ИНФОРМАЦИЯ ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ
ВЪВ ВРЪЗКА С ПОДАВАНЕТО И УПРАВЛЕНИЕТО НА ПРОЕКТИ ЧРЕЗ ИНФОРМАЦИОННАТА СИСТЕМА EGRANT
(наричана по-долу „Информация“)
1. Доставчик на информация:
Информацията се предоставя от Фондация „Институт Отворено общество – София“, със седалище и адрес на управление: гр. София, 1000, ул. „Солунска“ № 56, ЕИК: 831524005 (наричана по-долу „Оператор“), като ползвател на системата EGRANT за провеждане на конкурси за проектни предложения за безвъзмездна финансова подкрепа (наричани по-долу „Конкурс“). Фондация „Институт Отворено общество – София“ е администратор на лични данни по смисъла на Регламент (ЕС) 2016/679.
Тази информация се отнася за всички Конкурси на Оператора, публикувани в информационната система ЕGRANT.
Операторът е възможно да осъществява дейности, включени в цикъла на обявяване на конкурси, управление и отчитане на финансова подкрепа съвместно със свои договорни партньори. Информация за наличието на партньори на Оператора по даден конкурс се публикува в съответната конкурсна документация. Всички права и задължения на Оператора, описани в настоящата Информация са относими към съответния партньор за съответния конкурс.
2. Тази информация се отнася за вас, ако:
● сте физическо лице и подавате (или някой от ваше име подава) предложение за финансова подкрепа в рамките на Конкурс чрез информационната система ЕGRANT, или сте физическо лице, което от името на юридическо лице или друго физическо лице подава или сътрудничи при подаването на такова предложение (наричан по-долу „Заявител“),
● сте физическо лице, с функции, делегирани от Оператора в информационната система ЕGRANT (наричано по-долу „Мениджър“),
● сте физическо лице, определено като оценител или член на комисия / орган за подбор на предложения, подадени чрез информационната система ЕGRANT (наричан по-долу „Оценител“)
3. Към кого можете да се обърнете с въпрос, заявление или предложение относно защитата на личните данни?
Със заявления, въпроси, предложения и коментари можете да се обръщате към Оператора Фондация „Институт Отворено общество – София“, гр. София, ул. „Солунска“ № 56, тел.: +3592/9306619, е-mail: info@osi.bg.
4. Операторът събира следните лични данни:
За Заявителя Операторът обработва най-вече следните лични данни:
● регистрационни данни (за регистрация в системата ЕGRANT) – данни за вход, имейл, име и фамилия, информация за потвърждение на запознаването с тази Информация и др.
● лични данни, съдържащи се в подаденопредложение – например в биографични справки на предлагани членове на екипа, както и други данни, попълнени или приложени като приложения в информационната система ЕGRANT
● данни за състоянието на заявлението – дали е в процес на разработка, подадено, пълно, одобрено или отхвърлено, дали е било или не е било отчетено, как е било оценено от Оценителите и др.
● лични данни, необходими за евентуалното сключване и изпълнение на договора безвъзмездно финансиране.
● данни, публикувани в публични регистри, например в Търговския регистър и регистър на ЮЛНЦ.
Част от конкурсите може да се свързани с подкрепа на групи и физически лица в сложна социална ситуация или със сходна цел. В такъв случай може да се наложи да бъдат обработвани в необходимия обем и специални категории лични данни на Заявителя, например лични данни, разкриващи расов или етнически произход, религиозни или философски убеждения, данни, свързани със здравето и други. Когато има подобна необходимост тя ще бъде описана в документацията за съответния конкурс.
По-голямата част от информацията за Заявителя Операторът получава директно от Заявителя чрез регистрационния формуляр, формуляра за подаване на предложение, формуляри за отчитане на изпълнението на одобрени предложения в системата ЕGRANT, или чрез други формуляри. Данните, обозначени в тези формуляри като задължителни, Заявителят е длъжен да попълни, в противен случай не може да бъде регистриран или не може да подаде предложение в рамките на съответен конкурс. Ако Заявителят попълни неправилни или непълни данни, това може да има различни неблагоприятни последици в зависимост от обстоятелствата, от невъзможност за влизане в системата, през невъзможност за изпращане или оценка на предложението, отказ или отхвърляне на предложението, до възникване на задължение за връщане на предоставено безвъзмездно финансиране, до възникване на вреди на Заявителя, Оператора или друга страна, която ще трябва да бъде компенсирана. В случай на умишлено предоставяне на неверни данни не е изключена и наказателна отговорност.
Допълнителни данни за Заявителя, най-вече информация за състоянието на заявлението и за неговата оценка, Операторът получава от собствената си дейност, или от дейността на Мениджърите и Оценителите (например чрез предоставяне на оценка).
В рамките на собствената си дейност Операторът може да получава в необходимия обем лични данни на Заявителя и от публични регистри, например от Търговския регистър и регистър на ЮЛНЦ, както и от други регистри, до които Операторът има законен достъп.
За Мениджъра Операторът обработва най-вече следните лични данни:
● идентификационни и контактни данни – име, фамилия, длъжност, контактен имейл / телефон, данни за вход в системата ЕGRANT и др.
● логове на информационната система ЕGRANT за действията на Мениджъра, извършени в системата
●данни за потвърждение на запознаването с тази Информация за приемането на задължението за конфиденциалност и за приемането на задължението да се спазват указанията на Оператора.
За Мениджъра Операторът получава лични данни от Мениджъра или от собствената дейност на Оператора и от логовете на информационната система ЕGRANT. Ако Мениджърът предостави на Оператора неверни данни, това може да има различни последици, като например невъзможност за влизане в информационната система или настъпване на щета.
За Оценителя Операторът обработва най-вече следните лични данни:
● идентификационни и контактни данни – име, фамилия, контактен имейл / телефон, данни за вход в информационната система ЕGRANT и др.
● запис на декларация за конфликт на интереси или друга информация, свързана с оценката на оценяваните предложения
● данни за потвърждение на запознаването с тази Информация за приемането на задължението за конфиденциалност и за приемането на задължението да се спазват указанията на Оператора.
За Оценителя Операторът получава лични данни от Оценителя или от собствената дейност на Оператора и от логовете на информационната система ЕGRANT (например за предоставяне на оценка). Ако Оценителят предостави на Оператора неверни данни, това може да има различни последици, като например невъзможност за влизане в информационната система или настъпване на щета.
5. Вашите лични данни се обработват за следната цел:
Лични данни на Заявителя се обработват с цел подаване, обработка и оценка на предложението в информационната система ЕGRANT и евентуално сключване и изпълнение на договор за предоставяне на безвъзмездно финансиране. Правното основание за обработка е сключването и изпълнението на договора за предоставяне на безвъзмездно финансиране. За обработка на лични данни за тази цел не се изисква съгласие на Заявителя. Изричното съгласие на Заявителя е необходимо за обработка на специални категории лични данни на Заявителя, посочени в точка 4 по-горе. Правното основание за обработка на специални категории лични данни на Заявителя е въз основа на изричното му съгласие.
Лични данни на Мениджъра се обработват с цел управление, обработка и оценка на предложенията в информационната система ЕGRANT. Правното основание за обработка е изпълнението на задълженията от договорните отношения между Оператора и Мениджъра (независимо дали става въпрос за трудов договор или ad-hoc устна споразумение между Оператора и Мениджъра), на основание на което Мениджърът изпълнява задачи, свързани с управлението на Обявлението и подадените заявления. За обработка на лични данни за тази цел не се изисква съгласие на Мениджъра.
Лични данни на Оценителя се обработват с цел оценка на предложенията в информационната система ЕGRANT. Правното основание за обработка е изпълнението на задълженията от договорните отношения между Оператора и Оценителя (независимо дали става въпрос за трудов договор или друг тип споразумение между Оператора и Оценителя), на основание на което Оценителят оценява подадените предложения в рамките на конкурс. За обработка на лични данни за тази цел не се изисква съгласие на Оценителя.
Личните данни на Заявителя, Мениджъра и Оценителя могат да бъдат обработвани от Оператора и за вторични цели, които са:
●водене на счетоводство, извършване на финансов контрол и изпълнение на други законови задължения на Оператора. Правното основание за обработка е изпълнението на законови задължения. За обработка на лични данни за тази цел не се изисква съгласие на засегнатото лице.
● прилагане и защита на договорни права и защита срещу неоснователни искове, предявени срещу Оператора. Правното основание за обработка е законният интерес на Оператора. За обработка на лични данни за тази цел не се изисква съгласие на засегнатото лице. Засегнатото лице може да оспори обработката, ако правата и законните интереси надвишават законния интерес на Оператора.
● информиране на обществеността за дейността на Оператора в областта на предоставянето на безвъзмездно финансиране. Правното основание за обработка е законният интерес на Оператора. За обработка на лични данни за тази цел не се изисква съгласие на засегнатото лице. Засегнатото лице може да оспори обработката, ако правата и законните интереси надвишават законния интерес на Оператора.
●създаване на статистики и анализи. Правното основание за обработка е законният интерес на Оператора. За тези цели Операторът ще обработва лични данни в анонимизирана форма. За обработка на лични данни за тази цел не се изисква съгласие на засегнатото лице. Засегнатото лице може да оспори обработката, ако правата и законните интереси надвишават законния интерес на Оператора.
6. Достъп до данните:
Личните данни по смисъла на предходната точка са на разположение на Оператора и упълномощените от него служители и сътрудници, най-вече Мениджъри, които са обвързани с указанията на Оператора и задължението за запазване на конфиденциалност.
Личните данни в обхвата, необходим за оценка на предложенията, са на разположение на Оценителите, които са обвързани с указанията на Оператора и задължението за запазване на конфиденциалност.
Данните за Заявителя, посочени в частта на предложението, предназначена за публикуване, ще бъдат публикувани в интернет и следователно ще бъдат на разположение на неограничен кръг получатели. Тези данни ще бъдат публикувани за информационни цели и след приключване на конкурса.
Личните данни ще бъдат обработвани в информационната система EGRANT, чийто оператор е компанията ELLMAN, с.р.о., със седалище: Муškátová 732/23, 900 55 Лозорно, ЕИК: 35 949 309 (наричана по-долу „ELLMAN“). ELLMAN управлява и администрира посочената информационна система на основание договорни отношения с Оператора. ELLMAN обработва лични данни в информационната система ЕGRANT по начин, при който предоставя на Оператора уеб хостинг, хранилище и инструменти, за да може да публикува свои конкурси в тази информационна система, да приема, обработва и оценява предложения, да записва оценки на Оценителите. ELLMAN следователно обработва лични данни обикновено само по автоматизиран начин. Служителите, сътрудниците и други упълномощени лица на ELLMAN обработват лични данни на засегнатите лица директно само на основание изрични указания на Оператора (поддържаща услуга). ELLMAN е договорно обвързан с конфиденциалност относно личните данни и задължението да обработва лични данни само в съответствие с указанията на Оператора и в съответствие с приложимите разпоредби.
Дизайнер на системата ЕGRANT и оператор на сървърите, на които работи системата ЕGRANT, и в които се съхраняват данните, въведени в системата ЕGRANT, е компанията ui 42 spol. s r.o., с адрес: Haydnova 20/B, 811 03 Братислава, ЕИК: 35 713 003. Обработването на данни от този субект се извършва предимно по автоматизиран начин. Служителите на този субект могат понякога да влизат в контакт с лични данни, обработвани в системата eGRANT, във връзка с поддръжката и развитието на системата ЕGRANT и действията по поддръжка. Този субект е договорно обвързан с конфиденциалност относно личните данни и задължението да обработва лични данни само в съответствие с уговорените указания и в съответствие с приложимите разпоредби.
Операторът не може да изключи, че на основание на негови договорни отношения лични данни на засегнатите лица ще бъдат обработвани от трети лица, т.нар. обработващи посредници, каквито са например доставчици на счетоводни, одиторски, правни, облачни и други услуги. Тези посредници ще бъдат договорно обвързани с конфиденциалност относно личните данни и задължението да обработват лични данни само в съответствие с указанията на Оператора и в съответствие с приложимите разпоредби.
Операторът не може да изключи, че в съответствие с приложимите разпоредби съдилища, органи, участващи в наказателното производство, или други власти могат да поискат данни, които обработва, в рамките на контролна дейност или разследване.
Операторът може да публикува посочените в предложението данни на Заявителя. Предоставени лични данни на предлагани членове на екип за изпълнение на предложение и съдържащи се в отчетни документи не се публикуват.
Предоставени лични данни Операторът не планира да изпраща в трети страни извън ЕС. Ако обработващите посредници на лични данни го правят, те го правят изключително в съответствие с приложимите правни разпоредби и изисквания.
7. Период на обработка на данни:
Вашите данни Операторът обработва най-дълго за необходимия период, който зависи от целта на обработката. След това ги изтрива.
С цел сключване и изпълнение на договора за предоставяне на безвъзмездно финансиране и с цел прилагане и защита на договорните права на Оператора и защита срещу неоснователни искове, предявени срещу Оператора, Операторът обработва лични данни в сроковете, посочени в съответната корнкурсна документация и съответния договор и/или Общите условия към него.
Възможно е Операторът да обработва личен данни на засегнатото лице за множество цели. Ако някоя от целите на обработката отпадне, но все пак съществува поне една друга, Операторът няма да изтрие личните данни, но няма да ги използва за целите, които са отпаднали. Операторът ще изтрие личните данни, само когато отпаднат всички цели, за които е била извършвана обработката.
Вашите лични данни не са предмет на автоматизирано вземане на решения или профилиране:
Операторът няма да използва предоставените лични данни за автоматизирано вземане на решения или профилиране.
8. Вашите права и как да ги упражните:
Вашите права можете да упражните, като се свържете с Оператора по начина, посочен в точка 3 по-горе. Операторът ще Ви информира за обработката на Вашето искане в срок от 30 дни. В обосновани случаи Операторът може да удължи този срок с 60 дни, и то многократно. В такива случаи Операторът ще Ви информира предварително.
За да може Операторът да обработи Вашето искане и да потвърди Вашата идентичност, е необходимо да посочите Вашето име, фамилия и контактна информация в искането си.
Имате право на достъп до данните. Ако поискате това, Операторът ще Ви уведоми дали обработва Вашите данни, какви данни са, за каква цел, на кого са предоставени, дали са прехвърлени в трета страна и колко дълго Операторът ще ги съхранява.
Имате право да поискате от Оператора да коригира данните, които обработва за Вас, ако смятате, че са неправилни.
Имате право да поискате изтриване на Вашите лични данни, които Операторът обработва за Вас, ако вече не са му необходими, ако оттеглите съгласието, което сте дали за обработка, ако Операторът е обработвал лични данни незаконно или ако основателните интереси на Оператора за обработка на данни надвишават Вашите права.
Имате право да поискате от Оператора временно да спре обработката на личните данни, ако смятате, че обработва неправилни данни за Вас, за времето, докато се провери тяхната точност, ако обработката е незаконна или Операторът вече не се нуждае от данните и поискате това вместо изтриване, ако оспорвате обработката, до момента, в който Операторът провери дали основателните му интереси за обработка на лични данни надвишават Вашите права.
Имате право да оспорите обработването на лични данни, което Операторът извършва на основание установен от него основателен интерес. В този случай посочете Вашите права и основателни интереси, които смятате, че надвишават интересите на Оператора.
Ако смятате, че при обработването на Вашите лични данни Операторът нарушава правните разпоредби, можете да се обърнете към Комисията за защита на личните данни: https://cpdp.bg/.
Допълнителни подробности относно Вашите права можете да намерите в Общия регламент за защита на данните.Политика за защита на личните данни на Фондация „Институт Отворено общество – София“ можете да намерите тук: https://osis.bg/?p=2275