Политика за поверителност
"Последно обновяване: 20.12.2025
1. Обща информация
IZZIPIX"" LTD (наричана по-нататък „Платформата“ или „Ние“) е посредническа платформа, която свързва лица, желаещи да получат фотографии, и фотографи, които ги предлагат, като осигурява възможност за закупуване и поръчване на фотографии и от разстояние.
Купувачите са лица, които използват Платформата за закупуване на фотографии. Фотографите са лица, които предоставят фотографии. Производителите са лица, които използват Платформата, за да имат достъп до фотографии и да осигурят тяхното отпечатване (наричани по-нататък „Купувачи“, „Фотографи“ и „Производители“). Всички заедно по-нататък се наричат потребители на Платформата. Настоящата политика за поверителност се отнася за всички потребители на Платформата, които използват Нашите услуги, включително извършване на плащания и получаване на фотографии.n Ние обработваме лични данни в съответствие с Регламент № 2016/679 на Европейския парламент и на Съвета („Общ регламент за защита на данните“ или „GDPR“) и други нормативни актове.
За нас
- Компания: „IZZIPIX“ LTD
- Регистрационен номер: HE434168
- Юридически адрес: Romanou 2-601, Никозия, 1070, Кипър
- Ел. поща: [email protected]
2. Специални условия/изключения
В съответствие с преамбюла 14 от Общия регламент за защита на данните, настоящият регламент не се отнася за обработката на лични данни, отнасящи се до юридически лица, по-специално предприятия със статут на юридическо лице, включително тяхното наименование, форма на стопанска дейност и контактна информация. Също така, ако данните на самонаетите лица са пряко свързани с търговска дейност, в определени случаи те могат да се разглеждат като данни на юридическо лице. Следователно настоящата политика за поверителност не се отнася за партньорите по сътрудничество, например фотографи, доколкото техните данни се обработват във връзка с търговска дейност (в случаите, когато те не са субекти на данни).
Използването на Платформата е предназначено за пълнолетни лица.
За фотосесии, в които участват непълнолетни лица, е необходимо съгласието на техните родители или законни представители. В нашия партньорски договор с фотографите е установено задължението на фотографите да получат такова съгласие за фотографиране и обработка на лични данни на непълнолетни лица, включително предоставянето на техните лични данни за целите на обработката на данни на Платформата в съответствие с настоящата политика.
Ние изхождаме от това, че е получено съгласието на родителите или законните представители на всички непълнолетни лица, участващи във фотосесията, за фотографиране и обработка на лични данни, за да може Платформата да изпълни своите задължения съгласно договора.
Признаваме, че достъп до облачното хранилище на Платформата Фотографите предоставят на родителите или законните представители на непълнолетните лица, в случай че Фотографът е снимал тези непълнолетни лица и е качил снимките в облачното хранилище на Платформата.
Цели и правно основание за обработката на лични данни
За да осигурим работата на Платформата, може да се наложи да обработваме Вашите лични данни, както е описано по-долу. Предоставянето на лични данни е необходимо за използването на Нашите услуги. Ако необходимите данни не бъдат предоставени, ние не можем да осигурим съответните услуги.
Създаване и поддържане на потребителски акаунт
За да могат потребителите да използват Платформата, те трябва да създадат акаунт. Това включва въвеждане на основна регистрационна информация и управление на акаунта, например възстановяване на парола.
- Категории лични данни: Име, фамилия, имейл адрес, телефон, парола, профилна снимка.
- Правно основание: Изпълнение на договор (GDPR 6(1)(b)). По отношение на профилната снимка – съгласие (GDPR 6(1)(a)). Качването на профилна снимка е доброволно.
Обработка на плащания
За извършване на плащания и осигуряване на заплащане на стоки и услуги се обработват платежни данни. Ние използваме Stripe за обработка на плащания.
- Категории лични данни: Номер на банкова сметка, платежна информация и др.
- Правно основание: Изпълнение на договор / Правни задължения (GDPR 6(1)(b), 6(1)(c)).
Поддръжка на потребители и разглеждане на жалби
Потребителите могат да подават въпроси или жалби, свързани с работата на Платформата, плащания и др.
- Категории лични данни: Име, фамилия, имейл, съдържание на жалбата.
- Правно основание: Изпълнение на договора / Законни интереси (GDPR 6(1)(b), 6(1)(f)).
- Законни интереси:
- да се осигури високо ниво на обслужване и ефективно решаване на проблеми;
- да се защитят законните интереси на Платформата, например чрез разследване на жалби от потребители за възможни нарушения на правилата или измами;
- да се осигури анализ на историята на жалбите с цел подобряване на услугите и предотвратяване на повтарящи се проблеми.
Комуникация
Можем да се свързваме с Вас по електронна поща или по други начини, за да Ви предоставяме информация, свързана с услугите, например: да Ви предоставяме информация по въпроси, свързани със сигурността и правни въпроси, да Ви предоставяме информация за актуализации в работата на Платформата, напомняния и препоръки.
- Категории лични данни: Име, фамилия, електронна поща, съдържание на кореспонденцията.
- Правно основание: Изпълнение на договора / Законни интереси (GDPR 6(1)(b), 6(1)(f)).
- Законни интереси:
- да осигурим ефективна комуникация с потребителите по важни аспекти на услугата;
- поддържане на високо ниво на обслужване, като се осигурява навременен и точен обмен на информация.
Осигуряване на доставка
За да се осигури доставката на поръчаните стоки.
- Категории лични данни: Име, фамилия, адрес или телефон за контакт, в зависимост от начина на доставка (доставка с куриер или в пощенска кутия).
- Правно основание: Изпълнение на договора (GDPR 6(1)(b).
Проверка на биометричните данни във фотографиите, качени от Фотографите
Целта е да се покажат на Купувача само онези фотографии, на които е изобразен Купувачът или неговото дете.
Биометричните лични данни са данни, които получаваме, като извършваме специална техническа обработка на снимките, качени от фотографите в облака на Платформата. Тези данни се отнасят до математически характеристики, които позволяват еднозначно да се идентифицира клиентът и да се разграничи от други лица, изобразени на снимката.
При обработката на фотографиите автоматично се формира математическо представяне – така нареченият набор от векторни характеристики. Това е структуриран масив от числови стойности, описващ взаимното разположение на отделни точки на лицето (например разстоянията между характерни ориентири).
Важно е да се подчертае, че по данните от векторните характеристики е невъзможно да се възстанови изображението на човека. Тези данни не съдържат информация за външния вид – характеристики като цвят на кожата, цвят на очите, форма на прическата или други визуални особености. Условно казано, това не е „портрет“, а набор от числа, описващи съотношенията между отделните точки на лицето. Ако фотографията е пълноценно изображение, то векторните биометрични данни са абстрактна схема, подходяща само за техническо сравнение с други подобни схеми в рамките на една фотосесия. Данните от различни фотосесии не се пресичат помежду си и не могат да бъдат използвани за търсене или идентифициране на лица извън нашата платформа. Данните под формата на векторни характеристики се съхраняват в отделна, защитена база данни, изолирана от потребителските и медийните данни. Достъпът до тази база е възможен само при наличието на два независими криптирани ключа, които се актуализират редовно (ротацията на ключовете се извършва не по-рядко от веднъж месечно). Няма пряк достъп до тези данни както за външни лица, така и за служители, които не участват в обслужването на съответната система.n След приключване на сортирането на снимките от съответната фотосесия биометричните векторни данни се изтриват. Те не се архивират и не се използват повторно.
Използването от наша страна на специална техническа обработка на снимките позволява максимално персонализиране на опита на купувача, като се показват само съответните изображения и се защитават правата на трети лица, които могат да бъдат на изображението.
Биометрични данни:
се използват изключително за сортиране на снимки в рамките на конкретна фотосесия;
не се използват за установяване на самоличността в какъвто и да е друг контекст;
не се предават на трети лица и не се използват за други цели.
Категории лични данни: Снимки, качени в облачното хранилище на Платформата.
Правно основание: Съгласие (GDPR 6(1)(a)) и (GDPR 9(1)(a)).
Купувачът има право да откаже да предостави биометрични данни при достъп до облачното хранилище на Платформата. В такъв случай ние няма да обработваме данните чрез специална техническа обработка на фотографиите. Отказът да предостави биометрични данни в никакъв случай не означава, че ние отказваме да предоставим услуги на купувача и/или че не можем да получим достъп до фотографиите, съхранени в облачното хранилище на Платформата.n
Маркетингова комуникация
Потребителите могат да получават новини от Платформата, специални оферти и рекламни имейли. Потребителите могат по всяко време да се откажат от търговски съобщения.
- Категории лични данни: Електронна поща, телефон.
- Правно основание: Съгласие (GDPR 6(1)(a)) или законни интереси (GDPR 6(1)(f)), ако е приложимо.
Платформата може да изпраща на съществуващите клиенти новини и подобни предложения въз основа на законни интереси, за да информира за актуални събития и да подобри потребителското преживяване. Такова общуване се осъществява само по отношение на подобни услуги, които клиентът вече е получил от Платформата. Правно основание: GDPR 6(1)(f) – законни интереси на Платформата за насърчаване на лоялността на клиентите и информиране за подобни услуги.
Сигурност и предотвратяване на измами
За да се предотврати неоторизиран достъп, се анализират технически данни.
- Категории лични данни: IP адрес, данни за устройството, информация за браузъра.
- Правно основание: Законни интереси (GDPR 6(1)(f)).
- Законни интереси:
- защита на данните на Платформата и потребителите от неразрешен достъп и кибератаки;
- откриване на подозрителни или необичайни действия, които могат да свидетелстват за проникване в акаунти или измама;
- осигуряване на съответствие с вътрешните стандарти за сигурност на Платформата и предотвратяване на злонамерено използване на Платформата;
- разследване и предотвратяване на възможни нарушения на условията за ползване на Платформата.
Осигуряване на техническата работа на Платформата
За да се осигури работата на основните функции на Платформата, например поддържане на сесията на автентифициран потребител, се използват технически необходими бисквитки. Тези бисквитки се използват само, например, за запазване на входа в системата, така че потребителят да може да се движи по Платформата, без да се налага да се удостоверява отново на всяка страница. На Платформата не се използват аналитични, персонализиращи или маркетингови бисквитки, за чието използване би било необходимо предварително съгласие от страна на потребителя.
- Категории лични данни: Задължително необходими бисквитки.
- Правно основание: Законни интереси на Платформата за осигуряване на безопасна и непрекъсната техническа работа (GDPR 6(1)(f)).
3. Източници на данни
Ние получаваме лични данни от различни източници в зависимост от начина на използване на Платформата и услугите.
Ние можем да получаваме Вашите лични данни по следните начини:
Вие като субект на данни:
- Ние получаваме Вашите лични данни директно от Вас, когато се регистрирате на Платформата и попълвате своя профил, изпращате ни запитвания или се свързвате с нас по какъвто и да е друг начин.
Създават се в процеса на използване на Платформата:
- По време на работата на Платформата се генерират данни, например използвани услуги, както и технически данни (например данни от браузъра, бисквитки).
Получават се от други потребители:
- Ако сте Купувач, Вашите снимки могат да бъдат качени от Фотографа за предоставяне на услугата.
Получават се от доставчици на услуги за обработка на плащания:
- Можем да получаваме информация за статуса на плащането от нашия обработващ плащанията (Stripe), за да осигурим обработката на транзакциите и изпълнението на правните изисквания.
Получават се от трети лица и институции:
- Например, държавните институции могат да предоставят информация за възможни нарушения на правилата или неразрешено използване на Платформата.
Публични и частни регистри:
- В отделни случаи можем да проверяваме формата на стопанска дейност на потребителите и др., например, като използваме публични регистри или отворени бази данни.
4. Получатели на данни
Можем да предаваме Вашите лични данни на други получатели, за да осигурим предоставянето на Нашите услуги, изпълнението на договорни задължения, осигуряване на съответствие с правните актове или в други необходими случаи. Гарантираме, че предаваме само необходимата информация за постигане на конкретна цел на обработката и осигуряваме, че получателите спазват съответните мерки за защита на данните.
Личните данни могат да бъдат предавани на следните получатели:
a) Партньори за сътрудничество (включително обработватели на данни)
Трети страни, които помагат за осигуряване на работата на Платформата, например:
- Ние използваме специална услуга за техническа обработка на фотографии, за да проверяваме фотографиите, качени от потребителите на Платформата. Ние използваме тази услуга за проверка на снимките за наличие на злонамерен и/или незаконен съдържание и за персонализиране на клиентското преживяване в съответствие с нашата политика. Ние не използваме данните, получени при анализа на снимките, за никакви други цели;
- производители за осигуряване на печат на стоки и доставчици на пощенски/куриерски услуги;
- доставчици на услуги за обслужване на ИТ системи и техническа поддръжка, които помагат за осигуряване на сигурността и функционалността на Платформата;
- доставчици на услуги за обработка на плащания (например Stripe), които обработват плащания и осигуряват превод на парични средства.
б) Публични институции и правоприлагащи органи
Ако това е необходимо за изпълнение на изискванията, установени в нормативните актове, или за упражняване на нашите права, например:
- данъчни и финансови регулаторни органи, ако това е необходимо за осигуряване на съответствие;
- правоприлагащи органи, ако съществува правно задължение или правно основание за предаване на информация;
- съдилища или други държавни институции, когато това е необходимо.
Нашите центрове за обработка на данни, в които се съхраняват Вашите лични данни, се намират в Европейския съюз (ЕС) и Европейската икономическа зона (ЕИЗ).
5. Съхранение на лични данни
Ние съхраняваме лични данни в съответствие със следните условия:
- Нормативно регулиране: личните данни се съхраняват толкова дълго, колкото е необходимо за изпълнение на задълженията, установени в нормативните актове, например изисквания за счетоводно отчитане и правни задължения.
- Съгласие: ако личните данни се обработват въз основа на Вашето съгласие, те се съхраняват до момента на оттегляне на съгласието или до момента, в който данните вече не са необходими за съответната цел.
- Законни интереси: данните се съхраняват толкова дълго, колкото е необходимо за постигане на определена цел на обработката и защита на нашите или законните интереси на трети страни, например за разрешаване на спорове, спазване на сроковете за давност или защита на правни изисквания.
Ние съхраняваме Вашите данни в следните срокове:
- Снимките за изтегляне се съхраняват 6 месеца.
- Маркетинговите данни се съхраняват до оттегляне на съгласието.
Когато срокът за съхранение на личните данни изтече, ние осигуряваме безопасното им изтриване, архивиране или анонимизиране, така че да не могат да бъдат свързани с Вас.
6. Права на субектите на данни
Като субект на данни Вие имате следните права в съответствие с Общия регламент за защита на данните:
a) Право на достъп до Вашите данни
При упражняване на правото си на достъп до данни, Вие трябва да посочите конкретен период от време и данните, които искате да получите от нас. Имате право да ни поискате информация за това какви Ваши данни са в наше разположение, защо ги обработваме, как сме ги получили и на кого сме ги предоставили, колко дълго ще се съхраняват, както и да получите копие от Вашите данни. Заявката ще бъде изпълнена по-бързо, ако периодът е възможно най-кратък, а искането за предоставяне на информация за Вашите данни е формулирано възможно най-подробно. Ще ни помогне да Ви отговорим, ако знаем за каква цел искате да получите достъп до данните. Право на коригиране на данни
Ако имате нужда да уточните или коригирате Вашите лични данни, с които разполагаме, трябва да посочите ясно кои данни подлежат на уточняване и каква е актуалната информация. Ако данните не са получени от Вас, моля приложете обосновка защо коригираната информация се счита за неточна, за да улесните по-бързата и подходяща оценка на точността.
в) Право на изтриване на данни
За да изтрием Вашите данни, трябва да посочите кои лични данни трябва да бъдат изтрити и да приложите обосновка към това искане. Напомняме, че във всички случаи изтриването на данни може да е невъзможно.
г) Право на ограничаване на обработката
В случай че не сте сигурни дали обработваме данните по подходящ начин, можете да ни помолите да ограничим обработката на конкретни данни. В искането за ограничаване на обработката на данни трябва да посочите защо, според Вас, тази обработка трябва да бъде ограничена.
д) Право на възражение срещу обработката
В определени случаи може да имате право да възразите срещу обработката по свои индивидуални съображения. В такова искане е важно да посочите вашите индивидуални обстоятелства, поради които възразявате срещу обработката.
е) Оттегляне на съгласието
Доколкото обработваме Вашите лични данни въз основа на Вашето съгласие, Вие имате право по всяко време да оттеглите съгласието си за обработката на лични данни. В такъв случай ние ще престанем да обработваме Вашите лични данни за целта, за която сте дали съгласието си. Моля, имайте предвид, че оттеглянето на съгласието не Ви дава право да оспорите законността на обработката на данни, която сме извършвали преди оттеглянето на съгласието. g) Право на преносимост на данните
Ако желаете да съберем Вашите лични данни, с които разполагаме, и да ги предадем на друг администратор или да Ви ги изпратим, е важно да посочите кои данни желаете да пренесете.
Подаване на заявка
Можете да подадете заявка за упражняване на правата си в писмена форма:
- лично, като представите документ за самоличност (тъй като сте длъжни да се идентифицирате);
- като изпратите писмо в електронен вид по електронна поща и го подпишете с безопасен електронен подпис;
- като използвате препоръчана пощенска пратка.
Ние ще разгледаме Вашето искане без неоправдано забавяне и ще Ви отговорим дали ще изпълним или не искането не по-късно от един месец от датата на получаването му. В случай че изпълнението на искането ни отнеме повече време, имаме право да удължим срока за изпълнение с още два месеца, но във всеки случай ще бъдете информирани за това в рамките на един месец.
Разглеждането на заявлението може да бъде отхвърлено или за него може да бъде определена пропорционална такса, базирана на административните разходи, ако то е подадено явно необосновано или прекомерно, както и в други случаи, предвидени в нормативните актове.
Имаме право да не изпълним Вашето искане:
- ако е формулирано неразбираемо;
- ако не можем да Ви идентифицираме;
- ако вече сме отговорили на такова искане;
- ако обемът на исканата информация е несъразмерен;
- ако искането е необосновано (не се отнася до нашето предприятие, не са предоставени обяснения защо искането трябва да бъде изпълнено);- ако нормативните актове установяват, че нямаме право да Ви предоставим такава информация или сме длъжни да съхраняваме конкретни Ваши данни.
Ако имате някакви опасения относно начина, по който използваме Вашите лични данни, можете да ни подадете жалба. Ако считате, че сме обработили Вашите данни по неподходящ начин, имате право да подадете жалба и в съда или в надзорния орган.
На Платформата се извършва автоматизирана обработка на данни, например филтриране на снимки по сходство на лицата, за да е по-удобно за потребителите да разглеждат съдържание, което се отнася за тях или за техните деца. Тази обработка помага за подбирането на подходящи снимки, но няма правни последици и не оказва съществено влияние върху правата или свободите на потребителите по смисъла на член 22 от ОРЗД. Това не е решение, което би ограничило достъпа до услугата, създало правни задължения или оказало съществено влияние върху интересите на лицето. Връзка и въпроси
Ако имате въпроси относно обработката на лични данни, моля, свържете се с нас:
""IZZIPIX"" Ел. поща: [email protected]
Възможно е от време на време да внасяме промени в настоящата политика за поверителност. Всички промени ще бъдат публикувани на нашия уебсайт, а датата на последната промяна в политиката за поверителност ще бъде актуализирана в горната част на страницата. Допълнителни уведомления за всякакви съществени промени ще бъдат изпратени на вашия имейл адрес или ще ви бъдат съобщени по друг начин. """