Политика за поверителност

на електронен магазин www.befoco.bg

Версия: 1.0

Дата на последна актуализация: 13.07.2026

ОБЩИ ПОЛОЖЕНИЯ

Чл. 1. Предмет

  1. Настоящата Политика за поверителност урежда начина, по който „БЕФОКО“ ООД, ЕИК 207684624, обработва личните данни на посетителите и клиентите на интернет страницата www.befoco.bg.
  2. Политиката има за цел да предостави ясна и разбираема информация относно:
    • какви лични данни се събират;
    • за какви цели се обработват;
    • на какво правно основание се обработват;
    • за какъв срок се съхраняват;
    • на кого могат да бъдат предоставени;
    • какви права имат субектите на данни.
  3. Настоящата политика е изготвена в съответствие с:
    • Регламент (ЕС) 2016/679 (GDPR);
    • Закона за защита на личните данни;
    • Закона за електронната търговия;
    • Закона за защита на потребителите;
    • останалото приложимо европейско и българско законодателство.

АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ

Чл. 2.

Администратор на личните данни е:

БЕФОКО ООД

ЕИК: 207684624

Адрес на управление:

гр. София 1784, район Младост, ж.к. Младост 1, бл.155, ет.2, офис 1

Телефон:

02 / 444 00 50

E-mail:

office@befoco.bg

Интернет страница:

www.befoco.bg

Чл. 3.

При въпроси относно обработването на лични данни можете да се свържете с Администратора чрез:

  • електронна поща;
  • телефон;
  • писмено запитване;
  • контактната форма на интернет страницата.

III. ДЛЪЖНОСТНО ЛИЦЕ ПО ЗАЩИТА НА ДАННИТЕ (DPO)

Чл. 4.

Към момента на приемане на настоящата политика:

Дружеството не е длъжно да назначава Длъжностно лице по защита на данните съгласно чл. 37 от GDPR.

  1. ОБХВАТ НА ПОЛИТИКАТА

Чл. 5.

Настоящата политика се прилага за всички лица, които:

  • посещават интернет страницата;
  • извършват поръчка;
  • създават потребителски профил;
  • изпращат запитвания;
  • подават рекламации;
  • упражняват право на отказ;
  • заявяват участие в промоции;
  • абонират се за електронен бюлетин;
  • комуникират с дружеството.

Чл. 6.

Политиката се прилага независимо дали Потребителят използва:

  • компютър;
  • мобилен телефон;
  • таблет;
  • друго устройство.
  1. ОСНОВНИ ПРИНЦИПИ ПРИ ОБРАБОТВАНЕТО

Чл. 7.

При обработването на личните данни Администраторът спазва следните принципи:

  1. законосъобразност;
  2. добросъвестност;
  3. прозрачност;
  4. ограничаване на целите;
  5. свеждане на данните до минимум;
  6. точност;
  7. ограничение на съхранението;
  8. цялостност;
  9. поверителност;
  10. отчетност.

Чл. 8.

Администраторът обработва единствено лични данни, които са необходими за конкретните цели, описани в настоящата политика.

  1. КАКВИ ЛИЧНИ ДАННИ СЪБИРАМЕ

Чл. 9.

В зависимост от начина, по който използвате интернет магазина, можем да обработваме следните категории лични данни:

Идентификационни данни

  • име;
  • фамилия;
  • фирма (ако е приложимо);
  • ЕИК (при юридически лица);
  • ДДС номер (ако е приложимо).

Данни за контакт

  • телефон;
  • електронна поща;
  • адрес за доставка;
  • адрес за фактуриране.

Данни за поръчките

  • номер на поръчка;
  • закупени продукти;
  • стойност;
  • дата;
  • избран куриер;
  • начин на плащане;
  • статус на поръчката.

Данни за плащания

В зависимост от избрания метод:

  • информация за извършеното плащане;
  • платежен идентификатор;
  • IBAN (когато е приложимо).

Забележка: БЕФОКО ООД не съхранява пълни данни за банкови карти.

Данни за комуникация

  • електронни писма;
  • телефонни разговори (ако се записват);
  • съобщения чрез контактната форма;
  • чат комуникация (ако сайтът предлага такава).

Технически данни

  • IP адрес;
  • тип браузър;
  • операционна система;
  • език;
  • дата и час на посещение;
  • използвано устройство;
  • лог файлове.

Данни чрез Cookies

  • идентификатори;
  • предпочитания;
  • аналитични данни;
  • маркетингови данни.

Подробности се съдържат в Политиката за бисквитките.

VII. ЛИЧНИ ДАННИ НА ДЕЦА

Чл. 10.

Интернет магазинът не е предназначен за лица под 18-годишна възраст.

Чл. 11.

Администраторът не събира съзнателно лични данни на деца.

При установяване, че такива данни са били предоставени, те ще бъдат изтрити без неоправдано забавяне.

 

VIII. ИЗТОЧНИЦИ НА ЛИЧНИ ДАННИ

Чл. 12.

Личните данни могат да бъдат получени:

  1. директно от Потребителя;
  2. чрез извършване на поръчка;
  3. чрез регистрация;
  4. чрез контактната форма;
  5. чрез електронна поща;
  6. чрез Cookies;
  7. чрез платежни оператори;
  8. чрез куриерски фирми;
  9. чрез социални мрежи, когато Потребителят взаимодейства с официалните профили на дружеството.
  1. ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТВАНЕ

Чл. 13.

Администраторът обработва личните данни само когато съществува правно основание по чл. 6 от GDPR.

Чл. 14.

Обработването може да бъде необходимо за:

  1. Изпълнение на договор

Например:

  • обработване на поръчки;
  • доставка;
  • рекламации;
  • връщане на стоки;
  • обслужване на клиента.
  1. Законово задължение

Например:

  • счетоводство;
  • данъчно законодателство;
  • архивиране;
  • предоставяне на информация на държавни органи.
  1. Легитимен интерес

Например:

  • защита срещу измами;
  • защита на информационната сигурност;
  • подобряване на услугите;
  • предотвратяване на злоупотреби.
  1. Изрично съгласие

Когато законът изисква такова, включително за:

  • изпращане на маркетингови съобщения;
  • определени категории Cookies;
  • участие в маркетингови кампании.

Чл. 15.

Когато обработването се основава на съгласие, Потребителят има право да го оттегли по всяко време, без това да засяга законосъобразността на обработването, извършено преди оттеглянето.

  1. ЦЕЛИ НА ОБРАБОТВАНЕТО НА ЛИЧНИТЕ ДАННИ

Чл. 16.

Администраторът обработва личните данни единствено за конкретни, изрично определени и законосъобразни цели.

Личните данни не се обработват по начин, несъвместим с тези цели.

Чл. 17.

Основните цели на обработването са:

  1. приемане и обработване на поръчки;
  2. сключване и изпълнение на договори за продажба;
  3. доставка на закупените продукти;
  4. издаване на счетоводни документи;
  5. обработване на плащания;
  6. изпълнение на законови задължения;
  7. обслужване на клиенти;
  8. разглеждане на рекламации;
  9. упражняване правото на отказ;
  10. подобряване на качеството на услугите;
  11. защита срещу злоупотреби;
  12. гарантиране сигурността на интернет страницата;
  13. изпращане на маркетингови съобщения, когато е налице съответното правно основание.
  1. ОБРАБОТВАНЕ НА ДАННИ ПРИ РЕГИСТРАЦИЯ

Чл. 18.

При създаване на потребителски профил могат да бъдат обработвани следните данни:

  • име;
  • фамилия;
  • електронна поща;
  • телефон;
  • парола (в криптиран вид);
  • адрес за доставка;
  • адрес за фактуриране;
  • история на поръчките.

Чл. 19.

Регистрацията позволява:

  • по-бързо извършване на бъдещи поръчки;
  • проследяване на поръчките;
  • управление на адресите за доставка;
  • управление на предпочитанията;
  • достъп до историята на покупките.

Чл. 20.

Потребителят може по всяко време да поиска закриване на своя профил.

Закриването не засяга обработването на данни, което е необходимо за изпълнение на законови задължения или за защита на законните интереси на Администратора.

XII. ОБРАБОТВАНЕ НА ДАННИ ПРИ ПОРЪЧКА

Чл. 21.

При извършване на поръчка Администраторът обработва данните, необходими за:

  • идентифициране на клиента;
  • изпълнение на договора;
  • доставка;
  • плащане;
  • фактуриране;
  • обслужване след продажбата.

Чл. 22.

Обработването на тези данни е необходимо за изпълнение на договора между страните.

Без предоставянето им Администраторът няма да може да изпълни поръчката.

Чл. 23.

Данните от извършените поръчки могат да бъдат използвани за:

  • обработване на рекламации;
  • гаранционно обслужване;
  • счетоводни цели;
  • защита при евентуални съдебни или административни производства.

XIII. ОБРАБОТВАНЕ НА ДАННИ ПРИ ПЛАЩАНЕ

Чл. 24.

При плащане чрез банкова карта или друг електронен платежен метод плащането се обработва от външен лицензиран доставчик на платежни услуги.

Чл. 25.

Администраторът не получава и не съхранява:

  • номера на банковите карти;
  • CVV/CVC кодове;
  • PIN кодове;
  • други чувствителни платежни данни.

Чл. 26.

При необходимост се обработват единствено данни, свързани с:

  • успешното извършване на плащането;
  • платежния идентификатор;
  • стойността на транзакцията;
  • датата на плащането.

XIV. ОБРАБОТВАНЕ НА ДАННИ ПРИ ДОСТАВКА

Чл. 27.

За изпълнение на доставката Администраторът предоставя на избрания куриер само данните, необходими за доставянето на поръчката.

Чл. 28.

Тези данни могат да включват:

  • име;
  • телефон;
  • адрес;
  • електронна поща (когато куриерът изпраща известия);
  • информация относно наложен платеж.

Чл. 29.

Куриерските дружества обработват личните данни като самостоятелни администратори или обработващи лични данни съобразно договорните отношения и приложимото законодателство.

  1. КОНТАКТНА ФОРМА

Чл. 30.

При използване на контактната форма могат да бъдат обработвани:

  • име;
  • електронна поща;
  • телефон (ако е предоставен);
  • съдържанието на съобщението;
  • дата и час на изпращане;
  • IP адрес, когато това е необходимо за защита срещу злоупотреби.

Чл. 31.

Данните от контактната форма се използват единствено за:

  • отговор на запитването;
  • предоставяне на поискана информация;
  • разрешаване на възникнал проблем.

XVI. ЕЛЕКТРОНЕН БЮЛЕТИН (NEWSLETTER)

Чл. 32.

При абониране за електронен бюлетин Администраторът обработва електронния адрес на Потребителя.

Когато е необходимо, може да бъдат обработвани и:

  • име;
  • предпочитан език;
  • информация относно взаимодействието с изпратените съобщения.

Чл. 33.

Абонаментът се извършва само след изразено съгласие, когато такова се изисква от закона.

Чл. 34.

Всеки получател може по всяко време безплатно да прекрати абонамента чрез:

  • линка „Отписване“ във всяко електронно писмо;
  • изпращане на електронно съобщение;
  • контакт с Администратора.

XVII. СОЦИАЛНИ МРЕЖИ

Чл. 35.

Администраторът може да поддържа официални профили в социални мрежи, включително:

  • Facebook;
  • Instagram;
  • LinkedIn;
  • YouTube;
  • TikTok;
  • други платформи.

Чл. 36.

При взаимодействие с тези профили личните данни могат да бъдат обработвани както от Администратора, така и от съответната социална мрежа съгласно нейните политики за поверителност.

XVIII. МАРКЕТИНГОВИ СЪОБЩЕНИЯ

Чл. 37.

Маркетингови съобщения могат да бъдат изпращани чрез:

  • електронна поща;
  • SMS;
  • Viber;
  • Push известия;
  • други комуникационни канали,

само когато е налице съответното правно основание.

Чл. 38.

Потребителят има право по всяко време да възрази срещу получаването на маркетингови съобщения.

В този случай обработването за маркетингови цели се прекратява без неоправдано забавяне.

XIX. ПРОФИЛИРАНЕ

Чл. 39.

Администраторът може да анализира информация относно покупките и предпочитанията на Потребителите с цел:

  • персонализиране на предложенията;
  • подобряване на услугите;
  • статистически анализ.

Чл. 40.

Такова профилиране не поражда правни последици за Потребителя и не представлява автоматизирано вземане на решения по смисъла на чл. 22 GDPR.

  1. АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ

Чл. 41.

Към момента на приемане на настоящата политика Администраторът не извършва автоматизирано вземане на решения, което поражда правни последици за субектите на данни.

При въвеждане на такива процеси настоящата политика ще бъде актуализирана.

XXI. ПОЛУЧАТЕЛИ НА ЛИЧНИ ДАННИ

Чл. 42. Общи положения

  1. Администраторът не продава, не отдава под наем и не предоставя личните данни на трети лица за техни собствени маркетингови цели.
  2. Личните данни могат да бъдат предоставяни единствено когато това е необходимо за:
  • изпълнение на договор;
  • изпълнение на законово задължение;
  • защита на законен интерес;
  • изпълнение на изрично дадено съгласие.

Чл. 43. Категории получатели

В зависимост от конкретния случай личните данни могат да бъдат предоставяни на следните категории получатели:

  1. Куриерски оператори

например:

  • Еконт
  • Спиди

само доколкото това е необходимо за доставката.

Предоставяните данни могат да включват:

  • име;
  • телефон;
  • адрес;
  • електронна поща (когато е необходима);
  • сума при наложен платеж.
  1. Платежни оператори

например:

  • Stripe;
  • myPOS;
  • Borica;
  • Paysera;
  • Revolut Business;

само за обработване на плащанията.

  1. Банки

Когато плащането се извършва чрез банков превод.

  1. Счетоводна кантора

За изпълнение на счетоводните и данъчните задължения.

Възможно е да бъдат предоставяни:

  • име;
  • фактура;
  • адрес;
  • данни за плащането;
  • ЕИК;
  • ДДС номер.
  1. Хостинг доставчик

За осигуряване функционирането на интернет страницата.

  1. IT поддръжка

При необходимост от:

  • техническа поддръжка;
  • обновяване;
  • защита;
  • възстановяване на данни.
  1. ERP / CRM системи

Когато дружеството използва такива.

  1. Държавни органи

Само когато това е предвидено със закон.

Например:

  • НАП;
  • съд;
  • прокуратура;
  • МВР;
  • Комисия за защита на потребителите;
  • Комисия за защита на личните данни;
  • други компетентни органи.

XXII. ОБРАБОТВАЩИ ЛИЧНИ ДАННИ

Чл. 44.

Когато Администраторът използва външни доставчици, които обработват лични данни от негово име, с тях се сключват договори съгласно чл. 28 от GDPR.

Чл. 45.

Администраторът използва само обработващи, които предоставят достатъчни гаранции за:

  • сигурност;
  • поверителност;
  • законосъобразност;
  • техническа защита;
  • организационна защита.

XXIII. ПРЕДОСТАВЯНЕ НА ДАННИ ИЗВЪН ЕВРОПЕЙСКИЯ СЪЮЗ

Чл. 46.

По правило личните данни се обработват в рамките на Европейското икономическо пространство.

Чл. 47.

Когато определена услуга изисква прехвърляне на данни към държава извън Европейския съюз, това се извършва единствено ако са налице подходящи гаранции съгласно глава V от GDPR.

Чл. 48.

Такива гаранции могат да бъдат:

  • решение за адекватно ниво на защита;
  • Стандартни договорни клаузи (Standard Contractual Clauses);
  • други механизми, предвидени в GDPR.

XXIV. СРОКОВЕ ЗА СЪХРАНЕНИЕ

Чл. 49.

Личните данни не се съхраняват по-дълго от необходимото за целите, за които са събрани.

Чл. 50.

Ориентировъчните срокове за съхранение са следните:

Категория данни

Срок

Поръчки

съгласно приложимото законодателство

Счетоводни документи

съгласно Закона за счетоводството и Данъчно-осигурителния процесуален кодекс

Регистрационен профил

до закриване на профила или до отпадане на необходимостта

Рекламации

за срока, необходим за разглеждането им и съобразно законовите изисквания

Запитвания

до приключване на комуникацията, освен ако законът изисква друго

Newsletter

до оттегляне на съгласието или прекратяване на услугата

Чл. 51.

След изтичане на приложимите срокове личните данни се:

  • изтриват;
  • анонимизират;

или

  • архивират,

когато това е предвидено от закона.

XXV. ТЕХНИЧЕСКИ И ОРГАНИЗАЦИОННИ МЕРКИ

Чл. 52.

Администраторът прилага подходящи технически и организационни мерки за защита на личните данни.

Чл. 53.

Тези мерки могат да включват:

  • SSL криптиране;
  • защитени сървъри;
  • защитни стени (Firewall);
  • антивирусна защита;
  • ограничен достъп;
  • резервни копия (Backups);
  • регистрация на достъпа;
  • контрол на потребителските права;
  • двуфакторна автентикация, когато е приложимо;
  • криптиране на архивите.

Чл. 54.

Достъп до личните данни имат само лица, за които това е необходимо с оглед изпълнението на служебните им задължения.

Чл. 55.

Всички лица, които обработват лични данни от името на Администратора, са задължени да пазят тяхната поверителност.

XXVI. НАРУШЕНИЯ НА СИГУРНОСТТА

Чл. 56.

При установяване на нарушение на сигурността на личните данни Администраторът предприема необходимите действия за ограничаване на последиците.

Чл. 57.

Когато това се изисква от GDPR, Администраторът уведомява:

  • Комисията за защита на личните данни;
  • засегнатите лица,

в предвидените от закона срокове.

XXVII. ПРАВА НА СУБЕКТИТЕ НА ДАННИ

Чл. 58.

Всяко физическо лице има право:

  1. на информация;
  2. на достъп до личните си данни;
  3. на коригиране на неточни данни;
  4. на изтриване („право да бъдеш забравен“), когато са налице законовите предпоставки;
  5. на ограничаване на обработването;
  6. на преносимост на данните;
  7. на възражение срещу обработването;
  8. да не бъде обект единствено на автоматизирано вземане на решения, когато законът му предоставя такова право;
  9. да оттегли дадено съгласие по всяко време, когато обработването се основава на съгласие.

Чл. 59.

Упражняването на тези права е безплатно, освен в случаите на явно неоснователни или прекомерни искания, когато законът допуска начисляване на разумна административна такса.

Чл. 60.

Исканията могат да бъдат подадени:

  • по електронна поща;
  • писмено;
  • чрез контактната форма на сайта;
  • лично, когато това е приложимо.

Чл. 61.

Администраторът разглежда всяко искане без неоправдано забавяне и в сроковете, предвидени в GDPR.

XXVIII. УПРАЖНЯВАНЕ НА ПРАВАТА НА СУБЕКТИТЕ НА ДАННИ

Чл. 62.

Всяко лице може да упражни правата си по настоящата Политика чрез писмено искане до Администратора.

Искането може да бъде подадено:

  • на електронната поща: office@befoco.bg;
  • чрез контактната форма на интернет страницата;
  • на адрес за кореспонденция: гр. София 1784, р-н Младост, жк. Младост 1, бл. 155, ет. 2, офис 1
  • лично, когато това е приложимо.

Чл. 63.

За да бъдат защитени личните данни на заявителя, Администраторът може да поиска допълнителна информация за удостоверяване на самоличността му, когато има основателни съмнения относно самоличността на лицето, подало искането.

Чл. 64.

Администраторът разглежда всяко искане без неоправдано забавяне и в срок до един месец от получаването му, освен ако приложимото законодателство допуска удължаване на този срок поради сложността или броя на постъпилите искания.

При удължаване на срока заявителят се уведомява своевременно.

XXIX. ПРАВО НА ЖАЛБА

Чл. 65.

Ако считате, че обработването на Вашите лични данни нарушава приложимото законодателство, имате право да подадете жалба до компетентния надзорен орган.

За Република България това е:

Комисия за защита на личните данни (КЗЛД)

Адрес:
гр. София, 1592, бул. „Проф. Цветан Лазаров” № 2

Интернет страница:
www.cpdp.bg

Електронна поща:
kzld@cpdp.bg

Телефон:
02/91 53 555

Подаването на жалба до КЗЛД не ограничава правото Ви да потърсите защита по съдебен ред.

XXX. ВРЪЗКИ КЪМ ВЪНШНИ ИНТЕРНЕТ СТРАНИЦИ

Чл. 66.

Интернет страницата може да съдържа препратки (линкове) към интернет страници на трети лица.

Администраторът не носи отговорност за съдържанието, политиките за поверителност или практиките на тези интернет страници.

Препоръчваме Ви да се запознаете с техните политики за поверителност преди предоставяне на лични данни.

XXXI. АКТУАЛИЗИРАНЕ НА ПОЛИТИКАТА

Чл. 67.

Настоящата Политика може да бъде изменяна при:

  • промени в законодателството;
  • промени в дейността на дружеството;
  • внедряване на нови технологии;
  • промяна в използваните доставчици на услуги;
  • въвеждане на нови функционалности в интернет магазина;
  • други обективни причини.

Чл. 68.

Актуалната версия на Политиката се публикува на интернет страницата www.befoco.bg.

При съществени изменения Администраторът може да уведоми потребителите чрез електронна поща, съобщение в потребителския профил или чрез уведомление на сайта, когато това е приложимо.

XXXII. ПРИЛОЖИМО ПРАВО

Чл. 69.

За всички неуредени въпроси относно обработването на личните данни се прилагат:

  • Регламент (ЕС) 2016/679 (GDPR);
  • Законът за защита на личните данни;
  • Законът за електронната търговия;
  • Законът за защита на потребителите;
  • останалото приложимо законодателство на Република България и Европейския съюз.

XXXIII. КОНТАКТИ

Чл. 70.

При въпроси относно настоящата Политика или обработването на лични данни можете да се свържете с нас:

БЕФОКО ООД

ЕИК: 207684624

Адрес: гр. София 1784, р-н Младост, жк. Младост 1, бл. 155, ет. 2, офис 1

Телефон:

02/444 00 50

E-mail:

office@befoco.bg

Интернет страница:

www.befoco.bg

Работно време:

Понеделник – Петък 09:00 – 18:00 часа

XXXIV. ЗАКЛЮЧИТЕЛНИ РАЗПОРЕДБИ

Чл. 71.

Настоящата Политика представлява неразделна част от документацията на електронния магазин и следва да се тълкува съвместно с:

  • Общите условия;
  • Политиката за бисквитките;
  • Политиката за доставка, връщане и рекламации;
  • Правното известие (Legal Notice);
  • други приложими вътрешни политики на дружеството.

Чл. 72.

Ако отделна разпоредба от настоящата Политика бъде обявена за недействителна, това не засяга действителността на останалите разпоредби.

Чл. 73.

Настоящата Политика влиза в сила от:

13.07.2026 г.

Приложение А 

Категория данни

Цел

Правно основание

Получатели

Срок на съхранение

Данни за поръчки

Изпълнение на договора

Чл. 6, пар. 1, б. „б“ GDPR

Куриери, счетоводство

Съгласно приложимото законодателство

Данни за плащане

Изпълнение на договора

Чл. 6, пар. 1, б. „б“ GDPR

Платежен оператор

Съгласно приложимото законодателство

Данни за бюлетин

Маркетинг

Чл. 6, пар. 1, б. „а“ GDPR

Доставчик на услугата за бюлетини

До оттегляне на съгласието

Данни от контактната форма

Отговор на запитване

Чл. 6, пар. 1, б. „б“ или „е“ GDPR

Няма или съответният доставчик

До приключване на комуникацията