This Privacy Notice (the “Privacy Notice”) provides information about the actions undertaken by British American Tobacco Trading EOOD, UIC 200130216, with its registered office and address at: Sofia, 1784, Mladost District, Tsarigradsko Shose Blvd. No. 115I-115M, Building D, Floor 5, phone: (2) 9769890, represented by Ms. Marina Genkovska or Ms. Mila Marechkova, Managers, individually referred to as "BAT," "us," "we," and their derivatives, in relation to your personal data in various situations and aspects of your interactions with us.
First, identify your relationship with BAT and review the data we process for all individuals with such relationships, along with the legal grounds for processing and the retention periods for your personal data.
NB! We process only the personal data indicated for the type of relationship you have with us. Subsequently, review the general sections of the Notice (Sections II through VI inclusive), which apply to all individuals.
If you have questions regarding your personal data or the contents of this Notice, contact us at the following email address: bgpersonaldata@bat.com.
The following categories of personal data will be processed depending on the purposes specified below:
Type of Relationship:
|
Specifics of processing: |
You Are a Visitor to This Website.
Access our Cookies policy here. |
Data We Process: If you establish contact with us, we may collect information such as your name, contact details, your position and employer (if you contacted us in a professional capacity), and any other information you choose to share.
Upon visiting our website, we collect technical data, including your IP address, browser type and version, time zone settings, types and versions of browser plug-ins, operating system, and platform.
|
Legal Basis and Purposes of Processing: We process data based on our legitimate interest to respond to inquiries from individuals who wish to contact us, as well as to retain information about such contact to protect ourselves in potential disputes or administrative proceedings. Our legitimate interest also includes ensuring the proper functioning of our corporate website, including troubleshooting and optimizing its performance.
|
|
Retention Period: Data is retained for the duration of our communication with you and for no longer than five (5) years unless we have a legal obligation to retain it for a longer period. Technical data collected during visits to our corporate website is deleted as soon as it is no longer necessary.
|
|
You Are an Employee of a Business Partner or a Representative/Shareholder/Controller of a Business Partner of BAT. |
Data We Process: Your name, position, employer, and professional contact details, as well as any information you share with us (“General B2B Data”)
If you are a representative, controller, or shareholder of our business partner, we may process additional data as part of Know Your Client (KYC) checks, including your name, nationality, date of birth, professional participation in the company, publicly available information about your professional activities and statements, and, if relevant, personal information available in public records regarding legal offenses (“KYC Data”).
General B2B Data and KYC Data may be obtained from you, your employer, or through publicly available sources such as the internet, media publications, etc.
|
Legal Basis and Purposes of Processing: For General B2B Data: Our legitimate interest to establish customary business communication with partners and protect ourselves in potential disputes or administrative proceedings.
For KYC Data: Our legal obligations regarding economic sanctions applicable in the EU and our legitimate interest in protecting our reputation and business from involvement in illegal activities, such as tax evasion or money laundering, and avoiding association with entities or individuals with significant and systematic disregard for legal and ethical standards.
|
|
Retention Period: Data is retained while we maintain active relations with you and for no longer than seven (7) years unless we are legally obligated to retain it for a longer period.
|
|
You Are a Visitor to BAT’s Office or Premises.
|
Data We Process: BAT conducts surveillance for the security of premises under BAT's control and entrance doors (without recording common areas and floors), including recording individuals passing through the respective zones. The video recordings include time, date, and location but do not capture sound. Cameras are not installed in service and sanitary facilities or recreational areas due to privacy considerations. No video surveillance is conducted outside BAT's premises.
We maintain a register of visitors to our office, where we record your name, position, employer, whom you are visiting, the purpose of your visit, as well as the time of arrival and departure from BAT's premises. We do this to exercise control and comply with security requirements for our assets and the individuals located in premises under our control.
|
Legal Basis and Purposes of Processing: Our legitimate interest in ensuring the security of our employees, visitors, premises, and assets. |
|
Retention Period: Video recordings are retained for up to 30 days, and visitor logbook records are retained for up to two (2) years unless legally required to retain them longer.
|
|
You Are an Employee of BAT. |
Refer to the current Privacy Notice for Employees of BAT, available via this link or by contacting HR or emailing bgpersonaldata@bat.com
|
You Are a Job Applicant at BAT |
If you applied through one of the job advertisement websites, you received the Privacy Notice for job candidates as part of the application process. If you also applied through the career site https://carreers.bat.com, you can access the privacy notice via the following link. In all cases, you can also inquire via email at bgpersonaldata@bat.com.
|
Important! In cases where we rely on "legitimate interest" for processing your personal data, we always assess and balance our legitimate interest against your interests, rights, and freedoms, as well as those of third parties, in relation to the protection and confidentiality of personal data.
Important! In cases where we rely on a "legal obligation" for processing your data, we professionally assess its presence or absence, in consultation with our Legal Department and our external legal advisors. We act in good faith, processing your personal data only when we are convinced that we have a legitimate legal obligation in our role as a data controller.
Important! BAT does not intend to collect or process data of individuals under the age of 18. If we become aware of such unintentional processing, we will promptly delete the relevant data.
Important! We can provide you with additional privacy notices that detail specific and specialized aspects of certain types of personal data processing. If you have questions about the processing of your personal data, please contact us at bgpersonaldata@bat.com.
Confidentiality: BAT ensures the confidentiality of personal data by establishing internal procedures to this effect. Additionally, we ensure that our employees, affiliates (companies within the BAT Group, headed by British American Tobacco plc), and subcontractors engaged in personal data processing are informed of the confidential nature of the data, have received appropriate instructions regarding their responsibilities, and have signed written confidentiality agreements. Where applicable, we have also entered into agreements with them regarding the use of personal data.
Access Restriction: BAT guarantees that access to personal data is restricted. In carrying out our business activities, we rely on secure systems where access is granted strictly on a "need-to-know" basis.
Appropriate Technical Measures: BAT implements high-level technical measures in compliance with the requirements of EU data protection law.
Security Measures: BAT ensures and guarantees that it has implemented appropriate security measures to protect personal data against accidental or unlawful destruction, accidental loss, alteration, unauthorized disclosure, or access, as well as against all other unlawful forms of processing. These measures ensure a level of security appropriate to the risks arising from the processing and the nature of the personal data to be protected, considering the state of the art and implementation costs.
You have the following rights:
Except for the right to lodge a complaint with a supervisory authority, you can exercise your rights by submitting a written request to BAT using the contact details provided in this document.
For the purposes of this notice and our business activities, some of your personal data may be transferred by BAT to our affiliates in compliance with legal requirements.
Additionally, personal data may be shared to fulfill our obligations in relation to you with the following categories of recipients:
For purposes outlined in this notice, your personal data may be transferred outside Bulgaria to:
We assure you that your personal data is stored and transferred securely. Transfers are conducted only to countries with equivalent levels of data protection, such as EU countries or those with an adequacy decision from the EU.
For transfers to other countries:
Transfers may also occur with your explicit consent, where applicable.
We review our privacy notices regularly and update them as necessary. This notice was last updated on October 12, 2024.
Това Уведомление за поверителност („Уведомлението“) ще Ви даде информация какви действия извършва “Бритиш Американ Табако Трейдинг” ЕООД, ЕИК 200130216, със седалище и адрес на управление: гр. София, п.к. 1784, кв. Младост, бул. Цариградско шосе №115И-115М, сграда Д, етаж 5, телефон: (2) 9769890, представлявано от г-жа Марина Генковска или г-жа Мила Маречкова, поотделно – управители, наричано по-долу “БАТ”, „нас“, „ние“ и техните производни, по отношение на Вашите лични данни в различни ситуации и аспекти на отношенията Ви с нас.
Започваме със сегмент, в който можете да разпознаете какво е Вашето отношение с БАТ и да проверите какви данни обработваме за всички лица, с които имаме такива отношения, както и основанията, въз основа на които обработваме тези Ваши лични данни и сроковете на тази обработка.
NB! Личните данни, които обработваме за Вас, са само тези, отбелязани в типа отношение, което имате с нас. След това се зпознайте с общите раздели на Уведомлението: от Раздел II. До Раздел VI. (включително), които са приложими за всички лица.
Ако възникнат въпроси по повод лични данни, както и относно съдържанието на това Уведомление, свържете се с нас на следния имейл адрес: bgpersonaldata@bat.com.
Следните категории Лични данни ще бъдат предмет на обработка с оглед на целите, посочени по-долу:
Тип отношение:
|
Особености на обработването: |
Вие сте посетител на този уебсайт.
Запознайте се и с нашата Политика за бисквитките на този линк. |
Данни, които обработваме: Ако сте установили контакт с нас, получаваме от Вас данни като Вашето име, данни за контакт с Вас, евентуално - Ваша длъжност и работодател, ако сте се свързали с нас в професионално качество, както и друга информация, която решите да споделите с нас.
При посещение на нашия уебсайт събираме техническа информация, включително вашия IP адрес, тип и версия на използвания браузър, настройки на часовата зона, типове и версии на plug-in на браузъра, операционна система и платформа.
|
Основание и цели на обработването: Имаме легитимен интерес да отговорим на запитвания на лица, които са пожелали да установят контакт с нас, както и да запазим информация за този контакт, за да можем да се защитим в потенциални спорове или административни производства. Наш легитимен интерес е и да поддържаме доброто фунцкциониране на нашия корпоративен уебсайт, включително като отстраняваме проблеми и оптимизираме процеса на работа на уебсайта ни.
|
|
Колко дълго съхраняваме Вашите данни: за времето, през което сме в контакт с Вас и за не по-дълго от 5 (пет) години, в случай че нямаме законово задължение за съхранение в по-дълъг срок. Техническите данни, събирани при посещение на нашия корпоративен уебсайт, се заличават веднага след като вече не са необходими.
|
|
Вие сте служител на наш бизнес партньор, представляващ или друго лице, което осъществява контрол или притежява дялове/акции от бизнес партньор на БАТ. |
Данни, които обработваме: Вашите имена, длъжност, работодател и данни за служебен контакт с Вас и информация, която споделите с нас. („Общи B2B данни“)
В случай че сте представляващ или лице, което осъществява контрол или притежава дялове/акции от наш бизнес партньор, като част от проверки от типа „Познавай своя клиент“ (Know Your Client – KYC), можем да обработим и данни като: Минимално необходимите данни за Вас, за да можем да ви идентифицираме като имена, националност и/или дата на раждане, заедно с Общи B2B данни. Обработваме и данни за вашето участие в дружеството, публично достъпна инфромация за Ваши прояви и изказвания в служебно качество и ако е относимо - в лично качество, включително публично достъпни данни за закононарушения. (“Данни за KYC”).
Общите B2B Данни и Данни за KYC можем да получим както лично от Вас или от Вашия работодател, така и при обща проверка на публично налична информация, например в интернет пространството, в медийни публикации и други.
|
Основание и цели на обработването: По отношение на Общите B2B данни разчитаме на нашия легитимен интерес да установяваме обичаен за нашата дейност контакт с бизнес партньорите ни, както и за да можем да се защитим в потенциални спорове или административни производства.
Данни за KYC считаме, че можем да обработим поради нашите законови задължения в областта на икономическите санкции, приложими в ЕС, както и поради нашия легитимен интерес да защитим нашата репутация и бизнес от неволно въвличане в незаконни дейности като укриване на данъци, изпиране на пари и сходни, както и да се защитим от асоцииране на нашия бизнес с дружества или лица с прояви на отчетливо и по наша преценка – системно, незачитане на законовите правила и дължимата грижа.
|
|
Колко дълго съхраняваме Вашите данни: за времето, през което имаме активни отношения с Вас и за не по-дълго от 7 (седем) години, в случай че нямаме законово задължение за съхранение в по-дълъг срок.
|
|
Вие сте посетител в офиса на БАТ или други помещения под контрола на БАТ.
|
Данни, които обработваме: БАТ осъществява набюдение с цел сигурност на помещения под контрола на БАТ и входни врати (без заснемане на общи части и етажи), включитено със запис на лицата, които преминават през съответните зони. Видеозаписите разполагат с час, дата и местоположение, но не записват звук. Не се поставят камери в сервизни и санитарни помещения или зони за отдих предвид съображения относно неприкосновеността на личния живот. Не се извършва видеонаблюдение извън помещенията на БАТ.
Правим запис в регистър на посетителите в нашия офис, в който вписваме вашите имена, длъжност и работодател, кого посещавате и с каква цел, време на пристигане и напускане на помещенията на БАТ. Правим това с цел осъществяване на контрол и спазване на изисквания за сигурност на наши активи и лицата, намиращи се в помещения под наш контрол.
|
Основание и цели на обработването: Нашето правно основание е нашият законен интерес да гарантираме сигурността на служители и посетители, както и на помещения и на вещите, които се намират или съхраняват в тях |
|
Колко дълго съхраняваме Вашите данни: Видеозапис – до 30 дни от датата на записа. Запис в регистъра на посетителите – до 2 години, в случай че нямаме законово задължение за съхранение в по-дълъг срок.
|
|
Вие сте служител на БАТ. |
Щом сте служител на БАТ, можете да достъпите актуалното Уведомление за поверителност за служители на БАТ, като последвате този линк. Можете да направите справка и в отдел Човешки ресурси или по имейл до bgpersonaldata@bat.com
|
Вие сте кандидат за работа в БАТ. |
Ако сте кандидатствали чрез някой от сайтовете за обяви за работа, сте получили Уведомлението за поверителност за кандидати за работа като част от процеса по кандидатстване. Ако сте кандидатствали и чрез кариерния сайт https://carreers.bat.com, можете да достъпите уведомлението за поверителност на следния линк. Във всички случаи можете да направите справка и по имейл до bgpersonaldata@bat.com
|
Важно! В случаите, в които разчитаме на „легитимен интерес“ за обработването на Ваши лични данни, винаги преценяваме и балансираме нашия легитимен интерес спрямо Вашите интереси, права и свободи, както и такива на трети лица, във връзка със защитата и запазване поверителността на личните данни.
Важно! В случаите, когато разчитаме на „законово задължение“ за обработването на Ваши данни, винаги преценяваме наличието или липсата му професионално, при преценка от страна на нашия Правен отдел, както и на наши консуланти – адвокати, както и добворсъвестно – само в случаите, когато сме убедени, че действително имаме такова задължение по закон в ролята, в която следва да обработим Вашите лични данни.
Важно! БАТ няма за цел да събира и обработва данни на лица под 18 години. Ако узнаем за такава неволна обработка, незабавно ще заличим съответните данни.
Важно! Можем да Ви предоставим и молим, запознайте се с всички допълнителни уведомления за поверителност, чиято цел да предоставят повече детайли и информация за конкретни и по-специализирани аспекти на някои видове обработка на лични данни. При въпроси относно обработката на Ваши Лични данни, свържете се с нас на bgpersonaldata@bat.com
Поверителност. БАТ осигурява поверителност на личните данни, включително чрез установяване на вътрешни процедури в това отношение. Освен това гарантираме, че нашите служители, Свързани дружества (дружества, част от Групата на БАТ, общо оглавявани от British American Tobacco pls) и подизпълнители, ангажирани с обработката на лични данни, са информирани за поверителния характер на личните данни, получили са подходящи инструкции за своите отговорности и са поели писмено задължение за поверителност, както и, когато е приложимо, сме разписали с тях споразумения относно използването на лични данни.
Ограничаване на достъпа. БАТ гарантира, че достъпът до лични данни е ограничен. При изпълнение както на търговската си дейност БАТ разчита на сигурни системи, достъпът до които се осигурява при стриктно спазване на принципа „необходимост да знае“.
Подходящи технически мерки. БАТ прилага техническите мерки на високо ниво и в съответствие с изискванията на Правото на ЕС за защита на данните.
Подходящи мерки за сигурност. БАТ се съгласява и гарантира, че е въвел мерки за сигурност, които са подходящи за защита на личните данни срещу случайно или незаконно унищожаване или случайна загуба, промяна, неразрешено оповестяване или достъп и срещу всички други незаконни форми на обработка и че тези мерки осигуряват ниво на сигурност, съответстващо на рисковете, произтичащи от обработката и естеството на личните данни, които трябва да бъдат защитени, като се вземат предвид състоянието на техниката и разходите за тяхното изпълнение.
Разполагате със следните права:
С изключение на правото на жалба към надзорен орган, можете да упражните тези права чрез писмено искане, изпратено до БАТ, като използва координатите, посочени в настоящия документ.
За целите на настоящия документ и за осъществяване на нашата бизнес дейност, част от Вашите лични данни могат да се прехвърлят от БАТ към наши Свързани дружества при спазване изискванията на закона.
Освен това личните данни могат да се прехвърлят с цел извършване на услуги, свързани изпълнението на наши задължения в отношенията ни с Вас, на следните категории получатели, които:
За целите, описани в настоящото Уведомление, може да осъществим предаване на част от Вашите Лични данни извън територията на Р България, на някои от следните получатели:
Искаме да Ви уверим, че Вашите лични данни се съхраняват и предават по сигурен начин. Бихме предали Ваши лични данни извън територията на Р България само ако приемащата държава има идентично ниво на защита на личните данни – например в държава, част от Европейския съюз („ЕС“), както и в държави, по отношение на които има активно решение на органите на ЕС относно наличието на адекватно ниво на защита на личните данни, при спазване изисквания на правото на ЕС и местното законодателство.
Какво правим в други случаи на предаване:
Бихме могли да осъществим предаване на Вашите данни и в случаи, в които сме получили изричното Ви съгласие за подобно предаване (ако е относимо за случая).
Преглеждаме съдържанието на нашите уведомления регулярно и ги актуализираме при необходимост. Настоящото Уведомление е последно актуализирано на 12.10.2024 г.
You may find previous versions of this Privacy Notice below: