Политика за поверителност и защита на личните данни на bodicheva-dent.com
Настоящата политика („Политиката за поверителност“) описва как АИППДП БОДЕНТАЛ ЕООД, ЕИК 203492352, със седалище и адрес на управление: гр. Варна, ул. „Генерал Колев“ №66, ет. 1, представлявано от д-р Бодичева, обработва лични данни при ползване на уебсайта bodicheva-dent.com. Политиката е съобразена с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни (ЗЗЛД).
1. Администратор и контакти
Администратор: АИППДП БОДЕНТАЛ ЕООД. Адрес: гр. Варна, ул. „Генерал Колев“ №66, ет. 1. Имейл: [email protected].
2. Обхват
Политиката се прилага за обработването на лични данни на посетители и потребители на сайта, включително при изпращане на запитвания и записване на часове чрез онлайн форми или комуникационни канали.
3. Категории данни
3.1. Идентификационни: име и фамилия.
3.2. Контактни: телефон, имейл.
3.3. Данни, свързани с услугите: предпочитани дата/час, съдържание на запитването, история на комуникацията.
3.4. Технически: IP адрес, логове, данни за устройство/браузър (чрез бисквитки – виж Политиката за бисквитки).
3.5. Специални категории (само при необходимост и минимизация): здравни данни, свързани с търсена дентална услуга, предоставени доброволно от субекта на данни или негов законен представител.
4. Правни основания
4.1. Преддоговорни/договорни отношения – за обработване на заявки и записване/управление на часове (чл. 6, §1, б. „б“ GDPR).
4.2. Съгласие – за комуникации с маркетингов характер и за аналитични/маркетингови бисквитки (чл. 6, §1, б. „а“ GDPR).
4.3. Законен интерес – за сигурност на сайта, предотвратяване на злоупотреби, водене на логове (чл. 6, §1, б. „е“ GDPR).
4.4. Специални категории – здравни данни се обработват при условията на чл. 9, §2, б. „h“ GDPR и приложимото здравно законодателство (само в минимално необходимия обем).
5. Непълнолетни и деца
Сайтът е насочен към пълнолетни лица. За лица под 14 години действия чрез сайта (напр. записване на час) се извършват от родител/настойник. При лица от 14 до 18 години може да се изисква потвърждение от законен представител съобразно ЗЗЛД и приложимите правила.
6. Цели на обработването
Отговор на запитвания; записване/промяна/отмяна на часове; комуникация с пациенти; подобряване на услугите и оптимизация на сайта; изпълнение на законови задължения.
7. Получатели и обработващи
Доставчици на хостинг/поддръжка, имейл/SMS услуги; държавни органи при законово основание.
8. Трансфери извън ЕИП
Ако се използват доставчици извън ЕИП, се прилагат подходящи гаранции по Глава V от GDPR (напр. стандартни договорни клаузи).
9. Срокове за съхранение
Съхраняваме данните за периоди, определени от целите и приложимото законодателство. Конкретните срокове зависят от вида документ/регистър и се определят във вътрешните ни правила. Сроковете на съхранение са съгласно действащите нормативни актове. След изтичане на сроковете данните се изтриват или анонимизират.
10. Права на субектите на данни
Достъп; коригиране; изтриване; ограничаване; преносимост; възражение срещу обработване, основано на законен интерес; оттегляне на съгласие. Заявления се подават на посочения имейл.
11. Автоматизирано вземане на решения
Не прилагаме автоматизирано вземане на решения, включително профилиране, пораждащо правни последици за Вас или засягащо Ви в значителна степен.
12. Сигурност
Прилагаме технически и организационни мерки: контрол на достъпа, криптиране на връзката (HTTPS), минимизиране на данните, обучение на персонала и процедури за реагиране при инциденти.
13. Промени
Актуалната версия на Политиката е публикувана на сайта. При съществени промени ще актуализираме този документ.
