ОП Костинброд Общински превози

ПРАВНА ИНФОРМАЦИЯ

Политика за поверителност

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Последна актуализация: 31 август 2026 г.

I. ОБЩА ИНФОРМАЦИЯ

  1. Настоящата Политика за поверителност описва как „ОБЩИНСКИ ПРЕВОЗИ – КОСТИНБРОД“ ЕООД събира, използва, съхранява и защитава личните данни на лицата, които посещават уебсайта https://www.op-kostinbrod.com/ или използват предоставяните чрез него електронни услуги.
  2. Политиката се прилага при:
  • посещаване и използване на Сайта;
  • проверка на транспортна карта;
  • закупуване или подновяване на абонамент;
  • извършване на онлайн плащане;
  • създаване и използване на потребителски профил;
  • изпращане на запитване, сигнал или жалба;
  • използване на други електронни услуги, достъпни чрез Сайта.
  1. Обработването на лични данни се извършва в съответствие с Регламент (ЕС) 2016/679 („Общ регламент относно защитата на данните“ или „GDPR“), Закона за защита на личните данни и останалото приложимо българско и европейско законодателство.

II. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ

Администратор на личните данни е:

„ОБЩИНСКИ ПРЕВОЗИ – КОСТИНБРОД“ ЕООД

ЕИК: 202039534

ДДС номер: BG202039534

Седалище и адрес на управление: Република България, 2230 гр. Костинброд, ул. „Охрид“ № 1

Представлявано от: Михаил Павлов Геошев – управител

Телефон: 0897 77 22 25

Електронна поща: op.kostinbrod@gmail.com

Уебсайт: https://www.op-kostinbrod.com/

В настоящата Политика дружеството е наричано „Администратора“, „Оператора“ или „Дружеството“.

Въпроси и искания, свързани със защитата на личните данни, могат да бъдат изпращани на:

Електронна поща: op.kostinbrod@gmail.com

Адрес: 2230 гр. Костинброд, ул. „Охрид“ № 1

III. КАКВИ ЛИЧНИ ДАННИ ОБРАБОТВАМЕ

В зависимост от използваната услуга Администраторът може да обработва следните категории лични данни:

1. Данни за транспортна карта и абонамент

  • номер или друг идентификатор на транспортната карта;
  • име на притежателя, когато се поддържа в транспортната система;
  • вид и статус на транспортната карта;
  • вид на активния или закупения абонамент;
  • начална и крайна дата на валидност;
  • маршрут, зона или друг обхват на абонамента;
  • категория пътник;
  • история на закупуване и подновяване;
  • информация за блокирана, повредена или неактивна карта.

2. Данни за преференциални транспортни права

Когато потребителят заявява преференциален абонамент, може да се обработват:

  • дата на раждане или възраст;
  • информация за принадлежност към определена категория пътници;
  • данни от документ, удостоверяващ право на преференция;
  • срок на валидност на удостовереното право;
  • друга информация, изисквана от приложимите транспортни правила.

Когато документът съдържа данни за здравословно състояние, увреждане или друга специална категория лични данни, те се обработват само при наличие на приложимо правно основание и доколкото са необходими за установяване на съответното право.

Копия от удостоверителни документи не се съхраняват, освен когато това е необходимо и допустимо съгласно приложимото законодателство.

3. Данни за потребителски профил

Когато Сайтът позволява регистрация, може да се обработват:

  • имена;
  • електронна поща;
  • телефонен номер;
  • потребителски идентификатор;
  • парола в криптиран или хеширан вид;
  • свързани транспортни карти;
  • история на влизанията;
  • дата на регистрация и последна активност;
  • настройки и предпочитания на профила.

Администраторът няма достъп до паролата на потребителя в четим вид.

4. Данни за поръчки и плащания

При закупуване или подновяване на абонамент може да се обработват:

  • номер и дата на поръчката;
  • номер на транспортната карта;
  • избран абонамент;
  • платена сума и валута;
  • статус на плащането;
  • идентификатор на платежната операция;
  • използван платежен метод;
  • ограничена или маскирана информация за платежната карта, когато такава се предоставя от платежния оператор;
  • данни за възстановяване на сума;
  • информация за издадени платежни и счетоводни документи.

Данните на банковата карта се въвеждат в защитената среда на обслужващата банка или платежния оператор.

„ОБЩИНСКИ ПРЕВОЗИ – КОСТИНБРОД“ ЕООД не получава и не съхранява:

  • пълния номер на банковата карта;
  • CVC/CVV кода;
  • ПИН кода;
  • кодове за потвърждение;
  • пароли за електронно банкиране.

5. Данни от контактната форма и кореспонденцията

Когато потребител изпрати запитване, сигнал или жалба, може да се обработват:

  • имена;
  • електронна поща;
  • телефонен номер;
  • номер на транспортна карта;
  • номер на поръчка;
  • съдържание на съобщението;
  • приложени документи;
  • данни, необходими за проверка и отговор на запитването.

Потребителите не трябва да изпращат чрез контактната форма или по имейл пълен номер на банкова карта, CVC/CVV код, ПИН код или кодове за потвърждение.

6. Технически данни

При посещаване на Сайта автоматично могат да бъдат обработвани:

  • IP адрес;
  • дата и час на посещението;
  • посетени страници;
  • адрес на страницата, от която е осъществен достъпът;
  • вид и версия на браузъра;
  • операционна система;
  • тип устройство;
  • езикови настройки;
  • технически дневници;
  • информация за възникнали грешки;
  • идентификатори на бисквитки, когато такива се използват.

7. Данни за сигурност

За предотвратяване на злоупотреби и защита на информационните системи може да се обработват:

  • неуспешни опити за вход;
  • подозрителни заявки;
  • история на действията в профила;
  • IP адреси и технически идентификатори;
  • информация за блокирани сесии или профили;
  • данни за установени инциденти със сигурността.

IV. ИЗТОЧНИЦИ НА ЛИЧНИТЕ ДАННИ

Личните данни могат да бъдат получени:

  1. директно от потребителя;
  2. от информационната система за транспортни карти и абонаменти;
  3. от обслужващата банка или платежния оператор;
  4. от компетентни държавни или общински органи, когато това е необходимо и законосъобразно;
  5. автоматично при използване на Сайта;
  6. от законен представител, родител, настойник или друго упълномощено лице.

Когато потребител предоставя данни за друго лице, той следва да има законово основание или надлежно пълномощно за това.

V. ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ

1. Проверка на транспортна карта

Данните се обработват за:

  • идентифициране на транспортната карта;
  • показване на нейния статус;
  • проверка на действащ абонамент;
  • предоставяне на възможности за подновяване.

Правното основание е предприемане на действия по искане на потребителя, изпълнение на договор, изпълнение на законово задължение или задача от обществен интерес, когато това е приложимо.

2. Закупуване и подновяване на абонамент

Данните се обработват за:

  • създаване и изпълнение на поръчка;
  • активиране на избрания абонамент;
  • изпращане на потвърждение;
  • обработване на плащането;
  • проверка и възстановяване на суми;
  • водене на счетоводна и отчетна документация.

Правното основание е изпълнение на договор, предприемане на действия преди сключването на договор и изпълнение на законови задължения.

3. Проверка на право на преференциален абонамент

Данните се обработват за установяване дали лицето отговаря на условията за използване на съответната преференция.

Правното основание е изпълнение на законово задължение, задача от обществен интерес или друго основание, предвидено в приложимото транспортно и социално законодателство.

Специални категории лични данни се обработват само при наличие на приложимо основание по член 9 от GDPR и съответното национално законодателство.

4. Потребителски профил

Данните се обработват за:

  • създаване и управление на профила;
  • удостоверяване на самоличността;
  • предоставяне на достъп до електронните услуги;
  • съхраняване на свързани карти и история на поръчките;
  • защита на профила от неоторизиран достъп.

Правното основание е изпълнение на договор или предприемане на действия по искане на потребителя преди сключване на договор.

5. Запитвания, сигнали и жалби

Данните се обработват за:

  • разглеждане на полученото съобщение;
  • извършване на проверка;
  • предоставяне на отговор;
  • защита на правата и законните интереси на страните;
  • изпълнение на законови задължения.

Правното основание зависи от характера на конкретното искане и може да бъде изпълнение на договор, законово задължение, задача от обществен интерес или законен интерес.

6. Сигурност и предотвратяване на злоупотреби

Данните се обработват за:

  • защита на Сайта и информационните системи;
  • предотвратяване на измами и неоторизиран достъп;
  • установяване и разследване на инциденти;
  • защита на правата и имуществото на Администратора и потребителите.

Правното основание е законният интерес на Администратора да осигури сигурността на системите и услугите, освен когато обработването се извършва при изпълнение на законово задължение или задача от обществен интерес.

7. Бисквитки и анализ на използването

Необходимите бисквитки се използват за работата, сигурността и основните функции на Сайта.

Аналитични, функционални или рекламни бисквитки, когато се използват, се активират само след получаване на предварително съгласие, освен ако приложимото законодателство допуска друго.

Подробна информация се предоставя в Политиката за бисквитки.

VI. ЗАДЪЛЖИТЕЛНО И ДОБРОВОЛНО ПРЕДОСТАВЯНЕ НА ДАННИ

  1. Предоставянето на определени лични данни е необходимо за проверка на карта, създаване на поръчка, плащане, активиране на абонамент или разглеждане на искане.
  2. Когато задължителните данни не бъдат предоставени, Администраторът може да не е в състояние да предостави съответната услуга.
  3. Предоставянето на данни за незадължителни бисквитки е доброволно.
  4. Потребителят може да оттегли съгласието си за незадължителни бисквитки по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.

VII. ПОЛУЧАТЕЛИ НА ЛИЧНИТЕ ДАННИ

При необходимост лични данни могат да бъдат предоставяни на:

  • обслужващи банки и лицензирани платежни оператори;
  • доставчици на хостинг, информационни системи и облачна инфраструктура;
  • доставчици на техническа поддръжка и софтуерна разработка;
  • доставчици на електронна поща и комуникационни услуги;
  • счетоводители, одитори, адвокати и други професионални консултанти;
  • застрахователи, когато е приложимо;
  • Община Костинброд и компетентни общински звена, когато съществува правно основание;
  • държавни, общински, съдебни, контролни и правоохранителни органи;
  • други лица, когато това се изисква от закон или е необходимо за защита на законни права.

Когато външен доставчик обработва лични данни от името на Администратора, отношенията се уреждат с договор, съдържащ изисквания за поверителност, сигурност и обработване само по документирани указания.

VIII. ПРЕДАВАНЕ НА ДАННИ ИЗВЪН ЕВРОПЕЙСКОТО ИКОНОМИЧЕСКО ПРОСТРАНСТВО

  1. По правило Администраторът се стреми личните данни да бъдат обработвани в рамките на Европейското икономическо пространство.
  2. Когато използван доставчик обработва данни извън Европейското икономическо пространство, предаването се извършва само при наличие на валидно правно основание и подходящи гаранции.
  3. Такива гаранции могат да включват:
  • решение на Европейската комисия за адекватно ниво на защита;
  • стандартни договорни клаузи;
  • задължителни фирмени правила;
  • друга допустима от GDPR гаранция.
  1. Информация за приложимите гаранции може да бъде поискана от Администратора.

IX. СРОКОВЕ ЗА СЪХРАНЕНИЕ

Личните данни се съхраняват само за срока, необходим за целите, за които са събрани, освен когато законът изисква по-дълго съхранение.

Прилагат се следните основни срокове или критерии:

  1. Данни за потребителски профил – докато профилът е активен и до 30 дни след неговото закриване, освен за данни, които трябва да бъдат съхранявани на друго правно основание.
  2. Данни за поръчки, плащания и счетоводни документи – за сроковете, установени в приложимото счетоводно, данъчно и финансово законодателство.
  3. Данни за транспортни карти и абонаменти – за срока на действие на картата или абонамента и след това за период, необходим за отчетност, проверки и защита при правни претенции.
  4. Данни, удостоверяващи право на преференция – до изтичане или повторна проверка на съответното право, освен когато законът изисква друг срок.
  5. Запитвания и обикновена кореспонденция – до две години след окончателното приключване на случая.
  6. Жалби, спорове и искания за възстановяване – до окончателното приключване на случая и изтичане на приложимите давностни срокове.
  7. Технически дневници и данни за сигурност – до 12 месеца, освен когато са свързани с инцидент, злоупотреба или правен спор.
  8. Данни, обработвани въз основа на съгласие – до оттегляне на съгласието или отпадане на целта, за която е било предоставено.
  9. Данни за предоставено или оттеглено съгласие – за срок, необходим за доказване спазването на законовите задължения.
  10. Бисквитки – за сроковете, посочени в Политиката за бисквитки.

След изтичане на приложимия срок данните се изтриват, анонимизират или унищожават по сигурен начин, освен ако съществува друго законово основание за тяхното съхранение.

X. АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ

  1. Администраторът не взема решения, които пораждат правни последици или засягат съществено потребителя, единствено чрез автоматизирано обработване, освен ако това е необходимо за сключване или изпълнение на договор, разрешено е от закона или се основава на изрично съгласие.
  2. Автоматичните проверки за валидност на карта, наличен абонамент или технически ограничения не представляват самостоятелно автоматизирано решение със съществено правно действие, когато потребителят може да поиска човешка проверка.
  3. При отказ или ограничаване на услуга потребителят може да поиска допълнителна проверка чрез посочените канали за контакт.

XI. ДАННИ НА ДЕЦА

  1. Транспортните услуги могат да се използват и от деца, включително чрез ученически и други преференциални карти.
  2. Когато услугата или приложимото законодателство го изисква, данните се предоставят от родител, настойник, попечител или друг законен представител.
  3. Данните на деца се обработват с повишено внимание и само в необходимия обем.
  4. Когато Администраторът установи, че данни са предоставени неправомерно, той може да ги изтрие или да поиска потвърждение от законен представител.

XII. ПРАВА НА ФИЗИЧЕСКИТЕ ЛИЦА

При условията на GDPR лицата имат следните права:

1. Право на информация

Право да получат ясна информация относно събирането и използването на личните им данни.

2. Право на достъп

Право да получат потвърждение дали се обработват техни данни и копие от обработваните лични данни.

3. Право на коригиране

Право да поискат поправяне или допълване на неточни или непълни данни.

4. Право на изтриване

Право да поискат изтриване на данните, когато е налице приложимо основание и няма законово задължение или друго основание за тяхното съхранение.

5. Право на ограничаване

Право да поискат временно ограничаване на обработването в предвидените от GDPR случаи.

6. Право на преносимост

Когато обработването се основава на съгласие или договор и се извършва автоматизирано, лицето може да има право да получи предоставените от него данни в структуриран, широко използван и машинночетим формат.

7. Право на възражение

Право да възрази срещу обработване, основано на законен интерес или изпълнение на задача от обществен интерес, съобразно условията на GDPR.

8. Право на оттегляне на съгласие

Когато обработването се основава на съгласие, то може да бъде оттеглено по всяко време.

Оттеглянето не засяга законосъобразността на обработването, извършено преди него.

9. Права при автоматизирано вземане на решения

Право да поиска човешка намеса, да изрази становище и да оспори решение, когато са изпълнени условията на GDPR.

10. Право на жалба

Лицето има право да подаде жалба до Комисията за защита на личните данни или до компетентен съд.

Упражняването на определено право може да бъде ограничено, когато Администраторът е длъжен да съхранява или обработва данните съгласно закон.

XIII. РЕД ЗА УПРАЖНЯВАНЕ НА ПРАВАТА

  1. Искане може да бъде подадено:

По електронна поща: op.kostinbrod@gmail.com

На адрес: 2230 гр. Костинброд, ул. „Охрид“ № 1

  1. Искането следва да съдържа достатъчно информация за идентифициране на лицето и конкретното искане.
  2. За защита от неоторизиран достъп Администраторът може да поиска допълнително потвърждаване на самоличността.
  3. Не трябва да се изпраща копие на документ за самоличност, освен ако такова не бъде изрично и основателно поискано и не съществува по-малко рисков начин за идентификация.
  4. Администраторът отговаря без неоправдано забавяне и по правило в срок до един месец от получаване на искането.
  5. При фактическа или правна сложност срокът може да бъде удължен с до два допълнителни месеца, като лицето се уведомява за причините.
  6. Упражняването на правата е безплатно, освен при явно неоснователни или прекомерни искания, за които законът допуска начисляване на разумна такса или отказ.

XIV. СИГУРНОСТ НА ЛИЧНИТЕ ДАННИ

Администраторът прилага подходящи технически и организационни мерки, включително според конкретната система:

  • криптирана HTTPS връзка;
  • контрол и ограничаване на достъпа;
  • индивидуални потребителски профили за служителите;
  • регистриране на административните действия;
  • защита на паролите;
  • резервни копия;
  • наблюдение за неоторизиран достъп;
  • актуализация и защита на използвания софтуер;
  • договорни задължения за поверителност;
  • процедури за реакция при инциденти;
  • периодичен преглед на достъпите и мерките за сигурност.

Въпреки предприетите мерки никоя електронна система не може да гарантира абсолютна сигурност.

При установено нарушение на сигурността Администраторът предприема необходимите действия и уведомява компетентния надзорен орган и засегнатите лица, когато законът изисква това.

XV. БИСКВИТКИ

  1. Сайтът може да използва бисквитки и подобни технологии.
  2. Необходимите бисквитки осигуряват работата, сигурността, запазването на сесията и основните функции на Сайта.
  3. Незадължителни бисквитки се използват само след предварително съгласие, когато такова се изисква.
  4. Потребителят може да промени или оттегли избора си чрез настройките за бисквитки в Сайта.
  5. Подробна информация за наименованието, доставчика, целта и срока на всяка бисквитка се съдържа в Политиката за бисквитки.

XVI. ВРЪЗКИ КЪМ ДРУГИ САЙТОВЕ

Сайтът може да съдържа връзки към външни сайтове и услуги, които имат собствени политики за поверителност.

Администраторът не носи отговорност за начина, по който независими външни администратори обработват лични данни.

Потребителите следва да се запознаят с политиката за поверителност на съответния външен доставчик.

XVII. ПРОМЕНИ В ПОЛИТИКАТА

  1. Администраторът може да актуализира настоящата Политика при промяна на законодателството, предоставяните услуги, използваните технологии или начина на обработване.
  2. Актуалната версия се публикува на Сайта с посочена дата на последна актуализация.
  3. При съществена промяна потребителите могат да бъдат уведомени чрез Сайта, потребителския профил или предоставения имейл адрес, когато това е приложимо.

XVIII. ЖАЛБА ДО НАДЗОРНИЯ ОРГАН

Лицата могат да подадат жалба до:

Комисия за защита на личните данни

Адрес: 1592 гр. София, бул. „Проф. Цветан Лазаров“ № 2

Електронна поща: kzld@cpdp.bg

Уебсайт: https://www.cpdp.bg/

Подаването на жалба до Комисията не ограничава правото на съдебна защита.

XIX. КОНТАКТИ

За въпроси относно настоящата Политика или обработването на лични данни можете да се свържете с:

„ОБЩИНСКИ ПРЕВОЗИ – КОСТИНБРОД“ ЕООД

ЕИК: 202039534

Адрес: 2230 гр. Костинброд, ул. „Охрид“ № 1

Телефон: 0897 77 22 25

Електронна поща: op.kostinbrod@gmail.com

Работно време: понеделник – петък, 08:00–17:00 ч.

Настоящата Политика за поверителност е в сила от 31 август 2026 г.