ПРАВНА РАМКА • РЕГЛАМЕНТ (ЕС) 2016/679 • ОСН. 2012

Декларация за съответствие с Общия регламент относно защитата на данните (GDPR)

Официална институционална декларация за съответствие съгласно европейското законодателство за защита на данните (ELI: eli:reg/2016/679/oj) и законовите изисквания на Закона за защита на личните данни (ЗЗЛД).

ЗАЩИТА НА ДАННИТЕ ПО ДИЗАЙН • ЧЛЕН 25

1. Защита на данните на етапа на проектирането и по подразбиране (член 25)

Консорциумът Мобиком България прилага Защита на данните по дизайн и по подразбиране (член 25 от GDPR) като безусловен архитектурен стандарт:

  • Пълна липса на проследяващи бисквитки: Базовата статична инфраструктура физически не разполага с механизми за записване на състояние, бисквитки или ключове за постоянно съхранение (localStorage) на клиентските устройства.
  • Нулева необходимост от банери за съгласие: Тъй като поведенческото проследяване и маркетинговото наблюдение математически отсъстват, обработването протича изцяло извън приложното поле на изискванията за съгласие по чл. 6, ал. 1, б. „а“, елиминирайки натрапчивите диалози за бисквитки.
ПРИНЦИПИ НА ОБРАБОТВАНЕ • ЧЛЕН 5

2. Спазване на основните принципи при обработването (член 5)

Всички мрежови точки изпълняват стриктно основните принципи за защита на данните, установени в член 5 от Регламента:

  • Законосъобразност и прозрачност: Отсъствие на скрити фонови скриптове, неоторизирани заявки между домейни и рекламни брокери.
  • Минимизиране на данните: Метаданните за входящи връзки (IP адреси) се буферират временно в оперативната памет (RAM) на периметъра на Cloudflare единствено за предотвратяване на DDoS атаки.
  • Ограничение на съхранението: Не се поддържат постоянни регистрационни файлове или бази данни с профили на физически носители. Затварянето на таба в браузъра изчиства цялото временно състояние.
  • Цялостност и поверителност: Задължително TLS 1.3 криптиране на всички връзки, подсигурено от HSTS Preload заглавки и строги директиви за Content Security Policy.
КЛИЕНТСКИ ЕНДЖИН В ПАМЕТТА

3. Класификация на обработването при помощните инструменти (tools/)

Всички диагностични програми, таблици и модули за документи в пакета tools/ оперират при децентрализиран модел на локално клиентско изпълнение:

Нормализирането на изходния код, ръкописи, изображения и документи се извършва 100% локално във временната оперативна памет (RAM) на браузъра на клиента. Мобиком България не действа като „Обработващ лични данни“ по смисъла на член 28 от GDPR, тъй като обработваното съдържание или файлове никога не се предават по мрежата към нашата инфраструктура.

ПРАВА НА ЕВРОПЕЙСКИТЕ ГРАЖДАНИ

4. Права на субектите на данни (членове 15 – 22)

Всеки гражданин на Европейския съюз притежава законови права относно обработването на личните му данни:

  • Право на достъп и коригиране: При писмено искане до нашите пощенски кутии (desk@mobikom.bg), вие имате право да получите потвърждение за обработване на данни, свързани с бизнес кореспонденция.
  • Право на изтриване („Право да бъдеш забравен“): Имате право да поискате изтриване на кореспонденцията по всяко време, освен когато се прилагат задължителни търговски срокове за съхранение.
  • Право на възражение: Можете да възразите срещу бъдеща комуникация по всяко време.
ВОДЕЩ НАДЗОРЕН ОРГАН

5. Водещ надзорен орган и правна защита

Ако считате, че обработването на лични данни нарушава GDPR, имате законното право да подадете жалба до водещия надзорен орган в Република България:

Комисия за защита на личните данни (КЗЛД)
Пощенски адрес: бул. „Проф. Цветан Лазаров“ № 2, София 1592, България
Имейл: kzld@cpdp.bg
Уебсайт: https://www.cpdp.bg

Стратегически партньорства и суверенно инфраструктурно консултиране

Инициирайте директен институционален диалог за корпоративно синдикиране, консултации по високосигурна статична архитектура и управление на суверенни активи.

Към Оперативното бюро →