ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
Политика за поверителност
Образователна платформа BJCN CME-O
СЪВМЕСТНА ОНКОЛОГИЧНА НАЦИОНАЛНА МРЕЖА (СОНМ)
BULGARIAN JOINT CANCER NETWORK (BJCN)
В сила от: 28.11.2025 г.
Настоящата Политика за поверителност („Политиката“) урежда начина, по който Сдружение „Съвместна Онкологична Национална Мрежа“, ЕИК 206887995, със седалище и адрес на управление: гр. Варна, ул. „Акад. Андрей Сахаров“ № 15, сгр. 1, вх. А, ет. 3, ат. 19, в качеството си на администратор на лични данни („СОНМ“, „BJCN“, „ние“), обработва лични данни на потребителите на платформата за продължаващо медицинско обучение BJCN CME-O („Платформата“).
За въпроси, свързани с лични данни: office@bjcn.bg
1. Обхват на Политиката
Тази Политика се прилага за лични данни, които обработваме при:
- регистрация на потребителски акаунт в Платформата;
- вход и използване на профила;
- достъп до образователни ресурси (видеа, презентации, файлове);
- вътрешни технически логове и данни за сигурност;
- ограничени статистически данни, свързани с използването на Платформата.
1.1. Принципи при обработването
СОНМ обработва лични данни в съответствие с Регламент (ЕС) 2016/679 („GDPR“) и прилага принципите на:
- законосъобразност, добросъвестност и прозрачност;
- събиране за конкретни, изрично указани и легитимни цели;
- свеждане на данните до минимум;
- точност и актуалност;
- ограничение на съхранението;
- цялостност и поверителност;
- отчетност.
2. Какви лични данни събираме
2.1. Регистрационни данни
При регистрация в Платформата събираме данните, които Вие доброволно предоставяте, включително:
- Email (служи и като потребителско име);
- Парола (съхранява се в криптиран вид);
- Имена – собствено, презиме, фамилия;
- Месторабота (напр. лечебно заведение, институция);
- Специалност (медицинска специалност);
- УИН (уникален идентификационен номер на медицински специалист, когато това е приложимо).
2.2. Данни за акаунт и активност
При използване на Платформата обработваме:
- информация за създадения акаунт (дата на създаване, статус);
- история на входовете (дата и час, IP адрес, използван браузър/устройство);
- информация кои ресурси са били достъпвани (видеа, модули, курсове);
- данни за напредък в обучението, тестове и резултати, когато такива функционалности са активирани;
- данни, необходими за издаване на удостоверения/сертификати (когато това е приложимо).
2.3. Технически данни и логове
За целите на сигурността и стабилността Платформата и хостинг инфраструктурата могат автоматично да обработват:
- IP адрес;
- информация за браузъра и операционната система;
- дата и час на достъп;
- логове за грешки и сигурност.
2.4. Данни за статистически цели
Платформата може да обработва анонимизирани и агрегирани данни за посещаемост и използване на съдържанието, с цел:
- подобряване на качеството и функционалността на Платформата;
- анализ на интереса към отделни обучителни модули;
- оптимизация на потребителското изживяване.
Не се извършва профилиране, водещо до правни последици за потребителите.
3. Цели на обработването
Данните се обработват за следните цели:
- създаване и поддържане на потребителски акаунт в Платформата;
- проверка, че потребителят е медицински специалист или друг правоспособен професионалист;
- предоставяне на достъп до образователни ресурси и модули;
- отчитане на преминати модули и обучителни активности (когато това е приложимо);
- издаване на удостоверения/сертификати за участие/обучение (когато такива се предвиждат);
- гарантиране на сигурността на Платформата и предотвратяване на злоупотреби;
- изпращане на системни известия, свързани с профила (регистрация, промяна на парола, напомняния и др.);
- изпълнение на законови задължения (напр. счетоводни и отчетни изисквания, когато това е приложимо).
4. Правно основание
СОНМ обработва лични данни въз основа на:
- Договорно изпълнение – създаване и поддържане на потребителски акаунт и предоставяне на достъп до образователни ресурси;
- Легитимен интерес – осигуряване на сигурността и правилното функциониране на Платформата, ограничени статистически анализи;
- Правно задължение – когато законът изисква съхранение на определена информация за отчетни или контролни цели.
5. Получатели на лични данни
Личните Ви данни могат да бъдат предоставени на:
- нашия хостинг партньор и доставчици на техническа поддръжка, доколкото това е необходимо за функциониране на Платформата;
- доставчици на имейл услуги за изпращане на системни съобщения;
- компетентни държавни органи, когато това е изискано по закон.
СОНМ не продава и не предоставя лични данни на трети лица за маркетингови цели.
6. Трансфери извън ЕС
Възможно е определени доставчици на услуги да обработват данни извън Европейския съюз. В такива случаи трансферът се извършва при спазване на изискванията на GDPR, включително чрез:
- Стандартни договорни клаузи (SCCs);
- допълнителни технически и организационни мерки за защита;
- минимизиране на обема на предаваните данни.
7. Срокове за съхранение
- данни в потребителски акаунт – за целия период на активен акаунт и до 36 месеца след деактивиране, освен ако законът изисква по-дълъг срок;
- логове за сигурност – обикновено между 30 и 90 дни;
- данни за сертификати и участие в обучения – за сроковете, необходими за доказване на участие и за отчетност, съгласно приложимите правила;
- анонимизирани статистически данни – без срок, тъй като не позволяват идентификация на лица.
8. Вашите права
Вие имате следните права съгласно GDPR:
- право на достъп до личните Ви данни;
- право на корекция на неточни или непълни данни;
- право на изтриване („право да бъдете забравени“), когато са налице предпоставките за това;
- право на ограничаване на обработването;
- право на възражение срещу обработване, основано на легитимен интерес;
- право на преносимост (когато е приложимо);
- право да подадете жалба до надзорен орган.
За да упражните правата си, можете да се свържете с нас на: office@bjcn.bg.
9. Надзорен орган
Комисия за защита на личните данни (КЗЛД)
Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
Тел.: 02/915 35 18
Email: kzld@cpdp.bg
Уебсайт: www.cpdp.bg
10. Автоматизирани решения
СОНМ не извършва автоматизирано вземане на решения или профилиране, които пораждат правни последици за потребителите на Платформата.
11. Сигурност на личните данни
СОНМ прилага подходящи технически и организационни мерки за защита на личните данни, включително:
- използване на защитени сървъри и криптирани връзки (HTTPS);
- съхранение на пароли в криптиран вид;
- ограничен служебен достъп до данните;
- мониторинг за нерегламентирани опити за достъп.
12. Промени в Политиката
СОНМ може да актуализира настоящата Политика при промени в законодателството или в организацията и функционалностите на Платформата. Актуалната версия винаги е публикувана на Платформата.