ПРИНЦИПИ НА ОБРАБОТКА НА ЛИЧНИ ДАННИ
Дружеството SemenaOnline, s.r.o. обработва лични данни в съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета относно защитата на физическите лица във връзка с обработката на лични данни и относно свободното движение на такива данни (Общ регламент относно защитата на данните - „GDPR“).
ИДЕНТИЧНОСТ И КОНТАКТНИ ДАННИ НА АДМИНИСТРАТОРА
Администратор на Вашите лични данни е:
- Име: SemenaOnline, s.r.o.
- ЕИК: 24318647
- ДДС номер: CZ24318647
- Седалище: Petržílkova 2835/3, Stodůlky (Прага 13), 158 00 Прага
- Регистрация: В Търговския регистър, воден от Градския съд в Прага, раздел C, партида 195563
- Данъчна кутия: 2dteecb
Контактни данни:
- Адрес за кореспонденция: Lidická 155, 252 61 Jeneč
- Имейл: [email protected]
- Телефон: +420 212 242 993
Длъжностно лице по защита на личните данни:
- Име: Mag. Zuzana Kalinová
- Телефон: +420 212 242 993
- Имейл: [email protected]
ПРАВНО ОСНОВАНИЕ ЗА ОБРАБОТКА НА ЛИЧНИ ДАННИ
Правното основание за обработката на Вашите лични данни е обстоятелството, че тази обработка е необходима за:
- изпълнение на договор между Вас и администратора или за предприемане на действия от администратора преди сключването на такъв договор по смисъла на чл. 6, ал. 1, б. б) GDPR;
- изпълнение на законови задължения, които се отнасят до администратора, по смисъла на чл. 6, ал. 1, б. в) GDPR, по-специално задължения, произтичащи от Закон № 235/2004 Sb., за данък върху добавената стойност, Закон № 586/1992 Sb., за данъци върху доходите и Закон № 563/1991 Sb., за счетоводството;
- легитимни интереси на администратора по смисъла на чл. 6, ал. 1, б. е) GDPR, по-специално за целите на директния маркетинг към настоящи клиенти;
- Вашето съгласие за обработка по смисъла на чл. 6, ал. 1, б. а) GDPR, ако сте го предоставили (например за маркетингови цели, ако не сте наш клиент).
ЦЕЛ НА ОБРАБОТКАТА НА ЛИЧНИ ДАННИ
Вашите лични данни се обработват за следните цели:
- Изпълнение на договор и обработка на поръчки - обработка и доставка на поръчки, комуникация относно поръчки, решаване на рекламации и права от отговорност за дефекти.
- Регистрация и управление на клиентски профил - възможност за управление на поръчки, преглед на историята на покупките, съхранение на адреси за доставка и други данни за по-удобно пазаруване.
- Изпълнение на законови задължения - водене на счетоводство, данъчни задължения, архивиране на документи.
- Директен маркетинг - изпращане на търговски съобщения за нашите продукти и услуги (на основание легитимен интерес към настоящи клиенти или на основание съгласие).
- Подобряване на услугите - анализ на поведението на сайта, персонализация на съдържанието и офертите.
- Клиентска поддръжка - обработка на запитвания и предоставяне на поддръжка чрез чат, имейл или телефон.
КАТЕГОРИИ ОБРАБОТВАНИ ЛИЧНИ ДАННИ
Обработваме следните категории лични данни:
Идентификационни и контактни данни:
- име и фам
Данни за поръчките:
- история на поръчките,
- закупени продукти,
- платежни данни (без чувствителни данни от платежни карти),
- статус на поръчките.
Технически данни:
- IP адрес,
- тип и версия на браузъра,
- операционна система,
- езикови настройки,
- идентификатори на бисквитки,
- данни за поведението на сайта (посетени страници, време, прекарано на страницата, кликвания).
- източник на посещението (откъде сте дошли на нашия сайт).
АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ
Администраторът не извършва решения, които са изцяло базирани на автоматизирана обработка на лични данни, включително профилиране, и които биха имали правни последици или подобно значим ефект върху субекта на данните. Персонализацията на съдържанието, таргетирането на реклами и програмите за лоялност се извършват или с човешки надзор, или като част от изпълнение на договор, или чрез трети страни (напр. Google, Seznam, Meta), които сами определят начина на таргетиране.
ПЕРИОД НА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ДАННИ
Вашите лични данни се съхраняват за необходимия период:
- Данни за изпълнение на договор: За периода на договорното отношение и след това за необходимото време за защита на нашите легитимни интереси (обикновено 5 години от последната поръчка).
- Счетоводни и данъчни документи: За срок от 10 години след края на счетоводния период, съгласно Закон № 563/1991 Sb. за счетоводството.
- Данни за клиентски акаунт: За периода на съществуване на акаунта и 3 години след неговото закриване, освен ако не бъде изтрит по-рано по искане.
- Данни за маркетингови цели: До оттегляне на съгласието, но не повече от 10 години от предоставянето му, освен ако не бъде оттеглено по-рано.
- Технически данни (логове, IP адреси): За максимум 5 години, освен ако не са необходими за сигурност или правни цели.
ПОЛУЧАТЕЛИ И ОБРАБОТВАЩИ ЛИЧНИ ДАННИ
Вашите лични данни могат да бъдат предоставени на следните категории получатели:
Обработващи лични данни:
- Куриери – за доставка на поръчки (напр. PPL, Zásilkovna, DPD, GLS).
- Доставчици на платежни услуги – за обработка на плащания (напр. Comgate).
- Доставчици на IT услуги – напр. имейл услуги (Seznam, Google).
- Доставчици на маркетингови инструменти – напр. Brevo (преди Sendinblue) за изпращане на бюлетини, tawk.to за онлайн чат.
- Счетоводители и данъчни консултанти – за водене на счетоводство и изпълнение на данъчни задължения.
Получатели на лични данни:
- Държавни органи – в случаите, предвидени от закона (напр. Данъчна служба, съдилища, полиция).
- Доставчици на рекламни и аналитични услуги – напр. Google (Analytics, Ads), Seznam.cz (Sklik), Meta (Facebook Pixel), които могат да използват някои данни за собствени маркетингови и аналитични цели.
Сравнителни и ревю платформи:
В рамките на програми за оценка на покупки може да се предават лични данни (напр. имейл адрес, информация за закупената стока) на следните субекти:
- Heureka.cz – като обработващ лични данни за изпращане на анкети за удовлетвореност от името на онлайн магазина. Обработката се извършва на основание легитимен интерес, с възможност за отказ (opt-out).
- Zboží.cz (Seznam.cz) – като самостоятелен администратор на лични данни. Предаването на данни се извършва само въз основа на изрично съгласие на клиента (opt-in).
- Google Nákupy – ако се предават лични данни, действа като получател и обработката се извършва на съответното правно основание.
Някои от изброените субекти в определени случаи могат да действат както като обработващи, така и като получатели на лични данни, в зависимост от целта на обработката (напр. Comgate – като обработващ за извършване на плащания и като получател за изпълнение на законови задължения в областта на финансовия надзор; Google – като обработващ за измерване на посещаемостта и като получател за собствени рекламни цели).
ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ В ТРЕТИ СТРАНИ
Някои от използваните от нас услуги могат да обработват лични данни извън Европейското икономическо пространство (ЕИП), по-специално в Съединените американски щати.Това са например услугите:
- Google (Google Analytics, Google Ads),
- Meta (Facebook Pixel).
Тези компании участват в Data Privacy Framework (DPF) – рамка, призната от Европейската комисия като осигуряваща адекватно ниво на защита на личните данни. Ако не е възможно да се използва DPF, предаването се извършва въз основа на стандартни договорни клаузи, одобрени от Европейската комисия. Прехвърлянето се извършва само в необходимия обем за предоставяне на услугите и при спазване на всички изисквания на GDPR.
Освен горепосоченото, администраторът не предава и няма намерение да предава лични данни в трети страни.
ВАШИТЕ ПРАВА
Във връзка с обработката на лични данни имате следните права:
- Право на достъп до личните данни (чл. 15 GDPR).
- Право на коригиране на неточни или непълни данни (чл. 16 GDPR).
- Право на изтриване („право да бъдете забравени") (чл. 17 GDPR).
- Право на ограничаване на обработката (чл. 18 GDPR).
- Право на преносимост на данните (чл. 20 GDPR).
- Право на възражение срещу обработката (чл. 21 GDPR).
- Право да оттеглите съгласието за обработка.
- Право да подадете жалба до надзорен орган.
Как да упражните Вашите права:
За да упражните някое от горепосочените права, свържете се с нас:
- По имейл: [email protected]
- Писмено: На адреса на седалището на компанията или на адреса за кореспонденция (Lidická 155, 252 61 Jeneč)
- По телефон: +420 212 242 993
Оттегляне на съгласие за маркетингови цели:
Можете да оттеглите съгласието си за обработка на лични данни за маркетингови цели по всяко време:
- Чрез кликване на линка за отписване в долната част на всеки маркетингов имейл.
- Изпращане на имейл на [email protected] с искане за оттегляне на съгласието.
- В настройките на клиентския профил (ако сте регистрирани).
Оттеглянето на съгласието не засяга законосъобразността на обработката преди неговото оттегляне.
Подаване на жалба:
Ако смятате, че обработката на Вашите лични данни нарушава GDPR, имате право да подадете жалба до надзорния орган:
Комисия за защита на личните данни
- Адрес: Pplk. Sochora 27, 170 00 Прага 7
- Уеб: www.uoou.gov.cz
- ID d.s.: qkbaa2n
- Имейл: [email protected]
- Телефон: +420 234 665 800
Жалба можете да подадете и до надзорния орган в държавата членка на ЕС, където постоянно пребивавате, работите или където е настъпило предполагаемото нарушение.
СИГУРНОСТ НА ЛИЧНИТЕ ДАННИ
Взели сме подходящи технически и организационни мерки за защита на Вашите лични данни, включително:
- криптиране на данните при пренос (SSL/TLS) и съхранение,
- ограничаване на достъпа до данните само за упълномощени лица,
- редовно архивиране на данните,
- системни одити за сигурност,
- обучение на служителите в областта на защитата на личните данни.
COOKIES
Нашият уебсайт използва бисквитки за подобряване на потребителското изживяване и анализ на трафика. Подробна информация за видовете бисквитки, тяхното предназначение и възможностите за настройка ще намерите в отделния документ Политика за използване на бисквитки.
ЗАДЪЛЖЕНИЕ ЗА ПРЕДОСТАВЯНЕ НА ЛИЧНИ ДАННИ
Предоставянето на лични данни в някои случаи е:
- законово изискване (данни за счетоводни и данъчни цели),
- договорно изискване (данни, необходими за обработка на поръчката).
Без предоставянето на тези данни не можем да сключим договор или да обработим Вашата поръчка.
Регистрацията на клиентски профил е напълно доброволна. Можете да правите поръчки и без регистрация. Ако обаче решите да създадете профил, е необходимо да предоставите поне имейл адрес и да изберете парола.
Предоставянето на данни за маркетингови цели винаги е доброволно.
ПРОМЕНИ В ТАЗИ ПОЛИТИКА
Тази Политика за защита на личните данни може да бъде променяна или актуализирана. Всички промени в тази Политика за защита на личните данни ще влязат в сила след публикуването им на този уебсайт.
Тази политика е в сила от: 9.2.2026