Обработка на лични данни – Herbalboot.bg | GDPR и защита на потребителите
Политика за защита на лични данни (GDPR)
1. Администратор на личните данни
Администратори на лични данни са:
Купувачът е информиран за съответния администратор чрез потвърждение на поръчката и фактура.
2. Обхват на обработваните лични данни
Обработваме само данни, необходими за:
- изпълнение на поръчки и доставка на стоката,
- издаване на данъчни документи и фактури,
- комуникация с купувача (имейл, телефонна поддръжка),
- изпълнение на законови задължения съгласно чешкото и унгарското право.
Личните данни могат да включват: име и фамилия, адрес за доставка, имейл, телефонен номер, данни за фактуриране и история на поръчките.
3. Правно основание за обработка
Обработката на лични данни се основава на:
- изпълнение на договор за покупко-продажба (чл. 6, ал. 1, буква b GDPR),
- съгласие на купувача при регистрация и получаване на маркетингови съобщения (чл. 6, ал. 1, буква a GDPR),
- изпълнение на законови задължения (чл. 6, ал. 1, буква c GDPR).
4. Цели на обработката
Личните данни се обработват единствено за:
- изпълнение и доставка на поръчки,
- издаване и архивиране на фактури,
- комуникация относно поръчка, рекламация или отказ от договор,
- изпълнение на законови задължения на продавача,
- предоставяне на обслужване на клиенти.
5. Получатели на лични данни
Получатели могат да бъдат:
- логистични компании и куриери за доставка,
- платежни системи и банки за разплащания,
- държавни органи и данъчни служби съгласно закона,
- IT доставчици и хостинг услуги за работа на онлайн магазина.
Администраторът не споделя лични данни с трети лица за маркетингови цели без изрично съгласие на купувача.
6. Период на съхранение
Личните данни се съхраняват за:
- необходимото време за изпълнение и доставка на поръчка,
- изпълнение на законови задължения (например данъчни закони) – максимум 10 години според действащото законодателство,
- до оттегляне на съгласието за маркетингови съобщения.
7. Права на купувача
Купувачът има право:
- да поиска достъп до личните си данни,
- да поиска корекция или допълнение на данни,
- да поиска изтриване на лични данни („право да бъдеш забравен“) в рамките на закона,
- да поиска ограничаване на обработката на данни,
- да възрази срещу обработка на основание легитимен интерес,
- да поиска преносимост на данни,
- по всяко време да оттегли съгласието за обработка на лични данни за маркетинг.
8. Сигурност на личните данни
Продавачът прилага всички технически и организационни мерки за защита на личните данни срещу неразрешен достъп, загуба, злоупотреба или разкриване.
9. Контакт и подаване на жалба
Купувачът може да упражни правата си или да подаде жалба:
Ако купувачът не е доволен от обработката на жалбата, може да се обърне към съответния надзорен орган:
- Чешка република: Úřad pro ochranu osobních údajů (ÚOOÚ)
- Унгария: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)