ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Влиза в сила от 01.01.2022 г.

Обща информация

 

От 25 май 2018г. влиза в сила нов регламент за защита на личните данни (General Data Protection Regulation - GDPR), приет от Европейския съюз. Регламентът има за цел да гарантира защитата на данните на физическите лица (ФЛ) от всички държави членки на ЕС и да уеднакви регулациите за тяхната обработка. В качеството си на администратор на лични данни по предоставяне на онлайн услуги в сектор търговия, Вениге ООД  отговаря на всички изисквания на новата регулация, като събира единствено данни на физическите лица, които са необходими за предоставянето на услугата онлайн поръчка и ги пази отговорно, и законосъобразно.

Настоящата Политика има за цел да Ви информира за начина, по който обработваме Вашите лични данни в качеството си на администратор, както и за Вашите права като наши клиенти. Вениге ООД се стреми да Ви предостави достъпна и полезна информация, тъй като защитата на личните данни е от изключителна важност за нас. Ние се стремим да бъдем максимално ясни, конкретни и прозрачни в информацията относно обработването на личните Ви данни, която Ви предоставяме.

Вениге ООД осъществява дейността си в съответствие със Закона за защита на личните данни и Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни.

С настоящата Политика за поверителност и в изпълнение на изискванията на Регламент (ЕС) 2016/679, „Вениге“ ООД предоставя на клиента информация относно:

  • Понятия и термини
  • Целите и обхвата на политиката за поверителност
  • Личните данни събирани и обработвани от „Вениге“ ООД
  • Целите на обработването на личните данни
  • Срок на съхранение на личните данни
  • Задължителен и доброволен характер на предоставяне на личните данни
  • Защита на личните данни
  • Получателите или категориите получатели, на които могат да бъдат разкрити данните
  • Права на физическите лица
  • Ред за упражняване на правата
  • Право на възражение
  • Бутони, инструменти и съдържание от други компании
  • Промени в политиката за поверителност

Администратор на лични данни

„Вениге“ ООД е дружество с ограничена отговорност,

ЕИК/БУЛСТАТ: 206050670

Седалище и адрес на управление: гр. Стара Загора, ул."Захари Княжески" №2, ет.2, ап.1

 e-mail: venige.ltd@gmail.com

 

Информация относно компетентния надзорен орган:

Комисия за защита на личните данни
Адрес: гр София, п.к. 1592, бул. „Проф. Цветан Лазаров” 2
Данни за контакт: 02/915 35 18; 02/915 35 15; 02/915 35 19; kzld@cpdp.bg, www.cpdp.bg

По смисъла на Регламент (ЕС) 2016/679 и на настоящата политика посочените термини имат следното значение:

Лични данни означава всяка информация, свързана с идентифицирано физическо лице или подлежащо на идентификация физическо лице („субект на данни“).

 Физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
Обработване на лични данни означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.

Oграничаване на обработването означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще.
Профилиране означава всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение.

Aдминистратор означава физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Съюза или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка.

Oбработващ лични данни означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора.

Получател означава физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели“; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването.

Tрета страна означава физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни.

Съгласие на субекта на данните, означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени.


Нарушение на сигурността на лични данни, означава нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин.


Целите и обхвата на политиката за поверителност

Вениге ООД, притежател на електронен магазин: www.venige.com събира и обработва Вашите лични данни, за да предостави продуктите и услугите, които сте заявили при нас на основание чл. 6, ал. 1, Регламент (ЕС) 2016/679, както и за да изпълняваме договорните и предоговорени задължения и да се ползваме от правата по договорите, сключени с Вас. Обработката се извършват с цел, за да може да се достави стоката/услугата и да бъдат издадени необходимите документи, съпровождащи продажбата съгласно законодателството и по-конкретно въз основа на следното:

 

  • Изрично получено съгласие от Вас като клиент; 
  • Обработване за изпълнение на задълженията на Вениге ООД по договор с Вас; 
  • Спазване на законово задължение, което се прилага спрямо Вениге ООД; 
  • За целите на легитимния интерес на Вениге ООД. 

 

Защита на нашите законни интереси

Възможно е да има случаи, в които ние използваме или предаваме информация, за да защитим правата си и търговската си дейност. Те могат да включват:

  • мерки за защита на електронния магазин и потребителите на платформата срещу кибератаки;
  • мерки за предотвратяване и откриване на опити за измама, включително предаване на информация на компетентни публични органи;
  • мерки за управление на различни други рискове.

Главната причина за тези видове обработване са нашите законни интереси, свързани със защитата на търговската ни дейност, като се прави уговорка, че ние гарантираме, че всички предприемани от нас мерки гарантират баланс между нашите интереси и Вашите основни права и свободи.

Освен това, в някои случаи, обработването от наша страна се базира на законови разпоредби като задължението за защита на стоките и стойностите, предвидено от приложимото законодателство в тази връзка.

Личните данни събирани и обработвани от „Вениге“ ООД

Вениге ООД  обработва следните категории лични данни и информация за следните цели и на следните основания:

1) Име;

2) Фамилия;

3) Адрес;

4) Електронна поща;

5) Телефон;

6) IP адрес - местоположение;

7) IBAN на потребителя – за връщане на съответни суми при рекламации и/или отказ от договора.

 

Цели и правни основания за обработване на лични данни

Вениге ООД  извършва следните операции с личните данни:

Регистрация на потребител в електронния магазин www.venige.com и изпълнение на договор за покупка на стока/услуга. Тази операция има за цел откриване клиентски акаунт, който е защитен с потребителско и парола, избрана от вас.  В рамките на клиентския профил попълвате своите име и фамилия; точен и валиден адрес; телефон за връзка; имейл; получавате пряк достъп до своите данни, включително тяхното редактиране и така можете да виждате както своите лични данни за завършени, така и незавършени поръчки и да променяте абонамента за информационния бюлетин.

Закупуване на стока от електронния магазин без регистрация – по телефон/имейл/контактна форма за изпълнение на договор за покупка на стока/услуга. За целите на тази операция е необходимо изискване на информация за стока; кат.№ (SKU); име и фамилия; телефон за връзка; пълен и точен адрес за доставка; специални инструкции и предпочитания,  за да се достави стоката на клиента.

Изпращане на информационни съобщения. За целите на тази дейност, ние информираме клиента за различни промени относно направена поръчка/покупка като – промяна в наличността на стоката; статус на направена поръчка; надвишени или различни параметри; промоционални кодове за отстъпка; информиране за срокове и цени на доставка на стоки предлагани по заявка и други уточнения.

Изпращане на информационен бюлетин (нюзлетър) – целта на тази операция е администриране на процеса по изпращане на бюлетини до клиентите, които са заявили, че желаят да получават новини, горещи оферти, промо кодове; изтичащи или изтекли промоции; полезни съвети и статии.

Основание за обработка на личните Ви данни – С приемането на общите условия или регистрация в онлайн магазина, или при сключването на писмен договор, между Вениге ООД и Вас се създава договорно отношение, на което основание Вие давате изричното си съгласие да обработваме Вашите лични данни.

Вениге ООД обработва данните Ви за следните цели:

  • Идентифициране на клиент при сключване на нов или изменение на съществуващ договор с нас;
  • Разяснения за ползваните услуги;
  • Изпълнение на сключен договор;
  • Изготвяне на предложения за сключване на договори;
  • Изпращане на преддоговорна информация и проект на договор;
  • Управление на пред продажбени дейности;
  • Данни получени от Вас при изпълнение на задължения произтичащи от договори, сключени с Вас или представлявано от Вас дружество,
  • Упражняване на права и осигуряване изпълнението на договори от страна на нашите клиенти;
  • Администриране и отговор на клиентски оплаквания,запитвания,жалби,рекламации; връщане на суми и стоки; замяна на продукт;
  • Техническо съдействие за създаване на акаунт/и и възстановяване на забравена парола за достъп до електронния магазин.
  • Идентификация и валидация на предвидената от закона възраст при онлайн пазаруване;
  • Плащане на задължения, разсрочване на дължими суми; управление на събиранията на вземанията;
  • Гаранционно и сервизно обслужване;
  • Обновяване на предложения към дистрибутори/дилъри;
  • Споделяне на важна информация във връзка с промени в нашата политика и друга административна информация;
  • Управление и администриране на дейности при онлайн пазаруване;
  • Управление на плащанията.
  • В изпълнение на свои законови задължения, Вениге ООД обработва данните Ви за следните цели:
    • Издаване на фактури;
    • За извършване на данъчно – осигурителен контрол от съответните компетентни органи;
    • Изпълнение на задължения във връзка с продажбата от разстояние, продажбата извън търговския обект, предвидени в Закона за защита на потребителите;

Категории трети лица, които получават достъп и обработват личните Ви данни:

 

Транспортни / куриерски фирми, пощенски оператори с оглед изпълнение на договорните ни задължения, изпращане на кореспонденции и комуникации, във връзка с договора между нас, изпращане на закупени стоки;
Лица, които по възлагане на Вениге ООД да поддържат оборудване и софтуер, използвани за обработване на личните Ви данни;
Банките, обслужващи плащанията, извършени от и към Вас;
Органи, институции и лица, на които сме длъжни да предоставим лични данни по силата на действащото законодателство;

 

Вениге ООД не събира и не обработва лични данни, които се отнасят за следното:

  • разкриват расов или етнически произход;
  • разкриват политически, религиозни или философски убеждения, или членство в синдикални организации;
  • генетични и биометрични данни, данни за здравословното
  • ЕГН
  • Картови данни

 

Личните данни са събрани от Вениге ООД от лицата само за които се отнасят.

 

Защита на личните данни и срок на обработка, и съхраняване

Вениге ООД съхранява вашите лични данни за срок не по-дълъг от съществуването на профила ви в нашия електронен магазин. След изтичането на този срок, Вениге ООД полага необходимите грижи да изтрие всички Ваши данни, без ненужно забавяне.

Достъпът до вашия клиентски акаунт е възможен само след задаване на вашата лична парола. В този контекст искаме да обърнете внимание, че не трябва да споделяте вашите данни за достъп на трети лица и след завършване на вашата дейност в клиентския акаунт трябва винаги да затваряте прозореца на своя уеб браузър, особено тогава, когато ползвате компютъра заедно с други потребители. Вениге ООД не носи отговорност за злоупотреби с използваните пароли, освен ако тази ситуация не е пряко причинена от Вениге ООД.

Вениге ООД съхранява Вашите лични данни докато имате акаунт в www.venige.com Вие винаги може да поискате от нас да изтрием определена информация или да закрием акаунта Ви и ние ще отговорим на това искане като запазим определена информация, дори и след закриване на акаунта, когато приложимото законодателство или законни интереси го налагат.

Вениге ООД съхранява личните данни, които е необходимо да пази, по силата на приложимото законодателство в Република България и ЕС за съответния предвиден срок, който може да надхвърля срока на съществуване на вашата регистрация (например за счетоводни документ).

Вашите лични данни се предават към нас в кодиран вид. Ние използваме системата за кодиране SSL (secure socket layer). На нашия сайт и останалите системи ние поддържаме технически и организационни мерки срещу загуба и унищожаване на вашите данни, срещу достъп на неупълномощени лица до вашите данни, тяхното изменение или разпространение.

За времето, през което Вениге ООД като администратор е задължен да съхранява лични данни според общозадължителните правни наредби - счетоводните документи, напр. фактури издадени от дружество Вениге ООД се архивират в съответствие със закона за период от 10 години от издаването им.

Съгласието за маркетинговите предложения (бюлетин) е валидно до отменяне от страна на клиента.

 

Оттегляне на съгласието за обработване на личните Ви данни 

 Ако обработваме вашите лични данни, вие можете по всяко време да поискате безплатна информация за обработката на своите лични данни устно пред наш служител, по телефон, на имейл: info@venige.com или да прегледате секцията ‘Моят профил’. Също така може да използвате формулярите, приложени в този документ или да използвате свободен текст за вашите въпроси.

Ако не желаете всички или част от Вашите лични данни да продължат да бъдат обработвани от Вениге ООД за конкретна или за всички цели на обработване, Вие можете по всяко време да оттеглите съгласието си за обработка чрез изявяване на това желание по всеки възможен начин – в писмена форма или на имейл. Ако оттеглите съгласието си за обработка на личните данни, вашите лични данни ще бъдат заличени или заменени с анонимни; това обаче не се отнася за личните данни, които са необходими на Вениге ООД за изпълнение на законови задължения (напр. реализиране на вече направена поръчка) или за защита на собствените законни интереси. Унищожаването на личните данни ще настъпи и в случай, че личните данни не са необходими за поставената цел или съхраняването на вашите данни е недопустимо с други основания, предвидени в закона. Може да направите това по следните начини:

ако сте регистриран потребител през секцията ‘Моят Акаунт’;

писмено или чрез имейл до: info@venige.com

Вениге ООД  може да поиска да удостоверите своята самоличност и идентичност с лицето, за което се отнасят данните.

С оттегляне на съгласието за обработване на лични данни, които са задължителни за създаването и поддържане на регистрацията Ви за използване на услугите, Вашият акаунт ще стане неактивен в нашата система. Имайте предвид, че връщане на стар акаунт и информация от него няма да бъде възможно.

Заявяване на желание за оттегляне съгласието си за обработка на Вашите лични данни може да се предяви и от упълномощено лице като представи нотариално заверено пълномощно.

В случай, че считате, че извършваме обработката на личните данни в противоречие със защитата на вашите лични данни и законовите условия за защита на личните данни, можете да изисквате обяснение, да изисквате отстранение на така възникналото състояние, или можете да изисквате извършване на поправка, допълнение, заличаване на личните данни или блокиране на личните данни. Също така, вие имате право по всяко време да се обърнете със своя молба към длъжностното лице за защита на личните данни или към Комисията за защита на личните данни (КЗЛД).

Право на достъп

Вие имате право да изискате и получите от Вениге ООД потвърждение дали се обработват лични данни, свързани с Вас по посочените начини в този документ.

Вие имате право да получите достъп до данните, свързани с него, както и до информацията, отнасяща се до събирането, обработването и съхранението на личните Ви данни.

Вениге ООД Ви предоставя при поискване, копие от обработваните лични данни, свързани с Вас, в електронна или друга подходяща форма. За регистрирани потребители може да правите постоянни справки в секция  ‘Моят Акаунт’. За нерегистрирани потребители може да ни пишете на: info@venige.bg

Предоставянето на достъп до данните е напълно безплатно за всички наши клиенти, но Вениге ООД си запазва правото да наложи административна такса, в случай на повторяемост или прекомерност на исканията.

 

Право на коригиране или попълване на данни

Вие винаги можете да коригирате или попълните неточните или непълните лични данни, свързани с Вас директно през Вашия профил или с отправяне на искане до Вениге ООД чрез имейл до : info@venige.com.

Право на изтриване („да бъдеш забравен“)

Вие имате правото да поискате от Вениге ООД изтриване на свързаните с Вас лични данни, а Вениге ООД има задължението да ги изтрие без ненужно забавяне, когато е налице някое от посочените по-долу основания:

  • Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
  • Вие оттеглите своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
  • Вие възразите срещу обработването на свързаните с Вас лични данни, включително за целите на директния маркетинг и няма законни основания за обработването, които да имат преимущество;
  • Личните ви данни са били обработвани незаконосъобразно;
  • Личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на ЕС или правото на държава членка, което се прилага спрямо Вениге ООД.   
  • личните данни са били събрани във връзка с предлагането на услуги на информационното общество.

 

Вениге ООД не е длъжен да изтрие личните данни, ако ги съхранява и обработва:

  • за упражняване на правото на свобода на изразяването и правото на информация;
  • за спазване на правно задължение, което изисква обработване, предвидено в правото на ЕС или правото на държавата членка, което се прилага спрямо Администратора или за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са му предоставени;
  • по причини от обществен интерес в областта на общественото здраве;
  • за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели;
  • за установяването, упражняването или защитата на правни претенции.

 

За да упражните правото си на „забравяне“, Вие следва да го направите през секция  ‘Моят Акаунт’ или чрез имейл до info@venige.com или по друг удобен за вас начин като следва да удостоверите своята самоличност и идентичност с лицето, за което се отнасят данните пред Вениге ООД, като представите на място документ, удостоверяващ тази информация ( без лична карта). За целите на идентификация и при необходимост ще трябва да въведете своите данни за вход в профила на лицето, за което се отнасят данните, пред представител на Вениге ООД.

Вениге ООД не изтрива данните, които има законово задължение да съхранява, включително за защита по повод отправени срещу него съдебни претенции или доказване на свои права.

Право на получаване на информация

Вие можете да поискате от Вениге ООД да Ви информира относно всички получатели, на които личните данни, за които е поискано коригиране, изтриване или ограничаване на обработването, са били разкрити. Вениге ООД може да откаже да предостави тази информация, ако това би било невъзможно или изисква несъразмерно големи усилия.

Право на възражение

Вие можете да възразите по всяко време срещу обработването на лични данни от     Вениге ООД, които се отнасят до Вас, включително ако се обработват за целите на профилиране или директен маркетинг. 

Вашите права при нарушение на сигурността на личните ви данни

Ако Вениге ООД установи нарушение на сигурността на личните Ви данни, което може да породи висок риск за вашите права и свободи, ние ви уведомяваме без ненужно забавяне за нарушението, както и за мерките, които са предприети или предстои да бъдат предприети.

Вениге ООД не е длъжен да Ви уведомява, ако:

  • е предприел подходящи технически и организационни мерки за защита по отношение на данните, засегнати от нарушението на сигурността;
  • е взел впоследствие мерки, които гарантират, че нарушението няма да доведе до висок риск за правата Ви;
  • уведомяването би изисквало непропорционални усилия.

 

Вениге ООД прилага организационни, физически, информационно технологични и други необходими мерки, за да гарантира сигурността и защитата на личните Ви данни и мониторинга на обработването на лични данни.
Наред с други неща, такива мерки за сигурност включват следните дейности:
- Вениге ООД е установила изискванията за обработка, регистрация и съхранение на лични данни с вътрешните процедури, спазването на които се наблюдава постоянно;
ние прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни, както и най-добрите практики от международни стандарти
- С цел максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация и др.
Мерките за сигурност, които прилагаме, са обект на постоянно подобряване и адаптация към най-съвременните технологии.

Връзки, инструменти и съдържание към други сайтове

Понякога Сайтът (www.venige.com) може да съдържа връзки/ препратки (хиперлинкове) към други сайтове,като бутони „Facebook“ бутон, „Twitter” бутон, “Instagram” бутон, „YouTube” бутон и връзки към разработчика на уеб сайта на Администратора. Всички сайтове на такива компании, които могат да бъдат достъпни чрез този уеб сайт са независими и ние не поемаме каквато и да е отговорност за възникнали вреди и загуби в резултат на използването на тези сайтове. Съветваме Ви да използвате свързаните сайтове внимателно и да се запознаете със техните условия за ползване и съответната Политика за поверителност на съответната компания с цел получаване на повече информация.

Вениге ООД не носи отговорност за политиката за поверителност или съдържанието на такива сайтове. Въпреки това, веднага щом Вениге ООД получи информация относно незаконни дейности или незаконна информация в такива Интернет страници, Вениге ООД ще предприеме незабавни мерки за премахване на електронните препратки (линкове) към тях.

Политика за употреба на „Бисквитки“

За да се запознаете с Политиката за употреба на "Бисквитки", моля посетете страницата Политика за използване на бисквитки

 

Лични данни за деца

Не събираме съзнателно лична информация от деца на възраст под 16 години. Ако научим, че сме събрали лична информация на дете на възраст под 16 години, ще предприемем стъпки, за да изтрием информацията възможно най-скоро или да получим съгласието на лицето, носеща родителска отговорност за детето.

 

ВАЖНО! Вениге ООД няма да изисква от вас да ни разкривате своята парола, няма да изисква при обаждане по телефона с цел потвърждаване на вашата поръчка да ни предоставяте лични данни за банкова сметка, както за кредитни карти. Всяко подобно обаждане или съобщение по имейл или телефон трябва да бъде игнорирано. Ако попаднете в подобна ситуация, моля незабавно да се свържете на посочените имейли за контакт с нас.

 

Промени на Политиката за поверителност

Възможно е периодично да актуализираме своята Политика за защита на личните данни. При промяна в настоящата политика, в електронния ни магазин ще бъде публикувано съобщение, както и актуализираната Политика за защита на личните данни. Всички изменения и допълнения в Политиката за поверителност ще бъдат прилагани само след публикуване на актуалното ѝ съдържание. Поради това е препоръчително периодично да проверявате тази Политика за поверителност, за да сте сигурни, че сте запознати с всички промени. Използването на електронния магазин след публикуването на актуализираната Политика за поверителност, ще се счита, че се съгласявате с извършените промени.