Политика за поверителност
Политика за поверителност
Екипът на www.elzalife.bg приема
задълженията си за защита на Вашите лични данни изключително сериозно. В
допълнение на нашите Общи условия, настоящата Политика за поверителност
определя начина, целите, основанията, срока и условията, при които обработваме
Вашите лични данни.
„ЕЛЗА Лайф” ЕООД („Дружеството“) обработва
личните Ви данни в съответствие с изискванията на РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ
ПАРЛАМЕНТ И НА СЪВЕТА от 27
април 2016 година относно
защитата на физическите лица във връзка с обработването на лични данни и
относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО
и Закона за защита на личните данни.
С оглед спазването на нормативните
изисквания, с настоящата политика за поверителност, Дружеството представя
информация за Вашите права, типа лични данни, които биват събирани, основанието
за тяхното обработване, начините на тяхното съхранение и използване, както
случаите, в които те биват предоставяни на трети лица.
Съгласно чл. 4 от Регламент на ЕС
2016/679, „лични данни“ е всяка информация, свързана с идентифицирано физическо
лице или физическо лице, което може да бъде идентифицирано, пряко или непряко,
по-специално чрез идентификатор като име, идентификационен номер, данни за
местонахождение, онлайн идентификатор или по един или повече признаци,
специфични за физическата, физиологичната, генетичната, психическата,
умствената, икономическата, културната или социална идентичност на това
физическо лице.
Съгласно задълженията ни по Регламент
2016/679 на Европейския парламент и на Съвета („Общият Регламент относно
защитата на данните”), Дружеството гарантира, че обработването на лични данни
като име, адрес, телефон и имейл адрес, винаги ще бъде в съответствие с
Регламента и приложимото българското законодателство в сферата на защита на
личните данни.
1. Събиране и използване на лични данни
Дружеството събира лични данни с оглед
подготовката за:
· Подготовка и сключване на договор,
включително неговото изпълнение и
· Маркетинг дейности – в случай, че
личните данни са предоставени след даването на изрично, свободно и информирано
съгласие за тяхното използване.
Личните данни, предоставени от Вас, се
обработват единствено за целите на дейността на сайта www.elzalife.bg. Целите на дейността ни са продажба на стоки от
разстояние, управление на потребителски профили на интернет страницата и
статистически цели, свързани с вътрешен анализ и подобряване на дейността на
Дружеството.
Дружеството не събира лични данни извън
тези, които са необходими за осъществяване дейността му или тези, които са
дадени от Вас с Вашето изрично и свободно съгласие.
2. Личните данни, които обработваме
2.1. За целите на сключване на договор,
доставка на стоките и информационно обслужване на клиентите
За целите на сключване на договор за
продажба на стоки събираме следните личните данни:
· Три имена;
· Имейл адрес;
· Телефон и адрес за доставка;
· Номер на банкова сметка (при необходимост);
· Възраст;
· Данни от звукозапис от поддържания кол
център (в случай, че се използва такъв).
Личните данни се събират чрез формата за
поръчки на сайта ни – посредством потребителски профил или като гост.
Обработването на личните данни е необходимо за изпълнението на договор, по
който субектът на данните е страна, или за предприемане на стъпки по искане на
субекта на данните преди сключването на договор (чл. 6, ал. 1, буква „б“ от
Регламента).
2.2. За целите на маркетинг дейности
За нюзлетър и други маркетинг дейност
събираме следните лични данни:
· Две имена;
· Имейл адрес;
· Други данни, предоставени от Вас, във
връзка с конкретни маркетингови цели, за които сте били информирани;
Личните данни се събират на основание
изрично дадено съгласие (чл. 6, ал. 1, буква „а“ от Регламента). Съгласието е
изразено посредством въвеждане на някои от горепосочените данни и отбелязване
на поле – чек бокс „Съгласявам се личните ми данни да бъдат използвани за
получаването на информационен бюлетин и съм запознат с Политиката за
поверителност“.
2.3. Техническа информация
Всеки път, когато отворите уеб страницата
на www.elzalife.bg и/или различните секции в нея, ние получаваме информация под
формата на информационен протокол със следното съдържание:
· Вашият IP адрес и страницата, от която
сте препратени към нашия сайт;
· Информация за престоя Ви на нашата уебстраница
и секциите, които сте посетили;
· Информация за браузъра и операционната
Ви система;
· Друг тип техническа информация, съгласно
техническите изисквания на информационната система;
Личните данни се събират на основание
изрично дадено съгласие (чл. 6, ал. 1, буква „а“ от Регламента). Съгласието е
изразено посредством натискането на бутона „Съгласен съм“ в полето „Запознат
съм с политиката за поверителност на „ЕЛЗА Лайф” ЕООД и съм съгласен да
използвам „бисквитки“ при използването на интернет страницата.
2.4. Други данни
Във връзка със законовите изисквания и
различният тип стоки, които се предлагат от сайта, то може да се наложи
събирането на друг тип лични данни. В тези случаи, Дружеството ще Ви информира
изрично за личните данни, които са необходими, основанието за събирането и
целите на обработката им.
3. Лични данни, които не се обработват
Дружеството не събира и не обработва лични
данни, които:
· разкриват расов или етнически произход
на потребителите или други данни, свързани със здравословното или психическото
им състояние;
· разкриват политически, религиозни или
философски убеждения, или членство в синдикални организации;
· разкриват генетични или биометрични
данни или данни за сексуалната ориентация на потребителите.
4. Основания и цели за обработка на лични
данни от Дружеството
Предоставените лични данни се обработват
съобразно посочените основания и цели в настоящата Политика за поверителност.
Дружеството не извършва автоматизирано
взимане на решения, като предоставените данни няма да бъдат използвани за
рекламни или маркетингови цели както и няма да бъдат предоставяни на трети
лица, освен в определени случаи, а именно:
· когато това е предвидено в закон;
· ако това бъде поискано по надлежен начин
от компетентен държавен или съдебен орган;
· когато сме получили Вашето изрично
съгласие за това.
4.1. Основания за обработване на личните
данни
Основания за обработване на лични данни са
следните:
· Пред договорни и договорни отношения с
клиенти, във връзка със сключване на договор за покупка на стоки от разстояние;
· Вашето изрично и свободно заявено
съгласие за обработка на определен тип лични данни;
· Законови изисквания, свързани с
дейността на Дружеството.
4.2 Цели на обработването на лични данни
Личните данни, които се събират от
Дружеството, се обработват на основанията, посочени в настоящата Политика за
поверителност и за целите на:
· Извършването на всички действия,
свързани със сключването на договор между Дружеството и потребителя;
· Изпълнение на направена поръчка от
електронния магазин;
· Счетоводните нормативни изисквания;
· Управление на потребителския Ви профил
или използването на блог секцията на сайта;
· Уведомяването Ви за нови промоции и
актуални предложения;
· Упражняването на правата Ви за
рекламация и гаранционно обслужване;
· Отговори на запитвания и въпроси.
5. Срок на съхранение на предоставените
данни
Дружеството съхранява Вашите данни
съобразно предвидените в закона срокове. Основният критерий, по който ще
определим продължителността на обработване, е времето, за което е необходима
информацията.
В случаите, когато не се стигне до
сключване на договор, личните Ви данни ще бъдат изтрити своевременно. Личните
данни, предоставени за изпълнението на договор ще бъдат съхранявани за срока на
неговото изпълнение. В случаите, в които обработваме лични данни на основание
Вашето съгласие, то същите ще бъдат съхранявани докато не оттеглите съгласието
си и не упражните правото си да бъдете забравени/да бъдат изтрити всички лични
данни, които сте предоставили.
6. Техническа сигурност относно защитата
на лични данни
Дружеството е въвело всички технически и
организационни мерки, необходими за обработването и защитата на личните данни в
съответствие с Регламент на ЕС 2016/679 и приложимото българско
законодателство.
Предприетите мерки съответстват на
конкретните рискове, свързани с обработката и съхранението на предоставените
лични данни. Организационно и технически е подсигурено предпазването на Вашите
данни от загуба, изменение, кражба или неправомерен достъп на неоторизирани за
това трети лица.
7. Бисквитки
За да улесним използването на онлайн
магазина www.elzalife.bg, ние използваме „бисквитки”. Бисквитките са малки
файлове с данни, които се съхраняват на твърдия диск на Вашия компютър от Вашия
браузър и са необходими за използването на нашия интернет сайт.
Използваме бисквитки, за да разбираме
по-добре как хората използват сайта ни и да осигурим подобрена навигация. Те ни
дават информация за това дали вече сте посещавали сайта или сте нов посетител.
Бисквитките не съхраняват лични данни и не събират друга информация, която би
могла да ви идентифицира.
Ако не искате да получавате бисквитки,
моля конфигурирайте своя интернет браузър да изтрие всички бисквитки от хард
диска на компютъра Ви, да блокира бисквитките или да Ви предупреждава преди
съхраняването на бисквитки.
За да се запознаете с конкретните типове Бисквитки,
които сайтът www.elzalife.bg използва, можете да се запознаете с нашата
политика за бисквитки (Cookie policy).
8. Споделяне и разкриване на лични данни с
трети страни
В дадени случаи, Дружеството може да
разкрива някои лични данни пред наши партньори или подизпълнители, които
работят с нас, посредством предоставянето на продукти и услуги, свързани с
дейността на Дружеството или помагат на Дружеството в неговата маркетинг дейност.
Дружеството може да разкрие Ваши лични
данни на трети лица, включително и на такива трети лица, находящи се извън
Европейския съюз, при спазване на изискванията на Регламента, като например:
· При организиране на игри, конкурси или
промоции, съобразно правилата на конкретните игри;
· Куриери и/или други трети лица, които
организират доставката на продуктите;
· Трети лица, с които Дружеството има
договорни правоотношения във връзка с извършване на доставка и измерване на
съдържание или реклами, включително сървъри за доставка на рекламно съдържани,
борси за търгуване на инвентар (Ad Exchanges) издателски инструменти (SSP),
рекламодателски инструменти (DSP);
· Трети лица, с които Дружеството има
договорни правоотношения за ползване на Виртуални сървъри (VPS);
· Трети лица, предоставящи услуги за
подобряване на рекламното таргетиране на продуктите и услугите на Дружеството;
· Всеобщо признати доставчици на услуги,
публично декларирали съответствие с GDPR и e-privacy политиките, като Google и
Facebook. Съгласието включва и поставяне и използване на маркиращи уникални
деперсонализирани идентификатори, включително и с използване на cookies,
localStorage или друга подходяща общоприета web технология;
· Доставчици на сървърни и облачни услуги,
свързани с поръчките и обслужването на кол центъра;
· Трети лица, предоставящи услуги на
Дружеството като счетоводители, одитори, адвокати, нотариуси, рекламни и ПР
агенции или дружества, извършващи дейност по системно администриране на данни.
Дружеството ще споделя лични данни с трети
страни само след изричното подсигуряване на техническите и правни механизми,
при които обработването на споделените лични данни ще протича, съобразно
изискванията на Регламент 679/2016 и на българското законодателство.
Дружеството се задължава да предприеме
всички действия за да подсигури легитимната обработка на лични данни, съгласно
изискванията за поверителност, посочени в настоящата Политика.
9. Правата Ви като субект на лични данни
Съгласно Регламента, всеки субект на лични
данни има следните права:
9.1. Право на достъп
Имате право да разберете безплатно какви
лични данни обработваме, както и дали обработваме такива.
9.2. Право на коригиране
В случай на несъответствие между Вашите
данни и тези, които ние обработваме, Вие имате право да поискате да коригираме,
без ненужно забавяне, всички данни, които се съхраняват от нас и са неточни.
9.3. Право на ограничаване на обработката
При определени обстоятелства, Вие имате
право да заявите ограничаване или блокиране обработката на определени данни.
Такива случаи са необходимостта от проверка точността на Вашите лични данни,
основанието за обработка или незаконността на обработването им.
9.4. Право на изтриване
В случаи че основанието за обработване е
отпаднало, Вие имате право да заявите изтриване на всички данни, обработвани от
нас.
9.5. Право на преносимост на данните
В случай че искате да използвате личните
си данни, предоставени електронно, за същата услуга, но от друг доставчик, Вие
имате право да заявите предаването им на друг доставчик в машинно четим формат.
Това право се прилага само за данните, които сте ни предоставили с Вашето
съгласие.
9.6. Право на възражение
В случай, че не сте съгласни с начина, по
който обработваме Вашите лични данни, имате право да заявите своето възражение.
Това право се прилага само за данните, обработването на които е необходимо за
изпълнението на задача от обществен интерес или при упражняването на официални
правомощия, които са предоставени на администратора, както и за данни,
обработването на които е необходимо за целите на легитимните интереси на
администратора или на трета страна, освен когато пред такива интереси
преимущество имат интересите на субекта на данни.
9.7. Право на оттегляне на съгласието
При предоставянето на данни въз основа на
Вашето съгласие, Вие имате правото по всяко време да заявите оттегляне на
съгласието за обработка на конкретния вид лични данни.
9.8. Право на жалба
В случай че не сте доволни от начина, по
който е администрирано заявлението, подадено от Вас, във връзка с някое от
горепосочените права или смятате, че не обработваме правомерно личните Ви
данни, то Вие имате право да подадете жалба до Комисията за защита на личните
данни, която е надзорният орган, отговарящ за прилагането на Регламент на ЕС
2016/679 и Закона за защита на личните данни.
При желание от Ваша страна за упражняване
на някое от горепосочените права, можете да изпратите съответното заявление за
това с точното си искане на следния имейл адрес: elzalife@abv.bg