ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА Fuugu (ГЛОБАЛНА)

1. ЗАЩО ТРЯБВА ДА ПРОЧЕТЕТЕ ТАЗИ ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ?

На кратко: тази политика обяснява как обработваме вашите лични данни. Това ви помага да разберете какво правим с вашата информация и какви са вашите права на поверителност.

Добре дошли! Тази политика за поверителност („Политика“) обяснява как UAB Convenity, търгувайки като марката Fuugu и други домакински марки („Компания“, „ние“, „нас“ или „наши“) обработва вашите лични данни („Лични данни“ или „Данни“), когато вие:

  • Посетете нашите търговски уеб сайтове („Уебсайт“);

  • Да закупите нашите продукти или услуги („Стоки“ или „Услуга“);

  • В противен случай взаимодействайте с нас (поддръжка, социални мрежи, конкурси, партньорски програми и др.).

Тази Политика определя какви данни събираме, за какви цели се събират, как ги използваме и споделяме, колко дълго ги съхраняваме, вашите права и как защитаваме вашите данни. Ние сме ангажирани да обработваме вашите данни законно, справедливо и прозрачно в съответствие с:

  • Общият регламент за защита на данните (GDPR);

  • Директивата за електронна поверителност 2002/58/EC;

  • Общ регламент за защита на данните на Обединеното кралство (UK GDPR);

  • Законът за поверителността на Австралия от 1988 г. и Австралийските принципи за поверителност (APPs);

  • и всички други приложими закони за защита на данните.

Тази политика се прилага глобално и е основана на принципите на GDPR. Тя отразява високостандартни ценности за защита на данните като законност, справедливост и прозрачност. Специфични национални или регионални изисквания са разгледани в Регионалните допълнения (за Обединеното кралство, Австралия, Съединените щати, Канада и други юрисдикции), които се намират в края на тази Политика.

Ако не сте съгласни с нашите практики, моля, въздържайте се от използване на уебсайта, закупуване на нашите стоки или услуги или предоставяне на вашите данни по друг начин. Тази политика е в сила от :D ATE. Може да актуализираме тази Политика от време на време, а всички актуализации влизат в сила при публикуване, затова ви насърчаваме да я преглеждате редовно, за да сте информирани.

2. КОЙ Е ОТГОВОРЕН ЗА ЗАЩИТАТА НА ВАШИТЕ ЛИЧНИ ДАННИ?

Ние сме: UAB Convenity, вашият контролер на лични данни

Нашият фирмен номер е: 306178201

Нашият регистриран адрес: Gedimino St. 45-7, LT-44239 Kaunas, Lithuania

Нашият имейл адрес за поддръжка: support@fuugu.com

Назначихме служител по защита на данните (DPO), който да наблюдава нашите задължения по защита на данните. Можете да се свържете директно с DPO на: dpo@fuugu.com

3. ЗА КАКВИ ЦЕЛИ И КАКВИ ДАННИ СЪБИРАМЕ?

На кратко: основно събираме само данните, необходими за предоставяне на нашите стоки или услуги и за управление на нашия уебсайт. Този раздел обяснява защо го събираме и как го използваме.

Събираме само данните, които наистина ни трябват – и ги използваме само по ясни, законни причини (например за обработка на вашата покупка, предоставяне на услуги, отговаряне на вашите запитвания, осигуряване на функционалността на уебсайта и др.). Можете да намерите пълен списък с цели, събираните данни, начина, по който ги използваме, и по-подробна информация в тези подраздели по-долу:

1. ЗА ОБРАБОТКА И ИЗПЪЛНЕНИЕ НА ВАШАТА ПОРЪЧКА

Кога обработваме вашите лични данни?

Когато купувате стоки или услуги чрез нашия уебсайт, обработваме вашите данни, за да управляваме поръчката ви, да организираме доставка, да обработваме плащанията и да предоставяме свързани услуги (например потвърждение на поръчки, актуализации, връщания или възстановявания).

Категории данни

Идентификация и данни за контакт: пълно име, адрес за доставка, имейл адрес, телефонен номер.

Payment details: price, currency, credit card brand, type, BIN number, and issuing country.

Техническа информация: IP адрес, език, тип устройство.

Правни основания

GDPR Чл. 6(1)(b) - Договор:

  • За да завършим и доставим вашата покупка.

Период на съхранение на данни

Записите за поръчки и плащания се съхраняват в продължение на 10 години в съответствие с правните, данъчните и счетоводни задължения.

Получатели на данни

  • Предоставяне на транспорт и логистика (по целия свят);

  • Доставчици на платежни услуги и банки (от ЕИП и извън ЕИП);

  • Вътрешногрупови компании (ЕИП)

2. TO PROCESS PAYMENTS AND FULFILL ACCOUNTING OBLIGATIONS

Кога обработваме вашите лични данни?

We process your Personal data when handling payments related to your orders, subscriptions, discounts, returns, or refunds.

We also use this Data to comply with legal, financial, and tax obligations, including invoicing and bookkeeping.

Категории данни

Payment Information: payment method (card type, few last card numbers), payment token, transaction amount, transaction date and time, refund reasons.

Billing & Legal Data: name, email, phone, billing address, IBAN/account number, payment records, invoices, and other required accounting documentation.

Правни основания

GDPR Чл. 6(1)(b) - Договор:

  • да получава и управлява плащанията.

GDPR Чл. 6(1)(c) - Правно задължение:

  • to fulfill statutory accounting requirement.

Период на съхранение на данни

Съхраняваме счетоводни данни за 10 години, както се изисква от финансовите и данъчните регулации.

Получатели на данни

  • Обслужващи плащания (ЕС и извън ЕИП);

  • Счетоводни процесори (ЕИП);

  • Вътрешногрупови компании (ЕИП);

  • Одитори (ЕИП).

3. ЗА ПРЕДОСТАВЯНЕ НА УСЛУГИ ЗА ОБСЛУЖВАНЕ НА КЛИЕНТИ

Кога обработваме вашите лични данни?

If you contact us by phone and/or in writing (via Live Chat, customer support, email, social media or otherwise), we will keep a record of the fact of your contact and the information you have provided to us, including your Personal data, to properly process your request and respond to your question, request or complaint.

We use artificial intelligence (AI)-based tools (fully or semi-automated) to assist our customer support team. These tools are used to: suggesting draft responses, guiding or answering calls before transfer to a human agent, transcribing and summarizing conversations, and providing automated replies to frequently asked and trained questions.

Забележка! Всички резултати, генерирани от изкуствен интелект, се преглеждат и валидират от персонал, където решенията могат да засегнат вашите права. Не разчитаме единствено на автоматизирано вземане на решения, което води до правни или подобно значими ефекти. Не използваме вашите данни за обучение на AI модели, освен ако не са напълно анонимизирани.

Категории данни

При контакт по телефона: име, фамилия, мобилен телефонен номер, имейл адрес, адрес за живеене, данни за покупка и друга информация, необходима за потвърждаване на самоличността ви (ако е необходимо). Дата и час на разговора, продължителност на разговора и запис на разговора.

Свържете се по имейл / или чрез Livechat, обслужване на клиенти: име, фамилия, мобилен телефонен номер, имейл адрес, жилищен адрес. Детайли за покупка и друга информация, необходима за потвърждаване на самоличността ви (ако е необходимо). Друга информация, свързана с писмената заявка, приложени документи или друго визуално съдържание, цялата история на кореспонденцията.

Правни основания

GDPR Чл. 6(1)(b) - Договор:

  • предоставяне на обслужване на клиенти.

GDPR Чл. 6(1)(f) - Легитимен интерес:

  • отговор, съвет, предоставяне и обработване на заявки, когато някой започва първия разговор.

Период на съхранение на данни

Записи на разговори – 6 месеца от момента на създаване.

Писмена комуникация - 3 години след като заявката ви е закрита.

Може да запазим част от информацията по-дълго, ако сме задължени да го направим, за да спазваме приложимите закони или въз основа на оправдани интереси.

Получатели на данни

  • Доставчици на платформи за обслужване на клиенти (извън ЕИП);

  • AI инструменти за поддръжка и чатботове (извън ЕИП);

  • Агенти за обслужване на клиенти (някои извън ЕИП);

  • Вътрешногрупови компании (ЕИП)

4. ЗА ОСИГУРЯВАНЕ НА ТРАНЗАКЦИОННА КОМУНИКАЦИЯ

Кога обработваме вашите лични данни?

We have the right, in performing our rights and obligations under the Terms (“ToS”), to contact you at any time (e.g., provide transactional communication). We may send you important notifications and information by e-mail, SMS or via phone call.

Забележка! Тази важна комуникация не се счита за маркетинг и не можете да се откажете от нея.

Категории данни

Идентификация и данни за контакт: име, фамилия, мобилен телефонен номер, имейл адрес, адрес за живеене.

Детайли за обаждания: дата и час, продължителност, запис на разговора.

Технически данни: копия на електронни съобщения/SMS, състояние и дата на доставка, състояние и дата на отваряне (четене) на съобщение, връзки, отворени от съдържанието на съобщението.

Правни основания

GDPR Чл. 6(1)(b) - Договор:

  • администриране на условията и предоставяне на важни уведомления.

Период на съхранение на данни

Записите на разговорите се съхраняват 6 месеца от момента на създаване.

Записите на историята на електронните комуникации се съхраняват за 1 месец, освен ако не е необходимо по-дълго съхранение за законови цели.

Получатели на данни

  • Доставчици на комуникационни услуги – платформи за електронна поща/SMS/телефония (ЕИП и извън ЕИП);

  • Вътрешногрупови компании (ЕИП)

5. ЗА ИЗВЪРШВАНЕ НА ДИРЕКТНИ МАРКЕТИНГОВИ ДЕЙНОСТИ

Кога обработваме вашите лични данни?

We process your Personal Data to inform you about our Goods, Services, promotions, new features, or to request your feedback. This includes sending general or personalized marketing content (e.g., newsletters, promotional messages, surveys) via email, SMS, or phone calls.

Marketing content may be customized based on the Data we already hold about you (e.g., previous purchases, browsing history, selected preferences), in order to provide you with relevant offers or content.

If you are an existing customer, we may contact you with marketing messages about the same or similar products or services, even if you haven’t given explicit consent — unless you objected and OPT-OUT during your order (e.g., via “Thank You“ page”), it’s not allowed by law, or you objected later.

Remember! you have the right to object to the use of your Personal data for direct marketing at any time. You may simply withdraw your consent or opt-out at any time by using the unsubscribe link provided in our newsletters, replying to SMS required word or by contacting us via email.

Категории данни

Contact details: full name, e-mail, telephone number, country;

Logs: consent collection logs (date, method, preferences).

Правни основания

GDPR Чл. 6(1)(a) - Съгласие:

  • да обработва съгласието чрез предпочитан комуникационни метод.

GDPR Чл. 6(1)(f) - Легитимен интерес:

  • Ако сте настоящ клиент и не сте възразили, може да изпратим ограничен маркетинг за подобни продукти или услуги, за да поддържаме отношенията си с клиенти (soft opt-in).

Период на съхранение на данни

3 години от датата на даване на съгласието, освен ако не се откажете по-рано.

Получатели на данни

  • Доставчици на услуги за социални медии (извън ЕИП);

  • Доставчици на маркетингови услуги (извън ЕИП);

  • Вътрешногрупови компании (ЕИП)

6. За общуване с Вас чрез социални медии

Кога обработваме вашите лични данни?

We manage our business profiles and accounts on various social networks. If you are interested in our Services and follow our profiles on social networks, participate in our games, promotions, share your photo with us or tag us in your photo, public post, etc., we collect and use your Data, which we receive directly from you, when you are active in our accounts.

Please note that our accounts are integrated into social networking platforms (e.g. Facebook, Instagram, Linkedin, etc.) and therefore all social platform providers as independent data controllers have full access to collect your Personal data. You can find detailed information on the data processing, purposes and scope of data use by each social networking platform in the privacy policy of the respective social network. Also if you want to exercise your rights in relation to data processed by social networks, it is more efficient to contact the controller of the social network directly.

Категории данни

Идентификатори: име, фамилия и профилна снимка;

Публични взаимодействия: харесвания, последвани, коментари, споделяния;

Участие: съобщения, които изпращате (съдържание, час, прикачени файлове, история), активно участие в игри/събития, всякакви снимки, които ни изпращате или ни тагвате.

Правни основания

GDPR Чл. 6(1)(a) - Съгласие:

  • to process Personal data when you voluntarily take active steps on our social media accounts.

Период на съхранение на данни

The provider of the social network concerned shall set the time limits for the retention of data.

We recommend that you check the privacy policy of the social network concerned. We normally retain and don’t delete them unless you withdraw consent, request deletion, or the platform enforces earlier deletion.

Получатели на данни

  • Доставчици на социални медии като Facebook, Linkedin, Instagram, TikTok (Обикновено тези доставчици са независими контролери, но в определени случаи ние и доставчикът можем да действаме като съвместни контролери. Можете да прочетете повече в уведомлението за поверителност на всеки доставчик) (извън ЕИП);

  • Вътрешногрупови компании (ЕИП);

  • Филиали (някои извън ЕИП).

7. ЗА ЗАЩИТА НА НАШИТЕ ЗАКОННИ ПРАВА ИЛИ ИНТЕРЕСИ

Кога обработваме вашите лични данни?

We may process your Personal data in case we become a party or concerned party in legal process which you are subject to, or we are statutorily required to collect and/or provide information about you in order to comply with the applicable law.

Also, in all cases where we suspect fraud, theft, account misuse, or other unlawful activities involving our Website, Company, brands and or services, we report such cases to the appropriate pre-trial investigation authorities (such as the police or prosecutor’s office).

Категории данни

Цялата информация, която поддържаме за вас и която е част от правния процес, например счетоводни и правни досиета, правни документи, друга информация, която ни предоставяте, друга информация, която сме законово задължени да събираме и/или предоставяме. Също така, молби, искове, съдебни решения.

Ако възникне случай – информация за престъпления и осъждания.

Правни основания

GDPR Чл. 6(1)(f) - Легитимен интерес:

  • установяване, упражняване или защита на правни претенции.

  • да защитим нашите права и интереси.

Период на съхранение на данни

As long as the legal proceedings are going and 5 years from the date of entry into force of the court or authority's decision, or the date on which the legally binding decision is fully implemented.

Получатели на данни

  • Юридически страни, например адвокати, нотариуси, съдебни изпълнители, одитори, консултанти (ЕИП и извън ЕИП);

  • Съдилища (ЕИП);

  • Органи за защита на потребителите и други институции (ЕИП и държави извън ЕИП).

8. TO MONITOR WEBSITE PERFORMANCE AND SECURITY

Кога обработваме вашите лични данни?

When you visit and browse our Website, we process your personal data for statistical, analytical, and performance monitoring purposes, in order to improve the functionality, stability, and user experience of our Website. This includes processing data collected via cookies and similar tracking technologies, primarily through tools such as Google Analytics 4 or other analytics platforms.

Категории данни

Идентификатори: IP адреси или други идентификатори на устройства;

Техническа информация: тип устройство, тип браузър, езикови настройки, хардуерни/софтуерни настройки и конфигурации, референтни URL адреси (уебсайтове, посетени преди/след);

Use information: pages visited on our Website, interactions, clicks, or session behavior, visit timestamps, session duration, selected interface or account preferences (if applicable).

Правни основания

GDPR Чл. 6(1)(a) - Съгласие:

  • Обработваме тези данни само ако сте дали активно съгласие за използването на бисквитки за производителност и анализи (чрез нашия банер за бисквитки).

Период на съхранение на данни

For more information on the retention periods of cookies, please refer to our Cookie Policy.

Получатели на данни

9. ЗА ОРГАНИЗИРАНЕ НА КОНКУРСИ И ПОДАРЪЦИ

Кога обработваме вашите лични данни?

We process your Personal data when you participate in our contests, competitions, games, or events. This is done to manage your participation, communicate with you, and (where applicable) publish or promote the outcome of the activity.

Категории данни

Идентификатори: пълно име, имейл адрес, телефонен номер;

Участие: ангажираност в социалните медии (коментари, споделяния, „харесвания“, „последвани“, реакции), участия в конкурси, отговори, оценка/оценяване, посещаемост на събитието;

Медийно съдържание: изпратени или заснети снимки/видеа, изображение/глас в запис.

Правни основания

GDPR Чл. 6(1)(a) - Съгласие:

  • За участие в конкурса, свържете се с победителите.

Период на съхранение на данни

Contest participant data – retained for 1 year after the announcement of winners or as described in specific contest terms.

Получатели на данни

  • доставчици на социални медийни платформи (извън ЕИП);

  • Партньори и съорганизатори на конкурси (ЕИП и извън ЕИП).

10. ЗА СЪЗДАВАНЕ И ИЗПОЛЗВАНЕ НА ПРОМОЦИОНАЛНО СЪДЪРЖАНИЕ

Кога обработваме вашите лични данни?

Обработваме вашите лични данни, когато изпращате, създавате или ни позволявате да използваме съдържание, което ви представя, за промоционални цели. Това включва:

  • Съдържание, създадено от потребители (UGC), като препоръки, ревюта, снимки или видеа, които споделяте директно с нас или ни тагвате в социалните мрежи.

  • Участие във фотосесии или видео сесии, организирани от нас, където вашето изображение, глас или лични идентификатори могат да се използват за маркетингови или рекламни кампании.

Където е приложимо, ще бъде подписано отделно споразумение за използване на изображение или съдържание преди публикуване или разпространение, или ще се събира съгласие чрез специален формуляр.

Категории данни

Идентификатори: пълно име, потребителско име или име на профил;

Медийно съдържание: снимки, видео или аудиозаписи;

Участие: препоръки, ревюта или друго съдържание, което предоставяте или ни позволявате да използваме, идентификатори на социалните медии (тагове, споменавания, профили), споразумение за използване на изображения или промоционално съдържание (ако е приложимо), записи за съгласие.

Правни основания

GDPR Чл. 6(1)(a) - Съгласие:

  • когато доброволно предоставяте съдържание или участвате в промоционални дейности.

GDPR Чл. 6(1)(b) - Договор:

  • където съдържанието се използва като споразумение с партньор, инфлуенсър или за реклама.

Период на съхранение на данни

UGC и съдържанието на кампанията: запазва се до 2 години от датата на събиране или съгласие, освен ако не е посочен по-кратък или по-дълъг период или съгласието не бъде оттеглено.

Съдържание на рекламни кампании: архивирано до 10 години за правни, договорни или цели за съответствие.

Получатели на данни

  • социални медийни платформи (ЕИП и извън ЕИП);

  • Маркетингови и рекламни агенции;

  • Affiliate partners and campaign organizers;

  • Вътрешногрупови компании (ЕИП)

11. ЗА АДМИНИСТРИРАНЕ НА ПАРТНЬОРСКИ УСЛУГИ

Кога обработваме вашите лични данни?

When you participate in our Affiliate Program (e.g., promoting our Goods or Services via links, campaigns, or other agreed methods), we process your Personal data to manage your participation, track referrals, calculate commissions, and make payments. We may also use your Data to communicate with you about affiliate program updates, compliance checks, complaints or performance reporting.

Категории данни

Идентификатори: име, фамилия и данни за контакт (имейл адрес, телефонен номер), данни за партньорски акаунт/вход;

Детайли за плащане и фактуриране: банкови сметки или други идентификатори на плащане, фактури;

Данни за представяне и проследяване: кодове за препоръки, статистика за кампании, генерирани потенциални клиенти/продажби, IP адрес, бисквитки, където е приложимо;

Бисквитки: данни за проследяване, когато са приложими (подлежат на Политиката за бисквитки и местните регулации).

Правни основания

GDPR Чл. 6(1)(b) - Договор:

  • необходими за управление на участието в партньорска програма, проследяване на препоръки и извършване на плащания.

GDPR Чл. 6(1)(f) - Легитимен интерес:

  • Предотвратяване на измами, интегритет на програмите и комуникация с партньорите.

Период на съхранение на данни

Данни от партньорската програма – съхранявани за периода на вашето участие в програмата и до 5 години след прекратяване (за счетоводни, правни и предотвратителни причини).

Платежни записи – съхранявани за 10 години за съответствие с финансовите и счетоводни закони.

Партньорски снимки и видеа – както е договорено в конкретна партньорска програма или взаимно споразумение.

Получатели на данни

  • Доставчици на партньорски платформи и доставчици на технологии за проследяване (някои може да са извън ЕИП);

  • Вътрешногрупови компании (ЕИП);

  • Данъчни органи, одитори или регулатори (когато това изисква законът).

Ето и няколко важни неща, които трябва да знаете:

  • Правна основа: ще обработваме вашите данни само ако имаме правна основа съгласно приложимите закони за защита на данните. Правните основи, на които можем да разчитаме, обикновено са договор, съгласие, правно задължение или правен интерес.

  • Чувствителни данни: ние не събираме или обработваме умишлено чувствителни данни (като вашето здраве, религиозни убеждения или биометрични данни).

  • Маркетинг: използваме вашите данни за маркетинг само ако сте дали ясно съгласие или ако имаме други правни основания.

  • Автоматизирани инструменти и изкуствен интелект: можем да използваме изкуствен интелект или други напълно или полуавтоматизирани технологии за подпомагане на предоставянето на услуги (например чатботове, ChatGPT, Gemini и др.), но не използваме автоматизирано вземане на решения, което да предизвиква правни или подобно значими ефекти върху вас в смисъла на Чл. 22 от GDPR.

  • Няма продажба на данни: никога не продаваме вашите данни на никого за парична стойност.

  • Данни на деца: този уебсайт не е предназначен за непълнолетни. Не събираме съзнателно лични данни от непълнолетни без подходящо съгласие. Ако разберем, че неволно сме получили лични данни от дете, ще изтрием тази информация незабавно.

4. ОТ КАКВИ ИЗТОЧНИЦИ ПОЛУЧАВАМЕ ВАШИТЕ ДАННИ?

На кратко: получаваме вашите данни директно от вас, чрез използването на нашия уебсайт или от доверени трети страни и публични източници. Това ни помага да управляваме нашите услуги и да поддържаме връзка с вас.

Можем да съберем данни от следните източници:

  • Директно от вас: когато направите поръчка, свързвате се с нас за подкрепа или запитвания, попълвате формуляри, анкети, участвате в конкурси или промоционални кампании.

  • Автоматично чрез технология: когато посетите или взаимодействате с нашия уебсайт или други онлайн платформи, ние автоматично събираме определени данни, включително идентификатори и информация относно вашата дейност. Използваме бисквитки и подобни технологии, за да подобрим вашето преживяване, да анализираме моделите на използване и да защитим нашите платформи.

  • От трети страни, доставчици и доставчици на услуги: когато получаваме услуги от външни доставчици – като хостинг платформи, софтуерни доставчици или професионални консултанти – обикновено получаваме данни за вас директно от тях.

  • От нашите филиали и партньори по препоръки: ако следвате връзка за препоръка или използвате партньорски код за отстъпка, може да получим информация, която може да съдържа вашите лични данни.

  • От други вътрешногрупови компании (ако е приложимо): когато е необходимо за целите на вътрешно административно обслужване, предоставяне на услуги или бизнес развитие, можем да получаваме вашите данни от други субекти в нашата корпоративна група.

  • От публично достъпни източници (ако е приложимо): където е подходящо и разрешено от закона, можем да събираме лични данни от публични регистри (например регистри на компании, уебсайтове на професионални асоциации), официални правителствени бази данни или профили в социални медии (например LinkedIn), особено в контекста на комуникация между бизнес (B2B), професионална комуникация или комплексна проверка.

5. СПОДЕЛЯМЕ ЛИ ВАШИТЕ ДАННИ С ДРУГИ?

На кратко: да, но само когато е необходимо и с твърди мерки за защита – винаги гарантирайки, че личното ви пространство е защитено.

Да – но само когато е необходимо и с мисъл за вашата поверителност.

Можем да споделяме ограничени данни с доверени трети страни, за да предоставим нашите услуги, да изпълним законовите задължения или да подкрепим ежедневните бизнес операции. Винаги когато го правим, гарантираме, че вашите данни са защитени и третирани отговорно. Поради тази причина страните, които обработват данните от наше име, действат като обработващи данни и са договорно обвързани със Споразумения за обработка на данни (DPA). Тези споразумения гарантират, че те следват нашите инструкции, прилагат подходящи предпазни мерки и не използват вашите данни за свои цели. Можем да споделим вашите данни с:

  • Доставчици на услуги (процесори на данни): взаимодействаме с различни доставчици на услуги, за да подкрепим нашите бизнес функции (например ИТ поддръжка, хостинг, плащания, анализи, обслужване на клиенти, маркетинг, одит, правни услуги и др.). Доставчиците на услуги обработват Данните строго от наше име и според нашите документирани инструкции.

  • Вътрешногрупови компании (процесори на данни или съвместни контролери): можем да споделяме вашите данни с други субекти в нашата корпоративна група за вътрешни административни цели, централизирани услуги или за предоставяне на интегрирани услуги.

  • Публични органи и други контролери на данни: в определени случаи вашите данни могат да бъдат споделени с трети страни, които действат като независими контролери на данни и определят собствените си цели и средства за обработка, като публични органи, правоохранителни органи, съдилища, застрахователи, агенции за предотвратяване на измами, независими доставчици на услуги и др.

  • Други корпоративни субекти или одитори: в контекста на потенциално или действително сливане, придобиване, продажба на активи или преструктуриране, можем да разкрием ограничени данни на потенциални инвеститори, купувачи или техни одитори и съветници.

  • Други трети страни с вашето съгласие: когато се изисква по закон, ще споделяме вашите данни с трети страни само ако изрично сте ни дали информирано и свободно съгласие.

6. КОЛКО ДЪЛГО ЩЕ ПАЗИМ ВАШИТЕ ДАННИ?

На кратко: пазим вашите данни само толкова дълго, колкото е необходимо за правни, договорни или свързани с услугите цели – след това ги изтриваме или анонимизираме безопасно.

Съхраняваме вашите данни само толкова дълго, колкото е необходимо, за да:

  • Да изпълни целите, за които са събрани,

  • Да ви предоставим нашите стоки или услуги,

  • Да спазим правни, регулаторни или договорни задължения, или

  • Да разрешим спорове или приложим нашите споразумения.

Подробните периоди на съхранение за всяка цел на обработка на данни са посочени в Раздел 3 на тази Политика. След изтичане на приложимия период на съхранение, ние или ще изтрием вашите данни сигурно, или ще ги анонимизираме необратимо в разумен срок, в съответствие с най-добрите индустриални практики и законови изисквания.

7. КАК ГАРАНТИРАМЕ СИГУРНОСТТА НА ВАШИТЕ ДАННИ?

На кратко: използваме силни технически и организационни мерки, за да запазим вашите данни в безопасност и работим непрекъснато за предотвратяване на неоторизиран достъп и защита на вашата поверителност.

Ние сме ангажирани да защитаваме вашите данни и да приемаме сериозно сигурността на вашите данни. Прилагаме комбинация от технически и организационни мерки, за да предотвратим неоторизиран достъп, случайна загуба, злоупотреба, промяна или разкриване на лични данни. Нашите практики за защита на сигурността се основават на основни принципи за защита на данните и включват, но не се ограничават до:

  • Събиране на данни само за определени и законни цели,

  • Обработка на данните справедливо и прозрачно,

  • Запазване на данните само толкова дълго, колкото е необходимо,

  • Ограничаване на достъпа до данни само до упълномощени служители,

  • Споделяне на данни с трети страни само когато е законно оправдано,

  • Осигуряване на редовно обучение за защита на данните на нашите служители,

  • Провеждане на вътрешни и/или външни одити на ИТ сигурността,

  • Използване на криптиране за чувствителни данни,

  • Извършване на редовни резервни копия на данни и записване на дейности,

  • Непрекъснато усъвършенстване на процесите за осигуряване на сигурността на данните,

  • Редовно следене на нашите системи за потенциални заплахи или пробиви.

Въпреки че прилагаме строги мерки за сигурност, нито една система не е напълно безрискова – особено по време на интернет предавания. За да защитите вашите данни, бъдете бдителни онлайн и винаги използвайте силна, уникална парола, пазете я в тайна, защитавайте устройствата си и бъдете внимателни при споделяне на информация, особено чрез подозрителни връзки. Инцидентите със сигурността, произтичащи от действия на потребителите (например споделяне на данни за данни или фишинг), могат да останат извън нашия контрол.

8. ПРЕХВЪРЛЯМЕ ЛИ ВАШИТЕ ДАННИ МЕЖДУНАРОДНО?

На кратко: да, понякога - но само когато е необходимо и винаги със силна правна защита, за да се защитят вашите данни.

Да – но само когато е необходимо и винаги със силна защита.

Основно съхраняваме и обработваме вашите данни в рамките на Европейското икономическо пространство (ЕИП), а понякога част от вашите данни се прехвърлят към доверени партньори или доставчици на услуги, разположени в страни извън ЕИП – например за облачен хостинг, техническа поддръжка или специализирани услуги. Където е приложимо, такива получатели са изброени в Раздел 3 на тази Поликита.

Винаги когато изпращаме вашите данни извън ЕИП, се грижим те да останат защитени и вашите права за поверителност да бъдат уважени. Никога не прехвърляме вашите данни лекомислено — винаги оценяваме рисковете и предприемаме подходящи стъпки, за да запазим вашите данни в безопасност, където и да отидат. Където данните се прехвърлят извън ЕИП:

  • Проверяваме дали страната има „решение за адекватност“ от Европейската комисия, което означава, че тя осигурява ниво на защита на данните, подобно на това на ЕС;

  • Когато няма решение за адекватност, разчитаме на Стандартните договорни клаузи (SCC), одобрени от Европейската комисия. Това са правно обвързващи споразумения, изискващи от получателя да спазва стандартите за поверителност и сигурност на ниво ЕС: LINKOPENСтандартни договорни клаузи на ЕС: LINKCLOSE;

  • Преди да използваме SCC, извършваме оценка на въздействието върху трансфера на данни, както изисква решението Schrems II и насоките на EDPB, за да оценим дали са необходими допълнителни предпазни мерки в страната получател;

  • При необходимост можем също да приложим допълнителни технически или договорни защити, като криптиране, контрол на достъпа и одитни права.

Ако желаете повече информация за тези трансфери, можете да се свържете с нас чрез данните, предоставени в Раздел 11 от тази Политика.

9. ИЗПОЛЗВАМЕ ЛИ АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ ИЛИ ПРОФИЛИРАНЕ?

На кратко: да, но не взимаме важни решения за вас само въз основа на AI. Може да използваме умни инструменти за подкрепа на нашите услуги, но всички важни решения включват реални хора, а не само програми.

Да. Можем да използваме определени инструменти, базирани на изкуствен интелект (AI), както и напълно или полуавтоматизирани системи – например в обслужване на клиенти или по време на телефонни разговори – за да подобрим скоростта и точността на нашите услуги.

Въпреки това, ние не се занимаваме с автоматизирано вземане на решения, включително профилиране, което да има правни последици за вас или също толкова значително да ви засяга в смисъла на Чл. 22(1) от GDPR. По-точно:

  • Всички препоръки, отговори или информация, генерирани от AI инструменти, се предоставят само с информационна цел и подлежат на преглед и валидиране от нашия човешки персонал;

  • Не използваме алгоритми или автоматизирани системи, за да вземаме решения за вас, които водят до правни последици (например отказ на услуга), без съществено човешко участие;

  • Имате право да поискате човешка намеса и да изразите своята гледна точка, ако смятате, че някое решение или отговор е генерирано чрез автоматизирани средства, които значително ви засягат, както и да получите обяснение и преглед на такова решение от член на нашия екип.

10. КАКВИ СА ВАШИТЕ ПРАВА?

На кратко: имате права върху вашите лични данни, включително достъп, корекция, изтриване, възражение и други. Този раздел описва как можете да ги упражнявате и какво да очаквате.

Ако обработваме вашите данни както е посочено в тази Политика, или смятате, че може да го правим, вие имате следните права като субект на данните. Тези права важат независимо дали обработваме вашите данни като клиент, доставчик, изпълнител или професионален контакт:

  • Право да бъдете информирани – Имате право на ясна и прозрачна информация за това как събираме и използваме вашите данни. Тази подробна политика има за цел да осигури това (чл. 12-13 от GDPR);

  • Право на достъп – Можете да ни попитате дали обработваме вашите данни и да поискате копие от данните, които притежаваме за вас (чл. 15 от GDPR);

  • Право на коригиране – Ако вашите данни са неточни или непълни, можете да ни помолите да ги коригираме или актуализираме (чл. 16 от GDPR);

  • Право на изтриване („Право да бъдеш забравен“) – Можете да поискате да изтрием вашите данни, ако вече не са необходими за целите, за които са събрани, ако оттегляте съгласието си (когато обработката е била базирана на съгласие), възразявате и няма преобладаващи легитимни основания или ако данните са били незаконно обработени. Бележка: Това право подлежи на ограничения. Например, можем да запазим определени данни, ако е необходимо за правно съответствие, разрешаване на спорове или договорни цели (чл. 17 от GDPR);

  • Право на ограничаване на обработката – Можете да поискате временно да ограничим обработката на вашите данни в ситуации като оспорване на точността на данните или възражения срещу обработката, докато оценяваме нашите правни основания (чл. 18 от GDPR);

  • Право на преносимост на данни – Когато обработката се основава на вашето съгласие или договор и се извършва по автоматизиран начин, можете да поискате копие от вашите данни в структуриран, често използван, машинно четим формат и да ни помолите да го прехвърлим на друг доставчик (чл. 20 от GDPR);

  • Право на възражение – Можете да възразите срещу обработката въз основа на нашите легитимни интереси или за целите на директния маркетинг. Ще спрем такова обработване, освен ако не докажем убедителни легитимни основания (чл. 21 от GDPR);

  • Право на оттегляне на съгласие – Когато разчитаме на вашето съгласие, можете да го оттеглите по всяко време. Това няма да повлияе на законността на обработката, извършена преди вашето оттегляне (чл. 7(3) от GDPR);

  • Право на подаване на жалба – Ако не сте доволни от начина, по който обработваме вашите данни, моля, свържете се първо с нас – ще направим всичко възможно да решим проблема. Въпреки това, можете също да подадете жалба до Държавната инспекция за защита на данните на Литва (https://vdai.lrv.lt/lt/) или до надзорния орган във вашата страна на пребиваване или работно място.

Моля, обърнете внимание: Вашите права не са абсолютни. В някои случаи упражняването на вашите права може да бъде ограничено съгласно приложимите закони за защита на данните – например, когато изпълнението на вашето искане би навредило на правата и свободите на други, или когато сме законово задължени да съхраняваме определени лични данни (например за съответствие, правни претенции или регулаторни цели).

11. КАК ДА УПРАЖНИТЕ ПРАВАТА СИ ИЛИ ДА СЕ СВЪРЖЕТЕ С НАС?

Ако имате общи въпроси относно тази Политика, начина, по който обработваме данни, жалба или ако желаете да упражните някое от вашите права върху субект на данните, можете да се свържете с нас по имейл на dpo@fuugu.com.

За да ни помогнете да обработим вашата заявка ефективно, моля:

  • Ясно изразете въпроса или оплакването си,

  • Посочете кое право на субект на данни желаете да упражните (ако е приложимо),

  • Предоставете достатъчно информация, за да ви идентифицираме (може да поискаме доказателство за самоличност или да продължим процеса на потвърждение), и

  • Включете всички релевантни детайли, които ще ни помогнат да реагираме бързо.

Можете също да упълномощите някого да действа от ваше име. Ако е така, уверете се, че вашето упълномощено лице ни предоставя писмено и подписано пълномощно, потвърждаващо разрешението ви да действа вместо вас. Можем да откажем искане, ако не бъдат предоставени достатъчно доказателства за разрешение.

Целта ни е да отговорим без излишно забавяне и в рамките на един месец след получаване на вашата заявка. Ако вашата заявка е особено сложна или включва множество проблеми, можем да удължим този период с още един месец – в такъв случай ще ви информираме предварително и ще обясним причината за забавянето.

12. РЕГИОНАЛНИ ДОПЪЛНЕНИЯ

Това допълнение допълва нашата Глобална политика за поверителност и се прилага, когато вашите лични данни са обект на законите на страната или региона, в който живеете, или където нашите дейности по обработка са специално насочени. Тези регионални условия допълват Глобалната политика за поверителност и я превъзхождат само когато това се изисква от приложимото местно законодателство.

Country flag

ОБЕДИНЕНО КРАЛСТВО (ВЕЛИКОБРИТАНИЯ)

Ако сте жител на Обединеното кралство или нашата обработка се отнася до физически лица във Великобритания, обработката на вашите лични данни е обект на Общия регламент за защита на данните на Обединеното кралство (UK GDPR) и Закона за защита на данните от 2018 г.

Вашите права по Закона за защита на данните във Великобритания:

  • Право да бъдете информирани (член 13–14 UK GDPR) – да получавате ясна информация за начина, по който събираме и използваме вашите лични данни;

  • Право на достъп (член 15 UK GDPR) – да поискате копие от личните данни, които съхраняваме за вас;

  • Право на коригиране (член 16 от UK GDPR) – да бъдат коригирани неточни или непълни лични данни;

  • Право на изтриване (член 17 UK GDPR) – да поискате изтриване на личните си данни при определени обстоятелства;

  • Право на ограничаване на обработката (член 18 UK GDPR) – да ограничим начина, по който използваме вашите лични данни в конкретни ситуации;

  • Право на преносимост на данни (член 20 UK GDPR) – да получавате личните си данни в структуриран, често използван, машинно четим формат;

  • Право на възражение (член 21 UK GDPR) – да възразите срещу обработката въз основа на нашите законни интереси или за директен маркетинг;

  • Право да не бъдете подложени изцяло на автоматизирано вземане на решения, включително профилиране (член 22 UK GDPR) – когато такива решения имат правни или подобно значими ефекти.

Международни трансфери на данни от Великобритания:

Ако прехвърлим вашите лични данни извън Обединеното кралство (например към ЕИП, Съединените щати или други държави), гарантираме, че са налице адекватни предпазни мерки, като например:

  • Регламент за адекватност, издаден от правителството на Обединеното кралство; или

  • Международното споразумение за трансфер на данни на Обединеното кралство (IDTA) или Обединеното допълнение към Стандартните договорни клаузи на ЕС (SCC), заедно с подходящите технически и договорни гаранции.

Надзорна власт:

Ако имате притеснения относно начина, по който обработваме вашите лични данни, можете да подадете жалба до надзорния орган на Обединеното кралство: Офис на комисаря по информация (ICO), уебсайт: https://ico.org.uk.

Country flag

Австралия

Ако сте жител на Австралия или нашата обработка се отнася до граждани в Австралия, обработката на вашите лични данни е подчинена на Закона за поверителност от 1988 г. (Cth) и Австралийските принципи за поверителност (APPs).

Вашите права по австралийското законодателство за поверителност:

  • Право на достъп (APP 12) – да поискате копие от личната информация, която притежаваме за вас;

  • Право на корекция (APP 13) – да поискате корекция, ако личната ви информация е неточна, непълна или остаряла;

  • Право да подадете жалба – ако смятате, че сме нарушили вашата поверителност по APPs, можете да подадете официална жалба.

  • Право да общувате анонимно или под псевдоним (APP 2) – можете да изберете да не се идентифицирате, когато е законно и практично (например при общи запитвания).

Директен маркетинг и отписване:

Прилагаме същите принципи на директен маркетинг, описани в Раздел 3 на тази Политика, в пълно съответствие с APP 7 и Закона за спама от 2003 г. Изпращаме директни маркетингови комуникации само в съответствие с тези закони. Всяко електронно съобщение ни идентифицира и включва функционална опция за отписване. Ако се отпишете, ще спрем маркетинга към вас.

Международни трансфери на данни от Австралия:

Можем да разкрием вашата лична информация на получатели, намиращи се извън Австралия (например в ЕС, САЩ или други страни). Преди това предприемаме разумни мерки, за да гарантираме, че чуждестранните получатели няма да нарушават APPs. Тези стъпки могат да включват:

  • Сключване на обвързващи договорни споразумения;

  • Провеждане на дължима грижа за поверителност и сигурност;

  • Осигуряване на технически защити като криптиране и контрол на достъпа.

Надзорна власт:

Ако пробив на данни вероятно ще доведе до сериозна вреда, незабавно ще уведомим Офиса на Австралийския комисар по информацията (OAIC) и засегнатите лица. Също така, ако не сте доволни от нашия отговор по въпрос за поверителност, можете да се свържете с OAIC, уебсайт: https://www.oaic.gov.au.

Country flag

Канада

Ако сте жител на Канада или нашата обработка се отнася до канадски лица, вашите лични данни са обект на Закона за защита на личната информация и електронните документи (PIPEDA) и други приложими закони за поверителност.

Вашите права по канадските закони за поверителност:

  • Право на знание/достъп - Поискайте достъп до личната информация, която съхраняваме за вас, и подробности за начина, по който я използваме и споделяме.

  • Право на корекция – да се поиска корекция на неточна лична информация.

  • Оттеглете съгласието си – Оттеглете съгласието си за използване или разкриване на вашата лична информация по всяко време, освен когато обработката е изисквана от закона или необходима за предоставяне на поискани услуги.

  • Право на преносимост на данни (Закон 25) – Получаване на копие от вашата лична информация в структуриран, често използван формат или прехвърляне на друга организация, когато е технически възможно;

  • Право на подаване на жалба - Подайте жалба в Офиса на комисаря по поверителност на Канада (OPC) или, ако живеете в Квебек, в Commission d'accès à l'information du Québec (CAI), ако смятате, че правата ви са нарушени.

Търговски електронни съобщения (CASL):

Прилагаме същите принципи на директен маркетинг, описани в Раздел 3 от тази Политика, в пълно съответствие с Канадското законодателство за борба със спам (CASL). Получаваме изрично съгласие (или разчитаме на разрешено подразбиращо се съгласие), идентифицираме бизнеса си във всяко съобщение, включваме работещ механизъм за отписване и поддържаме записи за съгласие. Можете да оттеглите съгласието или да се отпишете по всяко време.

Международни трансфери на данни от Канада:

Вашите лични данни могат да бъдат прехвърлени извън Канада (например в ЕС, САЩ или други държави) за обработка. Предприемаме договорни, организационни и технически мерки, за да гарантираме, че такива трансфери осигуряват адекватно ниво на защита, съобразено с канадското законодателство или може да подлежат на законите за чуждестранен достъп.

Надзорна власт:

Ако не сте доволни от нашия отговор на въпрос, свързан с поверителността, можете да се свържете с: Офис на комисаря по поверителност на Канада (OPC), уебсайт: https://www.priv.gc.ca. За жителите на Квебек можете също да се свържете с Commission d'accès à l'information (CAI) на https://www.cai.gouv.qc.ca.

Country flag

СЪЕДИНЕНИ ЩАТИ (САЩ)

Ако сте жител на САЩ или нашата обработка се отнася до граждани на САЩ, вашите лични данни може да бъдат обект на щатските закони за поверителност, включително Закона за поверителност на потребителите на Калифорния (CCPA/CPRA), Закона за защита на потребителските данни на Вирджиния (VCDPA), Закона за поверителност на Колорадо (CPA), Закона за поверителност на данните на Кънектикът (CTDPA) и Закона за поверителност на потребителите в Юта (UCPA).

Вашите права по Щатските закони на САЩ за поверителност (които могат да варират според щата):

  • Право на знание/достъп – да искаме информация за категориите и конкретните лични данни, които събираме, използваме, разкриваме, продаваме или споделяме;

  • Право на изтриване – да поискате изтриване на личните данни, които имаме за вас, с определени изключения;

  • Право на корекция – да се поиска корекция на неточни лични данни;

  • Право на отказ – да се откажете от:

    • - продажба или споделяне на лични данни;

    • - използването на лични данни за таргетирана реклама;

    • - профилиране с правен или подобно значим ефект;

  • Право на преносимост на данни – да получите копие от личните си данни в преносим формат;

  • Право за ограничаване на използването на чувствителни лични данни (само CPRA) – да се искат ограничения върху начина, по който използваме чувствителна информация (например прецизна геолокация, здравни данни, финансови данни).

Международни трансфери на данни от САЩ:

Ако прехвърляме вашите лични данни извън Съединените щати (например в ЕС, Великобритания или други юрисдикции), прилагаме договорни, организационни и технически защити, предназначени да гарантират, че прехвърлените данни получават адекватна защита, в съответствие с приложимите щатски закони на САЩ.

Не продавайте и не споделяйте личната ми информация:

Ако желаете да се откажете от продажбата или споделянето на вашите лични данни, моля, щракнете върху връзката „Не продавайте или споделяйте моята лична информация“, която е налична в долния колонтитул на нашия уебсайт.

Универсални механизми за отказ:

Където е необходимо (например по CPRA, CPA, CTDPA), уважаваме сигналите за Глобален контрол на поверителността (GPC) и други признати универсални механизми за отказ.

Надзорни органи:

Ако имате притеснения относно начина, по който обработваме вашите лични данни, можете да се свържете с главния прокурор на щата. За жителите на Калифорния повече информация е налична на: https://oag.ca.gov/privacy/ccpa.

КРАЯТ НА ПОЛИТИКАТА

Вашите предпочитания за бисквитки

Бисквитките и подобни технологии ни помагат да подобрим вашето преживяване, да анализираме представянето на сайта и да предоставяме персонализирано съдържание и реклами чрез нашите партньори в областта на анализа и рекламата. За да научите повече, разгледайте нашата Политика за бисквитки

Вие контролирате нещата. Можете да изберете какви бисквитки да разрешите и да забраните споделянето или продажбата на вашата лична информация: