Политика за поверителност
Вашата поверителност е важна за нас. Този документ обяснява как събираме, използваме и защитаваме вашите лични данни.
1. Обща информация
VitalLeaf BG се ангажира да защитава вашата поверителност в съответствие с Общия регламент за защита на данните (GDPR) и българското законодателство за защита на личните данни. Тази политика описва как обработваме информацията, която получаваме от вас при използването на нашите нутриционни консултационни услуги.
Ние сме контролиращ субект по смисъла на GDPR и носим отговорност за обработката на вашите лични данни. За всички въпроси относно тази политика можете да се свържете с нас чрез предоставените контактни данни в края на този документ.
2. Събиране на лични данни
Данни, които събираме директно от вас:
- Име и фамилия
- Email адрес
- Телефонен номер
- Информация за здравословното състояние, хранителни навици и цели
- Алергии и диетични ограничения
- Предпочитания за комуникация
Данни, които събираме автоматично:
- IP адрес и местоположение
- Информация за браузъра и устройството
- Данни за използването на уебсайта (време на посещение, страници)
- Бисквитки за подобряване на потребителското изживяване
3. Използване на данните
Използваме събраните данни за следните цели:
Основни услуги:
- Предоставяне на нутриционни консултации
- Създаване на персонализирани хранителни планове
- Комуникация и проследяване на прогреса
- Планиране на срещи и напомняния
Подобрения и анализ:
- Подобряване качеството на услугите
- Анализ на потребителски нужди
- Маркетингови комуникации (с ваше съгласие)
- Изпълнение на правни задължения
4. Правно основание
Обработваме вашите лични данни на основание:
- Договорно изпълнение: За предоставяне на заявените услуги
- Законен интерес: За подобряване на услугите и комуникация
- Съгласие: За маркетингови комуникации и незадължителни функции
- Правно задължение: За съхранение на данни съгласно счетоводното и данъчното законодателство
Важно за здравната информация:
Събираме и обработваме чувствителна здравна информация само с вашето изрично съгласие и само когато е необходимо за предоставяне на нутриционни консултации.
5. Споделяне на данни
Не продаваме или наемаме вашите лични данни на трети страни. Споделяме информация само в следните случаи:
- Доставчици на услуги: IT поддръжка, облачни услуги, обработка на плащания
- Медицински специалисти: С вашето изрично съгласие при необходимост
- Правни изисквания: При съдебни заповеди или регулаторни изисквания
- Защита на интереси: При защита на нашите или чужди права и безопасност
Международни трансфери: Ако е необходимо да прехвърляме данни извън ЕС, правим това само с адекватни гаранции за защита съгласно GDPR.
6. Сигурност на данните
Прилагаме подходящи технически и организационни мерки за защита на вашите данни:
Технически мерки:
- SSL криптиране на данните
- Защитени сървъри и бази данни
- Редовни актуализации на сигурността
- Архивиране и резервни копия
Организационни мерки:
- Ограничен достъп до данни
- Обучение на персонала
- Договори за поверителност
- Редовни одити на сигурността
7. Съхранение на данни
Съхраняваме вашите данни само докато е необходимо за постигане на целите, за които са събрани:
- Клиентски данни: 5 години след последната консултация
- Здравна информация: 5 години съгласно медицинските стандарти
- Счетоводни данни: 5 години съгласно НАП изискванията
- Маркетинг данни: До оттегляне на съгласието или 2 години при липса на активност
След изтичането на съответния период данните се изтриват или анонимизират по сигурен начин.
8. Вашите права
Съгласно GDPR имате следните права относно вашите лични данни:
Право на достъп
Можете да поискате копие от вашите лични данни
Право на поправка
Можете да поискате корекция на неточни данни
Право на изтриване
Можете да поискате изтриване на данните си
Право на ограничение
Можете да ограничите обработката на данните
Право на преносимост
Можете да получите данните в структуриран формат
Право на възражение
Можете да възразите срещу обработката
Оттегляне на съгласие
Можете да оттеглите съгласието си по всяко време
Жалба до КЗД
Можете да подадете жалба до надзорния орган
Как да упражните правата си: Свържете се с нас по email или телефон. Ще отговорим в рамките на 30 дни и можем да поискаме документ за самоличност за потвърждение.
9. Контактна информация
За въпроси относно тази политика или упражняване на вашите права, свържете се с нас:
Контролиращ субект
Надзорен орган
Комисия за защита на личните данни
Адрес: бул. "Дондуков" 8, София 1000
Телефон: +359 2 915-3580
Email: [email protected]
10. Актуализации
Тази политика може да бъде актуализирана периодично, за да отразява промени в нашите практики или правни изисквания. При значителни промени ще ви уведомим по email или чрез банер на уебсайта.
Препоръчваме да преглеждате тази страница редовно за актуална информация за нашите практики за защита на данните.