Политика за поверителност на личните данни

Общи положения

              1. Настоящата политика за поверителност урежда начина, по който „Лайт Ен“ ЕООД, в качеството си на администратор на лични данни по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – „GDPR“), събира, обработва и съхранява личните данни на своите клиенти и посетители на уебсайта https://mnogozdrave.bg .

              2. Настоящата политика е неразделна част от Общите условия за ползване на сайта и се прилага спрямо всички потребители, които достъпват, разглеждат или използват услугите на дружеството.

              3. Дружеството осъществява обработване на лични данни при стриктно спазване на изискванията на:

  • Регламент (ЕС) 2016/679 (GDPR);
  • Закона за защита на личните данни (ЗЗЛД);
  • Закона за електронната търговия (ЗЕТ);
  • Закона за счетоводството (ЗСч);
  • Закона за лекарствените продукти в хуманната медицина (ЗЛПХМ), доколкото е относим; 

 

Категории лични данни, които се обработват

              1. Идентификационни данни – три имена, ЕГН (само в случаите, когато е необходимо за издаване на счетоводни документи), адрес за доставка, телефон, електронна поща.

              2. Платежни данни – информация за извършено плащане чрез наложен платеж, банков превод или чрез платежна карта (данните за картата се обработват единствено от сертифицирани платежни оператори и не се съхраняват от „Лайт Ен“ ЕООД).

              3. Технически данни – IP адрес, логове от сървъра, данни за използваното устройство и браузър, бисквитки и др., събирани съгласно Политиката за бисквитки.

              4. Данни, свързани с договорните отношения – история на поръчки, рекламации, кореспонденция с клиента.

 

Основания за обработване

              1. Обработването на лични данни от страна на дружеството се извършва само при наличие на някое от правните основания, посочени в чл. 6, ал. 1 от GDPR, а именно: 

  • За изпълнение на договор за продажба от разстояние между дружеството и клиента;
  • За изпълнение на нормативни задължения, произтичащи от ЗСч, ЗЗЛД, ЗЛПХМ и други;
  • Въз основа на изрично дадено съгласие от клиента – например за маркетингови цели;
  • За целите на легитимния интерес на дружеството – напр. защита на правни претенции, превенция срещу злоупотреби, подобряване на предоставяните услуги;

 

Цели на обработване

              1. Обработването на личните данни от страна на „Лайт Ен“ ЕООД се извършва единствено за законосъобразни цели, съобразно принципите на чл. 5 от Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните – GDPR) и Закона за защита на личните данни, като целите включват, но не се изчерпват с:

  • Изпълнение на договорните задължения, произтичащи от направена поръчка;
  • Осигуряване на доставка и плащане на поръчани стоки;
  • Водене на счетоводна отчетност и спазване на законовите задължения на дружеството;
  • Обслужване на рекламации, връщания и други свързани с договора права на потребителя;
    изпращане на информационни съобщения и рекламни материали, когато е налице изрично съгласие от страна на потребителя;
  • Защита на законните интереси на дружеството, вкл. предотвратяване на злоупотреби и измами;
  • Анализ и подобряване на функционалностите на сайта.

 

Срокове за съхранение

              1. Лични данни, свързани с договорни отношения и счетоводни документи – за срок от 10 години, съгласно чл. 12 от Закона за счетоводството.

              2. Данни, събирани въз основа на съгласие – до неговото оттегляне.

              3. Данни, свързани с профил на клиент – до изрично искане за изтриване от страна на клиента или след период на неактивност от 5 години.

 

Получатели на лични данни

              1. „Лайт Ен“ ЕООД не предоставя лични данни на трети лица за маркетингови или рекламни цели без изрично съгласие на клиента.

  • Куриерски компании – за целите на доставката;
  • Платежни оператори – за целите на извършване на плащания;
  • Счетоводни кантори – за спазване на счетоводното законодателство;
  • Държавни органи – при законово изискване (НАП, КЗП, съдебни органи и др.);

Права на субектите на данни

              1. Съгласно чл. 15–22 от GDPR клиентите имат следните права:

  • Право на достъп – да получат информация за обработваните лични данни;
  • Право на корекция – да изискват поправяне на неточни или непълни данни;
  • Право на изтриване („право да бъдеш забравен“) – при наличие на предпоставките по чл. 17 от GDPR;
  • Право на ограничаване на обработването – в случаите по чл. 18 от GDPR;
  • Право на преносимост – да получат личните си данни в структуриран, широко използван и пригоден за машинно четене формат;
  • Право на възражение срещу обработване, основано на легитимен интерес или за целите на директния маркетинг;
  • Право да не бъдат обект на автоматизирано вземане на решения, включително профилиране;

              2. Заявките за упражняване на горните права се подават писмено на e-mail: vgalov4business@gmail.com или на адреса на дружеството.

 

Сигурност на обработването

              1. „Лайт Ен“ ЕООД прилага подходящи технически и организационни мерки за защита на личните данни, съгласно чл. 32 GDPR, включително:

  • криптиране на данни при пренос;
  • ограничен достъп до данни от страна на упълномощени лица;
  • защита на сървърите и комуникациите срещу нерегламентиран достъп;

              2. При констатирано нарушение на сигурността на личните данни, дружеството изпълнява задълженията си по чл. 33 и 34 GDPR за уведомяване на надзорния орган и субектите на данни.

 

Надзорен орган

              1. Надзорен орган по защита на личните данни в Република България е Комисия за защита на личните данни (КЗЛД), със седалище и адрес на управление: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, уебсайт: www.cpdp.bg , тел. +359 2 915 35 19.

              2. Клиентите имат право да подадат жалба до КЗЛД, ако считат, че обработването на личните им данни нарушава приложимото законодателство.

 

Заключителни разпоредби

              1. Настоящата политика влиза в сила от датата на публикуването ѝ на уебсайта https://mnogozdrave.bg .

              2. „Лайт Ен“ ЕООД си запазва правото да изменя и допълва настоящата политика, като промените влизат в сила от публикуването им на сайта.

              3. Всички неуредени въпроси се прилагат съгласно действащото законодателство на Република България и правото на Европейския съюз.