ПОЛИТИКА ЗА СИГУРНОСТ НА ЛИЧНИТЕ ДАННИ НА ФИЗИЧЕСКИ ЛИЦА
Този документ съдържа Политиката за сигурност на личните данни на физически лица (“Политика”) и е свързан с Общите условия, но не е неразделна част от тях, тъй като не регламентира права и задължения, а има цел да обясни на потребителите какви лични данни обработваме, по какъв начин, с каква цел и какви са приложимите мерки за сигурност. Също така, с нея се предоставя информация за правата, които Вие, клиентите и потребителите ни, имате във връзка с обработването на лични данни от страна на “Хоум аплайънсис консултинг” ЕООД (www.wantkitchen.com, www.bertazzoni.wantkitchen.com). При промяна на Политиката, промените ще бъдат публикувани тук.
Дата на актуализация: 12.01.2021 г.
Вашата поверителност е изключително важна за нас. Тази политика за сигурност разкрива какви лични данни събираме от Вас посредством съвместните ни взаимоотношения и как използваме тези данни.
АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ
“Хоум аплайънсис консултинг” ЕООД, ЕИК 204768501, със седалище и адрес на управление: гр. София, ул. “Пелистер” № 11, телефон за контакт +359 89 6600100, имейл: ; (наричано по-долу за краткост “Want Kitchen”, „Ние“, „онлайн магазин“, „Сайт“, “Уебсайт”, „администратор“) е администратор на данни, сред които и лични, по отношение на информацията, събрана или предоставяна при разглеждането на сайта www.wantkitchen.com и www.bertazzoni.wantkitchen.com (за краткост и двата: www.wantkitchen.com) или при извършването на покупка през същия, както и при разглеждането или закупуването на стока или услуга през фейсбук страницата ни (заедно наричани всички за краткост „Сайт“, „Интернет страница“). Политиката се прилага и в случаите, при които като физически лица (за краткост „Субекти“) доброволно ни предоставяте електронно (чрез електронна поща), по телефон или посредством други начини, в това число на място в наш търговски обект или офис лични данни. Want Kitchen обработва лични данни и от запитвания, отправени от Вас към нас, както и за маркетингови и рекламни цели, профилиране, участие в игри, промоции и томболи, организирани от нас и за всякакви други незабранени от законодателството цели. При обработването на лични данни Want Kitchen спазва всички приложими към дейността му нормативни актове по защита на личните данни, включително, но не само Регламент (ЕС) 2016/679 („Регламент“) и Закона за защита на личните данни, защото за нас сигурността на личните данни на нашите клиенти e от първостепенно значение. Ето защо, настоящата Политика се прилага и в този случай.
ПРИЛОЖИМОСТ НА ПОЛИТИКАТА
Тази Политика се прилага за всички наши клиенти – физически лица, ползващи нашите услуги чрез поръчка от Сайта или проявяващи интерес към същите чрез изпращане на запитвания (наричани по-долу „субекти на данните“, „потребителите“).
Партньори и трети лица, които работят със или за Want Kitchen, както и които имат или могат да имат достъп до личните данни, ще се очаква да се запознаят, разбират и да се съобразят с тази политика. Никоя трета страна не може да има достъп до лични данни, съхранявани от Want Kitchen, без предварително дружеството да е сключило споразумение за поверителност на данните, което налага на третата страна задължения, не по-малко обременяващи от тези, които Want Kitchen е поело, и което дава право на Want Kitchen да извършва проверки на спазването на наложените със споразумението задължения.
Тази политика се прилага за всички служители/работници (и заинтересованите страни) на Want Kitchen, както и за външни доставчици на продукти и услуги, с които Want Kitchen има сключени договори. Всяко нарушение на Общия регламент ще бъде разглеждано като нарушение на трудовата дисциплина, респ. като неизпълнение на договори с партньори, а в случай че има предположение за извършено престъпление, въпросът ще се предостави за разглеждане в максимално кратък срок на съответните държавни органи.
За посетителите на Сайта, които не извършват поръчки и не изпращат запитвания, а единствено разглеждат интернет страницата ни, се прилага приетата и публикувана в Сайта Политика за бисквитките.
ДЕФИНИЦИИ
„Регламент“ – Общ регламент за защита на данните 2016/679 от 27 април 2016 година, наричан GDPR. Целта на този европейски законодателен акт е да защитава “правата и свободите” на физическите лица и да се гарантира, че личните данни не се обработват без тяхно знание, и когато е възможно, че се обработва с тяхно съгласие.
„Лични данни”- всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни”); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.
„Специални категории лични данни“ – лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения, или членство в синдикални организации и обработката на генетични данни, биометричните данни за уникално идентифициране на физическо лице, данни отнасящи се до здравето или данни относно сексуалния живот на физическо лице или сексуална ориентация.
„Обработване” – всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване;
„Администратор” – всяко физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на ЕС или правото на държава членка, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Съюза или в правото на държава членка;
„Субект на данните“ – всяко живо физическо лице, което е предмет на личните данни съхранявани от Администратора.
„Съгласие на субекта на данните” – всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, посредством изявление или ясно потвърждаващо действие, което изразява съгласието му свързаните с него лични данни да бъдат обработени;
„Дете“ – Общият Регламент определя дете като всеки на възраст под 16 години. Обработката на лични данни на едно дете е законно само, ако родител или попечител е дал съгласие. Администраторът полага разумни усилия, за да провери в такива случаи, че притежателят на родителската отговорност за детето е дал или упълномощен да даде съгласието си.
„Профилиране” – всяка форма на автоматизирано обработване на лични данни, изразяващо се в използването на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
„Нарушение на сигурността на лични данни” – нарушение на сигурността, което води до случайно или неправомерно унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин;
„Получател” – физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. Същевременно публичните органи, които могат да получават лични данни в рамките на конкретно разследване в съответствие с правото на Съюза или правото на държава членка, не се считат за „получатели”; обработването на тези данни от посочените публични органи отговаря на приложимите правила за защита на данните съобразно целите на обработването;
„Трета страна“– всяко физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, администратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни;
ПРИНЦИПИ
При събиране и обработка на лични данни, ние се водим от следните принципи: законосъобразност, добросъвестност, прозрачност; ограничение на целите; свеждане на данните до минимум; точност; ограничение на съхранението; цялостност и поверителност; отчетност.
СУБЕКТИ, ЧИИТО ДАННИ ОБРАБОТВАМЕ
Във връзка със своята дейност Want Kitchen сключва и изпълнява договори за покупко-продажба от разстояния, разглежда кандидатури за работа и предложения, формуляри за упражняване на права на потребители купувачи, както и искания на субекти на данните, отговаря на запитвания, издава и получава фактури, обработва статистически данни, управлява потребителски панел в сайта, извършва рекламна дейност посредством рекламни кампании (промоции, игри и др.). В хода на тези дейности Want Kitchen обработва информация относно следните Субекти на данни:
(а) физически лица, ползватели на сайта без регистрация, без да оставят каквито и да е данни (в този случай обработваме данни, но не лични) и физически лица, ползватели на сайта без регистрация, които са предоставили ограничен брой лични данни доброволно (пример телефонен номер и или електронен адрес);
(б) физически лица, ползватели на сайта с регистрация като регистрирани потребители – в тези случаи обработваме данни за потребителя, които същият е въвел при регистрацията – електронен адрес, адрес за доставка, имена, данни за фактуриране, детайли за поръчки, други данни, въведени от потребителя.
(в) физически лица, отправили запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция към нас, в това число посредством сайта, телефон, електронна поща или по друг начин;
(г) физически лица, информация за които се съдържа в запитвания (вкл. чрез обаждане), искания, инициативи, сигнали, жалби или друга кореспонденция, отправена към нас;
(д) физически лица, с които ние сключваме договори (граждански, в т.ч. търговски или трудови, най-вече договори от разстояние) електронно (чрез сайта или социалните мрежи, както и посредством електронна кореспонденция) или на място в наш офис или търговски обект;
(е) физически лица, чиито данни сме получили чрез предоставянето им от трети лица (например при поръчка, предназначена за подарък).
ЛИЧНИ ДАННИ, КОИТО ОБРАБОТВАМЕ
В зависимост от причината, наложила обработката на лични данни, видът на тези данни може да се различава. Предоставените в Сайта функционалности не са предназначени за съхранение и обработване на специални категории данни по смисъла на чл. 9 и чл. 10 от Регламента. (НБ! Прочети чл.9 и чл. 10 – от Регламента тук). Ние изискваме единствено такива лични данни, които са ни необходими за предоставяне на дейността/услугата/продукта, изискани от нас. В хода на използване на сайта от физически лица, може да обработим и други данни, които не съдържат лични данни, но се касаят до субекта, като например неговия IP адрес, данни за активността му в сайта и др. подобни.
Данни, предоставени при извършване на поръчка
За да изпълним сключен между Вас и Want Kitchen договор от разстояние (поръчка), изискваме определена информация от Ваша страна. Вие сами решавате дали и как да използвате възможностите за сключване на договор за продажба от разстояние, предоставяни чрез Сайта или фейсбук страницата. Във формите, чрез които се въвеждат лични данни, ясно обозначаваме задължителния или доброволния характер на предоставяне на данните. Данните, попълването на които е задължително, са такива, без които е невъзможно да сключим съответния договор. Това са: имена, имейл адрес, адрес за доставка, телефон за контакт, Вашата информация за плащане (например банкова карта), данни за фактуриране, от които и ЕГН, ако желаете фактура на физическо лице. Ако предоставяте данни на трети лица, които ще получат поръчката (например при поръчки с цел подарък или друг вид дарение) Вие носите отговорност за предоставяне на данните пред тези трети лица.
Данни, предоставени при извършване на регистрация в Сайта
В случай че сте избрали да съхраните информация за Вас в Сайта чрез регистрация на профил в същия, то ние съхраняваме горепосочените данни, както и история на поръчките, направени от всеки регистриран на Сайта акаунт. Изискваните данни съвпадат с тези, изисквани при поръчка. Наред с тях обработваме и IP адрес, данни за активност (час и дата на регистрация, приемане на Политика за сигурност и Общи условия, влизане в акаунт и др.);
Данни, предоставени при сключване на други договори
В случаите, при които Want Kitchen сключва други договори с физически лица, различни от продажба от разстояние, изискваме три имена, ЕГН, адрес, електронен адрес.
Данни предоставяни от, чрез и на други интернет страници и приложения, наричани трети страни
В определени случаи Вие имате възможност да споделяте информация със социални мрежи или да използвате техните сайтове, за да създадете своя профил или да свържете профила си в нашия уебсайт със съответната социална мрежа. В този случай социалната мрежа може да ни предостави автоматичен достъп до определена от тях лична информация, която са събрали за Вас (напр. разглежданото от Вас съдържание, желаното от Вас съдържание и информация за рекламите, на които сте били показани или сте кликнали и т.н.). Чрез свързването на Вашия профил в социална мрежа с Вашия акаунт в нашия уебсайт Вие ни разрешавате да получим достъп до Вашите лични данни, обработвани от съответната социална мрежа, както и да събираме, използваме и запазваме тази информация в съответствие с настоящата Политика за сигурност. Това свързване на профил от социална мрежа с регистрация в нашия уебсайт се осъществява, в случай че Вие кликнете върху връзка, предоставена за създаване на Регистрация в нашия уебсайт чрез включване в социалните медии, като по този начин Вие доброволно установявате връзка със съответния сайт за социални медии. В случай че сте избрали да се регистрирате в нашия сайт чрез някоя социална мрежа, можем да обработим Ваши данни като имена, телефон, имейл, пол, семейно положение, възраст, снимка, образование, местораждане, местоживеене и други данни, които сте предоставили на тези платформи и които са видими за нас, в случай че се впишете с тях в нашия сайт.
В случай че предоставяте Ваши лични данни на Want Kitchen посредством Viber, Skype, фейсбук или друга платформа /социална мрежа, Ви информираме, че тези платформи/уебсайтове/социални мрежи имат свои собствени правила за поверителност и че не приемаме никаква отговорност или отговорност за тези правила, доколкото обработката от тяхна страна не може да се контролира от Want Kitchen. В тази връзка Ви препоръчваме да проверите тези правила преди да ни изпратите личните си данни посредством тези уебсайтове/приложения.
Данни, предоставени при публикуване на коментар, отзив, публикация
Ако оставите публикация или коментар на този уеб сайт, IP адресът ви ще бъде запазен, ведно с Вашите имена, ако сте въвели тази информация. Това е за безопасността на оператора на уебсайта. Ако вашият текст нарушава закона, той би искал да може да проследи самоличността Ви. Отделно от това, Want Kitchen има задължение да съхранява тези данни (наричани „трафични“) за определени срокове и с определени цели, посочени по-долу. Поради факта, че изпращането на коментари, запитвания и други съобщения до сайта, фейсбук страницата/групата или администраторите им, представлява изпращане на електронно изявление, съгласно Закона за електронния документ и електронните удостоверителни услуги (“ЗЕДЕУУ”) администраторът има задължение да поддържа логове на факта на изпращане на изявлението за срок от 1 година. Логът съдържа датата на изявлението, име и имейл адрес на подателя.
Данни на служители и данни, събирани при обработка на кандидатури за работа
Обработваме данни при сключване на трудови договори и при оценяване и обработване на заявка за работа. При сключване на трудови договори изискваме три имена, ЕГН, адрес, възраст, пол, данни за образование, трудов стаж, банкови данни, а впоследствие обработваме и данни за здравословно състояние. При обработка на автобиографии, обработваме имена, адрес, електронен адрес, възраст, пол, образование, трудов стаж, снимка, данни, предоставени доброволно от кандидата по време на интервю или в автобиографията.
Данни, предоставени по повод кореспонденция, жалби и сигнали
С цел разрешаване на подадени жалби, сигнали, спорове, запитвания, искания или други въпроси, отправени в комуникация към Want Kitchen, постъпила чрез електронни форми в Сайта, чрез обаждания към Want Kitchen, чрез изпращане по регулярна или електронна поща, Want Kitchen съхранява и обработва тази информация, както и резултата от това обработване. Това могат да бъдат имена, имейл адрес, телефон, адрес.
Освен това поради факта, че изпращането на коментари, запитвания и други съобщения до сайта, фейсбук страницата или администраторите им, представлява изпращане на електронно изявление, съгласно Закона за електронния документ и електронните удостоверителни услуги (“ЗЕДЕУУ”) имаме задължението да поддържаме лог на факта на изпращане на изявлението (без неговото съдържание) за период от 1 /една/ година. Логът съдържа дата на изявлението, име и имейл адрес на подателя, и идентификация на подателя.
Ако ни предоставите лична информация за някой друг, трябва да го направите само с оторизацията на това лице. Трябва да ги информирате как събираме, използваме, разкриваме и съхраняваме личната информация в съответствие с настоящата Политика за сигурност на личните данни на физическите лица.
Технически данни, събирани в хода на използване на Сайта
В допълнение, ние събираме информация от вашия компютър, телефон, таблет или друго устройство, което използвате. Тази информация може да включва следното:
- идентификатор на устройството, което използвате, типа на това устройство и уникален знак за това устройство, “данни от дневника” или “log data”, включително информация, която браузърът ви автоматично ни изпраща при посещение на уебсайт; тези данни от дневника включват адреса на интернет протокола, адреса и активността на посещаваните от вас уебсайтове, търсения, тип и настройки на браузъра, дата и час на заявката ви, как сте използвали сайта, данните за “бисквитките” и данните за устройствата; ако искате да получите повече подробности за информацията, която ние събираме – свържете се с нас чрез формата за контакт.
- информация за местоположението, предадена от устройството, aко сте настроили същото да показва данни за местоположение – имайте предвид, че мобилните устройства Ви позволяват да контролирате или деактивирате използването на услуги за местоположение от всяко приложение на мобилното си устройство в менюто с настройки на устройството;
- информация за компютър и връзка, като например статистически данни за показванията на страници, IP адрес, история на сърфиране в сайта, настройки за език, дата и час;
- логове за улеснение на Вашите търсения – бързите линкове за повтаряне на предишни търсения Ви дават възможност да повтаряте Ваши търсения, вместо да ги въвеждате всеки път. Функционалността може да бъде ползвана с или без регистрация. При ползване на Сайта във Вашия браузър се съхранява бисквита със случайно генериран номер, даващ възможност на Сайта да Ви покаже бързи линкове за повтаряне на предишни търсения. Сайтът съхранява и показва последните 10 търсения, асоциирани с този браузър, като при влизане във Вашия акаунт можете да ги запазите и ползвате в него. В случай че използвате Услугата с регистрация (към настоящия момент неактивна функция), последните 10 търсения се съхраняват във Вашия акаунт;
- логове, свързани със сигурност, техническа поддръжка, развитие и др.:
- За подсигуряване на надеждното функциониране на услугите и установяване на технически проблеми;
- За подсигуряване сигурността на услугите и откриване на злонамерени действия;
- За развитие и подобряване на услугите в сайта;
- За измерване на посещаемостта и ползваемостта на сайта;
- Логове в случаите, в които това се изисква от закона (като логове на електронни волеизявления);
- Лог за влизане в потребителски профил (акаунт) – този лог дава възможност да бъдат установени и автоматично блокирани нерегламентирани опити за достъп до акаунти; той се поддържа за период до 1 /една/ година, като съдържа дата и час на влизането в акаунта, статус, дали влизането е през мобилна версия, приложение или десктоп браузър, IP адрес;
- сървърни логове, логове на устройства за защита на сигурността (Web Application Firewalls) и др. устройства, попадащи в тази категория. Тези логове са необходими за установяване на технически проблеми, откриване на злонамерени действия и др. от посочените по-горе цели; те се съхраняват за период до 1 /една/ година. Логовете могат да съдържат следната информация: дата и час, IP адрес, URL, информация за браузър и устройство. В допълнение някои от устройствата е възможно да използват технология за сигурност, базирана на бисквитки;
- бисквитки – за функционирането на Сайта е необходимо използването на бисквитки. Във връзка с това е приета и Политика за използване на бисквитки; запознайте се с Политиката за повече подробности относно: видът бисквитки, които използваме, срокът за тяхното съхранение и използване и др;.
Възможно е да предпочетем да намалим обема на данните, които съхраняваме и обработваме, съобразно целите на обработката.
Ние не изискваме и няма да събираме и обработваме лични данни, които разкриват: расов или етнически произход; политически, религиозни или философски убеждения; членство в синдикални организации; генетични и биометрични данни; данни за здравословното състояние, както и данни за сексуалния живот или сексуалната ориентация. Ако субект сам, по своя инициатива и желание предостави такива категории данни, то Want Kitchen не носи отговорност за предоставянето, а единствено се задължава да предоставя спрямо тях същите мерки за защита, каквито са предвидени за изисканите лични данни. Ние не извършваме трансфер на данни към трети държави. Също така, ние не вземаме автоматизирано решения във връзка с личните данни и не обработваме данни на лица под 16 години. В случай, че сте на възраст под 16 години, вие не следва да ни предоставяте лични данни за себе си.
ЗА КАКВИ ЦЕЛИ ОБРАБОТВАМЕ ВАШИТЕ ДАННИ
Основната цел, поради която НИЕ обработваме Вашите лични данни, е свързана най-общо казано с предоставяне на услуги чрез Сайта и социалните мрежи, а именно сключване на договор за продажба от разстояние и доставка на поръчаните от Вас стоки и услуги, както и с осчетоводяването на приходи. Ние използваме Вашата лична информация и за да предоставим и подобрим нашите Услуги, да ви предоставим персонализирано преживяване на нашия сайт, да се свържем с Вас относно Вашия профил и нашите Услуги, да Ви предоставим услуга за обслужване на клиенти, да ви предоставим персонализирана реклама и маркетинг съобразно Вашите интереси, да изпълним организирани от нас томболи и игри, а в определени случаи и за разкриване и разследване на измамни или незаконни дейности.
Want Kitchen събира, използва и обработва информацията, описана по-горе, за целите, предвидени в настоящата Политика, които могат да бъдат свързани със:
• сключването на договор за покупко-продажба на стоки/услуги от разстояние между Вас и Want Kitchenпосредством Сайта или социалните мрежи- изискваме вашите данни за идентификация, контакт и плащане, за да сключим договор с Вас, съответно, за да Ви изпратим поръчката;
• сключване на договор за потребителски кредит, когато сте заявили покупка на стока или услуга от Сайта чрез кредит;
• обработване на плащания и предотвратяване на измамни транзакции (може да предадем Вашите данни на трета страна, за да изпълнява тези функции);
• сключването на трудови договори и обработка и оценка на подадени автобиографии;
• защита и прилагане на легитимните интереси на други ползватели на Услугите, трети лица и Сайта – легитимният интерес преследва цели, свързани със законни интереси на Want Kitchen и/или трети лица. Тези цели включват:
- откриване и разрешаване на технически или проблеми с функционалността, развитие и подобряване на предназначението на Сайта;
- осъществяване на комуникация с Вас, включително по електронен път, по важни въпроси, свързани с предоставяните от Нас услуги и изпълнение на сключените договори;
- насочване на нашия маркетинг, актуализация на услуги и предлагането към Вас на промоционални оферти въз основа на вашите предпочитания.
- приемане и обработване на получени сигнали, жалби, искания и друга кореспонденция;
- осъществяване и закрила на правата и законните интереси на Сайта, включително и по съдебен ред, и оказване на съдействие при осъществяване и закрила на правата и законните интереси на другите ползватели на сайта и/или засегнати трети страни;
- администрирането на уебсайта и приложението и поддържане им сигурни и безопасни;
- анализиране и подобряване на използването на нашия уебсайт, приложението и търговията на дребно, (вкл. използваме информация за това, как се движите в нашия уебсайт, App и/или магазини;
- измерване и анализиране на нашата реклама и отправяне към Вас на предложения и препоръки на базата на информацията, която споделяте с нас;
- комуникация с Вас относно профила Ви, отстраняване на проблеми с профила Ви. Когато се свързваме с вас по телефона, за да осигурим ефективност, можем да използваме автоматично или предварително записани обаждания и текстови съобщения;
- информирането Ви за продукти и услуги, за които желаете да Ви изпращаме информация по електронна поща, поща, мобилен телефон и / или чрез други дигитални средства (в зависимост от вашите заявени предпочитания), включително социални медийни платформи – само когато сме получили изрично съгласие от Вас за това;
• регистрацията Ви на уебсайта (в този случай Ние ще използваме вашата лична информация и за да поддържате и актуализирате профила си (например като промяна на адреса или промяна в маркетинговите си предпочитания);
• администриране на всички състезания/томболи/игри на лотариен принцип, провеждани от Want Kitchen;
• да Ви предоставим услуги, базирани на местоположение (като рекламиране, резултати от търсенето и друго персонализирано съдържание);
• изпълнението на законови задължения на Want Kitchen, което включва:
- изпълнение на предвидени в закона задължения за запазване или предоставяне на информация с оглед данъчноправните ни задължения към държавата (например на основание Закона за счетоводството и др. данъчни закони – ЗДДС, ЗДДФЛ, ЗКПО, ДОПК и др.);
- изпълнение на законови задължения на основание Кодекса на труда, Закона за търговския регистър и регистъра на юридическите лица с нестопанска цел и др. нормативни актове;
- изпълнение на постъпило при нас разпореждане от компетентни държавни или съдебни органи (например на основание ЗМВР, НПК, ЗЕС);
- изпълнение на задължения предвидени в Регламента за защита на личните данни, свързани с уведомяването Ви за различни обстоятелства, свързани с Вашите права, с предоставяните Услуги или със защитата на данните Ви и др. подобни;
- изпълнение на задължения, предвидени в Закона за защита на потребителите като осигуряване правото на отказ, правото на законова гаранция;
- защитата на Want Kitchen по съдебен ред;
Ваши данни могат да бъдат обработвани на базата на Ваше изрично съгласие, като обработването в този случай е конкретно и в степента и обхвата, предвидени в съответното съгласие. Обикновено такова съгласие изискваме от Вас, когато желаем да обработим Ваши лични данни, без да е налице законово задължение или легитимен интерес за Want Kitchen. Най-често такова съгласие изискваме, когато желаем да Ви предложим информиране за нови промоции, продукти и др.
СРОК НА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ВИ ДАННИ
При съхранението на данни, НИЕ прилагаме генералния принцип за съхранение на данни в минимален обем и за срок не по-дълъг от необходимото за предоставяне на Услугите и изпълнение на договорите, подсигуряване на тяхната сигурност и надеждност и изискванията на закона. Щe зaдъpжим личнaтa Bи инфopмaция зa пepиoд, нeoбxoдим дa бъдaт изпълнeни цeлитe, излoжeни в нacтoящaтa „Πoлитиĸa зa зaщитa нa личнитe дaнни“, ocвeн aĸo пo зaĸoн или на основание легитимния ни интерес нe ce изиcĸвa дa я зaдъpжим зa пo-дълъг пepиoд. Cпopeд видa дaнни и цeлитe, зa ĸoитo ca cъбpaни, e oпpeдeлeн cpoĸ зa cъxpaнeниe, c изтичaнeтo нa ĸoйтo инфopмaциятa ce изтpивa oĸoнчaтeлнo.
Тип данни | Период на съхранение Основание за обработка | Пояснения |
Регистрационни данни (име, фамилия, имейл адрес, телефон, aдрес) и информация за извършването на регистрацията и съгласяването с Условията (дата, час, IP адрес) | Период на съхранение За целия период на поддържане на акаунта в Сайта и до 5 /пет/ години от прекратяване на регистрацията Основание Изпълнение на договорни правоотношения; изпълнение на законови задължения; защита на легитимен интерес; | Данните Ви идентифицират като регистриран потребител в Сайта. С цел разрешаване на възможни спорове, възникнали или станали известни след прекратяване на споразумението за ползване на Сайта и във връзка със ЗЕДЕУУ (виж по-долу), тези данни се съхраняват за период до 5 /пет/ години след прекратяване на акаунта. Важно! На основание ЗЕДЕУУ (виж по-долу) част от тези данни задължително (активност, IP адрес) следва да се съхраняват от администратора за период до 1 /една/ година от прекратяване на акаунта. Удължаването на срока на съхранение се дължи на защитата на легитимните интереси на администратора. |
Лични данни от поръчки и от издадени или получени от администратора фактури, платежни документи (нареждания, извлечение), отчети и други счетоводни, отчетни и платежни документи. Лични данни от трудови досиета на служители. | Период на съхранение За периода, в който са налице правата и задълженията на страните по правоотношението, по което е издаден счетоводния, отчетния или платежния документ, до 5 години от прекратяване на правоотношението; Определени данни се съхраняват и за по-дълъг законово определен срок от посочения по-горе, тъй като представляват счетоводна информация – данни от транзакции, данни за фактуриране- между 5 и 50 години Основание Изпълнение на законови задължения и защита легитимните интереси на администратора. | Данните Ви идентифицират като страна по договора за продажба от разстояние и се съхраняват с оглед осигуряване на Вашите права, респ. изпълнение на законовите ни задължения като данъчно задължени лица. Съхранението е необходимо и с оглед осигуряване на правата на купувачи (физически лица), когато за същите е предвиден срок (например 2-годишна гаранция). Законовите задължения също налагат определянето на периода на съхранение по описания начин. Съгласно чл. 38 от Данъчно – осигурителния процесуален кодекс (ДОПК) счетоводната и търговската информация, както и всички други сведения и документи от значение за данъчното облагане и задължителните осигурителни вноски се съхраняват от задълженото лице по реда, установен в Закона за Националния архивен фонд, в следните срокове: ведомости за заплати – 50 години; счетоводни регистри и финансови отчети – 10 години; документи за данъчно-осигурителен контрол – 5 години след изтичане на давностния срок за погасяване на публичното задължение, с което са свързани; всички останали носители – 5 години. Съгласно чл. 38, ал. 2 от ДОПК след изтичането на срока за съхранението им носителите на информация по ал. 1 (хартиени или технически), които не подлежат на предаване в Националния архивен фонд, могат да се унищожават. |
Лични данни от кореспонденция, жалби и сигнали, искания, инициативи | Период на съхранение Данни от кореспонденция, жалби,сигнали, искания, инициативи, се съхраняват за срок до 5 /пет/ години на основание Закона за задълженията и договорите (давностни срокове за предявяване на претенции); Основание Защита на легитимните интереси на администратора | С цел разрешаване на подадени жалби, сигнали, спорове, запитвания, искания или други въпроси, отправени в комуникация към Нас, постъпила чрез електронни форми в Сайта, чрез изпращане по регулярна или електронна поща, Ние съхраняваме и обработваме тази информация, както и резултата от това обработване. Предвид давностните срокове съгласно българското законодателство с цел разрешаване на възникнали спорове, тази информация се съхранява за период до 5 /пет/ години. |
Лог, удостоверяващ изпращането на коментар, запитване, поръчка или друго волеизявление (съдържа подател, получател, дата и час на изявлението) | Период на съхранение За срок от 1 /една/ до 5 години. Основание Изпълнение на законови задължения и защита легитимните интереси на администратора | Поради това че изпращането на коментар, отзив, запитване, друго изявление представлява изпращане на електронно изявление от Ваша страна към нас съгласно ЗЕДЕУУ, дружеството е задължено да поддържа лог на факта на изпращане на изявлението за период от 1 /една/ година. Легитимният интерес на администратора позволява при определени случаи да удължим срока на съхранение на тези данни до 5 години от извършване на изявлението. |
Бързи търсения не съдържат лични данни | Период на съхранение До изтриването им от Вас; до прекратяване на регистрацията Ви или до 6 /шест/ месеца, ако използвате тази функционалност без регистрация Основание Съгласие на субекта и защита легитимните интереси на администратора | Тази опция Ви дава възможност да повтаряте Ваши търсения, вместо да ги въвеждате всеки път. Функционалността може да бъде ползвана с или без регистрация. Съхраняват се бързи линкове за повтаряне на последните 10 търсения.Можете да промените настройката от браузъра, който използвате. |
Настройки и Системни логове не съдържат лични данни, могат да съдържат информация като: дата и час, IP адрес, URL, информация за версия на браузър и устройство | Период на съхранение До изтриването им от Вас или до прекратяване на регистрацията Ви. В случай че се съхраняват в бисквита – между 6 /шест/ и 12 /дванадесет/ месеца от последното ползване Основание Съгласие на субекта. Изпълнение на законови задължения и защита легитимните интереси на администратора | В тази категория попадат настройки като избор на език и др. подобни. Контролът върху настройките е Ваш и можете да променяте същите чрез Вашия браузър. Сървърни логове, логове на устройства за защита на сигурността (Web Application Firewalls) и др. устройства, попадащи в тази категория. Тези логове са необходими за установяване на технически проблеми и/или откриване на злонамерени действия. |
Информация, съхранена в мобилно приложение | За периода на неговото ползване (до деинсталирането му) | Информация, необходима за техническото предоставяне на Услугите (като настройки и др.) |
Бисквитки | Период на съхранение Между 6 и 12 месеца -според вида на бисквитката и настройките на Вашия браузър Основание Съгласие на субекта и защита легитимните интереси на ОСА | За описание на използваните бисквити виж “Политика за използване на Бисквити” |
Изключения от правилата за сроковете за съхранение Моля да имате предвид, че няма да изтрием или анонимизираме Ваши лични данни, ако те са необходими за висящо съдебно, административно, арбитражно, изпълнително производство или производство по разглеждане на ваша жалба пред нас. Изтриване ще бъде извършено след отпадане на нуждата от данните, като не е изключено това да бъде след изтичането на сроковете, посочени по-горе. Вие винаги може да поискате от нас да изтрием определена информация или да закрием акаунта Ви и ние ще отговорим на това искане като запазим определена информация, дори и след закриване на акаунта, когато приложимото законодателство или законни интереси го налагат. Ако сме законово задължени или ако е разумно необходимо да спазваме регулаторните изисквания, да разрешаваме спорове, да предотвратяваме измами и злоупотреби или да прилагаме нашите условия, можем да запазим и част от вашата лична информация за ограничен период от време, дори и след като сте изтрили профила си. С цел подсигуряване на надеждността на услугите и предпазване от загуба на данни по технически причини, в Сайта се прилага политика на резервираност на данните. Максималният период за актуализация (изтриване на данни) от всички резервни копия е 30 дни. |
СПОДЕЛЯМЕ ЛИ ВАШИТЕ ЛИЧНИ ДАННИ НА ТРЕТИ СТРАНИ
Want Kitchen, респективно Сайтът, не предоставя Ваши лични данни на трети лица, освен ако не е налице законово основание за това – задължение по закон или договор, легитимен или жизнено важен интерес, съгласието Ви. Стараем се да сведем до минимум личните данни, които разкриваме, като това винаги е пряко свързано и е необходимо за постигането на определената цел. Ние не продаваме, не даваме под наем и не разкриваме по друг начин Вашата лична информация на трети страни за техните маркетингови и рекламни цели без Вашето съгласие. Гарантираме, че достъпът до Вашите данни от частноправни субекти-трети страни се осъществява съгласно законовите разпоредби в областта на защитата на данните и поверителността на информацията, въз основа на договори, сключени с тях.
Можем да разкрием Вашите лични данни, когато ние сме предмет на правно задължение. В определени случаи Want Kitchen е задължено да разкрие данните Ви пред публични органи като полиция, прокуратура, съд, във връзка с предотвратяването или разкриването на престъпления. Това включва и обмен на информация с други компании и организации с цел защита на измамите и намаляване на кредитния риск. Трябва да сте наясно, че ако ни поискат от полицията или от друг регулаторен или държавен орган, който разследва предполагаеми незаконни дейности, предоставяне на личната Ви информация или друга информация, която получим за Вас, имаме право да го направим, след като се уверим в основателността на искането на държавните органи. Когато получаваме приходи от продажби, може да бъдем задължени от органите на приходите да предоставим данни от продажби, съдържащи данни от Вашите поръчки, в това число лични такива. В тази връзка предоставяме данните Ви на счетоводните дружества, с които работим. Законово задължение на Сайта и на Want Kitchen е да опазва сигурността на мрежите и на данните, обработвани от дружеството. В тази връзка прилагаме редица мерки, изпълнението на които могат да наложат обработката на данните Ви от ИТ дружества, грижещи се за сигурността в компанията ни.
Договорно задължение за предоставяне на Вашите данни бихме могли да имаме при сключен с Вас договор за продажба от разстояние, по силата на който сме задължени да предоставим чрез куриер заявената от Вас стока или услуга. Същото е налице, в случай че сте избрали да закупите, заплатите продукт или услуга от нашия Сайт чрез платежни, кредитни или банкови услуги, на чиито доставчици лично споделяте данните си или възлагате това на нас. Ако сте избрали да застраховате продукт/услуга по време на покупката чрез Сайта, то чрез поръчката се споделят данните Ви на застрахователните дружества. Ако монтираме закупен продукт чрез подизпълнител, можем да предоставим данните Ви на същия, за да изпълни сервизната/гаранционната услуга.
Легитимният ни интерес обосновава в определени случаи предоставянето на лични данни на трети лица. Такава би била ситуацията при образувани производства пред Комисия за защита на личните данни, Комисия за защита на потребителите и други органи на държавната власт. Легитимен интерес е налице за Want Kitchen и когато ангажираме други дружества и лица да извършват от наше име определени задачи, допълващи нашите услуги, в рамките на договори за обработване на данни. Ние бихме искали винаги да сте осведомени за най-добрите предложения за продуктите/услугите, към които имате интерес. В тази връзка, можем да предоставим определени Ваши данни – само с Вашето изрично съгласие, на доставчици на маркетингови/ телемаркетингови услуги и други компании, с които ние можем да разработваме съвместни програми за продаване на пазара на нашите стоки и услуги.
Нашият уебсайт може да съдържа и връзки към и от уебсайтовете на трети страни. Ако следвате връзка към някой от тези уебсайтове, имайте предвид, че тези уебсайтове имат свои собствени правила за поверителност и че не приемаме никаква отговорност или отговорност за тези правила. Моля, проверете тези правила, преди да изпратите информация на тези уебсайтове. Нашият сайт използва YouTube LLC, представляван от Google Inc. за интегриране на видеоклипове. Обикновено, когато посетите вградена видео страница, вашият IP адрес ще бъде изпратен на YouTube и “бисквитките” ще бъдат инсталирани на Вашето устройство. Въпреки това, нашите клипове в YouTube, са интегрирани в режим на разширена поверителност (в този случай YouTube все още е в контакт с услугата DoubleClick от Google, но личните данни в съответствие с политиката за поверителност на Google не се използват). В резултат на това YouTube не съхранява никаква информация за посетителите, освен ако не гледате самия видеоклип. Ако кликнете върху видеоклипа, вашият IP адрес ще бъде изпратен в YouTube и YouTube ще разбере, че сте гледали видеоклипа. Ако сте влезли в YouTube през вашия потребителски профил, тази информация ще бъде свързана и с потребителския ви профил (можете да предотвратите това, като излезете от YouTube, преди да се кликнете на видеоклипа за да го изгледате). Ние нямаме информация за възможното събиране и използване на данните ви от YouTube. За повече информация вижте Декларацията за използването на личните данни на YouTube на адрес www.google.com/intl/bg/policies/privacy/ .
КЪМ КОИ ДЪРЖАВИ ПРЕДАВАМЕ ВАШИТЕ ЛИЧНИ ДАННИ
Понастоящем ние съхраняваме и обработваме личните Ви данни в България.
При все това, възможно е някои от личните ви данни да бъдат предадени на субекти, намиращи се в Европейския съюз или извън него, включително в държави, за които Европейската комисия не е признала адекватно ниво на защита на личните данни.
Ние винаги ще предприемаме стъпки, за да гарантираме, че всяко международно предаване на лични данни е внимателно ръководено с цел да се защитят Вашите права и интереси. Предаванията на данни към доставчици на услуги и други трети лица винаги ще бъдат защитени от договорни задължения и, когато е уместно, от други гаранции, като например стандартни договорни клаузи, издадени от Европейската комисия или схеми за сертификация, като например Щит за неприкосновеността за защита на личните данни, предавани от ЕС към Съединените американски щати.
Можете да се свързвате с нас по всяко време като използвате данните за контакт, посочени в края на Политиката, за да разберете кои са държавите, към които предаваме Вашите данни и какви са защитните мерки, прилагани от нас във връзка с тези предавания на данни.
ПРАВАТА ВИ ПО ОТНОШЕНИЕ НА ЛИЧНИТЕ ВИ ДАННИ
Съгласно Общия регламент относно защитата на данните Вие разполагате със следните права:
Право на информираност
Настоящата Политика има за цел да Ви информира подробно за обработването на Вашите лични данни във връзка с обработването на Вашите лични данни. Когато има риск за нарушение сигурността на личните Ви данни, администраторът е длъжен да Ви уведоми за естеството на нарушението и какви мерки са предприети за отстраняването му, както и дали е уведомен надзорният орган за нарушението. Също така, субектът на данни може да поиска информация относно всички получатели, на които личните данни, за които е поискано коригиране, изтриване или ограничаване на обработването, са били разкрити.
Право на достъп
Вие имате право да получите потвърждение дали се обработват Ваши лични данни, достъп до тях и информация относно начина на обработването им и правата Ви във връзка с това. Като субект на лични данни имате право да поискате потвърждение дали се обработват личните Ви данни и ако това е така – да получите достъп до данните си и следната информация: за каква цел се обработват данни, какви лични данни, получателите на данни, срокът на обработване. Исканията за достъп трябва да бъдат изготвени в писмен/електронен вид и да бъдат адресирани до администратора. В този случай, ние предоставяме копие от обработваните лични данни в електронна или друга подходяща форма.
Право на коригиране
Вие имате право да коригирате и допълвате Ваши лични данни, в случай че те са непълни или неточни. За регистрирани потребители тази опция е валидна и в потребителския панел в Сайта. Нерегистрирани потребители могат да получат тази информация като отправят искане до администратора. Като субект на лични данни имате право да поискате коригиране или допълване на личните си данни, които са неточни/неактуални или непълни. За тази цел трябва да подадете отделно искане. На искането Ви ще бъде отговорено от страна на администратора писмено на предоставения от Вас електронен адрес.
Право на изтриване (право „да бъдеш забравен“) и закриване на акаунт
Като субект на лични данни имате право да „бъдете забравен”, т.е. да поискате личните Ви данни да бъдат изтрити без ненужно забавяне т.е. администраторът да заличи личните ви данни от всички системи и записи, където те се съхраняват, включително да уведоми всички трети лица/обработващи лични данни, на които е предоставил данните.
В случай че желаете, имате възможност да закриете Вашия акаунт в сайта по всяко време. Тази опция е валидна и в потребителския панел в Сайта. След закриване на акаунта всички данни или част от тях се изтриват. Във връзка с нашите задължения, отговорности и изисквания на закона (например ЗЕС или ЗЕДЕУУ) е възможно да съхраним определени данни за определен период (вж. раздела по-горе).
С цел подсигуряване на надеждността на услугите и предпазване от загуба на данни по технически причини, в Сайта се прилага политика на резервираност на данните. Максималният период за актуализация (изтриване на данни) от всички резервни копия е 30 дни.
Искане за изтриване може да се подаде на основанията, предвидени в Регламента, вкл. при наличието на някое от следните основания:
– личните данни повече не са необходими за целите, за които са били събрани;
– когато сте оттеглили своето съгласие;
– когато сте възразили срещу обработването на лични данни и няма законни основания за обработването, които да имат преимущество;
– когато обработването е незаконосъобразно;
– когато личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора;
– когато личните данни са били събрани във връзка с предлагането на услуги на информационното общество.
Имайте предвид, че можем да откажем изтриване на част или всички лични данни в случаите, при които за тяхното обработване е налице съществено основание и/или законово задължение. Ще бъдете своевременно информирани за това. Администраторът може да откаже да заличи личните данни на основанията, посочени в Регламента – когато обработването на конкретните данни е с цел:
– за упражняване на правото на свобода на изразяването и правото на информация;
– за спазване на правно задължение, което изисква обработване, предвидено в правото на ЕС или правото на държавата членка, което се прилага спрямо Администратора или за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са му предоставени;
– по причини от обществен интерес в областта на общественото здраве;
– за целите на архивирането в обществен интерес, за научни или исторически изследвания или за статистически цели;
– за установяването, упражняването или защитата на правни претенции;
Право на ограничаване във връзка с обработването на данни
Общият регламент относно защитата на данните предвижда възможност да ограничите обработването на Ваши лични данни, ако са налице основания за това, предвидени в него. Ограничаването се допуска в следните случаи:
– когато считате, че личните Ви данни не са точни, като в този случай ограничаването е за срок, необходим на администратора да провери точността;
– когато обработването на личните Ви данни е неправомерно, но не желаете те да бъдат изтрити, а желаете само да бъде ограничено използването им;
– когато администраторът не се нуждае повече от личните Ви данни за целите на обработването, но вие, като субект на данните, ги изисквате за установяването, упражняването или защитата на правни претенции;
– когато сте възразил срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите ви.
Право за уведомяване на трети лица
В случай че е приложимо, Вие имате право да поискате от Администратора на Вашите лични данни да уведоми третите лица, когато той е предоставил Ваши данни, по отношение на коригиране, изтриване или ограничаване на обработването на Ваши лични данни.
Право на преносимост на данните
Вие имате право да получите личните данни, които Ви засягат и които сте предоставили, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване от наша страна, в случай че обработването е основано на съгласие или договорно задължение или обработването се извършва по автоматизиран начин.
Важно: Отговорността за съхранението на експортирани от Сайта данни, както и за всички последствия от предоставянето им на други администратори е изцяло Ваша.
Право да не бъдете обект на решение, основаващо се единствено на автоматизирано обработване
Имате право да не бъдете обект на подобно автоматизирано обработване, включващо профилиране, което поражда правни последствия за Вас или по подобен начин Ви засяга в значителна степен, освен ако не са налице предвидените в приложимото законодателство по защита на личните данни основания за това и са предвидени подходящи гаранции за защита на Вашите права, свободи и легитимни интереси.
Право на оттегляне на съгласие
Вие имате право, по всяко време, да оттеглите съгласието си, което сте дали във връзка с обработването на лични данни на основание предходно Ваше съгласие. Такова оттегляне не засяга законосъобразността на обработването въз основа на даденото съгласие до момента на оттеглянето му. При услуги като абонамента за обяви по имейл, абонирането за които става на базата на Вашето желание (съгласие), е предвидена възможност за прекратяване на абонамента по всяко време (оттегляне на съгласието). В случай на оттегляне на съгласие, ние имаме право да поискаме самоличността на заявителя да бъде проверена с цел установяване на идентичността с лицето, за което се отнасят данните.
Право на възражение
Вие имате право да възразите по отношение на данни, обработвани на базата на легитимен интерес. В случай на постъпване на такова възражение, Ние ще разгледаме Вашето искане и ако е основателно, ще го изпълним. Ако считаме, че съществуват убедителни законови основания за обработването или че то е необходимо за установяването, упражняването или защитата на правни претенции, ще Ви информираме за това.
Право на жалба до надзорен орган
Вие имате право да подадете жалба срещу нашето дружество (администратор на данни) до надзорния орган, ако считате, че обработването на лични данни, отнасящи се до Вас, нарушава приложимото законодателство по защита на личните данни. Надзорният орган в Република България е Комисията за защита на личните данни с адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, e-mail , интернет страница: www.cpdp.bg, телефон: 02 915 3 518.
КАК МОЖЕТЕ ДА УПРАЖНИТЕ ВАШИТЕ ПРАВА. СРОКОВЕ ЗА ПРОИЗНАСЯНЕ
Вие може да упражните посочените права безплатно по всяко време, чрез имейл или с молба, изпратени на адресите, посочени във формата за контакт в Сайта или в края на настоящата Политика за сигурност, като можете да адресирате своите искания както до администратора, така и директно до Отговорното лице по защита на данните. Исканията се правят по начин, който позволява да се идентифицира самоличността на заявителя. По отношение на някои права, възможно е да бъдат приложими технически възможности за упражняването им, например Бутон за отписване. При всички случаи, администраторът следва да отговори на искането или да се произнесе по отношение на упражненото право на предоставения в искането адрес, включително електронен в срок от един месец от получаването му.
В случай че упражнявате тези права явно неоснователно или прекомерно, по-специално поради своята повторяемост, си запазваме правото да наложим разумна такса, като вземем предвид административните разходи за предоставяне на информацията или комуникацията или предприемането на исканите действия, или да откажем да предприеме действия по искането. Ще Ви информираме за нашите такси, в случай че са приложими, преди произнасяне по Вашето искане.
ТОЧНОСТ НА ИНФОРМАЦИЯТА
Не носим отговорност за верността на предоставяните от Вас данни, не извършваме и проверки в този смисъл и не гарантираме действителната самоличност на физическите лица, предоставили данните. Във всички случаи на съмнения от Ваша страна, на установена измама и/или злоупотреба, молим да ни уведомите незабавно. Вие се задължавате при предоставяне на каквато и да е информация в Сайта да не нарушавате правата на други лица във връзка със защитата на техните лични данни или други техни права.
ОБЩА ИНФОРМАЦИЯ ЗА ПОЛИТИКАТА
Настоящата Политика за личните данни може да бъде променяна или допълвана поради изменение на приложимото българско или европейско законодателство, по инициатива на Want Kitchen или на компетентен орган.
Want Kitchen ще информира потребителите за измененията или допълненията на тази Политика за личните данни, чрез публикация на актуализираната Политика за личните данни на интернет страницата ни.
Препоръчително е потребителите периодично да проверяват най-актуалната версия на тази Политика за личните данни на интернет страницата на Want Kitchen.
КАК ЗАЩИТАВАМЕ ВАШИТЕ ПРАВА
МЕРКИ ЗА СИГУРНОСТ
С оглед осигуряване на възможно най-добра защита на данните на компанията и нашите клиенти/потребители/съконтрахенти/посетители в Сайта, НИЕ прилагаме всички необходими организационни и технически мерки, предвидени в Общия регламент относно защита на данните и Закона за защита на личните данни, както и най-добрите практики от международни стандарти. Прилагаме подходящото и нужно ниво на защита и за тази цел сме разработили ефикасни физически, електронни и административни процедури за да пазим данните, които събираме от случайно или неправомерно унищожаване, загуба, промяна, непозволено разкриване или достъп до предадени, съхранявани или обработвани по друг начин лични данни.
Съхраняваме Вашите данни на сигурни сървъри като използваме най-новите алгоритми за криптиране и гарантираме съхранението на резервни копия.
Компанията е приела необходимите правила и процедури, свързани със законосъобразното обработване на Вашите лични данни, вкл. План за действие при нарушение на сигурността на данните, установила е структури по предотвратяване на злоупотреби и пробиви в сигурността, и е определила Отговорно лице за защита на данните, което подпомага процесите по законосъобразно обработване, опазване и обезпечаване на сигурността на Вашите данни.
Достъп до Вашите лични данни се разрешава единствено на тези служители, доставчици на услуги или свързани с няв лица на принципа на необходимост от информация за служебни цели или които се нуждаят от нея за изпълнение на своите служебни задължения. От всички служители/работници се изисква да бъдат обучени и да приемат съответните договорни клаузи/декларации/правила за спазване на организационните и технически мерки за достъп, преди да им бъде предоставен достъп до информация от всякакъв вид.
Принцип в нашата структура е, че всички служители/работници са отговорни за гарантирането на сигурността при съхраняването на данните, за които те отговарят и които ние обработваме, както и, че данните се съхраняват сигурно и не се разкриват при каквито и да било обстоятелства на трети страни, освен ако не сме предоставили такива права на тази трета страна, като сме сключили договор/клауза за поверителност. В тази връзка всички лични данни са достъпни само за тези, които се нуждаят от тях, а достъпът може да бъде предоставен само в съответствие с изградените правила за контрол на достъпа. Всички лични данни се третират с най-голяма сигурност и се съхраняват:
- в самостоятелна стая с контролиран достъп; и/ли
- в заключен шкаф, до който достъп имат оторизирани лица; и/или
- компютъризирана система, защитена с парола в съответствие с вътрешните изисквания, посочени в организационните и технически мерки за контролиране на достъпа до; и/или
- компютърни носители, които са защитени в съответствие с организационните и технически мерки за контролиране на достъпа до информация;
Личните данни се изтриват или унищожават само в съответствие с вътрешните процедури за съхраняване и унищожаване на данните.
За максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация, back up технология за резервни копия.
Ние използваме платежна услуга за обработване на плащания. Цялата платежна информация се криптира чрез SSL технология.
Когато публикувате във форуми, чат стаи или услуги на социални мрежи, личната информация, която споделяте, е видима за други потребители и може да бъде четена, събирана или използвана от тях. В тези случаи Вие носите отговорност за личната информация, която изберете да предоставите.
Въпреки мерките, които прилагаме, за да защитаваме вашите лични данни, ние сме наясно, че по принцип предаването на информация по интернет или други публични мрежи не е напълно безопасно, като съществува риск данните да могат да се преглеждат и използват от неупълномощени трети страни. Ние не можем да поемем отговорност за тези уязвимости на системи, които не са под нашия контрол. В случай на изтичане на данни, съдържащи лични данни, ние гарантираме, че ще спазваме всички приложими норми за уведомяване в подобни случаи.
ПОЛИТИКА ЗА БИСКВИТКИ
Като неразделна част от настоящата Политика за сигурност на личните данни на физическите лица Want Kitchen е приело и Политика за използване на „бисквитки“, публикувана и достъпна както на Сайта, така и в страницата ни във фейсбук.
КОНТАКТ С НАС
ОТГОВОРНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Въпроси и искания, свързани с упражняване на правата по защита на Вашите лични данни, можете да отправяте към Want Kitchen, чрез формата за контакт, налична в Сайта или посредством някоя от посочените форми за контакт:
“Хоум аплайънсис консултинг” ЕООД, ЕИК 204768501, гр. София, ул. “Пелистер” № 11
ОТГОВОРНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Отговорно лице по защита на данните е Даниела Славчева
Адрес за кореспонденция:гр. София, ул. “Пелистер” № 11
Електронен адрес:
Телефон за контакт: +359 88 5188352
ПОЛИТИКА ЗА ИЗПОЛЗВАНЕ НА БИСКВИТКИ
Дата на актуализация: 12.01.2021 год.
ПРЕДМЕТ
Тази политика се отнася за бисквитките или подобни инструменти в интернет страницата www.bertazzoni.wantkitchen.com и www.wantkintchen.com (наричанa по-долу за краткост “Want Kitchen” „Сайта“, „интернет страницата“, „Уебсайт“ или само www.wantkintchen.com), обслужвана от“Хоум аплайънсис консултинг” ЕООД, ЕИК 204768501, със седалище и адрес на управление: гр. София, ул. “Пелистер” № 11, телефон за контакт +359 89 6600100, имейл: ; (наричано по-долу за краткост „Ние“).
Когато посетите за първи път www.wantkintchen.com ще Ви помолим да приемете използването на “бисквитки” в съответствие с условията на тези правила. Чрез използването на нашия уебсайт и приемането на тези правила, Вие се съгласявате да използваме „бисквитките“.
СЪЩНОСТ НА БИСКВИТКИТЕ
Бисквитката е файл с малък размер, сформиран от букви и цифри, който се съхранява на Вашия компютър, мобилно устройство или друго оборудване, когато е налице достъп до интернет. Бисквитката се инсталира чрез изискването, изпратено от сървъра на дадена уеб-страница към браузъра (например: Internet Explorer, Chrome), и е напълно „пасивна“ (не съдържа софтуерни програми, вируси или spyware и няма достъп до информацията от хардуера на потребителя).
С КАКВА ЦЕЛ СЕ ИЗПОЛЗВАТ БИСКВИТКИТЕ
Използваме бисквитки или подобни инструменти на нашия сайт, за да подобрим неговото представяне и Вашето преживяване в съответствие с всички приложими стандарти и законодателство в областта. В най-общи линии целта на бисквитките е да обезпечат ефективността и полезността на нашия Сайт, да осигурят правилното му функциониране и да запомнят важни действия (например какво сте избрали в „количка“, кои страници от Сайта посещавате най-често, съхранили ли сте определени настройки и дали получавате съобщения за грешка от определени страници). С помощта на бисквитките Сайтът коректно показва наличностите на продукти, които можете да добавите към списъка за покупки в количката.
Бисквитките правят възможно познаването на устройството на потребителя и представянето на съдържанието му в съответния начин, адаптирано за предпочитанията на потребителя. Бисквитките осигуряват на потребителя приятно изживяване по време на навигация в интернет и подпомагат Сайта, за да предлага същият подходящи за потребителите стоки и услуги, като например – предпочитанията за онлайн конфиденциалност, в количката или съответно рекламиране. Също така, се използват и при подготовката на анонимни статистики, които ни помагат да разберем как даден потребител предпочита да използва нашите интернет страници, позволявайки ни да подобрим структурата и съдържанието им, изключвайки идентифицирането на личността на потребителя. Благодарение на бисквитките в Сайта се показват коректно наличностите на продукти, които можете да добавите към списъка за покупки в количката;
КАКВИ БИСКВИТКИ ИЗПОЛЗВАМЕ
Нашият сайт използва няколко вида бисквитки – задължителни, сесийни бисквитки и бисквитки на трети страни.
Задължителни бисквитки
Те са строго необходими, за да може сайтът да изпълнява своите функции и се съхраняват като файл на Вашия компютър или мобилно устройство за дълъг период от време, обикновено за периода, параметриран от бисквитките или докато бъдат изтрити ръчно от потребителя. Използваме тези бисквитки с цел установяване автентичността на нашите потребители, когато те използват сайта, така че да можем да предоставим нашите услуги или за да можем да изпълняваме нашите Общи условия и да поддържаме сигурността на нашите услуги.
Сесийни бисквитки
Сесийните бисквитки са временни файлове, които остават в устройството Ви в рамките на посещението Ви в нашия уебсайт и са активни до края на потребителската Ви сесия или до затваряне на приложението (уеб браузъра), след което биват заличени. Възможно е да използваме и сесийни бисквитки, например:
- за да Ви позволим да се движите между отделните страници на нашия сайт, без да е необходимо отново да се логвате;
- за да Ви разпознаваме, когато се връщате на нашия сайт, за да използвате услугите ни;
Бисквитки и технологии, в това число пиксели на трети страни
Използваме и някои бисквитки на трети страни като част от нашите услуги. Тези бисквитки се управляват от съответните сайтове и не се контролират от нас. По-долу са изброени бисквитките на трети страни, които използваме, някои от които могат да бъдат изключени с помощта на общите настройки на Вашия браузър. За други е необходимо да посетите съответните сайтове на доставчика на технологията или на браузъра и да следвате осигурените инструкции. Тези доставчици на услуги могат да събират Вашия IP адрес и информация, която не позволява лична информация за Вашите посещения на нашия сайт. Част от тези рекламни бисквитки позволяват показване на наши реклами, докато посещавате други уебсайтове. Тази информация, която не е лична идентификация, е анонимна, съгласно Политиките за поверителност на тези трети страни, и не включва вашето име, адрес, имейл адрес или друга лична информация, но вашият IP адрес може да бъде събран. Анонимната информация се събира чрез използването на пикселен маркер (известен също като “бисквитки” и маркери за действие), което е стандартна технология, използвана от повечето големи уебсайтове. Тези бисквитки и технологии често се наричат целеви (targeting cookies) и се използват за предоставяне на реклами, които са по-подходящи за Вас и Вашите интереси; ограничаване на броя пъти, които виждате реклама; измерване на ефективността на рекламната кампания; проследяване на поведението на хората, след като видят реклама. Те обикновено се инсталират от името на рекламни мрежи с разрешението на оператора на сайта. Те помнят, че сте посетили сайт, и доста често ще бъдат свързани с функционалността на сайта, предоставена от другата организация.
Използваме Doubleclick.net- за ремаркетинг и дисплейни реклами на Google;
Използваме Facebook – с неговата помощ могат да се проследят действията на потребители, след като са видели или отворили реклама във Facebook. Това ни позволява да проследяваме ефективността на рекламите във Facebook и да събираме данни за статистически цели. Събраните по този начин данни са анонимни за нас, ние не получаваме информация за самоличността на потребителите. Въпреки това, данните от Facebook се съхраняват и обработват, така че има възможност за връзка към съответния потребителски профил и Facebook може да използва информацията за собствени рекламни цели, в съответствие с политиката за използване на данни на Facebook.
Използваме Google Analytics на Google – за да генерираме статистика за трафика на сайта и източниците на трафик.
Използваме MailerLite на mailerlite.com или подобни компании – за да дадем възможност на нерегистрирани потребители да се абонират за нашия безплатен бюлетин.
Използваме Yandex.ru – за генериране на информация за поръчки, посещаемост, показване за реклами.
ИзползвамеIntercom на intercom.com – за да може да използвате чат възможността предоставена на Сайта.
Използваме пикселни маркери (web beacons), които обаче не поставят информация на устройството Ви, но те могат да работят заедно с „бисквитките“, за да наблюдават дейността на уебсайта.
Ако се притеснявате за рекламните бисквитки към трети страни генерирани от рекламодатели, можете да ги изключите от тук: Your Online Choices site.
ВРЪЗКИ КЪМ ДРУГИ САЙТОВЕ
На Сайта има препратки (така наречените “връзки”), които, ако проследите, могат да Ви отведат до уеб сайтовете на други фирми и организации. Така например, ако кликнете върху Facebook “Like” бутон или се впишете чрез тази социална мрежа в нашия Сайт, Вие споделяте данни на тези трети лица. За тяхното съдържание и стратегии за защита на данните не носим отговорност.Тези други уеб сайтове, услуги и приложения могат да задават свои “бисквитки” на компютрите на потребителите, да събират данни или да изискват лична информация.
СЪДЪРЖАТ ЛИ БИСКВИТКИТЕ ЛИЧНИ ДАННИ
Сами по себе си, бисквитките не изискват информация с личен характер, за да могат да бъдат използвани и най-често не идентифицират личността на интернет потребителите. Личните данни, събрани при употребата на бисквитки, могат да бъдат събирани само за улесняване на употребата от потребителя. Тези данни са криптирани по начин, който не позволява на неоторизираните лица да имат достъп до тях.
ПОДЛЕЖАТ ЛИ НА БЛОКИРАНЕ БИСКВИТКИТЕ И КАК
По принцип дадено приложение за достъп до уеб-страниците позволява съхраняването на бисквитки по подразбиране. Тези настройки могат да бъдат променени така, че автоматичното управление на бисквитките да бъде блокирано от уеб браузъра или потребителя да бъде информиран всеки път, когато се изпращат бисквитки до неговия терминал. Подробна информация за възможностите и начините на управление на бисквитки може да бъде намерена в настройките на приложението (на уеб-браузъра). Ограничаването на използването на бисквитки може да повлияе на някои функции на уеб-страницата.
Повечето браузъри ви позволяват да откажете да приемате бисквитки; например:
- в Internet Explorer (версия 10) можете да блокирате “бисквитките” с помощта на “Настройки”, “Интернет опции”, “Поверителност” и след това “Разширени”;
- във Firefox (версия 24) можете да блокирате всички “бисквитки”, като кликнете върху “Инструменти”, “Опции”, “Поверителност”, изберете “Използване на персонализирани настройки за историята” от падащото меню и премахнете ” “;
- в Chrome (версия 29) можете да блокирате всички “бисквитки”, като отворите менюто “Персонализиране и контрол” и кликнете върху “Настройки”, “Показване на разширените настройки” и “Настройки за съдържанието”
Блокирането на всички “бисквитки” ще има отрицателно въздействие върху използваемостта на много уебсайтове. Ако блокирате “бисквитките”, няма да можете да използвате всички функции и на нашия уебсайт.
ИЗТРИВАНЕ НА БИСКВИТКИ
Можете да изтриете “бисквитки”, които вече са съхранени на вашия компютър; например:
- в Internet Explorer (версия 10), трябва ръчно да изтриете файловете с “бисквитки” (можете да намерите инструкции за това ТУК;
- в Firefox (версия 24) можете да изтриете бисквитките, като кликнете върху “Инструменти”, “Опции” и “Поверителност”, след това изберете “Използване на персонализирани настройки за историята”, кликнете върху “Покажи бисквитките” Бисквитки”;
- в Chrome (версия 29) можете да изтриете всички “бисквитки”, като отворите менюто “Персонализиране и контрол” и кликнете върху “Настройки”, “Показване на разширени настройки” и “Изчистване на данните за сърфирането” и други данни за сайтове и приставки “преди да кликнете върху” Изчистване на данните за сърфирането “.
Изтриването на бисквитки ще има отрицателно въздействие върху използваемостта на много уеб сайтове.
ЗАЩО БИСКВИТКИТЕ СА ВАЖНИ В ИНТЕРНЕТ
Бисквитките представляват централна точка за ефективното функциониране в интернет, помагайки за изготвянето на определен модел на предпочитания и интереси на всеки потребител. Несъгласието или деактивирането на бисквитките може да направи някои сайтове невъзможни за използване.
Отказът или деактивирането на бисквитките не значи, че вече няма да получаваш онлайн реклами, а че тези вече няма да се появяват в твоя акаунт за предпочитани и интересни, събрани чрез поведението на сърфиране.
Примери за важни роли на бисквитките (които не изискват удостоверяване чрез акаунт):
- Съдържание и услуги, адаптирани към предпочитанията на потребителя – категории продукти и услуги.
- Оферти, адаптирани към предпочитанията на потребителя – запомняне на пароли.
- Запаметяване на филтрите за протекция срещу деца относно интернет съдържанието (опция family mode, функция safe search).
- Ограничаване на честотата на използване на рекламите – ограничаването на афиширането на дадена реклама за определен потребител на сайта.
- Предоставяне на реклами, които биха заинтересовали потребителя.
- Измерването, оптимизирането и характеристиките от analytics – как да потвърдиш дадено ниво на трафик в уебсайта, какъв тип съдържание се визуализира и начинът, по който потребителя стига до даден уебсайт (напр.: търсачки, директно, други уебсайтове и т.н.). Уебсайтовете разработват тези анализи и тяхната употреба с цел подобряване на сайта в полза на потребителите.
СИГУРНОСТ И КОНФИДЕНЦИАЛНОСТ
Бисквитките НЕ са вируси! Те използват формата на обикновен текст. Не са съставени от части от кодове, така че не могат да бъдат изпълнени и нито да се изпълняват самостоятелно. Следователно, не могат да бъдат дублирани или копирани в други мрежи, за да стартират или да се копират наново. Тъй като не могат да изпълняват тези функции, не могат да бъдат считани за вируси.
Бисквитките могат все пак да бъдат използвани за отрицателни цели. Тъй като съхраняват информация за предпочитанията, също и за историята на сърфирането на потребителя, както на определен сайт, така и на повечето други сайтове, бисквитките могат да бъдат използвани като форма на Spyware (шпионски софтуер). Много антишпионски софтуери не са наясно с този факт и постоянно маркират бисквитките да бъдат премахнати по време на процедурите за отстраняване / сканиране / анти-вирус / анти-шпионски софтуер.
Обикновено браузърите имат вградени настройки за неприкосновеност на личните данни, които осигуряват различни нива на приемане на бисквитките, периода на валидност и автоматичното изтриване, след като потребителят е посетил даден сайт.
Други аспекти на сигурност, свързани с бисквитките:
Тъй като защитата на личните данни е изключително важна и представлява правото на всеки потребител на интернет, се препоръчва да се познават евентуалните проблеми, които бисквитките могат да създадат. Чрез тях се изпраща постоянно и двупосочно информация между браузъра и уебсайта, а в случай, че хакер или друго неупълномощено лице се намеси по време на изпращане на данните, тогава информацията, съдържаща бисквитки, може да бъде прихваната.
В редки случаи това може да се случи, ако браузърът се свърже със сървъра, използвайки некриптирана мрежа (напр.: безжична незащитена с парола мрежа).
Друг вид атаки, базирани на бисквитки изискват грешни настройки на бисквитките в сървъра. Ако даден уебсайт не изисква от браузъра да използва само криптирани канали, хакерите могат да използват тази уязвимост, за да измамят браузърите при изпращането на информация чрез незащитените канали. Хакерите използват след това информацията с цел неоторизиран достъп до дадени уебсайтове. Много е важно да бъдете внимателни при избора на най-подходящата защита на личните данни.
СЪВЕТИ ЗА СИГУРНО И ОТГОВОРНО СЪРФИРАНЕ, БАЗИРАНО НА БИСКВИТКИ
Благодарение на гъвкавостта им и на факта, че повечето от най-посещаваните и най-големите сайтове използват бисквитки, последните са почти неизбежни.
Деактивирането на бисквитките няма да позволи достъпа на потребителя до най-срещаните и използвани сайтове, измежду които Youtube, Gmail, Yahoo и други.
Всички съвременни браузъри предлагат възможността за промяна на настройките на бисквитките. Тези настройки се намират по принцип в „опции“ или в менюто „предпочитани“ на твоя браузър, чрез които можеш да персонализираш употребата на бисквитки в твоя браузър.
СРОКОВЕ, В КОИТО СЪХРАНЯВАМЕ ДАННИ ЗА БИСКВИТКИ
Моля прегледайте Политиката за поверителност, в която изчерпателно сме посочили сроковете за съхранение на данни от бисквитки и подобни на тях технологии.
КОНТАКТ С НАС
Въпроси и искания, свързани с упражняване на правата по защита на Вашите лични данни, можете да отправяте къмнас, чрез формата за контакт, налична в Сайта или посредством някоя от посочените форми за контакт:
“Хоум аплайънсис консултинг” ЕООД, ЕИК 204768501, със седалище и адрес на управление: гр. София, ул. “Пелистер” № 11, телефон за контакт +359 89 6600100, имейл: ;
ОТГОВОРНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Отговорно лице по защита на данните е Даниела Славчева
Адрес за кореспонденция:гр. София, ул. “Пелистер” № 11
Електронен адрес:
Телефон за контакт: +359 88 5188352