Секция / Section 0 / 6
Въведение
Introduction
Настоящата Политика за поверителност на лични данни („Политиката“ или „тази Политика“) определя принципите на защита на личните данни и тяхното конкретно проявление в „Пейсоло“ ЕООД, ЕИК 207268330 („Дружеството“), като детайлизира задълженията при обработката на лични данни.
This Privacy Policy (the “Policy” or “this Policy”) sets out the principles of personal data protection and their specific application at Paysolo EOOD, UIC 207268330 (the “Company”), and details the obligations relating to the processing of personal data.
Дружеството действа в качеството на администратор по отношение на личните данни на своите служители и клиенти. Политиката урежда също така гаранциите и мерките, предприети, за да се гарантира, че данните не се използват по непрозрачен начин.
The Company acts as a controller with respect to the personal data of its employees and clients. The Policy also governs the safeguards and measures taken to ensure that data is not used in a non-transparent manner.
Когато Дружеството се явява съвместен администратор при обработването на лични данни, отношенията между него и съответния администратор се уреждат с договор за съвместно администриране или с принципите, заложени в член 26 от GDPR.
Where the Company acts as a joint controller in the processing of personal data, the relationship between it and the relevant controller is governed by a joint controller agreement or by the principles laid down in Article 26 of the GDPR.
Когато Дружеството действа като обработващ лични данни, то се съобразява с подробните инструкции на съответния администратор, заложени в договора за обработка на лични данни, които обхващат както целта, така и средствата на обработка.
Where the Company acts as a processor of personal data, it follows the detailed instructions of the relevant controller, as set out in the personal data processing agreement, covering both the purpose and the means of processing.
Настоящата Политика обхваща дейностите, свързани с обработването на лични данни от „Пейсоло“, с изключение на:
This Policy covers the activities related to the processing of personal data by Paysolo, with the exception of:
- организацията на дейностите по съхранение и унищожаване на документи;
- установяването, ескалирането и уведомяването за нарушения на сигурността на личните данни;
- упражняването на правата на субектите на лични данни;
- обработването на лични данни чрез видеонаблюдение;
- техническите и организационни мерки за защита на личните данни, обработвани в Пейсоло.
- the organisation of activities relating to the storage and destruction of documents;
- the identification, escalation, and notification of personal data security breaches;
- the exercise of the rights of data subjects;
- the processing of personal data through video surveillance;
- the technical and organisational measures for the protection of personal data processed within Paysolo.
Настоящата политика урежда общите принципи на защита на личните данни в Пейсоло, включително обработването на данни на служители. По отношение на обработването на лични данни на клиенти и лица, свързани с дейността на Дружеството като доставчик на услуги с крипто-активи (ДУКА) по Регламент (ЕС) 2023/1114 (MiCA), се прилага изцяло Политиката за защита на личните данни и управление на данните на Пейсоло (Политика за защита и управление на данните), приета едновременно с настоящата Политика. При наличие на противоречие между двата документа по отношение на обработването на клиентски данни, разпоредбите на Политиката за защита и управление на данните имат предимство.
This Policy governs the general principles of personal data protection at Paysolo EOOD, including the processing of employee data. With respect to the processing of personal data of clients and persons connected to the Company's activities as a crypto-asset service provider (CASP) under Regulation (EU) 2023/1114 (MiCA), the Personal Data Protection and Data Governance Policy of Paysolo EOOD (Data Protection & Governance Policy), adopted simultaneously with this Policy, applies in full. In the event of any conflict between the two documents regarding the processing of client data, the provisions of Data Protection & Governance Policy shall prevail.
