Политика за поверителност

I. Общи положения

1. Интернет страницата https://mariestebeauty.bg/ се администрира от „МАРИЕСТЕ БЮТИ“ ЕООД, ЕИК
207701625, седалище и адрес на управление гр. София, ул. Братя Чакрин № 6, ет. 1, ап. 5, имейл адрес:
info@mariestebeauty.bg, наричано по-нататък „Администратор на лични данни или само
„Администратор“.


2. Настоящата Политика за поверителност урежда правилата за обработване на лични данни във връзка
с използването на Интернет страницата – видове лични данни, които се събират от ползвателите на
Интернет страницата при и във връзка с използването й, правното основание за събиране на лични
данни и начините на събиране, целите за които се събират данните, способите за защита на личните
данни и правата на субектите на лични данни съгласно Регламент 2016/679 (Общ регламент за защита
на данните или „ОРЗД“) и действащото българско законодателство.


3. В настоящата Политика за поверителност ще бъдат използвани следните дефиниции съгласно Общия
регламент за защита на данните:
• „Лични данни“ – всяка информация, чрез която физическо лице се идентифицира или може да
бъде идентифицирано;
• „Субект на данни“ – физическо лице, което е идентифицирано или което може да бъде
идентифицирано въз основа на определена информация;
• „Обработване“ – всяка операция или съвкупност от операции, извършвана с лични данни или
набор от лични данни чрез автоматични или други средства като събиране, записване, организиране,
структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване
чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или
комбиниране, ограничаване, изтриване или унищожаване;
• „Администратор на лични данни“ – физическо или юридическо лице, публичен орган, агенция
или друга структура, която сама или съвместно с други определя целите и средствата за обработването
на лични данни.

II. Видове лични данни, цели, за които се събират. Основание за събиране на лични данни

4. Потребителите могат да използват Интернет страницата, без да е необходима регистрация и
създаване на профил, както и без да се предоставят лични данни на Администратора. За използване на
определени услуги чрез Интернет страницата обаче потребителите са длъжни да предоставят лични
данни, както е описано по-долу.

Автоматично събиране на данни при достъпване на Интернет страницата

5. Достъп до Интернет страницата може да се осъществи чрез Google Chrome, Internet Explorer, Mozilla
Firefox и други търсачки. В тези случаи търсачките получават достъп следните данни на потребителите:
IP адрес, история на търсенията, бисквитки и тракери, устройство, браузър и операционна система,
кликвания върху резултати от търсенето и др.

6. Достъп до Интернет страницата може да се осъществи и чрез социални мрежи. В тези случаи
социалните мрежи обработват лични данни на потребителите на Интернет страницата, които са
запазени в техния личен профил в съответната социална мрежа (напр. име, снимка, контакти,
публикации и др.), история на взаимодействията (напр. харесвания, коментари, споделяния), време,
прекарано на дадена страница или пост и др. Правното основание за обработка на лични данни от
социалните медии може да бъде различно, в зависимост от вида на данните, които се обработват и
целите, за които те се обработват. Повече информация относно обработката на лични данни от
социалните мрежи може да намерите в политиките за поверителност на съответните социални медии.

7. При използване на нашата Интернет страницата, независимо дали достъпът до нея е осъществен
чрез търсачка или чрез социална медия, ние като Администратор получаваме информация от log files
(съвкупност от системна информация за всеки потребител): IP адрес; ISP (Internet Service Provider);
браузърът, който използва Ползвателя, когато посещава Интернет страницата (напр. Google Chrome,
Internet Explorer и Mozilla Firefox); времето, което потребителят е прекарал на Интернет страницата, кои
вътрешни страници са посетени и др. Когато потребител посещава Интернет страницата, нашият уеб
сървър автоматично разпознава и събира IP адрес на потребителя, който е определен от доставчика на
Интернет услуги на потребителя и сам по себе си не го идентифицира лично.

8. IP адресът може да се обработва от Администратора за целите на разкриване на идентичността на
конкретен потребител, в случаите, когато това е необходимо в изпълнение на закона, юридически
процедури или за да спази настоящата Политика за поверителност, както анализ на трафика към
Интернет страницата, предпазване от злонамерени атаки, за блокиране на достъп на недобросъвестни
потребители на Интернет страницата и др. позволени от закона цели. Обработката на данните в
посочените случаи се извършва в съответствие с чл. 6, ал. 1, буква „е“ от ОРЗД.

Обработване на лични данни във връзка със записване на час за посещение
9. Във връзка със запазване на час за посещение в салоните на Администратора чрез Интернет
страницата се обработва следните лични данни на посетителите на Интернет страницата: имена,
телефон за контакт, имейл адрес. Обработката на лични данни в тези случаи се извършва в
съответствие с чл. 6, ал. 1, буква „б“ от ОРЗД, а именно за изпълнение на договорно отношение между
Доставчика и субекта на лични данни във връзка с предлаганите от Доставчика продукти и услуги.
Обработване на лични данни във връзка с директен маркетинг

10. Администраторът събира лични данни за извършване на директен маркетинг (имейл адрес), за
целите на изпращане по електронен път на информация за продукти, услуги, промоции, маркетингови
активности и др., свързани с дейността на Администратора, въз основа на доброволното съгласие на
потребителите. Потребителите имат свободен избор да изразят съгласието си за предоставяне на
информация от Администратора за целите на директния маркетинг.

11. На Потребителите, изразили съгласие да получават информация от Администратора, свързана с
директен маркетинг се предоставя възможност да се откажат по всяко време, без да посочват причина
за това. Отказът от получаване на информация, представлява директен маркетинг се упражнява чрез
изрично указана опция за това във всеки изпратен на потребителите имейл с такава информация.

Личните данни на потребителите за целите на директния маркетинг се обработват на основание чл. 6,
параграф 1, б. „а“ от ОРЗД (доброволно съгласие).

Обработване на лични данни във връзка със социални медии
12. Интернет страницата поддържа профили в социални мрежи. При всяко достъпване на Интернет
страницата чрез социална мрежа, доставчикът на съответната социална мрежа може да позволи на
потребителя да споделя информация с нас. Ако потребителят избере да споделя, ще бъде уведомен от
доставчика на социалната медия каква информация ще бъде споделяна с нас. Повече информация за
данните, които социалните мрежи споделят с нас потребителите могат да намерят в политиките за
поверителност на социалните медии. Правното основание за обработка на личните данни в посочените
случаи е чл. 6, ал. 1, б. „а“ от ОРЗД, а именно изразеното съгласие от потребителите. В определени
случаи правното основание за обработка на личните данни може да е друго – напр. за изпълнение на
договор или на законово задължение, за обслужване на легитимните интереси на доставчика на
социалната медия. Повече информация може да намерите в политиките за поверителност на
съответните социални мрежи.

13. На Интернет страницата са интегрирани бутони за социални мрежи, като интеграцията е само като
връзка към съответните услуги. Тези бутони препращат потребителите директно към страниците на
Доставчика в съответните социални медии. След клик върху вградената икона, обозначаваща
съответната социална медия, потребителите ще бъдат пренасочени директно към нея. Повече
информация относно обработката на лични данни от социалните мрежи, може да намерите в
политиките за поверителност на съответните социални мрежи.

Обработване на лични данни при осъществяване на комуникация с Администратора
14. Интернет страницата предоставя на потребителите възможност да осъществят комуникация с
Администратора чрез формуляр за контакт. За да могат да изпратят съобщение до Администратора
чрез формуляра за контакт потребителите трябва да посочат име и имейл адрес. Правното основание
за обработка на лични данни в тези случаи е чл. 6, параграф 1, б. „б“ от ОРЗД – необходимост
Администраторът да отговори на запитването на субекта на лични данни.

Google карта

15. За предоставяне на функцията за получаване на указания за намиране на обекти на
Администратора Интернет страницата използва динамична Google карта, интегрирана на Интернет
страницата. Използването на тази услуга, включително обработката на лични данни във връзка с
нейното използване се извършва в съответствие с приложимите условия за ползване на Google Maps
and Google Earth. Повече информация е публикувана на
https://www.google.com/intl/bg_bg/help/terms_maps.html.

Google Analytics
16. Нашата Интернет страница използва Google Analytics – уеб услуга, предоставена от Google за
съставянето на детайлна статистика за посетителите на Интернет страници. Статистиката се събира на
сървъра на Google, и се ползва от Администратора на Интернет страницата за целите на анализ на трафика и подобряване на ефективността на Интернет страницата. За да поддържаме функционалностите на Интернет страницата, както и за други легитимни цели ние използваме бисквитки. Повече информация може да намерите в Политиката за бисквитки.

III. Автоматизирано взимане на решения и профилиране

17. Администраторът не извършва автоматизирано взимане на решения с данни или профилиране на
потребителите.

IV. Предоставяне на лични данни на трети лица, трансфер

18. Администраторът не предоставя личните данни на потребителите, събрани във връзка с
използването на Интернет страницата на трети лица, с изключение на случаите, когато такова
предоставяне е задължително по закон.
19. Администраторът не извършва трансфер на лични данни, събрани във връзка с използването на
Интернет страницата към трети държави, извън Европейския съюз.

V. Защита на личните данни

20. Запазването на поверителността и сигурността на личната информация на потребителите е с най-
висок приоритет за Администратора. Администраторът събира само това количество лични данни,
което е необходимо за ползване на функционалностите на Интернет страницата. Информацията, която
може да се свърже с личността на конкретен потребител и която се обработва от Администратора се
запазва в системата за определен период от време (в зависимост от вида на събраните данни и целта,
за която те са предоставени), след което се унищожават.
21. Администраторът прилага подходящи политики и процедури, предназначени да предпазят
информацията от загуба, злоупотреба и неразрешено разкриване.
22. Предоставяне на трети лица на лични данни без съгласието на съответните субекти на данни може
да се извърши в случай на поискване от държавни органи и институции, по ред и в случаи, определени
в действащото българско законодателство.

VI. Срокове за съхранение на лични данни

23. Сроковете за съхранение на данните, събрани при използване на Интернет страницата са различни
и зависят от характера на данните. Така например ние пазим всякакви запитвания и комуникация,
извършена чрез формуляра за контакт се съхраняват за срок от една година. Предоставените от
потребителите лични данни във връзка със запазване на час за ползване на услуги също съхраняваме
за срок от една година. При наличие на обоснована причина, ние може да съхраняваме тези данни и за
по-дълъг период (напр. във връзка с проверки от държавни органи, спорове, отчетност и др.) Личните
данни, събрани за целите на директния маркетинг се анонимизират или унищожават незабавно след
оттегляне на съгласието за обработка на личните данни за целите на директния маркетинг. освен ако
няма основание за съхранение за по-дълъг период. 24. След изтичане на съответните срокове за съхранение личните данни се унищожават или
анонимизират.

VIII. Права на субектите на лични данни

25. Субектите на лични данни разполагат със следните права съгласно приложимото законодателство
по отношение на личните данни, които Администраторът обработва:
• да изискат достъп и да получат информация за личните данни, които се съхраняват от
Администратора, както и информация, касаеща целите на обработването, категориите лични данни,
получателите, пред които е възможно да бъдат разкрити личните данни и др.;
• да поискат коригиране на събрани неточни данни, свързани с тях, както и допълване на
непълни данни, ако това е целесъобразно и/или необходимо с оглед целта, с която данните се
обработват;
• да оттеглят съгласието си за използване на личните им данни, които са предоставили (ако
такова съгласие е изискано от Администратора). В този случай, оттеглянето на съгласието за
използването или обработването на личните данни на потребителите може да доведе до
невъзможност да се ползват всички функционалности на Интернет страницата;
• право да бъдат „забравени“. Потребителите могат по всяко време да поискат личните им данни
да бъдат изтрити при наличие на някое от следните основания: а) личните данни повече не са
необходими за целите, за които са били събрани или обработвани по друг начин; б) ако потребител е
оттеглил съгласието си за обработване на личните му данни; в) ако личните данни се обработват
незаконосъобразно; г) ако потребител е възразил срещу обработването на личните му данни; д) в
други законови случаи;
• да поискат, вместо изтриване на личните им данни, ограничаване на обработването в
определени от приложимия закон случаи;
• да отправят възражение до Администратора срещу обработването на личните им данни, при
наличие на законово основание за това.
26. Всички изброени законни права потребителите могат да упражнят чрез подаване на писмено
заявление в свободна форма на следния имейл: info@mariestebeauty.bg. Подаването на заявлението е
безплатно. Срокът за разглеждане на заявлението е едномесечен, считано от датата на получаване на
заявлението.
27. При нарушение на действащото европейско и национално законодателство в областта на защита на
личните данни и/или тази Политика за поверителност потребителите имат право да подадат жалба до
Комисия за защита на личните данни: адрес: гр. София, п.к. 1592, бул. „Проф. Цветан Лазаров“ № 2,
имейл адрес: kzld@cpdp.bg , Интернет страница: www.cpdp.bg.

Настоящата Политика за поверителност е актуална към 29.09.2025 г.