Политика за поверителност
ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
§ 1 Общи разпоредби
Администратор на личните данни на потребителите на уебсайта, намиращ се под домейна www.meowbaby.pl е ZORIN INT SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, със седалище в Колобжег, ул. Витковице 1, 78-100 Колобжег, вписана в Националния регистър на предприемачите, воден от Районния съд в Кошалин, IX Икономически отдел на Националния съдебен регистър с номер KRS: 0000681256, NIP: 9571095240, REGON: 3674455000 (наричан по-нататък „Администратор“).
-
Възможен е контакт с Администратора:
-
на имейл адрес: meow@meowbaby.eu,
-
писмено, на адреса на Администратора: ул. Витковице 1, 78-100 Колобжег.
-
Целта на Политиката е да определи действията, предприемани във връзка с личните данни, събирани чрез уебсайта на Администратора, както и свързаните с тях услуги и инструменти, използвани от неговите потребители, както и в рамките на дейността по сключване и изпълнение на договори в контакт извън уебсайта.
-
При необходимост разпоредбите на настоящата Политика могат да бъдат променяни. Промяната ще бъде съобщена на потребителите чрез публикуване на новото съдържание на Политиката, а в случай на база от лица, които са дали съгласие за обработка на данни по електронна поща или са предоставили имейл данни при изпълнение на договори, те ще бъдат уведомени и по електронна поща.
§ 2 Основания за обработка, цели и съхранение на личните данни
-
Личните данни на потребителите се обработват в съответствие с Общия регламент за защита на личните данни, Закона за защита на личните данни, Закона за защита на личните данни от 10.05.2018 г. и Закона за предоставяне на услуги по електронен път от 18.07.2002 г.
-
При обработка на лични данни на основание изпратен от потребителя имейл или рекламация, такава обработка се извършва на основание чл. 6, ал. 1, т. b от Общия регламент за защита на данните, според който обработката на данни е необходима за предприемане на действия по искане на лицето, чиито данни се отнасят.
-
При получаване на отделно съгласие от потребителя, неговите лични данни могат да бъдат обработвани от администратора и за маркетингови цели, включително за насочване на търговска информация по електронен път към посочения от потребителя имейл адрес (чл. 6, ал. 1, т. a от Общия регламент за защита на данните).
-
При сключване и изпълнение от страна на Администратора на договор за продажба или договори за предоставяне на услуги, другата страна е длъжна да предостави данните, необходими за сключване на договора (което е договорно изискване, а по отношение на данъчните номера и законово изискване) и за тази цел Администраторът обработва лични данни (чл. 6, ал. 1, т. b от Общия регламент за защита на данните).
-
В случай на провеждане на изследвания и анализи с цел подобряване на функционирането на наличните услуги (напр. проследяващи инструменти) като основание за обработка на данните се посочва чл. 6, ал. 1, т. f от Общия регламент за защита на данните.
-
Допълнително Администраторът може да събира следните данни за следните цели:
Цел на обработката на данните |
Правно основание обработка и период на съхранение на данните |
Обхват на обработваните данни |
Изпълнение на договор с Клиента или предприемане на действия по искане на лицето, чиито данни се отнасят, преди сключване на посочените договори |
Член 6, параграф 1, буква b) от Регламента GDPR (изпълнение на договор)
|
|
Директен маркетинг |
Член 6, параграф 1, буква f) от Регламента GDPR (законен интерес на администратора) Данните се съхраняват за периода на съществуване на законния интерес, осъществяван от Администратора, но не по-дълго от срока на изтичане на претенциите спрямо лицето, чиито данни се отнасят, по повод на стопанската дейност, водена от Администратора.
|
|
Маркетинг |
Член 6, параграф 1, буква a) от Регламента GDPR (съгласие) Данните се съхраняват до оттегляне на съгласието от лицето, чиито данни се отнасят, за по-нататъшна обработка на данните за тази цел.
|
|
Изразяване на мнение от Клиента |
Член 6, параграф 1, буква a) от Регламента GDPR Данните се съхраняват до оттегляне на съгласието от лицето, чиито данни се отнасят, за по-нататъшна обработка на данните за тази цел. |
|
Водене на счетоводни книги |
Член 6, параграф 1, буква c) от Регламента GDPR във връзка с чл. 86, параграф 1 от Данъчния кодекс от 17 януари 2017 г. (ДВ, 2017 г., бр. 201) или чл. 74, параграф 2 от Закона за счетоводството от 30 януари 2018 г. (ДВ, 2018 г., бр. 395)
|
|
Установяване, предявяване или защита на претенции, които Администраторът може да предявява или които могат да бъдат предявени срещу Администратора |
Член 6, параграф 1, буква f) от Регламента GDPR
|
|
-
Личните данни на потребителите се съхраняват не по-дълго от необходимото за постигане на целта на обработката, т.е. до оттегляне на съгласието, ако обработката се извършва въз основа на такова съгласие, до изтичане на давността на претенциите на Администратора и другата страна във връзка с изпълнението на сключените договори (при договори за продажба/договори за предоставяне на услуги 2 години, считано до края на годината) и до изпълнение на запитване, отправено чрез имейл, или до приключване на разглеждането на рекламация.
-
Администраторът може да използва профилиране за целите на директния маркетинг, но решенията, взети на неговата основа от Администратора, не засягат сключването или отказа от сключване на договор, нито възможността за ползване на електронни услуги. Резултатът от използването на профилиране може да бъде например предоставяне на отстъпка на дадено лице, изпращане на код за отстъпка, напомняне за незавършени покупки, изпращане на предложение за продукт, който може да отговаря на интересите или предпочитанията на лицето, или предлагане на по-добри условия в сравнение със стандартната оферта. Въпреки профилирането, лицето свободно взема решение дали да използва получената по този начин отстъпка или по-добри условия и да направи покупка. Профилирането се състои в автоматичен анализ или прогноза на поведението на лицето на сайта на Администратора, например чрез добавяне на конкретен продукт в количката, разглеждане на страница на конкретен продукт или чрез анализ на досегашната история на активността на сайта. Условие за такова профилиране е Администраторът да разполага с лични данни на лицето, за да може след това да му изпрати например код за отстъпка.
-
В обхвата, необходим за правилното функциониране на уебсайта и неговата функционалност, сайтът може по време на използване от Потребителя да събира и друга информация, включително, но не само:
-
IP адрес;
-
информация за устройството, хардуера и софтуера, като хардуерни идентификатори, идентификатори на мобилни устройства (напр. Apple Identifier for Advertising [„IDFA“] или рекламния идентификатор на устройство с Android [„AAID“]),
-
вид на платформата,
-
приблизителни геолокационни данни (извлечени въз основа на IP адрес или настройки на устройството);
-
данни за интернет браузъра, включително вид на браузъра и предпочитан език
-
-
Като се вземат предвид характерът, обхватът, контекстът и целите на обработката, както и рискът от нарушаване на правата или свободите на физическите лица с различна вероятност и тежест на заплахата, Администраторът прилага подходящи технически и организационни мерки, за да се осигури, че обработката се извършва в съответствие с регламента и да може да го докаже. Тези мерки се преглеждат и актуализират при необходимост. Администраторът прилага технически мерки, които предотвратяват придобиването и модифицирането на лични данни, предавани по електронен път, от неупълномощени лица.
§ 3 Споделяне на данни
-
Администраторът гарантира, че всички събрани лични данни се използват за изпълнение на задълженията към потребителите. Тази информация няма да бъде предоставяна на трети лица, освен в случаите, когато:
-
предварително бъде изразено изричното съгласие на лицата, на които се отнасят тези данни, за такова действие, или
-
ако задължението за предаване на тези данни произтича или ще произтича от действащото законодателство, например на правоохранителните органи.
-
-
Освен това личните данни на ползвателите на услуги и клиенти могат да бъдат предавани на следните получатели или категории получатели:
-
За доставчик на услуги, осигуряващ на Администратора технически, информационни и организационни решения, които позволяват на Администратора да осъществява стопанска дейност, включително уебсайта и предоставяните чрез него електронни услуги (по-специално доставчици на компютърен софтуер, маркетингови агенции, доставчици на електронна поща и хостинг, доставчици на софтуер за управление на фирмата и предоставяне на техническа помощ на Администратора и оператора по доставката на продукта) - Администраторът предоставя събраните лични данни на Клиента на избрания доставчик, действащ по негово поръчение, само в случай и в обхвата, необходими за изпълнение на конкретната цел на обработка на данните в съответствие с настоящата политика за поверителност.
-
За доставчик на счетоводни, правни и консултантски услуги, осигуряващ на Администратора счетоводна, правна или консултантска подкрепа (по-специално счетоводна кантора, адвокатска кантора или фирма за събиране на вземания) - Администраторът предоставя събраните лични данни на Клиента на избрания доставчик, действащ по негово поръчение, само в случай и в обхвата, необходими за изпълнение на конкретната цел на обработка на данните в съответствие с настоящата политика за поверителност.
-
-
Администраторът може да споделя анонимизирани данни (т.е. такива, които не идентифицират конкретни потребители) с външни доставчици на услуги с цел по-добро разбиране на атрактивността на рекламите и услугите за потребителите, като в този контекст, поради местонахождението на доставчиците на софтуер, данните могат да бъдат предавани – при спазване на правилата за тяхната защита – към трети страни, които обаче осигуряват стандартни договорни клаузи, одобрени от Европейската комисия относно обработката на лични данни, или имат съответните правомощия за такова действие въз основа на двустранни споразумения за възлагане на обработка на данни между Европейския съюз и съответната трета страна, която не е член на Европейското икономическо пространство. Тези субекти в случая с Администратора са:
-
-
Google LLC. (със седалище: 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) за инструментите Google Analytics, използвани за анализ на статистиките на уебсайтове, Google Tag Manager: използван за управление на скриптове чрез лесно добавяне на кодови фрагменти към сайта или приложението и проследяване на действията, извършвани от потребителите в уебсайта, Google Ads, използван за показване на спонсорирани връзки в резултатите от търсенето в търсачката Google и на сайтове-партньори в рамките на програмата Google AdSense,
-
Meta Platforms, Inc. (със седалище: 1601 Willow Road Menlo Park, CA 94025, USA) за Facebook pixel, използван за проследяване на конверсии от реклами във Facebook, оптимизирането им въз основа на събраните данни и статистики и изграждане на списък с аудитория, насочена към бъдещи реклами.
-
-
Администраторският сайт може да използва функционалностите на Google Analytics, услуга за анализ на посещаемостта на уебсайтове, предоставяна от Google, LLC. ("Google"). Google Analytics използва бисквитки, за да помогне на операторите на уебсайта да анализират начина, по който посетителите използват сайта. Информацията, генерирана от бисквитките относно използването на сайта от посетителите, обикновено се предава на Google и се съхранява на сървъри в Съединените щати. Съгласно настоящите ИТ стандарти IP адресите на потребителите, посещаващи Администраторския сайт, се съкращават. Само в изключителни случаи пълният IP адрес се изпраща на сървър на Google в Съединените щати и там се съкращава. По поръчка на Администратора Google ще използва тази информация за оценка на уебсайта за неговите потребители, изготвяне на отчети за трафика на сайта и предоставяне на други услуги, свързани с трафика на уебсайтове и използването на интернет за операторите на уебсайтове. Google няма да свързва IP адреса, предаден в рамките на Google Analytics, с други данни, които притежава. Повече информация за това как Google Analytics събира и използва данни може да бъде намерена на официалния сайт на Google на адрес: www.google.com/policies/privacy/partners. Освен това всеки потребител може да предотврати събирането и обработката на данни от Google относно използването на уебсайта, като изтегли и инсталира добавка за браузър на следния линк: http://tools.google.com/dlpage/gaoptout.
-
Администраторът, предоставяйки данни на трети страни, полага всички усилия това да се случва само към субекти, притежаващи сертификати в рамките на (бившите) програми Privacy Shield ЕС–САЩ и Швейцария–САЩ, които са достъпни на адрес www.privacyshield.gov. Такива субекти, при използване на информация, произхождаща от Европейското икономическо пространство (ЕИП), ще го правят в съответствие с принципа "отговорност за по-нататъшно предаване" (англ. Accountability for Onward Transfer) на програмата Privacy Shield. В съответните случаи Администраторът ще се основава на стандартните договорни клаузи на ЕС и други мерки за защита, за да позволи трансфери извън ЕИП. Съгласно решението на Съда на Европейския съюз от 16 юли 2020 г. относно Privacy Shield ЕС-САЩ и указанията на Европейския съвет за защита на данните, Администраторът продължава да оценява правната система на страните, на които се предават данните, и при необходимост актуализира мерките за осигуряване на подходящи нива на защита.
-
Администраторът може, след получаване на предварително съгласие от потребителя, изразено чрез маркиране на съответната икона в процеса на поръчка, да предава данните на потребителя (по-специално имейл адрес и информация за поръчката) на външен портал с цел получаване на мнение от потребителя относно тази поръчка. Посочените данни ще бъдат предавани само след получаване на съгласието на потребителя и могат да бъдат публикувани от Администратора, включително в портала.
§ 4 Права на потребителя
Потребителят, чиито лични данни се обработват, има право на:
-
-
достъп, корекция, ограничаване, изтриване или прехвърляне - лицето, чиито данни се отнасят, има право да изисква от Администратора достъп до своите лични данни, тяхната корекция, изтриване ("право да бъдеш забравен") или ограничаване на обработката, както и има право да възразява срещу обработката, както и има право на преносимост на данните си. Подробните условия за упражняване на посочените по-горе права са посочени в чл. 15-21 от Регламента GDPR.
-
оттегляне на съгласие по всяко време – лицето, чиито данни се обработват от Администратора въз основа на изразено съгласие (съгласно чл. 6, ал. 1, т. а) или чл. 9, ал. 2, т. а) от Регламента GDPR), има право да оттегли съгласието си по всяко време без въздействие върху законосъобразността на обработването, извършено въз основа на съгласието преди оттеглянето му.
-
подаване на жалба до надзорния орган – лицето, чиито данни се обработват от Администратора, има право да подаде жалба до надзорния орган по начина и в реда, определени в разпоредбите на Регламента GDPR и полското законодателство, по-специално Закона за защита на личните данни. Надзорният орган в Полша е Председателят на Управлението за защита на личните данни във Варшава.
-
възражение - лицето, чиито данни се отнасят, има право по всяко време да възрази – по причини, свързани с неговата конкретна ситуация – срещу обработването на своите лични данни, основано на чл. 6, ал. 1, т. е) (обществен интерес или изпълнение на публични задачи) или т. ж) (законен интерес на администратора), включително профилиране на основание тези разпоредби. В такъв случай Администраторът не може повече да обработва тези лични данни, освен ако не докаже съществуването на важни законно обосновани основания за обработване, които имат преимущество пред интересите, правата и свободите на лицето, чиито данни се отнасят, или основания за установяване, предявяване или защита на искове.
-
възражение относно директния маркетинг - ако личните данни се обработват за нуждите на директния маркетинг (въз основа на законен интерес на Администратора, а не на съгласие на субекта на данните), лицето, чиито данни се отнасят, има право по всяко време да възрази срещу обработването на своите лични данни за такива маркетингови цели, включително профилиране, доколкото обработването е свързано с такъв директен маркетинг.
-
§ 5 Бисквитки
-
С "бисквитки" се разбират информационни данни, по-специално текстови файлове, съхранявани на крайни устройства на потребителите (обикновено на твърдия диск на компютъра или в мобилното устройство), които служат за записване от браузъра на потребителя на определени настройки и данни с цел използване на уебсайтове. Тези файлове позволяват разпознаване на устройството на потребителя и съответно показване на уебсайта, осигурявайки комфорт при неговото използване. Съхраняването на "бисквитки" позволява съответно подготовка на уебсайта и офертата спрямо предпочитанията на потребителя - сървърът го разпознава и помни, наред с други, предпочитания като: посещения, кликвания, предишни действия.
-
„Бисквитките" съдържат по-специално името на домейна на уебсайта, от който произхождат, времето на съхранение на устройството и уникален номер, служещ за идентификация на браузъра, с който се осъществява връзката с уебсайта.
-
„Бисквитките" се използват с цел:
-
адаптиране на съдържанието на уебсайтовете към предпочитанията на потребителя и оптимизиране на използването на уебсайтовете,
-
създаване на анонимни статистики, които чрез помощ при определяне на начина, по който потребителят използва уебсайтовете, позволяват подобряване на тяхната структура и съдържание,
-
предоставяне на потребителите на сайта рекламно съдържание, съобразено с техните интереси.
-
-
„Бисквитките" не служат за идентификация на потребителя и на тяхна база не се определя неговата самоличност.
-
Основното разделение на „бисквитките" е тяхното разграничаване на:
-
„Бисквитките" с необходим характер - абсолютно необходими са за правилното функциониране на уебсайта или функционалностите, които потребителят иска да използва, тъй като без тях не бихме могли да предоставим много от услугите, които предлагаме. Някои от тях също осигуряват сигурността на услугите, предоставяни от нас по електронен път.
-
„Бисквитките" с функционален характер - важни са за работата на уебсайта поради факта, че:
-
-
-
-
служат за обогатяване на функционалността на уебсайтовете; без тях уебсайтът ще работи правилно, но няма да бъде адаптиран към предпочитанията на потребителя,
-
служат за осигуряване на високо ниво на функционалност на уебсайтовете; без тях нивото на функционалност може да намалее, но липсата им не би трябвало да възпрепятства пълното използване на сайта,
-
служат за повечето функционалности на уебсайтовете; блокирането им ще доведе до неправилна работа на избрани функции.
-
-
-
-
„Бисквитките" с бизнес характер - позволяват реализиране на бизнес модела, на който се базира уебсайтът; блокирането им няма да направи цялата функционалност недостъпна, но може да намали нивото на предоставяне на услугата поради невъзможност за реализиране на приходи, които субсидират работата на уебсайта. Към тази категория спадат например рекламните „бисквитки".
-
„Бисквитките" за конфигуриране на уебсайтовете - позволяват настройка на функции и услуги на уебсайтовете.
-
„Бисквитките" за сигурност и надеждност на уебсайтовете - позволяват проверка на автентичността и оптимизация на производителността на уебсайтовете.
-
"Бисквитки", използвани за удостоверяване – позволяват да се информира, когато потребителят е влязъл в системата, което дава възможност на уебсайта да показва съответната информация и функции.
-
"Бисквитки", изследващи състоянието на сесията – позволяват записване на информация за това как потребителите използват уебсайта. Те могат да се отнасят най-често до посещаваните страници или евентуални съобщения за грешки, показвани на някои страници. "Бисквитките", използвани за записване на т.нар. "състояние на сесията", помагат за подобряване на услугите и повишаване на комфорта при разглеждане на страниците.
-
"Бисквитки", изследващи процесите на сайта – позволяват ефективното функциониране на уебсайта и наличните на него функции.
-
"Бисквитки", обслужващи реклами – позволяват показване на реклами, които са по-интересни за потребителите и същевременно по-ценни за издателите и рекламодателите; "бисквитките" могат да се използват и за персонализиране на рекламите, както и за показване на реклами извън уебсайтовете.
-
"Бисквитки", които получават достъп до местоположението – позволяват адаптиране на показваната информация според местоположението на потребителя.
-
"Бисквитки", използвани за анализи, изследвания или одит на посещаемостта – позволяват на собственика на уебсайта да разбере по-добре предпочитанията на потребителите и чрез анализ да подобрява и развива продукти и услуги. Обикновено собственикът на уебсайта или изследователската фирма събира анонимно информация и обработва данни за тенденциите, без да идентифицира личните данни на отделните потребители.
-
-
Използването на "бисквитки" с цел адаптиране на съдържанието на уеб страниците към предпочитанията на потребителя по принцип не означава събиране на никаква информация, която позволява идентифициране на потребителя, въпреки че тази информация понякога може да има характер на лични данни, тоест данни, позволяващи свързване на определени поведения с конкретен потребител. Личните данни, събирани чрез "бисквитки", могат да се събират само с цел изпълнение на определени функции в полза на потребителя. Тези данни са криптирани по начин, който не позволява достъп до тях на неупълномощени лица.
-
Бисквитките, използвани от този уебсайт, не са вредни нито за потребителя, нито за крайното устройство, което той използва, затова за правилното функциониране на услугата се препоръчва да не се изключва тяхната поддръжка в браузърите. В много случаи софтуерът за разглеждане на уеб страници (уеб браузър) по подразбиране позволява съхранението на информация под формата на "бисквитки" и други подобни технологии в крайното устройство на потребителя. Потребителят може по всяко време да промени начина, по който браузърът използва бисквитките. За тази цел трябва да се променят настройките на браузъра. Начинът за промяна на настройките варира в зависимост от използвания софтуер (уеб браузър). Подходящи указания можете да намерите на подстраниците, в зависимост от браузъра, който използвате.
-
Бисквитките се използват и за улесняване на влизането в потребителския акаунт, включително чрез социалните мрежи, както и за позволяване на преминаване между подстраници на уебсайтове без необходимост от повторно влизане на всяка подстраница. В същото време бисквитките се използват за защита на уебсайтовете, например за предотвратяване на достъп на неоторизирани лица.
-
В рамките на технологията бисквитки Администраторът може да използва проследяващи пиксели или чисти GIF файлове за събиране на информация за начина, по който потребителят използва неговите услуги, както и за реакциите му на маркетингови съобщения, изпращани по електронна поща. Пикселът е софтуерен код, който позволява вграждането на обект на страницата, обикновено изображение с размер на пиксел, което дава възможност за проследяване на поведението на потребителите на уебсайтовете, на които е поставен. След изразяване на съответното съгласие браузърът автоматично установява директна връзка със сървъра, съхраняващ пиксела, затова обработката на данните, събирани чрез пиксела, се извършва в рамките на политиката за защита на данните на партньора, който управлява този сървър.
-
Администраторът може да използва интернет дневници (които съдържат технически данни, като IP адрес на потребителя) с цел наблюдение на трафика в рамките на неговите услуги, решаване на технически проблеми, откриване и предотвратяване на измами, както и прилагане на условията на Потребителското споразумение.
-
Администраторът информира, че сайтът не реагира на сигнали от тип DNT (англ. Do Not Track), но потребителят може да изключи определени форми на проследяване в мрежата, включително някои аналитични данни и персонализирани реклами, чрез промяна на настройките за бисквитки в своя браузър или чрез нашите инструменти за изразяване на съгласие за използване на бисквитки (ако е приложимо).
-
Подробна информация за промяната на настройките за бисквитки и тяхното самостоятелно изтриване в най-популярните интернет браузъри е налична в помощния раздел на интернет браузъра и на следните страници (просто кликнете върху съответната връзка):
-
-
в браузъра Chrome
-
-
Подробна информация за управлението на бисквитките на мобилен телефон или друго мобилно устройство трябва да се намира в ръководството за употреба на съответното мобилно устройство.