„ИМЕ НА ФИРМАТА“ ЕООД, БУЛСТАТ ХХХХХХХХХ, със седалище и адрес на управление гр. София, бул. „ХХХХХХХХ, вх. А, Управител – ХХХХХХХХ, обработва лични данни на свои клиенти или лица, които се интересуват от услугите на дружеството, в качеството на администратор на лични данни при осъществяване на своята основна дейност – предоставяне на фитнес услуги на членове на сдружението и предоставяне на съпътстващи услуги от оторизирани партньори на спортния клуб. Това означава, че Ваши лични данни – например име, адрес, телефон, e-mail за контакт и т.н. може да се съхраняват и обработват от нас и от наши оторизирани партьори. Ние събираме и обработваме Вашите лични данни за точно определени и необходими за предоставянето на услугите ни цели.
За осигуряване на правата ви по РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни, молим за Вашето изрично съгласие.
Ако натиснете отметката „Приемам“, ще дадете свободно, конкретно, информирано и недвусмислено съгласието си за предоставяне и обработване на личните Ви данни на администратора на лични данни „ИМЕ НА ФИРМАТА“ ЕООД, БУЛСТАТ 205317355, със седалище и адрес на управление гр. София, бул. „БХХХХХХХХ вх. А, Управител – ХХХХХХХХ, както и на всички трети страни, наши партньори (обработващи лични данни) за целите на предоставяне на услугите, които се предлагат на нашия сайт и във фитнес клубовете ни в цялата страна.
С натискането на отметката „Приемам“ изрично приемате и давате недвусмислено съгласие, че Вашите лични данни, получени при регистрация на сайта или във връзка с използването на сайта, могат да бъдат предмет на обмен към подизпълнители, агенти или представители, които изпълняват задачи, свързани със сайта и/или услугите, които предоставя сайта, Спортен клуб „ФЕЕРИЯ”, София, и неговите партньри, както и за целите на съхраняването на данните в съответните бази данни.
Моля, имайте предвид, че Спортен клуб „ФЕЕРИЯ”, София, може да предоставя обобщени статистически данни за нашите клиенти, продажби, модели на трафик и свързаните с тях данни за сайтове на доверени трети страни, но тези статистически данни няма да съдържат никаква лична информация.
Спортен клуб „ФЕЕРИЯ”, София, събира и обработва лични данни за целите на предоставянето, разработването и персонализирането на сайта и фитнес услугите и/или продуктите, които предлага сдружението и спортните ни клубове в цялата страна, изследвания, статистика и грижа за клиентите. По-конкретно, Спортен клуб „ФЕЕРИЯ”, София, събира лична информация с цел лична комуникация с Вас, за да отговори на Вашите въпроси и да изпълни Вашите искания. Такава информация може да включва, наред с друга информация, вашето име, адрес, електронен адрес, IP адрес и телефонен номер. Тези данни ще бъдат използвани в събития, в които сте съгласни да участвате, както и за директни маркетингови цели, извършвани по пощата, по електронна поща или по телефона, Viber и др., за извършване на пазарни проучвания и предоставяне на информация и за получаване на отзиви за предстоящи продукти, услуги и/или промоции.
Ако ни изпращате запитвания за услуги или ако изпращате материали на сайта, може да се наложи да се свържем с Вас, за да получим допълнителна информация, необходима за обработката или изпълнението на вашите поръчки и/или изисквания. Вашата лична информация няма да бъде разкрита на трети лица без предварителното Ви съгласие, освен ако не е предвидено друго от правните разпоредби или случаи, когато това е необходимо за изпълнение на Вашата поръчка и за подобряване на услугите.
Сайтът може да използва различни технологии, които дават възможност на Спортен клуб „ФЕЕРИЯ”, София да събира определена техническа информация, например: вашия IP адрес, вида на операционната система на вашия компютър, типа на интернет браузъра и адресите на свързаните сайтове, за да се подобрят предоставяни услуги.
Също така, ние получаваме техническа информация, когато използвате нашия сайт. Всеки път, когато използвате сайта, мобилно приложение или друга интернет услуга, системата създава и записва определена информация автоматично. Ето някои от категориите информация, която събираме:
a/ Данни в регистрационните файлове. Когато използвате сайта, нашите сървъри записват информация („данни от дневника“ или “log data”), включително информация, която браузърът ви автоматично изпраща при посещение на уеб сайт или мобилното ви приложение автоматично изпраща, когато го използвате. Тези данни от дневника включват адреса на интернет протокола, адреса и активността на посещаваните от вас уеб сайтове, търсения, тип и настройки на браузъра, дата и час на заявката ви, как сте използвали сайта, данните за „бисквитките“ и данните за устройствата. Ако искате да получите повече подробности за информацията, която ние събираме – свържете се с нас чрез формата за контакт.
б/ Данни за „бисквитките“. Ние също така използваме „бисквитки“ (малки текстови файлове, изпратени от вашия компютър всеки път, когато посещавате нашия уеб сайт) или подобни технологии за улавяне на данни. Когато използваме „бисквитки“ или други подобни технологии, ние използваме „бисквитки“ на сесията (продължават, докато затворите браузъра си) или постоянните „бисквитки“ (които продължават, докато вие или браузърът ви ги изтрият). Например, ние използваме „бисквитки“, за да съхраняваме вашите езикови предпочитания или други настройки, така че не е нужно да ги настройвате всеки път, когато посещавате сайта. Някои от „бисквитките“, които използваме, са свързани с профила ви (включително информация за вас, като например имейл адреса, който сте ни дали), а други „бисквитки“ не са. Ако не желаете да приемете бисквитките, моля сменете техните настройки (като изберете „Настройки” и след това изберете кои бисквитки желаете да бъдат заредени).
в/ Информация за устройството. В допълнение към данните в дневника, ние събираме информация за устройството, чрез което използвате нашия уеб сайт, включително тип устройство, операционна система, настройки, уникални идентификатори на устройства и данни за сривове, които ни помагат да разберем, когато нещо се счупи. Дали събираме част или цялата информация, често зависи от типа на устройството, което използвате и от настройките му. Например има различни типове информация в зависимост от това дали използвате Mac или компютър или iPhone или телефон с Android. За да научите повече за това, каква информация прави вашето устройство достъпни за нас, моля, проверете и правилата на производителя на устройството или доставчика на софтуер.
Спортен клуб „ФЕЕРИЯ”, София може да използва скриптове на трети страни на нашите сайтове, за да оптимизира ефективността на рекламите на Спортен клуб „ФЕЕРИЯ”, София, които се появяват на сайтовете на други страни, като например типа и или честотата на рекламите, промоции или други маркетингови съобщения, които клиентът вижда.
Видове данни, които се събират и обработват
Данни за нормалното функциониране на сайта
Тези данни са стриктно необходими за нормалната работа на сайта и мобилните ни апликации. Чрез тях можем да удостоверим самоличността Ви като логнат потребител, да Ви покажем по-добре съдържанието, да заредим сайта по-бързо, да защитаваме сайта и Вас от посегателства. Такива данни например са данните от сесията Ви – информация дали сте логнат, кеширано съдържание и други. В тази група попадат и данните, свързани с идентифицирането Ви във връзка с регистрация за използване на наша услуга. Всеки път когато използвате сайта, мобилно приложение или друга интернет услуга, системата създава и записва определена информация автоматично.
Данни за изпълнението на нашите услуги
Някои от услугите ни, например сключване на договор, издаване на клубна карта или издаване на фактура, изискват да споделите с нас лични данни. Използваме ги за да можем да подготвим и изпълним договора си с Вас и за предостяване на фитнес услугите ни. При свързване на вашия профил с профила си във Facebook или Google или с други услуги на трети страни, ние получаваме и информацията от тези профили (например приятели или контакти). Информацията, която получаваме от тези услуги, зависи от настройките и от декларациите за поверителност, така че всяко лице следва да провери какви са те.
Данни, прилгани при измерване и отчитане на използваните услуги
Събираме информация за използваното от Вас съдържание, която комбинираме с предишно събрана информация, за да измерим, разберем и отчетем Вашето използване на услугите ни с цел подобряване на качеството.
С оглед на нормалното функциониране на нашия уебсайт и следване на нормалната бизнес логика, имаме нужда от базово измерване на потребителското Ви поведение.
За целта използваме единствено инструмента Google Analytics, като до момента на получаване на Вашето съгласие сме изключили функционалностите Google Анализ функции за рекламиране и сме подали команда за анонимизиране на Вашето IP към Google Analytics.
Ние смятаме, че по този начин, от една страна, сме минимизирали обема на събираната за целите на измерването информация до минимално необходимия за това размер и по този начин гарантираме, че тези данни не се използват за други цели, освен за измерване, а от друга страна, вярваме, че защитаваме легитимния ни интерес за нормалното и необходимо функциониране на нашите услуги.
Данни за извършване на подбор, доставка и отчитане на реклами
Нашият бизнес модел е изграден на основата на предоставяне на потребителите на безплатен достъп до съдържанието на уебсайта ни за сметка на представяне на реклама. Събираме информация и я комбинираме с предишно налична, за да подберем и Ви доставим релевантна реклама и за да можем да измерим доставката и ефективността й. Това може да включва предварително събрана информация за Вашите предишни интереси към подбрани реклами, обработка на данни за поведението Ви, когато рекламата Ви е била показана, колко често Ви се показват дадени реклами, къде и кога са Ви били показани, дали сте предприели действие свързано с рекламата, включително клик на рекламата и направена покупка.
С потвърждаване на заявката за регистрация на акаунт, потвърждаване на поръчка за услуга или стока, потребителят дава своето изрично съгласие за обработка и трансфер на лични данни му за една или повече от следните цели:
а/ Включване на оценката на потребителя и неговото мнение в маркетингови проучвания чрез електронни методи – по e-mail или месинджър.
б/ Получаване на електронни съобщения за продукти, услуги и др. рекламни съобщения на всички притежавани устройства.
в/ Получаване на персонализирана реклама, която е съобразена с предпочитанията на потребителя. Персонализацията се извършва въз основа на оценка на данните за поведението на потребителя;
г/ Получаване на съобразени с поведението на потребителя и относими към неговите предпочитания персонализирани търговски предложения по имейл, поща или месинджър. За тази цел данните за потреблението на потребителя въз основа на неговото покупателно поведение, участието му в рекламни акции, както и използването на сайта могат да бъдат предмет на анализ и прогноза за интересите на потребителя.
д/ Получаване на неперсонализирана реклама. Потребителите ще получават информация и за актуални продукти, услуги, инициативи и др. рекламни съобщения.
Данни за персонализация и профилиране
Събираме и обработваме информация за използването на услугите ни за последващо сервиране на персонализирана реклама и/или съдържание в друг контекст, напр. други сайтове и мобилни апликации, след време. Типично, съдържанието и поведението Ви на сайта/мобилната апликации се използва за създаване на заключения за Вашите интереси, чрез които се управлява бъдещият избор на сервирани реклами и/или съдържание.
Данни събирани по възлагане на съвместни проекти с трети страни
При конкретни проекти по възложение на трети страни събираме Ваши лични данни, които им споделяме за осъществяване целите на проектите им. Детайлна информация за целите може да намерите в Общите условия на всеки конкретен проект, който ще Ви бъдат предоставени за получаване на Вашето съгласие. Понякога използваме личните ви данни, за да Ви информираме за игри и промоционални оферти на трети страни – наши партньори. За изпълнение на тази цел, събираме Ваши лични данни, за да Ви информираме за наши или на трети страни, наши партньори, инициативи, промоции, игри, оферти и други.
За всички описани по-горе цели можем да използваме инструменти на трети страни.
Данни за директен маркетинг
За да Ви изпращаме винаги актуална и полезна информация за нашите инициативи, събираме данни като адрес на електронна поща или друг начин за контакт с Вас – Viber, Skype, Messenger профил или такъв в друга комуникационна платформа.
Цели на съхраняването и обработването на данните
Спортен клуб „ФЕЕРИЯ”, София обработва и съхранява личнитe данни, посочени по-горе единствено с цел изпълнение на договорните си задължения и по-точно обработване на заявките на своите потребители, извършване на услуги, както и за следните цели:
а/ На основание чл. 6, т.1, буква „б” от Регламента – за осъществяване на преддоговорни отношения;
б/ На основание чл. 6, т.1, буква „б” от Регламента – за изпълнение на вече възникнали договорни задължения.
в/ На основание чл. 6, ал. 1, буква „а” и чл. 7 от Регламента – за неперсонализирана реклама;
г/ На основание чл. 6, ал. 1, буква „а” и чл. 7 от Регламента – за персонализирана реклама;
д/ На основание чл. 22, ал. 2, буква „в”, чл. 6, ал. 1, буква „а” и чл. 7 от Регламента – за извършване на персонализирана оценка на информация;
е/ На основание чл. 6, ал. 1, буква „е” – за маркетингови цели.
ж/ На основание чл. 6, ал. 1, буква „е” от Регламента – за ретаргетинг във връзка с целите на маркетинга, ремаркетинга или оптимизацията;
Срок
Данните се съхраняват и обработват докато акаунтът на потребителя е действащ и 1 година след деактивирането или изтриването му, както и докато има нужда от нея за предоставяне на услугите ни. В случай, че лицето направи съответната заявка, информацията се унищожава незабавно.
С цел извършване на доставка, когато такава е заявена от потребителя, Спортен клуб „ФЕЕРИЯ”, София има право да предоставя горепосочените лични данни или част от тях на куриерски компании или националните пощенски оператори. В тази връзка, потрeбителят може да получава SMS или обаждания от тези лица.
Права, които може да упражните във връзка с вашите лични данни
Всички права се упражняват, а съответните искания и уведомления във връзка с правата на субектите на данни, се депозират чрез ФОРМАТА ЗА КОНТАКТ httpя://ХХХХХХХХ на e-mail info@XXXXXX. Или по пощата на адреса на управление, посочен по-горе. Исканията се правят по начин, който позволява да се идентифицира самоличността на заявителя. По отношение на някои права, възможно е да бъдат приложими технически възможности за упражняването им, например Бутон за отписване. При всички случаи, администраторът следва да отговори на искането или да се произнесе по отношение на обявеното право на предоставения във формата за контакт адрес или е-мейл, в срок от един месец от получаването й.
Според Общия регламент за защита на личните данни субектът на данни има право на:
• Информираност (във връзка с обработването на личните му данни от администратора); Когато има риск за нарушение сигурността на личните Ви данни, администраторът е длъжен да Ви уведоми за естеството на нарушението и какви мерки са предприети за отстраняването му, както и дали е уведомен надзорният орган за нарушението.
• Достъп до собствените си лични данни и право на оттегляне на съгласието за обработка. Като субект на лични данни имате право да поискате потвърждение дали се обработват личните Ви данни и ако това е така – да получите достъп до данните си и следната информация: за каква цел се обработват данни, какви лични данни, получателите на данни, срокът на обработване. Исканията за достъп трябва да бъдат изготвени в писмен/електронен вид и да бъдат адресирани до администратора. Също така, имате право по всяко време да оттеглите съгласието си за обработка на личните ви данни.
• Коригиране (ако данните са неточни). Като субект на лични данни имате право да поискате коригиране на личните си данни, които са неточни/неактуални. За тази цел трябва да подадете отделно искане. На искането Ви ще бъде отговорено от страна на администратора по следния начин – писмено, на предоставения е-мейл адрес.
• Изтриване на личните данни (право „да бъдеш забравен“). Като субект на лични данни имате право да „бъдете забравен”, т.е. да поискате личните Ви данни да бъдат изтрити без ненужно забавяне т.е. администраторът да заличи личните ви данни от всички системи и записи, където те се съхраняват, включително да уведоми всички трети лица/обработващи лични данни, на които е предоставил данните. Искане за изтриване може да се подаде на основанията, предвидени в Регламента, вкл. при наличието на някое от следните основания: личните данни повече не са необходими за целите, за които са били събрани; когато сте оттеглил своето съгласие; когато сте възразил срещу обработването, когато обработването е незаконосъобразно; когато личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора; когато личните данни са били събрани във връзка с предлагането на услуги на информационното общество. Администраторът може да откаже да заличи личните данни на основанията, посочени в Регламента – когато обработването на конкретните данни е с цел: упражняване правото на свобода на изразяване и информация; изпълняване на правно задължение или задача от обществен интерес или упражняване на публична власт; за целите на общественото здраве; архивиране за цели в обществен интерес, научноизследователски исторически изследвания или статистически цели; или установяване, упражняване или защитата на правни претенции.
• Ограничаване на обработването от страна на администратора или обработващия лични данни. Като субект на лични данни имате право да поискате от администратора на личните Ви данни да ограничи обработването им. Ограничаването се допуска в следните случаи: – когато считате, че личните Ви данни не са точни, като в този случай ограничаването е за срок, необходим на администратора да провери точността; – когато обработването на личните Ви данни е неправомерно, но не желаете те да бъдат изтрити, а желаете само да бъде ограничено използването им; – когато администраторът не се нуждае повече от личните Ви данни за целите на обработването, но вие, като субект на данните, ги изисквате за установяването, упражняването или защитата на правни претенции; – когато сте възразил срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите ви. За целта, при наличие на някое от горните условия, следва да подадете искане.
• Преносимост на личните данни, вкл. между отделните администратори. Субектът на данните има право на преносимост – да получи личните данни, които го засягат и които той е предоставил на администратор, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване от администратора, на когото личните данни са предоставени, когато обработването е основано на съгласие или на договорно задължение и обработването се извършва по автоматизиран начин. Когато упражнява правото си на преносимост на данните, субектът на данните има право да получи и пряко прехвърляне на личните данни от един администратор към друг, когато това е технически осъществимо.
• Възражение спрямо обработването на негови лични данни. Като субект на лични данни имате право да възразите срещу обработването на личните ви данни по всяко време, вкл. когато е за целите на директния маркетинг. Администраторът следва да се мотивира дали приема възражението, респ. защо продължава да обработва личните данни, ако отхвърли възражението.
• Субектът на данни има право и да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за субекта на данните или по подобен начин го засяга в значителна степен. Субектът на данни има право по всяко време да оспори автоматизираното решение.
• Право на защита по съдебен или административен ред, в случай, че правата на субекта на данни са били нарушени. Като субект на лични данни имате право на жалба срещу обработването на личните Ви данни или неспазване на правата ви във връзка със защитата на лични данни пред компетентния надзорен орган – Комисия за защита на личните данни, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 (www.cpdp.bg). Също така, лице, което е претърпяло материални или нематериални вреди в резултат на нарушение на настоящия регламент, има право да получи обезщетение от администратора или обработващия лични данни за нанесените вреди.
Сигурност
Ние сме предприели множество технически, правни и организационни мерки за защита на личните данни на всяко едно лице. С цел избягване на нерегламентиран достъп, ние изпълняваме процедури по криптиране в някои области. Също така, ние използваме SSL – протоколи, за да предотвратим възможността за злоупотреба с данните от трети лица. Ние не споделяме данни с трети лица, освен в случаите когато следва да извършим доставка на поръчана стока.
Възможно е да ползваме услугите на трети лица, които се явяват обработващи лични данни за горепосочените цели на обработката. Тези лица обработват личните данни по наше възлагане и са задължени да спазват действащите разпоредби за защита на личните данни. Тези лица са внимателно подбрани от нас и имат достъп единствено до данни, които са им необходими за предоставянето на услугите, с които са ангажирани и в рамките на изявеното към нас съгласие. В случай, че тези лица са извън ЕС и не изпълняват необходимите изисквания на GDPR, въз основа на статута му на нормативен акт, ние ще гарантираме защитата на личните данни чрез договорни или други правни инструменти. Също така, възможно е личните данни могат да бъдат предоставени на държавни или общински органи, които осъществяват различен вид контрол в рамките на закона.
Декларация за поверителност
В процеса на обработка на лични данни Спортен клуб „ФЕЕРИЯ”, София спазва принципите на Европейското и национално законодателство, свързани със защитата на личните данни на лицата. Прилагайки пакет от организационни, технически и правни мерки, ние се стремим да гарантираме високо ниво на сигурност на личните данни, защита срещу нерегламентирана обработка, унищожаване или повреждане.
Спортен клуб „ФЕЕРИЯ”, София се ангажира със защитата на предоставените от Вас лични данни, които ще обработва единствено за целите, за които сте ги предоставили като спазва РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните, GDPR) и Закона за защита на личните данни.
Моля, обърнете внимание, че винаги съществуват рискове, свързани с предоставянето на лична информация, независимо дали лично, по телефона или през интернет или по друг начин, и нито една технологична система не е напълно безопасна, но Спортен клуб „ФЕЕРИЯ”, София ще положи усилия да предприеме подходящи мерки за предотвратяване и свеждане до минимум на рисковете от неразрешен достъп, неправилна употреба и неточността на личните Ви данни. Например, когато се събират или прехвърлят чувствителни данни, винаги използваме криптираща технология.
Спортен клуб „ФЕЕРИЯ”, София по своя собствена инициатива или по ваше желание попълва, коригира или изтрива всички останали, неточни или остарели лични данни, съхранявани от Спортен клуб „ФЕЕРИЯ”, София във връзка с работата на Сайта.
Уведомяваме Ви, че имате право на възражение/жалба пред Комисия за защита на личните данни, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2; www.cpdp.bg.