Политика за поверителност и защита на личните данни

Последна актуализация: 20.03.2026 г.

Настоящата Политика за поверителност урежда обработването на лични данни при посещение и използване на уебсайта mvphysio.com. Политиката е изготвена в съответствие с изискванията на Регламент (ЕС) 2016/679 (GDPR), който изисква администраторът да предоставя на субектите на данни ясна информация за администратора, целите, правните основания, получателите, сроковете за съхранение, правата и евентуалните трансфери на данни.

1. Администратор на личните данни

Администратор на личните данни е Мирослав Руменов Василев, с адрес: гр. Варна, район Одесос, ул. „Васил Априлов“ № 14, 9000 Варна, e-mail: miroslav8895@gmail.com, телефон: 089 787 0074, наричан по-долу „Администратор“. Съгласно GDPR именно администраторът носи отговорност да предостави информацията по чл. 13 и 14 на лицата, чиито данни обработва.

2. Какви лични данни обработваме

В зависимост от начина, по който използвате сайта, може да обработваме следните категории лични данни:

а) Данни, които предоставяте доброволно:
име, телефонен номер, e-mail адрес, съдържание на запитване, данни, въведени във форма за контакт или във форма за записване на час.

б) Данни, събирани автоматично при използване на сайта:
IP адрес, дата и час на посещението, тип браузър, тип устройство, операционна система, посетени страници, технически логове и данни, събирани чрез бисквитки или сходни технологии.

в) Данни, свързани със записване на час:
предпочитана дата и час, данни за обратна връзка и друга информация, която доброволно ни изпращате във връзка със заявка за услуга.

Съгласно GDPR лични данни са всякакви данни, чрез които едно физическо лице може да бъде идентифицирано пряко или непряко. Някои категории данни, включително данните за здравословно състояние, са специална категория лични данни и подлежат на по-строга защита.

3. Цели и правни основания за обработването

Обработваме личните Ви данни само за конкретни, изрично определени и легитимни цели.

За отговаряне на запитвания и комуникация с Вас
Когато ни изпратите запитване чрез сайта, по e-mail или по телефон, обработваме предоставените от Вас данни, за да Ви отговорим и да предприемем стъпки по Ваше искане преди евентуално предоставяне на услуга.
Правно основание: чл. 6, пар. 1, буква „б“ GDPR — предприемане на стъпки по искане на субекта на данните преди сключване на договор.

За записване и организиране на час
Когато използвате формата за записване на час, обработваме въведените от Вас данни, за да организираме заявката, да потвърдим записването и да осъществим връзка с Вас.
Правно основание: чл. 6, пар. 1, буква „б“ GDPR — предприемане на стъпки преди сключване на договор и/или изпълнение на договор.

За поддръжка, сигурност и нормално функциониране на сайта
Обработваме технически данни и логове, за да поддържаме сигурността на сайта, да предотвратяваме злоупотреби, да установяваме технически проблеми и да защитаваме законните си интереси.
Правно основание: чл. 6, пар. 1, буква „е“ GDPR — легитимен интерес. GDPR изисква администраторът да прилага подходящи технически и организационни мерки за сигурност, съобразени с риска.

За изпълнение на законови задължения
Когато това е необходимо, обработваме лични данни и за изпълнение на приложими законови задължения.
Правно основание: чл. 6, пар. 1, буква „в“ GDPR — изпълнение на правно задължение.

4. Важна информация относно данни за здравословно състояние

Моля, не въвеждайте във формите на сайта подробни медицински данни, диагнози, изследвания или друга чувствителна информация, освен ако това не е изрично необходимо и поискано. Данните за здравословно състояние представляват специална категория лични данни по смисъла на GDPR и се ползват с по-висока степен на защита. Ако в конкретен случай предоставите такава информация, тя ще бъде обработвана само доколкото е необходимо и при наличие на приложимо правно основание съгласно чл. 9 GDPR и приложимото законодателство.

5. Бисквитки

Сайтът може да използва бисквитки и сходни технологии за осигуряване на основната функционалност, за съхраняване на потребителски предпочитания и за анализ на използването на сайта.

Бисквитките, които са строго необходими за функционирането на сайта, могат да се използват без предварително съгласие. Бисквитки за анализ, маркетинг, персонализация или други несъществени цели следва да се използват само след Ваше предварително съгласие. Правилата на ЕС за онлайн поверителност изискват предварително информирано съгласие за съхраняване на или достъп до информация в устройството на потребителя, освен когато това е строго необходимо за услугата.

6. Получатели на лични данни

Личните Ви данни могат да бъдат предоставяни, само когато това е необходимо и при наличие на правно основание, на следните категории получатели:

  • доставчици на хостинг и техническа поддръжка;

  • доставчици на електронна поща и комуникационни услуги;

  • ИТ специалисти и консултанти, когато това е необходимо за поддръжката и сигурността на сайта;

  • компетентни държавни органи, когато това е предвидено в закон.

GDPR изисква в уведомлението да бъдат посочени получателите или поне категориите получатели на личните данни.

7. Срок за съхранение

Съхраняваме личните данни за срок, необходим за постигане на целите, за които са събрани, освен ако закон не изисква по-дълъг срок.

По-конкретно:

  • данни от формата за контакт и формата за записване на час — до обработване на запитването или заявката и за разумен срок след това, когато е необходимо за защита при евентуални правни претенции;

  • технически логове и данни за сигурност — за срок, необходим за поддръжка на сигурността, работоспособността и проследимостта на сайта;

  • данни, за които съществува законово задължение за съхранение — за съответния срок, предвиден в приложимото законодателство.

GDPR изисква администраторът да посочи срока за съхранение или критериите, използвани за определянето му.

8. Предаване на данни извън Европейското икономическо пространство

По правило се стремим да обработваме личните данни в рамките на Европейския съюз и Европейското икономическо пространство. Ако във връзка с използвани технически услуги се наложи предаване на данни извън ЕИП, това ще се извършва само при наличие на приложимо правно основание и подходящи гаранции съгласно GDPR, включително решение за адекватно ниво на защита или подходящи договорни механизми. GDPR изисква субектите на данни да бъдат информирани, когато е налице такъв трансфер и какви гаранции се използват.

9. Вашите права

Като субект на данни имате право на:

  • информация относно обработването на Вашите лични данни;

  • достъп до личните Ви данни;

  • коригиране на неточни или непълни данни;

  • изтриване на лични данни;

  • ограничаване на обработването;

  • преносимост на данните;

  • възражение срещу обработване, когато то се основава на легитимен интерес;

  • защита срещу изцяло автоматизирано индивидуално вземане на решения, когато са налице законовите предпоставки.

Можете също така да оттеглите дадено съгласие по всяко време, когато обработването се основава на съгласие, без това да засяга законосъобразността на обработването преди оттеглянето му. GDPR предвижда тези права, както и задължение администраторът да улеснява упражняването им.

10. Как можете да упражните правата си

За да упражните правата си, можете да се свържете с нас на e-mail: miroslav8895@gmail.com.

Администраторът следва да отговори без ненужно забавяне и най-късно в срок до един месец от получаване на искането. При по-сложни или многобройни искания срокът може да бъде удължен с още до два месеца, като лицето трябва да бъде уведомено за това в рамките на първия месец. По общо правило информацията и действията по тези искания се предоставят безплатно, освен при явно неоснователни или прекомерни искания.

11. Право на жалба до надзорен орган

Ако считате, че обработването на личните Ви данни нарушава приложимото законодателство, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД).

Комисия за защита на личните данни
Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
E-mail: kzld@cpdp.bg
Уебсайт: cpdp.bg

12. Сигурност на информацията

Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу случайно или незаконосъобразно унищожаване, загуба, изменение, неразрешено разкриване или достъп. Мерките се определят според естеството на данните, целите на обработването и съществуващите рискове. GDPR изисква нивото на сигурност да е съобразено с риска.

13. Връзки към други уебсайтове

Сайтът може да съдържа връзки към външни уебсайтове. Не носим отговорност за съдържанието, сигурността или практиките по защита на личните данни на такива външни сайтове. Препоръчваме Ви да се запознаете с политиките за поверителност на всеки уебсайт, който посещавате.

14. Промени в настоящата политика

Запазваме правото да актуализираме настоящата Политика за поверителност при промени в законодателството, в начина на работа на сайта или в процесите по обработване на лични данни. Актуалната версия ще бъде публикувана на тази страница с посочена дата на последна актуализация.

15. Контакт

По всички въпроси, свързани с настоящата Политика за поверителност или с обработването на Вашите лични данни, можете да се свържете с:

Мирослав Руменов Василев
Адрес: гр. Варна, район Одесос, ул. „Васил Априлов“ № 14, 9000 Варна
E-mail: miroslav8895@gmail.com
Телефон: 089 787 0074