Настоящото съобщение има за цел в съответствие с изискванията за информираност по чл. 13 и чл. 14 от ОРЗД да Ви информира за извършваните от „Брикел“ ЕАД дейности по обработване на лични данни, целите, за които се обработват данните, мерките и гаранциите за защитата на обработваните данни, правата Ви и начина, по който може да ги упражните, в съответствие с изискванията на Регламент (ЕС) 2016/679 на ЕС от 27.04.2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (по-долу само „Регламент 2016/679“ или „ОРЗД“) и другите приложимите актове на Европейския съюз и на Република България.
Данни за Администратора:
„Брикел“ АД е с предмет на дейност производство на електрическа и топлинна енергия, пренос и разпределение на топлинна енергия, производство и пласмент на брикети, обогатено енергийно гориво и енергийно гориво от лигнитни въглища.
Данни за контакт с „Брикел“ АД:
Държава: България
Адрес: гр. Гълъбово, п. к. 6280, област Стара Загора, Извън града
Телефон: 0418/ 621 28, факс: 0418/ 625 28
Ел. поща: brikel@brikel-bg.com
Интернет страница: www.brikel-bg.com
Данни за контакт с Длъжностно лице по защита на данните:
С нашето Длъжностно лице по защита на данните можете да се свържете директно тук:
Име: Петя Иванова-Георгиева
Ел. поща: georgieva@brikel-bg.com
Телефон: 0418 62128, вътрешен 212
Личните данни, които събираме и обработваме:
„Лични данни“ или „лична информация“ означава всяка информация за физическо лице, чрез която това лице е или може да бъде идентифицирано.
Физическа идентичност – имена, ЕГН, паспортни данни, адрес, телефон, електронен адрес, образ и др. Социална идентичност (образование, документ за придобито образование, прфесионална квалификация, за владеене на чужди езици и др.п.) Информация за банкови сметки, Информация за трудовия стаж и професионалния Ви опит.
Специални категории данни, които обработваме:
Данни за здравословно състояние, данни за наказателни присъди и нарушения в предвидените от закона случаи.
Източник:
Ние събираме Вашите лични данни по време на процеса на кандидатстване за работа и по време на трудовото провоотношение между нас.
Декларираме, че личните данни, които събираме, ще бъдат използвани единствено за следните цели:
Ние ще използваме Вашите лични данни, само когато това е позволено от законодателството. Най-често ние ще използваме Вашите лични данни на следните основания:
За изпълнение на нашия договор с Вас;
За спазване на законово задължение;
Когато това е необходимо за нашите легитимни интереси (или тези на трети лица), например при необходимост от търсене на съдебна защита срещу противоправни действия от Ваша страна.
За някои от дейностите, изброени по-горе, е възможно да имаме повече от едно правно основание за обработката на личните Ви данни.
Основанието, което ни дава право да обработваме вашите данни е:
– Обработването е необходимо за спазване на законовото ни задължение (по трудовото и осигурителното законодателство)
– Обработването се основава на вашето Съгласие;
– Обработването се основава на нашите легитимни интереси.
Следните организации/лица ще получат личните ви данни:
Ние ще споделяме Вашите лични данни с трети лица, когато това се изисква по закон, когато е необходимо за администрирането на трудовото взаимоотношение или когато имаме друг легитимен интерес за това, например с органите на НАП, НОИ, съдебна власт и др.
Как ще съхраняваме и пазим Вашите личните данни, които събирате?
„Брикел“ АД ще обработва (събира, съхранява и използва) предоставената от вас информация по начин, съвместим с изискванията на Общия регламент за защита на данните (ОРЗД). Ще се стремим да поддържаме информацията точна и актуална.
Няма да съхраняваме информацията за вас по-дълго от разумно необходимото за изпълнение на конкретните цели, с които е събрана и за които сте уведомени тук.
Някои от сроковете на съхранение на информацията зависят от законови задължения за пазене на документи и информация в определени минимални срокове.
Ще вземем всички предвидими технически и организационни мерки, за да осигурим защита на вашите данни от нерегламентиран достъп.
Съгласие:
Съгласието е необходимо, за да може да обработваме и двата вида (обикновени и специални) лични данни, но е необходимо да е изрично.
В случаите, когато искаме съгласие за специални (чувствителни) лични данни ние винаги ще се обосноваваме защо и как тази информация ще се използва.
В случай че сте предоставили изричното си съгласие за обработването на Ваши лични данни за конкретна цел, Вие имате право да оттеглите това съгласие. След получаване на Вашето искане, ние ще преустановим обработката на данните за целта/целите, за които Вие първоначално сте се съгласили, освен ако нямаме друго законово основание, за да продължим обработката, за което ще Ви уведомим своевременно.
Период на съхраняване на данните
Ние ще съхраняваме предоставените ни лични данни само за периода, за който са ни необходими, за да изпълним целите, за които сме ги събрали, включително за да спазим изискванията на трудовото, осигурително и счетоводно законодателство.
Вашите права като субект на личните данни са следните:
– Достъп до информация: това право Ви дава възможност да получите копие на личните данни, които обработваме, и да проверите дали имаме законово основание за тяхната обработка.
– Коригиране: това право Ви дава възможност да изискате от нас да коригираме всяка непълна или неточна информация за Вас.
– Изтриване: това право Ви дава възможност да изискате от нас да изтрием или премахнем Ваши лични данни, когато нямаме валидна причина да продължим обработката им. Имате правото да изискате данните Ви да се изтрият или премахнат без ненужно забавяне при наличието на някое от следните основания:
Можем да откажем да заличим личните Ви данни по следните причини:
Възражение срещу обработка: в случаите, които ние разчитаме на легитимните си интереси като основание за обработка, Вие можете да възразите срещу тази обработка.
Ограничаване на обработката: това право Ви дава възможност да изискате от нас временно да преустановим обработването на Вашите лични данни, ако например желаете да установим точността на данните или причините за тяхното обработване. В този случай данните ще бъдат само съхранявани, но не и обработвани. Отказът ни за ограничаване ще е изрично само в писмен вид, като сме длъжни да го мотивираме със законосъобразната причина.
Преносимост на данните: това право е ограничено до случаите, когато данните са ни предоставени от Вас за целите на договор и Ви дава възможност да изискате от нас да предоставим съхраняваните в електронна форма Ваши данни на трето лице.
За да упражните някое от правата си, описани по-горе, следва да подадете писмено заявление. При депозиране на искане от Ваша страна е възможно да ни е необходимо да ни предоставите информация, потвърждаваща Вашата самоличност. Това изискване е част от мерките ни за защита на данните и цели да гарантира, че лична информация не се предоставя на лице, което няма право да я получи.
Вие имате право да подадете оплакване по всяко време до Комисията за защита на личните данни, българският регулаторен орган по защита на данните.
имате право да оттеглите Вашето съгласие за обработката на личните Ви данни по всяко време с отделно искане, отправено до администратора;
при нужда да използваме Вашите лични данни за нова цел, която не е обхваната от настоящата декларация за защита на данните, ще Ви предоставим ново уведомление за защита на данните и когато, и където е необходимо, ще изискаме Вашето предварително съгласие за новата обработка.
Имате право на жалба до надзорния орган
Имате право да подадете жалба направо до надзорния орган, като компетентният за това орган е Комисия за защита на личните данни, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2 (www.cpdp.bg).
В случай, че желаете да подадете жалба относно обработката на личните ви данни чрез „Брикел“ АД, можете да го направите на посочените данни за контакт на „Брикел“ АД или директно на Длъжностно лице по защита на данните (на посочените по-горе данни за контакт).
Можете да получите достъп до Вашите данни, които са обработвани, по следния начин.
Необходимо е да попълните искане за достъп, което можете да намерите тук или да отправите искане на посочените контактни данни на „Брикел“ АД, или директно на посочените контактни данни на Длъжностно лице по защита на данните.
ОБРАЗЕЦ ЗА ИСКАНЕ НА СУБЕКТА НА ДАННИ
УВЕДОМЛЕНИЕ ЗА ПОВЕРИТЕЛНО ТРЕТИРАНЕ НА ЛИЧНИТЕ ДАННИ
ИНФОРМАЦИЯ
ЗА УСЛОВИЯТА И РЕДА ЗА ВЪТРЕШНО ПОДАВАНЕ НА СИГНАЛИ
Настоящата информация се предоставя в изпълнение на чл. 12, ал. 4 от Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения, обнародван в ДВ, бр. 11 от 2 февруари 2023 г., в сила от 4 май 2023 г. („ЗЗЛПСПОИН“).
Важно! Анонимни сигнали НЕ се разглеждат.
За нарушения на българското и европейското законодателство в различни области, сред които:
Важно! Не се разглеждат сигнали за нарушения, които не попадат в обхвата на ЗЗЛПСПОИН, както и сигнали, извършени преди повече от две години.
Може да подадете писмен сигнал чрез попълване на формуляр по образец, по някой от следните начини:
Важно! Сигналите трябва да са подписани от лицата, които ги подават. При подаване по електронен път, формулярът се подписва с квалифициран електронен подпис.
Важно! Формулярът НЕ е задължителен, а е за Ваше улеснение и съдържа задължителните данни, която трябва да попълните. Ако Вашият сигнал не отговаря на някое от законовите изисквания, нашият служител, отговарящ за сигналите, ще Ви изпрати съобщение за отстраняване на допуснатите нередовности в 7-дневен срок от получаване на сигнала. Ако нередовностите не бъдат отстранени в този срок, сигналът заедно с приложенията към него ще Ви бъдат върнати.
Добре е да приложите всички писмени доказателства, с които разполагате. Също така, може да посочете лица, който биха могли да потвърдят съобщените данни или да представят допълнителна информация.
Може да подадете устен сигнал по някой от следните начини:
В тези случаи нашият служител, отговарящ за сигналите, ще попълни данните във формуляра по образец и ще Ви даде възможност да проверите, коригирате и да се съгласите с текста от разговора в писмен вид, както и със съдържанието на формуляра като ги подпишете.
Важно! Лицата, посочени в сигнала като нарушители, имат право на обезщетение за всички имуществени и неимуществени вреди, когато е установено, че сигнализиращото лице съзнателно е подало сигнал с невярна информация.
Комисията за защита на личните данни е Централният орган за външно подаване на сигнали. Можете да подадете своя сигнал и директно до нея по един от следните начини:
Бихте могли да използвате образеца на Формуляр за регистриране на сигнал за подаване на информация за нарушения, който може да се изтегли от сайта на КЗЛД. Формулярът не е задължителен. В случай че решите да го използвате обаче, трябва да попълните само Част I – V включително и да го подпишете: при изпращане на формуляра по пощата – със саморъчен подпис; при изпращане по електронна поща – с квалифициран електронен подпис.
Ако ползвате Системата за сигурно електронно връчване служителят на КЗЛД, отговарящ за разглеждането на сигнала, ще установи контакт с Вас с цел попълване на Формуляр за регистриране на сигнал за подаване на информация за нарушения съгласно ЗЗЛПСПОИН.
УВЕДОМЛЕНИЕ ЗА ПОВЕРИТЕЛНОСТ
ОТНОСНО СИГНАЛИЗИРАНЕ ЗА НАРУШЕНИЯ ПО ВЪТРЕШЕН КАНАЛ
Ние от „Брикел” АД обръщаме сериозно внимание на личната неприкосновеност на всички физически лица, подаващи сигнали или публично оповестяващи информация за нарушения.
Моля, запознайте се с настоящото Уведомление, за да разберете как и защо лични данни се обработват във връзка с функционирането на нашия вътрешен канал за подаване на сигнали относно нарушения.
Субект на данни във връзка с подадения сигнал може да бъде:
КАКВИ СА ЦЕЛИТЕ НА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ?
Лични данни се обработват за целите на приемане, регистриране, проверка на и взимането на мерки по подадени сигнали за твърдени нарушения, извършени от лица от нашия персонал.
Когато предоставите Вашите лични данни в подадения сигнал, ние ще събираме и съхраняваме личните Ви данни, за да проучим Вашия сигнал и да извършим разследване по него. Информацията, която ни предоставяте, ще бъде съхранявана като строго поверителна и сигурна.
В определени случаи може да се наложи да обработваме Ваши данни и във връзка с правни спорове, така както е посочено в раздел Колко време съхраняваме личните Ви данни, както и за цели, посочени на други места в това Уведомление.
Ние ще Ви уведомим, в случай, че бихме желали или се налага да използваме Вашите лични данни за цели и по начин, значително различаващи се от това, за което сме Ви информирали и при необходимост ще потърсим Вашето съгласие.
НА КАКВИ ОСНОВАНИЯ ОБРАБОТВАМЕ ЛИЧНИ ДАННИ?
В контекста на функционирането на нашия вътрешен канал за подаване на сигнали относно нарушения ние обработваме лични данни в изпълнение на наши задължения по Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения (ЗЗЛПСПОИН). Правното основание, на което се позоваваме, е член 6, параграф 1, буква „в“ от ОРЗД.
Ако информацията, която получаваме във връзка със сигнала за нарушения, съдържа специална категория данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения, данни за здравословното състояние, сексуалния живот, сексуалната ориентация на физическото лице и т.н., то правното основание, на което ще обработваме тези лични данни е член 9, параграф 2, буква “ж” от ОРЗД, защото обработването е необходимо по причини от важен обществен интерес на основание правото на Съюза и българското право.
Ние можем да обработваме Вашите лични данни и на основание нашия легитимен интерес във връзка с възможността за образуване на наказателни, граждански и административни производства във връзка с подадения сигнал и предприетите действия по него.
КАКВИ ЛИЧНИ ДАННИ ОБРАБОТВАМЕ И ОТ КЪДЕ ГИ СЪБИРАМЕ?
Ние обработваме само такива лични данни, които са стриктно необходими за горепосочените цели.
Данните получаваме от подадените сигнали по нашия вътрешен канал. В частност, ние може да получим такива данни, защото Вие ни ги давате (като подавате сигнал) или защото други сигнализиращи лица от нашия персонал или наши доставчици и контрагенти или други трети лица ни ги дават (напр. ако Вие фигурирате в сигнал като потенциален нарушител или свидетел).
При необходимост може да поискаме допълнителна информация, за да можем да проучим всички основания за Вашия сигнал, заедно с всякакви подкрепящи документи или доказателства.
В процеса на приемане, регистриране, проверка на и вземане на мерки по сигнала ние може да обработваме следните видове лични данни:
Обработването на посочените по-горе лични данни е необходимо за редовност на сигнала и проверка на информацията, посочена в него. Непредоставянето на тези данни не би позволило обработването на сигнала и провеждане на свързаното с него разследване.
Съгласно Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения, не се образува производство по анонимни сигнали.
КОЙ ЩЕ ИМА ДОСТЪП ДО ВАШИТЕ ЛИЧНИ ДАННИ?
Личните данни, събрани във връзка с получен сигнал за нарушение (и особено данни за самоличността на лицето, подало сигнала) се обработват при условията на пълна конфиденциалност, както се изисква от Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения. Тези лични данни ще бъдат на разположение на само на определените от дружеството лица, които ще приемат и ще извършат проверка по сигнала. Тези лица са специално обучени и наясно със задължението си за конфиденциалност относно всички аспекти на проверката.
Самоличността на подателя на сигнал не се разкрива на лицата, срещу които са отправени обвиненията.
Самоличността на лицето, подало сигнал, се разкрива само ако лицето, подало сигнал, се съгласи с това или ако разкриването на самоличността на лицето, подало сигнал, се изисква в наказателно производство, или ако подателят на сигнал е подал фалшив сигнал със злонамерени цели.
Личните данни могат да бъдат разкрити на трети страни, като например публични органи или външни инспектори, когато това е необходимо и пропорционално задължение, наложено от българското законодателство или от правото на Европейския съюз в контекста на разследвания от национални органи или на съдебни производства, включително с оглед на гарантиране правото на защита на засегнатото лице. В тези случаи, преди разкриването на самоличността или на информацията, свързана с подадените сигнали за нарушения, ние ще уведомим сигнализиращото лице за необходимостта от разкриването им. Уведомлението е писмено и се мотивира. Сигнализиращото лице не се уведомява, когато с това се застрашава разследването или съдебното производство.
ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ ИЗВЪН БЪЛГАРИЯ
Ние няма да предаваме Вашите лични данни на лица извън ЕС или ЕИП.
КОЛКО ВРЕМЕ СЪХРАНЯВАМЕ ЛИЧНИТЕ ВИ ДАННИ?
Лични данни, които са предмет на сигнал, който е анонимен, се изтриват незабавно.
Ако в сигнала се съдържат лични данни, които не са нужни за неговата проверка, такива лични данни също се изтриват незабавно.
Ние съхраняваме Вашите лични данни за срок от 5 години след приключване на разглеждането на сигнала, освен при наличието на образувано наказателно, гражданско, трудовоправно и/или административно производство във връзка с подадения сигнал съгласно чл. 8 от Наредба № 1 от 27 юли 2023 г. за воденето на регистъра на сигналите по чл. 18 от ЗЗЛПСПОИН и за препращане на вътрешни сигнали към КЗЛД.
|
Сигналът не се отнася за тази процедура |
Сигналът не е довел до никакви последствия |
Когато е образувано дисциплинарно или съдебно производство |
|
Данните се унищожават веднага |
Данните се унищожават в рамките на 5 години след приключване на разглеждането на сигнала |
Данните се унищожават в края на процедурата или на давностния срок за обжалване на решението |
След изтичане на периода на съхранение личните данни се унищожават или анонимизират. В последния случай това означава, че ще бъде невъзможно да Ви идентифицираме по тези данни.
КАК ЗАЩИТАВАМЕ ЛИЧНИТЕ ВИ ДАННИ?
Ние високо ценим Вашата лична неприкосновеност и се отнасяме много сериозно към мерките за сигурност на личните данни, които сме събрали и съхраняваме.
Ние използваме множество физически, електронни и организационни мерки, подходящи с оглед на чувствителността на информацията, която поддържаме, за да защитим личните Ви данни от непозволен достъп, използване или разкриване. Например, ние използваме пароли, имаме защитни стени (firewalls) и антивирусни програми и други. Приели сме политики и процедури за защита на данните.
Само лица, изрично определени за проверка на получен сигнал, ще имат достъп до личните данни, съдържащи се в сигнала.
КАКВИ ПРАВА ИМАТЕ?
Вие имате следните права:
КАК ДА СЕ СВЪРЖЕТЕ С НАС?