AsstrA-Associated Traffic AG и нейните филиали (AsstrA, Компанията, Ние) зачитат вашето право на поверителност и се ангажират да гарантират, че имате пълен контрол върху личните данни, които събираме, използваме и съхраняваме като част от нашите бизнес дейности.
Настоящата Политика за поверителност (Политиката) се отнася за нашите клиенти, доставчици, посетители на нашите офиси, потребители на www.asstra.com (Уебсайт), потребители на приложението за водачи AsstrA Track&Trace, кандидати за работа и стажанти.
Моля, обърнете внимание, че нашият Уебсайт и услугите на Уебсайта не са предназначени за непълнолетни лица. AsstrA не събира и не обработва лични данни на непълнолетни лица. В случай че бъдем уведомени за обработката на лични данни на непълнолетни лица, AsstrA ще предприеме подходящи мерки, за да изтрие тези данни от нашите сървъри.
MORE INFORMATION
-
1. Основни термини, използвани в настоящата Политика
Лични данни са всяка информация, свързана с идентифицирано или подлежащо на идентифициране физическо лице. Например, това са вашето име, електронна поща, телефонен номер или друга информация, чрез която можете да бъдете идентифицирани.
Обработката е всяко действие или набор от действия, извършвани с лични данни със или без използване на инструменти за автоматизация. Обработката може да включва събиране, използване, съхраняване, прехвърляне, унищожаване, разкриване, промяна на лични данни. Например вашите лични данни, въведени на Уебсайта, съхранявани в нашите информационни системи, могат да бъдат използвани за осъществяване на договорни отношения или могат да бъдат променяни, например при промяна на данните ви за контакт и т.н.
Администратор е всяко физическо или юридическо лице, публичен орган, институция или друг орган, който самостоятелно или съвместно с други определя целите и средствата за обработване на лични данни. С други думи, той е този, който решава с каква цел (защо?) и с какви средства ще бъдат обработвани личните ви данни.
Обработващ лични данни е всяко физическо или юридическо лице, публичен орган, агенция или друг орган, който обработва лични данни от името на друга компания (наречено администратор на данни). Обработващият лични данни не решава защо или как да използва данните, а изпълнява указанията на администратора, като например съхранява, предава или анализира данните за него.
Правното основание е легитимна причина, поради която AsstrA има право да обработва вашите лични данни. Например, вашето съгласие, изпълнение на договор, законни интереси на AsstrA или изпълнение на правно задължение.
Потребител – всяко лице, което посещава (е посетило) Уебсайта на AsstrA в Интернет. -
2. Данни за контакт на администратора и на длъжностното лице по защита на данните (ДЛЗД)
Лицето, отговорно за обработката на вашите лични данни в съответствие с Общия регламент за защита на данните (ОРЗД) и други разпоредби за защита на данните, е AsstrA-Associated Traffic AG.
Нашите данни за контакт:
Staubstrasse 15, 8038 Цюрих.
compliance@asstra.com.Ако администраторът на вашите лични данни е един от клоновете на AsstrA, адресът на този клон може да бъде намерен тук.
AsstrA е назначила длъжностно лице по защита на данните (ДЛЗД), с което можете да се свържете по имейл: compliance@asstra.com.
Можете да се обърнете към ДЛЗД по всички въпроси, свързани с обработката на вашите лични данни от Администратора и с упражняването на права във връзка с обработването на лични данни.
Моля, имайте предвид, че ДЛЗД не се занимава с други въпроси, като например процедури за набиране на персонал, маркетингови разпращания и други подобни. -
3. Какви лични данни, за какви цели и на какво правно основание се обработват от AsstrA.
3.1 Кандидати за работа в AsstrA и стажанти.
3.1.1 Цел: Преглед на автобиографиите, оценка на пригодността на кандидата за позицията и вземане на решение за наемане на работа.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, електронна поща, трудова история, умения, образование, езикови умения, желана заплата, други посочени от вас лични данни.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.1.2 Цел: Включване на кандидата в набора от таланти за информиране за новооткрити подходящи свободни работни места в съответствие с автобиографията му.
Списък на обработваните лични данни: данните, които сте посочили в автобиографията си.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.1.3 Цел: Преглед на автобиографиите, оценка на пригодността на стажанта за позицията и вземане на решение за стажа.
Списък на обработваните лични данни: Име, фамилия, електонна поща, учебно заведение, курс, специалност, форма на обучение, държава и град на стажа, направление на стажа, вид стаж (целодневен или частичен), езикови умения, други лични данни, които прилагате към формуляра
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.1.4 Цел: Събиране на препоръки за окончателните кандидати от техните предишни ръководители, за да се оцени тяхната компетентност, надеждност и пригодност за свободната длъжност.
Списък на обработваните лични данни: Име, длъжност и телефонен номер на мениджъра.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да получим надеждна информация за квалификацията и професионалните постижения на кандидатите, за да вземем информирано решение за наемане. Това помага да се сведат до минимум рисковете, свързани с наемането на работа, и да се гарантира качеството на набирането на служители.
3.1.5 Цел: Изпращане на писмо с предложение за работа на кандидат, който е бил избран за работа.
Списък на обработваните лични данни: Име, фамилия, телефонен номер
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.1.6 Цел: Сключване на трудов договор и формализиране на трудовото правоотношение.
Списък на обработваните лични данни: Идентификационни данни (напр. име, фамилия, идентификационен номер, данни за контакт), данни за квалификация и професионален опит (напр. образование, курсове за допълнителна квалификация и др.), данни, необходими за изплащане на заплати (напр. номер на банкова сметка), и други лични данни, необходими за спазване на законодателството на страната на месторабота.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).3.2 Клиенти на AsstrA
3.2.1 Цел: Информиране на клиентите на AsstrA за текущи услуги, прессъобщения и новини, свързани с AsstrA, изпращане на покани за различни събития.
Списък на обработваните лични данни: Име, фамилия, електронна поща.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.2.2 Цел: Публикуване на отзиви от клиенти на Уебсайта на AsstrA с цел изграждане на доверие в Компанията и популяризиране на услугите, които предоставяме.
Списък на обработваните лични данни: Електронна поща, пълно име, телефонен номер (по желание), други лични данни, които ще бъдат посочени в отзивите.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.2.3 Цел: Публикуване на отзиви и коментари на клиенти относно предоставените услуги в каналите на AsstrA в социалните медии с цел популяризиране на марката AsstrA и популяризиране на предоставяните от нас услуги.
Списък на обработваните лични данни: Име, фамилия, изображение (ако е видеосъдържание), име на фирмата на клиента, длъжност.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.2.4 Цел: Първоначална комуникация с потенциален клиент с цел идентифициране и разработване на съответните услуги, които Компанията може да предложи на клиента.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, електронна поща, длъжност.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да предлагаме подходящи услуги и да осигуряваме качествено обслужване, за да отговорим на нуждите на клиентите и да поддържаме дългосрочни взаимоотношения.
3.2.5 Цел: Актуализиране на информацията за контакт с клиентите, за да се осигури ефективна и навременна комуникация относно услугите на AsstrA.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, имейл, длъжност, езикови умения и държава.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Нашият легитимен интерес: Да продължим да предоставяме услуги на клиента чрез комуникация с него, като използваме актуална информация за контакт.
3.2.6 Цел: Въвеждане на информация за клиентите в информационните системи на AsstrA, за да се осигури ефективна комуникация.
Списък на обработваните лични данни: Име, фамилия, длъжност, електронна поща, телефонен номер, име на фирмата на клиента, езикови умения.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да подобряваме качеството на предоставяните услуги, да ускоряваме предоставянето на обратна връзка по заявки на клиенти.
3.2.7 Цел: Изпращане на подаръци на клиента по повод на важни събития и празници.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, име на фирмата на клиента.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да поддържаме и развиваме дългосрочни взаимоотношения с клиентите, да проявяваме грижа и да демонстрираме важността на клиентите за Компанията.
3.2.8 Цел: Изпращане на информация на трети страни с цел предоставяне на препоръки за клиента.
Списък на обработваните лични данни: Име, фамилия, длъжност, поща, телефонен номер, име на фирмата на клиента.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.2.9 Цел: Изпращане на информация на трети страни относно контактите на клиента с цел предоставяне на препоръки относно AsstrA.
Списък на обработваните лични данни: Име, фамилия, длъжност, поща, телефонен номер, име на фирмата на клиента.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.2.10. Цел: Комуникация с клиента по правни въпроси, свързани с изпълнението на договора (напр. финансови и други одити, подготовка на документи за застрахователно обезщетение и др.).
Списък на обработваните лични данни: Име, фамилия, електронна поща, длъжност.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.2.11. Цел: Изпращане на доклади до клиентите за потвърждаване на съответствието на AsstrA с международните стандарти (напр. стандартите за CO2).
Списък на обработваните лични данни: Име, фамилия, електронна поща, длъжност, сфера на дейност.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.2.12. Цел: Провеждане на проучвания сред клиентите с цел анализиране и подобряване на качеството на предоставяните услуги.
Списък на обработваните лични данни: Име, телефонен номер, електронна поща, длъжност, езикови умения и държава.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да събираме релевантна обратна връзка от нашите клиенти с цел непрекъснато подобряване на качеството на нашите услуги.
3.2.13. Цел: Намиране на нови клиенти и анализиране на техните нужди, за да им предложите подходящи услуги.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, имейл, длъжност, езикови умения и държава.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да предлагаме подходящи услуги и да осигуряваме качествено обслужване, за да отговорим на нуждите на клиентите и да поддържаме дългосрочни взаимоотношения.
3.2.14. Цел: Изготвяне на търговска оферта и изпращането й на Клиента, който е попълнил формуляра на Уебсайта.
Списък на обработваните лични данни: Име, фамилия, електронна поща, телефонен номер (по желание), име и адрес на фирмата на клиента.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).3.3 Доставчици на AsstrA
3.3.1 Цел: Регистрация в Кабинета на доставчиците за своевременно приемане и потвърждаване на транспортната поръчка за изпълнение.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, имейл, длъжност, език на комуникация, име на фирмата доставчик, държава, град.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.3.2 Цел: Изготвяне на отговори на запитвания към доставчиците в Кабинета на доставчиците.
Списък на обработваните лични данни: Име, фамилия, длъжност, телефонен номер, електронна поща, име на фирмата на доставчика.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.3.3 Цел: Проверка дали доставчикът (шофьорите на доставчика) спазва изискванията на AsstRA за безопасно транспортиране.
Списък на обработваните лични данни: Име, фамилия, снимка, длъжност, телефонен номер, имейл, паспортни данни, шофьорска книжка, номер на превозното средство, технически паспорт на превозното средство.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да осигуряваме безопасността и надеждността на нашите услуги, да намаляваме оперативните рискове и да защитаваме репутацията на AsstrA.
3.3.4 Цел: Въвеждане на информация за доставчиците в информационните системи на AsstrA, за да се осигури ефективна комуникация.
Списък на обработваните лични данни: Име, фамилия, длъжност, телефонен номер, електронна поща, име на фирмата доставчик, номер на превозното средство.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да подобряваме качеството на предоставяните услуги, да ускорим предоставянето на обратна връзка по заявки на доставчици.
3.3.5 Цел: Изпращане на доклади до доставчиците за потвърждаване на съответствието на AsstrA с международните стандарти (напр. стандарти за емисии на CO2).
Списък на обработваните лични данни: Име, фамилия, електронна поща, длъжност, сфера на дейност.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.3.6 Цел: Намиране на нови доставчици и анализиране на техните нужди, за да им се предложат подходящи услуги.
Списък на обработваните лични данни: Име, фамилия, длъжност, електронна поща, телефонен номер, месторабота.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да предлагаме подходящи услуги и да осигуряваме качествено обслужване, за да отговорим на нуждите на доставчика и да поддържаме дългосрочни взаимоотношения.
3.3.7 Цел: Изпращане на информация на трети страни с цел предоставяне на препоръки за доставчика.
Списък на обработваните лични данни: Име, фамилия, длъжност, поща, телефон, име на фирмата на доставчика.
Правно основание: Съгласие (член 6, параграф 1, част А от ОРЗД).
3.3.8 Цел: Комуникация с доставчика по правни и финансови въпроси, свързани с изпълнението на договора (напр. записване на бизнес трансакции, изпращане на фактури, получаване на декларации за ДДС и др.).
Списък на обработваните лични данни: Име, фамилия, електронна поща, телефонен номер, длъжност
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.3.9 Цел: Актуализиране на информацията за контакт с доставчика, за да се осигури ефективна и навременна комуникация относно услугите на AsstrA.
Списък на обработваните лични данни: Име, фамилия, телефонен номер, имейл, длъжност, езикови умения и държава.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да поддържаме ефективна комуникация с доставчика по отношение на предоставянето на логистични услуги.3.4 Потребители на мобилното приложение AsstrA Track&Trace Driver
3.4.1 Цел: Осигуряване на безопасно транспортиране чрез приложението AsstrA Track&Trace Driver.
Списък на обработваните лични данни: Телефонен номер, геолокация на мобилното устройство.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
Как работи нашето приложение: Мобилното приложение „AsstrA Track&Trace Driver (T&T)“ събира данните за местоположението на потребителя и ги прехвърля към уеб приложението AsstrA Supplier's Portal, където те се използват за показване на местоположението на товара, транспортиран от потребителя на T&T, на картата. Данните за местоположението се събират само когато потребителят е свързал товара в приложението T&T. Данните за местоположение се събират дори ако потребителят е затворил приложението T&T, но има товар, който потребителят е свързал с приложението. AsstrA събира само информацията, която е необходима, за да предаде местоположението на товара за потребителя в уеб приложението.3.5 Потребители на Уебсайта и посетители на офисите на AsstrA.
3.5.1 Цел: Разглеждане на жалби, подадени от потребители на уебсайта на AsstrA.
Списък на обработваните лични данни: Име, фамилия, длъжност, име на фирмата, електронна поща, телефонен номер (по желание), други данни, които ще оставите в прозореца за подаване на жалби.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да разследваме евентуални нередности при предоставянето на услуги, за да поддържаме високото качество на предоставяните услуги.
3.5.2 Цел: Изготвяне на отговор на потребителска заявка с помощта на експерт от индустрията на AsstrA за изясняване на всички подробности, необходими за конкретна пратка.
Списък на личните данни, които ще бъдат обработвани: Име, фамилия, имейл, телефонен номер (по желание), други данни, които оставяте в прозореца за заявка.
Правно основание: Договор (член 6, параграф 1, част Б от ОРЗД).
3.5.3 Цел: Подготвяне на отговор на запитване на потребителя, оставено в раздела „Офиси на AsstrA“ на Уебсайта.
Списък на обработваните лични данни: Име, фамилия, електронна поща, телефонен номер и други данни, които ще оставите в прозореца за заявка.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да осигуряваме прозрачна и навременна комуникация с потребителя и да предоставяме ефективна обратна връзка по въпросите в заявката.
3.5.4 Цел: Да се подготви отговор на заявка на потребителя, изпратена на електронната поща на AsstrA.
Списък на обработваните лични данни: Електронна поща, други данни, които сте посочили в заявката си.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да осигуряваме прозрачна и навременна комуникация с потребителя и да предоставяме ефективна обратна връзка по въпросите в заявката.
3.5.5 Цел: Издаване на временен пропуск на посетителите на офиса, за да се гарантира спазването на стандартите за сигурност и да се контролира достъпът до помещенията на AsstrA.
Списък на обработваните лични данни: Име, фамилия и паспортни данни.
Правно основание: Легитимен интерес (член 6, параграф 1, част Е от ОРЗД).
Нашият легитимен интерес: Да гарантираме спазването на стандартите за сигурност, определени от собственика на офис пространството, и да поддържаме нашите собствени стандарти за контрол на достъпа, за да защитим служителите, посетителите и имуществото на AsstrA. -
4. Какво се случва, ако откажете да предоставите на AsstrA вашите лични данни за целите, посочени в раздел 3 от Политиката?
4.1 Ако решите да не ни предоставите личните си данни, е възможно да не можем да ви предоставим определени услуги и съоръжения. Например това може да повлияе на способността ни да ви уведомяваме за нашите нови бизнес предложения, да оценяваме качеството на услугите, предоставяни от AsstrA, или да ви предоставяме навременна обратна връзка.
4.2 Когато обработването на данни е необходимо за изпълнението на договор (правно основание – „Договор“), отказът да предоставите данните може да доведе до невъзможност да изпълним условията на договора, който сме сключили с вас. -
5. Кога AsstrA може да действа като Обработващ лични данни при обработката на вашите лични данни?
5.1 Можем да действаме като обработващ лични данни, когато обработваме лични данни въз основа на инструкции от клиента (администратор на данни) в съответствие с условията на договора, сключен с клиента. В тези случаи обработката на данни е необходима за предоставянето на логистични услуги, като например:
Допускане на шофьора на Доставчика да товари до Клиента: AsstrA може да обработва име, фамилия, паспортни данни, телефонен номер, номер на превозното средство, данни за шофьорска книжка и технически паспорт на превозното средство.
Допускане на Доставчика до определен транспорт: за да отговори на изискванията на клиента за транспортни стандарти, AsstrA може да обработва данни за персонала на Доставчика, като име, фамилия, данни за контакт, длъжност, квалификация и обучение, както и данни за шофьорска книжка.
Разследване на инциденти: по искане на клиента или на надзорните органи AsstrA може да обработва име, фамилия, дата на раждане, данни за шофьорска книжка и информация за преминато обучение (напр. ADR).
Осигуряване на безопасно транспортиране: за да спазва стандартите за безопасност на клиента, AsstrA може да обработва данни за геолокацията на превозното средство и информация за водача (име, фамилия).
AsstrA обработва само данните, необходими за изпълнение на инструкциите на клиента, и в строго съответствие с инструкциите на клиента. -
6. Автоматизирано вземане на решения при обработката на вашите лични данни.
6.1 Ние не използваме автоматизирано вземане на решения. AsstrA също така не използва вашите лични данни за автоматична оценка на аспекти на вашата личност (автоматизирано профилиране, профилиране).
-
7. Колко дълго AsstrA съхранява вашите лични данни?
7.1 Ние ще съхраняваме вашите лични данни за период, не по-дълъг от необходимия за изпълнение на целите, посочени в раздел 3 от Политиката. Точните периоди на съхранение могат да зависят от вида на данните и правните задължения, например:
- Данните, свързани с изпълнението на договора, могат да се съхраняват до неговото приключване и за периода, необходим за уреждане на евентуални претенции, или както се изисква от законите на страната на присъствие.
- Данните, свързани с процеса на разглеждане на автобиографиите за конкретна свободна позиция, могат да бъдат съхранявани до приключване на процеса или, ако сте се съгласили да бъдете включени в набора от таланти, в продължение на две години от датата на съгласието ви за това.
- Данните, свързани с легитимния интерес на AsstrA, могат да бъдат съхранявани толкова дълго, колкото е необходимо за постигане на конкретната цел. Например резултатите от въпросниците на нашите клиенти се съхраняват в продължение на 3 месеца от датата на въпросника, данните, необходими за проверка на доставчика по отношение на безопасността на транспорта, се съхраняват до края на сътрудничеството с доставчика и т.н. -
8. Как AsstrA може да получи вашите лични данни?
8.1 Лично от вас (от съобщения, включително от попълнени формуляри на Уебсайта);
8.2 От други администратори на данни за целите на предоставяне или подпомагане на AsstrA при предоставянето на услуги или всякакви заявки между вас като краен получател на определена услуга и AsstrA. Можем по всяко време да ви предоставим информация за тези страни по ваше искане;
8.3 От публично достъпни източници;
8.4 От информация на уебсайта на вашата компания;
8.5. От вашия публичен профил в социалните медии;
8.6 От бисквитките, които нашият уебсайт поставя в браузъра ви. Нашата политика за бисквитките е на адрес https://asstra.com/cookies-policy/;
8.7 При някои обстоятелства може да събираме ваши лични данни чрез заявки от източници на трети страни, като например правителствени агенции, агенции за кредитно отчитане, доставчици на бази данни и информационни услуги или от публично достъпни регистри. -
9. С кого AsstrA може да споделя вашите лични данни?
9.1 С клиенти – ако сте доставчик, за да изпълнявате договорените с вас услуги.
9.2 Със служителите на офисите на AsstrA – за осъществяване на услугите, предвидени в договора с клиенти и доставчици.
9.3 С услуги за уеб анализ – ако сте потребител на Уебсайта, за да подобрим услугите, предоставяни от AsstrA:
9.4 Google Analytics е услуга за уеб анализ, предоставена от Google, Inc. Адрес: Google, Google Data Protection Office, 1600 Amphitheatre Pkwy, Mountain View, CA 94043, САЩ. Политика за обработка на лични данни на Google Analytics.
9.5 Yandex Metrica е услуга за уеб анализ, предоставяна от Yandex LLC. Адрес: 16, ул. Лев Толстой, Москва, 119021. Политика за обработка на лични данни на Yandex.
9.6 Със службата за сигурност на офисите, в които се намира AsstrA – ако сте посетител на някой от нашите офиси, за да се прилагат правилата за сигурност и да се контролира достъпът до помещенията на AsstrA.
9.7 С публичните органи на страните, в които се намират офисите на AsstrA, ако те поискат това. -
10. Трансгранично прехвърляне на вашите лични данни.
10.1 В някои случаи AsstrA може да прехвърли вашите лични данни през граница в държави, които осигуряват адекватно ниво на защита на личните данни в съответствие със законите на държавите, в които работим, и международните стандарти за защита на данните. Такова прехвърляне може да е необходимо за изпълнение на договорни задължения или когато е налице законен бизнес интерес на AsstrA.
10.2 В случай че личните данни се прехвърлят в държави, които не осигуряват това ниво на защита, AsstrA ще предприеме всички необходими мерки за защита на вашите данни, включително сключване на споразумения, осигуряващи адекватни гаранции за сигурност на данните, с нашите партньори и доставчици на услуги, които могат да участват в обработката на вашите лични данни в чужбина. -
11. Как AsstrA гарантира сигурността на вашите лични данни?
11.1 Ние предприемаме всички необходими мерки, за да гарантираме сигурността на вашите лични данни. Тези мерки включват технически, организационни и правни механизми за защита на данните от неразрешен достъп, промяна, разкриване или унищожаване. Тези мерки включват:
- Използване на криптиране при предаване на данни;
- Ограничаване на достъпа до лични данни само до оторизирани служители;
- Редовно наблюдение и актуализиране на системите за сигурност;
- Съхраняване на данни в сигурни системи и създаване на резервни копия. -
12. Какви права имате във връзка с обработката на лични данни?
12.1 Право на достъп:
Можете да поискате информация за това какви лични данни обработваме за вас и да получите копие от тези данни.
12.2 Право на поправка:
Можете да поискате поправка или актуализация на данните си, ако те са неточни или остарели.
12.3 Право на премахване на данните:
Можете да поискате данните ви да бъдат изтрити, ако вече не са необходими за целите, за които са били събрани, или ако обработката е незаконна.
12.4 Право на ограничаване на обработката:
Можете да поискате ограничаване на обработката на вашите данни, ако те са неточни, обработката е незаконна или възразявате срещу обработката.
12.5 Право на преносимост на вашите лични данни:
Можете да поискате данните ви да бъдат прехвърлени на друг администратор (напр. друга компания) в машинночетим формат.
12.6 Право на възражение срещу обработката на вашите лични ви данни:
Можете да възразите срещу обработването на вашите данни в определени ситуации, например ако обработката се основава на наш легитимен интерес.
12.7 Право на възражение срещу автоматичното вземане на решения, включително профилиране:
Можете да възразите срещу решения, които са изцяло автоматични (без участието на човек), ако те имат значително въздействие върху вас.
12.8 Право на оттегляне на съгласието за обработка на вашите лични данни:
Можете да оттеглите съгласието си за обработка на данни по всяко време, ако то е било използвано като правно основание за обработка.
12.9 Право на подаване на жалба до надзорен орган:
Имате право да подадете жалба до надзорния орган на държавата, в която е постоянното ви местожителство, мястото на работа или където е извършено предполагаемото нарушение на поверителността на вашата информация. -
13. Актуализиране на тази политика и информиране за промени
13.1 Можем да актуализираме тази Политика периодично, за да отразим промените в нашите практики за обработка на лични данни или ако това се изисква от закона.
13.2 Всички промени ще бъдат публикувани на Уебсайта и ще ви уведомим по имейл или по друг достъпен начин, ако има съществени промени.
13.3 Препоръчваме ви периодично да преглеждате Политиката, за да сте в течение на всички актуализации.









.png)





























































