Политика за поверителаност
Настоящата Политика описва как „Кейсауей Локърс“ ЕООД (LuggageLocker.bg) обработва лични данни във връзка с услугата за наем на шкафове (наричана по-долу „Услугата“).
1) Администратор и контакти
Администратор на лични данни: „Кейсауей Локърс“ ЕООД (LuggageLocker.bg)
Имейл за запитвания: info@luggagelocker.bg
По желание можете да добавите: седалище и адрес на управление, ЕИК, лице за контакт/DPO (ако е приложимо).
2) Категории лични данни
- Оперативни данни за услугата: ПИН код (псевдонимизиран идентификатор), логове от оборудването (дата/час, номер на шкаф, статуси), информация за избрана услуга и плащания (без пълни данни за карта).
- Платежни данни: обработват се от лицензирани доставчици на платежни услуги/банки; Доставчикът не съхранява пълни данни за банкови карти.
- Данни за комуникация: запис/лог от обаждания и сесии през интерком, имейл/чат кореспонденция със съпорта.
- Видеонаблюдение (CCTV): изображения от помещенията и оборудването с цел сигурност и предотвратяване на злоупотреби.
- Технически данни: IP адрес, идентификатори на устройство/браузър, бисквитки – съгласно Политиката за бисквитки.
3) Правни основания за обработване (чл. 6 GDPR)
- Договорно изпълнение – предоставяне на Услугата по наем (чл. 6, §1, б. „б“).
- Законово задължение – счетоводни/данъчни изисквания, съдействие на компетентни органи (чл. 6, §1, б. „в“).
- Легитимен интерес – сигурност на оборудването, предотвратяване на измами/злоупотреби, видеонаблюдение, поддръжка и подобряване на Услугата (чл. 6, §1, б. „е“); извършваме преценка „баланс на интереси“.
- Съгласие – когато е приложимо (напр. маркетингови съобщения, аналитични/маркетингови бисквитки). Съгласието може да бъде оттеглено по всяко време.
4) Цели на обработването
- Предоставяне и администриране на Услугата (идентификация на наема чрез ПИН, управление на достъпа, поддръжка).
- Обработка на плащания и счетоводна отчетност.
- Сигурност: видеонаблюдение, предотвратяване и разкриване на нарушения/инциденти.
- Обслужване на клиенти и разрешаване на спорове.
- Подобряване на функционалността и надеждността на оборудването и сайта.
5) Срокове за съхранение
- Логове от оборудването: до 12 месеца, освен ако не са необходими за инцидент/спор.
- CCTV записи: обичайно до 30 дни, освен при инцидент (съхранение до приключване на проверка/процедура).
- Кореспонденция/интерком сесии: до 24 месеца.
- Счетоводни документи: съгласно приложимото право (напр. до 10 години).
- Бисквитки и уеб логове: съгласно сроковете, описани в Политиката за бисквитки.
6) Получатели и трансфери
- Обработващи по възлагане: доставчици на платежни услуги, банки-аквайъри, ИТ/хостинг и поддръжка, системна интеграция и мониторинг – обработват данни съгласно договор и инструкции.
- Компетентни публични органи: при законово основание или валидно искане.
- Трансфери извън ЕИП: само при наличие на подходящи гаранции (напр. Стандартни договорни клаузи, еквивалентни механизми), и при нужда – допълнителни мерки за защита.
7) Мерки за сигурност
Прилагаме технически и организационни мерки съгласно чл. 32 GDPR, включително контрол на достъпа, криптиране при пренос, резервни копия, логване на действия, принцип „минимизиране на данните“ и обучение на персонала. Достъпът до данни е ограничен до служители/обработващи, които имат служебна необходимост.
8) Вашите права
Имате право на:
- Достъп до личните данни и получаване на копие;
- Корекция на неточни/непълни данни;
- Изтриване („право да бъдете забравени“) при условията на чл. 17 GDPR;
- Ограничаване на обработването;
- Преносимост на данните (когато е приложимо);
- Възражение срещу обработване, основано на легитимен интерес (вкл. срещу видеонаблюдение при особени обстоятелства);
- Оттегляне на съгласие по всяко време (когато обработването се базира на съгласие).
Как да упражните правата си
Изпратете искане на info@luggagelocker.bg. За да предотвратим злоупотреби, може да изискаме потвърждение на самоличността (напр. чрез имейл в резервацията или ПИН код). Отговаряме без ненужно забавяне и по правило до 1 месец.
Жалби до надзорен орган
Имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД) – cpdp.bg, както и до надзорния орган по местоживеене в ЕС/ЕИП.
Автоматизирани решения
Не вземаме решения, базирани единствено на автоматизирано обработване с правни последици за потребителите.
Видеонаблюдение
Помещенията с оборудване са обозначени. Обработването е необходимо за сигурност и защита от злоупотреби. Сроковете и правните основания са описани по-горе.
10) Промени в Политиката
Запазваме правото да актуализираме настоящата Политика при промени в дейността, законодателството или използваните технологии. Последната версия винаги е достъпна на тази страница и се прилага от датата, посочена по-горе.