ОбратноПравила за поверителност

Политика за конфиденциалност при използването на мобилното приложение Taxsee Driver


            Тази политика регулира процедурата за събиране и обработка на лични и други поверителни данни на потребителите на мобилното приложение Taxsee Driver  с помощта на инструменти за автоматизация чрез интернет.

            Основни

1.       За тази политика се използват следните термини:

1.1.Лични данни - всяка информация, отнасяща се пряко или косвено до конкретно или подлежащо на идентифициране физическо лице (субект на лични данни).

1.2. Администратор на лични данни - Служба, лице, което самостоятелно организира и (или) извършва обработването на лични данни, също така, и определя целите на обработването на лични данни, обема на личните данни, които трябва да се обработват, както и действията (операциите), извършвани с лични данни.

1.3.Мобилно приложение - компютърна програма за мобилни устройства Taxsee Driver, инсталирана на устройството на Потребителя, работещо с мобилни операционни системи iOS, Android и позволяваща автоматизиране на достъпа на Потребителя до базата данни.

1.4.Сайт - -  съвкупност от компютърен софтуер и друга информация, съставляващи информационна система, достъпът до която се осъществява чрез мрежата Интернет по имена на домейни и/или мрежови адреси, които позволяват идентифицирането на сайтове в Интернет. Адресът на сайта на притежателя на авторските права е: https://driver.taxsee.com/privacy/.

1.5. Служба - Службата "TUDA" - лицето, което притежава правото да използва сайта, както и да използва и разпространява мобилното приложение.

1.6.Потребител - лице, което използва мобилното приложение при условията на прост (не изключителен) лиценз и предоставя на Администратора  личните си данни.

1.7.Клиент - лице, което поръчва услуга чрез Службата.

1.8.Обработването на лични данни -  всяка операция или насъвкупностбор от операции, извършвани с или без използването на автоматизирани средства, като например:събиране, записване, организация, структуриране, съхранение, модификация и промяна, извличане, консултиране, използване, разкриване чрез предаване, разпространение или предоставяне по друг начин, подреждане или комбиниране, ограничаване, изтриване или унищожаване.

1.9.Автоматизирано обработване на лични данни - обработване на лични данни с помощта на компютърни средства и технологии.

1.10.       Предоставяне на лични данни - действия, насочени към разкриване на лични данни на определено лице или определен кръг от лица.

1.11.       Блокиране на лични данни - временно спиране на обработването на лични данни (освен в случаите, когато обработването е необходимо за уточняване на лични данни).

1.12.       Унищожаване на лични данни - действия в резултат на които става невъзможно да се възстанови съдържанието на личните данни в информационната система за лични данни и (или) когато материалните носители на лични данни се унищожават.

1.13.       Информационна система за лични данни - съвкупност от лични данни, съдържащи се в бази данни на личните данни и осигуряващите обработването им информационни технологии и технически средства.

1.14.       Cookie файлове (Бисквитки) - фрагмент от данни, изпратен от Сайта, който се съхранява на компютъра, мобилния телефон или друго устройство, от което Клиентът посещава Сайта, и който се използва за запазване на информация за действията на Клиента на Сайта.

1.15.       Идентификатор на устройството - уникални данни, които позволяват да се идентифицира устройството на Потребителя, на което е инсталирано мобилното приложение, предоставени от самото устройство или изчислени от мобилното приложение.

2.       Като инсталира мобилното приложение на неговото устройство или използва мобилно приложение по какъвто и да е друг начин, както и като използва сайта, Потребителят се съгласява с условията на тази политика, включително дава своето съгласие за обработване на личните му данни от Администратора, в случаите, когато разпоредбите на действащото законодателство изискват такова съгласие.

            Лични данни

3.      По време на обработването на лични данни Клиентът има право:

3.1. Да получи информация относно обработването на личните му данни, включително тези, които съдържа:

3.1.1.                 Потвърждение на факта на обработване на лични данни;

3.1.2.                 Правните основания и цели на обработването на личните данни;

3.1.3.                 Целите и използваните средства за обработка на лични данни;

3.1.4.                 Информация за наименованието и местоположението на лицето, обработващо лични данни, информация за лицата (с изключение на служители на Администратора), които имат достъп до лични данни или на които личните данни могат да бъдат разкривани въз основа на договор с Администратора или на основание на действащото законодателство;

3.1.5.                 Обработваните лични данни, свързани със съответния субект на лични данни, източникът на тяхното получаване, освен ако друг ред за представяне на тези данни не е предвидена от действащото законодателство;

3.1.6.                 Сроковете за обработване на лични данни, включително сроковете за тяхното съхранение;

3.1.7.                 Реда по който Клиентът може да осъществи правата си, предвидени от действащото законодателство;

3.1.8.                 Информация за извършено или предполагаемо трансграничното предаване на данни;

3.1.9.                 Наименованието или съответно името, презимето и фамилията, както и адреса на лицето, на което е възложено обработването на лични данни от името на Администратора, ако обработването е поверено или ще бъде поверено на такова лице;

3.1.10.             Друга информация, предвидена от действащото законодателство.

3.2. Да изисква корекция, блокиране или унищожаване на личните му данни от Администратора, в случай че личните данни са непълни, остарели, неточни, незаконно получени или не са необходими за заявената цел на обработването, както и да предприеме мерки, предвидени от закона за защита на своите права.

3.3. Да обжалва действията или бездействието на Администратора  пред Комисията за защита на личните данни или пред съда, когато Клиентът смята, че Администраторът обработва личните си данни в нарушение на изискванията на действащото законодателство или по друг начин нарушава правата и свободите му.

3.4. Да защитава своите права и законни интереси, включително да получи обезщетение за претърпени имуществени и/или неимуществени вреди по съдебен ред..

4.       В процеса на обработване на лични данни,Администраторът е длъжен да:

4.1.По искане на Клиента, да му предостави следната информация:

4.1.1.                 Потвърждение на факта на обработване на лични данни;

4.1.2.                 Правните основания и цели на обработването на лични данни;

4.1.3.                 Целите и използваните средства за обработка на лични данни;

4.1.4.                 Своето наименование и адрес на управление, сведения за лицата (с изключение на служители на Администратора), които имат достъп до лични данни или на които личните данни могат да бъдат разкривани въз основа на договор с Администратора или на основание на действащото законодателство;

4.1.5.                 Обработваните лични данни, свързани със съответния субект на лични данни, източникът на тяхното получаване, освен ако друг ред за представяне на тези данни не е предвидена от действащото законодателство;

4.1.6.                 Сроковете за обработване на лични данни, включително сроковете за тяхното съхранение;

4.1.7.                 Реда по който Клиентът може да осъществи правата си, предвидени от действащото законодателство;

4.1.8.                 Информация за извършено или предполагаемо трансграничното предаване на данни;

4.1.9.                 Наименованието или съответно името, презимето и фамилията, както и адреса на лицето, на което е възложено обработването на лични данни от името на Администратора, ако обработването е поверено или ще бъде поверено на такова лице;

4.1.10.             Друга информация, предвидена от действащото законодателство.

4.2. Да осигури предприемането на мерки за предотвратяване на неупълномощен достъп до личните данни на Клиента.

4.3. Да публикува или предоставя по друг начин неограничен достъп до документа, определящ политиката по отношение на обработването на лични данни, както и до информацията за изпълнените изисквания за защита на личните данни.

5.      Целта на събирането и обработването от Администратора на личните данни на Клиента е сключването на договор за услуга между Клиента и Администратора за извършване на услуги за Клиента. Правното основание за обработка на личните данни е Закона на Република България за "Защита на личните данни"  от 01.01. 2002 г., Регламент № 2016/679 от 27 април 2016 година на Европейския парламент и на Съвета на Европейския съюз относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО

6.      Личните данни на Клиента се съхраняват на електронни носители и се обработват с помощта на автоматизирани системи за обработка на лични данни.

7.      Администраторът събира и обработва следните лични данни на Клиента:

7.1. Име, презиме и фамилия;

7.2. Дата на раждане;

7.3. Абонатен телефонен номер;

7.4. Снимка;

7.5. Серия, номер и дата на издаване на документа, потвърждаващ правото на управление на моторно превозно средство;

7.6. Държавен регистрационен номер на превозното средство.

7.7. Личните данни на Потребителя се унищожават от Администратора в срок от 24 часа от момента на регистрацията му в мобилното приложение. След регистрацията на Потребителя предоставените от него лични данни не се съхраняват и не се използват в бъдеще. Администраторът не съхранява, не обработва и не използва личните данни на Потребителя, не е оператор за обработване на лични данни.

8.       Унищожаването на личните данни на Потребителя се извършва без възможност за последващото им възстановяване.

9.       Притежателят на правата използва и съхранява следните данни за Потребителя, които не са лични данни и не позволяват да се идентифицира Потребителят:

9.1. Марка, модел и цвят на превозното средство;

9.2. Цифрова част на държавния регистрационен номер на превозното средство;

9.3. Име.

10.   Достъп до личните данни на Потребителя имат само за служители на Администратора. Администраторът не разпространява личните данни на Потребителя, а също така не предоставя достъп до тях на трети лица, без да получи предварителното съгласие на Потребителя, с изключение на случаите на предоставяне на лични данни по искане на упълномощени държавни органи в съответствие с действащото законодателство.

11.  Администраторът предприема следните мерки за предотвратяване на неупълномощен достъп до личните данни на Клиента:

11.1.       Назначава служители, отговарящи за организацията на обработката на лични данни;

11.2.       Прилага организационни и технически мерки, за да гарантира сигурността на личните данни на Клиента, а именно:

11.2.1.             Идентифицира заплахите за сигурността на личните данни по време на обработването им в информационните системи за лични данни;

11.2.2.             Организира режим на сигурност за помещенията, в които се намира информационната система, предотвратяващ възможността за неконтролирано влизане или престой в тези помещения на лица, които нямат право на достъп до тези помещения;

11.2.3.             Осигурява опазването на носителите на лични данни;

11.2.4.             Одобрява списък на лицата с достъп до лични данни, необходим за изпълнение на служебните (трудовите) им задължения;

11.2.5.             Използва средства за защита на информацията, необходими за предотвратяване на неупълномощен достъп до лични данни;

11.2.6.             Оценява ефективността на мерките, предприети за гарантиране на сигурността на личните данни;

11.2.7.             Осигурява разкриването на деяния на неупълномощен достъп до лични данни и предприема съответните мерки;

11.2.8.             Възстановява личните данни, модифицирани или унищожени поради неупълномощен достъп до тях (ако има техническа възможност за такова възстановяване);

11.2.9.             Установява правила за достъп до лични данни, обработвани в информационната система за лични данни;

11.2.10.         Упражнява контрол върху предприетите мерки за гарантиране на сигурността на личните данни и нивото на защита на информационните системи за лични данни.

12.  Потребителят има право да изиска от Администратора уточняване (актуализиране) на личните му данни, тяхното блокиране или унищожаване в случай, че личните данни са непълни, остаряли, неточни, незаконно получени или не са необходими за заявената цел на обработването, както и да оттегли съгласието си за обработка на лични данни, като изпрати на Администратора съответно заявление и (или) искане до Администратора чрез формата за обратна връзка на Мобилното приложение или на имейл адреса на Администратора. Посоченото заявление / искане трябва да съдържа номера на основния документ, удостоверяващ самоличността на Потребителя или на неговия пълномощник, информация за датата на издаване на посочения документ и издаващия орган, адреса на местоживеенето на Потребителя, информация, потвърждаваща участието на Потребителя в отношенията с Администратора (ID номер на Потребителя), или информация, потвърждаваща по друг начин факта на обработка на лични данни, искане за уточняване, блокиране или унищожаване  на лични данни на Потребителя или уведомление за оттегляне на съгласието за обработване на лични данни, подпис на Потребителя или неговия пълномощник. Администраторът е длъжен да даде мотивиран отговор по съществото на заявлението / искането на Потребителя в рамките на 30 календарни дни от датата на получаването му.

Данни за геолокация

13.   Администраторът получава данни за Местоположението на Потребителя (данни за геолокация) чрез мобилното приложение. Данните за геолокация се предават на Администратора единствено по време на използването на мобилното приложение. Потребителят, по свое усмотрение, може да забрани предаването на данни за геолокация чрез промяна на съответните настройки на мобилното си устройство, но това може да доведе до невъзможност за използване на мобилното приложение.

14.   С цел да бъдат предоставени на Клиента транспортни услуги, Администраторът може да предостави на Клиента данни за местоположението на Потребителя.

Платежни данни

15.  За да получи възможност за безкасово плащане на лицензионното възнаграждение с помощта на банкови карти, Потребителят може да извърши обвързване на банковата си карта със своя ID-номер. Обвързването на банковата карта се извършва самостоятелно от Потребителя в Мобилното приложение, чрез посочване на следните данни:

15.1.        Номер на банковата карта;

15.2.        Срок на валидност на банковата карта;

15.3.        Името и фамилията на притежателя на банковата карта;

15.4.        Кодът за защита (сигурност) на банковата карта.

16.  Безкасовото плащане чрез банкови карти се извършва в съответствие с правилата на международните платежни системи, и в съответствие с принципите за конфиденциалност и сигурност на извършваните плащания. Сигурността на предоставените от Клиента данни се осигурява чрез съответствие на прилаганите процедури с изискванията на Стандарта за сигурност на данните при картови разплащания PCI DSS (Payment Card Industry Data Security Standard), и никой, включително и Администратора, не може да ги получи. Въвеждането на данните на Банковата карта става на защитена платежна страница на банката – оператор на разплащанията, осигуряваща възможността за безкасови плащания на услуги.

17.   За да извърши теглене на средства от личната сметка, Потребителят предоставя на Администратора  данни за сметката си, открита в кредитната институция, и други данни, необходими за превода на средства, включително личните данни на Потребителя, а именно:

17.1.         Банковия идентификационен код на кредитната институция;

17.2.         Номера на сметката на получателя в кредитната институция;

17.3.         Името, презимето и фамилията на получателя;

17.4.         Номера на дебитната или кредитната (банкова) карта.

18.   Данните, предоставени от Потребителя с цел извършване на тегленето на средства от личната сметка, не позволяват на Администратора да извършва каквито и да било други операции, освен операцията по превод на средства по банковата сметка на Потребителя.

Cookie файлове (бисквитки)

19.  Администраторът може да използва следните Cookie файлове (бисквитки):

19.1. Абсолютно необходими Cookie файлове (бисквитки). Тези Cookie файлове (бисквитки) са необходими за навигация в Сайта и за използване на исканите услуги. Cookie файловете (бисквитките) от този тип се използват при регистриране на Потребителя и влизане в системата. Без тях възможността за заявяване на исканите от Потребителя услуги става недостъпна. Тези Cookie файлове (бисквитки) са основни и могат да бъдат постоянни или временни. Без използването на този тип Cookie файлове (бисквитки), Сайтът не може да работи правилно.

19.2. Cookie файлове (бисквитки) за ефективност. Тези Cookie файлове (бисквитки) събират статистически данни за използването на Сайта. Тези файлове не съдържат лична информация на Потребителя. Цялата информация, събрана от тези Cookie файлове (бисквитки), има статистически характер и е анонимна. Целите за използване на тези Cookie файлове (бисквитки) са:

19.2.1. Получаване на статистически данни за използването на Сайта;

19.2.2. Оценка на ефективността на рекламните кампании.

Тези Cookie файлове (бисквитки) могат да бъдат постоянни и временни, също така могат да са както основни Cookie файлове (бисквитки) , така и външни.

19.3. Функционални Cookie файлове (бисквитки). Този тип Cookie файлове (бисквитки) се използват за съхраняване на информация, предоставена от Потребителя (като например потребителско име, езикови настройки или местоположение). Тези файлове използват анонимна информация и не проследяват действията на потребителите на други сайтове. Целите за използване на тези Cookie файлове (бисквитки) са:

19.3.1. Запаметяване на данни относно това дали в предходен момент е била предоставяна някаква услуга на Потребителя;

19.3.2. Подобряване на качеството на взаимодействието със Сайта като цяло, като се запомнят предпочитанията, избрани от Потребителя.

Тези Cookie файлове (бисквитки) могат да бъдат постоянни и временни, също така могат да са както основни Cookie файлове (бисквитки) , така и външни.

19.4. Рекламни Cookie файлове (бисквитки). Този тип Cookie файлове (бисквитки) се използват за управление на рекламните материали на сайта, за ограничаване броя на показванията на потребителите на реклами, както и за оценка на ефективността на рекламните кампании. Рекламните Cookie файлове (бисквитки) се поставят от трети лица - например рекламодатели и техните агенти. Те могат да бъдат постоянни или временни.

20.  Cookie файловете (бисквитките) могат да бъдат блокирани или изтривани, както и да бъде ограничавано тяхното действие чрез съответните настройки на браузъра, който Потребителят използва.

Данни за устройството на Потребителя

21.  Чрез мобилното приложение Администраторът получава данни за устройството на Потребителя, приложенията, инсталирани на него и интернет връзката.  Тази категория включва информация за модела на устройството, операционната система, данните за браузъра, IP адреса, идентификаторите на устройството.

22.   Събраните данни за устройството на Потребителя не съдържат лични данни на Потребителя.

23.   Целта на събирането на информация за устройството на Потребителя е вътрешния отчет на потребителите на мобилното приложение, както и подобряване на работата му.

Данни за оператора на мобилни телекомуникационни услуги

24.  Администраторът, чрез мобилното приложение, получава данни за оператора, предоставящ на Потребителя мобилни телефонни услуги (клетъчната мрежа).

25.  Събраните данни за оператора на мобилни телекомуникационни услуги не съдържат лични данни на Потребителя.

26.  Целта на събирането на информация за оператора на мобилни телекомуникационни услуги е автоматично конфигуриране в настройките на мобилното приложение за страната на местоположението на Потребителя и езика на интерфейса на приложението.

История на поръчките

27.  Администраторът запазва историята на извършените от Потребителя поръчки, а именно времето на започване на изпълнението на поръчката, адреса на мястото на доставка на автомобила, междинните и крайните адреси на маршрута, приложената тарифа, начина на плащане и други данни, посочени от Клиента.

28.  Целта на събирането на информацията за историята на поръчките е да се подобри качеството на предоставяните от Потребителя услуги, чрез автоматично попълване на параметрите на поръчката въз основа на по-рано предоставените данни, което дава възможност да се намали времето на заявяване на Поръчка.