ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ. НА ДРУЖЕСТВАТА ОТ ГРУПАТА НА „РИВЪРС“

(актуализирана на 20.07.2026 г.)

I. ДАННИ ЗА АДМИНИСТРАТОРИ НА ЛИЧНИ ДАННИ

Съгласно залегналата легална дефиниция в чл. 4 „Определения“, т. 7 от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (по-долу „Регламента/ът”), както и по смисъла на националното законодателство, имплементирано в Закона за защита на личните данни („ЗЗЛД“) „Администратор на лични данни“ означава:

  • физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.

Във връзка с горното,

  1. „Дерматологична клиника Ривърс – амбулатория за специализирана извънболнична медицинска помощ по дерматология и венерология- индивидуална практика/ АСИМПДВ- ИП/- Д-р Росица Денчева“ ЕООД, регистрирано съгласно законите на Република България и вписано в Търговски регистър и регистър на ЮЛНЦ, с ЕИК/ПИК: 203663522, със седалище в гр. София и адрес на управление в кв. Изгрев, ул. Никола Мирчев № 33 („Дерматологична клиника Ривърс“ ЕООД и/или „Администратор“);
  2. „Медицински център Ривърс“ ЕООД, регистрирано съгласно законите на Република България в Търговския регистър и регистър на ЮЛНЦ, с ЕИК/ПИК 207446626, със седалище в гр. София и адрес на управление в кв. Изгрев, ул. Никола Мирчев №33 („МЦ Ривърс“ и/или „Администратор“);
  3. „Ривърс Козметикс“ ЕООД, регистрирано съгласно законите на Република България и вписано в Търговски регистър и регистър на ЮЛНЦ, с ЕИК/ПИК: 204388144, със седалище в гр. София и адрес на управление в кв. Изгрев, ул. Никола Мирчев №33 („Ривърс Козметикс“ и/или „Администратор“);
  4. „Медицински център Ривърс Естетик Дерматолоджи“ ЕООД, регистрирано съгласно законите на Република България и вписано в Търговски регистър и регистър на ЮЛНЦ, с ЕИК/ПИК: 208020583, със седалище в гр. София, п. к. 1407, и адрес на управление в р-н Лозенец, бул. „Черни връх“ № 51 Г, ет. 5, ап. офис 41 („МЦ Ривърс Естетик“ и/или „Администратор“);
  5.  „Ривърс Естетикс“ ООД, регистрирано съгласно законите на Република България и вписано в Търговски регистър и регистър на ЮЛНЦ, с ЕИК/ПИК: 207733498, със седалище в гр. София, п. к. 1407, и адрес на управление в р-н Лозенец, бул. „Черни връх“ № 51Г, ет. 5, п. офис 41 („Ривърс Естетик“ и/или „Администратор“);
  6. Ривърс Академи“ ЕООД, регистрирано съгласно законите на Република България и вписано в Търговски регистър и регистър на ЮЛНЦ, с ЕИК/ПИК: 207446669, със седалище в гр. София и адрес на управление в кв. Изгрев, ул. Никола Мирчев №33 („Ривърс Академи“ и/илиАдминистратор“)

са Администратори по смисъла на Регламента и ЗЗЛД, като за целите на изпълнение на стопанската си дейност, всяко едно от дружествата събира и обработва лични данни на своите клиенти/пациенти за конкретни цели и при спазване на нормативно уредените на национално и наднационално ниво изисквания. По-долу дружествата заедно или всяко едно поотделно ще бъдат наричани „Администратор/а/ът“ и/или „REVERSE”.

I.1. Настоящата Политика е изготвена и утвърдена съвместно от дружествата – администратори, доколкото последните оперират сходни или идентични стопански дейности и са разпознаваеми за клиенти/пациенти/физически лица под търговска марка „REVERSE”. Всяко едно от дружествата е самостоятелен администратор на лични данни по отношение на данните, които събира и обработва при опериране на стопанската си дейност и предоставяне на конкретна услуга. Дружествата биха могли да действат като съвместни администратори единствено по отношение на следните общи процеси, при които съвместно определят целите и средствата на обработването:

  • организация на резервации и предотвратяване на дублиране на часове в общите търговски обекти (обект Изгрев и обект Черни връх);
  • общи маркетингови кампании, когато кампанията се организира и провежда съвместно от две или повече дружества;
  • обработване на данни чрез общи електронни канали за комуникация, когато субектът на данни не е избрал конкретно дружество или когато запитването се отнася до повече от едно дружество;
  • видеонаблюдение в общите търговски обекти (индивидуализирани по-горе), когато то обслужва обща цел за сигурност на персонал, пациенти, клиенти, посетители, имущество и документи на повече от едно дружество;
  • обработване на минимален обем данни за вътрешна координация между дружествата, когато това е необходимо за насочване на клиента/пациента към правилния доставчик на услуга.

 

I.2. За улеснение на своите потребители, дружествата предоставят на своите клиенти/пациенти на разположение функционална възможност за отправяне на запитвания, записване на часове и други чрез достъпните телефони, имейл, софтуер, индивидуализирани на електронните им страници. За тези цели, Администраторите оперират чрез следния уеб сайт: https://reversesofia.com/, като Дерматологичната клиника оперира включително и чрез: https://www.dr-dencheva.com/.

Администраторът Ривърс Академи оперира включително чрез https://reversesofia.com/, но чрез индивидуално разположена хипервръзка, отвеждаща до функционално поле с линк за достъп – https://reversesofia.com/expert-academy/, заедно с отделно функционално поле за запитвания. Ето защо, Администраторите, по силата на общо съглашение помежду им и с цел по-голяма оперативност, са приели настоящата Политика за поверителност заедно и в изпълнение на всички нормативни изисквания. 

 

Дейност на Администраторите:

Администратор:Адрес на търговски обект:Услуга:
Дерматологична клиника „Ривърс“гр. София, кв. Изгрев, ул. Никола Мирчев №33медицински прегледи, консултации и манипулации
МЦ Ривърсгр. София, кв. Изгрев, ул. Никола Мирчев №33медицински и медико-естетични услуги
Ривърс Козметиксгр. София, кв. Изгрев, ул. Никола Мирчев №33козметични услуги, продажба на козметични продукти
МЦ Ривърс Естетикгр. София, р-н „Лозенец“, бул. „Черни връх“ № 51Гмедицински услуги
Ривърс Естетикгр. София, р-н „Лозенец“, бул. „Черни връх“ № 51Гкозметични услуги, продажба на козметични продукти
Ривърс Академигр. София, кв. Изгрев, ул. Никола Мирчев №33провеждане на семинари, събития и обучения

Обща точка за бърз и лесен контакт с Администраторите:

 

Имейл: dpo@reversesofia.com

Телефон: +359884320470

 

С оглед гореизложеното, за административни и оперативни цели, дружествата са приели идентични политики и правила за защита на личните данни. 

 
II. ЛИЧНИ ДАННИ. ОПРЕДЕЛЕНИЕ.

Лични данни съгласно Регламента представляват всяка информация и/или белег, свързани с идентифицирането на физическо лице или физическо лице, което може да бъде идентифицирано на база съответните данни.

III. ЦЕЛ НА ПОЛИТИКАТА

III.1. Администраторът е положил усилия настоящата Политика да бъде лесно четима, достъпна и ясна за всички потребители/клиенти/пациенти, поради което е подредена систематично в раздели, съгласно различната инкорпорирана правна информация, с която Администраторът държи да бъдете запознати. Целта на Политиката е да Ви информира за принципите и начина, по които Администраторът обработва лични данни, в качеството си на такъв, условията и реда за предоставяне обработването на лични данни на трето лице, наричано за целите на настоящата Политика „Обработващ лични данни“, в т. ч. и определяне от страна на Администратора на целите за обработване на лични данни от Обработващия. В обобщение, съдържанието на Политиката и Приложенията, неразделна част от същата са с цел: 

  • Администраторът да Ви предостави разяснения относно: какви лични данни събира и обработва;
  • Администраторът да Ви разясни защо събира и обработва лични данни, както и какви са законовите предпоставки за това;
  • Администраторът да Ви разясни Вашите права свързани с лични данни, както и как да ги защитите.

Неразделна част от настоящата Политика за поверителност са Приложения A, B, C, D, E и F, чрез които субект на лични данни може да се запознае какъв вид лични данни събира и с каква конкретна цел събира съответният Администратор за това. Въпреки това, общите правила, касателно: (1) ред за събиране на лични данни; (2) цел на Политиката и приложенията към същата; (3) принципи; (4) срокове за съхранение; (5) права на субекти на лични данни и други, са налични в настоящите общи постановки на Политиката, които всяко едно от дружествата се е задължило да спазва безусловно и неотменимо.

Администраторът насърчава всички свои потребители и клиенти да се запознаят детайлно с настоящата Политика, с начина и реда, по които последният събира и обработва техните лични данни, както и правата им във връзка с процеса. В случай че имате въпроси и/или е необходимо да Ви бъде предоставена допълнителна информация във връзка с Вашите лични данни, права и информация, във връзка с поверителността, не се колебайте да се свържете с Администратора на посочените в Раздел I по-горе данни за контакт и/или на изрично посочените такива в Приложенията

III.2. За използването на услугите, предоставяни от Администратора, Вие следва да се запознаете и приемете настоящата Политика за лични данни ведно със съответното приложение (А-F), както и уредените с нея правила. Администраторът изрично предоставя допълнително настоящата Политика и съответно приложение за запознаване преди фактическо извършване на услуга в търговския обект, с цел допълнителна информираност и прозрачност спрямо субекта на лични данни. В случай че не желаете да приемете Политиката и съответното/ите приложение/я, Администраторът ще бъде изправен пред обективна невъзможнст да осъществи избраната/ите от Вас услуга/и.

III.3. Настоящата Политика, наред с останалото, е приета и публикувана на електронния сайт на РИВЪРС, в изпълнение на задълженията на всеки един от Администраторите на лични данни по смисъла на чл. 13 и чл. 14 от Регламента., както и с оглед спазване на задълженията им, произтичащи от разпоредбата на чл. 28 от Регламента, отнасящи се до уреждане отношенията между Администратора и съответен обработващ (ако е налице такъв) при спазване изискванията на европейското законодателство, в т. ч. и изискванията на националния Закон за защита на личните данни.

IV. ПРИНЦИПИ НА ОБРАБОТВАНЕ.

IV.1. Защитата на личните данни е основно човешко право, съгласно чл. 8 от Хартата на основаните човешки права. От своя страна, Администраторът счита, че поверителността, защитата и неприкосновеността на Вашата лична информация е приоритет, като се задължава да спазва законовите разпоредби за защита на личните данни. Администраторът не продава лични данни, събрани от последния на трети лица, нито обработва или предоставя тези данни на трети лица без правно основание за това, съгласно Регламента и ЗЗЛД. Администраторът обработва и предоставя лични данни на трети лица само при наличие на надлежно правно основание за това, включително изрично и свободно дадено съгласие по силата на Регламента и/или на друго основание за обработване, предвидено в Регламента и ЗЗЛД

IV.2. При събиране и обработване на лични данни Администратора спазва следните принципи, инкорпорирани в чл. 5 от Регламента:

  • Законосъобразност, добросъвестност и прозрачност;
  • Събиране за конкретни легитимни цели, без по-нататъшно обработване по начини, несъвместими с тези цели;
  • Ограничение, точност и поддържане в актуален вид на данните;
  • Идентифициране на субекта на данните за период не по-дълъг от необходимото за изпълнение на целите;
  • Подходящо ниво на сигурност на данните, включително защита срещу неразрешено или незаконосъобразно обработване.

Администраторът обработва лични данни при стриктно спазване на принципа за поддържане на минимум обработвани лични данни, необходими за конкретни, обосновани и легитимни цели (принцип need-to-know).

V. РЕД И НАЧИН ЗА СЪБИРАНЕ НА ЛИЧНИ ДАННИ. ВИДОВЕ ЛИЧНИ ДАННИ. ПРАВНО ОСНОВАНИЕ.

Всеки отговорен Администратор администрира, обработва и защитава личните данни събрани при изпълнение на дейността си законно и целесъобразно, съгласно целите, за които данните се събират и/или са събрани.

V.1. Всеки един от Администраторите би могъл да събира и обработва лични данни на субект, администрирани (чрез/при): 
  1. електронните сайтове: https://www.dr-dencheva.com/ и https://reversesofia.com/, посредством изпращане на електронно съобщение до посочения на уебстраниците имейл адрес за контакти и/или чрез извършване на регистрация на потребител, в т.ч. участие в анкетни проучвания относно потребителското поведение и клиентската ориентираност, изискващи регистрация на сайта/овете; 
  2. социална мрежа/поддържана онлайн платформа, собственост на и/или управлявана по възложение на Администратор и/или други, чрез изпращане на електронно съобщение съобразно приложимите комуникационни канали там;
  3. телефонно обаждане на посочените в електронните сайтове и/или посочените в социална мрежа телефон/и за връзка;
  4. директно посещение на клиент/пациент в търговския обект, в който оперира Администратора

В електронния уеб сайт (https://reversesofia.com/) е налична функционалност, чрез която субектът на лични данни избира дали да се свърже със съответната локация по предпочитание, а именно Изгрев или Черни връх. В тези случаи, личните данни, предоставени от субекта чрез резервиране на час за козметична/медицинска услуга се администрират и обработват от отговорния Администратор, който оперира в конкретния обект. При отправяне на запитване или резервация на час чрез електронния уеб сайт https://www.dr-dencheva.com/ личните данни на субекта се администрират от Дерматологичната клиника, като се достъпват от дружествата, опериращи в обект Изгрев, отново за целите на избягване на дублиране на часове. Включително, възможно е при резервация на час на https://www.dr-dencheva.com/ услугата да бъде предоставена от друго дружество в обекта, с оглед спецификите на същата, за което субектите се информират при посещение.

 

Когато субектът на данни сам инициира контакт с Администратора чрез телефон, имейл, форма за контакт, социална мрежа или друг комуникационен канал, Администраторът обработва предоставените от лицето данни единствено за приемане, разглеждане и отговор на запитването, за записване на час, за насочване към правилния доставчик на услуга. Обработването на данни в тези случаи и ако не е предоставено изрично доброволно съгласие, се извършва на основание преддоговорни отношения между страните. Когато запитването съдържа здравна информация и е адресирано до медицински администратор, обработването на тези данни се извършва и на основание чл. 6 във вр. с 9 ОРЗД, доколкото е необходимо за отговор на запитването. Въпреки това, РИВЪРС моли субектите на лични данни да не разпространяват чувствителни лични данни при първоначален контакт в социални мрежи, електронен сайт, телефонно обаждане с цел защита и поверителност на същите.

V.2. В случаите по-горе, при иницииран контакт от субект на лични данни чрез имейл/телефон/социална мрежа, Администраторът свежда до знанието на субекта настоящата Политика, ведно с Приложенията към същата (и/или към електронния сайт, в който същата е публикувана). Актуалните и поддържани към датата на изготвяне, приемане и утвърждаване на настоящата Политика за поверителност, социални профили, собственост или поддържани по възложение на REVERSE са, както следва: FacebookReverse Dermatology; Instagramreverse.dermatology. Възможно е да бъдат регистрирани нови профили в бъдеще, за които правилата на настоящата Политика ще бъдат приложими. Тези действия от страна на Администратора са в изпълнение на задълженията му да осигури на своите потребители безпрепятствена възможност да дадат или да откажат да дадат своето доброволно и информирано съгласие, касателно събирането и обработката на предоставените от последните лични данни за целите на настоящата Политика, като изрично осигурява бърз достъп до същата и преследвайки нейните изрично регламентирани цели. 

V.3. Със съгласие на клиент/пациент и по инициатива на последния, дружествата могат да осъществят обмен на лични данни (в минимален обем) за целите на резервиране на час чрез единия обект в другия такъв. В тези случаи, необходимите данни, които се предоставят от субекта за извършване на вътрешна резервация са имена, телефон, имейл.

V.4 Основания за събиране и обработване на посочените лични данни:

Във всяко едно от приложенията е инкорпорирана информация, относно основанието за събиране и обработване на лични данни от конкретен администратор. В тази връзка, Моля да се запознаете подробно с Приложението за Администратора, който Ви интересува. Най-общо същите са, както следва:

  • договорно основание (при извършване на услуга) или преддоговорни отношения (встъпване в преговори за извършване на услуга);
  • доброволно информирано съгласие от клиент/пациент/субект;
  • легитимен интерес.

V.5. Възможно е да се наложи по закон, при съдебен /арбитражен/ изпълнителен/ обезпечителен процес и/или по искане от компетентен орган (НАП, НЗОК, КЗЛД, МВР и други такива) Администратора да разкрие лични данни на трети лица, както и ако това е необходимо за целите на националната сигурност, правоприлагането или други предвидени в законодателството случаи. В тези случаи обработването на лични данни е в изпълнение на законово задължение на Администратора. Възможно е и да бъдат разкрити лични данни, ако това разкриване е обосновано необходимо за защитаване на легитимните интереси на Администратора.

V.6. Възможно е предоставяне на лични данни от Администратор, извършващ медицинска дейност на друго болнично/извънболнично заведение и/или медицински център/лаборатория, в случай на изрично отправено искане от субекта на лични данни/пациента и/или е наложително с оглед здравословното му състояние и за защита на жизненоважни интереси на субекта на лични данни. Включително, възможно е предоставяне на данни на конкретен доставчик на услуги, ангажиран от Администратора за изпълнение на неговата стопанска дейност или защита на интерес (счетоводство, правни консултанти или други), за което последният е предприел всички необходими мерки за сигурност. В тези случаи получателят обработва данните от името на съответното дружество, като отношенията помежду им се уреждат с договор или друг правен акт съгласно чл. 28 ОРЗД.

V.7. Администраторът е възможно да организира, провежда и да участва в съвместни кампании с трети лица – вкл., но не само козметични и медицински дружества и/или компании, утвърдили позицията си в козметичната/медицинската индустрия на национално и международно равнище, във връзка с които ще събира и обработва лични данни, предоставени от физически лица, които могат да бъдат вкл., но не само – участници в съответната кампания, чрез провеждане на анкетно проучване на потребителското поведение и осведомеността на потребителите в сферите на козметиката и грижата за кожата. Във връзка с дейността си по настоящата точка, Администраторът може да се обвързва правно, чрез сключване на договор или друг правен акт с трето лице – Обработващ, който от своя страна ще извършва обработването на предоставените му от Администратора лични данни от негово име и при предварително зададени от Администратора цели на обработването.

V.8. Обработването на лични данни може да включва обмен на данни между дружествата, опериращи под наименование REVERSE. Същото се извършва единствено за административни и оперативни цели, а именно: с цел да не се дублират часове в обектите, вътрешна организация между дружествата, опериращи в идентичен обект, като същевременно се спазват принципите за защита на личните данни и се въвеждат подходящи гаранции за тяхната сигурност чрез договорни клаузи и приети политики. 

V.9. Изключение от т. 5.8 по-горе е при обмен на лични данни между дружествата и „Ривърс Академи“, когато обменът се извършва за целите на стопанското опериране на последното, а именно организиране на обучения, курсове и други. В тези случаи, е възможен обмен на лични данни, представляващи фото и видеоматериали на клиенти/пациенти, но единствено при изрично получено от Администратора и/или Ривърс Академи доброволно информирано и изрично съгласие на субекта за това.

V.10. В обекта (включително пред входа за достъп), в който Администраторът реализира дейност, включително и в общите части на същия, осъществява видеонаблюдение, с цел охрана, превенция и сигурност, като в изпълнение на Регламента и ЗЗЛД, Администраторът изрично е обозначил тази информация на видни места в и пред обекта. В тези случаи, Администраторът събира и обработва следните лични данни: видеообраз на клиента/пациента/съответния субект на лични данни. Осъществяването на видеонаблюдение в сградата се извършва на основание легитимен интерес, като целта е предотвратяване на неправомерни действия на клиенти/пациенти, в т.ч., но не изчерпателно: сигурност в обекта на Администратора за клиенти/пациенти, опазване на целостта на имуществото, собственост на Администратора, както и други.

 
VI. ЦЕЛИ НА СЪБИРАНЕ И ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ

VI.1. Най-общо всеки Администратор събира и обработва лични данни на субект за следните цели:

  • комуникация с потребители/клиенти/пациенти – чрез посочените по-горе начини за връзка с Администратор и инициирани от страна на субект на лични данни;
  • предоставяне на конкретна услуга, представляващо неформален договор между клиент/пациент и конкретен Администратор;
  • изготвяне на отговори и предприемане на действия по запитвания, рекламации, жалби и т.н. от потребители на електронните страници и клиенти/пациенти.

VI.2. Моля да се запознаете със съответното Приложение към настоящата Политика, относимо за конкретния Администратор на лични данни. В него ще откриете по-подробна информация относно целите на отговорното дружество, както и допълнителни такива, в случай че е приложимо. В случай че някой от Администраторите разполага с по-различна цел за събиране и обработване на лични данни, то това е с оглед индивидуалната му дейност и не засяга/обвързва останалите.

VI.3. Със съгласие на клиент/потребител и/или когато е допустимо по закон, Администратор може да използва личните данни на последните, а именно имена, и-мейл адрес и телефон за контакт за маркетингови цели, включващи свързване с клиента/пациента/потребителя с цел предоставяне на информация, новини и оферти във връзка с дейността на REVERSE, включително и в хипотези, при които Администратор е предоставил обработването на тези лични данни на трето лице – Обработващ, като е определил целите и обхвата на обработването в съответствие с настоящата Политика. Ако са се съгласили да получават такава маркетингова информация, клиентите/потребителите могат по всяко време да оттеглят съгласието чрез контакт с отговорния Администратор, посредством съответните канали за комуникация с последния.

VI.4. Обработването на горепосочените лични данни е в изпълнение на целите на корпоративното, стопанското, административно и друго опериране процесите на дружествата.

VII. МЕРКИ ЗА СИГУРНОСТ

VII.1. Всеки един от отговорните Администратори взима достатъчни технически и организационни мерки, за да защити личните данни, които обработва, от кражба, злоупотреба, неоторизиран достъп, неоторизирано разкриване, неоторизирано унищожаване или всякакво друго незаконосъобразно обработване или разпореждане с тези данни.

VII.2. Всички представители и служители на Администратора, както и всички съдоговорители на Администратора, са задължени да спазват конфиденциалност и да прилагат стриктно законодателството в областта на защита на личните данни, съгласно Регламента и ЗЗДЛ.

VII.3. За случаите, в които Администраторът предоставя лични данни на трети лица, Администраторът прилага механизми, в това число договорни такива, с които гарантира, че тези данни се обработват и защитават съгласно приложимото законодателство. В случай на правно обвързване във връзка с осъществяване съвместна дейност, Обработващият е длъжен да предприеме и приложи необходимите технически и организационни мерки по осигуряване гаранции във връзка със законосъобразното обработване на лични данни, в изпълнение изискванията на Регламента и Закона за защита на личните данни.

VII.4. В случай че дружество, осъществяващо единствено козметични или други немедицински услуги („Ривърс Козметикс“, „Ривърс Естетикс“ и „Ривърс Академи“), достъпи до медицински данни, предоставени по инициатива на субект на лични данни по телекомуникационен канал, същото ги обработва в минимален обем и за целите на пренасочване на искането към отговорния Администратор, при необходимост и такова искане от субекта или ги изтрива своевременно. Тези дружества не администрират и не обработват чувствителни лични данни, ако това не се е наложило при изпълнение на козметична услуга (напр. алергична реакция от продукт или дргуо).

VIII. СРОКОВЕ ЗА СЪХРАНЕНИЕ

VIII.1. Всеки Администратор спазва принципа за съхранение на данните само за срока, за който съхранението им е нужно и задължително за изпълнение на целта, за която са събрани, освен ако закон не предвижда съхранение за по-дълъг срок. 

VIII.2. След изтичане на законоустановените срокове за пазене на документация, съгласно и с оглед приложимото медицинско (ако е приложимо), счетоводно, финансово и данъчно законодателство в Република България, включително законоустановените изисквания за архивиране на документация, Администраторът изтрива и заличава личните данни, свързани с осъществяваната стопанска/оперативна дейност, както и такива събрани във връзка с оплакване/жалба, ако е необходимо за разрешаване и окончателно приключване на казуса. 

Администраторът изтрива и заличава личните данни, свързани с отправени запитвания след период от 6 /шест/ месеца, ако лицето не е насрочило или възложило услуга на последния. В случай че клиентът/пациентът е използвал някоя от услугите на

Администратора, последният е възможно да изтрие и заличи личните данни след период от 6 /шест/ месеца, считано от последния осъществен контакт от клиента/пациента с него или последна осъществена интервенция/консултация, в случай че не е необходимо за по-дълъг период за целите на наблюдение на състоянието на клиент/пациент и/или съгласно приложимото законодателството. В последната хипотеза е възможно

Администраторът да съхранява лични данни на пациент за по-дълъг срок и съгласно сроковете на медицинското, счетоводното, финансовото законодателство в Република България.

VIII.3. Отговорният Администратор изтрива и заличава лични данни, своевременно и след проверка при поискване от страна на потребител/клиент/пациент и в случай че това е възможно, вкл. тези, използвани за маркетингови цели (търговски съобщения).

IX. ПРАВА ВЪВ ВРЪЗКА С ЛИЧНИТЕ ДАННИ

9.1. Съгласно Регламента и ЗЗЛД субектите на данни разполагат със следните права по всяко време: 

   (1) право на достъп до личните им данни, обработвани от Администратора и/или от трето лице (ако има такова) – Обработващ, с когото Администраторът е правно обвързан;

     (2) право да изискват коригиране на неточни данни, изтриване (включително и при наличие на законово основание за това), ограничаване или блокиране (при наличие на законово основание за това) на обработването на личните им данни, обработвани от Администратора или от негово име от страна на Обработващия, ако има такъв; 

     (3) право на преносимост на данните при наличие на условията за това съгласно Регламента; 

   (4) правото да възразяват по всяко време срещу обработването на личните им данни, когато има законови основания за това; 

   (5) право на жалба до Комисия за защита на личните данни (КЗЛД), ако считат, че са нарушени правата им във връзка със защитата на личните им данни.

9.2. Администраторът може да откаже да изпълни искания за упражняване на права, когато има предвидено в Регламента и ЗЗЛД основание за това, вкл. когато исканията се повтарят неоснователно, изискват прекомерни усилия и/или разходи за администратора, когато са явно неоснователни, както и когато застрашават или нарушават поверителността и правата на други потребители.

9.3. Когато личните данни се обработват от съвместни администратори, субектът може да упражни правата си спрямо всяко едно от участващите дружества, независимо от посочената единна точка за контакт.

 

X. РЕД ЗА УПРАЖНЯВАНЕ НА ПРАВАТА НА СУБЕКТИТЕ НА ЛИЧНИ ДАННИ

X.1. Субектите на лични данни могат да упражнят правата съгласно Политика като подадат искане на упражняване на съответното право.

X.2. Искане за упражняване на правата на субектите на лични данни могат да бъдат подадени до адреса на управление на конркетния Администратор, чрез изрично посоченото длъжностно лице по защита на личните данни, съгласно Приложенията.

X.3. Сезираният Администратор предоставя информация относно действията, предприети във връзка с искане за упражняване на правата на субектите, в срок от един месец от получаване на искането.

X.4. При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид сложността и броя на искането от определено лице. Администраторът информира лицето за всяко такова удължаване в срок от един месец от получаване на искането, като посочва и причините за забавянето.

X.5. Администраторът не е задължен да отговори на искане, в случай че не е в състояние да идентифицира субекта на данните.

X.6. Администраторът може да поиска предоставянето на допълнителна информация (например ЕГН), необходима за потвърждаване на самоличността на субекта на данните, когато са налице основателни опасения във връзка със самоличността на физическото лице, което подава искане.

Когато искане е подадено с електронни средства, по възможност информацията се предоставя с електронни средства, освен ако субектът на данни не е поискал друго.

X.7. В случай че при упражняване на правата си по смисъла на Регламента субектът на лични данни адресира искането си до Обработващия, последният е длъжен да информира Администратора за полученото искане незабавно, но не по късно от 5 /пет/ работни дни в писмена форма, като изложи подробно всички обстоятелства във връзка с искането, а Администраторът от своя страна е длъжен да предприеме и извърши посочените по-горе действия във връзка с разглеждане и удовлетворяване на съответното искане.

Настоящата Политика влиза в сила на 20.07.2026 г., като е надлежно приета и утвърдена от горепосочените администратори. Същата може да бъде изменяна и актуализирана, като всяко изменение/актуализация се публикува на официалните и горепосочени уебсайтове, като по своя преценка дружествата могат да предприемат и други действия за уведомяване на потребителите/клиентите/пациентите за изменената или актуализирана Политика.