ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

Търговския регистър при Общинския съд в Прага, раздел B, вписване 12955 (по-долу "Продавачът"), в качеството си на администратор на лични данни, с настоящото информира за обработването на лични данни, което се извършва във връзка с функционирането на онлайн магазина, достъпен на адрес https://www.rendl.bg/ (по-долу "Е-магазин"), сключването на договори за покупко-продажба с клиенти на Е-магазина (по-долу "Купувачи") и регистрацията на Купувачите в Е-магазина. Този документ съдържа и информация за правата на субектите на данни във връзка с посоченото обработване.

За въпроси, свързани със защитата на личните данни и упражняването на вашите права, моля използвайте следния контакт:

  • имейл: info@rendl.bg
  1. С каква цел, на какво правно основание и какви лични данни обработваме?
    • 1.1 Сключване и изпълнение на договор за покупко-продажба

      За да може Продавачът да преговаря и сключи договор за покупко-продажба с Купувача относно стоките, предлагани в Е-магазина, са необходими следните лични данни на Купувача – физическо лице:

      • идентификационни данни на Купувача (име, фамилия, дата на раждане, а в случая на търговец – и идентификационен номер, ДДС номер, адрес на седалище),
      • контактни данни на Купувача (имейл, телефонен номер, адрес за доставка и за фактуриране),
      • в зависимост от избрания метод на плащане за поръчаните стоки – и номер на банкова сметка и други платежни данни,
      • информация от комуникацията с вас, информация относно сключването и изпълнението на договора за покупко-продажба.

      Без горепосочените данни не е възможно сключването или изпълнението на договора за покупко-продажба. Правното основание за обработването е сключването и изпълнението на договора по искане на Купувача.

    • 1.2 Регистрация и управление на потребителски акаунт в Е-магазина

      Продавачът позволява на Купувачите да се регистрират и да създадат потребителски акаунт в Е-магазина. При регистрация и създаване на акаунт се сключва договор за регистрация и управление на потребителски акаунт. За изпълнение на този договор обработваме данните, посочени в т. 1.1, както и данните за достъп на Купувача – физическо лице (имейл в криптиран вид). Освен това в рамките на потребителския акаунт обработваме данните по т. 1.1 с цел водене на отчет на предишни поръчки на Купувача. Купувачът може да добавя допълнителни идентификационни данни и адреси към акаунта.

      Посочените данни са необходими за регистрацията на Купувача и за създаването и управлението на неговия потребителски акаунт; без тях не е възможно сключването или изпълнението на договора за регистрация и управление на акаунта. Правното основание за обработването е сключването и изпълнението на договора по искане на Купувача.

    • 1.3 Изпълнение на задължения, произтичащи от законови разпоредби

      Продавачът е длъжен да обработва лични данни в случаите, когато това се изисква от закона. За тази цел Продавачът обработва лични данни в обхвата, предвиден в приложимите правни разпоредби, във връзка със задължението си да обработва рекламации на Купувачи, да води счетоводни записи и да изпълнява свързани данъчни задължения, както и да изпълнява задълженията, наложени от Закона за архивите.

    • 1.4 Легитимни интереси на Продавача

      В обосновани случаи Продавачът може да обработва лични данни и на основание правно основание "легитимен интерес". Продавачът обаче винаги внимателно преценява и гарантира, че интересът от обработването за тази цел не нарушава непропорционално вашата неприкосновеност.

      Идентификация на лица, действащи от името на Купувача – юридическо лице: Това обичайно са членове на органи на управление, служители или други упълномощени лица, които не са страна по договора с Продавача, но сключват договора от името на Купувача, комуникират с Продавача и по друг начин действат от името на Купувача. Нуждаем се от личните данни на тези лица, за да можем да комуникираме и да действаме с Купувача с цел сключване на договор за покупко-продажба или договор за регистрация и управление на потребителски акаунт, неговото последващо изпълнение или за защита на правата на Купувача. За тези лица обичайно обработваме име, фамилия, имейл, телефон, адрес за доставка, информация за длъжност или друга връзка с Купувача, както и данни от комуникацията с тях.

      Доказателство за съгласие с общите условия: При сключване на договор с Купувача онлайн (по електронен път) съхраняваме данни, необходими за идентифициране на Купувача като договаряща се страна, за да разполагаме с времеви печат като доказателство за сключването на договора и за съгласието с нашите общи условия в конкретната им редакция при евентуални последващи съмнения или спорове.

      Защита и предявяване на правни претенции: Обработваме лични данни с цел защита на нашия легитимен интерес, който е да гарантираме възможността ни за защита при потенциални правни спорове, съдебни производства или по време на проверки от държавни органи или друга публична администрация (обикновено Чешката търговска инспекция и др.). Обработваме данните, за да можем при необходимост да докажем, че сме действали в съответствие с договорните си задължения и правните разпоредби. В този контекст обичайно обработваме идентификационни и контактни данни на Купувача или на лица, действащи от негово име, данни за сключени договори, тяхното изпълнение и комуникацията с Купувача или с лицата, действащи от негово име.

    • 1.5 Изпращане на търговски съобщения

      В случай на Купувачи, с които сме сключили договор за покупко-продажба или които са се регистрирали в Е-магазина и са създали потребителски акаунт, и във връзка с това са ни предоставили своя имейл и/или телефон, както и в случай на други лица, които активно и доброволно са се абонирали за нашите бюлетини, обработваме личните данни на тези лица (имейл и телефон) с цел изпращане на информация и новини за нашите услуги и продукти (търговски съобщения).

      Правното основание за обработването на лични данни за целите на изпращане на търговски съобщения е, в случая на Купувачи, с които сме сключили договор или които имат потребителски акаунт, легитимният интерес на Продавача да информира за най-новите си оферти.

      Правното основание за обработването на лични данни за целите на изпращане на търговски съобщения в случая на лица, които самостоятелно са се абонирали за бюлетина, без да имаме сключен договор с тях, е тяхното съгласие, дадено чрез абониране за търговски съобщения.

      Ако повече не желаете да получавате тези съобщения, можете по всяко време безплатно да се отпишете по начина, посочен във всяко изпратено търговско съобщение, в рамките на потребителския акаунт или като се свържете с нас на посочения по-горе имейл адрес.

  2. От кого получаваме лични данни и на кого ги предаваме?

    Получаваме лични данни основно от самите субекти на данни. Не търсим допълнителна информация за вас, освен тази, която ни предоставите сами, или която произтича от вашата дейност в Е-магазина. Задължени сте да ни предоставяте само точни данни и при промяна на личните ви данни сте длъжни да ги актуализирате.

    Можем да предаваме лични данни на органи на публичната администрация при условията, предвидени в закона, когато правна норма ни задължава или ако компетентният орган ги изиска в рамките на правомощията си.

    За обработването на данните използваме собствен софтуер.

    Лични данни могат да бъдат предавани и на наши бизнес партньори, които действат като самостоятелни администратори на лични данни. Това са по-специално оператори на платежни шлюзове, чрез които се осъществяват онлайн плащания в Онлайн магазина, както и партньорски превозвачи, използвани за доставка на стоки.

    Лични данни могат да бъдат предадени на следните бизнес партньори:

    • General Logistics Systems Czech Republic s.r.o., ИД: 26087961, със седалище Průmyslová 5619/1, 586 01 Jihlava
    • PPL CZ s.r.o., ИД: 25194798, със седалище K Borovému 99, Jažlovice, 251 01 Říčany
    • United Parcel Service Czech republic, s.r.o., ИД: 25684094, със седалище Ke Kopanině 559, 25267 Tuchoměřice

    Лични данни не се предават извън ЕС, освен ако по-горе не е посочено друго.

  3. Как обработваме лични данни?

    Обработваме вашите лични данни предимно в електронна форма чрез автоматизирани средства в нашите ИТ системи или в системите на нашите отделни обработващи лица. Личните данни могат да бъдат обработвани и ръчно в съответствие с релевантната цел, когато ръчната обработка е необходима или подходяща.

    Наши служители или други лица, работещи за нас, могат да участват в управлението на вашите данни, между другото, с цел отстраняване на грешки, неточности и т.н. Тези лица обаче могат да обработват лични данни само при условията и в обхвата, посочени по-горе, и са обвързани със задължение за конфиденциалност относно личните данни и мерките за сигурност, чието оповестяване би застрашило сигурността на личните данни.

    Винаги обработваме лични данни в съответствие с приложимите правни разпоредби и им осигуряваме необходимата грижа и защита. Грижим се да не бъде увредени вашите права, особено правото на човешко достойнство и на личен и семеен живот.

  4. Колко дълго обработваме лични данни?
    • 4.1 Договор за покупко-продажба и договор за регистрация и управление на потребителски акаунт

      Обработваме лични данни с цел сключване и изпълнение на договора с Купувача за периода на сключване и изпълнение на съответния договор (т.е. за периода, необходим за изпълнение на задълженията по договора за покупко-продажба, или за периода на вашата регистрация в Е-магазина).

      И след това можем да обработваме лични данни за следните цели:

    • 4.2 Изпълнение на законови задължения

      Обработваме лични данни за целите на нашите законови задължения в сроковете, определени от съответните закони.

      Лични данни, изисквани от разпоредбите, уреждащи данъчните и счетоводните задължения на Продавача (типично – фактурни данни и информация за предоставената услуга), се обработват за счетоводни и данъчни цели. Срокът на обработване е 5 години от края на счетоводния период; за документи, релевантни за плащания по ДДС – 10 години от края на данъчния период, в който е предоставена услугата. Архивираме личните данни в съответствие с изискванията на Закона за архивите за посочените в него периоди. Данните, обработвани за целите на обработка на рекламации, се съхраняват за срока на погасителната давност на претенциите от недостатъчно изпълнение или за гаранционния срок.

    • 4.3 Легитимен интерес

      Обработваме лични данни и след прекратяване на договора с Купувача с цел защита на нашите легитимни интереси (т.е. защита срещу потенциални претенции на Купувача или трети лица, включително по съдебен ред) за срока на приложимите погасителни давности. Ако не бъде започнато съответно производство, съхраняваме тези данни 5 (пет) години от прекратяване на договорните отношения с Купувача.

    • 4.4 Изпращане на търговски съобщения

      Изпращаме търговски съобщения, както е посочено по-горе, и обработваме лични данни за тези цели, докато не се отпишете по начина, посочен в т. 1.5 от този документ.

    • 4.5 По-дълга обработка

      Лични данни могат да се обработват за по-дълъг период от посочения по-горе, ако възникне релевантна причина за по-нататъшна обработка, например ако бъде започнато административно или съдебно производство, за което личните данни са относими.

  5. Какви права имате?

    На първо място имате право да поискате достъп до личните си данни, включително получаване на копие на всички ваши лични данни. Това може да направите чрез имейл адреса, посочен в началото на този документ.

    Оттегляне на съгласие за обработване: Ако обработваме вашите лични данни въз основа на вашето съгласие, можете по всяко време свободно и безплатно да го оттеглите чрез потребителския си акаунт, на посочения по-горе имейл адрес или по друг начин, указан в този документ. В такъв случай няма да обработваме личните ви данни на основание съгласие.

    За лични данни, които не се обработват на основание съгласие, оттегляне на съгласие не е възможно; но по ваше искане винаги ще преценяваме дали е необходимо да продължим обработването на личните ви данни за някоя от горепосочените цели.

    Ваши други права:

    Винаги ще ви информираме за:

    • целта на обработването на лични данни,
    • личните данни или категориите лични данни, предмет на обработване, включително цялата налична информация за техния източник,
    • характера на автоматизираното вземане на решения, включително профилирането, и информация за използваната процедура, както и значението и очакваните последици от подобно вземане на решения за субекта на данните,
    • получателя или категориите получатели, на които личните данни са били или ще бъдат разкрити, а при предаване на лични данни на трета държава – и относно подходящите гаранции, свързани с предаването, за да се гарантира сигурността на личните данни,
    • планирания период на съхранение на личните данни или, ако това не е възможно, критериите, използвани за определянето му,
    • всички налични сведения за източника на личните данни, ако не са получени от вас.

    Сред другите ви права са:

    • да поискате от нас обяснение,
    • да поискате отстраняване на създадената ситуация – по-специално блокиране, поправка, допълване, ограничаване на обработването или изтриване на лични данни ("право да бъдете забравени"),
    • да поискате копие от обработваните лични данни или предоставяне на личните данни, които ви засягат, в структуриран, широко използван и машинно четим формат, както и предаването им на друг администратор без да ви възпрепятстваме,
    • да подадете искане или жалба до Надзорния орган за защита на личните данни,
    • да възразите срещу обработването на лични данни, отнасящи се до вас.
  6. Как защитаваме вашите лични данни

    Защитаваме вашите данни. За тази цел използваме основно следните мерки за сигурност: въвеждане и прилагане на вътрешни правила за защита на личните данни, антивирусна защита, защитни стени (firewalls), криптиране, контрол на достъпа до лични и удостоверителни данни, архивиране, физически мерки за защита и други.