Политика за поверителност
Въведение
Добре дошли в политиката за поверителност на Платформата 1BOX4U. Ние придаваме изключително значение на защитата на вашите лични данни и вашата поверителност. Тази политика има за цел да ви информира за начина, по който събираме, използваме и защитаваме вашите лични данни във връзка с изпълнението на вашите доставки.
Какви лични данни събираме:
1) Идентификационни данни: Това включва вашите имена, контактни данни, адрес на пребиваване и други данни, необходими за идентификацията ви.
2) Информация за доставките: Тук се включва информацията, свързана с изпълнението на доставките, като списък на поръчките, адресите за доставка и времето на доставка.
3) Данни за финансовите транзакции: Този вид данни се отнася до информацията, свързана с вашите плащания, като банкови сметки или други финансови данни, необходими за плащането на вашия хонорар.
4) Данни за устройствата: Можем да събираме информация за вашите мобилни устройства или други технически данни, необходими за връзката с нашата платформа.
За какво използваме вашите данни:
1) Управление на доставките: Вашите лични данни се използват за организиране и изпълнение на доставките на поръчките от нашата платформа.
2) Комуникация с вас: Можем да използваме вашите контактни данни, за да ви уведомим за поръчки, промени или други важни съобщения свързани с доставките.
3) Плащания: Вашият финансови данни се използват за осигуряване на плащането на вашите хонорари.
Споделяне на данни:
Вашите лични данни се споделят с клиентите на нашата платформа единствено в контекста на изпълнението на доставките.
Срок на съхранение:
Съхраняваме вашите данни само за периода, необходим за изпълнението на доставките и за спазване на законовите изисквания.
Права на доставчиците:
Вие имате право да поискате достъп до личните си данни, както и право на корекция и изтриване на неточни или излишни данни.
Сигурност:
Ние предприемаме подходящи мерки за защита на вашите лични данни и техните поверителност.
Промени в политиката:
Можем да актуализираме тази политика по всяко време и ви уведомяваме за промените.
За всякакви въпроси или заявления, свързани с вашите лични данни и тази политика, моля, свържете се с нас на info@1box4u.com.
Влизане в сила:
Политиката влиза в сила от 01/04/2024.
Това е обща политика за поверителност за доставчиците и може да бъде приспособена към специфичните изисквания на вашата платформа или услуга. При нужда се консултирайте с юрист или специалист по защита на данните, за да гарантирате, че тя съответства на всички приложими закони и регулации.
ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
Вашите данни се обработват от дружество:
Фирма: „Уан бокс фор ю“ ЕООД
ЕИК: 207776345
Седалище и адрес на управление: гр. София, ж.к. Люлин 4“, бл. 408, вх. А, ет. 5, ап. 24.
23
Адрес за кореспонденция: гр. София, ж.к. Люлин 4“, бл. 408, вх. А, ет. 5, ап. 24.
Длъжностно лице по защита на личните данни: Николай Николов
Орган по защита на личните данни:
Наименование: КОМИСИЯ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
Адрес: гр. София, бул. „Професор Цветан Лазаров“ № 2
Електронна поща: kzld@cpdp.bg
Интернет страница: www.cpdp.bg
Чл. 1 „Уан бокс фор ю“ ЕООД, наричано за краткост „Дружеството“, като
администратор на лични данни, осъществява дейността си в съответствие със Закона за
защита на личните данни и Регламент (ЕС) 2016/679 на Европейския парламент и на
Съвета от 27.04.2016г. относно защитата на физическите лица във връзка с
обработването на лични данни и относно свободното движение на такива данни и за
отмяна на Директива 95/46/EО, наричан за краткост Регламент (ЕС) 2016/679 (GDPR).
Чл. 2. Дружеството събира и обработва личните ви данни във връзка с
използването от вас на онлайн електронната страница www.1box4u.com и мобилното
приложение 1box4u, на основание чл. 6, ал. 1 от Регламент (ЕС) 2016/679 (GDPR),
съгласно който събирането и обработката се основават на: 1. Изрично дадено от вас
съгласие, в качеството ви на клиент; 2. Изпълнение на задълженията на Дружеството по
договор с Вас; 3. Спазване на законово задължение на Дружеството; 4. За целите на
легитимните интереси на Администратора или на трета страна;
Чл. 3. Целите на събирането и обработването на личните ви данни, които вие ни
предоставените във връзка с използването на онлайн електронната страница www.1box4u.com
и мобилното приложение 1box4u и сключване на договори с Дружеството,
включват: 1. Създаване на профил за ползване на онлайн електронната страница
www.1box4u.com и мобилното приложение 1box4u и получаване на пълен набор от
ползваните функции; 2. Индивидуализация на страните по договор и обезпечаването на
изпълнението на договора за предоставяне на съответите услуги; 3. За целите на
счетоводната отчетност; 4. За целите на статистиката; 5. Осигуряване на сигурна
информационна среда; 6. Изпращане на рекламни съобщения; 7. Получаване на обратна
връзка, коментари и препоръки от вас;
Чл. 4. Обработката на лични данни се извършва при спазване на принципите на
законосъобразност, добросъвестност, прозрачност, ограничение на целите на
обработване, съотносимост с целите на обработката и свеждане до минимум на
събираните данни, точност и актуалност на данните, ограничение на съхранението с
оглед постигане на целите, поверителност и подходящо ниво на сигурност. При
събирането, обработването и съхранението на личните данни, Дружеството има право
да обработва и съхранява личните данни с цел защита на свои легитимни интереси,
включително изпълнение на задълженията си към Национална агенция по приходите и
към други държавни и общински органи и служби.
Чл. 5. Вие, в качеството си на клиенти, предоставяте личните си данни на
Дружеството за извършване на следните действия: Регистрация на потребител и
създаване на профил за ползване на онлайн електронната страница www.1box4u.com и
мобилното приложение 1box4u за предоставяне на предлаганите услуги. Въз основа на
извършената оценка на въздействието, длъжностното лице за защита на личните данни
счита, че регистрацията е допустима за извършване и предоставя достатъчни гаранции
за защита на правата и законните интереси на субектите на данните в съответствие с
изискванията на GDPR.
Чл. 6. Дружеството не събира и не обработва лични данни, които разкриват
расов или етнически произход, политически, религиозни или философски убеждения,
членство в синдикални организации, генетични и биометрични данни, данни за
здравословното състояние или данни за сексуалната ориентация. Дружеството събира
личните данни от лицата, за които се отнасят. Длужеството не извършва
автоматизирано взимане на решения с данни. Дружеството не събира данни за лица под
16 години, освен с изричното съгласие на техен родител или законен представител.
Чл. 7. Дружеството обработва следните категории лични данни и информация за
следните цели и на следните основания:
1. Данни за индивидуализация на клиента. Целите, за които се събират данните,
са регистрация на потребителя и създаване на профил за ползване на онлайн
електронната страница www.1box4u.com и мобилното приложение 1box4u, както и за
осъществяване на връзка с потребителя. Основание за обработката: с регистрацията на
потребителя и създаването на профил за ползване на онлайн електронната страница
www.1box4u.com и мобилното приложение 1box4u и приемането на общите условия,
между Дружеството и потребителя се създава договорно правоотношение, на което
основание ние обработваме вашите лични данни (чл. 6, ал. 1, б. (б) от Регламент (ЕС)
2016/679 (GDPR). Данните Ви за изпращане на имейли и съобщения се обработват въз
основа на дадено от Вас изрично съгласие, предвидено в чл. 6, ал. 1, б. (а) от Регламент
(ЕС) 2016/679 (GDPR).
2. Данни за извършване на доставка (имена, мобилен или телефонен номер,
адрес и т.н.). Целите, да които се събират данните, са за изпълнение на задълженията на
Дружеството за извършване на доставка по възникнало договорно правоотношение.
Основание за обработката: с регистрацията на потребителя и създаването на профил за
ползване на онлайн електронната страница www.1box4u.com и мобилното приложение
1box4u и приемането на общите условия, между Дружеството и потребителя се създава
договорно правоотношение, на което основание ние обработваме вашите лични данни
(чл. 6, ал. 1, б. (б) от Регламент (ЕС) 2016/679 (GDPR). Данните Ви за изпращане на
имейли и съобщения се обработват въз основа на дадено от Вас изрично съгласие,
предвидено в чл. 6, ал. 1, б. (а) от Регламент (ЕС) 2016/679 (GDPR).
3. Данни за профилите на потребителя в социалните мрежи (Facebook, Instagram,
Google). Целите, за които се събират данните, са регистрация на потребителя и
създаване на профил за ползване на онлайн електронната страница www.1box4u.com и
мобилното приложение 1box4u, както и за осъществяване на връзка с потребителя.
Основание за обработката: с регистрацията на потребителя и създаването на профил за
ползване на онлайн електронната страница www.1box4u.com и мобилното приложение
1box4u и приемането на общите условия, между Дружеството и потребителя се създава
договорно правоотношение, на което основание ние обработваме вашите лични данни
(чл. 6, ал. 1, б. (б) от Регламент (ЕС) 2016/679 (GDPR).
Чл. 8. Администраторът съхранява личните данни на потребителя за срок не по-
дълъг от съществуването на профила на потребителя онлайн електронната страница
www.1box4u.com и мобилното приложение 1box4u. След заличаване на профила
Дружеството унищожава всички данни на потребителя или да ги анонимизира
(привежда ги във вид, който не разкрива личността на потребителя).
Чл. 9. Дружеството има право да съхранява личните данни на потребителя,
предоставени във връзка с направени онлайн поръчки, за срок от 5 години за целите на
защита на правните интереси на Дружеството при съдебни или административни
спорове с потребители и клиенти, а счетоводните документи се съхраняват за
съответния законоустановен срок. В случай, че е необходимо срокът за съхранение на
данните да бъде удължен за изпълнение на нормативно естановено задължение или с
оглед легитимни интереси на Дружеството или по други нормативно установени
причини, то уведомява потребителя за това. Дружеството съхранява личните данни,
които е необходимо да пази по силата на приложимото законодателство за предвидения
срок, който може да надхвърля срока на съществуване на потребителския профил или
до изпълнение на поръчката. Дружеството съхранява личните данни на законните
представители на търговските си партньори за срока на изпълнение на договориге, за
спазване на легитимните интереси и законови задължения на Дружеството, като този
срок може да надхвърля срока на сключения договор.
Чл. 10. Дружеството има право, по собствена преценка, да предава част или
всички лични данни на потребителя на обработващи лични данни за изпълнението на
целите за обработване, с които потребителят се е съгласил, при спазване на
изискванията на Регламент (ЕС) 2016/679 (GDPR). Дружеството следва да уведоми
потребителя в случай на намерение да предаде част или всички негови лични данни на
трети държави или международни организации. Дружеството не извършва трансфер на
лични данни към трети държави.
Чл. 11. Ако потребителят не желае всички или част от неговите лични данни да
продължат да бъдат обработвани от Дружеството за конкретна или за всички цели на
обработване, той можете по всяко време да оттегли съгласието си за обработка чрез
попълване на формата чрез искане в свободен текст. С оттегляне на съгласието за
обработване на лични данни, които са задължителни за създаването и поддържане на
профил в онлайн електронната страница www.1box4u.com и мобилното приложение
1box4u, акаунтът на потребителя ще стане неактивен. След това потребителят има
право да направи регистрация и да си създаде нов профил. Ако потребителят е
направил поръчка, която е в процес на обработване или изпълнение, най-ранният
момент, в който той можете да оттегли съгласието си за обработване, е след успешното
завършване на поръчката. Оттеглянето на съгласието не се отразява на
законосъобразността на обработването на лични данни, което Дружеството е
извършило до момента на оттеглянето.
Чл. 12. Дружеството може да поиска от потребителя да удостовери своята
самоличност и идентичност с лицето, за което се отнасят данните.
Чл. 13. Потребителят има право да изиска и да получи от Дружеството
информация, дали обработва свързани с него лични данни, като може да види в
профила си обработваните негови лични данни. При поискване от потребителя,
Дружеството му предоставя в електронна или друга подходяща форма, копие от
обработваните негови лични данни. Предоставянето на достъп до данните е безплатно,
но Дружеството си запазва правото да наложи такса за предоставянето, в случай на
повторяемост или прекомерност на исканията.
Чл. 14. Потребителят има право да коригира неточните и да допълни непълните
лични данни директно през профила си в онлайн електронната страница www.1box4u.com
и мобилното приложение 1box4u.
Чл. 15. (1) Потребителят има право да упражни „Правото да бъде забравен“, като
поискате от Дружеството да изтрие част или всички свързани с него лични данни, а
Дружеството има задължението да ги изтрие без ненужно забавяне, когато е налице
някое от посочените основания, а именно личните данни повече не са необходими за
целите, за които са били събрани или обработвани по друг начин, потребителят оттегли
своето съгласие, върху което се основава обработването на данните и няма друго
правно основание за обработването, потребителят възрази срещу обработването на
свързаните с него лични данни, включително за целите на директния маркетинг и няма
законни основания за обработването, които да имат преимущество, личните данни са
били обработвани незаконосъобразно, личните данни трябва да бъдат изтрити с цел
спазването на правно задължение по правото на ЕС или правото на държава членка,
което се прилага спрямо Дружеството или личните данни са били събрани във връзка с
предлагането на услуги на информационното общество.
(2) В случай, че потребителят упражни правото да бъде забравен, Дружеството
ще изтрие всички негови данни, с изключение на информацията, която е необходима, за
да удостовери, че правото да бъдете забравен е изпълнено (адрес на електронна поща,
IP адрес), техническа информация за функционирането на електронния сайт и
мобилното приложение, която информация не може да се свърже по никакъв начин с
личността на потребителя, електронна поща, с която е извършена регистрация в
електронния сайт и мобилното приложение.
(3) Потребителят може да упражни правото да бъде забравен, като подаде заявка
чрез профила си в електронния сайт или мобилното приложение, представи уникален
идентификационен код за извършване на действието, който ще бъде му бъде изпратен
на адреса на електронна поща, свързан с направената регистрация електронния сайт и
мобилното приложение и се легитимирате като притежател на акаунта. След като
Дружеството удостовери идентичността на лицето, отправило искането да бъде
забравено и лицето, за което се отнасят данните в съответствие с посочените по-горе
стъпки, Дружеството ще изтрие всички данни, които обработвам за потребителя.
Администраторът не изтрива данните, които има законово задължение да съхранява,
включително за защита по повод отправени срещу него съдебни претенции или
доказване на свои права. Ако потребителят е направил поръчка, която е в процес на
обработване или доставка, най-ранният момент, в който може да се упражни Правото
да бъде забравен, е след успешното завършване на поръчката.
(4) С изтриване на личните данни на потребителя, неговият акаунт ще стане
неактивен, като той можете да си направи нова регистрация.
Чл. 16. Потребителят има право да поиска от Дружеството да го информира
относно всички получатели, на които личните данни, за които е поискано коригиране,
изтриване или ограничаване на обработването, са били разкрити. Дружеството може да
откаже да предостави тази информация, ако това би било невъзможно или изисква
несъразмерно големи усилия.
Чл. 17. Потребителят може да възрази по всяко време срещу обработването на
лични данни от Дружеството, които се отнасят до него, включително ако се обработват
за целите на профилиране или директен маркетинг.
Чл. 18. Ако Дружеството установи нарушение на сигурността на личните данни
на потребител, което може да породи висок риск за неговите права и свободи, той го
уведомява без ненужно забавяне за нарушението, както и за мерките, които са
предприети или предстои да бъдат предприети. Администраторът не е длъжен да
уведомява извършва това уведомяване, ако е предприел подходящи технически и
организационни мерки за защита по отношение на данните, засегнати от нарушението
на сигурността или ако е взел впоследствие мерки, които гарантират, че нарушението
няма да доведе до висок риск за правата на потребителя или ако уведомяването би
изисквало непропорционални усилия.
Чл. 19. За целите на обработване на личните данни и предоставяне на услугата в
пълната й функционалност и с оглед интересите на потребителя, Дружеството може да
предоставя данни на потребителя на следните обработващи лични данни:
1. На обработващ лични данни с цел личните данни да бъдат обработени.
2. На доставчик за извършване на доставка на адрес.
Чл. 20. В случай на нарушаване на правата съгласно горепосоченото или
приложимото законодателство за защита на личните данни, потребителят може да
подадете жалба до Комисията за защита на личните данни, чиито контакти са посочени
в началото.
Чл. 21. Потребителят може да упражни правата си относно защита на лични
данни чрез отправяне на искания във писмена форма, която съдържа изявление за това
и идентифицира потребителя като притежател на данните.