Политика за поверителност

Как събираме, използваме и защитаваме Вашите лични данни

Последна актуализация: 01.01.2026 г.

Настоящата Политика за поверителност описва как „Обувки на Едро Нимед" (obuvkinaedro.nimed.bg) събира, използва, съхранява и защитава личните данни на своите потребители в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните, GDPR) и Закона за защита на личните данни на Република България.

1. Администратор на данни

Администратор на личните данни е:

  • Наименование: Обувки на Едро Нимед
  • Уебсайт: obuvkinaedro.nimed.bg
  • Имейл за контакт: ivailo.marinov.1991@gmail.com

За всякакви въпроси относно обработката на личните Ви данни, можете да се свържете с нас на посочения имейл адрес.

2. Какви данни събираме

В зависимост от начина на взаимодействие с платформата, можем да събираме следните категории лични данни:

2.1. Данни, предоставени от Вас при регистрация и използване на платформата:

  • Наименование на фирмата
  • ЕИК / БУЛСТАТ
  • МОЛ (материално отговорно лице) - имена
  • Имейл адрес
  • Телефонен номер
  • Адрес на управление
  • Адрес за доставка
  • Данни за фактуриране

2.2. Данни, събирани автоматично:

  • IP адрес
  • Тип и версия на браузъра
  • Операционна система
  • Дата и час на посещение
  • Посетени страници и действия на сайта
  • Бисквитки и подобни технологии (вижте нашата Политика за бисквитки)

3. Цели на обработката

Обработваме Вашите лични данни за следните цели:

  • Управление на акаунта: Създаване и поддържане на потребителски акаунт, верификация на бизнес статус, одобрение на регистрации
  • Обработка на поръчки: Приемане, потвърждаване и изпълнение на поръчки, управление на доставки и плащания
  • Комуникация: Изпращане на потвърждения за поръчки, уведомления за доставка, отговор на запитвания, информация за промени в условията
  • Фактуриране: Издаване на данъчни документи съгласно законовите изисквания
  • Подобряване на услугата: Анализ на използването на платформата за подобряване на функционалността и потребителското изживяване
  • Законови задължения: Изпълнение на задължения по данъчно, счетоводно и търговско законодателство
  • Защита на легитимни интереси: Предотвратяване на злоупотреби, измами и нерегламентиран достъп

4. Правно основание

Обработката на личните данни се извършва на следните правни основания:

  • Изпълнение на договор (чл. 6, пар. 1, б. „б" от GDPR): Обработката е необходима за изпълнение на договора за покупко-продажба и предоставяне на услугите на платформата
  • Съгласие (чл. 6, пар. 1, б. „а" от GDPR): Когато сте дали изрично съгласие, например за получаване на маркетингови съобщения
  • Легитимен интерес (чл. 6, пар. 1, б. „е" от GDPR): За подобряване на услугите, сигурност на платформата и предотвратяване на злоупотреби
  • Законово задължение (чл. 6, пар. 1, б. „в" от GDPR): За изпълнение на задължения по данъчно и счетоводно законодателство

5. Срок на съхранение

Съхраняваме личните Ви данни за следните срокове:

  • Данни за акаунта: Докато акаунтът е активен плюс 5 (пет) години след последната активност или закриване на акаунта
  • Данни за поръчки и фактури: 10 (десет) години съгласно изискванията на Закона за счетоводството и данъчното законодателство
  • Данни от кореспонденция: 3 (три) години от последното съобщение
  • Технически логове (IP адреси, сесии): до 12 месеца
  • Маркетингово съгласие: До оттегляне на съгласието

След изтичане на сроковете за съхранение, данните се изтриват или анонимизират безвъзвратно.

6. Споделяне с трети страни

Може да споделяме Вашите лични данни със следните категории получатели, единствено когато е необходимо:

  • Хостинг доставчик: За съхранение и функциониране на уебсайта. Данните се съхраняват на сървъри в Европейския съюз
  • Куриерски фирми: За доставка на поръчки (име, адрес, телефон за доставка)
  • Платежни оператори: За обработка на плащания (при онлайн разплащания)
  • Счетоводни и юридически консултанти: За изпълнение на законови задължения
  • Държавни органи: Когато е налице законово задължение (НАП, съд и др.)

Не продаваме, не отдаваме под наем и не предоставяме по друг начин Вашите лични данни на трети страни за маркетингови цели.

Не предаваме данни извън Европейското икономическо пространство (ЕИП), освен ако не са осигурени адекватни гаранции съгласно GDPR.

7. Вашите права

Съгласно GDPR, Вие имате следните права относно личните си данни:

  • Право на достъп (чл. 15): Имате право да получите потвърждение дали обработваме Ваши лични данни и да получите копие от тях
  • Право на коригиране (чл. 16): Имате право да поискате коригиране на неточни лични данни
  • Право на изтриване / „право да бъдеш забравен" (чл. 17): Имате право да поискате изтриване на личните си данни, когато вече не са необходими за целите, за които са събрани
  • Право на преносимост (чл. 20): Имате право да получите данните си в структуриран, машинно четим формат и да ги прехвърлите на друг администратор
  • Право на възражение (чл. 21): Имате право да възразите срещу обработването на данните Ви, основано на легитимен интерес
  • Право на ограничаване на обработката (чл. 18): Имате право да поискате ограничаване на обработването при определени условия
  • Право на оттегляне на съгласие: Когато обработката се основава на съгласие, имате право да го оттеглите по всяко време

За упражняване на правата си, моля свържете се с нас на ivailo.marinov.1991@gmail.com. Ще отговорим на Вашето искане в срок до 30 дни.

Право на жалба: Ако считате, че обработването на личните Ви данни нарушава GDPR, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД):

  • Адрес: бул. „Проф. Цветан Лазаров" №2, 1592 София
  • Уебсайт: www.cpdp.bg
  • Имейл: kzld@cpdp.bg

8. Бисквитки

Нашият уебсайт използва бисквитки (cookies) за осигуряване на правилно функциониране и подобряване на потребителското изживяване.

Подробна информация за видовете бисквитки, които използваме, и как можете да ги управлявате, ще намерите в нашата Политика за бисквитки.

9. Сигурност

Предприемаме подходящи технически и организационни мерки за защита на личните Ви данни от неоторизиран достъп, загуба, злоупотреба или унищожаване, включително:

  • SSL криптиране: Целият трафик между Вашия браузър и нашия сървър е криптиран чрез SSL/TLS протокол
  • Криптирани пароли: Паролите се съхраняват в хеширан вид и не могат да бъдат прочетени дори от администраторите
  • Контрол на достъпа: Достъпът до лични данни е ограничен до оторизирани лица на принципа „необходимост да се знае"
  • Регулярни резервни копия: За предотвратяване на загуба на данни
  • Мониторинг: Следим за подозрителна активност и опити за неоторизиран достъп

Въпреки предприетите мерки, никоя система не е напълно защитена. При установяване на нарушение на сигурността на данните, ще уведомим засегнатите лица и КЗЛД съгласно изискванията на GDPR.

10. Промени в политиката за поверителност

Запазваме правото си да актуализираме настоящата Политика за поверителност по всяко време. Промените влизат в сила от момента на публикуването им на сайта.

При съществени промени, ще Ви уведомим чрез:

  • Публикуване на видимо известие на сайта
  • Изпращане на имейл до регистрираните потребители

Датата на последната актуализация е посочена в началото на този документ. Препоръчваме периодично да преглеждате тази политика.

11. Контакт

За въпроси, искания или оплаквания относно обработката на личните Ви данни, можете да се свържете с нас: