Политика за поверителност
1. Обща информация
Настоящата политика описва как обработваме Вашите лични данни, съгласно Регламент (ЕС) 2016/679 (GDPR) и приложимото българско законодателство.
2. Категории лични данни
- Име, имейл, телефон, паспорт, лична карта;
- Данни за плащане (чрез платежни оператори);
- История на поръчки и резервации;
- Информация за използване на уебсайта (бисквитки, аналитика).
3. Цели на обработка
- За предоставяне на услуги и достъп до резервации;
- За подаване на данни към ЕСТИ (Министерство на туризма), съгласно Закона за туризма;
- За издаване на фактури и финансови документи;
- За изпращане на важни съобщения и маркетинг (само при дадено съгласие);
- За подобряване на нашите услуги и съдържание.
4. Правно основание за обработка
Обработването на лични данни се извършва на следните основания, съгласно чл. 6 от GDPR:
- Изпълнение на договор – за резервации, настаняване и свързани услуги;
- Законова необходимост – за изпълнение на задължения по Закона за туризма и данъчното законодателство (вкл. подаване на данни към ЕСТИ и съхранение за счетоводни цели);
- Легитимен интерес – за гарантиране на сигурността на услугите, предотвратяване на злоупотреби и поддръжка на платформата;
- Съгласие – за получаване на маркетингови съобщения и бюлетини.
5. Съхранение и сигурност
- Данните се съхраняват в защитена среда с ограничен достъп.
- Прилагаме технически и организационни мерки за сигурност.
- Данните, свързани с резервации и плащания, се съхраняват за срок до 5 години, съгласно изискванията на счетоводното и данъчното законодателство.
- Данните за регистрация в ЕСТИ се съхраняват за срок, определен от Закона за туризма.
6. Права на субекта на данни
Вие имате право на:
- достъп до своите лични данни;
- корекция на неточни или непълни данни;
- изтриване („правото да бъдеш забравен“) при приложимите условия;
- ограничаване на обработването;
- възражение срещу обработването;
- преносимост на данните към друг администратор.
7. Трети страни
Вашите данни могат да бъдат предоставяни само на партньори, необходими за функционирането на услугата:
- платежни оператори;
- хостинг и ИТ доставчици;
- държавни институции (Министерство на туризма, НАП и др.), когато това е изискано по закон.
8. Право на жалба
Ако считате, че Вашите права са нарушени, имате право да подадете жалба до: Комисия за защита на личните данни (КЗЛД) – София 1592, бул. „Проф. Цветан Лазаров“ № 2, www.cpdp.bg.
9. Контакт
За въпроси относно личните данни можете да се свържете с нас на: office@booklazy.org