Администратор на лични данни
„ТомовАйДи“ ЕООД
ЕИК: 207737265
с. Червен брег, пл. Академик Самодумов, 2629, България
Имейл: aquamoreswim@gmail.com
Телефон: +359 89 355 0583
1. Обхват
Политиката се прилага, когато лице:
- посещава aquamoreswim.com;
- прави поръчка;
- се свързва с магазина;
- подава връщане, рекламация или отказ от договор;
- се абонира за маркетинг комуникация;
- използва функционалностите за клиентски профил, когато са налични.
2. Категории лични данни
- име и фамилия;
- имейл;
- телефон;
- адрес за доставка и избран офис или автомат на Спиди;
- ръчно въведена локация за доставка;
- съдържание, цена и статус на поръчката;
- информация за начина на плащане;
- информация от връщания, замени, откази и рекламации;
- история на комуникацията;
- IP адрес, браузър, устройство и логове за сигурност;
- предпочитания за бисквитки;
- маркетингови предпочитания;
- информация за акаунт, когато акаунтите са активни.
3. Цели и правни основания
Изпълнение на договор
- обработка и потвърждаване на поръчки;
- доставка;
- обслужване на клиенти;
- връщания и замени;
- откази от договор;
- рекламации.
Законови задължения
- счетоводна и данъчна документация;
- потребителско законодателство;
- сътрудничество с компетентни органи.
Легитимни интереси
- сигурност на сайта и поръчките;
- превенция на измами;
- защита на правни претенции;
- подобряване на услугата чрез неинвазивна техническа информация.
Съгласие
- бюлетини;
- рекламни съобщения;
- аналитични бисквитки;
- маркетингови бисквитки;
- Meta Pixel, Google Analytics или сходни технологии — само когато са реално инсталирани и получено съгласие.
4. Получатели на данни
Личните данни могат да бъдат достъпни за следните категории получатели, доколкото са реално използвани от Търговеца:
- Lovable и хостинг доставчикът на сайта;
- Supabase — доставчик на база данни и бекенд услуги;
- Спиди — за доставка;
- доставчик на транзакционни имейли, когато е конфигуриран;
- счетоводен доставчик;
- доставчик на плащания, когато е активиран;
- аналитични и рекламни доставчици, само ако са инсталирани и клиентът е дал съгласие;
- компетентни публични органи, когато това е изисквано по закон.
5. Международни трансфери
Когато доставчик обработва данни извън Европейското икономическо пространство, трансферът се извършва при приложимо решение за адекватност, стандартни договорни клаузи или друг законосъобразен механизъм.
6. Срокове за съхранение
- данни за поръчки, счетоводство и фактури — за сроковете, изисквани от приложимото счетоводно и данъчно законодателство;
- клиентска комуникация — за срока, необходим за разрешаване на случая и защита на правни претенции;
- рекламации и законова гаранция — за приложимите законови срокове;
- откази и връщания — за срока, необходим за обработка и документиране на законовото съответствие;
- маркетингови данни — до оттегляне на съгласието;
- предпочитания за бисквитки — според политиката за бисквитки;
- логове за сигурност — за пропорционален срок с цел сигурност.
7. Права на субектите на данни
- достъп;
- коригиране;
- изтриване;
- ограничаване на обработването;
- възражение;
- преносимост, където е приложимо;
- оттегляне на съгласие;
- жалба до Комисията за защита на личните данни — cpdp.bg.
За упражняване на права: aquamoreswim@gmail.com.
Оттеглянето на съгласие не засяга обработването, извършено преди оттеглянето.
8. Сигурност
- криптирана HTTPS връзка;
- ограничен достъп;
- ролеви достъп за администратори;
- защитени сървърни ключове;
- резервни копия, когато са налични;
- логове за достъп;
- разумни технически и организационни мерки.
9. Автоматизирани решения
Aqua Mōre не взема решения, пораждащи правни или сходно съществени последици, единствено чрез автоматизирано обработване, освен ако това не бъде ясно оповестено в бъдеще.
10. Актуализации на политиката
Актуалната версия и датата на последната промяна се публикуват на сайта.