Политика за защита на личните данни (GDPR)
I. Администратор на лични данни е кабинет за психологична подкрепа „Свързани “, със седалище и адрес на управление град Троян 5600, ул. „Г. С. Раковски“ № 53, по смисъла на Регламент (ЕС) 2016/679 (GDPR).
II. Категории лични данни, които обработваме
- Данни за идентификация: три имена, ЕГН/дата на раждане (когато е необходимо за договор/фактура).
- Данни за контакт: телефон, имейл, адрес.
- Здравни и психологични данни: информация, предоставена в рамките на консултации и терапевтични сесии.
- Данни за плащания: банкови данни, фактури.
III. Цели на обработването
- Провеждане на психологични консултации и терапевтични сесии.
- Изготвяне на договори и информирано съгласие.
- Администриране на финансови отношения (фактури, плащания).
- Подобряване на качеството на услугата чрез вътрешен анализ.
IV. Правно основание
- Чл. 6, ал. 1, б. „а“ GDPR – съгласие на субекта.
- Чл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор.
- Чл. 6, ал. 1, б. „в“ GDPR – спазване на законови задължения (например счетоводство).
- Чл. 9, ал. 2, б. „а“ GDPR – обработка на специални категории данни (здравни/психологични) само със съгласие.
V. Съхранение на данни
- Договори, информирано съгласие и финансови документи се съхраняват за период до 5 години, съгласно разпоредбите на Закона за счетоводството и в съответствие с изискванията на Закона за националния архивен фонд и Наредбата за организирането, обработването и съхраняването на документи.
- Психологическите бележки и записи се съхраняват до 2 години след прекратяване на терапията, освен ако клиентът не поиска по-ранно изтриване; в съответствие с принципите за защита на личните данни и добрите архивни практики.
VI. Споделяне на данни
Личните данни не се споделят с трети страни, освен:
- когато това се изисква от закона (например НАП, съд и други компетентни органи);
- с изрично писмено съгласие на клиента (например при необходимост от координация с училище, логопед или друг терапевт).
VII. Права на субектите на данни
Клиентите имат право да:
- получат достъп до своите лични данни;
- поискат тяхната корекция или изтриване („правото да бъдеш забравен“);
- ограничат обработването;
- възразят срещу обработването;
- подадат жалба до Комисията за защита на личните данни (КЗЛД).