top of page

Privacy Policy

Effective date: 01 January 2026  |  Last updated: 28 August 2026

This Privacy Policy explains how Zeev Savion Europe EOOD collects, uses, stores, shares, and protects personal data in connection with the website www.zse-eu.com, including its Bulgarian and English language pages, contact forms, event functions, and related online services.
We process personal data in accordance with Regulation (EU) 2016/679, the General Data Protection Regulation (GDPR), the Bulgarian Personal Data Protection Act, and applicable electronic communications and cookie rules.

1. Identity of the Data Controller

The controller responsible for the processing described in this Privacy Policy is:

Zeev Savion Europe EOOD
UIC/EIK: 207766434
VAT number: BG207766434
Registered address: 36 Alabin Street, Sofia 1000, Bulgaria
Privacy contact email: andrea@zsl-eu.com
Website: www.zse-eu.com

We have not identified a requirement to publish separate Data Protection Officer contact details for the website at the date of this Policy. Privacy questions and data subject requests should therefore be sent to the privacy contact above. If a Data Protection Officer is appointed, this Policy will be updated accordingly.
2. Scope of This Policy

This Policy applies to personal data processed when you:

  • visit or interact with the Website;

  • submit a contact or project inquiry;

  • register for an event or request information about an event;

  • communicate with us in connection with an inquiry initiated through the Website; or

  • manage cookie and privacy preferences through the consent interface.

Separate privacy information or contractual data protection terms may apply to client engagements, consortium activities, funded projects, employment, supplier relationships, and other processing that extends beyond the operation of this Website.
3. Personal Data We Collect

3.1 Information you provide

The Website contact form currently requests the following information:

  • first name and last name;

  • organisation or company name;

  • business email address; and

  • the content of your message, including information about a proposed R&D project, funding opportunity, consortium, collaboration, or other inquiry.

If event registration functionality is used, we may also collect registration details, attendance information, professional affiliation, accessibility or dietary information voluntarily provided for event administration, and communications relating to the event.

Please do not include special categories of personal data, confidential third-party information, national identification numbers, financial account data, or other information that is not necessary for your inquiry.

3.2 Information collected automatically

When you visit the Website, our technology providers may process technical and usage information, including:

  • IP address and approximate geographic location;

  • browser type, operating system, device type, screen resolution, and language settings;

  • date and time of access, referring URL, pages viewed, and technical interaction data;

  • security, fraud-prevention, request-routing, session, and error-log information; and

  • cookie identifiers, consent choices, and related consent records.

Non-essential analytics or third-party components are intended to remain disabled until the relevant consent is provided through the Website's privacy settings.
4. Purposes and Legal Bases

We process personal data only when a legal basis under Article 6 GDPR applies.

4.1 Operating and securing the Website

We process essential technical data to deliver Website content, maintain security, prevent fraud and misuse, diagnose faults, preserve availability, and manage consent preferences. The legal basis is our legitimate interest under Article 6(1)(f) GDPR in operating a secure and reliable business website. Where processing is necessary to provide a function expressly requested by you, Article 6(1)(b) GDPR may also apply.

4.2 Responding to inquiries and taking pre-contractual steps

We use contact-form information and related correspondence to evaluate and respond to your inquiry, discuss potential services or collaboration, prepare a proposal, and take steps requested before entering into an agreement. The legal basis is Article 6(1)(b) GDPR. Where the inquiry is made on behalf of an organisation, we may also rely on our legitimate interest under Article 6(1)(f) GDPR in conducting and developing professional business relationships.

4.3 Managing events

Where event registration is offered, we process registration and attendance data to administer the event, communicate practical information, manage capacity, and provide requested participation services. The legal basis is Article 6(1)(b) GDPR and, where appropriate, our legitimate interests under Article 6(1)(f) GDPR. Optional communications or non-essential tracking associated with an event are processed only on the basis of consent under Article 6(1)(a) GDPR.

4.4 Compliance, records, and legal claims

We may process personal data to comply with legal and regulatory obligations, including accounting, tax, corporate, and data protection requirements. The legal basis is Article 6(1)(c) GDPR. We may also retain and use relevant records to establish, exercise, or defend legal claims, based on Article 6(1)(f) GDPR.

4.5 Consent-based processing

We rely on Article 6(1)(a) GDPR for non-essential cookies, analytics technologies, optional third-party components, and any optional electronic marketing that requires consent. You may withdraw consent at any time without affecting the lawfulness of processing carried out before withdrawal.
5. Required and Optional Information

Fields marked as required in a contact or event form are necessary to submit the form and enable us to respond or provide the requested service. If you do not provide required information, the relevant form may not be submitted or we may be unable to respond effectively. Other information is voluntary. Consent to non-essential cookies is not a condition for accessing the general content of the Website.
6. Cookies and Similar Technologies

The Website uses cookies and comparable technologies, including local storage, tags, APIs, and consent records. These technologies are managed through a Usercentrics consent interface.

6.1 Essential technologies

Essential technologies support Website delivery, security, request routing, session management, fraud prevention, accessibility, and the recording of privacy preferences. They are activated without consent only where they are strictly necessary for the requested service or supported by another lawful basis. The current consent interface identifies Usercentrics for Wix and the essential Wix platform service in this category.

6.2 Analytical and third-party components

Analytical and third-party components are disabled by default and are activated only after consent. At the date of this Policy, the consent interface identifies the following services in the Analytical category:

  • Events by Wix, used to support event-related functionality and associated components; and

  • Google Maps, provided by Google Ireland Limited and Google LLC, used to display maps and location information. Google Maps may process IP address, location data, device and browser data, URLs, search terms, and interaction data.

The Google Maps service may include subordinate technologies such as Google Fonts and reCAPTCHA. These components may transfer personal data outside the European Economic Area, as described in Section 9.

At the date of this Policy, the consent interface does not list active Marketing services. If advertising, profiling, or additional analytics technologies are introduced, they will be added to the consent interface, disabled by default, and this Policy will be updated where necessary.

6.3 Managing and withdrawing cookie consent

When you first visit the Website, you may accept all non-essential services, reject them, or select individual categories. You can change or withdraw your choice at any time through the Privacy Settings control displayed on the Website. Withdrawal applies to future processing and does not affect processing lawfully performed before withdrawal.

The current provider, purpose, category, storage method, and available retention information for each technology are displayed in the Privacy Settings interface. You may also delete or block cookies through your browser, although doing so may affect essential Website functions.
7. Recipients and Service Providers

Personal data may be disclosed to the following categories of recipients only where necessary for the purposes described in this Policy:

  • Wix.com Ltd and its affiliates and subprocessors, which provide hosting, Website infrastructure, forms, events, security, content delivery, and related services;

  • Usercentrics GmbH and its service providers, which operate the consent-management interface and maintain consent records;

  • Google Ireland Limited, Google LLC, and relevant Google affiliates, when you consent to Google Maps or related Google components;

  • professional advisers, accountants, auditors, insurers, IT and security providers, where necessary and subject to appropriate confidentiality obligations;

  • event organisers, project partners, or consortium participants, when necessary for a service or activity you request and after appropriate information has been provided; and

  • courts, regulators, law-enforcement authorities, or other public bodies where disclosure is required or permitted by law.

We do not sell personal data. We do not disclose contact-form data to third parties for their independent advertising purposes.
8. Processor Arrangements

Where a service provider processes personal data on our behalf, we seek to use a written data processing arrangement consistent with Article 28 GDPR. Providers may use authorised subprocessors. Current details of Wix, Usercentrics, and Google privacy practices are available in their respective privacy documentation and, where applicable, through the Website's Privacy Settings interface.
9. International Data Transfers

Some service providers or subprocessors may process personal data outside Bulgaria or the European Economic Area, including in Israel and the United States. Where Chapter V GDPR applies, transfers are made using an available lawful mechanism, such as:

  • an adequacy decision adopted by the European Commission;

  • the European Commission's Standard Contractual Clauses, together with supplementary safeguards where required;

  • the EU-US Data Privacy Framework for a certified US recipient, where applicable; or

  • another transfer mechanism permitted by Articles 46 to 49 GDPR.

You may contact us for information about the transfer mechanism relevant to your personal data. Commercially confidential information and information affecting the rights of others may be redacted from copies of transfer safeguards.
10. Data Retention

We retain personal data only for as long as necessary for the purpose for which it was collected, taking into account legal, contractual, accounting, security, and dispute-resolution requirements. Our current retention criteria are:

  • contact and project inquiries: generally up to 24 months after the last substantive interaction, unless an engagement is established or a longer period is necessary for a documented business or legal reason;

  • event registration and attendance records: generally up to 24 months after the event, except where a shorter period is sufficient or a longer period is required for accounting, grant, safety, or legal purposes;

  • client, contract, invoice, and accounting records: for the duration of the relationship and the applicable statutory retention and limitation periods;

  • consent records: for as long as necessary to manage the consent and demonstrate compliance, normally for the period of the consent and up to three years after withdrawal, expiry, or the last relevant interaction;

  • technical and security logs: normally up to 90 days, unless a longer period is necessary to investigate an incident, prevent abuse, or establish a legal claim; and

  • cookie and device storage: for the duration displayed in the Privacy Settings interface or until deleted earlier by the user.

When a retention period ends, personal data is deleted, anonymised, or securely isolated from ordinary use, unless continued retention is required by law.
11. Your Rights

Subject to the conditions and limitations in the GDPR, you have the right to:

  • receive information about the processing of your personal data;

  • obtain confirmation as to whether we process your personal data and receive a copy;

  • request correction of inaccurate or incomplete data;

  • request erasure of personal data in the circumstances provided by Article 17 GDPR;

  • request restriction of processing;

  • receive personal data you provided in a structured, commonly used, machine-readable format and, where applicable, transmit it to another controller;

  • object to processing based on legitimate interests, including profiling based on those interests;

  • object at any time to processing for direct-marketing purposes;

  • withdraw consent at any time where processing is based on consent; and

  • not be subject to a decision based solely on automated processing that produces legal or similarly significant effects, except where permitted by law and accompanied by appropriate safeguards.

To exercise a right, email andrea@zsl-eu.com and describe your request. We may ask for information reasonably necessary to verify your identity and protect personal data against unauthorised disclosure. We normally respond within one month. That period may be extended by up to two additional months for complex or numerous requests, in which case we will inform you within the initial one-month period.

Rights are not absolute. We may refuse or limit a request where the GDPR permits this, including where necessary to protect the rights of others, comply with a legal obligation, or establish, exercise, or defend legal claims. We will explain the applicable reason unless the law restricts us from doing so.
12. Complaints

You may lodge a complaint with the Bulgarian Commission for Personal Data Protection (CPDP):

Commission for Personal Data Protection
2 Prof. Tsvetan Lazarov Blvd.
Sofia 1592, Bulgaria
Website: https://cpdp.bg/en/

You may also contact the supervisory authority in the EU or EEA Member State of your habitual residence, place of work, or the location of an alleged infringement. We encourage you to contact us first so that we can attempt to resolve the matter promptly.
13. Security

We use appropriate technical and organisational measures designed to protect personal data against accidental or unlawful destruction, loss, alteration, unauthorised disclosure, or access. Measures are selected according to the nature, scope, context, and purposes of processing and the associated risk. No Internet-based system can be guaranteed to be completely secure, and you should not transmit information through the Website that is unnecessary or exceptionally sensitive.
14. Children

The Website and our professional R&D management services are not directed to children. We do not knowingly collect personal data from children through the Website. If you believe that a child has submitted personal data, please contact us so that we can assess and, where appropriate, delete the information.

15. Automated Decision-Making

We do not use personal data collected through the Website to make decisions based solely on automated processing that produce legal effects or similarly significant effects on individuals.
16. Third-Party Websites

The Website may contain links to third-party websites, funding portals, research institutions, project partners, or social networks. We do not control the privacy practices of independent third-party websites. Their processing is governed by their own privacy notices. A normal link does not by itself authorise the third party to place cookies through our Website; embedded third-party components are subject to the consent controls described above.
17. Changes to This Policy

We may update this Privacy Policy when our services, technologies, legal obligations, or processing practices change. The current version will be published on the Website with an updated date. Where a material change affects consent-based processing, we may request renewed consent through the Privacy Settings interface.
18. Contact

For questions about this Policy, privacy requests, or the use of personal data through the Website, contact:

Zeev Savion Europe EOOD
36 Alabin Street, Sofia 1000, Bulgaria
Email: andrea@zsl-eu.com

לПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

Уебсайт: www.zse-eu.com

Дата на влизане в сила: 1 януари 2026 г.
Последна актуализация: 28 август 2026 г.

Настоящата Политика за поверителност обяснява как Zeev Savion Europe EOOD събира, използва, съхранява, споделя и защитава лични данни във връзка с уебсайта www.zse-eu.com, включително неговите страници на български и английски език, формите за контакт, функционалностите, свързани със събития, и останалите онлайн услуги.

Ние обработваме лични данни в съответствие с Регламент (ЕС) 2016/679, Общия регламент относно защитата на данните, наричан по-долу „GDPR“, Закона за защита на личните данни на Република България и приложимите правила относно електронните съобщения и използването на бисквитки.

1. Идентификация на администратора на лични данни

Администраторът, отговорен за обработването, описано в настоящата Политика за поверителност, е:

Zeev Savion Europe EOOD
ЕИК: 207766434
ДДС номер: BG207766434
Адрес на регистрация: ул. „Алабин“ № 36, София 1000, България
Имейл за въпроси относно поверителността: andrea@zsl-eu.com
Уебсайт: www.zse-eu.com

Към датата на настоящата Политика не е установено задължение за публикуване на отделни данни за контакт с длъжностно лице по защита на данните във връзка с дейността на Уебсайта. Въпроси относно поверителността и искания от субекти на данни следва да се изпращат на посочения по-горе имейл адрес. Ако бъде назначено длъжностно лице по защита на данните, настоящата Политика ще бъде актуализирана съответно.

2. Обхват на настоящата Политика

Настоящата Политика се прилага за личните данни, които се обработват, когато:

  • посещавате или използвате Уебсайта;

  • изпращате запитване чрез формата за контакт;

  • изпращате запитване относно проект или потенциално сътрудничество;

  • се регистрирате за събитие или заявявате информация за събитие;

  • комуникирате с нас във връзка със запитване, започнато чрез Уебсайта;

  • управлявате предпочитанията си относно бисквитките и поверителността чрез интерфейса за управление на съгласието.

За клиентски ангажименти, дейности на консорциуми, финансирани проекти, трудови отношения, отношения с доставчици и друго обработване, което надхвърля дейността на този Уебсайт, може да се прилага отделна информация за поверителност или допълнителни договорни условия за защита на данните.

3. Лични данни, които събираме

3.1 Информация, която предоставяте

Формата за контакт на Уебсайта понастоящем изисква следната информация:

  • собствено име и фамилия;

  • наименование на организацията или дружеството;

  • служебен имейл адрес;

  • съдържанието на Вашето съобщение, включително информация относно предложен научноизследователски и развоен проект, възможност за финансиране, консорциум, сътрудничество или друго запитване.

Ако се използва функционалност за регистрация за събития, можем също да събираме регистрационни данни, информация за участие, професионална принадлежност, информация за достъпност или хранителни изисквания, предоставена доброволно за целите на организирането на събитието, както и комуникация, свързана със събитието.

Моля, не включвайте във Вашите съобщения специални категории лични данни, поверителна информация за трети лица, национални идентификационни номера, данни за финансови сметки или друга информация, която не е необходима за разглеждане на Вашето запитване.

3.2 Информация, събирана автоматично

Когато посещавате Уебсайта, нашите доставчици на технологични услуги могат да обработват техническа информация и данни относно използването на Уебсайта, включително:

  • IP адрес и приблизително географско местоположение;

  • вид на браузъра, операционна система, вид на устройството, резолюция на екрана и езикови настройки;

  • дата и час на достъп, препращащ URL адрес, посетени страници и технически данни за взаимодействието;

  • информация, свързана със сигурността, предотвратяването на измами, маршрутизирането на заявки, сесиите и регистрираните технически грешки;

  • идентификатори на бисквитки, направен избор относно съгласието и свързани записи за съгласие.

Неосновните аналитични технологии и компонентите на трети страни са предназначени да останат деактивирани, докато не предоставите съответното съгласие чрез настройките за поверителност на Уебсайта.

4. Цели и правни основания за обработването

Ние обработваме лични данни само когато е приложимо правно основание по член 6 от GDPR.

4.1 Експлоатация и защита на Уебсайта

Обработваме основни технически данни, за да предоставяме съдържанието на Уебсайта, да поддържаме неговата сигурност и достъпност, да предотвратяваме измами и злоупотреби, да диагностицираме технически проблеми и да управляваме предпочитанията относно съгласието.

Правното основание е нашият легитимен интерес съгласно член 6, параграф 1, буква „е“ от GDPR да поддържаме сигурен и надежден корпоративен уебсайт. Когато обработването е необходимо за предоставяне на функционалност, изрично поискана от Вас, може да се прилага и член 6, параграф 1, буква „б“ от GDPR.

4.2 Отговаряне на запитвания и предприемане на преддоговорни действия

Използваме информацията от формата за контакт и свързаната кореспонденция, за да оценим и отговорим на Вашето запитване, да обсъдим потенциални услуги или сътрудничество, да подготвим предложение и да предприемем действия по Ваше искане преди сключване на договор.

Правното основание е член 6, параграф 1, буква „б“ от GDPR. Когато запитването се извършва от името на организация, можем също да се позовем на нашия легитимен интерес съгласно член 6, параграф 1, буква „е“ от GDPR за установяване и развитие на професионални делови отношения.

4.3 Организиране и управление на събития

Когато се предлага регистрация за събитие, обработваме данните за регистрация и участие, за да администрираме събитието, да предоставяме практическа информация, да управляваме наличния капацитет и да осигурим поисканите услуги, свързани с участието.

Правното основание е член 6, параграф 1, буква „б“ от GDPR и, когато е приложимо, нашият легитимен интерес съгласно член 6, параграф 1, буква „е“ от GDPR. Незадължителни съобщения или неосновни технологии за проследяване, свързани със събитие, се използват само въз основа на съгласие съгласно член 6, параграф 1, буква „а“ от GDPR.

4.4 Законови задължения, документация и правни претенции

Можем да обработваме лични данни с цел спазване на законови и регулаторни задължения, включително счетоводни, данъчни, корпоративни и свързани със защитата на данните изисквания.

Правното основание е член 6, параграф 1, буква „в“ от GDPR. Можем също да съхраняваме и използваме относими записи за установяване, упражняване или защита на правни претенции въз основа на член 6, параграф 1, буква „е“ от GDPR.

4.5 Обработване въз основа на съгласие

Позоваваме се на член 6, параграф 1, буква „а“ от GDPR за използването на неосновни бисквитки, аналитични технологии, незадължителни компоненти на трети страни и незадължителен електронен маркетинг, когато за тях се изисква съгласие.

Можете да оттеглите съгласието си по всяко време. Оттеглянето не засяга законосъобразността на обработването, извършено преди неговото оттегляне.

5. Задължителна и незадължителна информация

Полетата, обозначени като задължителни във формата за контакт или регистрация за събитие, са необходими за изпращане на формата и за предоставяне на поисканата услуга или отговор.

Ако не предоставите задължителната информация, съответната форма може да не бъде изпратена или ние може да не сме в състояние да отговорим ефективно. Предоставянето на останалата информация е доброволно.

Съгласието за използване на неосновни бисквитки не е условие за достъп до общото съдържание на Уебсайта.

6. Бисквитки и подобни технологии

Уебсайтът използва бисквитки и сходни технологии, включително локално съхранение, тагове, програмни интерфейси и записи за съгласие. Тези технологии се управляват чрез интерфейс за управление на съгласието, предоставен от Usercentrics.

6.1 Основни технологии

Основните технологии поддържат предоставянето на съдържанието на Уебсайта, сигурността, маршрутизирането на заявки, управлението на сесиите, предотвратяването на измами, достъпността и регистрирането на предпочитанията относно поверителността.

Те се активират без съгласие само когато са строго необходими за предоставянето на поисканата услуга или когато се прилага друго подходящо правно основание.

Към датата на настоящата Политика интерфейсът за управление на съгласието включва в тази категория Usercentrics for Wix и основните услуги на платформата Wix.

6.2 Аналитични технологии и компоненти на трети страни

Аналитичните технологии и компонентите на трети страни са деактивирани по подразбиране и се активират само след предоставяне на съгласие.

Към датата на настоящата Политика интерфейсът за управление на съгласието включва следните услуги в категорията „Аналитични“:

  • Events by Wix, използвана за функционалности, свързани със събития, и за съответните допълнителни компоненти;

  • Google Maps, предоставяна от Google Ireland Limited и Google LLC, използвана за показване на карти и информация за местоположение. Google Maps може да обработва IP адрес, информация за местоположение, данни за устройството и браузъра, URL адреси, търсени термини и данни за взаимодействието.

Услугата Google Maps може да включва подчинени технологии като Google Fonts и reCAPTCHA. Тези компоненти могат да доведат до предаване на лични данни извън Европейското икономическо пространство, както е описано в раздел 9.

Към датата на настоящата Политика интерфейсът за управление на съгласието не съдържа активни услуги в категорията „Маркетинг“. Ако бъдат въведени рекламни технологии, профилиране или допълнителни аналитични услуги, те ще бъдат добавени към интерфейса, ще бъдат деактивирани по подразбиране и настоящата Политика ще бъде актуализирана, когато това е необходимо.

6.3 Управление и оттегляне на съгласието за бисквитки

При първото посещение на Уебсайта можете:

  • да приемете всички неосновни услуги;

  • да откажете всички неосновни услуги;

  • да изберете отделни категории или услуги.

Можете по всяко време да промените или оттеглите своя избор чрез функцията „Настройки за поверителност“, достъпна на Уебсайта.

Оттеглянето се прилага за бъдещо обработване и не засяга обработването, извършено законосъобразно преди оттеглянето.

Информацията за доставчика, целта, категорията, метода на съхранение и наличния срок на съхранение за всяка технология се показва в интерфейса за настройки на поверителността.

Можете също да изтривате или блокирате бисквитки чрез настройките на Вашия браузър. Това обаче може да повлияе върху някои основни функции на Уебсайта.

7. Получатели и доставчици на услуги

Лични данни могат да бъдат предоставяни на следните категории получатели само когато това е необходимо за целите, описани в настоящата Политика:

  • Wix.com Ltd, свързаните с него дружества и подизпълнители, които предоставят хостинг, инфраструктура на Уебсайта, форми, услуги за събития, сигурност, доставка на съдържание и други свързани услуги;

  • Usercentrics GmbH и неговите доставчици, които управляват интерфейса за съгласие и поддържат записите за съгласие;

  • Google Ireland Limited, Google LLC и съответните дружества от групата на Google, когато сте предоставили съгласие за Google Maps или свързани компоненти на Google;

  • професионални консултанти, счетоводители, одитори, застрахователи и доставчици на информационни технологии и услуги за сигурност, когато това е необходимо и при спазване на подходящи задължения за поверителност;

  • организатори на събития, партньори по проекти или участници в консорциуми, когато това е необходимо за услуга или дейност, поискана от Вас, и след като е предоставена подходяща информация;

  • съдилища, регулаторни органи, правоприлагащи органи или други публични органи, когато разкриването е изисквано или разрешено от закона.

Ние не продаваме лични данни. Не предоставяме информацията от формите за контакт на трети страни за техни самостоятелни рекламни цели.

8. Отношения с обработващи лични данни

Когато доставчик на услуги обработва лични данни от наше име, ние се стремим да използваме писмено споразумение за обработване на данни, съответстващо на изискванията на член 28 от GDPR.

Доставчиците могат да използват одобрени подизпълнители. Актуална информация за практиките на Wix, Usercentrics и Google по отношение на поверителността е достъпна в техните документи за защита на личните данни и, когато е приложимо, чрез интерфейса за настройки на поверителността на Уебсайта.

9. Международно предаване на лични данни

Някои доставчици или техни подизпълнители могат да обработват лични данни извън България или Европейското икономическо пространство, включително в Израел и Съединените американски щати.

Когато се прилага глава V от GDPR, предаването се извършва чрез подходящ законосъобразен механизъм, като например:

  • решение на Европейската комисия относно адекватното ниво на защита;

  • стандартни договорни клаузи на Европейската комисия, заедно с допълнителни гаранции, когато такива са необходими;

  • Рамката за защита на личните данни между Европейския съюз и Съединените американски щати, когато получателят е надлежно сертифициран;

  • друг механизъм за предаване, разрешен съгласно членове 46 до 49 от GDPR.

Можете да се свържете с нас, за да получите информация за механизма, приложим към предаването на Вашите лични данни. При предоставяне на копия от съответните гаранции може да бъде заличена информация, представляваща търговска тайна или засягаща правата и интересите на други лица.

10. Срокове за съхранение

Съхраняваме личните данни само толкова дълго, колкото е необходимо за целта, за която са събрани, като вземаме предвид приложимите законови, договорни, счетоводни и свързани със сигурността изисквания, както и сроковете за установяване или защита на правни претенции.

Нашите текущи критерии за съхранение са:

  • запитвания за проекти и други запитвания: обикновено до 24 месеца след последното съществено взаимодействие, освен ако не бъде установено договорно или друго професионално отношение или не е необходим по-дълъг срок по документирана делова или правна причина;

  • регистрация и участие в събития: обикновено до 24 месеца след събитието, освен когато е достатъчен по-кратък срок или се изисква по-дълъг срок за счетоводни, финансови, безопасностни или правни цели;

  • клиентски, договорни, фактурни и счетоводни документи: за срока на съответното отношение и за приложимите законови срокове за съхранение и давност;

  • записи за съгласие: толкова дълго, колкото е необходимо за управление на съгласието и доказване на съответствието, обикновено за срока на съгласието и до три години след неговото оттегляне, изтичане или последното относимо взаимодействие;

  • технически регистри и регистри за сигурност: обикновено до 90 дни, освен когато е необходим по-дълъг срок за разследване на инцидент, предотвратяване на злоупотреба или установяване на правна претенция;

  • бисквитки и данни, съхранявани на устройството: за срока, посочен в интерфейса за настройки на поверителността, или до по-ранното им изтриване от потребителя.

След изтичане на съответния срок личните данни се изтриват, анонимизират или се изолират по сигурен начин от обичайната употреба, освен когато продължаващото им съхранение се изисква от закона.

11. Вашите права

При условията и ограниченията, предвидени в GDPR, имате право:

  • да получите информация относно обработването на Вашите лични данни;

  • да получите потвърждение дали обработваме Ваши лични данни и копие от тези данни;

  • да поискате коригиране на неточни или непълни данни;

  • да поискате изтриване на лични данни в случаите, предвидени в член 17 от GDPR;

  • да поискате ограничаване на обработването;

  • да получите предоставените от Вас лични данни в структуриран, широко използван и пригоден за машинно четене формат и, когато е приложимо, да ги предадете на друг администратор;

  • да възразите срещу обработване, основано на легитимен интерес, включително профилиране въз основа на такъв интерес;

  • по всяко време да възразите срещу обработването на лични данни за целите на директния маркетинг;

  • по всяко време да оттеглите съгласието си, когато обработването се основава на съгласие;

  • да не бъдете обект на решение, основано единствено на автоматизирано обработване, което поражда правни последици или Ви засяга по подобен съществен начин, освен когато това е разрешено от закона и са осигурени подходящи гаранции.

За да упражните свое право, изпратете имейл на andrea@zsl-eu.com и опишете искането си.

Можем да поискаме информация, която е разумно необходима за потвърждаване на Вашата самоличност и за защита на личните данни от неразрешено разкриване.

Обикновено отговаряме в срок от един месец. Този срок може да бъде удължен с до два допълнителни месеца при сложни или многобройни искания. В такъв случай ще Ви уведомим за удължаването и причините за него в рамките на първоначалния едномесечен срок.

Правата на субектите на данни не са абсолютни. Можем да откажем или ограничим искане, когато GDPR разрешава това, включително когато е необходимо за защита на правата на други лица, за изпълнение на законово задължение или за установяване, упражняване или защита на правни претенции. Ще Ви предоставим информация за приложимото основание, освен ако законът не ограничава предоставянето на такава информация.

12. Жалби

Имате право да подадете жалба до Комисията за защита на личните данни:

Комисия за защита на личните данни
бул. „Проф. Цветан Лазаров“ № 2
София 1592, България
Уебсайт: https://cpdp.bg/

Можете също да се обърнете към надзорния орган в държавата членка на Европейския съюз или Европейското икономическо пространство, в която е Вашето обичайно местопребиваване, месторабота или мястото на предполагаемото нарушение.

Насърчаваме Ви първо да се свържете с нас, за да можем да се опитаме да разрешим въпроса своевременно.

13. Сигурност

Прилагаме подходящи технически и организационни мерки, предназначени да защитават личните данни от случайно или незаконосъобразно унищожаване, загуба, промяна, неразрешено разкриване или достъп.

Мерките се определят според естеството, обхвата, контекста и целите на обработването, както и според свързаните с него рискове.

Никоя интернет базирана система не може да бъде гарантирана като напълно сигурна. Поради това не следва да изпращате чрез Уебсайта информация, която не е необходима или е особено чувствителна.

14. Данни за деца

Уебсайтът и нашите професионални услуги за управление на научноизследователски и развойни програми не са предназначени за деца.

Ние не събираме съзнателно лични данни от деца чрез Уебсайта. Ако смятате, че дете е предоставило лични данни, моля, свържете се с нас, за да можем да направим необходимата оценка и, когато е приложимо, да изтрием информацията.

15. Автоматизирано вземане на решения

Не използваме личните данни, събрани чрез Уебсайта, за вземане на решения, основани единствено на автоматизирано обработване, които пораждат правни последици или засягат физическите лица по подобен съществен начин.

16. Уебсайтове на трети страни

Уебсайтът може да съдържа връзки към уебсайтове на трети страни, портали за финансиране, научноизследователски институции, партньори по проекти или социални мрежи.

Ние не контролираме практиките за поверителност на независимите уебсайтове на трети страни. Обработването на лични данни от тези страни се урежда от техните собствени политики за поверителност.

Обикновената връзка към външен уебсайт сама по себе си не разрешава на третата страна да поставя бисквитки чрез нашия Уебсайт. Вградените компоненти на трети страни са предмет на описаните по-горе механизми за управление на съгласието.

17. Промени в настоящата Политика

Можем да актуализираме настоящата Политика за поверителност при промяна на нашите услуги, технологии, законови задължения или практики за обработване.

Актуалната версия ще бъде публикувана на Уебсайта с посочена дата на последната актуализация.

Когато съществена промяна засяга обработване, основано на съгласие, можем да поискаме подновяване на съгласието чрез интерфейса за настройки на поверителността.

18. Контакти

За въпроси относно настоящата Политика, искания във връзка със защитата на личните данни или използването на лични данни чрез Уебсайта можете да се свържете с:

Zeev Savion Europe EOOD
ул. „Алабин“ № 36
София 1000, България
Имейл: andrea@zsl-eu.com

.

bottom of page