Политика за поверителност  относно обработката на личните данни на клиенти и доставчици на стоки и услуги в компаниите от Групата Силвър Стар.

Тази политика за поверителност („Политика“) описва начина, по който обработваме Вашите лични данни, и съдържа предвидената информация, която следва да се предоставя от дружествата от групата на Силвър Стар в качеството им на администратори на лични данни, съгласно Регламент 2016/679 на Европейския парламент и на Съвета от 27.04.2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни („Регламента“).

Тази политика за поверителност е приложима при всички случаи, в които събираме Вашите лични данни (като например  чрез попълването на формуляр, подписване на договор, контакт на място или по телефон, при получаване на документи, свързани с договорни отношения, маркетингова цел, при посещение на нашите сайтове и др.). Внимателно се запознайте с информацията по-долу и при въпроси, моля обърнете се към нас по начина, посочен в раздел „Свържете се с нас“.

  1. Данни за администраторите на лични данни:

„Силвър Стар Ритейл“ ЕАД,  ЕИК 204431886, със седалище в гр. София и адрес

на управление: гр. София 1839, район „Кремиковци“, „Челопешко шосе“ 52

„Силвър Стар Моторс“ ЕАД, ЕИК 204339263, със седалище в гр. София и адрес

на управление: гр. София 1839, район „Кремиковци“, „Челопешко шосе“ 52

„Силвър Стар Премиум Мобилити“ ЕАД, ЕИК 205447142 със седалище в

гр. София и адрес на управление: гр. София 1839, район „Кремиковци“,

„Челопешко шосе“ 52

„Силвър Стар Риъл Естейт“ ЕАД, ЕИК 204421080 със седалище в гр. София и

адрес на управление: гр. София 1839, район „Кремиковци“, „Челопешко шосе“ 52

Наричани на кратно (общо „ние“, „нас“, „наш“ и Групата Силвър Стар, т.н.) поемаме сериозен ангажимент да защитаваме и зачитаме неприкосновеността на личния Ви живот и личните Ви данни.

  1. Какви са целите и правните основания за обработка на Вашите лични данни?

Дружествата от групата на Силвър Стар обработват лични данни за различни цели и правно основание, свързани с качеството им на генерален представител и оторизиран сервиз и дилър на продукти и услуги с марката Mercedes-Benz, както и на такива с марката Ineos, осъществяващи търговия с автомобили и резервни части, страна по договори, предоставящи услуги по ремонт и поддръжка, участие в процедури по ЗОП, работодател и др. Конкретните цели и правно основание на обработване на лични данни са посочени във всеки формуляр, договор или приложение, с което се събира информация за съответната дейност. Възможно е дружествата да обработват лични данни на един и същ субект за различни цели и правно основание.

За да обработим Вашата информация, ние разчитаме на следните правни основания:

  • Изпълнение на договор: Обработването на Вашата информация може да бъде необходимо за сключването и изпълнението на договор. Например при продажба на автомобили, автобуси, ванове, камиони, оригинални резервни части, при разсрочено плащане чрез споразумение, други договорни отношения с някое от дружествата и др.
  • Законово задължение: Може да обработваме Вашата информация за спазването на законови задължения, като например да предоставим лични данни при проверки или справки от и към институции и органи на власт.
  • Съгласие: Възможно е да разчитаме на Вашето съгласие да използваме личната ви информация за определени цели като например директен маркетинг, при посещение на нашите уебсайтове и други. В тези случаи е важно да знаете, че можете да оттеглите даденото съгласие по всяко време. При предоставяне на съгласие от Ваша страна Вие получавате необходимата информация, включително и за начините на оттеглянето му.
  • Легитимен интерес: Обработването е необходимо с оглед на легитимните интереси на някое от дружествата, в качеството си на търговец, за ефективно осъществяване на дейността си, за разширяване на клиентската си мрежа, както и за набелязване и предприемане на мерки за подобряване на качеството на предоставяната от него услуга и задоволяване на изискванията на клиентите.

    Възможно е дружествата да обработват лични данни и на останалите, предвидени в Регламента, правни основания: да бъдат защитени жизненоважни интереси на субекта на данните или на друго физическо лице; за изпълнение на задача от обществен интерес или при упражняването на официални правомощия, които са предоставени на администратора; обработването е необходимо за целите на легитимните интереси на администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите, правата и свободите на субектите на данните.

При извънредни обстоятелства е възможно да се наложи да извършим преглед на личните Ви данни, които се съхраняват в нашите системи, за целите на нормативното съответствие и с оглед легитимния ни интерес от защитата на стопанската ни дейност. Това може да включва например проверки за целите на оповестяването на информация и/или проверки на документация във връзка с производства пред компетентни публични органи, включително за защитата ни срещу евентуални правни претенции, както и за установяването и упражняването на нашите законни права. Доколкото е допустимо съгласно приложимото законодателство, тези проверки и съпътстващото ги обработване на лични данни ще се извършват по основателен и пропорционален начин и ще подлежат на одобрение от нашето ръководство на подходящо йерархично равнище.

Ще обработваме Вашите лични данни единствено доколкото е необходимо, така че да можем да изпълним описаните по-горе цели, и то само когато сме заключили, че обработването на информацията от наша страна не накърнява Вашата неприкосновеност на личния живот по начин, който би имал предимство пред легитимния ни интерес при изпълнението на съответните цели. При обработването на личните Ви данни ние не извършваме автоматизирано вземане на решения (без човешка намеса).

  1. Защо дружествата от групата обработват Вашите лични данни?

Вашите лични данни могат да бъдат обработвани за някоя от следните конкретни цели, като изброяването не е изчерпателно, а дава само някои примери:

Сключване и изпълнение на договори –  В тези случаи попада обработването на лични данни във връзка с Общите ни условия, договори за покупко-продажба, договори за сервизно обслужване, споразумения при разсрочено плащане, договори с доставчици и др.

Клиентско обслужване –  При обработването на имейли, обслужване по телефона или комуникация на място; при постъпили документи за смяна на клиентски данни; при отговор на жалби, сигнали и заявления на клиенти; уведомление с информация, съгласно нормативни изисквания и др.

Подобряване на услугите ни –  Ние също така използваме личните данни за аналитични цели. Това е част от желанието ни да обновяваме услугите си и да подобряваме обслужването на клиентите ни. Личните Ви данни могат да бъдат използвани и за тестови цели, отстраняване на проблеми, както и за подобряване на функционалността и качеството на нашите услуги.

Финансово-счетоводна дейност – Обработваме Вашите лични данни и при фактуриране, обработка  на плащания  и др.

Производства пред държавни органи – Има необходимост от различни дейности по обработване на Вашите данни и при справки за институции, справки по проверки, отговори на жалби, събиране на вземания и други юридически цели и др.

Провеждане на кампании и други дейности по директен маркетинг – Ние можем да използваме Вашата информация за маркетингови дейности. Те могат да включват използване на Вашите данни за контакт, за да Ви изпращаме новини, да Ви предлагаме стоки и услуги по пощата, по телефон или по друг директен начин, както и допитване с цел проучване относно предлаганите стоки и услуги.

Когато посещавате нашите уебсайтове – ние запаметяваме определени данни за използвания от Вас браузър и операционна система, датата и часа на посещението, достъпа (например дали сте успели да отворите дадена страница или сте получили съобщение за грешка), употребата на функциите на уебсайта, евентуално въведените думи за търсене, колко често отваряте отделни уебсайтове, наименованието на показаните файлове, количеството прехвърлени данни, уебсайт, от който сте пренасочени към нашите уебсайтове, и уебсайта, към който сте прехвърлени от нашите уебсайтове, независимо дали сте кликнали върху линкове на нашите уебсайтове или директно сте въвели домейн в полето за въвеждане на същия раздел (респ. на същия прозорец) на Вашия браузър, в който сте отворили нашите уебсайтове. Освен това от съображения за сигурност, по-специално с цел предотвратяване и разпознаване на атаки към нашите уебсайтове или опити за извършване на измами, ние съхраняваме Вашия IP адрес и името на Вашия доставчик на интернет услуги за период от седем дни.

  1. Какви видове лични данни събираме?

Дружествата от групата на Силвър Стар обработват само необходимия набор от лични данни за всеки отделен случай на събиране на информация. В допълнение, в случай че използвате нашата интернет страница, ние събираме информация от Вашия компютър, като повече за тази дейност може да прочетете в Декларация за използване на „Бисквитки“/ “Cookies” от този линк – https://store.silverstar.bg/bg/page/politika-za-poveritelnost .

Следните видове лични данни могат да бъдат обработвани за посочените по-долу лица като изброяването не е изчерпателно. Ако Вие сте едно от лицата, изброени по-долу и желаете да получите конкретна информация за това какви  Ваши лични данни обработваме, може да  подадете заявление с такова искане по начина, описан  по-долу:

  • Клиенти във връзка със сключване и изпълнение на договори за покупко-продажба или за услуги – ремонт или ползване, наем на автомобил и др. с някое от дружествата  – Имена, ЕГН, № на СУМПС, № на талон на МПС, адрес, имейл, телефонен номер, електронен подпис, IBAN, данни от пълномощни и др. Данни за автомобил – рег.номер, VIN и др, собственик на автомобил.
  • Податели на сигнали по имейл или с писмо  –  Имена, ЕГН, адрес,  телефонен номер, електронен подпис, имейл адрес и др.
  • Податели на сигнали по телефон –  Имена, адрес, имейл, телефонен номер, звукозапис и др.
  • При посещение в някоя от нашите локации (шоуруми) –  Имена, телефонен номер, видеозапис и др.(в случай, че са клиенти и другите, посочени по-горе лични данни)
  • Контрагенти  –  Имена на управителни органи, контактни лица ,, адрес, имейл, телефонен номер, подпис, IBAN, данни от пълномощни и др.
  • Клиенти или други физически лица за участие в кампания–  Имена, ЕГН, данни от лична карта, адрес, видеозапис, лицево изображение (снимки), звукозапис, писмен цитат и др.
  • Клиенти или други физически лица със запитване за спонсорство/дарение –  имена, ЕГН, адрес, телефонен номер, имейл адрес, чувствителни данни (относно здраве или относно социален статус) и др.

V. На кого ще предоставяме Вашите лични данни?

Възможно е да предоставяме Вашите лични данни на едно или повече лица от групата дружества Силвър Стар, към която принадлежим, с което се цели ефективно използване на ресурсите в рамките на групата и при прилагането на подходящи технически и организационни мерки за защита на Вашите лични данни.

В услугите, предлагани от дружествата, по различни причини и начини са намесени трети страни. Такива трети страни, които може да получават част от вашите лични данни, са страни, заедно с които предоставяме услугите.

По-долу сме дали някои примери за това как информацията, която споделяте с нас, се използва и обменя с тези трети страни.

Трети страни, доставчици на услуги, включително свързани с дружествата лица: Ние може да използваме услугите на доставчици, за да обработим Вашите лични данни от наше име. Това обработване на данни се прави с няколко цели, като например изпращане на маркетингови материали. Третите страни, доставчици на услуги,  ще бъдат обвързани от конфиденциални правила и не е позволено да използват Вашите лични данни за други цели.

На подизпълнители на Дружествата, които са обработващи лични данни: Обработващите лични данни извършват обработването, съгласно сключен с Дружествата договори/други правни актове и съгласно инструкциите на администратора. Дружествата използват само обработващи на лични данни, които предоставят достатъчни гаранции за прилагането на подходящи технически и организационни мерки за спазването на Регламент 2016/679.

Доставчици на методи за плащане и (други) финансови институции: Когато се изисква обработване на направено от Вас плащане, включително когато трябва да Ви възстановим платени от Ваша страна сума, ние можем да споделим част от информацията с доставчика на услугата за плащане и релевантни финансови институции, които да се заемат с тези процеси.

Компетентни органи: Ние разкриваме лични данни на правоприлагащите органи, когато това се изисква по закон или е абсолютно необходимо за предотвратяване, установяване или преследване на криминална дейност или измами. Възможно е в течение на процедурата да разкрием лични данни с компетентните органи, за да защитим своите права или правата на трети лица.

VI. Колко дълго ще съхраняваме Вашите лични данни?

Спазваме принципа, че лични данни следва да се съхраняват за период, не по-дълъг от необходимото за постигане на съответните цели. При съхраняване на лични данни дружествата от групата на Силвър Стар спазват регламентираните от приложимото законодателство срокове, а за случаите, в които няма определени срокове, дружествата самостоятелно определят такива, като се ръководят от необходимостта и целите на събраните данни.

Какви действия по съхраняване и защита на Вашите лични данни прилагат дружествата в групата на Силвър Стар?

В съответствие с действащата нормативна рамка, ние спазваме необходимите процедури, за да обработваме личните Ви данни по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки.

VII. Какви права имате по отношение на Вашите лични данни?

Вие имате следните права съгласно законодателството за защита на личните данни:

а. Право на достъп

Имате право, въз основа на писмена заявка, изпратена на адресите за връзка с нас по-долу, да получите от нас потвърждение дали се обработват Ваши лични данни, и ако това е така, да получите копие от личните Ви данни, които са в процес на обработване от нас, както и информация относно обработването. Моля имайте предвид, че правото Ви на достъп не е абсолютно, доколкото то се ограничава от правата и свободите на другите. За допълнителни копия, поискани от Вас, можем да наложим разумна такса с оглед административните ни разходи.

б. Право на коригиране

Имате право да поискате от нас коригирането на Ваши лични данни, които са неточни, и попълването на Ваши лични данни, които са непълни.

в. Право на изтриване (право „да бъдеш забравен“)

В някои случаи е възможно да имате правото, въз основа на писмена заявка, изпратена на адресите за връзка с нас по-долу, да поискате от нас изтриването на Вашите лични данни. Такива например ще са случаите в които:

– личните данни повече не са необходими за целите, за които са били събрани;

– личните данни са били обработвани незаконосъобразно;

– упражните правото си на възражение;

– оттеглили сте своето съгласие, върху което се основава обработването на данните, и няма друго законово основание за обработването;

– личните данни трябва да бъдат изтрити с цел спазване на правно задължение.

Правото не се прилага, доколкото обработването е необходимо за спазване на законово задължение, за изпълнението на задача от обществен интерес или за установяването, упражняването или защитата на правни претенции.

г. Право на ограничаване на обработването

В някои случаи е възможно да имате правото, въз основа на писмена заявка, изпратена на адресите за връзка с нас по-долу, да поискате от нас ограничаване на обработването на Вашите лични данни, напр. ако искате да установите точността или причината за тяхното обработване. Ограниченото обработване обикновено се свежда до простото съхранение на личните Ви данни, като всяко друго обработване се преустановява.

д. Право на преносимост на данните

Имате право да получите Вашите лични данни, които сте предоставили на дружествата, в структуриран, широко използван и пригоден за машинно четене формат и имате правото да прехвърли тези данни на друго дружество когато:

  • обработването им е основано на съгласие или на договорно задължение, и
  • обработването се извършва по автоматизиран начин.

Имате право да получите пряко прехвърляне на личните данни от дружествата към друг администратор, когато това е технически осъществимо и не влияе неблагоприятно върху правата и свободите на други лица.

e. Право на жалба до надзорен орган

Ако считате, че при обработката на личните Ви данни сме нарушили приложимото законодателство за защита на личните данни, имате право да подадете жалба до Комисията за защита на личните данни.

Моля, имайте предвид, че в някои случаи правата Ви са ограничени – например, ако докажем, че имаме законово основание да обработваме личните Ви данни, тези права може да са неприложими.

Възможно е да се наложи да изискаме допълнителна информация от Вас във връзка с Вашето искане, за да можем да потвърдим Вашата идентичност и че разполагате със съответното право. Това е допълнителна мярка за сигурност, за да гарантираме, че Ваши лични данни няма да бъдат разкрити на трети лица, които нямат право да ги получат, както и за да можем своевременно да обработим Вашето искане.

Ще извършим действията по удовлетворяване на правата Ви по-горе безплатно, освен ако исканията Ви са явно неоснователни или прекомерни, по-специално поради своята повторяемост – в тези случаи можем да наложим разумна такса, с оглед административните ни разходи или да откажем да предприемем действия

по искането Ви.

VIII. Имате ли право да направите възражение срещу обработването на личните Ви данни?

Имате право на възражение, когато обработката на личните Ви данни се основава единствено на наш легитимен интерес и с оглед конкретната Ви ситуация считате, че следва да преустановим обработването на това правно основание. В тези случаи имате право писмено да възразите срещу такова обработване, при което ние ще сме задължени да го прекратим, освен ако не докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или за установяването, упражняването или защитата на правни претенции.

Винаги ще удовлетворим Ваше възражение във връзка с шестмесечното съхранение на Ваши лични данни с оглед бъдещ подбор на неодобрени кандидати.

IX. Как можете да упражните своите права?

За да упражните правата си във връзка с обработването на личните Ви данни от наша страна, моля свържете се с нас по някой от начините, посочени по-долу (раздел „Свържете се с нас“). Ние ще отговорим на Вашите коментари, въпроси и искания в срок до един месец от получаването им. При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид сложността и броя на исканията, за което ще бъдете информиран в рамките на първоначалния срок от един месец.

X. Как защитаваме личните Ви данни?

Отнасяме се сериозно към защитата на Вашите лични данни. Предприемаме подходящи технически и организационни мерки, за да гарантираме изпълнението на изискванията на законодателството за защита на личните данни.

Приели сме необходимите вътрешни политики и сме взели мерки за защитата на личните Ви данни на етапа на проектирането (privacy by design). Служителите ни са добре запознати с изискванията относно защитата на личните Ви данни. Обработването на личните Ви данни е сведено до минимума, необходим за постигане на съответните цели. Въвели сме множество мерки за ефективното прилагане на принципите за защита на данните, включително, но не само:

  • криптиране или псевдонимизация на личните данни, където е възможно с оглед целите на обработване;
  • гарантиране на постоянна поверителност, наличност и устойчивост на

системите и услугите за обработване;

  • мерки, в случай на физически или технически инцидент, за своевременно възстановяване на наличността и достъпа до личните данни;
  • вътрешен процес на редовно изпитване, преценяване и оценка на ефективността на техническите и организационните мерки с оглед да се гарантира сигурността на обработването;
  • мерки, които позволяват да се определи незабавно дали е налице пробив в защитата на личните данни и своевременно да се информира Комисия за защита на личните данни и засегнатите физически лица;
  • технически и организационни мерки за предотвратяване на случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни.

XI. Свържете се с нас

Приветстваме въпроси, коментари и искания във връзка с обработването на Ваши лични данни от наша страна. Молим да ги изпращате на вниманието на отговорника по защита на личните данни в групата на Силвър Стар, на адрес: гр. София 1839, район „Кремиковци“, ул. „Челопешко шосе“ No 52 или по ел. поща- – dpo@silverstarmotors.eu