ОБХВАТ НА НАСТОЯЩАТА ПОЛИТИКА
Тази Политика за поверителност и защита на данните („ Политика“ ) определя регулирането на отношенията между BAS-IP DISTRIBUTION LTD , учредено съгласно законите на Обединеното кралство (Англия), със седалище на адрес Crown House, 27 Old Gloucester Street, London, England, WC1N 3AX („ ние “, „ нас “, „ наш “, „ Компания “, „ BAS-IP “) и ВАС , като субект на данни, относно използването на вашите лични данни.
Тази Политика е предназначена да ви помогне да разберете :
- защо събираме вашите лични данни;
- как събираме, използваме и съхраняваме вашите лични данни;
- какви права имате, свързани с личните ви данни;
- как можете да упражнявате правата, свързани с вашите лични данни;
- как използваме „бисквитки“ и други технологии за проследяване;
- как споделяме и разкриваме вашите лични данни.
Тази Политика описва как обработваме данните, които ни предоставяте чрез нашия уебсайт https://bas-ip.com/uk/ („ Уебсайт “), включително чрез формуляри за контакт, когато взаимодействате с нас чрез нашия имейл адрес или когато използвате или закупувате някой от нашите софтуери, приложения или хардуер („ Продукти “), по време на видео или телефонни разговори или по друг начин ни предоставяте информация за себе си.
При осъществяване на своята дейност, Дружеството спазва всички условия и изисквания, предвидени от действащото законодателство на Обединеното кралство и Европейския съюз, включително, но не само, Общия регламент относно защитата на данните на Обединеното кралство и Общия регламент относно защитата на данните на ЕС (наричани общо „ GDPR “), Закона за защита на данните от 2018 г. в Обединеното кралство, Закона за използване и достъп до данни от 2025 г. („ DUAA “). както и от други международни законодателни актове относно защитата на данните.
При обработката на вашите лични данни, BAS-IP може да играе различни роли съгласно GDPR и други приложими закони и разпоредби. В зависимост от фактическите обстоятелства на обработката, ние можем да действаме като администратор на данни или обработващ данни съгласно GDPR.
Можете да бъдете посетител на уебсайта, клиент, потребител или кандидат за работа:
- Вие сте посетител на уебсайта , когато просто разглеждате нашия уебсайт и ни предоставяте вашите данни чрез „бисквитки“ и други технологии за проследяване или се свързвате с нас по имейл, телефон или чрез наличните формуляри за контакт на нашия уебсайт;
- Вие сте Клиент , когато сте физическо или юридическо лице, което притежава устройства (като входни панели или домофони) и носи отговорност за определянето кой има достъп, управлението на пропуски и дефинирането на периоди на съхранение на регистрационните файлове за достъп или когато действате като представител на партньорска компания (напр. дилър, монтажник, управител на имоти или друга упълномощена заинтересована страна), управляваща устройства или достъп от името на крайните потребители.
- Вие сте Потребител , когато използвате нашите Продукти като краен потребител или получавате достъп за посетители чрез еднократен код за достъп; изпълнявате административни или оперативни задачи на устройство, без самостоятелно да определяте целите на обработката на данни (напр. администратор на устройство, администратор на сървър, персонал на обекта, като например портиер); се свързвате с нас чрез имейл, формуляри за контакт на нашия уебсайт, видео или телефонни разговори за техническа поддръжка, обратна връзка или други запитвания и предоставяте лични данни в този контекст.
- Вие сте кандидат за работа , когато подадете личните си данни чрез уебсайта или сайтовете за работа, за да кандидатствате за работа.
ДЕФИНИЦИИ
В тази Политика използваме следните определения:
Великобритания „ ОРЗД “ означава Общия регламент относно защитата на данните на Обединеното кралство, включен в законодателството на Обединеното кралство съгласно Закона за защита на данните от 2018 г., заедно с друго приложимо законодателство на Обединеното кралство за защита на данните и поверителността.
„ ОРЗД на ЕС “ означава Общия регламент относно защитата на данните (Регламент (ЕС) 2016/679) и всяко свързано с него законодателство за защита на данните и поверителността, приложимо в рамките на Европейския съюз и Европейското икономическо пространство.
„ Лични данни “ означава всяка информация, свързана с идентифицирано или идентифицируемо физическо лице; идентифицируемо физическо лице е лице, което може да бъде идентифицирано, пряко или косвено, по-специално чрез позоваване на идентификатор като име, идентификационен номер, данни за местоположение, онлайн идентификатор или на един или повече фактори, специфични за физическата, физиологичната, генетичната, психическата, икономическата, културната или социалната идентичност на това физическо лице.
„ Специални категории лични данни “ означава лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикати, както и обработването на генетични данни, биометрични данни с цел уникално идентифициране на физическо лице, данни относно здравословното състояние или данни относно сексуалния живот или сексуалната ориентация на физическо лице.
„ Администратор на лични данни “ означава физическо или юридическо лице, публичен орган, агенция или друг орган, който самостоятелно или съвместно с други определя целите и средствата за обработване на лични данни.
„ Обработващ лични данни “ означава физическо или юридическо лице, публичен орган, агенция или друг орган, който обработва лични данни от името на администратора.
„ Субект на данни “ означава всяко живо физическо лице, което е субект на лични данни, обработвани от Дружеството, включително посетители на уебсайта, клиенти, потребители, кандидати за работа.
„ Продукти “ означава продуктите на Дружеството, включително BAS-IP Link Selfhost, BAS-IP Link Cloud, BAS-IP Link App, BAS-IP Intercom Cloud, BAS-IP Intercom App, BAS-IP UKEY, BAS-IP UKEY Config и BAS-IP домофонен хардуер, като например IP видеодомофонни системи, системи за контрол на достъпа, комуникационни платформи и всякакви други свързани продукти и услуги, предоставяни от Дружеството.
„ Уебсайт “ означава уебсайта https://bas-ip.com .
„ Обработване “ означава всяка операция или съвкупност от операции, извършвани с лични данни или набори от лични данни, независимо дали чрез автоматизирани средства или не, като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, използване, разкриване чрез предаване, разпространение или предоставяне по друг начин, съпоставяне или комбиниране, ограничаване, изтриване или унищожаване.
„ Профилиране “ означава всяка форма на автоматизирана обработка на лични данни, предназначена да оцени определени лични аспекти, свързани с физическо лице, или да анализира или прогнозира работата, икономическото състояние, местоположението, здравето, личните предпочитания, надеждността или поведението на това лице. Това определение е свързано с правото на субекта на данните да възрази срещу профилирането и правото да бъде информиран за съществуването на профилиране, мерките, основани на профилиране, и предвидените последици от профилирането върху лицето.
„ Автоматизирано вземане на решения “ означава способността за вземане на решения чрез технологични средства без човешка намеса, които пораждат правни последици за субекта на данните или по подобен начин го засягат значително.
„ Нарушение на сигурността на лични данни “ означава нарушение на сигурността, водещо до случайно или незаконно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, предадени, съхранявани или обработвани по друг начин.
ПРИНЦИПИ НА ОБРАБОТКА
При събирането и обработката на личните данни, Дружеството се придържа към принципите, предвидени в GDPR. Политиките и процедурите на Дружеството са разработени, за да осигурят спазването на принципите:
(а) Законност, справедливост и прозрачност
Законно – администраторът определя законно основание преди обработката на личните данни (например съгласие).
Честно – за да обработва данните честно, администраторът трябва да предостави определена информация на субектите на данни, доколкото е възможно. Това важи независимо дали личните данни са получени директно от субектите на данни или от други източници.
Прозрачно – всяка информация и комуникация, свързани с обработката на лични данни, трябва да бъдат лесно достъпни и лесни за разбиране, като се използва ясен и разбираем език.
(б) Ограничение на целта
Личните данни трябва да се събират за точно определени, изрично посочени и законни цели и да не се обработват допълнително по начин, несъвместим с тези цели; по-нататъшното обработване за целите на архивирането в обществен интерес, за научни или исторически изследователски цели или за статистически цели не се счита за несъвместимо с първоначалните цели.
(в) Минимизиране на данните
Личните данни трябва да бъдат адекватни, релевантни и ограничени до необходимото за целите, за които се обработват.
(г) Точност
Личните данни трябва да бъдат точни и, когато е необходимо, актуализирани; трябва да се предприемат всички разумни стъпки, за да се гарантира, че личните данни, които са неточни по отношение на целите, за които се обработват, се изтриват или коригират незабавно.
(д) Ограничение за съхранение
Личните данни трябва да се съхраняват във форма, която позволява идентифицирането на субектите на данни за не повече от необходимото за целите, за които се обработват личните данни. Личните данни могат да се съхраняват за по-дълги периоди, доколкото личните данни ще се обработват единствено за целите на архивиране в обществен интерес, за научни или исторически изследователски цели или за статистически цели, ако GDPR изисква само подходящи технически и организационни мерки за защита на правата и свободите на субекта на данните.
(е) Почтеност и поверителност
Личните данни трябва да се обработват по начин, който гарантира подходяща сигурност, включително защита срещу неразрешено или незаконно обработване и случайна загуба, унищожаване или повреда, като се използват подходящи технически или организационни мерки.
СЪБРАНИ ЛИЧНИ ДАННИ
Ние събираме и обработваме информация за Вас в съответствие с тази Политика. Можем да събираме Вашите лични данни чрез Уебсайта (включително формуляри за контакт), имейл, когато използвате нашите Продукти и услуги, както и по време на видео или телефонни разговори или чрез други начини за комуникация.
Събираме три основни вида информация за Вас във връзка с нашия уебсайт, продукти и услуги: данни за посетители на уебсайта , данни за клиенти и потребители, данни за кандидати за работа, които се отнасят съответно до посетители на уебсайта, клиенти, потребители и кандидати за работа. По-специално, ние събираме и обработваме следното:
Данни за посетителите на уебсайта:
- Информация за контакт. Когато изпращате данните си чрез имейл или формуляри за контакт, достъпни на уебсайта, включително когато се регистрирате за бюлетина или споделяте личните си данни по време на видео или телефонни разговори, ние можем да събираме вашите лични данни. Тази информация може да включва вашето собствено име, фамилия, телефонен номер, държава, имейл адрес, роля (интегратор, конструктор, краен потребител), акаунти в социалните медии и всякакви други данни, които ни предоставяте.
- Информация за комуникация. Може да събираме определена информация по време на комуникацията си с вас. Това може да включва кратко резюме на дискусията, ключови подробности, свързани с нашето взаимодействие, или, с вашето съгласие, запис на разговора.
- Информация за заявка . Може да събираме определена информация по време на заявки за техническа поддръжка. Това може да включва всяка информация, предоставена от потребителя (текст на заявката или описание на проблема, обратна връзка или оценка на услугата за поддръжка, допълнителни коментари).
- Информация за „бисквитките“ . Може да използваме „бисквитки“ и други технологии за проследяване на нашия уебсайт, за да функционира правилно, за анализи, маркетингови дейности, запомняне на вашите предпочитания и за други цели. Такава употреба може да включва предаване на информация от нас към вас и от вас към уебсайт на трета страна или към нас. За да научите повече относно използването на „бисквитки“, моля, прочетете раздела „ Използване на „бисквитки “ в тази Политика за поверителност и нашата Политика за „бисквитките“ .
- Автоматично събрана информация. Когато достъпвате Уебсайта, ние автоматично събираме определена информация за вашето устройство. Можем да използваме тази информация за техническа администрация на нашия Уебсайт, анализи, проучвания и разработки, мониторинг и подобряване на нашия Уебсайт.
Данни за клиенти и потребители:
- Информация за акаунта . Може да събираме определена информация от вас по време на вашата регистрация в продуктите на BAS-IP. Това може да включва име, имейл, телефонен номер, домашен адрес, държава, парола, роля на потребителя в системата и имена на потребителски групи.
- Информация за компанията . Може да съберем определена информация от вас по време на вашата регистрация за продуктите на BAS-IP. Това може да включва име, имейл, адрес, телефонен номер, лого и вид (длъжност в бизнеса).
- Информация за лиценза . Може да събираме определена информация от вас по време на вашата регистрация и използване на продуктите на BAS-IP. Това може да включва срок на лиценза за апартамент, идентификационен номер на лиценза и условия на лиценза.
- Информация за комуникация . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва шаблони за писма.
- SIP информация . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва SIP номер и парола.
- Идентификатор за достъп. Може да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва код за достъп, снимка, регистрационен номер на автомобил, QR код или UKEY.
- Идентификационна информация. Може да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва идентификатор на повикване, идентификатор на обаждащия се, идентификатор на потребител и данни за SIP трънната линия (SIP URI, номер на показване).
- Информация за местоположение . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва GPS.
- Информация за резервации. Може да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва имената на услугите за резервации.
- Информация за гостите. Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва снимка (заснета или качена като част от дневниците на посещенията).
- Информация за живущите. Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва име, домашен адрес, снимка, брой живущи в апартамента, идентификатори (RFID и др.), SIP номера, карта на маршрута от асансьора до апартамента и дневници.
- Информация за членове на семейството . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва име, имейл адрес.
- Информация за администратора на устройството . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва имейл и парола, SIP номер и парола за устройството, име и лого на компанията, IP адреси на потребители, които се опитват да влязат в уеб интерфейса, и администраторска парола.
- Информация за интерком. Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва UID, име и IP адрес.
- Информация, свързана с обработката на събития. Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва вид алармено събитие и текста на коментара от потребителя, отговорен за обработката на събитието.
- Информация за обаждането . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва видеоклип преди и по време на обаждането.
- Информация за устройството . Може да събираме определена информация за вашето устройство. Това може да включва IP адрес на устройството, идентификатор и модел на устройството, версия на операционната система, държава и регистрационни файлове за сривове.
- Автоматично събрана информация . Когато използвате продуктите на BAS-IP, ние събираме определена информация автоматично. Това може да включва IP адрес, домейн на сървъра и операционна система.
- Информация за конфигурацията на сървъра . Когато използвате продуктите на BAS-IP, ние автоматично събираме определена информация за конфигурацията на сървъра. Това може да включва IP адреси или имена на домейни на интеграционни услуги, както и идентификационни данни за вход за интеграционни услуги.
- Информация относно заявката . Може да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва всяка информация, предоставена от потребителя (текст на заявката или описание на проблема, обратна връзка или оценка на услугата за поддръжка, допълнителни коментари).
- Друга информация . Възможно е да събираме определена информация от вас, докато използвате продуктите на BAS-IP. Това може да включва условия за използване на идентификатор (брой записи, период на валидност) и текст на коментар.
Данни за кандидата за работа:
- Информация за контакт. Когато кандидатствате за работа чрез формуляра, достъпен на уебсайта, ние можем да събираме вашите лични данни. Тези данни могат да включват вашето собствено име, фамилия, телефонен номер, имейл адрес и информация за социалните медии.
- Информация за комуникация . Когато кандидатствате за работа чрез формуляра, достъпен на Уебсайта, ние можем да събираме вашите лични данни. Тези данни могат да включват съдържание на имейли, съобщения, аудио или видео разговори, кратко резюме на комуникацията, ключови детайли на комуникацията, а в някои случаи, със съгласието на субектите на данни – запис на разговори.
- Информация от автобиографията . Когато кандидатствате за работа чрез формуляра, достъпен на уебсайта, ние можем да събираме вашите лични данни. Това може да включва данни от автобиографии, като например трудов стаж, образование и друга информация, която сте решили да ни предоставите. Може също да получим вашата автобиография и други лични данни, ако ги изпратите чрез сайтовете за работа, с които си партнираме. Моля, прегледайте тяхната документация за поверителност, преди да предоставите каквито и да е данни.
- Информация от въпросника за новодошлите . Когато попълните въпросника за новодошлите, ние можем да съберем предоставените от вас лични данни. Това може да включва лична информация, място на пребиваване, данни за контакт, семейно положение, образование, професионални препоръки (име, длъжност, данни за контакт), лични качества и др.
Дружеството не събира повече лични данни от субектите на данни, отколкото е определено в настоящата Политика. Дружеството също така не събира повече лични данни, отколкото е необходимо за целите на обработката, посочени тук.
| Компанията не продава вашите данни.
Компанията не събира и не обработва чувствителни данни. Моля, въздържайте се от споделяне на вашите или на трети страни чувствителни лични данни. Докато обработва лични данни, Дружеството може да прилага автоматизирано индивидуално вземане на решения, за да гарантира сигурността и да предотврати измами. Това може да доведе до изтриване на вашия личен акаунт в Продуктите („ Автоматизирано решение “). Автоматизираното решение се основава единствено на автоматизираната обработка на съответните лични данни, които събираме и обработваме за целите на сигурността и предотвратяването на измами. |
ОСНОВАНИЯ ЗА ОБРАБОТКА
Ние събираме и обработваме вашите лични данни в съответствие с разпоредбите на GDPR и други приложими закони и разпоредби.
Съгласно GDPR има изключителен списък с правни основания, които ни позволяват да обработваме вашите лични данни. По време на обработката на лични данни ние разчитаме само на четири от тях, а именно:
Член 6.1(а): съгласие
Ние събираме информацията, която Вие решите да ни предоставите, и я обработваме с Вашето съгласие. Можете да оттеглите съгласието си за обработка на личните Ви данни по всяко време.
Можете да оттеглите съгласието си за обработка на личните ви данни, като ни изпратите имейл на [email protected] или се свържете с нас по друг удобен за вас начин.
Член 6.1(б): изпълнение на договор
Когато ни предоставяте лични данни чрез наличните опции на нашия уебсайт, това понякога може да се счита за искане за сключване на договор или изпълнение на договор между вас и нас. Въпреки това, в случай на съмнение, можем да поискаме вашето изрично съгласие.
Член 6.1(в): правно задължение
Ние обработваме вашите лични данни, за да изпълним нашите законови задължения, като например спазване на данъчни или регулаторни изисквания. Ако поискате да упражните правата си съгласно GDPR, може да ви поискаме някои лични данни с цел проверка, за да ви идентифицираме и да спазим приложимото законодателство.
Член 6.1(f): законен интерес
Ние обработваме вашите лични данни за целите на нашите легитимни интереси, като например:
- предотвратяване на измами,
- осигуряване на сигурността на нашия уебсайт и
- осигурявайки ви безпроблемно потребителско изживяване.
Ние събираме и използваме само строго необходимите данни за постигане на тези цели, при условие че вашите основни права и свободи не са отменени.
КАК ИЗПОЛЗВАМЕ ВАШИТЕ ДАННИ
Когато действаме като администратор на данни , ние използваме вашите лични данни за целите, изброени в таблицата по-долу, където също така подробно описваме видовете обработвани лични данни, правните основания, на които се позоваваме, за да направим това, и трети страни, с които можем да споделяме вашите лични данни.
| Source | Purpose of Processing | Types of Personal Data | Legal Grounds | Recipients |
| Website | Communication | 一 Contact information一 Communication information | Your consent (Article 6(1)(a))Performance of a contract (Article 6(1)(b)) | Telegram,360 Dialog,
Discord |
| Marketing | 一 Contact information一 Communication information
一 Cookie information |
Your consent (Article 6(1)(a)) | Cloudflare | |
| Analytics | 一 Cookie information一 Automatically collected information | Your consent (Article 6(1)(a))Our legitimate interest (Article 6(1)(f)) | Google Analytics,Celonis,
Cloudflare |
|
| Security and fraud prevention | 一 Cookie information一 Automatically collected information | Our legitimate interest (Article 6(1)(f)) | Cloudflare | |
| Technical support | 一 Contact information一 Information about request | Performance of a contract (Article 6(1)(b)) | Tripetto, Telegram,360 Dialog Contractors | |
| Legal compliance (including cookie consent management) | 一 Cookie information | Legal obligation (Article 6(1)(c)) | CookieYes | |
| BAS-IP Intercom hardware | Product analytics and improvement | 一 Device information | Our legitimate interest (Article 6(1)(f)) | Hetzer,Cloudflare, Celonis |
| BAS-IP Link App | Account registration and authorisation | 一 Account information一 SIP information
一 License information 一 Automatically collected information |
Performance of a contract (Article 6(1)(b)) | Apple,Google |
| Product analytics and improvement | 一 Automatically collected information | Our legitimate interest (Article 6(1)(f)) | Celonis | |
| BAS-IP Intercom Cloud | Authentication and account administration | 一 Account information | Performance of a contract (Article 6(1)(b)) | Hetzer,Cloudflare,
DigitalOcean |
| BAS-IP Intercom App | Product analytics and improvement | 一 Device information | Our legitimate interest (Article 6(1)(f)) | Celonis,Apple,
|
| BAS-IP UKEY | Product analytics and improvement | 一 Device information一 Automatically collected information | Our legitimate interest (Article 6(1)(f)) | Celonis,Apple,
|
| BAS-IP UKEY Config | Product analytics and improvement | 一 Device information | Our legitimate interest (Article 6(1)(f)) | Celonis,Apple,
|
| BAS-IP API docx | Authentication and account administration | 一 Account information | Performance of a contract (Article 6(1)(b)) | |
| Recruitment | Job applications management | 一 Contact information一 Communication information
一 CV information 一 Information from the newcomer questionnaire |
Your consent (Article 6(1)(a)) | Google Workspace,Social media platforms (e.g., LinkedIn) |
We can also process personal data as a data processor, at the request and pursuant to the instructions given by our Client as a data controller. We describe the situation when we act as a data processor and process personal data on behalf of the Client in the table below:
| Източник | Цел на обработката | Видове лични данни | Правни основания | Получатели |
| Уебсайт | Комуникация | 一 Информация за контакт
一 Информация за комуникация |
Вашето съгласие (Член 6(1)(а))
Изпълнение на договор (член 6(1)(б)) |
Телеграма,
360-градусов диалог, Дискорд |
| Маркетинг | 一 Информация за контакт
一 Информация за комуникация 一 Информация за бисквитките |
Вашето съгласие (Член 6(1)(а)) | Клаудфлейър | |
| Анализ | 一 Информация за бисквитките
一 Автоматично събрана информация |
Вашето съгласие (Член 6(1)(а))
Нашият легитимен интерес (Член 6(1)(f)) |
Google Анализ,
Селонис, Клаудфлейър |
|
| Сигурност и предотвратяване на измами | 一 Информация за бисквитките
一 Автоматично събрана информация |
Нашият легитимен интерес (Член 6(1)(f)) | Клаудфлейър | |
| Техническа поддръжка | 一 Информация за контакт
一 Информация за заявката |
Изпълнение на договор (член 6(1)(б)) | Трипето, Телеграма,
360 Диалог Контрактори |
|
| Спазване на правните изисквания (включително управление на съгласието за използване на „бисквитки“) | 一 Информация за бисквитките | Правно задължение (член 6(1)(в)) | БисквиткаДа | |
| Хардуер за интерком BAS-IP | Анализ и подобрение на продуктите | 一 Информация за устройството | Нашият легитимен интерес (Член 6(1)(f)) | Хетцер,
Клаудфлейър, Селонис |
| Приложение BAS-IP Link | Регистрация и оторизация на акаунт | 一 Информация за акаунта
一 SIP информация 一 Информация за лиценза 一 Автоматично събрана информация |
Изпълнение на договор (член 6(1)(б)) | Ябълка,
|
| Анализ и подобрение на продуктите | 一 Автоматично събрана информация | Нашият легитимен интерес (Член 6(1)(f)) | Селонис | |
| BAS-IP Интерком облак | Удостоверяване и администриране на акаунти | 一 Информация за акаунта | Изпълнение на договор (член 6(1)(б)) | Хетцер,
Клаудфлейър, Дигитален океан |
| Приложение за интерком BAS-IP | Анализ и подобрение на продуктите | 一 Информация за устройството | Нашият легитимен интерес (Член 6(1)(f)) | Селонис,
Ябълка, |
| BAS-IP UKEY | Анализ и подобрение на продуктите | 一 Информация за устройството
一 Автоматично събрана информация |
Нашият легитимен интерес (Член 6(1)(f)) | Селонис,
Ябълка, |
| Конфигурация на BAS-IP UKEY | Анализ и подобрение на продуктите | 一 Информация за устройството | Нашият легитимен интерес (Член 6(1)(f)) | Селонис,
Ябълка, |
| BAS-IP API docx | Удостоверяване и администриране на акаунти | 一 Информация за акаунта | Изпълнение на договор (член 6(1)(б)) | |
| Набиране на персонал | Управление на кандидатури за работа | 一 Информация за контакт
一 Информация за комуникация 一 Информация за автобиографията 一 Информация от въпросника за новодошлите |
Вашето съгласие (член 6(1)(а)) | Google Работно пространство,
Платформи за социални медии (напр. LinkedIn) |
Можем да обработваме лични данни и като обработващ лични данни , по искане и съгласно инструкциите, дадени от нашия Клиент като администратор на лични данни. В таблицата по-долу описваме ситуацията, в която действаме като обработващ лични данни и обработваме лични данни от името на Клиента:
| Източник | Цел на обработката | Видове лични данни | Правни основания | Получатели |
| Хардуер за интерком BAS-IP | Предоставяне на услуги | 一 Информация за жителите
一 Информация за гостите 一 Информация за администратора на устройството 一 Информация за устройството 一 Информация за заявката |
Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
| BAS-IP Link Cloud и BAS-IP Link Selfhost | Предоставяне на услуги | 一 Информация за акаунта
一 Информация за компанията 一 Информация за комуникация 一 Информация за лиценза 一 Идентификатор за достъп 一 Информация за резервацията 一 Информация за устройството 一 Информация за интеркома 一 Информация за гостите 一 Информация, свързана с обработката на събития 一 Автоматично събрана информация 一 Информация за конфигурацията на сървъра |
Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
| Приложение BAS-IP Link | Предоставяне на услуги | 一 Информация за акаунта
一 SIP информация 一 Информация за лиценза 一 Идентификатор за достъп 一 Информация за лиценза 一 Информация за устройството 一 Информация за обаждането 一 Информация за гостите 一 Информация за членовете на семейството 一 Автоматично събрана информация 一 Друга информация |
Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
| BAS-IP Интерком облак | Предоставяне на услуги | 一 Информация за акаунта
一 SIP информация 一 Информация за обаждането 一 Информация за устройството 一 Информация за заявките |
Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
| Приложение за интерком BAS-IP | Предоставяне на услуги | 一 Информация за акаунта
一 Информация за устройството 一 SIP информация 一 Информация за обаждането 一 Информация за заявките 一 Автоматично събрана информация |
Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
| BAS-IP UKEY | Предоставяне на услуги | 一 Информация за местоположението
一 Идентификатор за достъп 一 Информация за устройството 一 Автоматично събрана информация 一 Информация, събрана от доставчици на SDK |
Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
| Конфигурация на BAS-IP UKEY | Предоставяне на услуги | 一 Информация за устройството | Определено от клиента | Посочено в споразумението за обработка на данни с клиента |
ИЗПОЛЗВАНЕ НА БИСКВИТКИ
Когато посещавате нашия уебсайт, ние автоматично събираме определена информация чрез „бисквитки“. Тези „бисквитки“, например, могат да ни помогнат да разберем вашите взаимодействия с нашия уебсайт, да подобрим вашето сърфиране, да подобрим нашия уебсайт и услуги и да провеждаме маркетингови дейности. За да научите повече за видовете „бисквитки“, които използваме, и как можете да персонализирате предпочитанията си за „бисквитки“, моля, прегледайте нашата подробна Политика за „бисквитките“ .
ЗАПАЗВАНЕ НА ДАННИ
Дружеството обработва и съхранява личните данни за периода, необходим за осъществяване на целите на обработването, посочени в настоящата Политика.
Съхраняваме информацията за „бисквитките“ за периода, посочен в нашата Политика за „бисквитките“ .
Дружеството има право да съхранява допълнителни и да изтрива по-рано събраните лични данни на субекта на данни по всяко време, ако тези лични данни вече не са необходими. С това Дружеството е длъжно да уведоми съответния субект на данни, че личните му данни са изтрити.
Дружеството може да продължи да съхранява лични данни, ако последващата обработка е предвидена от закона и се счита за подходяща за цел, която не е съвместима с първоначалната цел на обработката, посочена в настоящата Политика. В този случай, несъвместимите цели означават целите, свързани с архивиране в обществен интерес, научно, статистическо или историческо използване.
Независимо от гореспоменатите периоди на съхранение на данни, можете да поискате изтриване на личните си данни, като ни изпратите имейл на [email protected] или се свържете с нас по друг удобен начин.
СИГУРНОСТ И ЦЕЛОСТ НА ДАННИТЕ
Дружеството е отговорно за осигуряването на сигурно съхранение на всички лични данни, които Дружеството съхранява и за които то е отговорно, и при никакви обстоятелства не се разкриват на никое лице, освен ако тези лица не са били изрично упълномощени от Дружеството да получат тази информация и не са сключили споразумение за поверителност.
Всички лични данни трябва да бъдат достъпни само за тези, които се нуждаят от тях, съгласно вътрешната документация на Дружеството. Личните данни трябва да се третират с най-високи мерки за сигурност и трябва да се съхраняват криптирани.
Внедрили сме подходящи организационни, технически, административни и физически мерки за сигурност, предназначени да защитят вашите лични данни от неоторизиран достъп, разкриване, използване и промяна. Редовно преглеждаме нашите процедури и политики за сигурност, за да обмислим подходящи нови технологии и методи.
УВЕДОМЛЕНИЕ ЗА НАРУШЕНИЕ НА ДАННИ
Дружеството предприема всички разумни стъпки, за да сведе до минимум риска от нарушение на сигурността на личните данни, докато ги обработва.
В случай на нарушение на сигурността на лични данни, Дружеството е длъжно без ненужно забавяне и, когато е възможно, не по-късно от 72 часа след като е узнало за него, да уведоми Комисаря (или органа за защита на данните съгласно GDPR на ЕС) за нарушението на сигурността на личните данни, освен ако е малко вероятно нарушението на сигурността на личните данни да доведе до риск за правата и свободите на субектите на данни.
Оценката на риска, която Дружеството трябва да извърши, ще определи дали рискът за правата и свободите на засегнатите субекти на данни се счита за достатъчно висок, за да оправдае уведомяването им.
Също така, в случай на нарушение на сигурността на лични данни, което е вероятно да доведе до висок риск за правата и свободите на субектите на данни, Дружеството, без ненужно забавяне, уведомява съответния субект на данни за личните данни, чиято сигурност е била нарушена.
Ако впоследствие са предприети мерки за смекчаване на високия риск за субектите на данни, така че това вече е малко вероятно да се случи, тогава GDPR не изисква комуникация със субекта на данните.
Дружеството документира всички нарушения на сигурността на личните данни, включително фактите, свързани с нарушението на сигурността на личните данни, неговите последици и предприетите коригиращи действия. Тази документация ще позволи на Комисаря (или органа за защита на данните съгласно GDPR на ЕС) да провери спазването на GDPR.
Съответният обработващ е длъжен без ненужно забавяне да уведоми Дружеството за нарушението на сигурността на личните данни при обработването им по указания на Дружеството.
СПОДЕЛЯНЕ НА ВАШИТЕ ДАННИ С ДРУГИ ОРГАНИ
Можем да споделяме вашите лични данни с други организации в съответствие с посочените по-долу разпоредби.
Споделяне на данни с обработващи данни
Има много функции, необходими за предоставянето на нашите услуги, които не можем да изпълним сами; затова търсим помощ от трети страни. Възможно е да предоставим на някои доставчици на услуги достъп до вашите лични данни, изцяло или частично, за да предоставим необходимите услуги.
Следователно, ние можем да споделяме и разкриваме вашите лични данни на други обработващи данни, а именно на :
- Hetzer (Hetzner Online GmbH, Германия). Можете да прочетете тяхната Политика за поверителност тук .
- Cloudflare (Cloudflare, Inc., САЩ). Можете да прочетете тяхната Политика за поверителност тук .
- DigitalOcean (DigitalOcean, LLC, САЩ). Можете да прочетете тяхната Политика за поверителност тук .
- Google (Google Ireland Limited, Ирландия). Можете да прочетете тяхната Политика за поверителност тук .
- Apple (Apple Inc., САЩ). Можете да прочетете неговата Политика за поверителност тук .
- Celonis (Celonis SE, Германия). Можете да прочетете тяхната Декларация за поверителност тук .
- CookieYes (CookieYes Limited, Обединено кралство). Можете да прочетете неговата Политика за поверителност тук .
- Телеграма (Telegram Messenger Inc.). Можете да прочетете неговата Политика за поверителност тук .
- 360 Диалог (360dialog GmbH, Германия). Можете да прочетете неговата Политика за поверителност тук .
- Дискорд (Дискорд Нидерландия BV, Нидерландия). Можете да прочетете неговата Политика за поверителност тук .
- Трипето (Tripetto BV, Холандия).
Като част от нашите бизнес операции, ние можем да ангажираме различни специалисти, които могат да получават вашите лични данни, включително технически специалисти, за да ви предоставим по-добро обслужване на клиентите. В настоящата Политика тези специалисти се наричат общо „ Изпълнители“.
Обработващите лични данни нямат право да определят допълнителни цели за обработването им.
Може също да се наложи да споделим вашите лични данни с правоприлагащи органи, съдилища, регулаторни органи или други публични органи. Това може да е за защита на нашите права, безопасност или собственост, или тези на нашите филиали, вас или други лица, както и за да отговорим на законни искания или да спазим законови задължения съгласно приложимите закони.
Ако сме задължени да разкрием вашите лични данни поради тези причини, ще ви информираме предварително, освен ако законът ни забранява да го направим.
МЕЖДУНАРОДНО ПРЕДАВАНЕ НА ДАННИ
Възможно е да прехвърлим вашите лични данни в държави извън Обединеното кралство (UK), Европейския съюз (ЕС), Европейското икономическо пространство (ЕИП), и за които не се счита, че осигуряват адекватно ниво на защита на данните.
В такива случаи ще гарантираме, че са налице подходящи предпазни мерки в съответствие с GDPR за защита на вашите лични данни. Тези предпазни мерки могат да включват използването на Стандартни договорни клаузи (СДК), приети от Европейската комисия, Споразумението за международно прехвърляне на данни на Обединеното кралство (IDTA) или Допълнението на Обединеното кралство към СДК, според случая. Когато е възможно, ние винаги сключваме споразумения за обработка на данни (СОДД) и споразумения за неразкриване на информация (НДАД) с тези трети страни, за да гарантираме, че вашите лични данни са адекватно защитени.
Въвеждаме допълнителни технически и организационни мерки при прехвърляне на данни извън ЕС и ЕИП, например предварителна оценка на надеждността на доставчика на услуги и практиките за защита на личните данни, криптиране на прехвърляните лични данни, своевременно реагиране на всякакви заплахи за поверителността, целостта и наличността на личните данни, извършване на оценки на въздействието на прехвърлянето (TIA), когато е необходимо, и др.
ВРЪЗКИ КЪМ УЕБСАЙТОВЕ ИЛИ УСЛУГИ НА ТРЕТИ СТРАНИ
Тази Политика се отнася само за този уебсайт. Силно ви препоръчваме да прегледате документите за поверителност на всички уебсайтове, до които може да стигнете, като следвате хипервръзките, представени на нашия уебсайт. Ние нямаме контрол върху съдържанието и практиките за данни на други уебсайтове и не носим отговорност за техните действия.
ВЪЗРАСТ НА СУБЕКТА НА ДАННИТЕ
Нашият уебсайт и услуги са предназначени за широка аудитория и не са насочени към деца под 18-годишна възраст. Предоставяйки ни личните си данни, вие потвърждавате, че сте навършили 18 години и съгласно законите на вашата държава на пребиваване имате всички права да ни предоставите личните си данни за обработка.
Съгласно GDPR, ние съзнателно не събираме лични данни от деца под шестнадесетгодишна възраст (или по-ниска възраст, ако е предвидена от законодателството на държавата членка на ЕС, при условие че тази по-ниска възраст не е под 13 години).
Ако разберем, че сме събрали или получили лични данни от дете, ще изтрием тази информация. Ако имате някаква причина да смятате, че дете ни е предоставило личните си данни, моля, свържете се с нас на [email protected] .
ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Можете да упражните следните права, като подадете искане от субекта на данни на [email protected] или чрез формуляра за достъп до данни . Искането от субекта на данни трябва да включва името, информацията за контакт на субекта на данните, правото, което субектът на данните желае да реализира, личните данни, обработвани от Дружеството, подробности и причината/обосновката за такова искане.
Моля, обърнете внимание, че може да се наложи да потвърдим самоличността Ви, за да обработим заявките Ви за упражняване на правата Ви съгласно GDPR. Поради това е възможно да не успеем да удовлетворим заявката Ви, ако не ни предоставите достатъчно подробности, които да ни позволят да потвърдим самоличността Ви и да отговорим на нея.
| Точно съгласно GDPR | Описание | Как да го упражнявате |
| Право на оттегляне на съгласие
(Чл. 7) |
Можете да оттеглите съгласието си за обработка на данни по всяко време. | Можете да подадете заявка. |
| Право на информация
(чл. 13, 14) |
Имате право да бъдете информирани за събирането и използването на вашите лични данни. | Цялата информация относно събирането и използването на вашите лични данни от наша страна е описана в настоящата Политика за поверителност и Политиката за бисквитките . |
| Право на достъп
(Чл. 15) |
Имате право да потвърдите дали вашите лични данни се обработват от нас и да получите достъп до тези данни, заедно с конкретна информация. | Можете да подадете заявка. |
| Право на коригиране
(Чл. 16) |
Имате право да коригирате неточни лични данни за Вас и да попълните непълни лични данни. | Можете да подадете заявка. |
| Право на заличаване („ право да бъдеш забравен“ )
(Чл. 17) |
Имате право да имате своето
личните данни се изтриват без ненужно забавяне, когато е налице едно от следните основания: 一 личните данни вече не са необходими във връзка с целите, за които са били събрани или обработени по друг начин; 一 оттегляте съгласието си за обработка въз основа на съгласие; 一 възразявате срещу обработването съгласно определени правила на приложимото законодателство за защита на данните; 一 личните данни трябва да бъдат изтрити с цел спазване на правно задължение в Европейския съюз или правото на държава членка на ЕС; 一 личните данни са събрани във връзка с предлагането на услуги на информационното общество, посочени в член 8, параграф 1; 一 личните данни са били обработени незаконно. |
Можете да подадете заявка. |
| Право на ограничаване на обработването
(Чл. 18) |
Можете да ограничите начина, по който използваме вашите данни, когато е приложимо едно от следните условия:
一 оспорвате точността на личните данни; 一 обработването е незаконно, но Вие се противопоставяте на изтриването; 一 вече не се нуждаем от личните данни за целите на обработването им, но Вие се нуждаете от лични данни за установяването, упражняването или защитата на правни претенции; 一 възразили сте срещу обработването, в очакване на проверка на това възражение. |
Можете да подадете заявка.
Когато обработката е била ограничена на това основание, можем да продължим да съхраняваме вашите лични данни. Ще го обработим обаче само по друг начин: 一 с ваше съгласие; 一 за установяване, упражняване или защита на правни претенции; 一 за защита на правата на друго физическо или юридическо лице; 一 или по причини от важен обществен интерес. |
| Право на преносимост на данните
(Чл. 20) |
Имате право да получите личните си данни в структуриран, общоприет и машинночетим формат и имате право да поискате да прехвърлим тези данни директно на друг администратор, доколкото правното основание за обработката на вашите лични данни от наша страна е вашето съгласие или изпълнение на договор и обработката се извършва чрез автоматизирани средства. | Можете да подадете заявка. |
| Право на възражение
(Чл. 21) |
Имате право да възразите срещу обработката на вашите лични данни по всяко време, доколкото обработката се основава на буква (д) или (е) от член 6, параграф 1, включително профилиране въз основа на тези разпоредби.
Също така имате право да възразите срещу обработката на вашите лични данни за целите на директния маркетинг (включително профилиране). |
Можете да подадете заявка. |
| Право да не бъдете обект на решение, основано единствено на автоматизирана обработка, включително профилиране
(Чл. 22) |
Това право ни ограничава да вземаме единствено автоматизирани решения, включително такива, основани на профилиране, които пораждат правни или други значителни последици за субектите на данни. | Можете да подадете заявка. |
| Право на подаване на жалба
(Чл. 77) |
Имате право да подадете
жалба до Комисаря (или надзорния орган съгласно GDPR на ЕС), ако смятате, че обработването на вашите лични данни нарушава изискванията на GDPR. |
Можете да подадете жалба до комисаря в Обединеното кралство или до компетентния орган за защита на данните в ЕС, както е посочено в настоящата Политика за поверителност. |
| Право на обезщетение
(Чл. 82) |
Всяко лице, което е претърпяло материални или морални вреди в резултат на нарушение на изискванията на GDPR, има право да получи обезщетение от администратора или обработващия лични данни за причинените вреди. | Съдебните производства за упражняване на правото на получаване на обезщетение се завеждат пред съдилищата, компетентни съгласно законодателството на Обединеното кралство или държавата членка на ЕС, посочена в член 79, параграф 2. |
ОПЛАКВАНИЯ
Препоръчваме ви първоначално да се свържете с нас с всякакви притеснения, които може да имате относно обработката на вашите лични данни. Можете да използвате следния имейл адрес, за да отправите запитванията си: [email protected] .
Имате право да подадете жалба относно използването на вашите лични данни от наша страна до комисаря съгласно GDPR на Обединеното кралство или до орган за защита на данните съгласно GDPR на ЕС. За повече информация, моля, свържете се с вашия национален орган за защита на данните. Можете да намерите пълен списък на надзорните органи на ЕС чрез тази връзка .
Ще си сътрудничим със съответните държавни органи, за да разрешим всички оплаквания, свързани с поверителността, които не могат да бъдат разрешени по взаимно съгласие между вас и нас.
ИЗМЕНЕНИЯ НА ПОЛИТИКАТА
Можем периодично да актуализираме тази Политика, за да отразяваме нови актуализации, технологии, законови изисквания или други причини. Всички промени ще бъдат съобщени чрез публикуване на актуализирана версия на Политиката за поверителност на нашия уебсайт.
Препоръчваме ви периодично да преглеждате тази Политика. Винаги ви уведомяваме предварително за предстоящи промени, като посочваме кога ще влезе в сила новата версия на Политиката за поверителност. Ако продължите да използвате нашия уебсайт или ни предоставите по друг начин личните си данни след влизането в сила на новата версия на Политиката за поверителност, приемаме, че сте съгласни с промените.
КОНТАКТНА ИНФОРМАЦИЯ
Ако имате въпрос, свързан с тази Политика, нашите дейности по обработка или вашите права като субект на данни съгласно GDPR и други приложими закони, можете да се свържете директно с нашия служител по защита на данните, като използвате следните данни:
Външно длъжностно лице по защита на данните
Privacy GmbH
Германия, Хамбург,
Neuer Wall 50, 20354
Имейл: [email protected] .