1. Администратор на данни
Администратор по смисъла на чл. 4(7) GDPR за Market Info е операторът на Услугата с юрисдикция в Република България. Контакт: [email protected].
Длъжностно лице по защита на данните не е назначено — Услугата е малък по обем оператор и не подлежи на задължително назначаване по чл. 37 GDPR.
2. Правни основания за обработването
Обработваме лични данни на следните основания по чл. 6(1) GDPR:
- Изпълнение на договор (б) — създаване и поддръжка на профил, синхронизация на списъци за пазаруване.
- Легитимен интерес (е) — сигурност на Услугата, предотвратяване на злоупотреби, верификация на устройството и анализ на стабилност.
- Законово задължение (в) — отговор на искания на компетентни органи.
- Съгласие (a) — само за допълнителни функции, които изискват изрично съгласие (напр. push известия, ако се активират в бъдеще).
3. Твоите права (чл. 15–22 GDPR)
- Право на достъп (чл. 15) — да получиш потвърждение и копие на личните данни, които обработваме за теб.
- Право на коригиране (чл. 16) — да поискаш поправка на неточни или непълни данни.
- Право на изтриване / „право да бъдеш забравен“ (чл. 17) — когато няма законово основание да продължим обработването.
- Право на ограничаване (чл. 18) — при спор за точност или при обработване без основание.
- Право на преносимост (чл. 20) — да получиш данните си в структуриран, машинно четим формат (JSON) и да ги прехвърлиш на друг администратор.
- Право на възражение (чл. 21) — срещу обработване на основание легитимен интерес.
- Право да оттеглиш съгласие (чл. 7(3)) — когато обработването е на основание съгласие; оттеглянето не засяга законността на обработването преди това.
- Право да не бъдеш обект на автоматизирано вземане на решения (чл. 22) — Market Info не извършва такова обработване.
4. Как да подадеш заявка
Можеш да упражниш правата си по два начина:
- В приложението: Профил → Изтрий профил (за право на изтриване). Само от тук можеш да поискаш достъп и преносимост — отговор се получава на регистрирания имейл.
- Имейл: Изпрати съобщение до [email protected] от регистрирания си имейл с описание на конкретното право, което искаш да упражниш.
Може да поискаме допълнителна информация за потвърждение на самоличността ти и защита на профила ти от неоторизиран достъп.
5. Срок за отговор
Ще отговорим на валидна заявка в срок до 30 дни от получаването ѝ съгласно чл. 12(3) GDPR. При сложни или многобройни заявки срокът може да бъде удължен с до 2 месеца, като ще те уведомим за това.
Отговорът е безплатен. За явно неоснователни или прекомерни заявки можем да поискаме разумна такса или да откажем да изпълним заявката (чл. 12(5) GDPR).
6. Международни трансфери и SCC
Част от обработващите ни лица са със седалище извън Европейския съюз, включително в Съединените американски щати. За трансфера прилагаме:
- EU–US Data Privacy Framework — Решение за адекватност на Европейската комисия от 10 юли 2023 г., когато доставчикът е сертифициран.
- Стандартни договорни клаузи (SCC, 2021) — за всички доставчици извън обхвата на DPF, както и като резерва.
- Допълнителни мерки — криптиране при пренос и в покой, контрол на достъп, регистри за чувствителни събития, оценка на въздействието при трансфер (TIA) след решението Schrems II.
Можеш да поискаш копие от приложимите SCC, като ни пишеш.
7. Жалба до надзорен орган
Имаш право да подадеш жалба до надзорния орган по защита на данните:
- Орган: Комисия за защита на личните данни (КЗЛД)
- Адрес: гр. София 1592, бул. „Цветан Лазаров“ № 2
- Телефон: +359 2 91 53 518
- Имейл: [email protected]
- Уебсайт: www.cpdp.bg
Имаш и право на ефективна съдебна защита (чл. 79 GDPR) — можеш да заведеш дело пред компетентните български съдилища.
8. Връзка с другите документи
Подробности за категориите данни, целите, обработващите лица и сроковете за съхранение виж в Политиката за поверителност. Правилата за използване на Услугата са описани в Общите условия.