1. Въведение и Администратор
Добре дошли в OP GROUP (op-group.eu). Ние се ангажираме да защитаваме вашите лични данни и да уважаваме вашата поверителност. Тази Политика за поверителност обяснява как "Overpower Machinery" ЕООД ("Компания", "Администратор на данни", "ние" или "нас") събира, използва и споделя информация за вас, когато използвате нашите услуги за посредничество и логистика на тежка техника.
Тази Политика е напълно съобразена с Общия регламент за защита на данните (ЕС) 2016/679 ("GDPR") и българския Закон за защита на личните данни (ЗЗЛД).
- Име на администратора: Overpower Machinery ЕООД
- Адрес: София, България
- Имейл: [email protected]
2. Категории обработвани данни
За да работим като надежден посредник, ние събираме и обработваме следните категории данни:
- 2.1. Данни за самоличност: Пълно име, копие на паспорт/лична карта (за целите на AML/KYC), длъжност, представителство на компания.
- 2.2. Данни за контакт: Адрес за фактуриране, адрес за доставка, имейл адрес, телефонни номера (мобилен/стационарен).
- 2.3. Финансови и транзакционни данни: Банкови данни (IBAN/SWIFT), ДДС номера, доказателство за произход на средства (банкови извлечения), история на фактурите.
- 2.4. Логистични данни: Митнически декларации (EORI номера), транспортни документи (CMR), GPS данни за местоположение на доставка.
- 2.5. Технически данни: IP адреси, тип браузър, настройки за часова зона (чрез бисквитки).
3. Цели и правно основание за обработка
Ние разчитаме на конкретни правни основания за всяка дейност по обработка:
3.1. Изпълнение на договор (чл. 6(1)(б) GDPR)
За да изпълним нашето Споразумение за услуги с вас, трябва да обработим вашите данни за самоличност, контакт и логистика. Това включва:
- Търсене на машини и определяне на технически спецификации;
- Договаряне на цени и изготвяне на договори за покупка;
- Организиране на транспорт, наемане на камиони и уреждане на детайли по доставката.
3.2. Спазване на законови задължения (чл. 6(1)(в) GDPR)
Като регулиран бизнес, ние сме задължени по закон да обработваме определени данни:
- Митници и експортен контрол: Обработваме данни за самоличност, логистика и EORI за митническо освобождаване на стоки (напр. Турция/Сърбия към ЕС).
- Противодействие на изпирането на пари (AML): Законово сме задължени съгласно Закона за мерките срещу изпирането на пари (ЗМИП) да проверим вашата самоличност. Това изисква обработка на копия на паспорт/лична карта и доказателство за произход на средства.
- Данъци и фактуриране: Трябва да обработваме транзакционни и финансови данни за счетоводство и данъчно отчитане към Националната агенция за приходите (НАП).
3.3. Легитимни интереси (чл. 6(1)(е) GDPR)
Имаме легитимен търговски интерес да обработваме вашите данни за контакт, за да отговаряме на вашите запитвания, да предоставяме оферти и да управляваме текущите бизнес отношения.
3.4. Съгласие (чл. 6(1)(а) GDPR)
За маркетингови цели (като изпращане на бюлетини или оферти) ще обработваме вашите данни за контакт само ако изрично сте дали своето съгласие (Opt-in). Имате право да оттеглите това съгласие по всяко време.
4. Споделяне на вашите данни
Ние не продаваме вашите данни. Въпреки това, като посредник, обширното споделяне на данни е необходимо за изпълнение на сделката. Споделяме данни с:
4.1. Договорни партньори (необходими за изпълнение):
- Продавачи/Доставчици: За изготвяне на договор за покупка.
- Транспортни компании: Превозвачите се нуждаят от вашия адрес за доставка и телефонен номер за шофьора.
- Партньори: Компании и институции, които извършват бизнес с нас.
- Инспекционни агенции: SGS/Dekra или независими механици, проверяващи машината.
4.2. Правни и регулаторни органи:
- "Агенция „Митници": За митнически декларации за внос/износ.
- Национална агенция за приходите (НАП): За VIES отчитане и данъчни проверки.
- "Дирекция „Финансово разузнаване" (ДФР): Ако се изисква доклад за съмнителна транзакция (STR).
4.3. Доставчици на услуги:
- Облачен хостинг (напр. Google Cloud, AWS) – сигурно съхранение.
- Счетоводни фирми – външни одитори.
5. Международни трансфери на данни
Нашият бизнес често включва доставка на машини извън ЕИП (напр. Китай, Турция, САЩ).
Когато прехвърляме вашите лични данни към Продавач или Превозвач в "Трета държава":
- 5.1. Решения за адекватност: Разчитаме на решения на Европейската комисия, когато са налични (напр. Великобритания, Япония).
- 5.2. Стандартни договорни клаузи (СДК): При липса на решение за адекватност (напр. Турция, Китай), прилагаме Стандартните договорни клаузи на ЕС с получателя, за да осигурим подобно ниво на защита.
Като поискате машина от държава извън ЕИП, вие изрично признавате, че прехвърлянето на данни е необходимо за изпълнението на договора (чл. 49(1)(б) GDPR).
6. Срокове за съхранение на данни
- Данъчни/Счетоводни записи: 10 години (законово ограничение съгласно българското данъчно/счетоводно законодателство).
- Договорни/Отговорностни данни: 5 години след края на договорните отношения (обща давност).
- AML/KYC файлове: 5 години след транзакцията.
- Маркетингови данни: До оттегляне на съгласието (Отписване).
7. Вашите права
Имате право да:
- 7.1. Достъп: Поискате копие на всички данни, които държим за вас.
- 7.2. Коригиране: Коригирате грешни адреси или имена.
- 7.3. Изтриване ("Право да бъдеш забравен"): Поискате изтриване, освен ако не трябва да ги запазим за данъчни/AML причини.
- 7.4. Ограничаване: Спрете обработката по време на спор.
- 7.5. Преносимост: Получите вашите данни в машинночетим формат.
- 7.6. Възражение: Възразите срещу обработка, базирана на "Легитимен интерес".
За да упражните тези права, пишете на: [email protected]
8. Политика за бисквитки
- 8.1. Строго необходими бисквитки: Съществени за функционирането на уебсайта (напр. сигурност на сесията). Те не могат да бъдат изключени.
- 8.2. Аналитични бисквитки: (напр. Google Analytics) Помагат ни да разберем трафика на посетителите. Те са незадължителни и изискват вашето съгласие чрез банера за бисквитки.
9. Сигурност
Използваме SSL криптиране на нашия уебсайт и сигурно, защитено с парола облачно съхранение за вашите документи. Достъпът до KYC данни е ограничен само до упълномощени служители по съответствие.
10. Жалби
Имате право да подадете жалба до надзорния орган:
- Комисия за защита на личните данни (КЗЛД)
- Адрес: бул. "Проф. Цветан Лазаров" 2, София 1592
- Уебсайт: www.cpdp.bg