Политика за поверителност

I. ОБЩИ ПОЛОЖЕНИЯ
Чл.1.(1) С цел осъществяване на дейността си, съгласно Общите условия, публикувани в уебсайт https:// www.bof.foundation („Уебсайт”), заедно наричани по-долу („Условия“) Голямата Оранжева Фондация, ЕИК 207244354, със седалище и адрес на управление в Република България, гр. София, ул. Алабин 56, ет. 2, представлявана от Петър Митев – изпълнителен директор (оттук нататък наричана за краткост „Фондация“) обработва данни на физически лица („Субекти на данни“ / „Вие“ / „Вас“), в съответствие с настоящата Политика.
(2) При обработването на лични данни, Фондацията спазва всички приложими към дейността му нормативни актове по защита на личните данни, включително, Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни.

II. ДЕФИНИЦИИ
Чл.2. В настоящата Политика се използват следните определения на термините, произтичащи от чл. 4 на Регламента:
„Регламент“ – Общ регламент за защита на данните 2016/679 от 27 април 2016 година, замества Директивата 95/46 / ЕО за защита на данните. Има пряко действие и предполага изменение в законодателството на страните – членки в областта на защитата на личните данни. Неговата цел е да защитава „правата и свободите” на физическите лица и да се гарантира, че личните данни не се обработват без тяхно знание и когато е възможно, че се обработва с тяхно съгласие.
„Лични данни“ – могат да бъдат всяка информация, която може да бъде свързана с физическо лице, което е идентифицирано или физическо лице, което би могло да бъде идентифицирано, пряко или непряко, чрез използването на един или повече специфични признаци или идентификатори, свързани с това физическо лице. От гледна точка на естеството на информацията понятието „лични данни“ включва всеки вид твърдение за едно лице. То включва „обективна” информация и „субективна“ информация, мнения или оценки. По отношение на формата или носителя, на който се съдържа тази информация, понятието „лични данни“ включва информация под каквато и да е форма, било то азбучна, цифрова, графична, фотографска или акустична. Например то, включва информация, съхранявана на хартия, както и информация, съхранявана в компютърна памет.
„Администратор“ е Фондацията, който определя целите и средствата за обработване на личните данни.
„Обработващ“ – може да бъде всяко физическо или юридическо лице, публичен орган или структура, което обработва лични данни от името и по изрично писмено възлагане на Фондацията. Обработващият лични данни винаги е лице, което е външно структурата на Фондацията и не се намира в трудово правоотношение със Фондацията. Служителите на Фондацията не са обработващи лични данни.
„Обработване“ представлява всяка операция или съвкупност от операции, които се извършват с лични данни, като например събиране, записване, организиране, структуриране, съхранение, промяна, употреба, разкриване чрез предаване и осигуряване на достъп, подреждане, изтриване или унищожаване. На практика, всяка дейност, включваща използването на лични данни под някаква форма може да представлява обработване на лични данни.
„Субект“ – всяко живо физическо лице, чиито лични данни се съхраняват и обработват от Администратора.

III. КАТЕГОРИИ СУБЕКТИ НА ДАННИ
Чл.3. Във връзка осъществяваната от нея дейност, Фондацията обработва информация относно следните Субекти на данни:
1. посетители на Уебсайта;
2. физически лица, които са се абонирали за имейл бюлетин;
3. лица, отправили запитвания (вкл. чрез обаждане), искания, сигнали, жалби или друга кореспонденция към Фондацията;
4. физически лица, информация за които се съдържа в запитвания (вкл. чрез обаждане), искания, сигнали, жалби или друга кореспонденция, отправена към Фондацията.

IV. ОБРАБОТВАНИ ЛИЧНИ ДАННИ
Чл.4. Фондацията ще обработва Ваши лични данни:
1. предоставени във връзка ползване на Уебсайта, вкл. за регистрация за имейл бюлетина:
1.1. данни за физическа идентичност: имe и фамилия
1.2. данни за контакт: имейл
2. предоставени във връзка с кореспонденция, жалби и сигнали, а именно:
2.1. данни за комуникация с потребителите, предоставени при осъществяване на контакт със Фондацията, чрез имейл и/или телефон;
3. Уебсайтът може да съхранява информация за извършването на посещение (дата, час, IP адрес, информация за браузъра).

V. ЦЕЛИ И НАЧИН НА ОБРАБОТВАНЕ
Чл.5. Фондацията събира, използва и обработва информацията, описана по-горе, за следните цели:
(1) За защита и прилагане на легитимните интереси на Фондацията. Това са цели, свързани със законни интереси на Фондацията и/или трети лица като други потребители, фирми и др. Тези цели включват:
1. Осигуряване на нормалното функциониране и използване на Уебсайта от Ваша страна и от страна на другите потребители;
2. Поддръжка и администриране на услугите предоставени на Уебсайта;
3. Разрешаване на възникнали спорове, установяване и предотвратяване на злонамерени действия;
4. Откриване и разрешаване на технически или проблеми с функционалността, развитие и подобряване на Уебсайта;
5. Осъществяване на комуникация с Вас, включително по електронен път;
6. Приемане и обработване на получени сигнали, жалби, искания и друга кореспонденция;
7. Осъществяване и закрила на правата и законните интереси на Фондацията, включително и по съдебен ред, и оказване на съдействие при осъществяване и закрила на правата и законните интереси на другите ползватели на Уебсайта и/или засегнати трети страни.
За тези цели е възможно да е необходимо обработване на част или на всички посочени по-горе категории.
(2) Цели, за които Вие сте дали своето изрично съгласие. Ваши данни могат да бъдат обработвани на базата на Ваше изрично съгласие, като обработването в този случай е конкретно и в степента и обхвата, предвидени в съответното съгласие.
(3) За изпълнението на законови задължения на Фондацията, които включват изпълнение на предвидени в закона задължения за запазване или предоставяне на информация при постъпване на съответно разпореждане от компетентни държавни или съдебни органи, при осигуряване на възможност за осъществяване на контролните правомощия на компетентните държавни органи, при изпълнение на законовите задължения на Фондацията да Ви уведомява за различни обстоятелства, свързани с Вашите права, предоставяните Услуги или със защитата на данните Ви и др. За тези цели е възможно да е необходимо обработване на част или на всички посочени по-горе категории.
(4) За статистически цели като анализ на работата на Уебсайта и за да разберем как посетителите го използват.
(5) За функционирането на Уебсайта е необходимо ползването на бисквитки. Можете да намерите детайлно описание на използваните бисквитки и тяхното предназначение в Политиката за бисквитки, публикувана на Уебсайта.
(6) В Уебсайта могат да се използват логове, свързани със сигурност, техническа поддръжка, развитие и др., със следните цели:
1. За подсигуряване на надеждното функциониране и установяване на технически проблеми;
2. За подсигуряване сигурността и откриване на злонамерени действия;
3. За развитие и подобряване на Уебсайта;
4. За измерване на посещаемостта и ползваемостта на Уебсайта;
5. Логове, които се изискват от закона. Сървърни логове, логове на устройства за защита на сигурността (Web Application Firewalls) и др. устройства, попадащи в тази категория. Тези логове са необходими за установяване на технически проблеми, откриване на злонамерени действия и др. от посочените по-горе цели. Те се съхраняват за период до 1 (една) година. Логовете могат да съдържат следната информация: дата и час, IP адрес, URL, информация за браузър и устройство.
Чл.6. Услугите на Фондацията и предоставените в Уебсайта функционалности не са предназначени за съхранение и обработване на специални категории лични данни по смисъла на чл. 9 и чл. 10 от Регламента.
Чл.7. Фондацията не събира и не обработва лични данни на деца под 16 или по-малко години, освен със съгласието на родител съгласно приложимото местно законодателство. Ако научим, че случайно са били събрани лични данни на дете без нужното съгласие на родител, своевременно ще изтрием въпросните данни.

VI. СРОК НА СЪХРАНЕНИЕ
Чл.8. Фондацията съхранява личните Ви данни за сроковете, необходими за постигане на целите, за които са събрани.
Чл.9. След изтичане на горепосочения срок ние ще унищожим събраните лични данни, освен в случаите, в които съгласно законовите разпоредби, Фондацията е задължена да ги обработва за по-дълъг период от време, включително в случаите на защита на легитимен интерес на Фондацията (в т. ч. давностни срокове, съгласно приложимото законодателство за завеждане на определени искове и др.).
Чл.10. При определени обстоятелства Фондацията има право да анонимизира личните Ви данни за изследователски, статистически или други цели, в който случай Фондацията може да използва тази информация за неограничен период от време без допълнително уведомление до Вас.
Чл.11. В случай, че Фондацията няма необходимост от Вашите данни, същите ще бъдат изтрити или анонимизирани, като ще бъдат премахнати всички подробности, които Ви идентифицират. При липсва на законови основания за обработка на личните Ви данни и в случай, че оттеглите съгласието си за обработване на същите, Фондацията ще изтрие личните Ви данни в разумен срок.
Чл.12. В случаите, в които обработваме личните Ви данни въз основа на Вашето съгласие, включително, но не само за маркетингови цели, същите се обработват и съхраняват до получаване на искане от Вас да бъдат изтрити.
Чл.13. В случай на възникнал правен спор или производство, налагащо запазване на данни и/или искане от компетентен държавен орган, е възможно запазване на данни за по-дълъг от посочените срокове до окончателно приключване на възникналия спор или производство пред всички инстанции. Посочените срокове могат да бъдат променени, в случай че бъде установено различно изискване за запазване на информацията съгласно действащото законодателство.

VII. ТРЕТИ СТРАНИ
Чл.14. Ваши лични данни могат да бъдат предоставени на трети страни в следните случаи:
1. когато това е предвидено в закон;
2. ако това бъде надлежно поискано от компетентен държавен или съдебен орган;
3. когато сме получили Вашето изрично съгласие за това;
4. когато това се налага за защитата на права и законни интереси на Фондацията и/или други потребители;
5. когато това е нужно с цел предоставяне услугите на Фондацията.
Чл.15. В случаите на чл.14, Фондацията въвежда договорни споразумения и механизми за сигурност, с цел, както да защити Вашите лични данни, така и да спази настоящите стандарти за защита на данните, поверителност и сигурност.
Чл.16. Личните данни, съхранявани от Фондацията, могат да бъдат достъпни за и/или прехвърлени на:
1. Трети лица и/или организации, които ни предоставят приложения и/или функционалности, ИТ услуги или услуги, свързани с обработването на данни;
2. Трети лица, които ни съдействат, при предоставянето и управлението на вътрешните ни ИТ системи. Например, доставчици на информационни технологии, доставчици на облачни услуги, управление на идентичността, хостинг и управление на уебсайтове, анализ на данни, архивиране на данни, услуги за сигурност и съхранение. Сървърите, които захранват и улесняват тази облачна инфраструктура, се намират в защитени центрове за данни по света и личните данни могат да се съхраняват във всеки от тях;
3. Одитори и други професионални съветници;
4. Правоприлагащи органи, други правителствени и регулаторни агенции или други трети лица, както се изисква от и в съответствие с приложимото законодателство.
Чл.17. По отношение на личните данни, регулирани от законодателството на ЕС, моля, имайте предвид, че трансграничните трансфери могат да включват държави извън Европейското икономическо пространство (ЕИП) и държави, които нямат закони, предоставящи специфична защита на личните данни. Ние предприехме стъпки, за да гарантираме, че всички лични данни имат необходимата защита и че всички трансфери на лични данни извън ЕИП се извършват законно. Когато прехвърляме лични данни извън ЕИП в държава, която не е определена от Европейската комисия като осигуряваща адекватно ниво на защита на личните данни, трансферите ще се осъществяват в съответствие със споразумение, следващо изискванията на ЕС за трансфер на лични данни извън ЕИП – като например одобрените от Европейската комисия стандартни договорни клаузи.

VIII. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Чл.18. Регламентът предвижда следните права:
1. Право на информираност – Настоящата Политика има за цел да Ви информира подробно за обработването на Вашите лични данни във връзка с предоставяните Услуги.
2. Право на достъп – Вие имате право да получите потвърждение дали се обработват Ваши лични данни, достъп до тях и информация относно обработването им и правата Ви във връзка с това. Такъв достъп можете да осъществите по всяко време.
3. Право на коригиране – Вие имате право да коригирате Ваши лични данни, в случай че те са непълни или неточни по всяко време чрез искане към Фондацията.
4. Право на изтриване – Вие имате право да поискате изтриване на данни, освен в случаите, в които за тяхното обработване е налице съществено основание
и/или законово задължение. Данните се заличават след изтичане на посочения срок. Междувременно същите могат да бъдат предоставени само и единствено по надлежния ред на компетентните държавни органи при упражняване на техните контролни правомощия или на компетентен съд в случай на възникнало съдебно производство, по което те имат отношение. В случай на възникнал правен спор или производство, налагащо запазване на данни и/или искане от компетентен държавен орган, е възможно запазване на данни за по-дълъг от посочените срокове до окончателно приключване на възникналия спор или производство пред всички инстанции.
5. Право на ограничаване на обработването – Регламентът предвижда възможност да ограничите обработването на Ваши лични данни, ако са налице основания за това, предвидени в него.
6. Право на уведомяване на трети лица – В случай че е приложимо, Вие имате право да поискате от Администратор на Ваши лични данни да уведоми третите лица, когато той е предоставил Ваши данни, по отношение на коригиране, изтриване или ограничаване на обработването на Ваши лични данни. Важно е да имате предвид, че Фондацията не е посредник при взаимоотношенията между Вас и други лица.
7. Право на преносимост на данните – Вие имате право да си получите личните данни в структуриран, широко използван формат, пригоден за машинно четене, както и да използвате тези данни за друг администратор по Ваша преценка.
8. Автоматизирано вземане на решения – Вие имате право да не бъдете обект на автоматично взимане на решение, включващо профилиране, което поражда правни последствия за Вас или по подобен начин Ви засяга в значителна степен, освен ако не са налице предвидените в приложимото законодателство по защита на личните данни основания за това и са предвидени подходящи гаранции за защита на Вашите права, свободи и легитимни интереси. В Уебсайта не се използват технологии, попадащи в тази категория.
9. Право на оттегляне на съгласие – Вие имате право, по всяко време, да оттеглите съгласието си за обработването на лични данни, което е на базата на дадено от Вас съгласие. Такова оттегляне не засяга законосъобразността на обработването въз основа на даденото съгласие до момента на оттеглянето му.
10. Право на възражение – Вие имате право на възражение срещу обработването на личните Ви данни, базирано на публичен интерес, официални правомощия или легитимен интерес. В случай на постъпване на такова възражение Ние ще разгледаме Вашето искане и ако е основателно, ще го изпълним. Ако считаме, че съществуват убедителни законови основания за обработването или че то е необходимо за установяването, упражняването или защитата на правни претенции, ще Ви информираме за това.
11. Право на подаване на жалба – Вие имате право да подадете жалба до надзорен или съдебен орган, ако считате, че обработването на лични данни, отнасящи се до Вас, нарушава приложимото законодателство по защита на личните данни. Надзорният орган в Република България е Комисията за защита на личните данни, с адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2.

IX. ТОЧНОСТ НА ИНФОРМАЦИЯТА
Чл.19. Фондацията не носи отговорност за верността на предоставените от Вас данни, не извършва проверки в този смисъл и не гарантира действителната самоличност на физическите лица, предоставили данните. Във всички случаи на съмнения от Ваша страна, на установена измама и/или злоупотреба, молим да ни уведомите незабавно. Вие се задължавате при предоставяне на каквато и да е информация в Уебсайта да не нарушавате правата на други лица във връзка със защитата на техните лични данни или други техни права.

X. КОНТАКТ
Чл.20. Можете да се свържете с Фондацията за всякакви въпроси, свързани с обработването на лични данни, на имейл: bof@bof.foundation

Последна актуализация: 26 февруари 2026 г.