I. ОБЩИ ПОЛОЖЕНИЯ
Чл. 1. (1) „Мис шийпскин“ ЕООД (наричано по-долу за краткост „Дружеството“) е еднолично дружество с ограничена отговорност, регистрирано в Търговския регистър при Агенцията по вписванията с ЕИК 204628289, със седалище и адрес на управление: Р. България, гр. София, ул. Липа № 4 с основен предмет на дейност: търговия в интернет с обувки, аксесоари и др. предмети
(2) Дружеството е администратор на лични данни, като обработва лични данни във връзка със своята дейност и само определя целите и средствата за обработването им.
(3) Лице по защита на личните данни е: Соня Милкова Стефанова, е-mail missheepskin@gmail.com
Чл. 2. Настоящата политика за поверителност и за бисквитките („Политиката“) предоставя информация за личните данни, които Дружеството обработва и за условията и реда, по който физическите лица, чиито лични данни се обработват, упражняват правата си.
Чл. 3. За целите на настоящата Политика:
Чл. 4. Принципите, свързани с обработването на личните данни са:
Чл. 5. Лични данни на клиентите-физически лица на електронния магазин на Дружеството www.milvena.com се обработват в регистър „Контрагенти“ и по-специално в подрегистър „Потребители по ЗЗП“.
II. ПОДРЕГИСТЪР „ПОТРЕБИТЕЛИ ПО ЗЗП“
Чл. 6. (1) В подрегистър „Потребители по ЗЗП” се обработват следните категории лични данни:
(2) Данните по ал. 1, т.т. 1, 2, 3,4 се обработват с цел и на основание изпълнение на договора от разстояние, сключен между Дружеството и потребител и на основание Закона за счетоводството, Закона за защита на потребителите, както и за целите на сключването на същия.
(3) Данните по ал. 1, т.т. 1, 2 се обработват с цел маркетингови дейности, на основание законен интерес на Дружеството и само след предоставено изрично съгласие за обработка с цел маркетингови дейности. Съгласието по преходното изречение се предоставя в електронна форма чрез отбелязване в началната страница на сайта на Дружеството или от профила на потребител в меню „Настройки“. Съгласието, предоставено по реда на тази разпоредба може да бъде оттеглено от потребител по всяко едно време чрез отбелязване в началната страница сайта на Дружеството или от профила му в меню „Настройки“.
(4) При предоставено съгласие от потребител за обработка на личните му данни с цел маркетингови дейности, потребителят се съгласява данните, посочени в ал. 3 да се обработват с цел предлагане на стоки и услуги на потребителя по имейл и/или чрез бюлетин, изпращан по имейл, допитване с цел проучване относно предлаганите стоки, както и за извършването на бизнес анализи, проследяване поведението на потребителите, предпочитанията на последните, както и реклама.
(5) Дружеството няма достъп до картови данни, както и до автентикационните данни при разплащане с кредитна или дебитна карта или чрез сметка в ePay.bg, и по никакъв начин не ги регистрира или съхранява.
(6) Данните по ал. 1 се обработват с цел маркетингови дейности, на основание законен интерес на Дружеството и само след предоставено изрично съгласие за обработка с цел маркетингови дейности чрез използване на бисквитки. Съгласието по преходното изречение се предоставя в електронна форма чрез отбелязване в лентата долу в началната страница на сайта на Дружеството или от меню „Настройки на бисквитките“. Съгласието, предоставено по реда на тази разпоредба може да бъде оттеглено от потребител по всяко едно време чрез отбелязване в менюто „Настройки на бисквитките“.
(7) При предоставено съгласие от потребител за обработка на личните му данни с цел маркетингови дейности чрез използване на бисквитки, потребителят се съгласява данните, посочени в ал. 6 да се обработват с цел проследяване поведението му, предпочитанията на последния, както и реклама.
Чл. 7. (1) Личните данни в подрегистър „Потребители по ЗЗП“ се обработват на електронен носител.
(2) Личните данни по чл. 6, ал. 2 от Политиката се набират от самите потребители в специално разработен софтуер за поръчки и се съхраняват в електронен вариант в сървър, нает от Дружеството, находящ се в Холандия, за срок от 10 години, считано от 1 януари на годината, следваща годината на възникване на съответното правоотношение, на основание чл. 12, ал. 1, т. 2 от Закона за счетоводството. След изтичане на срока за съхранение и при положение, че няма документи, подлежащи на предаване в Държавния архив, всички носители на данни от регистъра се унищожават чрез подходящ метод, вкл. и изтриване на резервните електронни копия.
(3) Личните данни по чл. 6, ал. 3 (с изключение нa IP адрес) от Политиката се набират от самите потребители в специално разработения софтуер за поръчки и се съхраняват за срокове, посочени по-долу в чл. 9, чл. 10 и чл. 11 от настоящата Политика.
Чл. 8. (1) Администраторът възлага обработването на личните данни по чл. 6, ал. 1, т. 1 до т. 5 вкл. и т. 7 от настоящата Политика в подрегистър „Потребители по ЗЗП“ на лица, назначени по трудово правоотношение. Правата и задълженията на отделните лица, обработващи данните, се посочват в съответната длъжностна характеристика.
(2) Администраторът възлага обработването на личните данни по чл. 6, ал. 1, т. 1, 3 и 5 на основание изпълнение на договор на следните дружества, предоставящи куриерски услгуги за доставка на поръчани от потребители, по силата на Договори, сключен между тях и Дружеството: – За пратки на територията на Република България – Еконт, Спиди За пратки на територията на ЕС и извън него – Български пощи , Спиди – DPD
(3) При поискване на информация, свързана с изпълнението на конкретен договор от разстояние, достъп до подрегистър „Потребители по ЗЗП“ се предоставя на управителя на дружеството.
(4) Достъп до лични данни на лице от подрегистър „Потребители по ЗЗП“ се дава на адвокат, във връзка със защитата на правата на Дружеството при спор между страните и/или необходимост от консултация.
(5) Достъп до лични данни на лице от подрегистър „Потребители по ЗЗП“ се дава на трети лица по разпореждане на съд и/или на основание конкретен нормативен акт.
Чл. 9. (1) Администраторът възлага обработването на личните данни по чл. 6, ал. 1, т. 1, 2, т. 4 и т. 5 от настоящата Политика на SiteGround Spain S.L. по силата на договорно правоотношение между последното и Дружеството с предмет: предоставяне на услуги по виртуален сървър .
(2) Данните по ал. 1 се съхраняват в електронен формат на сървъри, находящи се във Холандия и при спазване на изискванията на приложимото в ЕС и ЕИП законодателство по отношение на защитата на личните данни. Срокът за съхраняване на данните от обработващия по ал. 1 е 1 (една) година.
Чл. 10. (1) При предоставено съгласие от потребител по чл. 6, ал. 4 от настоящата Политика администраторът възлага обработването на личните данни по чл. 6, ал. 1, т. 1, 2, т. 4 и т. 5 на SiteGround Spain S.L. , CIF: B-87194171, VAT: ESB87194171, Calle Prim 19, 28004 Мадрид, Испания, по силата на договорно правоотношение между последното и Дружеството с предмет: предоставяне на маркетингови услуги, свързани с извършването на бизнес анализи и изследване на поведението на потребителите в сайта на Дружеството. Данните се съхраняват в електронен формат на сървъри, находящи се в Испания и при спазване на изискванията на приложимото в ЕС законодателство по отношение на защитата на личните данни и на споразумението „Щит за личните данни в отношенията в ЕС ”. Срокът за съхранение на данните за поведението на потребител е 13 (тринадесет месеца). Посочените данни се псевдонимизират и техни получатели са Google LLC, Facebook и Instargram с цел предоставяне на услугите по реклама, бизнес анализи и ремаркетинг.
Чл. 11. (1) При предоставено съгласие от потребител по чл. 6, ал. 4 от настоящата Политика потребителите получават съобщения за промоции, кампании или продажби на определени стоки чрез бюлетин, получен по имейл или получават такава информация по телефон, изследва се поведението им на сайта и техните предпочитания.
(2) Лицата, обработващи данните с цел извършване на действията по ал. 1, освен посочените в чл. 9 и чл. 10, са и лица, назначени по трудово правоотношение с Дружеството. Правата и задълженията по обработка на данните по предходното изречение се уреждат в длъжностните характеристики на лицата.
Чл. 12. (1) Маркетинговите дейности, свързани с анализ на поведението на потребителите и реклама при предоставено съгласие по чл. 6, ал. 6 от настоящата Политика се извършват и чрез обработка на данни, които не позволяват идентификацията на физическо лице (напр. име, фамилия, телефонен номер, адрес и т.н.), а чрез активността на потребителя през съответния браузър чрез т.нар. бисквитки (cookies) или рекламни банери, която съдържа следните данни:
(2) Дейностите по ал. 1 се осъществяват чрез т. нар. „бисквитки“, които се използват от Дружеството или от трети страни-партньори на Дружеството. Бисквитките са малки пакети информация, изпращани от страниците на уеб сайта към браузера на потребител и се съхраняват на неговото устройство.
(3) Дружеството използва два вида бисквитки: необходими и функционални.
(4) За обработката на данните по ал. 1 чрез бисквитки и рекламни банери потребителят трябва да предостави изричното си съгласие за използването на бисквитки по реда на чл. 6, ал. 6 от настоящата Политика. Предоставянето, респективно оттеглянето на съгласието не важи за използването на необходимите бисквитки, тъй като без тях сайтът на Дружеството не може да оперира.
Чл. 13. Необходимите бисквитки осигуряват фукционирането на сайта, като осигуряват възможността за достъп до профила на съответен потребител в сайта и за обработка на направени поръчки, както следва:
№ 1
PHPSESSID
shop.milvena-leather.com
Запазване на сесията
До приключване на сесията
Чл. 14. (1) Функционалните бисквитки позволяват да се запазят предпочитанията на потребителите и показват поведението на потребителите на сайта. Тези бисквитки спестяват време и усилия при пазаруването на сайта на Дружеството и се съхраняват временно на устройството на потребителя. Функционалните бисквитките се използват от Дружеството и за да се анализира поведението на потребителите на сайта и как потребителите го използват. Това позволява на Дружеството да персонализира предлаганото съдържание и бързо да идентифицира и отстранява различни проблеми.
(2) Функционалните бисквитки, които Дружеството използва – негови и на трети страни-партньори, са следните:
№ по ред
Наименование на бисквитката
Доставчик
Тип
Срок за съхранение
Място на съхранение
1
_ga google-analytics.com
HTTP
2 години
България
Чл. 15. Дружеството използва следните уебсайтове и техни бисквитки, като видът и наименованието на бисквитките и мястото и срокът за съхранение на долуизброените трети лица е посочен в горните таблици:
III. ПРАВА НА СУБЕКТИТЕ НА ДАННИ И РЕД ЗА УПРАЖНЯВАНЕТО ИМ
Чл. 16. Субектите на лични данни имат следните права относно техните лични данни:
Чл. 17. (1) Всяко едно физическо лице, субект на лични данни, има право да получи информация за администратора на лични данни, както и за обработването на личните му данни. Тази информация включва:
(2) Информацията по ал. 1 не се предоставя, ако субектът на данни вече разполага с нея.
(3) При отправяне на искане за информация от субект на данни по реда на ал. 1, Дружеството заедно с определеното лице по защита на данните извършва необходимата проверка и предоставя отговор с изискуемата информация в срок до 14 (четиринадесет) дни, но не по-късно от 30 (тридесет) дни от датата на получаване на искането. При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид сложността и броя на исканията от определено лице. Дружеството информира лицето за всяко такова удължаване в срок от един месец от получаване на искането, като посочва и причините за забавянето. Искането съдържа идентификация на лицето (три имена и ЕГН за български граждани, а за всички останали лица- граждани на други държави-членки на ЕС – имена и дата на раждане), описание на искането, предпочитана форма за предоставяне достъпа до лични данни, подпис, дата, имейл, адрес за кореспонденцията и пълномощно, когато заявлението се подава от упълномощено лице. Дружеството не е задължено да отговори на искане, в случай че не е в състояние да идентифицира субекта на данните. Искането се завежда в отделен входящ регистър на Дружеството и може да бъде подадено по един от следните начини: а) по електронен път на следния имейл: office@milvena-leather.com, б) на място в офис на Дружеството, находящ се в гр. София, район Лозенец, ул. Липа № 4, ет. 2 или в) по пощата на адреса на управление на Дружеството: гр. София, район Лозенец, ул. Липа № 4, ет. 2
(4) Информацията по ал. 1 се предоставя в едно копие на субекта на данни безплатно. За допълнителни копия, поискани от субекта на данни или при прекомерни искания на субекта, особено поради своята повторяемост, Дружеството може да наложи разумна такса в размер на направените административни разходи.
(5) При предоставяне на копие от лични данни Дружеството не може да разкрива следните категории данни:
(6) Основателността и прекомерността на дадено искане се преценява отделно за всеки случай от Дружеството.
(7) При отказ за предоставяне на достъп до лични данни Дружеството аргументира отказа си и информира субекта на данни за правото му да подаде жалба до надзорния орган.
Чл. 18. (1) Субектите на данни могат да поискат личните им данни, обработвани от Дружеството, да бъдат коригирани в случай, че последните са неточни или непълни.
(2) При удовлетворено искане за коригиране на лични данни Дружеството уведомява получателите на данни, на които са били разкрити такива.
(3) Правото по ал. 1 се упражнява чрез отправяне на искане по реда на чл. 17, ал. 3 от Политиката.
Чл. 19. (1) Всяко едно физическо лице, субект на лични данни, има право да поиска изтриване на данните си, т.нар. „право да бъдеш забравен“, ако е налице едно от следните условия:
(2) Правото по ал.1 се упражнява чрез отправяне на искане по реда на чл. 17, ал. 3.
Чл. 20. (1) Всяко едно физическо лице, субект на лични данни, има право да ограничи обработването на личните си данни от администратора, но за целта са необходими конкретни условия, сред които:
(2) В случаите по ал. 1, т. 1 ограничаването на обработването е за срок, който позволява на администратора да провери точността на личните данни.
(3) Правото по ал.1 се упражнява чрез отправяне на искане по реда на чл. 17, ал. 3.
Чл. 21. (1) Всяко физическо лице, субект на лични данни, има право да получи личните данни, които го засягат и които той е предоставил на администратор, в структуриран, широко използван и пригоден за машинно четене формат и има право да прехвърли тези данни на друг администратор без възпрепятстване от администратора, на когото личните данни са предоставени, когато обработването е основано на съгласие или на договорно задължение и обработването се извършва по автоматизиран начин.
(2) Когато упражнява правото си на преносимост на данните, субектът на данните има право да получи и пряко прехвърляне на личните данни от един администратор към друг, когато това е технически осъществимо.
(3) Правото по ал.1 се упражнява чрез отправяне на искане по реда на чл. 17, ал. 3.
Чл. 22. (1) Субектът на данните има право да възрази срещу обработване на негови лични данни от Дружеството ако данните се обработват на едно от следните основания:
(2) Администраторът прекратява обработването на личните данни, освен ако не докаже, че съществуват убедителни законови основания за неговото продължаване, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции.
Чл. 23. (1) Всяко физическо лице, субект на лични данни, има право да бъде уведомено, а Дружеството е задължено да уведоми субекта в случай на нарушение на сигурността на личните му данни и когато има вероятност това нарушение да породи висок риск за правата и свободите на субекта на данни.
(2) Уведомяването по ал. 1 следва да бъде извършено без ненужно забавяне след откриването му и да съдържа описание на естеството на нарушението на сигурността на личните данни, като се посочват естеството на нарушението, име и координати за връзка с длъжностното лице по защита на данните, последиците от нарушението и предприетите мерки от Дружеството за справяне с нарушението и за намаляване на евентуалните неблагоприятните последици.
Чл. 24. В случай на нарушаване на правата Ви или приложимото законодателство за защита на личните данни, имате право да подадете жалба до Комисията за защита на личните данни, адрес: 1592 гр. София, бул. „Проф. Цветан Лазаров“ № 2, тел. : тел. 02/91-53-518, електронна поща: kzld@cpdp.bg, интернет страница: www.cpdp.bg