Политика за поверителност

Добре дошли в Глобалното уведомление за поверителност („Уведомление за поверителност“) на RINCON AGROTECH EOOD.

Защитата на вашите лични данни и спазването на Общия регламент относно защитата на данните (GDPR), както и на други приложими нормативни актове за защита на данните, е въпрос, който приемаме изключително сериозно. Това Уведомление за поверителност има за цел да ви предостави преглед как ние осигуряваме тази защита и съответствие, какви данни събираме и защо, както и как ги обработваме.

Ние се позоваваме на GDPR при описанието на обработването на лични данни, но тъй като оперираме в международен план, могат да се прилагат и други релевантни закони за защита на данните. При четене на това уведомление, имайте предвид, че препратките към GDPR се отнасят само когато този регламент е приложим.

С понятието „лични данни“ съгласно GDPR се разбира всяка информация, свързана с идентифицирано или подлежащо на идентификация физическо лице. Това включва не само лична или поверителна информация, но и данни като вашето име, дата на раждане, имейл адрес и др.

1. Кой носи отговорност и как да се свържете с нас?

В настоящото уведомление под „RINCON AGROTECH EOOD“, „ние“, „нас“ или „нашата компания“ се разбира RINCON AGROTECH EOOD, която действа като администратор на лични данни съгласно GDPR (ако е приложимо), тъй като именно тази компания обработва вашите лични данни във връзка с конкретните взаимоотношения с вас.

Данни за контакт:
RINCON AGROTECH EOOD
ул. „Апостол Карамитев“ №10, ет. 5, офис 13
8000 гр. Бургас, България
Телефон: +359 87 924 6202
Имейл: info@agrotech.bg
Уебсайт: https://agrotech.bg

Контактът с длъжностното лице по защита на данните е същият като горепосочения.

На нашия уебсайт може да събираме данни за информационни и маркетингови цели със съгласието ви. Това обикновено се извършва в съвместна отговорност (съвместни администратори) съгласно чл. 26 от GDPR.

2. Защо и как събираме, обработваме и използваме вашите лични данни?

Настоящото уведомление описва как събираме, съхраняваме, използваме, разкриваме и предаваме (наричано по-долу „обработваме“) вашите лични данни. Събираните от нас данни зависят от контекста на взаимодействието ви с нас, продуктите и услугите, които използвате, вашето местоположение и приложимото законодателство. Обработваме данните само за описаните по-долу цели и единствено в необходимия обем.

Нашите услуги не са предназначени за деца и не са насочени към тях.

Важно е личните данни, които съхраняваме за вас, да бъдат точни и актуални. Ако вашата информация се промени, моля да ни уведомите чрез посочените по-горе данни за контакт или директно към отговорното лице от RINCON AGROTECH.

2.1. Правни основания за обработване на лични данни

В общия случай обработката на лични данни е забранена, освен ако не е разрешена по закон. Ние обработваме вашите данни в следните случаи:

  • Съгласие: Ако доброволно, информирано и недвусмислено сте дали съгласие чрез изявление или активен акт за обработка на лични данни за една или повече конкретни цели (чл. 6, ал. 1, буква а от GDPR);
  • Изпълнение на договор: Ако сключим договор с вас и обработката е необходима за неговото изпълнение или за предприемане на стъпки преди сключването му по ваше искане (чл. 6, ал. 1, буква б от GDPR);
  • Законово задължение: Ако обработването е необходимо за спазване на правно задължение, напр. съхранение на данни (чл. 6, ал. 1, буква в от GDPR);
  • Легитимен интерес: Ако обработването е необходимо за целите на наш легитимен интерес или на трета страна, освен ако тези интереси са изместени от вашите права и свободи (чл. 6, ал. 1, буква е от GDPR).

Съхранение на информация на вашето устройство или достъп до нея (напр. „бисквитки“) е допустимо само ако е налице едно от следните:

  • чл. 25(1) от Закона за електронните съобщения (ЗЕС): ако сте дали съгласие въз основа на ясна и изчерпателна информация;
  • чл. 25(2), т. 2 от ЗЕС: ако съхранението или достъпът е абсолютно необходимо, за да ви предоставим заявена от вас онлайн услуга.

2.2. Посетители на нашия уебсайт

2.2.1. Интегриране на услуги и съдържание от трети страни (бисквитки)
  • На нашия уебсайт използваме съдържание и услуги, предоставени от трети страни, за да интегрираме техните функционалности и предложения. При използването на технически необходими бисквитки, основанието за обработка е нашият легитимен интерес съгласно чл. 6, ал. 1, буква е) от GDPR. При технически неналожителни бисквитки, основанието е вашето изрично съгласие съгласно чл. 6, ал. 1, буква а) от GDPR и чл. 25, ал. 1 от ЗЕС (Закона за електронните съобщения).
  • Доставчиците на трети страни могат да използват т.нар. пикселни тагове (невидими изображения, наричани още „уеб маяци“) за статистически или маркетингови цели. Чрез пикселни тагове може да се събира информация, като например брой посещения на страниците, взаимодействия със съдържанието, поведение на навигация и други.
  • При някои посещения на сайта може да използваме инструменти като JavaScript за измерване и събиране на данни за сесията, включително време за реакция на страниците, грешки при зареждане, продължителност на посещенията на определени страници, информация за взаимодействия (например превъртане, кликове, задържане на курсора) и начини на навигация.
  • Тази информация може да бъде използвана за анализиране на активността на уебсайта, разработване на подобрения и други цели, допустими по закон.
  • Псевдонимизирана информация също може да бъде съхранявана в бисквитки на потребителското устройство и да включва технически данни за браузъра и операционната система, препратки от други сайтове, време на посещение и други подробности за използването на онлайн услугите ни. Тази информация може да бъде свързана с данни от други източници.
  • Ние използваме (и предоставяме права на определени доставчици да използват) бисквитки, уеб маяци и други сходни технологии за проследяване („бисквитки“) на нашия сайт.
  • По-долу в уведомлението за бисквитки („Cookie-Notice“) ще намерите преглед на използваните доставчици, както и връзки към техните политики за поверителност, където може да получите допълнителна информация за обработването на вашите данни и при възможност — как да възразите (opt-out).
  • Разбира се, по всяко време може да промените или оттеглите даденото съгласие относно бисквитките, които не са технически необходими.
2.2.2. Допълнителна информация за избрани доставчици
  • (Този раздел в оригиналния документ съдържа конкретни линкове и описания на доставчици, напр. Google, LinkedIn, Meta и други, които подлежат на конкретизация според използваните услуги от RINCON AGROTECH EOOD.)
2.2.3. Уведомление за бисквитки (Cookie Notice)
  • (Допълнителна информация относно настройките за бисквитки, включително управление на съгласия и предпочитания, се публикува в отделна политика за бисквитки на сайта.)

2.3. Участници в събития, уебинари, анкети, интервюта, игри и получатели на бюлетини и печатни издания

2.3.1. Визитни картички и обща контактна информация

Ако ни предоставите визитна картичка или споделите контактните си данни по време на лично взаимодействие — например на събития, търговски панаири, бизнес срещи или семинари — ние записваме предоставената от вас информация. Обикновено това включва вашето име, компания, адрес, имейл и телефонен или факс номер.

Използваме тези данни за иницииране и поддържане на бизнес отношения, за да ви изпращаме релевантна информация относно нашите услуги, продукти и събития. Данните се съхраняват в нашата CRM система за ефективно управление на контактите.

Обработването на тази информация се извършва въз основа на:

  • вашето съгласие (чл. 6, ал. 1, буква а от GDPR);
  • необходимостта от предприемане на стъпки за сключване или изпълнение на договор (чл. 6, ал. 1, буква б);
  • наш легитимен интерес за изграждане на партньорства и поддържане на връзки (чл. 6, ал. 1, буква е).

Можете да възразите срещу това обработване или да оттеглите съгласието си по всяко време. В такъв случай ще изтрием вашите данни, освен ако съхранението им не е необходимо по закон или договор.

2.3.2. Бюлетини, пощенски изпращания и директна комуникация

Изпращаме електронни бюлетини, печатни материали като списание Think:Act, както и персонализирани оферти и актуализации с цел да ви информираме за нашите услуги, публикации и събития.

Ако се регистрирате за бюлетина ни — онлайн или по друг начин — ще е необходимо да предоставите валиден имейл адрес и задължителна информация като име, компания и длъжност. Събираме по-детайлна информация, за да предоставяме по-релевантни и персонализирани съобщения.

След регистрацията ще получите имейл с потвърждение (Double Opt-In), след което ще започнете да получавате нашите бюлетини.

Ако вече сте клиент и сме получили пощенския ви адрес в хода на бизнес отношенията ни, може да ви изпратим списанието ни Think:Act и по пощата, ако преценим, че съдържанието е подходящо за вас — без изрично допълнително съгласие.

В зависимост от контекста, тези комуникации се основават на:

  • вашето съгласие (чл. 6, ал. 1, буква а от GDPR);
  • наш легитимен интерес да поддържаме комуникация с настоящи клиенти (чл. 6, ал. 1, буква е), когато се прилага чл. 13, ал. 2 от Директивата за електронна поверителност (2002/58/EC) и чл. 7, ал. 3 от ЗЗНН (българския Закон за защита на потребителите от нелоялна конкуренция).

Имате право да се отпишете от подобни съобщения по всяко време чрез линка в бюлетина или като се свържете с нас директно. При възражение ще прекратим използването на вашите данни за тези цели и ще ги изтрием, освен ако не съществува законово основание за съхранение.

С цел оптимизиране на бюлетините, използваме инструменти за проследяване като уеб маяци, чрез които анализираме отваряне на имейли и кликвания. Тази обработка се извършва само със съгласие (чл. 6, ал. 1, буква а).

2.3.3. Участие в събития, уебинари, анкети и игри

Когато участвате в организирани от нас събития, уебинари, анкети или игри, обработваме данни по време на регистрацията и в хода на участието ви. Това включва: име, компания, имейл, длъжност, пощенски адрес, както и въпроси, мнения, резултати от анкети или участие в мрежови активности.

Използваме тази информация, за да управляваме регистрацията, предоставим достъп до платформата, изпратим напомняния или последваща комуникация.

Когато събитията се провеждат онлайн, използваме платформи като Microsoft Teams или Zoom — за които се прилагат отделни политики за защита на данните.

Възможно е по време на събитията да се правят снимки или видео записи. Ако не желаете да бъдете заснети, моля уведомете операторите. Публикацията на тези материали онлайн или в социални мрежи (напр. LinkedIn, Facebook) се извършва на основание легитимен интерес (чл. 6, ал. 1, буква е). При необходимост се иска изрично съгласие (чл. 6, ал. 1, буква а).

2.4. Бизнес контакти

Ако сте бизнес контакт (клиент, доставчик и др.), но не сте пряко субект на данни, вие се задължавате да предадете настоящото уведомление за поверителност на съответните засегнати лица.

2.4.1. Клиенти

Обработваме лични данни на наши клиенти, техни служители, представители и други лица, чиито данни получаваме от клиента — като име, длъжност, контактни данни и информация за работодателя.

Целта е:

  • иницииране и изпълнение на договори,
  • предоставяне на консултантски услуги,
  • поддържане на търговски отношения,
  • комуникация,
  • фактуриране,
  • проверки за съответствие (compliance),
  • изпращане на покани за събития.

По-подробна информация за обработването на данни, свързано с договорни услуги, можете да получите в специалното уведомление за защита на личните данни на клиенти.

2.4.2. Доставчици

Управляваме отношенията с доставчиците чрез събиране и обработване на имена, служебни контактни данни, банкови сметки и информация за предоставяните услуги.

Целите включват:

  • обработка на фактури,
  • извършване на плащания,
  • ефективна комуникация,
  • проверки за съответствие с договорни и законови задължения.

Доставчиците на RINCON AGROTECH EOOD, техни служители или други лица, чиито лични данни получаваме във връзка с конкретен договор, могат да се запознаят с подробна информация в специалното уведомление за поверителност за доставчици.

2.4.3. Комуникация чрез Microsoft 365

Ако комуникирате с нас чрез Microsoft 365 (напр. имейл, онлайн срещи), обикновено обработваме различни видове лични данни — например профилна информация и данни, събирани по време на срещи, с цел осигуряване на ефективна и сигурна комуникация.

Допълнителна информация относно обработката на вашите лични данни при използване на Microsoft 365 можете да намерите в специалното уведомление за поверителност, приложимо за облачните услуги на Microsoft.

2.5. Посетители в нашите офиси

Когато посещавате нашите офиси, можем да събираме следната информация:

  • Име и контактни данни чрез попълване на списък за сигурност на посетителите – въз основа на легитимен интерес (сигурност на сградата);
  • Видеоизображения чрез CCTV в зони за вход и изход – за сигурност;
  • Име и час на влизане чрез система за контрол на достъпа – за контрол на достъпа;
  • Име и предпочитания относно храна (напр. алергии) – за осигуряване на подходящ кетъринг при срещи;
  • Данни, свързани със здравето – за контрол върху разпространението на инфекциозни заболявания (например COVID-19);
  • Медицински данни, свързани с инциденти, вписани в книгата за оказване на първа помощ – по законово задължение;
  • Име и евентуално допълнителна информация за гости, участващи в събития – за организация на списъци с участници, етикети, разпределение по маси и др.

2.6. Кандидати за работа

Разполагаме със секция за кандидатстване на нашия уебсайт, където потенциални кандидати могат да подадат документи за работа, стаж или други позиции.

За тази цел се прилага отделно уведомление за поверителност, достъпно в съответния раздел за набиране на персонал.

2.7. Алумни / Платформа Pathfinder

Имаме секция за алумни, чрез която бивши служители на RINCON AGROTECH EOOD могат да поддържат връзка помежду си и с компанията.

В тази връзка се прилага отделно уведомление за поверителност за алумни.

В допълнение, за да подкрепим както алумни, така и настоящи служители, предлагаме ексклузивната ни платформа Pathfinder Job Board, където клиенти, алумни и хедхънтинг агенции могат да публикуват обяви за работа.

За тази платформа също се прилага отделно уведомление за поверителност.

2.8. Експертни интервюта и анкети

Обработваме лични данни с цел събиране на експертни мнения по специфични теми, свързани с нашите консултантски проекти или вътрешни проучвания.

Обработваните данни включват:

  • име,
  • контактна информация,
  • професионална позиция,
  • информация, която доброволно предоставяте по време на интервюто или анкетата.

Правно основание за обработка:

  • Изпълнение на договор (чл. 6, ал. 1, буква б от GDPR);
  • Вашето изрично съгласие (чл. 6, ал. 1, буква а);
  • Легитимен интерес – за изпълнение на изследователски и консултантски дейности (чл. 6, ал. 1, буква е).

Достъп до лични данни имат само екипите по съответния проект. Данни, които се публикуват или споделят с клиенти, се използват само в анонимизиран или обобщен вид, освен ако не сте дали изрично съгласие за идентифицируемо представяне.

2.9. Вътрешни IT операции и мерки за сигурност

С цел гарантиране на сигурността, стабилността, целостта и функционалността на нашите IT системи, както и за защита на данните и процесите по тяхната обработка, ние можем да обработваме лични данни, съхранявани в нашите IT системи.

Това може да включва действия като:

  • създаване на резервни копия,
  • провеждане на тестове и симулации,
  • анализ на системни логове,
  • защита срещу неоторизиран достъп.

Правно основание: чл. 6, ал. 1, буква е от GDPR – легитимен интерес за осигуряване на информационна сигурност.

3. На кого можем да разкрием вашите лични данни?

Вътрешни получатели

Вашите данни могат да бъдат достъпвани от съответните служители и отдели на RINCON AGROTECH EOOD, които ги използват за изпълнение на служебните си задължения – например човешки ресурси, проектни екипи, администрация.

Външни доставчици на услуги

Можем да възлагаме на трети страни обработка на лични данни от наше име, например:

  • хостинг доставчици,
  • IT поддръжка,
  • доставчици на маркетингови или счетоводни услуги.

Всички такива трети страни действат само по наши инструкции, въз основа на сключено споразумение за обработка на данни, и са задължени да гарантират поверителността.

В рамките на групата (ако е приложимо)

Ако RINCON AGROTECH EOOD има свързани дружества, възможно е данни да бъдат споделяни между тях в качеството на съвместни администратори (чл. 26 GDPR). В такъв случай правата си като субект на данни можете да упражните чрез централния контакт: info@agrotech.bg.

Предаване на данни извън ЕС/ЕИП

Ако се налага трансфер на лични данни извън Европейското икономическо пространство (например при използване на международни платформи), това ще се извършва само при наличие на адекватни гаранции, например:

  • решение за адекватност от Европейската комисия;
  • стандартни договорни клаузи (SCCs), одобрени от ЕС.

Предоставяне на данни на други трети страни

По правило не продаваме, не предаваме и не търгуваме с лични данни, освен ако:

  • това е необходимо за изпълнение на договор с вас;
  • е изискано по закон или по нареждане на съд или институция.

Примери за такива получатели:

  • държавни органи (НАП, съд, регулатори);
  • одитори, адвокати, застрахователи, банки;
  • компании, участващи в преструктуриране, сливане или придобиване.

Продолжаю заключительную часть перевода политики конфиденциальности RINCON AGROTECH EOOD на болгарский язык:

4. Какви са вашите права?

Като субект на данни в рамките на GDPR, имате следните права спрямо RINCON AGROTECH EOOD:

  • Право на достъп (чл. 15 GDPR): Да получите потвърждение дали обработваме ваши лични данни и, ако да – достъп до тях и допълнителна информация.
  • Право на коригиране (чл. 16 GDPR): Да поискате корекция на неточни или непълни лични данни.
  • Право на изтриване („правото да бъдете забравени“) (чл. 17 GDPR): Да поискате заличаване на лични данни, ако няма законово основание за тяхното съхранение.
  • Право на ограничаване на обработването (чл. 18 GDPR): При определени обстоятелства – да поискате временно блокиране на обработването.
  • Право на преносимост на данните (чл. 20 GDPR): Да получите личните си данни в структуриран, широко използван и машинночетим формат или да ги прехвърлите на друг администратор.
  • Право на възражение (чл. 21 GDPR): Да възразите срещу обработването на вашите данни въз основа на легитимен интерес или за маркетингови цели.

Ако смятате, че вашите права са нарушени, можете да подадете жалба до:

Комисия за защита на личните данни (КЗЛД)
гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
уебсайт: www.cpdp.bg
тел.: 02/91-53-518

Ние бихме се радвали първо да се свържете с нас, за да намерим решение.

Може да се наложи да ви поискаме допълнителна информация за удостоверяване на самоличността ви, преди да обработим вашето искане – за да защитим данните ви.

Оттегляне на съгласие

Ако сте дали съгласие за обработка на лични данни (чл. 6, ал. 1, буква а от GDPR), можете да го оттеглите по всяко време с действие за в бъдеще.

Ако обработваме вашите данни въз основа на легитимен интерес (чл. 6, ал. 1, буква е), можете да възразите по всяко време, особено ако обработката е за маркетингови цели.

Оттегляне или възражение можете да подадете чрез:

  • линк за отписване в имейл бюлетините;
  • имейл до: info@agrotech.bg;
  • телефонно обаждане: +359 87 924 6202.

5. Колко дълго съхраняваме личните ви данни?

Съхраняваме лични данни само толкова дълго, колкото е необходимо за съответните цели или докато има законово основание.

След като нуждата отпадне или срокът изтече, данните се изтриват или блокират.

Ако сте се свързали с нас (например чрез формуляр или имейл), съхраняваме данните, докато:

  • случаят бъде окончателно приключен,
  • не поискате изтриване,
  • или не възразите срещу съхранението.

6. Основни принципи за защита на данните

Съгласно приложимото законодателство, ние гарантираме, че личните ви данни се:

  • обработват законосъобразно, добросъвестно и прозрачно;
  • събират за конкретни, ясни и легитимни цели;
  • са адекватни, свързани и ограничени до необходимото;
  • са точни и поддържани актуални;
  • съхраняват само докато е необходимо;
  • защитени са чрез подходящи технически и организационни мерки.

7. Сигурност

RINCON AGROTECH EOOD прилага технически и организационни мерки за сигурност, които съответстват или надвишават изискванията на законодателството за защита на данните.

Ние използваме сигурна комуникация (напр. TLS/SSL) на всички страници, където се въвеждат лични данни.

Ако разполагате с достъп до защитена зона на нашия сайт, съхранявайте потребителските си данни на сигурно място и винаги се отписвайте, когато приключите сесията, особено при използване на споделени устройства.

Информационната ни сигурност се управлява чрез сертифицирана система (ISO/IEC 27001:2013), която покрива цели като конфиденциалност, интегритет и достъпност.

8. Промени в настоящата Политика за поверителност

Можем периодично да променяме или допълваме това уведомление. При съществени промени ще ви информираме.

Актуализираната версия ще бъде достъпна на нашия уебсайт:
🌐 https://agrotech.bg