ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

1. Общи положения

Институтът по рибарство и аквакултури – гр. Пловдив (ИРА) уважава правото на неприкосновеност на личния живот и защитава личните данни на служители, докторанти, партньори, клиенти на услуги, посетители и други физически лица, с които Институтът има отношения.

Настоящата политика има за цел да информира лицата за начина, по който ИРА събира, използва, съхранява и защитава личните данни.

При обработването на лични данни Институтът прилага изискванията на Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – GDPR), Закона за защита на личните данни и приложимото българско законодателство.

2. Администратор на лични данни

Администратор:
Институт по рибарство и аквакултури – гр. Пловдив

Адрес:
гр. Пловдив, 4003, ул. „Васил Левски“ № 248

E-mail:
iraplv@abv.bg

Институтът определя целите и средствата за обработване на личните данни във връзка с осъществяването на своята научноизследователска, административна и организационна дейност.

3. Какви лични данни обработваме

В зависимост от конкретната дейност Институтът може да обработва лични данни на:

  • служители и научни сътрудници;
  • докторанти и специализанти;
  • партньори по научно-изследователски проекти;
  • клиенти и ползватели на услуги, предоставяни от Института;
  • кандидати за работа или обучение;
  • посетители;
  • контрагенти и доставчици;
  • други лица, когато това е необходимо за дейността на Института.

В зависимост от конкретната цел могат да бъдат обработвани данни за идентификация, контакт, образование и квалификация, трудови и договорни отношения, финансови и счетоводни отношения, както и други данни, когато тяхното обработване е предвидено или необходимо съгласно приложимото законодателство.

4. За какви цели обработваме лични данни

Личните данни се обработват само за конкретни и законосъобразни цели, свързани с дейността на Института, включително:

  • извършване на научно-изследователска и експериментална дейност;
  • изпълнение на законови задължения;
  • административно обслужване на служители и докторанти;
  • управление на трудови и служебни отношения;
  • счетоводна и финансова отчетност;
  • изпълнение на договори и проекти;
  • комуникация с партньори, клиенти и компетентни държавни органи;
  • осигуряване на сигурността на служителите и посетителите.

Личните данни не се използват за цели, несъвместими с целите, за които са били събрани.

5. На какво основание обработваме личните данни

Обработването на лични данни се извършва при наличие на приложимо правно основание, включително когато е необходимо за:

  • изпълнение на законово задължение;
  • изпълнение на задача от обществен интерес или при упражняване на официални правомощия;
  • изпълнение на договор или предприемане на действия преди сключването на договор;
  • защита на жизненоважни интереси;
  • защита на легитимни интереси, когато са приложими изискванията за това;
  • дадено съгласие, когато обработването се основава на съгласие.

Когато обработването се основава на съгласие, то може да бъде оттеглено по всяко време, без това да засяга законосъобразността на обработването, извършено преди оттеглянето.

6. Основни принципи

Институтът обработва личните данни при спазване на следните основни принципи: законосъобразност, добросъвестност и прозрачност; ограничение на целите; минимизиране на данните; точност; ограничение на съхранението; цялостност и поверителност; отчетност.

7. На кого могат да бъдат предоставяни лични данни

Лични данни могат да бъдат предоставяни само когато това е необходимо и има законово основание – например на компетентни държавни и общински органи, финансиращи институции по проекти, партньорски организации или други лица, когато предоставянето е предвидено в закон или е необходимо за изпълнение на съответната законова или договорна дейност. Личните данни не се предоставят на неоторизирани лица.

8. Срокове за съхранение

Личните данни се съхраняват за период, необходим за изпълнение на целите, за които са събрани, както и за сроковете, определени в приложимото законодателство. След изтичане на приложимия срок данните се унищожават или архивират по установения ред и с подходящи мерки за защита.

9. Сигурност на личните данни

Институтът прилага технически и организационни мерки за защита на личните данни срещу неправомерен достъп, разкриване, загуба, унищожаване или изменение. Достъп до лични данни се предоставя само на упълномощени лица, когато такъв достъп е необходим за изпълнение на служебните им задължения.

10. Права на лицата

При приложимите условия GDPR предоставя на лицата следните права: право на достъп до личните им данни; право на коригиране на неточни или непълни данни; право на изтриване, когато са налице законовите предпоставки; право на ограничаване на обработването; право на преносимост на данните, когато е приложимо; право на възражение срещу обработването, когато е приложимо; право на оттегляне на съгласието, когато обработването се основава на съгласие; право на жалба до Комисията за защита на личните данни. Тези права не са абсолютни и могат да бъдат ограничени в случаите, предвидени от законодателството.

11. Как да упражните правата си

Искания, свързани с достъп, коригиране, изтриване, ограничаване на обработването или други права, могат да бъдат отправени на адреса или е-мейла на Института, посочени в точка 2. При получаване на искане Институтът извършва необходимата проверка на самоличността на заявителя и разглежда искането съгласно приложимото законодателство.

12. Жалби

Ако считате, че обработването на личните Ви данни нарушава приложимото законодателство, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД), гр. София.

13. Актуализиране на политиката

Ира може да актуализира настоящата политика при промени в законодателството, организацията на работа, използваните системи или начина на обработване на лични данни.

Последна актуализация: 09.09.2026