Политика за защита на личните данни на Фондация „Ресурсен център Билитис“

Фондация „Ресурсен център Билитис“ е юридическо лице с нестопанска цел, регистрирана като организация в обществена полза в регистъра на Министерство на правосъдието под номер 016/26.05.2011., регистрирана в Търговския регистър и Регистър Булстат с номер 131221510, със седалище и адрес на управление в гр. София, ЖК Младост 2, бл. 243, вх. А, ап. 17, телефон за контакт 0888243666, електронна поща: [email protected] и уеб адрес: https://bilitis.org.

 

Мисията на Фондация „Ресурсен център Билитис“ е премахването на всички форми на дискриминация и постигането на пълна равнопоставеност на ЛГБТИ в България.

За постигане на своята мисия, Фондация „Ресурсен център Билитис“:

  • Работи за промени в законодателната рамка и политиките, които ще повишат равнопоставеността на ЛГБТИ хората, като си партнира и влиза в коалиции с други неправителствени организации, активисти, дарители, институции и граждани.
  • На ниво общност работи за активиране и себе-овластяване на ЛГБТИ.
  • На ниво гражданско общество работи за разпространение на ценностите на феминизма на многообразието и за преодоляване на хетеронормативните структури, включително джендър стереотипите.

 

Фондация „Ресурсен центът Билитис“ е администратор на лични данни по смисъла на Закона за защита на личните данни (ЗЗЛД), регистриран от Комисията за защита на личните данни (КЗЛД) и вписан в публичния регистър на лични данни.

 

Цели и обхват на Политиката за защита на лични данни

 

  1. Фондация „Ресурсен център Билитис“ отчита неприкосновеността на личността и предприема необходимите мерки за защита срещу неправомерно обработване на лични данни на физически лица с настоящата политика. В съответствие с действащото европейско и национално законодателство и добрите практики, фондацията прилага изискваните организационни и технически мерки за защита на лични данни.
  2. Фондация „Ресурсен център Билитис“ с настоящата Политика за защита на личните данни цели да информира заинтересованите лица за целите на обработка на лични данни, основанията за обработването им, категориите получатели, на които могат да бъдат разкрити данните, последиците от отказ за предоставянето им, както и информация за правото на достъп, коригиране, заличаване и възражение, съгласно изискванията на Регламент (ЕС) 2016/679 и ЗЗЛД.

 

Лични данни обработвани във Фондация „Ресурсен център Билитис“

  1. Фондация „Ресурсен център Билитис“ обработва лични данни, в качеството си на администратор на лични данни; обработва лични данни, структурирани в отделни регистри, които са обявени в Публичния регистър на вписаните администратори на лични данни.
  2. Фондация „Ресурсен център Билитис“ обработва лични данни, предоставени лично от субектите на лични данни, за които се отнасят във връзка със спазването на законово задължение, което се прилага спрямо администратора.
  3. Фондация „Ресурсен център Билитис“ обработва лични данни, предоставени лично от субектите на лични данни, в случаите, когато субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели, когато обработването е необходимо на база на договорни изисквания или за целите на легитимните интереси на администратора.
  4. Фондация „Ресурсен център Билитис“ обработва и лични данни, които не са получени от субекта на личните данни, за когото се отнасят, а са предоставени от трето лице във връзка с изпълнението на конкретно договорно задължение по изпълнение и управление на програми и проекти за безвъзмездно финансиране или дейности по изпълнение на други договорни задължения. В тези случаи лицето предоставило тези данни на Билитис се задължава:
    1. Да предостави на субекта на лични данни информация за администратора – Фондация „Ресурсен център Билитис“
    2. Да уведоми субекта на лични данни за целите, категориите предоставяни данни и категориите получатели на тези данни;
    3. Да предостави информация за правото на достъп и на коригиране на лични данни от лицето, за което се отнасят.
    4. (1) Диференцирани от конкретната дейност или нормативно изискване са следните категории лични данни, които се обработват от Фондация „Ресурсен център Билитис“:
    5. Физическа идентичност: име, ЕГН, данни от документ за самоличност, месторождение, адрес, телефон, електронна поща;
    6. Социална идентичност: образование, квалификация, правоспособност, заемана длъжност, трудова дейност – стаж и професионална биография, гражданство, участие в управителни органи на юридически лица;
    7. Икономическа идентичност – номер на банкова сметка (IBAN);
    8. Във връзка със спазване на законови задължения Фондация „Ресурсен център Билитис“ събира данни за физическата и икономическа идентичност.
    9. В рамките на договорно задължение, свързано с изпълнение на проект/програма, с изричното съгласие на лицето може да бъде изискана информация свързана с отговаряне на определени изисквания за неговото включване (образование, принадлежност към уязвима група, етническа принадлежност).
  5. Фондация „Ресурсен център Билитис“ разписва и обявява информация за вида на личните данни, които събира и обработва за различните програми и проекти, които изпълнява.

 

Обработване на лични данни

 

  1. Като администратор на лични данни Фондация „Ресурсен център Билитис“ обработва лични данни чрез съвкупност от действия, които могат да се извършат по отношение на личните данни с автоматични или неавтоматични средства, като събиране, записване, организиране, съхраняване, адаптиране или изменение, консултиране, употреба, блокиране, заличаване и унищожаване, при спазване на следните принципи:
    1. Законосъобразност на обработката на лични данни;
    2. Пропорционалност на обработката на лични данни;
    3. Актуалност на обработваните лични данни.
  2. Фондация „Ресурсен център Билитис“ обработва личните данни самостоятелно. Обработващи от името на фондацията се явяват например служителите ѝ, чиито права и задължения, във връзка с обработването на лични данни на физически лица, са надлежно регламентирани във Вътрешните правила на фондацията.

 

Цел на обработката на лични данни

 

  1. Целта на обработката на лични данни е еднозначно да се идентифицират физическите лица, настоящи и бъдещи служители на Фондация „Ресурсен център Билитис“, контрагенти, бенефициенти по договори за безвъзмездно финансиране, поканени и участници в събития, обучения, и други дейности, осъществявани във връзка с изпълнение на целите на фондацията. Обработката на данни е вследствие на:
  2. Изпълнението на нормативно установени задължения на администратора на лични данни, произтичащи от спецификата на изискванията на законодателството, регламентиращо финансово-счетоводната отчетност, пенсионна, здравна и социално-осигурителна дейност, дейността по управление на човешки ресурси;
  3. Изпълнението на договор, по който субектът на данните е страна, или за предприемане на стъпки по искане на субекта на данните преди сключването на договор;
  4. В изпълнение на дейности от Фондация „Ресурсен център Билитис“ – за една или повече конкретни цели със съгласие на субекта на данните; за целите на легитимните интереси на администратора или на трета страна със съгласие на субекта на данните.

 

Последици от отказ за предоставяне на лични данни

 

  1. Изрично съгласие на физически лица, чиито данни се обработват не е необходимо, ако администраторът разполага с правно основание за обработка на лични данни. Такива основания са например нормативно установено задължение във връзка с изискванията на трудовото, данъчното и социално-осигурително законодателство, Закона за задълженията и договорите, Закон за счетоводство, Закона за мерките срещу изпирането на пари, Закон за мерките срещу финансирането на тероризма и др.
  2. В случай на отказ от доброволно предоставяне на искани лични данни, Фондация „Ресурсен център Билитис“ няма да бъде в състояние да изпълни свои нормативно или договорно установени задължения, включително да не бъде в състояние да предостави безвъзмездна услуга или финансиране на отказващия да предостави личните си данни субект, бенефициент по изпълняван от фондацията проект или програма за безвъзмездно финансиране.

 

Разкриване на лични данни

 

  1. Фондация „Ресурсен център Билитис“ като администратор на лични данни има право да разкрие обработваните лични данни само на следните категории лица:
    1. Физически лица, за които се отнасят данните;
    2. Лица, за които правото на достъп е законово установено;
    3. Лица, за които правото произтича по силата на договор.

 

Права на субектите на лични данни

 

  1. Физическите лица, чиито лични данни се обработват имат следните права:
    1. Право на информираност относно данните, които идентифицират администратора, целите на обработването на лични данни, получателите или категориите получатели, на които могат да бъдат разкрити данните, задължителния или доброволен характер на предоставянето на лични данни и последиците от отказ за предоставянето им.
    2. Право на достъп до отнасящи се до физическите лица данни. В случаите когато при предоставяне правото на достъп на субекта на данни могат да се разкрият лични данни и за трето лице, администраторът е длъжен да предостави частичен достъп до тях, без да разкрива данни за третото лице.
    3. Право на коригиране или допълване на неточни или непълни лични данни.
    4. Право на заличаване на лични данни, обработването на които не отговаря на регламентираните изисквания или с отпаднало правно основание (изтекъл срок на съхранение, оттеглено съгласие, изпълнена първоначална цел, за която са били събирани данните и др.), както и правото да се поиска да бъдат уведомени третите лица, на които са били разкрити личните данни на лицето, за всяко заличаване, коригиране или блокиране, което е извършено, с изключение на случаите, когато това е невъзможно или е свързано с прекомерни усилия.
    5. Право на възражение пред администратора срещу обработването и/или разкриването на лични данни на субекта при наличие на законово основание за това. Право да бъде уведомено преди личните му данни да бъдат разкрити на трети лица при наличие на законово основание за това.
    6. Право на защита пред КЗЛД или по съдебен ред.

 

Ред за упражняване на права

  1. (1) Физическите лица упражняват правата си като подават писмено заявление до Фондация „Ресурсен център Билитис“ (на хартиен носител или по електронна поща), съдържащо минимум следната информация:
    1. Име, адрес и други данни за идентифициране на съответното физическо лице;
    2. Описание на искането;
    3. Предпочитана форма за предоставяне на информация;
    4. Подпис, дата на подаване на заявлението и адрес за кореспонденция.
  2. Цялата процедура по упражняване на права на физическо лице във връзка с личните им данни е безплатна за лицето.
  3. С цел избягване на злоупотреби, при подаване на заявление от упълномощено лице, към заявлението се прилага нотариално заверено пълномощно.
  4. Срокът за разглеждане на заявлението и произнасяне на администратора по него е 14- дневен, считано от деня на подаване на заявлението, съответно 30-дневен, когато е необходимо повече време за събиране на исканите данни и с оглед сложността на искането.
  5. Фондация „Ресурсен център Билитис“ изготвя писмен отговор и го съобщава на заявителя лично – срещу подпис или по поща/куриер с обратна разписка, като се вземе предвид предпочитаната от заявителя форма за предоставяне на информацията.
  6. Когато данните, предмет на заявлението не съществуват или предоставянето им е забранено със закон, на заявителя се отказва достъп до тях.
  7. В случай, че Фондация „Ресурсен център Билитис“ не отговори на заявителя в предвидените срокове или заявителят не е удовлетворен от получения отговор и/или счита, че са нарушени негови права, свързани със защита на личните данни, той има право да упражни правото си на защита пред компетентните органи.

 

Използвани термини и дефиниции

  1. По смисъла на настоящата Политика:
    1. „Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано пряко или непряко, по- специално чрез идентификатор като име, идентификационен номер или чрез един или повече специфични признаци.
    2. „Обработване на лични данни“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
    3. „Администратор на лични данни“ е Фондация „Ресурсен център Билитис“.
    4. „Регистър с лични данни“ е всяка структурирана съвкупност от лични данни, достъпна по определени критерии, съгласно Вътрешните правила на Фондация „Ресурсен център Билитис“, която може да бъде централизирана или децентрализирана и е разпределена на функционален принцип.

 

Настоящата Политика за защита на личните данни на Фондация „Ресурсен център Билитис“ е утвърдена със Заповед на Председателя на Настоятелството на 24. 05. 2018 г. и влиза в сила от същата дата.

Имаш нужда от съдействие?