Защита на личните данни

Настоящата Политика за поверителност (наричана по-долу „Политиката“) ви информира как D.S.M. Praha s.r.o., със седалище и адрес Stochovská 187/32, 161 00 Praha 6, фирмен № (IČ): 27149226 (наричано по-долу „Дружеството“), събира, съхранява и по друг начин обработва личните данни на своите клиенти.

Политиката описва целите и начините на обработване на личните данни и предоставя информация за категориите обработвани данни, възможните получатели, сроковете за съхранение и правата ви във връзка със защитата на личните данни.

Политиката се прилага и за уебсайта covernit.bg (наричан по-долу „Уебсайтът“), управляван от Дружеството, както и за онлайн магазина, работещ чрез него.

Дружеството третира всички обработвани лични данни като строго поверителни и ги обработва в съответствие с приложимото законодателство за защита на личните данни. Сигурността на личните данни е приоритет за Дружеството.

I. Общи разпоредби

Настоящата Политика за поверителност се отнася до:

(I.) обработването от Дружеството на лични данни на посетителите по време на посещението им на Уебсайта;

(II.) обработването на лични данни на клиентите на Дружеството;

(III.) обработването на лични данни за изпълнение на законовите задължения на Дружеството;

(IV.) обработването на лични данни, необходимо за защита на законните интереси на Дружеството;

(V.) обработването на лични данни въз основа на съгласие, дадено на Дружеството.

Целта на настоящата Политика, издадена от Дружеството в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г., с последващите изменения (наричан по-долу „GDPR“), е да предостави информация какви лични данни Дружеството, в качеството си на администратор, обработва за физическите лица при доставка на стоки и предоставяне на услуги, за какви цели и за какъв срок ги обработва съгласно приложимото законодателство, на кого и по какви причини може да ги предоставя, както и какви права имат физическите лица и как могат да ги упражнят.

Политиката е в сила от 18 септември 2023 г. и е издадена в съответствие с GDPR с цел изпълнение на задължението на Дружеството като администратор за предоставяне на информация по членове 13 и 14 от GDPR.

II. Администратор на лични данни

Дружеството е администратор на лични данни по смисъла на член 4, параграф 7 от GDPR. То събира, съхранява, използва и по друг начин обработва лични данни при осъществяване на своята дейност. Конкретните цели на обработването са описани по-долу.

III. Длъжностно лице по защита на данните

Дружеството не е задължено да назначава длъжностно лице по защита на данните и такова не е назначено.

Можете да се свържете писмено с Дружеството като администратор на адрес: D.S.M. Praha s.r.o., Stochovská 187/32, 161 00 Прага 6, Чехия.

IV. Лични данни, обработвани от Дружеството

Съгласно член 4, параграф 1 от GDPR лични данни са всяка информация, свързана с идентифицирано или подлежащо на идентифициране физическо лице. В този случай идентифицираните лица са:

(I.) посетителите на Уебсайта;

(II.) клиентите на Дружеството;

(III.) получателите на търговски съобщения.

Подлежащо на идентифициране физическо лице е лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или един или повече признаци на неговата физическа, физиологична, генетична, психическа, икономическа, културна или социална идентичност. Във връзка с услугите на Дружеството могат да бъдат обработвани следните лични данни.

а) Основни идентификационни данни

  • Име и фамилия; адрес на местоживеене, седалище или обект; фирмен номер (IČO); ДДС номер (DIČ).

б) Данни за контакт

  • Имейл адрес; телефонен номер; адрес за контакт.

в) Данни за плащане

  • Номер на банкова сметка; данни за извършени плащания; други данни от счетоводни и данъчни документи.

г) Записи от писмена комуникация

  • Това включва по-специално лични данни, съдържащи се в имейли и друга писмена комуникация с Дружеството.

V. Цел, срок и правно основание за обработване на лични данни на клиенти и посетители на Уебсайта

При осъществяване на дейността на Дружеството и при посещение на Уебсайта се обработват лични данни на клиенти и посетители.

При посещение на Уебсайта се обработват бисквитки. Повече информация за видовете бисквитки, които Дружеството използва, и начина на обработването им ще намерите в раздел Бисквитки.

Дружеството може да обработва личните данни на клиентите на следните правни основания:

а) Обработване на лични данни за изпълнение на договор

Дружеството сключва с клиентите договори за продажба на стоки и услуги, включително доставка. Поради това обработва личните данни на клиентите основно, за да изпълни договорните си задължения към тях.

За изпълнение на договорните задължения Дружеството обработва следните лични данни:

  • при покупка в онлайн магазина на Дружеството: имейл адрес, име и фамилия, телефонен номер, адрес за фактуриране, адрес за доставка и данни за плащане;
  • при друга писмена комуникация с Дружеството: личните данни, съдържащи се в комуникацията.

Личните данни на клиентите се съхраняват за срока на договорните отношения между Дружеството и съответния клиент и още пет години след прекратяването им.

б) Обработване на лични данни за изпълнение на законово задължение

Дружеството обработва лични данни, когато това е необходимо за изпълнение на законовите му задължения. Това се отнася по-специално до данни, чрез които може да докаже спазването на GDPR. Например Дружеството съхранява доказателства, че клиентите са дали съгласие за обработване на личните им данни, включително за получаване на търговски съобщения.

в) Обработване на лични данни въз основа на законния интерес на Дружеството

Дружеството има законен интерес непрекъснато да подобрява услугите си. Поради това може да анализира поведението на клиентите и посетителите на Уебсайта, за да усъвършенства своето предложение.

Дружеството може да обработва лични данни и с цел оценяване и отстраняване на евентуални рискове за сигурността, за да поддържа високо ниво на защита на Уебсайта.

Дружеството предприема мерки за предотвратяване, откриване и противодействие на измами и други незаконни или неразрешени дейности при използването на Уебсайта. То обработва лични данни и за защита на правата си при евентуален съдебен спор. За тази цел данните могат да бъдат съхранявани за срока на погасителната давност съгласно чешкия Закон № 89/2012 Sb., Граждански кодекс, с последващите изменения (наричан по-долу „Гражданският кодекс“).

г) Обработване на лични данни въз основа на съгласие

Дружеството обработва лични данни и с цел изпращане на търговски съобщения, когато е дадено съгласие. То може да бъде оттеглено по всяко време. За маркетингови цели Дружеството обработва основно данни за контакт, обикновено имейл адрес, а при необходимост и основни идентификационни данни. Данните се съхраняват за тези цели, докато съгласието за обработването им е в сила.

VI. Предоставяне на лични данни на трети страни

При осъществяване на дейността си Дружеството използва специализирани услуги на трети лица. Когато тези лица обработват предоставени от Дружеството лични данни, те действат като обработващи лични данни и могат да ги обработват единствено съгласно указанията на Дружеството, без да ги използват за други цели.

По-конкретно това са:

  • външни доставчици на данъчни консултации и счетоводни услуги;
  • външни доставчици на правни услуги;
  • външни доставчици на маркетингови услуги;
  • външни доставчици на облачни услуги;
  • външни организации, провеждащи проучвания за удовлетвореността на клиентите;
  • външни разработчици на софтуер;
  • външни доставчици на услуги за управление на IT системи, компютърни мрежи и хардуер.

Дружеството е сключило договори за обработване на лични данни с посочените по-горе обработващи, които гарантират поне същото ниво на защита като настоящата Политика. За изпълнение на законовите си задължения Дружеството предоставя лични данни и на административни органи и други органи на публичната власт, когато приложимото законодателство го изисква.

По-специално то може да предостави данните, посочени в настоящата Политика, на компетентните органи, ако те ги поискат съгласно приложимите процесуални правила. Дружеството не предава лични данни извън ЕС или на международни организации и не извършва автоматизирано вземане на индивидуални решения.

VII. Сигурност на личните данни

Дружеството е въвело и поддържа необходимите технически и организационни мерки, процедури за вътрешен контрол и мерки за информационна сигурност, съобразени с възможните рискове за субектите на данни. То отчита и развитието на технологиите, за да защити личните данни от случайна загуба, унищожаване, промяна, неразрешено разкриване или достъп.

Тези мерки могат да включват по-специално:

  • подходящи действия за гарантиране на отговорността на служителите, членовете на органите на Дружеството и партньорите, които имат достъп до лични данни;
  • обучение на служителите на Дружеството;
  • редовно архивиране на данните;
  • въвеждане на процедури за възстановяване на данните;
  • определяне на процедури при инциденти със сигурността;
  • физическа защита на устройствата, на които се съхраняват лични данни;
  • софтуерна защита на устройствата, на които се съхраняват лични данни.

Служителите и членовете на органите на Дружеството, както и партньорите му, са длъжни да пазят поверителност за всички обстоятелства, които узнават при изпълнение на дейности за Дружеството. Задължението остава в сила и след прекратяване на трудовото правоотношение, членството в органите или сътрудничеството. Подписана декларация за поверителност е част от трудовите договори и договорите с членовете на органите и партньорите.

VIII. Права във връзка с личните данни

Ако упражните някое от правата по раздел VIII, букви а)–з), или друго право, гарантирано от приложимото законодателство, Дружеството ще ви информира за предприетите мерки и, когато е предмет на искането, за изтриването на данните или ограничаването на обработването им. Дружеството ще уведоми и всеки получател, на когото данните са били предоставени съгласно тази Политика, когато това е възможно и не изисква несъразмерни усилия.

Можете да упражните правата си и/или да получите съответната информация:

  • по имейл на info@covernit.bg;
  • писмено на адреса на управление на Дружеството.

При упражняване на правата ви Дружеството може да поиска част от идентификационните данни, които сте предоставили по-рано. Те са необходими, за да се провери дали искането действително е изпратено от лицето, чиито лични данни се обработват.

Дружеството ще отговори не по-късно от един месец след получаване на искането. В обосновани случаи срокът може да бъде удължен с до два месеца.

а) Право на достъп до лични данни

Съгласно член 15 от GDPR имате право на достъп до личните си данни, включително по-специално право да получите от Дружеството:

  • потвърждение дали Дружеството обработва ваши лични данни;
  • информация за целите на обработването;
  • информация за категориите обработвани лични данни;
  • информация за получателите, на които личните ви данни са били или ще бъдат разкрити;
  • информация за планирания срок за съхранение;
  • информация за правото да поискате коригиране или изтриване на данните, ограничаване на обработването им или да възразите срещу обработването;
  • информация за правото да подадете жалба до надзорен орган;
  • информация за източника на личните данни, когато не са получени от вас;
  • информация дали сте обект на решение, основано единствено на автоматизирано обработване на личните ви данни, включително автоматизирано профилиране;
  • информация за подходящите гаранции при предаване на личните ви данни извън ЕС.

Дружеството винаги предоставя първото копие на личните данни безплатно. При повторно искане Дружеството може да начисли разумна такса за копието.

б) Право на коригиране или допълване на неточни лични данни

Съгласно член 16 от GDPR имате право да поискате коригиране на неточните лични данни, които Дружеството обработва за вас. Като се вземат предвид целите на обработването, имате право и да допълните непълните данни. Дружеството ще извърши коригирането или допълването без ненужно забавяне, съобразно техническите си възможности.

в) Право на изтриване на лични данни („право да бъдеш забравен“)

Съгласно член 17 от GDPR имате право личните ви данни да бъдат изтрити, когато са изпълнени предвидените в GDPR условия. Дружеството е въвело механизми за анонимизиране или изтриване, когато данните вече не са необходими за целта, за която са били обработвани, или когато изтече срокът, определен в тази Политика или в законодателството.

г) Право на ограничаване на обработването на лични данни

Съгласно член 18 от GDPR, когато оспорвате точността на данните или основанията за обработването им, или възразите по член 21, параграф 1 от GDPR, имате право да поискате Дружеството да ограничи обработването за времето, необходимо за проверка на основателността на искането или възражението ви.

д) Право на преносимост на личните данни

Съгласно член 20 от GDPR имате право да получите личните данни, които сте предоставили на Дружеството, в структуриран, широко използван и пригоден за машинно четене формат. При изпълнение на предвидените в GDPR условия имате право и да поискате Дружеството да ги предаде на друг администратор.

Искането не може да бъде изпълнено, ако упражняването на това право би засегнало неблагоприятно правата и свободите на трети лица.

е) Право на възражение срещу обработването на лични данни

Съгласно член 21 от GDPR имате право да възразите срещу обработването на личните ви данни от Дружеството.

Ако Дружеството не докаже наличие на убедителни законни основания за обработването, които имат преимущество пред вашите интереси, права и свободи, или основания за установяването, упражняването или защитата на правни претенции, то ще прекрати съответното обработване.

ж) Право на оттегляне на съгласието за обработване на лични данни

Съгласието за обработване на лични данни, дадено на Дружеството, например за получаване на търговски съобщения, може да бъде оттеглено по всяко време. Оттеглянето не засяга законосъобразността на обработването, извършено преди оттеглянето на съгласието.

з) Право на подаване на жалба до надзорен орган

Имате право да подадете жалба във връзка с обработването на личните ви данни до компетентен надзорен орган, по-специално в държавата членка на обичайното ви местопребиваване, месторабота или мястото на предполагаемото нарушение. В България можете да се обърнете към:

Комисия за защита на личните данни (КЗЛД)
бул. „Проф. Цветан Лазаров“ № 2
1592 София
Уебсайт: www.cpdp.bg

IX. Актуализиране на Политиката

Дружеството си запазва правото да изменя или актуализира Политиката. Всички промени влизат в сила след публикуването им на Уебсайта.

Дата на последна актуализация: 24. 8. 2026 г.