Декларация за съответствие с Общия регламент относно защитата на данните (GDPR)
Официална институционална декларация за съответствие съгласно европейското законодателство за защита на данните (ELI: eli:reg/2016/679/oj) и законовите изисквания на Закона за защита на личните данни (ЗЗЛД).
1. Защита на данните на етапа на проектирането и по подразбиране (член 25)
Консорциумът Мобиком България прилага Защита на данните по дизайн и по подразбиране (член 25 от GDPR) като безусловен архитектурен стандарт:
- Пълна липса на проследяващи бисквитки: Базовата статична инфраструктура физически не разполага с механизми за записване на състояние, бисквитки или ключове за постоянно съхранение (
localStorage) на клиентските устройства. - Нулева необходимост от банери за съгласие: Тъй като поведенческото проследяване и маркетинговото наблюдение математически отсъстват, обработването протича изцяло извън приложното поле на изискванията за съгласие по чл. 6, ал. 1, б. „а“, елиминирайки натрапчивите диалози за бисквитки.
2. Спазване на основните принципи при обработването (член 5)
Всички мрежови точки изпълняват стриктно основните принципи за защита на данните, установени в член 5 от Регламента:
- Законосъобразност и прозрачност: Отсъствие на скрити фонови скриптове, неоторизирани заявки между домейни и рекламни брокери.
- Минимизиране на данните: Метаданните за входящи връзки (IP адреси) се буферират временно в оперативната памет (RAM) на периметъра на Cloudflare единствено за предотвратяване на DDoS атаки.
- Ограничение на съхранението: Не се поддържат постоянни регистрационни файлове или бази данни с профили на физически носители. Затварянето на таба в браузъра изчиства цялото временно състояние.
- Цялостност и поверителност: Задължително TLS 1.3 криптиране на всички връзки, подсигурено от HSTS Preload заглавки и строги директиви за Content Security Policy.
3. Класификация на обработването при помощните инструменти (tools/)
Всички диагностични програми, таблици и модули за документи в пакета tools/ оперират при децентрализиран модел на локално клиентско изпълнение:
Нормализирането на изходния код, ръкописи, изображения и документи се извършва 100% локално във временната оперативна памет (RAM) на браузъра на клиента. Мобиком България не действа като „Обработващ лични данни“ по смисъла на член 28 от GDPR, тъй като обработваното съдържание или файлове никога не се предават по мрежата към нашата инфраструктура.
4. Права на субектите на данни (членове 15 – 22)
Всеки гражданин на Европейския съюз притежава законови права относно обработването на личните му данни:
- Право на достъп и коригиране: При писмено искане до нашите пощенски кутии (
desk@mobikom.bg), вие имате право да получите потвърждение за обработване на данни, свързани с бизнес кореспонденция. - Право на изтриване („Право да бъдеш забравен“): Имате право да поискате изтриване на кореспонденцията по всяко време, освен когато се прилагат задължителни търговски срокове за съхранение.
- Право на възражение: Можете да възразите срещу бъдеща комуникация по всяко време.