Лични данни - GDPR

Настоящата политика обяснява как „БЛУМ ДЖУЛЪРИ“ ЕООД (Bloom Jewellery) обработва лични данни на посетителите и клиентите на онлайн магазина bloomjewelleryshop.com, както и как можете да упражните правата си по Регламент (ЕС) 2016/679 (GDPR).

1) Администратор на лични данни

„БЛУМ ДЖУЛЪРИ“ ЕООД
ЕИК: 204948809
Адрес: гр. София, бул. „Братя Бъкстон“ № 66
E-mail: office@bloom-jewellery.com
Тел.: +359 888 801 433

2) Какви данни събираме
  • Данни за профил/регистрация: име и фамилия, e-mail, телефон (и данни, които доброволно добавяте).
  • Данни за поръчка и доставка: получател, адрес за доставка, телефон, e-mail, поръчани продукти/услуги, статус на поръчката.
  • Данни за фактуриране: данни за фактура; при изрично желание за фактура на физическо лице – ЕГН/личен номер (само когато е необходимо).
  • Комуникация: съдържание на запитвания (контактна форма, e-mail), история на комуникацията.
  • Технически данни: IP адрес и технически логове за сигурност, данни за сесия/кошница.
  • Маркетинг (по избор): e-mail за бюлетин/оферти, когато сте дали съгласие.
3) Цели и правни основания за обработване
  • Изпълнение на поръчки и доставки (вкл. рекламации/гаранции/ремонти) – основание: договор.
  • Профил и обслужванеоснование: договор.
  • Счетоводство и законови задълженияоснование: законово задължение.
  • Сигурност и предотвратяване на злоупотреби, защита при претенции – основание: легитимен интерес.
  • Нюзлетър/маркетинг (ако сте се абонирали) – основание: съгласие (можете да го оттеглите по всяко време).
4) Получатели на данни (категории)

Предоставяме данни само при необходимост и в минимален обем, например на:

  • Куриерски фирми – за доставка.
  • Платежни оператори/обслужваща банка – при плащане с карта (ВПОС). Данните за картата се въвеждат в защитена среда на платежния оператор; получаваме информация за статуса на плащането.
  • Доставчици на хостинг/IT поддръжка – за функциониране и сигурност на сайта.
  • Счетоводство/компетентни органи – когато законът изисква.
5) Срокове за съхранение
  • Профил: до изтриване от клиента, освен ако законът изисква по-дълго съхранение на определени данни.
  • Поръчки/фактури/счетоводни документи: съгласно приложимото счетоводно и данъчно законодателство.
  • Комуникация: за период, необходим за обработка и защита при евентуални претенции.
  • Нюзлетър: до оттегляне на съгласието (отписване).
6) Вашите права по GDPR
  • право на достъп;
  • право на коригиране;
  • право на изтриване („да бъдеш забравен“) при условията на GDPR;
  • право на ограничаване на обработването;
  • право на преносимост;
  • право на възражение (когато основанието е легитимен интерес);
  • право да оттеглите съгласие (когато обработването е на съгласие).
7) Как да упражните правата си

Изпратете искане на: office@bloom-jewellery.com. Възможно е да поискаме допълнителна информация за удостоверяване на самоличността.

8) Бисквитки (cookies)

Сайтът използва бисквитки и сходни технологии за функциониране (напр. сесия, кошница) и за сигурност. При използване на аналитични/маркетингови бисквитки това се управлява чрез настройките и/или вашето съгласие (когато е приложимо).

9) Жалба до надзорен орган

Ако считате, че правата ви са нарушени, можете да подадете жалба до Комисията за защита на личните данни (КЗЛД): www.cpdp.bg.