Политика за поверителност

Съгласно чл. 13 и 14 от Регламент ЕС 2016/679 (GDPR) и българския Закон за защита на личните данни (ЗЗЛД).

Администратор на данни

Администратор на обработваните данни е оперативният екип на Adenofrin България с адрес: ул. Сребърна 16, ет. 12, офис 1207, 1407 София (София-град). За упражняване на правата си можете да пишете на podkrepa@adenofrin.net или да се обадите на +359 2 905 14 38 в работно време, посочено в секцията Контакти.

Видове събирани данни

  • Идентификационни данни: име и фамилия, предоставени чрез формата за поръчка.
  • Контактни данни: телефонен номер, предоставен чрез формата за поръчка.
  • Данни за доставка: пощенски адрес, съобщен по време на телефонното потвърждение.
  • Технически данни: IP адрес, user agent на браузъра, лог за достъп до сайта (за целите на сигурност).
  • Технически бисквитки: идентификатори на сесия, необходими за функционирането на сайта.

Цели и правно основание

  • Изпълнение на договора: обработване на поръчката, организиране на доставката и управление на плащането при получаване (чл. 6.1.б GDPR).
  • Изпълнение на правни задължения: данъчно регистриране, проследимост на лотовете за хранителен надзор (чл. 6.1.в GDPR).
  • Легитимен интерес: информационна сигурност, превенция на измами, подобряване на услугата (чл. 6.1.е GDPR).
  • Директен маркетинг: САМО при изрично съгласие на субекта (чл. 6.1.а GDPR), винаги с възможност за отказ.

Срок на съхранение

Данните, свързани с поръчката, се съхраняват за времето, необходимо за изпълнение на договора, и след това за изпълнение на данъчните задължения (10 години от датата на поръчката, съгласно българското данъчно законодателство). Маркетинговите данни се съхраняват до оттегляне на съгласието. Техническите логове се съхраняват максимум 12 месеца.

Права на субекта

Имате право да получите достъп до данните си, да ги коригирате, изтриете, да ограничите обработването, да възразите срещу обработването на основание на легитимен интерес и да получите преносимост на данните (чл. 15-22 GDPR). Имате също право да подадете жалба до Комисията за защита на личните данни (kzld.bg). За упражняване на правата си пишете на podkrepa@adenofrin.net.

Българска имплементация на GDPR — ЗЗЛД и КЗЛД

Регламент (ЕС) 2016/679 (GDPR) се прилага в България в съчетание със Закона за защита на личните данни (ЗЗЛД, ДВ бр. 1/2002, изменен с ДВ бр. 17/2019 за привеждане в съответствие с GDPR), който допълва европейския регламент с национални особености — например изключения за журналистическа цел (чл. 25 ЗЗЛД), специални условия за обработване на данни на починали лица (чл. 25к) и режим за обработка на единен граждански номер (ЕГН) съгласно Закона за гражданската регистрация. Контролният орган в Република България е Комисията за защита на личните данни (КЗЛД), ул. „Проф. Цветан Лазаров" № 2, 1592 София, тел. +359 2 915 35 18, www.cpdp.bg. Срокът за подаване на жалба е до 6 месеца от узнаването на нарушението и до 2 години от извършването му (чл. 38 ЗЗЛД).

Получатели на данните и трансгранични трансфери

Личните данни за доставка се споделят само с обработващите данни лица, договорно обвързани с нас по чл. 28 GDPR: куриерските партньори Speedy АД, Еконт Експрес ООД, BoxNow и Български пощи ЕАД за извършването на доставката на територията на България; хостинг провайдер за поддръжката на сайта; счетоводна къща, регистрирана в София, за изпълнение на задълженията по ЗДДС и Закона за счетоводството. Не извършваме трансфер на лични данни извън ЕС/ЕИП. В случаи на необходимост от такъв трансфер ще използваме стандартните договорни клаузи на Европейската комисия (СДК, решение 2021/914) и ще ви уведомим предварително.

Мерки за сигурност

Прилагаме технически и организационни мерки съгласно чл. 32 GDPR: TLS 1.3 криптиране за всеки обмен между браузъра и сървъра, ограничен достъп до базата данни само за оторизиран персонал с двуфакторна автентикация, ежедневно архивиране на криптираните бекъпи в дата-центрове на територията на Европейския съюз, и периодична оценка на въздействието (DPIA) при въвеждане на нови обработвания. При нарушение на сигурността на данните уведомяваме КЗЛД в срок от 72 часа и съответните субекти, когато нарушението създава висок риск за правата им (чл. 33-34 GDPR).

Бисквитки и проследяване

Подробна информация за бисквитките, използвани от сайта, е достъпна в нашата Политика за бисквитки, в съответствие с чл. 4 от Закона за електронните съобщения (ЗЕС) и насоките на КЗЛД от март 2021 г. за бисквитки и подобни технологии. Аналитичните бисквитки изискват изричното ви съгласие; функционалните технически бисквитки за поръчката не изискват съгласие, но са описани прозрачно.