Политика за поверителност
ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА ЕЛЕКТРОНЕН МАГАЗИН JDSPORTS.BG
АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ
Администраторът на личните данни е „Маркетинг Инвестмънт Груп България“ ЕOOД ИН по ДДС: BG205949636, ЕИК: 205949636, бул. Никола Й. Вапцаров 53А, 1407 София, Ийст Парк Трейд Център, България, (наричан по-нататък Администратор).
Данни за контакт: | |
Поща: | Маркетинг Инвестмънт Груп България ЕООД, със седалище: гр. София 1404, ул. Славовица, бл. 24 Е, ет. 1, офис 2, България |
Електронна поща: |
КООРДИНАТИ ЗА ВРЪЗКА С ДЛЪЖНОСТНОТО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ
Длъжностно лице по защита на данните: | Методи Пендов |
Електронна поща: | metodi.pendov@sizeer.com |
ЦЕЛ И ОСНОВАНИЕ ЗА ОБРАБОТКА
- Данни „БЮЛЕТИН“
- Данни „ФОРМА ЗА КОНТАКТ“
- Данни „КЛИЕНТИ НА ОНЛАЙН МАГАЗИНА“
- Данни „КЛИЕНТИ НА ФИЗИЧЕСКИ МАГАЗИН“
- Данни „КОНТРАГЕНТИ“
- Данни „ВИДЕОНАБЛЮДЕНИЕ“
- Данни „ЗАПИСИ НА РАЗГОВОРИ“
- Данни „ПОДБОР НА СЛУЖИТЕЛИ“
- Данни „РАБОТА“
- ДАННИ „ПОДАТЕЛИ НА ПОГРЕШНО ИЗПРАТЕНИ ПРАТКИ“
- ДАННИ „СЪДЕБНО ПРОИЗВОДСТВО“
- Данни на „ЧЛЕНОВЕ НА КЛУБ“
- Данни „ЗАПИСИ НА РАЗГОВОРИ“
Събраните данни ще бъдат обработвани с цел разпространение на информация за продуктите и промоциите на Администратора, т.е. за маркетингови цели, което представлява реализация на легитимния интерес на Администратора, съгласно чл. 6, параграф 1, буква е) на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните), наричан по – нататък „ОРЗД“. Предоставянето на данни е доброволно, но необходимо за записване за бюлетина.
В рамките на регистрацията Ви за получаване и разглеждане на онлайн бюлетинa се събират следните лични данни: имейл адрес.
Данните, събрани чрез формата за контакт, ще бъдат използвани за изпълнение на изпратеното запитване и за евентуален бъдещ контакт, съгласно даденото съгласие, въз основа на чл. 6, параграф 1, буква а) на ОРЗД. Въпросните лични данни могат да бъдат използвани и за целите на легитимен интерес на Администратора, за какъвто следва да се сметне маркетинга на собствени продукти и услуги, въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Съгласието може да бъде оттеглено във всеки момент без да се засяга законността на обработването въз основа на съгласието преди оттеглянето му. Предоставянето на данни е доброволно, но необходимо за изпълнение/отговор на изпратеното запитване/въпрос.
В рамките на регистрацията Ви за формата за контакт се събират следните лични данни: електронен имейл адрес, име и фамилия.
Личните данни, предоставени на Администратора, при регистрацията на профил за пазаруване в онлайн магазина ще бъдат обработвани с цел поддържане на клиентски профил и изпълнение на поръчката, направена в магазина, чийто собственик е Администраторът, както и за евентуален контакт във връзка с направената поръчка, т.е. с цел изпълнение на договора, въз основа на чл. 6, параграф 1, буква б) на ОРЗД, както и с цел изпълнение на законовите и данъчните задължения във връзка с изпълнените поръчки, въз основа на чл. 6, параграф 1, буква в) на ОРЗД. Събраните лични данни могат да бъдат използвани и в легитимен интерес на Администратора, за какъвто следва да се сметне маркетинга на собствени продукти и услуги или при използване на видеонаблюдение с цел осигуряване на безопасността на хора и имущество, въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Предоставянето на данни е доброволно, но необходимо за създаване на клиентски профил и извършване на покупка.
В рамките на на Вашето посещение на онлайн магазина се събират следните лични данни: име и фамилия, адрес за доставка, адрес за фактуриране/фактура, имейл адрес, телефон, IP адрес, информация за устройството, от което е направена поръчката.
Личните данни, събрани във връзка с пазаруването във физически магазин, ще бъдат обработвани с цел издаване на именно потвърждение за покупка въз основа на договора за покупко-продажба, чиято страна е субектът на данните, съгласно с чл. 6, параграф 1, буква б) на ОРЗД и като следствие от това също изпълнение на законовите и данъчни задължения във връзка със счетоводни документи, въз основа на чл. 6, параграф 1, буква в) на ОРЗД. Събраните лични данни могат да бъдат използвани и в легитимен интерес на Администратора, за какъвто следва да се сметне маркетинга на собствени продукти и услуги, въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Предоставянето на данни е доброволно, но необходимо за изготвяне на документ, потвърждаващ продажбата и извършените покупки.
В рамките на на Вашето посещение на физическия магазин, се събират следните лични данни:
- при издаване на фактури или други счетоводни документи: имейл адрес, име и фамилия, данни за контакт; физически образ, установен посредством камери за видеонаблюдение;
- при извършването на поръчки: име и фамилия, имейл; телефонен номер.
Личните данни ще бъдат използвани за правилно изпълнение на сключените от Администратора договори, съгласно чл. 6, параграф 1, буква б) на ОРЗД или в рамките на изпълнение на законовите и данъчни задължения, съгласно чл. 6, параграф 1, буква в) на ОРЗД, както и съгласно чл. 6, параграф 1, буква е) на ОРЗД, въз основа на легитимен интерес, какъвто представлява възможността за изпълнение на договори и поддържане на комуникация между страните, в случай на лични данни на лица, посочени в сключените договори, които не са страни по тези договори. Въпросните лични данни могат да бъдат използвани и в легитимен интерес на Администратора, за какъвто следва да се сметне маркетинга на собствени продукти и услуги, въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Предоставянето на данните е необходимо за сключване и изпълнение на договора.
В рамките на сключване на договори с контрагенти се събират следните лични данни: име и фамилия; имейл адрес, телефонен номер, длъжност.
Лични данни, събрани във връзка с използване на видеонаблюдение, се обработват с цел предпазване на хора и имущество, което представлява легитимен интерес на Администратора, съгласно чл. 6, параграф 1, буква е) на ОРЗД.
В рамките на извършване на видеонаблюдение във физическите магазини се събират следните видове лични данни: физически образ.
Личните гласови данни се обработват с цел изпълнение на сключения договор или сключване на договор на разстояние (купуване на стока), въз основа на чл. 6, параграф 1, буква б) на ОРЗД, данните, събрани чрез запис на разговор, се обработват въз основа на даденото съгласие съгласно чл. 6, параграф 1, буква а) на ОРЗД. Съгласието за по-нататъшна обработка може да бъде оттеглено във всеки момент без да се засяга законността на обработването въз основа на съгласието преди оттеглянето му. Предоставянето на данни е доброволно, но необходимо за отговор на запитване/въпрос/сключване и изпълнение на договор чрез телефонен разговор. Данните от разговорите могат да се използват и за вътрешни цели на Администратора, напр. обучения, проверка на качеството на водените разговори, статистически цели и др.
В рамките на записа на разговори се събират следните видове лични данни: име и фамилия; глас.
Личните данни в изпратените документи за кандидатстване ще бъдат обработвани с цел извършване на текущите подбори на служители, за които са изпратени документите, въз основа на даденото съгласие, съгласно чл. 6, параграф 1, буква а) на ОРЗД/чл. 9, параграф 2, буква а) на ОРЗД или на същото основание за целите на бъдещи подбори на служители, ако е дадено такова отделно съгласие. Съгласието може да бъде оттеглено във всеки момент без да се засяга законността на обработването въз основа на съгласието преди оттеглянето му. Предоставянето на данни е доброволно, но необходимо за разглеждане на изпратените документи за кандидатстване.
В рамките на подбора на служители се събират следните видове лични данни: име и фамилия, данни за адрес, данни за контакт, информация за образование, трудов стаж, професионална квалификация, информация за гражданство, хобита, допълнителни умения, физически образ, установен посредством камерите за видеонаблюдение във физическите магазини.
Личните данни на служителите и лицата, изпълняващи възложени им с договор задачи, се обработват с цел изпълнение на сключения договор, въз основа на чл. 6, параграф 1, буква б) на ОРЗД и с цел реализация на законовото задължение, породено от законовите разпоредби и в частност на разпоредбите в областта на социалното осигуряване, трудовото и данъчното законодателство, съгласно чл. 6, параграф 1, буква в) на ОРЗД. Някои данни могат да бъдат обработвани и въз основа на дадено конкретно съгласие (по силата на чл. 6, параграф 1, буква а) на ОРЗД) за тяхната обработка в посочените от Администратора във времето на получаването им цел и граници. Събраните лични данни могат да бъдат използвани и в легитимен интерес на Администратора, за какъвто следва да се сметне маркетинга на собствени продукти и услуги или при използване на видеонаблюдение с цел осигуряване на безопасността на хора и имущество, въз основа на чл. 6, параграф 1, буква е) на ОРЗД. В случаите когато данни се обработват въз основа на дадено съгласие, съгласието може да бъде оттеглено във всеки момент без да се засяга законността на обработването въз основа на съгласието преди оттеглянето му. Предоставянето на данните е необходимо за сключване на договор и изпълнение на законовите задължения на Администратора в качеството му на работодател.
В рамките на трудовото правоотношение на служителите се събират следните видове лични данни: три имена, ЕГН, данни за адрес (постоянен/настоящ), данни за образование, професионална квалификация, професионален опит и умения, трудова история, отсъствия (отпуски, болнични, обучение и други), специални лични данни: данни за здравословно състояние във връзка с отпуск за временна неработоспособност, данни за обхвата на задълженията, наказания и награди, оценка на трудовота заетост, информация за банкови сметки, данни за семейно положение, евентуално имейл адрес и телефон, при необходимост информация за чисто съдебно минало, физически образ., установен посредством камери за видеонаблюдение във физическите магазини.
Събраните лични данни ще бъдат обработвани с цел документиране на изявлението за отказване от собственост на изпратената пратка или изразяване на съгласие за нейното унищожаване, за доказателствени цели, съгласно чл. 6, параграф 1, буква е) на ОРЗД. В този случай легитимният интерес на Администратора е в необходимостта от контакт и евентуално предпазване от искове.
В рамките на обработването на погрешно изпратени пратки се събират следните видове лични данни: име и фамилия, данни за контакт като телефонен номер, адрес и имейл адрес.
Във връзка с текущи съдебни и изпълнителни производства и др., по които Администраторът е страна, личните данни на останалите участници в споменатите производства се обработват във връзка с легитимния законов интерес на Администратора, за какъвто се счита отстояване на правата или защита от искове, съгласно чл. 6, параграф 1, буква е) на ОРЗД.
В рамките на съдебни производства се обработват следните видове лични данни име и фамилия; адрес за доставка, адрес за фактуриране/фактура, имейл адрес, телефон.
Личните данни, предоставени на Администратора при създаването на профил на член на клуба/на лоялен клиент, ще бъдат използвани за комуникация и създаване на възможност за включване в клуба, както и за упражняване на членски правата въз основа на чл. 6, параграф 1, буква б) на ОРЗД. Въпросните данни могат да бъдат използвани и в легитимен интерес на Администратора, за какъвто следва да се сметне маркетинга на собствени продукти и услуги, въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Предоставянето на данни е доброволно, но необходимо за регистрация. Данните могат да бъдат запазени в ограничена степен със статистическа и архивна цел.
Личните гласови данни се обработват с цел сключване на или изпълнение на вече сключения договор на разстояние (купуване на стока), въз основа на чл. 6, параграф 1, буква б) на ОРЗД. Освен това данните, събрани чрез запис на разговор, се обработват въз основа на даденото съгласие съгласно чл. 6, параграф 1, буква а) на ОРЗД с цел връзка и подобряване на качеството на предоставяните услуги въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Съгласието може да бъде оттеглено за понататъшна обработка във всеки момент без да се засяга законността на обработването въз основа на съгласието преди оттеглянето му. Предоставянето на данни е доброволно, но необходимо за отговор на запитване/въпрос/рекламация или изпълнение на договор, сключен на разстояние, чрез телефонен разговор. Данните от разговорите могат да се използват и за вътрешни цели на Администратора, напр. обучения, проверка на качеството на водените разговори, статистически цели и др.
ЛЕГИТИМЕН ИНТЕРЕС НА АДМИНИСТРАТОРА
При обработка на лични данни въз основа на чл. 6, параграф 1, буква е) на ОРЗД. Законово легитимният интерес на Администратора следва да се разбира като осигуряване на безопасността на хора и имущество при данни, получени от използвано видеонаблюдение, маркетинг на собствени продукти и услуги в случай на събиране на лични данни на клиенти или потенциални клиенти на Администратора или предпазване от искове, отстояване на правата на Администратора в случай на данни, обработвани във връзка с текущи производства. Записите на разговори могат да бъдат използвани с обучителни цели, насочени към подобряване на качеството и ефективността на предоставяните услуги или за статистически цели. Също така Администраторът има легитимен интерес да обработва личните данни на лица за контакт или лица, изпълняващи сключени договори, който се изразява в осигуряването на обмен на информация между страните по договора. Администраторът обработва също така лични данни на податели на пратки, изпратени погрешка до него, с цел съгласуване на начина на връщане на такава пратка, което също трябва да се счете за легитимен интерес.
Легитимният интерес на Администратора, който е основание за обработката на личните данни, е маркетингът на собствените му продукти и услуги в случай на получаване на лични данни на клиенти или потенциални клиенти.
ПОЛУЧАТЕЛИ НА ДАННИ
Обработващи лични данни:
Обработваните лични данни могат да бъдат предоставяни на юридически лица от Групата фирми MIG (Администратора, JD Sports Fashion Plc., Marketing Investment Group S.A.), както и на лица, с които Администраторът е сключил съответните договори за поверяване на лични данни с цел изпълнение на договор, предоставяне на услуга, доставяне на продукт, събиране на плащане, анализ на данни и маркетингово обслужване или обслужване на клиента, т.е. на доставчиците на ИТ, маркетингови, аналитични услуги, на куриери и платежни посредници. Посочените фирми обработват данни въз основа на договор с Администратора и само и единствено съгласно неговите инструкции, за целта и в рамките, определени от него.
В случай на предоставяне на лични данни на фирмата JD Sports Fashion Plc (наричана по-нататък JD), JD се превръща в отделен администратор на данни, който самостоятелно взема решение относно целта и начините на обработка. Информацията относно обработката на лични данни е същата като информацията, предоставена от „Маркетинг Инвестмънт Груп България“ ЕOOД с изключение на данните за контакт.
Данни на администратора JD:
D Sports Fashion Plc, регистриран в Англия и Уелс с номер 1888425, Hollinsbrook Way Pilsworth, Bury Lancashire BL9 8RR, Телефон: +44 161 767 1000, имейл: customercare@global.jdsports.com
Предвид факта, че JD е лица със седалище във Великобритания, Администраторът информира за евентуалното намерение да предоставя лични данни извън територията на ЕИП. JD осигурява съответните гаранции за поверителност и основните права и свободи на физическите лица, както и упражняване съответните права на субекта на данните. JD осигурява и необходимите защити за обработваните лични данни, информация за прилаганите мерки за защита на данните можете да получите, като се свържете директно с JD.
На 28 юни 2021 г. Европейската комисия прие решения, в които заключи, че адекватното ниво на защита на личните данни във Великобритания позволява свободното предаване на такива данни от Европейското икономическо пространство (27 държави-членки на ЕС и Исландия, Лихтенщайн и Норвегия), без да е необходимо да се получават допълнителни разрешения или да се прилагат допълнителни предпазни мерки, предвидени в глава V от ОРЗД, които се изискват, ако третата държава не предоставя такава защита.
Фейсбук в качеството на съвместен администратор:
Събираните данни под формата на информация за дейността на потребителите на уебсайта на Администратора могат да бъдат прехвърлени на операторите на сайтове на социални мрежи, които след това се използват за персонализиране и показване на подходящата реклама, която също се показва на уебсайтовете и в приложенията на тези уебсайтове. За тази цел се използват популярни на пазара интернет инструменти.
По отношение на личните данни, съдържащи се в информацията, предоставена на facebook.com, по отношение на дейностите на лица на уебсайтовете и приложенията на Администратора, Администраторът и Facebook Ireland (наричан по-нататък Фейсбук) съвместно определят средствата и целите на тази обработка, следователно те са съвместни администратори, съгласно чл. 26 на ОРЗД. Информация във Фейсбук, изисквана от чл. 13 параграф 1, букви а) и б) на ОРЗД може да се намери в Политиката за данни на Facebook Ireland на адрес https://www.facebook.com/about/privacy.
СРОК НА СЪХРАНЕНИЕ НА ДАННИ
Срокът за съхранение на лични данни може да бъде различен в зависимост от вида събрани лични данни и целта на тяхната обработка.
- Данни „БЮЛЕТИН“
- Данни „ФОРМА ЗА КОНТАКТ“
- Данни „КЛИЕНТИ НА ОНЛАЙН МАГАЗИНА“
- Данни „КЛИЕНТИ НА ФИЗИЧЕСКИ МАГАЗИН“
- Данни „КОНТРАГЕНТИ“
- Данни „ВИДЕОНАБЛЮДЕНИЕ“
- Данни „ЗАПИСИ НА РАЗГОВОРИ“
- Данни „ПОДБОР НА СЛУЖИТЕЛИ“
- Данни „РАБОТА“
- ДАННИ „ПОДАТЕЛИ НА ПОГРЕШНО ИЗПРАТЕНИ ПРАТКИ“
- ДАННИ „СЪДЕБНИ ПРОИЗВОДСТВА“
- Данни на „ЧЛЕНОВЕ НА КЛУБ“
- Данни „ЗАПИСИ НА РАЗГОВОРИ“
Данните ще бъдат съхранявани до момента на оттегляне на съгласието за тяхната обработка и отказ от получаване на бюлетин, удължен с времето за изпълнение на подаденото искане в горепосочените рамки, най-много до 30 дни. Що се отнася до данните, обработвани с маркетингова цел, данните се обработват до момента на подаване на възражение срещу последващата им обработка от субекта на данните.
Данните ще се обработват до момента на отговор на изпратения въпрос, до завършване на контакта. Що се отнася до данните, обработвани с маркетингова цел, данните се обработват до момента на подаване на възражение срещу последващата им обработка от субекта на данните.
Личните данни ще се обработват, докато не бъде подадена заявка за изтриване на профила на клиента, удължено с времето на изпълнение на заявката, подадена в горепосочените рамки на искането, най-много до 30 дни. След това данните могат да се съхраняват в ограничена степен, докато всякакви претенции за минали покупки не бъдат погасени по давност. Що се отнася до данните, обработвани с маркетингова цел, данните се обработват до момента на подаване на възражение срещу последващата им обработка от субекта на данните.
Личните данни ще се обработват, докато не бъде подадена заявка за отказ от картата на постоянен клиент, удължено с времето на изпълнение на заявката, подадена в горепосочените рамки, най-много до 30 дни. След това данните могат да се съхраняват в ограничена степен, докато всякакви искове, свързани с направените покупки, не бъдат погасени по давност. Що се отнася до данните, обработвани с маркетингова цел, данните се обработват до момента на подаване на възражение срещу последващата им обработка от субекта на данните. Личните данни под формата на изображение, получено от скрито видеонаблюдение, се съхраняват до 2 месеца.
Личните данни се обработват до изтичането на договора за сътрудничество, а след това в ограничена степен до погасяването по давност на евентуални искове. Що се отнася до данните, обработвани с маркетингова цел, данните се обработват до момента на подаване на възражение срещу последващата им обработка от субекта на данните.
Данните се съхраняват през период не по-дълъг от 2 месеца.
Данните се съхраняват през период до 6 месеца.
Личните данни се съхраняват до края на процеса на подбор на служители, в който е участвал субекта на данните (най-много до 4 месеца след завършване на процеса на подбор на служители), а в случай на предоставяне на съгласие за обработка на данните за целите на бъдещи подбори – в продължение на година от деня, в който е дадено съгласие.
Личните данни се съхраняват за периода, посочен в разпоредбите на трудовото, осигурителното и данъчнотозаконодателство.
Данните ще бъдат съхранявани до момента на връщане на погрешно изпратената пратка или до изтичане на давността на евентуални искове.
Личните данни на участниците във водените производства се обработват до законовото приключване на делото и изчерпването на всички искове.
Личните данни се обработват, докато даденото съгласие не бъде оттеглено и субектът на данните не отмени участието си в клуба, както и за срока на изпълнение на искането. А в случай на данни, обработвани за маркетингови цели, докато субектът на данните не възрази срещу по-нататъшното обработване. В случай на данни, обработвани изключително за статистически и архивни цели, периодът на съхранение е 7 години.
Данните се съхраняват през период до 6 месеца, а разговорите, при които се сключва договор, се съхраняват през период от 3 години.
ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Всеки, чиито данни се обработват, съгласно ОРЗД има:
- право на достъп до своите данни и получаване на тяхно копие;
- право да коригира (поправя) данните си, ако са неверни или вече не са актуални, както и право да бъдат изтрити, ако данните не се обработват с цел изпълнение на задължение, произтичащо от законова разпоредба или при упражняване на публична власт;
- право за ограничаване и възражение срещу обработка на данни;
- право на преносимост на данните
- право на оттегляне на съгласието по всяко време, без да се засяга законосъобразността на обработването въз основа на съгласие, преди то да бъде оттеглено, когато обработването се основава на член 6, параграф 1, буква а) или член 9, параграф 2, буква а) ОРЗД
- правото да подаде жалба до надзорния орган, като компетентният за това орган за България е Комисия за защита на личните данни, адрес: град София 1592, бул. „Проф. Цветан Лазаров” № 2 (www.cpdp.bg).
ПРОФИЛИРАНЕ
Администраторът използва профилиране с цел маркетинг на своите собствени продукти и услуги с намерение да изготви персонализирани търговски оферти. Данните, подлежащи на профилиране, включват пол, име, пощенски код и дата на раждане, които се използват за избор на търговска информация, изпратена за продукти, съобразени с Вашите нужди. Предоставяне на гореспоменатите лични данни и даването на съгласие за персонализиране на търговска информация са доброволни, но предоставянето им е необходимо, ако искате да получавате търговска информация за продукти от нас, защото ние изпращаме само персонализирана търговска информация.