Политика за поверителност
Последна актуализация: 31.08.2026 г.
I. ОБЩИ ПОЛОЖЕНИЯ
Чл. 1.
(1) Настоящата Политика за поверителност има за цел да информира посетителите и клиентите на електронния магазин Tiki-Toki, достъпен на адрес https://tiki-toki.space, относно начина, по който се събират, използват, съхраняват и защитават личните им данни.
(2) Политиката се прилага при използване на електронния магазин, извършване на поръчки, създаване и използване на потребителски профил, комуникация с Доставчика, използване на формите и функционалностите на сайта, както и при други случаи, в които чрез сайта се обработват лични данни.
(3) Обработването на лични данни се извършва в съответствие с приложимото законодателство, включително Регламент (ЕС) 2016/679 („GDPR“) и Закона за защита на личните данни.
II. АДМИНИСТРАТОР НА ЛИЧНИТЕ ДАННИ
Чл. 2.
(1) Администратор на личните данни, обработвани чрез електронния магазин, е:
„СЕФО ДИЗАЙН“ ЕООД
ЕИК: 203270113
Седалище и адрес на управление:
гр. Горна Оряховица, ул. „Стоил войвода“ № 1
E-mail: office@tiki-toki.space
Електронен магазин: https://tiki-toki.space
(2) По-нататък в настоящата Политика „Администраторът“, „Доставчикът“, „Tiki-Toki“, „ние“ и „нас“ означават „СЕФО ДИЗАЙН“ ЕООД.
Чл. 3.
(1) За въпроси относно обработването на лични данни или за упражняване на права съгласно настоящата Политика лицата могат да се свържат с Администратора:
E-mail: office@tiki-toki.space
или писмено на:
„СЕФО ДИЗАЙН“ ЕООД
гр. Горна Оряховица, ул. „Стоил войвода“ № 1
(2) Към датата на настоящата Политика Администраторът не е определил отделно Длъжностно лице по защита на данните (DPO).
III. КАКВИ ЛИЧНИ ДАННИ ОБРАБОТВАМЕ
Чл. 4. Данни при извършване на поръчка
При извършване на поръчка чрез електронния магазин могат да бъдат обработвани:
име и фамилия;
електронен адрес;
телефонен номер;
адрес за доставка;
избран офис, автомат или друг пункт за доставка;
данни за поръчаните продукти;
информация относно избрания начин на доставка;
информация относно избрания начин на плащане;
данни, необходими за издаване на счетоводни документи;
друга информация, предоставена от клиента във връзка с изпълнението на поръчката.
Чл. 5. Данни при използване на потребителски профил
Когато електронният магазин позволява създаване на потребителски профил, могат да бъдат обработвани:
име;
електронен адрес;
данни за вход и управление на профила;
история на поръчките;
адреси за доставка;
други данни, въведени от потребителя в профила му.
Паролите на потребителите не се съхраняват в четим вид.
Чл. 6. Данни при контакт с нас
При контакт чрез електронна поща, контактна форма или друг предоставен комуникационен канал могат да бъдат обработвани:
име;
електронен адрес;
телефонен номер, когато е предоставен;
съдържание на съобщението;
информацията, която лицето доброволно е предоставило във връзка със запитването.
Чл. 7. Данни при персонализиране на продукти
Когато чрез електронния магазин се предлага възможност за персонализиране или добавяне на информация към продукт, могат да бъдат обработвани данните, които клиентът доброволно предоставя чрез съответната функционалност.
Тези данни се използват единствено доколкото са необходими за обработване и изпълнение на съответната поръчка.
Клиентът не следва да предоставя чувствителни лични данни или информация, която не е необходима за изпълнение на поръчката.
Чл. 8. Технически данни
При посещение и използване на сайта автоматично могат да бъдат обработвани определени технически данни, включително:
IP адрес;
дата и час на достъп;
информация за използвания браузър;
операционна система;
тип устройство;
информация относно заявките към сайта;
посетени страници;
технически и диагностични данни;
данни, свързани със сигурността на сайта.
Тези данни могат да бъдат записвани в технически и защитни логове и се използват за функциониране, поддръжка и защита на електронния магазин.
IV. ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ
Чл. 9. Обработване на поръчки
Личните данни се обработват за:
приемане и обработване на поръчки;
потвърждаване на поръчки;
комуникация с клиента относно поръчката;
подготовка и изпълнение на поръчката;
доставка на закупените продукти;
обработване на плащания;
обработване на рекламации, връщания и откази;
изпълнение на договорните задължения.
Правното основание е чл. 6, пар. 1, буква „б“ от GDPR – обработването е необходимо за изпълнение на договор или за предприемане на стъпки по искане на лицето преди сключване на договор.
Чл. 10. Изпълнение на законови задължения
Лични данни се обработват, когато това е необходимо за:
издаване и съхраняване на счетоводни документи;
изпълнение на данъчни и счетоводни задължения;
изпълнение на задължения към държавни и общински органи;
изпълнение на други законови задължения на Администратора.
Правното основание е чл. 6, пар. 1, буква „в“ от GDPR – изпълнение на законово задължение.
Чл. 11. Комуникация с клиентите
Личните данни могат да бъдат обработвани за:
отговор на запитвания;
предоставяне на информация относно продукти;
комуникация относно поръчки;
обработване на рекламации;
обработване на връщания;
разрешаване на възникнали проблеми;
друга комуникация, свързана с взаимоотношенията между клиента и Администратора.
Правното основание се определя според конкретния случай и може да бъде изпълнение на договор, предприемане на действия преди сключване на договор или легитимен интерес на Администратора.
Чл. 12. Сигурност и защита
Лични данни могат да бъдат обработвани за:
защита на електронния магазин;
предотвратяване на злоупотреби;
предотвратяване на неоторизиран достъп;
откриване на опити за атаки;
диагностика на технически проблеми;
защита на правата и законните интереси на Администратора;
установяване, упражняване или защита на правни претенции.
Правното основание, когато е приложимо, е чл. 6, пар. 1, буква „е“ от GDPR – легитимен интерес на Администратора.
V. ПЛАЩАНИЯ
Чл. 13.
(1) Електронният магазин предлага плащане чрез наложен платеж и myPOS, съобразно наличните опции при извършване на поръчка.
(2) При избор на плащане чрез myPOS необходимите данни за извършване и потвърждаване на плащането могат да бъдат обработвани чрез платежната инфраструктура на myPOS.
(3) Tiki-Toki не изисква от клиентите да изпращат данни за платежни карти чрез електронна поща или други незащитени канали.
(4) При плащане с карта данните за платежната карта се обработват съгласно условията и политиките на съответния платежен оператор.
(5) При избор на наложен платеж необходимите данни за доставка и получаване на пратката могат да бъдат предоставени на съответния куриер.
VI. ДОСТАВКА
Чл. 14.
(1) За изпълнение на доставки електронният магазин използва куриерски услуги на:
Speedy;
Econt.
(2) За целите на доставката на избрания куриер могат да бъдат предоставени само необходимите за изпълнение на доставката данни, например:
име;
телефон;
адрес;
избран офис или автомат;
информация, необходима за идентифициране и проследяване на пратката;
друга информация, необходима за изпълнение на доставката.
(3) Куриерът може да обработва предоставените данни в съответствие със собствената си политика за поверителност и приложимото законодателство.
VII. ДОСТАВЧИЦИ НА ТЕХНИЧЕСКИ УСЛУГИ
Чл. 15.
За функционирането, поддръжката и защитата на електронния магазин могат да бъдат използвани външни доставчици на технически услуги, включително:
хостинг услуги;
електронна поща;
резервни копия;
техническа поддръжка;
сигурност;
кеширане и оптимизация;
други услуги, необходими за нормалното функциониране на сайта.
Когато тези доставчици обработват лични данни от името на Администратора, те обработват данните само в рамките на възложените им дейности и при наличие на необходимите договорни и организационни гаранции.
VIII. ЕЛЕКТРОННА ПОЩА
Чл. 16.
(1) За изпращане и получаване на електронна поща, включително съобщения, свързани с поръчки, може да се използва външна услуга за SMTP доставка.
(2) В зависимост от конкретното съобщение доставчикът на електронната поща може да обработва:
електронен адрес;
име;
съдържание на съобщението;
информация относно доставката на съобщението;
технически данни, свързани с изпращането.
(3) Данните се използват за изпращане на заявената или необходимата във връзка с договорните отношения електронна комуникация.
IX. СИГУРНОСТ НА САЙТА
Чл. 17.
(1) За защита на сайта могат да се използват технически средства за сигурност, включително защитна стена, откриване на подозрителна активност, ограничаване на опити за вход и други механизми за защита.
(2) При извършване на тези дейности могат да бъдат обработвани технически данни като IP адрес, информация за заявките, информация за вход и друга информация, необходима за откриване и предотвратяване на злоупотреби.
(3) Тези данни се обработват с цел защита на електронния магазин, неговите потребители и информационната инфраструктура.
(4) Когато обработването се извършва въз основа на легитимен интерес, Администраторът съобразява необходимостта от защитата на сайта с правата и свободите на лицата.
X. БИСКВИТКИ
Чл. 18.
(1) Tiki-Toki използва бисквитки и сходни технологии.
(2) Бисквитките могат да бъдат използвани за:
нормалното функциониране на сайта;
запазване на потребителски настройки;
управление на потребителската сесия;
сигурност;
запазване на съдържанието на количката;
управление на съгласието;
други технически функции;
анализиране на използването на сайта, когато такива услуги са активирани.
(3) Когато за използването на определени бисквитки се изисква съгласие, те се активират съобразно избора на посетителя.
(4) Управлението на съгласието за бисквитки се извършва чрез инструмента за управление на съгласието, предоставен на сайта.
(5) Подробна информация относно използваните бисквитки, техните категории, цели и срокове се съдържа в отделната Политика за бисквитки.
XI. ПРЕВОДИ И ВЪНШНИ УСЛУГИ
Чл. 19.
(1) Електронният магазин може да използва услуги за автоматизиран превод и многоезично съдържание.
(2) Когато при използване на конкретна услуга се предава информация към външен доставчик, това се извършва в съответствие с приложимото законодателство и настройките на съответната услуга.
(3) Функциите за превод не следва да се използват от клиента за въвеждане на ненужни чувствителни или други лични данни.
(4) Когато определена услуга за превод използва бисквитки или други технологии за проследяване, съответната информация се предоставя чрез Политиката за бисквитки и механизма за управление на съгласието, когато това е приложимо.
XII. РЕЗЕРВНИ КОПИЯ
Чл. 20.
(1) За възстановяване на електронния магазин при технически проблеми могат да се създават резервни копия.
(2) В зависимост от момента на създаване на резервното копие то може да съдържа информация от сайта, включително информация за потребителски профили, поръчки и други данни, които се съхраняват в системата.
(3) Резервните копия се използват единствено за техническо възстановяване, сигурност и защита на данните.
(4) Достъп до резервните копия имат само лицата или доставчиците, за които това е необходимо за изпълнение на съответните технически дейности.
XIII. SEO, ТЪРСЕНЕ И ТЕХНИЧЕСКИ ПРИСТАВКИ
Чл. 21.
(1) Електронният магазин използва технически инструменти за оптимизация на съдържанието, вътрешно търсене, кеширане, производителност и други функции.
(2) Използването на такива инструменти само по себе си не означава, че се извършва допълнително обработване на лични данни.
(3) Когато конкретна услуга или интеграция обработва лични данни или използва технологии за проследяване, това се извършва съобразно настоящата Политика и, когато е необходимо, съобразно Политиката за бисквитки и предоставеното съгласие.
XIV. ПОЛУЧАТЕЛИ НА ЛИЧНИ ДАННИ
Чл. 22.
В зависимост от конкретната цел лични данни могат да бъдат предоставяни на следните категории получатели:
куриерски оператори, включително Speedy и Econt;
платежни оператори, включително myPOS;
доставчици на хостинг и техническа инфраструктура;
доставчици на електронна поща и SMTP услуги;
доставчици на услуги за сигурност и техническа поддръжка;
доставчици на резервни копия и техническо възстановяване;
счетоводители и други професионални консултанти, когато е необходимо;
държавни, административни, регулаторни и съдебни органи, когато това се изисква по закон;
други доставчици, когато предоставянето на данни е необходимо за конкретна услуга или за изпълнение на договор.
Администраторът не продава лични данни на своите клиенти.
XV. ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ ИЗВЪН ЕИП
Чл. 23.
(1) При използване на определени външни услуги е възможно лични данни да бъдат обработвани или съхранявани извън Европейското икономическо пространство.
(2) Когато е приложимо, Администраторът предприема необходимите мерки съгласно GDPR за осигуряване на законосъобразно предаване на лични данни към трети държави.
(3) Такива мерки могат да включват:
решение на Европейската комисия за адекватно ниво на защита;
стандартни договорни клаузи;
други подходящи гаранции, предвидени в GDPR.
(4) Когато конкретна външна услуга предполага такова предаване, приложимите условия и гаранции на съответния доставчик се вземат предвид при избора и използването на услугата.
XVI. СРОКОВЕ ЗА СЪХРАНЕНИЕ
Чл. 24.
(1) Администраторът съхранява личните данни за срок, необходим за изпълнение на целите, за които са събрани, освен когато законът предвижда по-дълъг срок.
(2) Данните, свързани с поръчки и договорни отношения, могат да бъдат съхранявани за периода, необходим за:
изпълнение на договора;
обработване на рекламации;
връщане на стоки;
счетоводни и данъчни цели;
защита срещу правни претенции;
изпълнение на други законови задължения.
(3) Счетоводните и данъчните документи се съхраняват за сроковете, определени от приложимото законодателство.
(4) Данните, свързани с потребителски профил, могат да бъдат съхранявани до изтриването на профила, освен ако определени данни трябва да бъдат запазени поради законово задължение или необходимост от защита на правни претенции.
(5) Техническите логове се съхраняват за период, съобразен с необходимостта от сигурност, диагностика и защита на сайта.
(6) След изтичане на приложимия срок данните се изтриват, унищожават или анонимизират, когато това е възможно и няма законово основание за по-нататъшното им съхранение.
XVII. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Чл. 25.
При приложимите законови условия лицата имат следните права:
1. Право на достъп
Право да получат потвърждение дали се обработват техни лични данни и достъп до тях.
2. Право на коригиране
Право да поискат коригиране на неточни или допълване на непълни лични данни.
3. Право на изтриване
Право да поискат изтриване на личните данни, когато са налице предвидените в закона условия.
4. Право на ограничаване
Право да поискат ограничаване на обработването при предвидените в GDPR условия.
5. Право на възражение
Право да възразят срещу обработването, когато то се извършва въз основа на легитимен интерес или при други приложими законови основания.
6. Право на преносимост
Когато са изпълнени законовите условия, лицето има право да получи предоставените от него лични данни в структуриран, широко използван и машинно четим формат и да поиска тяхното прехвърляне към друг администратор.
7. Право на оттегляне на съгласие
Когато обработването се основава на съгласие, същото може да бъде оттеглено по всяко време.
Оттеглянето на съгласието не засяга законосъобразността на обработването, извършено преди оттеглянето.
8. Право на жалба
Лицето има право да подаде жалба до компетентния надзорен орган, когато счита, че обработването на личните му данни нарушава приложимото законодателство.
XVIII. УПРАЖНЯВАНЕ НА ПРАВАТА
Чл. 26.
(1) Искане за упражняване на право може да бъде изпратено на:
или писмено на:
„СЕФО ДИЗАЙН“ ЕООД
гр. Горна Оряховица, ул. „Стоил войвода“ № 1
(2) Искането трябва да съдържа достатъчно информация, която позволява идентифициране на заявителя и разбиране на конкретното искане.
(3) Когато има основателни съмнения относно самоличността на заявителя, Администраторът може да поиска допълнителна информация, необходима за потвърждаване на самоличността.
(4) Администраторът разглежда исканията в сроковете, предвидени в GDPR.
(5) Когато искането е направено по електронен път, отговорът се предоставя по електронен път, когато това е възможно, освен ако лицето не е поискало друго.
XIX. ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
Чл. 27.
(1) Администраторът предприема подходящи технически и организационни мерки за защита на личните данни срещу:
случайно или незаконно унищожаване;
загуба;
промяна;
неоторизирано разкриване;
неоторизиран достъп;
незаконно обработване.
(2) Мерките за сигурност могат да включват технически средства за защита на сайта, контрол на достъпа, резервни копия, защита на административните акаунти, наблюдение за подозрителна активност и други подходящи мерки.
(3) Достъп до лични данни се предоставя само когато това е необходимо за изпълнение на съответните задължения.
XX. АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ
Чл. 28.
(1) Администраторът не използва лични данни за автоматизирано вземане на решения, което поражда правни последици за лицето или по подобен начин го засяга значително, освен ако на лицето не бъде предоставена информацията и защитата, изисквани от приложимото законодателство.
(2) Самото автоматизирано функциониране на отделни технически функции на сайта, като търсене, сортиране, кеширане, защита от злоупотреби или други технически операции, не представлява непременно автоматизирано вземане на решения по смисъла на GDPR.
XXI. ДЕЦА
Чл. 29.
(1) Електронният магазин не е предназначен за събиране на лични данни от деца в нарушение на приложимото законодателство.
(2) Когато за конкретно обработване се изисква съгласие на родител или настойник, то се извършва при спазване на приложимите законови изисквания.
XXII. ВРЪЗКИ КЪМ ДРУГИ САЙТОВЕ
Чл. 30.
(1) Сайтът може да съдържа връзки към външни сайтове, платформи или услуги.
(2) Настоящата Политика за поверителност не се прилага към обработването на лични данни от тези външни сайтове.
(3) При използване на външна услуга потребителят следва да се запознае с политиката за поверителност на съответния доставчик.
XXIII. ПРОМЕНИ В ПОЛИТИКАТА
Чл. 31.
(1) Администраторът може да актуализира настоящата Политика за поверителност при:
промяна в приложимото законодателство;
промяна в начина на обработване на лични данни;
добавяне или премахване на функционалности;
промяна на използваните услуги;
технически или организационни промени.
(2) В началото на документа се посочва датата на последната актуализация.
(3) Актуалната версия на Политиката за поверителност е постоянно достъпна на:
(4) Когато промяната е съществена и приложимото законодателство изисква уведомяване, Администраторът предприема подходящи действия за уведомяване на засегнатите лица.
XXIV. ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ
Чл. 32.
(1) Настоящата Политика за поверителност е неразделна част от информационната документация на електронния магазин Tiki-Toki.
(2) За неуредените въпроси се прилагат Регламент (ЕС) 2016/679, Законът за защита на личните данни и останалото приложимо законодателство на Република България.
(3) Настоящата Политика за поверителност е достъпна постоянно на електронния магазин.
АДМИНИСТРАТОР НА ЛИЧНИТЕ ДАННИ
„СЕФО ДИЗАЙН“ ЕООД
ЕИК: 203270113
Адрес: гр. Горна Оряховица, ул. „Стоил войвода“ № 1
E-mail: office@tiki-toki.space
Website: https://tiki-toki.space