Политика за поверителност на razbivka.bg
Настоящата политика за поверителност урежда обработката на лични данни от платформата razbivka.bg (наричана по-долу „Платформата“), администрирана от ЗА ДОСТЪПНА И КАЧЕСТВЕНА ХРАНА, с ЕИК: 206898874, адрес: ул. „Княз Борис I“ 75, 1000 София имейл: privacy@razbivka.bg (наричано по-долу „Администратор“, „ние“ или „нас“).
Ние обработваме Вашите лични данни при стриктно спазване на Общия регламент относно защитата на данните (Регламент (ЕС) 2016/679, „GDPR“) и приложимото българско законодателство. Моля, прочетете внимателно настоящата политика, за да разберете как събираме, използваме и защитаваме Вашата информация.
1. Кои сме ние и как да се свържете с нас
Администратор на лични данни е [Име на ЮЛНЦ/Дружество]. По всички въпроси, свързани с обработката на лични данни и упражняване на правата Ви, можете да се свържете с нас:
- На електронна поща: privacy@razbivka.bg
- Чрез пощенски адрес: [впишете пощенски адрес]
- На телефон: [впишете телефон за контакт, ако е приложимо]
2. Какви лични данни събираме и защо
2.1. При регистрация и използване на профил
За да използвате пълния функционал на Платформата (подаване на сигнали), е необходима регистрация. Събираме следните данни:
- Имейл адрес;
- Потребителско име (псевдоним);
- Парола (съхранявана в криптиран вид);
- Дата и час на регистрация и последно влизане.
Цел: Създаване и управление на профила, идентификация при подаване на сигнали, комуникация във връзка с обработката на сигналите. Основание: чл. 6, пар. 1, б. (б) GDPR (изпълнение на договорни отношения – Общите условия).
2.2. При подаване на сигнал (първи етап – непублично подаване)
Когато подавате сигнал за цена, ние получаваме:
- Данни за продукта, цената, търговския обект, дата и час;
- Доказателствен материал: касова бележка, снимка на продукт или етикет, други документи.
Важно: В тези доказателства може да се съдържат лични данни – например Вашият лик (ако се виждате на снимка), лица на други клиенти или персонал, ЕГН, номер на карта за лоялност, подпис, регистрационен номер на автомобил и др. Ние събираме тези данни единствено с цел проверка на фактите, но ги обработваме при стриктно спазване на принципа за минимизация.
2.3. В процес на верификация (втори етап – редакция/заличаване)
Преди публикуване, всеки сигнал и приложените към него файлове преминават през ръчна проверка от наш служител. При тази проверка:
- Идентифицираме всички лични данни, които не са необходими за целта на сигнала;
- Заличаваме (анонимизираме) ненужните лични данни – замъгляваме лица, заличаваме идентификатори, ЕГН-та, номера на карти, подписи и др.;
- Ако анонимизацията е невъзможна или би компрометирала смисъла на доказателството, ние не публикуваме файла, а само извличаме необходимата информация (продукт, цена, дата).
Цел: Осигуряване на точност на информацията и защита на личните данни на всички засегнати лица. Основание: чл. 6, пар. 1, б. (е) GDPR (обществен интерес и нашия законен интерес да поддържаме точна и законосъобразна платформа).
2.4. При публикуване (трети етап)
Ние не публикуваме лични данни на потребителите. На публичните страници на Платформата се показват само:
- Продукт (име, марка, грамаж/обем);
- Цена;
- Дата на засичане;
- Търговски обект (верига и адрес).
Не се публикуват имена на потребители, техни снимки или оригиналните касови бележки, освен ако не са напълно анонимизирани и публикуването им е обосновано (напр. за доказване на метода на сравнение).
Важно: Ако установим, че въпреки проверката са публикувани лични данни по погрешка, молим незабавно да ни сигнализирате на privacy@razbivka.bg, за да ги премахнем.
2.5. Комуникация и статус на сигнала
Информация за статуса на сигнала (приет, в обработка, отхвърлен, препратен към орган) се предоставя само на подателя – чрез имейл или в неговия профил. Не се публикува публичен тракер на сигналите.
3. Специфични рискове и обработка на изображения
Касовите бележки и снимките, които качвате, често съдържат лични данни. Ние третираме този риск с приоритет:
- Минимизация: Публикуваме само информацията, необходима за целите на сравнението (цена, продукт, дата).
- Анонимизиране: Всички снимки, които съдържат лица на хора или лични идентификатори, се обработват (замазват), за да не могат лицата да бъдат разпознати.
- Срок за съхранение: Оригиналните файлове се съхраняват ограничен срок (до 6 месеца) за целите на доказване и проверка, след което се изтриват, освен ако не са част от официално производство.
- Метаданни: Ние премахваме метаданните (EXIF) от снимките, които могат да съдържат геолокация или данни за устройството.
4. Предоставяне на данни на трети страни
Ние предоставяме лични данни на трети страни само в следните случаи:
- На държавни органи: само при законово задължение (напр. по искане на съд, прокуратура, КЗЛД, КЗП) и след преценка на основателността на искането. Не предоставяме данни автоматично;
- На доставчици на технически услуги: хостинг, имейл услуги, IT поддръжка, които обработват данни от наше име и при спазване на договорни задължения за защита на данните (чл. 28 GDPR);
- На търговци/засегнати лица: само в случай на съдебен спор или при подаден сигнал за незаконно съдържание, и то само след преценка дали разкриването е законосъобразно.
Ние не продаваме, не отдаваме под наем и не търгуваме с Вашите лични данни.
5. Прехвърляне на данни извън ЕИП
Вашите лични данни се съхраняват и обработват основно на територията на Европейския икономически съюз (ЕИП). Ако използваме доставчици извън ЕИП, ние гарантираме, че са налице подходящи гаранции (напр. стандартни договорни клаузи, одобрени от Европейската комисия).
6. Срокове на съхранение
| Вид данни | Срок на съхранение |
|---|---|
| Данни за профил (имейл, потребителско име) | До закриване на профила от потребителя или до 3 години след последно влизане (след това се анонимизират). |
| Оригинални снимки/доказателства с лични данни | До 6 месеца след приключване на проверката (за целите на доказване), след което се изтриват, освен ако не са част от висящо производство. |
| Анонимизирани/обработени изображения (публикувани) | Публикуват се, докато са актуални или до поискване за корекция/изтриване от засегнатото лице. |
| Кореспонденция (имейли, запитвания) | До 2 години след приключване на комуникацията. |
| Логове и технически данни | До 1 година. |
7. Вашите права съгласно GDPR
Вие имате следните права във връзка с Вашите лични данни:
- Право на достъп (чл. 15 GDPR): Да получите потвърждение дали обработваме данни за Вас и копие от тях.
- Право на коригиране (чл. 16 GDPR): Да поискате поправка на неточни или непълни данни.
- Право на изтриване (чл. 17 GDPR, „право да бъдете забравени“): Да поискате изтриване на данните, когато те вече не са необходими или сте оттеглили съгласието си.
- Право на ограничаване на обработката (чл. 18 GDPR): Да поискате временно спиране на обработката при спор за точността или законосъобразността.
- Право на преносимост (чл. 20 GDPR): Да получите данните, които сте ни предоставили, в структуриран, широко използван формат.
- Право на възражение (чл. 21 GDPR): Да възразите срещу обработка, основана на законен интерес (вкл. обработката на изображения за публични цели).
За да упражните правата си, моля, изпратете искане до privacy@razbivka.bg. Ние ще отговорим в срок до един месец. Ако не сте доволни от отговора ни, имате право да подадете жалба до Комисията за защита на личните данни (www.cpdp.bg) или до съответния надзорен орган в ЕС.
8. Сигнали за незаконно съдържание от трети лица
Ако сте търговец или физическо лице и считате, че сме публикували Ваши лични данни без основание (напр. Ваш лик, лични данни на Ваши служители, търговска тайна), можете да подадете сигнал до нас на legal@razbivka.bg. Ние ще разгледаме сигнала и ще предприемем необходимите действия (корекция, анонимизиране или изтриване).
9. Бисквитки (Cookies) и сходни технологии
Платформата използва бисквитки за подобряване на потребителското изживяване, анализ на трафика и сигурност. Използваме:
- Строго необходими бисквитки: За функционирането на платформата (сесия, вход, сигурност);
- Аналитични бисквитки: (напр. Google Analytics) – с Ваше предварително съгласие, за да разберем как се използва сайтът.
Можете да управлявате настройките за бисквитки от Вашия браузър по всяко време. Повече информация ще намерите в нашата Политика за бисквитки.
10. Сигурност на данните
Ние прилагаме подходящи технически и организационни мерки за защита на личните данни от неоторизиран достъп, загуба или унищожаване. Те включват криптиране (SSL), защитени сървъри, ограничен достъп на служителите (принцип на необходимост) и редовни одити.
11. Промени в Политиката за поверителност
Актуализираме настоящата политика при необходимост, за да отразим промени в практиките ни или в законодателството. Винаги можете да намерите актуалната версия на тази страница с посочена дата на последна актуализация. При съществени промени ще Ви уведомим допълнително (напр. чрез имейл или известие в платформата).
