Политика за поверителност

Настоящата Политика за поверителност определя правилата и условията за обработването на лични данни в рамките на услугата_сервиза FilmBox+, включително информацията, събирана и съхранявана в т.нар. бисквитки.

I. ОБЩИ РАЗПОРЕДБИ

1. Администратор на личните данни е фирмата Mediabox Broadcasting International Limited (наричана по-долу "Mediabox"), дружество, учредено съгласно британското законодателство, със седалище на адрес: гр. Лондон, 1 Cornhill, EC3V 3ND, Великобритания, с фирмен номер 8353015.

2. Администраторът уведомява, че не е назначил длъжностно лице/Инспектор по защита на личните данни. Контакт по въпроси, свързани със защитата и обработката на лични данни, е възможен на имейл адрес: [email protected]

3. Администраторът има право да променя настоящата Политика за защита на личните данни по всяко време и Потребителят следва да се запознае с актуалното ѝ съдържание.

II. ОПРЕДЕЛЕНИЯ

В настоящата Политика за поверителност се използват термини, които имат следното значение:

Политика за поверителност – така е озаглавен този документ;

Администратор означава физическо или юридическо лице, публичен орган, организация или друга структура, която самостоятелно или съвместно с други лица определя целите и средствата за обработването на лични данни;

Лични данни означава всяка информация свързана с идентифицирано физическо лице или с физическо лице, което може да бъде идентифицирано ("субект на данни"). Подлежащото на идентифициране физическо лице е лице, което може пряко или непряко да бъде идентифицирано, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената,икономическата, културната или социалната идентичност на това физическо лице;

Обработване – всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства, като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, преглеждане, използване, разкриване чрез предаване, разпространяване или предоставяне по друг начин, подреждане или комбиниране, ограничаване, изтриване или унищожаване;

Услуга - стрийминг услугата FilmBox+, която може да бъде достъпна чрез уеб браузър, телевизионно приложение, мобилни приложения, както и чрез технологични решения, притежавани (управлявани от) трета страна, напр. телекомуникационни оператори;

Уебсайт - уебсайтът на адрес filmboxplus.com и неговите подсайтове;

Потребител - лице, което използва Услугата или се е абонирало или е било абонирано за Услугата, както и лице, което ползва Уебсайта;

Оператор - лице, което сътрудничи с Администратора, което продава услуги, съдържащи Услугата, и предоставя на Потребителите средства(напр. кодове за активиране), позволяващи им да създадат акаунт в Услугата;

Бисквитки - малки текстови файлове, които се съхраняват на компютъра или мобилното устройство на Потребителя, когато той разглежда съдържанието, достъпно на Услугата или на Уебсайта на Администратора. Тези файлове могат да бъдат прочетени само от Услугата или Уебсайта;

ОРЗД – Общ регламент относно защитата на данните(Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО);

Социални медии - уебсайтове и приложения, които позволяват на Потребителите да създават и споделят съдържание в рамките на своите профили.

III. ОБХВАТ НА СЪБИРАНИТЕ ЛИЧНИ ДАННИ

Администраторът събира, съхранява и предоставя, както и обработва по друг начин следните лични данни:

1. Информация, която Операторът или Потребителят е предоставил чрез Услугата и свързаните с нея уебсайтове, както и получавайки достъп до услугите на Администратора чрез уебсайт приложение на други субекти, по-специално: адрес на електронна поща - на основание член 6, параграф 1, буква б) от OРЗД: „обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за предприемане на действие по искане на субекта на данните преди сключването на договор”;

2. Информация за съдържанието на Администратора, продуктите и услугите, които Потребителят е поръчал или за които е изпратил запитване, включително записи на разговори - на основание член 6, параграф 1, буква б) от OРЗД: „обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за предприемане на действия по искане на субекта на данните преди сключването на договор”;

3. Данни, посочващи дали Потребителят в момента осъществява достъп до Услугата - въз основа на член 6, параграф 1, буква б) от ОРЗД: „обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за предприемане на действия по искане на субекта на данните преди сключването на договор”;

4. Аналитични данни, включително брой гледания на въпросния материал; време, прекарано на Уебсайта/време на възпроизвеждане на въпросния материал; дати на логиране в Уебсайта/използване на Уебсайта; информация за това кой материал е бил възпроизвеждан - с цел да се предложи на Потребителя подходящо съдържание в рамките на Услугата - на основание член 6, параграф 1, буква е) от OРЗД:„обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите или основните права и свободи на субекта на данните, които изискват защита на личните данни”;

5. Информация, която се събира чрез Бисквитки и други технологии от устройствата, от които Потребителят използва продукти и услуги, свързани с Услугата или съдържание, продукти и услуги на трети страни. Това включва информация за устройствата, машините или браузърите, използвани от Потребителя, която може да бъде получена, когато са активирани Бисквитките - на основание член 6, параграф 1, буква е) от OРЗД:” обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни…”;

6. IP адрес, MAC адрес, уникален идентификационен номер, интернет идентификатор, информация относно местоположението на Интернет връзката, логически мрежов адрес и друга подобна информация, необходима на устройствата на Потребителя за комуникация със сайтове и приложения в интернет, за да се предложи на Потребителя съответното съдържание в рамките на Услугата - на основание чл. 6, параграф 1, буква е) от OРЗД: „обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”;

7. Техническа информация от устройствата, които Потребителят ползва, за да получава програмите, продуктите и услугите на Администратора, напр. събиране на диагностична информация и информация за трафика или локализацията_местоположението - на основание член 6, параграф 1, буква а) от OРЗД: „субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели”. Устройствата и приложенията имат свои собствени настройки за поверителност и Потребителят може да даде съгласие за събиране на определени лични данни”;

8. Информация, събирана автоматично с цел адаптиране на Услугата към очакванията на Потребителя (показване на персонализирано съдържание и препоръки) - на основание член 6, параграф 1, буква б) от OРЗД: „обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за предприемане на действия по искане на субекта на данните преди сключването на договор”. Персонализирането не се прилага за профили на деца.

9. Информация, предоставена от Потребителя при контакт с Администратора, по-специално име, фамилия и имейл адрес, с цел да се отговори на Потребителя - на основание член 6, параграф 1, буква е) от OРЗД: „обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”;

10. Информация, необходима за изпълнението на законови задължения, включително за упражняването на правата на субектите на данни - на основание член 6, параграф 1, буква в) от OРЗД: „обработването е необходимо за спазването на законово задължение, което се прилага спрямо Администратора”;

11. Информация, необходима за изпълнение на целите на архивирането и за нуждата от доказване на коректността на изпълнението на законовите задължения на Администратора - на основание член 6, параграф 1, буква е) от OРЗД: „обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”;

12. Информация, необходима за установяване, разследване или защита срещу претенции - на основание член 6, параграф 1, буква е) от ОРЗД: „обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”;

13.Информация, предоставена от Потребителя чрез социалните профили на Администратора, включително името на Потребителя, профилната му снимка и съдържанието на коментарите/постовете на Потребителя, с цел управление на профилите в социалните медии и отговаряне на запитвания на Потребителите - на основание член 6, параграф 1, буква е) от OРЗД: „обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”;

14. Информация, предоставена доброволно от Потребителя, включително пол, възраст, местоживеене - на основание член 6, параграф 1, буква а) от OРЗД: „субектът на данните е дал съгласие за обработване на личните му данни за една или повече определени цели”;

15. Информация, предоставена за целите на абонирането за Бюлетина - на основание член 6, параграф 1, буква а) от OРЗД: „субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели”; и на основание член 6, параграф 1, буква е) от OРЗД: „обработването е необходимо за целите на легитимните интереси на Администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”;

16. Информация, предоставена за друг директен маркетинг - на основание член 6, параграф 1, буква а) от OРЗД: „субектът на данните е дал съгласие за обработване на личните му данни за една или повече конкретни цели”;

17. Информация, свързана с ефективността на изпратеното маркетингово съдържание, която представлява псевдонимизирани_анонимизирани лични данни - на основание член 6, параграф 1, буква е) от OРЗД: „обработването е необходимо за целите на легитимните интереси Администратора или трета страна, освен когато пред такива интереси преимущество имат интересите и основните права и свободи на субекта на данните, които изискват защита на личните данни”.

В случай че Потребителят се съгласи да получава маркетингови съобщения на своя имейл адрес и телефонен номер, правно основание ще бъде също член 10 от Закона за предоставяне на електронни услуги, приет на 18 юли 2002г.(Ustawa z dnia 18 lipca 2002r. o świadczeniu usług drogą elektroniczną) и член 172 от Закона за телекомуникационното право, приет на 16 юли 2004 г.(Ustawa z dnia 16 lipca 2004r. – Prawo telekomunikacyjne). Потребителят може да се откаже от получаването на маркетингова информация по всяко време, като използва линка за отписване, съдържащ се във всяко маркетингово съобщение, или като промени настройките на акаунта си на Услугата.

IV. СЪБИРАНЕ НА ЛИЧНИ ДАННИ

1. Администраторът събира и обработва личните данни на Потребителите, предоставени от Оператора или Потребителя преди регистрацията, по време на процеса на регистрация и по време на използването на Услугата или Уебсайта. Някои данни се събират автоматично, под формата на Бисквитки или сървърни логове.

2. Предоставянето на лични данни е доброволно, но непредоставянето на някои от тях ще доведе до невъзможност за използване на Услугата.

V. ПРАВА НА СУБЕКТИТЕ НА ДАННИ

1. Право на достъп и получаване на копие от личните данни;

2. Право на коригиране и допълване на данните;

3. Право на изтриване ("право да бъдеш забравен") на данните, ако няма основание за тяхното обработване;

4. Право на ограничаване на обработването, ако то е извършено без правно основание или по неправилен начин;

5. Право на преносимост на данните;

6. Право да възрази срещу обработването на лични данни, отнасящи се до Него/Нея, въз основа на легитимен интерес на Администратора;

7. Право да подаде жалба до надзорен орган, ако счита, че обработването не е в съответствие с действащото законодателство за защита на личните данни.

VI. ОТТЕГЛЯНЕ НА СЪГЛАСИЕТО

1. Когато личните данни на Потребителя се обработват въз основа на съгласие, то може да бъде оттеглено по всяко време, което води до изтриване на данните от Администратора, ако няма друго основание за тяхното обработване. Оттеглянето на съгласието не засяга обработването на данните, което е направено въз основа на съгласието преди оттеглянето му.

2. Администраторът има право да запази личните данни изцяло или частично въпреки оттеглянето на съгласието с цел защита срещу евентуални искове за период от време в съответствие с приложимото законодателство.

3. Администраторът се позовава във всички случаи на искането на Потребителя, като посочва по-нататъшните действия, които трябва да бъдат извършени.

VII. ПОЛУЧАТЕЛИ НА ЛИЧНИ ДАННИ

Данните могат да бъдат разкрити на следните субекти:

a) оторизиран персонал на Администратора;

б) фирми, които подпомагат Администратора в областта на техническите и ИТ услуги (субекти/доставчици на ИТ решения и услуги по ИТ и техническа поддръжка за предоставяне, внедряване и обслужване на ИТ софтуер и хардуер, хостинг услуги); само доколкото това е необходимо за изпълнението на техните задачи;

в) адвокатски кантори, предоставящи услуги на Администратора, както и агенции по събиране на дългове;

г) консултантски, одиторски и съветнически фирми - в рамките на услугите, предоставяни от тези субекти на Администратора, включително субекти, предоставящи маркетингови услуги, извършващи анализи и създаващи статистически данни;

д) субекти, свързани капиталово или персонално с Администратора за осъществяване на вътрешни административни цели;

е) външни лица/фирми в случай на реорганизация, продажба, учредяване на съвместно предприятие/ joint venture дружество, сливане, цесия_прехвърляния на вземания, прехвърляне или друго разпореждане с цялата или част от дейността, услугите, активите или дяловете на Администратора;

ж) публични органи и лица, които изпълняват публични задачи или действат от името на публични органи, в съответствие до областта и целите, които произтичат от разпоредбите на общоприложимото право;

VIII. ПРЕДАВАНЕ НА ДАННИ КЪМ ТРЕТИ ДЪРЖАВИ

Данните на потребителите се обработват от Администратора, който е юридическо лице със седалище във Великобритания, т.е. извън Европейското икономическо пространство

(ЕИП). В съответствие с решенията, приети от Европейската комисия на 28 юни 2021 г., с които се установява адекватно ниво на защита на личните данни в Обединеното кралство Великобритания и Северна Ирландия, Великобритания гарантира сходно ниво на защита на личните данни, с приетото адекватно ниво в Европейския съюз. Администраторът гарантира, че обработването на данните е в съответствие с ОРЗД и настоящата Политика за поверителност.

Администраторът, когато е необходимо, предава данни на субекти към трети държави, различни от Великобритания, в които може да има диференцирани регулации относно личните данни в сравнение с ЕИП, напр. за използването на инструменти, доставяни от Google LLC, Microsoft Corporation или Meta Platforms, Inc. Когато данните се предават към държави извън ЕИП, всеки получател, обработващ или съуправляващ лични данни се проверява от Администратора, като обработването им е в съответствие с ОРЗД. По-специално, Администраторът:

- сътрудничи със субекти, установени в държави, за които е издадено съответното решение на Европейската комисия;

- прилага Решенията на Европейската комисия относно Cтандартните договорни клаузи за трансфер на лични данни към трети страни, когато си сътрудничи със субекти, установени извън ЕИП или прилага обвързващи корпоративни правила, които са одобрени от компетентния надзорен орган,.

Предаването на данни към трети държави се извършва във връзка с необходимостта от поддържането_за целите на профилите на Администратора в социалните медии Facebook и Instagram. Meta Platforms Ireland Limited гарантира съответствието с ОРЗД, наред с другото, като използва Стандартни договорни клаузи в договорите си с обработващите лични данни. Понастоящем повечето услуги се предоставят от тези доставчици чрез субекти, регистрирани в Европейския съюз. Администраторът, за целите на Услугата и Уебсайта, освен това използва Google Analytics, чрез който личните данни се обработват от Google Ireland Limited, във връзка с което данните могат да бъдат предадени към трети държави. Google Ireland Limited гарантира съответствието с ОРЗД, както е описано в Политиката за поверителност, към която Ви препраща поместения по-долу линк.

Подробна информация за обработването на личните данни посредством посочените по-горе платформи е достъпна:

За Meta Platforms Ireland Limited на адрес:

https://pl-pl.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0

За Google Ireland Limited на адрес: https://policies.google.com/privacy#europeanrequirements

IX. ПЕРИОД НА ОБРАБОТВАНЕ НА ЛИЧНИТЕ ДАННИ

Личните данни, посочени в настоящата Политика за поверителност, се съхраняват за посочените по-долу периоди:

1. по време на извършване на услугите от Администратора;

2. до изтичане на давностния срок за искове, свързани с предоставените услуги, съгласно приложимото законодателство;

3. за периода, изискван от правните разпоредби, включително от данъчното законодателство;

4. до момента на успешното упражняване на правото на възражение срещу обработване на данни въз основа на член 21 от ОРЗД;

5. докато не бъде постигната целта на обработването на данните;

6. до момента на оттегляне на съгласието от страна на Потребителя, ако обработването на данните се основава на съгласие;

7. за максимален период от три години след отказа от абонамента на Бюлетина/Newsletter, с цел защита срещу евентуални правни претенции;

8. до момента, в който данните на Потребителя са станали неактуални или са изгубили своята пригодност.

Периодите на съхранение, посочени в години, се изчисляват в края на календарната година, в която е започнало обработването на данните.

X. ТЕХНИЧЕСКИ ИЗИСКВАНИЯ

За да използвате Уебсайта или Услугата е необходимо да имате достъп до Интернет и активен имейл адрес. За подробна информация от Администратора се насочете към линк https://www.filmboxplus.com/supported-devices/ .

XI. СОЦИАЛНИ МЕДИИ

1. Администраторът обработва лични данни във връзка с поддържането на профили в социалните медийни платформи facebook.com и instagram.com. За всяка от тези платформи съадминистратор е Meta Platforms Ireland Limited (собственик на платформата).

2. Администраторът има достъп до информацията, предоставена в профила на Потребителя в социалната медия, когато Потребителят взаимодейства с профила на Администратора, включително харесва профила или изпраща съобщение.

3. Повече информация относно обработването на лични данни от Meta Platforms Ireland Limited се съдържа в раздел VIII.

XII. БИСКВИТКИ И ДРУГИ ТЕХНОЛОГИИ ЗА ПРОСЛЕДЯВАНЕ

Услугата и Уебсайтът използват Бисквитки, които са определени в Раздел II. Те се съхраняват от сървъра на компютъра на лицето, което посещава Услугата и Уебсайта. Бисквитката обикновено съдържа името на домейна, от който произхожда, времето на съхранение на крайното устройство и индивидуален произволен номер, идентифициращ бисквитката. Информацията, събрана с помощта на бисквитките от този тип, спомага за адаптиране на Услугата и Уебсайта към индивидуалните предпочитания и реалните нужди на Потребителите. Събраната информация дава също възможност за изготвяне на обща статистика за използването на Услугата, но не позволява идентифицирането на конкретно физическо лице.

Администраторът е субектът, който поставя бисквитките на крайното устройство на Потребителя и има достъп до тях.

Бисквитките са напълно безопасни за компютрите, по-специално чрез тях вируси не могат да проникнат в компютъра на Потребителя. Въпреки това обаче Потребителят може да ограничи или да забрани достъпа на бисквитки до своя компютър или друго устройство. Когато се използва тази опция, навигацията в Услугата и Уебсайта по принцип ще бъде възможна, но може да доведе до ограничаване на възможностите за използване на определени функции на Услугата или Уебсайта.

Не се изисква съгласието на Потребителя за използване на бисквитките от Администратора, ако те са абсолютно необходими при ползването на Услугата или за гарантиране на ИТ сигурност.

Бисквитките се съхраняват и използват от Администратора за следните цели:

a) адаптиране и оптимизиране на съдържанието на Услугата към предпочитанията на Потребителя;

б) изготвяне на статистическа информация за начина на ползване на Услугата от Потребителите за реализиране на непрекъснато подобряване на съдържанието и прозрачността на Услугата.

В рамките на Услугата и Уебсайта се използват следните видове Бисквитки:

a) сесийни/временни бисквитки, свързани с дадена сесия, траят в браузъра докато Потребителят не излезе от Уебсайта, спомагат за разпознаването му, когато отново посещава Уебсайта;

б) постоянни/фиксирани бисквитки, които остават в браузъра след приключване на сесията и траят в посочения в параметрите период или докато не бъдат изтрити от Потребителя);

в) аналитичните бисквитки служат за проследяване на статистически данни на даден Уебсайт, напр. посетените от Потребителя Интернет страници и всички съобщения за грешки; те не събират информация, която прави възможно идентифицирането на Потребителя, но събраните данни са агрегирани по такъв начин, че стават анонимни. Аналитичните бисквитки се използват за подобряване дейността на Услугата;

г) функционалните бисквитки осигуряват правилното функциониране на Уебсайта, помни всички избори, които правите на Интернет страниците (напр. промяна на размера на шрифта, персонализиране на страницата) и допуска такива услуги като добавяне на коментари в нечий блог.

Потребителите на Услугата и Уебсайта могат да променят по всяко време настройките си за бисквитките. Подробна информация за обслужване на файловете с бисквитките се намира в настройките на браузъра или на Услугата.

Администраторът си запазва възможността да използва услугите на трети страни за изготвяне на статистически данни относно ползването на Услугата и Уебсайта. Никакви данни, идентифициращи Потребителите, няма да бъдат предавани на такива субекти.

Уебсайтът съхранява пиксели за проследяване на платформите Facebook и Instagram. Възможно е да се обменят данни между Уебсайта и тези услуги/платформи. Когато Потребителят кликне върху пиксел, той ще бъде пренасочен към профила на Администратора в Социалните медии и данните за действията, извършени от Потребителя в профила, ще бъдат автоматично събрани от Администратора. Събраната информация за използването на Уебсайта е псевдонимизирана, т.е. не допуска идентифицирането на Потребителя. Платформите на Социалните медии могат да свързват събраната информация с друга информация за Потребителя и да я използват за свои собствени цели.

Във връзка с използването от Администратора на Google Analytics, по време на посещението на Потребителя на Уебсайта или Услугата, на устройството на Потребителя автоматично се прикачва файл от технологията Ремаркетинг на Google Inc., като заедно с използването на бисквитки се вмъкват реклами, отговарящи на интересите на Потребителя. С тяхна помощ може да се анализира поведението на потребителите при посещение не Уебсайта. По-нататъшно обработване на данните се извършва само ако Потребителят е дал съгласието си за това.

XIII. ПРОФИЛИРАНЕ

Личните данни на Потребителя няма да бъдат използвани за автоматизирано вземане на решения, засягащи правата и задълженията или свободите на Потребителя по смисъла на ОРЗД.

Като част от технологиите за проследяване, данните на Потребителя могат да бъдат профилирани с цел адаптиране на офертата на Администратора към нуждите на Потребителя. Това обаче не трябва да оказва влияние върху правното положение на Потребителя. Използваната информация е псевдонимизирана.

XIV. ДОПЪЛНИТЕЛНИ РАЗПОРЕДБИ

1. В случай че Потребителят споделя своя профил в Услугата с други лица, които споделящи с него едно и също местоживеене, Потребителят е длъжен да гарантира, че всяко такова лице е запознато със съдържанието на настоящата Политика за поверителност.

2. Потребителите не следва да изпращат на Mediabox чувствителни данни и ако такива данни бъдат получени, те ще бъдат изтрити.

3. Mediabox прилага_използва предпазни мерки, за да защити личните данни на Потребителите от загуба, кражба, неоправомощен достъп и промяна.

Политиката за поверителност влиза в сила от 18.07.2024.