Настоящата политика за защита на личните данни има за цел да информира потребителите на уебсайта [Име на сайта], собственост на [Име на фирмата/лицето], относно начина, по който се събират, използват, съхраняват и защитават личните данни, в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г., известен като Общ регламент за защита на данните (GDPR), както и приложимото българско законодателство.

Настоящият документ е неразделна част от Политиката за поверителност на сайта и се прилага за всички потребители, клиенти, партньори и посетители.


1. Администратор на лични данни

Администратор на лични данни по смисъла на GDPR е:

  • Наименование: [Име на фирмата / физическо лице]

  • ЕИК/ЕГН: [ако е приложимо]

  • Седалище и адрес на управление: [адрес]

  • Имейл за контакт: [email]

  • Телефон: [телефон]

Администраторът определя целите и средствата за обработване на личните данни и носи отговорност за тяхната законосъобразна обработка.


2. Принципи при обработването на лични данни

Обработването на лични данни се извършва при стриктно спазване на следните принципи:

  • Законосъобразност, добросъвестност и прозрачност

  • Ограничение на целите – данните се събират само за конкретни, изрично указани цели

  • Минимизиране на данните – събират се само данни, необходими за съответната цел

  • Точност и актуалност

  • Ограничение на съхранението

  • Цялостност и поверителност

  • Отчетност


3. Видове лични данни, които събираме

В зависимост от използването на сайта и предоставяните услуги, могат да бъдат събирани следните категории лични данни:

3.1. Идентификационни данни

  • Име и фамилия

  • Потребителско име

3.2. Данни за контакт

  • Имейл адрес

  • Телефонен номер

  • Адрес за кореспонденция или доставка

3.3. Технически данни

  • IP адрес

  • Данни за браузър и устройство

  • Логове за достъп

  • Данни от бисквитки (cookies)

3.4. Данни, предоставени доброволно

  • Съдържание на съобщения, изпратени чрез контактни форми

  • Данни, предоставени при регистрация или поръчка

Сайтът не събира специални категории лични данни, освен ако това не е изрично необходимо и не е предоставено изрично съгласие.


4. Цели на обработването на личните данни

Личните данни се обработват за следните цели:

  • Осигуряване на нормалното функциониране на уебсайта

  • Обработка на запитвания и комуникация с потребителите

  • Изпълнение на договорни отношения

  • Управление на потребителски профили

  • Администриране на поръчки и плащания

  • Подобряване на качеството на услугите

  • Статистически и аналитични цели

  • Изпращане на маркетингови съобщения (само при изрично съгласие)

  • Изпълнение на законови задължения


5. Правно основание за обработването

Обработването на лични данни се извършва на едно или повече от следните правни основания:

  • Изрично дадено съгласие

  • Необходимост за изпълнение на договор

  • Спазване на законово задължение

  • Легитимен интерес на администратора

  • Защита на жизненоважни интереси


6. Срок на съхранение на личните данни

Личните данни се съхраняват за срок, който не надвишава необходимия за постигане на целите, за които са събрани, като се прилагат следните критерии:

  • До изпълнение на договорните отношения

  • До оттегляне на съгласието

  • Съгласно сроковете, предвидени в законодателството

  • До погасяване на възможни правни претенции

След изтичане на съответния срок данните се изтриват или анонимизират.


7. Получатели на лични данни

Личните данни могат да бъдат предоставяни на:

  • Хостинг доставчици

  • Доставчици на ИТ услуги

  • Счетоводни и правни консултанти

  • Куриеpски и платежни оператори

  • Държавни органи, когато това се изисква по закон

Всички трети лица обработват данните при спазване на GDPR и договорни гаранции за сигурност.


8. Трансфер на данни извън ЕС

По принцип личните данни не се прехвърлят извън Европейския съюз.
В случай на такъв трансфер се прилагат подходящи гаранции съгласно глава V от GDPR.


9. Права на субектите на данни

Всеки потребител има право:

  • На достъп до личните си данни

  • На коригиране на неточни данни

  • На изтриване („право да бъдеш забравен“)

  • На ограничаване на обработването

  • На преносимост на данните

  • На възражение срещу обработването

  • Да оттегли съгласието си по всяко време

Заявления се подават писмено на: [email]
Срок за отговор: до 30 дни.


10. Бисквитки (Cookies)

Сайтът използва бисквитки за:

  • Функционалност

  • Анализ на трафика

  • Подобряване на потребителското изживяване

Потребителят може да управлява бисквитките чрез настройките на браузъра си.


11. Мерки за сигурност

Администраторът прилага подходящи:

  • Технически мерки (SSL, защита на сървъри, криптиране)

  • Организационни мерки (ограничен достъп, обучения, политики)

Целта е предотвратяване на неразрешен достъп, загуба или злоупотреба.


12. Нарушения на сигурността

При установяване на нарушение на сигурността, което може да застраши правата на субектите, ще бъдат уведомени съответните органи и засегнатите лица в законоустановения срок.


13. Промени в настоящата политика

Администраторът си запазва правото да актуализира настоящата политика.
Актуалната версия винаги е достъпна на сайта.

Дата на последна актуализация: [дата]


14. Надзорен орган

Комисия за защита на личните данни (КЗЛД)
Република България