ПРАВИЛА ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ ПРИ ИЗПОЛЗВАНЕ НА ИНТЕРНЕТ СТРАНИЦАТА https://japantoys.bg
„Нет Адванс“ ЕООД (наричано по-долу „Администратор“, „ние“/„нас“) в качеството си на администратор на лични данни при използване на интернет страницата https://japantoys.bg
(„Интернет страницата“) предоставя настоящата Политика на поверителност, за да Ви информира как обработваме лични данни, събрани чрез Интернет страницата, както и какви права имате.
За нас:
Наименование: Нет Адванс ЕООД
ЕИК: 201463373
Адрес: гр. София, с. Мрамор, ул. „Мичур“ №60А
Тел.: 0898 585 877
Контакт за поверителност: формата за контакт на сайта или на посочения телефон.
Компетентен надзорен орган:
Комисия за защита на личните данни (КЗЛД), 1592 София, бул. „Проф. Цветан Лазаров“ № 2, www.cpdp.bg
.
1) Кои лица засягаме и какви данни обработваме
Обработваме данни за:
- Посетители на сайта (чрез „бисквитки“ и логове);
- Потребители, които правят поръчка (без регистрация/профил);
- Лица, които ни пишат чрез формата за контакт.
Ако не правите поръчка и не изпращате съобщение, събираме само данни, които не Ви идентифицират пряко (напр. технически логове и предпочитания за „бисквитки“).
2) Категории данни, цели, правни основания и срокове за съхранение
A) Данни от формата за контакт
Какви данни: име, имейл/телефон, съдържание на запитването и свързани метаданни.
Цел: да обработим запитването и да Ви отговорим.
Правно основание: легитимен интерес (чл. 6, пар. 1, б. „е“ GDPR) да администрираме входящи запитвания.
Срок: до 12 месеца от приключване на кореспонденцията или от прекратяване на възникнали отношения по запитването.
B) Данни за обработване и изпълнение на поръчки (без регистрация)
Какви данни: име и фамилия, телефон, адрес за доставка, имейл (ако е предоставен), информация за поръчаните стоки, детайли за доставка и наложен платеж.
Цел: приемане, обработване, фактуриране (при нужда) и доставка на поръчките; последваща гаранционна/сервизна комуникация.
Правни основания:
- договор (чл. 6, пар. 1, б. „б“ GDPR) – изпълнение на поръчката;
- законно задължение (чл. 6, пар. 1, б. „в“ GDPR) – счетоводни и данъчни изисквания;
- легитимен интерес – защита от злоупотреби, доказване на доставяне.
Срок: съгласно Закона за счетоводството документите се съхраняват до 10 години; оперативни данни за доставка – до 5 години, освен ако закон изисква по-дълго.
C) Технически данни и логове (непряко идентифициращи)
Какви данни: IP адрес при посещение (в логове при инцидент/злоупотреба), дата и час на достъп, логове за съгласия (напр. „бисквитки“).
Цел: осигуряване сигурност и нормална работа на сайта; установяване/предотвратяване на злоупотреби.
Правно основание: легитимен интерес.
Срок: обичайно до 12 месеца, при инцидент – до приключване на проверката/спора.
D) „Бисквитки“ (cookies)
Използваме „бисквитки“, за да:
- гарантираме базови функции на сайта (строго необходими);
- запомняме Вашите предпочитания (напр. език, cookie настройки);
- получаваме анонимна статистика за използването на сайта.
Правно основание: - строго необходими – легитимен интерес;
- всички останали – съгласие (дава се/оттегля се през банера за „бисквитки“).
Срок: според вида „бисквитка“ (сесийни/постоянни). Подробности – в Политиката за бисквитки на сайта.
Не използваме профилиране или автоматизирани решения, пораждащи правни последици за Вас.
3) На кого предоставяме данни (категории получатели)
- Куриер: Спиди – за доставка и наложен платеж;
- Хостинг/ИТ поддръжка – за надеждна и сигурна работа на сайта;
- Счетоводители – за изпълнение на законови задължения;
- Компетентни органи – когато законът изисква или за защита на наши права.
С всички външни изпълнители сключваме договори за поверителност и обработване по чл. 28 GDPR. Данните се предоставят само в необходимия минимален обем.
4) Трансфери извън ЕИП
По правило съхраняваме и обработваме данни в ЕС/ЕИП. Ако по техническа причина възникне трансфер към държава извън ЕИП, ще приложим подходящи гаранции (напр. Стандартни договорни клаузи на ЕК) и ще Ви информираме при необходимост.
5) Вашите права
Имате право да поискате:
- достъп до личните си данни;
- коригиране на неточни/непълни данни;
- изтриване („право да бъдеш забравен“) при условията на чл. 17 GDPR;
- ограничаване на обработването;
- възражение срещу обработване на основание легитимен интерес;
- преносимост на данните (когато е приложимо);
- оттегляне на съгласие (за cookies/маркетинг), без това да засяга законосъобразността на обработването преди оттеглянето;
- жалба до КЗЛД или до съда.
За да упражните права: използвайте формата за контакт в сайта или тел. 0898 585 877. Може да поискаме допълнителни данни за идентификация с цел защита на личните Ви данни.
6) Сигурност
Прилагаме технически и организационни мерки за защита на данните (контрол на достъпа, криптирани връзки, регистри за достъпи, политики за задържане и изтриване и др.). Въпреки това нито една система не е абсолютно сигурна; при инцидент ще действаме съгласно изискванията на GDPR (уведомяване на КЗЛД/субекти, ако е приложимо).
7) Онлайн плащания
В момента не обработваме онлайн плащания – използваме наложен платеж при доставка чрез куриер Спиди. При въвеждане на нови методи (карти/виртуални POS и т.н.) ще актуализираме Политиката и ще Ви информираме предварително.
8) Деца
Продуктите са играчки, произведени в Япония. Сайтът е насочен към родители/пълнолетни лица. Не събираме съзнателно данни от лица под 14 години без съгласие на родител/настойник.
9) Промени в Политиката
Можем да актуализираме тази Политика при промени в дейността/законодателството. Актуалната версия винаги е достъпна на https://japantoys.bg
Последна актуализация: 13 октомври 2025 г.