Информация за обработка на данни
В сила от: 13 юни 2025 г.
1. ВЪВЕДЕНИЕ
Много е важно за нас да спазваме действащите разпоредби и закони за защита на данните, затова по-долу ще разгледаме подробно стъпките за защита на данните на growshroom.hu и Csöme Attila EV, както и техните процеси за събиране на данни.
Данните се обработват от Csöme Attila EV и това дружество е отговорно за обработката на личните данни.
Данни за контакт:
Пълно юридическо име: Чоме Атила ЕВ
Имейл адрес: info@growshroom.hu
Пощенски адрес: 2461 Tárnok, Ősz u. 32. 1А.
2. КАКВИ ЛИЧНИ ДАННИ ОБРАБОТВАМЕ И ПО КАКВА ПРИЧИНА?
Личните данни са тези, които ясно позволяват точната идентификация на дадено физическо лице.
На уебсайта growshroom.hu обработваме следните лични данни, като посочваме правното основание:
КОМУНИКАЦИОННИ ДАННИ
Това включва всяко съобщение, което потребителят ни изпраща чрез уебсайта, по имейл, в съобщение в социалните медии или чрез всяка друга форма на комуникация. Ние обработваме и съхраняваме тези данни, за да изпълняваме поръчки и да предоставяме основание за вземане на решения в случай на евентуални правни искове. Нашето правно основание за тази обработка е законният интерес на потребителя към нашата дейност, който се проявява в съобщенията, адресирани до нас.
ДАННИ ЗА КЛИЕНТА
Това включва всички данни, свързани с покупката на продукти и услуги, като например име на клиента, адрес за доставка и фактуриране, имейл адрес, телефонен номер, подробности за закупения продукт. Ние обработваме тези данни, за да изпълняваме успешно поръчките и да имаме правно адекватни записи за покупките. Правното основание за съхранение на данните е изпълнението на договора, сключен с поръчката между клиента и Csöme Attila EV.
ПОТРЕБИТЕЛСКИ ДАННИ
Това включва данни, генерирани по време на използването на уебсайта, които позволяват техническата работа на сайта, поддържането на сигурността на сайта, съхраняването на резервни копия на потребителската активност и винаги достъпът до най-подходящото съдържание. Правното основание за обработката на данните е ясният интерес на потребителя към нашите дейности, за което съхранението на тези данни е необходимо за предоставянето и техническата работа на сайта.
ТЕХНИЧЕСКИ ДАННИ
Това включва данни, генерирани по време на използването на сайта, като IP адрес, информация за вход, данни за браузъра, време на посещение на отделни страници, преглеждания на страници и навигационни пътища, брой и време на посещения на страници, часови зони и данни за устройството, което използвате за преглеждане на сайта. Източникът на данните е нашият аналитичен софтуер. Ние обработваме тези данни, за да анализираме навиците на потребителите на сайта, да поддържаме сигурната работа на нашия сайт и да разберем полезността на нашите индивидуални маркетингови решения. Правното основание за обработката на данните е ясният интерес на потребителя към нашите дейности, което ни позволява да обработваме тези данни в съответствие с изискванията за сигурност и да ги използваме за увеличаване на бизнеса, за да работим по-ефективно.
МАРКЕТИНГОВИТЕ ДАННИ
Това включва предпочитанията на посетителя за това какво маркетингово съдържание би искал да получава от нас. Ние обработваме тези данни, за да можем да участваме в томболи и да изпращаме реклама, свързана с нашите продукти/услуги, към които потребителят е проявил интерес. Правното основание за обработката на данните е ясният интерес на потребителя към нашите дейности, което ни позволява да обработваме тези данни в съответствие с изискванията за сигурност и да ги използваме за увеличаване на бизнеса, за да работим по-ефективно.
Възможно е понякога да използваме събраните данни за цели като предоставяне на целенасочена, подходяща реклама в платформите Facebook и Instagram и различни динамични рекламни платформи, както и за измерване на ефективността на рекламите.
Правното основание за обработка на данни е ясният интерес на потребителя към нашите дейности, което ни позволява да обработваме тези данни в съответствие с изискванията за сигурност и да ги използваме, за да развиваме бизнеса си и да работим по-ефективно.
С подаването на поръчка, Клиентът дава съгласието си growshroom да се свързва с него с периодични маркетингови имейли на имейл адреса, предоставен при поръчката. Съгласието може да бъде оттеглено с отговор.
В хода на нашата дейност не събираме чувствителни данни като етническа принадлежност, религиозни убеждения, сексуален живот и ориентация, политически възгледи и членство в синдикати, здравословен опит, както и генетична или биометрична информация.
3. КАК СЪБИРАМЕ ДАННИ?
Можем да събираме лични данни по начини, които потребителят ни предоставя директно (например чрез поръчка или изпращане на съобщение).
Освен това, определени данни се събират автоматично, когато използвате сайта, например чрез така наречените „бисквитки“ и подобни технологии. Те влизат в действие само след като сте дали съгласието си.
За повече информация прочетете Нашата политика за бисквитките.
Получаваме определени данни от трети страни партньори, като например доставчици на аналитични услуги като Google (партньор извън ЕС), рекламни мрежи като Facebook™ (партньор извън ЕС) и платежни партньори като Barion.
4. НАШИТЕ ПРАКТИЧЕСКИ СТЪПКИ, СВЪРЗАНИ СЪС ЗАЩИТАТА НА ДАННИТЕ
Защитата на данните на потребителите и спазването на приложимите разпоредби са изключително важни за growshroom. Следователно,
След като извършихме оценка на въздействието върху защитата на данните на сайта, ние изготвихме списък на събраните данни, тяхната необходимост и правно основание, както и тяхното съответствие със закона.
В growshroom.hu ние приемаме защитата на данните много сериозно и сме положили значителни усилия за сигурно събиране на информацията, събрана от сайта.
За да защитим данните, въведени във формуляри и генерирани на сайта, използваме SSL сертификат на целия уебсайт (сертификат Let's Encrypt).
За да защитим сайта от атаки, използваме функциите за сигурност на хостинг доставчика, които защитават съхранените данни.
В базите данни на сайта, данните за покупки и потребители се съхраняват в криптирана форма (псевдонимизирани), така че не са четливи за трети страни.
Чрез нашата имейл услуга за обслужване на клиенти, ние предоставяме на потребителите възможността да поискат информация относно управлението на личните си данни, да променят или изтриват личните си данни.
Понякога, за да извършваме нашата бизнес дейност, е необходимо да предоставяме данни на нашите сервизни партньори (напр. доставчици на хостинг услуги, куриерски компании, софтуер за бюлетини). В такива случаи ние винаги избираме да гарантираме, че те спазват изискванията на регламента GDPR и, в случай на партньор, базиран в САЩ, участваме в инициативата за защита на данните Щит за личните данни между ЕС и САЩ, и подписваме споразумение за управление на данни с тях, гарантиращо отговорно управление на данните.
5. МАРКЕТИНГОВА КОМУНИКАЦИЯ
Маркетинговите комуникации са от съществено значение за бизнеса. Правното основание за обработка на данни в това отношение е проявеният интерес към нашите услуги или изричното съгласие на потребителите. В съответствие с Регламента на Европейския съюз за поверителност и електронни комуникации (PECR), ние изпращаме маркетингови съобщения на нашите потребители, ако са закупили от нас или са дали изрично съгласие да получават маркетингови съобщения. Винаги предоставяме възможност за временно спиране на съгласието и отписване от съобщенията по ясно видим начин. Ще намерите линк за отписване в долната част на всеки имейл или можете да поискате премахване от базата данни чрез info@growshroom.hu Можем също да ви изпращаме съобщения, ако се откажете от маркетингови комуникации, но само във връзка с изпълнението на поръчката.
6. ЗАБЕЛЕЖКА ОТНОСНО ЛИЧНИТЕ ДАННИ
Понякога е необходимо да се споделят определени лични данни с определени партньори, за да се поддържат нормалните бизнес операции: -Доставчици на ИТ услуги и доставчици на услуги, които извършват отстраняване на неизправности и поддръжка на компютърни системи -Експертни партньори като адвокати, счетоводители, банкери, застрахователи -Правителствени агенции, които изискват отчети за нашите дейности -Доставчици на платежни услуги, които сигурно управляват данните за банкови карти -Куриерски услуги, които изпълняват входящи поръчки до посочения адрес за доставка. Понякога е необходимо да се споделят потребителски данни с партньори за услуги извън Европейското икономическо пространство (ЕИП), за да се поддържат бизнес операциите. Държавите извън ЕИП често не осигуряват същото ниво на защита на данните, следователно европейските закони забраняват износа на данни, освен ако не са изпълнени съответните условия. Винаги, когато лични данни се прехвърлят извън ЕИП, ние предприемаме следните стъпки в допълнение към стъпките, обсъдени в точка 4, за да гарантираме сигурното обработване на данните: -Прехвърляме данни само в държави, които Европейската комисия счита за адекватни по отношение на сигурността на данните. -Използваме само услуги, базирани в САЩ, които са част от Щита за личните данни между ЕС и САЩ. Ако горното не е изпълнено, ние искаме изричното съгласие на потребителите за извършване на прехвърлянето на данни. Съгласието може да бъде оттеглено по всяко време.
Връзки към външни сайтове
Този сайт понякога съдържа връзки към външни сайтове или вградени фрагменти от код, които позволяват работата на външни услуги. Кликването върху тези връзки или използването на вградени решения може да позволи на трети страни партньори да събират данни за потребителите. Въпреки че правим всичко възможно да проверяваме правилно нашите партньори, ние нямаме контрол върху техните практики за поверителност и не носим отговорност за техните практики за обработка на данни.
7. ПРОДЪЛЖИТЕЛНОСТ НА ОБРАБОТКАТА НА ДАННИТЕ
Съхраняваме потребителските данни само толкова дълго, колкото изискват нашите законови/счетоводни/задължения за предоставяне на данни или е необходимо за функционирането на услугата.
Когато вземаме решение за продължителността на съхранение, ние вземаме предвид количеството, естеството и чувствителността на данните, както и потенциалното въздействие от изтичането им в случай на нарушение на сигурността на данните.
По данъчни причини е необходимо да съхраняваме данните за фактуриране и покупки на клиентите поне 8 години, за да спазим законовите си задължения.
При определени обстоятелства можем да използваме данните в анонимизирана форма за статистически цели, като в този случай ще съхраняваме данните за неопределено време без уведомление.
8. ПРАВА НА ПОСЕТИТЕЛЯ
Като гражданин на Европейския съюз, Общият регламент относно защитата на данните (GDPR) предоставя на потребителите на този сайт следните права:
а, Достъп до лични данни
Потребителите на сайта имат право да поискат копие от личните данни, съхранявани от growshroom.hu. Заявката обикновено ще бъде изпълнена безплатно, в рамките на 14 дни от заявката.
В случай на многократни, злоупотребяващи и неоснователни искания за данни, Attila Csöme EV може да начисли умерена сума за предоставяне на данните, като може да се изисква допълнително време за предоставянето им.
Освен това, Attila Csöme EV изисква доказателство за самоличност, преди да предостави данните, за да предотврати злоупотреба. Разкриване на лични данни може да бъде поискано чрез имейл обслужване на клиенти.
б, Промяна на лични данни
Ако личните данни са били променени или са били предоставени неправилно, потребителите имат право да поискат промяната им. За да промените личните данни, моля, свържете се с нас на info@growshroom.hu по имейл.
в, Искане за изтриване на лични данни
Потребителите имат право да поискат изтриване на всички техни лични данни. Ние ще изпълним искането безплатно в рамките на 14 дни от искането.
Attila Csöme EV изисква доказателство за самоличност преди изтриване на лични данни, за да се предотврати злоупотреба. Разкриване на лични данни може да бъде поискано чрез имейл обслужване на клиенти.
г, Искане за ограничаване на обработката на лични данни
Потребителите имат право да поискат предоставянето на данните им да бъде ограничено на трети страни (доставчици на услуги). При подаване на заявката могат да бъдат посочени и доставчиците на услуги, до които се иска ограничението.
Важно е да се отбележи, че сътрудничеството с определени доставчици на услуги е от съществено значение за функционирането на сайта, така че в случай на техните ограничения, услугите на сайта ще станат недостъпни за потребителя.
Attila Csöme EV изисква доказателство за самоличност, преди да ограничи прехвърлянето на лични данни, за да предотврати злоупотреба. Разкриване на лични данни може да бъде поискано чрез имейл обслужване на клиенти.
В Унгария официалният орган, занимаващ се със защитата на данните, е Националният орган за защита на данните и свобода на информацията (NAIH). Потребителите могат да научат повече за правата си за защита на данните на уебсайта на NAIH.
Национален орган за защита на данните и свобода на информацията, 1125 Будапеща, Szilágyi Erzsébet fasor 22/C., Адрес за кореспонденция: 1530 Будапеща, P.O. Кутия: 5.,
Телефон: 06.1.391.1400, Факс: 06.1.391.1410,
Имейл: ugyfelszolgalat@naih.hu Уебсайт: http://www.naih.hu
9. АНОНИМИЗИРАНИ ДАННИ И „БИСКВИТКИ“
growshroom използва така наречените „бисквитки“ и подобни технологии, като например кодове за проследяване, етикети за ремаркетинг, пиксели, на уебсайта, в имейл съобщения и реклами, които се активират след съгласието на потребителя.
Тези технологии ни помагат да разберем по-добре поведението и интересите на потребителите, като ни помагат да работим по-ефективно и по-ефективно.
Нашата цел е да направим използването на growshroom.hu възможно най-лесно за потребителя и персонализирано. Ако потребителят желае да забрани записването на нелични данни от тези технологии, това може да стане по следните начини:
-чрез преустановяване на използването на уебсайта
- като деактивирате „бисквитките“ във вашия браузър
–или с помощта на този инструмент
Можете да намерите повече информация за други бисквитки и кодове за проследяване на growshroom.hu на Политика за бисквитките.