Политика за личните данни
Тази страница описва какви лични и фирмени данни се обработват в BAGRO B2B, за какви цели се използват, на какво правно основание се пазят и какви права имат потребителите и фирмените профили.
Тази политика се прилага заедно с общите условия на платформата и има за цел да даде ясен, прозрачен и лесно достъпен преглед на обработването на лични данни по смисъла на Регламент (ЕС) 2016/679.
Администратор
ВС СОФТ, ЕИК 207331421, собственик и оператор на BAGRO B2B.
Профили
Пазят се данни за потребители, фирми, обяви, сделки и комуникация.
Контакт
За искания по лични данни: support@bagro.net
1. Администратор на данните
Администратор на личните данни за платформата BAGRO B2B е ВС СОФТ, ЕИК 207331421, в качеството му на собственик и оператор на платформата.
За въпроси, искания или възражения, свързани с обработването на лични данни, може да ни пишете на support@bagro.net.
2. Какви данни се пазят
В потребителските профили се пазят име, имейл адрес, хеширана парола, статус на одобрение, статус на административен достъп и технически данни, свързани със сесии и сигурност на акаунта.
Във фирмените профили се пазят име на фирма, ЕИК, адрес, населено място/локация, име на МОЛ, фирмен имейл, телефон, описание, лого и статус на одобрение.
В оперативните данни на платформата се пазят данни за обяви, запитвания, съобщения, сделки, насрещни оферти, локации по сделки, история на действията и данни, въведени в комуникацията, доколкото те са необходими за функционирането на услугата.
При абонамент за бюлетин се пази имейл адресът, използван за получаване на бюлетина.
3. За какво използваме данните
За създаване и управление на потребителски и фирмени профили.
За проверка и одобрение на потребители и фирми преди достъп до платформата.
За публикуване и управление на обяви за продукция, транспорт и услуги.
За изпращане на запитвания, обмен на съобщения, преговори и администриране на сделки.
За поддръжка, сигурност, превенция на злоупотреби, проследимост и изпълнение на законови задължения.
Личните данни не следва да се използват за несъвместими с горните цели действия, освен ако не е налице отделно правно основание, ново уведомяване или изрично изискване по закон.
4. Правни основания
Основната обработка на данни за регистрация, одобрение, вход, използване на профила, публикуване на обяви, изпращане на запитвания и участие в сделки се извършва, доколкото е необходимо за предприемане на стъпки по заявка на субекта на данните и за изпълнение на отношенията по достъп и използване на платформата.
Част от обработването се извършва и когато това е необходимо за спазване на законови задължения, включително счетоводни, търговски, данъчни, свързани със сигурността и проследимостта.
В определени случаи обработването се основава на легитимен интерес на оператора за защита на платформата, предотвратяване на злоупотреби, установяване, упражняване или защита на правни претенции, поддържане на надеждна B2B среда и техническо администриране на системата.
Съгласие се използва само когато това е действително необходимо като правно основание, например за абонамент за бюлетин или друга незадължителна комуникация. Когато обработването не е основано на съгласие, оттеглянето на съгласие не засяга обработване, основано на друг валиден правен режим.
5. Споделяне и достъп до данните
Достъп до данните имат упълномощени лица, които администрират платформата, проверяват регистрации и поддържат сигурността и услугата.
Част от фирмените и оперативните данни могат да бъдат видими за други участници в платформата, когато това е необходимо за работа по обяви, запитвания, сделки и транспортни параметри. Това включва данни, които потребителят или фирмата умишлено публикуват или изпращат в рамките на платформата.
Данни могат да бъдат предоставяни на държавни органи, когато това е изискано по закон, или на доставчици на техническа инфраструктура, когато това е необходимо за работата на платформата при подходящи договорни и организационни мерки.
6. Срокове за съхранение
Данните се пазят за срок, необходим за работата на платформата, администриране на профилите, доказване на действия в системата и спазване на приложими законови срокове.
Данни по сделки, комуникация, логове за проследимост и счетоводни документи могат да бъдат пазени по-дълго, когато това е необходимо за законово съответствие, защита на права и интереси или уреждане на спорове.
Когато данните вече не са необходими, те следва да бъдат изтрити, анонимизирани или ограничени съобразно приложимия правен режим и техническите възможности на платформата.
6а. Сигурност и ограничаване на достъпа
Операторът прилага подходящи технически и организационни мерки за защита на личните данни, включително контрол на достъпа, управление на профили, защита на паролите и ограничаване на достъпа до данни според ролята и необходимостта.
Независимо от това нито една онлайн система не може да гарантира абсолютна сигурност, поради което потребителите също носят отговорност да пазят данните си за достъп и да използват платформата добросъвестно.
7. Вашите права
Субектите на данни имат право на достъп до данните, коригиране на неточни данни, изтриване, ограничаване на обработването, възражение при приложимите случаи и преносимост, когато са налице законовите предпоставки.
Имате право и да оттеглите съгласие, когато обработването се основава на съгласие, без това да засяга законосъобразността на обработването преди оттеглянето.
Имате право да подадете жалба и до компетентния надзорен орган, ако считате, че обработването нарушава приложимото законодателство за защита на личните данни, включително до Комисията за защита на личните данни в Република България.
8. Регистрация, общи условия и съгласие
С подаване на регистрация в платформата потребителят потвърждава, че е предоставил точни данни и че е запознат с общите условия и с настоящата политика за личните данни.
Обработването на данните, които са необходими за създаване на акаунт, проверка на профил, достъп до платформата, работа с фирмени профили, запитвания, съобщения, сделки, сигурност и изпълнение на законови задължения, не се основава на едно общо формално съгласие, а на приложимото правно основание за съответната дейност.
Когато за определена функционалност е необходимо отделно съгласие, то се събира отделно, ясно и може да бъде оттеглено по приложимия ред, без това да засяга обработване, което се извършва на друго валидно правно основание.
9. Контакт
За искания, свързани с лични данни, може да използвате: support@bagro.net.
При подаване на искане е добре да посочите имейла на регистрацията и, ако е приложимо, името на фирмата, за която се отнася запитването.