Правила за повелителност

Благодарим ви за интереса към нашата компания, уебсайт, услуги и/или продукти.

Когато желаете да установите взаимоотношения с нас и да използвате услугите на нашата компания (наричана по-долу Cheeky Hamster Crafts SRL), вие ни поверявате информация за себе си, наричана още лични данни, и ние ви благодарим за доверието. Защитата и поверителността на личните данни е много важна тема за нас и ние се стремим да ги съхраняваме безопасно и да ги обработваме внимателно, като в тази връзка ви обясняваме по ясен и прозрачен начин какви са нашите практики относно поверителността на вашите данни.

Тази информация е представена в този документ (наричан по-долу "Политика за поверителност", "Този документ" или "Документът") и моля, прочетете я заедно с раздела Общи условия.

Нашата Политика за поверителност има за цел да ви информира относно обработването на вашите лични данни във връзка с посещението ви на нашия уебсайт www.happycandles.ro (наричан по-долу "сайтът") и използването от ваша страна на всякакви допълнителни платформи и услуги, предлагани от Cheeky Hamster Crafts SRL.

Посещавайки сайта, закупувайки нашите продукти и/или услуги или взаимодействайки с нас по какъвто и да е начин, вие декларирате, че сте се запознали с Политиката за поверителност. Ако не сте съгласни с описаното в Този документ, моля, не използвайте нашите услуги.

Информираме ви, че Cheeky Hamster Crafts SRL е администратор на лични данни по смисъла на ОРЗД (GDPR) за обработването на лични данни.

  1. Дефиниции

    Лични данни - означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“). Физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местоположение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице.

    Обработване - означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване.

    ОРЗД (Общ регламент относно защитата на данните - GDPR) или Регламент – означава РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО.

    Оператор или Компания или Ние – означава Cheeky Hamster Crafts SRL, румънска компания със седалище на ул. Lastarisului 26, партер, ап. 1, Сектор 1, Букурещ, регистрирана в Търговския регистър под номер J20/2501/5646005, с данъчен регистрационен код 51397291.

    Субект на данни – представлява всяко идентифицирано или подлежащо на идентификация физическо лице, чиито данни се обработват от нас в качеството ни на администратор, като например клиенти, потенциални клиенти или посетители на уебсайта.

    Съгласие – означава всяко свободно изразено, конкретно, информирано и недвусмислено указание за волята на субекта на данните, чрез което той или тя, чрез изявление или ясно потвърждаващо действие, изразява съгласието си свързаните с него/нея лични данни да бъдат обработени.

    Анонимизиране – означава необратимото премахване на идентификацията на личните данни, така че лицето да не може да бъде идентифицирано чрез използване на разумен период, разходи и технология, нито от Оператора, нито от което и да е друго лице. Принципите за обработване на лични данни не се прилагат за анонимизирани данни, тъй като те вече не са лични данни.

     

  2. Кои сме ние?

    По-долу ще намерите нашите идентификационни данни:

    Име

    CHEEKY HAMSTER CRAFTS SRL

    Адрес

    ул. Lastarisului 26, партер, ап. 1, Сектор 1, Пощенски код 012825, Букурещ, Румъния

    Номер в Търговския регистър

    J20/2501/5646005

    Данъчен регистрационен код

    51397291

    Имейл

    contact@happycandles.ro

    Телефон

    +40.774.040.590

    В съответствие с действащото законодателство, нашата компания е администратор на лични данни и за да бъдат вашите данни обработвани сигурно, ние полагаме всички усилия да приложим разумни и подходящи технически и организационни мерки за защита на вашите лични данни.

     

  3. Кои сте вие?

    Според законодателството, Вие, физическото лице бенефициент на нашите услуги/продукти, представителят или лицето за контакт на компания, която е наш клиент или потенциален клиент, посетителят на сайта или лицето в каквито и да е взаимоотношения с нас, сте "субект на данни", т.е. идентифицирано или подлежащо на идентификация физическо лице. За да бъдем напълно прозрачни относно обработването на данни и да ви позволим лесно да упражнявате правата си по всяко време, ние сме въвели мерки за улесняване на упражняването на вашите права, свързани с обработването на лични данни.

     

  4. Приложимост на Политиката

    Тази Политика за поверителност е приложима за използването на уебсайта и комуникационните платформи, управлявани или администрирани от нас (напр. официалната страница във Facebook).

    Тази Политика за поверителност не обхваща други приложения и уебсайтове на трети страни, до които можете да стигнете, следвайки връзки от нашия уебсайт, и ви насърчаваме да прегледате Политиката за поверителност на всеки друг уебсайт и/или приложение, преди да предоставите каквито и да е лични данни.

     

  5. Жалби

    За всеки проблем или неяснота относно обработването на лични данни трябва да знаете, че можете да подадете жалба до надзорния орган за защита на личните данни, но моля, първо ни изпратете искане на адреса, посочен в този документ, и ние ще положим всички усилия да разрешим вашето искане възможно най-скоро по приятелски начин.

    За Румъния данните за контакт са следните:

    Име

    Национален надзорен орган за обработване на лични данни

    Адрес

    бул. General Gheorghe Magheru 28-30, Сектор 1, Пощенски код 010336, Букурещ, Румъния

    Телефон

    +40.318.059.211 или +40.318.059.212

    Имейл

    anspdcp@dataprotection.ro

     

  6. Цел на Политиката за поверителност

    Ние обработваме личните данни на Субектите на данни в съответствие с приложимите законови разпоредби относно защитата на личните данни, включително тези, съдържащи се в ОРЗД.

    Тази Политика за поверителност има за цел да информира Субектите на данни относно обработването на техните лични данни от нас, включително категориите обработвани лични данни, целите на обработването и правата на Субектите на данни.

    Запазваме си правото да променяме тази Политика за поверителност, за да отразяваме законодателни промени и развитието на нашите операции по обработване на лични данни. Всяка съществена промяна в тази Политика за поверителност ще бъде съобщена на Субектите на данни по имейл или чрез всяко друго средство за комуникация, което гарантира получаването на информацията от Субектите на данни.

     

  7. Обработване на лични данни

    Когато разглеждате нашия уебсайт и използвате нашите услуги/продукти или когато се свържете с нас за каквато и да е цел и използвайки какъвто и да е комуникационен канал, ние ще обработваме вашите лични данни, за да предоставим услугите, да подобрим услугите и изживяването при сърфиране, да предоставим помощ и поддръжка, да предотвратим нарушения на правни норми или да представим продукти, услуги и информация, които може да представляват интерес за вас.

    1. Цели, категории лични данни и основания за обработване, свързани с използването на сайта и поръчването на продукти и услуги чрез сайта

      Операторът обработва личните данни на Субектите на данни за договорни, статистически, маркетингови цели и цели, свързани със сигурността, както и за подобряване на изживяването на Субектите на данни.

      Целите, категориите и основанията за обработване на личните данни на Субектите на данни са подробно описани в таблицата по-долу:

      Цел на обработването

      Категория лични данни

      Основания за обработване

      Създаване на клиентски акаунт.

      Име, фамилия, имейл адрес, парола.

      Изпълнение на договор.

      Получаване, обработване и доставка на поръчани продукти и услуги.

      Име, фамилия, адрес за фактуриране, адрес за доставка, имейл адрес, телефонен номер, поръчани продукти и услуги.

      Изпълнение на договор.

      Подобряване на изживяването при използване на уебсайта от Субектите на данни.

      История на поръчките.

      Легитимните интереси на Оператора са свързани с подобряване на потребителското изживяване и улесняване на продажбите.

      Позволяване на работата на незадължителни технически елементи на сайта.

      Местоположението.

      Съгласие.

       

      Субектът на данни има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието преди неговото оттегляне.

      Извършване на плащания за продукти и услуги.

      Фамилия, име, ID на поръчка, ID на транзакция, извършено/неизвършено плащане.

       

      Информация относно картата, използвана от потребителите за извършване на плащания, не се събира, достъпва или обработва по какъвто и да е друг начин от Оператора. Тази информация се обработва изключително от партньорите на Оператора, които са оторизирани субекти за извършване на транзакции.

      Изпълнение на договор.

      Възстановяване на платени суми в случай на връщане на продукти или анулиране на поръчка за услуги.

      Фамилия, име, ID на поръчка, ID на транзакция, IBAN сметка, банка, в която е открита сметката.

      Изпълнение на договор.

      Осигуряване на правилното функциониране, поддържане на сигурността и непрекъснато подобряване на уебсайта.

      IP адрес, час и дата на достъп до уебсайта, продължителност на посещението, протокол (HTTP или HTTPS), тип и версия на интернет браузъра.

       

      Тези данни се събират чрез бисквитки. Повече подробности за използването на бисквитки можете да намерите в Политиката за бисквитки.

      Легитимните интереси на Оператора, свързани с осигуряване на оптимално функциониране на уебсайта, предотвратяване на злоупотреби и подобряване на изживяването при сърфиране.

      Анализиране на поведението при сърфиране в уебсайта, тенденциите и разбиране на начина, по който се използва уебсайтът, с цел генериране на статистика, предоставяне на персонализирани оферти и предложения.

      Тези данни се събират чрез бисквитки. Повече подробности за използването на бисквитки можете да намерите в Политиката за бисквитки.

      Съгласие.

       

      Субектът на данни има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието преди неговото оттегляне.

      Предоставяне на помощ и поддръжка относно продукти, услуги и използване на уебсайта чрез формата "Контакт".

      Име, имейл адрес, телефонен номер, ID на поръчка, лични данни, съдържащи се в изпратеното съобщение.

      Легитимните интереси на Оператора са свързани с поддържане на взаимоотношенията със Субектите на данни и разрешаване на искания или жалби.

      Предоставяне на помощ и поддръжка относно продукти, услуги и използване на уебсайта по телефона.

      Име, телефонен номер, глас, ID на поръчка, лични данни, съдържащи се в изпратеното съобщение.

      Съгласие.

       

      Субектът на данни има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието преди неговото оттегляне.

      Обработване на заявката за абонамент за бюлетин и изпращане на търговски (маркетингови) съобщения.

      Име, имейл адрес.

      Съгласие.

       

      Субектът на данни има право да оттегли съгласието си по всяко време, без това да засяга законосъобразността на обработването, извършено въз основа на съгласието преди неговото оттегляне.

      Управление и публикуване на уебсайта на отзиви, написани от Субекти на данни.

      Име и фамилия, имейл адрес, продължителност на използване на продукта, оценки, дадени за продукти или услуги, и съдържание на отзива.

      Легитимните интереси на Оператора, свързани с популяризиране на качеството на неговите услуги и улесняване на продажбите.

      Установяване, предявяване или защита на права пред публични органи или съдилища.

      Име, адрес, имейл адрес, IP адрес, час и дата на достъп до уебсайта, продължителност на посещението, протокол (HTTP или HTTPS), тип и версия на интернет браузъра, категории лични данни, свързани с подаването, плащането и доставката на поръчки, и категории лични данни, свързани с кореспонденцията между Субекта на данни и Оператора.

      Легитимните интереси на Оператора, свързани с установяването, предявяването или защитата на неговите права.

      Осигуряване на записване на факта, че Субектът на данни е бил информиран за целите и ограниченията при използване на услугите, Общите условия, изпълнението на услугите и свързаните с тях рискове, както и записване на избора на Субекта на данни относно използването на бисквитки, получаването на маркетингови съобщения и други видове изразено или отказано съгласие.

      Приемането или отказът на Субекта на данни, IP адрес, час и дата на достъп до уебсайта, продължителност на посещението, протокол (HTTP или HTTPS), тип и версия на интернет браузъра.

      Легитимните интереси на Оператора, свързани с установяването, предявяването или защитата на неговите права.

      Изпълнение на законовите задължения на Оператора, включително тези, наложени от финансовото и счетоводното законодателство, законодателството за защита на потребителите и ОРЗД.

      Законово задължение.

      Също така, лични данни могат да бъдат събирани и обработвани от нашата компания, ако поръчката е подадена чрез средства, различни от уебсайта (например по телефон, WhatsApp, социални мрежи), за изпълнение на поръчката. В тези ситуации ние ще обработваме личните данни, предоставени от Субектите на данни в съобщенията, изпратени чрез тези комуникационни канали, идентификационните данни на акаунта на Субекта на данни, свързан със съответния комуникационен канал, както и име, фамилия, адрес за фактуриране, адрес за доставка, имейл адрес, телефонен номер, поръчани продукти и услуги. Тези данни ще се обработват изключително за целите на изпълнението на договора и няма да се използват за цели, различни от описаните в този документ.

       

    2. Обработване на данни в социалните мрежи

      Тази Политика за поверителност е приложима за обработването на лични данни от Оператора чрез официалните страници на Оператора във Facebook, Instagram, както и други официални страници, управлявани от Оператора.

      Администраторът е администратор на официалните страници и общности на Happy Candles ("страници на Happy Candles") и администратор на вашите лични данни, обработвани чрез тези страници. В същото време Facebook е администратор на вашите лични данни, например във връзка с прехвърлянето на данни в други държави.

      В някои ситуации Операторът и Facebook/Instagram споделят задължения по отношение на вашите данни и са съвместни администратори (напр. статистически данни, предоставени на Оператора от Facebook/Instagram, събрани след вашето взаимодействие със страниците на Happy Candles). За тези ситуации можете да се свържете с нас, за да научите повече подробности за начина, по който ние и Facebook/Instagram обработваме вашите лични данни.

       

    3. Какви лични данни обработваме?
      1. Когато посещавате страниците на Happy Candles, ние можем да обработваме следните данни:
        • ако харесате/споделите или оставите коментар на нашите публикации, ние имаме достъп до вашия публичен профил (име, фамилия, снимки и други подробности от публичния профил), както и до съдържанието на коментара.
        • Ако ни изпратите лично съобщение, ние имаме достъп до вашия публичен профил, както и до съдържанието на изпратеното съобщение. Например, можем да поискаме вашия личен телефонен номер или имейл адрес, за да управляваме вашата заявка или да валидираме победителите в някои конкурси.
        • ако сте лице, което получава таг от приятел в публикация за конкурс/томбола, организиран на една от страниците на Happy Candles, ние ще имаме достъп до вашето име и фамилия и вашия публичен профил.
      2. Споделяне на съдържание. По правило Историите (Stories), публикувани на страницата в Instagram, автоматично се прехвърлят на официалната страница във Facebook.

      В същото време можем да споделяме съдържание от партньорски страници (напр. страници на инфлуенсъри или организации) или страници на последователи на нашите страници. Например, можем да споделим История, в която сме тагнати от инфлуенсър или последовател, можем да споделим публикация на инфлуенсър или партньор, която сте коментирали, в която сте тагнати или в която се появява вашето изображение/глас, или можем да публикуваме отново/споделим ваша публикация, в която се появяват вашето изображение/глас и вашият публичен профил.

      1. Когато потребителите на Facebook/Instagram взаимодействат със страниците на Happy Candles, Facebook ни предоставя обща статистика относно действията на потребителите. Например брой преглеждания на страницата, брой кликвания върху публикация и брой взаимодействия със съдържанието на страницата (харесване, споделяне, коментар и др.). Тези статистики са анонимизирани и Happy Candles не може да ви идентифицира въз основа на тях.
      2. Когато персонализираме рекламни кампании във Facebook/Instagram, ние задаваме категории по интереси, които може да включват вас. Facebook използва предварително дефинирани категории хора и показва нашата реклама на хора, които принадлежат към посочената от нас категория.

      Ние обработваме вашите данни с цел популяризиране на марката Happy Candles, продукти, услуги или определени публични събития или благотворителни акции, в които Happy Candles е организатор или партньор, за да отговаряме на публични или лични съобщения, да анализираме статистика относно аудиторията на нашите страници и да персонализираме аудиторията на публикации или рекламни кампании.

      Отбелязваме, че предоставянето на данни не е задължително, но Facebook или други доставчици на социални медии работят по еднакъв начин за всички страници и всички потребители, така че ако взаимодействате с нашите страници, ние автоматично ще имаме достъп до определени данни за вас, както е показано по-горе.

       

    4. Обработване на данни на трети страни

      Ако се изисква доставка на продукти или услуги на трета страна, различна от посетителя или регистрирания потребител, последният се задължава да информира третата страна за тази Политика за поверителност и да получи съгласието на третата страна да предостави нейните лични данни на Оператора. Потребителят потвърждава, че ще носи пълна отговорност за информирането и получаването на пълното съгласие на лицето, което посочва като получател.

     

  8. Управление на маркетингови съобщения

    По отношение на нашите маркетингови съобщения, ние отдаваме голямо значение на съобщенията, които ви изпращаме. Нашите маркетингови съобщения могат да съдържат информация за продуктите, услугите, офертите, отстъпките и събитията на Оператора, да събират обратна връзка или да изискват мнения и отзиви за продуктите и услугите на Оператора.

    Ние ще ви изпращаме такива маркетингови съобщения само ако сте дали съгласието си да получавате маркетингови съобщения. Имате възможност да оттеглите съгласието си по всяко време.

     

  9. Период на съхранение на личните данни

    Данните на потребителя на сайта ще се съхраняват и обработват от Оператора до изпълнение на легитимните цели, представени в горните раздели на Политиката.

    По този начин данните на регистрирания в сайта потребител ще се съхраняват и обработват от Оператора, докато той не поиска изтриване на акаунта си или, за всяко обработване на неговите данни въз основа на неговото съгласие, докато не декларира оттегляне на съгласието за целите на предоставяне на услугите на Компанията. Ако целите, за които са обработвани съответните категории лични данни, бъдат изпълнени по-рано от посочените по-горе моменти, Операторът ще преустанови обработването на съответните категории данни при изпълнение на целите на обработването.

    Въпреки това, личните данни, свързани с транзакции с Оператора, както и информацията за члена, съгласието и оттеглянето на съгласието относно обработването на неговите/нейните данни ще се обработват за период от 3 години от прекратяването на договорните отношения между страните, за да се предоставят доказателства за законността на обработването на неговите/нейните данни от Оператора и да се защитят законните права на страните.

    Информираме ви, че не събираме никакви Специални категории лични данни за вас (това включва данни за расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, както и обработване на генетични данни, биометрични данни за вашата уникална идентификация, данни за здравословното състояние или данни за сексуалния ви живот или сексуална ориентация, или информация за наказателни присъди и престъпления.

     

  10. Какво се случва, ако не ни предоставите вашите данни?

    Операторът обработва само тези лични данни, които са необходими за изпълнението на представените по-горе легитимни цели. По този начин от Субектите на данни се изисква да предоставят личните данни, необходими за оптималното развитие на отношенията между тях и Оператора.

    В случай на отказ за предоставяне на посочените по-горе лични данни, Операторът няма да може да предостави услугите или да осигури подходящо качество на услугите.

    Горното не се отнася за лични данни, обработвани от Оператора въз основа на съгласието на Субектите на данни. Съгласието може да бъде свободно изразено от Субектите на данни, а отказът/оттеглянето на съгласието няма да доведе до никакви негативни последици за Субектите на данни.

     

  11. Разкриване на лични данни и прехвърляне на данни

    Информираме ви, че можем да разкрием вашите данни, в съответствие с приложимото законодателство, на бизнес партньори или други трети страни. Ние постоянно полагаме разумни усилия, за да гарантираме, че тези трети страни са въвели подходящи мерки за защита и сигурност. Имаме договорни клаузи с тези трети страни, така че вашите данни да бъдат защитени. В тези ситуации ние ще гарантираме, че всяко прехвърляне е легитимно според закона.

    Тези партньори трети страни включват:

    • доставчиците на технически услуги, с които Операторът си сътрудничи и с които Операторът е сключил договори, включително:
      • доставчици на създаване, разработване и предоставяне на уебсайтове и уеб домейни
      • доставчици на услуги за съхранение в облак
      • доставчици на услуги за поддръжка и техническа помощ
      • доставчици на електронни съобщителни услуги
      • други категории доставчици на технологични услуги
    • платформи за логистична и фактурна интеграция, които приемат поръчки и улесняват избора на услуги за доставка или издаването на фискални документи.
    • доставчици на платежни услуги.
    • публични органи и съдилища.
    • доставчици на услуги за правна помощ.
    • партньорски организации, които предоставят маркетингови услуги.

    Предаването на данни на тези партньори се извършва стриктно за целите на изпълнение на поръчки и други цели, изрично посочени в тази Политика, въз основа на сключените с тях договори, в съответствие с изискванията на ОРЗД.

    Можем също така да предаваме данните на други страни с ваше съгласие или според вашите инструкции, например, ако упражните искане за преносимост или на оторизирани държавни органи, въз основа на и в рамките на законовите разпоредби и поради изрично формулирани искания.

    Прехвърлянето на лични данни в трета държава може да се осъществи само ако държавата, за която е предназначено прехвърлянето, гарантира адекватно ниво на защита.

    Прехвърлянето на данни в държава, чието законодателство не осигурява ниво на защита, поне равно на това, предлагано от Общия регламент относно защитата на данните, е възможно само ако има достатъчно гаранции относно защитата на основните права на Субектите на данни. Тези гаранции ще бъдат установени от нас чрез договори, сключени с доставчиците/доставчиците на услуги, на които ще бъдат прехвърлени вашите лични данни.

    Всеки път, когато прехвърляме вашите лични данни извън Европейското икономическо пространство, ние ще гарантираме, че е налице подобно ниво на защита чрез една от следните предпазни мерки:

    • Ще прехвърляме вашите лични данни в държави, за които Европейската комисия е доказала, че осигуряват адекватно ниво на сигурност за личните данни.
    • Когато използваме определени доставчици на услуги, ще можем да използваме определени модели на договори, предоставени и одобрени от Европейската комисия, които осигуряват на личните данни същата защита, каквато имат в Европа.

    За да получат подробности относно прехвърлянето на лични данни, включително получаване на копие от предпазните мерки за прехвърляне, прилагани от Оператора, Субектите на данни могат да се свържат с Оператора чрез данните за контакт, предоставени в тази Политика.

     

  12. Наличие на автоматизиран процес на вземане на решения

    Операторът не приема решения изключително въз основа на автоматизирани процеси, решения, които биха породили значителни негативни правни последици или които биха засегнали по подобен значителен начин Субектите на данни.

     

  13. Сигурност на данните

    Ние разбираме колко важна е сигурността на личните данни и предприемаме необходимите мерки, за да защитим нашите клиенти и други лица, чиито данни обработваме, от неоторизиран достъп до лични данни, както и от неоторизирана промяна, разкриване или унищожаване на данните, които обработваме по време на ежедневните си дейности.

    Въвели сме следните технически и организационни мерки за сигурност на личните данни:

    Специализирани политики

    Ние приемаме и постоянно преразглеждаме вътрешните практики и политики за обработване на лични данни (включително мерки за физическа и електронна сигурност), за да защитим нашите системи от възможен неоторизиран достъп или други възможни заплахи за тяхната сигурност. Тези политики подлежат на постоянни проверки, за да се гарантира, че спазваме законовите изисквания и че системите функционират адекватно.

    Минимизиране на данните

    Ние гарантираме, че вашите лични данни, които обработваме, са ограничени до това, което е необходимо, адекватно и уместно за целите, посочени в тази Политика.

    Ограничаване на достъпа до данни

    Опитваме се да ограничим достъпа до личните данни, които обработваме, до необходимия минимум: служители, сътрудници и други лица, които се нуждаят от достъп до тези данни, за да ги обработват и да извършват услуга. Нашите партньори и сътрудници са обект на строги задължения за поверителност (по договор или по закон).

    Специфични технически мерки

    Използваме технологии, които гарантират сигурността на нашите клиенти, като винаги се опитваме да внедрим най-оптималните решения за защита на данните. Също така правим периодични резервни копия на данните, за да можем да ги възстановим в случай на възможен инцидент, и сме въвели процедури за периодичен одит относно сигурността на използваното оборудване. Въпреки това, нито един уебсайт, нито едно приложение и нито една интернет връзка не са напълно сигурни и недосегаеми.

    Осигуряване на точността на вашите данни

    Понякога може да ви помолим да потвърдите точността или актуалността на вашите данни, за да гарантираме, че те отразяват реалността.

    Обучение на персонала

    Ние постоянно обучаваме и тестваме нашите служители и сътрудници относно законодателството и най-добрите практики в областта на обработването на лични данни.

    Анонимизиране на данните

    Където можем, се опитваме доколкото е възможно да анонимизираме/псевдонимизираме личните данни, които обработваме, така че вече да не можем да идентифицираме лицата, за които се отнасят.

    Въпреки това, макар да полагаме постоянни усилия да гарантираме сигурността на данните, които ни поверявате, ние също можем да преживеем по-малко щастливи събития и да имаме инциденти/нарушения на сигурността. В тези случаи ние стриктно ще следваме процедурата за докладване и уведомяване за инциденти със сигурността и ще предприемем всички необходими мерки за нормализиране на ситуацията възможно най-скоро.

     

  14. Вашите права - въпроси, искания и упражняване на права

    За всяка друга информация относно неговите/нейните данни, както и тяхното обработване и защита, всяко заинтересовано лице може да се свърже с длъжностното лице по защита на данните на Cheeky Hamster Crafts SRL (длъжностно лице по защита на данните) на имейл адрес contact@happycandles.ro и на телефонен номер +40.774.040.590.

    Вашите права съгласно Регламента ОРЗД са следните:

    Правото да бъдете информирани за обработването на вашите данни.

    Право на достъп до данните

    Имате право да получите от нас потвърждение дали се обработват лични данни, свързани с вас, и ако това е така, да получите достъп до данните и информацията, предвидени в член 15, параграф 1 от ОРЗД.

    Право на коригиране на неточни или непълни данни

    Имате право да поискате от нас да коригираме без ненужно забавяне неточните лични данни, свързани с вас.

    Право на изтриване („право да бъдеш забравен“)

    В ситуациите, предвидени в член 17 от ОРЗД, имате право да поискате и да получите изтриване на личните данни.

    Право на ограничаване на обработването

    В случаите, предвидени в член 18 от ОРЗД, имате право да поискате и да получите ограничаване на обработването.

    Правото да предавате данните, които имаме за вас, на друг администратор („право на преносимост“).

    Имате право да получите данните в структуриран формат и да ги предадете на друг администратор.

    Право на възражение срещу обработването на данни

    В случаите, предвидени в член 21 от ОРЗД, имате право да възразите срещу обработването на вашите данни.

    Правото да не бъдете обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за вас или по подобен начин ви засяга в значителна степен.

    Правото да търсите правосъдие в защита на вашите права и интереси.

    Моля, имайте предвид, че изброените по-горе права не са абсолютни. Има изключения, поради което всяко получено искане ще бъде анализирано, за да се реши дали е основателно или не. Доколкото искането е основателно, ние ще улесним упражняването на вашите права, а ако искането е неоснователно, ще го отхвърлим, но ще ви информираме за причините за отказа и за правата ви да подадете жалба до Надзорния орган и да потърсите съдебна защита.

    Също така ще се опитаме да отговорим на вашето искане в рамките на 30 (тридесет) дни. Този период обаче може да бъде удължен в зависимост от различни аспекти, като сложността на искането, големия брой получени искания или невъзможността да ви идентифицираме в разумен срок. Ако въпреки всичките ни усилия не успеем да ви идентифицираме и вие не ни предоставите допълнителна информация, която да ни позволи да ви идентифицираме, ние не сме длъжни да изпълним искането.

     

  15. Актуализации на Политиката за поверителност

    Възможно е понякога да актуализираме Политиката за поверителност и ще ви уведомяваме чрез Сайта или по имейл за най-новата версия. Всички актуализации и промени в този документ влизат в сила незабавно след уведомяването, което ще направим чрез публикуване на Сайта и/или по имейл. Дори и да не получите известие, ви насърчаваме периодично да осъществявате достъп и да четете Политиката за поверителност, за да сте в крак с най-новите версии.

    Политиката за поверителност е актуализирана на 15.02.2026 г. (петнадесети февруари 2026 г.).