Политика за поверителност
ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА УЕБСАЙТА
WWW.CHRISTINACOSMETICS.COM.PL
§ 1. ОПРЕДЕЛЕНИЯ
1.1. Администратор – ТОП КОЗМЕТИКС ЮРОУП Дружество с ограничена отговорност със седалище във Варшава, ул. Маршалковска 126/134, 00-008 Варшава, Полша, НИП 5213980858, РЕГОН 52285606200000 (наричано по-долу Дружеството).
1.2. Лични данни – цялата информация за физическо лице, идентифицирано или идентифицируемо чрез един или повече специфични фактори, определящи неговата физическа, физиологична, генетична, психическа, икономическа, културна или социална идентичност, включително IP адрес на устройството, данни за местоположение, интернет идентификатор и информация, събрана чрез „бисквитки“ и други подобни технологии.
1.3. Политика – тази Политика за поверителност.
1.4. GDPR – Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО. Тези права са регламентирани от чл. 15 – 22 от GDPR на ЕС. Те включват: Правото на информация (член 15 от GDPR на ЕС), Право на изтриване (член 17 от Общия регламент относно защитата на данните на ЕС), право на коригиране (член 16 от Общия регламент относно защитата на данните на ЕС), право на преносимост на данните (член 20 от Общия регламент относно защитата на данните на ЕС), право на ограничаване на обработването на данни (член 18 от Общия регламент относно защитата на данните на ЕС), право на възражение срещу обработването на данни (член 21 от Общия регламент относно защитата на данните на ЕС).
1.5. Уебсайт – уебсайтът, управляван от Администратора на адрес www.christinacosmetics.com.pl
1.6. Потребител – всяко физическо лице, което посещава Уебсайта или използва една или повече услуги или функционалности, описани в Политиката.
§ 2. ОБРАБОТКА НА ДАННИ ВЪВ ВРЪЗКА С ИЗПОЛЗВАНЕТО НА УСЛУГАТА
2.1. Обработката на личните данни на Потребителя се извършва в съответствие с разпоредбите на GDPR на ЕС и всички други приложими разпоредби за защита на данните. Правното основание за обработка на данни произтича по-специално от чл. 6 от Общия регламент относно защитата на данните на ЕС.
2.2. Изразеното от Потребителя съгласие представлява и разпоредба относно разрешението в контекста на разпоредбите за защита на данните. За тази цел Администраторът ще информира Потребителя за целите на обработването на данните и правото му на възражение. Ако съгласието се отнася и до обработването на специални категории лични данни, Администраторът изрично ще обърне внимание на това в съгласието, чл. 88, раздел 1 от GDPR на ЕС.
2.3. Във връзка с използването на Уебсайта от Потребителя, Администраторът събира данни, доколкото е необходимо за предоставяне на предлаганите отделни услуги, както и информация за активността на Потребителя на Уебсайта.
§ 3. ЦЕЛИ И ПРАВНО ОСНОВАНИЕ ЗА ОБРАБОТКА НА ДАННИ НА УЕБСАЙТА
ИЗПОЛЗВАНЕ НА УСЛУГАТА
3.1. Личните данни на всички лица, използващи Уебсайта (включително IP адрес или други идентификатори и информация, събрана чрез „бисквитки“ или други подобни технологии), които не са регистрирани потребители (т.е. лица, които нямат профил на Уебсайта), се обработват от Администратора:
3.1.1. за да предоставя услуги по електронен път, в рамките на предоставянето на съдържанието, събрано на Уебсайта, на Потребителите, включително:
- а) до степента, необходима за установяване, оформяне на съдържанието, промяна, прекратяване и правилно изпълнение на услугите, предоставяни по електронен път, и изпълнение на поръчки, направени от Потребителя;
- б) за изпълнение на поръчки, направени от Потребителя, за продукти от асортимента на Уебсайта;
- в) за да се разгледат жалби, подадени от Потребители, и да се възстановят обезщетения в случай на отказ от договора (връщане на стоки) – тогава правното основание за обработката е необходимостта от обработка за изпълнението на договора (член 6, параграф 1, буква б) от GDPR);
3.1.2. за аналитични и статистически цели – тогава правното основание за обработката е легитимният интерес на Администратора (чл. 6, ал. 1, буква f) от GDPR), състоящ се в извършване на анализи на дейностите на Потребителите, както и на техните предпочитания, с цел подобряване на използваните функционалности и предоставяните услуги;
3.1.3. за да се установят и предявят искове или да се защити срещу тях – правното основание за обработването е легитимният интерес на Администратора (член 6 (1) (е) от GDPR), състоящ се в защитата на неговите права;
3.1.4. за маркетингови цели на Администратора и неговите доверени партньори, чрез изпращане на бюлетин и чрез SMS/MMS – правното основание за обработката е съгласието на Потребителя (чл. 6, ал. 1, буква а) от GDPR).
3.1.5. за маркетингови цели на Администратора, включително представянето на оферти и продукти на Уебсайта, свързани с предоставянето на услуги по електронен път – правното основание за обработката е легитимният интерес (чл. 6, ал. 1, буква f) от GDPR). Подробни принципи за обработка на лични данни за маркетингови цели са описани в раздел „МАРКЕТИНГ“.
3.2. Активността на Потребителя на Уебсайта, включително личните му данни, се записва в системни логове (специална компютърна програма, използвана за съхраняване на хронологичен запис, съдържащ информация за събития и дейности, свързани с ИТ системата, използвана за предоставяне на услуги от Администратора). Информацията, събрана в лог файловете, се обработва предимно за цели, свързани с предоставянето на услуги. Администраторът ги обработва и за технически и административни цели, за целите на осигуряване на сигурността на ИТ системата и управлението на тази система, както и за аналитични и статистически цели – в това отношение правното основание за обработването е легитимният интерес на Администратора (член 6, параграф 1, буква f от GDPR).
РЕГИСТРАЦИЯ В УСЛУГАТА
3.3. Лицата, които се регистрират на Уебсайта, се изисква да предоставят данни, необходими за създаване и управление на акаунт. За да улесни обслужването, Потребителят може да предостави допълнителни данни, като по този начин се съгласява с тяхната обработка. Такива данни могат да бъдат изтрити по всяко време. Предоставянето на данни, маркирани като задължителни, е необходимо, за да се създаде и управлява акаунт, а непредоставянето им ще доведе до невъзможност за създаване на акаунт. Предоставянето на останалите данни е доброволно.
3.4. Личните данни се обработват:
3.4.1. за да предоставя услуги, свързани с поддържането и обслужването на акаунт в Уебсайта – правното основание за обработването е необходимостта от обработване за изпълнение на договора (член 6, параграф 1, буква б от GDPR), а в обхвата на данните, предоставени по избор – правното основание за обработването е съгласие (член 6, параграф 1, буква а от GDPR);
3.4.2. за аналитични и статистически цели – правното основание за обработката е легитимният интерес на Администратора (чл. 6, ал. 1, буква f от GDPR), състоящ се в извършване на анализи на активността на Потребителите на Уебсайта и начина на използване на акаунта, както и техните предпочитания, с цел подобряване на използваните функционалности;
3.4.3. за да се установят и предявят искове или да се защити срещу тях – правното основание за обработването е легитимният интерес на Администратора (член 6, параграф 1, буква f от GDPR), състоящ се в защитата на неговите права.
3.4.4. за маркетингови цели на Администратора и други субекти – принципите за обработка на лични данни за маркетингови цели са описани в раздел „МАРКЕТИНГ“.
3.5. Можете също да влезете в профила си на Уебсайта чрез сайтове за социални мрежи (Facebook, Instagram и др.). В такъв случай, Уебсайтът ще изтегли от акаунта на Потребителя в социалната мрежа само данните, необходими за регистрация и управление на акаунта. Чрез самостоятелна промяна на настройките на плъгина, Потребителят може лесно да разшири обхвата на изтеглените данни, за да включи данни, които могат да бъдат полезни при използване на функционалността на акаунта в Услугата.
3.6. Ако Потребителят публикува лични данни на други лица на Уебсайта (включително тяхното име, адрес, телефонен номер или имейл адрес), той може да го направи само при условие че не нарушава разпоредбите на приложимото законодателство и личните права на тези лица.
ПРАВЕНЕ НА ПОРЪЧКИ (ИЗПОЛЗВАНЕ НА ПЛАТЕНИ УСЛУГИ НА УЕБСАЙТА)
3.7. Извършването на поръчка (покупка на стоки или услуги) от Потребителя на Уебсайта включва обработка на неговите лични данни. Предоставянето на данни, маркирани като задължителни, е необходимо, за да се приеме и обработи поръчката, а непредоставянето им ще доведе до това поръчката да не бъде обработена. Предоставянето на останалите данни е по избор.
3.8. Личните данни се обработват:
3.8.1. за да се изпълни направената поръчка – правното основание за обработването е необходимостта от обработване за изпълнение на договора (член 6, параграф 1, буква б от GDPR); в обхвата на данните, предоставяни по избор, правното основание за обработката е съгласието (член 6, параграф 1, буква а от GDPR);
3.8.2. за да изпълни законовите задължения, възложени на Администратора, произтичащи по-специално от данъчни и счетоводни разпоредби – правното основание за обработването е законовото задължение (член 6, параграф 1, буква в от GDPR);
3.8.3. за аналитични и статистически цели – правното основание за обработката е легитимният интерес на Администратора (чл. 6, ал. 1, буква f от GDPR), състоящ се в извършване на анализи на активността на Потребителите на Уебсайта, както и на техните предпочитания за пазаруване, с цел подобряване на използваните функционалности;
3.8.4. за да се установят и предявят искове или да се защити срещу тях – правното основание за обработването е легитимният интерес на Администратора (член 6, параграф 1, буква f от GDPR), състоящ се в защитата на неговите права.
3.8.5. за цели, свързани с проучвания на удовлетвореността, по-специално чрез изпращане на имейли с искане за попълване на проучване за удовлетвореност – правното основание за обработката е легитимният интерес на Администратора (член 6, параграф 1, буква f от GDPR), състоящ се в поддържане на високо качество на обслужване и ниво на удовлетвореност на Клиентите от предлаганите продукти и услуги.
ФОРМУЛЯРИ ЗА КОНТАКТ
3.9. Администраторът предоставя възможност за контакт с него чрез електронни формуляри за контакт. Използването на формуляра изисква предоставяне на лични данни, необходими за връзка с потребителя и отговор на запитването. Потребителят може да предостави и други данни, за да улесни осъществяването на контакт или обработката на запитването. Предоставянето на данни, маркирани като задължителни, е необходимо, за да се приеме и обработи запитването, а непредоставянето им ще доведе до невъзможност за обработка. Предоставянето на останалите данни е доброволно.
3.10. Личните данни се обработват:
3.10.1. за да се идентифицира подателят и да се обработи неговото запитване, изпратено чрез предоставения формуляр – правното основание за обработката е необходимостта от обработка за изпълнението на договора за предоставяне на услуги (член 6, параграф 1, буква б от GDPR);
3.10.2. за аналитични и статистически цели – правното основание за обработката е легитимният интерес на Администратора (член 6, параграф 1, буква f от GDPR), състоящ се в поддържането на статистика за запитванията, подадени от Потребителите чрез Уебсайта, с цел подобряване на неговата функционалност.
3.10.3 за цели, свързани с проучвания на удовлетвореността, по-специално чрез изпращане на имейли с искане за попълване на проучване на удовлетвореността – правното основание за обработката е легитимният интерес на Администратора (член 6, параграф 1, буква f от GDPR), състоящ се в поддържане на високо качество на обслужване и ниво на удовлетвореност на Клиентите от предлаганите продукти и услуги.
§ 4. МАРКЕТИНГ
4.1. Администраторът обработва личните данни на Потребителите, за да извършва маркетингови дейности, които могат да се състоят от:
4.1.1. показване на маркетингово съдържание на Потребителя, което не е съобразено с неговите предпочитания (контекстуална реклама);
4.1.2. показване на маркетингово съдържание на Потребителя, което отговаря на неговите интереси (поведенческа реклама);
4.1.3. изпращане на имейл и SMS/MMS известия за интересни оферти или съдържание, които в някои случаи съдържат търговска информация;
4.1.4. извършване на други видове дейности, свързани с директния маркетинг на стоки и услуги (изпращане на търговска информация по електронен път и телемаркетингови дейности);
4.2. За да извършва маркетингови дейности, Администраторът използва профилиране в някои случаи. Това означава, че благодарение на автоматичната обработка на данни, Администраторът оценява избрани фактори, свързани с физически лица, за да анализира тяхното поведение или да създаде прогноза за бъдещето.
КОНТЕКСТНА РЕКЛАМА
4.3. Администраторът обработва личните данни на Потребителите за маркетингови цели във връзка с насочване на контекстуална реклама към Потребителите (т.е. реклама, която не е съобразена с предпочитанията на Потребителя). След това личните данни се обработват във връзка с легитимния интерес на Администратора (член 6, параграф 1, буква f от GDPR).
ПОВЕДЕНЧЕСКА РЕКЛАМА
4.4. Администраторът и неговите доверени партньори обработват личните данни на Потребителите, включително лични данни, събрани чрез „бисквитки“ и други подобни технологии, за маркетингови цели във връзка с насочването на поведенческа реклама към Потребителите (т.е. реклама, която е съобразена с предпочитанията на Потребителя).
БЮЛЕТИН
4.5. Администраторът предоставя услугата за бюлетин при условията, посочени в регламента, на лица, които са предоставили своя имейл адрес за тази цел. Предоставянето на вашите данни е необходимо за предоставяне на услугата за бюлетин, а непредоставянето им ще доведе до невъзможност за изпращането му.
4.6. Личните данни се обработват:
4.6.1. за да се предостави услугата за изпращане на бюлетин, включително изпращане на маркетингово съдържание – правното основание за обработката е съгласието на Потребителя за получаването му (член 6, параграф 1, буква а от GDPR);
4.6.2. за аналитични и статистически цели – правното основание за обработката е легитимният интерес на Администратора (член 6, параграф 1, буква f) от GDPR), състоящ се в извършване на анализи на активността на Потребителите на Уебсайта с цел подобряване на използваните функционалности;
4.6.3. за да се установят и предявят искове или да се защити срещу тях – правното основание за обработването е легитимният интерес на Администратора (член 6 (1) (е) от GDPR). Потребителят може да се отпише от бюлетина по всяко време. Можете да се свържете с Администратора по телефона на +48 512 833 033 или като изпратите имейл на info@christinacosmetics.pl. Потребителят може също да се отпише, като кликне върху „Отписване“ директно от полученото съобщение с бюлетина и като направи съответните настройки в Клиентския акаунт.
ДИРЕКТЕН МАРКЕТИНГ
4.7. Личните данни на Потребителя могат да бъдат използвани от Администратора и за изпращане на маркетингово съдържание до него/нея чрез различни канали, т.е. чрез имейл или MMS/SMS. Такива действия се предприемат от Администратора само ако Потребителят е дал съгласието си, което може да оттегли по всяко време.
4.8. Ако обработваме личните данни на потребителите за целите на директния маркетинг, те имат право да възразят срещу такова обработване на данни по всяко време, без да посочват причини. Това се отнася и за профилирането, доколкото то е свързано с директния маркетинг. Ако потребителите възразят срещу обработването на личните им данни за целите на директния маркетинг, ние вече няма да обработваме личните им данни за тези цели. Възражението може да бъде подадено безплатно и във всякаква форма, ако е възможно, на адрес info@christinacosmetics.pl. В случай че обработваме данните на Потребителите, за да защитим легитимни интереси, те могат да възразят срещу такава обработка по всяко време по причини, произтичащи от тяхната конкретна ситуация. Това се отнася и за профилирането, основано на тези разпоредби. След това няма да обработваме личните ви данни, освен ако не можем да докажем, че има убедителни законни основания за обработката, които надделяват над вашите интереси, права и свободи, и обработката служи за предявяване, упражняване или защита на правни претенции.
§ 5. САЙТОВЕ НА СОЦИАЛНИТЕ МЕДИИ
5.1. Администраторът обработва лични данни на Потребителите, посещаващи профилите на Администратора в социалните мрежи (Facebook, Instagram). Тези данни се обработват единствено с цел поддържане на профила, включително с цел информиране на Потребителите за дейността на Администратора и популяризиране на различни видове събития, услуги и продукти, както и с цел комуникация с потребителите чрез функционалностите, достъпни в социалните медии. Правното основание за обработването на лични данни от Администратора за тази цел е неговият легитимен интерес (член 6, параграф 1, буква f от GDPR) от популяризиране на собствената марка и изграждане и поддържане на общност, свързана с марката.
§ 6. БИСКВИТКИ И ПОДОБНИ ТЕХНОЛОГИИ
7.1. „Бисквитките“ са малки текстови файлове, инсталирани на устройството на Потребителя, който разглежда Уебсайта. „Бисквитките“ събират информация, която улеснява използването на уебсайта – напр. като запомня посещенията на Потребителя на Уебсайта и действията, които той/тя предприема. Те се съхраняват на крайното устройство на Потребителя (компютър, смартфон, таблет и др.). Чрез запазването на тези файлове на вашето устройство е възможно, наред с други неща, да се: запомнят данните за вход, така че потребителят да не се налага да въвежда своите данни за вход и парола всеки път. Тези файлове запомнят продуктите, добавени в кошницата, или адаптират съдържанието на страницата към интересите на потребителя. „Бисквитките“ ни позволяват да събираме статистически данни за уебсайта, което ни позволява да го развиваме в съответствие с предпочитанията на нашите клиенти.
7.2. Ако Потребителят не е съгласен със съхранението на „бисквитки“ на устройството си, той трябва да конфигурира съответно настройките на браузъра си или да изтрива съхранените „бисквитки“ от паметта на браузъра си всеки път, когато използва уебсайта. Моля, обърнете внимание, че прилагането на ограничения върху съхранението на „бисквитки“ може да затрудни или затрудни използването на уебсайта.
7.3. За да се съгласите със съхранението на „бисквитки“, трябва да изразите съгласието си, видимо в долната част на уебсайта.
7.4. Уебсайтът събира информация за геолокация, т.е. Администраторът проверява от кое местоположение (държава, област и град) Потребителят прави поръчката.
„СЕРВИЗНИ“ БИСКВИТКИ
7.5. Администраторът използва така наречените „бисквитки“ за услуги предимно с цел предоставяне на услуги, предоставяни по електронен път, на Потребителя и подобряване на качеството на тези услуги. Следователно, Администраторът и други организации, предоставящи аналитични и статистически услуги, използват „бисквитки“, за да съхраняват информация или да имат достъп до информация, която вече се съхранява в телекомуникационното крайно устройство на Потребителя (компютър, телефон, таблет и др.). „Бисквитките“, използвани за тази цел, включват:
7.5.1. „бисквитки“ с данни, въведени от Потребителя (идентификатор на сесията) за продължителността на сесията (бисквитки за въвеждане от потребителя);
7.5.2. бисквитки за удостоверяване, използвани за услуги, които изискват удостоверяване по време на сесията (бисквитки за удостоверяване);
7.5.3. „бисквитки“, използвани за осигуряване на сигурност, напр. използва се за откриване на злоупотреба с удостоверяване (бисквитки за сигурност, ориентирани към потребителя);
7.5.4. бисквитки за сесия на мултимедиен плейър (напр. бисквитки на Flash Player), за времето на сесията;
7.5.5. постоянни бисквитки, използвани за персонализиране на потребителския интерфейс за продължителността на сесията или малко по-дълго (бисквитки за персонализиране на потребителския интерфейс),
7.5.6. „бисквитки“, използвани за наблюдение на трафика на уебсайта, т.е. анализ на данни, включително „бисквитки“ на Google Analytics (това са файлове, използвани от Google, за да анализира как Потребителят използва Услугата, за да създава статистика и отчети за функционирането на Услугата). Google не използва събраните данни, за да идентифицира Потребителя, нито комбинира тази информация, за да позволи идентификацията му. Подробна информация относно обхвата и принципите на събиране на данни във връзка с тази услуга можете да намерите на следния линк: https://www.google.com/intl/pl/policies/privacy/partners
„МАРКЕТИНГОВИ“ БИСКВИТКИ
7.6. Администраторът и неговите доверени партньори използват „бисквитки“ и за маркетингови цели, включително: във връзка с насочване на поведенческа реклама към Потребителите. За тази цел Администраторът и доверени партньори съхраняват информация или получават достъп до информация, която вече се съхранява в телекомуникационното крайно устройство на Потребителя. (компютър, телефон, таблет и др.). Използването на „бисквитки“ и лични данни, събрани чрез тях, за маркетингови цели, по-специално в рамките на промотирането на услуги и стоки на трети страни, изисква съгласието на Потребителя. Това съгласие може да бъде оттеглено по всяко време. Оттеглянето на съгласието не засяга законосъобразността на обработването, основано на съгласието преди неговото оттегляне.
§ 8. СРОК ЗА ОБРАБОТКА НА ЛИЧНИ ДАННИ
8.1. Периодът на обработка на данните от Администратора зависи от вида на предоставяната услуга и целта на обработката. Като правило, данните се обработват за времето на предоставяне на услугата или изпълнение на поръчката, докато:
8.1.1. завършване на изпълнението на договора,
8.1.2. оттегляне на изразеното съгласие, когато правното основание за обработване на данни е съгласието на Потребителя или
8.1.3. да повдигне ефективно възражение срещу обработването на данни в случаите, когато правното основание за обработването на данни е легитимният интерес на Администратора.
8.2. Периодът за обработка на данните може да бъде удължен всеки път, ако обработката е необходима за установяване, водене или защита срещу потенциални искове, а след този срок само когато и до степента, изисквана от закона. След изтичане на периода за обработка, данните се изтриват безвъзвратно или се анонимизират.
§ 9. ПРАВА НА ПОТРЕБИТЕЛЯ
9.1. Потребителят има право на: достъп до съдържанието на данните и искане за тяхното коригиране, изтриване, ограничаване на обработката, право на преносимост на данните и право на възражение срещу обработката на данните, както и право да подаде жалба до надзорния орган, отговорен за защитата на личните данни.
9.2. Доколкото данните на Потребителя се обработват въз основа на съгласие, то може да бъде оттеглено по всяко време чрез свързване с Администратора или чрез използване на функционалностите, предоставени на Уебсайта, включително имейл адрес: info@christinacosmetics.pl
9.3. Потребителят има право да възрази срещу обработването на данни за маркетингови цели, ако обработването се извършва във връзка с легитимния интерес на Администратора, а също и - по причини, свързани с конкретната ситуация на Потребителя - в други случаи, когато правното основание за обработване на данни е легитимният интерес на Администратора (напр. във връзка с осъществяването на аналитични и статистически цели).
9.4 Потребителят има право по всяко време да възрази срещу обработването на данни за цели, свързани с проучването за удовлетвореност, по-специално да възрази срещу изпращането на имейли с искане за попълване на проучването за удовлетвореност, без да е необходимо да обосновава такова възражение.
§ 10. ПОЛУЧАТЕЛИ НА ДАННИ
10.1. Във връзка с предоставянето на услуги, личните данни ще бъдат разкривани на външни субекти, включително по-специално доставчици, отговорни за работата на ИТ системите, субекти, управляващи Центъра за обслужване на клиенти, субекти като банки и платежни оператори, субекти, предоставящи счетоводни услуги, куриери (във връзка с изпълнението на поръчката), маркетингови агенции (в обхвата на маркетинговите услуги) и субекти, свързани с Администратора, включително дружества от неговата капиталова група.
10.2. Ако Потребителят даде съгласие, неговите данни могат да бъдат предоставени и на други организации за техни собствени цели, включително маркетингови цели.
10.3. Администраторът си запазва правото да разкрива избрана информация относно Потребителя на компетентни органи или трети страни, които подадат искане за такава информация, въз основа на подходящо правно основание и в съответствие с разпоредбите на приложимото законодателство.
§ 11. ПРЕДАВАНЕ НА ДАННИ ИЗВЪН ЕИП
11.1. Потребителските данни ще бъдат прехвърляни към трети страни (извън Европейския съюз или Европейското икономическо пространство) само ако това е необходимо за изпълнението на договорни отношения, изисква се по закон или ако потребителят е дал съгласието си. Администраторът гарантира, че данните на Потребителите ще бъдат получавани само от лицата, които се нуждаят от тях, за да изпълнят своите договорни и законови задължения. С всички доставчици на услуги са сключени необходимите споразумения за защита на данните. Указанията на Администратора за защита на данните осигуряват спазване на подходящо ниво на защита на данните, предимно чрез:
11.1.1. сътрудничество със субекти, обработващи лични данни в държави, за които е издадено съответно решение на Европейската комисия;
11.1.2. използване на стандартни договорни клаузи, издадени от Европейската комисия;
11.1.3. прилагане на обвързващи корпоративни правила, одобрени от съответния надзорен орган;
11.2. Администраторът винаги информира за намерението си за прехвърляне на лични данни извън ЕИП на етапа на тяхното събиране.
§ 12. СИГУРНОСТ НА ЛИЧНИТЕ ДАННИ
12.1. Администраторът осигурява сигурността на личните данни чрез подходящи технически и организационни мерки, насочени към предотвратяване на незаконно обработване на данни и тяхната случайна загуба, унищожаване и повреждане. Освен това, Администраторът полага специални грижи, за да гарантира, че личната информация е:
12.1.1. правилни и обработени по законосъобразен начин,
12.1.2. получени само за специфични цели и не обработвани допълнително по начин, несъвместим с тези цели,
12.1.3. адекватни, релевантни и не прекомерни спрямо целите на тяхното обработване,
12.1.4. точни и актуални,
12.1.5. не се съхранява по-дълго от необходимото,
12.1.6. съхранявани безопасно,
12.1.7. не се прехвърлят в държава извън Европейското икономическо пространство без подходяща защита.
12.2. За да защитите по-добре потребителския си акаунт, се препоръчва да:
12.2.1. използване на сложна парола за защита на достъпа до акаунта и предотвратяване на лесното ѝ отгатване от трети страни. Такава парола трябва да съдържа поне 8 знака, главни и малки букви, цифри и специални символи.
12.2.2. пазене в тайна на данните за вход и парола за акаунта на Клиента, по-специално неразкриване на данните (вход, парола) на трети страни
12.2.3. излизане от Услугата след всяка завършена сесия (завършени покупки, добавяне на съобщения във форума и др.). Самото затваряне на прозореца на браузъра не означава, че излизате от уебсайта info@christinacosmetics.pl . Можете да излезете от уебсайта info@christinacosmetics.pl , като кликнете върху бутона „Изход“, който се намира в горния десен ъгъл на уебсайта.
12.2.4. използване на антивирусни програми, включително редовно сканиране на дискове за вируси
12.2.5. използване на Услугата само чрез надеждни компютри, на които е инсталиран само доказан софтуер. Използването на компютри на други хора от Потребителя създава риск от прихващане на входа, паролата или други данни, които Потребителят предоставя при използване на акаунта.
12.2.6. ако Потребителят използва Услугата, използвайки компютър на трета страна, напр. В интернет кафе не трябва да запазват данни на компютъра и да изтриват историята на преглежданите страници.
12.3. Администраторът провежда текущ анализ на риска, за да гарантира, че личните данни се обработват от него по сигурен начин – като гарантира, преди всичко, че само упълномощени лица имат достъп до данните и само до степента, необходима за задачите, които изпълняват. Администраторът гарантира, че всички операции с лични данни се записват и се извършват само от оторизирани служители и сътрудници.
12.4. Администраторът предприема всички необходими мерки, за да гарантира, че неговите подизпълнители и други сътрудничещи си субекти гарантират прилагането на подходящи мерки за сигурност, когато обработват лични данни от името на Администратора.
§ 13. ДАННИ ЗА КОНТАКТ
13.1. Свързването с Администратора е възможно чрез имейл адрес info@christinacosmetics.pl или адрес за кореспонденция: TOP COSMETICS EUROPE Spółka z ograniczoną odpowiedzialnością със седалище във Варшава, ul. Marszałkowska 126 /134, 00-008 Варшава, Полша, NIP 5213980858, REGON 52285606200000.
13.2. Администраторът е назначил длъжностно лице по защита на данните, с което можете да се свържете по имейл на info@christinacosmetics.pl по всякакви въпроси, свързани с обработката на лични данни.
§ 14. ПРОМЕНИ В ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ
14.1. Политиката се преглежда и актуализира постоянно, когато е необходимо.