ИНСТРУКЦИЯ
за мерките и средствата за защита на личните данни,
събирани, обработвани, съхранявани и предоставяни от
Мартинели Клима Системи ЕООД
РАЗДЕЛ I
ОБЩИ ПОЛОЖЕНИЯ
Чл.1. Настоящата инструкция урежда организацията и вътрешния ред на Мартинели Клима Системи ЕООД като администратор на лични данни, както и нивото на технически и организационни мерки при обработване на лични данни и допустимия вид защита.
Чл.2. Инструкцията е изготвена в съответствие с разпоредбите на Закона за защита на личните данни (ЗЗЛД) и Общия регламент за защита на данните на ЕС (GDPR).
Чл.3. За целите на настоящата инструкция понятията по-долу имат следното значение:
1. „Лични данни” са всяка информация, отнасяща се до клиентите (физически лица и физическите лица, представляващи юридическите) на Мартинели Клима Системи ЕООД, както и тази, свързана с нейните служители, които са идентифицирани, или чрез която същите могат да бъдат идентифицирани пряко или непряко чрез идентификационен номер или чрез един или повече специфични признаци.
2. „Обработване на лични данни” е всяко действие или съвкупност от действия, които Мартинели Клима Системи ЕООД извършва по отношение на личните данни с автоматични или неавтоматични средства (събиране, записване, организиране, съхраняване, адаптиране или изменение, възстановяване, консултиране, употреба, разкриване чрез предаване, разпространяване, предоставяне, актуализиране или комбиниране, блокиране, заличаване или унищожаване и др.).
3. „Администратор на лични данни” е Мартинели Клима Системи ЕООД, което самостоятелно или чрез възлагане на друго лице обработва лични данни.
4. „Специфични признаци” са признаци, свързани с физическа, физиологична, генетична, психическа, психологическа, икономическа, културна, социална или друга идентичност на лицето.
5. „Регистър на лични данни” е структурирана съвкупност от лични данни, достъпна по определени критерии съобразно вътрешните документи на Мартинели Клима Системи ЕООД, която може да бъде централизирана и децентрализирана и е разпределена на функционален принцип.
6. „Съгласие на физическо лице” е всяко свободно изразено, конкретно и информирано волеизявление, с което физическото лице, за което се отнасят личните данни, недвусмислено се съгласява те да бъдат обработвани.
Чл.4. (1) Мартинели Клима Системи ЕООД обработва само законно събрани лични данни, необходими за конкретни, точно определени и законни цели. Личните данни, които Мартинели Клима Системи ЕООД събира и обработва, следва да бъдат точни и при необходимост да се актуализират. Личните данни се заличават или коригират, когато се установи, че са неточни или несъответстващи на целите, за които се обработват.
(2) Мартинели Клима Системи ЕООД поддържа личните данни във вида и формата, които позволяват идентифициране самоличността на физическите лица за срок не по-дълъг от необходимия за изпълнение на целите, за които личните данни се обработват.
(3) Мартинели Клима Системи ЕООД спазва принципа за забрана на обработване на специални категории данни съгласно чл. 5, ал. 1 от ЗЗЛД (разкриване на расов или етнически произход; разкриване на политически, религиозни или философски убеждения; членство в политически партии или организации; сдружения с религиозни, философски, политически или синдикални цели; лични данни, които се отнасят до здравето, сексуалния живот или до човешкия геном), като изключения се допускат само в случаите, предвидени в чл. 5, ал. 2 от ЗЗЛД.
Чл.5. (1) Клиентът - притежател на личните данни - изразява свободно своето съгласие относно обработването на отнасящи се за него лични данни.
(2) Клиентът има право по всяко време на обработването да поиска блокиране или унищожаване (изтриване) на събрани за него лични данни, в случаите, когато оспорва тяхната точност или обработването им е незаконосъобразно.
(3) В случаите, когато данните не са получени от клиента, Мартинели Клима Системи ЕООД го информира за целите и правното основание на обработването, за категориите предоставени данни и техния източник, за получателите, на които ще бъдат предоставени, както и за правото му на достъп до неговите лични данни.
Чл.6. Като администратор на лични данни Мартинели Клима Системи ЕООД поддържа личните данни във вид, който позволява идентифициране на физическите лица.
Чл.7. Обработването на личните данни се извършва, когато:
1. Това е необходимо за изпълнение на нормативно установено задължение.
2. Физическото лице, за което се отнасят данните, е дало своето изрично съгласие. Клиентите (физически лица и физическите лица, представители на юридическите) и служителите на Мартинели Клима Системи ЕООД, се идентифицират посредством официален документ за самоличност (лична карта).
3. Обработването е необходимо за изпълнение на задължения по договор, по който физическото лице, за което се отнасят данните, е страна, както и за действия, предхождащи сключването на договор и предприети по негово искане.
Чл.8. Всички служители на Мартинели Клима Системи ЕООД при встъпване в длъжност се задължават да спазват конфиденциалност по отношение на базата данни с клиенти на Мартинели Клима Системи ЕООД, в т. ч. лични данни, както и да не разгласяват данни и информация, станали им известни при и по повод изпълнение на служебните им задължения.
Чл.9. Мартинели Клима Системи ЕООД поддържа вътрешен ред като администратор на лични данни, като осигурява технически и организационни мерки за защита.