Настоящото съобщение има за цел в съответствие с изискванията за информираност по чл. 13 и чл. 14 от ОРЗД (Общ регламент за защита на личните данни)
да Ви информира за извършваните от Хотел „ЕМАЛИ“ дейности по обработване на лични данни, целите, за които се обработват данните, мерките и гаранциите за защитата на обработваните данни, правата Ви и начина, по който може да ги упражните, в съответствие с изискванията на Регламент (ЕС) 2016/679 на ЕС от 27.04.2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (по-долу само „Регламент 2016/679“ или „ОРЗД“) и другите приложимите актове на Европейския съюз и на Република България.
Данни за администратора и за контакт с него.
Хотел „ЕМАЛИ“, наричан по долу само Администратор, непринадлежащ към верига от хотели и еднолично притежание на частно лице.
Исканията си може да отправяте и на електронен адрес: hotelemaly@abv.bg
Данни за контакт с Длъжностното лице по защита на данните.
С Длъжностното лице за защита на данните на Хотел „ЕМАЛИ“ може да се свържете на електронен адрес: hotelemaly@abv.bg, като в съобщението си следва да посочите необходимите данни за Вашата индивидуализация и контакт за обратна връзка.
Цели и основания за обработване на лични данни, категории обработвани данни.
Хотел „ЕМАЛИ“ осъществявайки легитимната си дейнотс се ръководи от вменените му изисквания и от правомощията, предвидени в ЗТ и ЗМВР, Кодекса на труда, Наредба за КТ, КСО, НПОС, Нар. №4 за документите, които са необходими за сключване на трудов договор, ГПК, ЗДДФЛ, Наредба за паричните обезщетения и помощи от ДОО , Наредба за медицинската експертиза, Закон за счетоводството и други нормативни актове, при което обработва лични данни във връзка със следните основни дейности:
Регистрация на настанените хотелски гости според изискванията на ЗТ и ЗМВР;
Регистрации и създаване на трудови досиета на наетите лица,
Обмен на платежни и счетоводни документи с доставчици на стоки и услуги.
Обмен на платежни и счетоводни документи с клиенти на хотелския комплекс – частни лица и фирми.
Изпълнение на други функции, определени от законови и подзаконови нотмативни актове.
При упражняване на правомощията си Администратора обработва лични данни по горепосочените основни потоци и на други лица, основно в изпълнение на свои законови задължения – основание за обработване на данни по чл. 6, пар. 1, б. „в“ и „д“ от Регламента. В тези случаи обработваните данни са свързани с физическата идентичност на субекта, националност, икономическа идентичност и социалната идентичност и се използват за целите, за които е предвидено в съответния закон или друг нормативен акт.
За целите на администрирането на персонала (управление на човешките ресурси) и финансово-счетоводната отчетност, Администратора обработва лични данни на основание чл. 6, пар. 1, б. „в“ и чл. 9, пар. 2, б. „б“ от Регламента на кандидати за работа, служители и физически лица, изпълнители по договори и представители на юридически лица – изпълнители по договори. Категориите обработвани данни са относно физическата и социалната, семейната и икономическата идентичност данни за съдебното минало и здравословното състояние на лицата.
Когато Администратора обработва данни въз основа на съгласие на субекта, личните данни се обработват само ако лицата свободно, конкретно, информирано и недвусмислено са изразили своето съгласие за обработването, освен ако това събиране не е вменено от договорни отношения или законов акт.
Обработването на данни се извършва за конкретните и точно определени от закона цели, като данните се обработват законосъобразно и добросъвестно и не могат да се обработват допълнително по начин, несъвместим с тези цели.
Категории получатели на данни извън Хотел „ЕМАЛИ“.
Администратора не разкрива лични данни на трети страни и получатели, освен ако не е налице законово основание за получаване на данните или данните не са общодостъпни поради включването им в публичен регистър.
Извън случаите на общодостъпност на данните, включени в публичен регистър, получатели на данни съобразно конкретния случай могат да бъдат:
Държавни органи и органи, натоварени с публични функции, в рамките на техните правомощия (НАП, НОИ, МВР и други органи, искащи предоставяне на лични данни по закон);
Банки за нуждите на извършвани плащания;
Куриерски фирми и пощенски оператори – за нуждите на осъществяване на кореспонденция с физическите и юридически лица-субекти на данни.
Срок за съхранение на данните.
Като администратор на данни Хотел „ЕМАЛИ“ обработва данни за период с минимална продължителност съгласно целите за обработка и предвиденото в действащото законодателство в съответствие с принципа за ограничение на съхранението.
За срок от 50 години се съхраняват данните, свързани с трудовоправни и осигурителни отношения. Регистрационни карти на гостите, първични и вторични счетоводни документи, фактури и договорите към тях се съхраняват 5 години, а останалите данни се съхраняват за срок между 2 месеца и 5 години, според вида на данните, определящи законовото задължение за обработването, включително съхраняването им.
Права на физическите лица – субекти на данни.
Предприетите мерки за защита на личните данни в съответствие с изискванията Регламент 2016/679, са насочени към осигуряване правата на субектите, чиито лични данни се обработват, а именно:
Право на достъп;
Право на коригиране на неточни или непълни данни;
Право на изтриване (правото да бъдеш забравен), ако са приложими условията на чл. 17 от РЕГЛАМЕНТ 2016/679;
Право на ограничение на обработването;
Право на преносимост на данните, ако са налице условията за преносимост по чл. 20 от РЕГЛАМЕНТ 2016/679;
Право на възражение, ако са налице условията на чл. 21 от РЕГЛАМЕНТ 2016/679.
Право субектът на данни да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране.
Горните права може да упражните чрез отправено искане до Хотел „ЕМАЛИ“ (писмено или по електронен път) в което следва да посочите конкретно Вашето искане. Искането следва да бъде подписано и изпратено на адреса на Хотел „ЕМАЛИ“ или до hotelemaly@abv.bg.
Право на жалба до Комисия за защита на личните данни
Ако смятате, че са нарушени Ваши права по Регламент 2016/679, може да подадете жалба до Комисията за защита на личните данни на адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2 или на kzld@cpdp.bg
Предаване на лични данни в трети страни или международни организации.
Хотел „ЕМАЛИ“ не предава обработваните лични данни в трети държави или международни организации.
Въведени от Хотел „ЕМАЛИ“ мерки за защита на личните данни.
С Вътрешни правила на Хотел „ЕМАЛИ“ за мерките за защита на личните данни, са въведени мерки за ефективна защита на обработваните лични и възможност за упражняване правата на субектите на данни, предвидени в РЕГЛАМЕНТ 2016/679.
Допълнителна информация за мерките за защита на личните данни в Хотел „ЕМАЛИ“, може да получите от Длъжностното лице по защита на данните на Администратора: hotelemaly@abv.bg.