ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
на „КАСТОРИ“ ЕООД
при обработване на лични данни
(съгласно Регламент (ЕС) 2016/679 и Закона за защита на личните данни)
I. ОБЩИ ПОЛОЖЕНИЯ
1. Цел на документа
Настоящата Политика за поверителност урежда начина, условията и механизмите, чрез които „КАСТОРИ“ ЕООД обработва лични данни на физически лица в качеството си на администратор на лични данни по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679.
Политиката има за цел да гарантира защита на основните права и свободи на лицата и в частност правото им на защита на личните данни при използване на услуги, свързани с посредничество при сделки с недвижими имоти.
2. Правни основания
Обработването се извършва в съответствие със следните нормативни актове:
-
Регламент (ЕС) 2016/679 („GDPR“)
-
Закон за защита на личните данни (ЗЗЛД)
-
Закон за задълженията и договорите
-
Закон за счетоводството
-
Закон за мерките срещу изпирането на пари
-
Данъчно-осигурителен процесуален кодекс
-
Закон за нотариусите и нотариалната дейност
-
Всеки друг приложим акт
II. ДАННИ ЗА АДМИНИСТРАТОРА
Администратор на лични данни:
„КАСТОРИ“ ЕООД
Седалище и адрес на управление: гр. София, ж.к. Бъкстон, ул. „Казбек“ №14Б
Управител: Ивелин Николаев Динев
ЕИК: …
Email: …
Тел.: …
Администраторът носи отговорност за законосъобразното обработване на лични данни, за прилагане на адекватни мерки за сигурност и за спазване на правата на субектите.
III. ЦЕЛИ НА ОБРАБОТВАНЕТО
Личните данни се обработват само за конкретни, ясно определени и законни цели, включително:
1. Посредничество при покупко-продажба на недвижими имоти
-
Сключване и изпълнение на посреднически договори
-
Идентифициране на клиентите
-
Подготовка на оферти и документи
-
Организиране на огледи
-
Провеждане на преговори
-
Подготовка на документален пакет за нотариални сделки
2. Посредничество при наемни отношения
-
Сключване на договори за наем/отдаване
-
Проверка на собственост и право на разпореждане
-
Организиране на огледи
-
Подготовка на протоколи за предаване на имот
3. Маркетинг и реклама на имоти (само при съгласие)
-
Публикуване на снимки в сайтове, портали и социални мрежи
-
Представяне на имоти пред заинтересовани лица
-
Реклама на маркетингови услуги
-
Изпращане на оферти чрез email/SMS
4. Изпълнение на законови задължения
-
Счетоводно обслужване и данъчна отчетност
-
Задължения по ЗМИП
-
Уведомявания към компетентни органи
5. Видеонаблюдение (ако е приложимо)
-
Осигуряване на сигурност
-
Защита на имущество и служители
IV. КАТЕГОРИИ ОБРАБОТВАНИ ДАННИ
Администраторът обработва следните категории данни:
1. Идентификационни данни
-
Три имена
-
ЕГН/ЛНЧ
-
Данни от документ за самоличност
-
Подпис
2. Данни за контакт
-
Телефон
-
Email
-
Адрес
3. Данни, свързани с имота
-
Адрес на имота
-
Документи за собственост
-
Скици, разрешения, удостоверения
-
Видео и снимков материал
4. Финансова информация
-
Данни за доход
-
Кредитни документи (при кредитиране)
5. Данни от видеонаблюдение
-
Видеоизображения
V. ОСНОВАНИЯ ЗА ОБРАБОТВАНЕ
Обработването се извършва само на едно от следните правни основания:
1. Договорно основание – чл. 6, ал. 1, б. „б“ от GDPR
При сключване/подготовка на:
-
посреднически договори
-
договори за оглед
-
договори за наем
-
договори за покупко-продажба
-
протоколи и приложения
2. Законова необходимост – чл. 6, ал. 1, б. „в“ GDPR
За:
-
счетоводство
-
издаване на фактури
-
архивиране
-
задължения по ЗМИП
3. Съгласие – чл. 6, ал. 1, б. „а“ GDPR
За:
-
публикуване на снимки
-
маркетингови съобщения
-
предоставяне на данни на трети лица (напр. банки)
4. Легитимен интерес – чл. 6, ал. 1, б. „е“ GDPR
Когато обработването е необходимо за:
-
предотвратяване на измами
-
защита на имуществото
-
оптимизиране на посредническия процес
-
защитни действия при правни спорове
VI. СРОКОВЕ ЗА СЪХРАНЕНИЕ
1. Договори, протоколи и кореспонденция – 5 години
2. Документи за собственост – до приключване на сделката
3. Снимки и видеа – до оттегляне на съгласие
4. Счетоводни документи – 10 години
5. Видео от камери – до 30 дни
6. Договори с наематели – 5 години след прекратяване
VII. ПРЕДОСТАВЯНЕ НА ДАННИ НА ТРЕТИ СТРАНИ
Предаване се допуска само когато е необходимо, вкл. към:
-
Нотариуси
-
Банки
-
Счетоводители
-
Правни консултанти
-
Хостинг доставчици
-
CRM системи
-
Маркетинг агенции
-
Партньорски брокери
Всички изпълнители са обвързани със споразумения по чл. 28 GDPR.
VIII. МЕРКИ ЗА СИГУРНОСТ
„КАСТОРИ“ ЕООД прилага:
Технически мерки:
-
криптиране на устройства
-
антивирусна защита
-
защитена Wi-Fi мрежа
-
двуфакторна идентификация
-
резервни копия
Организационни мерки:
-
ограничения на достъпа
-
инструкции и обучение на персонала
-
регистър на достъп
-
заповеди за поверителност
-
контрол върху копиране/пренасяне на данни
IX. ПРАВА НА СУБЕКТИТЕ
Всеки клиент може да упражни правата си по GDPR:
-
Право на достъп
-
Право на корекция
-
Право на изтриване
-
Право на ограничаване
-
Право на възражение
-
Право на преносимост
-
Право на оттегляне на съгласие
Заявяват се чрез:
Email
Писмено заявление в офиса
Формуляр (предоставян от администратора)
X. ПОДАВАНЕ НА СИГНАЛИ И ЖАЛБИ
Субектите могат да подадат жалба до:
Комисия за защита на личните данни (КЗЛД)
Адрес: София 1592, бул. „Проф. Цветан Лазаров“ № 2
Уебсайт: www.cpdp.bg
XI. АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ
Администраторът не извършва автоматизирано вземане на решения или профилиране.
XII. АКТУАЛИЗАЦИИ И ПРОМЕНИ
Политиката може да бъде изменяна при необходимост. Актуалната версия се съхранява в офиса на фирмата и/или на уебсайта.