Правила за повелителност

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

Последна актуализация [11.05.2026]

Настоящата Политика за поверителност регламентира начина, по който "ЕПИК СУИЧ ПЕРФОРМАНС" ЕООД, ЕИК 207460882, МОЛ Пламена Янчева, със седалище и адрес на управление: гр. София, ж.к. Малинова Долина, ул. Боян Боянов № 19, вх. Б, ет. 1, ЕИК 207460882, тел: 0892955241.,e-mail: support@monkeyinsights.bg, обработва лични данни на потребителите на уебсайта: https://monkeyinsights.bg/


  1. ДЕФИНИЦИИ

Чл.1. За целите на настоящата Политика за поверителност използваните термини имат значението, определено в приложимото законодателство, включително Регламент (ЕС) 2016/679 (GDPR) и Закон за защита на личните данни (ЗЗЛД), както и значението, дадено им в Общите условия на сайта, освен ако от контекста не следва друго.

  1. "ЕПИК СУИЧ ПЕРФОРМАНС ЕООД”, “ТЪРГОВЕЦЪТ” - означава "ЕПИК СУИЧ ПЕРФОРМАНС" ЕООД, ЕИК 207460882, МОЛ Пламена Янчева, със седалище и адрес на управление: ж.к. Малинова Долина, ул. Боян Боянов № 19, вх. Б, ет. 1, ЕИК 207460882, тел: 0892955241.,e-mail: support@monkeyinsights.bg

  2. "САЙТ" – означава уебсайта на адрес https://monkeyinsights.bg/

  3. "ОНЛАЙН МАГАЗИН" – означава виртуалният магазин находящ се на https://monkeyinsights.bg/ предоставящ възможността за закупуване на стоки през Интернет.

  4. "ПОЛЗВАТЕЛ" - означава потребител, който използва функционалностите на сайта.

  5. "КУПУВАЧ" - означава потребител, който извършва покупка на стока от онлайн магазина.

  6. "ПОТРЕБИТЕЛ" – означава потребител по смисъла на Закона за защита на потребителите (ЗЗП) и Закона за предоставяне на цифрово съдържание и цифрови услуги и за продажба на стоки (ЗПЦСЦУПС).

  7. "ЛИЧНИ ДАННИ" – означава лични данни по смисъла на Закона за защита на личните данни (ЗЗЛД) и Регламент (EС) 2016/679 относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни. Повече за защитата на личните данни можете да откриете на адрес: Политика за защита на лични данни

  8. „ОРЗД“, “GDPR”, “РЕГЛАМЕНТА” – означава Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните).

  9. “ЗЗЛД” - означава Закона за защита на личните данни

  10. "ОБЩИ УСЛОВИЯ" - означава Общите условия на Сайта, достъпни на …… 

  11. “ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ”, “ПОЛИТИКА” - означава настоящата Политиката за поверителност на Сайта. 

  12. “ЛИЧНИ ДАННИ” – всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано („субект на данни“), като физическо лице, което може да бъде идентифицирано, е лице, което може да бъде идентифицирано, пряко или непряко, по-специално чрез идентификатор като име; идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социалната идентичност на това физическо лице. 

  13. “СУБЕКТ НА ЛИЧНИ ДАННИ” - всяко живо физическо лице, което е предмет на личните данни, съхранявани от администратор.

  14. “ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ” – всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване, изтриване или унищожаване. 

  15. “АДМИНИСТРАТОР” – физическо или юридическо лице, публичен орган, агенция или друга структура, която сама или съвместно с други определя целите и средствата за обработването на лични данни.

  16. “ОБРАБОТВАЩ ЛИЧНИ ДАННИ” - физическо или юридическо лице, публичен орган, агенция или друга структура, която обработва лични данни от името на администратора.

  17. “РЕГИСТЪР НА ЛИЧНИ ДАННИ” - всеки структуриран набор от лични данни, достъпът до който се осъществява съгласно определени критерии, независимо дали е централизиран, децентрализиран или разпределен съгласно функционален или географски принцип.

  18. “ПОЛУЧАТЕЛ” - физическо или юридическо лице, публичен орган, агенция или друга структура, пред която се разкриват личните данни, независимо дали е трета страна или не. 

  19. “ТРЕТА СТРАНА” – всяко физическо или юридическо лице, публичен орган, агенция или друг орган, различен от субекта на данните, aдминистратора, обработващия лични данни и лицата, които под прякото ръководство на администратора или на обработващия лични данни имат право да обработват личните данни.

  20. “БИСКВИТКИ (COOKIES)” - текстови файлове, които се запазват от Интернет страница чрез Интернет сървър върху твърдия диск на крайния потребител и дават възможност за възстановяване на информация за него, като идентифицират използваното крайно устройство и/или браузър.


  1. ОБЩИ ПОЛОЖЕНИЯ

Чл.2. Достъпът до сайта е свободен и безплатен. С използването на сайта и/или извършване на поръчка, Потребителят декларира, че е запознат с настоящата Политика за поверителност и я приема.

Чл.3. При осъществяване на своята дейност "ЕПИК СУИЧ ПЕРФОРМАНС" ЕООД действа в качеството си на администратор на лични данни съгласно чл. 4, пар. 7 от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27.04.2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент за защита на данните) и извършва действия по събиране, обработване и съхранение на лични данни, като определя целите и средствата за обработване на лични данни в съответствие с ОРЗД и ЗЗЛД. 

Чл.4. Настоящата политика определя реда, по който"ЕПИК СУИЧ ПЕРФОРМАНС" ЕООД събира, записва, организира, структурира, съхранява, адаптира или променя, извлича, консултира, употребява, разкрива чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подрежда или комбинира, ограничава, изтрива, унищожава или обработва по друг начин за целите на своята дейност лични данни на: контрагенти - физически лица (доставчици и клиенти) или законни/упълномощени представители на юридически лица (доставчици и клиенти) или потенциални такива, както и потребители и купувачи на уебсайт https://monkeyinsights.bg/

Чл.5. Настоящата Политика е съгласувана и изготвена в съответствие с разпоредбите на ЗЗЛД и ОРЗД, който се прилага пряко във всички държави членки на Европейския съюз, считано от 25 май 2018 година.


  1. ПРИНЦИПИ ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

Чл.6. Във всички дейности по събиране и обработване на лични данни Търговецът спазва принципите, установени в чл. 5 от Регламент (ЕС) 2016/679 (GDPR), както следва:

  1. законосъобразност, добросъвестност и прозрачност - личните данни се обработват при наличие на законово основание съгласно чл.6 от Регламента, като се гарантира добросъвестност, коректно и прозрачно отношение към субектите на данни. Информацията относно обработването се предоставя по ясен и разбираем начин;

  2. ограничение на целите - личните данни се събират за конкретни, изрично определени и легитимни цели и не се обработват по начин, несъвместим с тези цели;

  3. минимизиране на данните - обработват се само лични данни, които са адекватни, релевантни и ограничени до необходимото за постигане на съответните цели;

  4. точност - предприемат се разумни мерки за поддържане на личните данни точни и актуални, като при необходимост се осигурява своевременното им коригиране или изтриване;

  5. ограничение на съхранението – личните данни се съхраняват за срок, не по-дълъг от необходимия за целите на обработването, освен ако законът изисква по-дълъг период;

  6. цялостност и поверителност – личните данни се обработват по начин, който гарантира подходящо ниво на сигурност, включително защита срещу неразрешен достъп, загуба, унищожаване или повреждане;

  7. отчетност – Търговецът носи отговорност за спазването на горепосочените принципи и е в състояние да докаже съответствие с изискванията на приложимото законодателство.


  1. КАТЕГОРИИ ЛИЧНИ ДАННИ

Чл.7. (1) Търговецът събира и обработва лични данни на потребителите единствено доколкото това е необходимо за предоставяне на услугите чрез Сайта и изпълнение на поръчките.

(2) В зависимост от конкретния случай могат да бъдат обработвани следните категории лични данни:

  1. Данни за идентификация:

  • име;

  • фамилия.

  1. Данни за контакт:

  • електронна поща (имейл);

  • телефонен номер.

  1. Данни за доставка:

  • адрес за доставка;

  • избран офис на куриер (когато е приложимо).

  1. Данни, свързани с поръчката

  • информация за поръчаните продукти;

  • стойност на поръчката;

  • избран начин на плащане;

  • статус и история на поръчките.

  1. Платежна информация:

  • При онлайн плащане с банкова карта данните се обработват от външни доставчици на платежни услуги. Търговецът не съхранява данни за банкови карти.

  1. Технически данни:

  • IP адрес;

  • информация за използвано устройство и браузър;

  • данни за поведение при използване на Сайта (чрез бисквитки).

(3) Търговецът не събира и не обработва специални категории лични данни по смисъла на чл. 9 от Регламент (ЕС) 2016/679.

  1. ПРАВНИ ОСНОВАНИЯ И ЦЕЛИ ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ

Чл.8. Търговецът обработва лични данни само когато е налице поне едно от следните правни основания:

  1. субектът на данни е дал своето изрично съгласие за обработване на личните му данни за една или повече конкретни цели;

  2. обработването е необходимо за сключването и изпълнението на договор за покупко-продажба от разстояние, включително за предприемане на действия по искане на потребителя преди сключване на договора;

  3. обработването е необходимо за изпълнение на законово задължение на Търговеца;

  4. обработването е необходимо за целите на легитимните интереси на Търговеца, доколкото те не накърняват правата и свободите на субектите на данни.

Чл.9. Личните данни на потребителите се обработват за следните основни цели:

  1. Обработка и изпълнение на поръчки:

  • приемане и обработване на поръчки чрез Сайта;

  • сключване и изпълнение на договор за покупко-продажба;

  • подготовка и изпращане на поръчки;

  • доставка на стоки чрез куриер;

  • комуникация с потребителя във връзка с поръчката.

  1. Обслужване на клиенти:

  • отговор на запитвания, сигнали и оплаквания;

  • обработване на рекламации и връщане на стоки;

  • съдействие при възникнали проблеми с поръчки;

  • предоставяне на информация относно продукти и услуги.

  1. Изпълнение на законови задължения:

  • издаване на фактури и счетоводни документи;

  • водене на счетоводна отчетност;

  • изпълнение на задължения по данъчно и счетоводно законодателство;

  • предоставяне на информация на компетентни държавни органи при законово изискване.

  1.  Маркетинг и комуникация (при съгласие):

  • изпращане на информация за продукти, кампании и новини;

  • участие в анкети, игри и промоционални активности (ако се организират).

  1. Поддръжка и сигурност на сайта:

  • администриране и поддръжка на уебсайта;

  • гарантиране на сигурността на системите и предотвратяване на злоупотреби;

  • анализ на използването на сайта с цел подобряване на услугите;

  • управление на бисквитки (cookies) и потребителско поведение.

  1. Защита на законни интереси и права:

  • установяване, упражняване или защита на правни претенции;

  • разрешаване на спорове;

  • предотвратяване на измами и злоупотреби.


  1. ЗАДЪЛЖЕНИЯ НА ТЪРГОВЕЦА КАТО АДМИНИСТРАТОР И ОБРАБОТВАЩ ЛИЧНИ ДАННИ

Чл.10. При обработване на лични данни Търговецът предприема необходимите мерки за гарантиране на тяхната законосъобразна и сигурна обработка, като:

  1. прилага подходящи вътрешни правила и процедури за защита на личните данни в съответствие с приложимото законодателство;

  2. обработва лични данни добросъвестно, прозрачно и само за конкретни и легитимни цели;

  3. прилага подходящи технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, загуба, унищожаване или неправомерно използване;

  4. ограничава достъпа до лични данни единствено до лица, за които това е необходимо за изпълнение на техните задължения;

  5. гарантира, че личните данни се съхраняват за срок, не по-дълъг от необходимия за целите, за които се обработват;

  6. осигурява възможност на потребителите да упражняват правата си съгласно Регламент (ЕС) 2016/679;

  7. избира внимателно своите партньори и обработващи лични данни (напр. куриери, платежни оператори), като изисква от тях да прилагат адекватни мерки за защита;

  8. предприема действия за предотвратяване и ограничаване на рискове за сигурността на личните данни;

  9. уведомява компетентните органи и засегнатите лица при нарушение на сигурността на личните данни, когато това е изискуемо по закон;

  10. поддържа съответствие с принципите на защита на личните данни и може да докаже това при необходимост. 

Чл.11. (1) В случаите, когато Търговецът обработва лични данни от името на трети лица и по тяхно възлагане (например във връзка с използването на външни платформи или услуги), той действа в качеството на обработващ лични данни и спазва приложимите изисквания на Регламент (ЕС) 2016/679.

(2) В случаите на чл. 11, ал. 1 Търговецът:

  1. обработва лични данни единствено въз основа на договор или друг правен акт и съгласно документираните указания на администратора на лични данни;

  2. не използва личните данни за собствени цели, различни от възложените му;

  3. прилага подходящи технически и организационни мерки за защита на личните данни;

  4. осигурява поверителност на лицата, които имат достъп до лични данни;

  5. не ангажира други обработващи без разрешение от администратора, когато такова се изисква;

  6. съдейства на администратора при изпълнение на задълженията му, включително при упражняване правата на субектите на данни;

  7. уведомява администратора при установено нарушение на сигурността на личните данни;

  8. след приключване на обработването изтрива или връща личните данни, освен ако съхранението им се изисква по закон.


  1. ЗАДЪЛЖЕНИЯ НА ЛИЦАТА, ОБРАБОТВАЩИ ЛИЧНИ ДАННИ

Чл.12. (1) Лицата, които от името на Търговеца имат достъп до лични данни (включително служители и външни изпълнители), са длъжни да спазват приложимото законодателство и вътрешните правила за защита на личните данни.

(2) Във връзка с чл. 12, ал.1 Търговецът гарантира, че:

  1. достъп до лични данни имат само лица, за които това е необходимо с оглед изпълнение на техните задължения;

  2. лицата, обработващи лични данни, са запознати със задълженията си за защита на личните данни и конфиденциалност;

  3. всички лица, имащи достъп до лични данни, са обвързани със задължение за поверителност;

  4. се предприемат подходящи мерки за предотвратяване на неоторизиран достъп или неправомерно използване на лични данни.

(3) Лицата, които обработват лични данни, носят отговорност за спазване на задълженията си съгласно приложимото законодателство.


  1. СРОК И НАЧИН НА СЪХРАНЕНИЕ НА ЛИЧНИТЕ ДАННИ

Чл.13. (1) Търговецът съхранява личните данни в съответствие с изискванията на приложимото законодателство и само за срок, необходим за постигане на целите, за които са събрани, освен ако в закон не е предвидено друго.

(2) Личните данни се съхраняват както следва:

  1. данни, свързани с поръчки - за срока, необходим за изпълнение на договора и последващо обслужване (включително рекламации и гаранции);

  2. счетоводни документи и свързаните с тях данни - за сроковете, предвидени в данъчното и счетоводното законодателство;

  3. данни, обработвани на основание съгласие (напр. за маркетинг) - до оттегляне на съгласието;

  4. данни, свързани с правни претенции - до изтичане на съответните давностни срокове.

(3) Когато няма законово определен срок, данните се съхраняват само доколкото е необходимо за съответната цел.

Чл.14. (1) Личните данни се съхраняват в електронен вид и, когато е приложимо, на хартиен носител, при прилагане на подходящи технически и организационни мерки за защита.

(2) Достъп до личните данни имат само лица, за които това е необходимо във връзка с изпълнение на техните задължения.

Чл.15. (1) След изтичане на съответните срокове или при отпадане на необходимостта от обработване, личните данни се изтриват или анонимизират по сигурен начин.

(2) При оттегляне на съгласие, когато обработването се основава на такова, личните данни се изтриват, освен ако съществува друго правно основание за тяхното съхранение.

(3) Съхранение на лични данни за по-дълъг срок е допустимо само когато това е необходимо за спазване на законово задължение или за защита на законни интереси на Търговеца.


  1. ПРЕДОСТАВЯНЕ НА ЛИЧНИ ДАННИ НА ТРЕТИ ЛИЦА

Чл.16. (1) Търговецът може да предоставя лични данни на трети лица, когато това е необходимо за изпълнение на поръчки, предоставяне на услуги чрез Сайта или спазване на законови задължения.

(2) Лични данни могат да бъдат предоставяни на:

  1. куриерски компании и доставчици на логистични услуги - с цел доставка на поръчаните стоки;

  2. доставчици на платежни услуги - при обработване на плащания;

  3. доставчици на хостинг, IT и софтуерни услуги (включително платформата за онлайн магазина);

  4. Счетоводни, правни и данъчни консултанти - за изпълнение на законови задължения или защита от предявени претенции;

  5. държавни органи - когато това е изискуемо по закон.

(3) Дружеството може да споделя лични данни на потребителите на Сайта с индустриално признати решения като Google Analytics, с цел подобряване на предоставяните услуги и повишаване на тяхното качество.

Чл.17. В случаите, когато Търговецът възлага обработване на лични данни на трети лица (обработващи), това се извършва въз основа на договор, който гарантира защита на личните данни съгласно изискванията на Регламент (ЕС) 2016/679.

Чл.18. Търговецът избира внимателно своите партньори и изисква от тях да прилагат подходящи технически и организационни мерки за защита на личните данни.

Чл.19. При предоставяне на лични данни Търговецът:

  1. споделя само данни, които са необходими за съответната цел;

  2. гарантира, че данните се използват единствено за конкретно определени цели;

  3. осигурява прозрачност относно категориите получатели на лични данни.


  1. ЗАЩИТА НА ЛИЧНИТЕ ДАННИ И ИНФОРМАЦИОННА СИГУРНОСТ

Чл.20. (1) Търговецът прилага подходящи технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, загуба, унищожаване, изменение или неправомерно разкриване.

(2) Събраните данни от потребителите на Сайта са систематизирани в регистри, които са обект на криптографска защита. Самите регистри с данни са разположени върху твърдата памет на компютърни системи с ограничен технически и физически достъп, само от квалифициран и обучен персонал. 

Чл.21. При обработването на лични данни се спазват основните принципи на информационната сигурност:

  1. поверителност - личните данни са достъпни само за оправомощени лица;

  2. цялостност - гарантира се защита срещу неразрешено изменение или изтриване на данни;

  3. достъпност - осигурява се възможност за достъп до данните при необходимост.

Чл.22. С цел гарантиране сигурността на личните данни Търговецът прилага мерки, включително:

  1. използване на защитени системи и технологии за обработване на данни;

  2. контрол на достъпа до лични данни само до оторизирани лица;

  3. използване на пароли, криптиране и други средства за защита;

  4. поддържане и актуализиране на софтуер и системи за сигурност;

  5. защита на комуникацията и обмена на данни.

Чл.23. Достъп до лични данни имат само лица, за които това е необходимо за изпълнение на техните задължения, като същите са обвързани със задължение за поверителност.

Чл.24. При установяване на нарушение на сигурността на личните данни Търговецът предприема необходимите мерки за ограничаване на риска и, когато е приложимо, уведомява компетентните органи и засегнатите лица съгласно изискванията на закона.


  1. НАРУШЕНИЯ НА СИГУРНОСТТА НА ЛИЧНИТЕ ДАННИ

Чл.25. (1) В случай на нарушение на сигурността на личните данни Търговецът предприема своевременни мерки за установяване на обхвата и последиците от нарушението и за ограничаване на потенциалните вреди.

(2) В случаите на чл. 25, ал. 1 Търговецът:

  1. извършва оценка на характера на нарушението и засегнатите данни;

  2. предприема действия за ограничаване и отстраняване на последиците;

  3. при необходимост възстановява сигурността на системите и данните.

(3) Когато нарушението създава риск за правата и свободите на физическите лица, Търговецът уведомява компетентния надзорен орган - Комисията за защита на личните данни, в съответствие с изискванията на приложимото законодателство.

(4) Когато е налице висок риск за засегнатите лица, Търговецът ги уведомява по подходящ начин, освен в случаите, когато законът предвижда друго.

(5) Търговецът поддържа вътрешна документация относно нарушенията на сигурността и предприетите действия за справяне с тях.


  1. ПРАВА НА СУБЕКТИТЕ НА ЛИЧНИ ДАННИ

Чл.26. Всеки потребител има право да упражнява правата си съгласно Регламент (ЕС) 2016/679 (GDPR), както следва:

  1. Право на информация - При предоставяне на своите лични данни или преди те да бъдат събрани от администратора за обработване Потребителят има право да бъде информирани относно следните основни обстоятелства: 1. Кой е администраторът; 2. Какви са целите на обработването; 3. Какво е правното основание и/или законови интереси; 4. Кой може да получи данните; 5. Какъв е срокът за тяхното съхранение; 6. Какви са правата на потребителите; 7. Извършва ли се автоматично вземане на решение, включително профилиране.

  2. Право на достъп - Субектите на данни имат право да получат достъп до обработваните лични данни и следната информация:

  • цели на обработването;

  • категории обработвани лични данни;

  • получатели/категории получатели, пред които са или ще бъдат разкрити личните данни;

  • предвидения срок за съхранение на личните данни, респективно - критериите за определяне на този срок;

  • правото на жалба до надзорен орган;

  • информация за източника на лични данни в случаите, когато същите не са събирани от субекта;

  • наличието на автоматизирано вземане на решение, включително профилиране.

а) В случаите, когато при осъществяване на правото на достъп могат да се разкрият лични данни и за трето лице, на субекта се представя само тази част от тях, която се отнася единствено за него.

б) Търговецът предоставя безплатно копие от личните данни, които са в процес на обработване, като си запазва правото да наложи такса в пропорционален размер при повторяемост или прекомерност на исканията.

  1. Право на коригиране и изтриване - Субектите на данни имат право да изискат коригирането (без ненужно забавяне) на неточните лични данни, свързани с тях. При наличието на непълни данни лицата имат право да изискат попълването им, включително чрез добавяне на декларация. Информация, съдържаща атестация или друг оценъчен елемент, не подлежи на коригиране поради възражение на лицето, за което се отнася. При наличието на такива случаи се следват установените законови процедури. Лицата имат право да изискат изтриването на свързаните с тях лични данни при наличието на едно от следните условия:

  • личните данни не са необходими повече за целите, за които са били събрани и обработвани;

  • субектите оттеглят своето съгласие, върху което се е основавало обработването, като няма друго правно основание за обработването;

  • субектите възразяват срещу обработването, като няма правно основание за обработването, което да има преимущество;

  • установено е, че личните данни се обработват незаконосъобразно;

  • личните данни трябва да се изтрият с цел спазване на правно задължение съгласно правото на Европейския съюз или на държава членка.

  1. Право на ограничаване на обработването - Субектите имат право да поискат ограничаване на обработването, когато:

  • точността на личните данни се оспорва - за срок, който позволява извършването на проверка за точността на данните;

  • обработването е неправомерно;

  • администраторът не се нуждае повече от личните данни за целите на обработването, но субектите ги изискват за установяването, упражняването или защитата на правни претенции;

  • са възразили срещу обработването и очакват проверка относно законовите основания на администратора и преимуществото им пред интересите на самите лица.

  1. Право на преносимост - Субектите имат право да получат безпрепятствено личните данни, които се отнасят до тях и които са предоставили на Търговеца, за да ги предадат на друг администратор, когато обработването е основано на съгласие или изпълнение на договорно задължение и се извършва по автоматизиран начин. 

  2. Право “да бъдеш забравен” - Когато администраторът е направил личните данни обществено достояние и е задължен да ги изтрие, то той следва да предприеме разумни стъпки, за да уведоми останалите администратори, обработващи личните данни, че субектът на данните е поискал изтриване от тези администратори на всички връзки, копия или реплики на тези лични данни.

  3. Право на възражение - Субектите имат право, на основания, свързани с конкретната им ситуация, да възразят срещу обработване, включително профилиране, на личните им данни, което излиза извън законните цели. 


  1. РЕД ЗА УПРАЖНЯВАНЕ НА ПРАВА

Чл.27. (1) Потребителите могат да упражнят своите права, свързани със защитата на личните данни, чрез подаване на заявление до Търговеца.

(2) Заявление за предоставяне на информация и упражняване на права се подава лично от субектите на данни в писмен вид на електронен адрес: support@monkeyinsights.bg. или да се изпратят физически до адрес: гр. София, ж.к. Малинова Долина, ул. Боян Боянов № 19, вх. Б, ет. 1.

(3) Заявлението трябва да съдържа: име, адрес и/или други данни за идентифициране на съответното физическо лице или негов упълномощен представител (при наличието на такъв); описание на искането; посочване на предпочитаната форма на достъп до личните данни; адрес за кореспонденция, дата и подпис. При подаване на заявление от трето лице - пълномощник, същото представя изрично нотариално заверено пълномощно. Заявлението се адресира до "ЕПИК СУИЧ ПЕРФОРМАНС" ЕООД. 

(4) Заявленията се разглеждат в едномесечен срок от подаването им. В случаите, когато се изисква по-дълъг срок за обработването им, срокът се удължава с до 2 (два) месеца, като субектът на данни се уведомява за това.  

Чл.28. Когато при осъществяване на правото на достъп могат да се разкрият лични данни и за трето лице, на субекта се представя само тази част от тях, която се отнася единствено за него.

Чл.29. Когато е приложимо, Търговецът уведомява получателите на лични данни за извършени корекции, изтриване или ограничаване на обработването, освен ако това е невъзможно или изисква несъразмерно големи усилия. Ако субектът на данните е изискал това, Търговецът го уведомява за информирането на получателите. 


  1. ЖАЛБИ И ЗАЩИТА НА ПРАВАТА

Чл.30. (1) Субектите на лични данни имат право да сезират Комисията за защита на личните данни за нарушаване на техните права в едногодишен срок от узнаване на нарушението, но не по-късно от 5 (пет) години от извършването му. За производството не се дължи държавна такса.

(2) Комисията за защита на лични данни се произнася с решение в 30-дневен срок от сезирането ѝ. Тя може да даде задължителни предписания, да определи срок за отстраняване на констатираното нарушение или да наложи административно наказание на Търговеца

(3) Решението на Комисия за защита на личните данни може да се обжалва от всяка от страните пред Върховен административен съд в 14-дневен срок от получаването му.

(4) При нарушаване на правата им лицата могат да обжалват актовете и действията на Търговеца и по съдебен ред пред компетентния съд. В това съдебно производство лицата могат да претендират обезщетение за претърпени от тях вреди вследствие на неправомерно обработване на личните им данни от страна на Търговеца.

(5) При наличие на неприключило производство пред Комисия за защита на личните данни, респективно на неприключило с влязло в сила решение съдебно производство по обжалване на решение на комисията, лицето не може да предяви иск по реда на чл.30,ал.4.


  1. ПРЕХОДНИ И ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ

Чл.31. Настоящата Политика за поверителност влиза в сила от датата на публикуването ѝ на Сайта и се прилага за всички потребители.

Чл.32. Относно неуредените в настоящата Политика въпроси се прилагат останалите вътрешнодружествени политики и правила, разпоредбите на Регламент (ЕС) 2016/679, Закона за защита на личните данни и подзаконовите нормативни актове по прилагането му. 

Чл.33. Настоящата Политика е съобразена с актуалната общоевропейска и национална правна рамка в сферата на защитата на личните данни. При промени в нормативните разпоредби и/или фактическата обстановка настоящата Политика ще бъде изменена по съответния начин, като информация за извършените промени ще бъде доведена до знанието на съответните адресати. Промените влизат в сила от момента на тяхното публикуване, освен ако не е предвидено друго.

Чл.34. За потребителя е приложима версията на Политиката, действаща към момента на използване на Сайта или извършване на поръчка.

Чл.35. В случай че отделна разпоредба от настоящата Политика бъде призната за нищожна или неприложима, това не води до недействителност на останалите разпоредби.