Политика за поверителност на социалните медии и комуникационните услуги
1. Обхват
Настоящата Политика за поверителност описва как обработваме личните данни на лицата, които взаимодействат със страниците, каналите и комуникационните услуги в социалните медии, които управляваме за целите на маркетинга, комуникацията с клиенти, набирането на персонал и връзките с обществеността.
Ние обработваме лични данни в съответствие с Общия регламент за защита на данните (GDPR) и приложимите национални закони за защита на данните. Всички термини, използвани в настоящата Политика за поверителност, трябва да се разбират съгласно определенията в GDPR. По-специално, „лични данни“ означава всяка информация, която ви идентифицира или може да бъде използвана за вашата идентификация, като например вашето име, адрес, телефонен номер, имейл адрес или IP адрес, а „обработване“ се отнася до всяка операция, извършвана с такива данни, например събиране, съхранение, използване, предаване или изтриване.
Ние използваме следните платформи и услуги на социални медии:
• Facebook (Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04 X2K5, Ирландия, наричана по-нататък „Facebook“).
• Instagram (Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04 X2K5, Ирландия, наричана по-нататък „Instagram“).
• YouTube (Google Ireland Limited, Gordon House, Barrow Street Dublin 4, D04 E5W5 Ирландия, наричана по-нататък „YouTube“).
• LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2 Ireland, наричана по-нататък „LinkedIn“).
• X (X Internet Unlimited Company, One Cumberland Place, Fenian Street Dublin 2, D02 AX07 Ирландия, наричана по-нататък „X“).
• Viber (Viber Media Ireland Unlimited Company, Ground Floor, Two Dockland Central, Guild Street, North Dock, Dublin 1, Dublin D01 K2C5, Ирландия, наричана по-нататък „Viber“).
При използването на горепосочените платформи и услуги на социални медии съответните доставчици също обработват лични данни на своя отговорност и действат като независими администратори в това отношение. За подробности относно такова обработване, моля вижте техните политики за поверителност.
2. Администратор на данни
Администраторът на лични данни е:
„БИЛА БЪЛГАРИЯ“ ЕООД
Адрес: България, София, бул. „България“ 55
Телефон: +359 2 8188 100
Е-mail: info@billa.bg
3. Длъжностно лице по защита на данните
Нашето длъжностно лице по защита на личните данни е:
Д-р Карстен Кинаст, LLM.
KINAST Law Firm Ltd.
Nordstrasse 17a
50733 Кьолн, Германия
E-Mail: mydata@billa.bg
4. Обработване на лични данни от платформата и услугата
В следващите раздели се обяснява как обработваме лични данни във връзка с всяка платформа на социални медии и услуга за комуникация, която използваме.
4.1 Facebook
4.1.1 Комуникация чрез нашата Facebook страница
4.1.1.1 Категории лични данни и цели на обработването
Ние поддържаме страница във Facebook, за да предоставяме информация за нашите продукти и промоции и да поддържаме връзка с (потенциални) клиенти относно стоките и услугите, които предлагаме. По-специално, ние обработваме Вашите лични данни, за да отговорим на Вашите запитвания или жалби. Личните данни, които можем да обработваме в този контекст, включват:
• Име на профила
• Име и фамилия (ако са предоставени)
• Контактни данни като имейл адрес или телефонен номер (ако са предоставени)
• Съдържание на вашето съобщение или коментар
• Дата и час на комуникацията
• Всички прикачени файлове, които сте изпратили (например снимки, документи)
4.1.1.2 Правно основание
За описаните по-горе дейности по обработване на данни правното основание е чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в поддържането на нашата Facebook страница и осигуряването на ефективна комуникация с (потенциални) клиенти, включително отговаряне на запитвания, коментари и жалби. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на нашите (потенциални) клиенти.
4.1.1.3 Срок на съхранение
По правило ние не съхраняваме лични данни от взаимодействия с/на нашата Facebook страница в нашите системи. Цялото съдържание на комуникацията и свързаните с него лични данни остават в платформата Facebook и са предмет на сроковете за съхранение на Facebook, както е описано в неговата политика за поверителност: https://www.facebook.com/privacy/policy/ .
Посетителите могат по всяко време да изтриват отделни съобщения, цялата история на съобщенията или коментарите, които са публикували. След като такова съдържание бъде изтрито, то вече няма да бъде видимо за нас.
В изключителни случаи, когато лични данни се извличат от Facebook (например, за да се спазят правни задължения или за да се установят, упражнят или защитят правни искове), тези данни ще се съхраняват само толкова дълго, колкото е необходимо за тази цел и в съответствие с приложимите законови срокове за съхранение или давност.
4.1.2 Facebook Page Insights (съвместна обработка)
4.1.2.1 Категории лични данни и цели на обработването
Когато посетителите посещават нашата Facebook страница, определени лични данни се обработват съвместно от нас и Facebook, което ни позволява да се възползваме от Facebook Page Insights:
• Информация за действията и взаимодействията с/на нашата Facebook страница;
• Дата и час на взаимодействията;
• Техническа информация и информация за устройството, като операционна система, тип браузър и IP адрес;
• Демографска информация, ако е налична от Facebook профила на посетителя.
Page Insights ни предоставя обобщени статистически данни за използването на нашата Facebook страница. Това ни помага да разберем нашата аудитория, да измерим ефективността на нашите публикации и кампании и да подобрим нашето съдържание и услуги. Не можем да идентифицираме отделни посетители или да получим достъп до техните лични профили. Обработването се извършва независимо от това дали посетителят е влязъл във Facebook или има Facebook профил.
4.1.2.2 Правно основание
Обработването на лични данни за Page Insights се основава на чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в получаването на обобщени статистически данни за използването на нашата Facebook страница, за да управляваме и подобряваме присъствието си във Facebook. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на посетителите на Facebook страницата.
4.1.2.3 Споразумение за съвместно управление
Ние и Facebook действаме като съвместни администратори (чл. 26 от GDPR) за обработване на лични данни във връзка с Facebook Page Insights. Това се отнася до събирането и предаването на лични данни на посетителите от нашата Facebook страница (както е описано по-горе) с цел създаване на обобщени статистически данни за използването. Нашето споразумение с Meta определя отговорностите на всяка страна по GDPR. Условията на това споразумение са достъпни на: Допълнение за администратора на Page Insights.
4.1.2.4 Срок на съхранение
Ние нямаме достъп до основните лични данни, обработвани от Facebook за Facebook Page Insights. Съхранението и изтриването на такива данни са изцяло отговорност на Meta и се извършват в съответствие с политиката за поверителност на Facebook, достъпна на: Политика за поверителност на Meta.
4.1.3 Кампании/игри с награди
4.1.3.1 Категории лични данни и цели на обработването
Ние организираме кампании/игри с награди във Facebook. В този контекст обработваме следните лични данни на участниците:
• Име
• Фамилия
• Име на профила
• Съдържание, подадено във връзка с кампанията (например текст или снимки)
Обработването на тези данни е необходимо, за да се даде възможност за участие в кампанията. Ако участникът спечели, данните ще бъдат използвани и за да се свържем с него и да организираме предаването на наградата.
4.1.3.2 Правно основание
Обработването на лични данни с цел администриране на участието в кампанията/играта се основава на чл. 6, параграф 1, буква б) от GDPR, тъй като е необходимо за изпълнението на договорните отношения, установени с участието в кампанията. Ако се предвижда публикуване на името на победителя или на предоставеното съдържание, това ще се случи само с предварителното съгласие на участника съгласно чл. 6, параграф 1, буква а) от GDPR.
4.1.3.3 Срок на съхранение
Ние съхраняваме личните данни на участниците в кампания/игра с награди за срока на кампанията и, във всеки случай, за периода, необходим за изпълнение на целите, за които са били събрани, както и за всяко по-нататъшно съхранение, изисквано от закона.
4.2 Instagram
4.2.1 Комуникация чрез нашата страница в Instagram
4.2.1.1 Вид и обхват на обработването на данни
Ние поддържаме профил в Instagram, за да предоставяме информация за нашите продукти и промоции и да поддържаме връзка с (потенциални) клиенти относно стоките и услугите, които предлагаме. По-специално, ние обработваме Вашите данни, за да отговаряме на Вашите запитвания и жалби. Личните данни, които можем да обработваме, са следните:
• Име на профила
• Име и фамилия (ако са предоставени)
• Контактни данни като имейл адрес или телефонен номер (ако са предоставени)
• Съдържание на вашето съобщение или коментар
• Дата и час на комуникацията
• Всички прикачени файлове, които може да изпратите (например снимки, документи)
4.2.1.2 Правно основание
За описаните по-горе дейности по обработване на данни правното основание е чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в поддържането на нашия профил в Instagram и осигуряването на ефективна комуникация с (потенциални) клиенти, включително отговаряне на запитвания, коментари и жалби. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на нашите (потенциални) клиенти.
4.2.1.3 Срок на съхранение
По правило ние не съхраняваме лични данни от взаимодействия с/на нашата страница в Instagram в нашите системи. Цялото съдържание на комуникацията и свързаните с него лични данни остават в платформата Instagram и са предмет на сроковете за съхранение на Instagram, както е описано в неговата политика за поверителност на Instagram.
Посетителите могат по всяко време да изтриват отделни съобщения, цялата история на съобщенията или коментарите, които са публикували. След като такова съдържание бъде изтрито, то вече няма да бъде видимо за нас.
В изключителни случаи, когато лични данни се извличат от Instagram (например, за да се изпълнят правни задължения или за да се установят, упражнят или защитят правни искове), тези данни се съхраняват само толкова дълго, колкото е необходимо за тази цел и в съответствие с приложимите законови срокове за съхранение или давност.
4.2.2 Instagram Insights (съвместно обработване)
4.2.2.1 Категории лични данни и цели на обработването
Когато посетителите посещават нашия профил, определени лични данни се обработват съвместно от нас и Instagram, което ни позволява да се възползваме от Instagram Insights:
• Информация за действията и взаимодействията с/на нашата страница в Instagram;
• Дата и час на взаимодействията;
• Техническа информация и информация за устройството, като операционна система, тип браузър и IP адрес;
• Демографска информация, ако е налична в Instagram профила на посетителя.
Instagram Insights ни предоставя обобщени статистически данни за използването на нашия профил. Това ни помага да разберем нашата аудитория, да измерим ефективността на нашите публикации и кампании и да подобрим нашето съдържание и услуги. Не можем да идентифицираме отделни посетители или да получим достъп до техните лични профили. Обработването се извършва независимо от това дали посетителят е влязъл в Instagram или има Instagram акаунт.
4.2.2.2 Правно основание
Обработването на лични данни за Instagram Insights се основава на чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в получаването на обобщени статистически данни за използването на нашата страница в Instagram, за да управляваме и подобряваме присъствието си в Instagram. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на посетителите на нашата страница.
4.2.2.3 Споразумение за съвместно управление
Ние и Instagram действаме като съвместни администратори (чл. 26 от GDPR) за обработването на лични данни във връзка с Instagram Insights. Това се отнася до събирането и предаването на лични данни на посетителите от нашата Instagram страница (както е описано по-горе) с цел създаване на обобщени статистически данни за използването. Нашето споразумение с Meta определя отговорностите на всяка страна по GDPR. Условията на това споразумение са достъпни на: Допълнение за администратора на Page Insights.
4.2.2.4 Срок на съхранение
Ние нямаме достъп до основните лични данни, обработвани от Instagram за Instagram Insights. Съхранението и изтриването на такива данни са изцяло отговорност на Meta и се извършват в съответствие с политиката за поверителност на Instagram, достъпна на: Политика за поверителност на Instagram.
4.2.3 Кампании с награди
4.2.3.1 Категории лични данни и цели на обработването
Ние организираме кампании/игри с награди в Instagram. В този контекст ние обработваме следните лични данни на участниците:
• Име
• Фамилия
• Име на профила
• Съдържание, подадено във връзка с кампанията (например текст или снимка)
Обработването на тези данни е необходимо, за да се даде възможност за участие в кампанията/играта. Ако участникът спечели, данните ще бъдат използвани и за да се свържем с него и да организираме предаването на наградата.
4.2.3.2 Правно основание
Обработването на лични данни с цел администриране на участието в кампания/игра се основава на чл. 6, параграф 1, буква б) от GDPR, тъй като е необходимо за изпълнението на договорните отношения, установени с участието в кампанията/играта. Ако се предвижда публикуване на името на победителя или на предоставеното съдържание, това ще се случи само с предварителното съгласие на участника съгласно чл. 6, параграф 1, буква а) от GDPR.
4.2.3.3 Срок на съхранение
Ние съхраняваме личните данни на участниците в кампанията/играта с награди за срока на кампанията и, във всеки случай, за периода, необходим за изпълнение на целите, за които са били събрани, както и за всяко по-нататъшно съхранение, изисквано от закона.
4.3 YouTube
4.3.1 Комуникация чрез нашия канал в YouTube
4.3.1.1 Категории лични данни и цели на обработването
Ние поддържаме канал в YouTube, за да предоставяме информация за нашите продукти и промоции и да поддържаме общ контакт с (потенциални) клиенти във връзка със стоките и услугите, които предлагаме. По-специално, ние обработваме Вашите лични данни, за да отговаряме на Вашите запитвания и жалби. Личните данни, които можем да обработваме в този контекст, включват:
• Име на профила
• Име и фамилия (ако са предоставени)
• Контактни данни като имейл адрес или телефонен номер (ако са предоставени)
• Съдържание на вашето съобщение или коментар
• Дата и час на комуникацията
4.3.1.2 Правно основание
За описаните по-горе дейности по обработване на данни правното основание е чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в управлението на нашия канал в YouTube и осигуряването на ефективна комуникация с (потенциални) клиенти, включително отговаряне на запитвания, коментари и жалби. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на нашите (потенциални) клиенти.
4.3.1.3 Срок на съхранение
По правило ние не съхраняваме лични данни от взаимодействия в нашия канал в YouTube в нашите системи. Цялото съдържание на комуникацията и свързаните с него лични данни остават в платформата YouTube и са предмет на сроковете на съхранение на YouTube, както е описано в неговата политика за поверителност: Политика за поверителност на Google.
Посетителите могат по всяко време да изтриват отделни съобщения, цялата история на съобщенията или коментарите, които са публикували. След като такова съдържание бъде изтрито, то вече няма да бъде видимо за нас.
В изключителни случаи, когато лични данни се извличат от YouTube (например, за да се изпълнят правни задължения или за да се установят, упражнят или защитят правни искове), тези данни се съхраняват само толкова дълго, колкото е необходимо за тази цел и в съответствие с приложимите законови срокове за съхранение или давност.
4.3.2 YouTube Analytics
YouTube Analytics ни предоставя обобщени статистически данни за използването на нашия канал в YouTube. Това ни помага да разберем нашата аудитория, да измерим ефективността на нашите публикации и кампании и да подобрим нашето съдържание и услуги. Ние нямаме никакъв контрол върху начина, по който YouTube определя или съставя тези статистически данни. За повече информация, моля посетете Политиката за поверителност на Google.
4.4 LinkedIn
4.4.1 Използване на нашия профил в LinkedIn
4.4.1.1 Категории лични данни и цели на обработването
Ние поддържаме страница в LinkedIn, за да предоставяме информация за нашата компания и нейните дейности, да публикуваме свободни работни места и да комуникираме със заинтересовани страни и кандидати за работа. Това включва корпоративна комуникация (например: новини за компанията, награди, постижения), маркетингови кампании и други актуализации, както и мерки за укрепване на нашата марка и привлекателността ни като работодател.
Когато взаимодействате с нашата страница в LinkedIn (например като я следвате, коментирате публикации, изпращате ни съобщение или кандидатствате за работа чрез LinkedIn), ние може да обработваме личните данни, които ни предоставяте. Това може да включва по-специално:
• Име и фамилия
• Контактни данни като имейл адрес или телефонен номер (ако са предоставени)
• Демографска информация
• Информация, която сте направили публична в профила си в LinkedIn
• Съдържание на съобщения или коментари, както и дата и час на комуникацията
4.4.1.2 Правно основание
Описаните по-горе дейности по обработване на данни се основават на чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в представянето на нашата компания в LinkedIn, популяризирането на нашите дейности и работодателската ни марка, публикуването на свободни работни места и осигуряването на ефективна комуникация със заинтересованите страни и кандидатите за работа, включително обработването на запитвания. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на засегнатите лица.
4.4.1.3 Срок на съхранение
По правило ние не съхраняваме лични данни от взаимодействия с нашата страница в LinkedIn в нашите системи. Цялото съдържание на комуникацията и свързаните с него лични данни остават в платформата LinkedIn и са предмет на сроковете за съхранение на LinkedIn, както е описано в неговата политика за поверителност: Политика за поверителност на LinkedIn.
Посетителите могат по всяко време да изтриват отделни съобщения, цялата история на съобщенията или коментарите, които са публикували. След като такова съдържание бъде изтрито, то вече няма да бъде видимо за нас.
В изключителни случаи, когато лични данни се извличат от LinkedIn (например, за да се изпълнят правни задължения или за да се установят, упражнят или защитят правни искове), тези данни се съхраняват само толкова дълго, колкото е необходимо за тази цел и в съответствие с приложимите законови срокове за съхранение или давност.
Ако ни изпратите документи за кандидатстване (например автобиография) чрез LinkedIn, ние ще ги прехвърлим в нашата система за управление на кандидатите и ще ги обработим с цел провеждане на процедурата по кандидатстване. В този случай се прилагат сроковете за съхранение, определени в нашата Политика за поверителност на служителите.
4.4.2 Анализ на страницата в LinkedIn (съвместно обработване)
4.4.2.1 Категории лични данни и цели на обработването
Когато посетителите посещават нашата страница в LinkedIn, определени лични данни се обработват съвместно от нас и LinkedIn Ireland Unlimited Company, което ни позволява да се възползваме от анализите на страницата в LinkedIn:
• Информация за действията и взаимодействията с нашата страница в LinkedIn;
• Дата и час на взаимодействията;
• Техническа информация и информация за устройството, като операционна система, тип браузър и IP адрес;
• Демографска информация, ако е налична в профила на посетителите в LinkedIn.
Page Analytics ни предоставя обобщени статистически данни за използването на нашата страница в LinkedIn. Това ни помага да разберем нашата аудитория, да измерим ефективността на нашите публикации и кампании и да подобрим нашето съдържание и услуги. Не можем да идентифицираме отделни посетители или да получим достъп до техните лични профили. Обработването се извършва независимо от това дали посетителят е влязъл в LinkedIn или има профил в LinkedIn.
4.4.2.2 Правно основание
Обработването на лични данни за Page Analytics се основава на чл. 6, параграф 1, буква е) от GDPR. Нашият легитимен интерес се състои в получаването на обобщени статистически данни за използването на нашата страница в LinkedIn, за да управляваме и подобряваме присъствието си в LinkedIn. В този контекст нашите легитимни интереси имат предимство пред интересите или основните права и свободи на посетителите на страницата в LinkedIn.
4.4.2.3 Споразумение за съвместно управление
Ние и LinkedIn действаме като съвместни администратори (чл. 26 от GDPR) за обработването на лични данни във връзка с анализа на страницата в LinkedIn. Това се отнася до събирането и предаването на лични данни на посетителите от нашата страница в LinkedIn (както е описано по-горе) с цел създаване на обобщени статистически данни за използването. Нашето споразумение с LinkedIn определя отговорностите на всяка страна по GDPR. Условията на това споразумение са достъпни в Допълнението за съвместен администратор на LinkedIn.
4.4.2.4 Срок на съхранение
Ние нямаме достъп до основните лични данни, обработвани от LinkedIn за LinkedIn Page Analytics. Съхранението и изтриването на такива данни са изцяло отговорност на LinkedIn и се извършват в съответствие с политиката за поверителност на LinkedIn, достъпна в Политика за поверителност на LinkedIn.
4.5 X
4.5.1 Комуникация чрез X
4.5.1.1 Категории лични данни и цели на обработването
Ние поддържаме профил в X, за да предоставяме информация за нашите продукти, промоции и кампании и да поддържаме връзка с (потенциални) клиенти. Когато е уместно, ние използваме X и за да отговаряме на публикации или дискусии, свързани с нашата компания. В този контекст ние може да обработваме следните лични данни:
• Показано име
• Потребителско име (псевдоним)
• Профилна снимка (ако е предоставена)
• Съдържание на публикации, отговори, споменавания или директни съобщения, адресирани до нас
• Дата и час на комуникацията или взаимодействието
4.5.1.2 Правно основание
Обработването на лични данни се основава на чл. 6, ал. 1, буква е) от GDPR. Нашият легитимен интерес се състои в предоставянето на информация за нашите продукти, оферти и кампании, поддържането на контакт с (потенциални) клиенти и отговарянето на публикации или дискусии, свързани с нашата компания. И в двата случая нашите легитимни интереси имат предимство пред интересите или основните права и свободи на засегнатите лица.
4.5.1.3 Срок на съхранение
По правило ние не съхраняваме лични данни от взаимодействия с нашия профил в X в нашите системи. Цялото съдържание на комуникацията и свързаните с него лични данни остават в платформата X и са предмет на сроковете за съхранение на X, както е описано в нейната политика за поверителност: Политика за поверителност на X.
Посетителите могат по всяко време да изтриват отделни съобщения, цялата история на съобщенията или коментарите, които са публикували. След като такова съдържание бъде изтрито, то вече няма да бъде видимо за нас.
В изключителни случаи, когато лични данни се извличат от X (например, за да се спазят правни задължения или за да се установят, упражнят или защитят правни искове), тези данни се съхраняват само толкова дълго, колкото е необходимо за тази цел и в съответствие с приложимите законови срокове за съхранение или давност.
4.5.2. X Analytics
X Analytics ни предоставя обобщени статистически данни за използването на нашия X профил. Това ни помага да разберем нашата аудитория, да измерим ефективността на нашите публикации и кампании и да подобрим нашето съдържание и услуги. Ние нямаме никакъв контрол върху начина, по който X дефинира или съставя тези статистически данни. За повече информация, моля посетете Политиката за поверителност на X .
4.6 Viber
4.6.1. Неперсонализирана реклама
4.6.1.1 Категории лични данни и цел на обработването
С вашето съгласие ще ви изпращаме неперсонализирана информация за нашите продукти и услуги, промоции, томболи, анкети и подобни маркетингови съобщения чрез Viber. За тази цел обработваме вашия телефонен номер в Viber.
4.6.1.2 Правно основание
Правното основание за това обработване е съгласието (чл. 6, параграф 1, буква а) от GDPR). Можете да оттеглите съгласието си по всяко време с бъдещо действие, като напуснете канала на Billa Bulgaria във Viber от опцията „Напусни и изтрий“ в настройките на канала. Оттеглянето не засяга законността на обработването, извършено преди оттеглянето.
4.6.1.3 Срок на съхранение
Ние ще съхраняваме Вашите лични данни, докато сте абонирани за нашия Viber канал. След като оттеглите съгласието си, Вашите данни ще бъдат изтрити, освен ако съхранението им не се изисква от закона или не е необходимо за установяване, упражняване или защита на правни искове.
Данните, съхранявани изключително от Viber, са предмет на собствените практики на Viber за съхранение и изтриване, както е описано в неговата политика за поверителност: Политика за поверителност на Viber.
5. Получатели
За функционирането на нашите платформи в социалните медии и комуникационни услуги използваме външни доставчици на услуги, по-специално маркетингови агенции и платформи за автоматизация на маркетинга, които действат като обработващи личните данни в съответствие с чл. 28 от GDPR. Сключили сме споразумение за обработване на данни с всеки обработващ, за да гарантираме, че вашите данни се обработват изключително в съответствие с нашите документирани инструкции и в съответствие с приложимите закони за защита на данните.
Освен това, когато взаимодействате с нашите страници в социалните медии или използвате нашите комуникационни услуги, личните данни могат да бъдат предадени на съответните оператори на платформи или услуги (вж. раздел 1). Тези оператори действат като независими администратори или, в някои случаи, като съвместни администратори с нас (вж. раздели 4.1.2.3, 4.2.2.3 и 4.4.2.3).
6. Предаване на данни извън ЕС/Европейското икономическо пространство
Нашите доставчици на услуги (вижте раздел 5) могат да ангажират подизпълнители, намиращи се извън ЕС/Европейското икономическо пространство. Съгласно условията на нашите споразумения за обработване на данни, всяко предаване на лични данни на трета страна ще се извършва само в съответствие с изискванията на GDPR за международно предаване на данни.
Когато действаме като съвместни администратори (вижте раздели 4.1.2.3, 4.2.2.3 и 4.4.2.3), определени лични данни могат да бъдат предавани в Съединените щати или друга трета страна. Европейската комисия е приела решение за адекватност за САЩ съгласно Рамковото споразумение за защита на личните данни между ЕС и САЩ, което гарантира адекватно ниво на защита на данните, при условие че преносът се извършва към сертифициран доставчик на услуги. И Meta, и LinkedIn са сертифицирани съгласно Рамковото споразумение за защита на личните данни между ЕС и САЩ.
При използването на платформи на социални медии и комуникационни услуги съответните доставчици също обработват лични данни на своя отговорност и действат като независими администратори в това отношение. В този контекст личните данни могат да бъдат предавани на трети държави. Ние нямаме влияние върху такива предавания. За повече подробности, моля вижте политиката за поверителност на съответните доставчици.
7. Права на субектите на данни
Съгласно GDPR имате право:
• да имате достъп до вашите лични данни и да получите копие от тях (чл. 15 от GDPR);
• да поискате коригиране на неточни данни, изтриване на вашите данни или ограничаване на тяхното използване, когато са изпълнени законовите изисквания (чл. 16, 17, 18 от GDPR);
• да получите личните данни, които сте ни предоставили, в структуриран, често използван формат и да ги предадете на друг администратор (чл. 20 от GDPR);
• да възразите срещу обработването въз основа на нашите легитимни интереси. Ние можем да продължим обработването, ако можем да докажем легитимни основания, които имат предимство пред вашите интереси, освен ако вашето възражение се отнася до използването на вашите данни за директен маркетинг, в който случай ще прекратим обработването незабавно, без допълнителна оценка (чл. 21 от GDPR);
• да оттеглите всяко дадено от Вас съгласие, с действие за в бъдеще, без това да засяга законността на обработването, извършено преди оттеглянето (чл. 7, параграф 3 от GDPR);
• да подадете жалба до компетентния орган за защита на данните, ако считате, че вашите данни са били обработени незаконосъобразно (чл. 77 от GDPR).
С изключение на правото да подадете жалба, което може да бъде упражнено директно пред компетентния орган за защита на данните, можете да упражните тези права чрез електронна поща на адрес mydata@billa.bg или чрез писмо на пощенския адрес на компанията - България, София, бул. България 55.