Политиката за поверителност

Декларация за поверителност във връзка с промоционалната игра „СПЕЧЕЛИ С HELL”


1.     Администратор на данни
ХЕЛ ЕНЕРДЖИ БЪЛГАРИЯ (седалище и адрес на управление: гр. София, п.к. 1000, район „Средец“, ул. „Добруджа“ № 5, ет. 1; наричано по-долу „HELL“ или „Администратор на данни“ или „Организатор“). Данни за контакт на HELL: [email protected]. Към момента Администраторът на данни няма Длъжностно лице по защита на данните. 


2.     Естество и цели на обработването, обработващи данни
В качеството си на администратор на данни HELL обработва лични данни на играчите, участващи в промоционалната игра „СПЕЧЕЛИ С HELL” (наричана по-долу „Играта“), които са необходими за провеждането на Играта. Определени дейности, свързани с реализирането на Играта, се изпълняват от една страна, от Milcomp Services Kft. (със седалище: гр. Ерд (Erd), п. код 2030, ул. „Чаба“ (Csaba) 67); дружествен регистрационен номер: 13-09-192367; данъчен номер: 26283535-2-13; контакт: Молнар Мартон (Molnár Márton) [email protected]), а от друга, от „Хексагон БГ“ ЕООД (седалище: гр. София 1000, район Триадица, ул. „Боянски водопад“ № 238, вх. А, ап. 13, ЕИК: 206114094, представлявано от Светослав Емилов Егоров, контакт: [email protected]), наричани по-долу общо „Оператор“ или „Обработващ данни“, по възложение на Организатора. Примери за такива дейности са изтеглянето на и свързването с Печелившите играчи чрез посочените в регистрираня от Играча Профил в уебсайта на Играта (www.winwithhell.bg, наричан „уебсайта“) данни за контакт и доставяне на Наградите на Печелившите играчи.
Настоящата Декларация е неразделна част от Сроковете и условията за участие в промоционалната игра „СПЕЧЕЛИ С HELL” („Правилата на играта“), като термините с главна буква, използвани по-долу, ако не са изрично дефинирани в тази Декларация, имат значението,  дадено им в Общите условия.
Цел на обработването на данните е също и публикуването на данни за Печелившия(те) играч(и) на уебсайта на Организатора в случай на спечелена награда, съгласно Правилата на играта. 
HELL може освен това да възложи на други обработващи данни изпълнението на дейности, свързани с провеждането на Играта (например куриерски фирми и др.).


3.     Правно основание за обработването на данните
Правното основание за обработването на данните, по смисъла на член 6, параграф 1, буква б) от Общия регламент относно защитата на данните 2016/679 на Европейския парламент и на Съвета („ОРЗД“), е че обработването е необходимо за изпълнението на договор (Играта), по който участващият Играч е страна, включително осъществяването на контакт и кореспонденцията с Играча и публикуването на Печеливши играчи в уебсайта и предаването на спечелените Награди. В случаите, когато личните данни на Играча са необходими за изпълнението на договора и той откаже да ги предостави, е възможно Администраторът на данни да не изпълни договора (т.е. Играчът да не може да участва в Играта или да получи Награда, в случай че е бил изтеглен като Печеливш играч).
След прекратяване (изпълнение) на договора (Играта), правното основание за обработването на данните е следното:
·       личните данни на Печелившите играчи и на Резервните победители („Изтеглени играчи“) ще бъдат обработвани от HELL за времето, необходимо за спазването на законово задължение, приложимо към тях, както е посочено в раздел 5.2 от настоящата декларация и съгласно член 6, параграф 1, буква в) от ОРЗД;
·       лични данни, съдържащи се в кореспонденция относно Играта, се съхраняват до 5 години след приключване на Играта с оглед установяване, упражняване и защита срещу правни претенции на основание легитимния интерес на Организатора съгласно член 6, параграф 1, буква е) от ОРЗД.
Освен това някои категории лични данни могат да бъдат обработвани от HELL и дружеството с ограничена отговорност ХЕЛ ЕНЕРДЖИ, унгарско дружество с ограничена отговорност /HELL ENERGY Magyarország Korlátolt Felelősségű Társaság/ (седалище и адрес на управление: 1062 Будапеща, ул. Андраши 126; регистрационен номер: 01-09-729429; данъчен номер: 17782263-5-44;) за конкретни цели, като например маркетингови цели - в случаите, в които Играчите са дали своето съгласие за това. Категориите данни и целите за това обработване са изрично описани в съответния формуляр за съгласие.


4.     Обхват на обработваните данни
HELL обработва следните данни на Печеливши играчи и Непечеливши играчи във връзка с Играта:
4.1. Непечеливши играчи
а)     данни от регистриран профил в уебсайта на Oрганизатора – включително имена, дата на раждане, телефон и имейл за контакт;
б)     Всяка друга информация, която (i) може да се съдържа в профила, регистриран от Играча в уебсайта на Организатора с цел участие в Играта или (ii) която може да бъде генерирана от Играча при или по друг да се отнася до неговото участие в Играта (информация за Кодовете, с които Играчът участва в Играта – номер на Кода, брой Кодове, с които участва и т.н.; информация, че Играчът желае да участва за Голямата награда; техническа информация като IP адрес, лог файлове и др. под. при създаването на профил и приемането на Правилата на играта, ъплоудването на Кодове за участие и др.; информация за дисквалифициране от Играта в случай на нарушаване на Правилата на играта и др.).
4.2. Изтеглени играчи
а)     данни от регистриран профил и всяка друга информация, която може да се съдържа в профила, регистриран от Играча в уебсайта на Организатора, с цел участие в Играта, в това число:
-        пълно име (собствено, бащино и фамилно);
-        дата на раждане;
-        адрес;
-        телефонен номер;
-        имейл адрес;
-        данни за настойничество и попечителство (ако е приложимо).
 
б)     данни за размер дрехи и обувки за целите на предоставяне на наградите.
Когато се изисква от приложимото данъчно законодателство по отношение на Наградата, HELL обработва следните данни на Печелившите играчи в случай на удържане на данък:
а)     пълно име (собствено, бащино и фамилно);
б)     място и дата на раждане;
в)     национален идентификационен номер;
г)      националност
д)     всяка друга информация, която може да се изисква от приложимото данъчно законодателство.
Личните данни на Печеливш играч или Резервен победител, който е изключен от Играта, се обработват по същия начин като личните данни на Непечеливш играч след приключване на Играта.


4.3. Данни от кореспонденция
Организаторът може да обработва и данни на Непечеливши и Печеливши играчи и трети лица, които изпращат и/или чиито данни се съдържат в изпратена до/от Организатора кореспонденция (жалби, сигнали, съобщения и др.) във връзка с провеждането на Играта, както и резултатът от обработването на такава кореспонденция.


5.     Период на запазване


5.1. Лични данни на Непечеливши играчи
В случай на обработване, основаващо се на съгласие, ние обработваме данните на Печелившите играчи до оттегляне на съгласието.
Личните данни на Непечелившите играчи се заличават от HELL незабавно, но не по-късно от 1 месец след края/приключването на Играта. 


5.2. Лични данни на Печеливши играчи
В случай на обработване, основаващо се на съгласие, ние обработваме данните на Печелившите играчи до оттегляне на съгласието.
В случай на удържане на данък от страна на платеца, данните на Печелившите играчи се запазват от HELL до изтичане на срока за установяване на задължения за данъци съгласно член 109 от българския Данъчно-осигурителен процесуален кодекс. По общо правило производство за установяване на задължения за данъци не се образува след изтичане на 5 години от последния ден на календарната година, в която е деклариран данъка или, при липса на декларация – в която е следвало да бъде деклариран, отчетен или да са постъпили данни за него. 


5.3. Лични данни, съдържащи се в кореспонденция
Личните данни, съдържащи се в кореспонденция, се запазват от HELL до 5 години след приключване на Играта. Ако във връзка с Играта бъде инициирано съдебно, административно или друго производство пред компетентен орган, относимите към това производство данни ще се съхраняват до окончателното му приключване с влязъл в сила акт и до 5 години след това.


5.4. Лични данни, обработвани за маркетингови или други цели
В случай на обработване на данни на основание съгласие за маркетингови или други цели, ще обработвамее личните данни до оттегляне на даденото съгласие.


6.     Лица с право на достъп до данните
Достъп до личните данни може да бъде осъществен от лица, участващи в провеждането на Играта в рамките на организацията на HELL, Оператора и евентуални допълнителни обработващи данни.
В случай на обработване въз основа на съгласие, личните данни на Играчите могат да бъдат обработвани от HELL ENERGY Hungary Limited Liability Company (HELL ENERGY Magyarorszag Korlatolt Felelossegu Tarsasag) за целите, изрично описани в съответния формуляр за съгласие.


7.     Предаване на данни към трети държави и автоматизирано вземане на решения
Личните данни на играчите няма да бъдат предавани на администратори или обработващи данни в трети държави.
HELL не извършва автоматизирано вземане на решения, включително профилиране, с личните данни на Играчите.


8.     Права и правни средства за защита във връзка с обработването на данни
8.1. Права и средства за защита на субектите на данни
8.1.1.      Правата на субектите на данни и техните правни средства за защита са описани подробно в съответните разпоредби на ОРЗД (по-специално членове 15, 16, 17, 18, 19, 20, 21, 22, 77, 78, 79, 80 и 82 от ОРЗД). Следващото резюме излага най-важните разпоредби и HELL предоставя съответна информация на субектите на данни относно техните права и правни средства за защита във връзка с обработването на данни. Всички въпроси, жалби или съображения относно начина, по който HELL обработва лични данни, както и исканията за упражняване на правата за защита на данните, се адресират до HELL чрез изпращане на писмено искане, използвайки информацията за контакт, предоставена в раздел 1 от настоящата декларация.


8.2. Право на достъп на субекта на данните
8.2.1.      Субектът на данните има право да получи от HELL потвърждение дали личните му данни се обработват. Ако се извършва такова обработване, субектът на данните има право на достъп до личните данни и следната информация:
(а) целите на обработването;
(б) съответните категории лични данни;
(в) получателите или категориите получатели, пред които личните данни са били или ще бъдат разкрити от HELL, включително по-специално получатели в трети държави или международни организации;
(г) когато е приложимо, предвидената продължителност на съхранение на личните данни или, когато това не е възможно, критериите за определяне на тази продължителност;
(д) правото на субекта на данните да поиска от HELL коригиране, изтриване или ограничаване на обработването на лични данни, отнасящи се до него, и да възрази срещу обработването на такива лични данни;
(е) право на подаване на жалба до надзорен орган; и
(ж) когато данните не са събрани от субекта на данните – всяка налична информация за техния източник.
8.2.2.      HELL предоставя на субекта на данните копие от обработваните лични данни. HELL може да наложи за поисканите от субекта на данните допълнителни копия разумна такса въз основа на административните разходи. Ако субектът на данните е направил искането по електронен път, информацията се предоставя в общоприет електронен формат, освен ако субектът на данните не е поискал друго.


8.3. Право на коригиране
8.3.1.      Субектът на данните има право да поиска от HELL да коригира без ненужно забавяне неточните лични данни, свързани с него. Субектът на данните има право и да поиска непълните лични данни да бъдат попълнени, включително чрез добавяне на декларация.


8.4. Право на изтриване (право „да бъдеш забравен“)
8.4.1.      Субектът на данни има правото да поиска от HELL изтриване на свързаните с него лични данни без ненужно забавяне, когато е приложимо някое от посочените по-долу основания:
(а) личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин от HELL;
(б) субектът на данните оттегля своето съгласие, върху което се основава обработването на данните, и няма друго правно основание за обработването;
(в) субектът на данните възразява срещу обработването и няма законни основания за обработването, които да имат преимущество;
(г) личните данни са били обработвани незаконосъобразно;
(д) личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо HELL; или
(е) личните данни са били събрани във връзка с предлагането на услуги на информационното общество.
8.4.2.      Когато HELL е направил личните данни обществено достояние и е задължен съгласно гореизложеното да изтрие личните данни, HELL, като отчита наличната технология и разходите по изпълнението, предприема разумни стъпки, включително технически мерки, за да уведоми администраторите, обработващи личните данни, че субектът на данните е поискал изтриване от тези администратори на всички връзки, копия или реплики на тези лични данни.
8.4.3.      Раздели 8.4.1 и 8.4.2 не се прилагат, доколкото обработването е необходимо, наред с друго:
(а) за упражняване на правото на свобода на изразяването и правото на информация;
(б) за спазване на правно задължение, което изисква обработване, предвидено в правото на Съюза или правото на държавата членка, което се прилага спрямо HELL;
(в) за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели, доколкото съществува вероятност правото, установено в раздел 8.4.1, да направи невъзможно или сериозно да затрудни постигането на целите на това обработване; или
(г) за установяването, упражняването или защитата на правни претенции.


8.5.          Право на ограничаване на обработването
8.5.1.      Субектът на данните има право да изиска от HELL ограничаване на обработването, когато е изпълнено поне едно от следните условия:
(a) точността на личните данни се оспорва от субекта на данните, в който случай ограничаването важи за срок, който позволява на HELL да провери точността на личните данни;
(б) обработването е неправомерно, но субектът на данните не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;
(в) HELL не се нуждае повече от личните данни за целите на обработването, но субектът на данните ги изисква за установяването, упражняването или защитата на правни претенции; или
(г) субектът на данните е възразил срещу обработването, в който случай ограничаването важи докато бъде установено дали законните основания на HELL имат преимущество пред интересите на субекта на данните.
8.5.2.      Когато обработването е ограничено съгласно раздел 8.5.1, такива лични данни могат да бъдат обработвани, с изключение на тяхното съхранение, само със съгласието на субекта на данните или за установяването, упражняването или защитата на правни претенции или за защита на правата на друго физическо или юридическо лице или поради важни основания от обществен интерес за Съюза или държава членка.
8.5.3.      HELL информира предварително субекта на данните, по чието искане е отменено ограничаването на обработването на горните основания.
8.6.          Задължение за уведомяване относно коригиране или изтриване на лични данни или ограничаване на обработването
8.6.1.      HELL информира всички получатели за всяко коригиране, изтриване или ограничаване на обработването, пред които е разкрил личните данни, освен ако това се окаже невъзможно или изисква несъразмерно големи усилия. При поискване HELL информира субекта на данните за тези получатели.
8.7. Право на възражение
Субектът на данните има право да възрази по всяко време, на основания, свързани с неговата конкретна ситуация, срещу обработването на неговите или нейните лични данни въз основа на легитимен интерес. В такъв случай HELL прекратява обработването на личните данни, освен ако не докаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции.
8.8. Право на оттегляне на съгласието
Всеки Играч има правото да оттегли своето съгласие за обработване на личните му данни по всяко време, ако обработването на личните му данни се основава на неговото съгласие. Важно е да се отбележи, че оттеглянето на съгласието не засяга законосъобразността на обработването, извършено преди оттеглянето на съгласието.


8.9.  Право на преносимост на данните
Когато обработката на данните на Играча е основано на неговото съгласие или е необходимо за изпълнението на договор, всеки играч има право да получи личните си данни, до които HELL има достъп, в структуриран, широко използван и пригоден за машинно четене формат и има право да прехвърли тези данни на друг администратор на данни.


8.10.       Право на подаване на жалба до надзорен орган
8.10.1.   Субектът на данните има право да подаде жалба до надзорен орган, по-специално в държавата членка на обичайно местопребиваване, място на работа или място на предполагаемото нарушение, ако субектът на данни счита, че обработването на лични данни, отнасящи се до него, нарушава разпоредбите на ОРЗД. В България компетентният надзорен орган е Комисията за защита на личните данни (уебсайт: https://www.cpdp.bg/index.php, адрес: София 1592, бул. Проф. Цветан Лазаров 2; тел.: +359 2/91-53-519; факс: +359 2/91-53-525; електронна поща: [email protected]).


8.11.       Право на ефективна съдебна защита срещу надзорния орган
8.11.1.   Субектът на данните има право на ефективна съдебна защита срещу отнасящо се до него решение със задължителен характер на надзорен орган.
8.11.2.   Субектът на данните има право на ефективна съдебна защита, ако компетентният надзорен орган не е разгледал жалбата или не е информирал субекта на данните в срок от три месеца за напредъка в разглеждането на жалбата или за резултата от нея. 
8.11.3.   Производствата срещу надзорен орган се образуват пред съдилищата на държавата членка, в която е установен надзорният орган.


8.12.       Право на ефективна съдебна защита срещу HELL или обработващия данни
8.12.1.   Без да се засягат наличните административни или несъдебни средства за защита, включително правото на подаване на жалба до надзорен орган, субектът на данни има право на ефективна съдебна защита, когато счита, че правата му по ОРЗД са били нарушени в резултат на обработване на личните му данни, което не е в съответствие с ОРЗД.
8.12.2.   Производствата срещу HELL или обработващия данни се образуват пред съдилищата на държавата членка, в която HELL или обработващият данни има място на установяване. Такива производства могат също да се образуват пред съдилищата на държавата членка, в която субектът на данните има обичайно местопребиваване.