ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

В TravelByElectric уважаваме правото ви на поверителност и ценим доверието, което ни гласувате. Затова обработваме личните ви данни с внимание и отговорност, когато ползвате нашето приложение „TravelByElectric“ („Приложението”).

С тази политика за поверителност („Политика“ или „Политика за поверителност“) ви предоставяме информация за това какви данни обработваме при използване на Приложението, защо го правим и какви са правата ви. Целта ни е да сте информирани и спокойни, че информацията ви е в сигурни ръце.

I. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ

Администратор на лични данни за информацията, която вие предоставяте или ние събираме съгласно настоящата Политика за поверителност е: „Травъл бай електрик Хъб“ ООД,
ЕИК 207824097, със седалище и адрес на управление: гр. София 1618, р-н Витоша, ул. Кумата
№ 84 („Дружеството“, „Администратор“ или „ние“, „нашето“, което е приложимо).

Можете да се свържете с нас директно, ако имате въпроси относно обработката на личните ви данни, като изпратете вашето запитване на legal@travelbyelectric.com или на адрес: гр. София 1618, р-н Витоша, ул. Кумата № 84.

II. ЛИЧНИ ДАННИ

Какво представляват личните данни

Лични данни са всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано. Различни части от информация, събрани заедно, които могат да доведат до идентифициране на конкретно лице, също представляват лични данни.

Какви лични данни събираме 

  1. Данни, предоставени чрез регистрационната форма в Приложението

Събираме следната информация, която вие ни предоставяте при първоначална регистрация в Приложението:

  • Име и фамилия
  • Имейл адрес
  • Телефонен номер
  1. Данни, съдържащи се във вашия Профил (Акаунт)
  • Идентификационни данни на дружество или организация, в случай че сте част от Ползвател-Организация (фирма, номер на дружество (ЕИК, БУЛСТАТ, ДДС номер), седалище и адрес на управление, управител)
  • Регистрационен номер на МПС
  • Асоциирани Ползватели към Профила на Ползвател-Организация
  • Адрес за фактуриране
  1. Данни, предоставени чрез регистрация за нашия информационен бюлетин
  • Имейл адрес
  1. Данни, свързани с поръчка и активиране на вашата RFID карта (включват се във вашия Профил/Акаунт, след като извършите поръчка)
  • Собствено име и фамилия на получателя на RFID картата
  • Фирма на дружество, в случай че Акаунтът е част от Акаунт на Ползвател-Организация
  • Адрес за доставка
  • Телефонен номер
  • Идентификационен номер (идентификатор) на RFID
  • Банкови данни (след извършване на плащане)
  • Друга информация, която решите да предоставите чрез поле „Бележки“ (Получател)
  1. Данни, събирани при използване на вашата RFID карта
  • Данни, свръзани с управлението на вашата RFID карта (идентификатор на RFID баджа (RFID UID), времеви печат
  • Данни, свързани с използвания терминал и неговата употреба (местоположение, характеристики на сесията на зареждане)
  • Технически данни (електрически характеристики на зареждането)
  • Данни, свързани с вашия Акаунт (фирма на дружество, идентификационен номер на дружество, фамилия, собствено име, имейл адрес, банкови данни, оценка и коментар, дадени за сесия на зареждане, референция на превозното средство, и др.)
  1. Данни, предоставяни чрез нашата форма за контакт и/или за поддръжка, която може да бъде както писмена, така и по телефона
  • Собствено име и фамилия
  • Имейл адрес
  • Телефонен номер
  • Всяка друга информация, която ни предоставите чрез формата за контакт и/или поддръжка
  1. Данни, събирани при използване на Картата на Приложението
  • Геолокация
  1. Данни, събирани при използване на функцията „Направи маршрут“
  • Геолокация
  • Технически данни (характеристики на електрическия заряд, вид на електрическия контакт),
  • Данни за настройки на заявката за местоположение (характеристики, наличност и конкретно местоположение на зарядните станции),
  • Данни за настройки на заявката за маршрут

III. ЦЕЛИ И ОСНОВАНИЕ ЗА ОБРАБОТКА. СРОКОВЕ ЗА СЪХРАНЕНИЕ

Доколкото е позволено от закона, ние използваме вашите лични данни за следните цели:

  • Предоставяне на нашите Услуги във ваша полза

Тази обща цел включва:

  • сключване на договор между вас, Ползвателят-Организация, към която сте асоциирани или която представлявате, и Дружеството за използване на Приложението и предоставяне на Услугите;
  • създаване и управление на Акаунт;
  • създаване и обработка на фактури, оценки, клиентско съдържание и др.;
  • разрешаване на проблеми, свързани с Приложението и предоставяните чрез него Услуги;
  • извършване на плащания;
  • предоставяне на поддръжка, включително отговаряне на вашите въпроси относно нашето Приложение и Услуги.

Основание: изпълнението на договор, по който субектът на данните, или дадена организация, е страна, или за предприемане на стъпки по искане на субекта на данните преди сключването на договор (чл. 6, ал. 1, б. „б“ GDPR), спазване на приложимото законодателство, включително данъчно и счетоводно законодателство (чл. 6, ал. 1, б. „в“ GDPR).

Срокове за съхранение: за данните, които се обработват на основание договор – 6 години, считано от датата на прекратяване на договорните взаимоотношения; за данните, които съдържат данъчна и финансова информация – 10 г., считано от 1 януари на годината, следваща годината на издаването/възникването.

  • Отговор на ваши запитвания

Основание: вашето изрично съгласие за осъществяване на комуникация (чл. 6, ал. 1, б. „а“ GDPR).

Срокове за съхранение: в случай, че личните данни са събирани само за целите на осъществяване на контакт, то те се съхраняват до приключване на съответната комуникация, освен ако приложимото законодателство не налага друго. Когато комуникацията се осъществява във връзка с конкретен Акаунт или Договор за абонамент, то сроковете за съхранение са съответно конкретния казус, но при всяко положение не по-малко от 5 г., считано от датата на прекратяване на съответния договор.

  • Подобряване на нашите услуги

Ние бихме искали винаги да ви предложим най-доброто изживяване, използвайки услугите на Приложението. За тази цел можем да използваме определена информация за вашето поведение на потребител, включително информация, получена чрез формите ни за поддръжка и контакт, да ви поканим да попълните анкети за удовлетвореност след попълване на регистрация или проведени директно, или чрез партньори, пазарни проучвания и други изследвания и да ви изпратим образователни имейли. Образователните имейли съдържат инструкции, съвети или може би информация за разширените функции на Приложението. Целта на тези комуникации е да рационализира работата на крайния потребител. Образователните имейли никога не включват маркетингови съобщения.

Основание: Тези дейности ние базираме на нашите законни интереси (чл. 6, ал. 1, б. „е“ GDPR) при извършване на стопанска дейност като винаги се грижим за това вашите основни права и свободи да бъдат незасегнати.

Когато информацията се предоставя чрез телефонен разговор, винаги ви предоставяме опцията да се откажете от записване на разговора с вас. В случай че изберете отказ от записване на разговора, ние ще обработваме само информацията, която нашите оператори са въвели ръчно въз основа на съответния разговор.

Срокове за съхранение: 12 месеца.

  • За директен маркетинг 

Чрез избиране на опцията за получаване на маркетингови съобщения, когато тази възможност е налична в Приложението, вие давате своето изрично съгласие да получавате маркетингови съобщения, свързани с нашите услуги. Можете да промените решението си и да оттеглите съгласието си по всяко време, като:

– използвате връзката „Отписване“ в съобщенията, които получавате от нас; или

– се свържете директно с нас, като използвате данните за контакт по-горе.

Основание: вашето изрично съгласие да получавате такава комуникация (чл. 6, ал. 1, б. „а“ GDPR)

Срокове за съхранение: до момента на оттегляне на съгласието от ваша страна.

  • Защита на нашите законови интереси

Възможно е да има случаи, в които ние използваме или предаваме информация, за да защитим правата си и търговската си дейност. Те могат да включват:

  • мерки за защита на Приложението и потребителите на Приложението срещу кибер атаки;
  • мерки за предотвратяване и откриване на опити за измама, включително предаване на информация на компетентни публични органи;
  • мерки за управление на различни други рискове.

Основание: Главното основание за тези видове обработване са нашите легитимни интереси, свързани със защитата на търговската ни дейност като се прави уговорка, че ние гарантираме, че всички предприемани от нас мерки гарантират баланс между нашите интереси и Вашите основни права и свободи.

Освен това, в някои случаи, обработването от наша страна се базира на законови разпоредби като задължението за защита на стоките и стойностите, предвидено от приложимото законодателство в тази връзка.

Срокове за съхранение: съгласно съответните законови разпоредби.

IV. ЧУВСТВИТЕЛНИ ДАННИ 

Дружеството не обработва чувствителни данни на потребителите на Приложението. Молим ви да не ни изпращате и не разкривате никакви чувствителни лични данни (например информация, свързана с расов или етнически произход, политически убеждения, религия или други убеждения, здравословно или медицинско състояние, криминален произход или членство в синдикати) на или чрез Приложението или по друг начин.

V. ДАННИ НА НЕПЪЛНОЛЕТНИ И МАЛОЛЕТНИ ЛИЦА

Нашите Услуги и Приложението не са предназначени за ползване от лица под 18-годишна възраст. Ние съзнателно не събираме и не обработваме лични данни на непълнолетни. Ако разберем, че неволно сме събрали лична информация от непълнолетно лице без потвърдено родителско съгласие, ще предприемем подходящи стъпки за изтриване на тези данни възможно най-скоро.

Учтиво молим родителите или законните настойници/попечители да се свържат с нас незабавно, ако смятат, че детето им е предоставило лични данни чрез Приложението.

КАК МОЖЕ ДА РАЗКРИВАМЕ ЛИЧНИ ДАННИ 

С изключение на описаното в тази Политика, ние няма умишлено да разкриваме личните данни, които събираме или съхраняваме чрез Приложението, на трети лица без изричното съгласие на съответното лице.

В рамките на допустимото от приложимото законодателство и за постигане на целите, за които са събрани, вашите лични данни могат да бъдат разкрити:

  • на трети лица –можем да разкрием вашите лични данни на доверени външни партньори, които ни помагат да управляваме и подобряваме Приложението. Тези доставчици на услуги изпълняват задачи като хостинг, поддръжка на инфраструктура, анализ на данни, ИТ услуги и комуникации (напр. имейл и SMS). Тези трети страни обработват вашите данни единствено от наше име, при строги договорни задължения и в съответствие с приложимите закони за защита на данните. Такива трети страни са:
  • Microsoft Azure – доставчик на хостинг и облачна инфраструктура (локация на сървърите в Германия);
  • Hetzner – хостинг услуги и инфраструктура (локация на сървърите в Германия);
  • Twilio.com – комуникационна платформа за доставка на SMS;
  • SendGrid – услуга за доставка на имейли;
  • Оператори на зарядни станции – за да се даде възможност и да се управлява предоставянето на услуги за зареждане чрез Приложението.
  • На трета страна в контекста на корпоративни сделки / преструктурирания – вашите лични данни могат да бъдат разкрити като част от реорганизация на бизнеса, сливане, придобиване, съвместно предприятие, продажба, прехвърляне или друго разпореждане с целия или част от нашия бизнес, активи или дялови участия. Това включва разкривания, направени във връзка с несъстоятелност, ликвидация или подобни производства, когато това е разрешено от приложимото законодателство, когато считаме, че е необходимо или подходящо: (a) съгласно приложимото законодателство, включително закони извън вашата държава на пребиваване; (b) за спазване на правни процедури; (c) за отговор на искания от публични органи, включително органи извън вашата държава на пребиваване; (d) за защита на нашите права, поверителност, сигурност или собственост и/или тези на нашите свързани лица, вас или други лица; (e) да прилагаме нашите условия и да използваме наличните правни средства за защита; или (f) да ограничим евентуални щети, които можем да претърпим.

VII. ПРАВА НА СУБЕКТИТЕ

  • Достъп до вашите лични данни

Имате право да преглеждате, изменяте или изтривате личните данни, които съхраняваме за вас. За да заявите достъп, моля, изпратете имейл на legal@travelbyelectric.com.

Ние ще предоставим информацията безплатно и в рамките на един месец, освен в случай че искането е неоснователно, прекомерно или повтарящо се, като в този случай си запазваме правото да начислим пропорционална административна такса или да откажем.

  • Поправка на лични данни

Ако част от информацията, която съхраняваме за вас, е неточна или непълна, можете да поискате от нас да я коригираме или попълним по всяко време.

  • Вашето право на изтриване или да бъдете забравени

Вие можете да ни помолите да изтрием вашите лични данни, но единствено ако:

  • те вече не са необходими за целите, за които са били събрани; или
  • вие сте оттеглили вашето съгласие (ако обработването на данните се основава само и единствено на съгласие); или
  • упражнявате законно право на възражение; или
  • те са били незаконно обработвани; или
  • е налице правно задължение в тази връзка.

Ние нямаме задължението да уважим вашето искане за изтриване на личните ви данни, ако обработването им се изисква:

  • за да се изпълни законово задължение; или
  • за да се установи, упражни или защити правна претенция.

Има определени други обстоятелства, при които не сме задължени да се съобразим с вашето искане за изтриване на данни, въпреки, че те са и най-вероятните обстоятелства, при които може да откажем искането ви.

За да поискате изтриване на вашата лична информация, свържете се с нас на legal@travelbyelectric.com, използвайки имейл адреса, който съхраняваме за вас, или доказвайки по друг начин вашата самоличност.

Моля, имайте предвид, че процесът на изтриване на данни и изтриването на Профила в Приложението с всички данни и документи, свързани с него, е необратим процес.

  1. Ограничаване на обработването на данни

Можете да ни помолите да ограничим обработването на вашите лични данни, но единствено ако:

  • тяхната точност се оспорва (вижте раздела за поправяне на данни), за да имаме възможност да удостоверим тяхната точност; или
  • обработването е незаконно, но вие не желаете данните бъдат изтрити; или
  • те вече не са необходими за целите, за които са били събрани, но ние все още имаме нужда да установим, упражним или защитим правна претенция; или
  • Вие вече сте упражнили правото на възражение и проверявате дали превес на нашите права все още е налице.

Ние можем да продължим да използваме вашите лични данни в резултат на искане за ограничение:

  • ако имаме вашето съгласие; или
  • за да се установи, упражни или защити правна претенция; или
  • за да се защитят правата на собственика на Приложението или на друго физическо или юридическо лице.
  1. Преносимост на данните

Можете да ни помолите да предоставим вашите лични данни в структуриран, широко използван и пригоден за машинно четене формат или можете да поискате те да бъдат директно „пренесени“ към друг оператор на данни, но единствено ако:

  • обработването се основава на вашето съгласие или на сключването на договор с вас; и
  • обработването се извършва с автоматично средство.
  1. Право на възражение

Можете да възразите по всяко време поради причини, свързани с вашата конкретна ситуация, срещу обработването на вашите лични данни, основано на нашите законни интереси, ако считате че вашите основни права и свободи доминират над тези интереси.

Освен това можете да възразите по всяко време срещу обработването на вашите данни за целите на директния маркетинг като следвате инструкциите в имейла, който ви изпращаме, или като ни изпратите съобщение на legal@travelbyelectric.com.

  • Вземане на автоматични решения

Администраторът не извършва профилиране или автоматизирано индивидуално вземане на решения. В случай на промяна, вие ще бъдете изрично уведомени за това преди влизане в сила на промяната.

  • Право да подадете жалба до местния надзорен орган

Ако смятате, че обработваме вашите лични данни по неправомерен начин, може да се свържете с нас на legal@travelbyelectric.com.

Имате правото да подавате жалба пред местния надзорен орган относно обработването на вашите лични данни.

В България данните за контакт с надзорния орган за защита на личните данни са, както следва:

Комисия за защита на личните данни

България, София 1592, бул. Проф. Цветан Лазаров № 2

Телефон: + 359 2 915 35 18

E-mail: kzld@cpdp.bg

VIII. ДРУГА ИНФОРМАЦИЯ

Друга информация, която може да събираме

„Друга информация” е всяка информация, която не разкрива конкретната ви самоличност, като например:

  • информация за браузър и устройство, оператор, интернет връзка;
  • информация за регистрационния файл на сървъра и регистрационните файлове за Приложението;
  • информация, събрана чрез бисквитки, пикселни тагове и други технологии;
  • демографска информация и друга информация, предоставена от вас;
  • информация за местоположение.

Можем да използваме и разкриваме Друга информация за всякакви цели, с изключение на случаите, когато се изисква да направим друго съгласно приложимото законодателство. Ако от нас се изисква да третираме Друга информация като лични данни съгласно приложимото законодателство, тогава можем да използваме и разкриваме Друга информация за всички цели, за които използваме и разкриваме личните данни.

IX. МЕТОДИ ЗА СИГУРНОСТ НА ДАННИТЕ

За целите на защитата на данните на потребителя срещу тяхното неразрешено или случайно разкриване, ние използваме разумни и подходящи технически и организационни мерки.

Техническите мерки се състоят в прилагането на технологии, които предотвратяват неоторизиран достъп до данните на потребителя от трети страни. Като част от нашите протоколи за защита използваме криптиране на данните на Ползвателя и крайните потребители – това включва, но не се ограничава до  комуникация в Приложението и всички данни, съхранявани на нашите сървъри.

Организационните мерки: Приели сме вътрешни политики и процедури, които уреждат начина, по който нашите служители обработват лични данни. Те са част от нашите вътрешни разпоредби и се считат за поверителни от съображения за сигурност.

Когато сървърите се хостват в центрове за данни, управлявани от трети страни, ние гарантираме, че са налице и се прилагат еквивалентни технически и организационни предпазни мерки от тези доставчици.

Място за съхранение на данни: Всички лични данни се съхраняват на сървъри, разположени в Европейския съюз, с две специфични изключения:

  • Twilio.com – използва се за изпращане на SMS съобщения до потребителите на приложението;
  • SendGrid – използва се за изпращане на имейли.

Списък на обработващи: Microsoft Azure, Hetzner, Twilio.com, SendGrid, Оператори на зарядни станции. Операторите на зарядни станции имат достъп само до номерата на RFID картите, използвани от потребителите на Приложението.

X. ТРАНСФЕР НА ЛИЧНИ ДАННИ В ТРЕТА СТРАНА ИЛИ МЕЖДУНАРОДНА ОРГАНИЗАЦИЯ

Всички данни се съхраняват само на сървъри, разположени в рамките на Европейския съюз, с изключение на данните, обработвани от Twilio.com и SendGrid за целите на изпращане на SMS и имейли съответно.

Обработката на данни от тези доставчици може да включва трансфери на данни извън ЕС. Такива трансфери се извършват в пълно съответствие с член 46 от GDPR, въз основа на:

  • използването на Стандартни договорни клаузи (СДК), приети от Европейската комисия, и/или
  • сертифицирането съгласно Рамката за поверителност на данните между ЕС и САЩ, където е приложимо.

Тези предпазни мерки са въведени, за да се гарантира, че вашите данни получават адекватно ниво на защита, дори когато се обработват извън Европейското икономическо пространство (ЕИП).

XI. САЙТОВЕ НА ТРЕТИ СТРАНИ

Приложението може да съдържа връзки към уебсайтове, мобилни приложения и други онлайн услуги, управлявани от трети страни. Настоящата Политика за поверителност не се отнася и не носим отговорност за поверителността, информацията или други практики на трети страни, включително на трети страни, управляващи който и да е сайт, към който Приложението съдържат връзка. Включването на такава връзка в Приложението не означава одобрение на свързания сайт от нас.

Също така не носим отговорност за политиките и практиките за събиране, използване и разкриване (включително практиките за сигурност на данните) на други организации, като Facebook, Apple, Google, Microsoft или друг разработчик на приложения, доставчик на приложения, доставчик на платформи за социални медии, доставчик на операционна система, доставчик на безжични услуги или производител на устройство, включително във връзка с лични данни, които разкривате на други организации чрез или във връзка с с нашето присъствие в социалните медии или платформи на трети страни..

XII. ПОЛИТИКА ЗА БИСКИВТКИТЕ

  • Какво са „бисквитки“?

Бисквитките са малки текстови файлове, които се съхраняват на Вашия компютър или мобилно устройство. Те се използват широко, за да накарат уебсайтовете да работят или да работят по-добре и по-ефективно. Те могат да направят това, защото уебсайтовете могат да четат и пишат тези файлове, като им позволяват да ви разпознават и запомнят важна информация, която ще направи използването на уебсайта от Ваша страна по-удобно (например като запомнят настройките за предпочитания).

Приложението автоматично идентифицира IP адреса на потребителя. IP адресът е номер, който автоматично се присвоява на компютъра на потребителя след свързване с интернет. Цялата такава информация се записва във файл за активност от сървъра, което позволява последваща обработка на данни.

  • Какво са скриптове?

Скриптът е част от програмен код, който се използва, за да накара нашето Приложение да функционира правилно и интерактивно. Този код се изпълнява на нашия сървър или на вашето устройство.

  • Какво е „уеб маяк“?

Уеб маяк („web beacon“ или „pixel tag“) е малка, невидима част от текст или изображение на уебсайт, която се използва за наблюдение на трафика на уебсайт. За да направите това, различни данни за вас се съхраняват с помощта на уеб маяци.

  • Какви бисквитки използваме?

В момента Приложението не използва бисквитки, скриптове и/или уеб маяци.

  • ПРОМЕНИ В ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ

Можем да модифицираме тази Политика по всяко време. Текущата версия на Политиката за поверителност е винаги достъпна в Приложението. При значителна промяна в тази Политика по отношение на вида и начина, по който обработваме лични данни, ние ще ви информираме, като публикуваме известие по видим начин преди прилагането на тези промени. Потвърждаваме, че промените не могат да имат обратно действие.

Препоръчваме да проверявате Политиката за поверителност от време на време, когато използвате Приложението, за да сте информирани как вашите данни са защитени.

Последно актуализирана на: 04.06.2025

travelbyelectric.com