Privacy policy
Политика за поверителност – Мария София
Мария София отдава голямо значение на защитата на Вашите лични данни. В настоящата политика за поверителност обясняваме какви лични данни събираме, за какви цели ги използваме и какви права имате съгласно Общия регламент за защита на данните (GDPR / ОРЗД).
Тази политика за поверителност се прилага за всички услуги и дейности на Мария София.
Администратор на лични данни
Мария София е администратор на лични данни по смисъла на GDPR.
Контакт:
📧 Имейл: info@marija-sofia.com
Лични данни, които обработваме
Мария София обработва лични данни, когато използвате нашите услуги и/или когато ни ги предоставяте доброволно. Това може да включва следните данни:
-
Име и фамилия
-
Адрес за доставка и фактуриране
-
Имейл адрес
-
Телефонен номер
-
Данни за плащане
-
Данни за поръчки и транзакции
-
IP адрес и данни за устройството
Цели и правно основание за обработване
Ние обработваме Вашите лични данни само за следните цели и въз основа на съответните правни основания:
| Цел | Правно основание |
|---|---|
| Обработка и доставка на поръчки | Изпълнение на договор |
| Обработка на плащания | Изпълнение на договор / законово задължение |
| Обслужване на клиенти и комуникация | Легитимен интерес |
| Законова администрация (напр. данъци) | Законско задължение |
| Маркетинг и бюлетини | Съгласие |
| Предотвратяване на измами и сигурност | Легитимен интерес |
Споделяне на лични данни с трети страни
Мария София не продава Вашите лични данни на трети страни.
Лични данни се споделят с трети страни само когато това е необходимо за:
-
обработка на плащания;
-
доставка на поръчки;
-
IT, хостинг и имейл услуги;
-
спазване на законови задължения.
С всички обработващи лични данни от наше име страни сключваме договори за обработка на данни съгласно GDPR.
Предаване на данни извън Европейския съюз
Ако лични данни се обработват извън Европейското икономическо пространство (ЕИП), това се извършва само при наличие на подходящи защитни мерки, като Стандартни договорни клаузи или други механизми, допустими от GDPR.
Срокове за съхранение
Съхраняваме лични данни не по-дълго от необходимото за целите, за които са събрани, освен ако законът не изисква по-дълъг срок.
Ориентировъчни срокове:
-
Данни за поръчки и фактури: 7 години (законско задължение)
-
Данни за клиенти: докато съществува клиентската връзка
-
Маркетингови данни: до оттегляне на съгласието
-
Контакти с обслужване на клиенти: максимум 2 години
Сигурност на личните данни
Мария София прилага подходящи технически и организационни мерки за защита на личните данни срещу загуба, злоупотреба, неоторизиран достъп или разкриване, включително:
-
защитени връзки (SSL);
-
криптиране на данни за плащане;
-
ограничен достъп до лични данни.
Бисквитки и сходни технологии
Нашият уебсайт използва бисквитки и сходни технологии.
-
Функционални бисквитки – необходими за функционирането на сайта
-
Аналитични бисквитки – за подобряване на уебсайта
-
Маркетингови бисквитки – използват се само след Вашето съгласие
При първото Ви посещение Ви информираме за използването на бисквитки и изискваме съгласие, когато това е законово необходимо. Можете по всяко време да промените настройките на бисквитките чрез браузъра си.
Вашите права
Съгласно GDPR имате следните права:
-
право на достъп;
-
право на коригиране;
-
право на изтриване;
-
право на ограничаване на обработването;
-
право на преносимост на данните;
-
право на възражение;
-
право да оттеглите съгласието си.
Можете да подадете искане на: info@marija-sofia.com
Ние ще отговорим в срок до един месец.
Жалби
Ако имате оплакване относно обработването на личните Ви данни, имате право да подадете жалба до компетентния надзорен орган.
За България това е Комисията за защита на личните данни (КЗЛД / CPDP).
Промени в тази политика за поверителност
Мария София си запазва правото да променя тази политика за поверителност. Актуалната версия винаги ще бъде публикувана на уебсайта. Препоръчваме редовно да я преглеждате.
Контакт
За въпроси относно тази политика за поверителност или обработването на лични данни:
Мария София
Ние обработваме Вашите лични данни грижливо, прозрачно и в пълно съответствие с GDPR.