Политика за поверителност
1. обхват на приложение
Тази политика за поверителност се отнася за уебсайта laduti.de (включително всички подстраници) и предлаганите чрез него онлайн услуги (магазин, клиентски профил, контакти).
2. Принципи на обработка на данните
Обработваме лични данни само до степента, разрешена от закона. Правно основание съгласно чл. 6, ал. 1 от ОРЗД:
- б - Изпълнение на договора и преддоговорни мерки (напр. поръчки, клиентски акаунт, поддръжка)
- в - правно задължение (напр. задължения за запазване)
- е - легитимни интереси (напр. сигурно, икономично и удобно за потребителя предоставяне на уебсайта, предотвратяване на злоупотреби/измами)
- a - Съгласие (напр. статистически/маркетингови бисквитки, измерване на Google Ads)
3. Категории обработвани данни
- Основни данни (име, адрес), данни за контакт (електронна поща, телефонен номер)
- Данни за договори и поръчки (продукти, цени, информация за плащане и доставка, данни за фактури).
- Данни за акаунт и вход (ако е създаден клиентски акаунт)
- Данни за използването, регистрацията и данните за устройството (IP адрес, време на достъп, потребителски агент, препратка, бисквитки/състояние на съгласие)
- Геоданни на ниво държава за определяне на цени/диспечерски услуги (вж. раздел 11)
4. Хостинг, сигурност и доставка на съдържание
Използваме професионални хостинг услуги и услуги за сигурност за сигурно и ефективно предоставяне. Наред с други неща, IP адресите, времевите печати, извлеченото съдържание и регистрите за грешки се обработват, за да се гарантира функционирането, достъпността и сигурността на уебсайта. Правното основание е чл. 6, ал. 1, буква "е" от ОРЗД.
5. регистрационни файлове на сървъра
Файловете на дневника на сървъра (IP адрес в съкратен или пълен вид, дата/час, изтеглен файл/URL, обем на прехвърлените данни, уведомление за успешно извличане, тип и версия на браузъра, операционна система) се запазват автоматично при всяко посещение на страница. Лог-файловете се съхраняват за кратък период от време от съображения за сигурност (напр. за разследване на злоупотреба или измама) и след това се изтриват. Правно основание: член 6, параграф 1, буква е) от ОРЗД.
6. Бисквитки, управление на съгласието и оттегляне
Използваме бисквитки и подобни технологии. Необходимите "бисквитки" са от съществено значение за функционирането (чл. 6, ал. 1, буква е) от ОРЗД). За статистически/маркетингови технологии получаваме предварително вашето съгласие (чл. 6, ал. 1, буква а) от ОРЗД).
Можете да промените или да оттеглите съгласието си по всяко време с действие за в бъдеще (например чрез настройките на бисквитките в долния колонтитул или в менюто за конфигуриране на браузъра/устройството).
7. Уеб анализ (Google Analytics 4) & Режим на съгласие
Ако се съгласите, използваме Google Analytics 4 за измерване на обхвата. Обработват се данни за използването (напр. показвания на страници, взаимодействия); IP адресите се съкращават. Използваме режим на съгласие на Google, който изпраща само обобщени пингове без бисквитки при липса на съгласие. Правно основание: член 6, параграф 1, буква а) от ОРЗД.
Получател: Google Ireland Limited (обработка в ЕС) и, ако е приложимо, Google LLC (САЩ). Прехвърлянето към трети държави се извършва въз основа на подходящи гаранции (напр. стандартни договорни клаузи). Продължителност на съхранението на данните за събитията в GA4: обикновено 2-14 месеца (в зависимост от конфигурацията).
8. Управление на маркери (Google Tag Manager)
Google Tag Manager се използва за централизирано управление на скриптове/тагове. Самият GTM не обработва никакви потребителски данни за свои собствени цели; услугите надолу по веригата се задействат само в съответствие с вашето съгласие. Правно основание: член 6, параграф 1, буква е) или буква а) от ОРЗД (в зависимост от тага).
9. Измерване на маркетинга/конверсиите (Google Ads)
С ваше съгласие използваме измерване на конверсиите в Google Ads и - ако е приложимо - ремаркетинг. Данните за взаимодействието се обработват с цел измерване на ефективността на рекламите и (ако са активирани) за показване на целеви реклами. Правно основание: член 6, параграф 1, буква а) от ОРЗД.
Подобрени конверсии: Ако дадете съгласието си като част от покупката, хешираните данни за контакт (напр. имейл, хеширан с SHA-256) могат да бъдат предадени на Google, за да се разпределят поръчките с рекламни кликвания. Това подобрява точността на измерването, без да се предава обикновен текст. Правно основание: член 6, параграф 1, буква а) от ОРЗД.
10. Функции на магазина (WooCommerce) и цени за различните държави
Използваме WooCommerce за обработка на поръчки. При това обработваме въведените от вас данни, за да изпълним договора (чл. 6, ал. 1, буква б) от ОРЗД).
За правилното показване на цените/данъците/доставката използваме определяне на страната въз основа на IP адреса и/или данните на браузъра/касовата бележка (напр. "Цена според страната"). Не се създава точен профил на движението; геолокализацията се извършва на ниво държава. Правно основание: чл. 6, ал. 1, буква е) от ОРЗД (легитимен интерес за правилно представяне на офертите).
11. Клиентски акаунт
Можете доброволно да създадете клиентски акаунт. Обработката на необходимите за това данни служи за удобна обработка на поръчките и администриране на вашите данни. Правно основание: член 6, параграф 1, буква б) от ОРЗД. Можете да изтриете акаунта по всяко време; законовите задължения за съхранение остават незасегнати.
12. Обработка на плащания (Stripe)
В зависимост от избрания метод плащанията се обработват чрез доставчика на платежни услуги Stripe. За тази цел данните за плащането, името, адресът за фактуриране и, ако е приложимо, имейл/телефон се предават на Stripe. Правно основание: чл. 6, ал. 1, буква б (договор), буква е (предотвратяване на измами), евентуално буква в (правни задължения) от ОРЗД.
Получател: Stripe Payments Europe, Ltd (ЕС) и, ако е приложимо, свързани дружества на Stripe (включително САЩ). Предаването извън ЕИП се извършва въз основа на подходящи гаранции (напр. стандартни договорни клаузи).
13. Доставка, изпълнение и проследяване
За да изпълним договора, предаваме данните, необходими за доставка (име, адрес, имейл/телефон за информация за доставка, ако е приложимо), на транспортни/логистични компании (напр. DHL, DPD, UPS). Правно основание: член 6, параграф 1, буква б) от ОРЗД.
За обработката/автоматизацията на поръчките може да се използва доставчик на услуги за изпълнение/заден офис (напр. Billbee GmbH) и услуга за проследяване на пратките (напр. "Parcel Panel"). Обработката се извършва в рамките на обработката на поръчки в съответствие с чл. 28 от ОРЗД.
14. Оценки на продукти и услуги за доверие (Trusted Shops)
В нашия сайт може да бъде интегрирана значка за доверие/ уиджет от Trusted Shops, за да се показват оценки/сигнали за доверие и, ако е необходимо, да се изпращат покани за предоставяне на оценки (след покупка). За целите на проверката могат да се използват псевдонимни данни (напр. хеш на поръчка/електронна поща). Правното основание е нашият легитимен интерес (чл. 6, ал. 1, б. "е" от ОРЗД) за надеждно представяне и - за поканите за рейтинг - чл. 6, ал. 1, б. "а/б" от ОРЗД.
15. Езици и превод (TranslatePress)
Използваме плъгин за превод за предоставяне на многоезични услуги. Тя може да запише функционална бисквитка (напр. езикови предпочитания), за да показва уебсайта на избрания от вас език. Правно основание: член 6, параграф 1, буква е) от ОРЗД.
16. Комуникация (Имейл поддръжка)
Ако се свържете с нас по електронна поща, предоставените от вас данни ще бъдат обработени с цел разглеждане на вашето запитване. Правно основание: чл. 6, ал. 1, б. "б" или б. "е" от ОРЗД.
17. Получатели на данни, обработващи данни по поръчка и предаване в трети страни
Използваме внимателно подбрани доставчици на услуги (процесори) за хостинг, сигурност, доставка, обработка на плащания, магазин/аналитични/маркетингови функции. Имаме сключени договори с всички доставчици на услуги в съответствие с чл. 28 от ОРЗД.
Ако данните се обработват извън ЕИП (напр. САЩ, ОАЕ), това става само ако има решение за адекватност или са налице подходящи гаранции (напр. стандартни договорни клаузи на ЕС) и са предприети допълнителни мерки за защита.
18. Продължителност на съхранение
- Данни за договори/поръчки: законоустановени търговски/данъчни периоди (обикновено до 10 години)
- Клиентски акаунт: до изтриването на акаунта (при условие, че вече няма законови задължения за обратното).
- Заявки за контакт: до окончателна обработка, след това редовна проверка за изискванията за изтриване
- Данни за анализ/маркетинг: в съответствие с конфигурацията на съответния инструмент и докато не оттеглите съгласието си.
- Сървърни логове: краткосрочни (анализ на сигурността/грешките) и последващо изтриване/анонимизиране
19. Задължение за предоставяне
Предоставянето на лични данни е необходимо за сключването на договор/поръчка. Без тези данни обработката на поръчката/договора е невъзможна. Няма задължение за незадължителни анализи/маркетинг; те се извършват само със съгласието на потребителя.
20. Вашите права
Имате следните права съгласно ОРЗД: достъп (чл. 15), коригиране (чл. 16), изтриване (чл. 17), ограничаване (чл. 18), преносимост на данните (чл. 20) и възражение срещу обработването на данни въз основа на чл. 6, параграф 1, буква д) или е) (чл. 21). Ако обработването се основава на съгласие, можете да оттеглите това съгласие по всяко време с действие за в бъдеще (чл. 7, ал. 3).
За да упражните правата си, е достатъчно да изпратите неформално съобщение на [email protected]. Освен това имате право да подадете жалба до надзорен орган за защита на данните.
21. Непълнолетни лица
Нашият уебсайт не е предназначен за деца. Ако узнаем за обработването на лични данни на непълнолетни лица без необходимото съгласие, ще изтрием тези данни незабавно.
22. Сигурност на данните
Предприемаме технически и организационни мерки за защита на личните данни срещу загуба, унищожаване, достъп, промяна или разпространение от неоторизирани лица (напр. TLS криптиране, ограничения на достъпа, резервни копия).
23. Отговорник
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Промени в тази декларация за поверителност
Ние ще адаптираме тази декларация, ако правната ситуация, услугите или обработката се променят. Актуалната версия е достъпна на тази страница.
Статус: 27 август 2025 г.