Политика относно защита на данните
Вашата лична сфера е важна за нас. Трябва да се чувствате сигурни при нас. Затова ние и обработващият данни от наше име се грижим за спазването на разпоредбите във връзка със защита на данните и най-вече на европейския Общ регламент относно защита на данните (ОРЗД), който влиза в сила от 25 май 2018 г. и на съответното приложимо българско законодателство. С настоящата декларация желаем да Ви информираме, за какви цели се събират и използват Вашите данни и как можете да упражните правата си. Можете по всяко време да изтеглите и разпечатате декларацията относно защита на данните от раздела „Защита на данните“ в долната част на всяка страница на нашия сайт.
Нашите компютърни системи са защитени срещу достъп, промяна или разпространение на Вашите данни от неоторизирани трети лица, както и срещу загуба и унищожаване, посредством технически и организационни мерки.
Име и данни за контакт с администратора
Администратор на данните за целите на управлението на клиентски данни на БАУХАУС е „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината“ КД , бул. „История славянобългарска“ №17, гр. София 1220, имейл: office@bauhaus.bg.
Име и данни за контакт с длъжностното лице по защита на данните
Ако в качеството си на клиент или служител имате въпроси във връзка с използването на Вашите данни, разполагате с два начина да изясните въпросите си или да отправите искане:
- За общи въпроси и справки, свързани със защита на данните, моля, обръщайте се към екипа по защита на данните на БАУХАУС, като посочите точно въпроса/искането си и адреса си за контакт, на имейл адрес: datenschutz@bauhaus.bg;
- За специални запитвания можете да се обръщате по всяко време директно към лицето по защита на данните: datenschutz@bauhaus.bg.
Темата и съдържанието на обсъжданията са предмет на строга конфиденциалност.
Цел и правно основание на обработката на данни
Бъдете сигурни: Съхраняваме Вашите данни в центъра за управление на клиентски данни на „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината” КД само за целите на обработката на Вашите запитвания и заявки, изпълнението на договори (вкл. обработка на плащания и евентуално кредитна проверка), както и за собствени рекламни цели. Обработката се осъществява въз основа на Общия регламент на ЕС относно защита на данните.
В случай, че имате въпрос, желаете оферта или искате да сключите договор с нас (за покупко-продажба, наем, изработка и строителство, по-специално за монтажни услуги, онлайн поръчки, онлайн клиентски акаунт), било то в електронния магазин на БАУХАУС или в специализиран център БАУХАУС, ние обработваме Вашите лични данни. В зависимост от вида на договора тези лични данни могат да бъдат:
- Име, фамилия
- Адрес
- Имейл адрес (виж по-долу „Проследяване на пратки“)
- Дата и място на раждане
- Номер на телефон/факс
- Стока/услуга
- Евентуално данни за картата за покупки от персонала
- IP адрес
- Банкови данни на клиенти
Тези данни биват съхранявани и обработвани от нас в центъра за управление на клиентски данни БАУХАУС на българското дружество и на германските дружества BAUHAUS във връзка с изпълнението и обработката на договора, както и за собствени рекламни цели. За сключването на договор са необходими поне Вашите име, фамилия и адрес, за да можете да бъдете идентифицирани. При покупки чрез онлайн магазина е необходимо да посочите допълнително Вашия имейл адрес, а за потвърждаване на поръчката Ви и нейната доставка – и Вашия адрес за доставка. При представяне на карта за покупки от персонала се записват допълнително номерът на картата и името, посочено на нея. Без тези данни не е възможно да бъдат изпълнени съответните договори.
IP адресът се използва само в случай, че това е необходимо за защита на законните интереси на администратора или на трето лице, при условие, че интересите или основни права и свободи на субекта на данните, които изискват защита на личните данни, нямат преимущество (напр. предявяване на правни искове или разследване на престъпления).
Достъп до данните в центъра за управление на клиентски данни на БАУХАУС имат служителите на Търговски център БАУХАУС, на електронния магазин БАУХАУС и на центъра за обслужване на клиенти БАУХАУС. Управлението на клиентските данни от страна на БАУХАУС се основава на защитата на законните интереси на дружеството БАУХАУС и улеснява спазването на правилата за защита на данните за точност и преносимост на данните. При това отчитаме в достатъчна степен Вашите интереси и основни свободи, тъй като чрез предоставяното клиентско обслужване на територията на България даваме възможност за:
- предявяване на рекламации в специализиран център БАУХАУС;
- замяна на стоки в Търговски център БАУХАУС, ако в договора е предвидено право на замяна;
- плащане на фактури в брой;
- запазване и получаване на стока в Търговски център БАУХАУС;
- запазване и получаване на стоки, предлагани в електронния магазин;
- използване на карта-ваучер;
- изплащане на суми за върнати покупки;
- Центърът за обслужване на клиенти е на Ваше разположение по всякакви въпроси, свързани с рекламации и услуги, както и за информация и консултации.
Проверка на кредитоспособността в онлайн магазина на БАУХАУС
За да могат поръчаните продукти да бъдат изпратени незабавно, преди да е постъпило плащане, правим проверка на кредитоспособността. Предоставяте Вашите имена, адрес, ЕГН и дата на раждане на посочения по-долу доставчик на услуги, както и данни за потвърждаване на Вашия адрес (проверка на възможността за доставка „БНП Париба Пърсънъл Файненс С.А., клон България“.
Проверка на кредитоспособността е необходима за изпращане на стоката преди да е платена продажната цена. Само опцията „авансово плащане“ е възможна без такава проверка (чрез банков превод, е-pay, easypay, кредитна карта, наложен платеж).
Обработка на плащанията в онлайн магазина на БАУХАУС
Данни за Вашата банкова сметка и Вашите плащания (данни от кредитна карта, банков превод) не се събират, обработват или съхраняват в електронните системи на БАУХАУС. Обработката на плащания се осъществява само и единствено в електронните системи и под техническата и юридическа отговорност на нашите доставчици на платежни услуги.
За обработката на плащания с кредитни карти и преводи понастоящем използваме следните доставчици на платежни услуги:
ПроКредит Банк (България) ЕАД, гр. София 1303, бул. Тодор Александров 26
Обединена българска банка АД / United Bulgarian Bank AD, гр. София 1463, бул. „Витоша" 89Б
Борика АД, гр. София 1612, бул. "Цар Борис III" №41
За плащанията чрез „e-pay“ използваме следния доставчик на услуги: „Ипей” АД, гр. София, ул. „Иван Вазов” № 16,
За плащанията чрез „easypay“ използваме следния доставчик на услуги: „Изипей” АД, гр. София, ул. „Иван Вазов“ № 16
Използваме само доставчици на платежни услуги, които са сертифицирани по PCI DSS* и съответно отговарят на най-строгите изисквания за сигурна обработка и съхранение на данни от кредитни карти.
*[PCI DSS е съкращение за "Payment Card Industry Data Security Standard" и се основава на програмите за сигурност Visa AIS (Account Information Security) и MasterCard SDP (Site Data Protection).]
Проследяване на пратки
Съгласие за предоставяне на имейл адреса на доставчиците на пощенски услуги за целите на проследяването на пратки
С потвърждаване на декларацията за защита на данните в онлайн магазина се съгласявате Вашият имейл адрес да бъде предоставен на доставчиците на пощенски услуги за целите на проследяването на пратки. Те използват тези данни, за да Ви предложат възможност да проследявате изпълнението на Вашата поръчка и да се информирате за текущото местонахождение на поръчаната от Вас стока, както и за времето за доставка.
„Бисквитки“
За да улесним използването на нашия уебсайт използваме „бисквитки". „Бисквитките" са малки текстови файлове, които могат да бъдат записвани от Вашия браузър на твърдия диск на Вашия компютър и са полезни за използването на нашия уеб сайт. Използваме „бисквитки", за да разберем по-добре как се използва уебсайтът ни и да подобрим навигацията. Освен това "бисквитките" ни позволяват да разберем, дали вече сте посещавали нашия уеб сайт или сте нов посетител. „Бисквитките“, които използваме, не съхраняват Ваши лични данни. Ако не желаете да получавате „бисквитки“, моля, задайте съответните настройки на интернет браузъра си.
Google Analytics
Този сайт използва Google Analytics – услуга за уеб анализи, предоставяна от Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“). Google Analytics използва т. нар. „бисквитки” – текстови файлове, които се съхраняват на Вашия компютър и позволяват да се направи анализ на използването на уеб сайта от Вас. Ако информацията за използването на уеб сайта, генерирана от „бисквитките“, се предава към сървър на Google, настройките гарантират, че IP адресът ще бъде анонимизиран преди геолокализацията и ще бъде заместен с генеричен IP адрес преди съхраняването на сървъра. По поръчка на оператора на този сайт Google ще използва тази информация за анализ на използването на уеб сайта от потребителите, за съставянето на отчети за дейността на сайта и за предоставянето на други услуги на оператора на уеб сайта, свързани с употребата му и използването на интернет. IP адресът, изпратен от Вашия браузър в рамките на Google Analytics, няма да бъде свързван с други данни на Google. Можете да забраните съхраняването на „бисквитки“ посредством съответните настройки на Вашия браузър. Все пак имайте предвид, че ако направите това, може да не успеете да използвате пълноценно всички функции на този уеб сайт. Освен това можете да предотвратите записването от Google на данните, генерирани от „бисквитката“ и свързани с използването на уебсайта от Вас (включително Вашия IP адрес), както и обработката на тези данни от Google, като изтеглите и инсталирате приставката за браузър Google Analytics Opt-Out Extension.
Реклама/Информационен бюлетин (Newsletter)
Обработка на данни с рекламна цел
Използваме Вашите данни само за собствени рекламни цели.
Бихме искали да Ви информираме за нови продукти, за нашите услуги, както и за интересни събития. Затова използваме данните Ви, освен за Вашите покупки, и за да Ви препоръчаме определени продукти, услуги или събития, които може да Ви заинтересуват. Анализът на историята на покупките и изпращането на съответни рекламни съобщения на съществуващи клиенти по пощата или по имейл се извършва при спазване на Вашите законни интереси само във връзка с продукти и услуги на БАУХАУС. Информационният бюлетин Ви се изпраща само въз основа на отделно дадено съгласие.
Бележка: Повече информация относно Вашите права можете да намерите в рубриката „Права на субектите на данни“.
Получатели на личните данни
В рамките на законовите правомощия Вашите лични данни биват разкривани пред следните фирми в рамките на ЕС:
- други дружества BAUHAUS;
- доставчици на пощенски, спедиторски, експедиционни услуги, услуги по унищожаване на досиета/носители на данни;
- доставчици на IT услуги в рамките на поддръжката на софтуера и оборудването;
- доставчици на услуги за проверка на кредитоспособността, инкасо услуги и диалогов маркетинг;
- Google Inc. ;
- „Ипей” АД, гр. София, ул. „Иван Вазов” № 16;
- „Изипей” АД, гр. София, ул. „Иван Вазов“ № 16;
- „БНП Париба Пърсънъл Файненс С.А., клон България“, гр. София, ж.к. Младост 4, Бизнес парк София, сграда 14;
- ПроКредит Банк (България) ЕАД, гр. София 1303, бул. Тодор Александров 26
- Райфайзенбанк (България) ЕАД, гр. София 1407, бул. „Никола Вапцаров“ 55
- Борика АД, гр. София 1612, бул. „Цар Борис III" №41
Срок за съхранение на данните
Срок за съхранение на данните
Съхраняваме данните Ви за такъв срок, какъвто е необходим за съответната цел:
- Данни за оферти: 1 година (обратна връзка от клиента)
- Договори за наем: 6 години
- Регистрация в сайта: до изричния отказ
- Поръчки без регистрация: 6 години
- Договори за продажба: 6 години
- Договори за изработка: 6 години
Доколкото за определени данни, които се обработват за целите на управлението на договорите за покупко-продажба, е предвиден срок за съхранение по данъчното законодателство (данни от счетоводни документи), срокът за съхранение е 6, респ. 10 години. По време на този срок обработката на данните е ограничена. Срокът за съхранение тече от края на календарната година, в която е била предоставена офертата, респ. е бил изпълнен договорът.
Права на субектите на данни
Вашите права като субект на данни са гарантирани в пълна степен от БАУХАУС.
Възражение срещу реклама:
Имате право да възразите срещу използването на Вашите данни за рекламни цели, без да заплащате други разходи, освен разходите за изпращане на възражението по базовите тарифи. За тази цел можете да използвате посочените по-долу данни за контакт.
Оттегляне на даденото съгласие:
Можете да оттеглите съгласието си за обработката на личните Ви данни по всяко време с действие за в бъдеще. Моля, имайте предвид, че може да се наложи да предоставите отново данните си преди да направите нова покупка. Това важи и в случай, че възразите срещу по-нататъшното използване на данните от клиентския Ви акаунт в електронния магазин на БАУХАУС.
Право на възражение
Имате право по всяко време и поради причини, които произтичат от конкретната Ви ситуация, да възразите срещу обработването на личните Ви данни, което се осъществява при следните условия:
Чл. 6 (1) д) обработването е необходимо за изпълнението на задача от обществен интерес или при упражняването на официални правомощия, които са предоставени на администратора, или
Чл. 6 (1) е) обработването е необходимо за целите на легитимните интереси на администратора или на трета страна, освен когато пред такива интереси преимущество имат интересите или основните права и свободи на субекта на данните, които изискват защита на личните данни, по-специално когато субектът на данните е дете.
В случай, че отправите възражение, ние ще прекратим обработката на личните Ви данни, освен ако докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или че обработването служи за установяването, упражняването или защитата на правни претенции. Това се отнася и за профилирането, осъществявано въз основа на тези разпоредби.
Други права
Разполагате със следните права по отношение на администратора във връзка със съхраняването на личните Ви данни:
- Право на потвърждение: Вие имате право да получите от нас потвърждение дали личните данни, които се отнасят до Вас, се обработват.
- Право на информация и достъп: Вие имате право, да получите от нас информация за съхраняваните Ваши лични данни, по всяко време и копие от тази информация. По-специално имате право на информация относно следното:
- цел на обработване на данните;
- категории на обработваните лични данни;
- на кого са били разкрити личните данни или ще бъдат разкрити, по-специално получатели в трети държави или международни организации;
- срокът за съхранение на личните данни или, ако не е възможно такъв да бъде определен- критериите за определянето му;
- право на поправка или заличаване на лични данни или ограничаване на обработката на лични данни, отнасящи се до субекта на данните, или да се противопоставите на такава обработка;
- право да се подаде жалба в надзорен орган;
- когато личните данни не се събират от субекта на данните, всяка налична информация относно техния източник;
- наличие на автоматизирано вземане на решения, включително профилиране, както и значението и предвидените последици от такава обработка за субекта на данните.
- информация за това дали личните данни се предават на трета държава или на международна организация
- Право на промяна
Вие имате право да получите от администратора без неоснователно забавяне поправката на неточни лични данни, като следва да го уведомите за промяната своевременно.
- Право на изтриване (право да бъдеш забравен)
Вие имате право да изтрием личните Ви данни, които се отнасят до Вас, без ненужно забавяне и ние се ангажираме да изтрием личните Ви данни без ненужно забавяне, когато е налице едно от следните основания:
- Личните данни вече не са необходими във връзка с целите, за които са били събрани или обработени.
- При оттегляне от Ваша страна на съгласието, на което се основава обработката съгласно член 6, параграф 1, буква а) от ОРЗД или член 9, параграф 2, буква а) от ОРЗД и когато няма друго правно основание за обработката.
- Право на ограничаване на обработката
Всеки субект на данни има право да изиска от администратора ограничаване на обработката, когато се прилага едно от следните условия:
- точността на личните данни се оспорва от субекта на данните, за срок, който дава възможност на администратора да провери точността на личните данни.
- обработката е незаконна, а лицето, за което се отнасят данните, не желае личните данни да бъдат изтрити, а вместо това иска ограничаване на тяхното използване.
- администраторът вече не се нуждае от личните данни за целите на обработката, но те се изискват от субекта на данните за установяване, упражняване или защита на правни искове.
- субектът на данни е възразил срещу обработването съгласно член 21, параграф 1 от ОРЗД, докато се провери дали законните основания на администратора надвишават тези на субекта на данните.
- Ако едно от горепосочените условия е изпълнено и субектът на данните поиска ограничение при обработката на лични данни, съхранявани от „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината“ КД, той или тя може по всяко време да се свърже с администратора.
- Право на преносимост на данни
Вие имате право да получите личните си данни, които са били предоставени на администратора, в структуриран, често използван и машинно четим формат. Имате право да предадете тези данни на друг администратор без пречка от настоящия администратор, на когото са предоставени личните данни, при условие че обработката се основава на съгласието по член 6, параграф 1, буква а) от ОРЗД или член 9, параграф 2, буква а) от ОРЗД или на договор съгласно член 6, параграф 1, буква б) от ОРЗД и обработката се извършва по автоматизиран начин, доколкото обработването не е необходимо за изпълнение на задача, изпълнявана в обществен интерес или при упражняване на публична власт на администратора. Също така при упражняването на своето право на преносимост на данни съгласно член 20, параграф 1 от ОРЗД имате право да предоставите лични данни директно от един администратор на друг, когато това е технически осъществимо и когато това не засяга правата и свободите на други лица.
- Право на възражение
Имате право на възражение по всяко време на основание, свързано с обработването на Вашите лични данни, при условията на буква д) или е) на член 6, параграф 1 от ОРЗД. Това важи и за профилирането въз основа на тези разпоредби.
Ако „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината“ КД обработва лични данни за целите на директния маркетинг, имате право да направите възражение по всяко време на обработката на лични данни, които се отнасят до Вас. Това се отнася до профилиране, доколкото то е свързано с такъв директен маркетинг. Ако лицето, за което се отнасят данните, възразява срещу „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината“ КД за обработката за директен маркетинг „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината“ КД няма да обработва личните данни за тези цели.
- Автоматизирано вземане на индивидуални решения, включително профилиране
Всеки субект на данни има право, предоставено от европейския законодател, да не подлежи на решение, основаващо се единствено на автоматизирана обработка, включително профилиране, което произвежда правни последици, които го засягат или по подобен начин значително го засягат, тъй като решението (1) не е необходимо за сключване или изпълнение на договор между субекта на данните и администратора на данни или (2) не е разрешено от правото на Съюза или на държавата-членка, на което се подчинява администраторът и който също така предвижда подходящи мерки за защита на правата и свободите на субекта на данни и законните интереси или (3) не се основава на изричното съгласие на субекта на данните.
Ако решението (1) е необходимо за сключване или изпълнение на договор между субекта на данни и администратора на данни или (2) се основава на изричното съгласие на субекта на данните, „БАУХАУС България ЕООД Търговски Център за Работилницата, Дома и Градината“ КД следва да приложи подходящи мерки за защита на правата и свободите на субекта на данните и законните интереси или поне правото да получи човешка намеса от страна на администратора, да изрази своята гледна точка и да оспори решението.
- Право на оттегляне на съгласие за обработка на данните
Вие имате право да оттеглите своето съгласие за обработването на личните Ви данни по всяко време, като се свържете на посочените тук данни за контакт с длъжностното лице по защита на данните или координатора.
- Право на жалба: Ако считате, че при обработката на личните Ви данни сме нарушили приложимото законодателство за защита на личните данни, имате право да подадете жалба до Комисията за защита на личните данни на следния адрес: София, бул. „Проф. Цветан Лазаров“ 2, Електронна поща: kzld@cpdp.bg, Интернет страница: www.cpdp.bg.
Ваше задължение е да предоставите точни и коректни данни с оглед изпълнение на нашия ангажимент към Вас, както и да ни уведомите своевременно в случай на промяна в личните Ви данни. Задължение на Потребителя е също така да опазва конфиденциалността на предоставените му от Сайта потребителско име и парола. Всяка направена чрез Сайта поръчка ще бъде считана от страна на БАУХАУС за редовна и обвързваща Потребителя по смисъла на чл. 20а от Закона за задълженията и договорите, ако при направата ѝ са използвани потребителско име и парола, които системата е приела за валидни, независимо от това дали същите са използвани от лице, различно от титуляра, или от неовластено лице. Ние не носим отговорност в случай, че предоставените от Вас данни са грешни, неточни или не са актуализирани чрез сигнализиране от Ваша страна.
Контакти: Как мога да упражня моите права, посочени по-горе?
За да упражните Вашите права, можете да използвате Формуляра за контакт или да се обърнете към лице по защита на данните (виж по-горе) или към администратора на личните данни (виж по-горе).
Ние ще обработим Вашите искания незабавно и безплатно, в съответствие със законовите изисквания и ще Ви информираме за мерките, които сме предприели.
Актуализация и изменения
При промяна на правната рамка и реалните обстоятелства се налага адаптиране на Политиката за защита на данните. За да сте в течение на всички промени и актуализации, моля проверете Политиката относно защита на данните преди да се възползвате от нашата оферта.
Версия: V1.1
Статус: 22.05.2018
Политика относно защита на данните (PDF)