Примерен текст — не е правен от юрист. Клиентът трябва да го прегледа с адвокат/консултант по GDPR и да попълни реалните данни за обработка на лични данни (какви инструменти използва, кои трети страни, срокове на съхранение).
Правна информация
Политика за поверителност
Последна актуализация: [дата]
1. Кой обработва данните ти
[Име на фирмата], ЕИК [номер], е администратор на лични данни по смисъла на Общия регламент за защита на данните (GDPR). За въпроси относно обработката на данни можеш да се свържеш с нас на [имейл за поверителност].
2. Какви данни събираме
- Данни за контакт при поръчка: име, имейл, телефон, адрес за доставка
- Данни за плащане, обработвани от Stripe (АртИВ не съхранява данни за карти)
- Технически данни при посещение на сайта (бисквитки — виж Политика за бисквитки)
3. За какви цели
- Обработка и доставка на поръчки
- Комуникация относно статус на поръчка
- [Ако се събират данни за маркетинг цели — добавете тук с изрично съгласие]
4. С кого споделяме данни
Споделяме данни само с доставчици, необходими за изпълнение на поръчката: куриерска компания (за доставка) и Stripe (за обработка на плащания). Не продаваме лични данни на трети страни.
5. Срок на съхранение
Данните, свързани с поръчки, се съхраняват [срок, напр. 5 години] съгласно счетоводното законодателство. Данни за контакт без последваща поръчка се изтриват след [срок].
6. Твоите права
Съгласно GDPR имаш право на:
- Достъп до личните си данни
- Коригиране на неточни данни
- Изтриване ("право да бъдеш забравен")
- Ограничаване или възражение срещу обработката
- Преносимост на данните
- Жалба до Комисията за защита на личните данни (КЗЛД)
7. Сигурност
Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, загуба или злоупотреба.