
Политика за поверителност
В сила от: 15.03.2026
Настоящата Политика за поверителност обяснява как Гревилея ЕООД („ние“, „нас“, „наш“) събира, използва, съхранява и защитава Вашите лични данни при посещение или пазаруване от нашия онлайн магазин. Ние спазваме изискванията на Общия регламент относно защитата на данните (GDPR) и приложимото българско законодателство.
1. Администратор на лични данни
Гревиелея ЕООД
Адрес: ж.к. Младост 4Младост, бул. „Александър Малинов“ 85, 1712 София, България
Имейл за връзка: info.grebenicharski@gmail.com
Нямаме задължение да назначаваме длъжностно лице по защита на данните (DPO).
2. Какви лични данни събираме
Събираме само минимално необходимите данни за обработка и доставка на Вашата поръчка:
-
Име
-
Адрес за доставка
-
Имейл адрес
-
Телефонен номер
Не предлагаме създаване на клиентски профили и не съхраняваме пароли.
Не обработваме чувствителни лични данни.
3. Как събираме Вашите лични данни
Личните данни се събират чрез:
-
Формата за поръчка
-
Контакт с нас по имейл или други канали
-
Бисквитки и аналитични инструменти при посещение на сайта
Нашият сайт е изграден върху платформата Wix, която обработва технически данни (IP адрес, тип устройство и др.) като част от нормалното функциониране на услугата.
4. Правни основания за обработване
a) Изпълнение на договор
За обработка и изпълнение на Вашата поръчка:
-
Потвърждение, доставка и комуникация с Вас
b) Законодължение
За счетоводни, данъчни и регулаторни изисквания.
c) Легитимен интерес
За защита на сайта от злоупотреби и осигуряване на нормална работа.
d) Съгласие
За маркетингови и аналитични бисквитки, управлявани чрез Google и Meta.
Съгласието може да бъде оттеглено по всяко време.
5. Как използваме Вашите лични данни
Данните се използват за:
-
Обработка и доставка на поръчки
-
Комуникация с клиенти
-
Поддръжка и подобряване на услугата
-
Маркетинг и анализ (само при дадено съгласие)
Не вземаме автоматизирани решения със значителни правни последици.
6. Съхранение на лични данни чрез Wix
Нашата компания е хоствана на платформата Wix. Платформата предоставя онлайн инфраструктурата, която ни позволява да продаваме нашите продукти. Вашите данни могат да бъдат съхранявани чрез системите за съхранение, базите данни и приложенията на Wix. Те съхраняват данните Ви на сигурни сървъри, защитени с firewall.
Всички директни платежни шлюзове, предлагани от Wix и използвани от нашата компания, отговарят на стандартите на PCI Security Standards Council, създадени съвместно от водещи брандове като Visa, Mastercard, American Express и Discover.
Стандартите PCI-DSS гарантират сигурната обработка на информация за платежни карти от страна на нашия онлайн магазин и неговите доставчици.
(Забележка: В момента използваме наложен платеж, но споменатите стандарти остават приложими към инфраструктурата на Wix.)
7. Споделяне на лични данни
Споделяме данни единствено с доставчици, необходими за извършване на услугите:
a) Доставка
-
Speedy – за изпращане на поръчки
b) Техническа инфраструктура
-
Wix – за хостинг и базирани в облак услуги
c) Рекламни и аналитични партньори
-
Google
-
Meta
Не споделяме данни с платежни оператори, тъй като не използваме онлайн плащания.
Не продаваме лични данни.
8. Международни трансфери на данни
Някои доставчици (например платформите на Google, Wix, Meta) могат да прехвърлят данни извън ЕС/ЕИП. Тези трансфери се извършват съгласно:
-
Стандартни договорни клаузи (SCC)
-
Допълнителни технически и организационни мерки
-
9. Срокове за съхранение на лични данни
-
Данни за поръчки и фактури: 10 години
-
Комуникация: до 2 години
-
Технически логове: според сроковете на Wix
-
Маркетингови данни: до оттегляне на съгласието
След изтичане на сроковете данните се изтриват или анонимизират.
10. Вашите права съгласно GDPR
Имате право да:
-
Получите достъп
-
Коригирате данни
-
Искате изтриване
-
Ограничите обработването
-
Възразите
-
Оттеглите съгласие
-
Получите копие на данните (преносимост)
-
Подадете жалба до Комисия за защита на личните данни (КЗЛД) – https://www.cpdp.bg/
-
11. Как да упражните правата си
Пишете ни на:
📧 [посочете имейл]
Ще отговорим в срок до 1 месец.
12. Бисквитки и аналитични инструменти
Използваме бисквитки за:
-
Функционалност на сайта
-
Анализ и оптимизация
-
Маркетинг (Google Ads, Meta Ads)
Нережимни бисквитки се активират само след Ваше съгласие и могат да бъдат изключени чрез браузера Ви.
13. Данни на деца
Не насочваме сайта към деца и не събираме съзнателно данни от лица под 16 години.
14. Мерки за сигурност
Прилагаме подходящи технически и организационни мерки:
-
Сигурен хостинг чрез Wix
-
HTTPS комуникация
-
Ограничен достъп до данните
-
Задължения за поверителност на персонала
-
15. Промени в Политиката за поверителност
Можем да актуализираме настоящата Политика.
Промените ще бъдат публикувани с нова дата на влизане в сила.