lovex

Политика за поверителност – LoveX.bg

Настоящата Политика за поверителност урежда условията, при които „ХД ШОП 2030" ООД („ние", „Администраторът") обработва лични данни на посетители и потребители на уебсайта lovex.bg („Сайта"), включително при регистрация на профил, поръчки, доставки, запитвания и маркетингови активности.

Политиката е изготвена в съответствие с Регламент (ЕС) 2016/679 (GDPR), който определя каква информация следва да предоставяме при събиране на лични данни и какви права имат субектите на данни.

1) Администратор на лични данни

Администратор: „ХД ШОП 2030" ООД
ЕИК/ПИК: 207342396
Седалище и адрес на управление:
Държава: България
Област: Пазарджик, Община: Пазарджик
с. Черногорово (4455), 48-ма, 2

Контакти за въпроси по защита на личните данни:
Имейл: info@lovex.bg
Телефон: +359 87 773 3144

2) Обхват – за кого и кога се прилага

Политиката се прилага за:

  • посетители на lovex.bg;
  • регистрирани потребители;
  • лица, които правят поръчка (с профил или като гост);
  • лица, които се свързват с нас по имейл/телефон/форма;
  • търговски партньори (когато са физически лица или представители на ЮЛ).

3) Какви лични данни обработва lovex.bg

В зависимост от това как използвате Сайта, можем да обработваме следните категории лични данни:

3.1. Данни за идентификация и контакт

  • Име (вкл. име и фамилия; име на получател на поръчка; „име и др." при регистрация)
  • Имейл адрес
  • Телефонен номер (вкл. телефон за контакт; и телефонен номер, използван при обаждане към оператори)
  • Адрес за доставка

3.2. Данни за профил/достъп

  • Логин / потребителско име
  • Парола (в криптиран/хеширан вид – не съхраняваме паролата в „четим" вид)

3.3. Технически и онлайн идентификатори

  • IP адрес
  • Информация за устройство/компютър/мобилно устройство
  • Информация за начина на свързване (напр. тип браузър; версия на операционната система)
  • URL данни + времеви маркери (пълно време, включително дата и час)
  • Данни за „cookies" (вкл. брой/идентификатори на cookie)
  • История на разглеждане/търсене в сайта (разгледани/търсени продукти; последно разглеждана страница/продукт)

3.4. Данни от комуникация

  • Данни за съдържанието на комуникацията/кореспонденцията (запазена кореспонденция за поръчки, заявки, проблеми и др.)

3.5. Маркетингови предпочитания

  • Маркетингови предпочитания/съгласия (напр. желание за нюзлетър/известия)

4) За какво използваме личните данни

Обработваме лични данни за следните цели:

  1. Регистрация/създаване и поддръжка на потребителски профил; вход и идентификация
  2. Обработка на поръчки, сключване и изпълнение на договор (вкл. доставка)
  3. Контакт и кореспонденция по поръчки, заявки, проблеми, отказ/рекламации
  4. Издаване/съхранение на документи и счетоводни цели; спазване на законови задължения
  5. Информационна сигурност, предотвратяване на измами и незаконосъобразни действия
  6. Статистика, анализи, UX/подобряване на сайта и услугите
  7. Маркетинг/нюзлетър, известия и персонализирани оферти/реклама (вкл. ремаркетинг чрез cookies)
  8. Администриране на договори с търговски партньори (идентифициране на страна по договора)

5) Правни основания за обработване (GDPR, чл. 6)

Обработваме лични данни само при наличие на валидно правно основание по GDPR, включително: изпълнение на договор, законово задължение, съгласие и/или легитимен интерес.

По-конкретно:

5.1. Изпълнение на договор / преддоговорни отношения (GDPR, чл. 6, §1, б. „б")

  • Обработка на поръчки, доставка, обслужване на рекламации/връщания;
  • Управление на профила (ако е необходим за предоставяне на услугата).

5.2. Законова обязаност (GDPR, чл. 6, §1, б. „в")

  • Счетоводство, данъчно-осигурителни задължения, съхранение на документи.

5.3. Съгласие (GDPR, чл. 6, §1, б. „а") – когато е приложимо

  • Нюзлетър/маркетингови известия (когато изискваме съгласие);
  • Определени категории „бисквитки" (напр. рекламни/ремаркетинг), когато ги активирате чрез банера/настройките. Съгласието може да бъде оттеглено по всяко време, като оттеглянето не засяга законосъобразността преди него.

5.4. Легитимен интерес (GDPR, чл. 6, §1, б. „е") – когато е приложимо

  • Сигурност на сайта, предотвратяване на злоупотреби/измами;
  • Вътрешни анализи за подобряване на функционалността и потребителското изживяване (напр. агрегирана статистика);
  • Защита при/по повод претенции и спорове (доказване, защита на права).

6) Кой получава личните данни (категории получатели)

Можем да предоставяме лични данни на:

  1. Държавни и общински органи, когато има законово основание (напр. НАП, МВР, съд/прокуратура и др.).
  2. Доставчици (обработващи лични данни), които подпомагат работата на сайта и бизнеса ни, напр.:

- Хостинг доставчик: hostinger.com
- Доставчици на аналитика/реклама/чат (чрез „бисквитки"/технологии):
1. Google Analytics
2. DoubleClick (Google)
3. Adwise
4. Microsoft Clarity

  1. Куриери/доставчици на логистика – за да доставим поръчката (получател, телефон, адрес).
  2. ИТ и поддръжка/сигурност – при необходимост (напр. поддръжка на платформа, киберсигурност).

Когато работим с обработващи лични данни, изискваме от тях да прилагат подходящи технически и организационни мерки и да обработват данните само по наши документирани указания (с договор/клаузи).

7) „Бисквитки" и съхранение на информация в устройството

Сайтът използва „бисквитки" и сходни технологии за:

  • основна функционалност (напр. сесия, кошница, предпочитания);
  • анализ и подобрение на услугата;
  • маркетинг/ремаркетинг (когато е приложимо).

Съгласно българския Закон за електронната търговия (ЗЕТ), доставчикът може да съхранява/достъпва информация в крайното устройство на потребителя, ако е предоставил ясна и изчерпателна информация и е дал възможност за отказ, като има изключения за строго необходимите случаи.

Как управлявате „бисквитките":

  • чрез банера/панела за настройки на „бисквитките" в сайта (ако е наличен);
  • чрез настройките на браузъра.

8) Предаване на данни към трети държави

По принцип обработваме данни в рамките на ЕС/ЕИП. Възможно е някои доставчици (напр. глобални платформи за аналитика/реклама) да обработват данни чрез инфраструктура/подизпълнители извън ЕС/ЕИП. При такава хипотеза ще прилагаме механизми и гаранции по Глава V от GDPR (напр. подходящи договорни клаузи/други приложими основания).

9) Срокове за съхранение

Съхраняваме личните данни само за срок, необходим за целите, за които са събрани, и/или за спазване на законови задължения.

9.1. Профил и данни за акаунт

  • Данните, свързани с профила, се съхраняват до изтриване/деактивация на профила от потребителя или по наше решение при условията на Общите условия/закона (напр. злоупотреба).

9.2. Поръчки, фактури и счетоводни документи

Независимо от изтриване на профил, част от данните може да се запази за изпълнение на законови задължения. Например счетоводни регистри и финансови отчети, включително документи за данъчен контрол се съхраняват 10 години, считано от 1 януари на следващия отчетен период (съгласно Закона за счетоводството).

9.3. Кореспонденция и заявки

  • Обичайно до приключване на случая и разумен срок след това (за доказване и защита), освен ако закон не изисква друго.

9.4. Маркетинг

  • До оттегляне на съгласието/отписване или до възражение срещу директен маркетинг (когато е приложимо).

10) Вашите права (права на субекта на данни)

В зависимост от конкретната ситуация имате следните права по GDPR:

  • Право на достъп до личните данни (чл. 15).
  • Право на коригиране (чл. 16).
  • Право на изтриване („право да бъдеш забравен") при условията на чл. 17 (напр. когато данните не са нужни, или при оттегляне на съгласие, ако няма друго основание).
  • Право на преносимост (чл. 20) – когато обработването е на основание съгласие или договор и е автоматизирано.
  • Право на възражение (чл. 21), включително срещу директен маркетинг.
  • Право да оттеглите съгласието си по всяко време, когато обработването е на основание съгласие (чл. 7, §3).
  • Право на жалба до надзорен орган (чл. 77).

Как да упражните правата си?

Можете да подадете писмено искане на:
Имейл: info@lovex.bg
Адрес: гр. София 1505, р-н Подуяне, ж.к. Редута, ул. Калиманци № 41

В искането опишете кое право упражнявате и какво точно искате (достъп, корекция, изтриване и т.н.). Може да поискаме допълнителна информация за потвърждение на самоличността, когато това е необходимо.

11) Право на жалба до Комисия за защита на личните данни (КЗЛД)

Ако считате, че правата ви са нарушени, имате право да подадете жалба до КЗЛД:

Комисия за защита на личните данни (КЗЛД)
Адрес: София 1592, бул. „Проф. Цветан Лазаров" № 2
Телефон: 02 915 3 518

12) Задължителност на предоставянето на данни

Някои данни са необходими, за да:

  • създадете профил (напр. имейл, потребителско име/парола);
  • направите поръчка и да я доставим (напр. име, телефон, адрес за доставка).

Ако не предоставите тези данни, е възможно да не можем да ви предоставим услугата (регистрация/поръчка/доставка), което е информация, която следва да бъде предоставена при събиране на данни по GDPR.

13) Сигурност на данните

Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу случайно или незаконно унищожаване, загуба, изменение, неразрешено разкриване или достъп, включително контрол на достъпа, логове, минимизиране на данни и др.

14) Данни на лица под 18 години

Сайтът и предлаганите продукти/услуги са предназначени за лица над 18 години. Не целим съзнателно да събираме данни от лица под 18 години. Ако смятате, че непълнолетно лице е предоставило данни, молим да се свържете с нас на info@lovex.bg, за да предприемем действия.

15) Промени в Политиката

Можем да актуализираме настоящата Политика, когато това е необходимо (напр. промени в услугите, доставчиците или приложимото право). Актуалната версия се публикува на lovex.bg.

Последна актуализация: 10.02.2026