(за защита на личните данни по GDPR)
Последна актуализация: 15.12.2025 г.
Настоящата Политика за поверителност („Политиката“) има за цел да предостави информация на всички посетители и клиенти („Потребители“) на уебсайта и онлайн магазина https://www.sortovisemenabg.com/ („Платформа“, „Сайт“) относно начина, по който КП Къмпани ЕООД обработва лични данни.
Политиката се прилага за обработването на лични данни при:
посещение и използване на Платформата;
регистрация и управление на профил;
поръчка, доставка, плащане, рекламация/връщане;
комуникация с нас;
директен маркетинг (бюлетини/оферти) – само при съгласие;
използване на бисквитки и сходни технологии – съгласно „Политика за бисквитките“.
С използването на Платформата приемате, че сте се запознали с настоящата Политика. Ние можем да я актуализираме периодично, като актуалната версия винаги е достъпна на Сайта.
За целите на Политиката:
„Лични данни“ – всяка информация, свързана с идентифицирано или идентифицируемо физическо лице;
„Субект на данни“ – физическо лице, чиито лични данни се обработват;
„Администратор“ – лице, което определя целите и средствата за обработване;
„Обработване“ – всяка операция с лични данни (събиране, съхранение, използване, разкриване, изтриване и др.);
„Обработващ“ – доставчик, който обработва лични данни от наше име по договор;
„Услуги на информационното общество“ – услуги, предоставяни онлайн (вкл. регистрация и пазаруване в електронен магазин).
Администратор: КП Къмпани ЕООД
ЕИК: 207040896
ДДС №: BG207040896
Адрес: с. Мало Бучино, ул. Филип Б. Костов № 18, Република България
Телефон: 0882502728
Имейл: office@sortovisemenabg.com
Комисия за защита на личните данни (КЗЛД)
Адрес: София 1592, бул. „Проф. Цветан Лазаров“ № 2
Имейл: kzld@cpdp.bg
Уебсайт: www.cpdp.bg
В зависимост от взаимодействието Ви с Платформата можем да обработваме:
имейл адрес;
парола (съхранявана в криптиран/хеширан вид);
по избор: име, телефон, адрес(и) за доставка;
история на поръчките (видима в профила).
имена на получател;
адрес за доставка;
телефон;
имейл;
съдържание на поръчката (артикули, количества, цена, дата/час, номер на поръчка);
комуникация във връзка с поръчката (запитвания, рекламации, инструкции за доставка).
Ние не съхраняваме пълни данни за платежни карти. Плащанията се обработват от платежни доставчици/банки в тяхна защитена среда. В зависимост от избрания метод, можем да получим:
потвърждение за плащане/статус на транзакцията;
идентификатор на плащане/поръчка;
при определени случаи – ограничена информация, предоставена от платежния доставчик за справка (напр. токен/последни 4 цифри), ако се предоставя.
Използвани методи на плащане в Платформата:
Плащане с карта чрез myPOS (виртуален ПОС/платежен оператор);
Банков превод;
Наложен платеж (ППП) чрез куриер.
фирма/наименование;
ЕИК/Булстат;
ДДС номер;
адрес за фактура;
МОЛ/контактно лице;
служебен имейл/телефон.
имена (ако са предоставени);
имейл;
телефон;
съдържание на съобщения, заявки, рекламации.
имейл адрес за бюлетин;
предпочитания (ако са предоставени);
данни за отписване/оттегляне на съгласие.
идентификатори и техническа информация за устройство/браузър, приблизителни данни за поведение и измерване на кампании (напр. GA4, Google Ads, Meta Pixel + CAPI, TikTok Pixel, YouTube embeds, чат модули, Cloudflare и др.) – само според избора Ви в „Настройки на бисквитките“.
Обработваме лични данни само при наличие на правно основание:
Цел: регистрация, вход, управление на профил, история на поръчки.
Основание: изпълнение на договор/преддоговорни отношения и/или легитимен интерес (сигурност, предотвратяване на злоупотреби).
Цел: обработка на поръчка, доставка чрез куриер, фактуриране, обслужване на клиенти, рекламации.
Основание: изпълнение на договор и правно задължение (данъчно/счетоводно законодателство, потребителско право).
Цел: обработване на плащане и предотвратяване/установяване на злоупотреби.
Основание: изпълнение на договор и легитимен интерес (сигурност/превенция на измами).
Цел: отговор на запитвания, жалби, молби.
Основание: преддоговорни мерки/договор или легитимен интерес (качество на обслужване).
Цел: изпращане на бюлетин и маркетингови съобщения.
Основание: изрично съгласие.
Оттегляне: по всяко време чрез линка „Отписване“ или чрез office@sortovisemenabg.com.
Цел: измерване на трафик, кампании, ремаркетинг, подобрения на сайта.
Основание: съгласие за незадължителните бисквитки – чрез CMP/банера; строго необходимите – техническа необходимост/легитимен интерес за сигурност.
Платформата не е насочена към деца. За онлайн услуги, дете може самостоятелно да даде съгласие от 14-годишна възраст, а под тази възраст се изисква съгласие от родител/настойник.
Съхраняваме личните данни само за срок, необходим за целите и/или изискуем от закона. Примерни срокове:
Профил/акаунт: до изтриване/деактивиране или при липса на активност за продължителен период, освен ако е необходимо поради поръчки/правни задължения.
Данни за поръчки, фактури и счетоводни документи: съгласно данъчните и счетоводни изисквания (законови срокове за съхранение).
Рекламации/спорове/правни претенции: до приключване на процедурата и/или до изтичане на приложимите давностни срокове.
Маркетинг (бюлетин): до оттегляне на съгласието.
Бисквитки: съгласно сроковете в „Политика за бисквитките“ и настройките Ви.
Възможно е да разкриваме лични данни при необходимост към:
„Еконт Експрес“ ООД – за доставка и/или наложен платеж (ППП), когато е избрано.
„Спиди“ АД – за доставка и/или наложен платеж (ППП), когато е избрано.
„Бокс Нау“ ООД – за доставка , когато е избрано.
Обичайно към куриера се предоставят: име на получател, телефон, адрес, съдържание/тегло на пратката (логистично), стойност за наложен платеж (ако е избран) и номер на поръчка/товарителница.
myPOS – при плащане с карта (виртуален ПОС/платежен оператор).
Банки – при банков превод.
доставчици на хостинг/сървърна поддръжка, сигурност и защита (вкл. Cloudflare, когато е приложимо);
доставчици на имейл и системи за администриране.
Google (GA4/Ads), Meta (Facebook), TikTok;
Mailchimp, Klaviyo, Brevo (Sendinblue).
счетоводни/правни консултанти при необходимост и при задължение за конфиденциалност;
държавни/общински органи, когато законът изисква.
Когато използваме „обработващи“, сключваме договори за обработване на лични данни съгласно GDPR.
Някои доставчици (напр. Google, Meta, TikTok, Mailchimp, Klaviyo, Brevo) могат да обработват/съхраняват данни извън ЕИП, включително в САЩ.
Когато е приложимо, използваме подходящи гаранции (напр. Стандартни договорни клаузи – SCC) и допълнителни технически/организационни мерки.
Вие имате право на: информация, достъп, коригиране, изтриване, ограничаване, възражение (вкл. срещу директен маркетинг), преносимост (когато е приложимо), оттегляне на съгласие и жалба до КЗЛД или съдебна защита.
Изпратете искане на: office@sortovisemenabg.com или kp_company@abv.bg.
При необходимост можем да поискаме допълнителна информация за удостоверяване на самоличността Ви.
Прилагаме подходящи технически и организационни мерки за защита на личните данни (контрол на достъп, резервни копия, ограничен достъп, защита на инфраструктурата и др.).
Повече информация относно бисквитките и настройките за съгласие е налична в отделната „Политика за бисквитките“ на Сайта.