СЪДЪРЖАНИЕ:
- ОБЩИ РАЗПОРЕДБИ
- ОСНОВНА ОБРАБОТКА НА ДАННИ
- Цел, основание и продължителност на обработката на данни в онлайн магазина
- АДМИНИСТРАТОР НА ДАННИ ЗА ОНЛАЙН МАГАЗИНА
- СЪЗДАВАНЕ НА ПРОФИЛИ В ОНЛАЙН МАГАЗИНА
- ПРАВА НА АДМИНИСТРАТОРА НА ДАННИ ИЗПЪЛНЕНО
- style="font-family: Arial, sans-serif;">sans-serif;">БИСКВИТКИ В ОНЛАЙН МАГАЗИНА, ОПЕРАТИВНИ ДАННИ И АНАЛИЗ
- ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
1. ОБЩИ РАЗПОРЕДБИ
1.1 Тази Политика за поверителност на онлайн магазина е предоставена само с информационна цел и не е обвързваща за потребителите на услугите на онлайн магазина или клиентите. Политиката за поверителност съдържа по-специално принципите, уреждащи обработката на лични данни от Оператора на онлайн магазина, включително основанието, целта и обхвата на обработката, както и правата на субектите на данни и информация относно използването на бисквитки и свързаните с тях инструменти за анализ в онлайн магазина.
1.2 Администраторът на лични данни, събрани чрез онлайн магазина, е LeadsMansion Sp. z o., със седалище и адрес на управление на адрес Aleje Jerozolimskie 89/43, 02-101 Варшава; вписано в Търговския регистър на Националния съд под номер KRS 0000533174; акционерен капитал: 10 000,00 PLN; данъчен идентификационен номер: 7010450317; идентификационен номер на фирмата: 360272509 и имейл адрес: bg@vogler.store – наричано по-долу „Администратор“ и едновременно с това доставчик на услугите на онлайн магазина и продавач.
1.3 Администраторът обработва лични данни от онлайн магазина в съответствие с приложимото законодателство, по-специално Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Регламент 95/679/ЕО, известен като „Общ регламент относно данните“ Регламент за защита на данните“ или „ОРЗД“. Официалният текст на ОРЗД е следният: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
1.4 Използването на онлайн магазина, включително покупките, е доброволно. Предоставянето на лични данни от потребители или клиенти на услугата чрез онлайн магазина също е доброволно, с две изключения: (1) сключване на договор с оператора: ако потребителите или клиентите на услугата не предоставят личните данни, необходими за сключването и изпълнението на договор за покупко-продажба с длъжник или договор за предоставяне на електронни услуги, в случаите и до степента, посочени на уебсайта на онлайн магазина, в правилата на онлайн магазина и настоящата политика за защита на личните данни, сключването на договор за защита на данните няма да бъде възможно. В този случай предоставянето на лични данни представлява договорно задължение. Ако субектът на данните желае да сключи конкретен договор с оператора, той е длъжен да предостави поисканите данни. Обхватът на данните, необходими за сключването на договор, винаги се уточнява предварително на уебсайта на онлайн магазина и в неговите общи условия. (2) Правно задължение на администратора: Предоставянето на лични данни е правно задължение, произтичащо от общи разпоредби, които налагат задължение на администратора за обработка (напр. обработка за данъчни или счетоводни цели). Ако данните не бъдат предоставени, администраторът не може да изпълни тези задължения.
1.5 Администраторът обръща особено внимание на защитата на интересите на лицата, чиито лични данни обработва, и е по-специално задължен да гарантира, че събраните данни: (1) се обработват законосъобразно; (2) се събират за конкретни законни цели и не се обработват допълнително по начин, несъвместим с тези цели; (3) са фактически точни; се предоставят за целите на тяхното обработване; (4) се съхраняват във форма, която позволява идентифициране на субектите на данни за не повече от необходимото за постигане на целите на обработването; и (5) се обработват по начин, който гарантира подходяща сигурност на личните данни, включително защита от неразрешено или незаконно обработване и от случайна загуба, унищожаване или повреда чрез подходящи технически и организационни мерки. Администраторът е длъжен, като взема предвид естеството, обхвата, контекста и целите на обработването и риска на вреда на правата и свободите на физическите лица, която може да варира по вероятност и тежест, да приложи подходящи технически мерки и трябва да може да докаже, че обработването се извършва в съответствие с настоящия регламент. Той трябва да преглежда и актуализира тези мерки, когато е необходимо. Администраторът трябва да приложи технически мерки, за да предотврати получаването и промяната на електронно предавани лични данни от неупълномощени лица.
1.7 Всички думи, изрази и съкращения в тази политика за поверителност, които започват с главна буква (напр. продавач, онлайн телектронна търговия, електронна услуга), се тълкуват в съответствие с определенията, съдържащи се в политиката на онлайн магазина, която е достъпна на уебсайта на онлайн магазина.
2. ОСНОВАНИЕ ЗА ОБРАБОТКА НА ДАННИ
2.1 Администраторът е упълномощен да обработва лични данни, ако е налице поне едно от следните условия: (1) Някои лични данни са предоставени от субекта на данните или служат за няколко специфични цели; (2) обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за да се предприемат стъпки по искане на субекта на данните преди сключване на договор; (3) обработването е необходимо за спазване на правно задължение, на което е подчинен администраторът; или (4) обработването е необходимо за защита на законните интереси на администратора или на трета страна, освен ако пред тези интереси нямат предимство интересите или основните права и свободи на субекта на данните, които изискват защита на личните данни, по-специално когато субектът на данните е дете.
2.2 Обработването на лични данни от администратора винаги изисква наличието на поне едно от основанията за защита на личните данни, посочени в раздел 2.1. Конкретното правно основание за обработването на лични данни на потребители и клиенти на онлайн магазина от администратора е посочено в следващия раздел от Политиката за защита на личните данни във връзка с конкретната цел на обработването на лични данни от администратора.
3. ЦЕЛ, ОСНОВАНИЕ, ПРОДЪЛЖИТЕЛНОСТ И ОБХВАТ НА ОБРАБОТВАНЕТО НА ДАННИ В ОНЛАЙН МАГАЗИНА
3.1 Целта, основанието и продължителността на обработката на лични данни от администратора и получателите винаги произтичат от операциите, извършвани от потребителя или клиента на съответната услуга в онлайн магазина и администратора.
3.2 Администраторът може да обработва лични данни за периода, посочен в онлайн магазина.
по-долу
- Действия по искане на субекта на данните преди сключване на гореспоменатите договори
Цел на обработката на данни
Правно основание за обработка на данни
Член 6(1)(б) от GDPR (изпълнение на договор): Обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за да се предприемат стъпки по искане на субекта на данните преди сключване на договор.
Необходимо за сключване, изпълнение или изпълнение на договор. договори за електронни услуги.
Директен маркетинг
Член 6(1)(f) от GDPR (законен интерес на администратора): Обработването на данни е необходимо за целите на законните интереси, преследвани от администратора. обработка, като например защитата на интересите и репутацията на администратора, неговия онлайн магазин и продажбата на продукти.
Това обаче не се отнася за целите на интереса на администратора да упражнява правни искове срещу субекта на данните. Във връзка с вашата професионална дейност. Давностният срок се регулира от закона, по-специално от Гражданския кодекс (общият давностен срок за търговски искове е три години, а за договори за продажба - две години).
Администраторът не може да обработва данни за целите на директния маркетинг, ако субектът на данните действително е възразил срещу такава обработка.
Маркетинг
Член 6(1)(a) от GDPR (съгласие): Субектът на данните е дал съгласие за обработването на личните му данни за целите на директния маркетинг.
Данните ще се съхраняват, докато субектът на данните не оттегли съгласието си за обработка на данните му за тази цел. край.
Изразяване на мнението на клиента относно сключения договор за продажба
Член 6(1)(a) от GDPR: Субектът на данните е дал съгласие за обработката на личните си данни с цел изразяване на мнение.
Данните ще се съхраняват, докато субектът на данните не оттегли съгласието си за обработката на данните за тази цел.
Счетоводство
Член 6(1)(в) от GDPR, във връзка с член 74(2) от Закона за счетоводството от 30 януари 2018 г. (Официален вестник 2018 г., № 395): Обработването на данни е необходимо за спазване на законово задължение, на което е подчинен администраторът.
Данните се съхраняват за законово предписания период, който задължава администратора да съхранява счетоводни документи (5 години от началото на годината, следваща финансовата година, за която се отнасят данните).
Установяване, упражняване или защита на правни претенции, предявени от или срещу администратора
Член 6(1)(а) и (е) от GDPR (законни интереси на администратора): Обработването е необходимо за целите на законните интереси на администратора, а именно за установяването, упражняването или защитата на правни претенции, предявени от или срещу администратора.
Данните се съхраняват, докато законните интереси на администратора имат предимство пред тях, но не могат да надвишават давностния срок за предявяване на претенции срещу администратора (общият давностен срок за предявяване на претенции срещу администратора е (обикновено шест години).
Използване на уебсайта на онлайн магазина и осигуряване на правилното му функциониране Член 6 (1) (f) от GDPR (легитимен интерес на администратора): Обработването на данни е необходимо за цели, произтичащи от легитимните интереси на администратора, като например функционирането и поддръжката на уебсайта на онлайн магазина. Данните ще се съхраняват, докато бъдат изпълнени легитимните интереси на администратора, но не след изтичане на давностния срок за искове срещу субекта на данните, произтичащи от неговата стопанска дейност. Давностният срок се регулира от закона, по-специално от Гражданския кодекс (общият давностен срок за търговски искове е три години, а за договори за продажба - две години). Статистика и анализ на продажбите в онлайн магазина Член 6 (1) (f) от GDPR (легитимен интерес на администратора): Обработването на данни е необходимо за цели, произтичащи от легитимните интереси на администратора, по-специално за събиране на статистически данни и анализ продажбите на онлайн магазина с цел подобряване на дейността му и увеличаване на продажбите на продукти. Данните се съхраняват, докато трае изключителният интерес на администратора, но не по-дълго от давностния срок за искове срещу субекта на данните, произтичащи от стопанската дейност на администратора. Давностният срок се регулира от закона, по-специално от Гражданския кодекс (общият давностен срок за търговски искове е три години, а за договори за продажба - две години).
4.
ПОЛУЧАТЕЛИ НА ДАННИ В ОНЛАЙН МАГАЗИНА
4.1 За правилното функциониране на онлайн магазина, включително сключването на договори за покупко-продажба, администраторът може да използва услугите на външни организации (като доставчици на софтуер, куриерски услуги или доставчици на платежни услуги). Администраторът използва само обработващи, които предлагат достатъчни гаранции относно прилагането на подходящи технически и организационни мерки, за да се гарантира, че обработката на данните е в съответствие с изискванията на GDPR и за да се защитят правата на субектите на данни.
4.2 The администраторът може да прехвърли лични данни на трета странаВ такъв случай, администраторът ще гарантира, че това се извършва в държава, която осигурява адекватно ниво на защита в съответствие с GDPR, и че субектът на данните има възможност да получи копие от своите данни. Администраторът ще разкрива събраните лични данни само до степента, необходима за постигане на целта на обработването на данните, в съответствие с настоящата Политика за защита на данните.
4.3 Данните на потребителите на услуги и клиентите на онлайн магазина могат да бъдат разкрити на следните получатели или категории получатели:
4.4 Превозвачи/Куриерски агенти: Ако клиентът използва онлайн магазина за доставка на продукта по пощата или куриер, Администраторът ще прехвърли събраните лични данни на избрания превозвач, агент или представител, който извършва доставки от името на Администратора, до степента, необходима за доставка на продукта до клиента.
4.5 Организации, които обработват електронни плащания или банкови карти: Ако клиентът използва електронни плащания или банкови карти в онлайн магазина, Администраторът ще прехвърли събраните лични данни на избраната организация, която обработва тези плащания, по искане на клиента. Данните ще бъдат достъпни в онлайн магазина до степента, необходима за обработка на плащането, извършено от клиента.
4.6 Доставчици на услуги, които предоставят на Администратора технически, ИТ и организационни решения, които му позволяват да управлява дейността си, включително онлайн магазина и електронните услуги, предоставяни чрез него (включително доставчици на ИТ софтуер, необходим за работата на онлайн магазина, доставчици на имейл услуги и доставчици на хостинг на софтуер, необходими за администрирането и техническата поддръжка на Администратора). Администраторът ще разкрива лични данни, събрани от Клиента, само до определена степен и в съответствие с принципите за обработка на лични данни от името на съответния доставчик на услуги.
4.7 Доставчици на счетоводни, правни и консултантски услуги, които подпомагат Администратора по счетоводни, правни или консултантски въпроси (включително одиторски, правни или фирми за събиране на дългове). Администраторът ще разкрива лични данни, събрани от Клиента, само до степента, необходима за постигане на съответната цел на обработката, в съответствие с тези принципи за защита на данните. 5.
ПРОФИЛИРАНЕ ПРИ ОНЛАЙН ПОКУПКИ
5.1 GDPR изисква администраторът да информира субекта на данните за автоматизирано вземане на решения, включително профилиране по смисъла на член 6(2) и член 22(1) и (4) от GDPR, и поне в тези случаи да предостави смислена информация за принципите на неговото използване, както и за значението и възможните последици от такова обработване на данни за субекта на данните. В тази връзка администраторът предоставя информация за евентуално профилиране в този раздел от Политиката за поверителност.
5.2 Администраторът може да използва профилиране в онлайн магазина за целите на директния маркетинг. Решенията на администратора, произтичащи от това, обаче не се отнасят за сключването или отказа от договор за продажба или за възможността за използване на електронните услуги на онлайн магазина. Профилирането в онлайн магазин може например да даде възможност на конкретно лице да се възползва от отстъпка, да получи код за отстъпка, да бъде информирано за текущи покупки или да му бъде предложена продуктова оферта, съобразена с неговите интереси или желания, или да му предложи по-добри условия от стандартната оферта на онлайн магазина. Въпреки профилирането, субектът на данните е свободен да реши дали да се възползва от отстъпката или от най-добрите условия и да направи покупка в онлайн магазина.
5.3 Профилирането в онлайн магазин включва автоматизиран анализ или прогнозиране на поведението на лицето на уебсайта на онлайн магазина, например за изпращане на код за отстъпка.
5.4 Субектът на данните има право да възрази срещу обработването на личните си данни, което няма изключителни правни последици или което не го засяга съществено по подобен начин.
6. ПРАВА НА СУБЕКТА НА ДАННИТЕ, КОИТО СЕ ОБРАБОТВАТ
6.1 Право на достъп, коригиране, ограничаване, изтриване или преносимост на данните: Субектът на данните има право да поиска от администратора достъп до личните си данни, тяхното коригиране, изтриване или ограничаване на обработването („право да бъдеш забравен“), както и правото да възрази срещу обработването на данните и правото на преносимост на данните. Подробните условия за упражняване на горепосочените права са посочени в членове 15 до 21 от GDPR.
6.2 Право на оттегляне на съгласието по всяко време: Субектът на данни, чиито данни се обработват от администратора въз основа на изрично съгласие (в съответствие с член 6(1)(а) или член 6(1)(9)(а) от GDPR), има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието, до неговото оттегляне.
6.3 Право на подаване на жалба до надзорен орган: Субектът на данни, чиито данни се обработват от администратора, има право да подаде жалба до надзорен орган в съответствие с условията и процедурите, посочени в член 6(1)(а) от GDPR.i, както е предвидено в GDPR и полското законодателство, по-специално Закона за защита на личните данни. В Полша надзорният орган е председателят на Службата за защита на личните данни.
6.4 Право на възражение: Субектът на данните има право да възрази по всяко време срещу обработването на лични данни, които го засягат, на основания, свързани с неговата конкретна ситуация, съгласно член 6(2), член 6(1)(д) (обществен интерес или служебно задължение) или член 6(1)(е) (законни интереси на администратора) от GDPR, включително профилиране въз основа на тези разпоредби. В този случай администраторът не може повече да обработва личните данни, освен ако не може да докаже наличието на убедителни законни основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данните, или за установяването, упражняването или защитата на правни претенции.
6.5 Право на възражение срещу директен маркетинг: Ако личните данни се обработват за целите на директния маркетинг, субектът на данните има право да възрази по всяко време срещу обработването на личните му данни за такива цели, включително профилиране, когато обработването е свързано с директен маркетинг.
6.6 За да упражните правата по този раздел от Политиката за поверителност, моля, свържете се с администратора писмено или по имейл на адреса, посочен в началото на Политиката за поверителност, или чрез формата за контакт на уебсайта на онлайн магазина.
7. БИСКВИТКИ ЗА ОНЛАЙН ПАЗАРУВАНЕ И АНАЛИЗ
7.1 Бисквитките са малки текстови файлове, които посетителите на уебсайтовете на онлайн магазина изпращат до сървър и ги съхраняват там (напр. на твърдия диск на компютър, лаптоп или смартфон, в зависимост от устройството, което посетителят използва в нашия онлайн магазин). Подробна информация за „бисквитките“ и тяхната история можете да намерите тук: https://pl.wikipedia.org/wiki/HTTP_cookie.
7.2 „Бисквитките“, изпращани от уебсайтовете на онлайн магазините, могат да бъдат разделени на няколко вида въз основа на следните критерии:
Независимо от използвания браузър, можете да използвате инструментите, налични на уебсайта, като например: https://www.cookiemetrix.com/ или: https://www.cookie-checker.com/
От доставчика:
1) лични (създадени от уебсайта на оператора на онлайн магазина) и 2) от трети страни/организации (различни от оператора) |
В зависимост от периодът на съхранение на устройството на посетителя на онлайн магазина:
1) сесия (докато онлайн магазинът или уеб браузърът не бъдат затворени) и 2) Постоянни (съхраняват се за времето, посочено в настройките на отделния файл, или до ръчното им изтриване) |
7.5 Повечето уеб браузъри приемат „бисквитки“ по подразбиране. Всеки потребител може да конфигурира условията за използване на „бисквитки“ чрез настройките на браузъра. Например, съхранението на „бисквитки“ може да бъде частично ограничено (например временно) или напълно деактивирано. В последния случай това може да повлияе на някои функции на онлайн магазина (например, процесът на поръчка не може да бъде завършен чрез формуляра, защото продуктите не се показват в количката за пазаруване по време на плащане).
7.6 Настройките на „бисквитките“ на вашия браузър са важни за даване на вашето съгласие за използването на „бисквитки“ в нашия онлайн магазин. В съответствие с Регламента, вие можете да предоставите това съгласие и чрез настройките на вашия браузър. Подробна информация за това как да управлявате и изтривате „бисквитки“ в най-популярните уеб браузъри можете да намерите в менюто „Помощ“ и на следните страници (щракнете върху връзката):
7.7 Администраторът може да използва услугите Google Analytics и Universal Analytics, предоставяни от Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) в Онлайн магазина. Тези услуги помагат на Администратора да анализира трафика в Онлайн магазина. Данните, събрани чрез тези услуги, се обработват анонимно (данни за трафик, които не позволяват идентифицирането на лица), за да се създадат статистически данни,полезни за управлението на онлайн магазина. Тези данни са обобщени и анонимни, което означава, че не съдържат никаква информация за посетителите на уебсайта (те са лични и не позволяват идентифицирането на лица в онлайн магазина). Магазинът събира данни като източниците и методите, чрез които посетителите са достъпили до онлайн магазина, както и поведението им на уебсайтовете на магазина, информация за устройствата и браузърите, които са използвали за преглеждане на страниците, IP адрес и домейн, географски и демографски данни (възраст, пол) и интереси.
7.8 Лесно е да блокирате прехвърлянето на информация за вашите дейности на уебсайтовете на онлайн магазина към Google Analytics. За да направите това, можете да използвате добавката за браузър на Google Inc., достъпна на адрес: https://tools.google.com/dlpage/gaoptout?hl=pl.
7.9 Относно възможността Администраторът да използва рекламни и аналитични услуги, предоставяни от Google Ireland Ltd. в своя онлайн магазин, Администраторът декларира, че изчерпателна информация относно принципите на обработка на данните на посетителите на неговия онлайн магазин (включително данните, съхранявани в „бисквитки“) от Google Ireland Ltd. е достъпна в Политиката за поверителност на Google, достъпна на адрес: 7.10 Администраторът може да използва услугата Facebook pixel, предоставяна от Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland), в своя онлайн магазин. Тази услуга позволява на Администратора да измерва ефективността на рекламата, да разбира поведението на посетителите на онлайн магазина и да предлага персонализирани реклами. Подробна информация за Facebook пиксела можете да намерите на следния уебсайт: https://www.facebook.com/business/help/742478679120153?helpref=page_content.
7.11 Можете да управлявате ефективността на Facebook пиксела в настройките за реклама на вашия Facebook.com акаунт: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.
7.12 Трети страни публикуват информация на нашия уебсайт по следния начин: „Бисквитките“ и други подобни технологии се съхраняват на вашето устройство (напр. компютър, смартфон) и са достъпни от него. Това са нашите доверени партньори, с които постоянно си сътрудничим, за да персонализираме рекламите, показвани на нашия и вашия уебсайт, както и услугите, предоставяни от нас и нашите доверени партньори, спрямо вашите нужди и интереси. Доверените партньори са компании от холдинга Wirtualna Polska. Подробна информация относно обработката на данни от Wirtualna Polska е налична в Политиката за поверителност на Wirtualna Polska.
8. ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
8.1. Онлайн магазинът може да съдържа връзки към други уебсайтове. Операторът препоръчва да прочетете политиката за поверителност, когато посещавате други уебсайтове. Тази политика за поверителност се прилага изключително за онлайн магазина на оператора.