Политика за защита на личните данни на „РокРоуз Травъл“ ЕООД

“РокРоуз Травъл“ ЕООД („Дружеството“) е администратор на лични данни по смисъла на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните или „ОРЗД“) и като такъв спазва всички свои задължения, произтичащи от съответно приложимото законодателство в областта на защита на личните данни.

С настоящата Политика за защита на личните данни („Политиката“), Дружеството има за цел по ясен и разбираем начин да предостави информация на своите клиенти относно обработването и защитата на личните им данни. В тази Политика понятията „лични данни“, „обработване“, „администратор“, „обработващ лични данни“, „получател“, „трета страна“ и „данни за здравословното състояние“ имат значението съгласно Общия регламент за защита на данните:

лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;

обработване“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;

администратор“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Европейския съюз или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Европейски съюз или в правото на държава членка;

обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора;

получател“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Европейския Съюз или правото на държава членка, не се считат за „получатели“; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването;

трета страна“ означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;

данни за здравословното състояние“ означава лични данни, свързани с физическото или психическото здраве на физическо лице, включително предоставянето на здравни услуги, които дават информация за здравословното му състояние.

Дори да не е изрично указано в настоящата Политика, понятията „Вашите лични данни“, „Вас“, „Ви“ и „Вие“ следва да се считат за относими спрямо всяко лице, с което Дружеството комуникира във връзка със запитвания или по отношение на което Дружеството предоставя или се задължава да предостави услуга, в т.ч. лице, с което се сключва договор за туристически пакет и лице, в полза на което се сключва договор за туристически пакет.

Дружеството е администратор на лични данни. Това означава, че Дружеството е отговорно за решенията, които взема относно съхранението и употребата на Вашите лични данни.

Тази Политика може да бъде актуализирана от Дружеството по всяко време, като всяка следваща актуализирана версия може да бъде намерена на сайта: www.via-vino.com

Преди подаване на поръчка за резервация на туристически пакет и/или друга туристическа услуга, както и във връзка с подписване на договора за туристически пакет с Дружеството, Вие следва да декларарате, че сте запознат с настоящата Политика, вкл., че сте наясно, че предоставянето на определена категория лични данни за Вас и другите пътуващи лица, в чиято полза сключвате договор (или прехвърляте договор), е задължително необходимо с оглед изпълнение на договора, осъщестяване на предлаганите от Дружеството услуги и упражняването на правата на пътуващите, както и че отказът да бъдат предоставени тези данни или последващото възражение срещу по-нататъшното им обработване до приключване изпълнението на туристическия пакет, ще води до невъзможност Дружеството да предостави услугите по договора, без да носи отговорност за това.

В случай че сключвате договора и в полза на други пътуващи лица / прехвърляте договора на друго лице, Вие следва да сте получили от тях съгласие да предоставите личните им данни на Дружеството за целите на сключване на договора и изпълнението на туристическия пакет, вкл. е необходимо да запознаете тези други пътуващи лица с настоящата Политика.

1. Принципи, свързани с обработването на личните данни

Дружеството спазва законодателството по защита на данните, съгласно което личните данни следва да:

а. се обработват законосъобразно, добросъвестно и прозрачно;

б. се събират само за конкретни и легитимни цели, които Дружеството е обяснило ясно и да не се използват по никакъв друг начин, който не е съвместим с тези цели;

в. бъдат подходящи, свързани с и ненадхвърлящи необходимото за целите, които Дружеството е посочило;

г. бъдат в точен и актуален вид;

д. бъдат съхранявани в срок, не по-дълъг от необходимото за целите, които сме посочили;

е. бъдат надлежно защитени.

2. Лични данни/лична информация за Вас и за лицата, в чиято полза сключвате договор

Дружеството събира, съхранява и използва следните категории лични данни:

  • Имена, адрес (постоянен и настоящ), телефонен номер, в т.ч. мобилен, електронен адрес и подпис;
  • Единен граждански номер/личен номер на чужденец и дата на раждане;
  • Номер, дата и място на издаване на лична карта/номер, дата и място на издаване на паспорт;
  • Пол;
  • Гражданство;
  • Информация във връзка с извършване на плащания – данни за банкови карти и за банкови сметки;
  • Номер, дата на издаване, валидност и категория на шофьорска книжка за управление на МПС от определена категория, при заявяване на допълнителна услуга – наем на МПС;
  • Информация за здравословно състояние и специфични лични потребности, вкл. свързани с ограничения в придвижването, съгласно изискванията на Закона за туризма, както и във връзка със сключване на медицински застраховки, упражняване правата на застрахованите лица и изпълнение на задължението за оказване на съдействие на пътуващите лица;
  • Лични предпочитания и изисквания, поставени от Вас преди или по време на сключване на договора – относно настаняване, изисквания за хранене, в т.ч. хранителни алергии, изисквания към пътуването и превозното средство и др. подобни;
  • Информация за лица, адреси, вкл. електронни и телефони за контакт, в случай на спешна ситуация;
  • Снимки/видеоматериал от участия в дегустации, семинари, посещения на изби и други събития, свързани с винен туризъм.

3. Източници за събиране на лични данни

Дружеството събира Вашите лични данни и/или лични данни на други лица, в чиято полза се сключва договорът, чрез предоставянето им от Вас в процеса на изпращане на запитвания във връзка с туристически пакети и други услуги, предлагани от Дружеството, извършване и потвърждаване на резервация и плащане, комуникация по повод сключване, изменение, изпълнение, прехвърляне и прекратяване на договора, сключване на договори за застраховка, както и за упражняване правата на пътуващите по договора, вкл. рекламации, разрешаване на спорове и др., свързани с предоставяните от Дружеството услуги. В общия случай, Вие ни предоставяте съответните лични данни чрез изпращането им по електронна поща или по Ваш изричен избор – по други канали на неприсъствена комуникация (напр. Viber, WhatsApp,  FB Messenger или аналогични).

Дружеството може да събира лични данни за Вас и/или лични данни на други лица, в чиято полза се сключва договорът, от трети лица – доставчици на услуги в рамките на предлагани туристически пакети или други услуги от Дружеството (напр. места за настаняване, превозвачи, партньорски компании), от туристически агенти, застрахователи, места за оказване на медицинска или друга помощ при пътуване или чуждестранни държавни органи и институции при настъпили събития и ситуации по време на пътуване.

Дружеството може да събира и допълнителни лични данни, свързани с Вас, в хода на изпълнение на договора с Вас, в които случаи ще Ви уведомим за това, както и ще поискаме предварително Вашето информирано съгласие, когато това е необходимо съгласно ОРЗД и приложимото законодателство.

4. Основания за обработване на лични данни

Дружеството ще обработва Вашите лични данни и личните данни на другите пътуващи лица, които Вие сте ни предоставили, само при условията, при които това е позволено от законодателството. Най-често Дружеството ще използва лични данни на следните основания:

  • за изпълнение на договора на Дружеството с Вас, включително, допълнителните споразумения към същия или за предприемане на стъпки по Ваше искане преди сключването на договора за туристически пакет, каквито могат да представляват комуникация по повод запитвания във връзка с туристически пакети и други услуги, предлагани от Дружеството, извършване и потвърждаване на резервация и плащане на резервационен депозит и окончателно плащане, комуникация по повод предоставяне на информация за специални изисквания и/или специфични потребности на пътуващите, вкл. за ограничения в придвижването, комуникация по повод изменение, изпълнение, прехвърляне и прекратяване на договора, отправяне на покани за изпълнение и плащане, сключване на договори за застраховка, както и за упражняване правата на пътуващите по договора, вкл. рекламации, разрешаване на спорове, отмяна на резервации и др., свързани с предоставяните от Дружеството услуги;
    • за спазване на законово задължение, което се прилага спрямо Дружеството, включително задължения, произтичащи Закона за туризма, Закона за защита на потребителите, Закона за електронната търговия, Кодекса за застраховането и др. Такива законови задължения могат да включват задължения за предоставяне на информация и документи, задължения за оказване на съдействие на пътуващите, за отстраняване на несъответстия и разрешаване на рекламации и др. съгласно приложимото;
    • за целите на легитимните интереси на администратора или на трета страна, като предявяване на претенции във връзка с договора, вкл. за плащане, предотвратяване на измами или недобросъвестни действия спрямо Дружеството или преодоляване на последиците от тях, предприемане на действия за ограничаване отговорността на Дружеството при претенции на трети лица по повод на щети, причинени от пътуващи и др., според приложимото;
    • съгласно предоставено от Вас изрично съгласие – за тези данни, за които то е необходимо съгласно закона и е предварително и изрично предоставено. Такива случаи са свързани с осъществяване на комуникация с Вас за целите на реклама и маркетинг, вкл. за изпращане на информационни бюлетини, статии и материали, свързани с винен туризъм и с предстоящи събития, както и по повод на ползване на снимков и видеоматериал от участия в дегустации, семинари, посещения на изби и други събития, свързани с винен туризъм;
    • Също така е възможно да използваме Вашите лични данни и в ситуациите, изброени по-долу, но очакваме те да се случват рядко:
  • за защита на Вашите интереси (или интересите на някой друг), например, при оказване на спешна медицинска помощ, загуба на лични документи при пътуване и др.;
  • когато обработването се извършва в обществен интерес.

Възможно е също така обработването на Вашите данни да бъде извършено на повече от едно от горните правни основания, например едновременно да бъде необходимо за изпълнение на договора с Дружеството и за изпълнение на законово задължение на Дружеството.

При обработване на Вашите лични данни на горепосочените правни основания и за горепосочените цели, с изключение на т. 4.4.,  не е необходимо Вашето съгласие, вкл. данни за здравословното Ви състояние могат да бъда обработвани, за да бъдат защитени Ваши жизненоважни интереси или на интересите на друго физическо лице, когато физически или юридически сте неспособни да дадете своето съгласие (например, нуждаете се от спешна медицинска помощ) или обработването е необходимо по причини от важен обществен интерес, вкл. в областта на общественото здраве, при условията, посочени в ОРЗД. Данни за Вашето здравословно състояние се обработват и с цел преценка дали конкретно пътуване е подходящо за Вас, за оказване на съдействие по време на пътуване, вкл. за търсене и осигуряване на медицинска помощ, упражняване на права и изпълнение на задължения по застрахователни договори, осъществяване на връзка с лица за контакт при спешни случаи и др. подобни.

За всяко друго обработване на личните Ви данни (извън случаите, в които Вашите лични данни могат да бъдат обработвани на правни основания, неизискващи Ваше съгласие съгласно приложимото законодателство), Вие следва да сте предоставили съгласие за обработване за една или повече конкретни цели. Подобни цели могат да включват: реклама и маркетинг на събития и туристически пакети, свързани с винен туризъм, вкл. за изпращане на информационни бюлетини, статии и материали, свързани с винен туризъм и за предстоящи събития, както и по повод на ползване на снимков и видеоматериал от участия в дегустации, семинари, посещения на изби и други събития, свързани с винен туризъм, отправяне на покана за членство във винени клубове или други организации. Веднъж дадено, съгласието Ви може да бъде оттеглено по всяко време, но следва да имате предвид, че непредоставянето или оттеглянето на съгласието ще бъде свързано с невъзможност да се ползвате от съответната услуга, за която такова съгласие е необходимо.

5. Последици от непредоставяне на личните данни, които Дружеството изисква

Непредоставянето на поисканата от Вас лична информация може да попречи на Дружеството да сключи и изпълни договора си с Вас (например да не може да сключи договор с Вас, да комуникира с Вас по електронна поща, да ви уведомява съгласно договора и др.) или да спази законово изискване (например за предоставяне на задължителна информация съгласно Закона за туризма).

Отказът Ви да предоставите необходимата информация за изпълнението на правата и задълженията по договора може да стане причина той да не бъде сключен или за неговото прекратяване.

В случай че основанието за обработване на данните е Вашето съгласие и Вие не го предоставите, то е възможно да не може да се изпълнят целите, за които предоставянето на данните е необходимо.

6. Промяна на целите

Дружеството ще използва Вашите лични данни само за целите, за които ги е събрало, освен ако не направи разумна преценка, че трябва да ги използва и по друга причина, и тази причина е съвместима с първоначалната цел. Ако Дружеството трябва да използва Ваши лични данни за друга цел, Дружеството ще Ви уведоми за това и ще Ви обясни какво е правното основание за това обработване.

7. Предаване на лични данни на трети лица

Възможно е Дружеството да споделя (предава) Ваши лични данни с/на трети лица, включително доставчици на услуги, когато това е необходимо за изпълнение на договора за туристически пакет или предоставянето на друга туристическа услуга, за изпълнение на законово задължение на Дружеството и в случаите, когато Дружеството има легитимен интерес за това.

Такива трети лица могат да бъдат:

  • Туристически агенти, превозвачи, места за настаняване, за хранене и дегустация, обекти за посещения, лица, управляващи или притежаващи платформи и приложения за резервации на нощувки и други услуги, за резервиране и закупуване на превозни документи, за съдействие по разрешаване на възникнали проблеми и рекламации, компании и институции, ангажирани с разрешаване на спорове, вкл. при неосъществени или забавени пътувания и др. според приложимото и необходимото в конкретния случай;
  • Доствчици на услуги на Дружеството, като например счетоводни, данъчни и правни консултанти, IT специалисти, лица, предоставящи услуги по събиране на вземания и др.
  • Държавни органи и техните администрации, застрахователни дружества, лица, предоставящи медицинска или административна помощ и др.

Всички доставчици на услуги са длъжни да вземат подходящи мерки за сигурност, за да защитят личните Ви данни. Те не могат да използват личните Ви данни за свои собствени цели, а само за целите, които Дружеството е определило, и в съответствие с инструкциите на Дружеството.

Дружеството може да предоставя Ваши лични данни до страни извън Европейската икономическа зона (ЕИЗ), за да изпълни договора си с Вас.

Във всички случаи на трансфер на лични данни извън ЕИЗ Дружеството предприема подходящи  гаранции за гарантиране на тяхното законосъобразно обработване.

За да получите повече информация относно тези мерки, може да се свържете лицето за контакт, посочено в т. 12 по-долу.

8. Сигурност на данните

Дружеството е въвело подходящи мерки, за да предотврати инцидентна загуба, употреба или неоторизиран достъп, промяна или предоставяне на личните данни. В допълнение, Дружеството ограничава достъпа до лични данни до тези служители и трети лица, за които е налице необходимост да получат тази информация. Те ще обработват лични данни само въз основа на инструкции от Дружеството и съгласно задължението си за конфиденциалност.

9. Срок за съхранение на личните данни

Дружеството съхранява личните Ви данни само за периода, за който са ни необходими, за да изпълни целите, за които са събрани, включително за да спази законодателството в областта на туризма, както и данъчното и счетоводно законодателство.

За да определи подходящия период на съхранение, Дружеството взема предвид количеството, естеството и чувствителността на личните данни, потенциалния риск за вреди вследствие на неоторизирана употреба или предоставяне на данните, целите, за които ги обработва или дали би могло да постигне тези цели с други средства, както и приложимите законови изисквания.

За някои категории данни е възможно посочването на конкретни срокове, а където това не е възможно, приложими са критериите, най-общо описани по-горе.

Доколкото сключените договори за туристически пакети и/или за предоставяне на други туристически услуги и плащанията по тях представляват документи от значение за данъчното облагане, същите се съхраняват за срок от 5 години, считано от 1 януари на отчетния период, следващ отчетния период, за който се отнасят, освен в случаите на започнати данъчни проверки и ревизии, в който случай се съхраняват до приключване на съответното производство с окончателен съдебен акт.

В случай на рекламационно, административно или съдебно производство във връзка с услуги, предоставени от Дружеството, съответните лични данни се съхраняват до приключване на конкретното производство.

10. Права и задължения на субекта на данните

Вашето задължение да ни уведомите за промяна

Важно е да поддържаме Вашата лична информация в точен и актуален вид. Молим Ви да ни уведомявате при всяка промяна във Вашите лични данни.

Вашите права във връзка с личните Ви данни:

  • правото да се оттегли даденото съгласие по всяко време, без да се засяга законосъобразността на обработването преди оттеглянето на съгласието. За да оттеглите Вашето съгласие, следва да се свържете с Лицето за контакт във връзка съсзащитата на данните, посочено в т. 12 по-долу. След получаване на Вашето искане, Дружеството ще преустанови обработването на данните за целта/целите, за които Вие първоначално сте се съгласили, освен ако нямаме друго законово основание, за да продължим обработването, за което ще Ви уведомим своевременно. В случай че основанието за обработване на данните е Вашето съгласие и Вие го оттеглите, то е възможно да не може да се изпълнят целите или пък да се преустанови предоставянето на услуги, за които предоставянето на данните е необходимо. Оттеглянето на съгласието не засяга законността на обработването въз основа на съгласие, извършено преди оттеглянето му.
  • право на достъп до личните данни (т.е. да се отправи запитване дали лични данни се обработват и да се получи копие от обработваните данни, както и информация относно целта на обработването, на кого са или ще бъдат разкрити – чл. 15 от Регламента);
  • право на коригиране на личните данни (т.е. да се поиска корекция на неточност в личните данни или допълване на непълни лични данни – чл. 16 от Регламента);
  • право на изтриване на личните данни (т.е. да се поиска да се изтрият лични данни при условията на чл. 17 от Регламента, включително данни, по отношение на които няма основание за обработване или които са били обработени незаконосъобразно);
  • право на ограничаване на обработването на личните данни (т.е. да се поиска личните данни да продължат да бъдат съхранявани, без обаче да бъдат обработвани по друг начин, при условията на чл. 18 от Регламента);
  • право на преносимост на данните (т.е. да се получат личните данни в структуриран, широко използван и пригоден за машинно четене формат при условията на чл. 20 от Регламента);
  • право на възражение срещу обработването на личните данниза целите на директния маркетинг (ако лични данни въобще се обработят за такива цели) и на възражение срещу обработване на лични данни за целите на легитимните интереси на администратора при условията на чл. 21 от Регламента.

Горните права могат да се упражнят чрез писмено или електронно заявление, което отговаря на изискванията на Закона за защита на личните данни, отправено до „РокРоуз Травъл“ ЕООД, ЕИК 207692700, със седалище и адрес на управление: гр. София, п.к. 1359 ж.к. Люлин 5, бл. 512, вх. Г, ет. 7, ап. 123, телефон за контакт: + 359 898 457198, адрес на електронна поща (e-mail): info@rockroze.com, лице за контакт: Цветана Калъчева.

При такова искане от Ваша страна е възможно Дружеството да поиска да предоставите информация, потвърждаваща Вашата самоличност. Това изискване е част от мерките за защита на данните и цели да гарантира, че лична информация не се предоставя на лице, което няма право да я получи

  • право на жалба до Комисията за защита на личните данни при нарушение на приложимо законодателство за защита на личните данни. Жалба може да бъде подадена лично или чрез писмо до Комисията за защита на личните данни, на адрес:  гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, тел: 02/91-53-519, електронна поща: kzld@cpdp.bg, като жалбата следва да бъде оформена като електронен документ, подписан с квалифициран електронен подпис (КЕП) или чрез Системата за сигурно електронно връчване, поддържана от Министерството на електронното управление.

12. Лице за контакт във връзка със защитата на личните данни

Цветана Калъчева, гр. София, п.к. 1359 ж.к. Люлин 5, бл. 512, вх. Г, ет. 7, ап. 123, телефон за контакт: + 359 898 457198, адрес на електронна поща (e-mail): info@rockroze.com или info@via-vino.com

Настоящата Политика е приета на 01.12.2025 г.