Politika zasebnosti
Politika zasebnosti
Informacije o obdelovalcu podatkov:
"Ray Apparel" EOOD je podjetje, registrirano v trgovinskem registru Agencije za registre z UIC 204992517, s sedežem in naslovom uprave: ulica “Bacho Kiro” 36, Tel: +38616003172, e-mail: info@si.rayapparel.com.
Razlogi in nameni, za katere uporabljamo vaše osebne podatke:
Vaše podatke obdelujemo na naslednjih podlagah:
· pogodbe med vami in nami z namenom izpolniti naše obveznosti, ki izhajajo iz te pogodbe;
· vašega izrecnega soglasja – namen je naveden za vsak primer posebej;
· ob upoštevanju z zakonom določene obveznosti.
V naslednjih odstavkih so navedene podrobne informacije o obdelavi vaših osebnih podatkov glede na razlog obdelave.
(Podlaga 1) ZAČETEK VELJAVNOSTI POGODBE V OKVIRU PREDPOGODBENIH RAZMERIJ
Vaše osebne podatke obdelujemo z namenom izpolnjevanja pogodbenih in predpogodbenih obveznosti in uporabe pravic iz pogodb, sklenjenih z vami.
Namen obdelave podatkov:
· Vaša identifikacija;
· Upravljanje in izvajanje vaše zahteve in izvrševanje pogodbe;
· Priprava ponudbe za sklep pogodbe;
· Priprava in pošiljanje računa/fakture za storitve, ki jih uporabljate pri nas;
· Zagotoviti vam celotno storitev in zbrati zapadle zneske za opravljene storitve;
· Voditi korespondenco v zvezi s prejetimi naročili, obdelavo poizvedb, poročanju o težavah in drugo;
· Obveščanje v zvezi z vsem, kar je povezano z storitvami, ki jih uporabljate z nami;
· Analiza zgodovine strank;
· Prepoznavanje in/ali preprečevanje nezakonitih dejanj ali dejanj, ki niso v skladu z našimi pogoji izvajanja storitev;
Podatki, ki jih obdelujemo na tej podlagi (Podlaga1):
Na temelju dogovora med vami in nami obdelujemo informacije o vrsti in vsebini pogodbenega ter o vseh drugih informacijah v zvezi s pogodbenim razmerjem, vključno z:
· osebnimi kontaktnimi podatki – naslov, elektronska pošta, telefonska številka;
· identifikacijskimi podatki – polno ime;
· podatki o zgodovini naročil;
· prepoznavanjem in/ali preprečevanjem nezakonitih dejanj ali dejanj v nasprotju z našimi pogoji izvajanja storitev,
· korespondenco, povezano s celotno storitvijo – e-pošta, dopisi, informacije o vaših zahtevah za odpravljanje težav, prošnje, pritožbe, povratne informacije, ki jih prejmemo od vas;
· informacijami o referenčni številki kreditne ali debetne kartice, številke bančnega računa ali druge informacije v povezavi z plačili, ki ste jih izvedli;
Druge informacije, kot so:
· številka stranke, koda ali drug indetifikator, ustvarjen za identifikacijo;
· IP naslov ob obisku naše spletne strani;
· demografski podatki;
· podrobnosti o računu na socialnem omrežju;
· informacije o vaših dejavnostih na naši spletni strani.
Obdelava osebnih podatkov je obvezna, da lahko z vami sklenemo pogodbo in jo izpolnimo. Brez zgoraj navedenih informacij ne bomo mogli izpolniti naših pogodbenih obveznosti.
Osebne podatke razkrivamo tretjim osebam;
Vaše osebne podatke posredujemo tretjim osebam, z namenom ponuditi vam kvalitetno, hitro in celovito storitev. Vaših osebnih podatkov ne posredujemo tretjim osebam, preden zagotovimo, da so sprejeti vsi tehnični in organizacijski ukrepi za zaščito teh podatkov s s prizadevanjem za strog nadzor, da bi dosegli ta cilj. V tem primeru ostajamo odgovorni za zaupnost in varnost vaših podatkov.
Osebne podatke zagotavljamo naslednjim kategorijam prejemnikov (upravljalcev osebnih podatkov):
· poštnim uradom in kurirskim podjetjem;
· osebam, ki upravljajo in podpirajo opremo, programsko opremo in strojno opremo, ki se uporablja za obdelavo osebnih podatkov in so nujne za dejavnost našega podjetja;
· osebam, ki izvajajo svetovalne storitve na različnih področjih.
Kdaj izbrišemo zbrane podatke?
Zbrane podatke izbrišemo 5 let po prenehanju pogodbenega razmerja, bodisi zaradi poteka pogodbe, prekinitve pogodbe ali drugih razlogov. Rok je določen s 5 letnim zastaralnim rokom za morebitne zahtevke iz pogodbe.
(Podlaga 2) IZVAJANJE REGULATORNIH OBVEZNOSTI
Obstaja možnost, da nam zakon nalaga obveznost obdelave vaših osebnih podatkov. V takih primerih smo zavezani obdelati:
· obveznosti po zakonu o ukrepih proti pranju denarja;
· izvajanje obveznosti v zvezi s prodajo na daljavo, ki jo določa Zakon o varstvu potrošnikov;
· zagotavljanje informacij Komisiji za varstvo potrošnikov ali tretjim osebam iz Zakona o varstvu potrošnikov;
· zagotavljanje informacij Komisiji za varstvo osebnih podatkov v zvezi z obveznostmi, ki jih predpisuje Uredba o varstvu osebnih podatkov;
· obveznosti iz Zakona o računovodstvu in Zakona o davčnem in socialnem zavarovanju ter ostalimi povezanimi normativnimi akti v zvezi z vodenjem zakonitega računovodstva;
· posredovanje informacij sodišču in tretjim strankam v sodnih postopkih v skladu z zahtevami normativnih aktov, ki se uporabljajo za normativne akte;
· preverjanje starosti pri spletnem nakupovanju.
Kdaj izbrišemo osebne podatke, zbrane za izvajanje zakonskih obveznosti:
Podatke izbrišemo, ko je zbiranje podatkov in obveznost shranjevanja podatkov končana ali preneha, na primer:
· v skladu z računovodskim zakonom ali shranjevanjem in obdelovanjem računovodskih podatkov (11 let),
· obveznost posredovati informacije sodišču, pristojnim državnim organom in na podobnih podlagah, ki jih zagotavlja obstoječa zakonodaja (5 let).
Osebne podatke posredujemo tretjim osebam;
Kadar to od nas zahteva zakon, lahko vaše osebne podatke posredujemo pristojnemu državnemu organu, osebi ali podjetju.
(podlaga 3) Z VAŠIM STRINJANJEM (soglasjem)
Na tej podlagi obdelujemo vaše osebne podatke samo z vašim jasnim, nedvoumnim in prostovoljnim soglasjem z vaše strani. Za vas nimamo predvidenih nobenih neprijetnih posledic, če zavrnete obdelavo vaših osebnih podatkov.
Soglasje je ločen razlog za obdelovanje vaših osebnih podatkov in namen obdelave je določen tukaj ter ni zajet v ciljih, navedenih v tej politiki. Če nam podate ustrezno soglasje in dokler ne umaknemo ali prekličemo pogodbenega razmerja z vami, vam z ustrezno podrobnejšo analizo vaših osnovnih osebnih podatkov pripravimo ustrezne izdelke/storitve;
Podrobna analitika je metoda izvajanja analize, ki omogoča obdelavo velike količine podatkov preko statističnih modelov in algoritmov, ki vključujejo uporabo osebnih podatkov, kot tudi procese prevdonimizacije in anonimizacije za pridobivanje informacij o trendih in različnih statističnih kazalnikih.
Podatki, ki jih obdelujemo na tej podlagi (podlaga 3)
Obdelujemo samo podatke, za katere ste nam dali izrecno soglasje. Specifični podatki so določeni za vsak posamezen primer. Običajno so ti podatki elektronska pošta, telefonska številka, naslov ter ime.
Osebne podatke posredujemo tretjim osebam:
Vaše podatke bomo morda posredovali oglaševalskim agencijam, Facebooku, Googlu, Mailchimpu in podobno.
Umik soglasja
Predložena soglasja se lahko umaknejo kadarkoli. Umik soglasja ne bo vplival na izvajanje pogodbenih obveznosti. Če umaknete soglasje za obdelavo osebnih podatkov za kateregakoli ali vse zgoraj opisane načine, vaših podatkov in informacij ne bomo uporabljali za zgoraj navedene namene. Umik soglasja ne vpliva na zakonitost obdelave vaših podatkov na podlagi soglasja pred njegovim umikom. Za umik soglasja uporabite našo spletno stran ali nas preprosto kontaktirajte.
Kdaj izbrišemo podatke, zbrane z vašim soglasjem:
Izbrišemo jih na vašo zahtevo ali 12 mesecev po začetku njihovega zbiranja.
OBDELOVANJE ANONIMNIH PODATKOV
Vaše podatke obdelujemo v statistične namene, tj. za analize, kjer so rezultati samo posplošeni in so podatki zato anonimni. Identifikacija določene osebe s pomočjo teh podatkov je nemogoča.
Vaši podatki so lahko tudi anonimizirani. Anonimizacija je alternativa izbrisu podatkov. Pri anonimizaciji so vsi osebni identifikacijski elementi / elementi, ki omogočajo identifikacijo, dokončno izbrisani. Za anonimizirane podatke ne obstaja zakonska obveza za izbris, saj ne predstavljajo osebnih podatkov.
Zakaj in kako uporabljamo avtomatizirane algoritme
Za obdelavo vaših osebnih podatkov uporabljamo delno avtomatizirane algoritme in metode za nenehno izboljševanje naših izdelkov in storitev, da bi lahko prilagodili naše izdelke in storitve vašim potrebam na najboljši možen način. Ta postopek se imenuje profiliranje.
Kako zaščitimo vaše osebne podatke
Za zagotavljanje primerne zaščite podatkov za podjetje in njegove stranke uporabljamo vse nujne organizacijske in tehnične ukrepe iz Zakona o varstvu osebnih podatkov.
Podjetje je vzpostavilo pravila za preprečevanje zlorab in kršitev varnosti.
Zaradi maksimalne varnosti pri obdelavi, prenosu in shranjevanju vaših podatkov lahko uporabimo dodatne varnostne mehanizme, kot so šifriranje, psevdonimizacija in druge.
Osebni podatki, ki smo jih prejeli od tretjih oseb
Oglaševalske agencije, Facebook, Google, Mailchimp in ostali.
Pravice potrošnikov
Vsak uporabnik naše spletne strani je upravičen do zaščite osebnih podatkov, zagotovljenih v skladu s pravom Bolgarije in pravom Evropske unije.
Pravice strank:
· ozaveščenost (povezana z obdelovanjem vaših osebnih podatkov s strani skrbnika);
· dostop do svojih osebnih podatkov;
· popravek (če podatki niso pravilni);
· izbris osebnih podatkov (pravica do ''pozabe'');
· omejitev obdelovanja s strani administratorja ali obdelovalca osebnih podatkov;
· prenosljivost osebnih podatkov med ločenimi skrbniki;
· ugovor na obdelavo vaših osebnih podatkov;
· oseba, na katero se podatki nanašajo (stranka) prav tako ne sme biti predmet odločitve, ki temelji samo na avtomatizirani obdelavi (kar vključuje profiliranje), ki ima pravne posledice za posameznika, na katerega se nanašajo osebni podatki, ali podobne pomembne vplive;
· pravica do zaščite s strani sodišča ali upravnega akta, če so bile kršene pravice posameznika, na katerega se podatki nanašajo.
Uporabnik lahko zahteva izbris ob prisotnosti katerega od naslednjih pogojev:
· osebni podatki niso več potrebni za namene, zaradi katerih so bili zbrani ali kako drugače obdelani;
· posameznik, na katerega se podatki nanašajo, umakne svoje soglasje, na katerem temelji obdelava podatkov, in ni druge pravne podlage za obdelavo;
· posameznik, na katerega se podatki nanašajo, ugovarja obdelavi in ni pravne podlage za obdelavo, ki ima prednost;
· osebni podatki so obdelani nezakonito;
· osebne podatke je potrebno izbrisati, da bi izpolnili zakonsko obveznost v skladu s pravom Evropske unije ali z zakonodajo države članice, ki velja za skrbnika;
· osebni podatki so bili zbrani v zvezi z opravljenimi storitvami informacijske družbe otrok, soglasje pa daje oseba, ki ima starševsko odgovornost do otroka.
Uporabnik ima pravico omejiti obdelovanje svojih osebnih podatkov s strani skrbnika, če:
· nasprotuje točnosti osebnih podatkov. V tem primeru je obdelava omejena za obdobje, ki upravljavcu omogoča, da preveri točnost osebnih podatkov;
· obdelava je nezakonita, vendar uporabnik ne želi izbrisati osebnih podatkov, temveč zahteva omejitev njihove uporabe;
· za namene obdelave skrbnik ne zahteva več osebnih podatkov, vendar pa jih uporabnik zahteva za dokazovanje, izvajanje in zaščito pravnih zahtevkov;
· posameznik, na katerega se podatki nanašajo, je ugovarjal obdelavi do dokončanega preverjanja, ali ima pravni razlog skrbnika prednost pred interesi posameznika, na katerega se podatki nanašajo.
Pravica do prenosljivosti podatkov
Posameznik, na katerega se nanašajo osebni podatki, ima pravico prejeti osebne podatke, ki se nanašajo nanj, ki jih je posredoval upravljalcu v strukturirani, pogosto uporabljeni in v strojno berljivi obliki ter ima pravico prenesti te podatke drugemu upravljalcu brez ovir s strani upravljalca, kateremu so bili posredovani osebni podatki, kadar obdelava temelji na soglasju ali pogodbeni obveznosti, obdelava pa se opravi na avtomatiziran način. Pri uveljavljanju svoje pravice do prenosljivosti podatkov ima posameznik, na katerega se podatki nanašajo, tudi pravico do neposrednega prenosa osebnih podatkov od enega administratorja k drugemu, kadar je to tehnično izvedljivo.
Pravica do ugovora
Uporabniki imajo pravico, da podajo ugovor upravljalcu podatkov proti obdelavi njihovih osebnih podatkov. Upravitelj osebnih podatkov mora prenehati obdelavo, razen če lahko dokaže, da obstajajo prepričljivi pravni razlogi za obdelavo, ki imajo prednost pred interesi, pravicami in svoboščinami posameznika, na katerega se podatki nanašajo, ali za vzpostavitev, izvajanje ali zaščito pravnih zahtevkov. V primeru ugovora za obdelavo osebnih podatkov za namene neposrednega trženja je treba obdelavo nemudoma prekiniti.
Pritožba nadzornemu organu
Vsak uporabnik ima pravico vložiti pritožbo zoper nezakonito obdelavo svojih osebnih podatkov pri Komisiji za varstvo osebnih podatkov ali pristojnemu sodišču.
Vodenje registra
O obdelovalnih dejavnostih, za katere odgovarjamo, vodimo evidenco. Ta register vsebuje vse naslednje podatke:
· ime in kontaktne podatke skrbnika;
· cilje obdelave;
· opis kategorij oseb, na katere se nanašajo osebni podatki in kategorij osebnih podatkov;
· Kategorije prejemnikov, katerim so ali bodo razkriti osebni podatki;
· vključno s prejemniki v tretjih državah ali mednarodnih organizacijah;
· kadar je mogoče, roke za izbris različnih kategorij podatkov;
· kjer je mogoče, splošen opis tehničnih in organizacijskih varnostnih ukrepov.