top of page

Политика за защита на лични данни на ЦПО АЕС-Л ООД

ОБЩА ИНФОРМАЦИЯ

Администратор на лични данни:

“АЕС-Л” ООД е търговско дружество и съществува съгласно законите на Република България, вписано в Търговския регистър към Агенцията по вписванията с ЕИК 130718349 и със седалище и адрес на управление в гр. София, район Надежда, ж.к. Лев Толстой, търг. комплекс Хали Телман, представлявано заедно и пооделно от Велина Владимирова Арсова – Управител и Георги Кирилов Ангелов – Управител,

e-mail: office.aesl1@gmail.com

Предметът на дейност на Дружеството е търговска, консултантска и обучителна дейност.

Дружеството притежава Център за професионално обучение към АЕС-Л ООД, Лицензия № 2017121363/ 13.04.2017 г., издаден от Националната агенция за професионално образование и обучение (НАПОО).

ЦЕЛИ И ОБХВАТ НА ПОЛИТИКАТА ЗА ЛИЧНИ ДАННИ НА АЕС-Л ООД И ЦПО КЪМ АЕС-Л ООД Настоящата политика на АЕС-Л ООД и ЦПО към АЕС-Л ООД за защита на личните данни е разработена в изпълнение на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни.

Целта на Политиката е информиране на физическите и юридическите лица за видовете данни за физически лица, съхранявани от АЕС-Л ООД и ЦПО към АЕС-Л ООД, основанието за събирането им, целите на обработване, мерки за защита, както и правата на гражданите по този регламент.

При прилагане на политиката следва да бъдат спазвани и техническите и организационни мерки за сигурност, подробно описани в Инструкцията за защита на лични данни/ друг вътрешен акт/, с която всички служители са запознати.

ВИДОВЕ ДАННИ, ОБРАБОТВАНИ ОТ АЕС-Л ООД И ЦПО КЪМ АЕС-Л ООД

Данни на обучаваните в ЦПО към АЕС-Л ООД лица

Видове данни на обучаваните лица

  • Данни за обучаваното лице: лични данни ( ЕГН, име, презиме, фамилия), място на раждане;

  • Медицински документ, доказващ, че професията, по която е обучението, не е противопоказна;

  • Копие на документ, доказващ образованието на обучавания;

  • Снимка на лицето;

  • Заявление за участие в курс и Заявление за допускане до изпит;

  • Професия /специалност/ степен на професионална квалификация (СПК) по СППОО, по която е проведено обучението;

  • Данни за проведеното обучение – форма, предмети/ модули, продължителност, начали/ край, оценки от държавния изпит по теория и практика ( в случай че е проведено обучение за придобиване на СПК);

  • Място на провеждане на курса (теория/практика);

  • Дата на провеждане на изпитите по теория и практика;

  • Имена на преподавателите и членовете на изпитната комисия;

  • Данни за издадения документ: вид на документа, регистрационен номер и дата на издаване (за документи с фабрична номерация – и фабричен номер);

  • Сканирано копие на издадения от ЦПО към АЕС-Л ООД документ, сканирано копие на медицинския документ и сканирано копие на документ, доказващ образование на обучавания.

  • Данни, разкриващи расов и етнически произход на лицето, съгласно изискванията при участие на лицето в обучение по програма към Агенция по заетостта , Министерство на труда и социалната политика и ОП Развитие на човешките ресурси.

Основание за събирането и цели на обработката на данните на обучаваните лица

Личните данни, обработвани от АЕС-Л ООД и ЦПО към АЕС-Л ООД относно проведени обучения, се събират от субектите на данните лично и доброволно и в обем, съгласно Закона за професионалното образование и обучение (ЗПОО).

Целите, за които се обработват лични данни са: записване на лицата в курс за обучение по избраната специалност/професия; провеждане на обучението в съответствие със законовите изисквания; идентифициране и решаване на конфликти при и по повод обучението; отчетност и контрол върху процеса на обучение; издаване на документ за завършено обучение и придобита квалификация; поддържане на архив, необходим при издаване на дубликат на документ.

Съглано законовите изисквания, АЕС-Л ООД и ЦПО към АЕС-Л ООД предоставя данни за проведените обучения на други лица чрез автоматизираното им въвеждане в регистър на Национална агенция за професионално образование и обучение (НАПОО).

При финансиране на обучение с публични средства, АЕС-Л ООД и ЦПО към АЕС-Л ООД предоставят лични данни за лицата, включени в него и за проведеното обучение на Агенция по заетост (АЗ) и Управляващия орган (УО) на ОП РЧР.

Личните данни се съхраняват от администратора по следния начин и срокове:

АЕС-Л ООД и ЦПО към АЕС-Л ООД обработва категории лични данни, структурирани в отделни регистри.

АЕС-Л ООД събира и обработва лични данни автоматизирано и неавтоматизирано /хартиен носител/ и за следните срокове:

- лични картони на обучаемите – 50 /петдесет/ години;

- регистрационни книги за издадените документи – 50 /петдесет години/.

Данните, предоставени чрез Информационната система (ИС) на НАПОО и включени в регистъра на агенцията са със срок на съхранение “постоянен”, съгласно вътрешните правила на НАПОО и чл. 38 и чл. 40 от ЗПОО.

Данните предоставени чрез Информационната система (ИС) на Агенция по заетост се със срок на съхранение съгласно вътрешните правила на АЗ и законово установените срокове.

Право на достъп до лични данни

Право на достъп до лични данни на обучаващи се лица имат оторизирани служители на АЕС-Л ООД и ЦПО към АЕС-Л ООД, които заемат длъжностите: Управител и Счетоводител/сътрудник

Данните на обучаваните в ЦПО към АЕС-Л ООД лица се въвеждат в ИС на НАПОО от оторизираните с достъп до лични данни служители на дружеството, които заемат длъжностите: Управител и Счетоводител/сътрудник

Лицата, оторизирани с достъп до данни, имат право да ползват данните единствено за целите на обработване, посочени в настоящата политика, като спазват националното и европейско законодателство относно защита на лични данни и спазват определените в законодателството на Съюза правила за обработка и предаване на лични данни. Достъпът на служителите, заемащи някоя от горепосочените длъжности, се осъществява по следния начин:

Служителите получават паролата за достъп до ИС на НАПОО, генерирана от информационната система, която не се предоставя на трети лица и се променя три пъти годишно. Имат право да я използват за периода на времетраене на трудовия договор и само в рамките на работните дни и работното им време. Неизпълнението на това задължение се счита за нарушение. При прекратяване на трудовия договор паролата за достъп се променя.

Служителите получават паролата за достъп до ИС на АЗ, генерирана от информационната система, която не се предоставя на трети лица и се променя три пъти годишно. Имат право да я използва за периода на времетраене на трудовия договор и само в рамките на работните дни и работното им време. Неизпълнението на това задължение се счита за нарушение. При прекратяване на трудовия договор паролата за достъп се променя.

От страна на НАПОО, данните на обучаваните в ЦПО към АЕС-Л ООД лица, които се съдържат в ИС на НАПОО са обект на преглед от страна на служителите в НАПОО и на експертите, на които е възложена с договор проверка по чл. 40в на ЗПОО. Сигурността на информацията, достъпна за служителите на НАПОО в ИС на НАПОО е обект на правилата и политиката за защита на данни на НАПОО.

От страна на Агенция по заетостта и Управляващия орган на ОП РЧР, тогава, когато обучението е финансирано с публични средства, защитата на данните на обучаваните лица, използвани от тези институции е обект на политиката за защита на данните на АЗ и съответно МТСП.

Данни на преподавателите в ЦПО към АЕС-Л ООД

Видове данни за преподавателите

  • Три имена, ЕГН, номер на лична карта, дата на издаване, точен адрес, като тези данни се попълват в гражданския договор на лицето;

  • Телефонен номер;

  • Информация за банкова сметка за изплащане на трудовото възнаграждение;

  • Професионална автобиография;

  • Декларация за съгласие да преподават към ЦПО АЕС-Л ООД съдърцаща три имена и ЕГН на лицето;

  • Копие на документ, доказващ ниво на образование, квалификация, трудов стаж, професионален опит и др.

Основание за събирането и цели на обработката на данните на преподавателите

Нормативно изискуеми документи за сключване и изпълнение на трудов договор и изплащане на трудови възнаграждения.

Законово основание - Данните за преподавателите в ЦПО към АЕС-Л ООД се събират в изпълнение на чл. 49б, ал. 2, т.9 от ЗПОО и се предоставят чрез ИС на НАПОО, като същите се оценяват в процеса на лицензионната процедура.

Личните данни се съхраняват от администратора по следния начин

АЕС-Л ООД и ЦПО към АЕС-Л ООД обработва категории лични данни, структурирани в отделни регистри.

АЕС-Л ООД събира и обработва лични данни автоматизирано и неавтоматизирано /хартиен носител/ и за следните срокове:

  • трудови правоотношения – 50 /петдесет/ години;

  • личен картон – 50 /петдесет/ години;

  • документи за изплатени ведомости – 50 /петдесет/ години.

Право на достъп до лични данни

Право на достъп до лични данни на обучаващи се лица имат оторизирани служители на АЕС-Л ООД и ЦПО към АЕС-Л ООД, които заемат длъжностите: Управител и Счетоводител/сътрудник

Лицата, оторизирани с достъп до данни, имат право да ползват данните единствено за целите на обработване, посочени в настоящата политика, като спазват националното и европейско законодателство относно защита на лични данни и спазват определените в законодателството на Съюза правила за обработка и предаване на лични данни.

Достъпът на служителите, заемащи някоя от горепосочените длъжности се осъществява по следния начин:

Служителите получават паролата за достъп до ИС на НАПОО, която не се предоставя на трети лица и се променя три пъти годишно. Имат право да я използва за периода на времетраене на трудовия договор и само в рамките на работните дни и работното му време. Неизпълнението на това задължение се счита за нарушение. При прекратяване на трудовия договор паролата за достъп се променя.

Служителите получават паролата за достъп до ИС на АЗ, която не се предоставя на трети лица и се променя три пъти годишно. Имат право да я използва за периода на времетраене на трудовия договор и само в рамките на работните дни и работното му време. Неизпълнението на това задължение се счита за нарушение. При прекратяване на трудовия договор паролата за достъп се променя.

От страна на НАПОО, достъп до данните на преподавателите имат служителите и външните експерти на НАПОО, участващи в процедурите по лицензиране и последващ контрол на ЦПО. Сигурността на информацията, достъпна за служителите на НАПОО в ИС на НАПОО е обект на правилата и политиката за защита на данни на НАПОО.

От страна на Агенция по заетост, достъп до данните на преподавателите имат служителите на АЗ, участващи в процедурите за одобрение на кандидатите за Доставчик на обучение и отчитане на проведените курсове. Сигурността на информацията, достъпна за служителите на АЗ в ИС на АЗ е обект на правилата и политиката за защита на данни на АЗ.

ПОСЛЕДИЦИ ОТ ОТКАЗ ЗА ПРЕДОСТАВЯНЕ НА ЛИЧНИ ДАННИ НА АЕС-Л ООД И ЦПО КЪМ АЕС-Л ООД

Предоставяните на АЕС-Л ООД и ЦПО към АЕС-Л ООД данни от обучаеми лица са съобразени със спецификата на услугите, които ЦПО към АЕС-Л ООД предлага, свързани с издавания документ и изисквания към обучаваните лица (образование и здравословно състояние) и имат задължителен характер.

Личните данни, които се въвеждат от ЦПО към АЕС-Л ООД в ИС на НАПОО и част от тях се визуализират в Регистъра с изданени документи, който се поддържа от НАПОО и НАПОО разполага със законово основание за обработка на лични данни на обучаваните лица (чл. 40б от ЗПОО).

В случай на отказ от доброволно предоставяне на изискваните лични данни, ЦПО към АЕС-Л ООД няма да бъде в състояние да запише обучаваното лице в курс в съответствие с изискванията на ЗПОО и няма да може да издаде докумет за придобитата квалификация.

По този начин и обучението няма да бъде регистрирано в ИС на НАПОО и в регистъра на издадените от ЦПО към АЕС-Л ООД документи.

ЗАЩИТА НА ДАННИТЕ НА ФИЗИЧЕСКИТЕ ЛИЦА В АЕС-Л ООД И ЦПО КЪМ АЕС-Л ООД

Защита на данните на хартиен носител

Съхраняването на досиетата на обучаемите, преподавателите и други физически лица, свързани с дейността на АЕС-Л ООД и ЦПО към АЕС-Л ООД е в заключени метални шкафове.

Достъп до съхраняваните досиета имат само служителите с право на достъп до лични данни.

Защита на данни в електронен вид

Служебните компютри са защитени с парола и лицензирана антивирусна програма.

Достъп до съхраняваните досиета имат само служителите с право на достъп до лични данни.

Паролите се променят три пъти годишно.

Защита на данните в ИС на НАПОО и в регистрите на НАПОО

Базата данни, в която се съхраняват данните от ИС на НАПОО, е инасталирана на собствена инфраструктура в НАПОО, като за сърверите, съхраняващи данните, е осигурено самостоятелно помощение с контролиран достъп.

Базата данни е защитета чрез логически стрдства на защита.

Обменът на данни между ЦПО, ЦИПО, физически лица и ИС на НАПОО се осъществява по криптиран канал.

ПРАВА НА ФИЗИЧЕСКИТЕ ЛИЦА

Субектите на данни имат право да бъдат информирани относно възможностите за контакт с АЕС-Л ООД И ЦПО към АЕС-Л ООД като администратор на данни и координатите за връзка с него, длъжностни лица по защита на данните, целите на обработването, за което личните данни са предназначени, правното основание за обработването им, получателите или категориите получатели на личните данни, намерението на администратора да предаде личните данни на трета държава или на международна организация, срока, за който ще се съхраняват личните данни, съществуването на право да се изиска от администратора достъп до, коригиране или изтриване на лични данни или ограничаване на обработването на лични данни, свързани със субекта на данните, или право да се направи възражение срещу обработването, както и правото на преносимост на данните; правото на жалба до надзорен орган; съществуването на автоматизирано вземане на решения, включително профилирането.

Право на достъп

Субектът на данните има право да получи от АЕС-Л ООД и ЦПО към АЕС-Л ООД като администратор на данни потвърждение дали се обработват лични данни, свързани с него, различни от посочените в регистрите и ако това е така, да получи достъп до данните. Подаването на въпросното искане може да стане и по електронен път. АЕС-Л ООД и ЦПО към АЕС-Л ООД следва да предостави на субекта на данни информация в срок от един месец от получаване на искането.

Право на коригиране

Субектът на данни има право да поиска от АЕС-Л ООД и ЦПО към АЕС-Л ООД да коригира без ненужно забавяне неточните лични данни, свързани с него.

Право на изтриване (“правото да бъдеш забравен”)

Субектът на данни има правото да поиска от АЕС-Л ООД и ЦПО към АЕС-Л ООД да бъдат изтрити свързаните с него лични данни без ненужно забавяне.

Това право може да бъде упражнено при наличие на някое от следните основания:

- личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;

- субектът на данните оттегля своето съгласие, върху което се основава обработването на данните (ако това е единственото правно основание);

- субектът на данните възразява срещу обработването и няма законни основания за обработването;

- личните данни са били обработвани незаконосъобразно;

- личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на ЕС или правото на държава членка, което се прилага спрямо администратора;

- личните данни са били събрани във връзка с предлагането на услуги на информационното общество.

Следва да се отбележи, че "правото да бъдеш забравен" не е абсолютно право.

Направеното искане за изтриване може да не бъде уважено, доколкото обработването на данни е необходимо:

  • за упражняване на правото на свобода на изразяване и правото на информация;

  • за спазване на правно задължение, което изисква обработване, предвидено в правото на ЕС или правото на държавата членка, което се прилага спрямо администратора или за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са предоставени на администратора;

  • по причини от обществен интерес в областта на общественото здраве;

  • за целите на архивирането в обществен интерес;

  • за установяването, упражняването или защитата на правни претенции.

Независимо дали искането на субекта на данни е уважено или не, администраторът има задължението да го уведоми за всяко извършено действие.

Право на ограничаване на обработването

Субектът на данните има право да изиска от АЕС-Л ООД и ЦПО към АЕС-Л ООД ограничаване на обработването, когато се прилага едно от следното:

  • точността на личните данни се оспорва от субекта на данните, за срок, който позволява на администратора да провери точността на личните данни;

  • обработването е неправомерно, но субектът на данните не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;

  • администраторът не се нуждае повече от личните данни за целите на обработването, но субектът на данните ги изисква за установяването, упражняването или защитата на правни претенции;

  • субектът на данните е възразил срещу обработването съгласно член 21, параграф 1 в очакване на проверка дали законните основания на администратора имат преимущество пред интересите на субекта на данните.

Право на преносимост на данните

Субектите на данни имат възможност да поискат и да получат личните данни, които ги засягат и които те са предоставили на администратор в структуриран, широко използван и пригоден за машинно четене формат, като имат правото да прехвърлят тези данни на друг администратор без възпрепятстване от администратора, на когото личните данни са били първоначално предоставени.

Правото на преносимост се упражнява, когато данните са били обработвани на база на съгласие или на договорно задължение и същите се обработват по автоматизиран начин. И в този случай, подобно на правото на достъп, администраторът е длъжен да предостави информацията в съответния формат без забавяне, но не по-късно от 1 месец.

Право на възражение

Субектите на данни имат право да възразят срещу обработването на личните им данни по всяко време, като тяхното искане следва да бъде уважено при липса на пречки и законови ограничения. За това си право те следва да бъдат уведомени най-късно при първия контакт с администратора по ясен начин и отделно от всяка друга информация.

Субектите на данни имат възможност да възразят срещу обработването на техните данни и чрез автоматизирани средства, като се използват технически спецификации.

Правото на възражение може да не бъде уважено ако АЕС-Л ООД и ЦПО към АЕС-Л ООД докаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции, както и ако обработването е необходимо за изпълнението на задача, осъществявана по причини от публичен интерес.

АЕС-Л ООД и ЦПО към АЕС-Л ООД не обработва лични данни за целите на директния маркетинг.

Права при автоматизирано вземане на индивидуални решения (профилиране)

Субектът на данните има право да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за същия или по подобен начин го засяга в значителна степен.

РЕД ЗА УПРАЖНЯВАНЕ НА ПРАВА

Физическите лица, упражняват правата си, като подават писмено заявление до АЕС-Л ООД и ЦПО към АЕС-Л ООД, съдържащо минимум следната информация:

  1. име, адрес и други данни за идентифициране на съответното физическо лице;

  2. описание на искането;

  3. предпочитана форма за предоставяне на информацията;

  4. подпис, дата на подаване на заявлението и адрес за кореспонденция.

Подаването на заявление е безплатно.

ДАННИ ЗА ВРЪЗКА С АЕС-Л ООД И ЦПО КЪМ АЕС-Л ООД

Адрес: гр. София, ул. Градинарска №1

Ел. поща: office.aesl1@gmail.com

Телефон: 0898 412 792; 0882 551 585; 0883 551 494

Директор на ЦПО към АЕС-Л ООД: Велина Владимирова Арсова

Управител на АЕС-Л ООД: Велина Владимирова Арсова, Георги Кирилов Ангелов

ЗА ПОДАВАНЕ НА ЖАЛБИ

Жалба, свързана с нарушение на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни може да се подава в Комисията за защита на личните данни по един от следните начини:

- Лично, на хартиен носител – в деловодството на КЗЛД на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 (вижте местоположението на КЗЛД).

- С писмо на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, Комисия за защита на личните данни.

- По факс – 029153525.

- По електронен път на имейла на КЗЛД (kzld@cpdp.bg). В този случай жалбата трябва да бъде оформена като електронен документ, подписан с електронен подпис (не сканирана!).

- Чрез сайта на КЗЛД https://www.cpdp.bg/?p=pages&aid=6 – с помощта на приложена електронна бланка. В този случай жалбата трябва да бъде оформена като електронен документ, подписан с електронен подпис. Този документ се прикачва по стандартния за това начин в полето „Прикачи документ” чрез натискане на бутона „Browse” и избор на документа. Файлът трябва да е не по-голям от 5 МВ. Задължително е да се попълнят полетата за връзка – име, адрес, електронен адрес.

ИЗПОЛЗВАНИ ТЕРМИНИ И ДЕФИНИЦИИ

"Лични данни"означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано ("субект на данни"); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;

"Обработване"означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;

"Регистър с лични данни"означава всеки структуриран набор от лични данни, достъпът до които се осъществява съгласно определени критерии, независимо дали е централизиран, децентрализиран или разпределен съгласно функционален или географски принцип; Регистърът с издадени от ЦПО документи на обучаваните лица се явява по смисъла на това определение «регистър с лични данни»;

"Администратор"означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни. Центровете за професионално обучение се явяват администратори на личните данни на обучаваните в тях лица или НАПОО като собственик на Информационната система на НАПОО, в която се публикуват лични данни на обучаваните в ЦПО лица се явява също «администратор»;

"Обработващ лични данни"означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора;

“Получател“означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Граждани, институции и др., които правят проверка на издаваните от ЦПО документи в регистъра на НАПОО по идентификатор (регистрационен номер на документа или ЕГН се явяват «получатели»;

„Трета страна“означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни. Агенция по заетостта се явява «трета страна»;

„Надзорен орган“Комисията за защита на личните данни е българският надзорен орган, отговорен за защита основните права и свободи на физическите лица във връзка с обработването и улесняване свободното движение на личните данни в рамките на Европейския съюз.


Featured Posts
Check back soon
Once posts are published, you’ll see them here.
Recent Posts
Archive
Search By Tags
No tags yet.
Follow Us
  • Facebook Basic Square
  • Twitter Basic Square
  • Google+ Basic Square
bottom of page