Този продукт е разработен в изпълнение на договор № BG16RFPR001-1.012-1361-C01, реализиран с финансовата подкрепа на програма „Конкурентоспособност и иновации в предприятията“ 2021-2027, съфинансирана от Европейския съюз чрез Европейския фонд за регионално развитие.

Политика за поверителност

Политика за поверителност

Тази политика описва подробно как Vito събира, използва, съхранява, споделя и защитава лични данни при използване на онлайн магазина.

Последна актуализация: 26/05/2026

Важно: този текст е информационен и трябва да бъде прегледан спрямо реалните данни на дружеството, договорите с доставчици и приложимите вътрешни процедури.

1. Администратор на лични данни

Онлайн магазинът се управлява от „Ораков-2004“ ЕООД (Vito). Дружеството е администратор на личните данни, обработвани през сайта, освен когато изрично е посочено, че друг доставчик действа като самостоятелен администратор.

Данни за дружеството: ЕИК 206112008, ДДС номер BG 206112008, адрес за кореспонденция: България, гр. Гоце Делчев (2900), ул. „Христо Силянов“ 1 А, имейл: orders@vitoshoes.bg.

2. Кога събираме данни

Събираме данни, когато разглеждате сайта, добавяте продукти в количката, правите поръчка, търсите куриерски офис, въвеждате промо код, плащате, абонирате се за бюлетин, изпращате обратна връзка, използвате B2B формата или чат асистента.

Част от данните предоставяте директно. Други се генерират автоматично от браузъра, устройството, сървъра или защитните механизми на сайта.

3. Данни при поръчка и чекаут

При поръчка обработваме име, фамилия, телефон, имейл, избран куриер, избран офис, име/адрес/град на офис, артикули, размер, количество, цена, валута, отстъпка, промо код, доставка, обща сума, статус на поръчката и номер на поръчка.

За изчисляване на доставка обработваме данни за тегло, брой пакети, размери на опаковка, дали пратката е под определени габарити, избран куриер и офис.

Ако оставите бележки към поръчката, обработваме и съдържанието на тези бележки. Моля, не въвеждайте чувствителни данни, освен ако не са необходими.

4. Плащания

Наличните методи за плащане се показват в чекаут. При картово плащане е възможно пренасочване към външен платежен доставчик, например Stripe или друг активен доставчик.

Сайтът не трябва да съхранява пълни номера на банкови карти, CVV кодове или други чувствителни платежни данни. Такива данни се обработват от платежния доставчик според неговите правила и политики.

Ние може да получим техническа информация за плащането, например статус, идентификатор на сесия, потвърждение, отказ, обща сума и номер на поръчка.

5. Доставка и куриери

За доставка може да споделим необходимите данни с избрания куриер, включително име, телефон, офис, град, адрес на офис, номер на поръчка, параметри на пратката и информация, нужна за изпълнение на доставката.

В сайта се използват куриерски интеграции като Speedy и Econt, когато са активни. Тези доставчици могат да обработват данни и като самостоятелни администратори според собствените си политики.

6. Форми, чат и B2B запитвания

При обратна връзка обработваме имейл, тип обратна връзка, рейтинг, съобщение и евентуално свързана поръчка.

При B2B запитване обработваме име, имейл, фирма по избор, телефон по избор, съобщение и език на комуникация.

При чат асистента обработваме въпроси, отговори, предложения, interactionId, име, имейл, телефон по избор, съобщение и език, когато изпратите контактна заявка.

7. Бюлетин и маркетинг

Ако се абонирате за бюлетин или отметнете маркетингово съгласие в чекаут, обработваме имейла ви за изпращане на новини, продукти и промоции.

Можете да се отпишете чрез линк за отписване, чрез формата за отписване, ако има такава, или като се свържете с нас. Оттеглянето на съгласие не засяга законосъобразността на обработването преди оттеглянето.

8. Технически данни, сигурност и логове

Сървърите и защитните механизми може да обработват IP адрес, дата и час, URL, HTTP метод, статус на заявка, браузър, устройство, език, referrer, session/csrf данни и подобни технически метаданни.

Frontend кодът може да чете CSRF бисквитки като XSRF-TOKEN, xsrf-token, csrf-token или csrfToken, за да изпраща защитни заглавки при POST, PUT, PATCH и DELETE заявки.

Тези данни се използват за защита от злоупотреби, диагностика, предотвратяване на дублирани поръчки, откриване на грешки и стабилност на услугата.

9. Бисквитки и local storage

Сайтът използва local storage за количка, състояние на съгласие за бисквитки и персонализационни предпочитания. Например изборът за бисквитки се пази като cookieConsent.

Подробности за категориите бисквитки, целите и управлението им са описани в Политиката за бисквитки.

10. Цели на обработването

Използваме данните за приемане, проверка, изпълнение и доставка на поръчки; изчисляване на доставка; плащания; фактуриране и счетоводство; обслужване на клиенти; обработка на връщания, рекламации и жалби; B2B комуникация; бюлетин; защита от измами; поддръжка и подобряване на сайта.

11. Правни основания по GDPR

Изпълнение на договор или стъпки преди договор: чекаут, поръчки, доставка, плащане, връщане и клиентско обслужване.

Законово задължение: счетоводство, данъци, гаранции, рекламации, задължения към контролни органи.

Легитимен интерес: сигурност, предотвратяване на злоупотреби, техническа поддръжка, защита на правни претенции, подобряване на услугата.

Съгласие: бюлетин, маркетинг и опционални бисквитки, когато такова съгласие е поискано.

12. Получатели и подизпълнители

Данни могат да бъдат предоставени на куриери, платежни доставчици, хостинг доставчици, имейл доставчици, CRM/комуникационни системи, счетоводители, юридически консултанти, държавни органи при законово основание и други технически доставчици.

Предоставяме само данни, които са необходими за конкретната цел. Когато доставчик действа като обработващ лични данни, отношенията трябва да бъдат уредени с подходящ договор.

13. Международни трансфери

Ако доставчик обработва данни извън Европейското икономическо пространство, използваме подходящи гаранции, например стандартни договорни клаузи, решения за адекватност или други механизми, позволени от GDPR.

14. Срокове за съхранение

Данни за поръчки, плащания, доставки, фактури и счетоводство се пазят за сроковете, изисквани от приложимото счетоводно, данъчно и търговско законодателство.

Данни за рекламации, връщания и спорове се пазят за периода, нужен за обработка и защита на права.

Бюлетин данни се пазят до отписване или прекратяване на услугата, освен ако има друго законно основание за съхранение.

Технически логове се пазят за ограничен срок според нуждите за сигурност и диагностика.

15. Вашите права

Имате право на достъп, корекция, изтриване, ограничаване, възражение, преносимост и оттегляне на съгласие, когато е приложимо.

Отговаряме без ненужно забавяне и по правило до един месец от получаване на валидно искане. При сложни или многобройни искания срокът може да бъде удължен съгласно GDPR, като ще бъдете уведомени.

Може да поискаме допълнителна информация, за да потвърдим самоличността ви, когато това е необходимо за защита на данните.

16. Жалби

Ако смятате, че обработваме данните ви неправомерно, можете да се свържете първо с нас. Имате право да подадете жалба и до компетентния надзорен орган за защита на личните данни.

17. Автоматизирани решения

Не използваме автоматизирано вземане на решения, което само по себе си да поражда правни последици за вас или да ви засяга значително по сходен начин.

18. Сигурност

Прилагаме технически и организационни мерки като ограничаване на достъпа, защитени заявки, контрол на подизпълнители, логване на грешки и други разумни мерки според риска.

Нито една система не е напълно защитена. При установен инцидент действаме според приложимите законови задължения.

19. Промени

Можем да актуализираме тази политика при промени в сайта, услугите, доставчиците или закона. Новата версия се публикува на тази страница.

Контакт за лични данни

За въпроси, искания за права, оплаквания или проблеми, свързани с лични данни, пишете на:

orders@vitoshoes.bg

Последна актуализация: 26/05/2026