Поверителност и защита на личните данни

d . media обработва лични данни в съответствие с Регламент (ЕС) 2016/679 (GDPR) и приложимото българско законодателство.

  • Обработват се само данни, нужни за контакт, договорни отношения и плащания.
  • Правните основания включват договор, преддоговорни отношения, законово задължение, легитимен интерес и съгласие.
  • Съхранението следва определени срокове според вида на документацията.
  • В повечето случаи данните не се споделят с трети страни извън законово изискуемите случаи.
  • Всеки клиент има право на достъп, корекция, изтриване, ограничаване, възражение и преносимост.

Какви данни

Имена, адрес, телефон, e-mail, платежна информация и технически идентификатори, когато това е нужно за услугата или сайта.

Защо

За контакт, подготовка на оферти и договори, изпълнение на услуги, счетоводни нужди, защита при спорове и подобряване на съдържанието.

Колко дълго

Сроковете следват вида на данните: кратко за кореспонденция, по-дълго за договори, фактури и счетоводни документи.

Как се пазят

Данните се съхраняват при технически и организационни мерки за сигурност и се изтриват или анонимизират след изтичане на нужния срок.

Права

Всеки клиент може да поиска информация, корекция, ограничаване, изтриване или възражение чрез директен контакт с d . media.

Прочети пълната политика

Политика за поверителност

d . media осъществява дейността си в съответствие със Закона за защита на личните данни и Регламент (ЕС) 2016/679. Настоящата политика информира всеки Клиент относно обработването на данни, чрез които се идентифицира или може да се идентифицира.

Администратор на лични данни -

d . media

1. ВИДОВЕ ОБРАБОТВАНИ ЛИЧНИ ДАННИ

1.1. d . media обработва следните групи лични данни:

  • физическа идентичност: имена, адрес, телефон;
  • (2) финансова идентичност: информация за номер на банкова сметка (IBAN);
  • (3) дигитална идентичност: e-mail адрес, IP адрес, MAC адрес / идентификатори на устройства, бисквитки (cookies) и пиксели за проследяване, ID на акаунти (в социални мрежи, уебсайтове, приложения)

2. ИЗТОЧНИЦИ НА СЪБИРАНЕ НА ЛИЧНИ ДАННИ

2.1. d . media обработва следните групи лични данни:

  • (1) от PayPal: e-mail адрес, адрес, телефонен номер и други публично видими данни, предоставени доброволно;
  • (2) от Facebook: e-mail адрес, име, дата на раждане и други публично видими данни, предоставени доброволно;
  • (3) от e-mail бюлетин: e-mail адрес, име (ако е посочено) и IP адрес;
  • (4) при извършени услуги: e-mail адрес, име, адрес, телефонен номер.

3. ОБРАБОТВАНЕ НА СПЕЦИАЛНИ КАТЕГОРИИ ЛИЧНИ ДАННИ

3.1. d . media не обработва специални категории лични данни на Клиентите.

4. ЦЕЛИ ЗА ОБРАБОТВАНЕ НА ЛИЧНИТЕ ДАННИ

4.1. d . media обработва лични данни със следните цели:

  • (1) предоставяне на информация и съдействие, поискано от вас;
  • (2) анализ на поведението на потребителите за предоставяне на по-релевантно съдържание;
  • (3) индивидуализиране и контакт с клиентите;
  • (4) за всички дейности, свързани със съществуването, изменението и прекратяването на договорни отношения;
  • (5) предлагане и промотиране на допълнителни услуги;
  • (6) спазване на регулаторните изисквания;
  • (7) осъществяване на защита при възникнал спор.

5. ПРАВНО ОСНОВАНИЕ ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ

  • (1) за изпълнението на договор или за встъпване в преддоговорни отношения;
  • (2) за спазването на законово задължение;
  • (3) за целите на легитимни интереси на d . media;
  • (4) при условията на доброволно дадено съгласие.

6. СРОК ЗА СЪХРАНЯВАНЕ НА ЛИЧНИ ДАННИ

6.1. d . media съхранява личните данни по време на договорните отношения и за преходен период след това. Ако се инициира съдебно действие, данните могат да бъдат съхранявани до края на такова действие. Данни, обработвани на основание съгласие, се обработват до неговото оттегляне.

6.2. Съхранението се извършва при спазване на принципите за минимизация, точност, ограничение във времето и сигурност.

6.3. След изтичане на съответните срокове данните се изтриват или анонимизират по сигурен начин.

6.4. Срокове за съхранение на лични данни в зависимост от нуждата от тях са:

  • (1) Клиентски данни (услуги/договори): до 5 години след приключване на договора.
  • (2) Счетоводни документи (фактури, разписки, договори, платежни документи): 10 години.
  • (3) Данни от комуникация (e-mail кореспонденции, форми за контакт): до 1 година след приключване на кореспонденцията.
  • (4) Маркетинг данни (e-mail бюлетини, абонаменти): до оттегляне на съгласието.
  • (5) Доставчици и партньори: 5 години след приключване на взаимоотношенията.
  • (6) GDPR съгласия: докато трае съгласието + 2 години за доказателство.

7. ИЗТРИВАНЕ ИЛИ АНОНИМИЗИРАНЕ НА ДАННИТЕ

7.1. Изтриване на данните е процес, в който данните се премахват по такъв начин, че не могат да бъдат възстановени.

7.2. Методите на изтриване на данните са следните:

  • (1) Логическо изтриване – триене от бази данни/системи.
  • (2) Физическо унищожаване – хартиени документи чрез шредиране или изгаряне;
  • (3) Сигурно изтриване от носители – използване на софтуер за overwrite;
  • (4) Премахване от архиви – данните се изтриват и от резервни копия, когато срокът изтече.

7.3. Анонимизацията на данните е процес, в който данните се обработват така, че да не могат да се свържат обратно с конкретно лице.

7.4. Примери за анонимизация могат да бъдат:

  • (1) замяна на имена с кодове или идентификатори, които нямат ключ за връзка;
  • (2) премахване на уникални идентификатори (e-mail адрес, телефон);
  • (3) агрегиране на данни (например 10 потребители от София вместо списък с имена).

8. СПОДЕЛЯНЕ НА ЛИЧНИ ДАННИ

8.1. Лични данни могат да бъдат предоставени на регулаторни, данъчни, съдебни и други органи в съответствие с приложимото право.

8.2. Данни могат да се предоставят на обработващи като платежни доставчици, Meta и хостинг доставчици, когато е необходимо.

9. ЗАЩИТА НА ЛИЧНИ ДАННИ

9.1. d . media поддържа подходящи технически и организационни мерки за защита на личните данни. Информацията се съхранява физически на собствени средства за съхранение на данни, локализирани на седалището на d . media.

10. ИЗВЪРШВАНЕ НА АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ

10.1. d . media не извършва автоматизирано взимане на решения с данни.

11. ПРАВА НА КЛИЕНТИТЕ

11.1. Всеки Клиент може да упражни следните права с писмено съобщение до d . media:

  • (1) Право на оттегляне на съгласието.
  • (2) Право на достъп.
  • (3) Право на коригиране.
  • (4) Право на изтриване.
  • (5) Право на ограничаване на обработването.
  • (6) Право на възражение.
  • (7) Право на преносимост на данните.

12. ИНФОРМИРАНО СЪГЛАСИЕ

12.1. Събирането на лични данни започва с инициирането на преддоговорни или договорни отношения. В договора за услуги изрично се записва, че Клиентът се съгласява данните му да бъдат събирани и съхранявани съгласно тази Политика.