ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИ ДАННИ
ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИ ДАННИ
- ВЪВЕДЕНИЕ
Настоящата Политика за защита на личните данни (“Политика”) определя правилата по отношение на защитата на личните данни на физическите лица, използващи Уебсайта https://charlywilde.com (“Платформата”), собственост на Ралица Генчева ЕООД с ЕИК 205670169 и адрес на управление гр. София, р-н Триадица, бл. 86.
Charly Wilde e съобразен изцяло с изискванията на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО („Регламент“), влизащ в сила на 25.05.2018 г., и Закона за защита на личните данни (“ЗЗЛД”).
С използването на Уебсайта Вие приемате и се задължавате да спазвате настоящата Политика за защита на лични данни, Политиката за бисквитките ( Cookies ) и Общите Условия на Уебсайта.
-
ОПРЕДЕЛЕНИЯ
- „Лични данни”е всяка информация, отнасяща се до физическо лице /Субект на данни/, което е идентифицирано или може да бъде идентифицирано пряко или косвено чрез идентификатор като: име, единен граждански номер, информация за местонахождение, пол, адрес, телефонен номер, онлайн идентификатор или чрез един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
- „Обработване на лични данни“ е всяко действие или съвкупност от действия, извършвани с лични данни чрез автоматизирани или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.
- „Субект на лични данни“ e всяко физическо лице, което се явява Потребител на
- „Уебсайта/Сайта“ e съдържанието на домейна https://charlywilde.com и неговите поддомейни;
-
ПРИНЦИПИ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
- Законосъобразност, добросъвестност, прозрачност
Личните данни трябва да бъдат обработвани законосъобразно, справедливо и по прозрачен начин по отношение на субекта на данните. С оглед на това Charly Wilde събира и обработва Вашите лични данни само и единствено за изпълнение на следнице цели :
- управление на Ваша заявка и сключен договор
- На основание сключения между нас и Вас договор обработваме информация за вида и съдържанието на договорното отношение :
- лични данни за контакт – три имена, адрес за контакт, имейл, телефонен номер;
- данни за идентификация - три имена, единен граждански номер или личен номер на чужденец, постоянен адрес;
- електронна поща, писма, информация за заявките ви за отстраняване на проблеми, жалби, молби, оплаквания;
- запазване на кореспонденция във връзка с вече направени поръчка, обработка на заявки, докладване на проблеми и др.
- осъществяване на връзка с Потребителя и изпращане на информация към него.
- За изпълнение на нормативни задължение.
- На основание сключения между нас и Вас договор обработваме информация за вида и съдържанието на договорното отношение :
- Ограничение на целите
Личните данни трябва да се събират за конкретни, изрични и законосъобразни цели и да не се обработват по начин, който е несъвместим с тези цели. събира и обработва Вашите лични данни за следните цели: създаване на профил и предоставяне на пълна функционалност при използването на онлайн магазина;
- извършване на поръчки и закупуване на стоки;
- индивидуализация на страна по договора;
- счетоводни цели;
- статистически цели;
- защита на информационната сигурност;
- Минимизиране на данните
Личните данни трябва да бъдат адекватни, уместни и ограничени до това, което е необходимо по отношение на целите, за които се обработват. Charly Wilde в качеството си на Администратор прилага анонимност или псевдонимация на личните данни, ако е възможно, за да намали рисковете за засегнатите субекти на данни.
- Точност
Личните данни трябва да бъдат точни и, при необходимост, актуализирани; трябва да се предприемат разумни стъпки, за да се гарантира, че неточните лични данни, като се имат предвид целите, за които се обработват, се изтриват или коригират своевременно. Charly Wilde не носи отговорност при грешно предоставени данни от страна на своите Потребители.
- Ограничение на съхранението
Charly Wilde съхранява Вашите лични данни за срок не по-дълъг от момента на оттегляне на съгласието за обработване. След заличаване на профила Ви или успешно приключване, Администраторът полага необходимите грижи да изтрие и унищожи всички Ваши данни, без ненужно забавяне или да ги анонимизира (т.е. да ги приведе във вид, който не разкрива вашата личност).
- Цялостност и поверителност
Charly Wilde обработва Вашите лични данни по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки;
Когато по закон за нас е предвидено задължение, е възможно да предоставим Вашите лични данни на компетентния държавен орган, физическо или юридическо лице.
- ПРАВА НА ПОТРЕБИТЕЛИТЕ
Всеки Потребител на сайта се ползва с всички права за защита на личните данни съгласно българското законодателство и правото на Европейския съюз.
- Право на достъп:
Правото на достъп предоставя възможност на всеки Потребител да получите копие от своите данни, но също така и право да получите подробни обяснения, дали съответните данните се обработват законосъобразно. Всеки Субект на данни има право да разбере следното:
- целите, за които се използват предоставените лични данни
- категориите на тези данни
- дали дружеството е споделило данните с трети страни и ако е така, кои са тези страни
- всички източници, от които дружеството е получило Вашите лични данни
- срок за съхранение на Вашите данни
- другите права, които имате срещу дружеството, включително правото да коригирате данните си, да изтриете данните си (при определени обстоятелства) или да ограничите или да възразите срещу използването на данните ви от дружеството
- ако дружеството използва вашите данни в автоматизиран процес на вземане на решения (като например решения, взети чрез изкуствен интелект или алгоритъм), смислена информация за логиката, която стои зад този алгоритъм, както и значението и последиците, които дружеството предвижда за използването на вашата информация по този начин
- ако данните се изпращат извън Европейския съюз и ако е така, какви предпазни мерки са въведени за защита на вашите данни.
- Право на изтриване
Субектът на данни има правото да поиска от администратора изтриване на свързаните с него лични данни без ненужно забавяне, когато е приложимо някое от посочените по-долу основания:
- личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
- субектът на данните оттегля своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
- субектът на данните възразява срещу обработването съгласно член 21, параграф 1(GDPR), и няма законни основания за обработването, които да имат преимущество, или субектът на данните възразява срещу обработването съгласно член 21, параграф 2(GDPR),;
- личните данни са били обработвани незаконосъобразно
- личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора;
- личните данни са били събрани във връзка с предлагането на услуги на информационното общество по член 8, параграф 1(GDPR),.
- Право на преносимост.
Субектът на данните има право да получи личните данни, които го засягат и които той е предоставил, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване, когато:
- обработването е основано на съгласие в съответствие с член 6, параграф 1, буква а) или член 9, параграф 2, буква а) (GDPR) или на договорно задължение съгласно член 6, параграф 1, буква б) (GDPR); и
- обработването се извършва по автоматизиран начин
- Право на възражение.
Потребителите имат право да възразят пред администратора срещу обработването на личните им данни. Той е длъжен да прекрати тяхното това действие, освен ако не докаже, че съществуват убедителни законови основания за него, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции. При възразяване срещу обработването на лични данни за целите на директния маркетинг то следва да се прекрати незабавно.
- ОБРАБОТКА НА АНОНИМИЗИРАНИ ДАННИ
Ние обработваме Вашите данни за статически цели, това означава за анализи, в които резултатите са само обобщаващи и следователно данните са анонимни. Идентифицирането на конкретно лице от тази информация е невъзможно.
- За изпълнение на нормативни задължения
Възможно е в закона да е предвидено задължение за нас да обработваме личните Ви данни. В тези случаи ние сме длъжни да извършим обработката, като например:
- Задължения по Закона за мерките срещу изпиране на пари;
- изпълнение на задължения във връзка с продажбата от разстояние, продажбата извън търговския обект, предвидени в Закона за защита на потребителите;
- предоставяне на информация на Комисията за защита на потребителите или трети лица, предвидени в Закона за защита на потребителите;
- предоставяне на информация на Комисията за защита на личните данни във връзка със задължения, предвидени в нормативната уредба за защита на личните данни;
- задължения, предвидени в Закона за счетоводството и Данъчно-осигурителния процесуален кодекс и други свързани нормативни актове, във връзка с воденето на законосъобразно счетоводство;
- предоставяне на информация на съда и трети лица, в рамките на производство пред съд, съобразно изискванията на приложимите към производството нормативни актове;
- удостоверяване на възраст при пазаруване онлайн.
- Срокове за обработване и съхранение
Данните, събрани съгласно предвидено задължение в закона, изтриваме след като задължението за събиране и съхранение бъде изпълнено или отпадне, като например:
- по Закона за счетоводството за съхранение и обработка на счетоводни данни (11 години),
- задължения за предоставяне на информация на съда, компетентни държавни органи и др. основания, предвидени в действащото законодателство (5 години).
- СИГУРНОСТ НА ДАННИТЕ
С цел максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация[1] и др.
Гарантирането на сигурността и поверителността на поверените от Вас лични данни е наш приоритет. Затова Charly Wilde прилага всички подходящи технически и организационни мерки в съответствие с приложимите правни разпоредби като вземаме предвид естеството на предадените от Вас лични данни, както и рисковете, свързани с тяхното обработване, за да запазим тяхната сигурност и по-специално да предотвратим всяко случайно или незаконно унищожаване, всеки вид загуба, промяна, разкриване, проникване или неоторизиран достъп до тях.
- ПРОЦЕДУРА ЗА ДОКЛАДВАНЕ НА ИНЦИДЕНТИ
Всеки Потребител има право да подаде жалба срещу незаконосъобразно обработване на личните му данни до Комисия за защита на личните данни или до компетентния съд.
Наименование |
Комисия за защита на личните данни |
Седалище и адрес на управление |
гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 |
Адрес за кореспонденция |
гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 |
Телефон |
+3592/91-53-518 |
Уебсайт |
- КОНТАКТИ :
Всеки потребител Потребителя, може да изпрати запитване или да упражни правата си спрямо тази Политика за Защита на личните данни на следния e-mail адрес hi@ralitsagencheva.com и/или чрез информацията предоставена в раздел „Контакти“ на Уебсайта
[1] „псевдонимизация“ означава обработването на лични данни по такъв начин, че личните данни не могат повече да бъдат свързвани с конкретен субект на данни, без да се използва допълнителна информация, при условие че тя се съхранява отделно и е предмет на технически и организационни мерки с цел да се гарантира, че личните данни не са свързани с идентифицирано физическо лице или с физическо лице, което може да бъде идентифицирано;
https://gdpr-text.com/bg/read/article-4/#para_gdpr-a-004_1