Политиката за използване и защита на лични данни

Въведение

С представяне на настоящите правила имаме за цел да Ви разясним каква информация събираме за Вас, защо и как го правим, какви са правата Ви съгласно Закона за защита на личните данни (ЗЗЛД) и Общия регламент за защита на личните данни (РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА от 27 април 2016 година - GDPR).

Защо е необходимо Вашето съгласие?

Наш изключителен приоритет е да защитаваме личните Ви данни и да получим Вашето свободно, информирано и недвусмислено съгласие за обработка на личните Ви данни. 

Ако маркирате „Приемам всичко” Вие се съгласявате, че предоставяте личните си данни доброволно, че сте се запознали с правата си по ЗЗЛД и РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА от 27 април 2016 година-GDPR и давате своето съгласие личните Ви данни да бъдат събирани, обработвани, съхранявани и предавани на трети лица за цели, които сме посочили по-долу.

Определения

Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“ или “потребител”); физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата и умствената, икономическата, културната или социалната идентичност на това физическо лице;

Администратор“ означава орган, който сам или съвместно с други органи определя целите и средствата за обработването на лични данни; когато целите и средствата за това обработване се определят от правото на Европейския съюз или правото на Република България, администраторът или специалните критерии за неговото определяне могат да бъдат установени в правото на Европейския съюз или в българското законодателство. В настоящия случай администраторът е Greenmenu.bg.

Обработващ лични данни“ означава физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора;

Обработване“ означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друга форма на осигуряване на достъп до данните, подреждане или комбиниране, ограничаване, изтриване или унищожаване;

Надзорен орган“ означава независим публичен орган от държава членка на Европейския съюз, отговорен за наблюдението на прилагането на правилата за защита на личните данни. За Република България надзорен орган е Комисията за защита на личните данни.

Цел на политиката


Тази политика за поверителност има за цел да гарантира, че Администраторът:

спазва законодателството в областта на защитата на данните, а именно Закона за защита на личните данни (ЗЗЛД) и Общия регламент за защита на личните данни и останалото приложимо законодателство, и следва добрите практики;
защитава потребителите, клиентите и партньорите си;

гарантира прозрачност за начините, по които се съхраняват и обработват личните данни на субектите;

осигурява защита от рисковете, свързани с нарушаване на данните;

Как събираме информация за Вас?

Ние можем да събираме информация за Вас по няколко начина:

Попълвани и изпращани от Вас форми, свързани с използваните услуги

Чрез изпращането им, Вие съзнателно споделяте лични данни.

За всяка форма, съдържаща изпращане на лични данни, ще посочим целите на използване, срок на съхранението им, трети страни, с които евентуално ще ги споделим, начините да упражните правата си по Регламента.

Ще минимизираме обема данни във формата спрямо според обявените цели.

Понякога събираме информация за Вас наблюдавайки Вашето поведение на сайтовете ни и в мобилните ни апликации.

За целта използваме стандартни за Internet подходи за проследяване на потребителското поведение, напр. мрежово оборудване, за проследяване на IP адреса Ви, HTTP GET/POST протоколи за запис и обмен на идентификатори на Вас и устройството Ви.

Данни, получени от трети страни

Понякога, след Ваше изрично съгласие дадено през инструментите партньора, можем да получим данни от трети страни, напр. данни от профила Ви в социални мрежи, като Facebook.

Възможно е тези данни да бъдат обединени с други лични данни за Вас, с които вече разполагаме.

Използвайки различни инструменти за онлайн анализ, ние можем да получим детайлни, но агрегирани данни за аудиторията на сайтовете ни. Това не са лични данни по смисъла на Регламента.

Каква информация събираме и обработваме, когато ползвате нашите услуги?

Попълвани и изпращани от Вас форми

Възможно е да събираме разнообразни лични данни, според целите на формата и уговорките ни с рекламните партньори.

Обичайно, събираме следните данни:

Вашите имена;
Потребителско име;
Парола;
Адрес на електронна поща;
Град;

Данни, събирани чрез наблюдения

За всички посетители ние и доставчиците на използваните от нас инструменти, обичайно събираме следните данни за Вас:

IP адреса, от който правите посещението;
Идентификатор на браузъра Ви;
Идентификатор на мобилното Ви устройството;
Несъдържащ лични данни Ваш идентификатор;
История на поведението Ви – посетени страници, време прекарано на тях, закупени продукти и други;
Поведение спрямо съдържанието на сайта– навигация, използвани интерфейсни елементи, време на престой;
Вашите търсения;
Поведение спрямо сервираните Ви реклами – какви и колко реклами са сервирани; къде са сервирани; видени реклами; реализирани кликове, пропуснати реклами и други;
Вашите коментари.
За логнатите потребители, към посочените по-горе данни, събираме и идентификатори, свързващи ги с конкретния профил на потребителя.

Данни, получени от трети страни

В зависимост от източника на данни, това включва:

Основна информация за профила, като име, имейл адрес, дата на раждане;
Подробности, които решите да споделите според конкретните настройки за социални медийни акаунти;
Вашият контакти и начина Ви на свързаност с тях.
За какви цели обработваме информацията?
Информацията, която събираме и обработваме за Вас може да се използва за следните цели:

Нормално функциониране на сайтове ни

Тези данни са стриктно необходими за нормалната работа на сайтовете и мобилните ни апликации. Чрез тях можем да удостоверим самоличността Ви като логнат потребители, да Ви покажем по-добре съдържанието, да заредим сайта по-бързо, да защитаваме сайтовете и Вас от посегателства.

Такива данни например са данните от сесията Ви – информация дали сте логнат, кеширано съдържание и други.

Тук попадат и данните, свързани с идентифицирането Ви във връзка с регистрация за използване на наша услуга.

За договорно изпълнение на услугите ни

Някои от услугите ни, като електронната търговия, изискват да споделите с нас лични данни. Използваме ги за да можем да изпълним договора си с Вас, за продажба и доставка на предлаганите от нас стоки.

Други предлагани от нас услуги са възможностите да добавяте рецепти. Използваме личните Ви данни, което ни дава възможност да Ви идентифицираме и при необходимост – да модерираме добавеното от Вас съдържание.

Тук попадат и данните, свързани с идентифицирането на потребителя във връзка с регистрация за използване на наша услуга.

За запазване и достъп до информация

Тази цел е спомагателна за изпълнение на други цели – чрез използването на различни технически механизми, ние ще можем да изпълним някоя от другите описани цели.

Включва съхранение и достъп до информация, запазена на Вашето устройство, напр. идентификатори на устройство, идентификатори на потребител, рекламни идентификатори, бисквитки и други технологии.

Тази цел е помощна – чрез използването на описаните в нея технически механизми, ние ще можем да изпълним някоя от другите описани цели.

За персонализиране и профилиране

Събираме и обработваме информация за използването на услугите ни за последващо сервиране на персонализирана реклама и/или съдържание в друг контекст, напр. други сайтове и мобилни апликации, след време.

Типично, съдържанието и поведението Ви на сайта се използва за създаване на заключения за Вашите интереси, чрез които се управлява бъдещият избор на сервирани реклами и/или съдържание.

Целите, преследвани от нас са: осигуряване на по-добро преживяване на потребителите на сайта чрез показване на релевантни реклами.

За подбор, доставка и отчитане на сервираните реклами

Ние предлагаме безплатен достъп на потребителите си в нашите уебсайтове и мобилни апликации. За да може да осигурим финансиране на дейността си, ние предлагаме реклами на потребителите си.

Известно е, че предлагането на реклами и свързаните с тази дейност събиране на данни за потребителското поведение и изграждане на профили на потребителите са измежду най-сериозните причини за създаване на ОРЗД.

Ние разбираме отговорностите си към потребителите и се стремим да ограничим събирането и обработката на данни за целите на оптимизиране предлагането на реклами до възможния минимум. Все пак, технологичното развитие е довело до създаването на сложна система от отношения и обмен на данни, за тези цели.

Събираме информация и я комбинираме с предишно налична, за да подберем и Ви доставим релевантна реклама и за да можем да измерим доставката и ефективността й. Това може да включва предварително събрана информация за Вашите предишни интереси към подбрани реклами, обработка на данни за поведението Ви, когато рекламата Ви е била показана, колко често Ви се показват дадени реклами, къде и кога са Ви били показани, дали сте предприели действие свързано с рекламата, включително клик на рекламата и направена покупка.

Тази цел не включва персонализиране и профилиране.

За подбор, доставка и отчитане на предлаганото съдържание

събираме информация и я комбинираме с предишно събрана, за да подберем и Ви доставим релевантно съдържание и да измерим доставката и ефективността му. Това може да включва предварително събрана информация за Вашите интереси към съдържанието, обработка на данни за показаното Ви съдържание, колко често или за колко време е било показано, дали сте предприели действие, свързано със съдържанието, включително клик на съдържанието.

Тази цел не включва персонализиране и профилиране.

За измерване

Събираме информация за Вашето използване на съдържанието и я комбинираме с предишно събрана, за да измерим, разберем и отчетем Вашето използване на услугите ни.

Тази цел не включва персонализиране и профилиране.

По възложение и за проекти на трети страни

При конкретни проекти по възложение на трети страни събираме Ваши лични данни, които им споделяме за осъществяване целите на проектите им.

За да Ви информираме за игри и промоционални оферти 

За изпълнение на тази цел, събираме Ваши лични данни, за да Ви информираме за наши или на трети страни, наши партньори, инициативи, промоции, игри, оферти и други.

За всички описани по-горе цели можем да използваме инструменти на трети страни.

За обработване на личните Ви данни, включително предоставяне на компетентни органи в предвидените в законите случаи и за изпълнение на законови задължения на нас, както и за цели, свързани с изпълнение на задълженията на страните по договор

За целите на планиране, отчетност и статистика

За целите на планиране, отчетност и статистика означава всяка операция по събиране и обработване на лични данни, необходими за статистически изследвания или за изготвяне на статистически резултати, както и за подготовка, реализиране и проверка на планове и резултатите от тях.

За Маркетингови цели

За да Ви изпращаме винаги актуална и полезна информация за нашите инициативи, събираме данни като адрес на електронна поща.

Кой друг има достъп до тази информация?


Ние понякога разкриваме вашата лична информация на трети лица - Наши Партньори, включително и на такива трети лица, находящи се извън Европейския съюз, при спазване на изискванията на Регламента, като например:

Трети лица, с които ние имаме договорни правоотношения да организираме игри, конкурси или промоции за тези Партньори;
Трети лица, с които ние имаме договорни правоотношения да публикуваме реклами и популяризира чрез други подходящи способи техни продукти и услуги;
Трети лица, с които ние имаме договорни правоотношения за ползване на Виртуални сървъри (VPS);
Трети лица, предоставящи услуги за подобряване на рекламното таргетиране на продуктите и услугите ни/или Партньорите ни;
Индустриално признати доставчици на решения, публично декларирали съответствие с GDPR и e-privacy политиките, като Google и Facebook. Съгласието включва и поставяне и използване на маркиращи уникални деперсонализирани идентификатори, включително и с използване на cookies, localStorage или друга подходяща общоприета web технология;

Какви са правата Ви във връзка с личните данни?

Наш приоритет е както да Ви информираме за Вашите законови права, така и да гарантираме тяхното спазване. Вие имате следните права, които следва да се съблюдават при обработване на личните Ви данни:

Право във всеки един момент да оттеглите съгласието си за обработка на личните Ви данни;
Да поискате коригиране или допълване на данните Ви при констатирана неточност чрез писмено заявление, отправено до нас;
Право на достъп до личните Ви данни;
Право на ограничаване обработването на личните Ви данни;
Право на възражение срещу обработването на личните Ви данни;
Правото на преносимост на данните;
Право да поискате изтриване на личните Ви данни, които се обработват незаконосъобразно или с отпаднало правно основание (оттеглено съгласие, изпълнена първоначална цел, за която са били събрани и др.);
Право да поискате от Администратора на личните Ви данни да уведомите третите лица, на които Администраторът е предоставил Вашите данни, по отношение на коригиране, изтриване или ограничаване на обработването на личните данни.
Имате право на жалба до Комисия за защита на личните данни.

Кога ние можем да използваме данните Ви, за да се свържем с Вас?

Можем да използваме предоставената от Вас информация, за да се свържем с Вас относно различни въпроси като:

да Ви уведомим за промени в политиките ни и настоящите правила;
да Ви отговорим, когато сте се свързали с нас или да Ви отговорим на Ваш коментар или жалба;
да Ви поканим да участвате в наши проучвания по отношение на услугите ни;
за маркетингови цели;
за да Ви изпратим подходящи предложения за продукти и услуги 
за да Ви информираме за игри, конкурси или промоционални оферти

Никога няма да се свържем с Вас, за да поискаме паролата от Вашия акаунт.

Как мога да получа, актуализирам и управлявам моите лични данни?

Вие можете лесно да актуализирате и управлявате Вашата информация, като отидете на „Настройки”.

Заключение

Настоящата политика за поверителност е актуална към дата 25.05.2018 г.

Greenmenu.bg запазва правото си по всяко време да променя и/или допълва настоящата Политика. Промените влизат в сила веднага след публикуването им на уебсайта, освен ако в актуализираната версия на Политиката не е предвидено друго. Трябва периодично да посещавате тази страница за преглед на Политиката. Политиката може да бъде актуализирани по всяко време без специално уведомяване на потребителите ни. Greenmenu.bg не носи отговорност, ако даден потребител на уебсайтовете не се е запознал с последния актуален вариант на настоящата Политиката.

ПРАВА НА ПОТРЕБИТЕЛИТЕ ПО ОБЩИЯ РЕГЛАМЕНТ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Общи положения

Съгласно Общия регламент за защита на личните данни (РЕГЛАМЕНТ (ЕС) 2016/679 НА ЕВРОПЕЙСКИЯ ПАРЛАМЕНТ И НА СЪВЕТА от 27 април 2016 година - GDPR), Вие, като субект на събиране и обработка на лични данни, имате право да упражните посочените по-долу Ваши права.

Преди да имате тази възможност, е необходимо да Ви идентифицираме.

Идентификацията Ви ще стане чрез логин в услугата, за която искате да упражните правата си. Ако сте използвали услуга, за която няма създаден профил, ще извършим идентификацията Ви на място в нашия офис.

Определният в Регламента срок за отговор на Вашето искане е до 1 (един) месец. С оглед сложността и броя на исканията, можем да удължим този срок с още 2 (два) месеца, за което ще Ви уведомим по избран от Вас подходящ начин.

Можете да подадете искането си в електронен вид от нашия Център за поверителност. Тъй като не поддържаме единна база с данни от всичките ни сайтове/мобилни апликации/продукти/услуги, ще трябва да посочите конкретен сайт/мобилна апликации/продукт или услуга, за който искате да упражните правата си.

Ще Ви уведомим по посочения от Вас начин за резултата от всяко Ваше искане по реда на GDPR.

Списък с правата Ви

Право във всеки един момент да оттеглите съгласието си за обработка на личните Ви данни съгласно изискванията на Регламента;
Право на коригиране на личните данни - ако смятате, че има грешка в събраните за Вас лични данни, може да поискате тяхната корекция. Ще трябва да ни посочите верните според Вас данни.
Право на достъп до личните Ви данни - имате право да получите потвърждение дали обработваме Вашите лични данни и ако е така, да получите достъп до тях. Заедно с данните ще Ви дадем достъп и до задължителната информация, описана в чл. 15, т. 1 от Регламента.
Право на изтриване на личните Ви данни - може да поискате да бъдете забравен, като ние ще преценим дали са изпълнени изискванията на чл. 17 от Регламента.
Право на ограничаване на обработването - означава маркиране на съхранявани лични данни с цел ограничаване на обработването им в бъдеще. Ако искате да запазим Вашите лични данни, без да ги обработваме, може да пуснете искане по тази точка.
Право на преносимост на данните - може да поискате събраните от нас лични данни за Вас да бъдат предадени в структуриран, широко използван и пригоден за машинно четене вид. Към момента нямаме възможност пряко да прехвърлим данните Ви на друг администратор.
Право на възражение – по всяко време може да възразите срещу обработката на лични Ви данни, включително профилиране и директен маркетинг.
Право да поискате от Администратора на личните Ви данни да уведомите третите лица, на които Администраторът е предоставил Вашите данни, по отношение на коригиране, изтриване или ограничаване на обработването на личните данни. Във всички случаи, когато упражните някое от горепосочените права, ние ще уведомим тези трети лица за Вашето искане.
Имате право на жалба до Комисия за защита на личните данни, която се подава във форма и с реквизити съгласно установеното в закона.