Защита на личните данни Holidays-Bulgaria
Общ регламент относно политика за поверителност и защита на данните
GDPR
Политика за поверителност
Основания и цели, за които използваме зашита лични данни в Holidays Bulgaria
Настоящата политика на Холидейс България за защита на неприкосновеността на Личните данни описва как ние използваме, съхраняваме и защитаваме Вашата лична информация, която ни предоставяте във връзка с използването на услугите ни. Тази политика е неизменна част от Общите условия на за ползване на сайта
Ако имате въпроси или коментари във връзка с настоящата Политика, на страницата За контакти можете да намерите информация за връзка с нас или директно да ни пишете.
Моля, прочетете внимателно тази Политика, преди да използвате услугите ни. Написана е по максимално конкретен и ясен начин, доколкото е възможно, за да Ви улесни в прочитането и разбирането ѝ.
Ние обработваме Вашите лични данни на следните основания:
- изпълнение на договорните си задължения към Потребителите
- директен маркетинг, който се осъществява от контрагентите на туристическият рекламен портал Холидейс България
Туристическият портал Холидейс България обработва личните данни на потребителите на основание сключения между Потребителя и Сайта Holidays-Bulgaria.com договор съграсно Общите условия за ползване на сайта
Потребителят се съгласява с обработването на личните му данни за целите на директния маркетинг чрез маркиране „Приемам“
Потребителят може да се откаже по всяко време от даденото съгласие
Личните данни на Потребителите се съхраняват за период от 2 години.
Сайтът Holidays-Bulgaria .com събира и използва информацията за целите на:
. управление и изпълнение на Ваша заявка и предоставяне на заявената услуга;
- за да осигурим необходимото Ви цялостно обслужване, както и да събираме дължимите суми за ползваните услуги при желан абонамент;
- запазване на кореспонденция във връзка с направени резервация, обработка на заявки, докладване на проблеми и др.
- уведомление за всичко, свързано с услугите, които ползвате при нас;
- анализ на клиентската история ;
- установим и/или предотвратим незаконосъобразни действия или действия в противоречия с нашите условия за съответните услуги;
Данни, които обработваме на това основание:
На основание сключения между нас и Вас договор От общите усровия за ползване на сайта в обработваме информация за вида и съдържанието на договорното отношение, както и всяка друга информация, свързана с договорното правоотношение, включително:
- лични данни за контакт – имейл адрес, телефонен номер;
- данни за идентификация – трите имена
- данни за направените резервации;
- кореспонденция във връзка с цялостното обслужване – електронна поща, писма, информация за заявките Ви за отстраняване на проблеми, жалби, молби, оплаквания, обратна връзка, която получаваме от Вас;
o друга информация като:
- Информация от действията Ви на сайта;
- Създаден уникален номер за потребител;
- IP адрес
- Данни за профил в социални мрежи
- Демографски данни
Обработката на посочените лични данни за нас се явява задължителна, за да можем да сключим договора с Вас и да го изпълняваме. Без да ни предоставите горепосочените данни, не бихме могли да изпълняваме задълженията си по договора.
Предоставяме лични данни на трети лица/нашите котрагенти/
Ние предоставяме Ваши лични данни на трети лица/нашите котрагенти /, като основната ни цел е да Ви предложим качествено, бързо и комплексно обслужване. Не предоставяме Ваши лични данни на трети лица, преди да се уверим, че са взети всички технически и организационни мерки за защита на тези данни като се стремим да осъществяваме строг контрол за изпълнение на тази цел. В този случай ние оставаме отговорни за конфиденциалността и сигурността на вашите данни.
Предоставяме лични данни на следните категории получатели администранори на лични данни ):
- нашите контрагенти;
- лица, които по възлагане поддържат оборудване, софтуер и хардуер, използвани за обработка на лични данни и необходими за дейността на дружеството;
Кога изтриваме данните, събрани на това основание
Данните, събрани на това основание изтриваме 2 години след прекратяване на договорното отношение, независимо дали поради изтичане срока на договора, разваляне или друго основание.
ЗА ИЗПЪЛНЕНИЕ НА НОРМАТИВНИ ЗАДЪЛЖЕНИЯ
Възможно е в закона да е предвидено задължение за нас да обработваме личните Ви данни. В тези случаи ние сме длъжни да извършим обработката, като например:
- Задължения по Законът за туризма и Закона за мерките срещу изпиране на пари;
- Предоставяне на информация на Комисията за защита на потребителите или трети лица, предвидени в Закона за защита на потребителите;
- Предоставяне на информация на Комисията за защита на личните данни във връзка със задължения, предвидени в нормативната уредба за защита на личните данни;
Предоставяне на данни на 3-ти лица
Когато по закон за нас е предвидено задължение, е възможно да предоставим Вашите лични данни на компетентния държавен орган, физическо или юридическо лице.
СЛЕД ВАШЕ СЪГЛАСИЕ
Ние обработваме Вашите лични данни на това основание само след изрично, недвусмислено и доброволно съгласие от Ваша страна. Ние няма да предвиждаме каквито и да е неблагоприятни последици за Вас, ако откажете обработването на личните данни.
Съгласието е отделно основание за обработване на личните Ви данни и целта на обработката е посочена в него, и не се покрива с целите, изброени в тази политика. Ако ни дадете съответното съгласие и до неговото оттегляне или прекратяване на всякакви договорни отношения с Вас изготвяме подходящи за Вас предложения за продукти/услуги, като извършваме детайлни анализи на Ваши основни лични данни;
ПРАВА НА ПОТРЕБИТЕЛИТЕ
Всеки Потребител на сайта Holidays-Bulgaria.com се ползва с всички права за защита на личните данни съгласно българското законодателство и правото на Европейския съюз. Всеки Потребител има право на:
- Информираност (във връзка с обработването на личните му данни от администратора);
- Достъп до собствените си лични данни;
- Коригиране (ако данните са неточни);
- Изтриване на личните данни (право „да бъдеш забравен“);
- Ограничаване на обработването от страна на администратора или обработващия лични данни;
- Преносимост на личните данни между отделните администратори;
- Възражение спрямо обработването на негови лични данни;
- Субектът на данни има право и да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за субекта на данните или по подобен начин го засяга в значителна степен;
- Право на защита по съдебен или административен ред, в случай, че правата на субекта на данни са били нарушени.
Потребителят може да поиска изтриване, ако е налице едно от следните условия:
- Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
- Потребителят оттегля своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
- Потребителят данните възразява срещу обработването и няма законни основания за обработването, които да имат преимущество;
- Личните данни са били обработвани незаконосъобразно;
- Личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора;
- Личните данни са били събрани във връзка с предлагането на услуги на информационното общество на деца и съгласието е дадено от носещия родителска отговорност за детето.
Потребителят има право да ограничи обработването на своите лични данни от страна на администратора, когато:
- Оспори точността на личните данни. В този случай ограничаването на обработването е за срок, който позволява на администратора да провери точността на личните данни;
- Обработването е неправомерно, но Потребителят не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;
- Администраторът не се нуждае повече от личните данни за целите на обработването, но Потребителят ги изисква за установяването, упражняването или защитата на правни претенции;
- възразява срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите на Потребителя.
Лични данни, които сме получили от 3-ти лица информацията от нашите контрагенти
Не получаваме лични данни от 3-ти лица ,контактът между потребител и доставчикът на информация конрагент е деректен .
Право на преносимост.
Субектът на данните има право да получи личните данни, които го засягат и които той е предоставил на администратор, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване от администратора, на когото личните данни са предоставени, когато обработването е основано на съгласие или на договорно задължение и обработването се извършва по автоматизиран начин. Когато упражнява правото си на преносимост на данните, субектът на данните има право да получи и пряко прехвърляне на личните данни от един администратор към друг, когато това е технически осъществимо.
Право на възражение.
Потребителите имат право да възразят пред администратора срещу обработването на личните им данни. Администраторът на лични данни е длъжен да прекрати обработването, освен ако не докаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции. При възразяване срещу обработването на лични данни за целите на директния маркетинг обработването следва да се прекрати незабавно.
Жалба до надзорния орган
Всеки Потребител има право да подаде жалба срещу незаконосъобразно обработване на личните му данни до Комисия за защита на личните данни или до компетентния съд.
ЗАДЪЛЖЕНИЯ НА АДМИНИСТРАТОРА НА ЛИЧНИ ДАННИ:
Администраторът на лични данни има следните задължения:
- Обработва на данните в съответствие с принципите за защита на личните данни, заложени в регламента, като е в състояние да докаже това (отчетност);
- Осигурява защита на данните на етапа на проектирането и по подразбиране;
- Уведомява надзорния орган и субекта на данни в случай на нарушаване на сигурността на личните данни, както и документиране на всяко нарушение на сигурността на личните данни, в т.ч. фактите, свързани с нарушението, последиците от него, предприетите действия за справяне с нарушението;
- Извършва оценка на въздействието върху защитата на данните;
- Прилага подходящи технически и организационни мерки за осигуряване на сигурност на данните, като:
- Псевдонимизация;
- Криптиране;
- Гарантиране на постоянна поверителност, цялостност, наличност и устойчивост на системите и услугите за обработване;
- Своевременно възстановяване на наличността и достъпа до личните данни в случай на физически или технически инцидент;
- Редовно изпитване, преценяване и оценка на ефективността на техническите и организационните мерки;
- Сътрудничество с надзорния орган за защита на личните данни при изпълнение на задълженията, произтичащи то регламента.
- Изготвя и прилага вътрешни процедури относно приемане, разглеждане и отговаряне в едномесечен срок на искания от Потребителите за упражняване на правата им като субекти на лични данн
ОРГАН РЕГУЛИРАЩ ДЕЙНОСТТА
Органиът, регулиращ дейността на Сайтае Комисия за защита на личните данни (КЗЛД), със следните координати:
За КЗЛД:
- Уебсайт: https://www.cpdp.bg/
- тел: 02/91-53-518
- email: kzld@cpdp.bg
- адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2
Регистрация и идентификация в Holidays- Bulgaria.com.
Holidays- Bulgaria.com. идентифицира Потребителите на сайта чрез съхранение на лог-файлове на сървъра на Сайта- рекламен каталог Холидейс България .
Holidays- Bulgaria.com. има право да събира и използва информация относно Потребителите на основание и за целите на изпълнението на сключения при общи условия с Потребителя договор. Информацията, чрез която лицето може да бъде идентифицирано, може да включва лични данни, посочени в общите условия и политики, както и всяка друга информация, която лицето предоставя доброволно при регистрацията. Информацията включва и всяка друга, която Потребителят въвежда, използва или предоставя при ползване услуги.
Holidays- Bulgaria.com.полага дължимата грижа и отговаря за защита на информацията за Потребителя, станала му известна по повод на регистрацията, освен в случаите на непреодолима сила, случайно събитие или злоумишлени действия на трети лица.
В регистрационната форма, попълвана от Потребителя при регистрацията, Холидейс България обозначава задължителния или доброволния характер на предоставяне на данните и последиците от отказ за предоставянето им.
Holidays- Bulgaria.com.може да разкрива лични данни на трети лица само в предвидените от закона случаи и при предвидените в закона обстоятелства или след изрично съгласие от Потребителите.
Потребителят може да се регистрира като попълни съответната електронна форма за регистрация, достъпна в реално време (on-line) в Интернет на портала-каталог на Holidays- Bulgaria.com.изрази съгласие с Общите условия.
Чрез натискане на виртуалния бутон с текст „Приемам“ или друг аналогичен текст, имащо силата на писмено потвърждение на Общите условия, Потребителят извършва електронно изявление по смисъла на Закона за електронния документ и електронния подпис, с което декларира, че е запознат с Общите условия, приема ги и се задължава да ги спазва. Търговецът може да съхранява в лог-файлове на своя сървър IP адреса на Потребителя, както и всяка друга информация, необходима за идентифицирането му и възпроизвеждане на електронното му изявление за приемане на Общите условия в случай на възникване на правен спор. Текстът на Общите условия е достъпен в Интернет на сайта на Holidays- Bulgaria.com.по начин, който позволява неговото съхраняване и възпроизвеждане.
При попълване на заявлението за регистрация Потребителят е длъжен да предостави пълни и верни данни относно самоличността (за физическите лица), правния статут (за юридическите лица) и другите изискуеми от електронната форма на Търговеца данни, както и да ги актуализира в 7 (седем) дневен срок от тяхната промяна. Потребителят декларира, че е съгласен да предостави така изискваните лични данни, при което гарантира, че данните, които предоставя в процеса на регистрация, са верни, пълни и точни и при промяна на последните ще ги актуализира своевременно. В случай на предоставяне на неверни данни Търговецът има право да прекрати или спре незабавно и без предизвестие предоставянето на услугите, както и поддържането на регистрацията на Потребителя.
При регистрацията си Потребителят получава уникално потребителско име, което може да бъде и посочения от Потребителя имейл или данни за потребителя от социалните мрежи или услуги по идентифиакция от трети лица, и парола за достъп до услугите, достъпни през уебсайта.
Потребителят може да управлява потребителския си профил на сайтаHolidays- Bulgaria.com. Чрез профила си.
Потребителското име, с което Потребителят се регистрира, не му дава никакви други права, освен изрично посочените в настоящите условия.
Регистриращият в качеството си на представител на юридическо лице е длъжен да въведе пълното си име и адрес, респ. наименованието на юридическото лице, което представлява.
Потребителят е длъжен да полага всички грижи и да предприема необходимите мерки, които разумно се налагат, с цел опазване на паролата си, както и да не прави достояние на трети лица паролата си и да уведомява незабавно в Холидейс България случай на осъществен неправомерен достъп, както и при вероятност и съмнение за такъв. Той носи отговорността и риска за опазването на своята парола, както и за всички действия, които се извършват от него или от трето лице чрез използване на паролата му.