Политика за поверителност
1. Администратор на данни и определения
- Администраторът на личните данни на Клиентите/Потребителите на Интернет магазина, наричан още Продавач, е: BIOSHI S.A., телефон: +48 788 208 018, NIP: PL6762649713, REGON: 526170605.
- Можете да се свържете с Администратора на данни:
- на адреса за кореспонденция: Jasnogórska 1 31-358 Kraków;
- на адрес на електронна поща: info@bioshi24.bg.
- Потребител - физическо лице, което осъществява достъп до уебсайта/страниците на Онлайн магазина или използва услугите или функционалностите, описани в настоящата Политика за поверителност и бисквитки.
- Клиент - физическо лице с пълна правоспособност, физическо лице, което е потребител, юридическо лице или организационна единица без правосубектност, на която Законът предоставя правоспособност, което сключва договор за продажба от разстояние с Продавача.
- Онлайн магазин - Интернет услуга, управлявана от Продавача, достъпна на следните електронни адреси (сайтове): bioshi-bg.iai-shop.com, чрез която Клиентът/Потребителят може да получи информация за Стоките и тяхната наличност, както и да закупи Стоките или да поръча услуга.
- Информационен бюлетин - информация, включително търговска информация по смисъла на Закона от 18 юли 2002 г. за предоставяне на електронни услуги (ДВ, бр. 344 от 2020 г.), произхождаща от Продавача, изпратена на Клиента/Потребителя по електронен път; получаването й е доброволно и изисква съгласието на Клиента/Потребителя.
- Акаунт - съвкупност от данни, съхранявани в Онлайн магазина и в ИКТ системата на Продавача, отнасящи се до даден Клиент/Потребител и направените от него/нея поръчки и сключените от него/нея договори, чрез които Клиентът/Потребителят може да прави поръчки и да сключва договори.
- RODO - Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните).
2. цели, правно основание и продължителност на обработката на данни
- За да изпълни Договора за продажба от разстояние, Продавачът обработва:
- информация, свързана с устройството на Потребителя, за да се осигури правилното функциониране на услугите: IP адрес на компютъра, информация, съдържаща се в бисквитки или други подобни технологии, данни за сесията, данни за браузъра, данни за устройството, данни, свързани с дейността на Сайта, включително на отделни страници;
- информация за геолокация, ако Потребителят е дал съгласието си за достъп на доставчика на услуги до геолокация. Информацията за геолокацията се използва за предоставяне на по-подходящи за потребителя оферти за продукти и услуги;
- Лични данни на потребителите: име, фамилия, адрес на седалище, адрес за кореспонденция, имейл адрес, телефонен номер, данъчен идентификационен номер, номер на банкова сметка или други лични данни, които са необходими за извършване на покупка и които Администраторът изисква да бъдат предоставени в процеса на покупка.
- Тази информация не съдържа данни за самоличността на Потребителите, но в комбинация с друга информация може да представлява лични данни и поради това Администраторът я покрива с пълната защита, на която има право съгласно ЗЗЛД.
- Тези данни се обработват в съответствие с член 6, параграф 1, буква б) от ЗЗЛД за целите на предоставянето на услугата, т.е. на договора за предоставяне на електронни услуги съгласно Общите условия, и в съответствие с член 6, параграф 1, буква а) от ЗЗЛД във връзка със съгласието за използване на определени бисквитки или други подобни технологии, изразено чрез съответните настройки на интернет браузъра съгласно Закона за далекосъобщенията, или във връзка със съгласието за геолокация. Данните се обработват до края на използването на онлайн магазина от страна на Клиента/Потребителя.
- Администраторът се задължава да предприеме всички мерки, изисквани съгласно член 32 от РОДОП, т.е. като взема предвид състоянието на техниката, разходите за изпълнение и естеството, обхвата и целите на обработването, както и риска от нарушаване на правата или свободите на физическите лица с различна вероятност и сериозност, Администраторът прилага подходящи технически и организационни мерки, за да осигури степен на сигурност, съответстваща на този риск.
3. маркетингови дейности на администратора
- На уебсайта на онлайн магазина Администраторът на данни може да публикува маркетингова информация за своите продукти или услуги. Показването на това съдържание се извършва от Администратора на данни в съответствие с член 6, параграф 1, буква е) от ОРЗД, т.е. в съответствие с легитимния интерес на Администратора на данни да публикува съдържание, свързано с предоставяните услуги, и рекламно съдържание на кампании, в които участва Администраторът на данни. В същото време това действие не нарушава правата и свободите на Клиентите/Потребителите, Клиентите/Потребителите очакват да получат съдържание с подобно съдържание и дори го очакват или това е тяхната пряка цел да посетят уебсайта/страниците на Онлайн магазина.
4. Получатели на потребителски данни
- Администраторът на данни разкрива личните данни на потребителите само на обработващи лични данни по силата на сключени споразумения за възлагане на обработката на лични данни, за да извършват услуги за Администратора на данни, например хостинг и поддръжка на Сайта, ИТ услуги, маркетингови и PR услуги.
5. прехвърляне на лични данни в трети държави
- Личните данни няма да бъдат обработвани в трети държави.
6. Права на субектите на данни
- Всеки субект на данни има право на:
- достъп (член 15 от РОДО) - да получи от администратора на данни потвърждение дали се обработват лични данни за него или нея. Ако се обработват данни за лицето, то има право на достъп до тях и на получаване на следната информация: за целите на обработването, категориите лични данни, получателите или категориите получатели, на които данните са били или ще бъдат разкрити, продължителността на съхранението на данните или критериите за определянето им, правото да поиска коригиране, изтриване или ограничаване на обработването на личните данни на субекта на данните и да възрази срещу такова обработване;
- да получите копие от данните (член 15, параграф 3 от РОДО) - да получите копие от данните, които са в процес на обработка, като първото копие е безплатно, а за следващите копия администраторът на данни може да наложи разумна такса въз основа на административните разходи;
- на коригиране (член 16 от ОРЗД) - да поиска коригиране на лични данни, които го засягат и са неточни, или попълване на непълни данни;
- на изтриване (член 17 от Закона за защита на личните данни) - да поиска изтриване на личните си данни, когато Администраторът вече няма правно основание за обработването или данните вече не са необходими за целите на обработването;
- да ограничите обработването (член 18 от РОДО) - да поискате ограничаване на обработването на лични данни, когато:
- субектът на данните оспорва точността на личните данни - за период от време, който позволява на Администратора да провери точността на личните данни,
- обработката е незаконна и субектът на данните възразява срещу изтриването на данните, като иска ограничаване на обработката,
- Администраторът вече не се нуждае от данните, но те са необходими на субекта на данните за установяване, предявяване или защита на претенции,
- субектът на данните е възразил срещу обработването - докато не се установи дали законните основания на администратора имат предимство пред основанията за възражение на субекта на данните;
- на преносимост на данните (член 20 от РОДО) - да получи в структуриран, широко използван машинночетим формат личните данни, които се отнасят до него и които той е предоставил на Администратора, и да поиска тези данни да бъдат изпратени на друг Администратор, когато данните се обработват въз основа на съгласието на субекта на данните или на договор с него и когато данните се обработват с автоматични средства;
- да възрази (член 21 от ОРЗД) - да възрази срещу обработването на личните му/й данни за законните цели на Администратора на основания, свързани с неговата/нейната конкретна ситуация, включително профилиране. След това Администраторът преценява дали съществуват валидни законни основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данните, или основания за установяване, предявяване или защита на претенции. Ако според оценката интересите на субекта на данните имат преимущество пред интересите на администратора, администраторът е длъжен да прекрати обработването за тези цели;
- да оттегли съгласието си по всяко време и без да посочва причина, но обработката на лични данни, извършена преди оттеглянето на съгласието, ще продължи да бъде законна. Оттеглянето на съгласието ще доведе до прекратяване на обработката на личните данни от страна на Администратора за целта, за която е дадено съгласието.
- За да упражни горепосочените права, субектът на данните трябва да се свърже с Администратора на данни, като използва предоставените данни за контакт, и да го информира за това кое право и до каква степен желае да упражни.
7. председателят на Службата за защита на личните данни
- Субектът на данни има право да подаде жалба до надзорния орган, който в Полша е председателят на Службата за защита на личните данни със седалище във Варшава, ул.Ставки 2, с когото може да се свържете, както следва:
- с писмо: ул. Stawki 2, 00-193 Варшава;
- чрез електронна пощенска кутия, достъпна на адрес: https://www.uodo.gov.pl/pl/p/kontakt;
- по телефона: 606-950-0000.
8. Длъжностно лице по защита на данните
- Във всеки случай субектът на данните може също така да се свърже директно с длъжностното лице по защита на данните на Администратора по електронна поща или писмено на адреса на Администратора, както е посочено в раздел 1, точка 2 от настоящата Политика за поверителност и бисквитки.
9. Промени в Политиката за поверителност
- Политиката за поверителност и бисквитките може да бъде допълвана или актуализирана в зависимост от текущите нужди на Администратора с цел предоставяне на актуална и надеждна информация на Клиентите/Потребителите.
10. Бисквитки
- Онлайн магазинът изпълнява функциите за получаване на информация за Клиентите, Потребителите и тяхното поведение по следните начини:
- чрез информация, доброволно въведена във формуляри, за цели, произтичащи от функцията на конкретен формуляр;
- чрез запазване на файлове с бисквитки (т.нар. "бисквитки") в крайните устройства;
- чрез събирането на логове на уеб сървъра от хостинг оператора на интернет магазина (необходимо за правилното функциониране на уебсайта).
- "Бисквитките" са ИТ данни, по-специално текстови файлове, които се съхраняват на крайното оборудване на Клиента/Потребителя и са предназначени за използване на уебсайта на интернет магазина. Бисквитките обикновено съдържат името на уебсайта, от който идват, времето, през което се съхраняват на крайното устройство, и уникален номер.
- Уеб магазинът използва "бисквитки" само след като Клиентът/Потребителят на уеб магазина е дал предварителното си съгласие за това. Съгласието за използване на всички бисквитки от онлайн магазина се дава чрез кликване върху бутона: "Съгласен съм, искам да отида на уебсайта" по време на показването на съобщението за използването на "бисквитки" от онлайн магазина или чрез затваряне на това съобщение.
- Ако Клиентът/Потребителят на Онлайн магазина не е съгласен с използването на "бисквитки" от страна на Онлайн магазина, той/тя може да използва опцията: "Не давам съгласието си", което също е достъпно в съобщението за използването на "бисквитки" от онлайн магазина, или да направи промени в настройките на интернет браузъра, който използва в момента (това обаче може да доведе до неправилно функциониране на уебсайта на онлайн магазина).
- За да управлявате настройките на бисквитките, моля, изберете вашия интернет браузър/система от списъка и следвайте инструкциите: Internet Explorer, Chrome, Safari, Firefox, Opera, Android, Safari (iOS), Windows Phone.
- Правното основание за обработката на лични данни, получени от "бисквитки", са правно обоснованите интереси на Администратора на данни, изразяващи се в предоставяне на висококачествени услуги, осигуряване на безопасността на услугите.
- В онлайн магазина се използват два основни вида бисквитки: "сесийни" бисквитки и "постоянни" бисквитки (постоянни бисквитки). "Сесийните" бисквитки са временни файлове, които се съхраняват на крайното устройство на Потребителя, докато той се отпише, напусне Онлайн магазина или изключи софтуера (уеб браузъра). "Постоянните" бисквитки се съхраняват на крайното устройство на Клиента/Потребителя за времето, посочено в параметрите на бисквитките, или докато бъдат изтрити от Клиента/Потребителя.
- Бисквитките се използват за следните цели:
- създаване на статистически данни, които помагат да се разбере как Клиентите/Потребителите на Интернет магазина използват уебсайтовете, което позволява да се подобри тяхната структура и съдържание;
- поддържане на сесията на Клиента/Потребителя (след влизане в системата), благодарение на което не се налага Клиентът/Потребителят да въвежда отново своето потребителско име и парола на всяка подстраница на Интернет магазина;
- определяне на профила на Клиента/Потребителя с цел показване на препоръки за продукти и персонализирани материали в рекламни мрежи, по-специално в мрежата на Google.
- Софтуерът за сърфиране в интернет (уеб браузър) обикновено позволява съхраняването на "бисквитки" в крайното оборудване на Клиента/Потребителя по подразбиране. Клиентите/Потребителите могат да променят настройките си в това отношение. Уеб браузърът позволява изтриване на "бисквитките". Възможно е също така автоматично да блокирате бисквитките.
- Ограниченията на използването на "бисквитки" могат да засегнат някои от функционалностите, налични на уеб страниците на онлайн магазина.
- Файловете с бисквитки, които се поставят на крайното устройство на Клиента/Потребителя и се използват, могат да се използват и от рекламодатели, които си сътрудничат с Интернет магазина и партньорите на Интернет магазина.
- Бисквитките могат да бъдат използвани от мрежата на Google за показване на реклами, съобразени с начина, по който Клиентът/Потребителят използва Онлайн магазина. За тази цел те могат да запазят информация за навигационния път на потребителя или за времето, прекарано на определена страница: https://policies.google.com/technologies/partner-sites.
- Препоръчваме на Клиента/Потребителя да се запознае с политиките за поверителност на тези компании, за да разбере как се използват бисквитките, използвани в статистиката: Политика за поверителност на Google Analytics.
- Що се отнася до информацията за предпочитанията на Клиента/Потребителя, събрана от рекламната мрежа на Google, Клиентът/Потребителят може да преглежда и редактира информацията, получена от бисквитките, като използва инструмента: https://www.google.com/ads/preferences/.
- Уебсайтът на онлайн магазина съдържа приставки, които могат да предават данни за клиента/потребителя на администратори, като например: Facebook, Google, Instagram, LinkedIn, YouTube, Salesmanago, Gemius.
- За правилното изпълнение на договора за продажба от разстояние Администраторът на данни може да споделя данните на Клиентите/Потребителите с куриерски фирми. Наличните в момента методи за доставка в онлайн магазина са налични pd: https://bioshi-bg.iai-shop.com/pl/delivery.
- С цел правилно изпълнение на Договора за продажба от разстояние Администраторът може да споделя данни на Клиентите/Потребителите със системи за онлайн плащания. В момента наличните методи за плащане под формата на предплащане в онлайн магазина са на разположение на адрес: https://bioshi-bg.iai-shop.com/pl/payments.
11. Бюлетин
- Клиентът може да се съгласи да получава търговска информация по електронна поща, като избере съответната опция във формуляра за регистрация или на по-късна дата в съответния раздел. В случай на такова съгласие Клиентът/Потребителят ще получава информация (бюлетин) за Онлайн магазина, както и друга търговска информация, изпращана от Продавача на предоставения от Клиента имейл адрес.
- Клиентът може да се отпише от Бюлетина по всяко време сам, като премахне отметката в съответното поле на страницата на своя профил или като отиде на формуляра https://bioshi-bg.iai-shop.com/newsletter.php, като кликне върху съответната връзка в съдържанието на всеки Бюлетин или чрез Обслужване на клиенти.
12. сметка
- Клиентът/Потребителят няма право да публикува съдържание, включително мнения и други данни с незаконен характер, в Онлайн магазина или да предоставя информация на Продавача.
- Клиентът/Потребителят получава достъп до Профила след регистрация.
- Като част от регистрацията клиентът/потребителят предоставя типа на профила или пола, името, фамилията, името на фирмата, данъчния идентификационен номер, данните за издаване на документа за продажба, данните за доставка, имейл адреса и избира парола. Клиентът/Потребителят гарантира, че данните, предоставени от него във формуляра за регистрация, са верни. Регистрацията изисква Клиентът/Потребителят да е прочел внимателно Общите условия и да е посочил във формуляра за регистрация, че е прочел Общите условия и приема изцяло всички техни разпоредби.
- В момента на предоставяне на достъп на Клиента/Потребителя до Сметката между Продавача и Клиента се сключва споразумение за предоставяне на електронни услуги, свързани със Сметката, за неопределен период от време. Потребителят може да се откаже от това споразумение при условията на Общите условия.
- Регистрацията на акаунт на една от страниците на онлайн магазина означава едновременно регистрация, която позволява достъп до другите страници, под които е достъпен онлайн магазинът.
- Клиентът/Потребителят може да прекрати договора за предоставяне на услуги по електронен път по всяко време с незабавно действие, като уведоми Продавача по електронна поща или писмено на адреса на Администратора на данни, както е посочено в раздел 1, точка 2 от настоящата Политика за поверителност и бисквитки.
- Продавачът има право да прекрати договора за предоставяне на услуги, свързани със Сметката, в случай на прекратяване на предоставянето или прехвърляне на услугата "Онлайн магазин" на трета страна, нарушаване на закона или разпоредбите на Общите условия от страна на Клиента/Потребителя, както и в случай на бездействие на Клиента/Потребителя за период от 6 месеца. Договорът се прекратява със седемдневно предизвестие. Продавачът може да укаже, че повторната регистрация на сметката ще изисква разрешение от Продавача.