Политика за защита на личните данни на уебсайта www.rollhome.bg
Администратор на лични данни: Хоумпласт Инженеринг ООД (ЕИК: 204740644), със седалище и адрес на управление: София, ул. „Майстор Алекси Рилец“ №43Б.
Франчайз партньор на: Ролпласт ООД.
Лице за защита на данните (DPO) и управляващо длъжностно лице: Алекси Димитров, управител на Хоумпласт Инженеринг ООД. За запитвания и упражняване на права: dimitrov@home-plast.bg.
Дата на влизане в сила: 25 юли 2025 г.
```1. Обхват и цели на Политиката
Настоящата Политика описва принципите, правните основания, организационните и технически мерки, които Администраторът прилага при обработката на лични данни на потребителите на уебсайта www.rollhome.bg, с цел:
- Гарантиране на законосъобразност, справедливост и прозрачност на обработката.
- Осигуряване на подходящи нива на навременно и коректно информиране на субектите на данни.
- Упражняване и защита на правата на субектите на данни съгласно GDPR и ЗЗЛД.
- Прилагане на адекватни технически и организационни мерки за осигуряване на конфиденциалност, цялост и достъпност на данните.
2. Терминология и определения
- Лични данни
- Информация, която идентифицира или може да идентифицира физическо лице (GDPR чл.4(1)).
- Администратор на лични данни (Контролер)
- Физическо или юридическо лице, което определя целите и средствата за обработка на лични данни (GDPR чл.4(7)).
- Обработващо лице (Процесор)
- Субект, който обработва лични данни от името на Администратора (GDPR чл.4(8)).
- Съгласие
- Свободно, конкретно, информирано и еднозначно заявление, с което субектът на данни дава съгласието си за обработка на лични данни (GDPR чл.4(11)).
- Субект на данните
- Физическо лице, чиито лични данни се обработват.
3. Категории събирани лични данни
3.1 Доброволно предоставени данни
- Име и фамилия
- Имейл адрес
- Телефонен номер (вкл. Viber)
- Адрес и данни за проекта при генериране на оферта
- Допълнителни бележки и изисквания
3.2 Технически данни
- IP адрес
- Тип устройство, браузър, операционна система
- Дата и час на достъп
- Referrer URL и време на престой
3.3 Cookie-та и аналогични технологии
- Необходими (session cookies)
- Аналитични (Google Analytics, Hotjar)
- Функционални (запаметяване на предпочитания)
- Маркетингови (Facebook Pixel, Google Ads)
3.4 Данни от трети източници
- Информация от социални мрежи чрез Social Plugins
- Данни от партньорски платформи (CRM, ERP)
4. Правни основания за обработка и цели
| Цел на обработката | Категория данни | Правно основание |
|---|---|---|
| Изпращане на оферти | Доброволно предоставени | GDPR чл.6(1)(a) – Съгласие |
| Изпълнение на предварителни договорни действия | Доброволно предоставени | GDPR чл.6(1)(b) – Изпълнение на договор |
| Подобряване на сайт и аналитика | Технически данни, Cookie-та | GDPR чл.6(1)(f) – Легитимен интерес |
| Маркетинг и ремаркетинг | Маркетингови Cookie-та | GDPR чл.6(1)(a) – Съгласие |
| Спазване на законови изисквания | Различни категории | GDPR чл.6(1)(c) – Законова императива |
Можете да оттеглите съгласието си по всяко време, като изпратите писмено заявление на dimitrov@home-plast.bg.
5. Срокове за съхранение
| Вид данни | Срок на съхранение | Основание |
|---|---|---|
| Запитвания и кореспонденция | 3 години от последен контакт | Делов интерес и счетоводни изисквания |
| Проектни данни и оферти | 5 години след приключване | Договорни и законови изисквания |
| Технически логове | 6 месеца | Сигурност и аналитика |
| Cookie-та | До 24 месеца (според типа) | Настройки на потребителя и съгласие |
След изтичане на посочените срокове данните се анонимизират или изтриват по сигурен начин.
6. Разкриване и прехвърляне на данни
- Вътрешни лица на Хоумпласт: служители по обслужване, маркетинг и техническа поддръжка, на които е необходим достъп до данни за изпълнение на служебните им задължения.
- Външни процесори:
- Хостинг доставчици (AWS, Cloudflare)
- Платформи за имейл маркетинг (MailChimp, SendGrid)
- Платформи за чат и съобщения (Viber, WhatsApp Business API)
- Аналитични услуги (Google Analytics, Hotjar)
- CRM и счетоводен софтуер (Odoo, QuickBooks)
- Правоохранителни органи: при наличие на законово изискване или заповед от компетентен орган.
При прехвърляне на данни извън ЕИП се гарантира защита чрез стандартни договорни клаузи, одобрени от Европейската комисия.
7. Права на субектите и упражняване
- Достъп – право да получите потвърждение дали се обработват Ваши данни и копие от тях (GDPR чл.15).
- Корекция – право да поискате коригиране на неточни или непълни данни (ч ```