Правила за повелителност

Политика за поверителност

Последна актуализация: май 2026 г.

Настоящата Политика за поверителност описва начина, по който „Календуна 23“ ЕООД, ЕИК 208247143, със седалище и адрес на управление: гр. Стара Загора, ул. „Загорка“ 12, събира, обработва, съхранява и защитава лични данни при посещение на уебсайта dr-pip.com, при извършване на поръчка, при абонамент за имейл бюлетин и при комуникация с нас.

В тази Политика „ние“, „нашият сайт“ и „нашият магазин“ означават „Календуна 23“ ЕООД.

1. Кой обработва твоите лични данни

Администратор на лични данни:

„Календуна 23“ ЕООД
ЕИК: 208247143
Адрес: гр. Стара Загора, ул. „Загорка“ 12
Имейл за контакт по въпроси, свързани с лични данни: privacydr.mommyinaction@gmail.com
Уебсайт: dr-pip.com

Онлайн магазинът работи чрез платформата Shopify. Shopify предоставя техническата инфраструктура за сайта, обработката на поръчки, checkout процеса и свързаните с това услуги.

2. Какви лични данни събираме

Събираме само данни, нужни за конкретна и законна цел. КЗЛД посочва, че администраторът трябва да събира само лични данни, нужни за постигане на конкретна и законна цел.

При поръчка през сайта събираме:

име и фамилия

имейл адрес

телефонен номер

адрес за доставка или избран офис на куриер

данни за поръчката

данни за плащането

информация за доставка и статус на поръчката

При плащане събираме ограничена информация, нужна за обработка на плащането. Ние не съхраняваме пълни данни от банкова карта.

При посещение на сайта събираме технически данни, когато това е приложимо:

IP адрес

тип устройство

браузър

страници, които посещаваш

действия на сайта

данни от cookies и подобни технологии

При абонамент за имейл бюлетин, lead magnet или промоционални съобщения събираме:

имейл адрес

име, ако го предоставиш

информация за съгласие

данни за отваряне и кликване върху имейли, когато това се отчита от имейл платформата

3. За какви цели обработваме личните данни

Обработваме лични данни за следните цели:

приемане и обработка на поръчки

доставка на физически продукти

потвърждение на поръчка

връзка с клиента при нужда от уточнение

обработка на плащания

издаване на счетоводни документи

обработка на връщания, рекламации и възстановяване на суми

изпращане на имейл бюлетин, когато си дал съгласие

изпращане на lead magnet, когато си заявил такъв

подобряване на сайта и потребителското изживяване

измерване на рекламни кампании

ретаргетинг и персонализирана реклама, когато си дал съгласие чрез cookie банера

защита на сайта от злоупотреби, измами и неоторизиран достъп

4. Правни основания за обработване

Всяка обработка на лични данни трябва да има правно основание по чл. 6 от GDPR. КЗЛД посочва, че обработването е законосъобразно, когато е налице някое от основанията по Регламента.

Цел Правно основание
Обработка на поръчка Изпълнение на договор
Доставка на продукт Изпълнение на договор
Обработка на плащане Изпълнение на договор
Издаване на счетоводни документи Законово задължение
Обработка на връщане или рекламация Изпълнение на договор и законово задължение
Имейл бюлетин и lead magnet Съгласие
Маркетинг чрез Meta Pixel, Google Analytics и подобни инструменти Съгласие
Подобряване на сайта и защита от злоупотреби Легитимен интерес

5. Данни за доставка и куриер

За да изпълним поръчката ти, предоставяме нужните данни на куриерска компания.

Тези данни включват:

име и фамилия

телефон

адрес за доставка или офис на куриер

информация за пратката

стойност на наложения платеж, ако има такъв

Куриерът обработва тези данни с цел доставка, известяване, получаване на плащане при наложен платеж и изпълнение на свързани с доставката услуги.

6. Плащания

При плащане онлайн данните се обработват чрез доставчика на платежната услуга. Ние не получаваме и не съхраняваме пълния номер на банковата карта, CVV код или други пълни картови данни.

При плащане с наложен платеж куриерът обработва нужните данни за събиране на сумата и нейното превеждане към нас.

7. Имейл маркетинг

Ако се абонираш за нашия имейл бюлетин, изтеглиш безплатен материал или оставиш имейл през форма на сайта, обработваме имейла ти за изпращане на:

полезно съдържание

новини около книгата „Хапвай и бъди здрав“

оферти и промоции

информация за нови продукти

свързани образователни материали

Можеш да се отпишеш по всяко време чрез линка за отписване във всеки имейл или като ни пишеш на:

privacydr.mommyinaction@gmail.com

След отписване няма да получаваш маркетингови имейли, освен съобщения, свързани с вече направена поръчка, когато това е нужно за изпълнение на договора.

8. Cookies, аналитика и рекламни инструменти

Сайтът използва cookies и подобни технологии за:

работа на онлайн магазина

запазване на количката

сигурност

анализ на посещенията

измерване на рекламни кампании

персонализирана реклама

ретаргетинг

Можем да използваме инструменти като:

Shopify cookies

Google Analytics

Google Ads

Meta Pixel

Klaviyo или друга имейл платформа

Чрез cookie банера можеш да приемеш или откажеш определени категории cookies, когато те не са строго необходими за работата на сайта.

Можеш да промениш настройките си чрез cookie банера или настройките на браузъра.

9. На кого предоставяме лични данни

Предоставяме лични данни само когато това е нужно за изпълнение на поръчка, законово задължение, техническа работа на сайта или маркетинг със съгласие.

Данни могат да получат:

Shopify – платформа за онлайн магазин

платежни доставчици

куриерски компании

счетоводител или счетоводна фирма

имейл маркетинг платформа

Google

Meta Platforms

доставчици на хостинг, техническа поддръжка и приложения към Shopify

компетентни държавни органи, когато законът го изисква

Не продаваме лични данни на трети лица.

10. Международен трансфер на данни

Част от доставчиците, които ползваме, могат да обработват лични данни извън Европейското икономическо пространство.

Shopify посочва, че при трансфер на лични данни от Европейското икономическо пространство, Обединеното кралство или Швейцария към Канада данните се защитават съгласно канадското право, признато от Европейската комисия като осигуряващо адекватна защита. При последващ трансфер извън Канада Shopify посочва, че прилага договорни ангажименти, сравними със стандартните договорни клаузи.

Когато лични данни се прехвърлят към доставчици извън ЕС, се прилагат подходящи правни механизми за защита на данните, когато това се изисква от GDPR.

11. Срок на съхранение

Съхраняваме личните данни само за срока, нужен за съответната цел, или за срока, изискан от закона.

Вид данни Срок на съхранение
Данни за поръчки До изпълнение на поръчката и за срока, нужен за защита при претенции
Данни за фактури и счетоводни документи Съгласно приложимите счетоводни и данъчни срокове
Данни за доставка За срока, нужен за доставка, рекламации и доказване на изпълнение
Имейл абонамент До оттегляне на съгласието
Данни от маркетингови cookies Според настройките на cookie инструмента и съответните платформи
Кореспонденция с клиенти За срока, нужен за обработка на запитването и защита при претенции

12. Твоите права

Имаш право да поискаш:

достъп до личните си данни

корекция на неточни данни

изтриване на лични данни

ограничаване на обработването

възражение срещу обработването

преносимост на данните

оттегляне на дадено съгласие

информация за начина, по който обработваме данните ти

Можеш да упражниш правата си чрез имейл до:

privacydr.mommyinaction@gmail.com

Ще разгледаме заявката ти съгласно приложимите срокове по GDPR.

13. Право на жалба

Ако смяташ, че обработването на личните ти данни нарушава закона, имаш право да подадеш жалба до Комисията за защита на личните данни. КЗЛД приема жалби и сигнали по реда, посочен на официалния ѝ сайт.

Комисия за защита на личните данни
Уебсайт: www.cpdp.bg
Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2

14. Сигурност на данните

Прилагаме технически и организационни мерки за защита на личните данни.

Тези мерки включват:

SSL криптиране на сайта

защитена Shopify инфраструктура

ограничен достъп до клиентски данни

достъп само за лица, ангажирани с обработка на поръчки, доставка, обслужване или счетоводство

защита на акаунтите чрез пароли и контрол на достъпа

Нито един метод за предаване или съхранение на данни не дава абсолютна гаранция за сигурност. При инцидент с лични данни ще предприемем нужните действия съгласно приложимото законодателство.

15. Данни на деца

Сайтът и продуктите не са насочени към деца под 16 години.

Не събираме съзнателно лични данни от деца. Ако родител или настойник смята, че дете е предоставило лични данни през сайта, може да се свърже с нас на:

privacydr.mommyinaction@gmail.com

16. Промени в Политиката

Можем да актуализираме тази Политика при промяна в закона, платформите, доставчиците, начина на работа на сайта или предлаганите продукти.

Новата версия ще бъде публикувана на тази страница и ще влиза в сила от датата на публикуване.

© 2026 „Календуна 23“ ЕООД. Всички права запазени.