ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

1. Общи положения

Поверителността е изключително важна за нас. Настоящата Политика за защита на личните данни (наричана по-долу „Политика“) урежда условията и реда за събиране, използване, съхранение и защита на лични данни на физически лица, които се обработват от:

КМ Лигъл Докс ЕООД, ЕИК: 208710470,
седалище и адрес на управление: гр. София 1407, район Лозенец, Промишлена зона „Хладилника“, ул. „Филип Кутев“ №7, вх. А, ет.5, ап.19,
електронна поща: office@km-legaldocs.bg, телефон: 0885659069
(наричано по-долу „Ние“, „Администратор“, „Администратор на лични данни“),
посредством уебсайта km-legaldocs.bg.

Политиката се прилага по отношение на лични данни на клиенти, потенциални клиенти, посетители на сайта, партньори и контрагенти във връзка с предоставяните чрез сайта правни услуги и правни консултации (вкл. обработване на запитвания, изготвяне на документи, становища, договори и др.).

Документът описва: кой обработва личните данни (администратор), чии данни се обработват (категории субекти), какви данни се обработват, по какъв начин се събират и защитават, както и правата на субектите на данни съгласно Регламент (ЕС) 2016/679 (GDPR) и приложимото българско законодателство.

Политиката е достъпна на интернет страницата на Администратора и на адреса на управление на дружеството. Всяко лице, което предоставя лични данни чрез сайта или по друг начин във връзка с услугите ни, следва да се запознае с настоящата Политика преди предоставянето на данните.

Партньори, подизпълнители и трети лица, които работят с/за Администратора и имат достъп до лични данни, са длъжни да спазват приложимите изисквания за поверителност и защита на данните. Достъпът до данни от трети лица се предоставя само при наличие на основание и при сключени договори/споразумения, съответстващи на GDPR.

Настоящата Политика не се прилага по отношение на юридически лица, освен доколкото чрез данните за юридическото лице се съдържат и лични данни на физически лица (напр. управител, представител, служител).

2. Дефиниции

  • „Регламент“ / „GDPR“ – Регламент (ЕС) 2016/679 относно защитата на личните данни.
  • „Лични данни“ – всяка информация, отнасяща се до идентифицирано или подлежащо на идентифициране физическо лице.
  • „Обработване“ – всяко действие с лични данни (събиране, записване, съхраняване, използване, разкриване, изтриване и др.).
  • „Администратор“ – лицето, което определя целите и средствата за обработването.
  • „Субект на данните“ – физическото лице, до което се отнасят данните.
  • „Съгласие“ – свободно изразено, конкретно, информирано и недвусмислено потвърждение за обработване.
  • „Трета страна“ – лице, различно от субекта на данните, администратора или обработващия.

3. Цели на обработването на лични данни

Личните данни се обработват за следните цели:

  • приемане, обработване и отговор на запитвания чрез сайта/електронна поща/телефон;
  • предоставяне на правни услуги, включително изготвяне на документи, становища, договори и други правни материали;
  • изпълнение на договорни отношения и комуникация с клиента;
  • издаване на счетоводни документи и изпълнение на данъчни/счетоводни задължения;
  • защита на правни претенции и интереси на Администратора;
  • поддръжка, сигурност и подобряване на функционалността на уебсайта;
  • маркетингови комуникации само при наличие на изрично съгласие, когато е приложимо.

4.Принципи

При обработване на лични данни спазваме принципите: законосъобразност, добросъвестност и прозрачност; ограничение на целите; свеждане на данните до минимум; точност; ограничение на съхранението; цялостност и поверителност; отчетност.

5. Правно основание за обработването

Обработваме лични данни на следните правни основания:

  • изпълнение на договор или предприемане на стъпки по искане на субекта преди сключване на договор;
  • изрично съгласие (напр. за маркетингови съобщения);
  • законово задължение (счетоводно/данъчно/регулаторно);
  • легитимен интерес (напр. защита при правни претенции, информационна сигурност, предотвратяване на злоупотреби).

6. Категории лични данни

В зависимост от конкретната услуга могат да бъдат обработвани следните категории лични данни:

  • имена;
  • електронна поща и телефон;
  • адрес за кореспонденция (ако е необходим за услугата);
  • данни за фирма, когато клиентът е търговец/самоосигуряващо се лице (наименование, ЕИК, ДДС номер и др.);
  • съдържание на запитвания, предоставени документи и кореспонденция;
  • технически данни при използване на сайта (напр. IP адрес, логове за достъп, бисквитки – при условията на политиката за бисквитки).

7. Срок за съхранение на личните данни

Администраторът съхранява лични данни за срок не по-дълъг от необходимия за постигане на целите на обработването и/или за спазване на законови задължения.

Примерни срокове:

Вид данни

Срок на съхранение

Данни, свързани с договор/предоставена услуга

За срока на договора и до изтичане на приложимите давностни срокове

Счетоводни и данъчни документи

Съгласно изискванията на счетоводното и данъчното законодателство

Данни, обработвани въз основа на съгласие (маркетинг)

До оттегляне на съгласието

Данни от запитвания без сключен договор

До приключване на комуникацията или до 1 година от последния контакт (ако няма законово основание за по-дълъг срок)

След изтичане на сроковете данните се изтриват или унищожават по сигурен начин, освен ако нормативен акт не изисква друго.

8. Предоставяне на лични данни на трети лица

При необходимост лични данни могат да бъдат предоставяни на:

  • счетоводни и одиторски услуги;
  • IT и хостинг доставчици;
  • доставчици на електронни комуникации и поддръжка;
  • държавни/общински органи при законово задължение;
  • други обработващи по възлагане – само при необходимост и при договорни гаранции по GDPR.

Данните се предоставят в минимален обем и при условия на поверителност и сигурност.

9. Права на субектите на лични данни

Вие имате право на:

  1. информираност относно обработването;
  2. достъп до личните си данни;
  3. коригиране на неточни данни;
  4. изтриване („право да бъдеш забравен“), когато е приложимо;
  5. ограничаване на обработването;
  6. преносимост на данните, когато е приложимо;
  7. възражение срещу обработването на основание легитимен интерес;
  8. оттегляне на съгласие по всяко време, когато обработването е основано на съгласие;
  9. жалба до надзорен орган.

Надзорен орган в Република България:
Комисия за защита на личните данни (КЗЛД) – гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, e-mail: kzld@cpdp.bg, уебсайт: cpdp.bg, телефон: 02 915 3 518.

Срок за отговор: обичайно до 30 дни, като срокът може да бъде удължен при сложност и/или множество искания, съгласно GDPR.

10. Мерки за сигурност

Прилагаме технически и организационни мерки за защита на данните, включително контрол на достъпа, защита на системите, ограничаване на достъпа по принцип „необходимост да се знае“, както и мерки срещу неправомерен достъп, загуба, промяна или разкриване.

11. Бисквитки

Администраторът прилага отделна Политика за бисквитки, публикувана на уебсайта, която урежда използването на бисквитки и сходни технологии.

12. Промени в политиката

Администраторът си запазва правото да актуализира настоящата Политика. Актуалната версия се публикува на уебсайта. При съществени промени, когато е приложимо, ще бъдете уведомени по подходящ начин.

13. Контакти

За въпроси относно защитата на личните данни и за упражняване на правата Ви, можете да се свържете с нас на посочените в сайта координати, както и на:

„КМ Лигъл Докс”  ЕООД
Адрес: гр. София 1407, район Лозенец, Промишлена зона „Хладилника“, ул. „Филип Кутев“ №7, вх. А, ет.5, ап.19
E-mail: office@km-legaldocs.bg
Телефон: 0885659069

Дата на последна актуализация: 04.03.2026 г.