Колекция: Политика за поверителност
ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
1. Тази Политика за поверителност определя правилата за събиране, обработка и използване на лични данни, получени от следните уебсайтове: planikafires.com, planikafires.pl, planikafires.de, planikafires.fr, planikafires.it, planikafires.es, sklep.planika.com, shop.planika.com, store.planika.com, q-boo.com (наричани по-долу „Уебсайтове“).
2. Собственик на уебсайта е PLANIKA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ със седалище в Бидгошч (85-862), ул. Bydgoskich Przemysłowców 10, NIP: 5542520460, REGON: 093115222, вписана в Търговския регистър, воден от Окръжния съд в Бидгошч, 13-ти Търговски отдел на Националния съдебен регистър под номер KRS 0000151091, с уставен капитал 50 000 PLN; e-mail: planika@planikafires.com, наричана по-долу PLANIKA SP. Z O.O. PLANIKA SP. Z O.O. е и Администратор на лични данни.
3. Личните данни, събрани от PLANIKA SP. Z O.O. чрез Услугите се обработват в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета (ЕС) 2016/679 от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните), известен още като GDPR.
4. PLANIKA SP. Z O.O. полага специални грижи за спазване на поверителността на потребителите, посещаващи уебсайтовете.
Член 1 – Вид на обработваните данни, цели и правно основание
1. PLANIKA SP. Z O.O. събира данни на физически лица, извършващи стопанска или професионална дейност от свое име (наричани по-долу Предприемачи), и данни на физически лица, извършващи правни действия, които не са пряко свързани с тяхната дейност, наричани по-долу Клиенти.
2. Личните данни на клиентите се събират с цел:
a) подаване на поръчка на Уебсайта, опериране на онлайн магазина с цел изпълнение на договор за продажба. Правно основание: обработката е необходима за изпълнение на договор за продажба (чл. 6, ал. 1, б от GDPR);
б) използване на услугата за контактна форма с цел получаване на отговори на зададени въпроси. Правно основание: обработката се извършва въз основа на съгласието на потребителя и с цел осъществяване на дейността на Администратора на данни (Член 6, параграф 1, буква а) и Член 6, параграф 1, буква е) от GDPR ( )).
3. При поръчка през Уебсайта, управляващ онлайн магазина, Клиентът предоставя следните данни:
а) имейл адрес;
б) адресни данни:
а. пощенски код и място на пребиваване;
б) държава;
в. улица и номер на къща/апартамент.
в) собствено и фамилно име;
д) телефонен номер;
4. В случай на Предприемачи, горепосоченият обхват на данни се разширява допълнително с:
a) име на фирмата;
б) данъчен идентификационен номер.
5. При използване на услугата контактна форма Клиентът предоставя следните данни:
a) имейл адрес;
б) собствено и фамилно име;
в) телефонен номер;
6. При разглеждане на Уебсайта може да се събира допълнителна информация, като например IP адресът, присвоен на компютъра на Потребителя или външният IP адрес на интернет доставчика, име на домейн, тип браузър, време на достъп, тип операционна система.
7. Навигационни данни могат да бъдат събирани и от Клиентите, включително информация за връзките и препратките, върху които кликват, или други действия, които предприемат в Уебсайтовете. Правно основание – легитимен интерес (чл. 6, ал. 1, е от GDPR), изразяващ се в улесняване на използването на електронни услуги и подобряване на тяхната функционалност.
8. За установяване, предявяване и защита на претенции, личните
данни, предоставени от Клиента при използване на функционалностите на Уебсайтовете,
могат да бъдат предоставени, като: собствено име, фамилия, информация за
използването на услуги, ако претенциите произтичат от начина, по който Клиентът
използва услугите, други данни, необходими за доказване на съществуването на претенцията,
включително размера на причинените вреди. Правно основание – легитимен интерес
(Член 6, параграф 1, буква е) от GDPR) под формата на установяване,
предявяване и защита на претенции и защита срещу претенции в съдебни производства и пред други държавни органи.
Подробно описание на целите за обработка на лични данни е предоставено в таблицата по-долу:
|
Цел |
Лични данни |
Правно основание за обработка |
Срок на съхранение на данните |
|
ИЗПОЛЗВАНЕ НА УЕБСАЙТОВЕТЕ Чрез управлението на Уебсайтовете, АДО дава възможност на Потребителите да ги посещават и разглеждат публикуваното там съдържание. |
|||
|
Предоставяне на електронни услуги с цел осигуряване на достъп до съдържанието, събрано на уебсайтовете |
IP адрес |
Член 6, ал. 1, б от GDPR, т.е. обработка с цел предприемане на действия по ваше искане преди сключване на договор, както и обработка, необходима за изпълнение на договор, по който сте страна |
до края на предоставянето на услугата по електронен път |
|
Извършване на анализи и статистика |
информация за действията, извършени на уебсайта (в Уебсайтовете), анализ на трафика в уебсайта |
Член 6, параграф 1, буква (f) от GDPR, изразяващ се в анализиране на дейността и предпочитанията на потребителите с цел подобряване на използваните функционалности и предоставяните услуги.
|
до подаване на ефективно възражение |
|
Установяване и предявяване на претенции или защита срещу претенции |
информация за действия, извършени на уебсайта (в Услугите), анализ на трафика на уебсайта |
Член 6, ал. 1, буква f) от GDPR, изразяващ се в защита на неговите права и икономически интереси |
6 години при потребителски претенции; 3 години в случай на претенции от или срещу предприятия |
|
Маркетингови дейности на Администратора и други лица |
информация за дейностите, извършвани на уебсайта (в Услугите), анализ на трафика на уебсайта |
правилата за обработка на лични данни за маркетингови цели са описани в раздела Маркетингови дейности |
|
|
СЪЗДАВАНЕ И ПОДДЪРЖАНЕ НА АКАУНТ В УЕБСАЙТОВЕТЕ За да използвате пълната функционалност на Търговските уебсайтове, трябва да регистрирате Акаунт. Създаването и използването на Акаунт включва обработка на личните данни на притежателите на акаунти от страна на ADO. |
|||
|
Създаване и поддържане на акаунт – предоставяне на електронни услуги
|
собствено име, фамилия, имейл адрес, телефонен номер, адрес за кореспонденция лични данни, необходими за създаване и поддържане на Акаунт |
Член 6, ал. 1, б от GDPR, т.е. обработка с цел предприемане на действия по ваше искане преди сключване на договор, както и обработка, необходима за изпълнение на договор, по който сте страна |
до края на предоставянето на електронни услуги |
|
Обработка на рекламации, подадени от клиенти |
име, фамилия, имейл адрес, телефонен номер, съдържание на кореспонденцията |
Член 6, ал. 1, буква в) от GDPR във връзка с разпоредбите на Закона за правата на потребителите (отнася се до изпълнението на правно задължение) |
до приключване на процедурата по жалбата |
|
Предявяване на претенции и защита срещу претенции, произтичащи от сключения договор или свързани с предоставянето на услуги (включително водене на административни и съдебни производства) |
име, фамилия, имейл адрес, телефонен номер, съдържание на кореспонденцията |
Член 6(1)(f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO) |
6 години при потребителски претенции; 3 години при искове от или срещу предприемачи |
|
ПРЕДОСТАВЯНЕ НА ОСНОВНИ УСЛУГИ – ПОРЪЧКИ, ПРОДАЖБА НА СТОКИ |
|||
|
Извършване на поръчки и изпълнение на договори за продажба |
име и фамилия, имейл адрес, телефонен номер, адрес (улица, номер на сграда, номер на апартамент, пощенски код, град, държава), ДДС номер (ако се издава фактура), обхват на поръчката |
Член 6, параграф 1, буква (b) от GDPR, т.е. обработване с цел предприемане на действия по ваше искане преди сключване на договор, както и обработване, необходимо за изпълнение на договор, по който сте страна |
до изпълнение на договора |
|
Обработка на рекламации, подадени от клиенти |
име, фамилия, имейл адрес, телефонен номер, държава, име на продукта, сериен номер на продукта, вид гориво, използвано в продукта, място на покупка, съдържание на кореспонденцията, |
Член 6, ал. 1, буква в) от GDPR във връзка с разпоредбите на Закона за правата на потребителите (отнася се до изпълнението на правно задължение)
|
до приключване на процедурата по рекламация |
|
Предявяване на искове и защита срещу искове, произтичащи от сключения договор или свързани с предоставянето на услуги (включително водене на съдебни дела) |
име, фамилия, адрес за доставка, имейл адрес, съдържание на кореспонденцията, IP номер, номер на банкова сметка, номер на платежна карта, обхват на поръчката |
Член 6(1)(f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO) |
6 години при потребителски претенции; 3 години в случай на претенции от или срещу предприемачи |
|
Изпълнение на законови задължения съгласно данъчното и счетоводното законодателство |
обхват на данните, определен от приложимите нормативни актове |
Член 6, ал. 1, б от GDPR във връзка с данъчните разпоредби относно данъка върху доходите на физическите лица (отнася се до изпълнение на законово задължение) |
5 години от началото на годината, следваща финансовата година, в която е извършена услугата |
|
ДОПЪЛНИТЕЛНИ УСЛУГИ И ПОДДРЪЖКА ПРИ УСЛУГИ, ПРЕДОСТАВЯНИ ОТ ТРЕТИ ЛИЦА Даваме възможност за ползване на допълнителни услуги или услуги, предлагани от трети страни (свързани с финансирането на покупката на стоки). |
|||
|
Поддръжка на кредитни услуги, предоставяни от Shoppay, Paypal, GPay, przelewy24.pl, PayPro |
име, фамилия, имейл адрес, обхват на направената поръчка |
Член 6, параграф 1, буква е) от ОРЗД (легитимен интерес на АДО, състоящ се в разширяване на достъпността на услугите на АДО) |
до края на използването на услугите на ADO или до ефективното възразяване срещу обработката на лични данни |
|
Предоставяне на услуги – обслужване на устройства (камини) чрез функционалността на приложението Planika Control |
име, фамилия, имейл адрес, пощенски адрес, държава, телефонен номер, |
Член 6, параграф 1, буква (a) от GDPR (обработка въз основа на вашето съгласие за обработка на личните ви данни)
|
докато не оттеглите съгласието си за обработка на личните ви данни |
|
Предоставяне на услуги – сервизна поддръжка на устройството (камина) чрез функционалността на приложението Planika BEV |
имейл адрес, собствено име, модел на камината, IP адрес |
Член 6, параграф 1, буква (a) от GDPR (обработка въз основа на вашето съгласие за обработка на личните ви данни)
|
докато не оттеглите съгласието си за обработка на личните ви данни |
|
Предявяване на претенции и защита срещу претенции, свързани с предоставянето на допълнителни услуги (включително водене на съдебни производства) |
име, фамилия, имейл адрес, телефонен номер, съдържание на кореспонденцията |
Член 6(1)(f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO) |
6 години при потребителски претенции; 3 години в случай на претенции от или срещу предприемачи |
|
РАЗПРОСТРАНЕНИЕ НА БЮЛЕТИН Бюлетинът е един от инструментите за комуникация с клиентите. Чрез него ADO представя и промотира своята търговска дейност. Обработката на лични данни е въз основа на сключеното с нас споразумение относно бюлетина и съгласие за получаване на търговско съдържание съгласно Закона за електронните комуникации (PKE) – което може да бъде оттеглено по всяко време. |
|||
|
Изпращане на бюлетин – промотиране на марката и продуктите на АДО |
имейл адрес, собствено име |
Член 6, параграф 1, буква (b) от GDPR, т.е. обработка с цел предприемане на действия по ваше искане преди сключване на договор, както и обработка, необходима за изпълнение на договор, по който сте страна, във връзка с разпоредбите на Закона за електронните съобщения |
до края на предоставянето на услугата по електронен път |
|
ИЗПОЛЗВАНЕ НА ФОРМУЛЯР ЗА ДИЗАЙН КОНСУЛТАЦИИ С КЛИЕНТИ Формулярът е един от инструментите за контакт с клиентите. АДО по този начин представя и популяризира своята търговска дейност. |
|||
|
Контакт с потенциални клиенти – промотиране на марката и продуктите на ADO |
имейл адрес, име, индустрия, тема на разговора, съдържание на съобщението, |
Член 6, параграф 1, буква (a) от GDPR (обработка въз основа на вашето съгласие за обработка на личните ви данни) |
докато не оттеглите съгласието си за обработка на личните ви данни |
|
Превенция на нарушенията в комуникацията – осигуряване на съответствие с премахване или модериране на незаконно съдържание |
имейл адрес, име, индустрия, тема на разговора, съдържание на съобщението, |
обработката е необходима за спазване на правно задължение (Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно Единния цифров пазар и за изменение на Директива 2000/31/ЕО (Закон за цифровите услуги)
|
3 години от края на годината, в която е настъпило нарушението
|
|
ИЗПРАЩАНЕ НА ПОРЪЧАНИЯ ОТ КЛИЕНТА LOOKBOOK |
|||
|
Контакт с потенциален клиент – промотиране на марката ADO и стоките |
имейл адрес, име, индустрия, |
Член 6, параграф 1, буква а) от ОРЗД (обработка на лични данни въз основа на вашето съгласие за обработка на личните ви данни) |
до оттегляне на съгласието ви за обработка на лични данни |
|
ИЗПОЛЗВАНЕ НА КОНТАКТНАТА ФОРМА Използването на тази функция позволява на АДО да се свърже с вас по въпроси, свързани с неговата стопанска дейност. |
|||
|
Свързване с клиенти за цели, свързани с предоставянето на услуги, промотирането на марката и стоките на АДО чрез наличните комуникационни канали, включително електронна кореспонденция, телефон, чат, социални мрежи (Facebook, Instagram, YouTube, LinkedIn, Pinterest, TikTok) |
име, имейл адрес, бранш, тема на кореспонденцията, съдържание на кореспонденцията
относно формите за контакт в социалните мрежи: профилна снимка, информация за образование и професионален опит, информация за местоположение, коментари и съдържание, които публикувате в нашите профили в социалните мрежи |
Член 6, параграф 1, буква (a) от GDPR (обработка въз основа на вашето съгласие за обработка на личните ви данни) |
докато не оттеглите съгласието си за обработка на личните ви данни |
|
Превенция на нарушения в комуникацията – гарантиране на съответствие с премахването или модерирането на незаконно съдържание |
име, имейл адрес, телефонен номер, съдържание на кореспонденцията
относно контактните форми в социалните мрежи: профилна снимка, информация за образование и професионален опит, местоположение, коментари и съдържание, което публикувате в нашите профили в социалните мрежи |
обработката е необходима за спазване на правно задължение (Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно Единния цифров пазар и за изменение на Директива 2000/31/ЕО (Закон за цифровите услуги)
|
3 години от края на годината, в която е настъпило нарушението
|
|
Предявяване на претенции и защита срещу претенции, произтичащи от сключен договор или свързани с предоставяне на услуги (включително водене на съдебни производства) |
име, имейл адрес, телефонен номер, съдържание на кореспонденцията |
Член 6(1)(f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO) |
6 години при потребителски претенции; 3 години в случай на претенции от или срещу предприятия |
|
ИЗПОЛЗВАНЕ НА ЧАТ Използването на тази функционалност дава възможност на администратора да се свърже с вас по въпроси, свързани с неговата стопанска дейност. |
|||
|
Свързване с клиенти за цели, свързани с предоставянето на услуги, промоция на марката и стоките на администратора |
име, имейл адрес, съдържание на разговора |
Член 6, параграф 1, буква (a) от GDPR (обработка въз основа на вашето съгласие за обработка на личните ви данни) |
докато не оттеглите съгласието си за обработка на личните ви данни |
|
Предотвратяване на нарушения в комуникацията – осигуряване на съответствие при премахването или модерирането на незаконно съдържание |
име, имейл адрес, съдържание на разговора |
обработката е необходима за спазване на правно задължение (Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно Единния цифров пазар и за изменение на Директива 2000/31/ЕО (Закон за цифровите услуги)
|
3 години от края на годината, в която е настъпило нарушението
|
|
Предявяване на искове и защита срещу искове, произтичащи от сключения договор или свързани с предоставянето на услуги (включително водене на съдебни дела) |
име, имейл адрес, съдържание на разговора |
Член 6(1)(f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO) |
6 години при потребителски претенции; 3 години при искове от или срещу предприемачи |
|
ПРОВЕЖДАНЕ НА АНАЛИЗИ И СТАТИСТИКА АДО използва лични данни за аналитични и статистически цели. Анализира покупателните предпочитания и подобрява качеството и обхвата на услугите. Личните данни се обработват чрез бисквитки и подобни технологии, след като е дадено съгласие за съхранение на такава информация на крайното устройство. |
|||
|
Анализ на трафика в уебсайтовете
|
IP адрес, час на посещението, информация за устройството и браузъра, както и информация за използването на Уебсайта
|
Член 6, параграф 1, буква а) от GDPR, т.е. обработка въз основа на Вашето съгласие за обработка на личните Ви данни |
докато не оттеглите съгласието си за обработка на лични данни |
|
МАРКЕТИНГОВИ ДЕЙНОСТИ АДО може да използва личните данни и с цел маркетинг на стоки, предлагани от АДО. Маркетинговите дейности могат да се състоят от: 1. показване на маркетингово съдържание в уебсайта, което не е съобразено с вашите предпочитания – в този случай обработката на личните данни се основава на легитимния интерес на АДО да популяризира своята стопанска дейност; 2. показване на маркетингово съдържание на уебсайта, което е съобразено с вашите предпочитания (въз основа на профилиране). Личните данни се обработват за маркетингови цели въз основа на вашето съгласие, което може да бъде оттеглено по всяко време. Този тип обработка на лични данни важи и за ситуации, при които данни, събрани чрез бисквитки, се обработват. |
|||
|
Директен маркетинг на собствени стоки и услуги, включително ремаркетинг |
име, IP адрес, e-mail адрес, данни за браузъра |
Член 6, параграф 1, буква (f) от GDPR, т.е. обработване с цел нашия легитимен интерес за директен маркетинг на нашите собствени услуги, включително ремаркетинг |
до момента, в който възразите срещу обработката на личните ви данни |
|
Показване на реклами въз основа на вече разглеждано съдържание (на база профилиране) |
име, IP адрес, имейл адрес, данни за браузъра, предпочитания при пазаруване |
Член 6, параграф 1, буква а) от ОРЗД обработка, основана на вашето съгласие за обработка на личните ви данни |
докато не оттеглите съгласието си за обработка на личните ви данни |
|
Изпращане на търговска информация по електронен път чрез различни форми на комуникация |
телефонен номер или имейл адрес |
Член 6, параграф 1, буква а) от GDPR във връзка с разпоредбите на Закона за електронните съобщения |
докато не оттеглите съгласието си за обработка на личните ви данни |
|
ПРОФИЛИ В СОЦИАЛНИ МРЕЖИ ADO има публични профили в социалните мрежи Facebook, Instagram, LinkedIn, Pinterest, YouTube, Pinterest и Tik Tok. Обработваме данните, оставени от посетителите на тези профили (коментари, харесвания). |
|||
|
Ефективно управление на профили чрез предоставяне на потребителите на портала информация за дейността на ADO |
поведение в профила, харесвания, коментари, мнения |
Член 6, параграф 1, буква е) от ОРЗД (легитимен интерес на АДО в популяризиране на собствената марка и подобряване на качеството на своите услуги |
до подаване на възражение срещу обработването на лични данни |
|
Статистика и анализ на трафика в профилите |
|
Член 6, ал. 1, буква f) от GDPR (легитимен интерес на АДО, изразяващ се в популяризиране на собствената марка и подобряване на качеството на предоставяните услуги |
до подаване на възражение срещу обработването на лични данни |
|
Предявяване на искове и защита срещу искове |
данни, разкрити във връзка с дадена претенция |
Член 6, ал. 1, буква f) от GDPR (легитимен интерес на АДО, изразяващ се в популяризиране на собствената марка и подобряване на качеството на предоставяните услуги |
до подаване на възражение срещу обработването на лични данни |
|
Превенция на нарушения в комуникацията – осигуряване на съответствие по отношение на премахването или модерирането на незаконно съдържание |
име, имейл адрес, съдържание на публикацията |
обработката е необходима за спазване на правно задължение (Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно Единния цифров пазар и за изменение на Директива 2000/31/ЕО (Закон за цифровите услуги)
|
3 години от края на годината, в която е настъпило нарушението
|
|
ПРЕДОТВРАТЯВАНЕ НА ЗЛОУПОТРЕБИ И ОСИГУРЯВАНЕ НА СИГУРНОСТТА НА УСЛУГАТА С цел осигуряване на правилното функциониране на Уебсайта, ADO следи действията на потребителите, за да гарантира, че не предприемат действия, които възпрепятстват други клиенти да извършват покупки. Този анализ се базира на историята на транзакциите на потребителите, без автоматизирана обработка на данни. |
|||
|
Превенция на злоупотреби |
обхват на дейността в уебсайтовете, история на покупките, име и фамилия |
Член 6, параграф 1, буква f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO и неговата стопанска дейност) |
до подаване на ефективно възражение |
|
Предявяване и защита на претенции (включително водене на съдебни производства) |
обхват на дейността в уебсайтовете, история на покупките, име и фамилия |
Член 6, параграф 1, буква f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO и неговата стопанска дейност) |
до подаване на ефективно възражение |
|
Осигуряване на сигурността на Услугите (услуги, предоставяни по електронен път), включително прилагане на спазването на правилата, съдържащи се в Общите условия, по-специално предотвратяване на нарушения на приложимото законодателство, премахване и модериране на незаконно съдържание |
данни, свързани с използването на Услугата история на активността в уебсайтовете |
Член 6, параграф 1, буква б) от GDPR (необходимост за сключване и изпълнение на Договора) и Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2022/2065 от 19 октомври 2022 г. относно Единния цифров пазар и за изменение на Директива 2000/31/ЕО (Закон за цифровите услуги)
|
3 години от края на годината, в която е настъпило нарушението
|
|
Осигуряване на правилното изпълнение на договора |
име, фамилия, име и адрес на организацията, заемана длъжност |
Член 6, параграф 1, буква (f) от GDPR – за целите на преследване на легитимните интереси на АДО |
за периода, необходим за защита на интереси и изпълнение на задължения |
|
ПРОВЕРКА НА ЛИЦА В СПИСЪЦИ СЪС САНКЦИИ АДО е длъжен да провери дали сътрудничи пряко или косвено с лица, включени в списъка на лицата, поддържан от Министъра на вътрешните работи и администрацията на Република Полша, на основание: 1. Закона за специалните мерки за противодействие на подкрепата на агресията срещу Украйна и за защита на националната сигурност от 13 април 2022 г. 2. Регламент (ЕО) № 765/2006 на Съвета от 18 май 2006 година относно ограничителни мерки с оглед на ситуацията в Беларус и участието на Беларус в руската агресия срещу Украйна; 3. Регламент (ЕС) № 269/2014 на Съвета от 17 март 2014 г. относно ограничителни мерки във връзка с действия, подкопаващи или застрашаващи териториалната цялост, суверенитета и независимостта на Украйна. |
|||
|
Изпълнение на задължения, наложени от приложимите правни разпоредби |
име, фамилия, включване в санкционен списък, държава, видове санкции |
Член 6, параграф 1, буква в) от GDPR във връзка с Закона за специалните мерки за противодействие и подкрепа срещу агресията срещу Украйна и за защита на националната сигурност от 13 април 2022 г. и горепосочените разпоредби |
за срока на правното задължение на ADO, като се вземе предвид периодът на сътрудничество с изпълнителя, подлежащ на проверка |
|
МРЕЖОВИ ВРЪЗКИ АДО участва в бизнес събития и срещи. Създаването на бизнес контакти е една от целите на такива срещи – затова обработваме лични данни. |
|||
|
Изграждане и поддържане на трайни взаимни бизнес контактинетуъркингпо време на бизнес срещи, на индустриални събития или чрез размяна на визитни картички – за цели, свързани с иницииране и поддържане на бизнес контакти |
име, фамилия, длъжност, наименование и адрес на организацията, телефонен номер, имейл адрес |
Член 6, параграф 1, буква е) от GDPR – легитимен интерес – създаване на мрежа от контакти във връзка с бизнес дейности |
до подаване на ефективно възражение |
|
ТЕЛЕФОНЕН КОНТАКТ Клиентите могат да се свържат с АДО по телефон, както по въпроси, свързани, така и несвързани със сключения договор или предоставяните услуги. Телефонният контакт също е възможен чрез специална гореща линия. |
|||
|
Обслужване на клиенти и клиенти |
име, фамилия, съдържание на разговора |
Член 6, ал. 1, буква f) от GDPR – легитимен интерес на АДО – обработка, необходима за предоставянето на услуги |
до подаване на ефективно възражение |
|
ВИДЕОНАБЛЮДЕНИЕ Поради необходимостта от осигуряване на безопасността на лица и имущество, Администраторът използва видеонаблюдение. Достъпът до обектите и зоните, управлявани от ADO, е под контрол. Районът, покрит от наблюдението на Администратора, е обозначен с подходящи графични знаци.
|
|||
|
Осигуряване на безопасността на лица и имущество и поддържане на реда в обекта |
изображение на лица, пребиваващи в обекти, собственост на ADO |
Член 6, параграф 1, буква е) от GDPR Законен интерес на ADO – осигуряване на сигурността на лица и имущество в обектите, управлявани от Администратора |
до подаване на ефективно възражение |
|
Предявяване на искове и защита срещу искове |
изображение |
Член 6, параграф 1, буква (f) от GDPR – Законен интерес на АДО – защита на правата на Администратора |
до подаване на ефективно възражение |
|
ИНФОРМАЦИЯ ЗА ОПАСНИ ПРОДУКТИ Съгласно приложимите разпоредби за безопасност на продуктите, ADO води вътрешен регистър на жалбите, свързани с безопасността на продуктите. |
|||
|
Водене на вътрешен регистър на жалбите, свързани с безопасността на продуктите |
имейл адрес, име и фамилия на лицето, което подава сигнал, съдържание на сигнала за опасния продукт |
Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2023/988 на Европейския парламент и на Съвета от 10 май 2023 г. относно общата безопасност на продуктите |
5 години от датата на вписване на личните данни в регистъра на жалбите |
|
Предявяване и защита на претенции (включително водене на съдебни производства) |
e-mail адрес, име и фамилия на лицето, подаващо сигнал, съдържание на сигнала за опасен продукт |
Член 6, параграф 1, буква f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO и неговата стопанска дейност) |
до подаване на ефективно възражение |
|
РЕКРУТАЦИЯ АДО провежда подбор на служители в съответствие с приложимите правила за защита на личните данни. |
|||
|
Провеждане на процес по подбор за конкретни позиции |
собствено име, фамилия, данни за контакт, образование, квалификации, професионален опит, трудова история, изображение, имейл адрес, телефонен номер |
Член 6, параграф 1, буква a) от GDPR във връзка с член 221 § 1 и 2 от Кодекса на труда и член 221 § 4 от Кодекса на труда, чл. 6(1)(b) и чл. 6(1)(f) от GDPR |
периодът, необходим за приключване на процеса по подбор, но не по-късно от 6 месеца от датата на започване на процедурата по подбор |
|
ОБРАБОТКА НА ЛИЧНИ ДАННИ НА СЛУЖИТЕЛИ НА ИЗПЪЛНИТЕЛИ |
|||
|
Сключване и изпълнение на договори, сключени в рамките на стопанска дейност |
име, фамилия, длъжност, имейл адрес, |
Член 6, параграф 1, буква б) от GDPR, т.е. обработка с цел предприемане на действия преди сключване на договор и обработка, необходима за изпълнение на договор |
до прекратяване или изтичане на договора |
|
ИЗПЪЛНЕНИЕ НА ДРУГИ ДОГОВОРИ |
|||
|
Изпълнение на договори, сключени в хода на стопанска дейност |
име, фамилия, длъжност, имейл адрес, телефонен номер, данъчен идентификационен номер, номер на банкова сметка, информация, свързана с изпълнението на договора, история на поръчките |
Член 6, параграф 1, буква б) от GDPR, т.е. обработка с цел предприемане на действия преди сключване на договор и обработка, необходима за изпълнение на договор Член 6, параграф 1, буква е) от ОРЗД, т.е. легитимният интерес на администратора при изпълнение на договора |
до прекратяване или изтичане на договора |
|
Изпълнение на законови задължения съгласно данъчното и счетоводното законодателство |
обхват на данните, определен от приложимите нормативни актове |
Член 6, ал. 1, б от GDPR във връзка с данъчните разпоредби относно данъка върху доходите на физическите лица (отнася се до изпълнение на законово задължение) |
5 години от началото на годината, следваща финансовата година, в която е извършена услугата |
|
Предявяване и защита на претенции (включително водене на съдебни производства) |
име, фамилия, длъжност, имейл адрес, телефонен номер, данъчен идентификационен номер, номер на банкова сметка, информация, свързана с изпълнението на договора, история на поръчките |
Член 6, параграф 1, буква f) от GDPR (легитимен интерес на ADO, състоящ се в защита на правата на ADO и неговата стопанска дейност) |
до подаване на ефективно възражение |
|
ОБРАБОТКА НА ЛИЧНИТЕ ДАННИ НА СИГНАЛОПОДАВАТЕЛИТЕ |
|||
|
Получаване, проверка и разследване на сигнали, подадени от вътрешни информатори във връзка с нарушения на закона, извършени от АДО |
собствено име, фамилия, телефонен номер, имейл адрес, длъжност/позиция, данни, съдържащи се в подадения сигнал, включително специални категории данни и данни, свързани с осъждания или нарушения на закона |
Член 6, параграф 1, буква в) от GDPR във връзка с Закона за защита на лицата, подаващи сигнали за нередности, от 14 юни 2024 г. Член 6, параграф 1, буква (f) от GDPR – легитимен интерес на ADO, а именно получаване, проверка и разследване на сигнали за нарушения на закона, както и разследване и защита срещу претенции |
3 години от края на годината, в която производството е приключило излишните данни ще бъдат изтрити незабавно, в срок до 14 дни след установяване, че не са от значение за случая |
|
Предявяване и защита на претенции (включително водене на съдебни производства) |
име, фамилия, телефонен номер, имейл адрес, длъжност/позиция, данни, съдържащи се в сигнала, включително специална категория данни и данни относно осъждания или нарушения на закона |
Член 6, параграф 1, буква в) от GDPR във връзка с Закона за защита на лицата, подаващи сигнали за нередности, от 14 юни 2024 г. Член 6, параграф 1, буква f) от GDPR – легитимен интерес на ADO, т.е. получаване, проверка и разследване на сигнали за нарушения на закона, както и предявяване и защита срещу претенции |
за срока на давност на претенциите, с които АДО разполага във връзка с дадено събитие, както и сроковете на давност за наказателна отговорност за действия, които са предмет на вътрешни производства |
|
Осигуряване на сигурността на Услугите (услуги, предоставяни електронно), включително прилагане на спазването на правилата, съдържащи се в Общите условия, по-специално противодействие на нарушенията на приложимите разпоредби, премахване и модериране на незаконно съдържание |
|
Член 6, параграф 1, буква в) от GDPR във връзка с Закона за защита на лицата, подаващи сигнали за нередности от 14 юни 2024 г. Член 6, параграф 1, буква (f) от GDPR – легитимен интерес на ADO, а именно гарантиране на съответствие – по отношение на премахване или модериране на незаконно съдържание
Член 6, параграф 1, буква в) от GDPR във връзка с Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от 19 октомври 2022 г. относно Единния цифров пазар и за изменение на Директива 2000/31/ЕО (Закон за цифровите услуги)
|
|
9. Личните данни се предоставят на PLANIKA SP. Z O.O. доброволно.
Член 2 – На кого се разкриват или прехвърлят данните и за какъв период се съхраняват?
1. Личните данни на Клиента се предоставят на доставчици на услуги, използвани от PLANIKA SP. Z O.O. при предоставянето на Услугите, в зависимост от договорните отношения и обстоятелствата, или се обработват по указания на PLANIKA SP. Z O.O. относно начина и методите на обработка (обработващи) или самостоятелно определят целите и средствата за обработка (администратори).
а) Обработващи. PLANIKA
SP. Z O.O. използва услуги на доставчици, които обработват данни от името на
PLANIKA SP. Z O.O.. Това включва, наред с други, доставчици на хостинг услуги,
счетоводни услуги, доставчици на маркетингови системи, системи за анализ на трафика на уебсайта и системи за анализ на ефективността на маркетингови кампании.
б) Администратори. PLANIKA SP. Z O.O. използва доставчици, които не действат само по нейни указания и които сами определят целите и средствата за използване на личните данни на клиентите. Те предоставят електронни платежни и банкови услуги.
2. Местоположение. Доставчиците на услуги се намират основно в Полша и други страни от Европейското икономическо пространство (ЕИП).
3. Личните данни на клиентите се съхраняват:
a) Ако личните данни на Клиента се обработват въз основа на съгласие, те ще се обработват от PLANIKA SP. Z O.O. до оттегляне на съгласието, а след оттеглянето му – за срок, съответстващ на давностния срок за предявяване на претенции, които могат да бъдат предявени от PLANIKA SP. Z O.O.. Освен ако специална разпоредба не предвижда друго, давностният срок е шест години, а за претенции за периодични плащания и претенции, свързани с търговска дейност – три години.
б) Ако основанието за обработка на личните данни е изпълнението на договор, личните данни на Клиента ще се обработват от PLANIKA SP. Z O.O. докато е необходимо за изпълнение на договора, а след това за период, съответстващ на давностния срок за претенции. Освен ако не е предвидено друго със специална разпоредба, давностният срок е шест години, а за претенции за периодични плащания и претенции, свързани с търговска дейност – три години.
4. В случай на покупка, направена през Уебсайта, който управлява онлайн магазин, личните данни могат да бъдат предадени на куриерска фирма с цел доставка на поръчаните стоки.
5. Ако Клиентът избере да плати чрез системата przelewy24.pl, неговите лични данни се предават на PayPro S.A. със седалище в Познан (60-198 Познан, ул. Pastelowa 8, 60-198), вписано в регистъра на предприемачите, воден от Окръжния съд Познан – Нове Място и Вилда в Познан, 8-ми Търговски отдел на Националния съдебен регистър, с номер по КРС 0000347935, ЕИК 7792369887, Регон 301345068.
6. Ако Клиентът избере да плати чрез системата PayPro, неговите лични данни ще бъдат предоставени на PayPro S.A. със седалище в Познан (60-327 Познан, ул. Канцлерска 15), вписано в Търговския регистър, воден от Окръжен съд Познан – Нове Място и Вилда в Познан, 8-ми Търговски отдел на Националния съдебен регистър с номер по KRS: 0000347935.
7. Данните за навигация могат да се използват за предоставяне на по-добро обслужване на потребителите, провеждане на статистически анализи, адаптиране на Уебсайта към предпочитанията на потребителите и администриране на Уебсайта.
8. При получаване на съответно искане PLANIKA SP. Z O.O. предоставя лични данни на оправомощени държавни органи, по-специално на организационни единици на прокуратурата, полицията, председателя на Комисията за защита на личните данни, председателя на Комисията за защита на конкуренцията и потребителите или председателя на Комисията за електронни съобщения.
Член 3 – Бисквитки, IP адрес
1. Уебсайтът използва малки файлове, наречени бисквитки. Те се записват от PLANIKA SP. Z O.O. на компютъра на лицето, което посещава Уебсайта, ако браузърът позволява това. Бисквитката обикновено съдържа името на домейна, от който произхожда, срока на валидност и индивидуален случаен номер, идентифициращ файла. Събраната чрез тези файлове информация позволява на PLANIKA SP. Z O.O. да адаптира своето предложение към индивидуалните предпочитания и реалните нужди на посетителите на Уебсайта. Освен това позволява изготвяне на обща статистика за посещенията на Уебсайта.
2. PLANIKA SP. Z O.O. използва два вида бисквитки:
a) Сесийни бисквитки: информацията, която се съхранява, се изтрива от паметта на устройството след края на сесията на браузъра или при изключване на компютъра. Механизмът на сесийните бисквитки не позволява събиране на лични данни или поверителна информация от компютъра на Потребителя.
б) Постоянни бисквитки: те се съхраняват на твърдия диск на компютъра на Потребителя, докато не бъдат изтрити. Механизмът на постоянните бисквитки не позволява изтегляне на лични данни или поверителна информация от компютъра на Потребителя.
3. PLANIKA SP. Z O.O. използва собствени "бисквитки" за следните цели:
a) анализи, проучвания и одити на аудиторията, по-специално за създаване на анонимна статистика, която помага да се разбере как потребителите използват уебсайтовете, което позволява подобряване на тяхната структура и съдържание.
4. PLANIKA SP. Z O.O. използва външни бисквитки за следните цели:
a)
промотиране на уебсайта чрез социалната мрежа Facebook.com (външен администратор на бисквитки: Facebook Inc със седалище в САЩ или Facebook Ireland със седалище в Ирландия);
б) представяне на мултимедийно съдържание на уебсайтовете, което се изтегля от външния сайт www.youtube.com (външен администратор на бисквитки: Google Inc., със седалище в САЩ);
в) събиране на общи и анонимни статистически данни чрез аналитичния инструмент Google Analytics (външен администратор на бисквитки: Google Inc., базиран в САЩ);
д)
представяне на Сертификата за доверени Общи условия чрез уебсайта rzetelnyregulamin.pl (външен администратор на бисквитки: Rzetelna Grupa Sp. z o.o. със седалище в Варшава, Полша).
5. Механизмът на бисквитките е безопасен за компютрите на потребителите на Уебсайта. По-специално, не е възможно по този начин на компютрите на потребителите да попаднат вируси или друг нежелан софтуер или зловреден код. Въпреки това, потребителите имат възможност да ограничат или деактивират достъпа до бисквитки на своите компютри чрез настройките на уеб браузъра си. Ако тази опция бъде използвана, използването на Уебсайта ще остане възможно, с изключение на функциите, които по своята същност изискват бисквитки.
6. По-долу е описано как да промените настройките на уеб браузъра си относно използването на бисквитки:
a)
Хром;
б) Браузър в приложението Facebook;
в) Internet Explorer;
г) Microsoft EDGE;
е) Mozilla Firefox;
ж) Opera;
ж)
Safari;
з) Samsung Browser.
7. PLANIKA SP. Z O.O. може да събира вашия IP адрес. IP адресът е номер, който се присвоява на компютъра на посетителя от неговия интернет доставчик. IP номерът позволява достъп до интернет. В повечето случаи се присвоява динамично, т.е. променя се при всяко свързване с интернет и поради това обикновено се счита за информация, която не позволява идентифициране на дадено лице. IP адресът се използва от PLANIKA SP. Z O.O. за диагностициране на технически проблеми със сървъра, създаване на статистически анализи (напр. определяне на региони с най-много посещения), като информация, полезна за администриране и подобряване на Уебсайта, както и за цели, свързани със сигурността и евентуално идентифициране на нежелани автоматични програми за разглеждане на съдържанието на Уебсайта, които натоварват сървъра.
8. Уебсайтовете съдържат връзки и хипервръзки към други уебсайтове. PLANIKA SP. Z O.O. не носи отговорност за политиките за поверителност, прилагани в тях.
9. Файлове използват бисквитки:
|
Име на бисквитката |
Тип бисквитка |
Време на изтичане |
|
|
Функционални (Cloudflare, HubSpot) |
Сесия – 30 минути |
|
|
Аналитични / Функционални (HubSpot) |
Сесия – 13 месеца |
|
|
Анализ (Microsoft Clarity) |
1 ден – 1 година |
|
|
Анализ (Google Analytics) |
24 часа – 13 месеца |
|
|
Маркетинг / Сигурност (Google) |
До 2 години |
|
|
Функционални (езикови предпочитания) |
1 година |
Член 4 – Права на субектите на данни
1. Право на оттегляне на съгласие – правно основание: чл. 7, ал. 3 от GDPR.
a) Клиентът има право да оттегли даденото съгласие на PLANIKA SP. Z O.O..
б)
Оттеглянето на съгласието е в сила от момента на неговото оттегляне.
в)
Оттеглянето на съгласие не засяга законосъобразността на обработването въз основа на съгласие преди неговото оттегляне.
г) Оттеглянето на съгласие не води до никакви негативни последици за Клиента, но може да възпрепятства по-нататъшното използване на услуги или функционалности, които съгласно закона PLANIKA SP. Z O.O. предоставя само със съгласието на Клиента.
2. Право на възражение срещу обработката на лични данни – правно основание: член 21 от GDPR.
a) Клиентът има право по всяко време, по причини, свързани с неговата конкретна ситуация, да възрази срещу обработката на личните му данни, включително профилиране, ако PLANIKA SP. Z O.O. обработва данните му на основание легитимен интерес, като например маркетинг на продукти на PLANIKA SP. Z O.O., водене на статистика за използването на отделните функционалности на Уебсайтовете и улесняване на използването им, както и провеждане на проучвания за удовлетвореност на клиентите.
Отказът по електронен път от маркетингови съобщения за продукти или услуги ще означава, че Клиентът възразява срещу обработката на личните му данни, включително профилиране за тези цели;
в) Ако възражението на Клиента е основателно и PLANIKA SP. Z O.O. няма друго правно основание за обработка на личните данни, личните данни на Клиента, срещу чиято обработка е възразил, ще бъдат изтрити.
3. Право на изтриване ("право да бъдеш забравен") – правно основание: Член 17 от GDPR.
a) Клиентът има право да поиска изтриване на всички или част от личните си данни;
б) Клиентът има право да поиска изтриване на някои лични данни, ако:
a. личните данни вече не са необходими за целите, за които са били събрани или обработени;
б. клиентът е оттеглил своето съгласие в степента, в която личните данни са били обработвани въз основа на съгласие;
в. Клиентът е възразил срещу използването на неговите данни за маркетингови цели;
д. личните данни се обработват незаконосъобразно;
е. личните данни трябва да бъдат изтрити, за да се спази законово задължение по правото на Съюза или на държава членка, което се прилага спрямо PLANIKA SP. Z O.O.;
ж. личните данни са събрани във връзка с предлагането на услуги на информационното общество.
в) Независимо от искането за изтриване на лични данни във връзка с възражение или оттегляне на съгласие, PLANIKA SP. Z O.O. може да запази определени лични данни в обем, необходим за установяване, упражняване или защита на правни претенции, както и за спазване на законово задължение за обработка съгласно правото на Съюза или държавата членка, на която PLANIKA SP. Z O.O. е подчинена. Това се отнася по-специално за: име, фамилия, имейл адрес, които се съхраняват с цел обработка на рекламации и претенции, свързани с използването на услугите на PLANIKA SP. Z O.O., или допълнително адрес на местоживеене/кореспонденция, номер на поръчка, които се съхраняват с цел обработка на рекламации и претенции, свързани със сключени договори за продажба или предоставяне на услуги.
4. Право на ограничаване на обработването – правно основание: Член 18 от GDPR.
а) Клиентът има право да поиска от администратора да ограничи обработката на личните му данни. До разглеждането на такова искане това възпрепятства използването на определени функционалности или услуги, чието използване би включвало обработка на личните данни, обхванати от такова искане. Освен това PLANIKA SP. Z O.O. няма да изпраща никакви съобщения, включително маркетингови.
б) Клиентът има право да поиска ограничаване на обработката на личните му данни в следните случаи:
a. Когато се поставя под съмнение точността на личните им данни; в такъв случай PLANIKA SP. Z O.O. ще ограничи използването им за период, позволяващ да се провери точността на личните данни, но не по-дълъг от 7 дни;
б. Когато обработката на данните е незаконосъобразна и Клиентът поиска ограничаване на тяхното използване вместо изтриване;
в. Когато личните данни вече не са необходими за целите, за които са били събрани или използвани, но са нужни на Клиента за установяване, предявяване или защита на претенции;
д. когато клиентът е възразил срещу обработката на своите данни – в този случай ограничението ще се прилага за времето, необходимо за преценка дали поради конкретната ситуация защитата на интересите, правата и свободите на клиента има преимущество пред интересите на администратора при обработката на личните данни на клиента.
5. Право на достъп до данни – правно основание: Член 15 от GDPR.
a) Клиентът има право да получи потвърждение от Администратора дали се обработват лични данни и, ако да, Клиентът има право да
a. достъп до личните си данни;
б. да получи информация относно целите на обработката, категориите обработвани лични данни, получателите или категориите получатели на тези данни, предвидения срок на съхранение на личните данни или критериите за определяне на този срок (ако не е възможно да се посочи конкретен срок на обработка), правата на Клиента по GDPR и правото на жалба до надзорен орган, източника на данните, автоматизираното вземане на решения, включително профилиране, както и мерките за сигурност, прилагани във връзка с трансфера на данните извън Европейския съюз;
в. да получи копие от своите лични данни.
6. Право на коригиране – правно основание: Член 16 от GDPR
a) Клиентът има право да поиска от Администратора незабавно да коригира всички лични данни, които го засягат и са неточни. С оглед на целите на обработката, Клиентът има право да поиска допълване на непълните лични данни, включително чрез предоставяне на допълнително изявление, като изпрати искането си на имейл адреса, посочен в Политиката за поверителност.
7. Право на преносимост на данните – правно основание: член 20 от GDPR.
a) Клиентът има право да получи своите лични данни, които е предоставил на Администратора, и след това да ги изпрати на друг администратор на данни по свой избор. Клиентът има право да поиска личните данни да бъдат изпратени от нас директно на друг администратор, ако това е технически възможно. В този случай Администраторът ще изпрати личните данни на клиента във файл с формат csv, който е широко използван машинно четим формат и позволява обработените данни да бъдат изпратени на друг администратор на данни.
8. Ако Клиентът желае да упражни някое от горепосочените права, PLANIKA SP. Z O.O. изпълнява искането или отказва да го изпълни незабавно, но не по-късно от един месец след получаването му. Ако поради сложния характер на искането или броя на исканията PLANIKA SP. Z O.O. не може да го изпълни в рамките на един месец, то ще бъде изпълнено в следващите два месеца, като Клиентът бъде предварително уведомен, в рамките на един месец от получаването на искането, за удължаването на срока и предприетите действия.
9. Клиентът може да подава жалби, въпроси или искания относно обработката на неговите лични данни и упражняването на това право.
10. Клиентът има право да поиска от PLANIKA SP. Z O.O. копие от стандартните договорни клаузи, като подаде искане по начина, посочен в Политиката за поверителност.
11. Клиентът има право да подаде жалба до Председателя на Комисията за защита на личните данни относно нарушаване на неговите права, свързани с обработката на лични данни или други права, предоставени по GDPR.
Член 5 – Промени в Политиката за поверителност
1. Политиката за поверителност подлежи на промяна, за което PLANIKA SP. Z O.O. ще уведоми 7 дни предварително.
2. Всички допълнителни въпроси, свързани с Политиката за поверителност, трябва да се отправят на: planika@planikafires.com.
3. Дата на последна промяна 13.10.2025 г.