Политика за Защита на
Личните Данни
При използване на уебсайт www.carfix.bg твоите лични данни се обработват от “КРАСАВА” ЕООД, ЕИК: BG206210064, email: contact @ carfix.bg
Ние обработваме Вашите лични данни на следните основания:
- Въз основа на договор – когато поръчаш определени услуги от нас;
- Изрично съгласие от Вас – във всички останали случаи;
- При предвидено задължение по закон
В следващите параграфи ще намерите информация относно обработването на личните Ви данни в зависимост от основанието, на което ги обработваме.
Когато поръчвате или използвате някоя от нашите услуги
Ние обработваме личните Ви данни, за да изпълняваме договорните и преддоговорни задължения и да се ползваме от правата по договорите, сключени с Вас.
Цели на обработката:
- установяване на самоличността Ви;
- управление и изпълнение на Ваша заявка и изпълнение на сключен договор;
- уведомление за всичко, свързано с продуктите и услугите, които ползваш при нас;
- запазване на кореспонденция във връзка с направени поръчка, обработка на заявки, докладване на проблеми и др.
- изготвяне на потребителски профил и поддържане на клиентската история;
На това основание обработваме следните данни:
- лични данни за контакт - имейл, телефонен номер;
- данни за идентификация - име и фамилия
- данни за направените поръчки чрез потребителския профил;
- електронна поща, писма, информация за заявките ви за отстраняване на проблеми, жалби, молби, оплаквания;
- IP адрес
- Операционна система
- Локация
- Всяка друга информация, която е необходима за предоставяне на конкретната услуга и без която услугата не би могла да бъде предоставена;
- Клиентски номер, код или друг идентификатор, създаден за идентификация на потребители;
Обработката на посочените лични данни за нас се явява задължителна, за да можем да сключим договора с Вас и да го изпълняваме.
Предоставяне на Вашите данни на трети лица:
Ние предоставяме Ваши лични данни на трети лица, като основната ни цел е да Ви предложим качествено, бързо и комплексно обслужване.Лични данни предоставяме на следните категории получатели (администратори на лични данни):
- банки и платформи за обслужване на плащанията и управление на фактури;
- лица, които по възлагане поддържат оборудване, софтуер и хардуер, използвани за обработка на лични данни и необходими за дейността на дружеството
Данните, събрани на това основание изтриваме 5 години след прекратяване на договорното отношение, независимо дали поради изтичане срока на договора, разваляне или друго основание. Срокът е определен от 5-годишния давностен срок за възможните претенции от договора.
Когато изпълняваме наши законови задължения
Възможно е в закона да е предвидено задължение за нас да обработваме личните Ви данни. В тези случаи ние сме длъжни да извършим обработката, като например:
- Задължения по Закона за мерките срещу изпиране на пари;
- Изпълнение на задължения във връзка с продажбата от разстояние, продажбата извън търговския обект, предвидени в Закона за защита на потребителите;
- Предоставяне на информация на Комисията за защита на потребителите или трети лица, предвидени в Закона за защита на потребителите;
- Предоставяне на информация на Комисията за защита на личните данни във връзка със задължения, предвидени в нормативната уредба за защита на личните данни;
- Задължения, предвидени в Закона за счетоводството и Данъчно-осигурителния процесуален кодекс и други свързани нормативни актове, във връзка с воденето на законосъобразно счетоводство;
- Предоставяне на информация на съда и трети лица, в рамките на производство пред съд, съобразно изискванията на приложимите към производството нормативни актове;
- Удостоверяване на възраст при пазаруване онлайн.
Данните, събрани съгласно предвидено задължение в закона, изтриваме след като задължението за събиране и съхранение бъде изпълнено или отпадне.
Например:
- По Закона за счетоводството за съхранение и обработка на счетоводни данни (11 години),
- Задължения за предоставяне на информация на съда, компетентни държавни органи и др. основания, предвидени в действащото законодателство (5 години).
Предоставяне на твоите данни на трети лица:
Когато по закон за нас е предвидено задължение, е възможно да предоставим Вашите лични данни на компетентния държавен орган, физическо или юридическо лице.
Когато имаме Вашето изрично съгласие
Ние обработваме Вашите лични данни на това основание само след изрично, недвусмислено и доброволно съгласие от Ваша страна. Ние няма да предвиждаме каквито и да е неблагоприятни последици за Вас, ако откажете обработването на личните данни.
Съгласието е отделно основание за обработване на личните ви данни и целта на обработката е посочена в него, и не се покрива с целите, изброени в тази политика. Ако ни дадете съответноте съгласие и до неговото оттегляне или прекратяване на всякакви договорни отношения с Вас изготвяме подходящи за вас предложения за продукти/услуги.
На това основание обработваме само данните, за които сте ни дали изричното си съгласие. Конкретните данни се определят за всеки индивидуален случай. Обикновено данните включват:
- Имейл;
- Телефон;
- Адрес;
- Имена;
На това основание можем да предоставим Вашите данни на маркетинг агенции и трети лица.
Оттегляне на съгласието
Предоставените съгласия могат да бъдат оттеглени по всяко време. Оттеглянето на съгласието има възможност да ни лиши от това да предоставим услугите си. Ако оттеглите съгласието си за обработване на лични данни за някой или всички начини, описани по-горе, ние няма да използваме личните Ви данни и информация за определените по-горе цели.
Данните, събрани на това основание, изтриваме при искане от Ваша страна или 1 година след първоначалното им събиране.
Обработка на анонимизирани данни
Ние обработваме Вашите данни за статически цели, това означава за анализи, в които резултатите са само обобщаващи и следователно данните са анонимни. Идентифицирането на конкретно лице от тази информация е невъзможно.
Как защитаваме Вашите лични данни
За осигуряване на адекватна защита на данните на компанията и своите клиенти, ние прилагаме всички необходими организационни и технически мерки, предвидени в Закона за защита на личните данни и Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета, както и най-добрите практики от международни стандарти.
С цел максимална сигурност при обработка, пренос и съхранение на Вашите данни, може да използваме допълнителни механизми за защита като криптиране, псевдонимизация и др.
Carfix.bg няма контрол и не носи отговорност за това, как мехниците и/или сервизите или всяко друго лице предоставящо услугите си чрез carfix.bg, обработва или използва предоставените им данни.
Права на Потребителите
Всеки Потребител на сайта се ползва с всички права за защита на личните данни съгласно българското законодателство и правото на Европейския съюз.
Всеки Потребител има право на:
- Информираност (във връзка с обработването на личните му данни от администратора);
- Достъп до собствените си лични данни;
- Изтриване на личните данни (право „да бъдеш забравен“);
- Ограничаване на обработването от страна на администратора или обработващия лични данни;
- Преносимост на личните данни между отделните администратори;
- Възражение спрямо обработването на негови лични данни;
- Субектът на данни има право и да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за субекта на данните или по подобен начин го засяга в значителна степен;
- Право на защита по съдебен или административен ред, в случай, че правата на субекта на данни са били нарушени.
Потребителят може да поиска изтриване, ако е налице едно от следните условия:
- Личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
- Потребителят оттегля своето съгласие, върху което се основава обработването на данните и няма друго правно основание за обработването;
- Потребителят данните възразява срещу обработването и няма законни основания за обработването, които да имат преимущество;
- Личните данни са били обработвани незаконосъобразно;
- Личните данни трябва да бъдат изтрити с цел спазването на правно задължение по правото на Съюза или правото на държава членка, което се прилага спрямо администратора;
- Личните данни са били събрани във връзка с предлагането на услуги на информационното общество на деца и съгласието е дадено от носещия родителска отговорност за детето.
Потребителят има право да ограничи обработването на своите лични данни от страна на администратора, когато:
- Оспори точността на личните данни. В този случай ограничаването на обработването е за срок, който позволява на администратора да провери точността на личните данни;
- Обработването е неправомерно, но Потребителят не желае личните данни да бъдат изтрити, а изисква вместо това ограничаване на използването им;
- Администраторът не се нуждае повече от личните данни за целите на обработването, но Потребителят ги изисква за установяването, упражняването или защитата на правни претенции;
- Възразява срещу обработването в очакване на проверка дали законните основания на администратора имат преимущество пред интересите на Потребителя.
Право на преносимост
Имате право да получите личните данни, които Ви засягат и които сте ни предоставили, в електронен формат и да прехвърлите тези данни на друг администратор без възпрепятстване от наша страна, когато обработването е основано на съгласие и/или когато това е технически осъществимо.
Право на възражение
Имате право да възразите пред нас срещу обработването на личните Ви данни. Ние ще прекратим обработването, освен ако не докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред интересите, правата и свободите на теб като субекта на данни, или за установяването, упражняването или защитата на правни претенции. При възразяване срещу обработването на лични данни за целите на директния маркетинг обработването ще се прекрати незабавно.
Жалба до надзорния орган
Всеки Потребител има право да подаде жалба срещу незаконосъобразно обработване на личните му данни до Комисия за защита на личните данни или до компетентния съд.