Informations obligatoires sur les droits des personnes en matière de protection des données
Informations sur la société qui traite vos données :
Nom : H2MEDICAL Ltd.
EIC/BUSSTAT : 202179575
Numéro de TVA : BG202179575
Siège social et adresse de la direction. Varna, ul. siège social et adresse sociale : 2B Radost, 28 app.
Adresse pour correspondance. Varna, adresse : Varna, Varna, Bulgarie, adresse : 3 Ivan Drasov Str.
Téléphone : 0877 600 621
Courriel : [email protected]
Site Web : www.h2medical.org
Informations sur l'autorité de contrôle compétente pour la protection des données personnelles
Nom : Commission pour la protection des données personnelles
Siège social et siège social. Siège social et siège social : 1592 Sofia Blvd. "1595 Prof. No 2 Tsvetan Lazarov
Adresse pour correspondance. Adresse : 1. "Prof. № 2 Tsvetan Lazarov
Téléphone : 02 915 3 518
Site Web : www.cpdp.bg
H2MEDICAL Ltd (ci-après dénommée "l'Administrateur" ou la "Société") exerce ses activités conformément à la loi sur la protection des données personnelles et au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 sur la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données. Ces informations sont destinées à vous informer sur tous les aspects du traitement de vos données personnelles par la Société et sur les droits dont vous disposez par rapport à ce traitement.
Base pour la collecte, le traitement et le stockage de vos données personnelles
Art. 1. Le responsable du traitement collecte et traite vos données personnelles dans le cadre de l'utilisation de la boutique en ligne N2MEDICAL et de la conclusion de contrats avec l'entreprise sur la base de l'art. 6, par. 1, Règlement (UE) 2016/679 (RGPD), et notamment pour les motifs suivants :
Votre consentement explicite en tant que client ; Exécution des obligations du Contrôleur en vertu d'un contrat avec vous ; Respect d'une obligation légale applicable au Responsable du traitement ; Aux fins des intérêts légitimes du Responsable du traitement ou d'un tiers ; Finalités et principes de collecte, de traitement et de stockage de vos données personnelles ;
Art. 2. (1) Nous collectons et traitons les données personnelles que vous nous fournissez dans le cadre de votre utilisation de la boutique en ligne et de la conclusion d'un contrat avec l'entreprise, notamment aux fins suivantes :
créer un compte et fournir toutes les fonctionnalités lors de l'utilisation de la boutique en ligne ; conclusion et exécution d'un contrat à distance ; individualisation du cocontractant ; à des fins comptables ; à des fins statistiques ; protection de la sécurité des informations ; garantir l'exécution du contrat de fourniture du service concerné; envoi d'une newsletter si vous en faites la demande ;
(2) Nous respectons les principes suivants lors du traitement de vos données personnelles :
la légalité, l'équité et la transparence ; limitation des finalités du traitement ; pertinence au regard des finalités du traitement et minimisation des données collectées ; exactitude et actualité des données ; limitation du stockage pour atteindre les objectifs ; l'intégrité et la confidentialité du traitement et assurer un niveau approprié de sécurité des données personnelles.
(3) Lors du traitement et du stockage des données personnelles, le responsable du traitement peut traiter et stocker des données personnelles dans le but de protéger ses intérêts légitimes suivants :
Exécution de ses obligations envers l'Agence nationale du revenu, le ministère de l'Intérieur et d'autres autorités étatiques et municipales.
Quels types de données personnelles notre société collecte, traite et stocke.
Art. 3. (1) La Société effectuera les opérations suivantes avec les données personnelles que vous avez fournies aux fins suivantes :
Enregistrement d'un utilisateur dans la boutique en ligne et exécution d'un contrat d'achat à distance - le but de cette opération est de créer un profil pour utiliser la boutique en ligne pour acheter des biens et fournir les coordonnées pour effectuer la livraison des biens achetés. L'enregistrement et la création d'un profil pour l'utilisation de la boutique en ligne ne sont pas une étape obligatoire de la fourniture du service et il est disponible dans une large mesure sans la création d'un profil. Conclusion de l'analyse d'impact : sur la base de l'analyse d'impact réalisée, l'opération « inscription d'un utilisateur dans la boutique en ligne et exécution d'un contrat d'achat à distance » est acceptable et offre des garanties suffisantes pour protéger les droits et intérêts légitimes de les personnes concernées conformément aux exigences du RGPD. Conclusion et exécution d'une transaction commerciale avec un client ou un partenaire - le but de cette opération est la conclusion et l'exécution d'un contrat avec un partenaire commercial ou un client et son administration. Compte tenu de l'étendue limitée des données personnelles collectées et du fait que certaines d'entre elles proviennent de sources accessibles au public, la réalisation d'une analyse d'impact n'est pas nécessaire pour cette opération.
Envoi de newsletter - le but de cette opération est d'administrer le processus d'envoi de newsletters aux clients qui ont indiqué qu'ils souhaitaient les recevoir. Compte tenu de l'étendue limitée des données personnelles collectées, une analyse d'impact de l'opération n'est pas nécessaire. Exercice du droit de refus ou de réclamation - le but de cette opération est de gérer le processus d'exercice du droit de refus ou de réclamation par le client. Compte tenu de l'étendue limitée des données à caractère personnel collectées, la réalisation d'une analyse d'impact n'est pas nécessaire pour réaliser une analyse d'impact de l'opération.
(2) Le responsable du traitement traite les catégories suivantes de données et d'informations personnelles aux fins suivantes et pour les motifs suivants :
Vos données personnelles (e-mail, nom, etc.)
Finalité pour laquelle les données sont collectées : 1) Contacter l'utilisateur et lui envoyer des informations, 2) dans le but d'enregistrer un utilisateur dans la boutique en ligne et 3) pour l'envoi d'une newsletter. Base pour le traitement de vos données personnelles - En acceptant les termes et conditions et en vous inscrivant dans la boutique en ligne ou en passant une commande sans inscription, ou en concluant un contrat écrit, une relation contractuelle est établie entre le responsable du traitement et vous, sur la base de laquelle nous traiter vos données personnelles - Art. 6, par. 1 (b) RGPD. Vos données pour l'envoi d'une newsletter sont traitées sur la base de votre consentement explicite - Art. 6 par. 1 (a) RGPD. Données de livraison (noms, téléphone, adresse, etc.)
Finalité pour laquelle les données sont collectées. Base pour le traitement de vos données personnelles - En acceptant les conditions générales et en vous inscrivant dans la boutique en ligne ou en passant une commande sans inscription, ou en concluant un contrat écrit, une relation contractuelle est établie entre l'administrateur et vous, sur la base de laquelle nous traiter vos données personnelles - Art. 1 (b) RGPD. Données supplémentaires fournies par vous - Si vous souhaitez compléter votre profil, vous pouvez renseigner votre nom, prénom, numéro de téléphone.
Finalité pour laquelle les données sont collectées. Motifs du traitement des données : Vous avez donné votre consentement explicite au traitement de ses données personnelles pour une ou plusieurs finalités spécifiques - 6 par. (a) du RGPD au moment de l'enregistrement dans la boutique en ligne. La fourniture de ces données n'est pas obligatoire pour l'enregistrement dans la boutique en ligne.
(3)Le responsable du traitement ne collecte ni ne traite les données personnelles relatives aux éléments suivants :
révéler l'origine raciale ou ethnique ; divulguer ses convictions politiques, religieuses ou philosophiques ou son appartenance à un syndicat ; des données génétiques et biométriques, des données concernant la santé ou des données concernant la vie sexuelle ou l'orientation sexuelle.
(4) Les données personnelles sont collectées par le responsable du traitement auprès des personnes auxquelles elles se rapportent.
(5) La Société n'effectue pas de prise de décision automatisée avec des données.
Art. 4. (1) La Société effectue les opérations suivantes avec les données personnelles fournies par vous, en tant que représentants légaux ou mandataires de personnes morales - partenaires commerciaux, aux fins suivantes :
Conclusion et exécution d'une transaction commerciale : pour la conclusion et l'exécution d'une transaction commerciale avec une société commerciale, nous traitons uniquement le nom complet du représentant légal ou de la personne autorisée par la société. Conclusion de l'analyse d'impact.
Art. 5. L'administrateur peut utiliser des "cookies" dans le but de fournir toutes les fonctionnalités du site Web, d'améliorer l'expérience utilisateur, à des fins statistiques, de faciliter l'accès, etc., auxquels vous acceptez en utilisant notre site Web. Vous pouvez contrôler et/ou supprimer les cookies à tout moment via les paramètres du navigateur que vous utilisez. "Les cookies ne constituent pas des données personnelles et ne sont pas utilisés pour identifier les visiteurs et utilisateurs de la boutique en ligne.
Durée de conservation de vos données personnelles
Art. 6. (1) Le responsable du traitement stocke vos données personnelles pendant une période n'excédant pas l'existence de votre compte de boutique en ligne. Après la suppression de votre compte, l'Administrateur prendra les précautions nécessaires pour supprimer et détruire toutes vos données sans retard excessif ou pour les anonymiser (c'est-à-dire les mettre sous une forme ne révélant pas votre identité).
(2) Le responsable du traitement traite vos données personnelles que vous avez fournies lors de la commande sans inscription dans la boutique en ligne jusqu'à ce que la commande soit terminée, sauf si vous avez donné votre consentement explicite lors de la commande pour que vos données soient traitées aux fins d'améliorer le service, de vous fournir du contenu recommandé, des conditions individuelles, des promotions, ainsi qu'à des fins statistiques.
(3) Le responsable du traitement stocke vos données personnelles fournies dans le cadre des commandes en ligne pendant une période de 5 ans dans le but de protéger les intérêts légaux du responsable du traitement dans les litiges juridiques ou administratifs avec les utilisateurs de la boutique en ligne.
(4) Le responsable du traitement vous informera dans le cas où la période de stockage des données doit être prolongée afin de se conformer à une obligation légale ou compte tenu des intérêts légitimes du responsable du traitement ou autrement.
(5) Le responsable du traitement conservera les données personnelles qu'il est tenu de conserver en vertu de la loi applicable pendant la période pertinente prévue, qui peut dépasser la durée de votre compte de boutique en ligne ou jusqu'à ce que la commande soit terminée.
Art. 7. Le Responsable du traitement conservera les données personnelles des représentants légaux de ses partenaires commerciaux pendant toute la durée d'exécution du contrat, afin de respecter les intérêts légitimes et les obligations légales du Responsable du traitement, laquelle période pourra excéder la durée du contrat conclu.
Transfert de vos données personnelles pour traitement.
Art. 8. (1) Le responsable du traitement peut, à sa seule discrétion, transférer tout ou partie de vos données personnelles à des sous-traitants pour la réalisation des finalités de traitement auxquelles vous avez consenti, sous réserve des exigences du règlement (UE) 2016/679 ( RGPD).
(2) Le responsable du traitement vous informera en cas d'intention de transférer tout ou partie de vos données personnelles vers des pays tiers ou des organisations internationales.
Vos droits dans la collecte, le traitement et le stockage de vos données personnelles
Retrait du consentement au traitement de vos données personnelles
Art. 9. (1) Si vous ne souhaitez pas que les données personnelles que vous avez fournies soient traitées à des fins de marketing et pour recevoir la newsletter, vous pouvez retirer votre consentement au traitement à tout moment en remplissant le formulaire de retrait de consentement en Annexe 1 ou en faisant une demande de texte libre et nous l'envoyant par e-mail.
(2) Une fois que nous aurons reçu votre demande, nous vous enverrons une lettre contenant des instructions détaillées pour votre vérification en tant que destinataire de la newsletter et sujet des données personnelles pour lesquelles le retrait du consentement a été demandé, à l'adresse e-mail que vous avez fournie pour recevoir les newsletters. et communications promotionnelles.
(3) Le retrait du consentement n'affecte pas la licéité du traitement des données personnelles que le responsable du traitement a effectué jusqu'à présent.
Droit d'accès
Art. 10. (1) Vous avez le droit de demander et d'obtenir la confirmation du responsable du traitement si des données personnelles vous concernant sont traitées en envoyant une demande en texte libre par e-mail.
(2) Vous avez le droit d'accéder aux données vous concernant ainsi qu'aux informations relatives à la collecte, au traitement et au stockage de vos données personnelles.
(3) Une fois que nous aurons reçu votre demande, nous vous enverrons une lettre avec des instructions détaillées pour votre vérification en tant que sujet des données personnelles auxquelles l'accès a été demandé, à l'adresse e-mail que vous avez utilisée pour vous inscrire ou passer des commandes dans le e -boutique.
(4) Une fois la vérification effectuée conformément à l'al. 3, le responsable du traitement vous fournira, sur demande, une copie des données personnelles traitées vous concernant sous forme électronique ou sous une autre forme appropriée.
(5) L'accès aux données est gratuit, mais le responsable du traitement se réserve le droit de facturer des frais administratifs en cas de demandes répétitives ou excessives.
Droit de rectification ou de complément
Art. 11. (1) Vous pouvez, à tout moment, corriger ou compléter des données personnelles inexactes ou incomplètes vous concernant via l'option "Modifier le profil".
(2) Vous pouvez rectifier ou compléter des données personnelles inexactes ou incomplètes vous concernant directement via votre profil sur le site internet ou en faisant une demande au Responsable du traitement par email via le formulaire en Annexe 4 ou en faisant une demande en texte libre.
Droit à l'effacement ("être oublié")
Art. 12. (1) Vous avez le droit de demander à l'administrateur d'effacer tout ou partie des données personnelles vous concernant, et l'administrateur a l'obligation de les effacer sans retard injustifié lorsque l'un des motifs suivants s'applique :
les données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou autrement traitées ; Vous retirez votre consentement sur lequel le traitement est basé et il n'existe aucune autre base légale pour le traitement ; Vous vous opposez au traitement des données à caractère personnel vous concernant, y compris à des fins de marketing direct, et il n'existe aucun motif légitime justifiant le traitement qui prévaut ; les données personnelles ont été traitées illégalement ; les données personnelles doivent être effacées afin de se conformer à une obligation légale en vertu du droit de l'UE ou d'un État membre auquel le responsable du traitement est soumis ; les données personnelles ont été collectées dans le cadre de la fourniture de services de la société de l'information.
(2) Le responsable du traitement n'est pas tenu d'effacer les données personnelles s'il les stocke et les traite :
pour l'exercice du droit à la liberté d'expression et du droit à l'information ; pour le respect d'une obligation légale de traitement prévue par le droit de l'UE ou d'un État membre applicable au responsable du traitement ou pour l'exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement ; pour des raisons d'intérêt public dans le domaine de la santé publique ; à des fins d'archivage dans l'intérêt public, de recherche scientifique ou historique ou à des fins statistiques ; pour la constatation, l'exercice ou la défense de droits en justice.
(3) Afin d'exercer votre droit à l'oubli, il est nécessaire d'adresser par email une demande de suppression de vos données personnelles traitées par le Responsable du traitement, soit en remplissant le formulaire en Annexe №2 soit au moyen d'un demande de texte, après quoi le contrôleur enverra à l'adresse e-mail que vous avez utilisée pour vous inscrire ou passer des commandes dans la boutique en ligne, une lettre avec des instructions détaillées pour votre vérification en tant qu'utilisateur de la boutique et sujet des données personnelles pour lesquelles la suppression est demandé.
(4) Une fois que nous aurons vérifié l'identité de la personne qui a fait la demande et de la personne concernée conformément aux instructions qui vous ont été envoyées, nous supprimerons toutes les données que nous traitons à votre sujet conformément au par. 3.
(5) Si une commande que vous avez passée est en cours de traitement, le premier moment auquel vous pouvez demander à être "oublié" est la fin de la commande.
Droit de restriction
Art. 13. (1) Vous avez le droit de demander à l'administrateur de limiter le traitement des données vous concernant en nous envoyant une demande en texte libre par e-mail lorsque :
(2) Après réception de votre demande, nous vous enverrons une lettre avec des instructions détaillées pour votre vérification en tant qu'utilisateur du magasin et sujet des données personnelles demandées à l'e-mail que vous avez utilisé pour vous inscrire ou passer des commandes dans la boutique en ligne à limiter le traitement.
(3) Après avoir effectué la vérification selon l'al. 2, La Société cessera de traiter vos données, mais ne supprimera pas les messages que vous avez publiés dans la boutique en ligne, le cas échéant.
Art. 14. (1) Si vous avez consenti au traitement de vos données personnelles ou si le traitement est nécessaire à l'exécution du contrat avec le responsable du traitement, ou si vos données sont traitées de manière automatisée, vous pouvez :
demander au responsable du traitement de vous fournir vos données personnelles dans un format lisible et de les transférer à un autre responsable du traitement ; demander au responsable du traitement de transférer vos données personnelles directement à un responsable du traitement désigné par vous, lorsque cela est techniquement possible.
(2) Vous pouvez exercer le droit de portabilité en nous envoyant par e-mail le formulaire rempli conformément à l'annexe 3 ou une demande de texte libre, après quoi le responsable du traitement enverra à l'adresse e-mail que vous avez utilisée pour vous inscrire ou passer des commandes dans la boutique en ligne un lettre avec des instructions détaillées pour votre vérification en tant qu'utilisateur de la boutique et sujet des données personnelles pour lesquelles la portabilité a été demandée.
(3) Après la vérification conformément au paragraphe (2), la Société envoie les données qu'elle traite pour vous au format XML à l'adresse e-mail que vous avez fournie.
Droit de recevoir des informations
Art. 15. Vous pouvez demander au responsable du traitement de vous informer des destinataires auxquels les données personnelles pour lesquelles la rectification, l'effacement ou la limitation du traitement ont été demandées ont été divulguées. Le responsable du traitement peut refuser de fournir ces informations si cela s'avérait impossible ou exigerait un effort disproportionné.
Droit d'opposition
Art. 16. Vous pouvez vous opposer à tout moment au traitement des données personnelles vous concernant par le Responsable du traitement, y compris si elles sont traitées à des fins de profilage ou de marketing direct.
Vos droits en cas de violation de données personnelles
Art. 17. (1) Si le responsable du traitement a connaissance d'une violation de la sécurité de vos données personnelles susceptible de présenter un risque élevé pour vos droits et libertés, il vous informera sans retard injustifié de la violation et des mesures qui ont été prises. ou sont à prendre.
(2) Le responsable du traitement n'est pas tenu de vous informer si :
il a pris les mesures de protection techniques et organisationnelles appropriées à l'égard des données concernées par la faille de sécurité ; a par la suite pris des mesures pour s'assurer que la violation n'entraînera pas un risque élevé pour vos droits ; notification exigerait un effort disproportionné.
Personnes à qui vos données personnelles sont divulguées
Art. 18. (1) Aux fins du traitement de vos données personnelles et de la fourniture du service dans toute sa fonctionnalité et compte tenu de vos intérêts, le responsable du traitement peut fournir les données aux personnes suivantes qui sont des sous-traitants :
Sous-traitant Finalité du traitement des données personnelles
............................................... .....................................................................
............................................... .....................................................................
............................................... .....................................................................
(2) Les sous-traitants doivent respecter toutes les exigences de légalité et de sécurité lors du traitement et du stockage de vos données personnelles.
Art. 19. Le responsable du traitement ne transférera pas vos données vers des pays tiers.
Art. 20. En cas de violation de vos droits en vertu de la législation sur la protection des données ci-dessus ou applicable, vous avez le droit de déposer une plainte auprès de la Commission de protection des données comme suit :
Commission de protection des données personnelles.
Siège social et siège social. Sofia 1592, boulevard Prof. Tsvetan Lazarov" No.2
Adresse pour correspondance. Adresse : Sofia 1592, boulevard Prof. Tsvetan Lazarov" No. 2
Téléphone : 02 915 3 518
Site Web : www.cpdp.bg
Art. 21. Vous pouvez exercer l'ensemble de vos droits relatifs à la protection de vos données personnelles en utilisant les formulaires joints à ces informations. Bien sûr, ces formulaires sont facultatifs et vous pouvez faire vos demandes dans tout formulaire contenant une déclaration à cet effet et vous identifiant en tant que titulaire des données.
Art. 22. Si le consentement porte sur un transfert, le responsable du traitement décrit les risques éventuels liés au transfert des données vers des pays tiers en l'absence d'une solution de protection adéquate et de moyens de protection appropriés.
Annexe No. 1
Formulaire de retrait de consentement à des fins de traitement
Votre nom*: .........................
Votre adresse e-mail que vous avez utilisée dans l'e-shop* : .........................
Détails des commentaires (e-mail)* : .........................
Pour Nom: .........................
UIC/BULSTAT : ..................................
Siège social et siège social : ................................
Adresse pour correspondance: .........................
Téléphone: .........................
E-mail: .........................
Site Internet: .........................
Je retire par la présente mon consentement au traitement des données personnelles que j'ai fournies dans le but de recevoir des newsletters, des communications promotionnelles ou d'autres supports marketing, après avoir lu les conditions de retrait de consentement conformément aux informations obligatoires sur les droits des personnes sur le Protection des données personnelles de la boutique en ligne.
En cas de violation de vos droits en vertu de la législation sur la protection des données ci-dessus ou applicable, vous avez le droit de d&e