ПОЛИТИКА
за поверителност и защита на личните данни от Изпълнителна агенция „Автомобилна администрация" при използване на навигация и GPS координати и IP адрес за целите на обслужване на дейността по обучението и провеждането на изпитите за придобиване на правоспособност за управление на МПС и проверочните изпити
- Въведение
Изпълнителна агенция „Автомобилна администрация“ (ИААА) е администратор на лични данни и в качеството си на държавен орган събира и администрира лични данни на физически лица в изпълнение на законови изисквания. Агенцията, в качеството си на администратор на лични данни по смисъла на чл. 4, ал. 7 от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните), осъществява дейността по събиране, обработване и съхранение на лични данни в съответствие с Регламента и Закона за защита на личните данни (ЗЗЛД), Закона за автомобилните превози (ЗАП) и Закона за движението по пътищата (ЗДвП).
Политиката е разработена в изпълнение на общите изисквания за защита на личните данни на физически лица или представители на юридически лица. В състава на определението „лични данни“ влиза всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“), пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер (ЕГН), данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
Тази политика за поверителност и защита на личните данни описва как се събират, използват, съхраняват и защитава информацията, свързана с навигацията, включително GPS координати и IP адреси. Поверителността е важна за ИААА и се ангажираме да защитаваме предоставените ни лични данни в съответствие с приложимите изисквания на ЗДвП и Наредба № 37 от 2.08.2002 г. за условията и реда за обучение на кандидатите за придобиване на правоспособност за управление на моторно превозно средство и условията и реда за издаване на разрешение за тяхното обучение (Наредба № 37).
- Каква информация събираме
Информация за проведено теоретично и практическо обучение ще се отразява в информационна система, която на основание чл. 27, ал. 7 от Наредба № 37 се създава и поддържа от Изпълнителна агенция „Автомобилна администрация" за целите на обслужване на дейността по обучението и провеждането на изпитите за придобиване на правоспособност за управление на МПС и проверочните изпити.
С последните изменения и допълнения на Наредба № 37 в информационната система на ИААА се събира информация за проведените учебни часове - пореден номер на учебния час, дата на провеждане, времеви период с начало и край на провеждане на часа. маршрута, по който е проведено обучението и изминатите километри. Тези данни ще се отразяват автоматично в електронния учебния картон на съответния кандидат, който е част от информационната система.
Събирането и съхранението на данните в информационната система цели осигуряването на проследимост, отчетност и контрол при осъществяване на обучението на кандидатите за придобиване на правоспособност за управление на МПС и проверочните изпити.
Операциите по събирането и съхранението им в информационната система на ИААА се осъществяват вследствие на нормативните изисквания на Наредба № 37 при подходящи технически и организационни мерки, които гарантират ефективното прилагане на принципите при обработване на лични данни и са съобразени с разпоредбата на чл. 5 от Общия регламент относно защита на данните (ОРЗД).
Обработваните данни се предоставят по подходящ начин на субектите на информацията, касаеща основните параметри на обработването на данните им.
Създадените подходящи технически и организационни мерки, гарантират, личните данни, в това число и тези за местоположението, се обработват само и единствено за целите на обслужване на дейността по обучението и провеждането на изпитите за придобиване на правоспособност за управление на МПС и проверочните изпити. Събиране на данните става само по време на осъществяването на практическото обучение (учебните часове с конкретен курсист), но не и по време на установените почивки или извън работното време на инструктора.
Агенцията предоставя по подходящ начин на засегнатите субекти на данни информацията, касаеща основните параметри на обработването на данните.
При използване на дейностите за обучение и изпит на кандидати за придобиване на правоспособност посредством използването на навигация се събира следната информация за обучаваните лица и преподавателите:
- GPS координати: Точни географски данни за вашето местоположение.
- Сензорни данни: Информация от устройства, като акселерометър и други сензори за навигацията, включени по време на обучение на кандидатите за придобиване на правоспособност за управление на моторно превозно средство.
- IP адрес: Интернет протокол адрес, който може да се използва за идентифициране на приблизителното ви местоположение.
- Други данни: Информация за използването на приложението БГеРегАвтошкола, като маршрути, скорост и време на активност.
- Как използваме информацията
Събраната информация се използва за следните цели:
- Предоставяне на точни данни за навигация и локация в изпълнение на дейностите посочени в Наредба № 37 се използват за администриране и контрол на нормативните процесите и защита на правата Ви.
- Осигуряване на сигурност на личните данни и предотвратяване на измами.
- Споделяне на получената информация
Вашите данни няма да бъдат споделяни с трети страни, освен в следните случаи:
- Получената информация от GPS координатите се съхранява в информационната система по чл. 27 ал. 7 от Наредба № 37, които могат да бъдат достъпени от:
- ръководителят на учебната дейност;
- преподаватели от съответният учебен център;
- от Вас като обучавано лице както и
- контролните органи по чл. 166 от Закона за движението по пътищата.
- С вашето изрично съгласие на други лица, извън горепосочените.
- Когато е необходимо за предоставяне на услугите (например, разработчици на информационната система за навигация).
- Когато се изисква от закон или по решение на съдебни органи.
- Защита на данните
ИААА използва различни мерки за сигурност, за да защити предоставените лични данни, включително контрол на достъпа в информационните системи и регулярни проверки за сигурност на администрираните и обработвани данни.
Агенцията се е съобразила с нивото на риск за сигурността и е въвела изисквания за идентифициране на мобилното устройство при достъп в системата, чрез МАС адрес и телефонен номер; многофакторна автентикация; код за потвърждение, който да се получава на друго мобилно устройство за активиране на сесията; поддържане на системен журнал с данни за извършени действия от потребителя (лог файлове), осигуряващ проследимост и отчетност, както и конкретни технически изисквания към мобилните устройства, техният хардуер и софтуер.
- Срок на съхранение на данните от GPS координати и сензорни данни
Получените данни от процеса на обучение и практически изпит на кандидатите за придобиване на правоспособност за управление на моторно превозно средство се съхраняват само за периода, необходим за изпълнение на целите, за които са събрани, освен ако по-дълъг период на съхранение не е необходим или разрешен от нормативен акт. Конкретните срокове за съхранение зависят от вида данни и целите на обработката освен ако е необходим за по-дълъг период за сигурност или съответствие с правни изисквания.
- Други данни Данните, свързани с използването на приложението (например маршрути, време на активност), се съхраняват за период от 2 (две) години, след което данните за обучаваните лица и преподавателите се заличават или анонимизират.
Ако данните са необходими за спазване на правни изисквания, разрешения или за защита на нашите законни интереси, те могат да бъдат съхранявани за по-дълъг период, но само в рамките на нормативно разрешените срокове.
- Права на физическите лица и представителите на юридическите лица:
- На достъп до предоставените лични данни от физическите лица и представителите на юридическите лица.
- Да бъде изискана корекция на неточни или непълни данни.
- Да бъде изискано заличаване на предоставените лични данни, освен ако не сме задължени да ги съхраняваме в изпълнение на нормативен акт.
- Да бъде оттеглено съгласие за обработка на данни след изтичане на нормативно определения в Наредба № 37 срок.
- Да бъде подадено оплакване до надзорния орган за защита на данни.
- Промени в политиката
Тази политика може да бъде актуализирана периодично. Всяка промяна ще бъде публикувана на интернет страницата на ИААА.
- Връзка с нас
имейл: avto_a@rta.government.bg
адрес: 1000 гр. София, ул. „Ген. Й. В. Гурко“ № 5
телефон: 02/930 88 40
Дата на влизане в сила: 10.02.2025 г.
Тази политика за поверителност е предназначена да Ви информира как обработваме Вашите данни и да гарантира, че Вашата поверителност е защитена.