ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ (GDPR) – margo.bg
Последна актуализация: 12.02.2026 г.
1. Администратор на лични данни
1.1. Администратор на лични данни е:
-
„Марго 09 Тед Ден“ ЕООД, ЕИК 204113531, ДДС № BG204113531
-
Адрес: гр. Благоевград, жк Еленово, № 41, ет. 10, ап. 55
-
Имейл за контакт по лични данни: margo09_tedden@abv.bg
-
Телефон: 0896785933
2. Какви лични данни обработваме
2.1. При поръчка/регистрация/контакт можем да обработваме:
-
Имена (име/фамилия);
-
Телефон;
-
Имейл;
-
Адрес за доставка или офис на Еконт;
-
Данни за фактура (ако се изисква) – ЕИК/ДДС №, адрес, лице за контакт;
-
Информация за поръчката (закупени стоки, сума, метод на плащане, доставка);
-
Комуникация с нас (имейли/съобщения, заявки, рекламации);
-
Технически данни: IP адрес, идентификатори на бисквитки, логове за сигурност, тип устройство/браузър (в зависимост от настройките и бисквитките).
2.2. Ние не изискваме и не обработваме специални категории лични данни (напр. здравни данни), освен ако Клиентът доброволно не ни предостави такива в свободен текст, което не препоръчваме.
3. Цели и правни основания за обработване
3.1. Обработваме лични данни за следните цели:
A) Изпълнение на договор (поръчки и доставки)
-
обработка и изпълнение на поръчката;
-
доставка чрез Еконт;
-
плащане и счетоводна отчетност.
Основание: изпълнение на договор/преддоговорни отношения.
B) Законови задължения
-
счетоводство, данъчно-осигурителни задължения;
-
съхранение на документи по закон.
Основание: правно задължение.
C) Легитимен интерес
-
защита от измами и злоупотреби;
-
информационна сигурност, логове и превенция на инциденти;
-
подобряване на услугата и обслужването.
Основание: легитимен интерес, като не се нарушават правата на субектите.
D) Съгласие (когато е приложимо)
-
маркетингови съобщения/бюлетин (ако предлагате);
-
определени бисквитки (маркетинг/статистика, ако не са „строго необходими“).
Основание: изрично съгласие, което може да се оттегли по всяко време.
4. Получатели и категории получатели
4.1. Възможно е да споделяме лични данни със следните категории получатели, само доколкото е необходимо:
-
Куриер Еконт Експрес – за изпълнение на доставка (име, телефон, адрес/офис, съдържание като „книги“, наложен платеж при нужда);
-
Платежни оператори/банки – при плащане с карта чрез УниКредит Булбанк (данни за транзакция, идентификатори на плащане; пълни данни на карта не се съхраняват от нас);
-
Счетоводство/ERP (ако използвате външни счетоводители);
-
Доставчици на хостинг/поддръжка (само при необходимост за администриране и сигурност);
-
Държавни органи – при законово задължение.
4.2. С всички обработващи лични данни (процесори) се стремим да имаме договори/клаузи за защита на данните.
5. Срокове за съхранение
5.1. Съхраняваме личните данни за срок, който е необходим за целите, за които са събрани, и/или за срокове, предвидени по закон:
-
данни за поръчки и счетоводни документи – според законовите срокове за съхранение;
-
данни за профил – до закриване на профила или до отпадане на нуждата;
-
кореспонденция/поддръжка – за разумен срок с цел обслужване и защита при спорове;
-
логове за сигурност – за ограничен срок според добри практики.
6. Права на субектите на данни
6.1. Клиентът има следните права (когато са приложими):
-
право на достъп до данните;
-
право на коригиране;
-
право на изтриване („да бъдеш забравен“);
-
право на ограничаване на обработването;
-
право на преносимост;
-
право на възражение срещу обработване на основание легитимен интерес;
-
право да оттегли съгласие (когато обработването се основава на съгласие);
-
право на жалба до надзорен орган.
6.2. За упражняване на права: изпратете искане на [GDPR имейл], като посочите достатъчно данни за идентификация и какво искате да бъде извършено. Възможно е да поискаме допълнителна информация за потвърждение на самоличност (за да защитим данните ви).
7. Сигурност
7.1. Прилагаме разумни технически и организационни мерки за защита: контрол на достъп, криптирани връзки (HTTPS), ограничаване на достъпа до административни панели, архивиране и др.
7.2. Въпреки това, никой метод за предаване/съхранение не е 100% сигурен. При инцидент ще действаме съгласно изискванията на GDPR.
8. Автоматизирано вземане на решения и профилиране
8.1. Не извършваме автоматизирано вземане на решения с правни последици за Клиента. Ако използвате маркетинг пиксели/аудитории, това може да представлява профилиране за рекламни цели – само при дадено съгласие чрез банер/настройки за бисквитки (виж Политика за бисквитки).
9. Предаване в трети държави
9.1. По правило се стремим данните да се обработват в ЕС/ЕИП. Ако използвате доставчици извън ЕИП (напр. аналитични/рекламни платформи), това се случва при съответни гаранции (напр. стандартни договорни клаузи) и/или при валидно съгласие за съответните бисквитки.
10. Промени в политиката
10.1. Можем да актуализираме настоящата политика. Новата версия се публикува на сайта.