Защита на личните данни

ОПИСАНИЕ НА ТЕХНИЧЕСКИ И ОРГАНИЗАЦИОННИ МЕРКИ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Администратор на лични данни: „ЕНД СЕО“ ЕООД

ЕИК: 206279306

Адрес: гр. Ямбол 8600, ул. „Бузлуджа“ № 13, ет. м, офис 3

Имейл: office@v1se.com

Този документ описва техническите и организационни мерки, предприети от администратора с цел защита на личните данни на физическите лица съгласно изискванията на Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни.

I. ФИЗИЧЕСКА СИГУРНОСТ

  1. В офисите на дружеството не се съхраняват лични данни нито в електронен, нито в хартиен вид.
  2. Всички лични данни се съхраняват изключително в сигурни облачни среди, предоставени от Google Cloud.

II. ТЕХНИЧЕСКА СИГУРНОСТ

  1. Всички данни се съхраняват в защитена облачна инфраструктура с криптирани връзки (HTTPS/TLS).
  2. Достъпът до администраторския панел и системата се осъществява чрез защитени потребителски профили с пароли.
  3. Данните се съхраняват в съвместими с GDPR облачни услуги (напр. Google Cloud), които осигуряват резервно копиране и защита от загуба на данни.
  4. Използват се защитни стени (firewalls) и системи за мониторинг на достъпа.
  5. Данните при предаване между клиента и сървъра се криптират.

III. ОРГАНИЗАЦИОННИ МЕРКИ

  1. Достъп до лични данни имат само лица, отговорни за поддръжката на системата.
  2. Всички служители или подизпълнители, имащи достъп до данни, подписват декларация за конфиденциалност.
  3. Служителите са инструктирани по въпросите, свързани с поверителността и защитата на личните данни.

IV. МЕРКИ ПРИ ИНЦИДЕНТ

  1. При установяване на пробив в сигурността се предприемат незабавни мерки за ограничаване на щетите.
  2. При необходимост се уведомява Комисията за защита на личните данни в срок до 72 часа.
  3. При съществен риск за субектите на данни, те се информират своевременно по имейл или чрез платформата.

V. ДОСТЪП И КОНТРОЛ

  1. Потребителите имат достъп до личните си данни чрез платформата и могат да изискват редакция, изтриване или ограничаване на обработката.
  2. Всички заявки от потребители се регистрират и обработват в срок до 30 дни.

Настоящият документ се преглежда и актуализира периодично, най-малко веднъж годишно или при съществена промяна в системата за обработка на лични данни.

Дата на последна актуализация: юли 2025 г.