ИЗВЕСТУВАЊЕ ЗА ДОВЕРЛИВА ОБРАБОТКА НА ЛИЧНИ ПОДАТОЦИ (ИЗЈАВА ЗА ПРИВАТНОСТ)
Како контролор на лични податоци, „Витал Тур“ ДООЕЛ има обврска да ве информира што да очекувате при обработката на вашите лични податоци.
Податоци за администраторот:
Кои сме ние?
Витал Тур ДООЕЛ
„Витал Тур“ ДООЕЛ е комерцијална компанија, сопственик на спа хотелот Олимп Велинград.
Контакт информации со Витал Тур ДООЕЛ
Локација:
Земја: Бугарија
Адреса: Велинград, улица Цар Самуил 1А
За резервации: +359 887 336863 ; +359 888 510 806
Е-пошта: reservations@olymp-bg.com
Семинари и настани: office@olymp-bg.com
Маркетинг: marketing@olymp-bg.com
Контакт информации на службеникот за заштита на податоци:
Е-пошта: gdpr@olymp-bg.com
Марија Дерменџиева
„Витал Тур“ ДООЕЛ е контролор на лични податоци во однос на податоците на своите вработени и изведувачи и собира податоци на поединци до степен потребен за обезбедување на даден вид услуга, складирајќи ги одговорно и законски.
Личните податоци што можеме да ги собираме и обработуваме од вас се:
Категорија на лични податоци:
· име, презиме и презиме;
· постојана адреса;
· датум на раѓање/возраст;
· Унифициран граѓански број (UNI);
· е-адреса;
· Број на лична карта/пасош;
· Адреса на интернет протокол (IP);
· идентификациски број на колаче;
Можеме да ги собереме следниве чувствителни податоци само откако ќе добиеме ваша претходна согласност и/или кога е потребно за да се исполни законска обврска::
· податоци за вработените во врска со нивната здравствена состојба, што се однесува на права според трудовото законодавство и законодавството за социјално осигурување, како што се вработување, исплата на надоместоци, медицина на трудот или за социјални бенефиции како што е дополнително здравствено осигурување; биометриски податоци (отпечаток од прст/шаблон - математички код генериран врз основа на отпечаток од прст); податоци за полот (во согласност со барањата на Законот за туризам);
Извор:
Од субјектот на податоците (т.е. од вас) – ние примаме лични податоци од субјектот на податоците лично или преку кореспонденција: преку е-пошта или онлајн формулар за контакт, преку доставување на приватни или службени документи.
Од туристички агенти и туроператори – партнери;
Од трети страни: од лица овластени да дејствуваат во ваше име, од организатори на настани кои даваат податоци во врска со организацијата и спроведувањето на настанот, како и од законски застапници во врска со лицата што ги застапуваат;
Изјавуваме дека личните податоци што ги собираме ќе се користат само за следните цели:
- Човечки ресурси;
- Договорни страни;
- Видео надзор;
- Посетители;
- Жалби, пријави и други барања,
- Известувања за нарушување на безбедноста на податоците;
Личните податоци што ги собираме се користат исклучиво за следните цели:
Цели и принципи на користење на лични податоци, што ги собираме:
Обработката на вашите податоци се заснова на следните основи, како што е наведено во член 6, став 1 од Правилникот:
· Исполнување на договорни обврски или преземање чекори на барање на клиентот пред склучување на договор
· Усогласеност со законска обврска што се однесува на компанијата
· За целите на нашиот легитимен интерес
· Експлицитна согласност добиена од вас како клиент;
Собирање лични податоци со цел исполнување на обврските по склучени договори.
При извршување на своите активности, компанијата обработува лични податоци на поединци за извршување на договорите што ги склучува. Во врска со извршувањето на овие договори, се обработуваат лични податоци на поединечни лица, а информациите за нив се обработуваат во минимален обем доволен за точно извршување на обврските според соодветниот договор. Пристап до овие информации им се овозможува на трети лица само кога тоа е наведено во посебен закон. Компанијата прифаќа и складира само податоци што се неопходни и релевантни за услугата што се обезбедува.
Компанијата, како контролор на лични податоци, не прифаќа ниту обработува лични податоци „по стандард“, дури и кога се примени од друг контролор по барање за нивен пренос, и не ги складира сите примени податоци. Доколку примените податоци содржат податоци од трети страни, Компанијата ги складира податоците под контрола на барателот. Овие податоци се управуваат само за нејзини потреби, но не и за други цели.
За да ги исполни своите обврски според даден договор, компанијата понекогаш обработува податоци за деца под 18 години, кои ги доставуваат нивните законски застапници - страна во договорот со нас. Податоците за децата за време на хотелскиот сместување се неопходни во обем што го бараат регулаторните барања.
Покрај горенаведените цели, „Витал Тур“ ДООЕЛ собира и обработува лични податоци за потребите на управувањето со човечки ресурси – лични податоци на кандидати за работа, сегашни и поранешни вработени во компанијата. Во текот на активностите за управување со човечки ресурси, се обработуваат податоци за идентификација на поединци, податоци за образование и квалификации, здравствени податоци, контакт податоци, како и други податоци што се бараат со посебни закони што ги регулираат работните односи, даночните и осигурителните односи, сметководството на активностите, безбедните и здравите услови за работа, како и социјалните прашања.
Во врска со извршувањето на работните односи, се обработуваат само личните податоци што се бараат со закон, а кои се чуваат во роковите утврдени со законодавството за труд и социјално осигурување. Податоците на вработениот се обработуваат за целите на законодавството за труд, даноци и социјално осигурување (Закон за труд, Закон за социјално осигурување, Закон за социјално осигурување) и за целите на договорните односи при извршување на описот на вашето работно место. Обработката на податоци за вашата здравствена состојба е неопходна за целите на превентивна или работна медицина, како и според Законот за медицинска експертиза и Закон за социјално осигурување (за надомест за боледување, за осигурување за мајчинство итн.)
Активностите за обезбедување здрави и безбедни услови за работа се регулирани со договор со служба за медицина на трудот во согласност со Правилникот бр. 3 од 25 јануари 2008 година за условите и постапката за вршење на активностите на службите за медицина на трудот.
Собирање лични податоци со цел да се одговори на жалби, известувања и други барања
Жалбите, сигналите и другите барања во врска со остварувањето на овластувањата на компанијата се поднесуваат во согласност со условите на важечкото законодавство. При обработката на информациите содржани во жалбите, сигналите и другите барања доставени до компанијата, се обработуваат само лични податоци релевантни за конкретниот случај. Податоците што ѝ станале познати на компанијата во врска со ова може да се достават на трети страни само доколку тоа е предвидено со закон.
Собраните податоци се користат само за целите наведени погоре и се доставуваат до трети страни само во случаи кога тоа е предвидено со закон. Во такви случаи, податоците може да се достават, на пример, до Националната агенција за приходи, Генералниот директорат на инспекторатот за труд и други јавни органи, со оглед на нивните овластувања и надлежности. Информациите не се чуваат надвор од ЕУ и Европскиот економски простор. Компанијата обезбедува соодветни технички и организациски мерки за заштита на вашите лични податоци.
Основите што ни даваат право да ги обработуваме вашите податоци се:
Обработката е неопходна за да се исполни нашата законска обврска:
· Туристичко право, облигациско и договорно право,
· Закон за труд, Закон за социјално осигурување и неговите подредени прописи
· DOPK и ДДВ Закон за даночни цели (при издавање фактури)
· Закон за граѓанска регистрација (задолжителна хотелска регистрација во местото каде што ќе престојувате)
· Законот за електронски документи и услуги за електронска автентикација (при плаќање преку POS терминали). При користење на виртуелен POS терминал, плаќањето се врши директно во банката, преку системот BORICA. Ние не обработуваме финансиски и банкарски информации. Ова го прават само вашата банка и системот BORICA. Во оваа смисла, плаќањето преку виртуелниот POS терминал не се разликува од плаќањето преку физички POS терминал.
· Законот за банки и банкарство (во однос на плаќањата) и Законот за спречување на перење пари (менување на валута);
Обработката на вашите податоци врз основа на договорот склучен со вас.
Обработката се базира на:
– меѓусебно договорениот договор, во отсуство на кој било од горенаведените законски основи.
– за статистички цели (во врска со интересот за производ што го нудиме).
– за остварување или одбрана на правни барања.
– кога компанијата се овластува да обработува лични податоци на трета страна за целите на користење на дадена услуга.
– при резервација на услуга обезбедена преку нашите хиперлинкови, ние дејствуваме исклучиво според вашите упатства како корисник на услугата и само до степен до кој можеме да имаме контрола врз личните податоци што ги давате. Fairplay Properties Management нема контрола врз содржината и податоците што вие како корисник на услугата избирате да ги евидентирате во онлајн системот (вклучително и дали таквите податоци вклучуваат лични податоци во смисла на Регулативата). Во овој случај, компанијата нема никаква улога во процесот на донесување одлуки дали корисникот ја користи услугата за обработка на лични податоци, за кои цели и дали тие се точни. Одговорноста на Fairplay Properties Management во овој случај е ограничена на почитување на упатствата на корисникот на услугата согласно договорот и општите услови на системот за резервации и обезбедување информации за услугата и нејзините функционалности преку нејзиниот интерфејс.
Обработката на вашите податоци се базира на вашата согласност.
- При организирање настани, користење услуги итн.
- За маркетинг и комуникации. Каде што е дозволено, може да ги користиме вашите лични податоци за да ви обезбедиме или понудиме билтени, промоции и тековни специјални понуди, како и други маркетинг комуникации во зависност од вашите наведени преференции за комуникација. Ги користиме вашите лични податоци за да ви обезбедиме комуникации за време на престојот, известувања за потврда на сметката и резервацијата, да ви испраќаме маркетинг комуникации и да спроведуваме анкети, промоции и други натпревари. Може да ги обезбедиме овие комуникации преку е-пошта, пошта, телефон и други средства (вклучувајќи внатрешни најави, како што е вашиот телевизор во собата). Со ваша согласност, ние исто така користиме содржина генерирана од корисници (како што се фотографии) од услугите за социјални мрежи за да обезбедиме визуелни реклами или на нашите веб-страници и во нашите апликации.
Сите легитимни интереси што ги следиме ние или трети страни што работат за нас се следниве:
· Витал Тур ДООЕЛ е трговско друштво чиј легитимен интерес е директно поврзан со предметот на дејност и спроведувањето на нашите договорни односи - обезбедување основни и дополнителни туристички услуги, управување со недвижности и сродни правни односи.
· Трети страни кои работат за нас се туристички оператори, туристички агенти, адвокати, компании за обезбедување, превозници и други.
Следните организации/поединци ќе ги добијат вашите лични податоци:
· Државни органи - НРА, Министерство за внатрешни работи, општини
Следните организации/поединци можат да ги добијат вашите лични податоци:
· Носители (според социјалните и животните услови усвоени во компанијата)
· Адвокатската канцеларија – (во случај на заштита на наш легитимен интерес)
· Осигурителна компанија, во согласност со Законот за туризам
· Служба за медицина на трудот (со цел да се обезбедат здрави и безбедни услови за работа)
Пренос на лични податоци во земја надвор од ЕУ или во меѓународна организација
Компанијата не дава лични податоци на трети страни надвор од ЕУ или на меѓународна организација и нема намера да ги пренесе вашите лични податоци на трети страни без да добие ваша претходна согласност.
Период на задржување на податоци
Компанијата ги чува вашите лични податоци во следните периоди:
Во врска со податоци чија обработка е неопходна за да се исполни законска обврска:
· Според Законот за сметководство – 10 години, и/или до завршувањето на ревизијата и/или вкрстеното испитување од страна на Националната агенција за приходи (доколку истото не е завршено пред истекот на 10-те години).
· Во случај на работни односи и осигурителни односи - 50 (педесет) години.
· Во судски постапки до истекот на 5 години откако предметот ќе биде поднесен во суд (заради наплата на трошоци) Во случаи на поврзани случаи (на пример, кога едниот е прелиминарна одлука за другиот - рокот истекува за двата случаи по истекот на петтата година во однос на вториот временски).
Во врска со податоци чија обработка е неопходна за исполнување на договорни обврски (освен ако обработката не е врз законска основа и освен ако законот не обврзува да ги чуваме вашите податоци подолг период):
· До истекот на општиот петгодишен рок на застарување во договорните односи (според Законот за облигационите односи и договорите, со можност за продолжување по истекот на горенаведениот рок за периодот потребен за унапредување на правното барање согласно Законот за граѓанска постапка)
· По истекот на рокот во кој можат да се поднесат барања според договорот
Во врска со податоци за чија обработка е потребна ваша согласност - сè додека е потребна за целите за кои е дадена или по повлекување на согласноста.
Вашите податоци ќе бидат складирани на хартија и електронски, со развиена политика и организациски безбедносни мерки во согласност со Регулативата. Ги чуваме вашите лични податоци за периодот потребен за исполнување на целите опишани во оваа Изјава, освен ако подолг период на чување не е потребен или дозволен со важечкиот закон. Другите лични информации ги задржуваме за пократки периоди, доколку е можно и доколку е дозволено со закон.
Вашите лични податоци ќе ги уништиме што е можно поскоро и на начин што нема да можат да се репродуцираат или обноват. Доколку постојат во печатена форма на хартија, личните податоци ќе бидат уништени на безбеден начин, на пример со машинско сечење на мали парчиња или со горење на хартиените документи или на друг сличен начин, а доколку се во електронска форма, личните податоци ќе бидат уништени со технички средства за да не можат да се репродуцираат или обноват.
Согласност:
Со согласувањето да ја прифатите оваа Политика за приватност (Известување за приватност), ни давате дозвола да ги обработуваме вашите лични податоци само за целите што ги наведовме ние.
Согласноста е неопходна за обработка на двата вида (обични и посебни) лични податоци, но таа треба да биде експлицитна.
Во случаи кога бараме согласност за посебни (чувствителни) лични податоци, секогаш ќе образложиме зошто и како ќе се користат овие информации.
Можете да ја повлечете вашата согласност во секое време преку поднесување на барање за повлекување на согласност преку наведената е-пошта (писмо) со слободен текст.
Вашите права како субјект на лични податоци се следниве:
Во секое време додека ги чуваме или обработуваме вашите лични податоци, ги имате следниве права:
- Имате право да побарате евиденција/копија од вашите лични податоци од „Витал Тур“ ДООЕЛ и право на пристап до вашите лични податоци во секое време;
- Имате право да побарате од „Витал Тур ДООЕЛ“ вашите лични податоци во форма погодна за пренос до друг администратор на лични податоци или да побарате да го сториме тоа, без ние да ве попречуваме;
- имате право да побарате од „Витал Тур“ ДООЕЛ да исправи неточни лични податоци, како и податоци кои повеќе не се ажурирани;
- Имате право да побарате од „Витал Тур“ ДООЕЛ да ги избрише вашите лични податоци доколку постои некоја од следниве причини:
- личните податоци повеќе не се потребни за целите за кои се собрани;
- кога ќе ја повлечете вашата согласност;
- кога сте се спротивставиле на обработката,
- кога обработката е незаконска;
- каде што личните податоци мора да бидат избришани за усогласување со законска обврска според правото на ЕУ или законот на земја-членка на која ние сме предмет како контролор на податоци;
- кога личните податоци биле собрани во врска со обезбедувањето услуги на информатичкото општество.
Можеме да одбиеме да ги избришеме вашите лични податоци од следниве причини:
- во остварувањето на правото на слобода на изразување и правото на информирање;
- за да се усогласиме со законска обврска од наша страна
- од причини од јавен интерес;
- за цели на архивирање во јавен интерес, научни или историски истражувачки цели или статистички цели, доколку бришењето веројатно ќе го оневозможи или сериозно ќе го наруши постигнувањето на целите на таквата обработка; или за утврдување, остварување или одбрана на правни барања.
- за утврдување, остварување или одбрана на правни барања
- Имате право да побарате од „Витал Тур ДООЕЛ“ да ја ограничи обработката на вашите лични податоци, во кој случај податоците само ќе бидат зачувани, но не и обработени. Нашето одбивање за ограничување ќе биде експлицитно само во писмена форма, а ние сме должни да го образложиме со законска причина;
- Имате право да ја повлечете вашата согласност за обработка на вашите лични податоци во секое време со посебно барање упатено до администраторот;
- имате право да се спротивставите на одредени видови обработка, како што е директен маркетинг (несакани рекламни пораки);
- имате право да се спротивставите на автоматската обработка
- имате право да не бидете предмет на одлука заснована исклучиво на автоматизирана обработка, вклучително и профилирање;
- Доколку треба да ги користиме вашите лични податоци за нова цел што не е опфатена со оваа декларација за заштита на податоци, ќе ви доставиме ново известување за заштита на податоци и, каде што е потребно, ќе побараме ваша претходна согласност за новата обработка.
Сите горенаведени барања ќе бидат препратени доколку во обработката на вашите лични податоци е вклучена трета страна (приматели, вклучувајќи организации надвор од ЕУ и меѓународни организации).
Информациите и барањата се обработуваат бесплатно, освен во случаи регулирани со закон, во кои администраторот има право да утврди разумна такса.
За да пристапите до вашите податоци што ги обработуваме, мора да поднесете барање за пристап до наведените контакт податоци на Vital Tour Ltd. или директно до службеникот за заштита на податоци. За да го потврдите вашиот идентитет, мора да обезбедите доволно податоци за да извршите правилна проверка во нашите бази на податоци, за да можеме точно и навремено да одговориме на вашето барање за пристап.
Адреса: Велинград, улица Цар Самуил бр.1А
За резервации: +359 887 336863 ; +359 888 510 806
Е-пошта: reservations@olymp-bg.com
Семинари и настани: office@olymp-bg.com
Маркетинг: marketing@olymp-bg.com
Контакт информации на службеникот за заштита на податоци:
Е-пошта: gdpr@olymp-bg.com
Марија Дерменџиева
Имате право да поднесете жалба до надзорниот орган.
Имате право да поднесете жалба директно до надзорниот орган, надлежен орган за ова е Комисијата за заштита на лични податоци.
Во случај да сакате да поднесете жалба во врска со обработката на вашите лични податоци од страна на компанијата, можете да го направите тоа на контакт-податоците на компанијата наведени погоре или директно до службеникот за заштита на податоци на контакт-податоците наведени погоре.
Промени во политиката за приватност
Го задржуваме правото да ја промениме нашата политика за приватност.
Доколку имате какви било прашања во врска со обработката на вашите лични податоци, ве молиме контактирајте не преку дадените контакт формулари.