Валута
BGN
  • USD
  • EUR
  • BGN
Език

GDPR политика за защита на личните данни


политика за ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Кои сме ние?

„Амбулатория за извънболнична специализирана медицинска дерматологична помощ-Център за здраве и красота-Спринг“ ЕООД (наричано за кратко „Администратора“) е търговско дружество, регистрирано в Търговския регистър и регистъра на ЮЛНЦ към Агенцията по вписванията с ЕИК по Булстат 205431469 , със седалище и адрес на управление: с. Каранци, община Полски Тръмбеш, област Велико Търново, имейл адрес: dr_mneikova@abv.bg и телефон: 0889722380. 

„Амбулатория за извънболнична специализирана медицинска дерматологична помощ-Център за здраве и красота-Спринг“ ЕООД е администратор на лични данни, които се обработват във връзка с регистрация на профил на потребител/клиент и осъществяване на  онлайн поръчки и доставки на продукти чрез нашия онлайн магазин: www. sharenasol.bg 

Ние ценим коректността, прозрачността и сме посветени на това да установим дълготрайни отношения с потребителите и клиентите на нашия уебсайт.

Затова изготвихме тази Политика за защита на личните данни в разбираема, прозрачна и лесно достъпна форма, в съответствие с Регламент (ЕС) 2016/679 и Закона за защита на личните данни, за да Ви информираме как събираме, обработваме и защитаваме Вашите лични данни като потребител/клиент.

Едновременно с това, ние бихме искали да използваме тази Политика, за да поясним най-важните понятия и процеси, които използваме за защита на Вашите лични данни и да отговорим на въпросите, които може да имате във връзка със събирането, обработката и съхранението на им.

Когато ни предоставяте личните си данни като потребител/клиент, ние ги обработваме съгласно тази политика, ето защо моля да я прочетете внимателно и да се запознаете с нейното съдържание.

Цели и обхват на политиката

В качеството си на администратор на лични данни  ние поемаме сериозен ангажимент по отношение на поверителността на личните данни. Ние зачитаме личността и неприкосновеността на личния живот на физическите лица и гарантираме защитата срещу неправомерно обработване на личните им данни. В съответствие с действащото европейско и национално законодателство и добрите практики ние  прилагаме изискваните организационни и технически мерки за защита на личните данни.

С настоящата политика за защита на личните данни ние целим да Ви информираме относно това:

  • Как обработваме Вашите лични данни и какви принципи спазваме при обработването им;
  • Целите на обработването на Вашите лични данни;
  • Правното основание  за обработването на Вашите лични данни;
  • Категориите физически лица, чиито лични данни се обработват от нас;
  • Категориите лични данни , които се обработват от нас;
  • Срокът, за който се съхраняват Вашите личните данни;
  • Категориите получатели, на които могат да бъдат разкрити Вашите личните данни;
  • Вашите права като субекти на данни и ред за упражняването им;
  • Информация относно защитата на Вашите лични данни;

Дефиниции

За целите на настоящата Политика и съобразно с действащото българско и европейско законодателство Ви уведомяваме за следните дефиниции на понятия във връзка с обработването и защитата на личните данни:

„Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни"); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.

„Специални категории лични данни“ – лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения, или членство в синдикални организации и обработването на генетични данни, биометрични данни за уникално идентифициране на физическо лице, данни отнасящи се до здравето или данни относно сексуалния живот на физическо лице или сексуална ориентация.

„Обработване на лични данни“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.

„Администратор“ – всяко физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни. Когато целите и средствата за това обработване се определят от правото на ЕС или правото на държава членка, Администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.

„Обработващ лични данни“ – физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на Администратора.

„Субект на данни“ – всяко живо физическо лице, което е предмет на личните данни съхранявани от Администратора.

„Съгласие на субекта на данни“ – всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработвани.

„Нарушение на сигурността на лични данни“ – нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин.

„Получател“ – физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи , които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получателите“. Обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването.

„Трета страна“ – всяко физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, Администратора, обработващия лични данни и лицата, които под прякото ръководство на Администратора или обработващия лични данни имат право да обработват личните данни.

Понятията потребител/клиент на нашия онлайн магазин , използвани в настоящата Политика, са използвани в смисъл на физическо лице, което е субект на лични данни.

Как обработваме Вашите лични данни и какви принципи спазваме при обработването им?

Като администратор на лични данни, при обработването на лични данни, ние спазваме следните принципи за защита на личните данни, предвидени в Регламент (ЕС) 2016/679 и законодателството на Европейския съюз и Република България.

             1. Законосъобразност, добросъвестност и прозрачност – ние обработваме вашите лични данни при наличие на законово основание, при полагане на дължимата грижа и при информиране на субекта на данни. Принципът за справедливост и прозрачност,  изисква от нас да обработваме Вашите лични данни открито и прозрачно и да Ви предоставяме информация за начина на тяхната обработка и информация за това на кого ще бъдат разкрити Вашите лични данни. Това включва нашето задължение да Ви информираме за случаи на сериозни нарушения на сигурността или изтичане наличните данни.

2. Ограничение на целите – ние събираме   данни за конкретни, изрично указани и легитимни цели, като е забраненопо-нататъшно обработване по начин, несъвместим с тези цели.

3. Свеждане на данните до минимум – този принцип изисква от нас да обработваме само лични данни , които са необходими, свързани и адекватни спрямо целта на тяхната употреба.

4. Точност – принципът на точност и актуалност изисква от нас да предприемем всички разумни мерки, за да гарантираме своевременното обновяване, коригиране  или изтриване на Вашите лични данни, при отчитане на целите на обработването.

           5.Ограничение  на съхранението – данните трябва да се обработват за период с минимална продължителност съгласно целите. Веднага щом периодът за обработка изтече или целта на обработката престане да съществува, ние изтриваме Вашите лични данни.

6. Цялостност и поверителност – принципът за цялостност и поверителност, безспорност и наличност, който изисква от нас да осигурим сигурността на Вашите лични данни и да ги защитим от неупълномощена или незаконна обработка, загуба или унищожение. По тези причини ние предприемаме многобройни  технически и организационни мерки за защита Вашите лични данни.

7.  Отчетност – ние носим отговорност и трябва да сме в състояние да докажем спазването на всички принципи, свързани с обработването на Вашите лични данни.

За какви цели обработваме Вашите  личните данни?

Личните данни се събират от нас за конкретни, точно определени  цели, обработват се законосъобразно и добросъвестно и не могат да се обработват допълнително по начин, несъвместим с тези цели. Ние обработваме лични данни, предоставени от самия потребител/клиент във връзка с използването на нашия  онлайн магазин за следните цели:

  • за създаване на потребителски профил и предоставяне на пълна функционалност при използването на нашия онлайн магазин. Регистрацията и създаването на профил не е задължителна стъпка, ако искате да направите поръчка чрез нашия онлайн магазин;
  • за целите на обработката и приемането на вашата поръчка;
  • за индивидуализиране и изпълнение на договора за покупко-продажба сключен от разстояние;
  • за доставка чрез куриерска компания до посочения в поръчката или допълнително заявен от поръчващия адрес за доставка;
  • за издаване и изпращане на счетоводен документ (фактура) съдържаща задължителни по закон реквизити, в случай, че издаването му необходимо по закон или изрично се изисква от клиента;
  • за да осигурим необходимото Ви цялостното обслужване, както за плащане на дължимите суми за направената от Вас поръчка;
  • за осъществяване на контакт с клиента относно направена поръчка и последваща доставка;
  • за изпращане на известия за статуса на доставката и възникнали проблеми с доставката, получаване на сигнали и оплаквания;
  • за обработка на постъпили рекламации, жалби, сигнали и претенции;
  • за предоставяне на гаранционно сервизно обслужване;
  • за удостоверяване на постъпили плащания;
  • за възстановяване на суми при упражняване на право на отказ от доставка или рекламации във връзка с администриране на процеса по упражняване на право на отказ или рекламация от потребителя за продукти, за които може да се упражнят тези права;
  • за обслужване на процеса на поръчка  и неговото възстановяване в случай на техническо прекъсване, както и за целите на гарантиране на сигурността на сайта и предоставяните чрез него услуги.
  • за предоставяне на информация по проверки или защита на правен интерес в административни и съдебни производства;
  • за проследяване на предишни поръчки на клиент техния статус;
  • за подобряване на обслужването;
  • за оказване на съдействие при управлението на поръчките на клиента и техническо съдействие при затруднение в работата с информацията в неговия профил;
  • за изпращане на информационен бюлетин при изрично заявено съгласие във връзка с администриране на процеса по изпращане чрез имейл на информационен бюлетин с известия за нови продукти, промоции, новини;
  • за извършване на обработка от обработващ данните или оправомощено лице, което действа под наше ръководство;

На какви правни основания обработваме вашите лични данни?

В зависимост от целта, за която се използват данните, правните основания, за да обработваме Вашите лични данни, може да е някое от изброените:

1. Сключен договор с нас , по който вие сте страна или представляващдруго лице, включително за действия обуславящи сключването на договор. Доколкото основният предмет и цел на договора обективно не могат да бъдат постигнати без предоставяне на определен обем лични данни, в тези случаи е достатъчна волята на страните да встъпят в договорни или преддоговорни отношения и съответно не е нужно даването на съгласие за обработване на лични данни.

2. При наличие на законово задължение за обработване на вашите лични данни като потребител/клиент, за да спазим нашето законово задължение като администратор при тяхната обработка.

3. Въз основа на свободно, информирано и изрично съгласие от ваша страна като потребител/клиент, когато не са налице основанията по т. 1 и т. 2. За да получим съгласие за обработка на Вашите лични данни , ние спазваме следните правила:

  • Ние винаги събираме съгласие за обработка на Вашите лични данни отделно , по този начин даването на съгласие не е част от текст на договор или друго споразумение.
  • Текстът на съгласието винаги е разбираем
  • Съгласието винаги се дава в резултат на активно поведение от Ваша страна, това означава , че няма да има предварително попълнени вместо Вас полета.
  • Съгласието може да се оттегли по всяко време, като чрез оттеглянето на съгласието не се засяга законосъобразността на извършеното въз основа на това съгласие до оттеглянето му допустимо обработване.
  • Вашето изрично съгласие ние е необходимо за целите на изпращане на информационен бюлетин и информационни съобщения.

4. Обработването е необходимо за защита на нашите легитимни интереси. Легитимен интерес е налице например при обработването на вашите лични данни за защита на нашите права по съдебен или извънсъдебен ред. 

   Кои са категориите физически лица, чиито лични данни ние обработваме?

Ние обработваме личните данни на следните категории физически лица:

  • Лица, които са се  регистрирали като потребители на нашия онлайн магазин;
  • Лица, които правят поръчки чрез нашия онлайн магазин;
  • Лица, които са попълнили онлайн форма за контакт във връзка с направено от тях запитване;
  • Лица, които са осъществили контакт с нас посредством телефон и имейл адрес във връзка с направено от тях запитване или искане;
  • Лица, които са се регистрирали за получаване на информационен бюлетин;
  • Лица, които подават жалба, заявление, искане;
  • Представляващи лица;

Какви категории лични данни обработваме?

При осъществяване на своята търговска дейност чрез нашия онлайн магазин ние обработваме следните категории лични данни:

  • За регистрация в нашия онлайн магазин се обработват следните лични данни на потребител: имена, адрес , телефон, имейл адрес. Нашият онлайн магазин използва бисквитки, информация за тях може да намерите в нашата Политика за бисквитките.
  • При онлайн поръчка се обработват следните лични данни на клиенти: имена, адрес за доставка, телефон за връзка, имейл адрес, данни за банкова сметка, данни за дебитна, кредитна карта, ЕГН/ЛНЧ при издаване на заявена фактура. По отношение на клиенти юридически лица ние обработваме само лични данни относно физическата идентичност на техните законни представители, материално отговорно лице и лица за контакт.
  • При регистрация за изпращане на информационен бюлетин се изисква само вашият имейл адрес (информацията относно персоналния имейл адрес на дадено физическо лице, без да е придружена от друга лична информация, идентифицираща същото лице, не съставлява лични данни). Като основанието за обработката му е дадено от вас изрично съгласие.
  • При използване на нашата електронна форма за контакт се обработват следните лични данни: имена, имейл и телефон за контакт;
  • При направено запитване по телефон или електронната поща ние обработваме следните лични данни: имена, телефон за контакт и имейл адрес;
  • По отношение на клиенти юридически лица ние обработваме само лични данни относно физическата идентичност на техните законни представители, материално отговорни лица и лица за контакт;
  • Относно подадено от вас Заявлението във връзка с упражняването на правата ви по Регламент (ЕС) 2016/679, ние обработваме следните лични данни: трите имена, адрес и други посочени от Вас данни за идентифициране, подпис и посочен адрес за кореспонденция. В случай, че заявлението е подадено от упълномощено лице, ние обработваме категориите  личните данни, които се съдържат в пълномощното.
  • Ние не обработваме чувствителни лични данни, които се отнасят до вас в качеството ви на потребител/клиент на нашия сайт и електронен магазин.

Колко дълго съхраняваме Вашите лични данни?

Ние съхраняване Вашите лични данни само доколкото това се налага, за да отговорим на Вашите нужди, за целите за които ги обработваме или съгласно нашите законови задължения.

  • Личните данни предоставени за целите на регистриране на вашия профил се съхраняват за срокът на съществуването му;
  • Личните данни, предоставени във връзка с направена от вас онлайн поръчка, се съхраняват в разумен срок след извършване на поръчката, необходим за обслужване на поръчката и за обезпечаване на правата на потребителя с оглед на потенциално връщане на стоката;
  • Различните носители на счетоводна информация, съдържащи лични данни, се съхраняват в предвидените в Закона за счетоводството (ЗСч.) и в Данъчно – осигурителния процесуален кодекс (ДОПК) срокове;
  • Когато данните се обработват на основание получено съгласи - до оттегляне на съгласието;
  • Срокът за съхранение на личните данни може да е различен от посочените по-горе , когато е необходимо за изпълнение на законова задължение, което се прилага спрямо нас ;
  • Когато данните се обработват за реализиране на нашите права и интереси , които имат обосновано преимущество пред Вашите интересите – до погасяване на правото и/или отпадане на интереса. При разрешаване на спорове и водене на административни и съдебни производства- до окончателното приключване на спора, висящото адмистративното и съдебното производство;
  • Кореспонденция, жалби, сигнали, заявления, искания се съхраняват до изтичането на сроковете за евентуалните претенции по защитата на законни права и интереси;
  • Личните данни на представителите на клиенти юридически лица се съхраняват за срока на изпълнение на поръчката, съответно за срока необходим за защита на легитимните ни интереси или за изпълнение на законовите ни задължения.

След изтичането на посочените по-горе срокове, ако не е налице друго основание за обработване на данните , те ще бъдат изтрити, а техните носители унищожени.

          Кои са категориите получатели на Вашите лични данни?

Ние сме поели ангажимент да защитим и пазим Вашите лични данни и предоставяме Вашите лични данни на следните категории лица:

  • Физически лица, за които се отнасят данните или упълномощени от тях лица.
  • Лицата, за които правото на достъп е предвидено в нормативен акт, като например компетентните държавни органи, които по силата на нормативен акт имат правомощия  да изискват предоставянето на информация, сред която и лични данни. 
  • На изрично упълномощени от нас трети лица с оглед организиране на защитата на нашите законни права и интереси при иницииране на извънсъдебни,  съдебни и административни производства;
  • На външна счетоводна фирма, обработваща лични данни от наше име за финансово-счетоводни цели;
  • На наши служители, които са оправомощени да обработват Вашите лични данни под ръководството ни;
  • На куриерски/транспортни фирми с оглед изпълнение на договорните задължения по доставяне на потвърдени поръчки или ремонтирани продукти;
  • На доставчици на платежни услуги за целите на осъществяване на плащане или възстановяване на суми при упражняване на право на отказ на продукт;
  • На съда и трети лица, в рамките на производство пред съд, съобразно с изискванията на приложимите към производството процесуални и материално-правни нормативни актове;

Ние не осъществяваме трансфер на вашите лични данни към трети държави и международни организации.

Какви са Вашите права?

  1. Право на информация

Дава Ви право да получавате информация, касаеща нашата пълна идентификация като администратор на лични данни, както и да знаете дали отнасящи се до вас лични данни се обработват, основанието за обработката им , целите на това обработване, категориите лични данни и получателите, на които данните се разкриват, срока за съхранението им. Всеки регистриран потребител/клиент на нашия сайт има възможност чрез своя потребителски профил да провери данните, обработвани от нас, чрез влизане в профила си чрез зададена от самия потребител парола.

  1. Искане за корекция

Ако обработваните от нас лични данни са некоректни или непълни, Вие може да изискате да бъдат коригирани. Вие сте отговорни да ни предоставите коректни лични данни. В допълнение към това, Вие следва да ни информирате относно всякакви релевантни промени в личните си данни. Ние сме задължени да уведомим третите лица, на които са били разкрити личните данни, за всяко заличаване, коригиране или блокиране , с изключение на случаите, когато това е невъзможно или е свързано с прекомерни усилия. Като регистриран потребител/клиент на нашия сайт Вие може да коригирате или допълните вашите лични данни през профила си в сайта или като се обърнете към нас с писмено заявление.

  1. Ограничаване на използването.

Във всеки момент от обработването на личните данни, Вие може да поискате от нас да ограничим използването на личните Ви данни, когато:

  • Оспорвате верността на данните, за периода, в който трябва да проверим верността им или
  • Обработването на данните е без правно основание, но вместо да ги изтрием, Вие искате тяхното ограничено обработване или
  • Повече нямаме нужда от тези данни за определена цел, но Вие имате нужда от тях за установяването, упражняването или защитата на правни претенции или
  • Сте подали възражение за обработването на данните, в очакване на проверка дали основанията на администратора са законни;

В случай на ограничаване на обработването на личните Ви данни, ние съобщаваме това на всеки получател трето лице, на когото личните данни са били разкрити, освен ако това е невъзможно или изисква несъразмерно големи усилия.

4.  Отказ на искане за информация, корекция или ограничаване на обработването на лични данни.

Ако искането за информация, корекция или ограничаването на обработването бъде отказано, Вие ще бъдете информиран относно причината за съответния отказ. Отказът се прави във вида на подаденото искане и следва да бъде мотивиран.

5. Право на изтриване („право да бъдеш забравен“)

Вие имате право да поискате от нас изтриване на идентифициращите Ви лични данни, а ние имаме задължението да ги изтрием без ненужно забавяне, когато:

  • Е отпаднала необходимостта от обработването им;
  • Потребителят е оттеглил своето съгласие, върху което се основава обработването на данните, и няма друго правно основание за обработването им;
  • Потребителят е възразил срещу обработването на свързаните с него лични данни, включително за целите на профилирането или директния маркетинг, и няма законни основания за обработването, които да имат преимуществено;
  • При установено незаконосъобразно обработване на данните;
  • При наличие на законно задължение за изтриване , предвидено в законодателството на ЕС или националното законодателство;

При упражняване на това право от ваша страна , ние указваме по какъв начин изтриването ще засегне отношенията между нас занапред. В случай на упражняване на правото на изтриване на личните данни ние изтриваме всички потребителски данни, с изключение на информацията, която е необходима, за да удостоверим, че искането за изтриването на личните данни е изпълнено. Ако от потребителския профил, за който е поискано изтриване, е направена поръчка, която е в процес на обработване, най-ранният момент, в който може да бъде извършено изтриването на лични данни , е при успешното завършване на поръчката. Ние не изтриваме данните , по отношение на които имаме законово задължение  да обработваме или е налице легитимен интерес от тяхното обработване за защита по повод отправени срещу нас съдебни претенции или за доказване на наши права.

  • Право на възражение

Вие имате право да възразите срещу обработването на лични данни отнасящи се до вас. Ние прекратяваме обработването на лични данни, освен ако не докажем, че съществува законово основание за продължаване на обработването.

Ние не използваме автоматизирано вземане на решения за решения за обосноваване и установяване на бизнес отношения, както и извършване на профилиране.

Вие имате право да възразите срещу обработването на личните ви данни въз основа на наш легитимен интерес. Ние няма да продължим да обработваме личните ви данни, освен ако не докажем, че съществуват убедителни правни основания за това, които имат предимство пред интересите и правата ви или поради съдебни спорове и други процесуални и извънпроцесуални действия по уреждане на спорове и претенции.

  • Оттегляне на съгласие за обработване на лични данни

Вие имате право да оттеглите съгласието си за обработване на личните ви данни по всяко време с отделно искане, отправено до нас. Ние ви указваме по какъв начин изтриването ще засегне отношенията между нас занапред.

Оттеглянето на даденото съгласие не засяга законосъобразността на обработването на личните данни преди оттеглянето на съгласието .

  • Директен маркетинг

Ние извършваме директен маркетинг, като изпращаме информационен бюлетин с известия за нови продукти, промоции и новини. Бюлетинът се изпраща чрез имейл единствено до потребители, които са абонирани за него чрез поставяне на отметка за изрично съгласие за получаване на информационен бюлетин и въвеждане на имейл адрес. Потребителят може по всяко време да се откаже от абонамента си, като оттегли съгласието си чрез изключване на отметката.

  • Право субектът на данни да изрази съгласие за обработване на личните му данни

В някои случаи ние обработваме личните Ви данни, само след предварителното Ви писмено съгласие. Съгласието е отделно основание за обработване на личните Ви данни. За наличие на “съгласие” ние приемаме само в случаите, в които сте били напълно информирани за планираното обработване и е сте изразили своето съгласие, без върху него да бъде упражняван натиск. Съгласието, получено при натиск или въз основа на подвеждаща информация, не е валидно основание за обработване на лични данни.

Съгласието не може да бъде изведено от липсата на отговор на съобщение до вас като субект на данни. Трябва да има активна комуникация между нас и субекта, за да е налице съгласие. Ние следва да може да докаже, че е получено съгласие за дейностите по обработване.

  • Право на преносимост на данните

Имате право да получите личните данни, които Ви засягат и които сте ни предоставили, в структуриран, широко използван и пригоден за  машинно четене формат и имате право да прехвърлите тези данни на друг администратор без възпрепятстване от нас, когато обработването се основава на съгласие или договор и едновременно с това е автоматизирано, т.е. обработката се извършва изцяло с технически средства, на базата на предварително определен алгоритъм и без никаква човешка намеса .

  • Правата Ви при нарушаване на сигурността на личните данни

Ако ние установим нарушение на сигурността на личните данни на потребител/клиент на нашия сайт, което е от естество да породи риск за неговите права и свободи, без ненужно забавяне ще го уведомим за нарушението, както и за мерките, които са предприети или предстои да бъдат предприети.

  • Право на жалба до компетентния надзорен орган

В случай, че смятате, че нарушаваме приложимата нормативна разпоредба, Ви молим да се свържете с нас за изясняване на въпроса. Въпроси, искания, заявления  и жалби във връзка с правата на субектите на данни относно тяхната защита могат да бъдат отправяни на: имейл адрес: a_geroeva@abv.bg и телефон: 0882 462 889.

Разбира се, Вие имате право да подадете жалба пред Комисията за защита на личните данни, 1592, гр. София, бул. „Проф. Цветан Лазаров“ № 2, телефон: + 359 2/91-53-518, имейл: kzld@cpdp.bg , интернет страница: http://www.cpdp.bg . 

  • Право на представителство

Вие  може да упълномощите друго лице да упражнява правата ви от настоящата Политика. Упълномощаването следва да бъде изрично и направено в писмена форма. При всяко едно упражняване на правата на субекта на данни, пълномощникът е длъжен да представи копие от пълномощното си.

  • Ред за упражняване на правата

Като субект на данни Вие може да упражните правата си като подадете писмено заявление до нас на хартиен носител или по електронна поща, съдържащо минимум следната информация:

  • Име, адрес и други данни за идентифициране на съответното физическо.
  • Описание на искането.
  • Предпочитана форма за предоставяне на информация.
  • Подпис, дата на подаване на заявлението и адрес за кореспонденция.

С цел избягване на злоупотреби, при подаване на заявление от упълномощено лице, към заявлението се прилага писмено и изрично пълномощно. Срокът за разглеждане на заявлението и произнасяне по него е едномесечен. Ние изготвяме писмен отговор и го съобщава на заявителя като вземаме предвид предпочитаната от заявителя форма за предоставяне на информацията. Когато данните предмет на заявлението не съществуват или предоставянето им е забранено от закона, на заявителя се отказва достъп до тях. В случай, че ние не отговорим на заявителя в предвидените срокове или заявителят не е удовлетворен от получения отговор и/или счита, че са нарушени неговите права, свързани със защита на личните данни, той има право да упражни правото си на защита пред компетентните органи.

Може да упражните правото си да коригирате, изтриете и допълните данни в профила си чрез функционалностите на потребителския си профил, както и да оттеглите съгласието си за получаване на информационен бюлетин като изключите отметката, че сте съгласен да получавате информационен бюлетин.

Как защитаваме Вашите лични данни?

Ние осигуряваме сигурността на личните данни съгласно принципите, заложени в Регламент (ЕС) 2016/679 и Законът за защита на личните данни  като вземаме подходящи и достатъчни административни, технически и организационни мерки, за да осигурим защита на данните от загуба, кражба, злоупотреба, както и от неоторизиран достъп, разкриване, промяна или унищожаване.

1. Допустимост на обработването на данните

Обработването на лични данни е допустима единствено, ако субектът на данните се е съгласил с това, ако е налице законово задължение за обработка на данните, при сключване или изпълнение на договор, когато е необходимо за защита на жизненоважни интереси на физическото лице или легитимният ни интерес , при положение че той не противоречи на законните интереси на физическото лице. Допустимостта на обработването на личните данни е предпоставка за предаване на лични данни.

Съгласието следва да бъде декларирано в писмена форма или въз основа на други законово допустими средства, а субектът на данните трябва да бъде уведомен предварително относно целта на обработването и възможността за предаване на лични данни на трети страни. Върху предоставянето на съгласие се поставя акцент, когато се включва в други декларации, така че да бъде ясно за субекта на данните.

2. Предвидена цел

Лични данни могат да бъдат събирани единствено за изчерпателно изброените цели и не могат да бъдат обработвани за цели, различни от предвидените. Целта на събиране и обработване на данните трябва да бъде съобразена от нас при допълнително обработване и съхраняване на такива данни. Промени в целта са допустими единствено със съгласието на субекта на данните или ако това е разрешено от местното законодателство на съответната държава, от която са получени личните данни.

3. Икономия на данните

Обработването на лични данни трябва да бъде необходимо за предвидената цел. 

4. Качество на данните

Личните данни трябва да бъдат фактически верни и, доколкото е необходимо, актуални. Ние предприемаме подходящи и разумни мерки за коригиране или изтриване на неправилните или непълни данни.

5. Сигурност на данните

Ние въвеждаме подходящи технически и организационни мерки, за да осигурим необходимата сигурност на данните. 

Актуалност и промени на Политиката

При необходимост си запазваме правото да изменя и допълва настоящата Политика за защита на личните данни във връзка с настъпили промени в законодателството, промяна в предмета ни на дейност  по отношение обработване на лични данни или при въвеждане на нови мерки или процедури за защита. Приканваме Ви редовно да преглеждате текущия вариант на тази Политика за защита на личните данни, да бъдете постоянно информирани за това, как ние се грижим за защитата на личните Ви данни като потребител/клиент на нашия онлайн магазин.