Политика за поверителност
„Светът през моите очила"
Последна актуализация: [дата]
1. Кой обработва Вашите лични данни (Администратор)
Администратор на личните данни е [юридическо лице / име на едноличен търговец], ЕИК […], със седалище и адрес на управление: […], извършващо дейност под търговската марка „Светът през моите очила".
За въпроси относно защитата на личните данни:
- Имейл: [имейл за контакт]
- Телефон: [телефон]
2. Какви данни събираме и на какво основание
Събираме само данните, които сами ни предоставяте през формите на сайта:
| Форма | Данни | Цел | Основание (чл. 6 GDPR) |
|---|---|---|---|
| Резервация на пътешествие | име и фамилия, телефон, имейл (по желание), брой пътници, съобщение (по желание) | обработка на заявката за резервация и връзка с Вас | чл. 6, ал. 1, б. „б" — стъпки преди сключване на договор по Ваше искане |
| Запитване / контакт | име и фамилия, телефон (по желание), имейл (по желание), съобщение | да отговорим на запитването Ви | чл. 6, ал. 1, б. „а" (съгласие) и б. „е" (законен интерес да отговорим) |
Сайтът не обработва онлайн плащания и не събира данни за банкови карти.
Снимки в разделите „Албуми" се публикуват от администратора и може да съдържат разпознаваеми лица. Ако сте на снимка и желаете тя да бъде свалена, пишете ни (виж т. 6).
Възможно е сървърът да води технически логове (IP адрес, тип браузър) с цел сигурност и предотвратяване на злоупотреби — на основание законен интерес (чл. 6, ал. 1, б. „е").
3. Бисквитки
Сайтът използва само една строго необходима бисквитка — admin_session — която пази входа в администрацията и е достъпна единствено за администратора. Тя не проследява посетители.
Нямаме аналитични, рекламни или проследяващи бисквитки (няма Google Analytics, Meta Pixel и подобни). Шрифтовете се зареждат локално от нашия сървър, без връзка към трети страни. Затова не е необходим банер за съгласие за бисквитки — строго необходимите бисквитки не изискват съгласие.
4. Пред кого разкриваме данните
Не продаваме и не предоставяме Вашите данни на трети лица за маркетинг. Данните може да бъдат достъпни само на:
- нашия доставчик на хостинг/сървър, който съхранява сайта и базата данни, в ролята на обработващ лични данни;
- компетентни органи, когато това се изисква по закон.
Данните се съхраняват на сървър [в ЕС / посочете държава]. Не извършваме трансфер извън ЕС/ЕИП. (Ако хостингът е извън ЕС — опишете гаранциите.)
5. Колко дълго пазим данните
- Резервации: до [напр. 24 месеца] след последния контакт по заявката, освен ако не възникне договорно или счетоводно задължение да ги пазим по-дълго съгласно приложимото законодателство.
- Запитвания: до [напр. 12 месеца] след приключване на комуникацията.
След изтичане на срока данните се изтриват или анонимизират.
6. Вашите права
Съгласно GDPR имате право на: достъп до данните си; коригиране; изтриване („право да бъдеш забравен"); ограничаване на обработването; преносимост; възражение срещу обработване; оттегляне на съгласие по всяко време (без това да засяга законността на обработването преди оттеглянето).
За да упражните правата си, пишете ни на [имейл за контакт]. Отговаряме в срок до един месец.
Имате право на жалба до надзорния орган:
Комисия за защита на личните данни (КЗЛД), гр. София 1592, бул. „Проф. Цветан Лазаров" № 2, тел. 02/915 3518, имейл: kzld@cpdp.bg, www.cpdp.bg.
7. Сигурност
Прилагаме подходящи технически и организационни мерки: достъп до администрацията само с парола и защитена сесия, съхранение на данните в защитена база, редовни резервни копия и минимизиране на събираните данни.
8. Промени
Може да актуализираме тази политика при нужда. Актуалната версия е винаги публикувана на този адрес.