Политика за защита на личните данни

Преамбюл
Последна актуализация: 30 март 2023 г.
INFINIWAVE LIMITED
77, LOWER CAMDEN STREET, DUBLIN D02 XE80
Достъпът до Сайта и неговите функционалности изисква събирането и обработката на лични данни на Потребителите. Поради това беше необходимо да се създаде Политика за защита на личните данни, за да се спазят препоръките за използване при обработката на лични данни, установени от действащите закони и разпоредби.
Политиката за защита на личните данни на сайта е изготвена в съответствие с препоръките на Комисията за защита на личните данни (КЗЛД). Нейната цел е да информира Потребителите на Сайта за това как се обработват техните лични данни и за ангажиментите и мерките, които сме предприели, за да гарантираме, че личните данни на Потребителите на Сайта се спазват. Той е изготвен в съответствие със следните разпоредби:
Законът за защита на личните данни от 2018 г;
Европейски регламент за личните данни 2018;
Закон за транспониране на Европейския регламент за защита на данните от 2018 г.
Версията, която в момента се показва на Сайта, е актуалната версия на тази политика. Продавачът си запазва правото да я променя по всяко време, за да се съобрази с действащите правни задължения. Всяко изменение на Политиката за поверителност ще бъде съобщено на Потребителите, за да се получи тяхното съгласие с новата политика.
С разглеждането на нашия Сайт Потребителите потвърждават, че са прочели, разбрали и приели тази политика за защита на данните. Всички въпроси, свързани с тази политика, могат да бъдат изпращани на следния адрес: contact.psality@gmail.com.
Член 1 - Определения
1.1 Технически термини, свързани със защитата на личните данни
На нашия Сайт термините по-долу имат значението, което им е придадено от Директивата за защита на данните (член 4);
Съгласие : на субекта на данните означава всяко свободно, конкретно, информирано и недвусмислено волеизявление, с което субектът на данните приема, чрез декларация или ясен позитивен акт, че личните данни, които го засягат, могат да бъдат "обработвани";
Администратор на данни : "физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата на обработването; когато целите и средствата на това обработване се определят от правото на Съюза или правото на държава членка, администраторът може да бъде определен или конкретните критерии за такова определяне могат да бъдат установени в правото на Съюза или правото на държава членка";
Подизпълнител: "физическо или юридическо лице, публичен орган, служба или друга структура, която обработва лични данни от името на администратора";
Лечение: "всяка операция или набор от операции, които се извършват с лични данни или набори от лични данни, независимо дали с автоматични средства или не, като събиране, записване, организиране, структуриране, съхраняване, адаптиране или промяна, извличане, консултиране, използване, разкриване чрез предаване, разпространяване или предоставяне по друг начин, подреждане или комбиниране, ограничаване, изтриване или унищожаване";
Нарушаване на сигурността на личните данни : "пробив в сигурността, който води до унищожаване, загуба, промяна, неразрешено разкриване или достъп до лични данни, които се предават, съхраняват или обработват по друг начин".
1.2 Други термини, използвани в настоящия документ
"Клиент (а) в съответствие с уводния раздел на Закона за правата на потребителите от 2022 г. - физическо лице, действащо за цели, които са изцяло или предимно извън търговската, стопанската, занаятчийската или професионалната дейност на това лице;
"Сайт се отнася до сайта https://psality.com/ управляван от Продавача и предоставен на Потребителя;
"Потребител се отнася за всяко лице, което използва нашия Сайт и има достъп до неговото съдържание.
ЧЛЕН 2 - Какво представляват личните данни?
Личните данни се отнасят до всяка информация, която може пряко или непряко да идентифицира дадено физическо лице (фамилно име, име, адрес на електронна поща, телефонен номер, пощенски адрес и т.н.).
В тази връзка ОРЗД определя личните данни по следния начин: "физическо лице, което може да бъде идентифицирано" е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор, като име, идентификационен номер, данни за местонахождение, онлайн идентификатор, или чрез един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социалната идентичност на това лице".
ЧЛЕН 3 - Данни, свързани с непълнолетни лица
В съответствие с разпоредбите на член 8 от Европейски регламент 2016/679 и Закона за защита на личните данни, само непълнолетни лица на възраст 15 или повече години могат да дадат съгласието си за обработване на техните лични данни.
Потребителите на възраст под петнадесет (15) години се приканват да получат съгласието на законен представител, което се изисква от Продавача, за да бъдат събрани личните им данни и да могат да използват услугите на Сайта.
Продавачът не носи отговорност в случай, че някой потребител предостави лични данни на непълнолетно лице на възраст под 15 (петнадесет) години.
ЧЛЕН 4 - Събиране на лични данни
Събираме вашето съгласие.
Когато разглежда Сайта, Потребителят трябва да предостави някои от своите лични данни (за целите, посочени в член 5). Следователно, предоставяйки своите данни, Потребителят дава съгласието си за събиране и обработване на предоставените от Продавача лични данни единствено за целите, описани в член 5 от Политиката. Това съгласие, заедно с други причини, служи като правно основание за обработката на събраните данни.
Продавачът събира и обработва данни, които са строго необходими за целите, за които се обработват. Ние се задължаваме пред нашите Потребители да не обработваме данни за цели, различни от посочените по-долу. Ако предложим нова услуга на Сайта или друга функция на Сайта, изискваща събиране и обработване на данни, ние се задължаваме да получим отново съгласието на Потребителите, преди да предложим въпросната нова услуга.
Всеки път, когато Сайтът обработва лични данни, Продавачът предприема всички разумни стъпки, за да гарантира точността и уместността на личните данни във връзка с целите, за които се обработват.
ЧЛЕН 5 - Цел на обработката
Събираме данните на Потребителя единствено за следните цели на обработка:
5.1 Създаване на акаунт (по избор)
Клиентите могат да създадат акаунт в Сайта. За тази цел те трябва да предоставят следните данни: фамилия, име, адрес на електронна поща. Данните на клиентите се използват за целите на:
- Потвърждаване на създаването на техния акаунт;
- Създаване на клиентски акаунт ;
- Комуникация с клиента ;
- Следпродажбена поддръжка.
Правното основание е изпълнението на договор по силата на подаването на поръчка, като последният приема тези разпоредби.
5.2 Подаване на поръчка
За да направят поръчка на Сайта, Клиентите трябва да предоставят следната информация: фамилия, име, имейл адрес и адрес за фактуриране.
Данните на потребителя и данните за комуникация се използват единствено за целите на :
- Потвърждаване на поръчката на клиента ;
- Обработка на поръчките на клиентите ;
- Предоставяне на услугите, предмет на поръчката ;
- Осигуряване на следпродажбено обслужване.
Клиентите също така са информирани, че при подаване на поръчка ще получават транзакционни съобщения от Продавача (фактури, промени в паролата, резултати от тестове за личностни качества). Те могат да се откажат от абонамента по всяко време, като използват предвидените за тази цел функции в комуникационните имейли, изпращани от Продавача.
Правното основание е изпълнението на договор чрез подаване на поръчка, като клиентът приема тези разпоредби.
5.3 Плащане за услуги
Плащането на поръчки чрез Сайта се извършва чрез нашия доставчик на платежни услуги STRIPE, който действа като страна, отговорна за платежните данни на Клиента. Продавачът няма достъп до данните за плащане на Клиента.
5.4 Абонамент
С подаването на поръчка на Сайта Клиентът автоматично се възползва от абонамент за абонамент на Продавача (вж. ОУ). Ако Клиентът не е отменил абонамента си след 24 часа, той автоматично се удължава за период от един месец, който може да бъде подновен с мълчаливо съгласие.
Данните, използвани за сключване на абонамента, са данните, предоставени от Клиента при подаване на поръчката, и се използват за целите на :
- Предоставяне на абонаментни услуги;
- Управление на абонаменти (фактуриране, прекратяване, подновяване) ;
- Осигуряване на следпродажбено обслужване.
5.5 Форма за контакт
На Сайта е наличен формуляр за контакт. За да се отговори на искането им, Потребителите трябва да посочат своето фамилно име, име, адрес на електронна поща и телефонен номер. Данните на Потребителя и данните за комуникация се използват единствено за целите на :
- Обработване на заявката на потребителя;
- За да отговорите на искане на Потребителя. Правното основание е съгласието на Потребителя.
5.6 Анализ
Когато разглеждате Сайта, Потребителите може да бъдат помолени да въведат личните си данни за връзка (бисквитки, тракери).
Данните за свързване и информацията за сърфиране се използват единствено за статистически проучвания (анализ на трафика на сайта и потребителския опит) и за други цели, посочени в политиката за бисквитките.
Обработката е необходима за целите на легитимните интереси на Продавача, по-специално за да предложи на Потребителите безпроблемно и подобрено сърфиране.
Данните за връзката се използват и за предотвратяване и борба с компютърните измами.
Правното основание е отговор на правно задължение.
ЧЛЕН 6 - Период на съхранение на данните
Ние не надхвърляме законовите срокове за съхранение и данните на потребителя се съхраняват само толкова дълго, колкото е необходимо за изпълнение на целите, за които са събрани.
Периодите на съхранение са, както следва:
-
Данни, свързани със самоличността на Потребителя, който не е клиент (фамилно име, име): те се изтриват или анонимизират три (3) години след последния контакт с Потребителя, освен ако Потребителят не е упражнил преди това право (при прилагане на ДРЗД), което води до изтриване на неговите/нейните данни;
-
Данни за комуникация, които не са свързани с потребителя (електронна поща, телефонен номер, пощенски адрес): те се изтриват или анонимизират три (3) години след последния контакт с потребителя, освен ако потребителят не е упражнил преди това право (в приложение на ОРЗД), което води до изтриване на неговите/нейните данни;
-
Данни, свързани с Клиенти, които са направили поръчка: тези данни се изтриват пет (5) години след края на търговските взаимоотношения с Клиента, освен ако Клиентът не е упражнил преди това право (при прилагане на ДРЗД), което води до изтриване на данните;
-
Данни за връзката: те се съхраняват в съответствие с политиката за бисквитките за максимален срок от 13 месеца (освен ако не е посочено друго в член 13).
При изготвянето на нашата политика за обработване на данни създадохме референтна таблица за периодите на съхранение на данни въз основа на препоръките на Комисията за защита на данните.
Освен това Продавачът може да запази определени лични данни, за да изпълни своите законови или регулаторни задължения, да даде възможност на потребителите да упражнят своите права или за статистически цели. В края на периода на запазване личните данни ще бъдат изтрити или анонимизирани.
ЧЛЕН 7 - Достъп до данни
Данните, събрани чрез Сайта, са предназначени изключително за следните получатели.
7.1 Хостинг на сайта
Сайтът се хоства от Scaleway, 8 rue de la Ville l'Évêque, 75008 Paris. https://www.scaleway.com/
Домакинът има достъп до данните в рамките на съответните си правомощия за целите на хостинга на Сайта. Той има ограничен достъп до данните на Потребителите, като част от предоставянето на тези услуги, и е задължен по договор да ги използва в съответствие с разпоредбите на приложимите разпоредби за защита на личните данни.
За повече информация, моля, вижте правилата на Scaleway.
7.2 Доставчици на услуги от трети страни
Сайтът и Продавачът разчитат на определени услуги на трети страни, за да осигурят определени функционалности. Тези трети страни имат ограничен достъп до данните на Потребителя в рамките на предоставянето на тези услуги и са задължени по договор да ги използват в съответствие с разпоредбите на приложимите разпоредби за защита на личните данни.
Плащането на поръчки, направени на Сайта, се извършва от Stripe.
Статистическите данни за потребителите (бисквитки) се използват за подобряване на потребителското преживяване и за подобряване на функционалността на Сайта. Потребителят се приканва да се запознае с политиката за бисквитките на сайта.
7.3 Правни задължения
Продавачът може също така да предава данни на трети страни и компетентни органи, за да спазва правни, съдебни, данъчни или регулаторни задължения. Продавачът гарантира на Потребителите, че няма да се извършва предаване на лични данни на неупълномощена трета страна без предварителното, доброволно, информирано, изрично и писмено съгласие на Потребителя.
На Продавача е забранено да обработва, хоства или прехвърля информация, събрана за неговите потребители, в държава извън Европейския съюз или в държава, призната за "неподходяща" от Европейската комисия, без предварително да е информирал собственика на данните и да е получил неговото съгласие.
ЧЛЕН 8 - Защита на данните
Продавачът е предприел всички полезни и необходими предпазни мерки, като е взел предвид съвременните постижения в областта, за да защити вашата информация в защитена среда, за да избегне унищожаване, загуба, промяна, разпространение или неоторизиран достъп. Въпреки нашите усилия, нито един метод на предаване по интернет и нито един метод на електронно съхранение не е напълно сигурен. Поради това не можем да гарантираме абсолютна сигурност. Ако разберем за нарушение на сигурността, ще информираме съответните потребители, за да могат те да предприемат подходящи действия. Нашите процедури за уведомяване за инциденти са съобразени с правните ни задължения, независимо дали са на национално или европейско ниво.
В случай на компрометиране на целостта и поверителността на вашите данни администраторът на данни се задължава да спазва процедурите, въведени съгласно Закона за защита на данните от 2018 г. и Европейския регламент за защита на данните (GDPR).
Продавачът не препродава и не възлага на външни изпълнители данните на потребителя.
ЧЛЕН 9 - Индивидуални права
В съответствие с правните разпоредби на Закона за защита на личните данни от 2018 г. и Европейския регламент за защита на данните, Потребителите на Сайта имат следните права:
9.1 Право на достъп, коригиране и изтриване
Потребителите могат да правят справки, да актуализират, променят или да поискат изтриване на данните, които ги засягат, като изпратят имейл до лицето, отговорно за обработката на лични данни, като посочат целта на искането на следния имейл адрес: contact.psality@gmail.com.
9.2 Право на преносимост
Потребителят има право да поиска преносимост на личните си данни, съхранявани от Сайта или от Продавача, към друг сайт, като изпрати искане за преносимост на личните си данни до администратора на данни чрез изпращане на електронно писмо на посочения по-горе адрес.
9.3 Право на ограничаване и възражение срещу обработката на данни
Потребителят има право да поиска ограничаване или да се противопостави на обработката на неговите данни от страна на Продавача, без последният да може да откаже, освен ако не се докаже, че съществуват законни и наложителни причини, които могат да имат предимство пред интересите и правата и свободите на Потребителя.
Потребителят трябва да подаде искане до администратора на данни за ограничаване на обработката на личните му данни, като изпрати имейл на посочения по-горе адрес.
9.4 Право да не бъдеш обект на решение, основано изключително на автоматизиран процес
В съответствие с разпоредбите на Регламент 2016/679 Потребителят има право да не бъде обект на решение, основано изключително на автоматизиран процес, ако решението поражда правни последици за него или го засяга значително по подобен начин.
9.5 Право на определяне на съдбата на данните
Напомняме на потребителите, че могат да организират бъдещото събиране и обработване на техните данни в случай на смърт в съответствие със Закона за защита на данните от 2018 г.
ЧЛЕН 10 - Упражняване на права
10.1 Как да упражнявате правата си
За да упражните някое от правата си, просто :
- Изпратете писмо до продавача на адреса на неговото седалище;
- Или изпратете имейл на следния адрес contact.psality@gmail.com.
Моля, посочете пълното си име и адрес и приложете документ за самоличност.
Администраторът на данни е г-н Карло Ела, contact.psality@gmail.com.
Заявките се обработват в рамките на един месец, освен в случай на сериозна причина, изтъкната и обоснована от Продавача, която оправдава удължаването на срока.
10.2 Обръщане към Комисията за защита на данните
Ако Продавачът не удовлетвори искането на Потребителя, Потребителят има право да се обърне към Комисията за защита на данните на https://www.dataprotection.ie/.
ЧЛЕН 11 - Политика за бисквитките
11.1 Какво представлява "Бисквитката"?
Потребителят е информиран, че "бисквитката" е малък файл, който се депозира на терминала на всеки потребител (компютър, таблет или мобилно устройство) от нашия Сайт по време на консултацията му. Тя не съдържа никаква лична информация, но дава възможност за създаване на връзка между устройството на Потребителя и неговите предпочитания за използване и опит в нашия Сайт (например местоположение, език, размер на шрифта).
11.2 Съгласие на потребителя
За използването на файлове "бисквитки", включващи съхраняването и анализа на лични данни, винаги се изисква съгласието на потребителя. Това съгласие е валидно за период от тринадесет (13) месеца, с няколко изключения (вж. таблицата, чл. 13), след което от Потребителя ще бъде поискано ново разрешение.
ЧЛЕН 12 - Използване на "бисквитки
В съответствие с Регламент № 336/2011 на Европейската общност за електронните съобщителни мрежи и услуги (неприкосновеност на личния живот и електронни съобщения) от 2011 г., Продавачът информира Потребителите на Сайта, че "бисквитките" записват определена информация, която се съхранява в паметта на техния твърд диск. Тази информация се използва за генериране на статистически данни за аудиторията на Сайта и за предлагане на услуги в съответствие с информацията, която те вече са избрали по време на предишните си посещения.
Предупредително съобщение под формата на банер пита всеки потребител, който посещава Сайта, дали желае да приеме предварително бисквитките. За да се гарантира свободното, информирано и недвусмислено съгласие на Потребителите, посещаващи Сайта, банерът няма да изчезне, докато те не продължат да разглеждат и не конфигурират своя избор.
Бисквитките няма да бъдат депозирани или прочетени без предварителното съгласие на Потребителя:
- Ако някой, който посещава Сайта (началната страница или директно на друга страница на Сайта от търсачка, например), не продължи да разглежда: простото отсъствие на действие не може да се счита за проява на воля;
- Или ако кликнат върху връзката в банера, която им позволява да конфигурират бисквитките и, ако е необходимо, да откажат депозирането на бисквитки.
Използваме и събираме бисквитки, за да :
- Да обработваме статистически данни и информация за трафика на нашия сайт и да го оптимизираме, доколкото е възможно;
- За да предложим на нашите потребители плавно сърфиране, като адаптираме представянето на нашия Сайт към предпочитанията за показване на терминала на потребителя;
- За съхраняване на информация, предоставена на Сайта от Потребителя.
ЧЛЕН 13 - Списък на "бисквитките" в сайта
Списъкът на бисквитките, налични в Сайта, е следният:
Бисквитки | Продължителност | Причина | Само свързани акаунти? |
devicePixelRatio | Браузър по подразбиране (1 година) | Използва се за адаптиране на сайта към размера на екрана на лицето, което го посещава. | Не |
wordpress_test_cookie | Сесия | Проверява дали браузърът приема бисквитки. | Не |
_га | 2 години | Google Анализ - Използва се за разграничаване на потребителите. | Не |
_gat_ | 1 минута | Google Анализ - Използва се за ограничаване на скоростта на заявките. | Не |
_gid | 24 часа | Google Анализ - Използва се за разграничаване на потребителите. | Не |
tk_ai | 24 часа | Jetpack - Съхранява уникалния идентификатор на лицето, което е публикувало, за да активира събирането на данни от Jetpack. | Не |
tk_lr | 1 година | Jetpack - Съхранява уникалния идентификатор на лицето, което е публикувало, за да активира събирането на данни от Jetpack. | Не |
tk_or | 5 години | Jetpack - Съхранява уникалния идентификатор на лицето, което е публикувало, за да активира събирането на данни от Jetpack. | Не |
wp-settings-{user_id} | 1 година | Използва се за запазване на конфигурацията wp-admin на акаунт. | Да |
wporg_logged_in wporg_sec |
14 дни, ако изберете "Запомни ме" при влизане в системата. В противен случай продължителността на сесията. | Използва се за проверка дали лицето, което в момента посещава сайта, е влязло в своя акаунт в WordPress.org. | Да |
wporg_locale | 1 година | Използва се за запазване на локалната конфигурация на потребителя. | Да |
ЧЛЕН 14 - Опозиция и конфигурация
Всички Потребители могат да откажат да приемат "бисквитки", като конфигурират браузъра си по следния начин:
- Отворете частен прозорец на браузъра ;
- Конфигуриране на "бисквитките" чрез уиджета "Бисквитки", достъпен на началната страница на нашия Сайт;
- Конфигуриране на компютъра ви така, че да се появява съобщение с искане да приемете, персонализирате или откажете бисквитките на всеки сайт или системно;
или с други средства, достъпни за Потребителя.
Потребителите могат по всяко време да изразят и променят желанията си по отношение на "бисквитките". Продавачът отказва всякаква отговорност за последиците, свързани с функционирането на Сайта и предлаганите услуги, произтичащи от :
- Отказ от бисквитки от страна на Потребителя ;
- и/или невъзможността на сайта да записва или да се консултира с бисквитките, необходими за функционирането му, поради избора на потребителя.
ЧЛЕН 15 - Настройки на софтуера на браузъра
Потребителите могат да конфигурират софтуера на браузъра си по такъв начин, че да конфигурират избора си по отношение на използването на "бисквитки":
За Microsoft EdgeTM : https://support.microsoft.com/en-us/microsoft-edge
За SafariTM : http://docs.info.apple.com/article.html?path=Safari/3.0/fr/9277.html
За ChromeTM : http://support.google.com/chrome/bin/answer.py?hl=fr&hlrm=en&answer=95647
За FirefoxTM : http://support.mozilla.org/fr/kb/Activer%20et%20d%C3%A9sactiver%20les%20cookies
За OperaTM : http://help.opera.com/Windows/10.20/fr/cookies.html
Потребителят може също така да конфигурира своя браузър да приема или отказва Бисквитките за всеки отделен случай, преди те да бъдат инсталирани, или да изтрие Бисквитките от своя терминал. Потребителят е информиран, че ако конфигурира браузъра си да отказва Бисквитки, някои функционалности на нашия Сайт може да не са достъпни и Продавачът или домакинът не носят отговорност в това отношение.
ЧЛЕН 16 - Промяна на политиката за поверителност
Продавачът си запазва правото да променя тази Политика по всяко време. Ако тази Политика бъде променена, новата версия ще бъде незабавно публикувана на Сайта. Ако Потребителят не е съгласен с условията на новата версия на Политиката, той има възможност да не използва повече Услугите на Сайта и да не разглежда повече Сайта.
ЧЛЕН 17 - Приемане на политиката за поверителност от страна на потребителя
С разглеждането на Сайта Потребителите удостоверяват, че са прочели и разбрали тази политика за поверителност и приемат нейните условия, особено по отношение на събирането и обработката на личните им данни и използването на "бисквитки".
ЧЛЕН 18 - Използване на данни от Google и други трети страни
Освен това ви информираме, че други трети страни, с които споделяме вашите лични данни, ще ги използват, както следва:
Hipay: Данните ще се използват за сигурна обработка на вашите плащания в съответствие с тяхната политика за поверителност.
Cloudflare: Данните ще бъдат използвани за подобряване на производителността и сигурността на нашия сайт в съответствие с тяхната собствена политика за поверителност.
Hotjar: Данните ще бъдат използвани за анализ на използването на нашия сайт и за събиране на обратна връзка от потребителите в съответствие с тяхната политика за поверителност.
Задължаваме се да се отнасяме с вашите данни с най-голяма грижа и да ги споделяме само с доверени трети страни, които спазват стандартите за защита на данните.