Ние в „Елегант Системс" ЕООД уважаваме Вашата лична неприкосновеност и се ангажираме с прозрачно обработване на личните данни в съответствие с Регламент (ЕС) 2016/679 (GDPR) и българското законодателство за защита на личните данни.
Настоящата Политика за поверителност („Политиката") описва по какъв начин „Елегант Системс" ЕООД („Дружеството", „ние") събира, използва, съхранява, защитава и разкрива личните данни на физическите лица, които взаимодействат с Дружеството в качеството им на посетители на уебсайта elegantsystems.eu, клиенти, потенциални клиенти, партньори, доставчици, кандидати за работа или представители на юридически лица, с които работим.
Политиката се прилага към всички лични данни, които обработваме във връзка с:
Администратор на Вашите лични данни е „Елегант Системс" ЕООД, юридическо лице, регистрирано в Република България. Дружеството е консултантска компания с основна дейност в областта на информационната сигурност, киберсигурността, ISO стандартите и регулаторното съответствие (NIS2, DORA, ЗКС, GDPR).
Данни за връзка с администратора:
За целите на настоящата Политика се използват понятията от Регламент (ЕС) 2016/679:
Когато се свързвате с нас, заявявате услуги, подписвате договор или участвате в наши събития, може да обработваме следните категории данни:
При посещение на нашия уебсайт автоматично се събира техническа информация:
Тези данни се използват за технически нужди на уебсайта, за подобряване на потребителското изживяване и за целите на сигурността. Повече за бисквитките — вижте раздел 6.
В ограничени случаи можем да получим Ваши данни от публично достъпни източници (напр. Търговски регистър, LinkedIn), от партньорски организации или от лица, които Ви препоръчват към нас с Ваше съгласие.
Обработваме лични данни само за конкретни, изрични и законосъобразни цели. Основните цели и съответните правни основания по чл. 6 от GDPR са:
Нашият уебсайт използва бисквитки и подобни технологии за осигуряване на правилното му функциониране и за анализ на посещенията. Бисквитките са малки текстови файлове, които се записват във Вашето устройство при посещение на уебсайта.
Можете да управлявате бисквитките чрез настройките на Вашия браузър — да ги блокирате, изтривате или получавате известие преди записването им. Изключването на определени бисквитки може да ограничи функционалността на уебсайта.
Ние не продаваме и не отдаваме под наем Вашите лични данни. В определени случаи можем да ги разкриваме пред ограничени категории получатели:
Трансфер извън ЕС/ЕИП: по принцип съхраняваме данните в рамките на Европейския съюз. В случай, че се налага прехвърляне към трети държави (напр. при използване на cloud услуги), осигуряваме адекватни гаранции в съответствие с чл. 46 GDPR (Стандартни договорни клаузи или решения за адекватност на ЕК).
Съхраняваме личните данни само за толкова време, колкото е необходимо за целите, за които са събрани, освен когато законът изисква по-дълъг период:
След изтичане на съответния срок данните се изтриват или анонимизират по сигурен начин.
Като консултантска компания в областта на информационната сигурност ние се придържаме към най-добрите практики по ISO/IEC 27001 и прилагаме технически и организационни мерки, включително:
Въпреки прилаганите мерки, никоя система не е 100% защитена. При установяване на нарушение на сигурността, което води до риск за правата и свободите на субектите, ще Ви уведомим и ще уведомим Комисията за защита на личните данни в съответствие с чл. 33 и 34 GDPR.
Съгласно GDPR Вие имате следните права по отношение на Вашите лични данни:
Да получите потвърждение дали обработваме Ваши данни и копие от тях.
Да поискате корекция на неточни или непълни данни.
Право „да бъдете забравен" при определени условия.
Временно спиране на обработването при определени основания.
Получаване на Вашите данни в структуриран, четим формат.
Срещу обработване въз основа на легитимен интерес или маркетинг.
По всяко време, без това да засяга обработването преди оттеглянето.
Към Комисията за защита на личните данни (КЗЛД).
За да упражните тези права, свържете се с нас на office@elegantsystems.eu. Ще отговорим в срок до един месец от получаване на искането (по изключение — до три месеца при сложни или многобройни искания, за което ще Ви уведомим).
За идентификация може да поискаме допълнителна информация с цел да се уверим, че искането идва от съответния субект.
Нашите услуги са насочени към юридически лица и не са предназначени за непълнолетни лица. Ние не събираме съзнателно лични данни на лица под 16-годишна възраст. Ако научим, че сме получили такива данни без необходимото съгласие, ще ги изтрием незабавно.
Запазваме си правото да актуализираме тази Политика по всяко време — например при промени в законодателството, в нашата дейност или в използваните от нас технологии. Актуалната версия ще бъде винаги достъпна на този адрес с посочена дата на влизане в сила.
При съществени промени ще Ви уведомим чрез уебсайта или директно (когато това е възможно и законосъобразно).
При въпроси относно настоящата Политика или начина, по който обработваме Вашите лични данни, свържете се с нас:
Ако считате, че Вашите права по GDPR са нарушени, имате право да подадете жалба към:
Настоящата Политика е в сила от април 2026 г. Версия 1.0.