Права на субектите на данни и как да подадете искане към BG Teacher
Последна актуализация: 2026-03-30
1. Цел на този документ
Този документ обяснява какви права имате по отношение на личните ви данни при използване на bgteacher.com, как можете да упражните тези права и как BG Teacher обработва такива искания.
Този документ не замества Политиката за поверителност. Той я допълва и описва по-конкретно процедурите по упражняване на права.
2. Какви права може да имате
В зависимост от конкретната ситуация и правното основание за обработването, може да имате следните права:
- Право на информация – да получите ясна информация какви лични данни обработваме, защо, на какво правно основание, за колко време и с кого ги споделяме.
- Право на достъп – да поискате потвърждение дали обработваме ваши лични данни и, когато това е така, достъп до тези данни и до информацията по чл. 15 GDPR.
- Право на коригиране – да поискате коригиране на неточни лични данни и допълване на непълни данни.
- Право на изтриване – в определени случаи да поискате изтриване на лични данни.
- Право на ограничаване на обработването – в определени случаи да поискате временно ограничаване на обработването.
- Право на преносимост – когато е приложимо, да получите данните, които сте ни предоставили, в структуриран, широко използван и машинно четим формат, или да поискате прехвърлянето им до друг администратор, когато това е технически осъществимо.
- Право на възражение – да възразите срещу обработване, основано на легитимен интерес, както и по всяко време срещу обработване за целите на директния маркетинг, ако такова е налице.
- Право да не бъдете обект единствено на автоматизирано решение – когато е приложим чл. 22 GDPR и решението поражда правни последици или ви засяга по подобен съществен начин.
Някои от тези права не са абсолютни и не се прилагат във всички случаи.
3. Как да подадете искане
Можете да подадете искане относно личните си данни чрез:
- имейл до [email protected];
- контактна форма на сайта, ако бъде публикувана за тази цел;
- друг официално обявен канал за privacy requests.
За да обработим искането ви по-бързо и сигурно, препоръчваме да посочите:
- вашето име;
- имейла, свързан с акаунта ви;
- дали действате като parent, teacher или друго засегнато лице;
- какво точно право желаете да упражните;
- достатъчно описание на искането ви;
- при нужда допълнителна информация, която ни помага да ви идентифицираме сигурно.
4. Срокове за отговор
BG Teacher разглежда исканията без ненужно забавяне и по правило в рамките на един месец от получаването им. При необходимост, с оглед сложността и броя на исканията, този срок може да бъде удължен с още до два месеца, като ще ви уведомим в рамките на първия месец за удължаването и причините за него.
Ако не предприемем действия по искането ви, ще ви уведомим в рамките на един месец от получаването му за причините за това, както и за възможността да подадете жалба до надзорен орган и да потърсите съдебна защита.
По правило упражняването на правата е безплатно. Когато искането е явно неоснователно или прекомерно, по-специално поради повторяемия му характер, можем да поискаме разумна такса, основана на административните разходи, или да откажем да предприемем действия. В такъв случай BG Teacher носи тежестта да обоснове този извод.
5. Проверка на самоличността
Когато имаме разумни съмнения относно самоличността на лицето, което подава искане, можем да поискаме допълнителна информация, необходима за потвърждаване на самоличността. Няма да искаме повече данни, отколкото са разумно необходими за тази цел.
Това е особено важно при искания, които засягат:
- достъп до акаунт;
- child/student profiles;
- teacher verification documents;
- export на данни;
- deletion/anonymisation;
- случаи, при които разкриването или промяната може да засегне правата на други лица.
Когато вече имаме сигурен автентикационен канал с вас, можем да използваме него като основен метод за проверка на самоличността.
6. Какво включват отделните права
6.1 Право на достъп
При право на достъп можете да получите потвърждение дали обработваме ваши лични данни и, когато това е така, достъп до самите данни и до информация като:
- целите на обработването;
- категориите лични данни;
- получателите или категориите получатели;
- срока за съхранение или критериите за определянето му;
- правото на коригиране, изтриване, ограничаване, възражение и жалба;
- източника на данните, когато не са получени директно от вас;
- наличие на автоматизирано вземане на решения, когато е приложимо;
- информация за подходящите гаранции при международни трансфери, когато е приложимо.
За bgteacher.com това може да включва например:
- account data;
- parent profile data;
- child profile data, когато искането е подадено от надлежно идентифициран parent account holder;
- teacher profile data;
- request history и request messages;
- notification records;
- verification status records;
- част от security и account activity records, когато това е уместно и допустимо.
По принцип няма да предоставяме в пълен вид:
- вътрешни anti-fraud rules и heuristics;
- staff-only moderation notes, когато разкриването им не е необходимо или би засегнало права и интереси на други лица;
- данни на други потребители;
- вътрешни security procedures;
- сурови audit trails в неограничен вид, когато това не е необходимо за упражняване на правото на достъп или би засегнало други лица.
6.2 Право на коригиране
Ако установите, че ваши лични данни са неточни или непълни, можете да поискате да ги коригираме или допълним.
За bgteacher.com това може да се отнася например до:
- профилни данни;
- контактни данни;
- teacher profile information;
- child/student profile information;
- други account-related data.
Когато корекцията засяга данни, свързани с verification или trust workflows, може първо да поискаме потвърждение или допълнителни доказателства.
6.3 Право на изтриване
Можете да поискате изтриване на лични данни, когато е налице основание по чл. 17 GDPR, например ако данните вече не са необходими за целите, за които са били събрани, ако оттеглите съгласие и няма друго правно основание, ако възразите и няма по-силни законни основания, или ако обработването е незаконосъобразно.
Това право обаче не е абсолютно. BG Teacher може да запази част от данните, когато обработването е необходимо например за:
- спазване на правно задължение;
- установяване, упражняване или защита на правни претенции;
- сигурност на платформата;
- prevention of fraud and abuse;
- moderation and auditability;
- защита на други лица;
- ограничено и необходимо запазване на request history, когато това е обосновано.
На практика това означава, че в много случаи първо можем да приложим комбинация от:
- деактивиране на акаунта;
- премахване от публична видимост;
- ограничаване на достъпа;
- минимално retention-based съхранение;
- последваща anonymisation или purge, когато това е допустимо.
6.4 Право на ограничаване на обработването
Можете да поискате ограничаване на обработването, когато:
- оспорвате точността на данните – за срок, който ни позволява да я проверим;
- обработването е незаконосъобразно, но не желаете изтриване;
- данните вече не са ни необходими, но са ви нужни за правни претенции;
- сте възразили срещу обработването и се проверява дали нашите законни основания имат преимущество.
При ограничаване, освен съхранението, обработване по правило се допуска само със съгласие, за правни претенции, за защита на друго лице или поради важен обществен интерес.
6.5 Право на преносимост
Когато е приложимо, можете да поискате да получите личните данни, които сте ни предоставили, в структуриран, широко използван и машинно четим формат.
Това право се прилага, когато обработването е:
- основано на съгласие или договор; и
- се извършва по автоматизиран начин.
За bgteacher.com това може да обхване, в зависимост от случая:
- basic account data;
- parent profile data;
- child profile data;
- teacher profile data;
- request submission data;
- други данни, които сте ни предоставили директно.
Правото на преносимост не означава автоматично право да получите всички вътрешни оценки, derived signals, moderation markers или данни, които засягат други лица.
6.6 Право на възражение
Когато разчитаме на легитимен интерес като правно основание, можете да възразите срещу обработването по причини, свързани с вашата конкретна ситуация.
След получаване на възражението ще преценим дали имаме убедителни законни основания, които имат преимущество, или дали обработването следва да бъде прекратено или ограничено.
Ако обработваме данни за целите на директен маркетинг, имате право да възразите по всяко време срещу това обработване и в този случай ще спрем обработването за тези цели.
6.7 Право да не бъдете обект единствено на автоматизирано решение
Имате право да не бъдете обект на решение, основано единствено на автоматизирано обработване, включително profiling, когато това решение поражда правни последици за вас или ви засяга по подобен съществен начин, освен ако е налице приложимо изключение по GDPR.
Към момента BG Teacher не следва да разчита единствено на напълно автоматизирани решения за ключови trust actions като teacher verification approval. Ако в бъдеще въведем подобни механизми в приложим обхват на чл. 22 GDPR, ще опишем това по-прецизно в Политиката за поверителност и в съответния flow.
7. Специални правила за child/student profiles
Тъй като в MVP child/student profiles се създават и управляват от parent account holder, искания относно такива профили по правило се обработват чрез съответния родителски акаунт, освен ако законът не изисква друго.
При такива искания BG Teacher може да изиска допълнителна проверка, когато има съмнение относно правото на заявителя да получи достъп, корекция или изтриване. При спор, риск за друго лице или чувствителен семеен контекст случаят може да бъде ескалиран за допълнителен review.
8. Специални правила за teacher verification documents
Teacher verification evidence е чувствителна от operational и security гледна точка. При искания, свързани с такива материали, BG Teacher може да приложи по-строг процес за идентификация и по-внимателна оценка на обхвата на разкриването.
В зависимост от случая може да:
- предоставим само част от информацията;
- заличим или маскираме части от документите;
- не разкриваме вътрешни review notes, ако това е допустимо по закон и необходимо за защита на други лица, сигурността или вътрешните контролни механизми.
9. Кога можем да откажем изцяло или частично
BG Teacher може да откаже да изпълни изцяло или частично искане, когато това е допустимо по GDPR или по приложимото право, включително когато:
- не можем разумно да идентифицираме заявителя;
- искането е явно неоснователно или прекомерно;
- изпълнението би засегнало правата и свободите на други лица;
- сме длъжни да съхраняваме определени данни по закон;
- запазването на ограничен набор от данни е необходимо за security, anti-fraud, moderation, audit или legal defence purposes.
Когато откажем изцяло или частично, ще ви дадем мотивиран отговор в приложимия срок и ще ви информираме за правото ви да подадете жалба до надзорен орган и да потърсите съдебна защита.
10. Вътрешен operational process в BG Teacher
При получаване на privacy request BG Teacher следва да:
- регистрира искането във вътрешен ticket/case system;
- отбележи дата и час на получаване;
- определи owner;
- класифицира искането по вид право;
- оцени дали е нужна допълнителна идентификация;
- идентифицира релевантните системи, модули и записи;
- прецени дали в обхвата попадат данни на други лица;
- приложи redaction, когато е необходимо;
- оцени retention, legal hold, security и anti-abuse ограничения;
- подготви ясен и структуриран отговор;
- документира финалното решение и основанията за него;
- запази audit trail.
11. Жалба до надзорен орган
Ако считате, че обработването на личните ви данни нарушава приложимото право, имате право да подадете жалба до компетентния надзорен орган. За България това е Комисията за защита на личните данни (КЗЛД).
Информация за подаване на жалби и сигнали е публикувана на официалния сайт на КЗЛД. Сайтът на КЗЛД посочва, че жалбата/сигналът следва да съдържа данни за подателя, включително име, адрес за кореспонденция и постоянен адрес, телефон за връзка и електронен адрес, когато има такъв.
12. Кратък публичен текст за сайта
Можете да използвате и следния кратък вариант на тази страница:
Ако желаете да упражните свои права относно личните ви данни, можете да ни пишете на [email protected]. В зависимост от характера на искането и от риска за правата на други лица, може да поискаме разумно потвърждение на самоличността ви, преди да отговорим. Ще разгледаме искането ви без ненужно забавяне и по правило в срок до един месец, освен ако GDPR допуска удължаване при сложни случаи. Ако считате, че обработването на личните ви данни нарушава закона, имате право да подадете жалба до КЗЛД.
13. Минимален вътрешен checklist
Преди затваряне на privacy request проверете:
- Има ли ticket / case ID?
- Потвърдена ли е самоличността, ако е необходимо?
- Определено ли е точното право, което се упражнява?
- Проверени ли са всички релевантни системи и модули?
- Има ли данни на други лица в обхвата?
- Нужна ли е redaction?
- Има ли retention / legal hold / security причина за частично запазване?
- Изпратен ли е отговорът в срок?
- Документирани ли са решението и правното основание?
- Запазен ли е audit trail?