Menu
Menu
Количка
Затваряне

Политика за поверителност

НачалоПолитика за поверителност

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ (GDPR) – margo.bg

Последна актуализация: 12.02.2026 г.

1. Администратор на лични данни

1.1. Администратор на лични данни е:

  • „Марго 09 Тед Ден“ ЕООД, ЕИК 204113531, ДДС № BG204113531

  • Адрес: гр. Благоевград, жк Еленово, № 41, ет. 10, ап. 55

  • Имейл за контакт по лични данни: margo09_tedden@abv.bg

  • Телефон: 0896785933

2. Какви лични данни обработваме

2.1. При поръчка/регистрация/контакт можем да обработваме:

  • Имена (име/фамилия);

  • Телефон;

  • Имейл;

  • Адрес за доставка или офис на Еконт;

  • Данни за фактура (ако се изисква) – ЕИК/ДДС №, адрес, лице за контакт;

  • Информация за поръчката (закупени стоки, сума, метод на плащане, доставка);

  • Комуникация с нас (имейли/съобщения, заявки, рекламации);

  • Технически данни: IP адрес, идентификатори на бисквитки, логове за сигурност, тип устройство/браузър (в зависимост от настройките и бисквитките).

2.2. Ние не изискваме и не обработваме специални категории лични данни (напр. здравни данни), освен ако Клиентът доброволно не ни предостави такива в свободен текст, което не препоръчваме.

3. Цели и правни основания за обработване

3.1. Обработваме лични данни за следните цели:

A) Изпълнение на договор (поръчки и доставки)

  • обработка и изпълнение на поръчката;

  • доставка чрез Еконт;

  • плащане и счетоводна отчетност.

    Основание: изпълнение на договор/преддоговорни отношения.

B) Законови задължения

  • счетоводство, данъчно-осигурителни задължения;

  • съхранение на документи по закон.

    Основание: правно задължение.

C) Легитимен интерес

  • защита от измами и злоупотреби;

  • информационна сигурност, логове и превенция на инциденти;

  • подобряване на услугата и обслужването.

    Основание: легитимен интерес, като не се нарушават правата на субектите.

D) Съгласие (когато е приложимо)

  • маркетингови съобщения/бюлетин (ако предлагате);

  • определени бисквитки (маркетинг/статистика, ако не са „строго необходими“).

    Основание: изрично съгласие, което може да се оттегли по всяко време.

4. Получатели и категории получатели

4.1. Възможно е да споделяме лични данни със следните категории получатели, само доколкото е необходимо:

  • Куриер Еконт Експрес – за изпълнение на доставка (име, телефон, адрес/офис, съдържание като „книги“, наложен платеж при нужда);

  • Платежни оператори/банки – при плащане с карта чрез УниКредит Булбанк (данни за транзакция, идентификатори на плащане; пълни данни на карта не се съхраняват от нас);

  • Счетоводство/ERP (ако използвате външни счетоводители);

  • Доставчици на хостинг/поддръжка (само при необходимост за администриране и сигурност);

  • Държавни органи – при законово задължение.

4.2. С всички обработващи лични данни (процесори) се стремим да имаме договори/клаузи за защита на данните.

5. Срокове за съхранение

5.1. Съхраняваме личните данни за срок, който е необходим за целите, за които са събрани, и/или за срокове, предвидени по закон:

  • данни за поръчки и счетоводни документи – според законовите срокове за съхранение;

  • данни за профил – до закриване на профила или до отпадане на нуждата;

  • кореспонденция/поддръжка – за разумен срок с цел обслужване и защита при спорове;

  • логове за сигурност – за ограничен срок според добри практики.

6. Права на субектите на данни

6.1. Клиентът има следните права (когато са приложими):

  • право на достъп до данните;

  • право на коригиране;

  • право на изтриване („да бъдеш забравен“);

  • право на ограничаване на обработването;

  • право на преносимост;

  • право на възражение срещу обработване на основание легитимен интерес;

  • право да оттегли съгласие (когато обработването се основава на съгласие);

  • право на жалба до надзорен орган.

6.2. За упражняване на права: изпратете искане на [GDPR имейл], като посочите достатъчно данни за идентификация и какво искате да бъде извършено. Възможно е да поискаме допълнителна информация за потвърждение на самоличност (за да защитим данните ви).

7. Сигурност

7.1. Прилагаме разумни технически и организационни мерки за защита: контрол на достъп, криптирани връзки (HTTPS), ограничаване на достъпа до административни панели, архивиране и др.

7.2. Въпреки това, никой метод за предаване/съхранение не е 100% сигурен. При инцидент ще действаме съгласно изискванията на GDPR.

8. Автоматизирано вземане на решения и профилиране

8.1. Не извършваме автоматизирано вземане на решения с правни последици за Клиента. Ако използвате маркетинг пиксели/аудитории, това може да представлява профилиране за рекламни цели – само при дадено съгласие чрез банер/настройки за бисквитки (виж Политика за бисквитки).

9. Предаване в трети държави

9.1. По правило се стремим данните да се обработват в ЕС/ЕИП. Ако използвате доставчици извън ЕИП (напр. аналитични/рекламни платформи), това се случва при съответни гаранции (напр. стандартни договорни клаузи) и/или при валидно съгласие за съответните бисквитки.

10. Промени в политиката

10.1. Можем да актуализираме настоящата политика. Новата версия се публикува на сайта.

Количка