Правна информация
Политика за поверителност.
Последна актуализация: Април 2026 · Регламент (ЕС) 2016/679 (GDPR)
THALYSTA уважава вашата поверителност и се ангажира да защитава личните ви данни. Тази политика обяснява как събираме, използваме и защитаваме информацията ви в съответствие с Регламент (ЕС) 2016/679 (GDPR), Директива 2002/58/ЕО (ePrivacy) и Закона за защита на личните данни на Република България.
01
Администратор на лични данни
THALYSTA е администратор на лични данни по смисъла на Регламент (ЕС) 2016/679 (GDPR). Можете да се свържете с нас на: info@thalysta.com. Обработваме лични данни само за законни цели и в съответствие с приложимото законодателство на ЕС и Република България.
02
Какви данни събираме и защо
Събираме следните категории лични данни: (1) Данни за поръчка — три имена, имейл, телефон, адрес за доставка. Правно основание: изпълнение на договор (чл. 6, ал. 1, б. „б" GDPR). (2) Данни за плащане — обработват се директно от Stripe; ние не съхраняваме данни за карти. (3) Данни за контакт — при запитване чрез формата за контакт. Правно основание: легитимен интерес. (4) Имейл за бюлетин — само с изрично съгласие. Правно основание: съгласие (чл. 6, ал. 1, б. „а" GDPR).
03
Бисквитки (Cookies)
Използваме три вида бисквитки: (1) Задължителни — необходими за функционирането на сайта (количка, сесия). Не изискват съгласие. (2) Аналитични — Google Analytics за анализ на трафика. Изискват съгласие. (3) Маркетингови — за персонализирани реклами. Изискват съгласие. Можете да управлявате предпочитанията си чрез нашия cookie банер или от настройките на браузъра. Оттеглянето на съгласие не засяга законосъобразността на обработването преди оттеглянето.
04
Съхранение и сигурност
Данните се съхраняват на защитени сървъри в рамките на ЕС/ЕИП (Supabase — EU регион). Прилагаме SSL/TLS криптиране, контрол на достъпа и редовни одити на сигурността. Данните за поръчки се пазят 5 години (данъчно задължение). Данните за бюлетин — до оттегляне на съгласието. При нарушение на сигурността ще уведомим КЗЛД в рамките на 72 часа и засегнатите лица без ненужно забавяне.
05
Споделяне с трети страни
Не продаваме лични данни. Споделяме данни само с: (1) Куриерски фирми (Speedy, Econt) — за изпълнение на доставката. (2) Stripe — за обработка на плащания (сертифициран по PCI DSS). (3) Supabase — за съхранение на данни (EU сървъри). (4) Google Analytics — при дадено съгласие за аналитични бисквитки. Всички обработващи са обвързани с договори за обработка на данни (DPA) и осигуряват адекватно ниво на защита.
06
Вашите права по GDPR
Имате следните права: (1) Право на достъп — да получите копие от вашите данни. (2) Право на коригиране — при неточни данни. (3) Право на изтриване („право да бъдеш забравен") — при липса на законово основание за обработване. (4) Право на ограничаване на обработването. (5) Право на преносимост на данните. (6) Право на възражение — срещу обработване въз основа на легитимен интерес. (7) Право на оттегляне на съгласие — по всяко време, без да засяга предходното обработване. За упражняване на правата пишете на: info@thalysta.com. Отговаряме в рамките на 30 дни.
07
Жалби и надзорен орган
Ако смятате, че обработваме данните ви незаконосъобразно, имате право да подадете жалба до надзорния орган: Комисия за защита на личните данни (КЗЛД), адрес: бул. „Проф. Цветан Лазаров" № 2, 1592 София, тел. 02/91-53-518, имейл: kzld@cpdp.bg, уебсайт: www.cpdp.bg.
08
Промени в политиката
Запазваме правото да актуализираме тази политика при промени в законодателството или нашите практики. При съществени промени ще ви уведомим по имейл (ако сте абонирани) или чрез видимо известие на сайта. Датата на последна актуализация е посочена в заглавието. Продължаването на използването на сайта след промените означава приемане на новата политика.
За въпроси относно поверителността: info@thalysta.com
Надзорен орган: Комисия за защита на личните данни (КЗЛД)
Адрес: бул. „Проф. Цветан Лазаров" № 2, 1592 София
Уебсайт: www.cpdp.bg · Тел: 02/91-53-518