ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

1. ОБЩ ПРЕГЛЕД

Ние приемаме защитата на личните данни много сериозно и спазваме стриктно приложимите нормативни изисквания. Тази политика Ви информира за това какви лични данни се събират на този уебсайт и с каква цел, както и при какви случаи тези данни се предоставят на трети страни.

2. ДАННИ ЗА АДМИНИСТРАТОРА, ОТГОВОРЕН ЗА ОБРАБОТКАТА НА ДАННИТЕ

Като Администратор, „АЛСО България“ ЕООД (наричано по-долу за краткост „АЛСО България” или „ние“), с офис адрес бул. „Христофор Колумб” № 64, София Еърпорт Център, Офис сграда А2, София – 1592, полага всички усилия вашите данните да бъдат защитени по най-добрия начин и до най-висока степен. От друга страна, процесите не могат да бъдат изцяло контролирани, така че не може да се гарантира абсолютна защита. Поради тази причина от волята на всяко лице зависи предоставянето на личните му данни, когато осъществява контакт чрез нашия уебсайт, включително чрез алтернативни средства, като телефон или мейл.

3. КАКВИ ДАННИ ИЗПОЛЗВАМЕ И НА КАКВО ОСНОВАНИЕ?

3.1. ОБРАБОТКА НА ДАННИТЕ ПРИ ПОСЕЩЕНИЕ НА УЕБСАЙТА НИ

Когато посещавате нашия уебсайт, информацията за Вашето посещение ни се изпраща автоматично от уеб браузъра, който използвате, за да се осигури боравенето с нашия уебсайт. Предоставената информация включва IP адреса на заявяващото интернет устройство, дата и час на влизане и информация за браузъра. Тази информация се съхранява временно в така наречения „лог“ файл и автоматично се изтрива най-късно след 9 седмици. Събраните данни не позволяват да се правят директни заключения относно вашата самоличност.

Правното основание за обработването на IP адреса е чл. 6, § 1, буква (е) от Общия регламент за защита на данните (ОРЗД). Целта на обработката на данните е да се осъществи връзка и да се гарантира сигурността на системата. Нашият легитимен интерес се състои във взимане на мерки за сигурността на Вашите данни, откриване и предотвратяване на опити за атака, за статистически анализ, за оптимизиране на дейността, за предоставяне на нашите онлайн услуги.

Освен това, следва да имате предвид, че когато посещавате нашия уебсайт, ние използваме "бисквитки" и услуги за анализ.

БИСКВИТКИ: Ние използваме бисквитки за определени оферти. Това са малки текстови файлове, които се съхраняват на Вашето устройство. Това ни позволява да Ви разпознаваме, когато многократно посещавате уебсайта от едно и също устройство.

Сесийни (временни) бисквитки:

Това са бисквитки, които се съхраняват на Вашия компютър само по време на интернет сесията и са необходими за някои транзакции. Тези сесийни бисквитки се използват изключително само за контрол на връзката и навигацията и чрез тях сайтът може да се използва по начин, удобен за ползвателя (т.е. обработка на поръчка докато сте влезли в електронния ни магазин). Сесийните бисквитки се изтриват при прекратяване на сесията на Вашия браузър.

Постоянни бисквитки: За определени оферти ние използваме постоянни бисквитки, които служат за разпознаване на посетители и се съхраняват на вашия компютър за бъдещи сесии. Тези бисквитки са валидни от 6 до 24 месеца (напр. постоянна бисквитка е необходима, за да не се записва поведението Ви при сърфиране в интернет чрез използване на инструменти за проследяване).

Имате възможност да настроите браузъра си така, че тези бисквитки изобщо да не се съхраняват или да се изтриват в края на интернет сесията Ви. Вижте също инструкциите на съответните оператори на търсачки и как става това:

Internet Explorer:

https://support.microsoft.com/en-in/help/278835/how-to-delete-cookie-files-in-internet-explorer

Mozilla Firefox:

https://support.mozilla.org/en-US/kb/delete-cookies-remove-info-Webseites-stored

Google Chrome:

https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=de

Safari:

https://support.apple.com/kb/ph21411?locale=de_US

Opera:

https://www.opera.com/help/tutorials/security/privacy/

Моля, имайте предвид обаче, че в този случай може да не успеете да използвате всички функции на нашата онлайн услуга.

В допълнение можете също така да управлявате използването на бисквитки в нашия Инструмент за управление на съгласието (USERCENTRICS) по всяко време. Можете да промените взетото там решение по всяко време и впоследствие да дадете или оттеглите съгласието си. За тази цел можете да изберете опциите за настройка тук.

ПЛАТФОРМАТА ЗА УПРАВЛЕНИЕ НА СЪГЛАСИЕ НА ПОЛЗВАТЕЛЯ (USERCENTRICS)

Ние използваме Платформата за управление на съгласие на ползвателя (UserCentrics) на UserCentricS GmbH, Rosental 4, 80331 Мюнхен. Потребителският център събира данни за регистрационния файл и данни за съгласие, използвайки JavaScript. Този JavaScript ни позволява да информираме ползвателя за неговото съгласие за определени бисквитки и други технологии на нашия уебсайт и да ги получаваме, управляваме и документираме.

Правното основание за обработването на данни е чл. 6, § 1, буква (в) от ОРЗД. Целта е да се познават предпочитанията на ползвателите и да се действа съобразно с тях.

Данните се изтриват веднага след като вече не са необходими за влизане в уебсайта. Трайността на бисквитката е 60 дни. Даденото съгласие се съхранява за срок от 5 години или до получено заявление за отмяна на предварително дадено съгласие, в зависимост от това кое от събитията е настъпило първо. Заявлението за отмяна на предварително дадено съгласие се съхранява в продължение на 3 години.

Сроковете за съхранение са обвързани със задължението за доказване на принципа за отчетност, съгласно чл. 5, § 2 от ОРЗД и в съответствие с ОРЗД.

Можете да спрете окончателно използването на JavaScript по всяко време, като направите подходящите настройки в браузъра си, като следва да имате предвид, че това също така би попречило на Usercentric да изпълнява JavaScript.

Webtrekk/Mapp:

ALSO използва на своите интернет страници Webtrekk, услуга за уеб анализ, предоставяна от Webtrekk GmbH. Някои данни, събрани по време на посещението Ви на нашия уебсайт, се обработват за статистически анализ. Поради тази причина предаваме тези данни на Webtrekk GmbH. Тази статистическа оценка ни помага да оптимизираме нашата оферта по съответния начин. Webtrekk GmbH е сертифицирана за защита на данните в областта на уеб контрола. Вашият IP адрес се предава с всяко запитване за сървър. Вашият IP адрес ще се съхранява само анонимно. Изводите за лично идентифициране са практически невъзможни. Събирането на Вашите данни се извършва чрез задаване на пиксел, който е интегриран в уебсайта. Webtrekk използва така наречените "сесийни бисквитки", както и "бисквитки за последно кликване", които се изтриват, когато приключите сесията на браузъра си. Webtrekk също използва така наречените "evercookies", чиято продължителност не надвишава шест месеца и се изтриват най-късно след определен брой употреби. Webtrekk не обединява тези потребителски данни с други данни, отнасящи се до носителя на псевдонима. Тези данни ще бъдат изтрити веднага щом съхранението вече не е необходимо за създаването на анализа на използването или ако потребителят поиска това.

Google Analytics:

Този уебсайт използва Google Analytics, услуга за уеб анализ на Google LLC, (1600 Amphitheatre Parkway Mountain View, CA 94043, САЩ). От името на оператора на този уебсайт Google ще използва тази информация, за да оцени използването на уебсайта, да състави отчети за дейността на уебсайта и да предостави на оператора на уебсайта други услуги, свързани с дейността на уебсайта и използването на интернет. Бихме искали да посочим, че на този уебсайт Google Analytics е разширен с кода "anonymizeIp", за да се гарантира анонимно записване на IP адреси (т. нар. IP маскиране). Вашият IP адрес първо ще бъде съкратен от Google в рамките на държавите-членки на Европейския съюз или в други държави, подписали Споразумението за Европейското икономическо пространство. Само в изключителни случаи пълният IP адрес се предава на сървър на Google в САЩ и се съкращава там. IP адресът, предаван от Вашия браузър като част от Google Analytics, не се комбинира с други данни от Google. Правното основание за използването на Google Analytics е § 15 §3 TMG или чл. 6 § 1 от ОРЗД. Сесиите и кампаниите се прекратяват след определен период от време. По подразбиране сесиите се прекратяват след 30 минути без активност, а кампаниите след шест месеца. Срокът за кампаниите може да бъде максимум две години.

Допълнителна информация за условията за ползване и защитата на данните можете да намерите на https://www.google.com/analytics/terms/de.html или https://www.google.de/intl/de/policies/ .

Google Analytics използва бисквитки, които са текстови файлове, поставени на вашия компютър, за да помогнат на уебсайта да анализира как потребителите използват сайта. Информацията, генерирана от "бисквитката" за използването на уебсайта, обикновено се предава и съхранява от Google на сървъри в Съединените щати. Можете да откажете използването на "бисквитки", като изберете подходящите настройки на браузъра си, но имайте предвид, че ако го направите, може да не успеете да използвате пълната функционалност на този уебсайт. Освен това можете да попречите на Google да събира данните, генерирани от "бисквитката" и свързани с използването на уебсайта (включително вашия IP адрес) и да обработва тези данни, като изтеглите и инсталирате приставката за браузър https://tools.google.com/dlpage/gaoptout?hl=en .

МАРКЕТИНГОВИ СЪОБЩЕНИЯ

Като клиенти на АЛСО България, ползвателите имат възможност да получават маркетингови предложения за продукти, промоции и инициативи. На основание чл. 6, § 1, буква (а) от ОРЗД ние обработваме вашите данни въз основа на даденото от Вас съгласие. АЛСО България редовно информира своите клиенти и бизнес партньори (при възможност индивидуално) за продукти, промоции, програми и новини от АЛСО България чрез маркетингови съобщения. Освен това, понякога използваме услуга за проучвания, за да увеличим удовлетвореността на клиентите. Маркетингови предложения може да бъдат изпращани и получени от субекта на данните, само ако: (1) субектът на данните има валиден електронен адрес и (2) субектът на данните е заявил с регистрацията си получаването им. Имейлът с потвърждение се изпраща на имейл адреса, въведен за първи път от субекта на данни за изпращане на маркетинговата информация, като се използва процедурата за двойно потвърждение. Този имейл служи за проверка дали собственикът на имейл адреса, като субект на данните, е заявил получаването на съобщенията.

При регистрацията за маркетингови предложения съхраняваме и IP адреса на компютърната система, използвана от субекта на данните при регистрацията от доставчика на Интернет услуги (ISP), както и датата и часа на регистрацията. Събирането на тези данни е необходимо, за да се установи (възможната) злоупотреба с адреса на електронната поща на субекта на данни на по-късна дата и следователно може да послужи за правна защита на администратора.

Личните данни, събрани в контекста на абонамента за маркетингови предложения, ще бъдат използвани само за изпращането им. Освен това абонатите на маркетингови предложения могат да бъдат информирани по електронна поща, ако това е необходимо, за функционирането на услугата за бюлетин или регистрация или при промени в офертата за бюлетин или промени в технически обстоятелства. Личните данни, събрани в рамките на услугата за маркетингови предложения, няма да бъдат предавани на трети страни. Абонаментът за нашите маркетингови предложения може да бъде отменен от субекта на данните по всяко време. Съгласието за съхранение на лични данни, които субектът на данните е дал, с цел за изпращане на маркетингови предложения, може да бъде отменено по всяко време. За да отмените съгласието си и/или да прекратите абонамента за изпращането на маркетингови предложения можете да информирате администратора на следния имейл gdpr.bg@also.com .

NEWSLETTER-TRACKING

Маркетинговите предложения се изпращат от натоварения от нас доставчик на пощенски услуги "MailChimp", платформа за доставка на доставчика на САЩ The Rocket Science Group, LLC 675 Ponce de Leon Ave NE Suite 5000. Atlanta, GA 30308 САЩ. Правилата за защита на данните на този доставчик могат да бъдат разгледани тук: https://mailchimp.com/legal/privacy/ .

Mailchimp се използва на база на нашите законни интереси в съответствие с чл. чл. 6, § 1, буква (е) от ОРЗД. Mailchimp може да използва данните на получателите в псевдонимна форма, т.е. без те да може да бъдат свързани с ползвателя, за оптимизиране или усъвършенстване на собствените ни услуги, например за техническа оптимизация на изпращането и представянето на маркетинговите предложения или за статистически цели. Mailchimp обаче не използва данните на нашите получатели на бюлетини, за да им пише, нито предава данните на трети страни.

GOOGLE TAG MANAGER

Този уебсайт използва Google Tag Manager. Тази услуга позволява „маркерите“ да се управляват чрез интерфейс. Google Tool Manager само имплементира маркерите. Това означава, че не се използват никакви бисквитки и никакви лични данни не се събират. Google Tool Manager активира други маркери, които от своя страна може да събират данни. Google Tag Manager сам по себе си не достъпва тези данни. Ако е направена де активация на ниво домейн или бисквитка, тя ще остане валидна за всички следящи маркери, ако са имплементирани с Google Tag Manager.

3.2. РЕГИСТРАЦИЯ НА КЛИЕНТ И БИЗНЕС ОТНОШЕНИЯ

Следните данни могат да бъдат обработвани въз основа на Вашата регистрация, поръчка, оплакване, регистрация за бюлетина (двойно включване), както и чрез АЛСО електронен магазин, или при регистрация за събития, включително изпращане на покани и проучвания за удовлетвореността на клиентите, записани от АЛСО България: имена, данни за контакт, данни за плащане, адрес и данни за поръчката.

По-конкретно, АЛСО събира Вашите данни като клиент на свои собствени и външни сървъри:

• при подготовка и по време на срещи;

• връщане на обаждане или прехвърляне на Вашите повиквания;

• обработка на поръчки за износ;

• при рекламации и заявки за ремонт;

• при покани, изпращане, напомняне и обратна връзка относно обучения и събития;

• обслужване на клиенти в CRM системата (информационна платформа, посредством която компанията управлява взаимоотношенията с настоящи и потенциални клиенти, партньори и доставчици);

• при стартирали разследвания за транспортни щети при доставка;

• при докладване на производителя за валидиране на кредити за проекти за специфични клиентски материали;

• за логистично изпращане на стоки и управление на склад;

• при издаване на стоки, връщания, записване и архивиране на разписки за доставка / бележки за връщане на стока;

• при събиране на вземания.

Ние обработваме предоставените от Вас данни при регистрацията ви, като нов клиент на уебсайта, в съответствие с чл. 6, § 1, буква (б) от ОРЗД за изпълнение на възникналите помежду ни пред договорни и договорни отношения.

При осъществяване на бизнес отношенията помежду ни, ние обработваме Вашите данни и въз основа на чл. 6, § 1, буква (а) от ОРЗД, ако сме получили Вашето разрешение да използваме данните Ви, например за определени маркетингови кампании или оферти.

Освен това обработваме Вашите данни в съответствие с чл. 6, § 1, буква (б) от ОРЗД – когато обработката им е необходима за извършване на пред договорни дейности като например предлагане на специални оферти или в процеса на сключване на договори за доставка.

Когато се регистрирате или участвате в събития, обучения, маркетингови инициативи, срещи или подобни събития, Вашите лични данни ще бъдат събирани с цел да се даде възможност за планиране, изпълнение, фактуриране на разходите и доказване на тези събития. Правното основание за обработването на Вашите данни в тези случаи е чл. 6, § 1, буква (б) от ОРЗД т.е. обработването е необходимо за изпълнението на договор, по който субектът на данните е страна или за осъществяването на пред договорни дейности, предприети по искане на субекта на данните.

Категориите получатели на Вашите лични данни са: АЛСО България и, ако е необходимо, служители на агенции за резервации, хотели и туристически агенции.

4. КАК СЪБИРАМЕ ЛИЧНИТЕ ДАННИ?

4.1. Посетители на уебсайта

Данните, които се натрупват, когато посещавате нашия уебсайт, се събират автоматично. Допълнителни данни се събират по-специално чрез вашите записи на нашия уебсайт и чрез "бисквитките".

4.2. Клиенти

Вашите данни като клиент ще бъдат събирани чрез уебсайта ни или чрез лично взаимодействие с Вас от нашите служители. Ако е необходимо, данните ще бъдат коригирани ръчно от ваше име.

5. ЗА КАКВО ИЗПОЛЗВАМЕ ВАШИТЕ ДАННИ?

5.1 Посетители на уебсайта: 

Ние използваме Вашите данни за предоставяне, оптимизиране и администриране на уебсайта на АЛСО и за създаване на псевдонимизирани потребителски профили, освен ако не възразите срещу това. Освен това използваме Вашите данни за откриване на злоупотреби и отстраняване на неизправности и, ако е необходимо, за предоставяне на информация на правителствени агенции. Обработката на данните се основава на законния интерес на АЛСО уебсайтът да бъде лесен за ползване, информацията да се актуализира постоянно, за да отговори на нуждите на клиентите и посетителите на уебсайта и бизнес интересът да бъде удовлетворен по най-добрия начин за всички участващи страни. Ние обработваме тези данни въз основа на предимно оправдани частни интереси.

5.2 Клиент:

Ние използваме Вашите данни като клиент за ефективна обработка на нашите договори, по-специално за отговаряне на Вашите запитвания, за изпълнение и адаптиране на Вашите поръчки, фактури и комисионни, за законните маркетингови цели на АЛСО и за изпращане на интересна информация за АЛСО (бюлетини, покани за събития / обучения). Ние обработваме тези данни за изпълнение на пред договорни мерки, които възникват по Ваше искане за изпълнение на договор или за изпълнение на законово задължение.

6. КЪДЕ СЕ ОБРАБОТВАТ ВАШИТЕ ДАННИ?

Вашите данни се обработват в България. До степента, позволена от закона, обработката на данни се извършва и в други европейски и неевропейски държави. Ако данните се обработват в трети държави без еквивалентно ниво на защита на данните, АЛСО гарантира, че те са налични.

7. СИГУРНОСТ НА ДАННИТЕ

За да защитим Вашите данни, ние сме предприели множество технически и организационни мерки за защита на сигурността на Вашите лични данни и за защита на Вашите данни за сесия, лични данни и клиентски данни срещу неразрешено или незаконосъобразно обработване и/или срещу случайна загуба, промяна, разкриване или достъп. Въпреки това, винаги трябва да сте наясно, че предаването на информация по интернет и други електронни средства включва определени рискове за сигурността, и че не можем да гарантираме сигурността на информацията, предавана по този начин. Вашите лични данни във връзка с нашия уебсайт ще бъдат прехвърлени към нас от този уебсайт в TLS-криптирана форма.

8. ТРАНСФЕР НА ДАННИТЕ

Ние предаваме данни на трети лица, ако това е необходимо за изпълнението на договора, както и когато изрично заявяваме това в тази политика за защита на данните или когато сме правно задължени или имаме право да го направим във всеки конкретен случай. Поради наличие на законен интерес по член 6, § 1, буква (е) от ОРЗД и член 48 от ОРЗД, ние можем да предадем Вашите данни на компании от ALSO Group.

АЛСО частично използва други компании за обработка на данни за поръчки. Отговорността за обработката на данни остава и на АЛСО. Ако обработката се извършва от други компании, обработващи и от името на АЛСО, ние ще работим само с обработващи данни компании, по договор, които гарантират и предлагат достатъчни гаранции, и че ще бъдат приложени подходящи технически и организационни мерки за защита на правата на субектите на данни в същата степен, в която ги предоставя. Обработващите данни са договорно обвързани с тези гаранции. В случай на законови задължения, ние ще препратим исканите данни на запитващия държавен орган. Освен това ние не предаваме никакви лични данни, освен ако не сте се съгласили с това и то в зависимост от целта, посочена в настоящата Политика за поверителност на данните, или ако ние сме предмет на влязло в сила решение на компетентен съд или орган.

9.АВТОМАТИЗИРАНО РЕШЕНИЕ

Ние не използваме автоматизирани решения и нашите клиенти не са обект на автоматизирано вземания на решения.

10.СИГУРНОСТ НА ДАННИТЕ

Ние полагаме всички усилия за обработване на Вашите лични данни, като използваме приложимите технически и организационни средства по такъв начин, че да отговарят на нормативните изисквания и по този начин да защитим тези данни.

11.КАКВИ ПРАВА ИМАТЕ?

11.1. Да поискате информация за обработваните от нас Ваши лични данни, съгласно член 15 от ОРЗД. По-специално, информацията може да съдържа:

- целите на обработването;

- категорията на личните данни,

- категориите получатели, на които е или ще бъде разкрита Вашата информация;

- планирания период на съхранение;

В случай на непропорционално висок разход за разкриването на данните, ние си запазваме правото да изискаме предварително поемане на действителните разходи.

11.2. имате право да възразите срещу обработването на личните Ви данни по всяко време в съответствие с чл. 13, § 2, буква (б);

11.3. Да поискате незабавно коригиране на неточни или непълни лични данни, съхранявани от нас.

11.4. Да поискате изтриване на личните Ви данни, съхранявани от нас, освен ако обработването не е необходимо за упражняване на правото на свобода на изразяване и информация, за изпълнение на правно задължение, по причини от обществен интерес или за установяването, упражняването или защитата на правни претенции.

11.5. Да поискате ограничаване на обработването на личните Ви данни, доколкото верността на данните се оспорва от Вас, обработването е неправомерно, но Вие отказвате изтриването им и ние вече не се нуждаем от данните, но Вие се нуждаете от тях за предявяване, упражняване или защита на правни претенции или сте възразили срещу обработването.

11.6. Да получите личните си данни, които сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат или да поискате предаване на друго отговорно лице.

11.7. Да оттеглите съгласието си, след като ни е дадено по всяко време. Последствието от това е, че вече не можем да продължим обработката на данни въз основа на това съгласие в бъдеще.

11.8. Право на жалба до надзорния орган

Ако желаете да упражните някое от правата си, моля, свържете се с нашия служител по защита на данните.

Личните данни, които ни предавате в хода на упражняването на искането на субекта на данни, ще бъдат съхранявани от нас в съответствие с член 6, § 1, буква (е) от ОРЗД. Легитимният интерес на администратора в този случай е да удостовери автентичността на подаденото искане.

Съгласно условията на член 21, § 1 от ОРЗД, субектът на данни може да възрази срещу обработването на данни на основания, произтичащи от конкретната ситуация (по причини от първостепенно значение).

Горепосоченото общо право на възражение се прилага за всички цели на обработване, описани в настоящата Политика за защита на данните, които се обработват на основание чл. 6, § 1, буква (e) от ОРЗД. Ние сме длъжни да уважим и изпълним такова възражение, само ако ни посочите причините от първостепенно значение (напр. възможна опасност за живота или здравето).

12. ПЕРИОД НА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ДАННИ

Личните данни съхраняваме за съответния законово определен период или докогато целта, за която са събрани, е валидна. След изтичането на срока за съхранение данните се изтриват, освен ако не са необходими за сключване на договор или за изпълнение на договор. Ако данните на ползвателите не бъдат изтрити, защото са необходими за други и законосъобразни цели, обработването им ще бъде ограничено, доколкото е възможно. Данните ще бъдат блокирани, доколкото е възможно и няма да бъдат обработвани за други цели. Това се отнася например за данните, които трябва да бъдат запазени по търговски или данъчни причини.

Ако смятате, че обработването на Вашите лични данни не се осъществява в съответствие с нормативната уредба за защита на данните, или имате въпроси относно защитата на данните, може да се свържете с нашия служител по защита на данните на имейл Privacy.bg@also.com или на адрес бул. „Христофор Колумб” № 64, пк 1592, София.

Комисия за защита на личните данни

Имате право да подадете жалба до компетентния надзорен орган по всяко време - Комисия по защита на личните данни: София – 1592, бул. „Проф. Цветан Лазаров” № 2, kzld@cpdp.bg, www.cpdp.bg

13. ПРОМЯНА НА ПОЛИТИКАТА ЗА ПОВЕРИТЕЛНОСТ

АЛСО България си запазва правото да променя настоящата Политика за поверителност по всяко време в съответствие с приложимите разпоредби за защита на данните и другите нормативни изисквания.

  1. Обратно