Политика за поверителност*
ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
и
ПОЛИТИКА ЗА БИСКВИТКИТЕ
на "ДЖИ ДИ СТАЙЛС" ООД / GD Styles OOD
gdstyles.com
Последна актуализация: Април 2026 г.
ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
съгласно чл. 13 и чл. 14 от Регламент (ЕС) 2016/679 (GDPR)
I. ОБЩИ ПОЛОЖЕНИЯ
1. Настоящата Политика за защита на личните данни ("Политика") има за цел да информира субектите на данни за начина, по който "ДЖИ ДИ СТАЙЛС" ООД / GD Styles OOD, ЕИК 200436302, със седалище и адрес на управление: гр. София, ул. "Черковна" № 67, ап. 4 ("Дружеството", "Ние", "GD Styles"), обработва техни лични данни във връзка с:
• ползването на уебсайта https://gdstyles.com/ ("Сайтът");
• изпращането на запитвания чрез контактната форма на Сайта;
• сключването и изпълнението на договори за услуги с клиенти (уеб дизайн, графичен дизайн, фотография и свързани дейности);
• комуникацията с клиенти, техни служители, представители и контактни лица;
• маркетинг и реклама (включително онлайн рекламни платформи и ремаркетинг).
2. Дружеството обработва лични данни в съответствие с Регламент (ЕС) 2016/679 ("GDPR"), Закона за защита на личните данни и приложимото българско и европейско законодателство.
3. Нашите услуги са насочени предимно към юридически лица и самостоятелно заети лица (B2B). При обслужване на такива клиенти обработваме ограничен обем лични данни на физически лица - техни управители, служители, представители и контактни лица. Тази Политика се отнася именно до тези физически лица, както и до всяко физическо лице, изпратило запитване чрез Сайта.
II. АДМИНИСТРАТОР НА ЛИЧНИТЕ ДАННИ И КОНТАКТ
4. Администратор на личните данни е:
"ДЖИ ДИ СТАЙЛС" ООД / GD Styles OOD
ЕИК: 200436302
Адрес: гр. София, ул. "Черковна" № 67, ап. 4, 1505 София
Email: office@gdstyles.com
Тел.: +359 879 323 423 | +359 896 669 928 | +359 2 462 7218
Уебсайт: https://gdstyles.com
5. При въпроси относно обработването на личните данни или упражняване на права, можете да се свържете с нас на посочените контакти.
III. КАТЕГОРИИ ЛИЧНИ ДАННИ, КОИТО ОБРАБОТВАМЕ
6. В зависимост от конкретното взаимодействие, можем да обработваме следните категории лични данни:
6.1. Данни, предоставени чрез контактната форма за запитване
Имена (собствено и фамилно);
Имейл адрес;
Телефонен номер;
Наименование на фирма (по избор);
Съдържание на запитването.
6.2. Данни, свързани с изпълнение на услуги и договори
Данни за лице за контакт: имена, длъжност, служебен имейл, телефон;
Данни за фактуриране: три имена / наименование на юридическо лице, ЕГН / ЕИК, ДДС номер, адрес;
История на кореспонденцията, свързана с конкретен проект (уеб дизайн, фотография, графичен дизайн);
Данни, свързани с плащания (без съхранение на пълни данни за платежни карти, когато плащането е чрез външен оператор).
6.3. Данни за комуникация и маркетинг
Имена и имейл на контактно лице;
История на кореспонденцията (запитвания, обратна връзка);
Данни за абонамент за бюлетин/новини (ако е активиран);
Данни за участие в промоции или кампании.
6.4. Технически и лог данни
IP адрес;
Информация за браузър и устройство;
Бисквитки (cookies) и подобни технологии - съгласно Политиката за бисквитките;
Данни за поведение в Сайта (посетени страници, времетраене, кликвания) - при дадено съгласие.
IV. ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТВАНЕ
7. Обработваме лични данни само ако е налице правно основание по GDPR. Основните цели и основания са:
7.1. Обработване на запитвания чрез контактната форма
Цел: получаване и отговаряне на запитвания, изпратени чрез формата за контакт на Сайта;
Основание: чл. 6, ал. 1, б. "б" GDPR - предприемане на стъпки по искане на субекта преди сключване на договор; чл. 6, ал. 1, б. "е" GDPR - легитимен интерес да поддържаме ефективна комуникация с потенциални клиенти.
7.2. Сключване и изпълнение на договори за услуги
Цел: изготвяне на оферти и ценови предложения, изпълнение на проекти за уеб дизайн, графичен дизайн и фотография, гаранционни ангажименти, обработване на рекламации;
Основание: чл. 6, ал. 1, б. "б" GDPR - изпълнение на договор, по който субектът е страна или действа като представител/контактно лице на клиента; чл. 6, ал. 1, б. "е" GDPR - легитимен интерес да осъществяваме търговската си дейност.
7.3. Счетоводни и данъчни задължения
Цел: издаване, осчетоводяване и съхранение на фактури и счетоводни документи; изпълнение на задължения към НАП и други органи;
Основание: чл. 6, ал. 1, б. "в" GDPR - спазване на законово задължение.
7.4. Комуникация и обслужване на клиенти
Цел: отговор на запитвания, техническа и творческа поддръжка, обработване на оплаквания;
Основание: чл. 6, ал. 1, б. "б" GDPR - когато комуникацията е част от изпълнение на договор; чл. 6, ал. 1, б. "е" GDPR - легитимен интерес.
7.5. Маркетинг и търговска комуникация, включително имейл маркетинг
8. Можем да използваме данните за контакт на представители и служители на наши клиенти, за да:
• изпращаме имейл бюлетини, информация за нови услуги, промоции и eventi;
• отправяме персонализирани предложения въз основа на предишно сътрудничество.
Правни основания:
• чл. 6, ал. 1, б. "е" GDPR - легитимен интерес да информираме наши настоящи клиенти за подобни услуги;
• чл. 6, ал. 1, б. "а" GDPR - съгласие, когато е приложимо (например при абониране за бюлетин).
9. Във всеки маркетингов имейл предоставяме ясна и лесна възможност за отказ (unsubscribe). При възражение или отписване няма да изпращаме повече маркетингови съобщения на съответния контакт.
7.6. Онлайн реклама, ремаркетинг и аналитика (Facebook Pixel, LinkedIn Insight Tag, Google Ads, GTM)
10. В рамките на нашата онлайн дейност използваме следните инструменти, управлявани чрез Google Tag Manager (GTM):
Използвани инструменти за анализ и реклама:
Google Analytics
Доставчик: Google LLC (САЩ)
Цел: Анализ на трафика и поведението
Политика: policies.google.com/privacy
Google Tag Manager
Доставчик: Google LLC (САЩ)
Цел: Централно управление на тагове и пиксели
Политика: policies.google.com/privacy
Facebook Pixel
Доставчик: Meta Platforms, Inc. (САЩ)
Цел: Ремаркетинг, измерване на конверсии и реклами
Политика: facebook.com/privacy/policy
LinkedIn Insight Tag
Доставчик: LinkedIn Corporation (САЩ)
Цел: B2B ремаркетинг и LinkedIn реклами
Политика: linkedin.com/legal/privacy-policy
Google Ads
Доставчик: Google LLC (САЩ)
Цел: Ремаркетинг и реклами в Google мрежата
Политика: policies.google.com/privacy
Тези инструменти могат да обработват ограничен обем данни (IP адрес, идентификатори на бисквитки/устройство, поведение в Сайта) за целите на:
• анализ на трафика и поведението на потребителите;
• измерване на ефективността на рекламните кампании;
• ремаркетинг - показване на реклами на потребители, посетили Сайта, в мрежите на Facebook/Instagram, LinkedIn и Google.
Правни основания:
• чл. 6, ал. 1, б. "а" GDPR - съгласие, предоставено чрез банера/панела за бисквитки за аналитични и маркетингови бисквитки;
• чл. 6, ал. 1, б. "е" GDPR - легитимен интерес за строго необходимите технически бисквитки.
Въз основа на тази обработка може да се извършва ограничено профилиране (например по интерес към определени услуги), без автоматизирани решения с правни последици за физическите лица.
Субектите имат право по всяко време да оттеглят съгласието си за аналитични/маркетингови бисквитки и да възразят срещу обработване на основание легитимен интерес.
7.7. Сигурност и защита на права
Цел: защита на Сайта и системите от злоупотреби, неоторизиран достъп; управление на логове; защита при спорове;
Основание: чл. 6, ал. 1, б. "е" GDPR - легитимен интерес.
V. ОТ КОГО ПОЛУЧАВАМЕ ЛИЧНИ ДАННИ
11. Данните се предоставят основно от:
• самите физически лица при изпращане на запитване или директна комуникация;
• юридическите лица - клиенти, които посочват свои служители/контакти при сключване на договор.
12. Когато клиент - юридическо лице - предоставя данни за свои служители, той гарантира, че: има правно основание да предостави тези данни и е информирал тези лица за настоящата Политика.
VI. ПОЛУЧАТЕЛИ НА ЛИЧНИ ДАННИ
13. В определени случаи можем да предоставяме лични данни на трети лица, само ако е необходимо и законосъобразно:
• доставчици на ИТ услуги, хостинг и поддръжка на Сайта;
• системи за имейл маркетинг и CRM;
• платформи за уеб анализ и онлайн реклама (Google LLC, Meta Platforms Inc., LinkedIn Corporation);
• външни счетоводни и одиторски дружества;
• банки и платежни институции;
• адвокати и юридически консултанти;
• държавни и контролни органи, когато се изисква по закон.
14. С обработващите от наше име данни сключваме договори, гарантиращи адекватни технически и организационни мерки за защита съгласно чл. 28 GDPR.
VII. ТРАНСФЕР НА ДАННИ ИЗВЪН ЕС/ЕИП
15. Доставчиците Google LLC, Meta Platforms Inc. и LinkedIn Corporation са установени извън ЕС/ЕИП (в САЩ). Трансферът на данни се извършва само при наличие на подходящи гаранции по GDPR:
• стандартни договорни клаузи, приети от Европейската комисия;
• решение за адекватно ниво на защита (EU-US Data Privacy Framework);
• допълнителни технически и организационни мерки при необходимост.
16. Допълнителна информация за конкретните механизми може да бъде предоставена при поискване.
VIII. СРОКОВЕ ЗА СЪХРАНЕНИЕ
17. Съхраняваме данните за срокове, съобразени с целите и законовите изисквания:
• Данни от контактна форма - до 2 години или до оттегляне на съгласието;
• Данни по договори за услуги и фактури - съгласно счетоводното и данъчното законодателство (обичайно 10 години);
• Данни за маркетинг - до оттегляне на съгласието/възражение или до прекратяване на дейността;
• Бисквитки - аналитични: до 26 месеца (Google Analytics); рекламни: до 180 дни (Facebook Pixel) / до 90 дни (LinkedIn);
• Лог и технически данни - обичайно до 1 година, освен при необходимост от по-дълго съхранение.
18. След изтичане на сроковете данните се изтриват или анонимизират по сигурен начин.
IX. СИГУРНОСТ НА ДАННИТЕ
19. Прилагаме технически и организационни мерки за защита съгласно чл. 32 GDPR, включително:
• криптиране и хеширане на пароли;
• ограничения на достъпа (роле-базирани права за служители);
• договорни задължения за конфиденциалност;
• защитена инфраструктура и редовни актуализации.
20. Въпреки това не може да се гарантира абсолютна сигурност на интернет или информационните системи. Препоръчваме своевременно да ни уведомявате при съмнение за злоупотреба.
X. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
21. Като субект на данни имате следните права съгласно чл. 15-22 GDPR:
Право на достъп (чл. 15 GDPR) - да получите потвърждение дали обработваме ваши данни и копие от тях;
Право на коригиране (чл. 16 GDPR) - да поискате поправка на неточни или непълни данни;
Право на изтриване (чл. 17 GDPR) - при условията на чл. 17 GDPR, когато няма правно основание за по-нататъшна обработка;
Право на ограничаване (чл. 18 GDPR) - в предвидените в закона случаи;
Право на преносимост (чл. 20 GDPR) - при обработка на основание съгласие или договор и автоматизирана обработка;
Право на възражение (чл. 21 GDPR) - срещу обработване на основание легитимен интерес, включително срещу директен маркетинг;
Право на жалба - до надзорен орган.
22. Правото на възражение срещу директен маркетинг може да се упражни по всяко време, без ограничения.
23. За упражняване на права можете да се свържете с нас на office@gdstyles.com. Ще отговорим в срок до един месец, който може да бъде удължен при сложни случаи съгласно чл. 12, ал. 3 GDPR.
XI. ПРАВО НА ЖАЛБА ДО НАДЗОРЕН ОРГАН
24. Имате право да подадете жалба до компетентния надзорен орган, ако считате, че обработването на личните Ви данни нарушава GDPR.
Комисия за защита на личните данни (КЗЛД)
Адрес: гр. София 1592, бул. "Проф. Цветан Лазаров" № 2
Уебсайт: www.cpdp.bg
XII. ЛИЧНИ ДАННИ НА НЕПЪЛНОЛЕТНИ
25. Услугите на Сайта не са насочени към деца и непълнолетни лица. Не целим събиране на техни данни.
XIII. ИЗМЕНЕНИЯ НА ПОЛИТИКАТА
26. Можем да актуализираме настоящата Политика периодично. Актуалната версия винаги е публикувана на Сайта с датата на последна актуализация. При съществени промени можем да уведомим клиентите чрез подходящи канали.
ПОЛИТИКА ЗА БИСКВИТКИТЕ (COOKIES)
I. КАКВО ПРЕДСТАВЛЯВАТ БИСКВИТКИТЕ?
1. Бисквитките ("cookies") са малки текстови файлове, които се запаметяват в браузъра или устройството на потребителя при посещение на даден уебсайт. При следващо посещение бисквитките се изпращат обратно към Сайта или към друг уебсайт, който ги разпознава.
2. Бисквитките изпълняват различни функции - осигуряват техническо функциониране на Сайта, запомнят предпочитания, подпомагат анализ на трафика, позволяват показване на релевантни реклами и др.
II. КОЙ Е ОТГОВОРЕН ЗА БИСКВИТКИТЕ НА ТОЗИ САЙТ?
3. Администратор на Сайта и отговорен за използването на бисквитки е:
"ДЖИ ДИ СТАЙЛС" ООД / GD Styles OOD
ЕИК: 200436302 | Адрес: гр. София, ул. "Черковна" № 67, ап. 4
Email: office@gdstyles.com
III. ВИДОВЕ БИСКВИТКИ, КОИТО ИЗПОЛЗВАМЕ
1. Според срока на съхранение
4. Сесийни бисквитки - съхраняват се временно и се изтриват автоматично, когато затворите браузъра.
5. Постоянни (персистентни) бисквитки - остават на устройството за определен период или до изтриване от потребителя.
2. Според функцията
6. Строго необходими бисквитки (essential cookies)
Необходими са за нормалното функциониране на Сайта и не могат да бъдат изключени в нашите системи.
Обикновено се задават само в отговор на действия от ваша страна (напр. запазване на настройките за поверителност, попълване на контактната форма).
Правно основание: легитимен интерес (чл. 6, ал. 1, б. "е" GDPR).
7. Функционални бисквитки
Позволяват на Сайта да запомня вашите избори (напр. език) и предоставят подобрени функционалности.
Правно основание: легитимен интерес или съгласие.
8. Аналитични/статистически бисквитки
Помагат ни да разберем как се използва Сайтът - кои страници се посещават, какви са моделите на навигация.
Използваме Google Analytics и Google Tag Manager (GTM) за управление на всички аналитични тагове.
Правно основание: съгласие (чл. 6, ал. 1, б. "а" GDPR), предоставено чрез банера за бисквитки.
9. Маркетингови/рекламни бисквитки
Използват се за показване на по-релевантни реклами (ремаркетинг) и измерване на ефективността на кампаниите.
Настоящият Сайт използва следните маркетингови инструменти:
Google Analytics
Доставчик: Google LLC (САЩ)
Цел: Анализ на трафика и поведението
Политика: policies.google.com/privacy
Google Tag Manager
Доставчик: Google LLC (САЩ)
Цел: Централно управление на тагове и пиксели
Политика: policies.google.com/privacy
Facebook Pixel
Доставчик: Meta Platforms, Inc. (САЩ)
Цел: Ремаркетинг, измерване на конверсии и реклами
Политика: facebook.com/privacy/policy
LinkedIn Insight Tag
Доставчик: LinkedIn Corporation (САЩ)
Цел: B2B ремаркетинг и LinkedIn реклами
Политика: linkedin.com/legal/privacy-policy
Google Ads
Доставчик: Google LLC (САЩ)
Цел: Ремаркетинг и реклами в Google мрежата
Политика: policies.google.com/privacy
Всички маркетингови бисквитки се активират само при изрично съгласие (чл. 6, ал. 1, б. "а" GDPR), дадено чрез банера за бисквитки.
IV. ПРАВНО ОСНОВАНИЕ ЗА ИЗПОЛЗВАНЕ НА БИСКВИТКИ
10. За строго необходимите бисквитки правното основание е нашият легитимен интерес (чл. 6, ал. 1, б. "е" GDPR) да осигурим технически работещ и функционален Сайт.
11. За функционалните (когато не са строго необходими), аналитичните и маркетинговите бисквитки правното основание е вашето съгласие (чл. 6, ал. 1, б. "а" GDPR), дадено чрез банера за бисквитки при първо посещение.
12. Можете по всяко време да оттеглите или промените своето съгласие, без това да засяга законосъобразността на обработването преди оттеглянето.
V. КАК УПРАВЛЯВАТЕ БИСКВИТКИТЕ?
1. Чрез лентата за съгласие с бисквитки (Cookie Bar)
13. При първо посещение на Сайта се показва лента за съгласие с бисквитки (cookie consent bar), чрез която можете:
• да приемете всички бисквитки;
• да откажете всички, с изключение на строго необходимите;
• да направите детайлна настройка по категории (напр. да приемете аналитични, но не и маркетингови).
14. Можете да промените избора си по всяко време чрез бутона "Настройки на бисквитките" в долната част на Сайта или като изчистите бисквитките и заредите отново Сайта.
2. Чрез настройките на браузъра
15. Повечето браузъри позволяват блокиране или изтриване на бисквитки. Имайте предвид, че ако блокирате определени бисквитки, части от Сайта може да не функционират коректно.
VI. БИСКВИТКИ НА ТРЕТИ СТРАНИ
16. На Сайта се използват бисквитки на трети страни. Тези трети страни могат да комбинират информацията с данни, събрани при ползване на техни услуги. Препоръчваме да се запознаете с техните политики за поверителност.
VII. ТРАНСФЕР НА ДАННИ ИЗВЪН ЕС/ЕИП ЧРЕЗ БИСКВИТКИ
17. Доставчиците Google LLC, Meta Platforms Inc. и LinkedIn Corporation могат да обработват данни извън ЕС/ЕИП. Трансферът се извършва при наличие на: решение за адекватно ниво на защита и/или стандартни договорни клаузи, приети от Европейската комисия.
VIII. БИСКВИТКИ И ЛИЧНИ ДАННИ
18. Аналитичните и маркетинговите бисквитки могат да доведат до обработване на лични данни (IP адрес, идентификатори на устройство, данни за поведение). В тези случаи обработването се извършва съгласно Политиката за защита на личните данни на Дружеството.
IX. ПРОМЕНИ В ПОЛИТИКАТА ЗА БИСКВИТКИТЕ
19. Можем периодично да актуализираме настоящата Политика (например при промяна в използваните технологии или доставчици). Актуализираната версия винаги ще бъде публикувана на Сайта с датата на последна промяна.
