Политика за поверителност при обработване на данни на кандидати за работа
Защитата и сигурността на данните са важни за нас. Ето защо, бихме искали да Ви информираме кои лични данни, т.е. всяка информация, свързана с идентифицирано или идентифицируемо физическо лице, се обработват от нас, ако кандидатствате за работа в нашата компания.
Промени в законодателството и вътрешните процеси на компанията могат да наложат адаптиране на настоящата Политика за поверителност. Затова Ви молим да я четете редовно. Можете да я изтеглите, запазите и отпечатате по всяко време.
1. Администратор на данни
Администраторът по смисъла на Общия регламент за защита на данните на ЕС (наричан по-нататък: „ОРЗД" или „GDPR") и други национални закони за защита на данните на държавите-членки на ЕС, както и други разпоредби за защита на данните, е:
БИЛЛА БЪЛГАРИЯ ЕООД
- България, София, бул. България 55
- +359 2 8188 100
- info@billa.bg
2. Длъжностно лице по защита на данните
Външното лице по защита на данните на администратора на данни е:
Д-р Карстен Кинаст, LL.M., адвокат
- KINAST Rechtsanwaltsgesellschaft mbH
- Nordstraße 17a, D-50733 Кьолн
- Телефон: +49 (0)221 - 222 183 - 0
- E-Mail: mydata@billa.bg
3. Термини и дефиниции
Лични данни са всяка информация, свързана с идентифицирано или идентифицируемо физическо лице („субект на данни"); идентифицируемо физическо лице е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез позоваване на идентификатор като име, идентификационен номер, данни за местоположение, онлайн идентификатор или на един или повече фактори, специфични за физическата, физиологичната, генетичната, психическата, икономическата, културната или социалната идентичност на това физическо лице.
Обработване означава всяка операция или набор от операции, които се извършват върху лични данни или набор от лични данни, независимо дали чрез автоматизирани средства, като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, използване, разкриване чрез предаване, разпространение или друго предоставяне, съгласуване или комбиниране, ограничаване, изтриване или унищожаване.
Профилиране означава всяка форма на автоматизирано обработване на лични данни, състояща се в използването на лични данни за оценка на определени лични аспекти, свързани с физическо лице, по-специално за анализ или прогнозиране на аспекти, свързани с работата, икономическото състояние, здравето, личните предпочитания, интересите, надеждността, поведението, местонахождението или придвижванията на това физическо лице.
Администратор означава физическо или юридическо лице, публичен орган, агенция или друг орган, който самостоятелно или съвместно с други определя целите и средствата за обработване на лични данни; когато целите и средствата за такова обработване са определени от правото на Съюза или на държава членка, администраторът или конкретните критерии за неговото назначаване могат да бъдат предвидени в правото на Съюза или на държава членка.
Получател означава физическо или юридическо лице, публичен орган, агенция или друг орган, на който се разкриват личните данни, независимо дали е трета страна или не. Въпреки това публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или на държава членка, не се считат за получатели; обработването на тези данни от тези публични органи се извършва в съответствие с приложимите правила за защита на данните според целите на обработването.
Съгласие на субекта на данните означава всяко свободно дадено, конкретно, информирано и недвусмислено изявление на волята на субекта на данните, с което той или тя, чрез изявление или явно утвърдително действие, дава съгласие за обработването на лични данни, отнасящи се до него или нея.
4. Дейности по обработване на данни в рамките на процеса на кандидатстване
Ние обработваме Вашите лични данни в съответствие с разпоредбите на ОРЗД, националните закони за защита на данните и всички други приложими закони на държавите-членки.
Във връзка с Вашата кандидатура и процеса на кандидатстване, ние извършваме следните дейности по обработване на Вашите лични данни.
4.1 Кандидатстване за работа
4.1.1 Обхват и цел на обработването
Ако кандидатствате чрез нашия уебсайт https://billajobs.bg/, в нашите магазини или чрез уебсайта www.jobs.bg, ние съхраняваме и обработваме Вашите лични данни, за да разгледаме Вашата кандидатура за длъжност в нашата компания и да проведем процеса на кандидатстване. За да проведем процеса на кандидатстване, ние съхраняваме данните, които сте предоставили в кандидатурата си, събираме ги с цел оценяване на кандидатурата Ви, вземане на решение и използваме данните за контакт, за да комуникираме с Вас.
Обработваните лични данни могат да включват:
- имена;
- адрес;
- телефонен номер;
- дата на раждане;
- образование;
- други квалификации и умения (например владеене на чужд език, удостоверение за управление на моторно превозно средство и др.);
- професионален опит;
- очаквания за заплата;
- както и данните и изображенията, съдържащи се в мотивационното писмо, автобиографията, препоръките или други документи, които сте предоставили.
4.1.2 Правно основание
Правното основание за тази дейност по обработване е Вашето съгласие, чл. 6, ал. 1, буква а) от ОРЗД.
Всяко едно съгласие може да бъде оттеглено по всяко време. Оттеглянето на съгласието означава, че от този момент нататък ние няма да обработваме повече Вашите данни за горепосочените цели и следователно Вие няма да можете да претендирате за съответните права, услуги и други предимства. Това не засяга законността на обработването, извършено въз основа на съгласието до момента на оттеглянето му. Можете да оттеглите съгласието си по всяко време с действие занапред чрез и-мейл: hr@billa.bg или чрез и-мейл: Jobs@billa.bg.
4.1.3 Срок на съхранение
Предоставените данни ще се съхраняват за срок от 6 (шест) месеца. Ако оттеглите съгласието си преди изтичането на този срок на съхранение, всички лични данни ще бъдат незабавно изтрити от този момент нататък.
5. Получатели на лични данни
В рамките на „БИЛЛА България" ЕООД достъп до вашите данни ще имат само лица, които се нуждаят от тях за процеса на кандидатстване и за изпълнение на възложените им задачи. Освен това, ние ще разкриваме вашите лични данни на трети страни и други получатели само ако имаме правно основание за това съгласно ОРЗД. Обикновено това може да включва ситуации, в които сме задължени по закон да разкрием информацията (например на органи за защита на данните), когато изпълняваме договорните си задължения (например на свързано дружество, ако това е необходимо като част от нашите бизнес отношения с Вас), когато е необходимо да защитим нашите законни интереси (например на външни адвокати по причини, свързани с нормативното съответствие) или когато сте дали изричното си съгласие за това (например на трети страни, предоставящи бисквитки).
Ние, също така, сме ангажирали определени доставчици на услуги за управление на файловете с бисквитки (описани в Политиката за поверителност на сайта www.billajobs.bg), които обработват вашите данни от наше име и следователно се използват като т.нар. обработващи лица. Такива обработващи лица са договорно задължени да обработват вашите лични данни изключително въз основа на нашето договорно споразумение и в съответствие с нашите конкретни инструкции. Като обработващи лица, нашите доставчици на услуги също са получатели на вашите лични данни.
6. Предаване на данни извън Европейското икономическо пространство
Ние няма да предаваме Вашите лични данни на трети страни извън Европейското икономическо пространство (ЕИП), освен ако не е налице правно основание за това. Ние можем да предаваме Вашите лични данни извън ЕИП, ако е получено Вашето изрично съгласие или ако това е необходимо и е осигурено адекватно ниво на защита в съответствие с ОРЗД. Това може да стане, например, въз основа на решение за адекватност на Европейската комисия съгласно чл. 45 от ОРЗД или ако са сключени подходящи стандартни договорни клаузи на Европейския съюз съгласно чл. 46 от ОРЗД. Ще положим всички усилия, за да гарантираме, че преносът на данни по този начин е в съответствие с ОРЗД, и ще предприемем подходящи мерки, за да гарантираме сигурността на Вашите лични данни. За повече информация относно такива мерки, моля, свържете се с нас директно на посочения по-горе имейл адрес.
7. Вашите права като субект на данни
Като субект на данни, подлежащи на обработване, Вие имате следните права съгласно ОРЗД. Можете да упражните тези права, като използвате нашия център за самообслужване или чрез имейл на адрес: hr@billa.bg или Jobs@billa.bg или на адрес: гр. София 1404, бул. България № 55, офис на „Билла България" ЕООД.
7.1 Право на достъп от страна на субекта на данните
В съответствие с чл. 15 от GDPR, Вие имате право да поискате потвърждение дали личните Ви данни се обработват. По-специално, можете да поискате информация за следното, включително, но не само:
- Целта на обработването;
- Категорията на обработваните лични данни;
- Получателите или категориите получатели, на които личните данни са били или ще бъдат разкрити (по-специално, в случая на получатели в трети държави или международни организации);
- Планирания срок на съхранение на личните данни или, ако това не е възможно, критериите за определяне на този срок;
- Наличието на право да коригирате или изтриете лични данни, които ви засягат, да ограничите тяхното обработване, да възразите срещу такова обработване, правото да подадете жалба до надзорния орган, всякаква информация за произхода на личните данни, ако те не са събрани от вас като субект на данните, наличието на автоматизирано вземане на решения (включително профилиране) и информация за използвания метод на обработване.
7.2 Право на коригиране
В съответствие с чл. 16 от ОРЗД, можете да поискате коригиране на неверни лични данни или попълване на непълни лични данни без забавяне, включително чрез допълнителна декларация.
7.3 Право на изтриване
Съгласно чл. 17 от ОРЗД, Вие можете да поискате изтриване на личните данни, които сте ни предоставили, при условие че обработването не е необходимо за целите, посочени в чл. 17, ал. 3 от ОРЗД, или за друга законна цел.
7.4 Право на ограничаване на обработването
Можете да поискате ограничаване на обработването на Вашите лични данни съгласно чл. 18 от ОРЗД, ако оспорвате точността на данните, обработването на данните е незаконосъобразно или администраторът вече не се нуждае от личните данни за целите на обработването, но субектът на данните се нуждае от тях за предявяване, упражняване или защита на правни искове. Вие имате право на иск съгласно чл. 18 от ОРЗД, ако сте възразили срещу обработването като субект на данни в съответствие с чл. 21, ал. 1 от ОРЗД.
7.5 Право на преносимост на данните
В съответствие с чл. 20 от ОРЗД имате право да получите личните данни, които сте ни предоставили, в структуриран, широко използван и машинно четим формат или да ги прехвърлите на друг администратор.
7.6 Право на оттегляне на съгласието
В съответствие с чл. 7, ал. 3 от ОРЗД, можете да оттеглите съгласието си за обработване на лични данни по всяко време. Това означава, че в бъдеще няма да бъде позволено да се обработват лични данни въз основа на това съгласие.
7.7 Право на обжалване
Имате право да подадете жалба до надзорен орган в съответствие с чл. 77 от ОРЗД. Можете да се свържете с надзорния орган по местоживеене, по месторабота или с надзорния орган по мястото, където е извършено предполагаемото нарушение.
8. Право на възражение
Съгласно чл. 21 от ОРЗД Вие като субект на данните имате право по всяко време да възразите на основания, свързани с Вашата конкретна ситуация, срещу обработването на лични данни, които Ви засягат, която се извършва на основание чл. 6, ал. 1, буква е) или ж) от ОРЗД. Администраторът вече не обработва личните данни, освен ако не може да докаже, че съществуват убедителни законни основания за обработването им, които имат предимство пред интересите, правата и свободите на субекта на данните или за установяване, упражняване или защита на правни искове.
Общо право на възражение съществува по-специално в случай на директна реклама, която се осъществява директно, без да се посочва конкретна ситуация.
9. Сигурност на данните и мерки за сигурност
Считаме, че поверителното третиране на Вашите лични данни и защитата на Вашата неприкосновеност са наш дълг. Ето защо, предприемаме подходящи технически и организационни мерки като мерки за сигурност в съответствие с ОРЗД, за да избегнем унищожаване, манипулиране, неразрешено разкриване или злоупотреба с данните, съхранявани от нас.
Въпреки усилията ни да защитим Вашите данни, бихме искали да посочим, че поради структурата на интернет не може да се гарантира абсолютна сигурност. По-специално, ние нямаме влияние върху обработването на данни извън нашата област на отговорност.
