Настоящая политика регламентирует порядок сбора и обработки персональных и иных конфиденциальных данных пользователей мобильного приложения Taxsee Driver с использованием средств автоматизации посредством сети Интернет.
Общие положения
1. В рамках настоящей политики используются следующие термины:
1.1.Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
1.2. Контролер — Сервис, лицо, самостоятельно организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.3.Мобильное приложение — программа для электронных вычислительных машин Taxsee Driver, устанавливаемая на устройство Пользователя под управлением мобильных операционных систем iOS, Android и позволяющая автоматизировать доступ Пользователя к базе данных.
1.4.Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается посредством сети Интернет по доменным именам и (или) по сетевым адресам, позволяющим идентифицировать сайты в сети Интернет. Адреса сайта правообладателя в сети Интернет: https://driver.taxsee.com/privacy/.
1.5. Сервис - Сервис «TUDA» — лицо, которому принадлежит право на использование сайта, а также на использование и распространение мобильного приложения.
1.6.Пользователь — лицо, осуществляющее использование мобильного приложения на условиях простой (не исключительной) лицензии и предоставляющее Контролеру свои персональные данные.
1.7.Заказчик — лицо, осуществляющее заказ услуги посредством Сервиса.
1.8.Обработка персональных данных — любая операция или набор операций, осуществляемых с персональными данными, с применением автоматизированных средств или без таковых, например сбор, запись, организация, структурирование, хранение, модификация и изменение, извлечение, консультирование, использование, раскрытие посредством передачи, распространение или предоставление иным способом, упорядочение или комбинирование, ограничение, стирание или разрушение.
1.9.Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
1.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.11. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.12. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
1.13. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.14. Файлы cookie — фрагменты данных, отправленные сайтом и хранимые на компьютере, мобильном телефоне или другом устройстве, с которого Пользователь посещает сайт, применяемые для сохранения данных о действиях Пользователя на сайте.
1.15. Идентификатор устройства — уникальные данные, позволяющие идентифицировать устройство Пользователя, на котором установлено мобильное приложение, предоставляемые самим устройством или рассчитываемые мобильным приложением.
2. Установка Пользователем на свое устройство мобильного приложения либо использование мобильного приложения любым другим способом, а также использования сайта означает согласие Пользователя с условиями настоящей политики, в том числе согласие Пользователя на обработку Контролером его персональных данных в случаях, когда положениями действующего законодательства требуется такое согласие.
Персональные данные
3. В ходе обработки персональных данных Пользователь имеет право:
3.1. На получение информации, касающейся обработки его персональных данных, в том числе содержащей:
3.1.1. Подтверждение факта обработки персональных данных;
3.1.2. Правовые основания и цели обработки персональных данных;
3.1.3. Цели и применяемые способы обработки персональных данных;
3.1.4. Сведения о наименовании и месте нахождения лица, осуществляющего обработку персональных данных, сведения о лицах (за исключением работников Контролера), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Контролером или на основании действующего законодательства;
3.1.5. Обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством;
3.1.6. Сроки обработки персональных данных, в том числе сроки их хранения;
3.1.7. Порядок осуществления Пользователем прав, предусмотренных действующим законодательством;
3.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
3.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Контролера, если обработка поручена или будет поручена такому лицу;
3.1.10. Иные сведения, предусмотренные действующим законодательством.
3.2. Требовать от Контролера уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.3. Обжаловать действия или бездействие Контролера в Комиссию по защите персональных данных или в суд если Пользователь полагает, что Контролер осуществляет обработку его персональных данных с нарушением требований действующего законодательства или иным образом нарушает его права и свободы.
3.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
4. В ходе обработки персональных данных Контролер обязан:
4.1. Предоставить Пользователю по его просьбе следующую информацию:
4.1.1. Подтверждение факта обработки персональных данных;
4.1.2. Правовые основания и цели обработки персональных данных;
4.1.3. Цели и применяемые способы обработки персональных данных;
4.1.4. Свое наименование и место нахождения, сведения о лицах (за исключением работников), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора или на основании действующего законодательства;
4.1.5. Обрабатываемые персональные данные Пользователя, источник их получения, если иной порядок представления таких данных не предусмотрен действующим законодательством;
4.1.6. Сроки обработки персональных данных, в том числе сроки их хранения;
4.1.7. Порядок осуществления Пользователем прав, предусмотренных действующим законодательством;
4.1.8. Информацию об осуществленной или о предполагаемой трансграничной передаче данных;
4.1.9. Наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Контролёра, если обработка поручена или будет поручена такому лицу;
4.1.10. Иные сведения, предусмотренные действующим законодательством.
4.2. Обеспечить принятие мер по предотвращению несанкционированного доступа к персональным данным Пользователя.
4.3. Опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему политику в отношении обработки персональных данных, а также к сведениям о реализуемых требованиях к защите персональных данных.
5. Целью сбора и обработки персональных данных Пользователя является заключение договора на предоставление Пользователю права на использование мобильного приложения. При сборе и обработке персональных данных Контролер не преследует иных целей, кроме целей исполнения указанного договора. Правовыми основаниями для обработки персональных данных являются Закон Республики Болгария «О защите персональных данных» от 01.01.2002 г, Регламент № 2016/679 Европейского парламента и Совета Европейского Союза «О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС» от 27.04.2016г.
6. Персональные данные Пользователя хранятся на электронных носителях и обрабатываются с использованием автоматизированных систем обработки персональных данных.
7. Контролёр собирает и обрабатывает следующие персональные данные Пользователя:
7.1. Фамилия, имя, отчество;
7.2. Дата рождения;
7.3. Абонентский телефонный номер;
7.4. Фотографическое изображение;
7.5. Серия, номер и дата выдачи документа, подтверждающего право на управление транспортным средством;
7.6. Государственный регистрационный знак транспортного средства.
7.7. Персональные данные Пользователя уничтожаются Контролером в течение 24 часов с момента регистрации в мобильном приложении. После регистрации Пользователя, предоставленные им персональные данные не сохраняются и в дальнейшем не используются, Контролер не хранит, не обрабатывает и не использует персональные данные Пользователя, не является оператором по обработке персональных данных.
8. Уничтожение персональных данных Пользователя осуществляется без возможности их последующего восстановления.
9. Правообладатель использует и хранит следующие данные о Пользователе, не являющиеся персональными данными и не позволяющие идентифицировать Пользователя:
9.1. Марка, модель и цвет транспортного средства;
9.2. Цифровая часть государственного регистрационного знака транспортного средства;
9.3. Имя.
10. Доступ к персональным данным Пользователя имеют только работники Контролера. Контролер не распространяет персональные данные Пользователя, а также не предоставляет к ним доступ третьим лицам без получения предварительного согласия Пользователя, за исключением случаев предоставления персональных данных по запросам уполномоченных государственных органов в соответствии с действующим законодательством.
11. Контролер принимает следующие меры по предотвращению несанкционированного доступа к персональным данным Пользователя:
11.1. Назначает работников, ответственных за организацию обработки персональных данных;
11.2. Применяет организационные и технические меры по обеспечению безопасности персональных данных Пользователя, а именно:
11.2.1. Определяет угрозы безопасности персональным данным при их обработке в информационных системах персональных данных;
11.2.2. Организует режим обеспечения безопасности помещений, в которых размещена информационная система, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения;
11.2.3. Обеспечивает сохранность носителей персональных данных;
11.2.4. Утверждает перечень лиц, имеющих доступ к персональным данным, необходимый для выполнения ими служебных (трудовых) обязанностей;
11.2.5. Использует средства защиты информации, необходимые для предотвращения несанкционированного доступа к персональным данным;
11.2.6. Оценивает эффективность принимаемых мер по обеспечению безопасности персональных данных;
11.2.7. Обеспечивает обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
11.2.8. Восстанавливает персональные данные, модифицированные или уничтоженные вследствие несанкционированного доступа к ним (при наличии технической возможности такого восстановления);
11.2.9. Устанавливает правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
11.2.10. Осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
12. Пользователь вправе требовать от Контролера уточнения (актуализации) его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также отозвать свое согласие на обработку персональных данных путем направления Контролеру соответствующего запроса и (или) требования в адрес Контролера в форме электронного запроса посредством Мобильного приложения или на адрес электронной почты Контролера. Указанный запрос/требование должен содержать номер основного документа, удостоверяющего личность Пользователя или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, адрес места жительства Пользователя, сведения, подтверждающие участие Пользователя в отношениях с Контролером (ID-номер Пользователя), либо сведения, иным образом подтверждающие факт обработки персональных данных, требование об уточнении, блокировании или уничтожении персональных данных Пользователя либо уведомление об отзыве согласия на обработку персональных данных, подпись Пользователя или его представителя. Контролер обязан дать мотивированный ответ по существу запроса/требования Пользователя в течение 30 календарных дней со дня его получения.
Геолокационные данные
13. Контролер получает посредством мобильного приложения данные о месте нахождения Пользователя (геолокационные данные). Геолокационные данные передаются Контролеру только во время использования мобильного приложения. Пользователь по своему усмотрению может запретить передачу геолокационных данных путем изменения соответствующих настроек своего мобильного устройства, однако это может повлечь невозможность использования мобильного приложения.
14. В целях оказания Заказчику транспортных услуг Контролер может предоставить Заказчику данные о месте нахождения Пользователя.
Платежные данные
15. Для получения возможности оплаты лицензионного вознаграждения безналичным платежом с использованием банковских карт Пользователь может осуществить привязку банковской карты к своему ID-номеру. Привязка банковской карты осуществляется Пользователем самостоятельно в мобильном приложении путем указания следующих данных:
15.1. Номер банковской карты;
15.2. Срок действия банковской карты;
15.3. Фамилия и имя держателя банковской карты;
15.4. Защитный код банковской карты.
16. Оплата безналичным платежом с использованием банковских карт осуществляется в соответствии с правилами международных платежных систем на принципах соблюдения конфиденциальности и безопасности совершения платежа. Безопасность предоставляемых Пользователем данных обеспечивается соответствием процедур требованиям стандарта безопасности данных индустрии платежных карт (Payment Card Industry Data Security Standard), и никто, включая Контролёра не может их получить. Ввод данных банковской карты осуществляется на защищенной платежной странице банка-эквайера, обеспечивающего возможность безналичной оплаты услуг.
17. Для осуществления вывода денежных средств, находящихся на лицевом счете, Пользователь предоставляет Контролеру данные о счете, открытом в кредитной организации и иные данные, необходимые для перечисления денежных средств, в том числе персональные данные Пользователя, а именно:
17.1. Банковский идентификационный код кредитной организации;
17.2. Номер счета получателя в кредитной организации;
17.3. Фамилия, имя отчество получателя;
17.4. Номер дебетовой или кредитной (банковской) карты.
18. Предоставляемые Пользователем в целях осуществления вывода денежных средств с лицевого счета данные не позволяют Контролеру производить никакие операции, кроме операций по зачислению денежных средств на банковский счет Пользователя.
Файлы cookie
19. Правообладателем могут использоваться следующие типы файлов cookie:
19.1. Строго необходимые cookie. Они требуются для перемещения по сайту и использования запрашиваемых услуг. Файлы cookie этого типа применяются при регистрации Пользователя и входе в систему. Без них становятся недоступны запрашиваемые Пользователем услуги. Данные файлы cookie являются основными и могут быть как постоянными, так и временными. Без использования этого типа файлов cookie сайт не работает должным образом.
19.2. Эксплуатационные cookie. Они собирают статистические данные об использовании сайта. Данные файлы не получают личную информацию Пользователя. Все сведения, собранные данными файлами cookie, носят статистический характер и являются анонимными. Цели использования этих cookie:
19.2.1. Получение статистики использования сайтов;
19.2.2. Оценка эффективности рекламных кампаний.
Данные файлы cookie бывают постоянными и временными, а также могут относиться как к основным, так и к сторонним cookie.
19.3. Функциональные cookie. Они используются для запоминания предоставленной Пользователем информации (такой, как имя пользователя, язык или место нахождения). Данные файлы используют обезличенную информацию и не отслеживают действия Пользователя на других сайтах. Цели использования этих cookie:
19.3.1. Запоминание сведений о том, предоставлялась ли Пользователю какая-либо услуга ранее;
19.3.2. Повышение качества взаимодействия с сайтом в целом путем запоминания выбранных Пользователем предпочтений.
Данные файлы cookie бывают постоянными и временными, а также могут относиться как к основным, так и к сторонним cookie.
19.4. Рекламные cookie. Они применяются для управления рекламными материалами на сайте, ограничения количества просмотров рекламы пользователем, а также для оценки эффективности рекламных кампаний. Рекламные файлы cookie размещаются третьими лицами — например, рекламодателями и их агентами. Данные файлы связаны с рекламой на сайте, предоставленной сторонними компаниями. Могут быть как постоянными, так и временными.
20. Заблокировать или удалить файлы cookie, а также ограничить их действие можно в настройках браузера, используемого Пользователем.
Данные об устройстве Пользователя
21. Контролер посредством мобильного приложения получает данные об устройстве Пользователя, установленных на нем приложениях и интернет-соединении. К указанной категории относится информация о модели устройства, об операционной системе, данные браузера, IP-адрес, идентификаторы устройства.
22. Собираемые данные об устройстве Пользователя не содержат персональных данных Пользователя.
23. Целью сбора информации об устройстве Пользователя является внутренний учет пользователей мобильного приложения, а также усовершенствования его работы.
Данные об операторе сотовой связи
24. Контролер посредством мобильного приложения получает данные об операторе, предоставляющем Пользователю услуги подвижной телефонной связи (сотовой связи).
25. Собираемые данные об операторе сотовой связи не содержат персональных данных Пользователя.
26. Целью сбора информации об операторе сотовой связи является автоматическое установление в настройках мобильного приложения данных о стране места нахождения Пользователя и языке интерфейса мобильного приложения.
История заказов
27. Контролер сохраняет историю выполненных Пользователем заказов, а именно время начала исполнения заказа, адрес места подачи автомобиля, промежуточные и конечный адреса маршрута, применяемый тариф, способ оплаты и иные данные, указываемые Заказчиком.
28. Целью сбора информации об истории заказов является улучшение качества предоставляемых услуг путем автоматического заполнения параметров заказа с использованием ранее предоставленных данных, что позволяет сократить время создания заказа.
Тази политика регулира процедурата за събиране и обработка на лични и други поверителни данни на потребителите на мобилното приложение Taxsee Driver с помощта на инструменти за автоматизация чрез интернет.
Основни
1. За тази политика се използват следните термини:
1.1.Лични данни - всяка информация, отнасяща се пряко или косвено до конкретно или подлежащо на идентифициране физическо лице (субект на лични данни).
1.2. Администратор на лични данни - Служба, лице, което самостоятелно организира и (или) извършва обработването на лични данни, също така, и определя целите на обработването на лични данни, обема на личните данни, които трябва да се обработват, както и действията (операциите), извършвани с лични данни.
1.3.Мобилно приложение - компютърна програма за мобилни устройства Taxsee Driver, инсталирана на устройството на Потребителя, работещо с мобилни операционни системи iOS, Android и позволяваща автоматизиране на достъпа на Потребителя до базата данни.
1.4.Сайт - - съвкупност от компютърен софтуер и друга информация, съставляващи информационна система, достъпът до която се осъществява чрез мрежата Интернет по имена на домейни и/или мрежови адреси, които позволяват идентифицирането на сайтове в Интернет. Адресът на сайта на притежателя на авторските права е: https://driver.taxsee.com/privacy/.
1.5. Служба - Службата "TUDA" - лицето, което притежава правото да използва сайта, както и да използва и разпространява мобилното приложение.
1.6.Потребител - лице, което използва мобилното приложение при условията на прост (не изключителен) лиценз и предоставя на Администратора личните си данни.
1.7.Клиент - лице, което поръчва услуга чрез Службата.
1.8.Обработването на лични данни - всяка операция или насъвкупностбор от операции, извършвани с или без използването на автоматизирани средства, като например:събиране, записване, организация, структуриране, съхранение, модификация и промяна, извличане, консултиране, използване, разкриване чрез предаване, разпространение или предоставяне по друг начин, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
1.9.Автоматизирано обработване на лични данни - обработване на лични данни с помощта на компютърни средства и технологии.
1.10. Предоставяне на лични данни - действия, насочени към разкриване на лични данни на определено лице или определен кръг от лица.
1.11. Блокиране на лични данни - временно спиране на обработването на лични данни (освен в случаите, когато обработването е необходимо за уточняване на лични данни).
1.12. Унищожаване на лични данни - действия в резултат на които става невъзможно да се възстанови съдържанието на личните данни в информационната система за лични данни и (или) когато материалните носители на лични данни се унищожават.
1.13. Информационна система за лични данни - съвкупност от лични данни, съдържащи се в бази данни на личните данни и осигуряващите обработването им информационни технологии и технически средства.
1.14. Cookie файлове (Бисквитки) - фрагмент от данни, изпратен от Сайта, който се съхранява на компютъра, мобилния телефон или друго устройство, от което Клиентът посещава Сайта, и който се използва за запазване на информация за действията на Клиента на Сайта.
1.15. Идентификатор на устройството - уникални данни, които позволяват да се идентифицира устройството на Потребителя, на което е инсталирано мобилното приложение, предоставени от самото устройство или изчислени от мобилното приложение.
2. Като инсталира мобилното приложение на неговото устройство или използва мобилно приложение по какъвто и да е друг начин, както и като използва сайта, Потребителят се съгласява с условията на тази политика, включително дава своето съгласие за обработване на личните му данни от Администратора, в случаите, когато разпоредбите на действащото законодателство изискват такова съгласие.
Лични данни
3. По време на обработването на лични данни Клиентът има право:
3.1. Да получи информация относно обработването на личните му данни, включително тези, които съдържа:
3.1.1. Потвърждение на факта на обработване на лични данни;
3.1.2. Правните основания и цели на обработването на личните данни;
3.1.3. Целите и използваните средства за обработка на лични данни;
3.1.4. Информация за наименованието и местоположението на лицето, обработващо лични данни, информация за лицата (с изключение на служители на Администратора), които имат достъп до лични данни или на които личните данни могат да бъдат разкривани въз основа на договор с Администратора или на основание на действащото законодателство;
3.1.5. Обработваните лични данни, свързани със съответния субект на лични данни, източникът на тяхното получаване, освен ако друг ред за представяне на тези данни не е предвидена от действащото законодателство;
3.1.6. Сроковете за обработване на лични данни, включително сроковете за тяхното съхранение;
3.1.7. Реда по който Клиентът може да осъществи правата си, предвидени от действащото законодателство;
3.1.8. Информация за извършено или предполагаемо трансграничното предаване на данни;
3.1.9. Наименованието или съответно името, презимето и фамилията, както и адреса на лицето, на което е възложено обработването на лични данни от името на Администратора, ако обработването е поверено или ще бъде поверено на такова лице;
3.1.10. Друга информация, предвидена от действащото законодателство.
3.2. Да изисква корекция, блокиране или унищожаване на личните му данни от Администратора, в случай че личните данни са непълни, остарели, неточни, незаконно получени или не са необходими за заявената цел на обработването, както и да предприеме мерки, предвидени от закона за защита на своите права.
3.3. Да обжалва действията или бездействието на Администратора пред Комисията за защита на личните данни или пред съда, когато Клиентът смята, че Администраторът обработва личните си данни в нарушение на изискванията на действащото законодателство или по друг начин нарушава правата и свободите му.
3.4. Да защитава своите права и законни интереси, включително да получи обезщетение за претърпени имуществени и/или неимуществени вреди по съдебен ред..
4. В процеса на обработване на лични данни,Администраторът е длъжен да:
4.1.По искане на Клиента, да му предостави следната информация:
4.1.1. Потвърждение на факта на обработване на лични данни;
4.1.2. Правните основания и цели на обработването на лични данни;
4.1.3. Целите и използваните средства за обработка на лични данни;
4.1.4. Своето наименование и адрес на управление, сведения за лицата (с изключение на служители на Администратора), които имат достъп до лични данни или на които личните данни могат да бъдат разкривани въз основа на договор с Администратора или на основание на действащото законодателство;
4.1.5. Обработваните лични данни, свързани със съответния субект на лични данни, източникът на тяхното получаване, освен ако друг ред за представяне на тези данни не е предвидена от действащото законодателство;
4.1.6. Сроковете за обработване на лични данни, включително сроковете за тяхното съхранение;
4.1.7. Реда по който Клиентът може да осъществи правата си, предвидени от действащото законодателство;
4.1.8. Информация за извършено или предполагаемо трансграничното предаване на данни;
4.1.9. Наименованието или съответно името, презимето и фамилията, както и адреса на лицето, на което е възложено обработването на лични данни от името на Администратора, ако обработването е поверено или ще бъде поверено на такова лице;
4.1.10. Друга информация, предвидена от действащото законодателство.
4.2. Да осигури предприемането на мерки за предотвратяване на неупълномощен достъп до личните данни на Клиента.
4.3. Да публикува или предоставя по друг начин неограничен достъп до документа, определящ политиката по отношение на обработването на лични данни, както и до информацията за изпълнените изисквания за защита на личните данни.
5. Целта на събирането и обработването от Администратора на личните данни на Клиента е сключването на договор за услуга между Клиента и Администратора за извършване на услуги за Клиента. Правното основание за обработка на личните данни е Закона на Република България за "Защита на личните данни" от 01.01. 2002 г., Регламент № 2016/679 от 27 април 2016 година на Европейския парламент и на Съвета на Европейския съюз относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО
6. Личните данни на Клиента се съхраняват на електронни носители и се обработват с помощта на автоматизирани системи за обработка на лични данни.
7. Администраторът събира и обработва следните лични данни на Клиента:
7.1. Име, презиме и фамилия;
7.2. Дата на раждане;
7.3. Абонатен телефонен номер;
7.4. Снимка;
7.5. Серия, номер и дата на издаване на документа, потвърждаващ правото на управление на моторно превозно средство;
7.6. Държавен регистрационен номер на превозното средство.
7.7. Личните данни на Потребителя се унищожават от Администратора в срок от 24 часа от момента на регистрацията му в мобилното приложение. След регистрацията на Потребителя предоставените от него лични данни не се съхраняват и не се използват в бъдеще. Администраторът не съхранява, не обработва и не използва личните данни на Потребителя, не е оператор за обработване на лични данни.
8. Унищожаването на личните данни на Потребителя се извършва без възможност за последващото им възстановяване.
9. Притежателят на правата използва и съхранява следните данни за Потребителя, които не са лични данни и не позволяват да се идентифицира Потребителят:
9.1. Марка, модел и цвят на превозното средство;
9.2. Цифрова част на държавния регистрационен номер на превозното средство;
9.3. Име.
10. Достъп до личните данни на Потребителя имат само за служители на Администратора. Администраторът не разпространява личните данни на Потребителя, а също така не предоставя достъп до тях на трети лица, без да получи предварителното съгласие на Потребителя, с изключение на случаите на предоставяне на лични данни по искане на упълномощени държавни органи в съответствие с действащото законодателство.
11. Администраторът предприема следните мерки за предотвратяване на неупълномощен достъп до личните данни на Клиента:
11.1. Назначава служители, отговарящи за организацията на обработката на лични данни;
11.2. Прилага организационни и технически мерки, за да гарантира сигурността на личните данни на Клиента, а именно:
11.2.1. Идентифицира заплахите за сигурността на личните данни по време на обработването им в информационните системи за лични данни;
11.2.2. Организира режим на сигурност за помещенията, в които се намира информационната система, предотвратяващ възможността за неконтролирано влизане или престой в тези помещения на лица, които нямат право на достъп до тези помещения;
11.2.3. Осигурява опазването на носителите на лични данни;
11.2.4. Одобрява списък на лицата с достъп до лични данни, необходим за изпълнение на служебните (трудовите) им задължения;
11.2.5. Използва средства за защита на информацията, необходими за предотвратяване на неупълномощен достъп до лични данни;
11.2.6. Оценява ефективността на мерките, предприети за гарантиране на сигурността на личните данни;
11.2.7. Осигурява разкриването на деяния на неупълномощен достъп до лични данни и предприема съответните мерки;
11.2.8. Възстановява личните данни, модифицирани или унищожени поради неупълномощен достъп до тях (ако има техническа възможност за такова възстановяване);
11.2.9. Установява правила за достъп до лични данни, обработвани в информационната система за лични данни;
11.2.10. Упражнява контрол върху предприетите мерки за гарантиране на сигурността на личните данни и нивото на защита на информационните системи за лични данни.
12. Потребителят има право да изиска от Администратора уточняване (актуализиране) на личните му данни, тяхното блокиране или унищожаване в случай, че личните данни са непълни, остаряли, неточни, незаконно получени или не са необходими за заявената цел на обработването, както и да оттегли съгласието си за обработка на лични данни, като изпрати на Администратора съответно заявление и (или) искане до Администратора чрез формата за обратна връзка на Мобилното приложение или на имейл адреса на Администратора. Посоченото заявление / искане трябва да съдържа номера на основния документ, удостоверяващ самоличността на Потребителя или на неговия пълномощник, информация за датата на издаване на посочения документ и издаващия орган, адреса на местоживеенето на Потребителя, информация, потвърждаваща участието на Потребителя в отношенията с Администратора (ID номер на Потребителя), или информация, потвърждаваща по друг начин факта на обработка на лични данни, искане за уточняване, блокиране или унищожаване на лични данни на Потребителя или уведомление за оттегляне на съгласието за обработване на лични данни, подпис на Потребителя или неговия пълномощник. Администраторът е длъжен да даде мотивиран отговор по съществото на заявлението / искането на Потребителя в рамките на 30 календарни дни от датата на получаването му.
Данни за геолокация
13. Администраторът получава данни за Местоположението на Потребителя (данни за геолокация) чрез мобилното приложение. Данните за геолокация се предават на Администратора единствено по време на използването на мобилното приложение. Потребителят, по свое усмотрение, може да забрани предаването на данни за геолокация чрез промяна на съответните настройки на мобилното си устройство, но това може да доведе до невъзможност за използване на мобилното приложение.
14. С цел да бъдат предоставени на Клиента транспортни услуги, Администраторът може да предостави на Клиента данни за местоположението на Потребителя.
Платежни данни
15. За да получи възможност за безкасово плащане на лицензионното възнаграждение с помощта на банкови карти, Потребителят може да извърши обвързване на банковата си карта със своя ID-номер. Обвързването на банковата карта се извършва самостоятелно от Потребителя в Мобилното приложение, чрез посочване на следните данни:
15.1. Номер на банковата карта;
15.2. Срок на валидност на банковата карта;
15.3. Името и фамилията на притежателя на банковата карта;
15.4. Кодът за защита (сигурност) на банковата карта.
16. Безкасовото плащане чрез банкови карти се извършва в съответствие с правилата на международните платежни системи, и в съответствие с принципите за конфиденциалност и сигурност на извършваните плащания. Сигурността на предоставените от Клиента данни се осигурява чрез съответствие на прилаганите процедури с изискванията на Стандарта за сигурност на данните при картови разплащания PCI DSS (Payment Card Industry Data Security Standard), и никой, включително и Администратора, не може да ги получи. Въвеждането на данните на Банковата карта става на защитена платежна страница на банката – оператор на разплащанията, осигуряваща възможността за безкасови плащания на услуги.
17. За да извърши теглене на средства от личната сметка, Потребителят предоставя на Администратора данни за сметката си, открита в кредитната институция, и други данни, необходими за превода на средства, включително личните данни на Потребителя, а именно:
17.1. Банковия идентификационен код на кредитната институция;
17.2. Номера на сметката на получателя в кредитната институция;
17.3. Името, презимето и фамилията на получателя;
17.4. Номера на дебитната или кредитната (банкова) карта.
18. Данните, предоставени от Потребителя с цел извършване на тегленето на средства от личната сметка, не позволяват на Администратора да извършва каквито и да било други операции, освен операцията по превод на средства по банковата сметка на Потребителя.
Cookie файлове (бисквитки)
19. Администраторът може да използва следните Cookie файлове (бисквитки):
19.1. Абсолютно необходими Cookie файлове (бисквитки). Тези Cookie файлове (бисквитки) са необходими за навигация в Сайта и за използване на исканите услуги. Cookie файловете (бисквитките) от този тип се използват при регистриране на Потребителя и влизане в системата. Без тях възможността за заявяване на исканите от Потребителя услуги става недостъпна. Тези Cookie файлове (бисквитки) са основни и могат да бъдат постоянни или временни. Без използването на този тип Cookie файлове (бисквитки), Сайтът не може да работи правилно.
19.2. Cookie файлове (бисквитки) за ефективност. Тези Cookie файлове (бисквитки) събират статистически данни за използването на Сайта. Тези файлове не съдържат лична информация на Потребителя. Цялата информация, събрана от тези Cookie файлове (бисквитки), има статистически характер и е анонимна. Целите за използване на тези Cookie файлове (бисквитки) са:
19.2.1. Получаване на статистически данни за използването на Сайта;
19.2.2. Оценка на ефективността на рекламните кампании.
Тези Cookie файлове (бисквитки) могат да бъдат постоянни и временни, също така могат да са както основни Cookie файлове (бисквитки) , така и външни.
19.3. Функционални Cookie файлове (бисквитки). Този тип Cookie файлове (бисквитки) се използват за съхраняване на информация, предоставена от Потребителя (като например потребителско име, езикови настройки или местоположение). Тези файлове използват анонимна информация и не проследяват действията на потребителите на други сайтове. Целите за използване на тези Cookie файлове (бисквитки) са:
19.3.1. Запаметяване на данни относно това дали в предходен момент е била предоставяна някаква услуга на Потребителя;
19.3.2. Подобряване на качеството на взаимодействието със Сайта като цяло, като се запомнят предпочитанията, избрани от Потребителя.
Тези Cookie файлове (бисквитки) могат да бъдат постоянни и временни, също така могат да са както основни Cookie файлове (бисквитки) , така и външни.
19.4. Рекламни Cookie файлове (бисквитки). Този тип Cookie файлове (бисквитки) се използват за управление на рекламните материали на сайта, за ограничаване броя на показванията на потребителите на реклами, както и за оценка на ефективността на рекламните кампании. Рекламните Cookie файлове (бисквитки) се поставят от трети лица - например рекламодатели и техните агенти. Те могат да бъдат постоянни или временни.
20. Cookie файловете (бисквитките) могат да бъдат блокирани или изтривани, както и да бъде ограничавано тяхното действие чрез съответните настройки на браузъра, който Потребителят използва.
Данни за устройството на Потребителя
21. Чрез мобилното приложение Администраторът получава данни за устройството на Потребителя, приложенията, инсталирани на него и интернет връзката. Тази категория включва информация за модела на устройството, операционната система, данните за браузъра, IP адреса, идентификаторите на устройството.
22. Събраните данни за устройството на Потребителя не съдържат лични данни на Потребителя.
23. Целта на събирането на информация за устройството на Потребителя е вътрешния отчет на потребителите на мобилното приложение, както и подобряване на работата му.
Данни за оператора на мобилни телекомуникационни услуги
24. Администраторът, чрез мобилното приложение, получава данни за оператора, предоставящ на Потребителя мобилни телефонни услуги (клетъчната мрежа).
25. Събраните данни за оператора на мобилни телекомуникационни услуги не съдържат лични данни на Потребителя.
26. Целта на събирането на информация за оператора на мобилни телекомуникационни услуги е автоматично конфигуриране в настройките на мобилното приложение за страната на местоположението на Потребителя и езика на интерфейса на приложението.
История на поръчките
27. Администраторът запазва историята на извършените от Потребителя поръчки, а именно времето на започване на изпълнението на поръчката, адреса на мястото на доставка на автомобила, междинните и крайните адреси на маршрута, приложената тарифа, начина на плащане и други данни, посочени от Клиента.
28. Целта на събирането на информацията за историята на поръчките е да се подобри качеството на предоставяните от Потребителя услуги, чрез автоматично попълване на параметрите на поръчката въз основа на по-рано предоставените данни, което дава възможност да се намали времето на заявяване на Поръчка.