[vc_row][vc_column][vc_column_text]
ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА ОНЛАЙН МАГАЗИНА
WWW.SEMAXPOLSKA.PL
§1
ОБЩИ РАЗПОРЕДБИ
- Администратор на личните данни, събрани чрез онлайн магазина www.semaxpolska.pl, е Dobre Peptydy Sp. z o.o., извършващо стопанска дейност, регистрирано в Националния съдебен регистър, воден от министъра, отговарящ за икономическите въпроси, място на стопанска дейност и адрес за доставка: Spółdzielcza 13, 32-300 Olkusz, NIP: 6372215326, REGON: 520496524, адрес на електронната поща (e-mail): info@semaxpolska.pl, наричан по-долу "Администратор" и същевременно "Доставчик на услуги".
- Личните данни, събирани от Администратора чрез уебсайта, се обработват в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните), наричан по-долу "Регламентът".
- Всички думи или изрази, написани с главни букви в текста на настоящата Политика за поверителност, се разбират така, както са определени в Общите условия на онлайн магазина www.semaxpolska.pl.
§2
ВИДА НА ОБРАБОТВАНИТЕ ЛИЧНИ ДАННИ, ЦЕЛТА И ОБХВАТА НА СЪБИРАНЕТО НА ДАННИ.
- ЦЕЛ НА ОБРАБОТКАТА И ПРАВНО ОСНОВАНИЕ. Администраторът обработва личните данни на Клиентите на магазин www.semaxpolska.pl в случай на:
- регистриране на акаунт в Магазина с цел създаване на индивидуален акаунт и управление на този акаунт на основание член 6, параграф 1, буква б) от РОДОП (изпълнение на договор за предоставяне на услуги по електронен път в съответствие с правилата на Магазина),
- подаване на поръчка в магазина с цел изпълнение на договора за продажба на основание член 6, параграф 1, буква б) от РОДОП (изпълнение на договора за продажба).
- ВИД НА ОБРАБОТВАНИТЕ ЛИЧНИ ДАННИ. В случая на:
- Сметките се предоставят от Клиента:
- Име,
- Влизане в системата,
- Адрес,
- Имейл адрес.
- Клиентът посочва поръчката:
- Име,
- Адрес,
- НИП,
- Имейл адрес,
- Телефонен номер.
- ПЕРИОД НА АРХИВИРАНЕ НА ЛИЧНИ ДАННИ. Личните данни на клиентите се съхраняват от Администратора:
- когато обработването се основава на изпълнението на договор - за срока, необходим за изпълнението на договора, и след това за период, съответстващ на срока на давност на исковете. Освен ако изрично не е предвидено друго, давностният срок е шест години, а за искове за периодично изпълнение и искове, свързани с осъществяването на стопанска дейност - три години.
- когато основанието за обработване на данни е съгласие, докато съгласието не бъде оттеглено, а след оттеглянето на съгласието - за срок, съответстващ на срока на давност на исковете, които Администраторът може да предяви и които могат да бъдат предявени срещу него. Освен ако в конкретна разпоредба не е предвидено друго, давностният срок е шест години, а за искове за периодични обезщетения и искове, свързани с извършването на стопанска дейност - три години.
- При използване на Магазина може да бъде събрана допълнителна информация, по-специално: IP адрес, присвоен на компютъра на Клиента, или външен IP адрес на интернет доставчика, име на домейн, тип на браузъра, време на достъп, тип на операционната система.
- С отделно съгласие, съгласно член 6, параграф 1, буква а) от RODO, данните могат да бъдат обработвани и за целите на изпращане на търговска информация по електронен път или провеждане на телефонни разговори за целите на директния маркетинг - съответно във връзка с член 10, параграф 2 от Закона от 18 юли 2002 г. за предоставяне на услуги по електронен път или член 172, параграф 1 от Закона от 16 юли 2004 г. - Закон за далекосъобщенията, включително тези, насочени в резултат на профилиране, при условие че Клиентът е дал съответното съгласие.
- Данни за навигацията могат да бъдат събирани и от Получателите на услуги, включително информация за връзките и препратките, върху които те избират да кликнат, или други действия, които предприемат в Магазина. Правното основание за тези дейности е легитимният интерес на Администратора (член 6, параграф 1, буква е) от РОДОП) за улесняване на използването на услугите, предоставяни по електронен път, и за подобряване на функционалността на тези услуги.
- Предоставянето на лични данни от страна на Клиента е доброволно.
- Администраторът полага специални грижи за защита на интересите на субектите на данни и по-специално гарантира, че данните, които събира, са:
- се обработват в съответствие със закона,
- събрани за определени, законни цели и не подлежат на по-нататъшна обработка, несъвместима с тези цели,
- по същество правилни и адекватни по отношение на целите, за които се обработват, и се съхраняват във форма, която позволява идентифициране на субектите на данни, за период не по-дълъг от необходимия за постигане на целта на обработката.
§3
СПОДЕЛЯНЕ НА ЛИЧНИ ДАННИ
- Личните данни на клиентите се предават на доставчиците на услуги, използвани от Администратора за функционирането на Магазина, и по-специално на:
- доставчиците на Продуктите,
- доставчици на платежни системи,
- счетоводна кантора,
- Доставчици на хостинг,
- доставчици на софтуер за подпомагане на бизнеса (напр. счетоводен софтуер),
- доставчици на пощенската система,
- доставчик на софтуера, необходим за функционирането на онлайн магазина.
- Доставчиците на услуги, посочени в точка 1 от настоящия параграф, на които се предават лични данни, в зависимост от договорните споразумения и обстоятелствата, или се подчиняват на указанията на администратора относно целите и средствата за обработване на тези данни (обработващи лични данни), или сами определят целите и средствата за обработване (администратори).
- Личните данни на Получателите на услуги се съхраняват изключително в Европейското икономическо пространство (ЕИП), при спазване на §5, точка 5 и §6 от Политиката за поверителност.
§4
ПРАВОТО НА КОНТРОЛ, ДОСТЪП И КОРИГИРАНЕ НА СОБСТВЕНИТЕ ИМ ДАННИ.
- Субектът на данните има право на достъп до съдържанието на своите лични данни и право на коригиране, изтриване, ограничаване на обработката, право на преносимост на данните, право на възражение, право на оттегляне на съгласието по всяко време, без това да засяга законосъобразността на обработката, извършена въз основа на съгласието преди неговото оттегляне.
- Правни основания за искането на Клиента:
- Достъп до данни - Член 15 RODO.
- Коригиране на данни - Член 16 RODO.
- Изтриване на данни (т.нар. право да бъдеш забравен) - Член 17 RODO.
- Ограничение на обработката - Член 18 RODO.
- Прехвърляне на данни - Член 20 RODO.
- Опозиция - Член 21 RODO
- Оттегляне на съгласието - Член 7, параграф 3 RODO.
- За да упражните правата, посочени в точка 2, можете да изпратите съответния имейл до: info@semaxpolska.pl
- В случай че Клиентът предяви претенция съгласно горепосочените права, Администраторът трябва или да изпълни искането, или да откаже да го изпълни незабавно, но не по-късно от един месец от получаването на искането. Въпреки това, ако - поради сложния характер на искането или броя на исканията - Администраторът не е в състояние да изпълни искането в рамките на един месец, той изпълнява искането в рамките на още два месеца, като предварително информира Получателя на услугата в рамките на един месец от получаването на искането за планираното удължаване на срока и причините за това.
- Ако се установи, че обработката на лични данни нарушава разпоредбите на РОДО, субектът на данните има право да подаде жалба до председателя на органа за защита на данните.
§5
COOKIES
- Уебсайтът на администратора използва файлове"бисквитки".
- Инсталиране на файлове "бисквитки" е необходима за правилното предоставяне на услугите на уебсайта на магазина. Във файловете "бисквитки" съдържа информацията, необходима за правилното функциониране на уебсайта, и също така дава възможност за съставяне на обща статистика за посещенията на уебсайта.
- Сайтът използва два вида файлове "бисквитки": "базиран на сесия" и "постоянен".
- "Бисквитки" Файловете "сесия" са временни файлове, които се съхраняват на крайното оборудване на получателя на услугата, докато той излезе (напусне уебсайта).
- "Постоянни" файлове "бисквитки" се съхраняват в крайното оборудване на Клиента за времето, посочено в параметрите на " файловете.бисквитки" или докато не бъдат премахнати от Клиента.
- Администраторът използва свои собствени "бисквитки", за да разбере по-добре как Получателите на услуги взаимодействат със съдържанието на уебсайта. Бисквитките събират информация за начина, по който уебсайтът се използва от Получателя на услугата, вида на уебсайта, от който Получателят на услугата е бил пренасочен, както и броя на посещенията и продължителността на посещението на Получателя на услугата на уебсайта. Тази информация не записва конкретни лични данни за Клиента, но се използва за съставяне на статистически данни за използването на уебсайта.
- Администраторът използва външни "бисквитки" за събиране на общи и анонимни статистически данни чрез аналитичния инструмент Google Analytics (външен администратор на "бисквитки": Google Inc., със седалище в САЩ).
- Бисквитките могат да се използват и от рекламни мрежи, по-специално от мрежата на Google, за да се показват реклами, съобразени с начина, по който Клиентът използва Магазина. За тази цел те могат да съхраняват информация за навигационния път на Потребителя или за времето, прекарано на дадена страница.
- Клиентът има право да решава за достъпа до файловете "бисквитки" в компютъра си, като първо ги изберете в прозореца на браузъра. Подробна информация за възможността и обработката на файлове "бисквитки" са налични в настройките на софтуера (браузъра).
§6
ДОПЪЛНИТЕЛНИ УСЛУГИ, СВЪРЗАНИ С ДЕЙНОСТТА НА ПОТРЕБИТЕЛЯ В МАГАЗИНА.
- Магазинът използва така наречените социални плъгини ("плъгини") на социални мрежи. При показване на уебсайта www.semaxpolska.pl, който съдържа такъв плъгин, браузърът на Получателя на услугата ще установи директна връзка със сървърите на Facebook.
- Съдържанието на приставката се предава от съответния доставчик на услуги директно в браузъра на клиента и се интегрира в уебсайта. Тази интеграция информира доставчиците на услуги, че браузърът на клиента е разгледал www.semaxpolska.pl, дори ако клиентът няма профил при доставчика на услуги или в момента не е влязъл в него. Тази информация (включително IP адресът на клиента) се изпраща от браузъра директно на сървъра на доставчика на услуги (някои сървъри се намират в САЩ), където се съхранява.
- Ако Клиентът влезе в някоя от гореспоменатите социални мрежи, доставчикът на услуги ще може директно да свърже посещението на www.semaxpolska.pl с профила на Клиента в съответната социална мрежа.
- Ако потребителят използва съответния плъгин, например като щракне върху бутона "Like" (Харесва ми) или бутона "Share" (Споделяне), съответната информация също се предава директно на сървъра на съответния доставчик на услуги и се съхранява там.
- Целта и обхватът на събирането на данни и тяхната по-нататъшна обработка и използване от доставчиците на услуги, както и възможността за контакт и правата на Получателя на услуги в това отношение и възможността за извършване на настройки, за да се гарантира защитата на личните данни на Получателя на услуги, са описани в политиките за поверителност на доставчиците на услуги: https://www.facebook.com/policy.php
- Ако потребителят не желае социалните мрежи да разпределят данните, събрани по време на посещението на www.semaxpolska.pl, директно към неговия/нейния профил на съответния уебсайт, той/тя трябва да излезе от уебсайта, преди да посети www.semaxpolska.pl. Потребителят може също така да предотврати изцяло зареждането на плъгини на уебсайта, като използва подходящи разширения на браузъра, напр. блокиране на скриптове с "NoScript".
- Администраторът използва инструменти за ремаркетинг на своя уебсайт, т.е. Google AdWords, което включва използването на бисквитки от Google LLC относно услугата Google AdWords. В рамките на механизма за управление на настройките на "бисквитките" Получателят на услугата има възможност да реши дали Доставчикът на услуги ще може да използва Google AdWords (администратор на външни "бисквитки": Google Inc. със седалище в САЩ) по отношение на него/нея.
§7
ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
- Администраторът прилага технически и организационни мерки, за да осигури защита на обработваните лични данни, съответстваща на рисковете и категориите защитени данни, и по-специално за защита на данните срещу достъп до тях на неупълномощени лица, срещу вземането им от неупълномощено лице, срещу обработването им в нарушение на приложимите разпоредби, както и срещу тяхното изменение, загуба, повреждане или унищожаване.
- Администраторът предоставя подходящи технически мерки за предотвратяване на придобиването и промяната от неупълномощени лица на лични данни, изпратени по електронен път.
- По въпроси, които не са обхванати от настоящата Политика за поверителност, се прилагат съответно разпоредбите на RODO и други съответни разпоредби на полското законодателство.
[/vc_column_text][/vc_column][/vc_row].