ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ BRIDGE SOLUTIONS HUB S.A.
§ 1. ОБЩИ РАЗПОРЕДБИ
1. администратор на личните данни, събрани чрез уебсайта www.vithea.eu, е дружеството Bridge Solutions Hub S.A. със седалище във Варшава, улица Zygmunta Vogla 2A, 02-963 Варшава, регистрирано в регистъра на предприемачите, воден от Окръжния съд във Варшава, XIII Икономически отдел на Националния съдебен регистър, под номер KRS: 0000887045, REGON: 142524552, NIP: 5222967030, акционерен капитал 1505000,00 PLN, електронен адрес: info@vithea.eu, (наричан по-долу „Администратор“ или „Bridge Solutions Hub S.A.“).
2. Личните данни, събирани от Администратора чрез уебсайта, се обработват в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните), (наричан по-нататък: „РОДО“ и Закона за защита на личните данни от 10 май 2018 г. (Държавен вестник, 2018 г., бр. 1000, със съответните изменения).
§ 2. ВИД НА ОБРАБОТВАНИТЕ ЛИЧНИ ДАННИ, ЦЕЛ И ОБХВАТ НА СЪБИРАНЕТО НА ДАННИ
1. Администраторът обработва лични данни чрез www.vithea.eu по-специално за:
а) получаване и обработване на поръчки за закупуване на продукти (чл. 6, ал. 1, б. „б“ от ОРЗД) – независимо от начина на получаване на такива поръчки, включително чрез онлайн магазина на адрес www.vithea.eu (наричан по-долу „Онлайн магазин“);
б) предоставяне на гаранционни услуги (член 6, параграф 1, буква б) от РОДО);
в) данъчно уреждане на извършени покупки (член 6, параграф 1, буква в) от РОДО във връзка със Закона за корпоративното подоходно облагане и Закона за данък върху добавената стойност);
г) обезпечаване и предявяване на потенциални претенции (член 6, параграф 1, буква е) от РОДО),
д) директен маркетинг: на продукти или услуги на Bridge Solutions Hub S.A. и прикачване на рекламни материали на бизнес партньори на Bridge Solutions Hub S.A. в пощата. (член 6, параграф 1, буква е) от RODO),
е) осъществяване на маркетингови комуникации чрез телекомуникационно крайно оборудване (член 172 от Закона за телекомуникациите);
ж) за поддържане на списък с възражения срещу обработката на данни за маркетингови цели, ако ни изпратите такова възражение (член 6, параграф 1, буква в) от РОДО, във връзка с член 21, параграф 3 от РОДО).
з) за водене на кореспонденция с клиенти или потенциални клиенти и за отговаряне на въпроси, зададени от тях във връзка с контакта им, включително чрез формуляра за контакт на уебсайта на онлайн магазина (член 6, параграф 1, буква а) или е) РОДО);
и) изпълнение на сключени договори и поддържане на профила на потребителя в Онлайн магазина (член 6, параграф 1, буква б) от РОДО във връзка със Закона за предоставяне на електронни услуги);
й) аналитични и статистически дейности във връзка с използването на Онлайн магазина от потребителите на Онлайн магазина (член 6, параграф 1, буква е) от РОДО).
2. Администраторът обработва следните категории лични данни на потребителя: име, презиме и фамилия, пол, имейл адрес, телефон за връзка, адрес за доставка (улица, номер на къща, номер на помещение, пощенски код, град, държава), адрес на местоживеене/фирма/седалище, IP адрес, други данни, свързани с изпълнението на договора – напр. номер на банкова сметка). Освен това се съхраняват и следните данни: история на покупките (необходима, наред с другото, за предоставяне на гаранционни услуги за закупените продукти и за кореспонденция с клиентите), информация за това как потребителите навигират в онлайн магазина.
3. Личните данни на потребителите се съхраняват от Администратора:
а) когато основанието за обработване на данните е изпълнението на договора, за периода, необходим за изпълнението на договора, а след това за период, съответстващ на срока на давност на исковете. Освен ако изрично не е предвидено друго, давностният срок е шест години, а за искове за периодично изпълнение и искове, свързани с извършването на стопанска дейност – три години.
б) когато обработването на данни се основава на съгласие, докато съгласието не бъде оттеглено, а след оттеглянето на съгласието – за срок, съответстващ на срока на давност на исковете, които Администраторът може да предяви и които могат да бъдат предявени срещу него. Освен ако в конкретна разпоредба не е предвидено друго, давностният срок е шест години, а за искове за периодично изпълнение и искове, свързани с осъществяването на стопанска дейност – три години.
4. При използване на Уебсайта може да бъде събрана допълнителна информация, по-специално: IP адрес, присвоен на компютъра на потребителя, или външен IP адрес на интернет доставчика, име на домейн, вид на браузъра, време на достъп, вид на операционната система.
5. Могат да се събират и данни за навигацията от потребителите, включително информация за връзките и препратките, върху които те избират да кликнат, или други действия, които предприемат на Уебсайта. Правното основание за тези дейности е легитимният интерес на Администратора (член 6, параграф 1, буква е) от РОДОП) за улесняване на използването на услугите, предоставяни по електронен път, и за подобряване на функционалността на тези услуги.
6. Предоставянето на лични данни от страна на потребителя е доброволно, въпреки че непредоставянето на горепосочените лични данни, необходими за подаване и изпълнение на поръчка, води до невъзможност за подаване на поръчка. Предоставянето на лични данни ни позволява също така да извършваме дейности по директен маркетинг от ваше име.
7. Личните данни ще бъдат обработвани и по автоматизиран начин под формата на профилиране, при условие че дадете съгласието си за това на основание член 6, параграф 1, буква а) от РОДОП. Последицата от профилирането ще бъде присвояването на профил на дадено лице, за да се вземат решения относно него или да се анализират или прогнозират неговите предпочитания, поведение и нагласи.
8. Администраторът полага особени грижи за защита на интересите на субектите на данни и по-специално гарантира, че данните, които събира, са
а) се обработват законосъобразно,
б) се събират за определени, законни цели и не се подлагат на по-нататъшна обработка, несъвместима с тези цели,
в) по същество са правилни и адекватни по отношение на целите, за които се обработват, и се съхраняват във форма, която позволява идентифицирането на субектите на данни, за период не по-дълъг от необходимия за постигане на целта на обработването.
§ 3. СПОДЕЛЯНЕ НА ЛИЧНИ ДАННИ
1. Личните данни на Потребителите могат да бъдат предавани на следните получатели или категории получатели: доставчици, доставчици на услуги на Дружеството, склада, в който се съхраняват стоките и се опаковат пратките до Клиентите, Офиса за обслужване на клиенти, Логистичния център, пощенски оператори и куриерски фирми, които доставят пратки до Клиентите от името на Bridge Solutions Hub S.A., външни доставчици, специализирани в предоставянето на маркетингови услуги (напр. маркетингови агенции) във връзка с разработването, планирането и поставянето на реклами, банки и фирми за събиране на вземания, правни или консултантски услуги, които предоставят на Bridge Solutions Hub S.A. професионални финансови услуги.
2. В случай на Клиент, който извършва покупка от Онлайн магазина, получател на данните е и доставчикът на хостинг услуги. Личните данни на Потребителите се съхраняват изключително в Европейското икономическо пространство (ЕИП).
§ 4. ПРАВО НА КОНТРОЛ, ДОСТЪП И КОРИГИРАНЕ НА СОБСТВЕНИТЕ ДАННИ
1. Субектът на данните има право на достъп до съдържанието на личните си данни и право на коригиране, изтриване, ограничаване на обработването, право на преносимост на данните, право на възражение, право на оттегляне на съгласието по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието преди неговото оттегляне.
2. Правни основания за искането на потребителя:
а) Достъп до лични данни – член 15 от РОДО
б) Коригиране на данни – член 16 от РОДО.
в) Изтриване на данни (т.нар. право да бъдеш забравен )- член 17 от РОДО.
г) Ограничаване на обработването – член 18 RODO.
д) Преносимост на данните – член 20 от РОДО.
е) Възражение – член 21 от РОДО
ж) Оттегляне на съгласието – член 7, параграф 3 от РОДО.
3. За да упражните правата, посочени в точка (2), можете да изпратите съответното електронно съобщение на адрес: info@vithea.eu.
4. В ситуация, в която потребителят упражнява право, произтичащо от горепосочените права, Администраторът изпълнява искането или отказва да го изпълни незабавно, но не по-късно от един месец след получаването му. Въпреки това, ако – поради сложния характер на искането или броя на исканията – Администраторът не е в състояние да изпълни искането в рамките на един месец, той ще изпълни искането в рамките на още два месеца, като предварително информира потребителя – в рамките на един месец от получаването на искането – за планираното удължаване на срока и причините за това.
5. Ако се установи, че обработването на лични данни нарушава разпоредбите на РОДОП, всеки субект на данни има право да подаде жалба директно до надзорния орган: Председател на Службата за защита на личните данни, улица Stawki 2, 00-193 Варшава.
6. Ние ще обработваме Вашите данни за следните периоди:
а) изпълнение на сключени договори за доставка на продукти – за периода на изпълнение на договора и за периода на давност на исковете, посочен в съответното законодателство;
б) изпълнение на гаранционни задължения – в съответствие с гаранционния срок, произтичащ от Правилника за дейността на интернет магазина – достъпен на уебсайта www.chemicaltiger.com (наричан по-долу „Правилник за дейността на магазина“) и съответното законодателство.
в) данъчно уреждане на продажбите – за срок от 5 години, считано от края на данъчната година, в която е извършена продажбата;
г) маркетинг на нашите продукти и услуги – за период до 5 години след последната Ви покупка; имате право да възразите срещу обработването на Вашите данни за маркетингови цели и да оттеглите съгласието си в това отношение по всяко време;
д) осъществяване на маркетингови комуникации – докато не оттеглите съгласието си за такъв контакт или докато не възразите срещу обработването на данните Ви за маркетингови цели;
е) предявяване или защита срещу искове – за тази цел обработваме Вашите данни, ако не заплатите закупените продукти или ако предявите искове срещу нас – до уреждане на делото или изтичане на давностния срок за исковете;
ж) за поддържане на списък с възражения срещу обработването на Вашите данни за маркетингови цели – докато не оттеглите възражението си (член 6, параграф 1, буква в) от ОРЗД във връзка с член 21, параграф 3 от ОРЗД).
з) отговаряне на вашите въпроси чрез формуляра за контакт – за срока на самата кореспонденция и след това за период от 24 месеца,
и) използване на акаунт в Онлайн магазина – за периода, в който Клиентът има акаунт в Онлайн магазина, в съответствие с неговите условия; след изтриването на акаунта от Клиента, ние все още можем да обработваме данните на Клиента за целите на защитата срещу искове, ако това е оправдано от обстоятелствата;
й) аналитични и статистически дейности по отношение на използването на Онлайн магазина – за допълнителен период от 24 месеца,
§ 5. КУКИТА
1. Уебсайтът използва файлове „бисквитки“.
2. Инсталирането на „бисквитки“ е необходимо за правилното предоставяне на услугите на Уебсайта. Файловете „бисквитки“ съдържат информация, необходима за правилното функциониране на Уебсайта, а също така предоставят възможност за разработване на обща статистика на посещенията на Уебсайта. Бисквитките и подобни технологии не оказват неблагоприятно влияние върху работата на устройството, на което са поставени. Използването им не води до промени в конфигурацията на устройството или в софтуера, инсталиран на устройството. Информацията, получена чрез бисквитки и подобни технологии, може да бъде разкрита в зависимост от конкретния файл/технология: на доставчици на услуги, свързани с администрирането на нашия уебсайт, доставчици на решения за анализ на данни, доставчици на онлайн маркетингови услуги, платформи за социални медии, доставчици на платежни услуги.
3. Видовете „бисквитки“, използвани на уебсайта, са: сесийни бисквитки и постоянни бисквитки
а) „Сесийните“ „бисквитки“ са временни файлове, които се съхраняват на крайното оборудване на потребителя, докато потребителят излезе от системата (напусне уебсайта).
б) „Постоянните“ „бисквитки“ се съхраняват на крайното оборудване на потребителя за времето, посочено в параметрите на „бисквитките“, или докато бъдат изтрити от потребителя.
4. Администраторът използва свои собствени „бисквитки“, за да разбере по-добре как потребителят взаимодейства със съдържанието на уебсайта. Тези „бисквитки“ събират информация за използването на уебсайта от потребителя, за вида на уебсайта, от който потребителят е бил пренасочен, както и за броя на посещенията и продължителността на посещението на потребителя на уебсайта. Тази информация не записва конкретни лични данни за потребителя, но се използва за съставяне на статистически данни за използването на уебсайта.
5. Потребителят има право да решава за достъпа на „бисквитки“ до компютъра си, като ги избира предварително в прозореца на браузъра си. Подробна информация за възможността и обработката на „бисквитките“ е налична в настройките на вашия софтуер (браузър).
§ 6. ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
1. Настоящият документ влиза в сила от 12 декември 2023 г.
2. Настоящият документ се приема от Съвета на директорите на Bridge Solutions Hub S.A. и подлежи на периодичен преглед с цел актуализирането му, по-специално в случай на промени в правните разпоредби
3. Администраторът прилага технически и организационни мерки за осигуряване на защита на обработваните лични данни, съответстващи на заплахите и категорията на защитените данни, и по-специално за защита на данните срещу достъп до тях на неупълномощени лица, срещу вземането им от неупълномощено лице, срещу обработването им в нарушение на приложимите разпоредби, както и срещу тяхното изменение, загуба, повреждане или унищожаване.
4. Администраторът осигурява подходящи технически мерки, за да предотврати получаването и промяната на лични данни, изпратени по електронен път, от неупълномощени лица.
5. По въпроси, които не са уредени в настоящата Политика за поверителност, се прилагат съответно разпоредбите на RODO и други съответни разпоредби на полското законодателство.