ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
I. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ Администратор на лични данни е: Сдружение „Българска асоциация на индустрията за хранителни добавки“ (BAFSI) Адрес на управление: гр. София,ул. Плачковица 5а ЕИК/БУЛСТАТ: 131340913 Имейл за въпроси относно лични данни: info@bafsi.bg
II. КАТЕГОРИИ ЛИЧНИ ДАННИ Ние обработваме следните категории данни, в зависимост от Вашата активност:
- Идентификационни и контактни данни: Имена, имейл адрес, телефон (при изпращане на запитване или кандидатура);
- Данни за членство: Информация, предоставена при попълване на документи за членство в асоциацията;
- Технически данни: IP адрес, логове за сигурност, информация за браузъра и устройството, данни от бисквитки.
III. ЦЕЛИ НА ОБРАБОТВАНЕТО Ние събираме Вашите данни за следните цели:
- Осъществяване на комуникация и отговор на запитвания;
- Администриране на процеса по членство и дейността на Асоциацията;
- Осигуряване на сигурността и техническата поддръжка на сайта;
- Изпълнение на законови задължения (напр. счетоводна отчетност);
- Защита на легитимните интереси на BAFSI.
IV. ПРАВНО ОСНОВАНИЕ Обработването се извършва съгласно чл. 6 от GDPR на следните основания:
- Съгласие: За използване на незадължителни бисквитки или бюлетини;
- Договорни/Преддоговорни отношения: При разглеждане на кандидатури за членство;
- Законово задължение: За отчетност пред държавни органи;
- Легитимен интерес: За защита на сайта от кибератаки и подобряване на функционалността.
V. СРОКОВЕ ЗА СЪХРАНЕНИЕ
- Запитвания: До 12 месеца след приключване на кореспонденцията;
- Кандидатури за членство: До 12 месеца след приключване на процедурата (при неодобрение) или съгласно устава (при одобрение);
- Членски данни: За срока на членството и до 5 години след прекратяването му (за защита на правни интереси);
- Технически логове: До 1 година.
VI. ПОЛУЧАТЕЛИ НА ДАННИ Личните данни могат да бъдат споделяни само при необходимост и наличие на правно основание с:
- Доставчици на IT услуги и хостинг (обработващи лични данни);
- Счетоводни и правни консултанти;
- Държавни органи, когато това се изисква от закона.
VII. ТРАНСФЕР НА ДАННИ Сайтът може да използва услуги на трети страни (напр. Google), което може да доведе до трансфер на данни извън ЕС/ЕИП. В тези случаи трансферът е обезпечен чрез Стандартни договорни клаузи, одобрени от Европейската комисия, или други механизми по GDPR.
VIII. АВТОМАТИЗИРАНИ РЕШЕНИЯ BAFSI не прилага автоматизирано вземане на решения или профилиране, които да пораждат правни последици за субектите, по смисъла на чл. 22 от GDPR.
IX. ВАШИТЕ ПРАВА Вие имате право на достъп, коригиране, изтриване („право да бъдеш забравен“), ограничаване на обработването, преносимост на данните, възражение и оттегляне на съгласието. Можете да упражните правата си, като се свържете с нас на посочения имейл.
X. НАДЗОРЕН ОРГАН Ако смятате, че правата Ви са нарушени, имате право да подадете жалба до Комисията за защита на личните данни (София 1592, бул. „Проф. Цветан Лазаров” № 2, www.cpdp.bg).
XI. СИГУРНОСТ Прилагаме подходящи технически и организационни мерки за защита на данните, включително SSL криптиране на връзката.