KPNC Stone Equipment

Магазин

Политика за поверителност

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА ЛИЧНИТЕ ДАННИ ПРИ ИЗПОЛЗВАНЕ НА ЕЛЕКТРОНЕН МАГАЗИН WWW.KPNC-STONE.com. ИНФОРМАЦИЯ ОТНОСНО РАБОТАТА ОТ СТРАНА НА КОМПАНИЯТА С ЛИЧНИТЕ ДАННИ НА ПОТРЕБИТЕЛИТЕ

„КЕПИЕНСИ“ ООД, ЕИК 207354765, със седалище и адрес на управление област Пловдив, община Асеновград, гр. Асеновград, ул. „Христо Ботев“ № 4, office@KPNC-STONE.com или тел. 0888 934 011 (наричан по-долу за краткост „Администратор“), осигурява свободното движение на тези данни.

 —  Основание за събиране, обработване и съхранение на лични данни

Администраторът събира и обработва лични данни, свързани с използването на електронния магазин www.KPNC-STONE.com и сключването на договор с дружеството по чл. 6, ал. 1, Регламент (ЕС) 2016/679 (GDPR), конкретно въз основа на:

• Получено изрично съгласие от Ползвателите;

• Изпълнение на договорни задължения с Ползвателите;

• Спазване на приложимите законови задължения;

• Преследване на легитимните интереси на Администратора или на трето лице.

 —  Цели и принципи на събиране, обработка и съхранение на лични данни

Администраторът събира и обработва лични данни, предоставени от Потребителите във връзка с използването на електронния магазин www.KPNC-STONE.com и сключване на договор с дружеството за цели, включително:

• Създаване на профил и пълна функционалност на онлайн магазина;

• Сключване и изпълнение на договори за покупка – продажба от разстояние;

• Индивидуализация на договарящите страни;

• Счетоводни и статистически цели;

• Информационна сигурност и изпълнение на договора;

• Обработване на искове и жалби на потребители;

• Изпълнение на следгаранционен сервиз.

Администраторът се придържа към принципи като законност, добросъвестност, прозрачност, ограничение на целта, уместност и минимизиране на данните, точност, навременност, ограничение на съхранението, цялостност, поверителност и осигуряване на адекватна сигурност на личните данни.

При обработването и съхраняването на лични данни Администраторът може да защитава законни интереси като изпълнение на задължения към национални органи като Националната агенция за приходите и Министерството на вътрешните работи.

 —  Видове лични данни, събирани, обработвани и съхранявани от Администратора

Администраторът обработва предоставените лични данни за операции, включително:

• Регистрация на потребител и сключване на договор за покупка от разстояние – за създаване на профил на електронен магазин и улесняване на онлайн покупките;

• Сключване и изпълнение на договори за покупка – за администриране на договори;

• Разглеждане на жалби на Потребители и упражняване на правото на отказ;

• Гаранционно и извънгаранционно обслужване на стоките;

• Изпращане на редовни бюлетини на онлайн магазина.

• Администраторът обработва различни категории лични данни и информация за конкретни цели и на определени основания:

• Персонализирани данни (e-mail, пълно име, адрес и др.)

◦ Цел на събиране на персонализирани данни: Регистрация на потребителя в онлайн магазина, осъществяване на комуникация и изпращане на информация.

◦ Основание за обработка на личните данни: С приемането на Общите условия и регистрацията или поръчката в електронния магазин възниква договорно отношение, което дава възможност на Администратора да обработва личните данни на Потребителя.

• Данни за доставка (трите имена, телефонен номер, адрес и др.)

◦ Цел на събиране на данни за доставка: Изпълнение на задължения по договор за продажба и доставка на стоки.

◦ Основание за обработка на лични данни: С приемането на Общите условия и регистрацията или поръчката без регистрация или сключването на писмен договор възниква договорно отношение, което позволява на Администратора да обработва личните данни на Потребителя. Данните, свързани с доставката, се използват за целите на доставката (напр. изпращане на известия за доставка чрез текстово съобщение) и се споделят с трети страни (куриерски компании) за логистика на доставката.

Потребителите доброволно се съгласяват личните им данни да бъдат обработвани от Администратора за сключване и изпълнение на договори за покупко-продажба при извършване на поръчки от онлайн магазина. Съгласието се предоставя чрез поставяне на отметка в определено квадратче. Липсата на съгласие може да ограничи способността на потребителите да правят поръчки през онлайн магазина.

Администраторът не събира и не обработва лични данни, разкриващи расов или етнически произход; политически, религиозни или философски убеждения; синдикално членство; генетични и биометрични данни; здравни данни; или данни относно сексуалния живот или сексуалната ориентация.

• Данни, свързани с получаване на бюлетини от онлайн магазина

Потребителите могат да се включат да получават периодичния бюлетин на онлайн магазина, като предоставят своите имейл адреси. Бюлетинът включва актуализации за продукти/услуги, промоционални оферти, маркетинг, реклама и т.н. Администраторът използва предоставените имейл адреси единствено за разпространение на бюлетин, с цел да разбере по-добре нуждите на потребителите чрез псевдонимизирани маркетингови проучвания и да подобри позиционирането и предложенията на магазина. Абонирането за бюлетина е доброволно и потребителите могат да се отпишат по всяко време без обяснение чрез посочена опция във всеки бюлетин.

• Личните данни се събират директно от Администратора от съответните лица.

• Администраторът обработва лични данни на законни представители или пълномощници на юридически лица за конкретни цели:

• За сключване и изпълнение на договори от разстояние с търговски субекти, Администраторът обработва само трите имена на законни представители или упълномощени лица.

• Личните данни на потребителите се събират директно от Администратора от заинтересованите лица и/или от Търговския регистър към Агенцията по вписванията.

• Автоматизираното вземане на решения за данни не се извършва от Компанията.

Достъпът до уебсайта www.KPNC-STONE.com е възможен чрез търсачки като Google и други, както и чрез социални медийни платформи като Facebook, Instagram и т.н. Могат да бъдат интегрирани услуги, свързани със социални медии (напр. съобщения в социални медии). в уебсайта за взаимодействие с потребителя. Уебсайтът управлява акаунти в социални медии и може да предоставя приложения в различни платформи на социални медии. Когато Потребител осъществява достъп до уебсайта чрез социални медии, съответният доставчик на социални медии може да позволи на потребителя да споделя информация с уебсайта. Потребителите се информират от доставчика на социални медии за информацията, споделена с уебсайта. Например, определени подробности (както е разрешено от доставчика на социалните медии) могат да бъдат споделени с Уебсайта при достъп чрез профил в социални медии, включително адрес, възраст или профилни снимки на потребителя, запазени в профила на потребителя.

Когато Потребителите използват уебсайта www.KPNC-STONE.com, Администраторът събира информация от лог файлове (системна информация за потребителя): IP адрес, ISP (доставчик на интернет услуги), браузър на потребителя (напр. Google Chrome, Internet Explorer, Mozilla Firefox), продължителността на посещението на уебсайта на потребителя и посетените страници на уебсайта.

Google Analytics, уеб услуга, предоставена от Google, се използва от уебсайта за събиране на подробни статистики за посетителите на уебсайта. Тези статистически данни се събират на сървърите на Google и се използват от администратора за анализ на трафика и подобряване на ефективността на уебсайта. Уебсайтът може също така да използва информация от социални медии, по-специално Facebook, за даден потребител за определени цели на уебсайта, както и за рекламиране и промоция на уебсайта. Потребителите се съгласяват да предоставят тази информация на съответните социални медийни платформи.

Администраторът използва и бисквитки. Бисквитките са малки парчета информация, изпратени от уеб сървър към уеб браузър, което позволява на сървъра да събира обратна връзка от браузъра. Подробна информация относно видовете и целите на използваните от Администратора бисквитки можете да намерите в Политиката за бисквитки.

 —  Срок на съхранение на личните данни

Личните данни се съхраняват от Администратора за срок не по-дълъг от съществуването на профила на Потребителя в онлайн магазина. При изтриване на профила, Администраторът гарантира бързото изтриване или анонимизиране (което ги прави неидентифицирани) на всички лични данни на Потребителя.

Във всички случаи личните данни, предоставени за онлайн поръчки, се съхраняват от Администратора в продължение на 5 години за защита на законните интереси на Администратора при правни или административни спорове с потребителите на онлайн магазина. Администраторът уведомява съответните лица, в случай че срокът за съхранение на данните изисква удължаване за изпълнение на законови задължения или законни интереси на Администратора.

Личните данни, които се съхраняват съгласно действащото законодателство, се съхраняват от Администратора за определения срок, който може да надвишава продължителността на профила на Потребителя в онлайн магазина.

 —  Предаване на лични данни за обработка

Администраторът може по свое усмотрение да прехвърли част или всички лични данни на Потребителите на обработващи лични данни за съгласувани от Потребителите цели на обработка в съответствие с Регламент (ЕС) 2016/679 (GDPR). Потребителите се уведомяват, ако Администраторът възнамерява да прехвърли част или всичките им лични данни на трети държави.

 —  Права на потребителите по отношение на събирането, обработката и съхранението на лични данни

• Оттегляне на съгласие за обработка на лични данни

Потребителите могат да оттеглят съгласието си за обработка на лични данни по всяко време чрез изпращане на искане в свободен текст до Администратора по имейл.

При получаване на заявката Администраторът изпраща подробни инструкции за проверка на Потребителя като субект на лични данни на имейла, използван за регистрация или извършване на поръчки в онлайн магазина.

След проверка Администраторът изтрива личните данни на Потребителя и потвърждава електронно изтриването. Изтриването на лични данни може да доведе до последствия.

 —  Право на корекция или допълване

Потребителите могат по всяко време да коригират или допълнят неточните или непълни лични данни, отнасящи се до тях, като отправят искане по имейл до Администратора.

 —  Право на изтриване („Право да бъдеш забравен“)

Потребителите имат право да поискат от Администратора изтриване на част или всичките им лични данни, като Администраторът трябва своевременно да ги изтрие при определени обстоятелства:

• Личните данни вече не са необходими за целите, за които са били събрани или обработени;

• Потребителят оттегли съгласието си за обработка на данните и няма друго правно основание за обработка;

• Потребителят възразява срещу обработката и няма по-важни правни основания;

• Лични данни, обработвани неправомерно;

• Спазване на законови задължения съгласно правото на ЕС или правото на държава членка;

• Данни, събрани във връзка с услуги на информационното общество.

Администраторът не е длъжен да изтрие личните данни, ако се съхраняват за:

• Свобода на изразяване и информация;

• Законови задължения съгласно законодателството на ЕС или държава-членка;

• Обществен интерес към общественото здраве;

• Архивиране, научни изследвания, исторически изследвания или статистически цели;

• Установяване, упражняване или защита на правни искове.

Потребителите трябва да изпратят имейл заявка за изтриване на данни. При проверка Администраторът изтрива всички съответни потребителски данни.

 —  Право на ограничаване

Потребителите могат да поискат от Администратора да ограничи обработването на лични данни чрез изпращане на искане по имейл при определени обстоятелства:

• Потребителят оспорва точността на данните;

• Потребителят иска ограничаване на обработката на данни вместо изтриване;

• Администраторът вече не се нуждае от данни, но потребителят ги изисква за правни искове;

• Потребителят възразява срещу обработка в очакване на проверка.

След проверка обработката на личните данни се преустановява и Потребителят се уведомява по имейл.

 —  Право на преносимост

Потребителите могат да поискат от Администратора да предостави лични данни в четим формат и да ги прехвърли на друг Администратор, ако е дадено съгласие за обработване или ако обработването е необходимо за сключване на договор. Потребителите могат също така да поискат директно прехвърляне на лични данни към друг администратор, ако това е технически осъществимо.

Потребителите могат да упражнят това право чрез изпращане на заявка по имейл. След проверка се изпращат подробни инструкции на имейла, използван за регистрация или поръчка.

 —  Право на получаване на информация

След проверка, Администраторът изпраща обработваните данни за съответното лице в четим формат на посочения от Потребителя имейл.

 —  Право да бъдеш информиран

Потребителите могат да поискат от Администратора да ги информира за всички получатели, на които са разкрити личните данни, за които е поискано коригиране, изтриване или ограничаване на обработването.

 —  Право на възражение

Потребителите могат да възразят по всяко време срещу обработването от страна на Администратора на личните им данни, включително обработване за профилиране или директен маркетинг.

 —  Права на потребителя в случай на нарушение на сигурността на личните данни

Ако Администраторът установи нарушение на сигурността на личните данни на Потребителите, представляващо висок риск за техните права и свободи, Потребителите се уведомяват своевременно за нарушението и мерките, които са предприети или предстои да бъдат предприети.

Администраторът не е длъжен да уведомява Потребителите, ако са предприети подходящи технически и организационни мерки за защита на засегнатите данни или ако последващите мерки предотвратяват високорискови ситуации, или ако уведомяването би изисквало непропорционални усилия.

 —  Получатели на лични данни

Aдминистраторът не предоставя лични данни на Потребителите на трети лица, освен в случаите, когато това е предвидено от закона.

Личните данни не се прехвърлят в трети страни от Администратора.

В случаите на нарушение на правата на Потребителите, посочени по-горе или съгласно действащото законодателство за защита на личните данни, Потребителите могат да подадат жалба до Комисията за защита на личните данни на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, тел.: 02 915 3 518, уебсайт: www.cpdp.bg.