ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ НА ЛИЧНИТЕ ДАННИ
СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ”, ЕИК 176370526, със седалище и адрес на управление: гр. София, Столична община, район „Студентски град”, ж.к. „Дървеница”, ул. “Пловдивско поле” № 11, вх.4, ет. 4, ап. 70, в качеството си на администратор и обработващ лични данни, събира, обработва и използва лични данни, предоставени от трениращ/ клиент, само с негово изрично съгласие или когато има законово изискване за това. Личните данни, които се събират, обработват и използват, са в обема, необходими за предоставянето на услуги от СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ”, и са предоставят доброволно от трениращия/ клиента за такива цели.
Трениращият/ Клиентът има право, по всяко време и на основания, свързани с неговата конкретна ситуация, на възражение срещу обработване на лични данни, отнасящи се до него, включително профилиране.
Администраторът е задължен да прекрати обработването на личните данни, освен при наличието на законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции.
Когато се обработват лични данни за целите на директния маркетинг, трениращият/ клиентът има право по всяко време да направи възражение срещу обработване на лични данни, отнасящо се до него за този вид маркетинг, което включва и профилиране, доколкото то е свързано с директния маркетинг.
Когато трениращият/ клиентът възрази срещу обработване за целите на директния маркетинг, обработването на личните данни за тези цели се прекратява от администратора.
Трениращият/ Клиентът има право да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за него или го засяга в значителна степен и може да поиска човешка намеса от страна на администратора, правото да изрази гледната си точка и да оспори решението. Същото не се прилага, когато:
- a) е необходимо за сключването или изпълнението на договор между трениращия/ клиента и администратора;
б) е разрешено от закона;
в) се основава на изричното съгласие на трениращия/ клиента.
Администраторът декларира, че е запознат с текста на Общия регламент за защита на личните данни, Закон за защита на личните данни и спазва принципите и правната уредба, установени в тях и правата на субектите на личните данни.
Определения
„Администратор“ на лични данни е физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на ЕС или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на ЕС или в правото на държава членка.
„Обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора.
„Обработване на лични данни“ е всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване
„Съгласие на субекта на данните“ означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени
„Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
„Договорни цели“ означава целите за обработка на лични данни, посочени в настоящите общи условия.
С настоящите общи условия администраторът на лични данни определя целите и средствата за обработка на личните данни, както следва:
Използване на лични данни във връзка с използването на сайта и обработка на поръчки и плащания
Когато клиентът използва уеб сайта на администратора (https://twistedjiujitsu.com) за събиране на обща информация, не е необходимо да въвежда никакви лични данни. Данните, които се събират и използват в тази връзка, са ограничени до данните, които интернет браузърът на клиента предава автоматично, като например датата и часа на запитването в уеб страниците, типа на браузъра, настройките на браузъра и IP адреса. Тези данни се събират по начин, който не допуска връзка с клиента и единствено гарантира възможността за достъп до избраните от него уеб страници. IP адресът се съхранява само за времето на посещението на страницата. Не се извършва оценка или анализ на лични данни.
С оглед предоставяне на конкретни услуги от страна на администратора следва да бъде регистриран профил на трениращия/ клиента в платформата на клуба, поддържана от GYMDESK, фирма, базирана в Остин, Тексас, САЩ, която съхранява и обработва личните данни, съобразно изискванията на Общия регламент за защита на личните данни.
Профилиране е автоматизирано обработване на лични данни, с цел оценяване на определени лични аспекти, свързани с дадено лице, включително за анализиране или прогнозиране на поведението му, възможността за участие в тренировъчния процес, здраве, лични предпочитания, интереси.
Профилирането се извършва в онлайн среда. То се използва основно за събиране на информация за броя на посещенията в клуба и тренировките, нивото на развитие на трениращия, срокът и времето на трениране, с цел подобряване на предлаганата услуга, но и за целите на директния маркетинг. Физическото лице – обект на профилиране (трениращият лично или негов родител/ настойник) следва да предостави следната задължителна информация за създаване на профил: имена, дата на раждане, телефон, и електронен адрес. При запазване на пробна тренировка, физическото лице – обект на профилиране (трениращият лично или негов родител/ настойник) следва да предостави следната задължителна информация за създаване на профил: имена, дата на раждане, телефон, и електронен адрес. Информацията в останалите полета се предоставя доброволно за обработване след натискане на бутона SIGN UP в края на формата, след като трениращият се запознае с обема на събираната информация и нейното естество. Физическото лице – обект на профилиране (трениращият лично или негов родител/ настойник) може да откаже да попълни исканата информация. Той има право да възрази срещу профилирането по всяко време. Целта на профилирането не е дискриминация на лицата въз основа на тяхната раса или етнически произход, политически възгледи, вероизповедание или убеждение, членство в синдикални организации, генетичен или здравен статус или сексуална ориентация. Данните се обработват единствено с цел предоставяне на по- качествена услуга, събиране на статистически данни с оглед анализ на по- добри практики при предоставяне на услугата и съобразяване на евентуални здравословни проблеми, които могат да засегнат здравето на трениращия, ако не бъдат своевременно съобщени. Не се събира информация от трениращи ненавършили 18г. възраст с цел профилиране. Лица под 18 г. не могат да създават лично профил в системата. Същият се създава и информацията се попълва от родител или настойник. За установяване на навършена възраст, при влизане в системата, се декларира навършване на минимална възраст от 18г. чрез поставяне на отметка. |
Събират се следните групи лични данни:
- данни за трениращия/ клиента: две имена, пол, възраст// дата на раждане, адрес, електронен адрес и телефон, професия, информация за здравословно състояние/ алергии, предишен опит в бойните изкуства, хобита/ интереси.
- Лични данни на родител/ настойник, който създава и попълва профила, в случай, че лицето не е навършило 18г.- имена и телефон за връзка.
- Информация за контакт при спешен случай- име, телефонен номер и връзка с трениращия, евентуално снимка за по- лесно разпознаване.
- Снимка на трениращия/ клиента- необходима за по- лесното му разпознаване от треньорите по време на тренировъчния процес.
- Медицинско състояние- следва да се въведе информация за медицинско състояние, което има отношение към предоставяната услуга и което при предоставянето на услугите може да се утежни или да засегне физическото или ментално здраве на трениращия/ клиента.
При регистрация, когато трениращия/ клиентът поиска допълнителна информация или личен контакт със служители на СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ”, администраторът и обработващ лични данни може да запази и поддържа запис от кореспонденцията, както и да включи информацията, която тя съдържа, в базата си данни, която се поддържа в съответствие с изискванията на Общия регламент за защита на данните и националното законодателство.
Предоставяне данни на трети лица
Данни на трети лица се прехвърлят само при необходимост, за да се изпълнят задълженията на СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ” във връзка с осъществяване предмета на дейност на клуба. Данните могат да се прехвърлят на: трети лица/организации, които ни предоставят приложения/ функционалности, ИТ услуги или услуги, свързани с обработването на данни; трети лица, които да ни съдействат, за да предоставяме услугите си и при предоставянето и управлението на вътрешните ни ИТ системи като доставчици на информационни технологии, доставчици на облачни услуги, хостинг и управление на уебсайтове, анализ на данни, архивиране на данни, услуги за сигурност и съхранение. Сървърите, които захранват и улесняват тази облачна инфраструктура, се намират в защитени центрове за данни по света и личните данни могат да се съхраняват във всеки от тях; трети лица/организации, които ни помагат при предоставянето на стоки, услуги или информация по друг начин; лица, предоставящи счетоводно и юридическо обслужване на клуба; правоприлагащи органи, други правителствени и регулаторни агенции или други трети лица, както се изисква от и в съответствие с приложимото законодателство.
Информация за съхранени данни / изтриване на данни
Клиентът може да актуализира, коригира, блокира или поиска заличаването на личните си данни, ако това не нарушава законово изискване.
Клиентът може да поиска информация за обема, естеството, целта и произхода на събраните лични данни по всяко време. Исканата информация се предоставя безплатно в едномесечен срок на адреса, посочен в края на настоящата глава за защита на личните данни.
Декларация за поверителност за Google Анализ
Уебсайтът използва Google Анализ, предоставена услуга за уеб анализ на Google, Inc., 1600 Amphitheater Parkway Mountain View, CA 94043, USA. Google Анализ използва „бисквитки“, текстови файлове, които се съхраняват на компютъра на клиента и позволяват анализ как се използва уебсайта. Информацията за използването на този уебсайт (включително IP адрес), генерирана от „бисквитката“, се прехвърля на сървър на Google в САЩ и се съхранява там. Google ще използва тази информация, за да направи оценка на използването на уебсайта, да състави отчети за дейността на уебсайта за операторите на уебсайтове и да предостави други услуги, свързани с използването на мрежата и интернет. Google може също да прехвърли тази информация на трети страни, при условие че това се изисква от закона или ако трети страни обработват тези данни от името на Google. В никакъв случай Google няма свързва получения IP адрес с други данни от Google. Инсталирането на „бисквитки“ може да се предотврати като се зададат съответните настройки на браузъра; в този случай всички функции на сайт може да не бъдат достъпни в пълнота.
С използването на този уебсайт приемате обработката на вашите данни от Google по описания по-горе начин и за горепосочената цел.
Срок на съхранение
Личните данни, предоставени ни чрез настоящия уеб сайт, ще бъдат съхранявани само, докато е необходимо да се изпълнят целите, за които са предоставени. Личните данни могат да бъдат съхранявани за по- дълъг срок, когато за това има законово основание и при съответствие с всички законови периоди на съхранение, приложими за тях.
Сигурност на данните
СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ” прилага подходящи технически и организационни мерки за защита на личните данни срещу неразрешено или незаконно обработване и срещу случайна загуба, унищожаване, повреда, промяна или разкриване като техническото оборудване, включително преносимо оборудване, се съхранява в заключващи се зони, когато е без надзор; не се оставя преносимо оборудване, съдържащо лични данни без надзор; служителите от персонала на администратора използват подходящи сигурни пароли за влизане в системи или бази данни, съдържащи лични данни; достъпа до съответните бази данни и системи е ограничен до служители и подизпълнители, които трябва да имат достъп до личните данни при редовна смяна и актуализиране на паролите, за да се предотврати неоторозиран достъп, когато лицата вече не са ангажирани от съответната страна; провеждане на редовна оценка на риска и/или тестване за проникване в системите; служителите, работещи с лични данни, са осведомени за техните отговорности по отношение на обработката на лични данни.
При съмнения за нарушени права, свързани с администрирането и обработването на лични данни от СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ”, клиентът има право да сезира Комисията по защита на личните данни.
Връзка с нас
Моля, свържете се с нас на адреса, посочен по-долу, ако имате въпроси или искания, свързани със състоянието на съхранените ви лични данни:
Адрес: СНЦОПД „СПОРТЕН КЛУБ ТУИСТЕД ДЖУ ДЖИЦУ”, ЕИК 176370526, със седалище и адрес на управление: гр. София, Столична община, район „Студентски град”, ж.к. „Дървеница”, ул. “Пловдивско поле” № 11, вх.4, ет. 4, ап. 70
ел. адрес: [email protected]
Лице за контакт: Борислав Кирилов Кирилов