Уважаеми дами и господа, за Вас е от значение да знаете как ние от „САМЕКС“ ЕООД („САМЕКС“, „ние“), оператор на веригите ресторанти KFC и Nordsee, събираме, съхраняваме и използваме Ваши лични данни, които Вие ни предоставяте, или които по друг начин сме получили или създали и които са свързани с Вас.
Този документ се отнася за Вас, ако сте наш клиент или негов представител, посетител на нашите ресторанти и сладкарници, разглеждате страниците ни в интернет и социалните мрежи, задавате ни въпрос или се обръщате към нас по друг повод („Вие“, „Вас“). Във Ваш интерес е да отделите време и да се запознаете с настоящото Уведомление.
Ние сме съобразили настоящото уведомление за поверителност („Уведомлението“) със Общия регламент 2016/679 за защита на личните данни (GDPR) („Регламента“), в сила от 25 май 2018г.
Съгласно Регламента и българският Закон за защита на личните данни, Вие, като физическо лице, сте субект на лични данни. Ние се явяваме администратор на Вашите лични данни, които обработваме. Нашите идентификационни данни като администратор и начините за връзка с нас са посочени в края на този документ.
От Уведомлението Вие ще научите:
КАКВИ ЛИЧНИ ДАННИ СЪБИРАМЕ
Когато се обръщате към нас, за да поръчате нашите продукти (независимо дали в наш обект от веригите KFC и Nordsee, по интернет чрез страницата kfc.bg, чрез мобилното ни приложение или по телефона), да участвате в организирани от нас игри, да поискате да ви издадем карта с отстъпки KFC Клуб, или да зададете въпроси или заявите Ваши права, ние може да получим от Вас или да ви помолим да ни предоставите определена информация за себе си.
Тази информация може да включва:
Ние знаем, че тази информация може да изглежда в повече, но ние я използваме цялата, за да бъдете възможно най-удовлетворени при ползване на нашите услуги.
Когато обработваме личните Ви данни за целите на продажба на наши продукти, за осигуряване на сигурността в нашите ресторанти и сладкарници, както и за да изпълним нормативните си задължения, тази обработка е задължителна, за изпълнение на тези цели. Без тези данни, не бихме могли да предоставяме съответните услуги. Така например, ако не ни предоставите Вашите имена и адрес, ние не бихме могли да извършим домашна доставка на продукти на KFC. В други случаи, при събирането на Ваши лични данни, ние ще Ви уведомим дали предоставянето на данните е необходимо и какви са последствията, ако откажете.
КАК СЪБИРАМЕ И ИЗПОЛЗВАМЕ ВАШИТЕ ЛИЧНИ ДАННИ
По-горе ние Ви запознахме накратко защо ни е нужно да събираме всяка от посочените категории Ваши лични данни. Ето и малко повече детайли какво ние правим с информацията, която ни предоставяте.
Първо, ние обработваме Вашите лични данни, въз основа следните правни основания:
Ако ние получим мнения, коментари или друга информация относно KFC ресторанти, които се оперират не от САМЕКС, ние ще я предоставим на съответния друг франчайзингодател, на основание неговият легитимен интерес да се запознае с тази предназначена за него информация;
Ние използваме Вашите лични данни за една или повече от долуизброените цели:
Ние ще актуализираме периодично горепосочения примерен списък, в отговор на развитието на нашия бизнес и променящите се правни изисквания. Ние ще Ви уведомим, в случай, че бихме желали или се налага да използваме Вашите лични данни за цели и по начин, значително различаващи се от това, за което сме Ви информирали и при необходимост ще потърсим Вашето съгласие.
С КОГО СПОДЕЛЯМЕ ВАШИТЕ ЛИЧНИ ДАННИ
При осъществяване на дейността ни може да се наложи да споделяме Ваши лични данни с някои от следните лица:
Също така, моля да имате предвид, че нашите уеб страници могат да съдържат връзки към други такива страници, които не са притежавани и оперирани от нас. Ние не можем да контролираме и не носим отговорност за практиките по обработване на лични данни или за съдържането на тези други страници. Ние настоятелно препоръчваме да се запознаете с политиките и информациите за поверителност на всяка интернет страница, която събира лични данни. Настоящото Уведомление се отнася единствено до личната информация, която САМЕКС събира за Вас чрез неговите уеб страници или по друг начин.
Във всички случаи ние сключваме договори в писмена форма с фирмите, с които работим, като изискваме от тях да предприемат необходимите мерки, за да гарантират защитата на Вашата персонална информация. Ние ще трансферираме на тези наши контрагенти единствено информацията, която им е необходима, за да за ни предоставят договорените услуги, без да им разрешаваме да използват Вашата информация за техни собствени цели. Ние няма да предоставяме Ваши лични данни на трети лица, за да Ви пращат непоискани маркетингови съобщения, освен ако Вие сте дали необходимото съгласие за това. В случай, че получавате непоискани търговски съобщения от фирмите, с които ние работим, моля уведомете ни на следния имейл адрес: customers@samex.bg.
ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ ИЗВЪН БЪЛГАРИЯ
Ние може да предаваме и съхраняваме Вашите лични данни в други държави-членки на Европейското икономическо пространство. На територията на тези държави е осигурено адекватно ниво на защита на личните данни, съгласно стандартите на Регламента.
Тъй като марките KFC и Nordsee се предлагат глобално, може да се окаже в определена ситуация необходимо да трансферираме Ваша лична информация на лица, извършващи дейност под тези марки, които са регистрирани в САЩ или в друга държава извън Европейското икономическо пространство. Ако се наложи да направим това, ние ще положим необходимата грижа да са налице адекватни предпазни мерки за защита на личните Ви данни, например ще трансферираме данните в съответствие с одобрени от ЕК стандартни договорни клаузи, регулиращи трансферите на определени Данни между нас и други дружества, ще изискаме вашето съгласие или ще използваме други основания, допустими от приложимите закони.
Ако Вие желаете повече информация относно конкретните предпазни мерки, които са били приложени по отношение на трансферирани Ваши лични данни, моля свържете се с нашето Длъжностно лице за защита на данни, чийто координати за връзка са посочени накрая на това Уведомление в раздел Как да се свържете с нас.
КОЛКО ВРЕМЕ СЪХРАНЯВАМЕ ЛИЧНИТЕ ВИ ДАННИ
Ние имаме вътрешна политика, която определя колко дълго съхраняваме личните Ви данни. Тя е изградена основно на базата на вида информация, която събираме и целите, за които я събираме. Принципно, ние съхраняваме Вашите лични данни толкова дълго, колкото е необходимо за целите на обработване, за които данните са били събрани и за всяка друга допустима и свързана цел или до изтичане на законово определен срок (например за съхранение и обработка на счетоводни данни и за данъчен контрол - 11 години). Наш легитимен интерес е да запазим определена Ваша персонална информация до изтичане на давностния срок за предявяване на претенции (5 години). Ние няма да изтрием или анонимизираме Ваши лични данни, ако те са необходими за висящо съдебно или административно производство или производство по разглеждане на Ваша жалба пред нас.
КОЛКО ЗАЩИТЕНИ СА ЛИЧНИТЕ ВИ ДАННИ
Ние високо ценим Вашата лична неприкосновеност и се отнасяме много сериозно към мерките за сигурност на личните данни, които сме събрали и съхраняваме.
Ние използваме множество физически, електронни и организационни мерки, подходящи с оглед на чувствителността на информацията, която поддържаме, за да защитим личните данни които ни предоставяте от непозволен достъп, използване или разкриване. Например ние кодираме комуникациите посредством SSL, кодираме информацията при съхранение, имаме защитни стени (firewalls), средства за контролиране на достъпа, разделяне на задълженията и други. Приели сме политики и процедури и сме определили Длъжностно лице по защита на данните. Ние изискваме от нашите доставчици и партньори, които имат достъп до Вашите лични данни, да използват подходящи мерки, с които да осигурят защитата и поверителността на личните ви данни. Вие обаче също носите отговорност за опазване на Вашата парола и потребителско име, с които имате достъп до нашите интернет страници. За съжаление предаването на информация по интернет или по телефон може да не е напълно сигурно, въпреки взетите от нас мерки. Поради това, моля да имате предвид, че предаването на Ваша лична информация чрез интернет или по телефон, се извършва на ваш риск.
КАКВИ ПРАВА ИМАТЕ
Във връзка с Вашите лични данни, Вие имате определени права спрямо нас, които са ви предоставени от Регламента и останалото приложимо законодателство. Понякога определени права могат да възникнат и да бъдат упражнени само при определени основания за обработване на личните Ви данни; други ваши права търпят известни ограничения и изключения, по силата на законодателството. Ако не разбирате как обработваме личните Ви данни или имате въпроси, обърнете се към нашето Длъжностно лице по защита на данните, чийто координати за връзка са посочени накрая на това Уведомление в раздел Как да се свържете с нас.
Съгласно приложимото законодателство Вие имате следните права:
Когато обработването се основава на дадено от Вас съгласие, имате право да оттеглите съгласието си за обработване на личните Ви данни по всяко време, без това да засяга законосъобразността на обработването въз основа на съгласието Ви преди то да бъде оттеглено.
ДОСТЪП ДО ЛИЧНИТЕ ВИ ДАННИ
Вие имате право да поискате:
Ако сте пожелали, ще Ви осигурим достъп до личните данни, които са в процес на обработване, под формата на тяхно копие. Копието е безплатно за Вас. Ако поискате допълнителни копия, можем да Ви определим разумна такса, която да покрие административните ни разходи за изготвянето им. Ако сте подали искането с електронни средства, по възможност ще Ви предоставим информацията в широко използвана електронна форма, освен ако не сте поискали друго от нас.
Ние не извършваме автоматизирано вземане на решения за нашите клиенти, в резултат на автоматизирано обработване на техни лични данни.
Ако не обработваме Ваши лични данни, ще Ви уведомим за това. Ако отхвърлим искането Ви за копие от данните, ще изложим пред Вас причините за това решение.
Упражняването на правото ви на достъп не следва да влияе неблагоприятно върху правата или свободите на други лица, включително върху търговската тайна или интелектуалната собственост, и по-специално върху авторското право за защита на софтуера. В случай че преценим, че има основание да се очаква подобно отрицателно въздействие, можем мотивирано да ограничим част от информацията, която ще Ви предоставим, така че да не се стигне до него.
Ако обработваме голямо количество информация за Вас, можем да Ви помолим да посочите точно информацията или дейностите по обработването, за които се отнася искането Ви. Така ще ни помогнете да се ориентираме по-добре и по-бързо, а и самите Вие по-скоро да получите нужните Ви данни.
КОРИГИРАНЕ И АКТУАЛИЗИРАНЕ НА ЛИЧНИТЕ ВИ ДАННИ
В случай, че обработваме непълни или грешни данни, Вие имате право, по всяко време, да поискате:
Ние разчитаме на точността на Вашата лична информация, която ни предоставяте. Ако тази информация претърпи промени, моля уведомете ни за вашите актуални лични данни на имейл адрес customers@samex.bg.
ИЗТРИВАНЕ НА ЛИЧНИТЕ ВИ ДАННИ
Можете да поискате изтриване на Ваши лични данни, ако:
Ние можем да откажем да изтрием Вашите данни, ако те са ни нужни във връзка с правна претенция, за да спазим наши правни задължения, както и при други случаи, предвидени в Регламента.
ОГРАНИЧАВАНЕ НА ОБРАБОТВАНЕТО НА ЛИЧНИТЕ ВИ ДАННИ
Можете да поискате ограничаване на обработващите се Ваши лични данни, ако:
Когато обработването на личните Ви данни е било ограничено, все пак бихме могли да продължим обработването с изрично Ваше съгласие или за установяването, упражняването или защитата на правни претенции или за защита на правата на друго физическо лице или поради важни основания от обществен интерес за Европейския съюз или негова държава членка.
ПРАВО НА ПРЕНОСИМОСТ НА ДАННИТЕ
Можете да поискате от нас да предоставим личните данни, в организиран, подреден, структуриран, общоприет електронен формат, само когато са изпълнени следните две условия:
Трябва да знаете, че когато упражните правото на преносимост, това не води до заличаването на вашите данни от нашите системи. Вие ще можете да продължите да се ползвате от услугите ни дори след операцията по преносимост на данните. Преносимостта на данните също така не засяга първоначалния период на запазване, който се отнася за предадените данни. Можете да упражнявате своите останали права, които са посочени в законодателството и сме изброили тук, докато ние продължаваме да обработваме данните.
ПРАВО НА ЖАЛБА
Ако считате, че ние нарушаваме приложимата нормативна уредба, молим да се свържете с нас за изясняване на въпроса. Разбира се, имате право и незабавно да подадете жалба до надзорен орган в Европейския съюз, където живеете, работите, или където се е осъществило твърдяното нарушение на Вашите права. Надзорният орган по защита на личните данни в България е Комисията за защита на личните данни, с адрес бул. „Цветан Лазаров“ № 2, гр. София, п. код 1592). Можете да потърсите защита на Вашите права и по съдебен ред.
КАКВО Е НУЖНО ДА ЗНАЕТЕ ПРИ УПРАЖНЯВАНЕ НА ПРАВАТА ВИ
Как да заявим правата си. За да упражните правата си съгласно Регламента можете да ни пишете на електронна поща customers@samex.bg; чрез формата за контакт на нашите интернет страници, която се намира на уеб-адрес https://kfc.bg/contacts или да ни изпратите запитването си по пощата или да ни го донесете на следния адрес: София, 1407 ул. „Атанас Дуков" 32.
Можете да поискате да изтрием данните Ви от регистрациите Ви на нашия сайт https://kfc.bg или в мобилното ни приложение, като ни пишете до горепосочените данни за контакт и ние ще изтрием съобразно Вашето желание профила (акаунта) Ви и/или данните към Вашата карта за отстъпки KFC Клуб и съответно ще я блокираме (за повече информация относно блокирането на карта моля прочетете и нашите „Условия на KFC Клуб“). За отписване от KFC Бюлетин можете да ни пишете до посочените данни за контакт или да ползвате опциите Отписване/Unsubscribe във всеки промоционален имейл (повече за правото на възражение можете да научите от раздел „Ако Вие възразите срещу използване и съхраняване на Ваши лични данни“, намиращ се по-горе в този документ).
Заявления във връзка с упражняване на Ваши права по принцип се подават лично или от изрично упълномощено от Вас лице. Заявление може да бъде отправено и по електронен път, по реда на Закона за електронния документ и електронните удостоверителни услуги. Когато са налице нормативни процедурни правила във връзка с упражняване на правата Ви (в Закона за защита на личните данни и други актове) те също следва да бъдат спазени.
В каква форма ще Ви отговорим? Във формата, в която се отправили запитването си до нас – писмено на хартиен носител или в електронна форма. Когато сте подали искане с електронни средства, по възможност информацията ще Ви бъде предоставена в широко използвана електронна форма, освен ако не сте поискали друго.
В какъв срок ще получите отговор? До един месец от получаване на Вашето искане ще Ви предоставим информация относно действията, които сме предприели по него. При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид сложността и броя на исканията. Ако такова удължаване се наложи, ще Ви уведомим в срок до един месец от подаване на искането Ви, като ще Ви обясним и по какви причини се налага това удължаване.
Съмнения относно Вашата самоличност. Когато имаме основателни опасения във връзка със самоличността на физическото лице, което подава искането до нас, можем да поискаме предоставянето на допълнителна информация, необходима за потвърждаване на самоличността на субекта на данните. Ако не получим такава информация и не сме в състояние да идентифицираме субекта на данните, можем да откажем да предприемем действия въз основа на отправено до нас искане за упражняване на някое от посочените в това Уведомление права.
ЛИЧНА ИНФОРМАЦИЯ ЗА ДЕЦА
За нас е от голяма важност опазването на личната неприкосновеност на децата и ние сме особено внимателни при комуникиране с деца. Ние не събираме лични данни на деца под 14 годишна възраст и при всички случаи спазваме изискванията на закона. Ако Вие не сте навършили посочената възраст, на Вас е позволен достъп до интернет страници само със съгласието на Вашите родители или настойници. Ако Вие не сте навършили 14 години, няма да можете да правите онлайн поръчки и да ползвате други онлайн услуги на нашия сайт или мобилно приложение, изискващи обработването на Ваши лични данни.
Ние настоятелно молим родителите редовно да наблюдават и контролират активността на техните деца в интернет. Ако Вие сте родител и имате притеснения относно събирането или използването на лична информация за Вашето дете моля обърнете се към нас чрез координатите, посочени в раздел Как да се свържете с нас.
КАК ЩЕ ВИ УВЕДОМИМ ЗА ПРОМЕНИ В СЪДЪРЖАНИЕТО НА НАСТОЯЩЕТО УВЕДОМЛЕНИЕ
Ние ще Ви уведомим за промени по същество в настоящия документ чрез нашите уеб страници и при възможност, по друг подходящ начин, така че вие винаги да сте информирани за промените относно това какви Ваши лични данни ние събираме, как ги използваме и при какви обстоятелства ги споделяме с други лица. Вие може да бъдете помолен да прочетете и приемете тези промени, преди да продължи достъпа до интернет страниците ни. Ако ние бихме искали да използваме личната Ви информация за значително различни цели и начин спрямо това, което сме ви казали, ние ще ви изпратим и съобщение на имейл адреса, който сте ни предоставили. Така че вие ще имате възможността за избор в зависимост дали приемате промените в използването на Вашата персонална информация или не.
КАК ДА СЕ СВЪРЖЕТЕ С НАС
Администратор на личните данни е „САМЕКС“ ЕООД, ЕИК 040646885, със седалище и адрес на регистрация гр. София 1407, район „Лозенец“, ул. „Атанас Дуков“ № 32.
САМЕКС е определил за Длъжностно лице по защита на данните Адвокатско съдружие „Стоева, Чомпалов и Знеполски“, имейл: dpo@samex.bg.
Моля отправяйте всички въпроси, коментари или искания във връзка с това Уведомление за поверителност на посочените координати по-горе.