Правила за повелителност
Политика за поверителност
1. Обща информация
Настоящата Политика за поверителност определя принципите за обработване на лични данни от предприемач, осъществяващ стопанска дейност под фирмата:
GRUPA SILESIA Aleksandra Bałon, управляваща онлайн магазин 4kidspoint (наричан по-долу „Магазинът“).
Политиката се прилага за всички интернет страници, управлявани от Администратора в рамките на продажбите на територията на Европейския съюз.
Администраторът обработва лични данни в съответствие с:
• Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета (GDPR / РОРД),
• националните разпоредби относно защитата на личните данни, действащи в държавите членки на Европейския съюз,
• Директива 2002/58/ЕО относно поверителността и електронните съобщения (т.нар. директива ePrivacy), както и националните разпоредби, транспониращи тази директива в държавите членки на ЕС (в областта на „бисквитките“).
2. Администратор на данни
Администратор на личните данни е:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Полша
ДДС номер: PL5482585928
По въпроси, свързани със защитата на личните данни, можете да се свържете с Администратора на следния имейл адрес: info@4kidspoint.eu, като в темата на съобщението посочите „Лични данни“.
Администраторът не е назначил Длъжностно лице по защита на данните, тъй като не е задължен за това на основание чл. 37 от GDPR.
3. Категории лични данни
В зависимост от целта на обработването Администраторът може да обработва следните категории лични данни:
3.1 Идентификационни данни
• име и фамилия
3.2 Данни за контакт
• имейл адрес
• телефонен номер
• адрес за кореспонденция / адрес за доставка
3.3 Данни, свързани с поръчки
• информация за поръчаните продукти
• история на покупките
• номер на поръчката
3.4 Счетоводни данни
• данни, необходими за издаване на фактура
• данни, изисквани от данъчното законодателство
3.5 Технически и аналитични данни
• IP адрес
• данни за браузъра и устройството
• идентификатори на „бисквитки“
• данни за активността на интернет страницата
3.6 Маркетингови данни (след получаване на съгласие)
• данни, използвани за изпращане на бюлетин (newsletter)
• данни, използвани за ремаркетинг
• данни, използвани в рамките на Shopify Audiences
3.7 Данни, предоставени доброволно (след получаване на съгласие, когато е необходимо)
• данни, съдържащи се във формуляра за контакт
• данни, предоставени в рамките на чат (Shopify Inbox)
• данни, предоставени в рамките на система за мнения
4. Цели на обработването на данни и правни основания
Администраторът обработва лични данни за следните цели:
4.1 Изпълнение на договор за продажба
Цел: приемане на поръчка, изпълнение на доставката, обработка на плащания, обработка на рекламации.
Правно основание: чл. 6, ал. 1, буква „б“ от GDPR (необходимост за изпълнение на договор).
4.2 Водене на клиентски акаунт
Цел: предоставяне на възможност за регистрация, вход и управление на потребителски акаунт.
Правно основание: чл. 6, ал. 1, буква „б“ от GDPR.
4.3 Изпълнение на законови задължения
Цел: издаване на фактури, водене на счетоводна и данъчна документация.
Правно основание: чл. 6, ал. 1, буква „в“ от GDPR.
4.4 Бюлетин (newsletter) и маркетингова комуникация
Цел: изпращане на търговска информация, оферти и промоции.
Правно основание: чл. 6, ал. 1, буква „а“ от GDPR (съгласие на потребителя).
Съгласието може да бъде оттеглено по всяко време.
4.5 Изоставена количка
Цел: напомняне за незавършена поръчка.
Правно основание: чл. 6, ал. 1, буква „а“ от GDPR (съгласие).
Съобщенията, свързани с изоставена количка, имат ограничен във времето характер и съдържат възможност за оттегляне на съгласието за по-нататъшна маркетингова комуникация (линк за отписване).
4.6 Обработка на запитвания и чат (Shopify Inbox)
Цел: предоставяне на отговори на запитвания, отправени чрез формуляр или чат.
Правно основание:
• чл. 6, ал. 1, буква „а“ от GDPR (съгласие – в обхвата на обработването на данни за маркетингови цели),
• чл. 6, ал. 1, буква „б“ от GDPR (ако контактът се отнася до сключване на договор).
4.7 Система за мнения Trusted Shops
Цел: предоставяне на възможност за оставяне на мнение относно покупката.
Правно основание: чл. 6, ал. 1, буква „а“ от GDPR (съгласие на потребителя).
4.8 Поведенчески маркетинг, персонализиране на реклами и измерване на конверсии
Администраторът използва инструменти, позволяващи адаптиране на рекламите към интересите на потребителите, както и анализ на ефективността на рекламните кампании.
За тази цел се използват, между другото:
• Shopify Audiences
• Shopify Network Intelligence
• Google Ads
• Google Enhanced Conversions
• Meta Pixel
• TikTok Pixel
• Pinterest Tag
• Microsoft Ads
В рамките на тези инструменти могат да бъдат обработвани:
• технически данни (IP адрес, идентификатори на cookies),
• информация за активността на интернет страницата,
• данни относно покупки,
• имейл адрес (в криптирана форма – т.нар. hash) с цел измерване на конверсии. Данните, предавани под формата на hash, се обработват по псевдонимизиран начин, а Администраторът предава единствено обхвата от данни, необходим за измерване на конверсии и оптимизиране на кампаниите.
Правно основание: чл. 6, ал. 1, буква „а“ от GDPR (съгласие, изразено чрез банера за cookies).
Профилирането не поражда правни последици и не оказва съществено влияние върху потребителя.
4.9 Анализ на трафика на интернет страницата
Цел: анализ на начина на използване на интернет страницата и подобряване на нейното функциониране.
Използвани инструменти:
• Google Analytics
• Microsoft Clarity
Правно основание: чл. 6, ал. 1, буква „а“ от GDPR (съгласие за аналитични cookies).
4.10 Предявяване на претенции и защита срещу претенции
Цел: установяване, предявяване или защита на претенции.
Правно основание: чл. 6, ал. 1, буква „е“ от GDPR (легитимен интерес на Администратора).
4.11 Обработка на поръчки и оперативни системи
С цел правилно изпълнение на поръчките Администраторът използва системи, подпомагащи обслужването на продажбите и счетоводството, по-специално за:
• интеграция на системите за продажби и логистика,
• обслужване на клиенти и поръчки,
• счетоводство.
Данните се обработват в обем, необходим за изпълнение на поръчката, обслужване на клиента и водене на счетоводна документация.
Правно основание: чл. 6, ал. 1, букви „б“ и „в“ от GDPR.
4.12 Задължение за предоставяне на данни
Предоставянето на лични данни в обем, необходим за изпълнение на поръчката, е условие за сключване на договор за продажба. Непредоставянето на тези данни прави невъзможно изпълнението на поръчката.
Предоставянето на данни за маркетингови цели, включително записване за бюлетин и съгласие за аналитични и маркетингови cookies, е доброволно и не влияе върху възможността за извършване на покупка.
5. Срок на съхранение на данните
Личните данни се съхраняват за период, не по-дълъг от необходимия за постигане на целите, за които са събрани, като се вземат предвид действащите правни разпоредби.
5.1 Данни, свързани с изпълнението на договор за продажба
Съхраняват се за срока на договора, както и след неговото приключване за период, необходим за:
• предявяване на претенции или защита срещу претенции (по правило до 6 години),
• изпълнение на данъчни и счетоводни задължения (по правило 5 години от края на данъчната година).
5.2 Счетоводни данни
Съхраняват се за периода, изискуем от данъчното и счетоводното законодателство, т.е. най-малко 5 години от края на данъчната година.
5.3 Данни, обработвани въз основа на съгласие
(бюлетин, маркетинг, ремаркетинг, Shopify Audiences, аналитични и маркетингови cookies)
Съхраняват се до момента на оттегляне на съгласието или до отпадане на целта на обработването.
5.4 Данни за директен маркетинг (легитимен интерес)
Данните се съхраняват до подаване на възражение. Данните, обработвани въз основа на съгласие (например бюлетин, съобщения за изоставена количка), се съхраняват до оттегляне на съгласието.
5.5 Потребителски акаунт
Данните се съхраняват за периода на притежаване на акаунта. След неговото изтриване данните могат да бъдат съхранявани единствено в обем, необходим за изпълнение на законови задължения или защита на претенции.
5.6 Данни в рамките на аналитични и маркетингови системи
(Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag)
Съхраняват се съгласно настройките на тези инструменти, но не по-дълго от момента на оттегляне на съгласието или изтичане на периода на съхранение, определен в съответната система.
5.7 Данни от формуляр за контакт и чат
Съхраняват се за периода, необходим за предоставяне на отговор, както и за времето, необходимо за евентуална защита на претенции.
6. Получатели на данни и обработващи лични данни
Личните данни могат да бъдат предоставяни на субекти, сътрудничещи с Администратора, в обхвата, необходим за постигане на целите на обработването.
6.1 Платформа за електронна търговия и IT инфраструктура
• Shopify International Ltd. / Shopify Inc. – платформа на магазина, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
• Cloudflare Inc. – CDN услуги и сигурност
Тези субекти действат като обработващи лични данни въз основа на договори за възлагане на обработване.
6.2 Оперативни и счетоводни системи
Администраторът използва доставчици на информационни системи, подпомагащи обслужването на продажбите, логистиката, обслужването на клиенти и воденето на счетоводство.
Тези субекти обработват данни единствено в обхвата, необходим за изпълнение на поръчките, обслужване на клиента и водене на счетоводна документация въз основа на договори за възлагане на обработване на данни.
6.3 Оператори на плащания
• Shopify Payments
• PayPal
• Klarna
• Apple Pay
• Przelewy24 (PayPro S.A.)
Операторите на плащания действат като отделни администратори на данни в обхвата на извършване на плащания.
6.4 Логистични компании
• InPost
• DPD
• Paxy
Тези субекти действат като отделни администратори на данни в обхвата на извършване на доставката.
6.5 Маркетинг и аналитика
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) https://policies.google.com/privacy, https://business.safety.google/privacy/
• Meta Platforms (Meta Pixel) https://www.facebook.com/privacy/explanation
• Shopify Inc. https://www.shopify.com/legal/privacy
• TikTok Technology Limited (TikTok Pixel) https://www.tiktok.com/legal/privacy-policy
• Pinterest Europe Ltd. (Pinterest Tag) https://policy.pinterest.com/privacy-policy
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity) https://privacy.microsoft.com
• Trusted Shops GmbH https://www.trustedshops.com/imprint/
В зависимост от услугата тези субекти действат като отделни администратори на данни или като обработващи лични данни въз основа на сключени договори. Подробна информация относно ролите и обхвата на отговорност на отделните субекти произтича от техните политики за поверителност и условия за предоставяне на услуги.
В случай на някои услуги данните могат да бъдат предавани към трети държави съгласно правилата, описани в точка 7 от настоящата Политика.
7. Предаване на данни към трети държави (извън ЕИП)
Във връзка с използването на услуги на технологични и маркетингови доставчици личните данни могат да бъдат предавани към трети държави, по-специално към Съединените американски щати (САЩ). В зависимост от структурата на услугите доставчиците могат да обработват данни както в Европейското икономическо пространство, така и извън него.
Това се отнася по-специално до услуги, предоставяни от:
• Shopify (Shopify International Ltd. / Shopify Inc.),
• Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
• Meta Platforms,
• Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
• TikTok Technology Limited,
• Cloudflare Inc.
Предаването на данни се извършва въз основа на:
• решение на Европейската комисия за осигуряване на адекватно ниво на защита (EU-US Data Privacy Framework), или
• Стандартни договорни клаузи (SCC), одобрени от Европейската комисия.
Администраторът гарантира, че предаването на данни се извършва при прилагане на подходящи защитни мерки, изисквани от GDPR, по-специално чрез прилагане на решения за адекватно ниво на защита (EU–US Data Privacy Framework), Стандартни договорни клаузи (SCC), както и технически и организационни мерки, като криптиране на предаването на данни и ограничаване на обхвата на предаваните данни до необходимия минимум. Информация относно правното основание за трансфер за конкретен доставчик може да бъде предоставена при поискване от страна на потребителя.
В случай на доставчици, които не са обхванати от EU–US Data Privacy Framework, се прилагат Стандартни договорни клаузи.
8. Бисквитки (cookies) и управление на съгласието
8.1 Видове бисквитки
Сайтът използва следните категории бисквитки и подобни технологии:
a) Необходими бисквитки
Осигуряват правилното функциониране на сайта (напр. количка, вход, сигурност).
Не изискват съгласие от потребителя.
b) Функционални бисквитки
Позволяват запаметяване на настройките на потребителя (напр. езикови предпочитания) и подобряват използването на сайта. Инсталират се единствено след получаване на съгласие, освен ако не са необходими за функционирането на услугата, поискана от потребителя.
c) Аналитични бисквитки
Служат за анализ на трафика и подобряване на функционирането на сайта.
Използвани инструменти: Google Analytics, Microsoft Clarity.
Аналитичните инструменти не се активират преди получаване на съгласие от потребителя.
d) Маркетингови бисквитки
Служат за персонализиране на рекламите и измерване на ефективността на кампаниите.
Използвани инструменти: Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads.
Инсталират се единствено след получаване на съгласие от потребителя.
8.2 Управление на съгласието
Потребителят може по всяко време:
• да даде съгласие за избрани категории бисквитки,
• да откаже съгласие,
• да оттегли вече дадено съгласие
чрез панела за управление на съгласието, наличен на интернет страницата.
Отказът от съгласие за аналитични и маркетингови бисквитки не влияе върху възможността за използване на Магазина.
9. Права на субектите на данни
Всяко лице, чиито данни се обработват, има следните права:
9.1 Право на достъп до данни (чл. 15 GDPR)
Потребителят има право да получи информация дали неговите лични данни се обработват, а ако това е така – да получи достъп до тях и копие от данните.
9.2 Право на коригиране на данни (чл. 16 GDPR)
Потребителят има право да изиска незабавно коригиране на неточни лични данни или тяхното допълване.
9.3 Право на изтриване на данни („право да бъдеш забравен“, чл. 17 GDPR)
Потребителят има право да изиска изтриване на лични данни, ако е налице едно от условията, посочени в чл. 17 GDPR, по-специално когато данните вече не са необходими за целите, за които са били събрани.
9.4 Право на ограничаване на обработването (чл. 18 GDPR)
Потребителят има право да изиска ограничаване на обработването на данни в случаите, посочени в чл. 18 GDPR.
9.5 Право на преносимост на данните (чл. 20 GDPR)
Потребителят има право да получи личните данни, които е предоставил на Администратора, в структуриран, широко използван формат, пригоден за машинно четене, както и да ги прехвърли на друг администратор, ако обработването се извършва въз основа на съгласие или договор и по автоматизиран начин.
9.6 Право на възражение (чл. 21 GDPR)
Потребителят има право да възрази срещу обработването на данни, основано на легитимния интерес на Администратора, включително обработването за целите на директния маркетинг.
В случай на възражение срещу директния маркетинг данните няма да бъдат обработвани повече за тази цел.
9.7 Право на оттегляне на съгласие
Ако обработването се извършва въз основа на съгласие, потребителят има право да го оттегли по всяко време. Оттеглянето на съгласието не засяга законосъобразността на обработването, извършено преди неговото оттегляне.
9.8 Право да не бъде обект на решение, основано изцяло на автоматизирано обработване (чл. 22 GDPR)
Потребителят има право да не бъде обект на решение, основано изцяло на автоматизирано обработване на данни, включително профилиране, което поражда правни последици за него или по подобен начин съществено го засяга. Администраторът не прилага такива решения в рамките на функционирането на Магазина.
10. Надзорен орган и право на подаване на жалба
Потребителят има право да подаде жалба до надзорния орган, компетентен за мястото на неговото обичайно пребиваване, мястото на работа или мястото на предполагаемото нарушение, ако счита, че обработването на лични данни нарушава разпоредбите на GDPR.
В случай на дейност, извършвана от Администратора, водещият орган по смисъла на чл. 56 GDPR е:
Председател на Комисията за защита на личните данни
ул. „Ста̀вки“ 2
00-193 Варшава
Полша
www.uodo.gov.pl
Съгласно принципа „one-stop-shop“, при трансгранично обработване компетентен може да бъде и надзорен орган в друга държава членка на Европейския съюз.
11. Възрастови ограничения
Интернет магазинът не е предназначен за лица под 16 години без съгласие на законен представител. Администраторът не обработва съзнателно данни на деца без изискваното съгласие.
12. Промени в Политиката за поверителност
Администраторът си запазва правото да прави промени в настоящата Политика за поверителност, по-специално в случай на:
• промяна в законодателството,
• промяна в начина на обработване на данни,
• внедряване на нови услуги, инструменти или технологии,
• промяна в обхвата на дейността.
Актуалната версия на Политиката за поверителност се публикува на интернет страницата на Магазина.
В случай на съществени промени, засягащи правата на потребителите, Администраторът може допълнително да информира за тях чрез електронна поща или съобщение на интернет страницата.
В случай на промени, изискващи ново съгласие от потребителя, Администраторът ще получи такова съгласие преди започване на обработването на данни в новия обхват.
Политиката за поверителност влиза в сила от датата на нейното публикуване.
Дата на последна актуализация: 03.03.2026