Декларация за защита на данните
Валидно от 1 септември 2024 г.
За нас е важно да спазваме всички приложими правила и закони за защита на данните. Ето защо по-долу са описани подробно мерките за защита на данните, предприети от уебсайта herbafulvo.eu и MD Vital Ltd., както и процесите, свързани с обработката на лични данни.
Данните се обработват от MD Vital Kft., която отговаря за управлението на данните.
Пълно, регистрирано дружество:
MD Vital Ltd.
Адрес на електронна поща: info@herbafulvo.eu
Пощенски адрес: H-6600 Szentes, Tóth József utca 16/1.
Какви лични данни обработваме и защо?
Личните данни са данни, които могат да се използват за идентифициране на отделно лице. На уебсайта herbafulvo.eu обработваме следните лични данни, като посочваме правното основание:
Комуникационни данни
Това включва съобщения, изпратени до нас чрез нашия уебсайт, имейли, известия в социалните медии или всяка друга форма на комуникация.
Тези данни се обработват и съхраняват, за да можем да изпълняваме поръчки. В случай на съдебно производство тези данни могат да бъдат използвани като основание за вземане на решения.
Правното основание за това администриране е очевидният интерес на потребителя към нашите дейности, както е посочено в изпратените до нас съобщения.
Данни за клиентите
Това включва всички данни, които се генерират във връзка с покупката на продукти и услуги, като име на клиента, адрес за доставка и фактуриране, имейл адрес, телефонен номер и подробности за закупения продукт.
Обработваме тези данни, за да гарантираме успешното изпълнение на поръчките и да съхраняваме записи на транзакциите за покупка в съответствие със закона.
Правното основание за събирането на тези данни е изпълнението на договора за продажба между клиента и MD Vital Kft., произтичащ от поръчката.
Данни за потребителя
Това включва данните, генерирани по време на използването на уебсайта, които позволяват техническото функциониране на уебсайта, поддържането на сигурността на уебсайта, записването на потребителската активност, така че винаги да имате достъп до най-подходящото съдържание.
Правното основание за обработката на данните е доказаният интерес на потребителя към нашите дейности, за чиято сигурност и за техническото функциониране на уебсайта е необходимо това съхранение.
Технически данни
Това включва данни, генерирани при използването на уебсайта, като например IP адреси, данни за вход, данни за сърфиране, време, прекарано на всяка страница, изгледи на страници и навигационни пътища, брой и време на изгледите на страници, часови зони, информация за хардуера, използван за посещение на уебсайта. Тези данни се генерират от нашия софтуер за анализ.
Обработваме тези данни, за да анализираме поведението на потребителите на уебсайта, да поддържаме сигурността на уебсайта и да разберем полезността на нашите маркетингови решения.
Правното основание за обработката на данните е доказаният интерес на потребителя към нашите дейности, което ни позволява да обработваме тези данни в съответствие с изискванията за сигурност и да ги използваме за подобряване на нашите бизнес операции с цел по-ефективна работа.
Маркетингови данни
Това включва предпочитанията на потребителите относно маркетинговото съдържание, което биха искали да получават от нас.
Обработваме тези данни, за да ви дадем възможност да участвате в състезания и да изпращаме реклами за нашите продукти/услуги на потребители, които се интересуват от тях.
Възможно е да използваме събраната информация за такива цели периодично, например чрез целенасочена, релевантна реклама в платформата FacebookTM или чрез различни платформи за динамична реклама. Можем да я използваме и за измерване на ефективността на нашата реклама.
Правното основание за обработване на данните е очевидният интерес на потребителя към нашите дейности, което ни позволява да обработваме тези данни в съответствие с изискванията за сигурност и да ги използваме за подобряване на нашите бизнес операции за по-ефективни операции.
Не събираме чувствителни данни, които биха могли да се използват за идентифициране на етнически произход, религиозни убеждения, сексуален живот и сексуална ориентация, политически възгледи и членство в синдикати, както и здравни, генетични или биометрични данни.
Как се събират данните?
Личните данни могат да бъдат събирани от потребителя, който ни ги предоставя директно (например чрез поръчка, регистрация или изпращане на съобщение).
Друга информация се събира автоматично, когато използвате уебсайта, например чрез така наречените "бисквитки" или подобни технологии. Те могат да бъдат активирани от потребителя само след дадено разрешение.
За повече информация, моля, прочетете нашата декларация за бисквитките.
Получаваме определени данни от външни партньори, като например доставчици на аналитични услуги като Google (партньор извън ЕС), рекламни мрежи като Facebook (партньор извън ЕС) или партньори, предлагащи различни възможности за плащане, като PayPal (партньор извън ЕС), Stripe (партньор извън ЕС), Brain Tree (партньор извън ЕС) и др.
Практически стъпки за защита на данните
MD Vital Ltd. отдава голямо значение на защитата на данните на потребителите и спазването на съответните разпоредби. Ето защо, след оценка на въздействието върху защитата на личните данни на уебсайта, съставихме списък на събираните данни, тяхната необходимост и правно основание, както и съответствието им със законодателството.
- За да защитим данните, въведени във формулярите и генерирани на уебсайта, използваме SSL сертификат (сертификат Let's Encrypt Authority X3) на целия уебсайт.
- За да защитим уебсайта от атаки, използваме висококачествен софтуер за сигурност (iThemes Security Pro), за да предпазим съхраняваните данни от т.нар. "груба сила" и вирусни атаки.
- Данните за клиентите и покупките се съхраняват в криптирана форма (псевдонимизирани) в записите на данни на уебсайта, така че да не могат да бъдат прочетени от трети страни.
- В тази декларация за поверителност потребителите имат възможност да поискат информация за обработката на личните им данни, както и възможност да променят или изтрият личните си данни чрез попълване на формуляри.
От време на време, за да управляваме бизнеса си, може да се наложи да прехвърляме определени данни на наши партньори за услуги (напр. доставчици на хостинг, компании за изпълнение, услуги за доставка, софтуер за бюлетини).
В тези случаи винаги ще избираме партньор, който отговаря на изискванията на регламента GDPR, а в случай на партньор, базиран в САЩ, участва в инициативата на ЕС и САЩ за защита на личните данни. Освен това подписваме споразумение за обработка на данни с нашите партньори, за да гарантираме отговорна обработка на данните.
Маркетингови комуникации
Осъществяването на маркетинговата комуникация е от съществено значение за дейността на компанията. Правното основание за обработване на данните в това отношение е проявеният интерес към нашите услуги или изричното съгласие на потребителя.
В съответствие с Регламента на Европейския съюз за поверителност и електронни комуникации (PECR) изпращаме маркетингови бюлетини на потребители, които са направили покупка от нас или са дали изричното си съгласие.
Винаги ще направим оттеглянето на това съгласие и отписването от бюлетина лесно достъпни. Връзка за отписване е предоставена в края на всеки имейл. Можете да поискате премахване на данните си от базата данни, като изпратите имейл на адрес info@herbafulvo.eu. Можем да продължим да ви изпращаме известия, след като се отпишете от маркетинговите съобщения, но само във връзка с изпълнението на поръчки.
Коментари по отношение на личните данни
За да се поддържат нормални бизнес операции, понякога е необходимо да се прехвърлят лични данни на определени партньори. Те включват:
- Доставчици на ИТ услуги и фирми за отстраняване на неизправности и поддръжка на ИТ системи
Sybell Informatika Korlátolt Felelősségű Társaság
Унгария - 1158 Budapest, Késmárk utca 7/B 2. em. 206.
Номер по ДДС на ЕС: HU25859502
Телефон: +36 1 707 6726
Адрес на електронна поща: hello@sybell.hu
- Нашите експертни партньори, като адвокати, счетоводители, банки, застрахователни компании.
K&H Bank Ltd.
Адрес: 1095 Будапеща, Lechner Ödön fasor 9.
Централен телефонен номер: +36 1 328 9000
БАНКА REVOLUT UAB
Адрес: Konstitucijos ave. 21B, Вилнюс, LT-08130, Литва
Jazz-Tax Ltd.
Адрес: 5540 Szarvas, Kossuth Lajos utca 40.
- Държавни органи, пред които трябва да докладваме за дейността си
- Доставчици на платежни услуги, които пазят данните на кредитната ви карта.
Stripe Inc.
510 Townsend Street Сан Франциско, Калифорния 94103 САЩ
Телефон: 1-888-963-8955
- Доставчици на услуги за фактуриране
www.szamlazz.hu
KBOSS.hu Kft
Унгария 1031 Budapest, Záhony utca 7/C.
info@szamlazz.hu
- Доставчици на услуги за доставка, които доставят поръчките до адреса за доставка.
Zásilkovna s.r.o.
Lihovarská 1060/12, 190 00 Praha 9
ID номер: 28408306
Електронна поща: info@packeta.com
DHL International Ltd.
Пощенски адрес: Deutsche Post AG, Head Office, 53250 Bonn.
20 Charles-de-Gaulle St.
53113 Bonn Германия
Телефон: +49 228 182-0
Електронна поща: impressum.brief@deutschepost.de
General Logistics Systems B.V.
28-30 Breguetlaan
1438 г. пр.н.е. Oude Meer
Електронна поща: info@gls-holding.com
- Фирми за доставка, които съхраняват и опаковат нашите продукти
Webshippy Ltd. и неговите партньори доставчици
Логистичен център:
Бизнес парк East Gate C/2.
Fót, УНГАРИЯ, 2151
Телефон: +36 1 99 88 099
Международно предаване на данни
За да поддържаме бизнес операции, понякога е необходимо да прехвърляме лични данни на потребители на някои от нашите партньори извън Европейското икономическо пространство (ЕИП).
Държавите извън ЕИП често не предлагат равностойно ниво на защита на данните, а европейското законодателство забранява предаването на данни, освен ако не са изпълнени подходящите условия.
В допълнение към стъпките, описани в раздел 4, ние винаги ще предприемаме следните допълнителни стъпки, за да гарантираме сигурността на данните при прехвърляне на лични данни извън ЕИП:
- Ще прехвърляме данни само в държави, които са оценени от Европейската комисия като подходящи от гледна точка на сигурността на данните.
- Използваме само услуги, базирани в Съединените щати, които участват в инициативата "Щит за поверителност" на ЕС и САЩ.
Ако горните условия не са изпълнени, ще поискаме от нашите потребители изричното им съгласие за прехвърлянето. Това съгласие може да бъде оттеглено по всяко време.
Връзки към уебсайтове на трети страни
Нашият уебсайт може понякога да съдържа връзки към уебсайтове на трети страни или вградени фрагменти от код, които предоставят услуги на трети страни.
Кликването върху такива връзки или използването на вградени системи може да позволи на трети страни да събират информация за нашите потребители.
Въпреки че правим всичко възможно да наблюдаваме внимателно нашите партньори, нямаме контрол върху техните политики за поверителност и не можем да носим отговорност за тях.
Продължителност на обработката
Съхраняваме данните на потребителите само докато нашите законови/счетоводни задължения/задължения за управление на данни изискват това или докато това е необходимо за функционирането на услугите.
Когато определяме продължителността на обработката на данни, вземаме предвид обема, естеството и чувствителността на данните, както и потенциалното въздействие на евентуално изтичане на информация в случай на нарушение на сигурността на данните.
За целите на данъчното облагане трябва да съхраняваме данните за фактуриране и покупки на клиентите за период от най-малко осем години, за да спазим законовите си задължения.
При определени обстоятелства можем да използваме данните и в анонимна форма за статистически цели, като в този случай данните се съхраняват без предупреждение за неопределен период от време.
Права на потребителя
Общият регламент за защита на данните (ОРЗД) на Европейския съюз дава на потребителите на уебсайтове следните права:
а, Достъп до лични данни
Потребителите на уебсайта имат право да поискат копие от своите лични данни, съхранявани от MD Vital Ltd. Обикновено това искане се удовлетворява безплатно в рамките на 14 дни от подаването му.
В случай на повтарящи се, досадни и необосновани искания за данни MD Vital Ltd. може да наложи разумна такса за предоставяне на данните и да отдели повече време за изготвянето им.
MD Vital Ltd. ще поиска доказателство за самоличност, преди данните да бъдат прехвърлени, за да се предотврати злоупотреба с тях. За да поискате лична информация, моля, използвайте формуляра за контакт по-долу ТУК.
б, Промени в личните данни
Ако личните данни са били променени или предоставени неправилно, потребителите имат право да поискат коригиране. За да коригирате лични данни, моля, свържете се с нас по електронна поща на адрес info@herbafulvo.eu.
в, Искане за изтриване на лични данни
Потребителите на уебсайта имат право да поискат изтриване на всички свои лични данни. Това искане ще бъде удовлетворено безплатно в рамките на 14 дни от подаването му. След изтриването на личните данни потребителят няма да има достъп до потребителския си профил (ако има такъв).
MD Vital Ltd. изисква доказателство за самоличност, преди да изтрие данните, за да предотврати злоупотреба. За да изтриете лични данни, моля, използвайте формуляра за контакт ТУК.
г, Искане за ограничаване на обработката
Потребителите на уебсайта имат право да поискат ограничаване на предаването на техните лични данни на трети страни (партньори за услуги) за обработката на техните лични данни. При подаване на искането те могат да посочат и конкретните партньори, за които следва да се прилага ограничението.
Важно е да се отбележи, че сътрудничеството с определени партньори за услуги е от съществено значение за функционирането на уебсайта. Ако такъв партньор бъде ограничен, определени услуги на уебсайта може да станат недостъпни за потребителя.
MD Vital Ltd. ще поиска доказателство за самоличност, преди да ограничи прехвърлянето на лични данни, за да предотврати злоупотреба. За да ограничите прехвърлянето на лични данни, моля, използвайте формуляра за контакт ТУК.
Компетентният орган за защита на данните в Унгария е Националният орган за защита на данните и свобода на информацията (NAIH). Потребителите могат да намерят повече информация за своите права за защита на данните на уебсайта на NAIH.
Национален орган за защита на данните и свобода на информацията
Адрес: H-1125 Budapest, Szilágyi Erzsébet fasor 22/C
Пощенски адрес: H-1530 Budapest, Pf. 5
Телефон: +36 1 391 1400
Факс: +36 1 391 1410
Електронна поща: ugyfelszolgalat@naih.hu
Уебсайт: http://www.haih.hu
Псевдонимни данни и бисквитки
Бисквитките и подобни технологии, използвани на уебсайта herbafulvo.eu в имейли и реклами на уебсайта, като например код за проследяване, идентификатори за ремаркетинг, пиксели, се активират само със съгласието на потребителя.
Тези технологии ни помагат да разберем по-добре поведението и интересите на нашите потребители, за да направим работата си по-добра и по-ефективна. Стремим се да направим използването на уебсайта herbafulvo.eu възможно най-удобно за потребителя и персонализирано. Ако потребителят желае да предотврати събирането на нелични данни от тези технологии, той разполага със следните възможности:
- Уебсайтът ще покаже предупреждение за "бисквитките", което можете да използвате, за да деактивирате активирането,
- бисквитките могат да бъдат деактивирани в самия уеб браузър.
За повече информация относно други бисквитки и кодове за проследяване на уебсайта herbafulvo.eu, моля, вижте нашата декларация за бисквитките.