политика

Поверителност Политика

Как Agile Futurist се грижи за вашата поверителност

Дата на влизане в сила: 20 май 2025 г.

C2 Цялостна HRIS платформа от Agile Futurist (“ние”, “нас” или “наши”) се ангажира да защитава поверителността и сигурността на личните данни, обработвани чрез платформата за човешки ресурси “C2 All-in-One Human Resources Information System” (HRIS) (“Платформата”). Настоящата Политика за поверителност обяснява как събираме, използваме, разкриваме и защитаваме лични данни, когато вие или вашата организация („Клиент“) използвате нашата Платформа и Услуги. Тя също така очертава вашите права по отношение на личните ви данни и как контакт САЩ.

С използването на Платформата вие се съгласявате с практиките, описани в настоящата Политика за поверителност. Ако не сте съгласни, моля, не използвайте Платформата.


1. Обхват на тази Политика за поверителност

Настоящата Декларация за поверителност се отнася до лични данни, обработвани от C2 All-in-One HRIS Platform като процесор на данни от името на нашите Клиенти, които действат като администратори на данни съгласно приложимото законодателство за защита на данните (напр. GDPR). Лични данни включват всяка информация, отнасяща се до идентифицирано или подлежащо на идентифициране физическо лице (“Субект на данни”), като например служители, изпълнители или кандидати за работа, управлявани от Клиента чрез Платформата.

Настоящата Политика за поверителност не се прилага за:

  • Личните данни, които обработваме в качеството си на администратор на лични данни за наши собствени бизнес цели (например маркетинг или управление на взаимоотношенията с клиентите), са обхванати от Общата политика за поверителност на нашата платформа C2 All-in-One HRIS (#).
  • Данни, обработени от клиенти извън Платформата.

2. Информация, която събираме

Обработваме лични данни от името на Клиенти като част от предоставянето на Платформата и Услугите. Видовете лични данни, които можем да обработваме, включват:

2.1 Данни за служители
  • Идентификационна информацияИме, служебен номер, дата на раждане, пол, националност.
  • Информация за връзкаИмейл адрес, телефонен номер, домашен адрес.
  • Информация за заетосттаДлъжност, отдел, дата на наемане, трудов статус, заплата, обезщетения, оценки на представянето, дисциплинарни досиета.
  • Информация за съответствие: Данъчни номера, номера на социално осигуряване, разрешителни за работа, резултати от проверки на миналото.
2.2 Данни за набиране на персонал
  • Данни за кандидатРезюмета, мотивационни писма, образование, трудов опит, препоръки.
  • Детайли на приложението: Бележки от интервюта, резултати от оценки, писма с предложения.
2.3 Данни за използване
  • Дейност на платформата: Времена на влизане, IP адреси, информация за устройството (напр. тип браузър, операционна система) и действия, предприети в рамките на Платформата (напр. прегледани страници, използвани функции).
  • Аналитични данни: Обобщени данни, използвани за подобряване на Платформата, като модели на употреба и регистрационни файлове за грешки.

2.4 Други данни

  • Всякакви допълнителни данни, предоставени от Клиента, като спешни контакти, записи за обучение или заявления за отпуск.

3. Как събираме информация

Ние събираме лични данни по следните начини:

  • Директно от клиентиКлиентите въвеждат лични данни в Платформата, за да управляват своите HR функции (напр. наемане на служители, обработка на заплати).
  • АвтоматичноСъбираме данни за употреба автоматично чрез бисквитки, журнални файлове на сървъра и подобни технологии, когато потребителите взаимодействат с Платформата.
  • От трети страниМожем да получаваме данни от интеграции на трети страни (напр. доставчици на заплати, доставчици на проверки на миналото) по указание на Клиента.

4. Как използваме информацията

Обработваме лични данни единствено с цел предоставяне на Услугите, както е наредено от Клиента, включително:

4.1 Функционалност на платформата

  • Управление на записи на служители, заплати, обезщетения и представяне.
  • Улесняване на процесите по подбор, адаптиране и съответствие.
  • Генериране на отчети и анализи по заявка на Клиента.

4.2 Поддръжка и обслужване

  • Осигуряване на техническа поддръжка за решаване на проблеми с Платформата.
  • Извършване на поддръжка, актуализации и подобрения, за да се осигури ефективната работа на Платформата.

4.3 Сигурност и съответствие

  • Прилагане на мерки за сигурност за защита на личните данни от неоторизиран достъп, разкриване или загуба.
  • Спазване на законови задължения, като например отговаряне на законни искания от властите.

4.4 Анализ на употребата

  • Анализ на данни за използване с цел подобряване на производителността, функциите и потребителското изживяване на Платформата (например, идентифициране на често срещани грешки или оптимизиране на работни процеси). Обикновено такива анализи са обобщени и анонимизирани.

Ние не използваме лични данни за маркетинг или други цели, несвързани с Услугите, освен ако не е изрично упълномощено от Клиента.


5. Правно основание за обработка (Съответствие с GDPR)

За клиенти, попадащи под обхвата на GDPR, ние обработваме лични данни като обработващ данни от името на Клиента (администратор на данни). Клиентът определя правното основание за обработване, което може да включва:

  • Договорна необходимостОбработката е необходима за изпълнението на трудови договори (например, обработка на заплати).
  • Легитимни интереси: Обработката е необходима за легитимните интереси на Клиента, като например управление на човешките ресурси, при условие че не нарушава правата на субектите на данни.
  • Законово задължениеНеобходима е обработка, за да се спазят трудовите закони, данъчните разпоредби или други законови изисквания.
  • Съгласие: Когато е приложимо, Клиентът може да получи съгласие от субектите на данни за конкретни дейности по обработка (напр. споделяне на чувствителни данни).

Като обработващ данни, ние действаме само по документирани инструкции на Клиента и в съответствие с GDPR.


6. Как споделяме информация

Можем да споделяме лични данни при следните обстоятелства:

6.1 Със субпроцесори
  • Можем да ангажираме странични подизпълнители (напр. доставчици на облачни услуги като AWS в eu-west-1, системи за поддръжка) за предоставяне на Услугите. Списък на подизпълнителите е наличен при поискване.
  • Подизпълнителите са договорно задължени да обработват лични данни в съответствие с настоящата Политика за поверителност и приложимото законодателство.
6.2 С трети страни, упълномощени от клиента
  • Можем да споделяме данни с трети страни (напр. доставчици на заплати, администратори на придобивки) по указание на Клиента чрез интеграции в платформата.
6.3 По правна причина
  • Може да разкрием лични данни, ако това се изисква от закон, съдебно решение или правителствен орган, или за да защитим нашите права, собственост или безопасност.

6.4 Прехвърляне на дейност

  • В случай на сливане, придобиване или продажба на активи, личните данни могат да бъдат прехвърлени на правоприемника, при условие че се поддържат еквивалентни защити на личните данни.

Ние не продаваме лични данни на трети страни.


7. Сигурност на данните

Ние прилагаме стандартни за индустрията технически и организационни мерки за защита на личните данни, включително:

  • ШифриранеДанните са криптирани при трансфер (използвайки TLS 1.2 или по-висока версия) и в покой (използвайки AES-256 криптиране).
  • Контрол на достъпаРолево базираният достъп гарантира, че само упълномощен персонал може да има достъп до лични данни.
  • Наблюдение и одитРедовни одити за сигурност и мониторинг за откриване и реагиране на заплахи.
  • Реагиране при инцидентиПри случай на пробив на данни, ще уведомим Клиента в рамките на 72 часа от откриването му и ще предприемем стъпки за смекчаване на вредите.

8. Съхранение и изтриване на данни

  • ЗадържанеЗапазваме лични данни толкова дълго, колкото е необходимо за предоставяне на Услугите или по указание на Клиента. При прекратяване на Споразумението за услуги, предоставяме 30-дневен период, през който Клиентът може да експортира своите данни, след което изтриваме всички Клиентски данни от нашите системи, освен ако не сме законово задължени да ги запазим.
  • АрхивиранеДанните в резервните копия могат да бъдат запазени до 90 дни, преди да бъдат сигурно изтрити.

9. Права на субекта на данните

Като обработващ данни, ние помагаме на клиентите да изпълнят правата на субектите на данни съгласно приложимите закони, като например GDPR. Тези права могат да включват:

  • ДостъпПравото да получат копие от личните си данни.
  • ОтклонениеПраво да се коригират неточни данни.
  • ИзтриванеПравото да поискат изтриване на своите данни.
  • ОграничениеПраво на ограничаване на обработването при определени обстоятелства.
  • ПреносимостПравото да получават техните данни в структуриран, машинночетим формат.
  • ВъзражениеПраво на възражение срещу обработването, основано на легитимни интереси.

Субектите на данни трябва да насочват запитванията към Клиента (администратор на данни). Ние ще съдействаме на Клиента при отговора на такива запитвания, както се изисква по закон.


10. Международно прехвърляне на данни

За клиенти в Европейското икономическо пространство (ЕИП), лични данни могат да бъдат прехвърляни и обработвани в региони извън ЕИП, като например Съединените щати, където оперират нашите подизпълнители (напр. AWS). Гарантираме, че такива прехвърляния отговарят на изискванията на GDPR чрез:

  • Стандартни договорни клаузи (СДК): Сключваме стандартни договорни клаузи с подизпълнители, за да гарантираме адекватна защита на личните данни.
  • Местоположение на данните: Когато е възможно, обработваме данни в ЕИП (например, използваме региона eu-west-1 на AWS за клиенти в ЕИП).

11. Бисквитки и технологии за проследяване

Използваме бисквитки и подобни технологии за събиране на данни за употреба и подобряване на Платформата:

  • Основни бисквитки: Необходими за функционирането на Платформата (напр. управление на сесии).
  • Аналитични бисквиткиИзползва се за разбиране на използването на платформата (например Google Analytics, само анонимизирани данни).
  • НастройкиКлиентите могат да управляват предпочитанията си за бисквитки чрез настройките на Платформата, въпреки че деактивирането на основни бисквитки може да повлияе на функционалността.

12. Връзки към трети страни

Платформата може да съдържа връзки към уебсайтове или услуги на трети страни (например интеграции с доставчици на заплати). Ние не носим отговорност за практиките за поверителност на тези трети страни. Насърчаваме ви да прегледате техните политики за поверителност.


13. Детска поверителност

Платформата не е предназначена за използване от лица под 16-годишна възраст. Ние не събираме съзнателно лични данни от деца под 16 години.


14. Промени в тази Политика за поверителност

Можем да актуализираме тази Политика за поверителност от време на време, за да отразим промените в нашите практики или законови изисквания. Ще уведомим Клиентите за съществени промени по имейл или чрез Платформата поне 30 дни преди влизането в сила на промените. Актуализираната политика ще бъде публикувана на нашия уебсайт с нова дата на влизане в сила.


15. Свържете се с нас

Ако имате въпроси относно тази Политика за поверителност или относно нашите практики за данни, или ако желаете да упражните правата си за защита на данните, моля, свържете се с Клиента (вашия работодател) като администратор на данни. За въпроси относно нашата роля като обработващ данни, можете да се свържете с нас на:

C2 Цялостна HRIS платформа
Имейл: privacy@cognitis.cloud

Длъжностно лице по защита на данните (ДЛЗД): За клиенти от ЕИП, нашият ДПО може да бъде намерен на dpo@cognitis.cloud.

📩 За въпроси или уточнения, моля, свържете се с: Форма за контакт


16. Оплаквания

Ако смятате, че вашите права за поверителност са били нарушени, можете да подадете жалба до местния орган за защита на данните. За жителите на ЕИП можете да се свържете с надзорния орган във вашата страна (например, комисаря по защита на данните в Ирландия за данни, обработени в eu-west-1).