ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ (GDPR)
Версия: 1.2 | В сила от: 05.02.2026
Настоящата политика описва как Операторът обработва лични данни на посетители, клиенти, фенове, лица, които се свързват с клуба, и лица, които подават заявки за ДЮШ/академия.
3.1. Администратор
Администратор на лични данни е „ПФК ПИРИН 22“ АД, ЕИК 206966097, адрес: България, област Благоевград, община Благоевград, гр. Благоевград 2700, ул. „Дъбравска“ № 1.
Контакт: shop@pirinfc.com | Тел.: +359 876313136
3.2. Категории данни
- Данни за контакт: име, имейл, телефон, съдържание на съобщението.
- Поръчки (Фен магазин): имена, адрес за доставка, имейл, телефон, данни за фактура, история на поръчки.
- Билети/карти: имейл/телефон, данни за намаления (ученик/студент/пенсионер – доказателство при нужда), история на покупки.
- Профил (ако има): имейл, парола (хеширана), настройки/предпочитания.
- Технически данни и бисквитки: IP, идентификатори, устройство/браузър, логове за сигурност.
- Видео наблюдение и събитийно заснемане (CCTV/медийно отразяване): изображения/видеозаписи в и около стадиона, когато е приложимо.
- ДЮШ/академия: данни за дете (име, възраст/година, футболен опит) и родител/настойник (име, телефон, имейл), както и организационни бележки.
3.3. Специални категории данни (здравни данни)
По възможност не събираме здравни данни чрез уеб формуляри. Ако се налага обработване на здравна информация (например декларация за здравен статус), това се прави само при изрично, отделно съгласие и при засилени мерки за защита, или чрез предоставяне на документ по друг защитен канал.
3.4. Цели и основания
- Изпълнение на договор/преддоговорни отношения: обработка на поръчки, доставка, предоставяне на билети/карти, обслужване.
- Законово задължение: счетоводство, данъчни документи, отговор на регулаторни искания.
- Легитимен интерес: сигурност (вкл. видеонаблюдение – CCTV в и около стадиона и контрол на достъпа), предотвратяване на измами, защита на права при спорове, статистика и подобряване на услугите.
- Съгласие: бюлетин/маркетинг, определени бисквитки, публикации/кампании, когато се изисква.
3.5. Данни на деца
Когато услугите са насочени към деца (напр. ДЮШ/академия), данните следва да се подават от родител/настойник. Съгласно българския Закон за защита на личните данни, при услуги на информационното общество, ако детето е под 14 години, съгласието се дава/разрешава от родител/настойник.
3.6. Получатели
- Хостинг/техническа поддръжка.
- Платежни доставчици.
- Куриери/доставчици (за стоки).
- Охранителни фирми/организации по сигурността и контрол на достъпа (когато е приложимо).
- Счетоводство и правни консултанти.
- Доставчици на аналитика/маркетинг (само при активиране и при спазване на правилата за съгласие).
3.7. Трансфери извън ЕИП
Възможно е използване на доставчици извън ЕИП (напр. видеоплатформи/социални мрежи).
3.8. Срокове за съхранение
- Счетоводни и данъчни документи: според законовите срокове.
- Контактни запитвания: до 12 месеца след приключване на кореспонденцията (освен при спор).
- ДЮШ/академия: до 2 години след последна активност или според вътрешни правила и законови изисквания.
- Логове за сигурност: 6-12 месеца.
- Видео записи (CCTV): до 30 дни, освен ако конкретен инцидент/процедура не налага по-дълго съхранение.
3.9. Права
- достъп, коригиране, изтриване, ограничаване, преносимост, възражение;
- оттегляне на съгласие по всяко време;
- жалба до КЗЛД.
3.10. КЗЛД
Комисия за защита на личните данни (КЗЛД): София 1592, бул. „Проф. Цветан Лазаров“ № 2; e-mail: kzld@cpdp.bg; уебсайт: www.cpdp.bg.
