ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ИЗПОЛЗВАНЕ НА БИСКВИТКИ ПРИ АДМИНИСТРИРАНЕ НА УЕБСАЙТА НА „Фонд мениджър на финансови инструменти в България“ ЕАД
I. ОБЩИ ПОЛОЖЕНИЯ
Чл. 1. Настоящата политика урежда реда и условията за обработване и защита на лични данни на физически лица при използването на уебсайта на „Фонд мениджър на финансови инструменти в България“ ЕАД /ФМФИБ ЕАД, „Дружеството“, „Администратора“/, включително използването на бисквитки (cookies).
Чл. 2. Политиката се приема на основание:
1. Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО - Общ регламент относно защитата на данните /GDPR/.
2. Закона за защита на личните данни /ЗЗЛД/.
3. Закона за електронните съобщения /ЗЕС/.
4. Приложимото европейско и национално законодателство.
Чл. 3. Дружеството обработва лични данни при спазване на принципите по чл. 5 от GDPR: законосъобразност, добросъвестност, прозрачност, минимизиране на данните, точност, ограничение на съхранението и сигурност.
II. АДМИНИСТРАТОР И ДЛЪЖНОСТНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Чл. 4. Администратор на лични данни по смисъла на настоящата политика е:
„Фонд мениджър на финансови инструменти в България“ ЕАД, ЕИК 203740812;
Електронна поща: office@fmfib.bg;
Уебсайт: www.fmfib.bg.
Чл. 5. Дружеството е определило Длъжностно лице по защита на данните /DPO/, с което можете да се свържете на: dpo@fmfib.bg; гр. София, „Фонд мениджър на финансови инструменти в България“ ЕАД – за DPO.
Чл. 6. Длъжностно лице по защита на данните /DPO/:
1. осъществява контрол по спазването на GDPR;
2. дава становища и указания;
3. служи като контактна точка със субектите на данни и Комисията за защита на личните данни /КЗЛД/.
III. КАТЕГОРИИ ЛИЧНИ ДАННИ
Чл. 7. При администриране на уебсайта на ФМФИБ ЕАД, могат да се обработват следните категории лични данни на потребителите:
1. идентификационни данни – имена;
2. данни за контакт – електронна поща, телефон - при доброволно представяне;
3. технически данни – IP адрес, данни за браузър, устройство и операционна система;
4. данни от кореспонденция;
5. съдържание на запитвания;
6. данни, събирани чрез бисквитки (cookies).
IV. ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ
Чл. 8. Обработването на лични данни се извършва за следните цели:
1. осигуряване на функционирането и сигурността на уебсайта на ФМФИБ ЕАД;
2. администриране на запитвания и сигнали;
3. изпълнение на законови задължения на Дружеството;
4. изпълнение на задачи от обществен интерес;
5. статистически и аналитични цели.
Чл. 9. Правните основания за обработване са:
1. чл. 6, пар. 1, б. „а“ от GDPR – изрично съгласие;
2. чл. 6, пар. 1, б. „в“ от GDPR – законово задължение;
3. чл. 6, пар. 1, б. „д“ от GDPR – обществен интерес;
4. чл. 6, пар. 1, б. „е“ от GDPR – легитимен интерес на Администратора.
V. ПОЛУЧАТЕЛИ И ПРЕДАВАНЕ НА ДАННИ
Чл. 10. Лични данни могат да бъдат предоставяни на:
1. държавни и надзорни органи;
2. доставчици на ИТ и хостинг услуги, действащи като обработващи;
3. одитори и контролни органи при законово основание.
Чл. 11. Не се извършва трансфер на лични данни извън ЕС, освен при наличие на законово основание и адекватни гаранции.
VI. СРОКОВЕ ЗА СЪХРАНЕНИЕ
Чл. 12. Личните данни се съхраняват за срок до 24 месеца, считано от момента на тяхното събиране, доколкото това е необходимо за постигане на целите, за които са събрани, освен ако приложим нормативен акт не предвижда по-дълъг срок.
Чл. 13. След изтичане на законоустановения срок за съхранение, личните данни се изтриват или анонимизират.
VII. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Чл. 14. Субектите на лични данни /потребителите на уебсайта на ФМФИБ ЕАД/ имат всички права по Глава III от GDPR, включително право на:
- достъп;
- коригиране;
- изтриване;
- ограничаване;
- преносимост;
- възражение.
Чл. 15. Исканията се разглеждат в срок до един месец от получаването им..
Чл. 16. Субектите на лични данни могат да подават жалби до:
Комисия за защита на личните данни, адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2,
Уебсайт: www.cpdp.bg
VIII. ПОЛИТИКА ЗА БИСКВИТКИ
Чл. 17. По смисъл на настоящата политика, „бисквитките“ са малки текстови файлове, които се съхраняват на устройството на потребителя при посещение на уебсайта.
Чл. 18. Уебсайтът на ФМФИБ ЕАД използва видове бисквитки, които се класифицират както следва:
1. Задължителни (необходими) бисквитки – необходими за нормалното функциониране на уебсайта и за управление на настройките за съгласие. Тези бисквитки не могат да бъдат изключени.
Правно основание: чл. 6, пар. 1, б. „е“ от GDPR.
2. Функционални бисквитки – позволяват запомняне на потребителски настройки и подобряване на функционалността на уебсайта.
Правно основание: чл. 6, пар. 1, б. „а“ от GDPR – съгласие на субекта на данни.
3. Аналитични бисквитки – използват се за събиране на обобщена статистическа информация относно използването на уебсайта, включително данни за посещаемостта.
Правно основание: чл. 6, пар. 1, б. „а“ от GDPR – съгласие на субекта на данни.
4. Бисквитки за производителност – използват се за анализ на ефективността и работата на уебсайта с цел подобряване на потребителското изживяване.
Правно основание: чл. 6, пар. 1, б. „а“ от GDPR – съгласие на субекта на данни.
5. Рекламни бисквитки – използват се за показване на персонализирано съдържание и анализ на ефективността на рекламни кампании.
Правно основание: чл. 6, пар. 1, б. „а“ от GDPR – съгласие на субекта на данни.
6. Некатегоризирани бисквитки – бисквитки, които са в процес на анализ и към момента не са класифицирани в друга категория.
Правно основание: чл. 6, пар. 1, б. „а“ от GDPR – съгласие на субекта на данни.
Чл. 19. Потребителите на уебсайта на ФМФИБ ЕАД могат:
- да приемат или откажат бисквитките чрез банера на уебсайта, с изключение на задължителните;
- да променят настройките си по всяко време;
- да изтрият бисквитките чрез настройките на браузъра си.
Чл. 20. Уебсайтът на ФМФИБ ЕАД може да използва бисквитки на трети страни (напр. аналитични инструменти), при спазване на приложимото законодателство.
Чл. 21. Срокът на съхранение на бисквитките е максимум до 24 (двадесет и четири) месеца, освен ако не бъдат изтрити по-рано.
Чл. 22. Потребителите на уебсайта на ФМФИБ ЕАД имат всички права по GDPR.
IX. СИГУРНОСТ
Чл. 23. ФМФИБ ЕАД прилага технически и организационни мерки за защита на личните данни срещу:
- неразрешен достъп;
- загуба;
- унищожаване;
- неправомерно разкриване.
X. КОНТРОЛ И ОТГОВОРНОСТ
Чл. 24. Контролът по прилагане на настоящата политика се осъществява от DPO и управителният съвет на Дружеството.
Чл. 25. Нарушенията на политиката се санкционират съгласно действащото законодателство.
XI. ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
Чл. 26. Настоящата политика, може да бъде актуализирана при промени в законодателството или при промяна на използваните технологии.
Чл. 27. Изменения и допълнения на настоящата политика се извършват с решение на Управителния съвет на ФМФИБ ЕАД.
Чл. 28. Настоящата Политика за поверителност и използване на бисквитки при администриране на уебсайта на „Фонд мениджър на финансови инструменти в България“ ЕАД, влиза в сила от датата на утвърждаването ѝ с решение по т. 4 от Протокол № 1 от 08.01.2026 г. на Управителния съвет на ФМФИБ ЕАД.