1. ОБЩО ИЗЯВЛЕНИЕ

1.1 Настоящата Политика за защита на личните данни на Интернет магазина е само с информационна цел, което означава, че тя не е източник на задължения за Получателите на услуги или Клиентите на Интернет магазина. Политиката за поверителност съдържа преди всичко правила относно обработването на лични данни от Администратора в Интернет магазина, включително основанията, целите и обхвата на обработването на лични данни и правата на субектите на данни, както и информация относно използването на бисквитки и аналитични инструменти в Интернет магазина.

1.2.Администратор на личните данни, събрани чрез интернет магазина, е TLCS Sp. z o.o., действаща под името TLCS Sp. z o.o., регистрирана в Националния съдебен регистър (KRS): 0000570154, с: адрес на управление и адрес за доставка: ул. Serwisowa 1, 55-095 Długołęka, поща Mirków, NIP 8952049650, REGON 362190112, електронен адрес: info@kiurlab.pl, телефон за връзка: 71 77 33 774- наричан по-долу "Администратор" и едновременно с това е Доставчик на услуги на Интернет магазина и Продавач.

 

1.3 Personal data in the Online Shop shall be processed by the Administrator in accordance with the applicable legal provisions, in particular in accordance with Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data and repealing Directive 95/46/EC (General Data Protection Regulation) - hereinafter referred to as "RODO" or "RODO Regulation". Official text of the RODO Regulation: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679

 

1.4 Използването на онлайн магазина, включително извършването на покупки, е доброволно. Аналогично, свързаното с това предоставяне на лични данни от страна на Клиента или Поръчителя, използващ Интернет магазина, е доброволно, с две изключения: (1) сключване на договори с Администратора - непредоставянето, в случаите и в обема, посочени на уебсайта на Интернет магазина и в Правилата на Интернет магазина и настоящата политика за поверителност, на лични данни, необходими за сключването и изпълнението на Договор за продажба или договор за предоставяне на електронни услуги с Администратора, води до невъзможност за сключване на такъв договор. Предоставянето на лични данни в такъв случай е договорно изискване и ако субектът на данни желае да сключи дадено споразумение с Администратора, той е длъжен да предостави необходимите данни. Всеки път обхватът на данните, необходими за сключване на договор, се посочва предварително на уебсайта на интернет магазина и в Общите условия на интернет магазина; (2) законови задължения на Администратора - предоставянето на лични данни е законово изискване, произтичащо от общоприложими закони, които налагат на Администратора задължение за обработване на лични данни (например обработване на данни за данъчни или счетоводни цели), и непредоставянето на такива данни ще направи невъзможно изпълнението на тези задължения от страна на Администратора.

 

1.5 Администраторът полага особени грижи за защита на интересите на лицата, чиито лични данни обработва, и по-специално носи отговорност и гарантира, че данните, които събира, са: (1) се обработват законосъобразно; (2) се събират за определени, легитимни цели и не се подлагат на по-нататъшно обработване, несъвместимо с тези цели; (3) са по същество правилни и адекватни по отношение на целите, за които се обработват; (4) се съхраняват във форма, която позволява идентифицирането на субектите на данни, за срок не по-дълъг от необходимия за постигане на целта на обработването; и (5) се обработват по начин, който гарантира подходяща сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, посредством подходящи технически или организационни мерки.

 

1.6 Като се имат предвид естеството, обхватът, контекстът и целите на обработването и рискът от нарушаване на правата или свободите на физическите лица с различна вероятност и сериозност, Администраторът прилага подходящи технически и организационни мерки, за да гарантира, че обработването се извършва в съответствие с настоящия регламент, и да може да докаже това. Тези мерки се преразглеждат и актуализират при необходимост. Администраторът прилага технически мерки, за да предотврати придобиването и промяната от неупълномощени лица на лични данни, предавани по електронен път.

 

1.7 Всички думи, изрази и съкращения, които се появяват в настоящата политика за поверителност и започват с главна буква (напр. Продавач, Онлайн магазин, Електронна услуга), се разбират в съответствие с определението им, съдържащо се в Правилата и разпоредбите на Онлайн магазина, достъпни на страниците на Онлайн магазина.

2. ОБРАБОТКА НА ЛИЧНИ ДАННИ

2.1.Администраторът има право да обработва лични данни, когато и доколкото са изпълнени едно или повече от следните условия:

 

(1) субектът на данните е дал съгласието си за обработването на неговите лични данни за една или повече конкретни цели;

 

(2) обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за предприемане на стъпки по искане на субекта на данните преди сключването на договор;

 

(3) обработването е необходимо за спазването на правно задължение, което е задължение на Администратора; или

 

(4) обработването е необходимо за целите на легитимните интереси, преследвани от Администратора или от трета страна, освен когато пред тези интереси преимущество имат интересите или основните права и свободи на субекта на данните, които изискват защита на личните данни, по-специално когато субектът на данните е дете.

 

2.2.Обработката на лични данни от Администратора изисква във всеки случай наличието на поне едно от основанията, посочени в точка. 2.1 от Политиката за поверителност. Конкретните основания за обработване от Администратора на личните данни на Получателите на услуги и Клиентите на Интернет магазина са посочени в следващия раздел на Политиката за поверителност - във връзка с дадената цел на обработване на лични данни от Администратора.

3. ЦЕЛ И ОБХВАТ НА СЪБИРАНЕТО НА ДАННИ И ПОЛУЧАТЕЛИ НА ДАННИТЕ

3.1 Във всеки случай целта, основанието, периодът, обхватът и получателите на личните данни, обработвани от Администратора, произтичат от дейностите, предприети от съответния Клиент или Поръчител в Онлайн магазина. Например, ако Клиентът реши да направи покупка от Онлайн магазина и избере лично получаване на закупения Продукт вместо доставка с куриер, неговите лични данни ще бъдат обработвани с цел изпълнение на сключения Договор за продажба, но няма да бъдат предоставяни на превозвача, извършващ доставката от името на Администратора.

 

3.2 Администраторът може да обработва лични данни в онлайн магазина за следните цели, на следните основания, за следните периоди и в следния обхват:

Цел на обработката на данниПравно основание за обработка и период на съхранение на даннитеОбхват на обработката на данни
Изпълнение на договор за продажба или договор за предоставяне на електронни услуги или предприемане на действия по искане на субекта на данните преди сключването на горепосочените договори.Член 6, параграф 1, буква б) от Регламента за РОДО (изпълнение на договор) Данните се съхраняват за периода, необходим за изпълнението, прекратяването или изтичането по друг начин на сключения договор.Максимален обхват: име, имейл адрес, телефонен номер за връзка, адрес за доставка (улица, номер на къща, номер на апартамент, пощенски код, град, държава), адрес на жилище/фирма/жилище (ако е различен от адреса за доставка) За Получатели на услуги или Клиенти, които не са потребители, Администраторът може допълнително да обработи името на фирмата и данъчния идентификационен номер (ДИН) на Получателя на услуги или Клиента. Посоченият диапазон е максимален - в случай на лично събиране например не е необходимо да се посочва адрес за доставка
 Директен маркетингЧлен 6, параграф 1, буква е) от Регламента за РОДО (легитимен интерес на администратора) Данните се съхраняват за срока на съществуване на легитимния интерес, преследван от администратора, но не по-дълго от срока на давност на исковете срещу субекта на данните във връзка с бизнес дейностите на администратора. Давностният срок се определя от закона, по-специално от Гражданския кодекс (основният давностен срок за искове, свързани с извършването на стопанска дейност, е три години, а за договор за продажба - две години). Администраторът може да не обработва данните за целите на директния маркетинг в случай на ефективно възражение в този смисъл от страна на субекта на данните. Адрес на електронна поща
 МаркетингЧлен 6, параграф 1, буква а) от Регламента RODO (съгласие) Данните се съхраняват, докато субектът на данните не оттегли съгласието си за по-нататъшно обработване на неговите данни за тази цел. Име, имейл адрес
Обратна връзка от клиента относно сключения договор за продажбаЧлен 6, параграф 1, буква а) от Регламента RODO Данните се съхраняват, докато субектът на данните не оттегли съгласието си за по-нататъшна обработка за тази цел. Адрес на електронна поща
 Водене на данъчни книгиЧлен 6, параграф 1, буква в) от Регламента за РОДО във връзка с член 86, параграф 1 от Данъчната наредба, т.е. от 17 януари 2017 г. (ДВ, бр. 201 от 2017 г.) Данните се съхраняват за периода, изискван от закона, който задължава администратора да води данъчни книги (до изтичане на давностния срок за данъчните задължения, освен ако в данъчните закони не е предвидено друго)Име, адрес на местоживеене/бизнес/жилище (ако е различен от адреса на доставка), име на фирмата и данъчен идентификационен номер (NIP) на доставчика на услуги или клиента
Установяване, предявяване или защита на искове, които Администраторът има или може да има срещу АдминистратораЧлен 6, параграф 1, буква е) от Регламента RODO Данните се съхраняват за срока на съществуване на легитимния интерес, преследван от администратора, но не по-дълго от срока на давност на исковете срещу субекта на данните във връзка с бизнес дейностите на администратора. Давностният срок се определя от разпоредбите на закона, по-специално на Гражданския кодекс (основният давностен срок за искове, свързани с извършването на стопанска дейност, е три години, а за договор за продажба - две години)Име, адрес на електронна поща, телефонен номер за връзка, адрес за доставка (улица, номер на къща, номер на апартамент, пощенски код, град, държава), жилищен/фирмен/жилищен адрес (ако е различен от адреса за доставка) За Получатели на услуги или Клиенти, които не са потребители, Администраторът може допълнително да обработи името на фирмата и данъчния идентификационен номер (ДИН) на Получателя на услуги или Клиента.
4. ПОЛУЧАТЕЛИ НА ДАННИ В ОНЛАЙН МАГАЗИНА


4.1 За правилното функциониране на Онлайн магазина, включително за изпълнението на сключените договори за продажба, е необходимо Администраторът да използва услугите на външни лица (като например доставчик на софтуер, куриер или обработващ плащанията). Администраторът ще използва услугите само на такива обработващи лични данни, които предоставят достатъчни гаранции за прилагането на подходящи технически и организационни мерки, така че обработването да отговаря на изискванията на Регламента RODO и да защитава правата на субектите на данни.

 

4.2.Предаването на данни от Администратора не се извършва във всички случаи и не към всички получатели или категории получатели, посочени в политиката за поверителност - Администраторът предава данни само ако това е необходимо за целта на обработката на въпросните лични данни и само до степента, необходима за нейното изпълнение. Например, ако Клиентът използва лично събиране, неговите/нейните данни няма да бъдат предадени на превозвача, който си сътрудничи с Администратора.

 

4.3.Личните данни на Получателите на услуги и Клиентите на Онлайн магазина могат да бъдат предадени на следните получатели или категории получатели:

 

4.3.1. превозвачи/спедитори/куриерски брокери - в случай на Клиент, който използва метода на онлайн магазина за доставка на Продукта по пощата или по куриер, Администраторът предоставя събраните лични данни на Клиента на избрания превозвач, спедитор или брокер, който изпълнява пратката от името на Администратора, доколкото това е необходимо за извършване на доставката на Продукта до Клиента.

 

4.3.2. субекти, обработващи плащания с електронни или кредитни карти - в случай на Клиент, който използва метод за плащане с електронна или кредитна карта в Интернет магазина, Администраторът предоставя събраните лични данни на Клиента на избрания субект, обработващ горепосочените плащания в Интернет магазина по нареждане на Администратора, доколкото това е необходимо за обработка на плащането, извършено от Клиента.

 

4.3.3. доставчик на система за проучване на общественото мнение - в случай на Клиент, който се е съгласил да изрази мнението си по сключен Договор за продажба, Администраторът предоставя събраните лични данни на Клиента на избрано лице, предоставящо система за проучване на общественото мнение по Договори за продажба, сключени в Интернет магазина, доколкото това е необходимо, за да може Клиентът да изрази мнението си чрез системата за проучване на общественото мнение.

 

4.3.4. доставчици на услуги, които предоставят на Администратора технически, информационни и организационни решения, позволяващи на Администратора да извършва своята стопанска дейност, включително Интернет магазина и предоставяните чрез него електронни услуги (по-специално доставчици на компютърен софтуер за управление на Интернет магазина, доставчици на електронна поща и хостинг и доставчици на софтуер за управление на бизнеса и техническа поддръжка на Администратора) - Администраторът предоставя събраните лични данни на Клиента на избран доставчик, действащ по негова поръчка, само в случай и до степен, необходими за изпълнение на дадената цел на обработване на данни в съответствие с настоящата Политика за поверителност.

 

4.3.5. доставчици на счетоводни, правни и консултантски услуги, които предоставят счетоводна, правна или консултантска подкрепа на Администратора (по-специално счетоводна кантора, адвокатска кантора или агенция за събиране на вземания) - Администраторът предоставя събраните лични данни на Клиента на избрания доставчик, действащ от негово име, само ако и доколкото това е необходимо за постигане на дадената цел на обработката на данни в съответствие с настоящата Политика за поверителност.

5. ПРОФИЛИРАНЕ В УЕБ МАГАЗИНА

5.1 Регламентът за РОДОП изисква от Администратора да предостави информация за автоматизираното вземане на решения, включително профилиране, както е посочено в член 22, параграфи 1 и 4 от Регламента за РОДОП, и поне в тези случаи - съответната информация за начините на вземане на такива решения, както и за значението и предвидените последици от това обработване за субекта на данните. Имайки предвид това, Администраторът предоставя информация за възможното профилиране в този раздел на политиката за защита на личните данни.

 

5.2 Администраторът може да използва профилиране в Онлайн магазина за целите на директния маркетинг, но решенията, взети въз основа на него от Администратора, не се отнасят до сключването или отказа за сключване на договор за продажба или до възможността за използване на електронни услуги в Онлайн магазина. Ефектът от използването на профилиране в Онлайн магазина може да бъде например предоставяне на отстъпка на дадено лице, изпращане на код за отстъпка, напомняне за незавършени покупки, изпращане на предложение за Продукт, който може да отговаря на интересите или предпочитанията на лицето или да предлага по-добри условия в сравнение със стандартната оферта на Онлайн магазина. Въпреки профилирането, лицето решава свободно дали да се възползва от получената по този начин отстъпка или по-добри условия и да направи покупка от Онлайн магазина.

 

5.3 Профилирането в Онлайн магазина включва автоматичен анализ или предвиждане на поведението на дадено лице на уебсайта на Онлайн магазина, например чрез добавяне на определен Продукт в кошницата, разглеждане на страницата на определен Продукт в Онлайн магазина или чрез анализиране на предишната история на покупките, направени в Онлайн магазина. Условието за такова профилиране е Администраторът да разполага с личните данни на лицето, за да може впоследствие да му изпрати например код за отстъпка.

 

5.4 Субектът на данните има право да не бъде обект на решение, което се основава единствено на автоматизирано обработване, включително профилиране, и което поражда правни последици за субекта на данните или по подобен начин значително засяга субекта на данните.

6. ПРАВА НА СУБЕКТА НА ДАННИ

6.1 Право на достъп, коригиране, ограничаване, изтриване или преносимост - Субектът на данни има право да поиска от Администратора достъп до личните си данни, коригиране, изтриване ("право да бъдеш забравен") или ограничаване на обработването, има право да възрази срещу обработването и има право на преносимост на данните си. Подробните условия за упражняване на горепосочените права са посочени в членове 15-21 от Регламента RODO.

 

6.2 Право на оттегляне на съгласието по всяко време - лицето, чиито данни се обработват от Администратора въз основа на даденото съгласие (на основание член 6, параграф 1, буква а) или член 9, параграф 2, буква а) от Регламента за РОДО), има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието преди неговото оттегляне.

 

6.3 Право на подаване на жалба до надзорния орган - лицето, чиито данни се обработват от Администратора, има право да подаде жалба до надзорния орган по начина и реда, посочени в разпоредбите на Регламента RODO и полското законодателство, по-специално в Закона за защита на личните данни. Надзорният орган в Полша е председателят на Службата за защита на личните данни.

 

6.4 Право на възражение - Субектът на данни има право да възрази по всяко време, на основания, свързани с неговата конкретна ситуация, срещу обработването на лични данни, отнасящи се до него, въз основа на член 6, параграф 1, буква д) (обществен интерес или задачи) или буква е) (легитимен интерес на администратора), включително профилиране въз основа на тези разпоредби. В такъв случай администраторът няма да има право да обработва повече тези лични данни, освен ако не докаже наличието на убедителни легитимни основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данните, или основания за установяването, упражняването или защитата на претенции.

 

6.5 Право на възражение срещу директен маркетинг - когато личните данни се обработват за целите на директния маркетинг, субектът на данните има право да възрази по всяко време срещу обработването на лични данни, отнасящи се до него, за такъв маркетинг, включително профилиране, доколкото обработването е свързано с такъв директен маркетинг.

 

6.6 За да упражните правата, посочени в този раздел от политиката за поверителност, можете да се свържете с Администратора, като изпратите подходящо съобщение в писмен вид или по електронна поща на адреса на Администратора, посочен в началото на политиката за поверителност, или като използвате формуляра за контакт, достъпен на уебсайта на Интернет магазина.

7. "БИСКВИТКИ" В ОНЛАЙН МАГАЗИНА, ДАННИ ЗА ИЗПОЛЗВАНЕ И АНАЛИЗИ

7.1 Бисквитките са малки части от информация под формата на текстови файлове, които се изпращат от сървър и се съхраняват на уебсайта на интернет магазина (например на твърдия диск на компютър, лаптоп или карта с памет на смартфон - в зависимост от устройството, използвано от посетителя на нашия интернет магазин). Подробна информация за "бисквитките", както и за историята на тяхното създаване, можете да намерите, наред с другото, тук: https://en.wikipedia.org/wiki/HTTP_cookie.

7.2 Администраторът може да обработва данни, съдържащи се в "бисквитки", когато посетителите използват уебсайта на интернет магазина за следните цели:

 

7.2.1. идентифициране на Клиентите като влезли в Интернет магазина и показване, че те са влезли;

 

7.2.2. запомняне на Продуктите, добавени в количката за пазаруване с цел подаване на Поръчка;

 

7.2.3. запомняне на данни от попълнени формуляри за поръчка, анкети или данни за влизане в Интернет магазина; 2.4. адаптиране на съдържанието на Интернет магазина към индивидуалните предпочитания на Клиента (например по отношение на цветове, размер на шрифта, оформление на страницата) и оптимизиране на използването на страниците на Интернет магазина;7.5. водене на анонимна статистика, показваща начина на използване на уебсайта на Интернет магазина;

 

7.2.6. ремаркетинг, т.е. проучване на поведенческите характеристики на посетителите на интернет магазина чрез анонимен анализ на техните действия (например многократни посещения на определени страници, ключови думи и т.н.), за да се създаде техен профил и да им се предоставят реклами, съобразени с очакваните им интереси, също и когато посещават други уебсайтове в рекламната мрежа на Google Inc. и Facebook Ireland Ltd.

 

7.3 По подразбиране повечето налични на пазара уеб браузъри приемат съхраняването на "бисквитки". Можете да определите условията за използване на "бисквитки" чрез настройките на собствения си браузър. Това означава, че можете например частично да ограничите (например временно) или напълно да деактивирате възможността за съхраняване на "бисквитки" - във втория случай обаче това може да се отрази на някои от функционалностите на Интернет магазина (например може да не е възможно да се проследи пътят на поръчката през формуляра за поръчка поради това, че Продуктите не се запомнят в количката за пазаруване по време на последователните стъпки на подаване на поръчката).

7.4 Настройките на Вашия браузър за "бисквитките" са от значение за Вашето съгласие за използване на "бисквитки" от нашия Онлайн магазин - в съответствие с нормативните разпоредби такова съгласие може да бъде изразено и чрез настройките на Вашия браузър. При липса на такова съгласие настройките за бисквитки на Вашия интернет браузър трябва да бъдат съответно променени.

 

7.5 Подробна информация за това как да промените настройките за "бисквитките" и как сами да ги изтриете в най-популярните уеб браузъри е налична в раздела за помощ на вашия браузър и на следните страници (просто кликнете върху връзката): в Chrome във Firefox в Internet Explorer в Opera в Safari в Microsoft Edge

 

7.6 Администраторът може да използва услугите на Google Analytics, Universal Analytics в Онлайн магазина, предоставяни от Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Тези услуги помагат на Администратора да анализира трафика в Онлайн магазина. Събраните данни се обработват като част от горепосочените услуги по анонимизиран начин (това са т.нар. данни за експлоатация, които не позволяват идентифицирането на лицето), за да се генерират статистически данни, които да помогнат за администрирането на Онлайн магазина. Тези данни са обобщени и анонимни, т.е. не съдържат идентификационни характеристики (лични данни) на лицата, посещаващи уебсайта на Интернет магазина. При използване на горепосочените услуги в Интернет магазина Администраторът събира такива данни като източник и средство за получаване на посетители на Интернет магазина и начин на тяхното поведение на уебсайта на Интернет магазина, информация за устройствата и браузърите, от които посещават уебсайта, IP и домейн, географски данни и демографски данни (възраст, пол) и интереси.

 

7.7 Възможно е дадено лице лесно да блокира предоставянето на информация от Google Analytics за своята дейност на уебсайта на онлайн магазина - за тази цел можете да инсталирате добавка за браузъра, предоставена от Google Inc., която е достъпна тук: https://tools.google.com/dlpage/gaoptout?hl=pl.

 

7.8 Администраторът може да използва в Онлайн магазина услугата Facebook Pixel, предоставена от Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland). Тази услуга помага на Администратора да измерва ефективността на рекламите и да установява какви действия предприемат посетителите на Онлайн магазина, както и да показва на тези посетители съобразени с тях реклами. Можете да намерите подробна информация за работата на Facebook Pixel на следния уеб адрес: https://www.facebook.com/business/help/742478679120153?helpref=page_content.

 

7.9 Можете да управлявате работата на Facebook Pixel чрез настройките за реклами във вашия акаунт във Facebook.com: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.

8. ЗАКЛЮЧИТЕЛНА ДЕКЛАРАЦИЯ

8.1 Интернет магазинът може да съдържа връзки към други уебсайтове. Администраторът препоръчва след посещение на други уебсайтове да се запознаете с изложената там политика за защита на личните данни. Настоящата политика за защита на личните данни се прилага само за Интернет магазина на Администратора.