Настоящата политика за поверителност описва как Едоина Чакърова (наричана по-долу "Психолог", "ние" или "нас") събира, използва, съхранява и защитава личните данни на клиентите и посетителите на уебсайта. Политиката е в съответствие с Общия регламент за защита на данните (GDPR) и българското законодателство за защита на личните данни.
Обхват и GDPR съответствие
1.1. Обхват на политиката: Настоящата политика се прилага за всички лични данни, събирани чрез уебсайта edoinachakarova.com, онлайн консултации, имейл кореспонденция, социални мрежи и други канали за комуникация с клиенти.
1.2. GDPR съответствие: Обработката на лични данни се извършва в пълно съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни на Република България.
1.3. Администратор на данни: Администратор на личните данни е Едоина Чакърова, психолог, предоставящ онлайн психологически консултации и свързани услуги.
1.4. Приложимост: Използването на услугите и уебсайта означава съгласие с настоящата политика за поверителност.
Събиране на лични данни
2.1. Какви данни събираме:
- Идентификационни данни: име, фамилия, възраст
- Контактни данни: имейл адрес, телефонен номер
- Психологическа информация: информация, споделена по време на консултации, анамнеза, емоционално състояние
- Технически данни: IP адрес, тип на браузър, операционна система, данни за посещения на уебсайта
- Платежна информация: данни за транзакции (обработвани чрез защитени платежни системи)
- Комуникационни данни: съдържание на имейли, съобщения и кореспонденция
2.2. Как събираме данни:
- Директно от вас - чрез формуляри за контакт, регистрация за консултации, имейл кореспонденция
- Автоматично - чрез бисквитки и технологии за проследяване при посещение на уебсайта
- По време на консултации - информация, споделена устно или писмено
- Чрез социални мрежи - при комуникация през Instagram, TikTok или други платформи
2.3. Доброволно предоставяне: Предоставянето на лични данни е доброволно, но необходимо за предоставяне на услугите. Отказът да предоставите определени данни може да ограничи достъпа до услуги.
Цели на обработка на данни
3.1. За какво използваме вашите данни:
- Предоставяне на услуги: провеждане на психологически консултации, медитации, продажба на книги и материали
- Комуникация: отговаряне на запитвания, потвърждаване на часове, изпращане на информация за услуги
- Администриране: управление на записвания, плащания, фактуриране
- Подобряване на услугите: анализ на обратна връзка, оптимизация на уебсайта и услугите
- Маркетинг: изпращане на новини, промоции и информационни материали (само с изрично съгласие)
- Правни задължения: спазване на законови изисквания, данъчно и счетоводно отчитане
- Сигурност: защита на уебсайта и услугите от злоупотреби и измами
3.2. Психологическа документация: Информацията от консултациите се съхранява за осигуряване на приемственост в терапевтичния процес и спазване на професионалните етични стандарти.
Правно основание за обработка
4.1. Съгласие: Обработваме вашите лични данни на основание изрично предоставено съгласие при регистрация, запазване на час или абониране за новини.
4.2. Изпълнение на договор: Обработката е необходима за изпълнение на договора за предоставяне на психологически услуги между вас и психолога.
4.3. Законови задължения: Обработката е необходима за спазване на правни задължения, включително данъчни, счетоводни и професионални етични изисквания.
4.4. Легитимен интерес: Обработката е необходима за легитимните интереси на психолога, като подобряване на услугите, сигурност и предотвратяване на измами.
4.5. Оттегляне на съгласие: Имате право да оттеглите съгласието си по всяко време, без това да засяга законосъобразността на обработката преди оттеглянето.
Съхранение и сигурност на данните
5.1. Срокове за съхранение:
- Психологическа документация: 5 години след последната консултация (съгласно професионални етични стандарти)
- Счетоводни документи: 10 години (съгласно данъчното законодателство)
- Маркетингови данни: до оттегляне на съгласието или 2 години от последната активност
- Технически данни: до 12 месеца
5.2. Мерки за сигурност: Прилагаме подходящи технически и организационни мерки за защита на личните данни:
- SSL криптиране на уебсайта и комуникациите
- Защитени платежни системи за обработка на транзакции
- Ограничен достъп до лични данни - само психологът има достъп
- Редовни резервни копия и защита от загуба на данни
- Защита с пароли и двуфакторна автентикация
- Използване на защитени платформи за онлайн консултации
5.3. Местоположение на данните: Личните данни се съхраняват на сигурни сървъри в Европейския съюз, в съответствие с GDPR изискванията.
5.4. Инциденти със сигурността: В случай на нарушение на сигурността на данните, ще уведомим засегнатите лица и компетентните органи в съответствие със законовите изисквания.
Споделяне с трети страни
6.1. Общо правило: Не продаваме, не отдаваме под наем и не споделяме вашите лични данни с трети страни за техни маркетингови цели.
6.2. Изключения - споделяме данни само когато:
- Доставчици на услуги: с доверени партньори, които ни подпомагат в предоставянето на услуги (хостинг, платежни системи, имейл услуги) - само в необходимия обем и с договорни гаранции за защита
- Правни изисквания: при законово задължение, съдебна заповед или искане от компетентни органи
- Защита на права: за защита на нашите права, собственост или сигурност, или на други лица
- С ваше съгласие: при изрично предоставено писмено съгласие за конкретна цел
6.3. Трансфер извън ЕС: Не прехвърляме лични данни извън Европейското икономическо пространство, освен ако не са осигурени подходящи гаранции за защита (напр. стандартни договорни клаузи).
6.4. Поверителност на консултациите: Информацията, споделена по време на психологически консултации, е строго поверителна и не се разкрива на трети лица, освен в законово предвидените случаи (опасност за живота, съдебна заповед).
Вашите права като субект на данни
Съгласно GDPR, имате следните права относно вашите лични данни:
7.1. Право на достъп:
Имате право да получите потвърждение дали обработваме ваши лични данни и да получите копие от тях.
7.2. Право на коригиране:
Имате право да поискате коригиране на неточни или непълни лични данни.
7.3. Право на изтриване ("право да бъдеш забравен"):
Имате право да поискате изтриване на вашите лични данни при определени условия (напр. данните вече не са необходими, оттегляне на съгласие).
7.4. Право на ограничаване на обработването:
Имате право да поискате ограничаване на обработването при определени обстоятелства (напр. оспорване на точността на данните).
7.5. Право на преносимост на данните:
Имате право да получите вашите лични данни в структуриран, широко използван и пригоден за машинно четене формат и да ги прехвърлите на друг администратор.
7.6. Право на възражение:
Имате право да възразите срещу обработването на вашите лични данни за директен маркетинг или на основание легитимен интерес.
7.7. Право на оттегляне на съгласие:
Когато обработването се основава на съгласие, имате право да оттеглите съгласието си по всяко време.
7.8. Право на жалба:
Имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД) на Република България, ако смятате, че обработването на вашите данни нарушава GDPR.
Как да упражните правата си:
За да упражните някое от горните права, моля свържете се с нас на chakarovaedoina@gmail.com. Ще отговорим на вашето искане в срок до 30 дни.
Бисквитки (Cookies)
8.1. Какво са бисквитките: Бисквитките са малки текстови файлове, които се съхраняват на вашето устройство при посещение на уебсайта.
8.2. Видове бисквитки, които използваме:
- Необходими бисквитки: осигуряват основни функции на уебсайта (напр. запазване на количката за пазаруване)
- Функционални бисквитки: запомнят вашите предпочитания и подобряват потребителското изживяване
- Аналитични бисквитки: събират анонимна информация за посещенията и използването на уебсайта за подобряване на услугите
- Маркетингови бисквитки: използват се за показване на релевантни реклами (само с ваше съгласие)
8.3. Управление на бисквитките: Можете да контролирате и изтривате бисквитките чрез настройките на вашия браузър. Имайте предвид, че деактивирането на определени бисквитки може да ограничи функционалността на уебсайта.
8.4. Трети страни: Някои бисквитки могат да бъдат поставени от трети страни (напр. Google Analytics, социални мрежи) за аналитични и маркетингови цели.
Промени в политиката за поверителност
9.1. Право на промяна: Запазваме си правото да актуализираме и променяме настоящата политика за поверителност по всяко време.
9.2. Уведомяване за промени: При съществени промени ще ви уведомим чрез имейл или чрез видимо съобщение на уебсайта. Датата на последната актуализация е посочена в началото на документа.
9.3. Приемане на промените: Продължаването на използването на услугите след публикуване на промените означава приемане на актуализираната политика.
9.4. Преглед на политиката: Препоръчваме периодично да преглеждате настоящата политика за поверителност, за да сте информирани как защитаваме вашите данни.
Контакти за въпроси относно поверителността
Ако имате въпроси, притеснения или искания относно настоящата политика за поверителност или обработката на вашите лични данни, моля свържете се с нас:
Комисия за защита на личните данни (КЗЛД):
Ако смятате, че вашите права са нарушени, можете да подадете жалба до КЗЛД на адрес: София 1592, бул. "Проф. Цветан Лазаров" № 2 или на уебсайт: www.cpdp.bg