Privacy policy

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

 

"ЪРБЪН ЕМБАСИ" ЕООД

 

I. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ

 

  1. Наименование: "ЪРБЪН ЕМБАСИ" ЕООД

  2. ЕИК/БУЛСТАТ: BG206505869

  3. Седалище и адрес на управление: гр. София, ж.к. Младост 4, бл. 453, вх. 3, ет. 2, ап. 31

  4. Електронна поща за връзка: urbanembassy.specialtycoffee@gmail.com

  5. Телефон за връзка: +359898480007

  6. "ЪРБЪН ЕМБАСИ" ЕООД (наричано по-долу "Администраторът") обработва лични данни във връзка с предоставяните услуги през електронния си магазин www.urbanembassy.eu.

 

II. ОСНОВНИ ПРИНЦИПИ И ЦЕЛИ НА ОБРАБОТКАТА

 

  1. Тази политика има за цел да информира субектите на данни (потребители/клиенти) какви лични данни събираме, защо ги събираме и какви са правата им съгласно Общия регламент за защита на данните (Регламент (ЕС) 2016/679 – GDPR).

  2. Личните данни се обработват единствено за конкретни и законни цели:

    • Изпълнение на договор за покупко-продажба (поръчка).

    • Спазване на законови задължения (счетоводство, данъци).

    • Маркетинг (при дадено съгласие).

    • Защита на легитимни интереси на Администратора (напр. защита срещу измами).

 

III. КАТЕГОРИИ ЛИЧНИ ДАННИ, КОИТО СЪБИРАМЕ

 

Администраторът събира и обработва следните категории данни във връзка с дейността си:

Категория данни Цел на обработката Правно основание по GDPR
Идентификационни данни Име и фамилия Изпълнение на договор (поръчка)
Данни за контакт Адрес за доставка, телефон, имейл Изпълнение на договор (поръчка)
Финансови данни Данни за банкови преводи, номер на платежна карта (Само при използване на платежни оператори - виж т. IV) Изпълнение на договор и/или законово задължение
Данни за регистрация/профил Потребителско име, хеширана парола Изпълнение на договор (създаване и поддържане на профил)
Данни за поведението IP адрес, история на поръчките, данни за навигацията, бисквитки Легитимен интерес и/или съгласие (маркетинг, анализи)

 

IV. ПРАВНО ОСНОВАНИЕ ЗА ОБРАБОТКАТА

 

Ние обработваме Вашите лични данни на следните правни основания:

  1. Изпълнение на договор (чл. 6, ал. 1, б. "б" от GDPR): Обработката на Вашите имена, адрес и телефон е необходима за изпълнението на договора за покупко-продажба (обработка и доставка на Вашата поръчка).

  2. Спазване на законово задължение (чл. 6, ал. 1, б. "в" от GDPR): Обработката на данни за издаване на счетоводни документи (фактури, касови бележки) се изисква от данъчното и счетоводното законодателство.

  3. Вашето съгласие (чл. 6, ал. 1, б. "а" от GDPR): Обработваме Вашите данни за директен маркетинг (например абонамент за нюзлетър) само след като сте дали своето изрично съгласие.

  4. Легитимен интерес (чл. 6, ал. 1, б. "е" от GDPR): Обработка на данни за подобряване на услугите, защита срещу измами и анализ на трафика на сайта.

 

V. РАЗКРИВАНЕ НА ДАННИ (ТРЕТИ СТРАНИ)

 

"ЪРБЪН ЕМБАСИ" ЕООД разкрива Вашите лични данни само на следните категории получатели, когато това е необходимо:

  1. Куриерски фирми: За осъществяване на доставката на поръчаната стока.

  2. Счетоводни/Одиторски фирми: За спазване на законовите финансови изисквания.

  3. Платежни оператори: (Напр. Shopify Payments, PayPal, банки) При извършване на онлайн плащания.

  4. Доставчици на хостинг и поддръжка: Shopify Inc. (като обработващ лични данни по наш договор).

  5. Държавни органи: При законово изискване (НАП, Комисия за защита на потребителите).

 

VI. СРОКОВЕ ЗА СЪХРАНЕНИЕ НА ДАННИТЕ

 

Личните данни се съхраняват само за периода, необходим за постигане на целите, за които са събрани:

  1. Данни по поръчката и счетоводни документи: Съгласно изискванията на данъчното и счетоводното законодателство (напр. 10 години за счетоводни документи).

  2. Данни за регистрация/профил: Докато потребителят има активен профил в магазина или докато не поиска неговото изтриване.

  3. Данни за маркетинг (нюзлетър): До оттегляне на съгласието.

 

VII. ПРАВА НА СУБЕКТИТЕ НА ДАННИ

 

Всеки потребител има следните права по GDPR:

  1. Право на информация: Да бъде информиран за обработката на данните му.

  2. Право на достъп: Да поиска потвърждение дали се обработват негови данни и достъп до тях.

  3. Право на коригиране: Да поиска коригиране на неточни или непълни данни.

  4. Право на изтриване ("Право да бъдеш забравен"): Да поиска изтриване на данни, ако няма законно основание за тяхното съхранение.

  5. Право на ограничаване на обработването: Да изиска ограничаване на обработката на данните.

  6. Право на преносимост на данните: Да получи данните си в структуриран, широко използван и пригоден за машинно четене формат.

  7. Право на възражение: Да възрази срещу обработването, базирано на легитимен интерес.

  8. Право на оттегляне на съгласието: Да оттегли даденото съгласие по всяко време. Оттеглянето не засяга законосъобразността на обработката, извършена преди него.

 

VIII. НАДЗОРЕН ОРГАН

 

В случай на жалби или притеснения относно обработката на личните Ви данни, можете да се обърнете към надзорния орган:

  • Комисия за защита на личните данни (КЗЛД)

  • Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2

  • Уебсайт: www.cpdp.bg

  • Имейл: kzld@cpdp.bg

  • Телефон: 02 915 3550

Настоящата Политика за поверителност е последно актуализирана на:  27.11.2025 г.