Политика за поверителност – LoveX.bg
Настоящата Политика за поверителност урежда условията, при които „ХД ШОП 2030" ООД („ние", „Администраторът") обработва лични данни на посетители и потребители на уебсайта lovex.bg („Сайта"), включително при регистрация на профил, поръчки, доставки, запитвания и маркетингови активности.
Политиката е изготвена в съответствие с Регламент (ЕС) 2016/679 (GDPR), който определя каква информация следва да предоставяме при събиране на лични данни и какви права имат субектите на данни.
1) Администратор на лични данни
Администратор: „ХД ШОП 2030" ООД
ЕИК/ПИК: 207342396
Седалище и адрес на управление:
Държава: България
Област: Пазарджик, Община: Пазарджик
с. Черногорово (4455), 48-ма, 2
Контакти за въпроси по защита на личните данни:
Имейл: info@lovex.bg
Телефон: +359 87 773 3144
2) Обхват – за кого и кога се прилага
Политиката се прилага за:
- посетители на lovex.bg;
- регистрирани потребители;
- лица, които правят поръчка (с профил или като гост);
- лица, които се свързват с нас по имейл/телефон/форма;
- търговски партньори (когато са физически лица или представители на ЮЛ).
3) Какви лични данни обработва lovex.bg
В зависимост от това как използвате Сайта, можем да обработваме следните категории лични данни:
3.1. Данни за идентификация и контакт
- Име (вкл. име и фамилия; име на получател на поръчка; „име и др." при регистрация)
- Имейл адрес
- Телефонен номер (вкл. телефон за контакт; и телефонен номер, използван при обаждане към оператори)
- Адрес за доставка
3.2. Данни за профил/достъп
- Логин / потребителско име
- Парола (в криптиран/хеширан вид – не съхраняваме паролата в „четим" вид)
3.3. Технически и онлайн идентификатори
- IP адрес
- Информация за устройство/компютър/мобилно устройство
- Информация за начина на свързване (напр. тип браузър; версия на операционната система)
- URL данни + времеви маркери (пълно време, включително дата и час)
- Данни за „cookies" (вкл. брой/идентификатори на cookie)
- История на разглеждане/търсене в сайта (разгледани/търсени продукти; последно разглеждана страница/продукт)
3.4. Данни от комуникация
- Данни за съдържанието на комуникацията/кореспонденцията (запазена кореспонденция за поръчки, заявки, проблеми и др.)
3.5. Маркетингови предпочитания
- Маркетингови предпочитания/съгласия (напр. желание за нюзлетър/известия)
4) За какво използваме личните данни
Обработваме лични данни за следните цели:
- Регистрация/създаване и поддръжка на потребителски профил; вход и идентификация
- Обработка на поръчки, сключване и изпълнение на договор (вкл. доставка)
- Контакт и кореспонденция по поръчки, заявки, проблеми, отказ/рекламации
- Издаване/съхранение на документи и счетоводни цели; спазване на законови задължения
- Информационна сигурност, предотвратяване на измами и незаконосъобразни действия
- Статистика, анализи, UX/подобряване на сайта и услугите
- Маркетинг/нюзлетър, известия и персонализирани оферти/реклама (вкл. ремаркетинг чрез cookies)
- Администриране на договори с търговски партньори (идентифициране на страна по договора)
5) Правни основания за обработване (GDPR, чл. 6)
Обработваме лични данни само при наличие на валидно правно основание по GDPR, включително: изпълнение на договор, законово задължение, съгласие и/или легитимен интерес.
По-конкретно:
5.1. Изпълнение на договор / преддоговорни отношения (GDPR, чл. 6, §1, б. „б")
- Обработка на поръчки, доставка, обслужване на рекламации/връщания;
- Управление на профила (ако е необходим за предоставяне на услугата).
5.2. Законова обязаност (GDPR, чл. 6, §1, б. „в")
- Счетоводство, данъчно-осигурителни задължения, съхранение на документи.
5.3. Съгласие (GDPR, чл. 6, §1, б. „а") – когато е приложимо
- Нюзлетър/маркетингови известия (когато изискваме съгласие);
- Определени категории „бисквитки" (напр. рекламни/ремаркетинг), когато ги активирате чрез банера/настройките. Съгласието може да бъде оттеглено по всяко време, като оттеглянето не засяга законосъобразността преди него.
5.4. Легитимен интерес (GDPR, чл. 6, §1, б. „е") – когато е приложимо
- Сигурност на сайта, предотвратяване на злоупотреби/измами;
- Вътрешни анализи за подобряване на функционалността и потребителското изживяване (напр. агрегирана статистика);
- Защита при/по повод претенции и спорове (доказване, защита на права).
6) Кой получава личните данни (категории получатели)
Можем да предоставяме лични данни на:
- Държавни и общински органи, когато има законово основание (напр. НАП, МВР, съд/прокуратура и др.).
- Доставчици (обработващи лични данни), които подпомагат работата на сайта и бизнеса ни, напр.:
- Хостинг доставчик: hostinger.com
- Доставчици на аналитика/реклама/чат (чрез „бисквитки"/технологии):
1. Google Analytics
2. DoubleClick (Google)
3. Adwise
4. Microsoft Clarity
- Куриери/доставчици на логистика – за да доставим поръчката (получател, телефон, адрес).
- ИТ и поддръжка/сигурност – при необходимост (напр. поддръжка на платформа, киберсигурност).
Когато работим с обработващи лични данни, изискваме от тях да прилагат подходящи технически и организационни мерки и да обработват данните само по наши документирани указания (с договор/клаузи).
7) „Бисквитки" и съхранение на информация в устройството
Сайтът използва „бисквитки" и сходни технологии за:
- основна функционалност (напр. сесия, кошница, предпочитания);
- анализ и подобрение на услугата;
- маркетинг/ремаркетинг (когато е приложимо).
Съгласно българския Закон за електронната търговия (ЗЕТ), доставчикът може да съхранява/достъпва информация в крайното устройство на потребителя, ако е предоставил ясна и изчерпателна информация и е дал възможност за отказ, като има изключения за строго необходимите случаи.
Как управлявате „бисквитките":
- чрез банера/панела за настройки на „бисквитките" в сайта (ако е наличен);
- чрез настройките на браузъра.
8) Предаване на данни към трети държави
По принцип обработваме данни в рамките на ЕС/ЕИП. Възможно е някои доставчици (напр. глобални платформи за аналитика/реклама) да обработват данни чрез инфраструктура/подизпълнители извън ЕС/ЕИП. При такава хипотеза ще прилагаме механизми и гаранции по Глава V от GDPR (напр. подходящи договорни клаузи/други приложими основания).
9) Срокове за съхранение
Съхраняваме личните данни само за срок, необходим за целите, за които са събрани, и/или за спазване на законови задължения.
9.1. Профил и данни за акаунт
- Данните, свързани с профила, се съхраняват до изтриване/деактивация на профила от потребителя или по наше решение при условията на Общите условия/закона (напр. злоупотреба).
9.2. Поръчки, фактури и счетоводни документи
Независимо от изтриване на профил, част от данните може да се запази за изпълнение на законови задължения. Например счетоводни регистри и финансови отчети, включително документи за данъчен контрол се съхраняват 10 години, считано от 1 януари на следващия отчетен период (съгласно Закона за счетоводството).
9.3. Кореспонденция и заявки
- Обичайно до приключване на случая и разумен срок след това (за доказване и защита), освен ако закон не изисква друго.
9.4. Маркетинг
- До оттегляне на съгласието/отписване или до възражение срещу директен маркетинг (когато е приложимо).
10) Вашите права (права на субекта на данни)
В зависимост от конкретната ситуация имате следните права по GDPR:
- Право на достъп до личните данни (чл. 15).
- Право на коригиране (чл. 16).
- Право на изтриване („право да бъдеш забравен") при условията на чл. 17 (напр. когато данните не са нужни, или при оттегляне на съгласие, ако няма друго основание).
- Право на преносимост (чл. 20) – когато обработването е на основание съгласие или договор и е автоматизирано.
- Право на възражение (чл. 21), включително срещу директен маркетинг.
- Право да оттеглите съгласието си по всяко време, когато обработването е на основание съгласие (чл. 7, §3).
- Право на жалба до надзорен орган (чл. 77).
Как да упражните правата си?
Можете да подадете писмено искане на:
Имейл: info@lovex.bg
Адрес: гр. София 1505, р-н Подуяне, ж.к. Редута, ул. Калиманци № 41
В искането опишете кое право упражнявате и какво точно искате (достъп, корекция, изтриване и т.н.). Може да поискаме допълнителна информация за потвърждение на самоличността, когато това е необходимо.
11) Право на жалба до Комисия за защита на личните данни (КЗЛД)
Ако считате, че правата ви са нарушени, имате право да подадете жалба до КЗЛД:
Комисия за защита на личните данни (КЗЛД)
Адрес: София 1592, бул. „Проф. Цветан Лазаров" № 2
Телефон: 02 915 3 518
12) Задължителност на предоставянето на данни
Някои данни са необходими, за да:
- създадете профил (напр. имейл, потребителско име/парола);
- направите поръчка и да я доставим (напр. име, телефон, адрес за доставка).
Ако не предоставите тези данни, е възможно да не можем да ви предоставим услугата (регистрация/поръчка/доставка), което е информация, която следва да бъде предоставена при събиране на данни по GDPR.
13) Сигурност на данните
Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу случайно или незаконно унищожаване, загуба, изменение, неразрешено разкриване или достъп, включително контрол на достъпа, логове, минимизиране на данни и др.
14) Данни на лица под 18 години
Сайтът и предлаганите продукти/услуги са предназначени за лица над 18 години. Не целим съзнателно да събираме данни от лица под 18 години. Ако смятате, че непълнолетно лице е предоставило данни, молим да се свържете с нас на info@lovex.bg, за да предприемем действия.
15) Промени в Политиката
Можем да актуализираме настоящата Политика, когато това е необходимо (напр. промени в услугите, доставчиците или приложимото право). Актуалната версия се публикува на lovex.bg.
Последна актуализация: 10.02.2026