Skip to content

ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ И ЗАЩИТА НА ЛИЧНИТЕ ДАННИ

I. Предмет и приложно поле

Чл. 1. (1) Настоящата Политика за поверителност и защита на личните данни, наричана по-долу „Политика“, урежда начина, по който „БЕНИТА БРОУС“ ЕООД, ЕИК 208452326, събира, използва, съхранява, защитава и по друг начин обработва лични данни на посетителите и ползвателите на интернет страницата https://microbladingphi.bg.

(2) Настоящата Политика се прилага спрямо всички физически лица, които:

  1. посещават или използват Интернет страницата;
  2. изпращат запитвания чрез контактна форма;
  3. комуникират с Администратора по телефон или електронна поща;
  4. заявяват час за услуга;
  5. изпращат отзиви, коментари или мнения;
  6. използват други функционалности, достъпни чрез Интернет страницата.

(3) Целта на настоящата Политика е да предостави ясна информация относно обработването на лични данни и правата на физическите лица съгласно Регламент (ЕС) 2016/679, наричан по-долу „Общ регламент“ или „GDPR“, Закона за защита на личните данни и другото приложимо законодателство.

(4) Настоящата Политика не урежда използването на Интернет страницата като цяло. Условията за нейното използване са посочени в отделните Общи условия.


II. Данни за администратора на лични данни

Чл. 2. Администратор на личните данни е:

Наименование: „БЕНИТА БРОУС“ ЕООД
Наименование на латиница: BENITA BROWS
ЕИК: 208452326
Правна форма: Еднолично дружество с ограничена отговорност

Седалище и адрес на управление:
Република България, област Габрово, община Габрово, гр. Габрово, п.к. 5302, ул. „Васил Левски“ № 3, ет. 1, ап. 3

Адрес за кореспонденция:
гр. Габрово, п.к. 5302, ул. „Васил Левски“ № 3, ет. 1, ап. 3

Телефон: +359 899 103 998
Електронна поща: info@microbladingphi.bg
Интернет страница: https://microbladingphi.bg

По всички въпроси, свързани с обработването на лични данни и упражняването на права, физическите лица могат да се свържат с Администратора чрез посочените координати.


III. Основни принципи при обработването

Чл. 3. При обработването на лични данни Администраторът спазва следните принципи:

  1. законосъобразност, добросъвестност и прозрачност;
  2. събиране на данните за конкретни, изрично посочени и законни цели;
  3. свеждане на събираните данни до необходимия минимум;
  4. поддържане на данните точни и актуални;
  5. съхраняване на данните за срок, който не е по-дълъг от необходимото;
  6. осигуряване на подходящо ниво на сигурност;
  7. отчетност при извършваното обработване.

IV. Категории обработвани лични данни

Чл. 4. В зависимост от начина, по който Ползвателят използва Интернет страницата и комуникира с Администратора, могат да бъдат обработвани следните категории лични данни:

1. Данни за идентификация и контакт

  1. име и фамилия;
  2. телефонен номер;
  3. електронна поща;
  4. предпочитан начин за контакт;
  5. профил или потребителско име в социална мрежа, когато комуникацията се извършва чрез такава платформа.

2. Данни, свързани със запитвания и резервации

  1. избрана или желана услуга;
  2. предпочитана дата и час;
  3. съдържание на изпратеното запитване;
  4. информация за промяна или отмяна на час;
  5. история на комуникацията с Ползвателя;
  6. друга информация, която Ползвателят доброволно е предоставил във връзка със запитването.

3. Данни, свързани с предоставянето на услуги

Когато това е необходимо във връзка с конкретна процедура и е предоставено на подходящ етап, Администраторът може да обработва информация относно:

  1. известни алергии и чувствителност;
  2. противопоказания;
  3. предходни козметични или естетични процедури;
  4. друга информация, необходима за преценка дали дадена процедура може да бъде извършена безопасно.

Такава информация не следва да се изпраща свободно чрез публични форми на Интернет страницата, освен когато Администраторът изрично я е поискал и е осигурил подходящ начин за нейното предоставяне.

4. Данни, съдържащи се в отзиви и коментари

  1. име или избран псевдоним;
  2. съдържание на отзива;
  3. оценка на услугата;
  4. снимки или друго съдържание, когато е предоставено доброволно;
  5. дата на публикуване.

5. Технически данни

При посещение на Интернет страницата могат автоматично да бъдат обработвани:

  1. IP адрес;
  2. вид и версия на интернет браузъра;
  3. вид на използваното устройство;
  4. операционна система;
  5. дата и час на посещението;
  6. посетени страници;
  7. адрес на страницата, от която Ползвателят е достигнал до сайта;
  8. технически регистрационни файлове;
  9. информация за възникнали грешки и опити за неправомерен достъп;
  10. идентификатори, съхранявани чрез бисквитки, когато такива са разрешени.

V. Начини за събиране на лични данни

Чл. 5. Личните данни могат да бъдат получавани:

  1. директно от Ползвателя чрез контактна форма;
  2. при заявяване на час;
  3. чрез електронна поща;
  4. по телефон;
  5. чрез социални мрежи и комуникационни платформи;
  6. при публикуване или изпращане на отзив;
  7. автоматично при посещение на Интернет страницата;
  8. от използвани доставчици на технически услуги, когато това е необходимо за функционирането и сигурността на сайта;
  9. от публично достъпни източници, когато е налице законово основание.

Чл. 6. Ползвателят следва да предоставя само лични данни, които се отнасят до него.

Когато Ползвателят предоставя лични данни на друго лице, той декларира, че има законово основание да направи това и че е уведомил съответното лице за предоставянето на данните.


VI. Цели на обработването

Чл. 7. Администраторът може да обработва лични данни за следните цели:

  1. приемане и обработване на запитвания;
  2. осъществяване на комуникация с Ползвателя;
  3. предоставяне на информация за услуги, цени и свободни часове;
  4. заявяване, потвърждаване, промяна или отмяна на час;
  5. подготовка за предоставянето на избрана услуга;
  6. предоставяне на козметични и естетични услуги;
  7. водене на необходима документация;
  8. обработване на възражения, оплаквания и жалби;
  9. публикуване и модериране на отзиви;
  10. защита на правата и законните интереси на Администратора;
  11. предотвратяване на измами, злоупотреби и нарушения на сигурността;
  12. поддържане на нормалната и сигурна работа на Интернет страницата;
  13. изпълнение на законови и регулаторни задължения;
  14. установяване, упражняване или защита на правни претенции;
  15. изпращане на рекламни и информационни съобщения, когато Ползвателят е предоставил необходимото съгласие;
  16. управление на предпочитанията за бисквитки;
  17. анализиране и подобряване на работата на Интернет страницата, когато е приложимо и е налице необходимото правно основание.

VII. Правни основания за обработването

Чл. 8. Администраторът обработва лични данни само при наличие на приложимо правно основание.

1. Предприемане на действия по искане на Ползвателя и изпълнение на договор

Това основание се прилага при:

  1. обработване на запитване за услуга;
  2. заявяване и потвърждаване на час;
  3. промяна или отмяна на резервация;
  4. предоставяне на избрана услуга;
  5. комуникация във връзка с договорните отношения.

2. Изпълнение на законово задължение

Данни могат да бъдат обработвани, когато това е необходимо за:

  1. изпълнение на счетоводни и данъчни задължения;
  2. изпълнение на задължения по приложимото потребителско законодателство;
  3. предоставяне на информация на компетентни държавни органи;
  4. изпълнение на други законови задължения.

3. Законен интерес на Администратора

На това основание могат да бъдат обработвани данни за:

  1. защита на Интернет страницата;
  2. предотвратяване на измами и злоупотреби;
  3. установяване и отстраняване на технически проблеми;
  4. защита срещу правни претенции;
  5. обработване на жалби и възражения;
  6. поддържане и подобряване на услугите;
  7. вътрешна административна организация.

Преди обработване въз основа на законен интерес Администраторът преценява дали неговите интереси не са с преимущество пред правата и свободите на физическото лице.

4. Съгласие на Ползвателя

Съгласието може да бъде използвано като основание за:

  1. изпращане на рекламни и маркетингови съобщения;
  2. използване на незадължителни аналитични или рекламни бисквитки;
  3. публикуване на снимки, видеоматериали или отзиви, когато съгласието е необходимо;
  4. други конкретно посочени цели.

Ползвателят може да оттегли съгласието си по всяко време. Оттеглянето не засяга законосъобразността на обработването, извършено преди него.

Правните основания за обработване са определени в чл. 6 от GDPR.


VIII. Задължително и доброволно предоставяне на данни

Чл. 9. (1) Полетата, обозначени като задължителни в контактните форми или системата за резервации, съдържат минималната информация, необходима за обработването на съответното искане.

(2) Предоставянето на останалата информация е доброволно.

(3) При непредоставяне на необходимите данни Администраторът може да не бъде в състояние:

  1. да отговори на запитването;
  2. да се свърже с Ползвателя;
  3. да потвърди заявения час;
  4. да предостави желаната услуга;
  5. да разгледа подадена жалба или възражение.

IX. Получатели на личните данни

Чл. 10. Личните данни могат да бъдат предоставяни само когато това е необходимо и е налице правно основание, включително на:

  1. служители и лица, работещи за Администратора;
  2. счетоводители и счетоводни дружества;
  3. адвокати и други професионални консултанти;
  4. доставчици на хостинг услуги;
  5. доставчици на електронна поща и комуникационни услуги;
  6. доставчици на техническа поддръжка и разработка на Интернет страницата;
  7. доставчици на системи за резервации;
  8. доставчици на услуги за архивиране и съхранение;
  9. доставчици на услуги за киберсигурност;
  10. доставчици на карти и навигационни услуги;
  11. социални мрежи и комуникационни платформи, когато Ползвателят използва техните функционалности;
  12. куриери или платежни доставчици, ако в бъдеще се използват такива услуги;
  13. държавни, административни, съдебни и контролни органи, когато това се изисква от закона;
  14. други лица, когато Ползвателят е предоставил изрично съгласие.

Чл. 11. Когато трето лице обработва данните от името на Администратора, отношенията с него се уреждат съгласно изискванията на приложимото законодателство за защита на личните данни.

Тези лица имат право да обработват данните само в съответствие с предоставените инструкции и са длъжни да прилагат подходящи мерки за сигурност.


X. Външни услуги и социални мрежи

Чл. 12. Интернет страницата може да съдържа връзки, бутони или вградено съдържание от външни услуги, включително:

  1. Google Maps;
  2. Facebook;
  3. Instagram;
  4. други социални мрежи;
  5. системи за комуникация или резервации.

Чл. 13. При използване на подобна функционалност съответният външен доставчик може да получи информация за устройството, IP адреса и посещаваната страница.

Външните доставчици могат да обработват данните като самостоятелни администратори съгласно собствените си политики за поверителност.

Администраторът не контролира изцяло начина, по който тези външни доставчици обработват личните данни. Ползвателят следва да се запознае с техните политики преди използването на съответните услуги.


XI. Предаване на данни извън Европейското икономическо пространство

Чл. 14. (1) Някои използвани доставчици на технически, комуникационни или интернет услуги могат да обработват данни извън Европейския съюз и Европейското икономическо пространство.

(2) Когато се извършва такова предаване, Администраторът или съответният доставчик прилага предвидените в законодателството механизми, включително:

  1. решение на Европейската комисия за адекватно ниво на защита;
  2. стандартни договорни клаузи;
  3. други допустими гаранции съгласно GDPR.

(3) Допълнителна информация относно конкретно предаване може да бъде поискана чрез електронната поща на Администратора.


XII. Срокове за съхранение

Чл. 15. Администраторът съхранява личните данни само за срока, необходим за постигане на съответната цел, освен когато законът изисква по-дълъг срок.

При определяне на срока се вземат предвид:

  1. естеството на данните;
  2. целта на обработването;
  3. продължителността на отношенията с Ползвателя;
  4. приложимите законови изисквания;
  5. сроковете за предявяване и защита срещу правни претенции;
  6. необходимостта от защита на сигурността.

Чл. 16. Прилагат се следните ориентировъчни срокове:

  1. данни от запитвания, които не са довели до предоставяне на услуга — до 6 месеца след приключване на комуникацията;
  2. данни, свързани със заявяване и предоставяне на услуги — за срока на отношенията и до изтичане на приложимите законови давностни срокове;
  3. счетоводни и финансови документи — за сроковете, предвидени в приложимото законодателство;
  4. данни за жалби и възражения — до окончателното приключване на случая и изтичане на приложимите срокове за защита на правни претенции;
  5. данни за маркетингови съобщения — до оттегляне на съгласието или прекратяване на съответната кампания;
  6. отзиви — докато са публикувани или до основателно искане за премахването им;
  7. технически регистрационни файлове — за срок, необходим за осигуряване на сигурността, обичайно до 12 месеца;
  8. данни от бисквитки — съгласно срока на съответната бисквитка, посочен в Политиката за бисквитките.

Чл. 17. След изтичане на приложимия срок личните данни се изтриват, унищожават или анонимизират, освен когато е налице друго законово основание за тяхното съхранение.


XIII. Бисквитки

Чл. 18. (1) Интернет страницата може да използва бисквитки и сходни технологии.

(2) Необходимите бисквитки се използват за нормалната и сигурна работа на Интернет страницата.

(3) Аналитични, функционални или рекламни бисквитки се използват само когато е налице приложимо правно основание и, когато е необходимо, след предоставено съгласие от Ползвателя.

(4) Ползвателят може да управлява предпочитанията си чрез панела за настройки на бисквитките и чрез настройките на използвания браузър.

(5) Подробна информация се предоставя в отделната Политика за бисквитките.


XIV. Права на физическите лица

Чл. 19. Съгласно приложимото законодателство Ползвателят има следните права:

1. Право на информация

Ползвателят има право да получи ясна информация относно начина, по който се обработват неговите лични данни.

2. Право на достъп

Ползвателят има право да получи потвърждение дали се обработват негови лични данни и достъп до тях.

3. Право на коригиране

Ползвателят има право да поиска коригиране или допълване на неточни или непълни данни.

4. Право на изтриване

Ползвателят може да поиска изтриване на личните си данни, когато са налице предвидените в закона условия.

Правото на изтриване не е абсолютно и може да не се приложи, когато данните са необходими за изпълнение на законово задължение или за установяване, упражняване или защита на правни претенции.

5. Право на ограничаване на обработването

Ползвателят може да поиска временно ограничаване на обработването при условията, предвидени в закона.

6. Право на преносимост

Когато обработването се основава на съгласие или договор и се извършва автоматизирано, Ползвателят може да поиска да получи предоставените от него данни в структуриран, широко използван и пригоден за машинно четене формат.

7. Право на възражение

Ползвателят има право да възрази срещу обработване, извършвано въз основа на законен интерес.

При възражение срещу директен маркетинг обработването за тази цел се прекратява.

8. Право на оттегляне на съгласието

Когато обработването се основава на съгласие, то може да бъде оттеглено по всяко време.

9. Права във връзка с автоматизираното вземане на решения

Ползвателят има право да не бъде обект на решение, основано единствено на автоматизирано обработване, което поражда правни последици или го засяга в значителна степен, освен в предвидените от закона случаи.

Администраторът не използва единствено автоматизирано вземане на решения, което поражда подобни последици за посетителите на Интернет страницата.

Тези права са сред основните права на физическите лица по GDPR.


XV. Ред за упражняване на правата

Чл. 20. Ползвателят може да упражни своите права чрез писмено искане до:

Администратор: „БЕНИТА БРОУС“ ЕООД
Адрес: гр. Габрово, п.к. 5302, ул. „Васил Левски“ № 3, ет. 1, ап. 3
Електронна поща: info@microbladingphi.bg
Телефон: +359 899 103 998

Чл. 21. Искането следва да съдържа достатъчно информация за:

  1. идентифициране на подателя;
  2. определяне на упражняваното право;
  3. установяване на данните или обработването, за които се отнася искането;
  4. изпращане на отговора.

Чл. 22. Когато има основателно съмнение относно самоличността на подателя, Администраторът може да поиска допълнителна информация, необходима за потвърждаването ѝ.

Не следва да се изпращат копия на лични документи, освен когато това е изрично поискано и е необходимо за конкретния случай.

Чл. 23. Администраторът отговаря без ненужно забавяне и в сроковете, предвидени в приложимото законодателство.

Упражняването на правата по правило е безплатно. При явно неоснователни или прекомерни искания Администраторът може да предприеме мерките, разрешени от закона.


XVI. Право на жалба

Чл. 24. Когато Ползвателят счита, че личните му данни се обработват в нарушение на закона, той има право да подаде жалба до:

Комисия за защита на личните данни

Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
Електронна поща: kzld@cpdp.bg
Интернет страница: www.cpdp.bg

Посочените координати са актуалните официално публикувани данни за контакт на Комисията.

Подаването на жалба до Комисията не ограничава правото на Ползвателя да потърси защита по съдебен ред. Информация за начините за подаване на жалби и сигнали е публикувана от КЗЛД.


XVII. Защита и сигурност на личните данни

Чл. 25. Администраторът прилага подходящи технически и организационни мерки за защита на личните данни срещу:

  1. неразрешен достъп;
  2. незаконно обработване;
  3. случайна загуба;
  4. унищожаване;
  5. повреждане;
  6. изменение;
  7. неправомерно разкриване.

Чл. 26. Мерките могат да включват:

  1. ограничаване на достъпа до личните данни;
  2. използване на защитени потребителски профили и пароли;
  3. криптирана връзка с Интернет страницата;
  4. редовно актуализиране на използваните системи;
  5. архивиране и защита на техническата инфраструктура;
  6. контрол върху лицата, които имат достъп до данните;
  7. договорни задължения за поверителност;
  8. мерки за предотвратяване и установяване на инциденти.

Чл. 27. Въпреки предприетите мерки, предаването на информация чрез интернет не може да бъде гарантирано като напълно защитено при всички обстоятелства.

Ползвателят следва да не изпраща чувствителна или ненужна информация чрез незащитени комуникационни канали.


XVIII. Лични данни на деца

Чл. 28. Интернет страницата не е предназначена за самостоятелно използване от малолетни лица.

Когато заявяването или предоставянето на услуга на непълнолетно лице изисква съгласие или участие на родител или законен представител, Администраторът може да поиска необходимото потвърждение.

Ако Администраторът установи, че чрез Интернет страницата са предоставени лични данни на дете без необходимото правно основание, данните могат да бъдат изтрити.


XIX. Външни интернет страници

Чл. 29. Интернет страницата може да съдържа връзки към сайтове и услуги, управлявани от трети лица.

Администраторът не отговаря за правилата, съдържанието и практиките за защита на личните данни на тези страници.

Посещението и използването им се извършват съгласно условията и политиките на съответните оператори.


XX. Изменения на Политиката

Чл. 30. Администраторът има право да изменя и допълва настоящата Политика при:

  1. промяна в законодателството;
  2. промяна в дейността на Администратора;
  3. добавяне или премахване на функционалности;
  4. въвеждане на нови услуги;
  5. промяна в използваните доставчици;
  6. необходимост от подобряване на защитата на личните данни.

Чл. 31. Актуалната версия се публикува на Интернет страницата с посочена дата на последната актуализация.

Чл. 32. Когато дадена промяна съществено засяга правата на Ползвателите, Администраторът може да предостави допълнително уведомление чрез Интернет страницата или друг подходящ комуникационен канал.


XXI. Заключителни разпоредби

Чл. 33. За всички въпроси, които не са изрично уредени в настоящата Политика, се прилагат разпоредбите на Регламент (ЕС) 2016/679, Закона за защита на личните данни и другото приложимо законодателство на Република България.

Чл. 34. Ако отделна разпоредба от настоящата Политика бъде обявена за недействителна или неприложима, това не засяга действието на останалите разпоредби.

Чл. 35. Настоящата Политика влиза в сила на 13.07.2026 г.

Дата на последна актуализация: 13.07.2026 г.