ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ - Home2u Skip To Content

ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ

«ХОУМТУЮ БЪЛГАРИЯ» АДКомпания», «Администратор», «Мы») осознает необходимость применения адекватной защиты персональных данных субъектов данныхВы», «Ваши», «Вас», «Вам»), стремясь уважать неприкосновенность Вашей личной жизни. Настоящая Политика конфиденциальностиПолитика») создана, чтобы помочь Вам понять, как Мы собираем, используем и защищаем Ваши персональные данные, в том числе когда Вы соглашаетесь использовать Наш веб-сайт.

В целях своей деятельности в качестве посредника в сделках с недвижимостью Компания обрабатывает Ваши персональные данные в строгом соответствии с Регламентом (ЕС) 2016/679 (Общий регламент по защите данных) (GDPR), Законом о защите персональных данных и другими применимыми нормативными актами и Политикой.

Согласно Общему регламенту по защите данных:

«Персональные данные» означают любую информацию, относящуюся к физическому лицу или физическому лицу, которое может быть прямо или косвенно идентифицировано («субъект данных»).

«Обработка» означает любую операцию или совокупность операций, совершаемых с персональными данными или наборами персональных данных с помощью автоматизированных или других средств.

«Контролер» означает физическое или юридическое лицо, государственный орган, агентство или другую структуру, которая самостоятельно или совместно с другими определяет цели и средства обработки персональных данных.

«Обработчик» означает физическое или юридическое лицо, государственный орган, агентство или другую структуру, которая обрабатывает персональные данные от имени контролера;

«Получатель» означает физическое или юридическое лицо, государственный орган, агентство или другую структуру, которой раскрываются персональные данные, независимо от того, является ли она третьей стороной или нет.

Настоящая Политика предоставляет информацию о:

Данные, идентифицирующие Администратора и контактная информация

Субъекты данных, персональные данные которых обрабатываются

Категории персональных данных

Цели обработки персональных данных

Правовые основания для обработки персональных данных

Получатели персональных данных

Сроки хранения персональных данных

Права субъектов данных и способ их реализации

Предоставление согласия и отзыв согласия

Право на подачу жалобы в надзорный орган

Меры безопасности персональных данных

Данные, идентифицирующие Администратора и контактная информация

Администратором персональных данных является «ХОУМТУЮ БЪЛГАРИЯ» АД, расположенный по адресу: г. Варна, район Одесос, бул. Владислав Варненчик, № 81, 8 этаж, офис 23, эл. почта: admin@home2u.bg; веб-сайт — www.home2u.bg; тел./факс: 0883521553

Категории персональных данных

Компания обрабатывает следующие категории персональных данных, соблюдая их точность:

· Имя, фамилия, отчество, единый гражданский номер, дата и место рождения, номер и дата выдачи удостоверения личности, адрес, номер телефона, адрес электронной почты, банковский счет, доход, фотографии, семейное положение, комментарии;

· Персональные данные, содержащиеся в резюме и визе L-1;

· Специальная категория персональных данных, связанных со здоровьем сотрудников Компании.

Субъекты данных, чьи персональные данные обрабатываются

Администратор обрабатывает персональные данные следующих категорий субъектов данных:

· Клиенты;

· Персонал — действующие и бывшие сотрудники;

· Соискатели на вакансии;

· Заявители, просители, жалобщики и истцы;

· Партнеры.

Цели обработки персональных данных

Когда Вы предоставляете Компании персональные данные через одну из форм обратной связи, Мы можем связаться с Вами, чтобы сделать Вам предложения или предоставить услуги, которыми Вы заинтересовались. Администратор также обрабатывает персональные данные в следующих целях:

· Предоставление консультационных услуг в сфере недвижимости;

· Соблюдение требований трудового и социального законодательства в отношении сотрудников;

· Для заключения договоров;

· Выполнение законодательных обязательств Компании в соответствии с Законом о бухгалтерском учете, налоговым законодательством, Законом о мерах против отмывания денег и другими законами, которые обязывают Администратора обрабатывать персональные данные в сфере сделок с недвижимостью;

· Маркетинговая и рекламная информация;

· Техническое обслуживание и обеспечение безопасности веб-сайта и информационных систем Компании;

· Защита законных интересов Администратора.

Правовые основания для обработки персональных данных

Компания обрабатывает персональные данные на основании следующих правомерных оснований:

· субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;

· обработка необходима для исполнения договора, стороной которого является субъект данных, или для совершения действий по запросу субъекта данных до заключения договора;

· обработка необходима для соблюдения правового обязательства, которому подчиняется оператор;

· обработка необходима для целей законных интересов оператора или третьей стороны, за исключением случаев, когда такие интересы преобладают над интересами или основными правами и свободами субъекта данных, требующими защиты персональных данных.

Мы обрабатываем особые категории персональных данных на следующих основаниях:

· Для целей профилактической или трудовой медицины, оценки трудоспособности сотрудника.

Получатели персональных данных

Мы можем предоставить Ваши персональные данные следующим категориям получателей:

· Государственные учреждения и органы с административными полномочиями, включая, но не ограничиваясь, Государственное агентство национальной безопасности, Национальное агентство доходов, Национальный институт социального обеспечения, нотариусы и другие;

· Коммерческие компании, оказывающие Администратору бухгалтерские услуги, техническое обслуживание информационной безопасности IT-систем, поддержку веб-сайта, агентства переводов и другие;

· Наши партнеры, оказывающие консультационные услуги при заключении сделок с недвижимостью.

Компания внедряет надлежащие технические и организационные меры для обеспечения прав и свобод субъектов данных в соответствии с принципом «целостности и конфиденциальности». В частности, Администратор выбирает подходящих получателей, которые приняли необходимые гарантии для защиты предоставленных им персональных данных и, учитывая существующие риски, обеспечивают соответствующий уровень безопасности, в том числе, когда это целесообразно:

· псевдонимизация и шифрование персональных данных;

· способность обеспечивать постоянную конфиденциальность, целостность, доступность и устойчивость систем и услуг обработки;

· способность своевременно восстанавливать доступность и доступ к персональным данным в случае физического или технического инцидента;

· процесс регулярного тестирования, оценки и оценки эффективности технических и организационных мер для обеспечения безопасности обработки.

Администратор не передает персональные данные, предоставленные субъектами данных, третьим сторонам за пределами Европейского Союза. Передача персональных данных в этом случае может осуществляться только после предварительного письменного уведомления субъекта данных Компанией, а также об основании для передачи.

Сроки хранения персональных данных

«ХОУМТУЮ БЪЛГАРИЯ» АД хранит Ваши персональные данные на бумажных и электронных носителях в соответствии с принципом «ограничения хранения». В частности, для целей, описанных выше, Компания будет хранить:

· Персональные данные клиентов хранятся в течение 5 (пяти) лет с момента завершения соответствующего договора в соответствии с общим сроком исковой давности;

· Персональные данные кандидатов на работу, которые не были одобрены для приема на работу на вакантную должность, объявленную Компанией, в течение 1 (одного) года с момента завершения процедуры найма, после чего они возвращаются субъекту данных или уничтожаются надлежащим образом. Персональные данные могут храниться в течение более длительного срока для целей уведомления о новых вакансиях только при наличии явного согласия субъекта данных в электронной или письменной форме;

· Персональные данные сотрудников в соответствии со сроками, определенными в соответствии с Трудовым кодексом и применимыми к нему постановлениями, Кодексом социального обеспечения и применимыми к нему постановлениями, Налоговым кодексом, Законом о бухгалтерском учете и другими;

· Персональные данные субъектов данных, предоставленные на основании согласия, хранятся в течение 1 (одного) года с момента их получения Администратором. В этом случае Компания принимает необходимые меры, чтобы уведомить субъектов данных об этом обстоятельстве, предоставив им возможность повторно дать согласие на срок 1 (один) год;

· Персональные данные, содержащиеся в бухгалтерских документах, хранятся в следующие сроки:

— ведомости на заработную плату — 50 (пятьдесят) лет, начиная с 1 (первого) января отчетного периода, следующего за отчетным периодом, к которому они относятся;

— бухгалтерские регистры и финансовая отчетность, включая документы для налогового контроля, аудита и последующих финансовых проверок — 10 (десять) лет, начиная с 1 (первого) января отчетного периода, следующего за отчетным периодом, к которому они относятся;

— все остальные носители бухгалтерской информации — 3 (три) года, начиная с 1 (первого) января отчетного периода, следующего за отчетным периодом, к которому они относятся.

Права субъектов данных и способ их реализации

Субъекты данных, чьи данные обрабатываются Администратором, имеют:

· Право доступа к персональным данным, включая получение их копии. Это право можно реализовать, подав заявление на доступ к информации или заполнив форму на месте в офисе Компании;

· Право на исправление неточных или неполных персональных данных путем подачи заявления по электронной почте или заполнения формы на месте в офисе Администратора;

· Право на удаление (право «быть забытым») своих персональных данных путем подачи заявления или заполнения необходимой формы на месте;

· Право на ограничение обработки, которое можно реализовать путем подачи заявления или на бумажном носителе в офисе Компании;

· Право на портирование данных, которым они могут воспользоваться, подав заявление или лично в офисе Компании и заполнив необходимую форму;

· Право возражать, которое можно реализовать путем подачи заявления или заполнения соответствующей формы на бумажном носителе.

Ответы на запросы об осуществлении прав получаются на месте в офисе Компании после предоставления заявителем удостоверения личности для справки. Компания находится в процессе создания системы, которая позволит отвечать на запросы в электронном виде через шифрование трафика.

Предоставление согласия и отзыв согласия

Мы можем запросить согласие у субъектов данных на обработку их персональных данных для одной или нескольких указанных нами целей. Согласие должно быть свободно выраженным, конкретным, информированным и недвусмысленным указанием желания субъекта данных.

Согласие может быть отозвано в любое время способом, которым оно было дано. Согласие может быть отозвано путем подачи формы или лично в офисе Компании.

Право на подачу жалобы в надзорный орган

В соответствии с Общим регламентом по защите данных и Законом о защите персональных данных, субъекты данных имеют право подать жалобу в Комиссию по защите персональных данных по адресу: г. София, бул. «Проф. Цветан Лазаров», № 2, или через веб-сайт: www.cpdp.bg.

Меры безопасности персональных данных

Администратор принимает необходимые меры по обеспечению безопасности персональных данных. Все документы на бумажных носителях, содержащие персональные данные, хранятся в запираемых шкафах в офисах Компании, доступ к которым имеют только уполномоченные лица. Помещения Администратора оснащены охранными системами, которые помогают ограничить несанкционированный доступ к данным.

Доступ к информационным системам Компании осуществляется через уникальные учетные записи и пароли для каждого сотрудника. Персонал проходит обучение сразу после приема на работу и полностью соблюдает правила конфиденциальности, при этом действует запрет на раскрытие персональных данных лицам, не уполномоченным на это.

Свяжитесь с нами

"*"обозначает обязательные поля

Имя*