Политика на поверителност

Политика за поверителност

Версия: 27 септември 2026 г.
В сила от: 27 септември 2026 г.

1. Администратор

Администратор на личните данни е:

„Д-Р ДИМИТЪР МАРИНОВ“ ЕООД
ЕИК: 206584610
Адрес: гр. Варна 9000, район Одесос, бул. „Владислав Варненчик“ № 112
Телефон: 0896 779 770
Имейл за въпроси и упражняване на права: dr.marinov.md@gmail.com

Политиката обяснява какви данни се обработват при посещение на drmarinov.com, контакт, записване за консултация, и поръчка на продукт. GDPR изисква при събирането да бъдат посочени самоличността на администратора, целите, правното основание и приложимата информация за обработването.

2. Принципи

Обработват се само данни, които са подходящи и необходими за конкретна, ясно определена цел. Данните се пазят не по-дълго от необходимото, освен когато нормативен акт налага по-дълъг срок, и се защитават с подходящи организационни и технически мерки.

3. Категории и цели

ДейностДанниЦелПравно основание
Разглеждане и сигурностIP адрес, дата и час, адрес на заявката, тип браузър/устройство, технически логовеСигурност, предотвратяване на злоупотреби, диагностикаЛегитимен интерес за сигурна и работеща услуга
ПоръчкаИме, телефон, имейл, адрес или офис на куриер, продукт, количество, цена, номер и статус на поръчката, платежна информация в ограничен видПриемане, потвърждение, плащане, доставка, връщане, рекламацияСключване и изпълнение на договор; законово задължение
КомуникацияИме, контактни данни и съдържание на съобщениетоОтговор на запитване, организация на консултация, обслужване на поръчкаПреддоговорни действия, изпълнение на договор или легитимен интерес според запитването
БюлетинИмейл, име по избор, дата/източник на съгласието, технически данни за записване и отписванеИзпращане и доказване на доброволен абонаментСъгласие; ограничени записи за спазване на закона и защита при претенции
АнализОнлайн идентификатори, посетени страници, събития и приблизителни технически/географски данниСтатистика и подобряване на сайтаСъгласие за аналитични бисквитки, когато е необходимо
РекламаОнлайн идентификатори, взаимодействия, рекламни събития и интересиИзмерване, персонализиране и ограничаване на рекламиСъгласие за рекламни бисквитки
Счетоводство и защитаДанни за поръчки, плащания, кореспонденция и документиСчетоводно/данъчно отчитане, установяване и защита на правни претенцииЗаконово задължение и легитимен интерес

За изпълнение на поръчката не се използва „съгласие“ като основание: необходимите данни се обработват за договора и законовите задължения. GDPR изрично допуска обработване, когато е необходимо за договор, преддоговорни действия или спазване на правно задължение.eur-lex.europa+1

4. Здравни данни

Данните за здравословно състояние са специална категория лични данни и се ползват с допълнителна защита. Понятието обхваща не само медицински документи, но и информация, от която може да се направи извод за физическото или психическото здраве.

Формата за поръчка на ръководството не е предназначена за здравни данни. Не въвеждайте в нея диагнози, медикаменти, телесно тегло, лабораторни резултати или други медицински подробности.

Когато здравни данни са необходими за отделно заявена медицинска консултация или предоставяне на здравна грижа, те се обработват отделно, само доколкото са необходими и при приложимо основание по чл. 6 и чл. 9 GDPR и националното здравно законодателство. Чл. 9 GDPR по правило забранява обработването на здравни данни, освен когато е приложимо конкретно изключение, включително за медицинска диагноза или предоставяне на здравна грижа при съответните гаранции.eur-lex.europa+1

Ако потребител изпрати непоискана здравна информация чрез обща форма, тя се ограничава, пренасочва към подходящ защитен канал или изтрива, когато няма основание да бъде съхранявана.

5. Задължителни данни

Полетата, обозначени като задължителни при поръчка, са нужни за сключване и изпълнение на договора. Без тях поръчката може да не бъде приета или доставена. Абонаментът за маркетинг, аналитичните и рекламните бисквитки не са условие за покупка.

6. Получатели

Данни могат да бъдат предоставяни само в необходимия обем на:

  • доставчик на хостинг, поддръжка и сигурност на сайта;

  • куриер или логистичен партньор за доставка и връщане;

  • банка, платежен оператор или доставчик на наложен платеж/пощенски паричен превод;

  • счетоводител, одитор или правен консултант при необходимост;

  • доставчик на имейл, бюлетин и клиентско обслужване;

  • доставчици на статистика, реклама, видео или вградено съдържание — само съобразно приложимото съгласие;

  • компетентни публични органи, когато предоставянето се изисква по закон.

Данните не се продават. Доставчиците, които обработват данни от името на администратора, трябва да са обвързани с подходящи договорни задължения, конфиденциалност и инструкции.

7. Google и външни услуги

Сайтът може да използва услуги на Google, включително Google Analytics, Google Tag и Google AdSense, както и вградено съдържание от външни платформи. Тези услуги не трябва да съхраняват или четат нестрого необходими идентификатори преди валидно съгласие. Съдът на ЕС приема, че предварително отметнатото поле не е валидно и че посетителят трябва да бъде информиран за срока на бисквитките и достъпа на трети лица.

При разрешаване на съответната категория външният доставчик може да получи онлайн идентификатори, технически данни и информация за взаимодействията. Подробният актуален списък, доставчикът, целта и срокът на всяка технология се показват в панела „Настройки за бисквитки“.

8. Трансфери извън ЕИП

Някои технологични доставчици могат да обработват данни извън Европейското икономическо пространство. Когато е приложимо, трансферът се извършва въз основа на решение за адекватност, стандартни договорни клаузи или друг механизъм по GDPR, с подходяща оценка и допълнителни мерки според риска.

9. Срокове

  • Данните за активна поръчка се пазят до изпълнението ѝ, а след това — за сроковете, необходими за рекламации, правни претенции, счетоводно и данъчно отчитане.

  • Счетоводните регистри и финансовите отчети се съхраняват 10 години, а други релевантни носители могат да подлежат на 5-годишен или друг законов срок според вида им.

  • Общите запитвания се пазят до приключване на кореспонденцията и обичайно до 12 месеца след това, освен ако са част от договор, медицинска документация, спор или има друго основание.

  • Данните за бюлетин се пазят до оттегляне на съгласието. Минимален запис за отписването може да се пази, за да не бъде адресът добавен отново и за доказване на съответствие.

  • Логовете за сигурност се пазят за ограничен срок, определен според риска и техническата необходимост.

  • Срокът на конкретните бисквитки се показва в панела за настройки.

Когато срокът изтече, данните се изтриват или необратимо анонимизират, освен ако закон или висяща претенция изисква съхранение. Принципът е личните данни да не се пазят по-дълго от необходимото за целта.

10. Права

При условията на GDPR субектът може да поиска:

  • информация и достъп до обработваните данни;

  • коригиране на неточни или непълни данни;

  • изтриване, когато няма основание за продължаващо съхранение;

  • ограничаване на обработването;

  • преносимост за приложимите данни;

  • възражение срещу обработване на основание легитимен интерес;

  • възражение по всяко време срещу директен маркетинг;

  • оттегляне на съгласие занапред;

  • информация за приложима логика и защита при решения, основани единствено на автоматизирано обработване, когато такива решения пораждат съществени последици.

Искането може да бъде изпратено на контактния имейл. При основателно съмнение за самоличността може да бъде поискана допълнителна минимална информация за потвърждение. Правото на изтриване не се прилага към информация, която трябва да се пази по закон или е необходима за правни претенции. GDPR предвижда права на достъп, ограничаване и възражение, включително спрямо профилиране на съответното основание.

11. Жалба до надзорен орган

Субектът има право да подаде жалба до:

Комисия за защита на личните данни
Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
Имейл: kzld@cpdp.bg
Уебсайт: https://www.cpdp.bg

Контактните данни са публикувани от КЗЛД.

12. Сигурност

Използват се подходящи мерки според риска, включително контрол на достъпа, актуализации, защитена връзка, резервни копия, ограничаване на правата, договори с обработващи и процедури при инцидент. Никоя интернет система не може да бъде гарантирана като абсолютно сигурна.

13. Непълнолетни

Продуктите и медицинските консултации не са насочени към самостоятелна покупка от малолетни лица. Ако бъде установено, че данни на дете са предоставени без подходящо основание или участие на родител/настойник, се предприемат действия за ограничаване или изтриване според случая.

14. Промени

Политиката може да бъде актуализирана при промяна на сайта, доставчиците или закона. Новата версия се публикува с дата. При съществена промяна се предоставя подходящо уведомление, а когато е необходимо ново съгласие, то се иска отделно.