ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Настоящая политика конфиденциальности принята компанией «Диджитъл Полиси Хъб» АД, ЕИК 207623030 (далее — «Компания» или «ДПХ» АД), с местонахождением и адресом управления: г. София, п.к. 1113, р-н Изгрев, ул. «Майор Юрий Гагарин» № 30, здание Б — независимый администратор и обработчик персональных данных. Компания является партнером «ДИДЖИТЪЛ СМАРТ ИНФРАСТРУКТУРА» АД, ЕИК 205612035 (далее — «ДСИ» АД), с местонахождением и адресом управления: Республика Болгария, область София-град, община Столична, город София, район Средец, ул. «Георги С. Раковски» №96, которая зарегистрирована как Национальный поставщик услуг в Агентстве «Дорожная инфраструктура» и имеет право осуществлять деятельность по сбору дорожных сборов и других платежей. «ДПХ» АД осуществляет деятельность по обеспечению возможности пользователям оплачивать виньетные сборы, компенсационные сборы и сборы «максимальный тол за день» от имени и за счет «ДСИ» АД через интернет-страницу.

www.vinetka.bg.

Пользователи сайта www.vinetka.bg могут связаться с «Диджитъл Полиси Хъб» АД по вышеуказанному адресу, по телефону: +359 876 995 177 или по электронной почте: hello@insurance.bg

«Диджитъл Полиси Хъб» АД оставляет за собой право периодически обновлять и изменять настоящую Политику конфиденциальности, чтобы отразить изменения в способах обработки ваших персональных данных или в связи с изменениями в применимом законодательстве. В случае таких изменений «Диджитъл Полиси Хъб» АД опубликует обновленную версию Политики конфиденциальности на сайте www.vinetka.bg.

ОПРЕДЕЛЕНИЯ

Персональные данные — любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано («субъект данных»). Физическое лицо, которое может быть идентифицировано, — это лицо, которое может быть идентифицировано прямо или косвенно, в частности посредством идентификатора, такого как имя, идентификационный номер, данные о местоположении, онлайн-идентификатор или по одному или нескольким признакам, характерным для физической, физиологической, генетической, психической, умственной, экономической, культурной или социальной идентичности этого физического лица;

Обработка — любая операция или совокупность операций, совершаемых с персональными данными или наборами персональных данных с помощью автоматических или других средств, таких как сбор, запись, организация, структурирование, хранение, адаптация или изменение, извлечение, консультация, использование, раскрытие путем передачи, распространения или иным способом предоставления доступа, упорядочивание или комбинирование, ограничение, удаление или уничтожение;

Реестр персональных данных — любая структурированная совокупность персональных данных, доступ к которым осуществляется по определённым критериям, независимо от того, централизован он, децентрализован или распределён по функциональному или географическому принципу;

Администратор — любое физическое или юридическое лицо, государственный орган, агентство или иная структура, которая самостоятельно или совместно с другими определяет цели и средства обработки персональных данных, когда цели и средства такой обработки определяются законодательством ЕС или законодательством Республики Болгария. Администратор или специальные критерии для его определения могут быть установлены в законодательстве Европейского союза или в законодательстве Республики Болгария;

Обработчик персональных данных — физическое или юридическое лицо, государственный орган, агентство или иная структура, которая обрабатывает персональные данные от имени администратора;

Субъект данных — физическое лицо, которое идентифицировано или может быть идентифицировано на основании определённой информации, представляющей собой персональные данные прямо или косвенно;

Согласие субъекта данных — любое свободно выраженное, конкретное, информированное и недвусмысленное выражение воли субъекта данных посредством заявления или явного подтверждающего действия, которое выражает его согласие на обработку относящихся к нему персональных данных;

Нарушение безопасности персональных данных — нарушение безопасности, которое приводит к случайному или неправомерному уничтожению, потере, изменению, несанкционированному раскрытию или доступу к персональным данным, которые передаются, хранятся или обрабатываются иным образом;

Платформа — интернет-страница (веб-сайт), через которую «ДПХ» АД осуществляет свою деятельность — www.vinetka.bg;

Дорожные сборы — совокупное понятие, означающее виньетные сборы, компенсационные сборы и сборы «максимальный тол за день», а также другие установленные законом сборы, взимаемые за пользование платной дорожной сетью;

Электронная виньетка — электронный документ в смысле ст. 3, ч. 1 Закона об электронном документе и электронных удостоверяющих услугах, подтверждающий оплату виньетного сбора. Электронная виньетка содержит уникальный идентификационный номер, данные о регистрационном номере транспортного средства, страну регистрации, его категорию, дату оплаты сбора и период действия. Виньетные сборы взимаются в соответствии с Тарифом сборов, взимаемых Агентством «Дорожная инфраструктура», в зависимости от периода их действия;

Компенсационный сбор — предусмотренный в ст. 10, ч. 2 Закона о дорогах дорожный сбор, который может быть взыскан в пользу Агентства «Дорожная инфраструктура» при обнаружении движения по платной дорожной сети, если для соответствующего транспортного средства не был оплачен соответствующий виньетный или тол-сбор. Размер компенсационного сбора определён в Тарифе сборов, взимаемых Агентством «Дорожная инфраструктура». В результате оплаты компенсационного сбора водитель ТС, его владелец или пользователь освобождается от административной ответственности. В этом случае освобождаются от административной ответственности и все другие лица, которые могут нести такую ответственность в связи с конкретным транспортным средством.

ОБЩИЕ ПОЛОЖЕНИЯ

При обработке персональных данных Компания соблюдает все применимые к её деятельности нормативные акты по защите персональных данных, включая, но не ограничиваясь Регламентом (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных и об отмене Директивы 95/46/EC (Общий регламент по защите данных) («Регламент») и Законом о защите персональных данных (ЗЗЛД).

Во исполнение положений Регламента компания применяет внутренние процедуры по защите персональных данных и контролю их соблюдения всеми сотрудниками.

«ДПХ» АД имеет законный интерес поддерживать функционирование своего сайта, в связи с чем обрабатывает данные всех посетителей и их активность.

ЦЕЛИ

В своей деятельности по обработке персональных данных «ДПХ» АД следует принципам законности, добросовестности и прозрачности, минимизации собираемых данных, точности при своевременном удалении или исправлении неточных персональных данных, ограничения хранения. Компания собирает персональные данные для конкретных, явно указанных и законных целей и не обрабатывает собранные персональные данные далее способом, несовместимым с этими целями. «ДПХ» АД хранит персональные данные в форме, позволяющей идентифицировать субъекта данных не дольше, чем это необходимо для целей, для которых обрабатываются персональные данные.

При осуществлении деятельности по распространению электронных виньеток и оплате других дорожных сборов ваши персональные данные также предоставляются и обрабатываются Агентством «Дорожная инфраструктура» и/или «ДСИ» АД. Обмен персональными данными между «ДПХ» АД, «ДСИ» АД и Агентством «Дорожная инфраструктура» осуществляется для следующих целей в соответствии с указанным Агентством «Дорожная инфраструктура» в качестве администратора персональных данных — для распространения электронных виньеток и выполнения всех необходимых действий в этой связи; оплаты других дорожных сборов; подтверждения точного исполнения обязательств «ДПХ» АД в связи с нормативными требованиями по сбору дорожных сборов и выполнению всех вытекающих из закона обязательств, включая отправку уведомлений, предусмотренных в ст. 10, ч. 2а – 2д Закона о дорогах. Для этих целей собираются следующие персональные данные — персональные идентификаторы и контактные данные. Между вышеуказанными субъектами обмениваются только необходимые для исполнения их обязательств персональные данные, и они не могут предоставлять персональные данные за пределами этих рамок. Для целей составления статистических документов, отчетов и т.д. используются анонимизированные данные.

«ДПХ» АД собирает ваши персональные данные непосредственно у вас, поэтому вы сами решаете, какую информацию нам предоставить. Часть информации, которую мы получаем от вас, обязательна для регистрации на нашей платформе. Компания собирает ваши персональные данные в следующих случаях:

- Когда вы создаёте пользовательский профиль на нашем сайте, вы отправляете нам свой адрес электронной почты, имя и фамилию. В этих случаях ваши данные обрабатываются только для целей регистрации и предоставляемых нами услуг;

- Вы можете добавить дополнительную информацию к своему профилю, такую как: номер мобильного телефона, стационарный телефон и другие. Эта информация не обязательна для регистрации, и при её предоставлении вы явно соглашаетесь на её обработку для предоставления более качественных услуг с нашей стороны или уточнения вашего запроса. Если вы предоставили нам свои контактные данные, мы можем использовать их для целей прямого маркетинга. Отказ предоставить согласие не приведёт к отказу в услугах или другим неблагоприятным последствиям для вас, но будет препятствием для отправки вам нашей рассылки и информирования о наших новейших предложениях. В любое время вы можете отозвать согласие на использование этих данных или возразить против их использования для целей прямого маркетинга. Отзыв или возражение не повлияет на другие услуги, предоставляемые «ДПХ» АД;

- При покупке электронной виньетки через сайт вы предоставляете следующую информацию: категория транспортного средства; страна регистрации ТС; регистрационный номер ТС; период действия электронной виньетки; начальная дата действия электронной виньетки; электронный адрес (email) для уведомлений об истечении срока действия виньетки и выявленных нарушениях, имя и фамилия, данные для выставления счета, способ оплаты, номер телефона, данные банковских карт и др. Вы можете совершить покупку и без регистрации на сайте, для этого требуется как минимум следующая информация при покупке электронной виньетки: регистрационный номер автомобиля, национальность регистрационного номера ТС, период действия электронной виньетки; начальная дата действия электронной виньетки; email.

- Когда вы запросили информацию или помощь, заполнив нашу контактную форму, чтобы мы могли отправить вам персонализированный ответ;

- Когда вы оставляете комментарии или предоставляете дополнительную информацию в разделе сайта, который это позволяет;

- Если наша платформа это позволяет, при использовании вашего профиля в социальных сетях, таких как LinkedIn, Twitter, Facebook, Instagram и других, для регистрации или иного использования платформы «ДПХ» АД, мы получим доступ к вашим персональным данным, которые вы сделали доступными в своём профиле. Вы можете управлять доступом к этим данным через настройки профиля в этих социальных сетях;

- Помимо указанных персональных данных, «ДПХ» АД может собирать и впоследствии обрабатывать определённую информацию о вашем поведении при просмотре наших платформ, чтобы персонализировать ваши интересы и подготовить предложения, соответствующие вашему профилю. «ДПХ» АД может хранить и собирать информацию с помощью файлов cookie и аналогичных технологий. Рекомендуем вам узнать больше, прочитав раздел о обработке в нашей Политике использования файлов cookie, которая доступна на сайте www.vinetka.bg. «ДПХ» АД имеет законный интерес поддерживать функционирование своего сайта, в связи с чем обрабатывает данные всех посетителей и их активность;

- Мы не собираем и не обрабатываем иным образом чувствительные данные, включённые в специальные категории персональных данных в Общем регламенте по защите данных.

ПЕРЕДАЧА ИЛИ ПРЕДОСТАВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

В зависимости от случая мы можем передавать или предоставлять доступ к некоторым вашим персональным данным следующим категориям получателей:

- «ДСИ» АД — предоставленные контактные данные обрабатываются на основании ст. 10, ч. 2а - 2д и ст. 10а, ст. 4а - 4в Закона о дорогах в связи с отправкой уведомлений вам в предусмотренных случаях — для целей исполнения законных обязательств «ДСИ» АД. «ДПХ» АД предоставляет «ДСИ» АД электронные адреса пользователей — они используются только для исполнения обязательства по уведомлению пользователей дорожной сети о предстоящем истечении срока действия электронных виньеток, приобретённых через платформы компании; когда «ДПХ» АД получает жалобу от своего пользователя, связанную с оплатой дорожного сбора, включая нарушение через платформы «ДПХ» АД, компания предоставляет «ДСИ» АД возражение вместе с сопутствующей информацией о данных, введённых пользователем при заявлении дорожного сбора;

- Агентство «Дорожная инфраструктура»;

- поставщики курьерских услуг;

- поставщики платёжных/банковских услуг;

- в случае наличия законного обязательства или если это необходимо для защиты законных интересов «ДПХ» АД, компания может раскрывать определённые персональные данные и государственным органам.

Мы гарантируем, что доступ к вашим данным со стороны частноправовых третьих лиц осуществляется в соответствии с законодательством в области защиты данных и конфиденциальности информации, на основании заключённых с ними договоров. Эти категории получателей обязаны по закону или договору сохранять конфиденциальность и безопасность любой вашей личной информации и данных. Они не имеют права использовать, раскрывать или изменять эту информацию каким-либо образом, кроме как для исполнения порученных нами услуг или если это требуется по закону.

Независимо от вышеуказанного, ваши данные, собираемые в связи с использованием платной дорожной сети в Болгарии, включая оплату виньетных, тол- и компенсационных сборов и др., предоставляются Агентству «Дорожная инфраструктура», которое действует как администратор в отношении этих данных.

В пределах, разрешённых законом, «ДПХ» АД может записывать телефонные разговоры (входящие и исходящие) с колл-центрами и линиями (телефонными номерами), предназначенными для обслуживания клиентов. Запись телефонных разговоров, хранение и обработка аудиозаписей (вместе с раскрываемыми в ходе разговоров персональными данными) осуществляется для защиты прав и законных интересов «ДПХ» АД.

ТЕХНИЧЕСКИЕ И ОРГАНИЗАЦИОННЫЕ МЕРЫ БЕЗОПАСНОСТИ ОБРАБОТКИ

Учитывая характер, объем, контекст и цели обработки, а также риски для прав и свобод пользователей, «ДПХ» АД применяет необходимые технические и организационные меры, перечисленные не исчерпывающе, а именно:

  • Шифрование персональных данных.
  • Использование только проверенного и предварительно одобренного лицензионного программного обеспечения.
  • Ограничительные меры, препятствующие установке и использованию неразрешенного программного обеспечения, приложений, социальных сетей, мессенджеров и других подобных на рабочих компьютерах.
  • Использование антивирусного программного обеспечения, межсетевых экранов и прокси-сервера.
  • Защита паролем и индивидуальные права доступа к компьютерам, оборудованию, базам данных и директориям с клиентской информацией.
  • Автоматическая блокировка неактивных рабочих компьютеров в сети.
  • Защита устройств, покидающих помещения компании, таких как ноутбуки или другие.
  • Контроль физического доступа к электронным и бумажным документам, содержащим персональные данные, помещения защищены запирающимися устройствами.
  • Оснащение сигнализацией и охранной техникой.
  • Внедрение адекватных внутренних правил и обучение персонала по вопросам обработки, хранения и безопасности персональных данных и конфиденциальной информации.
  • Архивирование всей информации не реже одного раза в день, как локально, так и на удалённый сервер с зашифрованным соединением.
  • Регулярная проверка и контроль эффективности защитных мер, контрольных механизмов, систем и процедур, включая проведение сканирования на уязвимости и устранение выявленных уязвимостей.
  • Физическая защита персональных данных из поддерживаемых компанией реестров организована так, что технические средства для их обработки и хранения, а также документы на бумажном носителе, обрабатываются и хранятся в запираемых помещениях с ограниченным доступом. Исполнительный директор и сотрудники компании имеют право доступа.
  • Каждый компьютер, используемый для обработки персональных данных, оснащён операционной системой с паролем, антивирусной программой, техническими ограничениями на копирование данных, введены уровни доступа, разблокируемые отдельными паролями для каждого уровня. Каждому сотруднику компании предоставляются соответствующие пароли доступа в зависимости от возложенной на него работы и объёма обработки персональных данных. Исполнительный директор имеет доступ ко всем компьютерам и паролям для отдельных уровней доступа.
  • Учитывая достижения технического прогресса, затраты на внедрение и характер, объём, контекст и цели обработки, а также риски с различной вероятностью и тяжестью для прав и свобод физических лиц, Компания применяет соответствующие технические и организационные меры для обеспечения уровня безопасности, соответствующего этим рискам, включая, когда это целесообразно, процесс регулярного тестирования, оценки и анализа эффективности технических и организационных мер с целью гарантировать безопасность обработки.

Несмотря на меры, которые мы применяем для защиты ваших персональных данных, мы осознаём, что передача информации через интернет или другие публичные сети в принципе не является полностью безопасной, и существует риск того, что данные могут быть просмотрены и использованы неуполномоченными третьими лицами. Мы не можем нести ответственность за эти уязвимости систем, которые не находятся под нашим контролем.

СРОК ХРАНЕНИЯ

«ДПХ» АД хранит все персональные данные, необходимые для использования услуг, предлагаемых на платформе www.vinetka.bg, в течение срока, необходимого для достижения конкретной цели, для которой они обрабатываются, либо в течение срока, установленного законом.

ПРАВА ПОЛЬЗОВАТЕЛЕЙ/КЛИЕНТОВ

- Право на информированность (в связи с обработкой персональных данных субъекта данных «ДПХ» АД) — физическое лицо, являющееся субъектом данных, имеет право получить информацию о «ДПХ» АД как о контролёре персональных данных, а также об обработке своих персональных данных. Эта информация включает: данные, идентифицирующие компанию, а также её контактные данные, в том числе контактные данные ответственного за защиту данных; цели и правовое основание обработки; получателей или категории получателей персональных данных, если таковые имеются; намерение контролёра передать персональные данные третьей стороне (если применимо); срок хранения персональных данных; наличие автоматизированного принятия решений, включая профилирование (если имеется); информацию обо всех правах субъекта данных; право на жалобу в надзорный орган. Компания оставляет за собой право отказать в выполнении полученного запроса. Компания несёт бремя доказывания явно необоснованного или чрезмерного характера запроса. «ДПХ» АД не будет взимать плату за осуществление каких-либо прав в отношении ваших персональных данных, за исключением случаев, когда ваш запрос на доступ к информации является необоснованным, повторяющимся или чрезмерным, в таком случае мы взимаем разумную плату. Мы проинформируем вас о возможных применимых сборах до рассмотрения вашего запроса.

- Право на доступ к своим персональным данным — субъект данных имеет право получить от «ДПХ» АД подтверждение того, обрабатываются ли персональные данные, относящиеся к нему, а если это так, получить доступ к информации о цели обработки, соответствующих категориях персональных данных, получателях или категориях получателей персональных данных, если таковые имеются, намерении контролёра передать персональные данные третьей стороне (если применимо), сроке хранения персональных данных; наличии права на исправление персональных данных, а также права на возражение против обработки персональных данных, наличии автоматизированного принятия решений, включая профилирование (если имеется), информации обо всех правах субъекта данных, права на жалобу в надзорный орган.

- Право на исправление персональных данных (если данные неточны) — субъект данных имеет право потребовать от «ДПХ» АД без неоправданной задержки исправить неточные персональные данные, относящиеся к нему.

- Право на удаление персональных данных (право «быть забытым») — субъект данных может потребовать от «ДПХ» АД удалить относящиеся к нему персональные данные, если выполняется одно из следующих условий:

  • персональные данные больше не нужны для целей, для которых они были собраны или иным образом обработаны;
  • субъект данных отзывает своё согласие, на основании которого осуществляется обработка, и нет другого правового основания для обработки (обработка на основании нормативного обязательства или заключённого договора);
  • субъект данных возражает против обработки, и нет законных оснований для обработки, имеющих преимущество;
  • персональные данные были обработаны незаконно;
  • персональные данные должны быть удалены для соблюдения правового обязательства по праву Европейского союза или праву Республики Болгария, применимому к «ДПХ» АД в качестве независимого контролёра.

Вы можете связаться с нами по вышеуказанным контактным данным, чтобы получить дополнительную информацию об удалении ваших персональных данных.

- Право на ограничение обработки персональных данных: субъект данных имеет право ограничить обработку персональных данных со стороны контролёра, но для этого необходимо наличие конкретных условий, среди которых:

- Точность персональных данных оспаривается субъектом данных. В этом случае ограничение обработки действует на срок, позволяющий контролёру проверить точность персональных данных;

- Обработка является незаконной, но субъект данных не желает, чтобы персональные данные были удалены, а требует вместо этого ограничить их использование;

- Контролёр больше не нуждается в персональных данных для целей обработки, но субъект данных требует их для установления, осуществления или защиты правовых требований;

- Субъект данных возразил против обработки в ожидании проверки, имеют ли законные основания контролёра преимущество перед интересами субъекта данных.

- Право на переносимость персональных данных между отдельными контролёрами — субъект данных имеет право получить персональные данные, которые его касаются и которые он предоставил «ДПХ» АД, в структурированном, широко используемом и пригодном для машинного чтения формате, а также имеет право передать эти данные другому контролёру без препятствий со стороны «ДПХ» АД, которому персональные данные были предоставлены, если обработка основана на согласии или договорном обязательстве и осуществляется автоматизированным способом. При осуществлении права на переносимость данных субъект данных также имеет право на прямую передачу персональных данных от «ДПХ» АД другому контролёру, если это технически осуществимо.

- Право на возражение против обработки своих персональных данных — субъекты данных имеют право возразить перед «ДПХ» АД против обработки своих персональных данных, и компания прекратит обработку, если не докажет, что существуют убедительные законные основания для обработки, имеющие преимущество перед интересами, правами и свободами субъекта данных, либо для установления, осуществления или защиты правовых требований. В случае возражения против обработки персональных данных для целей прямого маркетинга, «ДПХ» АД немедленно прекратит обработку. Если ваш запрос касается данных, которые «ДПХ» АД обрабатывает в качестве партнёра «ДСИ» АД, собранных по поручению Агентства «Дорожная инфраструктура», мы перенаправим ваш запрос и уведомим вас соответствующим образом. Мы обязуемся осуществить перенаправление в кратчайшие сроки, а дальнейшая обработка зависит от Агентства «Дорожная инфраструктура», которое действует как контролёр в отношении данных и определяет, как они должны обрабатываться.

- Субъект персональных данных имеет право не быть объектом автоматизированного принятия решений, включая профилирование.

Профилирование определяется в статье 4, пункт 4 Регламента как любая форма автоматизированной обработки персональных данных, при которой используются персональные данные для анализа или прогнозирования личных аспектов физического лица, которые касаются, например, выполнения профессиональных обязанностей, экономического положения, здоровья, интересов, надёжности, поведения, передвижения и других.

- Право на защиту в судебном или административном порядке, если права субъекта данных были нарушены — если субъект данных считает, что его право на защиту персональных данных и неприкосновенность было нарушено, он может подать жалобу в:

1) соответствующий надзорный орган — Комиссия по защите персональных данных: https://www.cpdp.bg/, адрес: София 1592, бул. «Проф. Цветан Лазаров» № 2, Центр информации и контактов — тел. 02/91-53-518, Приёмная — рабочее время 9:00 - 17:30, или

2) в соответствующий компетентный суд. Вы можете реализовать свои права, связанные с обработкой ваших персональных данных по Регламенту (ЕС) 2016/679, отправив запрос ответственному за защиту персональных данных «ДПХ» АД в любое время одним из следующих способов:

- по электронной почте на адрес: hello@insurance.bg; Ответственный за защиту персональных данных: Момчил Фотев

- или по обычной почте или курьером по адресу: г. София, п.к. 1113, р-н Изгрев, ул. «Майор Юрий Гагарин» № 30, здание Б. Ответственный за защиту персональных данных: Момчил Фотев

«ДПХ» АД ответит на все действительные запросы в течение 14 (четырнадцати) календарных дней, за исключением случаев, когда запрос особенно сложный или если подано несколько запросов, в таком случае компания обязуется ответить в течение 1 (одного) месяца, а при необходимости более длительного срока свяжется с вами. Если ваш запрос негативно влияет на права и свободы других субъектов данных, он может быть отклонён.

Если у вас есть вопросы или жалобы относительно соблюдения настоящей Политики конфиденциальности с нашей стороны, или если вы хотите сделать предложения или комментарии по улучшению качества нашей Политики конфиденциальности, напишите нам по вышеуказанным контактным данным.

Настоящая Политика конфиденциальности утверждена «ДПХ» АД и применяется в деятельности Компании с 01.08.2025 г.