ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Версия 2.0 | В сила от: 11.05.2026 г.

Администратор на лични данни

Дружеството, което обработва Вашите лични данни в качеството си на администратор по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679 (GDPR), е:

Фирмени данни TIMEBOX.BG

Данни за контакт:

Настоящата политика следва да се чете заедно с Политиката за бисквитки и Общите условия на сайта.

Компетентен надзорен орган

Надзорен орган по защита на личните данни в Република България:

1. Какви лични данни събираме

1.1 При регистрация на профил

1.2 При поръчка и доставка

1.3 При посещение на сайта (автоматично)

1.4 При комуникация с нас

1.5 При записване за бюлетин

2. Цели и правни основания за обработването

Обработваме Вашите лични данни на основанията по чл. 6, ал. 1 GDPR, както следва:

Цел Правно основание
Регистрация и поддръжка на потребителски профилчл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор
Изпълнение на поръчки, доставка, връщане, рекламациичл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор
Издаване на фактури, счетоводна и данъчна отчетностчл. 6, ал. 1, б. „в“ GDPR – законово задължение (ЗСч, ЗДДС, ДОПК)
Поддръжка на клиенти, отговори на запитваниячл. 6, ал. 1, б. „б“ или б. „е“ GDPR
Информационна сигурност, защита от измами, лог файловечл. 6, ал. 1, б. „е“ GDPR – легитимен интерес
Изпращане на електронен бюлетин и маркетингови съобщениячл. 6, ал. 1, б. „а“ GDPR – съгласие (или чл. 261, ал. 2 ЗЕС за съществуващи клиенти при soft opt-in)
Аналитични и рекламни бисквиткичл. 6, ал. 1, б. „а“ GDPR – съгласие
Защита на права в съдебни/административни споровечл. 6, ал. 1, б. „е“ GDPR – легитимен интерес

Когато се позоваваме на легитимен интерес, извършваме тест за пропорционалност (LIA) и можем да предоставим обобщена информация при поискване.

3. Срокове за съхранение

След изтичане на срока данните се изтриват или анонимизират по необратим начин.

4. Получатели на лични данни

Можем да предоставяме лични данни на следните категории получатели, при наличие на договор за обработка по чл. 28 GDPR или съответно правно основание:

5. Международен трансфер на данни

Като правило обработваме данните Ви в рамките на Европейското икономическо пространство (ЕИП). В определени случаи – когато използваме услуги на доставчици със седалище извън ЕИП (напр. Google LLC, Meta Platforms Inc. в САЩ за рекламни/аналитични бисквитки) – е възможно прехвърляне на данни към трети държави.

За тези трансфери прилагаме една или повече от следните гаранции по глава V GDPR:

Копие от приложимите гаранции може да поискате на office@timebox.bg.

6. Сигурност на данните

В съответствие с чл. 32 GDPR прилагаме подходящи технически и организационни мерки за защита на личните данни, в т.ч.:

Уведомление при нарушение на сигурността

При нарушение на сигурността на личните данни, което може да породи риск за правата и свободите на физическите лица, уведомяваме КЗЛД в срок до 72 часа от установяване на нарушението (чл. 33 GDPR). Когато нарушението може да доведе до висок риск, ще уведомим и засегнатите субекти на данни без ненужно забавяне (чл. 34 GDPR).

7. Бисквитки и сходни технологии

За детайлна информация какви бисквитки използваме, тяхното предназначение, срок и как да управлявате съгласието си, моля вижте отделната Политика за бисквитки.

Накратко: строго необходимите бисквитки се поставят без съгласие, а аналитичните и рекламните (Google Analytics, Google Ads, Meta Pixel и др.) – само след Ваше изрично съгласие, дадено чрез банера за съгласие. Можете да оттеглите съгласието си по всяко време от „Настройки на бисквитките“.

8. Електронен бюлетин и маркетингови съобщения

Изпращаме маркетингови съобщения (бюлетин, промоции, нови продукти) на следните основания:

Във всяко съобщение има линк за отписване. Можете да оттеглите съгласието си по всяко време и без обяснение, без това да засяга законосъобразността на предходните изпращания.

9. Лични данни на деца

Услугите на TIMEBOX.BG не са предназначени за лица под 14-годишна възраст. Съгласно чл. 25д от Закона за защита на личните данни, обработването на лични данни на дете под 14 години въз основа на съгласие във връзка с услуги на информационното общество е законосъобразно само ако съгласието е дадено или одобрено от лицето, упражняващо родителски права или настойничество.

Ако установим, че сме събрали лични данни на дете под 14 години без съответното родителско съгласие, ще предприемем разумни мерки за заличаването им. При съмнения, моля свържете се с нас на office@timebox.bg.

10. Автоматизирано вземане на решения и профилиране

TIMEBOX.BG не взема решения, които пораждат правни последици за Вас или Ви засягат в значителна степен, основани изключително на автоматизирано обработване (чл. 22 GDPR).

Извършваме ограничено профилиране за цели на маркетинг (например показване на препоръчани продукти на база предишно поведение в сайта), само при дадено съгласие за рекламни/аналитични бисквитки. Можете да възразите срещу това по всяко време.

11. Вашите права като субект на данни

По отношение на личните Ви данни имате следните права:

Как да упражните правата си

Можете да отправите искане:

Срок за отговор: Отговаряме без ненужно забавяне и във всички случаи в срок до 1 месец от получаване на искането. Този срок може да бъде удължен с до 2 месеца при сложни или многобройни искания, за което ще бъдете уведомени (чл. 12, ал. 3 GDPR).

Идентификация: Може да поискаме допълнителна информация за потвърждаване на самоличността Ви, преди да изпълним искането.

Безплатно: Отговорът е безплатен, освен ако исканията са явно неоснователни или прекомерни (чл. 12, ал. 5 GDPR).

Право да бъдете забравени – уточнения

При упражняване на правото на изтриване ще премахнем всички данни, които пазим за Вас, освен тези, които сме задължени да съхраняваме по закон (счетоводни и данъчни документи – 10 години; данни за рекламации – съгласно ЗПЦ; данни за защита на правни претенции – до изтичане на давностните срокове).

12. Промени в Политиката

Можем да актуализираме настоящата Политика при промени в технологии, доставчици, бизнес процеси или законодателство. Текущата версия и датата на влизане в сила се обявяват в горната част на документа. При съществени промени ще Ви уведомим по подходящ начин – чрез видимо съобщение на сайта и/или имейл до регистрираните потребители.

13. Въпроси и контакти

При въпроси относно настоящата Политика или обработването на личните Ви данни:

Версия 2.0 | Последна актуализация: 11.05.2026 г.