Политика за поверителност

Политика за поверителност

Политика за поверителност на магазина Unitrailer.bg

Общи разпоредби

Тази Политика за поверителност определя правилата за събиране, използване, споделяне и защита на лични данни, получени от онлайн магазина, работещ на адрес unitrailer.bg, наричан по-долу „Магазин Unitrailer.bg“ или „Магазин“.

Личните данни на клиентите на магазина Unitrailer.bg се обработват в съответствие с разпоредбите на общоприложимото законодателство, по-специално с разпоредбите на:

  1. Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица по отношение на обработването на лични данни и относно свободното движение на такива данни и отмяната на Директива 95/46/ЕО, наричан по-долу „GDPR“.
  2. Законът от 10 май 2018 г. за защита на личните данни.
  3. Законът от 18 юли 2002 г. относно предоставянето на електронни услуги.
  4. Законът от 16 юли 2004 г. — Закон за далекосъобщенията.

Администратор на данни

Администраторът на личните данни на клиентите на магазина Unitrailer.bg е Unitrailer Spółka z ograniczoną odpowiedzialnością, със седалище в Lublin, адрес на компанията: ul. Budowlana 30, 20-469 Lublin, вписана в регистъра на предприемачите на Националния съдебен регистър под номер KRS 0000624998, NIP: 5213739921, REGON: 364800260, наричана по-долу „Компания“ или „Ние“.

Връзка с администратора

По въпроси, свързани със защитата на личните данни, можете да се свържете с нас чрез електронна поща на адрес: odo@unitrailer.eu или чрез традиционна поща, като пишете на адрес: Unitrailer Sp. z o.o., ul. Budowlana 30, 20-469 Lublin.

Методи за събиране на данни и обхват на събраните данни

Ние получаваме лични данни директно от субектите на данни, т.е. от нашите клиенти. Клиентите на магазина Unitrailer.bg предоставят или оставят своите лични данни на различни етапи от използването на магазина.

Тези данни се събират по-специално:

  1. при регистриране на потребителски акаунт — тогава получаваме преди всичко: име, фамилия, а в случай на фирми: име на фирма, данъчен идентификационен номер, адрес за доставка, имейл адрес, телефонен номер, данни за вход и IP адрес на компютъра, от който е направена регистрацията;
  2. когато се прави поръчка в Магазина без предварителна регистрация на потребителски акаунт — тогава получаваме, между другото: име, фамилия, а в случай на компании: име на фирма, NIP, адрес за доставка, имейл адрес, телефонен номер, вид на поръчаната стока и IP адрес на компютъра, от който е направена поръчката;
  3. когато Клиентът плати цената за стоките, закупени в Магазина — тогава получаваме, между другото: име, фамилия, а в случай на компании: име на фирма на титуляра на банковата сметка, номер на банкова сметка, данни за кредитна или платежна карта;
  4. при абониране за бюлетин — тогава получаваме имейл адрес и/или телефонен номер;
  5. по време на контакт с нашия Магазин чрез формата за контакт — получаваме, наред с други, имейл адрес и всякакви лични данни, съдържащи се в съдържанието на съобщението;
  6. по време на контакт с нашия Магазин чрез чат — тогава получаваме например име, имейл адрес и всякакви лични данни, предоставени по време на разговора;
  7. при използване на услугата callback — тогава получаваме например телефонен номер и всякакви други лични данни, предоставени по време на разговора;
  8. автоматично по време на посещение на уебсайта на магазина Unitrailer.bg — тогава получаваме основно информация, събрана от бисквитки, която се отнася например до начина на използване на услугите на магазина, най-често посещаваните страници, най-често търсените или закупени стоки.

Понякога личните данни на нашите клиенти ни се предоставят от трети страни. Това се случва, когато Клиентът се регистрира в Магазина чрез опцията за свързване на акаунта с друг уебсайт.

Избирайки тази опция, клиентите се съгласяват трета страна, например администратор на Google, Facebook или PayPal, да ни предостави някои от данните, необходими за създаване на акаунт.

Ние не обработваме т.нар. чувствителни лични данни, като здравни данни. Придържаме се към принципа да събираме и обработваме само лични данни, които са необходими за постигане на целите, за които ще бъдат обработвани.

При планиране на нови проекти и дейности, които изискват обработка на лични данни, ние извършваме задълбочен анализ какви данни са ни необходими, за да ги реализираме.

Цели и правни основания за обработване на лични данни

Ние обработваме личните данни на нашите клиенти само дотолкова, доколкото е необходимо за постигане на целите, за които са събрани. В таблицата по-долу са представени целите и съответните правни основания за обработване на лични данни.

Цел на обработката на личните данни Правно основание за обработка
1. Поддържане и обслужване на акаунт в онлайн магазина. Обработката е необходима за изпълнение на договора за предоставяне на електронни услуги, по който субектът на данните е страна — чл. 6, ал. 1, буква б от GDPR.
2. Обработка на направените поръчки. Обработката е необходима за изпълнение на договора за продажба, по който субектът на данните е страна — чл. 6, ал. 1, буква б от GDPR.
3. Разглеждане на жалби и рекламации. Обработката е необходима за изпълнение на договора за продажба, доколкото купувачът упражнява правата си по гаранцията за дефекти на артикули — чл. 6, ал. 1, буква б от GDPR.
4. Издаване на счетоводни документи, извършване на данъчни и счетоводни разчети, съхраняване и архивиране на данъчна и счетоводна документация. Обработката е необходима за изпълнение на законовите задължения на администратора, произтичащи от данъчни и счетоводни разпоредби — чл. 6, ал. 1, буква в от GDPR.
5. Възможно определяне и водене на претенции или защита срещу тях, включително съдебни производства и обработка на вземания. Обработката е необходима за целите, произтичащи от легитимните интереси на администратора, включително защита и упражняване на нашите права — чл. 6, ал. 1, буква е от GDPR.
6. Провеждане на анализи и статистики на клиентската активност и предпочитания. Обработката е необходима за целите на легитимните интереси на администратора, включително подобряване на работата на Магазина, подобряване на функционалността на услугите, подбор на продукти и услуги спрямо нуждите на клиентите и оптимизиране на процеса на обслужване — чл. 6, ал. 1, буква е от GDPR.
7. Отговор на запитвания или уведомления, изпратени чрез формуляра за контакт или чат, както и архивиране на съдържанието на такава кореспонденция. По време на контакта обработката е необходима за изпълнение на договора за предоставяне на електронни услуги — чл. 6, ал. 1, буква б от GDPR. След края на контакта обработката е необходима за целите на легитимните интереси на администратора, включително архивиране на кореспонденция — чл. 6, ал. 1, буква е от GDPR.
8. Телефонен контакт с клиента. След края на контакта обработката е необходима за целите на легитимните интереси на администратора, включително архивиране на записа на разговора с цел доказване на неговото протичане в бъдеще — чл. 6, ал. 1, буква е от GDPR.
9. Изпращане на бюлетин, съдържащ маркетингово съдържание и/или търговска информация. Обработката се извършва въз основа на съгласието на субекта на данните — чл. 6, ал. 1, буква а от GDPR.
10. Провеждане на директен маркетинг на собствени продукти и услуги, включително контекстна реклама, поведенческа реклама, организиране на промоционални кампании и други дейности, свързани с директен маркетинг. Обработката е необходима за целите на легитимните интереси на администратора, включително осъществяване на маркетингови дейности и адаптиране на офертата към нуждите на клиента — чл. 6, ал. 1, буква е от GDPR.

Получатели на данни

Достъпът до личните данни на нашите клиенти се предоставя предимно на нашите упълномощени служители.

Освен това споделяме личните данни на нашите клиенти, в строго определен обхват, със субекти, с които си сътрудничим при изпълнението на целите за обработка на данни. Това са главно субекти, които ни подкрепят при изпълнението на направените поръчки и при предоставянето на електронни услуги, както и субекти, които извършват услуги от наше име, необходими за изпълнение на нашите законови задължения или легитимни интереси.

Категорията получатели на личните данни на нашите клиенти включва:

  1. компания, която ни помага в администрирането и обслужването на онлайн магазина — IAI S.A. със седалище в Шчечин, Aleja Piastów 30, 71-064 Шчечин — доставчик на софтуер IdoSell Shop, на който се основава нашият Магазин;
  2. доставчици на услуги за поддръжка на ИТ инфраструктура, софтуер и компютърен хардуер;
  3. лица, които са собственици на приложения, използвани на страниците на Магазина, за да предоставят на нашите клиенти допълнителни функции, например комуникационни приложения;
  4. доставчици на куриерски, транспортни и логистични услуги;
  5. компании, извършващи плащания за поръчани стоки;
  6. банки, с които си сътрудничим, позволяващи на нашите клиенти да купуват стоки на изплащане;
  7. субекти, предоставящи кредитни и/или застрахователни услуги;
  8. доставчик на хостинг услуги;
  9. компания, която ни предоставя счетоводни услуги;
  10. адвокатски кантори, които си сътрудничат с нас;
  11. субекти, предоставящи консултантски или одиторски услуги от наше име;
  12. маркетингови агенции.

Първо подписваме споразумения за обработка на лични данни с всички субекти, на които прехвърляме лични данни, за да изпълним възложените от нас услуги. В тези споразумения стриктно дефинираме целта и разрешения обхват на обработката на личните данни на нашите клиенти.

Полагаме всички усилия тези субекти да гарантират използването на подходящи мерки за сигурност и подходяща защита на личните данни на нашите клиенти. Не продаваме личните данни на нашите клиенти и не ги обменяме с други субекти за маркетингови цели.

Програми за мнения

Магазин Unitrailer.bg е участник в следните програми:

  1. „Доверени мнения” — услуга, предоставяна от Ceneo Sp. z o.o. със седалище в Познан, ul. Grunwaldzka 182, 60-166 Poznań, KRS номер: 0000493884;
  2. „Надеждни мнения” — услуга, предоставяна от Opineo Sp. z o.o. със седалище във Вроцлав, ul. Powstańców Śląskich 2-4, 53-333 Wrocław, KRS номер: 0000357466;
  3. „National Opinion Register S.A.” — услуга, предоставяна от Националния регистър на мненията S.A. със седалище във Вроцлав, Bartoszowicka 3, 51-641 Вроцлав, KRS номер: 0000737597.

Клиентът, който прави покупка в нашия магазин, може да остави мнение за транзакцията, както и да изрази доброволно съгласие за прехвърлянето на това мнение заедно с личните си данни на Ceneo Sp. z o.o., National Register of Opinions S.A. и Opineo Sp. z o.o., за да бъде публикувано на уебсайтове, събиращи такива мнения и управлявани от тези субекти.

Информация относно прехвърляне на лични данни към трета държава или международна организация

Личните данни на нашите клиенти ще бъдат прехвърляни извън Европейското икономическо пространство към Google LLC и tawk.to inc. въз основа на подходящи правни гаранции, които са стандартни договорни клаузи за защита на личните данни, одобрени от Европейската комисия.

Срок за съхранение на данните

Личните данни на нашите клиенти ще бъдат обработвани само за периодите, необходими за постигане на целите, за които са събрани.

Цел на обработката на личните данни Срок на съхранение на данните
1. Поддържане и обслужване на акаунт в онлайн магазина. За периода на поддържане на акаунта до неговото закриване.
2. Обработка на направените поръчки. За срока на изпълнение на поръчката.
3. Разглеждане на рекламации. До приключване на процедурата по рекламация.
4. Издаване на счетоводни документи, данъчни и счетоводни разчети, съхраняване и архивиране на документация. За срок от 5 години от края на календарната година, в която е изтекъл срокът за плащане на данъка, или по-дълго, ако това се изисква от закона.
5. Възможно определяне и водене на претенции или защита срещу тях. За периодите, необходими за защита на нашите права.
6. Провеждане на анализи и статистики на клиентската активност и предпочитания. До повдигане на основателно възражение.
7. Отговаряне на запитвания, изпратени чрез контактната форма или чат, и архивиране на съдържанието на кореспонденцията. За периода, необходим за обработка на запитването и архивиране на кореспонденцията.
8. Телефонен контакт с клиента. До оттегляне на съгласието за телефонен контакт.
9. Изпращане на бюлетин, съдържащ маркетингово съдържание и/или търговска информация. До оттегляне на съгласието за обработване на данни за тази цел.
10. Извършване на директен маркетинг на собствени продукти и услуги. Докато не бъде повдигнато валидно възражение срещу обработката на данни за маркетингови цели.

Освен това, за целите на отчетността, т.е. за да докажем спазването на разпоредбите относно обработката на лични данни, ще съхраняваме данни за периода, в който Магазинът е длъжен да съхранява данни или документи, които ги съдържат, за да се документира изпълнението на законовите изисквания и да се даде възможност за контрол от публичните органи.

В края на периода на съхранение личните данни ще бъдат изтрити или анонимизирани.

Права на клиента

Ние спазваме всички права на субектите на данни съгласно разпоредбите на GDPR. Всеки клиент на нашия Магазин има право:

  1. да поиска достъп до своите лични данни — т.е. право да провери какви данни се обработват от Магазина, право да получи копие от тях, както и право да получи информация, включително с каква цел и на какво правно основание се обработват данните, на кого се предоставят и кога ще бъдат изтрити;
  2. да поиска коригиране на лични данни, когато данните са неверни, както и допълване на данни, когато данните са непълни;
  3. да изиска изтриване на лични данни, при условие че има обстоятелство, оправдаващо това искане, предвидено в закона, включително в чл. 17 от GDPR;
  4. да поиска ограничаване на обработването на лични данни в случаите, предвидени от закона, включително в чл. 18 от GDPR;
  5. да упражни право на преносимост на данните — т.е. право да получи от нас, в структуриран, често използван и машинно четим формат, личните данни, предоставени от Клиента, както и право да изпрати тези данни на друг администратор или да поиска личните данни да бъдат изпратени от нас директно на друг администратор, ако това е технически възможно.

Всеки клиент има право да възрази по всяко време срещу обработването на личните му данни. Възражението може да бъде:

  1. възражение поради специалната ситуация на клиента — когато обработването на данни се основава на наш легитимен интерес или се извършва за статистически цели, а възражението е обосновано от специална ситуация, която прави по-нататъшното обработване на данни от нас заплаха за поверителността на Клиента;
  2. маркетингово възражение — когато личните данни се обработват за целите на директния маркетинг, включително профилиране за тази цел.

Ако обработката на лични данни се основава на съгласие, Клиентите на Магазина имат право да оттеглят това съгласие по всяко време. Това не засяга законосъобразността на обработката, извършена въз основа на съгласието преди неговото оттегляне.

Оттеглянето на съгласието за изпращане на бюлетина може да бъде направено чрез щракване върху съответната връзка в съдържанието на бюлетина или чрез изпращане на съобщение до: odo@unitrailer.eu.

Правата, посочени по-горе, могат да бъдат упражнени, наред с другото, чрез обаждане на телефонен номер: 22 100 20 47, чрез изпращане на заявление на имейл адрес: odo@unitrailer.eu или по традиционна поща на адрес: Unitrailer Sp. z o.o., ul. Budowlana 30, 20-469 Lublin.

Такова заявление трябва да съдържа данни, които ще ни позволят ясно да идентифицираме заявителя и да изпълним искането в съответствие със заявлението.

Всеки Клиент на Магазина също има право да подаде жалба до надзорния орган — Председателя на Службата за защита на личните данни, ul. Stawki 2, 00-193 Варшава, ако счита, че обработването на лични данни от нас нарушава правата му.

Доброволно предоставяне на данни и съгласие за обработване

Предоставянето на лични данни не е задължително, но е условие за сключване на договор. Без предоставяне на лични данни няма да можете да създадете акаунт в нашия магазин, да направите поръчка за стоки или да се абонирате за бюлетин.

Понякога законът ще изисква да ни предоставите определени лични данни, например по счетоводни или данъчни причини.

Автоматично обработване на данни, включително профилиране

Информацията за нашите клиенти и тяхното поведение, която събираме при използване на Магазина, може да бъде обработвана по автоматизиран начин, включително под формата на профилиране, но това няма да доведе до никакви правни последици за нашите клиенти или по подобен начин значително да се отрази на тяхното положение.

Профилирането се състои в събиране на данни и тяхното изследване и оценка, също по автоматизиран начин, с цел създаване на клиентски профили, включително анализи и прогнози за личните предпочитания и интереси на нашите клиенти.

Целта на профилирането е:

  1. по-добро съпоставяне на офертата на нашия Магазин с предпочитанията на конкретен Клиент;
  2. адаптиране на представеното маркетингово съдържание към интересите на конкретен Клиент — например показване на предложения на страниците на Магазина относно подобни продукти или продукти, закупени от други Клиенти;
  3. извършване на статистически анализи за нашите вътрешни нужди;
  4. гарантиране на сигурността и надеждността на услугите, предоставяни от нашия Магазин.

Също така събираме информация за използването на Магазина на базата на т.нар. регистрационни файлове за достъп въз основа на IP адреси на потребители на Магазина.

Събраните по този начин данни не съдържат самоличността на потребителите, но въз основа на тях можем да анализираме ефективността на Магазина, неговата сигурност, да диагностицираме потенциални проблеми в областта на нарушаването на личните данни и да намираме решения.

Такива данни са за нас и статистически данни за хората, които посещават нашия магазин, например информация за региона, което ни позволява да коригираме нашата оферта.

Защита на данните

Ние защитаваме личните данни на нашите клиенти в съответствие с насоките, произтичащи от разпоредбите на GDPR.

Използваме подходящи технически и организационни мерки, за да осигурим адекватно ниво на сигурност на личните данни и да ги защитим срещу случайно или умишлено унищожаване или повреда, случайна загуба, промяна, разкриване на неоторизирани лица или премахване от неупълномощено лице.

Например:

  1. на страниците на нашия Магазин използваме защитени интернет връзки, криптирани с помощта на SSL сертификат, който гарантира поверителността на предаването на данни, изпратени по интернет;
  2. съхраняваме лични данни на защитени сървъри;
  3. в нашата Компания личните данни на Клиентите на Магазина могат да бъдат обработвани само от специално упълномощени служители и само дотолкова, доколкото е необходимо за изпълнение на възложените им задачи;
  4. разработили сме и внедрили подходяща политика за защита на личните данни, която определя подходящите процедури за обработка на данни;
  5. винаги подписваме съответните споразумения за възлагане на обработка на данни със субектите, чиито услуги използваме за обработка на личните данни на нашите клиенти, като точно определяме допустимата цел, обхват и начин на обработка, както и гарантираме използването на подходящи мерки за сигурност.

Бисквитки

На уебсайтовете на нашия магазин използваме бисквитки за събиране и обработка на данни.

Бисквитките се използват за подобряване на функционалността на услугите, които предоставяме, за подобряване на офертата на Магазина и адаптирането ѝ към индивидуалните нужди на всеки клиент, както и за рекламни и статистически цели.

Тези данни не позволяват еднозначно идентифициране на дадено лице. Подробна информация за използването на бисквитки се съдържа в Политиката за бисквитки.

Заключителни разпоредби

Запазваме си правото да правим промени в тази Политика за поверителност.

Такива промени може да са необходими например в случай на промяна в закона, нови насоки на надзорните органи, промени в технологията, която използваме за обработка на лични данни, както и промени в методите, целите или основанията за обработване на лични данни от нас.

Винаги ще информираме нашите клиенти за въведените промени.

pixel