политика за поверителност (Privacy Policy)

1. Данни за администратора на сайта

Ясно посочете кой притежава сайта и обработва данните:

  • Име на фирмата (или три имена за физическо лице).
  • ЕИК/Булстат.
  • Адрес на управление.
  • Имейл адрес и телефон за връзка.
  • Длъжностно лице по защита на данните (DPO) — ако има такова.

2. Какви лични данни събирате?

Опишете подробно всяка категория данни, които преминават през сайта: [1]

  • Директни данни: Име, имейл адрес, телефонен номер (събирани чрез форми за контакт или регистрация).
  • Данни за плащане: Финансови данни, адреси за доставка и фактуриране (при онлайн магазини).
  • Автоматични данни: IP адрес, вид на браузъра, операционна система (събирани чрез лог-файлове на сървъра).
  • Данни от бисквитки: Поведенчески данни, маркетинг идентификатори, история на посещенията.

3. На какво правно основание събирате данните?

Според GDPR трябва да имате поне едно валидно основание:

  • Съгласие: Потребителят е отбелязал отметка (например за бюлетин).
  • Договорно задължение: Данните са нужни за обработка на поръчка и доставка.
  • Законово задължение: За издаване на фактури и счетоводство.
  • Легитимен интерес: За подобряване на сигурността на сайта и софтуерната му функционалност.

4. За какви цели се използват данните?

Дефинирайте точно за какво ви служат те:

  • Изпълнение и доставка на поръчки.
  • Отговори на запитвания от контактната форма.
  • Изпращане на рекламни съобщения (newsletter).
  • Статистически анализи за оптимизация на сайта.

5. Споделяне на данните с трети страни

Опишете партньорите, които получават достъп до тези данни с цел обслужване на сайта: [1]

  • Куриерски фирми (за доставка на стоки).
  • Счетоводни кантори или софтуер.
  • Доставчици на хостинг и ИТ услуги (например SuperHosting.BG или Jump.BG).
  • Маркетинг платформи (Google Analytics, Meta/Facebook Pixel). [1, 2]

6. Срок на съхранение на данните

Посочете колко време пазите информацията: [1]

  • Данни за поръчки и фактури: 10 години (законово изискване по ЗСч).
  • Данни от запитвания: До решаване на казуса или до 1 година.
  • Данни за маркетинг: До оттегляне на съгласието от потребителя.

7. Права на потребителите

Всеки посетител има следните неотменими права по GDPR, които трябва да споменете: [1, 2]

  • Право на достъп до събраните за него данни.
  • Право на коригиране при неточности.
  • Право на изтриване („да бъдеш забравен“).
  • Право на ограничаване на обработването.
  • Право на жалба до надзорния орган в България: Комисия за защита на личните данни (КЗЛД).