Политика за поверителност (GDPR)
Настоящата Политика за поверителност описва как Trevions.bg обработва личните Ви данни в съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни (ЗЗЛД) на Република България.
1. Администратор на лични данни
Администратор на личните данни е Милен Василев, със седалище ул. „Стефан Стамболов“ 6, Димитровград, Република България.
Контакт с длъжностно лице по защита на данните (DPO): trevionsstudio@gmail.com
2. Какви данни събираме
- Идентификационни: име, имейл, телефон (при запитване/регистрация).
- Технически: IP адрес, браузър, устройство, лог файлове.
- Поведенчески: страници, посетени на сайта (само със съгласие — анализни бисквитки).
- Комуникационни: съдържание на съобщенията, които ни изпращате.
3. Цели и правно основание
Обработваме данните Ви на следните основания съгласно Чл. 6 GDPR:
- Чл. 6(1)(б) — изпълнение на договор/преддоговорни действия (запитвания, оферти).
- Чл. 6(1)(а) — Ваше съгласие (нюзлетър, маркетинг, анализни бисквитки).
- Чл. 6(1)(в) — спазване на законови задължения (счетоводство, данъци).
- Чл. 6(1)(е) — легитимен интерес (сигурност, предотвратяване на злоупотреби).
Информацията по Чл. 13 и Чл. 14 GDPR Ви се предоставя при събирането на данните. Съгласието по Чл. 7 GDPR е свободно дадено, информирано, конкретно и оттегляемо по всяко време.
4. Срок на съхранение
- Запитвания и кореспонденция: до 24 месеца след последен контакт.
- Договори и фактури: 10 години (Закон за счетоводството).
- Регистрационни данни: до изтриване на профила + 30 дни.
- Лог файлове: до 12 месеца.
5. Получатели на данните
Не продаваме лични данни на трети страни. Достъп имат само наши служители и доверени обработващи (хостинг, имейл, счетоводство), които действат по договор и съгласно Чл. 28 GDPR.
6. Вашите права
- Чл. 15 — достъп до Вашите данни.
- Чл. 16 — корекция на неточни данни.
- Чл. 17 — изтриване („право да бъдеш забравен“).
- Чл. 18 — ограничаване на обработката.
- Чл. 20 — преносимост на данните.
- Чл. 21 — възражение срещу обработка.
- Чл. 7(3) — оттегляне на съгласие по всяко време.
За упражняване на правата си: trevionsstudio@gmail.com. Отговор в срок до 30 дни (Чл. 12(3) GDPR).
7. Трети страни и услуги
Възможно е да използваме следните външни услуги (само със Ваше съгласие, когато е необходимо):
- Google Analytics — статистика за ползване. Политика.
- Хостинг доставчик — съхранение на данните в ЕС/ЕИП.
Прехвърляне извън ЕС/ЕИП се извършва само с подходящи гаранции по Глава V GDPR.
8. Сигурност
Прилагаме технически и организационни мерки съгласно Чл. 32 GDPR — криптиране (TLS), контрол на достъпа, резервни копия, мониторинг и редовни одити.
9. Жалби и контакт
Имате право на жалба пред Комисия за защита на личните данни (КЗЛД) съгласно Чл. 77 GDPR: www.cpdp.bg, бул. „Проф. Цветан Лазаров“ 2, София 1592.