Политика за поверителност

Защита на личните данни

 

 

Цели

„Kiddie Style” събира и използва информацията за целите на:

 

  • директен маркетинг;

  • изпълнение на договорните си задължения към Потребителите

 

„Kiddie Style” обработва личните данни на потребителите на основание сключения между Потребителя и „Kiddie Style” договор.

Потребителят се съгласява с обработването на личните му данни за целите на директния маркетинг чрез маркиране на чек бокс.

 

Потребителят може да се откаже по всяко време от даденото съгласие чрез маркиране на чекбокс, който се намира в страницата "Електронен бюлетин", след като влезе в профила си: ТУК .

Личните данни на Потребителите се съхраняват за период от 5 години.

 

• Ние използваме Retargeting.Biz (с офис на регистрация в Румъния, Букурещ, Сектор 2, ул. "Василе Лескар" 178, ет. 2, ДДС №RO34270947, ЕИК:J40/3525/23.03.2015, имейл info@retargeting.biz, телефонен номер +40-727-383-165), софтуер за маркетинг автоматизация за електронна търговия с цел анализиране, профилиране и изпращане на персонализирана комуникация и оферти.

• Тези действия нямат правно действие или друг значителен ефект върху потребителите. Единствените последици за потребителя при използване на методи за профилиране биха довели до получаване на персонализирани маркетингови оферти и намаления. Всеки потребител има право на отказ от профилиране и получаването на търговска комуникация, без да има друг ефект, различен от този на неполучаването на персонализирани маркетингови оферти и намаления.

• За целите на обработката на данни, профилиране (проследяване на действия) и взамоидействие с уебсайта, Retargeting.Biz събира и съхранява автоматично следните данни: имейл адрес на потребителят, телефонен номер, имена, пол, адрес, град, окръг, дата на раждане, номер (ID) на поръчката, код за намаление, стойност на код за намаление, стойност на поръчката, стойност на доставката, цена на продукти, продукт/и, вариации на продукти, IP, браузър, операционна система, бисквитка, местонахождение спрямо IP, дата и час, разгледани страници, категория/и, марка/и, щракване върху снимка, захождане с мишката върху бутон за добавяне в количката, скролване надолу-нагоре, добавяне в количката, премахване от количката, избор на вариации, добавяне в списък с желани, коментар, харесване и споделяне във Facebook, посещение на Помощни страници.

• Групата от таргетирани субекти са посетители, регистрирани потребители и клиенти на уебсайта, според случая и избраната услуга. Данните на посетителите ще бъдат съхранени за срок от 2 месеца, а данните на регистрираните потребители и клиенти ще бъдат съхранени за срок от 3 години.

• При доставяне на Услугата до Клиента, Retergeting.Biz използва услуги от трети страни (Подизпълнители) намиращи се в ЕИП и САЩ (само за Push Известия), а трансфера на лични данни се основава на Защитата на личните данни между ЕС и САЩ; данните се съхраняват само през периода на договора между двете страни;

• Бисквитки: Уебсайта трябва да използва "бисквитка" от първа страна, както и да предостави достъп до нейната информация на Retargeting.Biz. "Бисквитката" се поставя от уебсайта и по този начин може да се използва само във връзка с този уебсайт. Следователно връзката между вътрешното проследяване на потребителите на този уебсайт и проследяването им на други уебсайтове не е технически възможно чрез една ѝ съща "бисквитка".

• За да се отпишете или откажете (opt-out) от Retargeting.Biz, моля изпратете имейл до office@kiddie-style.com

 

 

Права на Потребителите

 

Всеки Потребител на сайта се ползва с всички права за защита на личните данни съгласно българското законодателство и правото на Европейския съюз. Всеки Потребител има право на:

  • Информираност (във връзка с обработването на личните му данни от администратора);

  • Достъп до собствените си лични данни;

  • Коригиране (ако данните са неточни);

  • Изтриване на личните данни (право „да бъдеш забравен“);

  • Ограничаване на обработването от страна на администратора или обработващия лични данни;

  • Преносимост на личните данни между отделните администратори;

  • Възражение спрямо обработването на негови лични данни;

  • Субектът на данни има право и да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за субекта на данните или по подобен начин го засяга в значителна степен;

  • Право на защита по съдебен или административен ред, в случай, че правата на субекта на данни са били нарушени.

 

Ако искате да проверите точността, пълнотата и актуалността на личните си данни, както и да ги коригирате, трябва да влезете в акаунта си.

Ако искате да получите личните данните, които съхраняваме за Вас, моля пишете ни от е-мейл адреса, с който сте регистрирани в онлайн магазина www.kiddie-style.com, на е-мейл адрес: admin@kiddie-style.com , като посочите своето искане.

Ако искате данните, които съхраняваме за Вас, да бъдат изтрити („правото да бъдеш забравен“) , моля пишете ни от е-мейл адреса, с който сте се регистрирали в онлайн магазина www.kiddie-style.com, на е-мейл адрес: admin@kiddie-style.com , като посочите своето искане.

С оглед избягване на злоупотреби, искания с горното съдържание ще бъдат разглеждани само ако са изпратени от е-мейл адреса, с който сте регистрирали акаунта си в www.kiddie-style.com

 

Потребителят може да поиска изтриване, ако е налице едно от следните условия:

  • Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;

  • Потребителят оттегля своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;

  • Потребителят данните възразява срещу обработването и няма законни основания за обработването, които да имат преимущество;

  • Личните данни са били обработвани незаконосъобразно;

  • Личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора;

  • Личните данни са били събрани във връзка с предлагането на услуги на информационното общество на деца и съгласието е дадено от носещия родителска отговорност за детето.

 

Потребителят има право да ограничи обработването на своите лични данни от страна на администратора, когато:

  • Оспори точността на личните данни.. В този случай ограничаването на обработването е за срок, който позволява на администратора да провери точността на личните данни;

  • Обработването е неправомерно, но Потребителят не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;

  • Администраторът не се нуждае повече от личните данни за целите на обработването, но Потребителят ги изисква за установяването, упражняването или защитата на правни претенции;

  • възразява срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите на Потребителя.

  •  

Право на преносимост.

Субектът на данните има право да получи личните данни, които го засягат и които той е предоставил на администратор, в структуриран, широко използван и пригоден за машинно четене формат и има правото да прехвърли тези данни на друг администратор без възпрепятстване от администратора, на когото личните данни са предоставени, когато обработването е основано на съгласие или на договорно задължение и обработването се извършва по автоматизиран начин. Когато упражнява правото си на преносимост на данните, субектът на данните има право да получи и пряко прехвърляне на личните данни от един администратор към друг, когато това е технически осъществимо.

 

Право на възражение.

Потребителите имат право да възразят пред администратора срещу обработването на личните им данни. Администраторът на лични данни е длъжен да прекрати обработването, освен ако не докаже, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на субекта на данни, или за установяването, упражняването или защитата на правни претенции. При възразяване срещу обработването на лични данни за целите на директния маркетинг обработването следва да се прекрати незабавно.

 

Жалба до надзорния орган

Всеки Потребител има право да подаде жалба срещу незаконосъобразно обработване на личните му данни до Комисия за защита на личните данни или до компетентния съд.

 

Задължения на Администратора на лични данни:

 

Администраторът на лични данни има следните задължения:

  • Обработва на данните в съответствие с принципите за защита на личните данни, заложени в регламента, като е в състояние да докаже това (отчетност);

  • Осигурява защита на данните на етапа на проектирането и по подразбиране;

  • Уведомява надзорния орган и субекта на данни в случай на нарушаване на сигурността на личните данни, както и документиране на всяко нарушение на сигурността на личните данни, в т.ч. фактите, свързани с нарушението, последиците от него, предприетите действия за справяне с нарушението;

  • Извършва оценка на въздействието върху защитата на данните;

  • Прилага подходящи технически и организационни мерки за осигуряване на сигурност на данните, като:

    • Гарантиране на постоянна поверителност, цялостност, наличност и устойчивост на системите и услугите за обработване;

    • Своевременно възстановяване на наличността и достъпа до личните данни в случай на физически или технически инцидент;

    • Редовно изпитване, преценяване и оценка на ефективността на техническите и организационните мерки;

    • Сътрудничество с надзорния орган за защита на личните данни при изпълнение на задълженията, произтичащи то регламента.

  • Изготвя и прилага вътрешни процедури относно приемане, разглеждане и отговаряне в едномесечен срок на искания от Потребителите за упражняване на правата им като субекти на лични данни.

 

Поддържане на регистър

Kiddie Style поддържа регистър на дейностите по обработване, за които отговоря. Този регистър съдържа цялата по-долу посочена информация:

  • името и координатите за връзка на администратора

  • целите на обработването;

  • описание на категориите субекти на данни и на категориите лични данни;

  • категориите получатели, пред които са или ще бъдат разкрити личните данни, включително получателите в трети държави или международни организации;

  • когато е възможно, предвидените срокове за изтриване на различните категории данни;

  • когато е възможно, общо описание на техническите и организационни мерки за сигурност,

 

Обработващ лични данни

 

Администраторът на лични данни използва услугите на обработващ лични данни – "СуперХостинг.БГ" ООД, гр. София, кв. Изток, бул. Д-р Г. М. Димитров №36, ЕИК 131449987.

 

Обработващият данни не включва друг обработващ данни без предварителното конкретно или общо писмено разрешение на администратора.

 

Закрила на деца

 

При прякото предлагане на услуги на информационното общество на деца, детето, което изразява съгласието си трябва да е поне на 16 г. Ако детето е под 16 години това обработване е законосъобразно само ако и доколкото такова съгласие е дадено или разрешено от носещия родителска отговорност за детето.

 

Специални категории лични данни

 

 

ОРГАНИ, РЕГУЛИРАЩИ ДЕЙНОСТТА

Органите, регулиращи дейността на „Kiddie Style“ са Комисия за защита на потребителя /КЗП/ и Комисия за защита на личните данни (КЗЛД), със следните координати:

 

За КЗП:

За КЗЛД:

  • Уебсайт: https://www.cpdp.bg/

  • тел: 02/91-53-518

  • email: kzld@cpdp.bg

  • адрес: София 1592, бул. „Проф. Цветан Лазаров” № 2

 

СПОРОВЕ

Потребителите могат да използват Европейската платформа за онлайн решаване на спорове (ОРС), достъпна на / http://ec.europa.eu/odr / - единен портал за достъп, който позволява на потребителите и търговците в ЕС да уреждат възникналите споровете помежду си.

Алтернативното решаване на спорове /АРС/ между потребители и търговци представлява извънсъдебно помирително производство на доброволен принцип.

Общите помирителни комисии съдействат за постигането на споразумение между потребители и търговци при спорове за договори за продажба на стоки и предоставяне на услуги,

Общите помирителни комисии са определени на регионален признак, а компетентна да решава спорове между „Kiddie Style“ и Потребител е Обща Помирителна комисия със седалище Плевен и район на действие територията на област Плевен;

Консолидирания списък на признатите органи за АРС на държавите - членки на Европейския съюз може да намерите на

https://webgate.ec.europa.eu/odr/main/index.cfm?event=main.adr.show