Политика за поверителност
Политика за поверителност и GDPR на Макс Метал.
Тази политика описва какви лични данни обработва Макс Метал чрез този уебсайт, за какви цели и на какво правно основание. Текстът е съобразен с текущата техническа реализация на сайта, включително Firebase Hosting, формата за запитвания, consent-базираните категории cookies и Google Analytics 4, който се зарежда само след разрешение за аналитика.
1. Администратор на лични данни
- VAT / ЕИК
- BG175206734
- Телефон
- +359 88 251 6820
- Уебсайт
- https://maxmetal.bg
2. Цели и правни основания за обработване
Макс Метал обработва лични данни само доколкото това е необходимо за сигурната работа на сайта, за отговор на запитвания и оферти, за съхраняване на записа за избора на cookies, за евентуално запазване на езиковите предпочитания на посетителя и, когато това е разрешено, за измерване на обобщени посещения и взаимодействия с цел подобряване на сайта.
Правните основания са чл. 6, пар. 1, б. „е“ GDPR за сигурната работа на сайта, предотвратяване на злоупотреби и съхраняване на записа за избора на cookies; чл. 6, пар. 1, б. „а“ GDPR за preference cookies и аналитика, които се активират само след съгласие; чл. 6, пар. 1, б. „б“ GDPR за отговор на запитвания и предприемане на преддоговорни действия по искане на посетителя; и чл. 6, пар. 1, б. „в“ GDPR, когато съхранението се изисква от приложимото законодателство.
3. Хостинг и технически логове
Сайтът се хоства чрез Firebase Hosting, услуга на Google. За целите на сигурната и стабилна работа на сайта може да се обработват технически данни като IP адрес, заявени файлове, информация за браузъра, referrer, момент на достъп и данни за грешки.
Това обработване е необходимо за осигуряване на наличност, сигурност, диагностика и защита от злоупотреби.
4. Формуляр за запитване
Когато изпращате запитване през RFQ формата, Макс Метал обработва предоставените от вас данни, за да прецени заявката и да отговори на запитването. Това може да включва фирма, лице за контакт, email, телефон, държава, избрана категория, проектни изисквания и отметката за съгласие.
Формулярът се изпраща към Firebase Cloud Function, която валидира заявката и изпраща съобщението чрез EmailJS до търговския екип на Макс Метал. Браузърът не комуникира директно с EmailJS.
- Задължителните полета са нужни, за да може запитването да бъде разгледано и обработено коректно.
- Скрито honeypot поле се използва за ограничаване на автоматизиран спам.
- Данните се използват за оферта и последваща комуникация, а не за рекламно профилиране.
5. Cookies и браузърно съхранение
Сайтът използва consent banner, който блокира всички незадължителни cookies, докато не направите избор. Необходимото съхранение остава активно, защото е нужно за сигурността, коректното зареждане на сайта и запазването на самия избор за cookies.
Ако разрешите preference cookies, сайтът използва cookie с име `site-locale` и свързано браузърно съхранение, за да запази избраната BG или EN версия при следващи посещения.
Ако разрешите аналитични cookies, сайтът зарежда Google Analytics 4 за базово измерване на трафика и взаимодействията. В зависимост от поведението на браузъра и настройките на Google аналитичното измерване може да използва cookies или сходно браузърно съхранение.
Можете да променяте избора си по всяко време от линка за настройки на cookies във footer-а на сайта.
- Необходими: сигурност, доставка на сайта и запазване на избора за cookies.
- Предпочитания: запомняне на избрания език между посещенията.
- Аналитични: обобщено измерване на посещения, разгледани страници и взаимодействия чрез Google Analytics 4.
6. Получатели и обработващи
В зависимост от целта на обработването получатели могат да бъдат Google/Firebase за хостинг и инфраструктурни услуги, Google Analytics за измерване на сайта при дадено съгласие и EmailJS за доставката на email съобщенията от формата за запитване. Вътрешно достъп имат само лица или доставчици на услуги, които трябва да обработят запитването или да поддържат сайта.
Когато доставчици обработват данни извън ЕИП, това се извършва съгласно приложимите механизми за трансфер и договорни гаранции на съответния доставчик.
7. Срокове за съхранение
Техническите логове се съхраняват само доколкото е необходимо за сигурност, диагностика и ограничаване на злоупотреби.
Записът за избора на cookies се съхранява до 180 дни, след което сайтът ще поиска нов избор. Ако preference cookies са разрешени, съхранението за езиковите предпочитания се пази до 12 месеца, освен ако не бъде изчистено по-рано.
Данните от запитвания и оферти се съхраняват толкова дълго, колкото е необходимо за обработване на запитването, последваща комуникация и спазване на евентуални законови задължения за съхранение.
8. Вашите права
Съгласно приложимото законодателство за защита на данните може да имате право на достъп, коригиране, изтриване, ограничаване на обработването, възражение срещу определени обработки и получаване на копие от личните ви данни в преносим формат, когато са налице законовите предпоставки.
Когато обработването е основано на съгласие, можете да го оттеглите по всяко време за в бъдеще.
9. Жалба до надзорен орган
Имате право да подадете жалба до компетентен надзорен орган по защита на личните данни. За България това е Комисията за защита на личните данни.
10. Контакт по въпроси за поверителността
При въпроси относно тази политика или обработването на лични данни чрез сайта, можете да се свържете с Макс Метал на посочения email адрес.