-
Количката е празна!
Версия 2.0 | В сила от: 11.05.2026 г.
Дружеството, което обработва Вашите лични данни в качеството си на администратор по смисъла на чл. 4, т. 7 от Регламент (ЕС) 2016/679 (GDPR), е:
Настоящата политика следва да се чете заедно с Политиката за бисквитки и Общите условия на сайта.
Надзорен орган по защита на личните данни в Република България:
Обработваме Вашите лични данни на основанията по чл. 6, ал. 1 GDPR, както следва:
| Цел | Правно основание |
|---|---|
| Регистрация и поддръжка на потребителски профил | чл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор |
| Изпълнение на поръчки, доставка, връщане, рекламации | чл. 6, ал. 1, б. „б“ GDPR – изпълнение на договор |
| Издаване на фактури, счетоводна и данъчна отчетност | чл. 6, ал. 1, б. „в“ GDPR – законово задължение (ЗСч, ЗДДС, ДОПК) |
| Поддръжка на клиенти, отговори на запитвания | чл. 6, ал. 1, б. „б“ или б. „е“ GDPR |
| Информационна сигурност, защита от измами, лог файлове | чл. 6, ал. 1, б. „е“ GDPR – легитимен интерес |
| Изпращане на електронен бюлетин и маркетингови съобщения | чл. 6, ал. 1, б. „а“ GDPR – съгласие (или чл. 261, ал. 2 ЗЕС за съществуващи клиенти при soft opt-in) |
| Аналитични и рекламни бисквитки | чл. 6, ал. 1, б. „а“ GDPR – съгласие |
| Защита на права в съдебни/административни спорове | чл. 6, ал. 1, б. „е“ GDPR – легитимен интерес |
Когато се позоваваме на легитимен интерес, извършваме тест за пропорционалност (LIA) и можем да предоставим обобщена информация при поискване.
След изтичане на срока данните се изтриват или анонимизират по необратим начин.
Можем да предоставяме лични данни на следните категории получатели, при наличие на договор за обработка по чл. 28 GDPR или съответно правно основание:
Като правило обработваме данните Ви в рамките на Европейското икономическо пространство (ЕИП). В определени случаи – когато използваме услуги на доставчици със седалище извън ЕИП (напр. Google LLC, Meta Platforms Inc. в САЩ за рекламни/аналитични бисквитки) – е възможно прехвърляне на данни към трети държави.
За тези трансфери прилагаме една или повече от следните гаранции по глава V GDPR:
Копие от приложимите гаранции може да поискате на office@timebox.bg.
В съответствие с чл. 32 GDPR прилагаме подходящи технически и организационни мерки за защита на личните данни, в т.ч.:
При нарушение на сигурността на личните данни, което може да породи риск за правата и свободите на физическите лица, уведомяваме КЗЛД в срок до 72 часа от установяване на нарушението (чл. 33 GDPR). Когато нарушението може да доведе до висок риск, ще уведомим и засегнатите субекти на данни без ненужно забавяне (чл. 34 GDPR).
За детайлна информация какви бисквитки използваме, тяхното предназначение, срок и как да управлявате съгласието си, моля вижте отделната Политика за бисквитки.
Накратко: строго необходимите бисквитки се поставят без съгласие, а аналитичните и рекламните (Google Analytics, Google Ads, Meta Pixel и др.) – само след Ваше изрично съгласие, дадено чрез банера за съгласие. Можете да оттеглите съгласието си по всяко време от „Настройки на бисквитките“.
Изпращаме маркетингови съобщения (бюлетин, промоции, нови продукти) на следните основания:
Във всяко съобщение има линк за отписване. Можете да оттеглите съгласието си по всяко време и без обяснение, без това да засяга законосъобразността на предходните изпращания.
Услугите на TIMEBOX.BG не са предназначени за лица под 14-годишна възраст. Съгласно чл. 25д от Закона за защита на личните данни, обработването на лични данни на дете под 14 години въз основа на съгласие във връзка с услуги на информационното общество е законосъобразно само ако съгласието е дадено или одобрено от лицето, упражняващо родителски права или настойничество.
Ако установим, че сме събрали лични данни на дете под 14 години без съответното родителско съгласие, ще предприемем разумни мерки за заличаването им. При съмнения, моля свържете се с нас на office@timebox.bg.
TIMEBOX.BG не взема решения, които пораждат правни последици за Вас или Ви засягат в значителна степен, основани изключително на автоматизирано обработване (чл. 22 GDPR).
Извършваме ограничено профилиране за цели на маркетинг (например показване на препоръчани продукти на база предишно поведение в сайта), само при дадено съгласие за рекламни/аналитични бисквитки. Можете да възразите срещу това по всяко време.
По отношение на личните Ви данни имате следните права:
Можете да отправите искане:
Срок за отговор: Отговаряме без ненужно забавяне и във всички случаи в срок до 1 месец от получаване на искането. Този срок може да бъде удължен с до 2 месеца при сложни или многобройни искания, за което ще бъдете уведомени (чл. 12, ал. 3 GDPR).
Идентификация: Може да поискаме допълнителна информация за потвърждаване на самоличността Ви, преди да изпълним искането.
Безплатно: Отговорът е безплатен, освен ако исканията са явно неоснователни или прекомерни (чл. 12, ал. 5 GDPR).
При упражняване на правото на изтриване ще премахнем всички данни, които пазим за Вас, освен тези, които сме задължени да съхраняваме по закон (счетоводни и данъчни документи – 10 години; данни за рекламации – съгласно ЗПЦ; данни за защита на правни претенции – до изтичане на давностните срокове).
Можем да актуализираме настоящата Политика при промени в технологии, доставчици, бизнес процеси или законодателство. Текущата версия и датата на влизане в сила се обявяват в горната част на документа. При съществени промени ще Ви уведомим по подходящ начин – чрез видимо съобщение на сайта и/или имейл до регистрираните потребители.
При въпроси относно настоящата Политика или обработването на личните Ви данни:
Версия 2.0 | Последна актуализация: 11.05.2026 г.