В сила от 11.09.2026 г.

За кого се отнася тази политика

Тази политика обяснява обработването на лични данни при използване на сайта checkpointsofia.info, връзка с CheckPoint Sofia и достъп до неговото образователно съдържание. Тя разграничава данните от посещението на сайта от данните, необходими при медицинско обслужване. Информацията за конкретно изследване, медицинска документация или работа във външна пациентска система се предоставя допълнително при съответната услуга.

Самото разглеждане на сайта не изисква регистрация, предоставяне на ЕГН, медицински резултат или сведения за сексуален живот. Прочитането на тази политика не е съгласие за маркетинг или за медицинска процедура.

Администратор и контакт

Администратор за описаните собствени дейности е „ЧЕКПОЙНТ-АМБУЛАТОРИЯ ЗА ИНДИВИДУАЛНА ПРАКТИКА ЗА ЗДРАВНИ ГРИЖИ-ЕЛЕНА БИРИНДЖИЕВА“ ЕООД, ЕИК 206286329, наричано по-долу „CheckPoint Sofia“ или „ние“. Седалище и адрес на управление: България, гр. София 1000, район Възраждане, ул. „Цар Самуил“ № 111. Управител: Елена Тодорова Биринджиева.

За въпроси и искания относно личните данни: info@checkpointsofia.info или писмено на посочения адрес, до управителя, с тема „Лични данни“. Посоченият имейл е контакт на дружеството; това обозначение не означава, че е назначено длъжностно лице по защита на данните. При нужда от идентификация ще поискаме само необходимото за сигурен отговор.

Какви данни обработваме

При отваряне на страница браузърът изпраща технически данни, необходими за връзката: IP адрес, заявен адрес, час, данни за браузъра и устройството и технически идентификатори. Хостингът, мрежовата защита и сървърите могат да обработват записи за грешки и сигурност. Посещенията на медицински страници могат да разкриват чувствителен интерес; не ги използваме за създаване на рекламен здравен профил.

Ако ни пишете или се обадите, получаваме предоставените от вас име, адрес за отговор, телефон, съдържание на запитването и евентуални приложения. Не изпращайте ЕГН, снимки на документи, резултати или подробности за интимния си живот в първоначално общо запитване. Когато подобни данни са необходими за услуга, уточняваме подходящ начин за предоставянето им.

За служебните профили на редактори и администратори се обработват данни за акаунта, права, удостоверяване, създадени и редактирани материали и версии. Това са профили за управление на сайта, а не пациентски досиета.

Търсене и интерактивни инструменти

В текущата реализация въведеният текст в търсенето и изборите във въпросниците за риск, PrEP и изследвания се обработват в паметта на отворената страница. Приложението не ги изпраща като отговори към сървъра и не ги запазва в бисквитки, localStorage или пациентски профил. Пълното презареждане нулира състоянието на инструмента. Връщането назад може да възстанови предишното състояние според браузъра.

Това не означава пълна анонимност на интернет връзката. Отварянето на страница или последваща връзка създава обикновена мрежова заявка. Браузърът, устройството или външна услуга могат да пазят собствена история. На споделено устройство затворете страницата и съобразете настройките за история и активни профили.

Цели и правни основания

Предоставянето и защитата на сайта, диагностицирането на технически проблеми и предотвратяването на злоупотреби се основават на легитимния интерес по чл. 6, пар. 1, б. „е“ от GDPR за работеща и сигурна услуга. Преценяваме необходимостта и отражението върху посетителите и ограничаваме данните до нужните за целта.

При общо запитване обработването се основава на легитимния интерес да отговорим. Когато по ваше искане предприемаме конкретни стъпки за предоставяне на услуга или изпълняваме договор, приложимо е основанието по чл. 6, пар. 1, б. „б“. При законово задължение се прилага чл. 6, пар. 1, б. „в“.

Данните за здраве, сексуален живот и сексуална ориентация са специални категории. Основание по чл. 6 само по себе си не е достатъчно за тях. При медицинско обслужване се прилага и относимото условие по чл. 9, включително пар. 2, б. „з“, когато обработването е необходимо за здравни грижи при изискванията за професионална тайна. За други цели трябва да има отделно приложимо условие; общото посещение на сайта или доброволното изпращане на имейл не се приемат автоматично за изрично съгласие за всякаква употреба.

Ако за конкретна незадължителна цел поискаме съгласие, посочваме целта и начина за оттегляне. Отказът не лишава от достъп до основното информационно съдържание. Оттеглянето не засяга законосъобразността на предходното обработване.

Записване и резултати във външна система

Връзките за записване и резултати отвеждат към MedSoft. Въвеждането на данни там не е въвеждане във формуляр на настоящия сайт. Преди да предоставите информация, проверете домейна и уведомлението за поверителност на съответната система.

Разграничението между администратор и обработващ зависи от конкретната дейност и договореност. Използването на външна платформа не освобождава CheckPoint Sofia от отговорностите му за медицински данни, за които то определя целите и средствата. Поискайте информация от нас за конкретната услуга и получателите на данните; тази политика не обявява автоматично MedSoft за независим администратор на всички данни.

Кой може да получава данни

Достъп могат да имат упълномощени служители според задачите им, доставчици на техническо обслужване, хостинг и защита, пощенска услуга при кореспонденция и компетентни органи при законово основание. За дейности от наше име се прилагат изискванията за обработващи по чл. 28 GDPR. Не публикуваме пациентски данни в административния редактор на сайта и не продаваме здравни данни за реклама.

Сайтът използва Cloudflare за мрежова доставка и защита. При активиране на видео се осъществява връзка с YouTube/Google; при отваряне на карта или социална мрежа се прилагат и правилата на съответната външна услуга. Вграденото видео не се зарежда преди изрично действие от посетителя.

Обработване извън Европейското икономическо пространство

Международни доставчици могат да обработват технически данни извън ЕИП, включително в САЩ. Използването на български домейн или локален сървър не изключва такова обработване. При предаване от наша страна е необходим приложим механизъм по глава V GDPR, например решение за адекватност или стандартни договорни клаузи, и допълнителни мерки, когато са нужни. Информация за конкретните получатели, държави и приложими гаранции може да се поиска на контакта по-горе. Политиките на външните услуги са достъпни от техните сайтове.

Колко време се съхраняват данните

Срокът зависи от категорията и целта. Техническите записи се пазят за необходимия период за работа, сигурност и разследване на конкретен инцидент; не следва да се съхраняват безсрочно само защото са налични. Кореспонденцията се пази докато запитването бъде обработено и доколкото последваща необходимост произтича от услуга, законово задължение или конкретна претенция. При такава необходимост достъпът и употребата се ограничават до съответната цел.

Медицинската документация има отделни срокове според вида на документа и приложимите нормативни изисквания. За конкретен документ можете да поискате срока или критериите за определянето му; срокът за бисквитка не е срокът за медицинско досие. За резервните копия се определя отделен срок и ред за замяна; данните в тях не трябва да се връщат в обичайна употреба след основателно заличаване. Точните оперативни срокове се определят в регистъра на дейностите и правилата за съхранение на администратора.

Вашите права

При приложимите условия имате право на достъп и копие, коригиране на неточни данни, изтриване, ограничаване на обработването и преносимост на данните, които сте предоставили, когато обработването е автоматизирано и се основава на договор или съгласие. Можете да възразите срещу обработване на основание легитимен интерес поради конкретното си положение. Срещу директен маркетинг можете да възразите по всяко време.

Правата не са абсолютни: например законово задължение за медицинска документация може да препятства незабавно заличаване. При отказ или ограничение обясняваме основанието и възможностите за жалба. Не се използват решения, основани единствено на автоматизирано обработване, които пораждат правни или сходно значими последици; образователните инструменти не решават дали да получите медицинска услуга.

Как да подадете искане или жалба

Пишете на info@checkpointsofia.info или на адреса на управление. Опишете искането и начин за обратна връзка; не изпращайте документ за самоличност по подразбиране. При основателно съмнение за самоличността можем да поискаме допълнителни, пропорционални данни. Упълномощен представител следва да докаже представителната си власт.

Отговаряме без ненужно забавяне и по правило до един месец от получаването. При сложност или брой искания срокът може да бъде удължен с още два месеца, като в първия месец съобщим причините. По правило исканията са безплатни; законовите изключения за явно неоснователни или прекомерни искания се прилагат мотивирано.

Имате право да подадете жалба до Комисията за защита на личните данни: София 1592, бул. „Проф. Цветан Лазаров“ № 2, kzld@cpdp.bg, https://cpdp.bg. Следвайте актуалните указания на комисията за валидно подаване. Не е необходимо първо да получите разрешение от нас. Запазено е и правото на съдебна защита.

Деца и промени в политиката

Образователното съдържание може да се чете без профил. Условията за медицинско обслужване на непълнолетни се определят от закона и конкретната услуга; сайтът не ги заменя с общо онлайн съгласие. При промяна на целите, доставчиците или функциите актуализираме политиката преди съответното ново обработване, когато това е необходимо, и обозначаваме датата на действащата версия.