Настоящите правила определят условията и реда, по който физическите лица, чиито лични данни се обработват от Beauty Hacker студио, могат да упражнят правата си съгласно законодателството за защита на личните данни.
Част 1: Общи принципи
– Личните данни се обработват законосъобразно и добросъвестно.
– Личните данни се събират за конкретни, точно определени и законосъобразни цели и не се обработват допълнително по начин, несъвместим с тези цели.
– Личните данни, които се събират и обработват при управление на човешките ресурси, са съотносими, свързани със и ненадхвърлящи целите, за които се обработват.
– Личните данни са точни и при необходимост се актуализират.
– Личните данни се заличават или коригират, когато се установи, че са неточни или непропорционални по отношение на целите, за които се обработват.
– Личните данни се поддържат във вид, който позволява идентифициране на съответните физически лица за период, не по-дълъг от необходимия за целите, за които тези данни са събрани.
Част 2: Дефиниции
Изброените по-долу дефиниции имат следното значение:
„Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
„Приложимо законодателство“ означава законодателство на Европейския съюз и на Република България, което е относимо към защитата на личните данни;
„Профилиране“ означава всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
„Субект на данни“ означава физическо лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
„Регламент (ЕС) 2016/679“ означава Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните), обнародван в Официален вестник на Европейския съюз на 4 май 2016 г.
Част 3: Права на субектите на лични данни
Субектите на лични данни имат следните права относно техните лични данни:
Право на достъп
– информация дали Beauty Hacker студио обработва или не обработва личните данни на лицето;
– копие от личните данни на лицето, които се обработват от Beauty Hacker студио и
– обяснение относно обработваните данни .
– целите на обработването;
– съответните категории лични данни;
– получателите или категориите получатели, пред които са или ще бъдат разкрити личните данни, по-специално получателите в трети държави или международни организации;
– когато е възможно, предвиденият срок, за който ще се съхраняват личните данни, а ако това е невъзможно, критериите, използвани за определянето на този срок;
– съществуването на право да се изиска коригиране или изтриване на лични данни или ограничаване на обработването на лични данни, свързани със субекта на данните, или да се направи възражение срещу такова обработване;
– правото на жалба до надзорен орган;
– когато личните данни не се събират от субекта на данните, всякаква налична информация за техния източник;
– съществуването на автоматизирано вземане на решения, независимо дали това обработване включва и профилиране, и информация относно използваната логика, както и значението и предвидените последствия от това обработване за субекта на данните;
– когато личните данни се предават на трета държава или на международна организация, субектът на данните има право да бъде информиран относно подходящите гаранции във връзка с предаването
– лични данни на трети лица, освен ако същите не са изразили изричното си съгласие за това;
– данни, които представляват търговска тайна, интелектуална собственост или конфиденциална информация;
– друга информация, която е защитена съгласно приложимото законодателство
Право на коригиране
Право на изтриване
При поискване, Beauty Hacker студио е длъжно да изтрие лични данни, ако е налице някое от следните основания:
– за упражняване на правото на свобода на изразяването и правото на информация;
– за спазване на правно задължение на Beauty Hacker студио ;
– по причини от обществен интерес в областта на общественото здраве в съответствие с член 9, параграф 2, букви з) и и), както и член 9, параграф 3 от Регламент (ЕС) 2016/679;
– за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели съгласно член 89, параграф 1 от Регламент (ЕС) 2016/679, доколкото съществува вероятност правото на изтриване да направи невъзможно или сериозно да затрудни постигането на целите на това обработване;
– за установяването, упражняването или защитата на правни претенции.
Право на ограничаване на обработването
– точността на личните данни се оспорва от субекта на данните; ограничаването на обработването се прилага за срок, който позволява на администратора да провери точността на личните данни;
– обработването е неправомерно, но субектът на данните не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;
– Beauty Hacker студио не се нуждае повече от личните данни за целите на обработването, но субектът на данните ги изисква за установяването, упражняването или защитата на правни претенции;
– субектът на данните е възразил срещу обработването на основание легитимния интерес на Beauty Hacker студио и тече проверка дали законните основания на администратора имат преимущество пред интересите на субекта на данните.
– за съхранение на данните
– със съгласието на субекта на данните;
– за установяването, упражняването или защитата на правни претенции;
– за защита на правата на друго физическо лице; или
– поради важни основания от обществен интерес
Правото на преносимост на данните
– обработването се извършва въз основа на съгласието на субекта на личните данни;
– обработването се извършва въз основа на договорно задължение;
– обработването се извършва по автоматизиран начин.
Право на възражение
– обработването е необходимо за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са предоставени на администратора;
– обработването е необходимо за цели, свързани с легитимните интереси на Beauty Hacker студио или на трета страна;
– обработването на данни включва профилиране
Право на възражение срещу лични данни за целите на директния маркетинг
Право на човешка намеса при автоматизирано вземане на решения
Част 4: Ред за упражняване на правата на субектите на лични данни
– По електронен път на следния имейл адрес bhack@bhack.bg
– На място в студиото на Beauty Hacker студио – гр.Перник, ул. Тангра № 2, сграда 2, вх. Д, партер
– По пощата – на адрес: гр .Перник, ул. Тангра № 2, сграда 2, вх. Д, партер
– Идентификация на лицето – име и ЕГН
– Контакти за обратна връзка – адрес, телефон, електронна поща
– Искане – описание на искането