Политика за защита  на личните данни

I. Въведение

Ние от „УОМЕНО“ ЕАД (Наричано по-долу „Администратор“, „УОМЕНО” или „Дружеството“) сме администратор на лични данни и осъществяваме дейността си в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27.04.2016 г. относно защитата на личните данни (Общ регламент за защита на личните данни) на физическите лица и тяхното обработване. Тази политика има за цел да Ви информира, като потребители на уебсайта www.womeno.me ("Сайтът") и/или мобилното приложение "Womeno" ("Приложението"),заедно наричани („Платформата“), за събирането, обработването и съхраняването на личните Ви данни, както и правата, които имате в тази връзка. Политиката за защита на лични данни може да бъде променяна с оглед развитието на отношенията, свързани с обработката на лични данни и стремежът на УОМЕНО да отрази това развитие в практиката си, с цел подобряване на политиката за защита на личните данни. 

II. Дефиниции на използваните в настоящата политика термини

„Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано. Физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;

„Чувствителни лични данни“ са лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, както и обработването на генетични данни, биометрични данни за целите единствено на идентифицирането на физическо лице, данни за здравословното състояние или данни за сексуалния живот или сексуалната ориентация на физическото лице;

„Субект на данни“ означава физическо лице, което е идентифицирано чрез личните си данни или може да бъде идентифицирано;

„Обработване на лични данни“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни, включително, но не само, тяхното събиране, анализ или унищожаване;

„Администратор на лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни.

„Обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва вашите лични данни от името на Администратора.

„Бисквитките“ са малки текстови файлове, които се запазват на вашия компютър или мобилно устройство, когато посещавате даден сайт или платформа. Те позволяват на Платформата да запаметява вашите действия и предпочитания (като например език, размер на шрифта и други настройки за показване на съдържанието) за определен период от време, за да не се налага да ги въвеждате всеки път, когато посещавате Платформата или преминавате от една страница към друга. Чрез събраната от бисквитките информация персонализираме нашата Платформа според вашите нужди като извършваме подобрения. Бисквитките позволяват на Платформата да функционира безпроблемно, да следи за нередности и да установява възможности за оптимизиране на начините, по който предоставя информация и общува с потребителите.

„Трета страна“ означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;

„Ограничаване на обработването“ означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще;

„Съгласие на субекта на данните“ означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени;

„Нарушение на сигурността на лични данни“ означава нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;

III. На какво основание обработваме личните Ви данни и какви са целите и принципите за обработка

  1. Основание за обработка
    Ние от УОМЕНО събираме, обработваме и съхраняваме Вашите лични данни във връзка с използването на Сайта и Приложението, основавайки се на чл. 6, ал. 1 от Общия Регламент за защита на личните данни. 
    1. Когато се регистрирате и ползвате услугите на платформата ние обработваме данните Ви на договорно основание. 
    2. Когато Вие се свързвате с нас през формата ни за контакт и/или попълвате Въпросника, или се абонирате за нашия бюлетин Вие ни предоставяте Вашето съгласие и ние обработваме Вашите лични данни въз основа на него. 
    3. Ние може да събираме и обработваме и други Ваши лични данни за целите на нашите легитимни интереси.
  2. Цели на обработването
    Ние събираме, обработваме и съхраняваме Вашите лични данни с цел: 
  1. Предоставяне на услуги
     Всички лични данни, които събираме при използване на Платформата са с цел предоставяне на достъп до съдържание, персонализирано и ограничено спрямо критериите, заложени от Вас, предоставяне на пълна функционалност за използване на Платформата. Чрез използването на Сайта и Приложението Вие получавате достъп до Платформата, предоставяща информация, ресурси и услуги, свързани с менопаузата, както и възможност за онлайн консултации с медицински специалисти и експерти по менопаузата. Медицинските специалисти и експертите по менопаузата в Платформата комуникират с Вас и да предоставят дистанционни медицински оценки, консултации и персонализирани препоръки въз основа на информацията, която Вие доброволно споделяте относно Вашето здравословно състояние („Услугите“). Медицинските специалисти и експертите по менопауза в Приложението обработват данните Ви като следват знанията си и професионалната си квалификация. Те са администратори на данни по отношение на извършваните от тях консултации и комуникация с потребители в Платформата доколкото обработват данните на собствено основание – сключен договор с потребителя за консултация/оценка, определят обема данни, които обработват и как това се случва. Ние не отговаряме за обработването на Вашите данни от медицинските специалисти и експертите по менопауза, тъй като те сами определят какви данни да събират и как да ги обработват при осъществяване на дейността си. 
  1. Маркетингова дейност
     Когато предоставите лични данни и се съгласите същите да бъдат използвани за осъществяване на маркетингова дейност, ние ще ги обработваме с цел да Ви информираме за получаване на бюлетин и други рекламни съобщения и да анализираме Вашето потребителско поведение чрез използването на бисквитки, за да Ви предоставим информация, представляваща интерес за Вас. След абониране за нашия бюлетин, Вие ще получавате маркетингови съобщения. По всяко време Вие можете да оттеглите съгласието си за получаване на маркетингови съобщения и ние незабавно ще прекратим изпращането им към Вас. Ако искате да оттеглите съгласието си за получаване на бюлетин, можете да го направите по един от следните начини:
    • чрез линка за отписване, включен във всеки имейл, който Ви изпращаме; или
    • като ни изпратите имейл за отказ
    • чрез функционалност в Платформата, чрез която Вие можете да изтриете своя личен профил от нашата система.
  2. Ние спазваме следните принципи, свързани с обработването на лични данни:
    • Законосъобразност, добросъвестност и прозрачност.
    • Събиране за конкретни легитимни цели, без по-нататъшно обработване по начини, несъвместими с тези цели.
    • Ограничение, точност и поддържане в актуален вид на Вашите данни.
    • Идентифициране на субекта на данните за период не по-дълъг от необходимото за изпълнение на целите.
    • Подходящо ниво на сигурност на данните, включително защита срещу неразрешено или незаконосъобразно обработване.

IV. Видове лични данни

За да Ви предоставим ефективен достъп до Платформата събираме, обработваме и съхраняваме следните лични данни:

  1. Имена и и-мейл адрес при регистрация в Приложението или на Сайта

За да създадете профил, трябва да попълните регистрационен формуляр, като предоставите посочените по-горе данни. Друга възможност е да влезете, като използвате акаунт в социална мрежа като Google или Facebook. 

В тези случаи ние събираме и обработваме Вашите лични данни на основание на договорните отношения, сключени между Вас и Уомено–  Регламент (ЕС) 2016/679 , чл.6, ал.1, б. „б“).

Във всички случаи ние нямаме достъп до данните на имейл адреса или акаунта в социална мрежа, тъй като те винаги се съхраняват криптирани на нашите сървъри. Данните ще бъдат криптирани и в случай на тяхното прехвърляне.

  1. Профилни данни

Вие може да изберете да добавите към Вашия профил и Въпросници следните данни:

  • Снимка
  • Дата на раждане
  • Възраст
  • Ръст и тегло
  • Телефонен номер
  • Пол при раждане

В тези случаи ние събираме и обработваме Вашите лични данни на основание на договорните отношения, сключени между Вас и Уомено–  Регламент (ЕС) 2016/679 , чл.6, ал.1, б. „б“).

  1. Здравни данни

Вие може да изберете да въведете в Платформата следните здравни и медицински данни:

  • Здравословни проблеми
  • Симптоми
  • Данни за менструален цикъл
  • Писмена информация (съобщения), която обменяте със специалистите

Когато попълните своите здравословни проблеми, симптоми или информация, свързана с менструален цикъл Вие ни предоставяте Вашите лични данни доброволно като в тези случаи ние събираме и обработваме Вашите лични данни на основание съгласие –  Регламент (ЕС) 2016/679, чл.6, ал.1, б. „а“ и чл.9, ал.2, б. „а“ ).

  1. Информация за дебитни/кредитни карти

Тази информация е необходима, когато и ако решите да платите за някоя от нашите услуги.

За предоставяните от Вас данни важат следните правила:

  • Вие може да променяте, актуализирате или изтривате всякакви данни, които сте въвели в Платформата. Щом бъдат изтрити, всички данни се премахват завинаги. Това важи за всички видове данни, посочени по-горе.

 

  • Ние не съхраняваме никаква информация за кредитни или дебитни карти. Тази информация се поддържа и плащанията се обработват от доставчик на платежни услуги – трета страна в съответствие със стандартите за сигурност на индустрията за платежни карти.

Тези данни ние събираме и обработваме на договорно основание - Регламент (ЕС) 2016/679, чл.6, ал.1 , б. „б“.

 

  1. Имена и е-mail адрес, при попълване на формата за контакт на Сайта и изпращане на съобщение до нас.

Платформата Ви дава възможност да се свържете с нас и да ни изпратите съобщение, като попълните формата за контакт или да дадете своето мнение. Тези данни ние събираме и обработваме на основание наш легитимен интерес за отговаряне на постъпили запитвания от потребителите и анализ на оценката от потребителите – Регламент (ЕС) 2016/679, чл.6, ал.1 , е).

  1. Имена и е-mail адрес, при абониране за бюлетин и попълване на въпросник.

Когато се абонирате за бюлетин или попълните въпросника Вие ни предоставяте Вашите лични данни доброволно като в тези случаи ние събираме и обработваме Вашите лични данни на основание съгласие –  Регламент (ЕС) 2016/679 , чл.6, ал.1, б. „а“).

  1. Имена и е-mail адрес и данни, свързани със здравословното ви състояние при попълване на Въпросника

Когато попълните Въпросника Вие ни предоставяте Вашите лични данни доброволно като в тези случаи ние събираме и обработваме Вашите лични данни на основание съгласие –  Регламент (ЕС) 2016/679 , чл.6, ал.1, а и чл.9, ал.2, б.а ).

  1. Информация за устройството, от което посещавате Платформата, както и демографска информация, когато влизате на Платформата.

Тези данни ние събираме и обработваме на основание наш легитимен интерес Регламент (ЕС) 2016/679, чл.6, ал.1 , е).

  1. Бисквитки за индивидуализиране на браузъра Ви – бисквитки за статистика, функционални бисквитки и бисквитки на трети страни, за ефективност, анализи и реклама.

Уомено събира данни чрез бисквитките, които използва. Бисквитките за статистики се използват с цел да ни помагат да водим статистика как Вие използвате Сайта. Функционалните бисквитки се използват с цел правилно функциониране на Сайта и оптималното му използване, като Ви предоставят улеснен достъп до услугите, които Сайта предоставя. Повече за това какви лични данни обработваме чрез тези бисквитки можете да научите в Раздел V.

V. Употреба на бисквитки

Ние понякога запазваме на вашето устройство малки файлове с данни, наричани бисквитки “cookies”, за да може Сайта да работи както трябва. Повечето съвременни сайтове също използват този метод. За нас е важно да знаете какви бисквитки използваме и за какви цели. Бисквитките, които използваме, са такива запазващи информация за настройките на достъпност, което значи – размер на шрифта, цветова тема, форматиращи кода стилове. 

Сайтът може да използва една или няколко от следните видове бисквитки, в зависимост от тяхната степен на необходимост:

  1. Системно необходими бисквитки

Това са бисквитки, без които функционирането е невъзможно или се поставя под висок риск. Тук спадат бисквитки за навигиране, запазване на попълнената информация при преминаване между различните стъпки, както и при вход или регистрация. Системно необходими са, също така бисквитките, осигуряващи контрол върху сигурността на връзката и защитата от нежелани външни намеси. Този тип бисквитки, често се определят като временни или сесийни, тъй като се съхраняват временно и изчезват след затварянето на сесията на браузъра.

  1. Бисквитки за функционалност

Тази категория бисквитки служи за улесняване на потребителя при използване на Платформата и съобразяване с индивидуални предпочитания на потребителя. Бисквитките за функционалност включват бисквитки за разпознаване на устройство, запазване на предпочитания относно език и размер на шрифта и други. Този тип бисквитки, могат да се съхраняват по-дълго време на устройството, те могат да бъдат използвани при повече от една сесия на браузъра и се наричат постоянни.

  1. Бисквитки на трети страни, за ефективност, анализи и реклама

Бисквитките за анализ служат за събирането на статистическа информация, въз основа на която могат да се направят общи заключения и препоръки за ефективността на Платформата с оглед целите на потребителите, както и с оглед на маркетингови и рекламни цели. Такива статистики включват брой посетители на Платформата, най-посещавани страници, източници на посещението, време, прекарано на страницата, възникнали грешки и други. Тези бисквитки позволяват да се събира анонимна информация за начина, по който потребителите навигират в Платформата и затрудненията, които могат да изпитват. За по-добра прецизност, Платформата използва:

Google: Платформата използва услугата Analytics на Google, с цел анализ и статистика включително, за да проследява посетителите и определя как те използват Платформата. Тези бисквитки се използват за анализиране на удобството за ползване на Платформата и подобряване на неговата използваемост, като се вземат предвид нуждите на посетителите. Платформата използва и други бисквитки на Google и свързани с Google напр. Youtube.

Повече за бисквитките, закачени от Google може да откриете на адрес: https://developers.google.com/analytics/resources/concepts/gaConceptsCookies   

Можете да контролирате и/или изтривате бисквитки, когато пожелаете – за повече информация вижте aboutcookies.org. Можете да изтриете всички бисквитки, които вече са запазени на вашия компютър, а също така можете да настроите повечето браузъри да ги блокират. Ако направите това обаче, може да се наложи ръчно да настройвате някои параметри всеки път, когато посещавате даден сайт, а освен това е възможно някои от услуги и функциите му да не работят във вашия Интернет браузър.

VI. Защита на личните данни

Уомено събира и обработва т.н. „чувствителни лични данни“ , в т.ч. данни за здравословното състояние въз основа на съгласие по смисъла на Регламент (ЕС) 2016/679 , чл.6, ал.1, а и чл.9, ал.2, б.а).

Личните данни, които събираме през Платформата са събрани от лицата, за които се отнасят. Ние не извършваме автоматизирано вземане на решения с предоставените ни лични данни. Ние не събираме и не обработваме лични данни за лица под 18 години.

Ние сме предприели всички административни, технически и физически мерки за защита на личните Ви данни от загуба, злоупотреба, кражба, неоторизиран достъп, разкриване, промяна или унищожаване. Платформата използва криптиране при съхранение на данните, както и криптиране при прехвърлянето на данни, за да предотврати възможността за злоупотреба с данните от трети лица. Всеки наш служител е обучен и задължен да спазва поверителността на информацията Ви, както и необходимите организационни и технически мерки като има достъп до личните Ви данни съобразно неговите задължения. Всички доставчици и партньори, с които работим в момента, са преминали подробно проучване и проверка, за да се уверим, че отговарят на изискванията за сигурност и поверителност на данните, очертани в Регламент (ЕС) 679/2016. За да поддържаме това ниво на сигурност, такива проверки ще се правят и за всички следващи доставчици, с които ще работим. В случаите, когато прехвърляме, съхраняваме и обработваме лични данни извън Европейския съюз и/или Европейското икономическо пространство (ЕИП), ние предварително сме се уверили, че са взети подходящи предпазни мерки, които да осигурят адекватно ниво на защита.

Когато работим с дружества извън ЕИП, ние се уверяваме, че те са ни предоставили подробно разяснение на предпазните мерки, които вземат, за да защитят личните данни на своите клиенти.

VII. Споделяне на лични данни

Ние може да споделяме информация за Вас с:

  • Нашите специалисти по менопауза, за да могат да Ви предоставят услуги;
  • Компетентни данъчни и други държавни органи при проверка, както и на партньори на Дружеството (напр. дружество, осъществяващо независим финансов контрол или юристи за установяване, упражняване и защита на правни претенции)
  • Доставчици на услуги, които извършват определени дейности от наше име. Тези доставчици на услуги може да са разположени в и извън страни от Европейския съюз и Европейското икономическо пространство, и да предлагат услуги като обработване на плащания, клиентска поддръжка, изпълнение на поръчки, доставка на стоки, IT услуги, доставчици на имейл услуги, хостване на данни. Нашите доставчици на услуги са задължени по силата на нашите правоотношения и законовите регулации да пазят личните данни, получени от нас, и нямат право да ги използват за други цели, освен за извършване на услугите. Прехвърлянето на данни извън ЕС и ЕИП, ако е приложимо, се извършва единствено при приложени адекватни мерки за защита на данните съгласно Регламент (ЕС) 679/2016. 

VIII. Срок на съхранение на личните Ви данни

Данните, предоставени при попълване на формата за контакт, бюлетина и въпросника на Платформата, както и информация, свързана с комуникацията Ви с медицински специалисти и експерти по менопаузата се съхраняват за срок от 1 година с цел сигурност и облекчаване на последваща комуникация с потребителя, ако не е налице основание за прилагане на по-дълъг срок.

Данните Ви, предоставени за регистрацията на Платформата съхраняваме докато е активен профила ви в Платформата. Ако решите да изтриете профила си ние ще изтрием данните, предоставени от Вас.

В случай, че срокът  за съхранение на данните е необходимо да бъде удължен с оглед на изпълнение на нормативно задължение или с оглед наши легитимни интереси, ние сме задължени да Ви уведомим за конкретното удължаване на срока и основанието за него.

IX. Вашите права при събирането, обработването и съхранението на личните Ви данни

Оттегляне на съгласието за обработване на личните Ви данни.

Ако не желаете част или всичките Ви лични данни да продължават да бъдат обработвани от нас за конкретна или за всички цели на обработване, имате правото по всяко време да оттеглите съгласието си за обработка като попълните форма за оттегляне на съгласие или чрез искане в свободен текст. 

Право на достъп и коригиране на данните. Право на възражение.

Вие имате право да поискате и да получите достъп до данните си, свързани с Вас и до информацията отнасяща се до събирането, обработването и съхранението на личните Ви данни от наша страна.

Вие имате право да коригирате неточни или да попълните непълните лични данни, свързани с Вас директно през Вашия профил в Платформата или чрез искане до нас.

Ако ние обработваме Вашите лични данни на основание легитимен интерес, Вие имате правото да възразите срещу това обработване във всеки един момент.

Право на изтриване на данните („право да бъдеш забравен“). Право на ограничаване на обработката.

Когато е налице някое от посочените по долу основания, Вие имате право да поискате от нас да изтрием част или всички Ваши лични данни, като имаме задължение да го направим, без ненужното забравяне.

  • Личните данни се обработват по различен начин от първоначалния.
  • Личните данни повече не са необходими за целите, за които са били събрани.
  • След оттегляне на съгласието Ви за обработване на личните данни и не е налице друго правно основание за тяхната обработка.
  • Личните данни се обработват незаконосъобразно.
  • Вие възразите срещу обработването на личните Ви данни с цел предлагане на услуги свързани с информационното общество.
  • Личните данни се съхраняват и обработват за по-дълъг срок от законово установения и за това Вие не сте дали изричното си съгласие.

Вие имате право да поискате от нас личните Ви данни да бъдат обработвани ограничено – за определени цели.

Право на преносимост на данните.

При определени обстоятелства е възможно да имате право да получите своите лични данни, които сте ни предоставили, в структуриран формат, който може да се разчете от машина.

Право да упражните правата си.

За да упражните правата си по предходните членове, следва да се обърнете към нас или на електронния ни адрес info@womeno.me или на адреса, посочен по-горе.

На подадени искания относно лични данни ще бъде отговорено в едномесечен срок, а в случай на необходимост от удължаване на посочения срок ще бъдете информирани за удължаването, както и за причините за забавянето. Можем да откажем да обработваме искания, които се повтарят неоснователно или застрашават поверителността на други потребители.

Ние не носим отговорност за съдържанието и безопасността на сайтове, към които препращат линкове, публикувани на нашия сайт. Кликването върху такива линкове и използването на сайтове, към които същите препращат, се извършва от ползватели на настоящия сайт изцяло на собствен риск и отговорност.

Право на подаване на жалба пред надзорен орган.

Ако мислите, че правата ви във връзка с личните данни са били нарушени, моля да се свържете с нас, за да можем да намерим решение на въпроса.

Може да се свържете и с местните органи по защита на личните данни и да подадете жалба при тях.

В България това е Комисията по защита на личните данни:

Адрес: София 1592, бул. „Проф. Цветан Лазаров“ №2

Уебсайт: www.cpdp.bg

Електронна поща: kzld@cpdp.bg

Тел.: 0035929153518

 Ако направим промени в нашата Политика за защита на личните данни, ще публикуваме актуализирания текст тук и ще посочим датата на последната редакция. Ако промените са важни и съществено изменят практиките ни за защита на Вашите лични данни, ще Ви уведомим чрез други средства, например по имейл или чрез публикуване на уведомление на Платфомата и/или страниците ни в социалните медии, преди да влязат в сила промените.

Последната актуализация на тази Политика за защита на личните данни е от 27.02.2025г

Тази Политика за защита на личните данни не важи за приложения, продукти, услуги, уеб сайтове или функции на социални медии на трети страни, до които се осъществява достъп през връзки, предоставяни чрез Платформата за Ваше удобство. Съветваме Ви да се запознаете с политиката за поверителност на всеки сайт, в който влизате, преди да позволите събиране на данни за Вас.