Условия за поверителност
АТЕМИС ЕООД — Уведомление относно обработването на лични данни
АТЕМИС ЕООД („Дружеството" или „Администраторът") осъществява дейността си в съответствие с Българския закон за защита на личните данни и Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни (GDPR). Настоящата Политика за поверителност цели да информира всеки Клиент за обработването на данни, чрез които той е идентифициран или може да бъде идентифициран.
1. Какви лични данни обработваме?
Като администратор Дружеството обработва следните групи лични данни на Клиентите:
- Физическа идентичност – имена, адрес, телефон, имейл адрес;
- Икономическа идентичност – информация за номер на банкова сметка.
Личните данни се събират от Администратора директно от субектите на данни.
2. Как събираме лични данни?
Събираме лични данни:
- при регистрация в уебсайта на онлайн магазина и при ползване без регистрация;
- при комуникация с Клиента (писмена и устна);
- чрез „бисквитки" (cookies) при ползване на сайта.
Сайтът ни използва „бисквитки" — малки информационни файлове, изпратени от уебсайта до браузъра на посетителя. За повече информация вижте нашата Политика за бисквитки.
3. Обработваме ли специални категории лични данни?
Дружеството не обработва специални категории лични данни, свързани с Клиенти.
4. За какви цели обработваме лични данни?
- Предоставяне на информация и съдействие по Ваше искане;
- Идентифициране и контакт с клиенти;
- Дейности, свързани със сключване, изменение и прекратяване на договори;
- Предлагане и промотиране на допълнителни услуги;
- Спазване на регулаторни изисквания;
- Правна защита при спор и сътрудничество с регулаторни органи.
5. Правно основание за обработване
- Изпълнение на договор или действия преди сключването му;
- Спазване на приложимо правно задължение;
- Легитимни интереси на Дружеството или трета страна;
- Съгласие, когато се изисква от приложимото законодателство.
6. Колко дълго съхраняваме личните данни?
Дружеството съхранява личните данни за срока на договорното отношение и до уреждане на претенции. Счетоводни и данъчни записи, съдържащи лични данни, се съхраняват 10 години от 1 януари на отчетния период, следващ периода, за който се отнасят. При обработване на базата на съгласие — до оттеглянето му.
7. С кого споделяме лични данни?
Дружеството може да споделя лични данни с:
- доставчици на услуги, действащи от наше име;
- регулатори, данъчни и финансови органи, съдебни и правоприлагащи органи.
8. Сигурност на личните данни
Дружеството прилага подходящи технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, незаконно използване или случайна загуба, промяна или унищожаване. Редовно преразглеждаме тези мерки с цел поддържане на непрекъсната сигурност.
9. Автоматизирано вземане на решения
Дружеството не извършва автоматизирано вземане на решения въз основа на лични данни.
10. Плащания с карта
При плащане с банкова карта данните Ви се въвеждат директно в защитената система на нашия платежен партньор Stripe/Stripe.com. Нямаме достъп до пълния номер на картата Ви, CVV или ПИН. Обработването следва правилата за сигурност на съответната финансова институция и стандартите PCI-DSS.
11. Техническа сигурност
Сайтът ни използва SSL технология. Всички данни, предавани между браузъра Ви и нашите сървъри, са криптирани.
- Криптиране на транзакциите: Цялата платежна информация се трансформира в нечетима форма (TLS 1.2/1.3);
- Автентикация на сървъра: Сертификатът гарантира комуникация с легитимния ни сайт;
- Целостност на данните: SSL помага да се гарантира, че данните Ви не са манипулирани при пренос.
12. Права на Клиентите
Всеки Клиент може да упражни следните права с писмено уведомление до Дружеството:
13. Промени в настоящото уведомление
При съществена промяна в начина, по който Дружеството обработва лични данни, Клиентите ще бъдат уведомени своевременно и ще им бъде предоставена актуализирана версия на уведомлението.