...

ПОЛИТИКИ ЗА ПОВЕРИТЕЛНОСТ 

на  https://tumbarkov.bg
(в сила от 01.07.2025 г.)

I. Администратор на данни

„ДИМИТЪР ТУМБАРКОВ“ ЕООД, ЕИК 207075071, гр. Варна, ул. „Пирин“ № 10, вх. Б, ет.2, ап.10
Имейл:tumbarkovdimitar@gmail.com; Тел.: 0887 342 260

II. Обхват и цели на обработка

Настоящата Политика обхваща събирането, използването и съхранението на лични данни, получени чрез:

  1. Уебсайт: https://tumbarkov.bg

 

III. Категории лични данни, цели, правна основа и срокове на съхранение

Категория данни

Примери

Цел

Правна основа

Срок на съхранение

Идентификационни

Име, Фамилия, ЕГН*

Изпълнение на договор, фактуриране

Договор (чл.6(1)(b) GDPR)

3 г. след последна транзакция

Контактни

Имейл, Телефон, Адрес

Комуникация, доставка

Договор (чл.6(1)(b) GDPR)

3 г. след последна употреба

Платежни

Банкови данни, Транзакции

Обработка на плащания

Законово задължение (чл.6(1)(c) GDPR)

10 г. (данъчно-счетоводни изисквания)

Технически

IP адрес, cookie данни, log файлове

Сигурност, аналитика

Легитимен интерес (чл.6(1)(f) GDPR)

6 м. (log), 2 г. (анонимни статистики)

Маркетингови

Consent, предпочитания, съгласие

Имейл бюлетини, реклами, giveaway

Съгласие (чл.6(1)(a) GDPR)

До оттегляне на съгласие

*Събираме ЕГН само при задължителна нужда за издаване на фактура.

IV. Правни основания

  • Чл. 6(1)(a) GDPR – Съгласие: за маркетинг, бюлетини и giveaway кампании.
  • Чл. 6(1)(b) GDPR – Изпълнение на договор: за поръчки, доставка, фактуриране.
  • Чл. 6(1)(c) GDPR – Законодателно задължение: данъчно-счетоводни цели.
  • Чл. 6(1)(f) GDPR – Легитимен интерес: сигурност, предотвратяване на измами, статистически анализ.

V. Права на субектите на данни

Вие имате право:

  1. Достъп до личните Ви данни.
  2. Корекция на неточни данни.
  3. Изтриване („правото да бъдете забравени“).
  4. Ограничаване на обработката.
  5. Преносимост на данни.
  6. Възражение срещу обработка (по-специално при директен маркетинг).
  7. Оттегляне на съгласие по всяко време (не засяга легалността на обработката до момента на оттеглянето).
  8. Право на жалба до Комисията за защита на личните данни (КЗЛД).

Процедура за упражняване на права

Подайте заявка до DPO чрез:

  • Имейл: tumbarkovdimitar@gmail.com
  • Онлайн формуляр: tumbarkovdimitar@gmail.com
  • Поща: адрес на дружеството

Ще получите отговор в рамките на 1 месец; при комплексни случаи срокът може да бъде удължен до 2 месеца с уведомление.

VI. Маркетинг и giveaway кампании

  1. Имейл бюлетини и промоции: изпращат се след изрично съгласие. Съдържат бутон „Отписване“ или линк за управление на предпочитания.
  2. Giveaway акции: данните (имейл, телефон) се събират за провеждането и обявяването на печеливши. Допълнително съгласие може да бъде изискано за последващ маркетинг.
  3. Оттегляне на съгласие: през линка в бюлетина или панела „Настройки на бисквитки“ на сайта.

VII. Получатели и трансгранични трансфери

Получател

Цел

Политика и линк

Спиди (куриер)

Доставка на стоки

https://www.speedy.bg/bg/gdpr

Еконт (куриер)

Доставка на стоки

https://static-content.econt.com/cms/pages/documents/privacy_policy/Politika_za_lichnite_danni_en.pdf

Google Analytics

Анализ на трафик

https://policies.google.com/privacy

Meta (Facebook) Pixel

Ремаркетинг и реклами

https://www.facebook.com/privacy/policy/

MailChimp

Имейл маркетинг

https://mailchimp.com/legal/privacy

 

MailerLite

Имейл маркетинг

https://www.mailerlite.com/legal/privacy-policy

 

Klaviyo 

Имейл маркетинг

https://www.klaviyo.com/legal/privacy/privacy-notice



 

WordPress

Имейл маркетинг

https://wordpress.org/about/privacy/

Трансгранични трансфери: извън ЕС се извършват въз основа на Стандартни договорни клаузи (SCC), одобрени от ЕК.

VIII. Автоматизирани решения и профилиране

Не извършваме автоматизирано вземане на решения или профилиране с правни или значими последствия.

IX. Сигурност на данните

Прилагаме технически и организационни мерки:

  • SSL криптиране на данни в транзит.
  • Ограничен достъп на служители и ролеви политики.
  • Редовни архиви и възстановяване при инциденти.
  • Обучения и политики за сигурност.

X. Уведомяване при нарушение на данни

При инцидент, засягащ лични данни, ще уведомим засегнатите и КЗЛД в срок до 72 часа, с описание на природата на нарушението и предприетите мерки.

XI. Политика за бисквитки

За повече информация относно използваните бисквитки, вижте Политика за бисквитки.

XII. Актуализации на Политиката

Дата

Описание на промяната

01.07.2025

Първо въвеждане

  

При значителни промени, ще Ви уведомим чрез банер на сайта и/или имейл.

Използвайки този сайт, Вие се съгласявате с тази Политика за поверителност.

Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.