Политика за поверителност на личните данни
Общи положения
1. Настоящата политика за поверителност урежда начина, по който „Лайт Ен“ ЕООД, в качеството си на администратор на лични данни по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – „GDPR“), събира, обработва и съхранява личните данни на своите клиенти и посетители на уебсайта https://mnogozdrave.bg .
2. Настоящата политика е неразделна част от Общите условия за ползване на сайта и се прилага спрямо всички потребители, които достъпват, разглеждат или използват услугите на дружеството.
3. Дружеството осъществява обработване на лични данни при стриктно спазване на изискванията на:
- Регламент (ЕС) 2016/679 (GDPR);
- Закона за защита на личните данни (ЗЗЛД);
- Закона за електронната търговия (ЗЕТ);
- Закона за счетоводството (ЗСч);
- Закона за лекарствените продукти в хуманната медицина (ЗЛПХМ), доколкото е относим;
Категории лични данни, които се обработват
1. Идентификационни данни – три имена, ЕГН (само в случаите, когато е необходимо за издаване на счетоводни документи), адрес за доставка, телефон, електронна поща.
2. Платежни данни – информация за извършено плащане чрез наложен платеж, банков превод или чрез платежна карта (данните за картата се обработват единствено от сертифицирани платежни оператори и не се съхраняват от „Лайт Ен“ ЕООД).
3. Технически данни – IP адрес, логове от сървъра, данни за използваното устройство и браузър, бисквитки и др., събирани съгласно Политиката за бисквитки.
4. Данни, свързани с договорните отношения – история на поръчки, рекламации, кореспонденция с клиента.
Основания за обработване
1. Обработването на лични данни от страна на дружеството се извършва само при наличие на някое от правните основания, посочени в чл. 6, ал. 1 от GDPR, а именно:
- За изпълнение на договор за продажба от разстояние между дружеството и клиента;
- За изпълнение на нормативни задължения, произтичащи от ЗСч, ЗЗЛД, ЗЛПХМ и други;
- Въз основа на изрично дадено съгласие от клиента – например за маркетингови цели;
- За целите на легитимния интерес на дружеството – напр. защита на правни претенции, превенция срещу злоупотреби, подобряване на предоставяните услуги;
Цели на обработване
1. Обработването на личните данни от страна на „Лайт Ен“ ЕООД се извършва единствено за законосъобразни цели, съобразно принципите на чл. 5 от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – GDPR) и Закона за защита на личните данни, като целите включват, но не се изчерпват с:
- Изпълнение на договорните задължения, произтичащи от направена поръчка;
- Осигуряване на доставка и плащане на поръчани стоки;
- Водене на счетоводна отчетност и спазване на законовите задължения на дружеството;
- Обслужване на рекламации, връщания и други свързани с договора права на потребителя;
изпращане на информационни съобщения и рекламни материали, когато е налице изрично съгласие от страна на потребителя; - Защита на законните интереси на дружеството, вкл. предотвратяване на злоупотреби и измами;
- Анализ и подобряване на функционалностите на сайта.
Срокове за съхранение
1. Лични данни, свързани с договорни отношения и счетоводни документи – за срок от 10 години, съгласно чл. 12 от Закона за счетоводството.
2. Данни, събирани въз основа на съгласие – до неговото оттегляне.
3. Данни, свързани с профил на клиент – до изрично искане за изтриване от страна на клиента или след период на неактивност от 5 години.
Получатели на лични данни
1. „Лайт Ен“ ЕООД не предоставя лични данни на трети лица за маркетингови или рекламни цели без изрично съгласие на клиента.
- Куриерски компании – за целите на доставката;
- Платежни оператори – за целите на извършване на плащания;
- Счетоводни кантори – за спазване на счетоводното законодателство;
- Държавни органи – при законово изискване (НАП, КЗП, съдебни органи и др.);
Права на субектите на данни
1. Съгласно чл. 15–22 от GDPR клиентите имат следните права:
- Право на достъп – да получат информация за обработваните лични данни;
- Право на корекция – да изискват поправяне на неточни или непълни данни;
- Право на изтриване („право да бъдеш забравен“) – при наличие на предпоставките по чл. 17 от GDPR;
- Право на ограничаване на обработването – в случаите по чл. 18 от GDPR;
- Право на преносимост – да получат личните си данни в структуриран, широко използван и пригоден за машинно четене формат;
- Право на възражение срещу обработване, основано на легитимен интерес или за целите на директния маркетинг;
- Право да не бъдат обект на автоматизирано вземане на решения, включително профилиране;
2. Заявките за упражняване на горните права се подават писмено на e-mail: vgalov4business@gmail.com или на адреса на дружеството.
Сигурност на обработването
1. „Лайт Ен“ ЕООД прилага подходящи технически и организационни мерки за защита на личните данни, съгласно чл. 32 GDPR, включително:
- криптиране на данни при пренос;
- ограничен достъп до данни от страна на упълномощени лица;
- защита на сървърите и комуникациите срещу нерегламентиран достъп;
2. При констатирано нарушение на сигурността на личните данни, дружеството изпълнява задълженията си по чл. 33 и 34 GDPR за уведомяване на надзорния орган и субектите на данни.
Надзорен орган
1. Надзорен орган по защита на личните данни в Република България е Комисия за защита на личните данни (КЗЛД), със седалище и адрес на управление: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, уебсайт: www.cpdp.bg , тел. +359 2 915 35 19.
2. Клиентите имат право да подадат жалба до КЗЛД, ако считат, че обработването на личните им данни нарушава приложимото законодателство.
Заключителни разпоредби
1. Настоящата политика влиза в сила от датата на публикуването ѝ на уебсайта https://mnogozdrave.bg .
2. „Лайт Ен“ ЕООД си запазва правото да изменя и допълва настоящата политика, като промените влизат в сила от публикуването им на сайта.
3. Всички неуредени въпроси се прилагат съгласно действащото законодателство на Република България и правото на Европейския съюз.
