1. Данни за администратора на сайта
Ясно посочете кой притежава сайта и обработва данните:
- Име на фирмата (или три имена за физическо лице).
- ЕИК/Булстат.
- Адрес на управление.
- Имейл адрес и телефон за връзка.
- Длъжностно лице по защита на данните (DPO) — ако има такова.
2. Какви лични данни събирате?
Опишете подробно всяка категория данни, които преминават през сайта: [1]
- Директни данни: Име, имейл адрес, телефонен номер (събирани чрез форми за контакт или регистрация).
- Данни за плащане: Финансови данни, адреси за доставка и фактуриране (при онлайн магазини).
- Автоматични данни: IP адрес, вид на браузъра, операционна система (събирани чрез лог-файлове на сървъра).
- Данни от бисквитки: Поведенчески данни, маркетинг идентификатори, история на посещенията.
3. На какво правно основание събирате данните?
Според GDPR трябва да имате поне едно валидно основание:
- Съгласие: Потребителят е отбелязал отметка (например за бюлетин).
- Договорно задължение: Данните са нужни за обработка на поръчка и доставка.
- Законово задължение: За издаване на фактури и счетоводство.
- Легитимен интерес: За подобряване на сигурността на сайта и софтуерната му функционалност.
4. За какви цели се използват данните?
Дефинирайте точно за какво ви служат те:
- Изпълнение и доставка на поръчки.
- Отговори на запитвания от контактната форма.
- Изпращане на рекламни съобщения (newsletter).
- Статистически анализи за оптимизация на сайта.
5. Споделяне на данните с трети страни
Опишете партньорите, които получават достъп до тези данни с цел обслужване на сайта: [1]
- Куриерски фирми (за доставка на стоки).
- Счетоводни кантори или софтуер.
- Доставчици на хостинг и ИТ услуги (например SuperHosting.BG или Jump.BG).
- Маркетинг платформи (Google Analytics, Meta/Facebook Pixel). [1, 2]
6. Срок на съхранение на данните
Посочете колко време пазите информацията: [1]
- Данни за поръчки и фактури: 10 години (законово изискване по ЗСч).
- Данни от запитвания: До решаване на казуса или до 1 година.
- Данни за маркетинг: До оттегляне на съгласието от потребителя.
7. Права на потребителите
Всеки посетител има следните неотменими права по GDPR, които трябва да споменете: [1, 2]
- Право на достъп до събраните за него данни.
- Право на коригиране при неточности.
- Право на изтриване („да бъдеш забравен“).
- Право на ограничаване на обработването.
- Право на жалба до надзорния орган в България: Комисия за защита на личните данни (КЗЛД).