Политика за поверителност

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ НА SMARTSHOP.BG

Последна актуализация: 11.05.2026 г.

1. Кой обработва Вашите лични данни

Администратор на личните данни, обработвани чрез сайта smartshop.bg, е:

Смартшоп ООД
ЕИК: 202304438
Адрес: гр. София, ул. Тинтява 15-17
E-mail: info@smartshop.bg
Телефон: 0899991219

В настоящата политика „ние“, „нас“ и „Smartshop“ означава Смартшоп ООД.


2. Обхват на политиката

Настоящата Политика за поверителност урежда обработването на лични данни при:

  • използване на сайта smartshop.bg;
  • създаване и използване на клиентски профил;
  • подаване и изпълнение на поръчки;
  • плащания;
  • доставки;
  • комуникация с нас по e-mail или телефон;
  • рекламации, право на отказ и следпродажбено обслужване;
  • покупки на изплащане чрез Ти Би Ай Банк ЕАД;
  • използване на аналитични и маркетингови инструменти в сайта;
  • съхраняване на счетоводни и търговски документи.

Настоящата политика се прилага за физически лица, които посещават сайта, правят поръчки, създават профил, комуникират с нас или по друг начин взаимодействат със Smartshop.


3. Какви лични данни обработваме

В зависимост от конкретното взаимодействие с нас, можем да обработваме следните категории лични данни:

3.1. Данни за идентификация и контакт

  • име и фамилия;
  • телефонен номер;
  • e-mail адрес;
  • адрес за доставка;
  • адрес за фактура;
  • данни за фирма, когато поръчката е от юридическо лице;
  • други данни, които доброволно ни предоставяте.

3.2. Данни за поръчки и покупки

  • номер на поръчка;
  • дата и съдържание на поръчката;
  • избрани продукти;
  • стойност на поръчката;
  • избран начин на доставка;
  • избран начин на плащане;
  • статус на поръчката;
  • история на поръчките в клиентския профил.

3.3. Данни за плащания

При плащане с карта, Apple Pay или Google Pay през myPOS ние получаваме ограничена информация, необходима за потвърждаване и администриране на плащането, например статус на плащането, идентификатор на трансакцията, дата, сума и свързани търговски данни.

Данните на платежната карта се обработват в средата на платежния доставчик и не се съхраняват от Smartshop.

3.4. Данни за клиентски профил

  • данни за регистрация;
  • данни за вход и управление на профила;
  • история на поръчките;
  • предпочитания, свързани с профила.

3.5. Данни по рекламации, отказ и обслужване

  • съдържание на подадени заявления, рекламации и откази;
  • приложени файлове, снимки, видео и документи;
  • кореспонденция по e-mail;
  • данни, необходими за проверка, обработка и приключване на случая.

3.6. Данни при комуникация с нас

  • съдържание на изпратени e-mail съобщения;
  • друга кореспонденция, свързана с поръчки, отказ, рекламации или общи запитвания.

3.7. Технически и онлайн идентификатори

  • IP адрес;
  • данни за устройство и браузър;
  • логове за достъп и сигурност;
  • данни, събирани чрез бисквитки и сходни технологии, когато това е приложимо.

3.8. Данни при покупка на изплащане

Когато изберете покупка на изплащане чрез Ти Би Ай Банк ЕАД, кандидатстването и въвеждането на данни за кредитиране се извършват в среда, предоставена от банката.

Smartshop може да обработва данни, необходими за:

  • свързване на заявката за кредит с конкретна поръчка;
  • проверка на статуса на кандидатстването в търговската среда на банката;
  • администриране на поръчката;
  • счетоводно и документално отразяване на покупката;
  • обработване на идентификационни данни, включително ЕГН, когато това се съдържа в документи, свързани с покупката на изплащане и е необходимо за законосъобразното документиране и администриране на сделката.

Ти Би Ай Банк ЕАД обработва данните, които въвеждате в банковата среда, за собствени цели по кандидатстването, идентификацията, оценката и управлението на кредита, като самостоятелен администратор.


4. За какви цели използваме личните данни

Ние обработваме личните Ви данни за следните цели:

4.1. За сключване и изпълнение на договор

  • приемане и обработка на поръчки;
  • потвърждаване на поръчки;
  • доставка на продукти;
  • обработка на плащания;
  • издаване на счетоводни документи;
  • управление на клиентски профил;
  • комуникация по поръчката.

4.2. За следпродажбено обслужване

  • обработване на рекламации;
  • обработване на откази;
  • връщане на стоки;
  • възстановяване на суми;
  • обслужване по гаранция и несъответствие.

4.3. За спазване на законови задължения

  • счетоводно и данъчно отчитане;
  • съхраняване на документи;
  • изпълнение на задължения по приложимото законодателство;
  • сътрудничество с компетентни органи, когато сме законово задължени.

4.4. За защита на наши законни интереси

  • защита при правни претенции и спорове;
  • предотвратяване на измами и злоупотреби;
  • сигурност на сайта и системите;
  • вътрешен контрол и одит;
  • доказване на комуникация и изпълнение на задължения.

4.5. За анализ и маркетинг

  • измерване на трафика и поведението в сайта;
  • анализ на ефективността на кампании;
  • ремаркетинг и персонализирана реклама, когато това е допустимо;
  • подобряване на функционалността, съдържанието и потребителското изживяване.

За тези цели Smartshop може да използва инструменти като:

  • Google Analytics
  • Google Ads
  • Meta Pixel

Подробности за бисквитките, сроковете и настройките за управление са описани в отделната Политика за бисквитките.


5. На какво правно основание обработваме личните данни

Обработваме личните Ви данни на едно или повече от следните правни основания:

  • изпълнение на договор или предприемане на стъпки преди сключване на договор;
  • изпълнение на законово задължение;
  • легитимен интерес на Smartshop, когато той не е с по-нисък приоритет от Вашите права и свободи;
  • съгласие, когато такова е необходимо.

Когато обработването се основава на съгласие, имате право да го оттеглите по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето му.


6. На кого предоставяме личните данни

Можем да предоставяме лични данни на следните категории получатели, когато това е необходимо:

6.1. Доставчици на куриерски и логистични услуги

  • Спиди АД
  • Еконт Експрес АД
  • БОКС НАУ ООД

На тези дружества се предоставят данни, необходими за доставка, като например име, телефон, e-mail, адрес или избран автомат/офис, както и информация за поръчката, доколкото е необходима за доставката.

6.2. Доставчик на платежни услуги

  • MYPOS LIMITED

При картови плащания myPOS обработва платежните данни в собствената си платежна среда.

6.3. Хостинг и техническа инфраструктура

  • СуперХостинг.БГ ЕООД

6.4. ERP и фактуриране

  • Ай Кю Софт ООД

6.5. Партньори по покупки на изплащане

  • Ти Би Ай Банк ЕАД

6.6. Доставчици на аналитични и маркетингови услуги

  • Google
  • Meta

6.7. Компетентни органи и институции

Когато това се изисква от закона, можем да предоставяме данни на съдилища, администрации, контролни и правоохранителни органи.

Когато трети лица обработват данни от наше име, те действат като обработващи лични данни, освен когато обработват данните като самостоятелни администратори за свои собствени цели.


7. Покупка на изплащане чрез Ти Би Ай Банк ЕАД

Когато изберете покупка на изплащане:

  • част от данните по поръчката се използват за свързване на заявката с конкретната покупка;
  • въвеждането на данните за кандидатстване, идентификацията и кредитния процес се извършва в среда на Ти Би Ай Банк ЕАД;
  • Smartshop има достъп до търговската среда на банката за целите на администриране на заявката, проверка на статус, изпълнение на поръчката и свързаното с нея документиране;
  • Smartshop може да обработва данни от документи, свързани с покупката на изплащане, включително идентификационни данни като ЕГН, когато това е необходимо за обработването на поръчката, фактурирането и законосъобразното документиране на сделката;
  • Ти Би Ай Банк ЕАД е самостоятелен администратор на данните, които събира и обработва за целите на кредита и банковото обслужване.

За обработването, извършвано от Ти Би Ай Банк ЕАД в рамките на кредитния процес, се прилагат техните собствени условия и политика за поверителност.


8. Срокове за съхранение

Съхраняваме личните данни само за срока, необходим за съответната цел, освен ако законът изисква по-дълъг срок.

По правило:

  • данни за поръчки, фактури и счетоводни документи се съхраняват за срока, изискуем от приложимото счетоводно и данъчно законодателство;
  • данни за клиентски профил се съхраняват до изтриване на профила или до отпадане на необходимостта от поддържането му;
  • кореспонденция по поръчки, рекламации и отказ се съхранява за срока, необходим за обслужване на случая и за защита при евентуални правни претенции;
  • технически логове и данни за сигурност се съхраняват за разумен срок според целта и необходимостта от защита на системите;
  • данни, обработвани на основание съгласие, се съхраняват до оттегляне на съгласието или до отпадане на целта.

9. Бисквитки и сходни технологии

Smartshop използва бисквитки и сходни технологии за:

  • нормалното функциониране на сайта;
  • измерване на трафика;
  • анализ на потребителското поведение;
  • маркетинг и реклама, когато това е приложимо.

Подробна информация за видовете бисквитки, целите, сроковете и настройките за управление е налична в отделната Политика за бисквитките.


10. Как защитаваме личните данни

Прилагаме подходящи технически и организационни мерки за защита на личните данни срещу:

  • неразрешен достъп;
  • загуба;
  • унищожаване;
  • изменение;
  • неправомерно разкриване;
  • други форми на незаконосъобразно обработване.

Мерките включват контрол на достъпа, ограничаване на достъпа до данни според необходимостта, защитени среди, договорни отношения с доставчици и вътрешни организационни правила.


11. Предаване на данни извън Европейското икономическо пространство

Когато използваме доставчици или технологии, при които е възможно предаване на лични данни извън Европейското икономическо пространство, това се извършва само при наличие на приложимо правно основание и подходящи гаранции съгласно приложимото законодателство.

Такива ситуации могат да възникнат при използване на определени услуги на глобални технологични доставчици.


12. Вашите права

Като субект на лични данни имате право:

  • на достъп до Вашите лични данни;
  • на коригиране на неточни или непълни данни;
  • на изтриване на лични данни, когато са налице законовите предпоставки;
  • на ограничаване на обработването;
  • на преносимост на данните, когато е приложимо;
  • на възражение срещу обработване, основано на легитимен интерес;
  • да не бъдете обект единствено на автоматизирано вземане на решения, когато са налице условията по закона;
  • да оттеглите съгласие, когато обработването се основава на съгласие;
  • да подадете жалба до Комисията за защита на личните данни.

13. Как да упражните правата си

Можете да упражните правата си, като ни изпратите искане на:

Възможно е да поискаме допълнителна информация за потвърждаване на самоличността Ви, когато това е необходимо за защита на Вашите данни.


14. Жалба до надзорен орган

Ако считате, че обработването на Вашите лични данни нарушава приложимото законодателство, имате право да подадете жалба до:

Комисия за защита на личните данни
Интернет страница: cpdp.bg


15. Данни на деца

Сайтът и предлаганите чрез него продукти не са насочени специално към деца. Не събираме съзнателно лични данни от деца в нарушение на приложимото законодателство.


16. Бюлетин и директен маркетинг

Към датата на последната актуализация на тази политика Smartshop не поддържа активен newsletter модул.

Ако в бъдеще бъде въведена форма за абонамент за бюлетин или директен e-mail маркетинг, настоящата политика ще бъде актуализирана съответно, като ще бъдат описани целите, правното основание, сроковете за съхранение и начинът за отписване.


17. Промени в политиката

Smartshop може да актуализира настоящата Политика за поверителност при:

  • промени в законодателството;
  • промени в начина на работа на сайта;
  • промени в използваните услуги, доставчици или процеси;
  • необходимост от прецизиране на текстовете.

Актуалната версия се публикува на сайта с посочена дата на последната актуализация.