ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА „МЕГА ЮГ“ ООД
Дата на влизане в сила: [29.07.2025]
Последна актуализация: [29.07.2025]
Тази Политика за поверителност описва как „МЕГА ЮГ“ ООД, собственик на онлайн магазин megaugcoffee.eu, събира, използва и защитава Вашите лични данни, когато посещавате или правите поръчка на нашия уебсайт. Ние се ангажираме да защитаваме Вашата поверителност и да обработваме личните Ви данни в съответствие с Общия регламент за защита на данните (Регламент (ЕС) 2016/679) („GDPR“) и Закона за защита на личните данни (ЗЗЛД) на Република България.
I. Информация за Администратора на лични данни
- Наименование: „МЕГА ЮГ“ ООД
- ЕИК: 207662485
- Седалище и адрес на управление: гр. Несебър, п.к. 8238, Област: Бургас, Община: Несебър, Населено място: гр. Несебър, п.к. 8238, ж.к. ЧЕРНО МОРЕ, бул./ул. ИД № 51500.503.26.1.7, ет. 1, ап. 2
- Имейл за връзка по въпроси, свързани с лични данни:megaugcoffee.bg@gmail.com
- Уебсайт: megaugcoffee.eu
„МЕГА ЮГ“ ООД е администратор на личните данни, които събира и обработва чрез онлайн магазина megaugcoffee.eu.
II. Принципи на обработка на лични данни
При обработката на Вашите лични данни, ние се ръководим от следните принципи:
- Законосъобразност, добросъвестност и прозрачност: Данните се обработват законосъобразно, добросъвестно и по прозрачен начин по отношение на субекта на данните.
- Ограничение на целите: Данните се събират за конкретни, изрично указани и легитимни цели и не се обработват по-нататък по начин, несъвместим с тези цели.
- Минимизиране на данните: Събираните лични данни са подходящи, свързани със и ограничени до необходимото във връзка с целите, за които се обработват.
- Точност: Личните данни са точни и при необходимост се актуализират.
- Ограничение на съхранението: Данните се съхраняват във форма, която позволява идентифицирането на субекта на данните за период, не по-дълъг от необходимото за целите, за които се обработват.
- Цялостност и поверителност: Обработват се по начин, който гарантира подходящо ниво на сигурност на личните данни, включително защита срещу неразрешено или незаконосъобразно обработване и срещу случайна загуба, унищожаване или повреждане, като се прилагат подходящи технически или организационни мерки.
- Отчетност: Администраторът носи отговорност и е в състояние да докаже спазването на всички горепосочени принципи.
III. Категории лични данни, които събираме и обработваме
Ние събираме следните категории лични данни, в зависимост от начина, по който взаимодействате с нашия уебсайт:
- Данни за регистрация и профил:
- Име и фамилия
- Имейл адрес
- Телефонен номер
- Парола (съхранява се криптирано)
- Данни за поръчка и доставка:
- Име и фамилия
- Адрес за доставка (улица, номер, блок, вход, етаж, апартамент, пощенски код, град, област)
- Телефонен номер
- Имейл адрес
- Данни за фактура (ако е юридическо лице: име на фирма, ЕИК, ДДС номер, седалище и адрес на управление)
- Информация за поръчани продукти, стойност, дата и час на поръчката.
- Данни за плащане:
- Ние не съхраняваме данни за Вашите банкови карти или друга финансова информация. Плащанията чрез наложен платеж се обработват от куриерската фирма, а онлайн плащанията (ако бъдат въведени) ще се обработват директно от съответните лицензирани платежни оператори. Ние получаваме само потвърждение за успешно или неуспешно плащане.
- Данни за комуникация:
- Съдържание на кореспонденция (имейли, чатове, телефонни разговори), когато се свързвате с нас за поддръжка, въпроси или обратна връзка.
- Технически данни и данни за потребление (чрез бисквитки):
- IP адрес
- Тип браузър и операционна система
- Време и продължителност на посещението
- Посетени страници
- Референентни URL адреси
- Предпочитания за език и местоположение.
- Вижте раздел X. Бисквитки за повече информация.
IV. Цели и правни основания за обработка на лични данни
Ние обработваме Вашите лични данни за следните цели и на следните правни основания:
- Изпълнение на договор за покупко-продажба (чл. 6, ал. 1, б. „б“ от GDPR):
- Обработка и изпълнение на Вашите поръчки.
- Доставка на закупените стоки чрез куриер.
- Управление на плащания и фактуриране.
- Комуникация във връзка с Вашата поръчка (статус, промени и др.).
- Управление на Вашия потребителски профил.
- Спазване на законови задължения (чл. 6, ал. 1, б. „в“ от GDPR):
- Изпълнение на задължения, произтичащи от счетоводното и данъчното законодателство (напр. издаване и съхранение на счетоводни документи).
- Предоставяне на информация на компетентни органи при законово изискване.
- Легитимни интереси на администратора (чл. 6, ал. 1, б. „е“ от GDPR):
- Подобряване на функционалността и съдържанието на уебсайта.
- Осигуряване на сигурността на уебсайта и защита срещу измами.
- Отговаряне на Вашите запитвания, жалби и предложения за обслужване на клиенти.
- Анализ на потребителското поведение с цел оптимизиране на предлаганите продукти и услуги (използвайки анонимизирани или псевдонимизирани данни, доколкото е възможно).
- Защита на нашите законни права и интереси, включително в съдебни производства.
- Вашето съгласие (чл. 6, ал. 1, б. „а“ от GDPR):
- Изпращане на маркетингови съобщения, бюлетини, промоции и специални оферти (абонамент за нюзлетър).
- Използване на определени видове бисквитки, които не са строго необходими за функционирането на сайта.
- Можете да оттеглите съгласието си по всяко време, без това да засяга законосъобразността на обработката, извършена преди оттеглянето.
V. Срок за съхранение на лични данни
Вашите лични данни се съхраняват за срок, необходим за изпълнение на целите, за които са събрани, и в съответствие с приложимото законодателство:
- Данни за поръчки и фактури: Съхраняват се за срок от 5 до 10 години, съгласно изискванията на счетоводното и данъчното законодателство.
- Данни за потребителски профил: Съхраняват се до момента, в който решите да изтриете профила си или поискате това от нас.
- Данни за маркетингови комуникации: Съхраняват се до оттегляне на Вашето съгласие или докато не се откажете от получаване на такива съобщения.
- Данни от бисквитки: Сроковете за съхранение варират в зависимост от вида на бисквитката (вижте раздел X).
- Данни от кореспонденция: Съхраняват се за разумен период, необходим за разрешаване на въпроса или за статистически цели.
След изтичане на съответния срок, Вашите лични данни ще бъдат изтрити или анонимизирани, освен ако закон не изисква по-дълъг срок на съхранение.
VI. Разкриване на лични данни
Ние споделяме Вашите лични данни само когато това е необходимо за изпълнение на посочените цели и само с надеждни трети страни, които спазват изискванията на GDPR:
- Куриерски фирми: За осъществяване на доставка на поръчаните стоки („Спиди“ ООД).
- Платежни оператори: За обработка на плащания (ако бъдат въведени онлайн плащания, като доставчици на платежни услуги като Stripe, Borica, PayPal и др.).
- Счетоводни фирми: За обработка на счетоводни документи и спазване на законови изисквания.
- ИТ доставчици и поддръжка: За осигуряване на функционирането, сигурността и поддръжката на уебсайта.
- Държавни органи и институции: При законово изискване и в съответствие с приложимото законодателство.
- Доставчици на аналитични услуги: Като Google Analytics, за анализ на трафика и поведението на потребителите на уебсайта (използвайки анонимизирани или псевдонимизирани данни).
Ние не продаваме, не търгуваме и не предаваме под наем Вашите лични данни на трети страни за техни маркетингови цели.
VII. Мерки за сигурност
„МЕГА ЮГ“ ООД предприема необходимите технически и организационни мерки, за да защити Вашите лични данни от неразрешен достъп, използване, разкриване, промяна или унищожаване:
- Използваме SSL (Secure Sockets Layer) сертификат за криптиране на комуникацията между Вашия браузър и нашия уебсайт.
- Данните се съхраняват на защитени сървъри с контролиран достъп и редовни резервни копия.
- Достъпът до лични данни е ограничен само до упълномощен персонал, който има нужда от тях за изпълнение на служебните си задължения.
- Прилагаме политики за сигурност, включително за използване на силни пароли и редовна проверка на уязвимости.
VIII. Права на субектите на данни
Като субект на данни, Вие имате следните права съгласно GDPR:
- Право на достъп: Имате право да получите потвърждение дали се обработват лични данни, свързани с Вас, и ако това е така, да получите достъп до тях и информация относно целите на обработката, категориите данни, получателите и срока на съхранение.
- Право на коригиране: Имате право да поискате коригиране на неточни лични данни, свързани с Вас, или допълване на непълни такива.
- Право на изтриване („право да бъдеш забравен“): Имате право да поискате изтриване на Вашите лични данни, ако:
- данните не са необходими за целите, за които са събрани;
- оттеглите съгласието си (когато обработката е на база съгласие);
- възразите срещу обработката и няма законни основания, които да я преобладаващи;
- данните са били обработвани незаконосъобразно;
- данните трябва да бъдат изтрити за спазване на законово задължение.
- Право на ограничаване на обработката: Имате право да поискате ограничаване на обработката на Вашите данни, когато:
- оспорвате точността на данните (за период, позволяващ проверката);
- обработката е неправомерна, но не желаете изтриване;
- администраторът не се нуждае вече от данните, но Вие ги изисквате за установяване, упражняване или защита на правни претенции.
- Право на преносимост на данните: Имате право да получите личните данни, които сте предоставили, в структуриран, широко използван и машинно четим формат, както и да прехвърлите тези данни на друг администратор, когато обработката е основана на съгласие или договор и се извършва по автоматизиран начин.
- Право на възражение: Имате право да възразите срещу обработката на Вашите лични данни, която се основава на легитимен интерес на администратора или за целите на директния маркетинг.
- Право на оттегляне на съгласието: Когато обработката се основава на Вашето съгласие, Вие имате право да оттеглите съгласието си по всяко време, без това да засяга законосъобразността на обработката, извършена преди оттеглянето.
- Право на жалба до надзорен орган: Ако смятате, че Вашите права са нарушени, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД), адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2; тел.: (02) 915 35 18; имейл: kzld@cpdp.bg; уебсайт: www.cpdp.bg.
За да упражните някое от тези права, моля, свържете се с нас на посочения в раздел I имейл адрес: megaugcoffee.bg@gmail.com.
IX. Промени в Политиката за поверителност
Ние си запазваме правото да актуализираме тази Политика за поверителност по всяко време. Всички промени ще бъдат публикувани на тази страница с посочване на датата на последна актуализация. Препоръчваме Ви периодично да преглеждате тази страница, за да сте информирани за начина, по който защитаваме Вашите данни.
X. Бисквитки (Cookies Policy)
Нашият уебсайт megaugcoffee.eu използва бисквитки. Бисквитките са малки текстови файлове, които се съхраняват на Вашето устройство (компютър, таблет, мобилен телефон), когато посещавате уебсайт. Те помагат на уебсайта да функционира правилно, да анализира трафика и да предоставя персонализирано съдържание.
Видове бисквитки, които използваме:
Строго необходими бисквитки: Тези бисквитки са от съществено значение за функционирането на уебсайта и не могат да бъдат изключени в нашите системи. Обикновено се задават само в отговор на действия, извършени от Вас, като например настройка на предпочитанията за поверителност, влизане в системата или попълване на формуляри. Без тях уебсайтът не би могъл да предостави основни услуги като кошница за пазаруване.
Аналитични/Статистически бисквитки: Тези бисквитки ни позволяват да броим посещенията и източниците на трафик, за да можем да измерваме и подобряваме производителността на нашия сайт. Те ни помагат да разберем кои страници са най-популярни и най-малко популярни и как посетителите се движат из сайта. Данните, събирани от тези бисквитки, обикновено са анонимни.
Пример: Google Analytics (за повече информация, моля, вижте политиката за поверителност на Google).
Функционални бисквитки: Тези бисквитки позволяват на уебсайта да предоставя подобрена функционалност и персонализация. Те могат да бъдат зададени от нас или от доставчици на услуги на трети страни, чиито услуги сме добавили към нашите страници.
Маркетингови/Рекламни бисквитки: Тези бисквитки могат да бъдат зададени чрез нашия сайт от нашите рекламни партньори. Те могат да бъдат използвани от тези компании за изграждане на профил на Вашите интереси и да Ви показват подходящи реклами на други сайтове. Те не съхраняват директно лична информация, но се основават на уникално идентифициране на Вашия браузър и интернет устройство.
Използване на Инструменти на Meta за Бизнеса (Meta Pixel и Conversions API)
За целите на измерването, анализа, оптимизацията и таргетирането на реклами, ние използваме Инструментите на Meta за Бизнеса (Meta Pixel и Conversions API – CAPI). Чрез тези инструменти, ние предаваме на Meta Platforms Ireland Limited („Meta“) „Данни за инструменти за бизнеса“, които включват:
- Данни за Събития (Event Data): Информация за Вашите действия на сайта (напр. преглед на съдържание, добавяне в количка, започване на поръчка, покупка).
- Контактна информация: Хеширана (криптирана) информация, като имейл адрес или телефонен номер, която Meta използва изключително за сопоставяне на Вашите действия с потребителски профил за целите на таргетирането на реклама и създаване на персонализирани аудитории (Custom Audiences).
Правна рамка и отговорност по GDPR:
- Съгласно „Условията за използване на инструментите на Meta за бизнеса“, „МЕГА ЮГ“ ООД и Meta Platforms Ireland Limited са Съвместни администратори по смисъла на чл. 26 от GDPR по отношение на събирането и предаването на Данните за инструменти за бизнеса.
- „МЕГА ЮГ“ ООД носи отговорност да гарантира, че всички необходими права и съгласия (включително Вашето съгласие чрез банера за бисквитки) са получени преди предаването на лични данни на Meta за маркетингови цели.
Управление на бисквитките:
При първото си посещение на megaugcoffee.eu ще бъдете уведомени за използването на бисквитки чрез банер за съгласие. Можете да приемете или откажете използването на различни категории бисквитки (с изключение на строго необходимите).
Можете също така да контролирате и/или изтривате бисквитки, както желаете. Можете да изтриете всички бисквитки, които вече са на Вашия компютър, и можете да настроите повечето браузъри да ги предотвратяват. Ако направите това обаче, може да се наложи ръчно да коригирате някои предпочитания всеки път, когато посещавате даден сайт, и някои услуги и функционалности може да не работят. За повече информация как да управлявате бисквитките във Вашия браузър, моля, посетете помощните страници на Вашия браузър.
XI. Контакти
За въпроси относно тази Политика за поверителност или за упражняване на Вашите права, моля, свържете се с нас на:
- Имейл: megaugcoffee.bg@gmail.com
- Адрес: гр. Несебър, п.к. 8238, ж.к. ЧЕРНО МОРЕ, бул./ул. ИД № 51500.503.26.1.7, ет. 1, ап. 2