Политика за поверителност на Хоспис„Свети Николай“ – Варна
Последна актуализация: [14/04/2026]
Настоящата Политика за поверителност има за цел да Ви информира как Хоспис „Свети Николай“ – хоспис за лица с хронични заболявания и лица с когнитивни психични разтройства, находящ се в гр. Варна, местност Ален Мак (наричан по-долу „Хосписът“ или „ние“), събира, използва, съхранява и защитава Вашите лични данни при използване на нашия уебсайт и при контакт с нас по електронна поща, телефон или чрез други канали за комуникация.
Хосписът третира защитата на личните данни с висока степен на отговорност и прилага необходимите организационни и технически мерки, за да гарантира, че Вашите данни се обработват в съответствие с изискванията на Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните, „GDPR“), Закона за защита на личните данни и приложимото българско законодателство.
1. Обща информация и администратор на лични данни
Администратор на лични данни по смисъла на GDPR е:
Хоспис „Свети Николай“ – хоспис за лица с хронични заболявания и лица с когнитивни психични разтройства
Адрес: гр. Варна, местност Ален Мак, [Manastirski RidPrimorski, ул. Петър Попов 569, 9007 Varna, Bulgaria]
Имейл: [info@hospissvetinikolai.com]
Уебсайт: [hospissvetinikolai.com]
Администраторът определя целите и средствата за обработване на лични данни във връзка с дейността на Хосписа, включително предоставянето на палиативни грижи, управление на запитвания от пациенти и техни близки, партньори и доставчици, както и поддръжката и функционирането на този уебсайт.
2. Какви лични данни събираме
Обработваме само тези лични данни, които са ни необходими за конкретната цел, за която са предоставени, и в обем, който е минимално необходим според принципа за „минимизиране на данните“ по GDPR.
2.1. Данни, събирани чрез формата за контакт на уебсайта
При изпращане на запитване чрез формата за контакт на нашия уебсайт, е възможно да събираме следните категории данни:
- Име и фамилия (или име на лице за контакт);
- Телефонен номер;
- Имейл адрес;
- Съдържание на Вашето запитване и допълнителна информация, която доброволно ни предоставяте (например информация за здравословното състояние на пациент, предпочитани дати за прием, специфични нужди и др.).
Моля, предоставяйте единствено информация, която е необходима за обработване на запитването Ви. Ако съдържанието на съобщението Ви включва чувствителни данни (например здравни данни), те ще бъдат обработвани при стриктно спазване на допълнителните изисквания на GDPR за специални категории данни.
2.2. Данни при телефонни запитвания
При осъществяване на контакт с нас по телефон е възможно да събираме:
- Име и фамилия (или име на лице за контакт);
- Телефонен номер, от който се обаждате (автоматично се визуализира на нашите устройства);
- Информация, която споделяте по време на разговора, включително данни относно здравословното състояние на пациента, предпочитани дати за прием, контактни лица и др.
По правило не записваме телефонните разговори, освен ако не е изрично въведена такава практика и не сте предварително информирани за това. В случай че се въведе записване на обаждания, ще бъдете надлежно уведомени чрез съобщение преди началото на разговора и информацията ще бъде отразена в актуализирана версия на тази Политика.
2.3. Данни при кореспонденция по имейл или поща
При контакт с нас по имейл или чрез пощенска кореспонденция обработваме:
- Име и фамилия на подателя (или лице за контакт);
- Имейл адрес и/или пощенски адрес;
- Съдържание на кореспонденцията и приложени документи (които може да съдържат и специални категории лични данни – напр. здравна информация).
2.4. Данни, свързани с предоставянето на медицински и палиативни услуги
В рамките на дейността на Хосписа и извън уебсайта обработваме лични данни на пациенти и техни близки, включително:
- Идентификационни данни (име, ЕГН/ЛНЧ, адрес, данни за документ за самоличност);
- Контактни данни (телефон, имейл на пациента и/или на негови близки);
- Медицинска информация (диагнози, предходно лечение, лекарствени терапии, медицински документи, епикризи и др.);
- Информация за лице за контакт, настойник/попечител или упълномощено лице;
- Данни, свързани с договорни и финансови отношения (напр. данни за фактуриране).
Обработването на тези данни е подробно уредено във вътрешни правила и документи (напр. договори за прием, информирани съгласия), които се предоставят на пациентите и/или техните представители при прием в Хосписа.
2.5. Данни, събирани чрез „бисквитки“ и други технологии
Нашият уебсайт може да използва „бисквитки“ (cookies) и сходни технологии, за да подобри функционалността и потребителското изживяване. Тези технологии могат да събират информация като:
- IP адрес;
- Тип и версия на браузъра;
- Операционна система;
- Дата и час на посещението;
- Страници, които посещавате на уебсайта;
- Продължителност на посещението и др.
Използваните „бисквитки“ обикновено са технически и статистически и не ни позволяват сами по себе си да Ви идентифицираме пряко. Подробна информация за видовете „бисквитки“, целите и сроковете на съхранение ще бъде предоставена в отделна Политика за „бисквитките“, достъпна на уебсайта.
3. Цели на обработването на лични данни
Обработваме личните Ви данни само за конкретно определени, изрично посочени и законни цели, включително:
- За да отговорим на Ваши запитвания, изпратени чрез формата за контакт, по телефон, имейл или поща, и да Ви предоставим исканата от Вас информация относно дейността и услугите на Хосписа;
- За подготовка на предложение за прием в Хосписа и за сключване и изпълнение на договор за предоставяне на палиативни грижи;
- За комуникация с Вас във връзка с организацията на приема, медицинските и социалните услуги, административни и финансови въпроси;
- За изпълнение на законови задължения, произтичащи от българското здравно, счетоводно, данъчно и друго приложимо законодателство (например водене на медицинска документация, отчетност към компетентни органи и др.);
- За осигуряване на сигурността и защитата на пациентите, персонала и имуществото на Хосписа, включително чрез контрол на достъпа и прилагане на вътрешни правила и процедури;
- За подобряване на уебсайта, анализ на посещаемостта и оптимизиране на съдържанието и услугите, които предлагаме онлайн (чрез анонимна или псевдонимизирана статистика);
- За защита на нашите законни интереси при възникнали спорове, претенции или производства пред съд и/или административни органи.
4. Правно основание за обработване на личните данни
Обработваме Вашите лични данни въз основа на едно или повече от следните правни основания, предвидени в чл. 6 и чл. 9 от GDPR:
- Съгласие – когато доброволно предоставяте лични данни чрез формата за контакт, по имейл, телефон или по друг начин, и изрично сте дали съгласието си за конкретна цел (например получаване на информация по имейл). Имате право по всяко време да оттеглите своето съгласие, без това да засяга законосъобразността на обработването преди оттеглянето;
- Изпълнение на договор или действия по искане на субекта на данни преди сключването на договор – когато обработването е необходимо за подготовката, сключването и изпълнението на договор за прием и предоставяне на палиативни грижи;
- Спазване на законово задължение – когато обработването е необходимо, за да изпълним наши законови задължения като доставчик на здравни и социални услуги (напр. задължения по Закона за здравето, Закона за лечебните заведения, счетоводното и данъчното законодателство и др.);
- Защита на жизненоважни интереси – когато обработването е необходимо, за да защитим живота или здравето на пациента или на друго физическо лице;
- Законни интереси на администратора – когато обработването е необходимо за целите на нашите законни интереси (например предотвратяване на злоупотреби, защита на права в съдебни или административни производства), при условие че тези интереси не надделяват над Вашите основни права и свободи.
По отношение на специалните категории лични данни (здравни данни и др.) прилагаме допълнителни изисквания съгласно чл. 9 от GDPR, включително обработване, когато това е необходимо за целите на медицинската диагностика, предоставянето на здравни или социални грижи и лечение, или въз основа на изрично съгласие, когато това се изисква.
5. Срокове за съхранение на личните данни
Съхраняваме Вашите лични данни не по-дълго от необходимото за постигане на целите, за които са събрани, или за спазване на законови изисквания.
- Данни от формата за контакт и обичайна кореспонденция – обикновено до 1 (една) година от приключване на съответната кореспонденция или разрешаване на запитването, освен ако не възникне основание за по-дълго съхранение (например във връзка със сключен договор или възможни правни претенции);
- Данни, свързани с договори за прием и предоставяне на грижи – в съответствие със законовите срокове за съхранение на медицинска документация, счетоводни и данъчни документи и други задължителни записи (в някои случаи до 5, 10 или повече години, според приложимото законодателство);
- Данни, събирани чрез „бисквитки“ – в срокове, посочени в отделната Политика за „бисквитките“, като обикновено сесийните „бисквитки“ се изтриват след приключване на сесията, а постоянните – в срок до 13 месеца;
- Данни във връзка с правни спорове – до окончателното приключване на съответния спор, включително изтичане на всички срокове за обжалване и давност.
След изтичане на съответните срокове Вашите лични данни се изтриват или анонимизират по сигурен начин, така че да не позволяват идентификация.
6. С кого се споделят личните данни
Хосписът не продава, не отдава под наем и не предоставя Вашите лични данни на трети лица за маркетингови цели. Данните могат да бъдат разкривани само при наличие на правно основание и при спазване на принципа за минимално необходим обем от данни.
В зависимост от конкретния случай е възможно да споделяме Ваши лични данни със следните категории получатели:
- Медицински специалисти и персонал на Хосписа – лекари, медицински сестри, санитарен и друг персонал, които са длъжни да спазват професионална тайна и имат достъп само до данните, необходими за изпълнение на техните задължения;
- Други лечебни заведения и здравни специалисти – когато това е необходимо за осигуряване на непрекъснатост на лечението, при хоспитализация, консултации или прехвърляне на пациента, и при стриктно спазване на нормативните изисквания;
- Доставчици на услуги – например ИТ поддръжка, хостинг доставчик, доставчик на система за електронна поща и др., които обработват лични данни от наше име като обработващи лични данни и с които имаме сключени договори, гарантиращи съответствие с GDPR;
- Държавни и общински органи – когато това се изисква по закон (напр. Министерство на здравеопазването, РЗИ, НЗОК, НАП, съдилища, правоохранителни органи и др.) и само в рамките на техните правомощия;
- Правни, финансови и други консултанти – при необходимост за защита на законните интереси на Хосписа, при спазване на конфиденциалност и професионална тайна.
Когато прехвърляме лични данни към държави извън Европейския съюз/Европейското икономическо пространство (ако е приложимо), правим това само при наличие на подходящи гаранции съгласно GDPR (например Решение за адекватно ниво на защита, стандартни договорни клаузи и др.). В момента [посочете дали се извършват или не се извършват такива трансфери].
7. Права на субектите на данни
Като субект на лични данни имате редица права съгласно GDPR и българското законодателство. Ние ще съдействаме за упражняването на тези права, при условие че са налице законовите предпоставки и ограничения.
7.1. Право на достъп
Имате право да получите потвърждение дали обработваме Ваши лични данни, както и информация за това кои данни обработваме, за какви цели, на какво основание, за какъв срок, на кого се разкриват и др. При поискване може да Ви бъде предоставено копие от данните, които се обработват.
7.2. Право на корекция (изправяне)
Ако установите, че Вашите лични данни, които обработваме, са неточни или непълни, имате право да поискате тяхното поправяне или допълване.
7.3. Право на изтриване („право да бъдеш забравен“)
В определени случаи имате право да поискате изтриване на Вашите лични данни, например когато данните повече не са необходими за целите, за които са били събрани, когато оттеглите съгласието си и няма друго правно основание за обработването, или когато смятате, че данните се обработват незаконосъобразно. Това право не е абсолютно и може да не бъде упражнено, когато обработването е необходимо, за да спазим законово задължение или за установяване, упражняване или защита на правни претенции.
7.4. Право на ограничаване на обработването
Имате право да поискате временно ограничаване на обработването на Вашите лични данни, например когато оспорвате точността им, когато сте подали възражение срещу обработването или когато обработването е незаконосъобразно, но не желаете изтриване на данните.
7.5. Право на възражение
Когато обработваме Вашите лични данни въз основа на наш законен интерес, имате право да подадете възражение срещу това обработване, като ние ще разгледаме Вашето искане и ще прекратим обработването, освен ако не докажем убедителни законни основания, които имат предимство пред Вашите интереси, права и свободи, или ако обработването е необходимо за установяване, упражняване или защита на правни претенции.
7.6. Право на преносимост на данните
В определени случаи имате право да получите личните данни, които сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат и да ги прехвърлите към друг администратор или да изискате ние да ги прехвърлим, когато това е технически възможно. Това право се прилага, когато обработването е основано на съгласие или договор и се извършва по автоматизиран начин.
7.7. Право да оттеглите съгласието си
Когато обработването на Вашите лични данни се основава на съгласие, имате право по всяко време да оттеглите това съгласие, като оттеглянето няма обратно действие и не засяга законосъобразността на обработването преди него.
7.8. Право на жалба до надзорен орган
Ако считате, че правата Ви във връзка с личните данни са нарушени, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД) или до друг компетентен надзорен орган в държавата – членка на ЕС по Вашето обичайно местопребиваване, място на работа или място на предполагаемото нарушение.
Контакти на Комисията за защита на личните данни:
Адрес: гр. София 1592, бул. „проф. Цветан Лазаров“ № 2
Уебсайт: https://www.cpdp.bg
Електронна поща: kzld@cpdp.bg
Център за информация и контакти: +359 2 915 3 518
8. Сигурност на личните данни
Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу случайно или незаконно унищожаване, загуба, изменение, неразрешено разкриване или достъп, включително:
- Контрол на достъпа до системи и помещения, в които се обработват лични данни;
- Използване на защитени канали за комуникация и актуализиран софтуер за защита срещу зловреден софтуер;
- Регламентирани вътрешни правила за обработване и съхранение на лични и медицински данни;
- Ограничаване на достъпа до лични данни само до служители и специалисти, за които това е необходимо за изпълнение на служебните им задължения;
- Обучение на персонала относно задълженията по защита на личните данни и професионалната тайна;
- Редовен преглед и актуализиране на мерките за сигурност.
Въпреки предприетите мерки, не може да бъде гарантирана абсолютна сигурност при предаване на данни по интернет или при съхранение в електронен вид. В случай на нарушение на сигурността, което може да застраши правата и свободите Ви, ще предприемем необходимите действия съгласно GDPR, включително уведомяване на компетентния надзорен орган и при необходимост – и на засегнатите лица.
9. Контакти за връзка относно защита на личните данни
Ако имате въпроси относно тази Политика за поверителност, начина, по който обработваме Вашите лични данни, или желаете да упражните някое от правата си, можете да се свържете с нас на следните координати:
Хоспис „Свети Николай“ – хоспис за палиативни грижи
Адрес за кореспонденция: гр. Варна, местност Ален Мак, [Manastirski RidPrimorski, ул. Петър Попов 569, 9007 Varna, Bulgaria]
Телефон: [+359877499932]
Имейл: [info@]
Лице за контакт по въпросите на защитата на данните: [име/длъжност, при наличие]
10. Промени в Политиката за поверителност
Възможно е периодично да актуализираме настоящата Политика за поверителност, за да я приведем в съответствие с настъпили промени в дейността ни, приложимото законодателство или изискванията на надзорните органи. Актуализираната версия винаги ще бъде публикувана на нашия уебсайт и ще бъде обозначена с датата на последна промяна.
Препоръчваме Ви редовно да преглеждате тази страница, за да сте информирани как защитаваме Вашите лични данни.
