Политика за поверителност

Администратор на лични данни

Администратор на личните данни е „Мрежа за Защита на Правата на Човека“, сдружение с нестопанска цел, ЕИК 207827780, със седалище и адрес на управление: гр. София 1408, ул. Бурел, бл.73, вх.В, ап.45.

За въпроси и искания относно лични данни можете да пишете на privacy@gran.legal.

Какви данни обработваме

Когато използвате контактната форма, обработваме данните, които въвеждате: име, фамилия, имейл адрес, телефон по избор, тема и съдържание на съобщението. Формулярът използва и технически данни за защита от автоматизирани злоупотреби и спам, включително проверка чрез Cloudflare Turnstile, IP адрес при проверката и скрито поле срещу автоматизирани заявки.

В първото съобщение не изпращайте ЕГН, номера на лични документи, медицински документи, снимки, записи, данни за деца, точни адреси, данни на трети лица или подробни доказателства, освен ако по-късно не бъдат поискани по подходящ канал.

За какви цели използваме данните

Данните се използват за отговор на запитването, първоначална преценка и ориентация, преценка дали организацията може да съдейства, да насочи към друг подходящ канал или да откаже последваща работа, както и за защита на сайта от злоупотреби и за изпълнение на приложими законови задължения.

За отговор, първоначална преценка и защита от злоупотреби обработваме данните въз основа на легитимния интерес на организацията да приема и разглежда запитвания и да поддържа сигурността на сайта. Когато обработването е необходимо за изпълнение на законово задължение, основанието е съответното законово задължение. При приет случай или последващо договорено съдействие могат да се прилагат и основания, свързани с предприемане на стъпки по искане на лицето или изпълнение на договор.

Чувствителна информация и данни за деца

Контактната форма не е предназначена за изпращане на подробни чувствителни данни или доказателства при първи контакт. Ако запитването засяга дете, опишете ситуацията общо и посочете безопасен начин за връзка с възрастен човек.

Ако въпреки това бъдат изпратени чувствителни данни или данни за деца, достъпът до тях се ограничава до определения координатор по запитванията и до допълнителен достъп, когато е необходим според одобрения процес. Данните се използват само доколкото е необходимо за първоначална преценка, законови задължения, безопасност или последваща работа по приет случай.

Кой има достъп и кои доставчици се използват

Запитванията се разглеждат от определения координатор по запитванията в организацията. Допълнителен достъп се допуска само когато е необходим според одобрения процес. Като общо правило информация от запитване не се споделя с адвокати, външни специалисти, други организации или институции без съгласие, освен когато организацията е задължена да го направи съгласно законодателството на Република България.

За работата на сайта и контактната форма се използват Cloudflare Pages и Cloudflare Turnstile, Resend за изпращане на съобщението от формуляра и Proton като доставчик на пощенска кутия. Тези доставчици могат да обработват технически данни и съдържанието на съобщението доколкото е необходимо за хостинг, проверка срещу злоупотреби, доставка на имейл и поддръжка на услугите.

Организацията не изпраща самостоятелно данни към получатели извън Европейското икономическо пространство за целите на контактната форма. Възможно е използваните технически доставчици да обработват данни в държави извън ЕИП или в държави с признато адекватно ниво на защита, съгласно приложимите им условия, договори за обработване на данни и предвидените в GDPR гаранции.

Бисквитки и проследяване

Сайтът не използва аналитични, рекламни или маркетингови бисквитки и не използва инструменти за проследяване на поведението на посетителите. Контактната форма използва Cloudflare Turnstile само за защита от автоматизирани злоупотреби и спам.

Срокове за съхранение

Съхраняваме личните данни само за срока, необходим за съответната цел: преглед на запитването, последваща комуникация, защита на сайта от злоупотреби, изпълнение на законови задължения или защита на правни претенции.

Когато запитване не бъде прието за последваща работа, данните се изтриват или ограничават след приключване на първоначалния преглед и необходимата комуникация, освен ако по закон или за защита на правни претенции е необходимо по-дълго съхранение. Данните по приети случаи се съхраняват съгласно приложимите правила за съответния случай и законовите изисквания.

Вашите права

Имате право да поискате достъп до личните си данни, коригиране, изтриване, ограничаване на обработването, възражение срещу обработването и преносимост на данните, когато това е приложимо. Исканията се изпращат на privacy@gran.legal.

Обичайният срок за отговор е до един месец от получаване на искането. Този срок може да бъде удължен в случаите, предвидени в GDPR.

Имате право да подадете жалба до Комисията за защита на личните данни, ако считате, че обработването на личните Ви данни нарушава приложимите правила.

Длъжностно лице по защита на данните

Организацията не е определила длъжностно лице по защита на данните. За въпроси и искания относно лични данни можете да използвате посочения по-горе контакт за поверителност.

Контактната страница

Контактната форма е за неспешни запитвания. При непосредствена опасност не използвайте сайта, а се обадете на 112. За общи запитвания можете да използвате контактната страница.