Политика за защита на личните данни
А. Обща информация
Ние, „дм България“ ЕООД, ул. Никола Тесла 5, ет. 6, 1574, София (наричано по-долу "dm"), като администратор на лични данни по смисъла на Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (наричан по-нататък "ОРЗД"), взимаме защитата на Вашите лични данни много сериозно и спазваме законовите изисквания за защита на данните.
Б.
dm-forthefuture.bg и онлайн услуги
По-долу ще Ви информираме какви данни събираме от Вас, когато посещавате интернет страницата dm-forthefuture.bg или използвате нашите онлайн услуги, както и за какво използваме тези данни.
I. Общи положения при посещение на интернет страницата dm-forthefuture.bg
Ние събираме и използваме лични данни на потребителите само в обхвата, необходим за предоставянето на функционална интернет страница и нашите услуги и съдържание на нея. Събирането и използването на лични данни става само на основание договор с потребителя или след предварително съгласие от негова страна, освен ако обработката на данни е разрешена по други законови основания, например наличието на наш легитимен интерес.
II.
Предоставяне на достъп до интернет страница и създаване на логфайлове
При всяко посещение на нашата интернет страница автоматично се събират данни и информация от компютърната система на клиента. Събираните данни включват:
- Заявка (име на заявения файл)
- Тип и версия на браузър
- Език на браузъра
- Използвана операционна система
- Вътрешна резолюция на прозореца на браузъра
- Резолюция на екрана
- Активиране на JavaScript
- Java включен/изключен
- Cookies включени/изключени
- Дълбочина на цвета
- URL на препратката (последната посетена страница)
- IP адрес (анонимизиран)
- Час на достъп
- Кликвания
- При нужда съдържание на формуляри (за текстови полета, напр. име и парола, се предава само информация дали е попълнено или не)
Тези данни се съхраняват в логфайлове, които служат за анализ и отстраняване на грешки, управление на сървърни ресурси и подобряване на предлаганите услуги. IP адресите се използват само изключително за предотвратяване на злоупотреби. Данните в логфайловете се запазват максимум 30 дни.
С тези цели е свързан нашият легитимен интерес от обработването на данни в съответствие с чл. 6, ал. 1, буква „е“ от ОРЗД. Това е и правното основание за обработването на личните Ви данни. В тази връзка не се извършва анализ на данните за маркетингови цели.
III. Използване на бисквитки (Cookies)
Интернет страницата dm-forthefuture.bg използва „бисквитки“ — малки текстови файлове, които се съхраняват на Вашето устройство и позволяват разпознаване при повторно посещение. Повечето от нашите бисквитки са временни и се изтриват при затваряне на браузъра. Някои обаче са с по-дълъг живот и служат за разпознаване на посетителите. Данните в бисквитките не съдържат вируси и не вредят на Вашето устройство.
В бисквитките се съхраняват например:
- Функционалност за влизане в системата, продължителност: една сесия
- Намаляване на натоварването, продължителност: една сесия
Правното основание и интерес за използването на бисквитките се извежда от чл. 6, ал. 1, буква „е“ от ОРЗД. Вие имате пълен контрол над бисквитките чрез настройките на Вашия браузър и можете да изключите използването им. Трябва да имате предвид обаче, че изключването на бисквитките може да повлияе на функционалностите на сайта, поради което е възможно функционалностите на сайта да не могат да бъдат използвани в цялост.
I
V. Аналитични инструменти
- 1. Общи положения
Ние използваме различни проследяващи технологии за оптимизиране на съдържанието на сайта и анализ на използването му.
- 2. Уеб анализ
- a. SAS Institute GmbH
Ние използваме технологии на SAS Institute GmbH, Хайделберг, Германия за проследяване на посещенията. Сесийните бисквитки помагат за свързване на посещението Ви на различни страници, а дългосрочни бисквитки позволяват идентифициране на повторни посетители. Събраните данни включват: заявени файлове, тип и версия на браузъра, език, устройство, операционна система, резолюция, JavaScript статус, бисквитки, цветова дълбочина, трафик данни, URL препратки, доставчик на интернет, географски данни (без IP адрес), време, кликвания, форма данни и др.
-
б.
Бисквитки и възможности за отказ
Използва се съвкупност от следните бисквитки: Last Click (средна сесия), Session Cookie (идентификатор на сесията), Ever-Cookie (до 60 месеца).
Обработката се базира на нашия легитимен интерес съгласно чл. 6, ал. 1,буква „е“ от ОРЗД. Можете да контролирате бисквитките и да откажете събирането на данни напълно чрез специални отказващи бисквитки, които остават, докато не бъдат изтрити.
C. Видове лични данни, които обработваме
I. Данни за контакт с нас
Можете да се свържете с нас по имейл. Ние ще използваме данните Ви, за да Ви идентифицираме, ако е необходимо, да осъществяваме комуникация с Вас и за да отговорим на Вашите запитвания. Данните се пазят в срок до 6 години след приключване на запитването.
Правното основание за обработването на данни за запитвания, свързани с договора е чл. 6, ал. 1, буква „б“ от ОРЗД. Правното основание за обработване на данни относно запитвания, свързани със субекта на данни, е изпълнението на правно задължение съгласно чл. 6, ал. 1, буква „в“ от ОРЗД, а също така и чл. 6, ал. 1, буква „е“ от ОРЗД, а именно нашия легитимен интерес за ефикасно обработване на входящите запитвания и документиране на резултата от обработката.
II. Участие в наши кампании, проекти и инициативи
За целите на нашата социално ангажирана кампания „Стремеж към бъдещето“ ние обработваме следните лични данни по смисъла на ОРЗД, с цел получаване, проверка и одобрение на Вашата лична инициатива или проект, комуникация с Вас, както и евентуално публикуване и получаване на подкрепа на Вашата инициатива или проект:
По отношение на юридически лица обработваме следните данни:
- Имена на отговорните лица/участниците в проекта
- Електронна поща и телефон за връзка с отговорните лица в проектаСнимка/видео на отговорни лица/участници в проекта
- Други лични данни на отговорни лица/участници в проекта -имена, местоживеене, работа, семейно положение и др., които отговорните лица/участниците в проекта споделят във връзка с подаването на кандидатура за одобрение на проекта за публикация на dm-forthefuture.bg и подкрепа
По отношение на физически лица обработваме следните данни:
- Имена (собствено и фамилно)
- Възраст
- Адрес (улица, номер, пощенски код, населено място)
- Имейл адрес
- Телефонен номер
- Снимка/видео на тяхната инициатива, текстово описание на инициативата, доколкото то съдържа лични данни
- Други лични данни, които кандидатите споделят във формуляра за участие или в снимката/видеото и текстовото описание на тяхната инициатива
Правното основание за обработка на данните в горните случаи е легитимният интерес или договорни/преддоговорни отношения по член 6, ал. 1, буква „б“ и „е“ от ОРЗД. Ако някои от посочените като задължителни лични данни не бъдат предоставени, то съответната кандидатура няма да бъде одобрена и публикувана на dm-forthefuture.bg и евентуално подкрепена финансово или по друг начин.
Предоставените от Вас данни във връзка с кампанията „Стремеж към бъдещето“ по принцип не се предават на трети страни. В рамките на техническото развитие и поддръжка на интернет страница dm-forthefuture.bg нашите ИТ доставчици могат да получат достъп до dm-forthefuture.bg и съхраняваните там лични данни. Като изключение от посоченото правило данните, предоставени от юридически лица във връзка с участието в кампанията „Стремеж към бъдещето“ се предоставят на експертно жури за оценка на проектите за целите на получаване на финансова и материална подкрепа.
Снимката/видеото, публикувани във връзка с инициативата или проекта се съхраняват най-дълго до оттегляне на съгласието за обработка на данните, което може да бъде подадено по реда, описан в Раздел Д. Права на субекта на данните. Личните данни се съхраняват в съответствие с приложимите законови изисквания и срокове за съхранение.
Правното основание за обработката при подаване на формуляр за участие на лична инициатива или проект в кампанията „Стремеж към бъдещето“ се основава на договор, сключен между Вас и dm съгласно чл. 6, ал. 1, буква „б“ от ОРЗД.
Правното основание за обработка на предоставена снимка/видео е Вашето доброволно и изрично дадено съгласие съгласно чл. 6, ал. 1, буква „а“ и чл. 9, ал. 2, буква „а“ от ОРЗД.
IV. Услуги чрез пренасочване към други сайтове / dm App
Някои от услугите, посочени на нашата интернет страница dm-forthefuture.bg , се предоставят чрез други връзки, поради което следва да се запознаете с техните политики за поверителност.
V. Социални медии
На нашата Интернет страница dm-forthefuture.bg има връзки към Facebook, YouTube и Instagram. При активация на връзките се изпращат данни към посочените социални мрежи. Ако сте влезли в тези услуги, съответната социална мрежа може да свърже данните с Вашия профил. Тези услуги са базирани в САЩ и други страни извън ЕС с други стандарти за защита на данни.
Във връзка с горното, обръщаме внимание, че dm, респективно интернет страницата dm-forthefuture.bg няма влияние върху обхвата, вида и целта на обработката на данни от доставчика на услуги в социалните медии. По-подробна информация за използването на потребителски данни от услугите в социалните медии, интегрирани на dm-forthefuture.bg , можете да намерите в политиката за защита на личните данни на съответната услуга в социалните медии.
Тук може да намерите информацията за защита на личните данни за услугите в социалните медии:
Facebook: https://www.facebook.com/policy.php
Instagram: https://help.instagram.com/519522125107875
YouTube: https://policies.google.com/privacy
VI. YouTube
Ние качваме видеа вYouTube в разширен режим за защита на личните данни. IP адресът се предава на YouTube само ако гледате видео. По-подробна информация относно събирането и използването на Вашите данни от YouTube можете да намерите в политиката за защита на лични данни на адрес www.youtube.com.
VII. Сигурен трансфер на данни
Сигурността на предаване на Вашите лични данни се осъществява чрез криптиране. Използваме системата за кодиране TLS. Ние защитаваме нашите интернет страници и други системи чрез технически и организационни мерки срещу загуба, унищожаване, достъп, промяна или разпространение на Вашите данни от неупълномощени лица.
VIII. Категории получатели и трансгранични прехвърляния
Вашите данни се споделят само при законово задължение или ако е необходимо за бизнес процеси с подходящи договори. Прехвърляния в страни извън ЕС са с гаранции, като използването на стандартни договорни клаузи.
По принцип ние не предаваме Вашите данни на трети лица, освен ако не сме задължени по закон да го правим (например по искане на правоприлагащите органи) или когато това се налага за осъществяване на бизнес процеси. Във всички случаи стриктно спазваме законовите изисквания.
Във връзка с това данните могат да бъдат предадени и на други държави, в които е седалището на наши договорни партньори или където те обработват данните. Това са предимно държави от Европейското икономическо пространство (ЕИП), както и отделни държави извън ЕИП. Такива трети държави могат да имат разпоредби за защита на данните, които се различават и осигуряват защита в по - малка степен от разпоредбите на ЕС. Това би могло например да означава, че Вашите данни могат да бъдат обработвани от органи за целите на контрол и наблюдение, евентуално без възможност за прилагане на правни средства за защита.
В случай, че личните данни се обработват извън ЕС и не е налице решение на Европейската комисия относно адекватното ниво на защита на данните в тези страни ние прилагаме подходящи предпазни мерки, включително сключването на споразумение, съдържащо стандартните клаузи за защита на данните на ЕС при предаване на трети страни
Текстът на стандартните клаузи за защита на данните на ЕС при предаване на трети страни в съответните решения на Европейската комисия може да намерите на уебсайта на Европейската комисия. Стандартните клаузи за защита на данните на ЕС на български език, включени в съответните решения на Европейската комисия можете да намерите
тук и тук
Д. Права на субекта на данните
I. Общи положения
Вие имате право на информация относно обработването на лични данни, които Ви засягат, право на преносимост на данните и при необходимост право на изтриване, коригиране, ограничаване на обработването и/или възражение срещу обработването, както и право на жалба до български надзорен орган.
При нарушаване на Вашите права във връзка с обработката на предоставени от Вас лични данни, Вие имате право да подадете жалба до Комисията за защита на личните данни със седалище и адрес на управление: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2, Телефон: 02 91 53 555, Интернет страница: www.cpdp.bg, имейл адрес kzld@cpdp.bg.
При нарушаване на Вашите права във връзка с обработката на предоставени от Вас лични данни, Вие имате също така законова възможност да защитите правата си по съдебен ред, при условия и по ред, предвидени в закона.
II. Вашите права в детайли
В съответствие с член 15 от ОРЗД Вие може да поискате информация за обработваните от нас Ваши лични данни. По-специално, Вие можете да поискате информация за целите на обработването, категорията на обработваните лични данни, категориите получатели, на които Вашите данни са или ще бъдат разкрити, предвидения срок за съхранение, съществуването на право да се изиска коригиране, заличаване, ограничаване на обработването или на възражение, правото Ви на жалба до надзорен орган, информация за източника на Вашите данни, ако не се събират от нас, както и за съществуването на автоматизирано вземане на решение, включително профилирането и, когато е приложимо, съществена информация за подробностите.
В съответствие с член 16 от ОРЗД Вие може да поискате коригиране без ненужно забавяне на неточни данни или попълване на личните Ви данни, съхранявани от нас.
В съответствие с член 17 от ОРЗД Вие може да поискате изтриване на личните Ви данни, съхранявани от нас, освен ако обработването не е необходимо за упражняване на правото на свобода на изразяване и правото на информация, за спазване на правно задължение, което се прилага за изпълнението на задача от обществен интерес или за установяване, упражняване или защита на правни претенции.
Вие може да изискате ограничаване на обработването на Вашите лични данни в съответствие с член 18 от ОРЗД, доколкото точността на данните е оспорена от Вас, обработването е неправомерно, но Вие не желаете изтриването им и ние повече не се нуждаем от тях, но Вие изисквате това за установяването, упражняването или защитата на правни претенции или сте възразили срещу обработването в съответствие с член 21 от ОРЗД.
В съответствие с член 20 от ОРЗД Вие може да получите Вашите лични данни, които сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат или да изискате прехвърлянето им на друг администратор.
В съответствие с член 21 от ОРЗД, по всяко време и на основания, свързани с Ваша лична и конкретна ситуация, Вие може да подадете възражение срещу обработване на лични данни, отнасящи се до Вас, включително относно профилиране. Ние ще прекратим обработването на Вашите лични данни, освен ако не съществуват убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или за установяването, упражняването или защитата на правни претенции.
В съответствие с член 7, параграф 3 от ОРЗД Вие може да оттеглите по всяко време Вашето съгласие към нас за обработване на личните Ви данни. В резултат на това ние не можем повече да продължаваме обработката на данни въз основа на това съгласие.
Имате право да подадете жалба до надзорен орган в съответствие с член 77 от ОРЗД.
III. Специални указания във връзка с правото на възражение съгласно чл. 21 на ОРЗД
Вие имате право да възразите по всяко време по причини, произтичащи от Вашата конкретна ситуация, срещу обработването на засягащи Ви лични данни, които се събират въз основа на чл. 6, ал. 1, буква „е“ от ОРЗД (обработка на лични данни за защита на легитимен интерес). Това важи и за профилиране (съгласно чл. 4, т. 4 от ОРЗД) на базата на това правно основание.
Ако сте упражнили правото си на възражение, ние ще преустановим обработката на Вашите лични данни, освен ако не докажем, че съществуват императивни законови основания за продължаване на обработката, които имат предимство пред Вашите интереси, права и свободи, респективно ако обработката не служи за предявяването, упражняването или защитата на правни претенции.
Ако възражението Ви е насочено срещу обработката на Вашите данни за рекламни цели въз основа на чл. 6, ал. 1, буква „е“ от ОРЗД, ние незабавно ще прекратим обработката без по-нататъшно проучване. Това важи и за профилиране, което се извършва в такъв контекст.
IV. Упражняване на правата на субектите на лични данни
Вие можете да упражните всички посочени по – горе права, както и да отправяте всякакви запитвания, свързани с обработката на Вашите лични данни, като ни изпратите писмено искане на посочения по – долу имейл адрес или на посочения пощенски адрес:
Електронна поща:
GDPR@dm-drogeriemarkt.bg
Пощенски адрес:
дм България ЕООД
1574 София
ул. Никола Тесла Nо.5, ет.6
тел. 00359 2 4210260
Ние ще Ви уведомим за предприетите от нас действия във връзка с полученото искане в срок до 30 (тридесет) дни от получаването му, на посочения от Вас имейл или пощенски адрес.
Настоящата Политика за защита на личните данни е актуална към 09.03.2026 г.