Политика за личните данни
Настоящата Политика за защита на личните данни има за цел да уреди отношенията, свързани с обработването на лични данни на физически лица при използването на интернет страницата epharm.bg, собственост и администрирана от „Ванчеви Фарм“ ООД, като същевременно гарантира високо ниво на защита на личния живот на субектите на данни, в съответствие с приложимото европейско и национално законодателство, включително Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета (Общ регламент относно защитата на данните), Закона за защита на личните данни, Закона за електронната търговия и относимите разпоредби на действащото българско право.
I. Идентификация на Администратора
Администратор на лични данни по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679 е „Ванчеви Фарм“ ООД, вписано в Търговския регистър при Агенция по вписванията с ЕИК BG126723415, със седалище и адрес на управление: гр. Хасково, ул. „Кюстенджа“ №7, МОЛ Кирил Ванчев, което осъществява дейност по търговия с лекарствени продукти и други здравни стоки чрез интернет страницата epharm.bg.
Администраторът може да бъде контактуван на следния електронен адрес: [email protected], както и на телефон: 0882 444 666.
ЕИК: BG126723415
Адрес: гр. Хасково, ул. „Кюстенджа“ №7
МОЛ: Кирил Ванчев
Email: [email protected] • Телефон: 0882 444 666
II. Обхват и приложимост
Настоящата политика се прилага по отношение на всички физически лица, които посещават, използват или по какъвто и да е начин взаимодействат с интернет страницата epharm.bg, включително, но не само, регистрирани потребители, нерегистрирани потребители (гости), лица, които извършват поръчки, както и лица, които отправят запитвания или търсят фармацевтична консултация.
Политиката се прилага независимо от използваното устройство или технология за достъп, включително компютри, мобилни устройства и други електронни средства.
III. Принципи при обработването на лични данни
При обработването на лични данни Администраторът стриктно спазва принципите, установени в чл. 5 от Регламент (ЕС) 2016/679, а именно законосъобразност, добросъвестност и прозрачност; ограничаване на целите; свеждане на данните до минимум; точност; ограничение на съхранението; цялостност и поверителност, като прилага подходящи технически и организационни мерки за гарантиране на тяхното спазване.
IV. Категории лични данни
В хода на своята дейност Администраторът може да събира и обработва следните категории лични данни, които се предоставят пряко от субекта на данни или се генерират при използването на услугите:
На първо място, данни за идентификация, включително собствено име и фамилия, телефонен номер и адрес на електронна поща, които са необходими за осъществяване на контакт и изпълнение на договорни задължения.
На второ място, данни, свързани с изпълнението на поръчки, включително адрес за доставка, населено място, пощенски код, информация за избрани продукти, начин на плащане и история на направените поръчки.
На трето място, данни, предоставяни в рамките на комуникация с Администратора, включително съдържанието на запитвания, сигнали или съобщения, подадени чрез контактни форми или други комуникационни канали.
На четвърто място, технически данни, събирани автоматично при използване на сайта, включително IP адрес, информация за използваното устройство и браузър, езикови настройки, както и данни за поведението на потребителя в сайта, като разглеждани страници, време на престой и извършени действия.
V. Специални категории данни
С оглед спецификата на дейността на Администратора като онлайн аптека, при използване на функционалности за отправяне на въпроси към фармацевт е възможно да бъдат обработвани данни, свързани със здравословното състояние на субекта на данни, които представляват специални категории лични данни по смисъла на чл. 9 от Регламент (ЕС) 2016/679.
Такива данни се обработват единствено при условие, че са доброволно предоставени от субекта на данни и само доколкото това е необходимо за предоставяне на съответната консултация, като Администраторът предприема засилени мерки за тяхната защита и не ги използва за цели, несъвместими с първоначалната цел на събирането им.
VI. Цели на обработването
Личните данни се обработват за ясно определени, изрично указани и легитимни цели, включително, но не само, за сключване и изпълнение на договори за покупко-продажба от разстояние, организиране на доставка на поръчани стоки, осъществяване на комуникация с потребителите, предоставяне на фармацевтични консултации, изпълнение на законови задължения в областта на счетоводството и данъчното облагане, както и за подобряване на качеството на предлаганите услуги и функционалността на интернет страницата.
При наличие на изрично съгласие от страна на субекта на данни, личните данни могат да бъдат използвани и за маркетингови цели, включително изпращане на информационни съобщения, оферти и рекламни материали.
VII. Правни основания
Обработването на лични данни се основава на едно или повече от следните правни основания: изпълнение на договор, по който субектът на данни е страна; изпълнение на законово задължение на Администратора; защита на жизненоважни интереси; изпълнение на задача от обществен интерес; легитимен интерес на Администратора, който не накърнява правата и свободите на субекта на данни; както и изрично съгласие, когато такова е необходимо.
VIII. Срокове за съхранение
Личните данни се съхраняват за срок, който е необходим за постигане на целите, за които са събрани, като същевременно се спазват изискванията на приложимото законодателство относно минималните срокове за съхранение, включително срокове по данъчното и счетоводното законодателство.
След изтичане на съответните срокове данните се изтриват или анонимизират по сигурен начин.
IX. Предоставяне на данни на трети лица
Администраторът може да предоставя лични данни на трети лица, когато това е необходимо за изпълнение на договор или законово задължение, включително на куриерски фирми, доставчици на платежни услуги, счетоводни и правни консултанти, доставчици на хостинг и IT услуги, както и на компетентни държавни органи при наличие на законово основание.
Във всички случаи Администраторът изисква от получателите на данни да осигуряват адекватно ниво на защита.
X. Бисквитки и аналитични технологии
Интернет страницата използва бисквитки и сходни технологии, които позволяват нейното правилно функциониране, анализ на трафика и подобряване на потребителското изживяване.
Чрез тези технологии могат да се събират данни за поведението на потребителя, които се използват за статистически и маркетингови цели, при спазване на изискванията за информирано съгласие, когато това е необходимо.
XI. Сигурност на данните
Администраторът прилага подходящи технически и организационни мерки за защита на личните данни срещу случайно или неправомерно унищожаване, загуба, изменение, неразрешено разкриване или достъп, включително използване на криптиране, контрол на достъпа и мониторинг на системите.
XII. Права на субектите на данни
Субектите на данни имат право да получат потвърждение дали се обработват техни лични данни, както и достъп до тях; да поискат коригиране или изтриване; да ограничат обработването; да възразят срещу обработването; да получат данните си в структуриран формат; както и да оттеглят даденото съгласие по всяко време.
XIII. Подаване на жалба
Субектите на данни имат право да подадат жалба до Комисията за защита на личните данни, ако считат, че правата им са нарушени.
XIV. Заключителни разпоредби
Настоящата политика може да бъде изменяна и допълвана, като актуалната версия винаги ще бъде достъпна на интернет страницата epharm.bg.