ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
В сила от: 01.04.2026
Последна актуализация: 01.04.2026
I. АДМИНИСТРАТОР
Администратор на лични данни е:
Наименование: [Пълно фирмено наименование]
ЕИК: [ЕИК]
Седалище и адрес на управление: [адрес]
Имейл: support@nitramfit.com
Телефон: [телефон]
По въпроси, свързани с обработването на лични данни, можете да се свържете с нас на: support@nitramfit.com
II. КАКВИ ЛИЧНИ ДАННИ МОЖЕМ ДА ОБРАБОТВАМЕ
В зависимост от начина, по който използвате сайта и услугите ни, можем да обработваме следните категории лични данни:
- данни за идентификация – имена;
- данни за контакт – имейл, телефон, адрес за доставка, адрес за фактура, когато е приложимо;
- данни за поръчки – поръчани продукти, стойност, статус, история на поръчките, комуникация във връзка с поръчката;
- данни за плащане – информация, необходима за обработка на плащането и възстановяване на суми; когато плащането се обработва от външен доставчик, ние не получаваме пълните данни на платежния инструмент, освен ако това не е необходимо;
- данни от комуникация – съобщения, запитвания, оплаквания, рекламации, кореспонденция по имейл или други канали;
- технически данни – IP адрес, логове, информация за устройство, браузър, сесия и други онлайн идентификатори, когато това е необходимо за сигурността, функционирането на сайта и доказване на действия;
- данни от бисквитки и сходни технологии – при условията, описани в настоящата политика и в cookie настройките на сайта;
- данни за клиентски профил – ако сайтът поддържа регистрация, потребителско име, история на поръчки и свързани настройки.
Ние не изискваме и не целим да събираме специални категории лични данни, освен ако това не е необходимо по закон или не ни ги предоставите по собствена инициатива във връзка с конкретно запитване. Молим да не ни предоставяте излишни чувствителни данни.
Имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД) – https://cpdp.bg/.
III. ИЗТОЧНИЦИ НА ДАННИ
-
Обработваме лични данни, които:
- ни предоставяте директно при поръчка, регистрация, запитване, рекламация или друга комуникация;
- се генерират при използване на сайта;
- получаваме от наши доставчици и партньори, когато това е необходимо за изпълнение на поръчка, плащане, доставка, сигурност или спазване на закон.
IV. ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТВАНЕ
Обработваме лични данни за следните цели и на следните правни основания:
1. Обработка и изпълнение на поръчки
За приемане, потвърждаване, обработване, изпращане и доставка на поръчки, както и за комуникация във връзка с тях.
Правно основание: чл. 6, пар. 1, б. „б“ GDPR – изпълнение на договор или действия преди сключване на договор.
2. Плащания, счетоводство и данъчни задължения
За издаване на счетоводни документи, осчетоводяване, възстановяване на суми и спазване на приложими счетоводни и данъчни изисквания.
Правно основание: чл. 6, пар. 1, б. „в“ GDPR – изпълнение на законово задължение.
3. Обслужване на клиенти, рекламации и защита при спорове
За разглеждане на рекламации, възражения, искания, сигнали и защита на наши права и законни интереси при спорове, измами, злоупотреби и претенции.
Правно основание: чл. 6, пар. 1, б. „е“ GDPR – легитимен интерес.
4. Сигурност на сайта и предотвратяване на злоупотреби
За защита на сайта, инфраструктурата, потребителите и Търговеца от злоупотреби, автоматизирани атаки, измами, неоторизиран достъп и други рискове.
Правно основание: чл. 6, пар. 1, б. „е“ GDPR – легитимен интерес.
5. Маркетингови съобщения
За изпращане на маркетингови съобщения, бюлетини, промоции и персонализирани оферти, когато това е допустимо от закона и когато е необходимо – след предварително съгласие.
Правно основание: чл. 6, пар. 1, б. „а“ GDPR – съгласие, и/или друго приложимо основание съгласно действащото законодателство.
6. Необходими бисквитки
За осигуряване на основното функциониране на сайта, сесии, количка, сигурност и техническа стабилност.
Правно основание: чл. 6, пар. 1, б. „е“ GDPR – легитимен интерес, когато това е приложимо, и съответното национално законодателство относно електронните съобщения.
7. Аналитични, функционални и маркетингови бисквитки
За измерване на трафик, анализ на поведение, подобряване на сайта, персонализация и реклама, когато използването им не е строго необходимо.
Правно основание: предварително съгласие, когато такова се изисква от закона.
V. ЗАДЪЛЖИТЕЛНОСТ НА ДАННИТЕ
Част от исканите данни са необходими за сключване и изпълнение на договор, доставка, плащане, фактуриране или спазване на законови задължения.
Ако не предоставите необходимите данни, е възможно да не можем да приемем, обработим или изпълним поръчката, да издадем нужните документи или да отговорим на конкретно искане.
VI. СРОКОВЕ ЗА СЪХРАНЕНИЕ
Съхраняваме личните данни само за срок, необходим за целите, за които са събрани, освен ако законът изисква по-дълъг срок.
По правило:
- данни за поръчки, счетоводни и данъчни документи – за срока, изискуем по приложимото счетоводно и данъчно законодателство;
- данни, свързани с рекламации, спорове, претенции и защита на права – до изтичане на приложимите давностни срокове и/или до окончателното приключване на съответния спор;
- данни за клиентски профил – до неговото изтриване, освен ако законът или легитимен интерес налагат по-дълго съхранение;
- данни, обработвани на основание съгласие – до оттегляне на съгласието или до отпадане на целта;
- технически логове и данни за сигурност – за разумен срок, необходим за защита на сайта, предотвратяване на злоупотреби и доказване на действия.
VII. НА КОГО МОЖЕМ ДА ПРЕДОСТАВЯМЕ ДАННИ
Можем да предоставяме лични данни на следните категории получатели, доколкото това е необходимо:
- куриерски и логистични оператори;
- платежни доставчици и финансови институции;
- счетоводни, правни и одиторски консултанти;
- доставчици на хостинг, облачни услуги, техническа поддръжка и IT инфраструктура;
- доставчици на имейл, CRM, маркетингови, аналитични и anti-fraud услуги;
- държавни органи, регулатори, съдилища, правоохранителни органи и други компетентни институции, когато това се изисква по закон или е необходимо за защита на права и законни интереси.
Когато трети лица обработват данни от наше име, ние изискваме от тях подходящо ниво на защита и обработване съобразно приложимото законодателство.
VIII. ПРЕДАВАНЕ ИЗВЪН ЕВРОПЕЙСКОТО ИКОНОМИЧЕСКО ПРОСТРАНСТВО
По правило се стремим да обработваме личните данни в рамките на Европейския съюз и Европейското икономическо пространство.
Ако за определени услуги се налага предаване на данни извън ЕИП, това се извършва само при наличие на приложимо правно основание и подходящи гаранции съгласно GDPR, включително решение за адекватност, стандартни договорни клаузи или друг допустим механизъм.
IX. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
При условията на приложимото законодателство имате право:
- на достъп до личните Ви данни;
- на коригиране на неточни или непълни данни;
- на изтриване („право да бъдеш забравен“), когато са налице законовите предпоставки;
- на ограничаване на обработването;
- на преносимост на данните, когато е приложимо;
- на възражение срещу обработване, основано на легитимен интерес;
- да не бъдете обект единствено на автоматизирано вземане на решения, когато законът Ви предоставя такова право;
- да оттеглите съгласие по всяко време, когато обработването се основава на съгласие, без това да засяга законосъобразността на обработването преди оттеглянето;
- да подадете жалба до Комисията за защита на личните данни.
За упражняване на правата си можете да ни пишете на: support@nitramfit.com
X. БИСКВИТКИ
Сайтът използва бисквитки и сходни технологии.
Част от тях са строго необходими за функционирането на сайта и не изискват предварително съгласие в случаите, предвидени от закона.
Всички аналитични, функционални, маркетингови или други бисквитки, които не са строго необходими, се използват само след предварително съгласие, когато такова се изисква.
Подробна информация за използваните бисквитки, сроковете и настройките за съгласие следва да бъде предоставена в отделен механизъм за управление на бисквитки и/или отделна Cookie Policy, когато това е приложимо.
XI. МЕРКИ ЗА СИГУРНОСТ
Прилагаме подходящи технически и организационни мерки за защита на личните данни, съобразени с естеството на обработването и съответните рискове, включително мерки за ограничаване на достъпа, защита на системите, архивиране, проследимост и минимизиране на данните.
Въпреки това никоя система не може да гарантира абсолютна сигурност.
XII. ПРОМЕНИ В ПОЛИТИКАТА
Настоящата Политика за поверителност може да бъде актуализирана по всяко време.
Актуалната версия се публикува на сайта и влиза в сила от датата на публикуването ѝ, освен ако не е посочено друго.