Правна информация
Политика за поверителност
Последна актуализация: април 2025 г.
1. Администратор на лични данни
Flex Pilates (студио за пилатес) е администратор на личните данни по смисъла на Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни (ЗЗЛД).
Адрес: ул. Иван Вазов 8, гр. Казанлък 6100, България
Телефон: +359 876 882 218
Имейл: flexpilates26@gmail.com
2. Какви данни събираме
При резервация на час събираме следните лични данни:
- Три имена — за идентификация на резервацията
- Телефонен номер — за потвърждение и при необходимост от промяна
- Имейл адрес (по избор) — за изпращане на потвърждение
Уебсайтът не използва бисквитки (cookies) за проследяване или маркетингови цели. Използват се единствено технически необходими бисквитки за нормалното функциониране на сайта.
3. Цел и правно основание за обработване
Личните данни се обработват за следните цели:
Управление на резервации
Правно основание: изпълнение на договор (чл. 6, пар. 1, б. „б" от GDPR)
Потвърждение и напомняне за час
Правно основание: законен интерес (чл. 6, пар. 1, б. „е" от GDPR)
Синхронизация с Google Calendar
Правно основание: изпълнение на договор — за организиране на работния график на инструктора
4. Срок на съхранение
Данните от резервации се съхраняват за срок до 12 месеца след датата на тренировката, след което се изтриват. При необходимост от доказване на правни претенции срокът може да бъде удължен до предвидения в закона давностен срок (5 години).
5. Получатели на данните
Личните данни се споделят само с необходимите технически доставчици:
- Supabase Inc. — облачна база данни за съхранение на резервациите. Данните се съхраняват в ЕС (регион eu-central). Supabase е сертифициран по SOC 2 Type II.
- Google LLC — Google Calendar за синхронизация на часове. Google е сертифициран по стандартни договорни клаузи на ЕК (SCC).
Данните не се продават, отдават под наем или споделят с трети страни за маркетингови цели.
6. Вашите права
Съгласно GDPR и ЗЗЛД имате следните права:
Право на достъп
Да получите информация какви ваши данни обработваме.
Право на коригиране
Да поискате коригиране на неточни данни.
Право на изтриване
Да поискате изтриване на данните си ("право да бъдеш забравен").
Право на ограничаване
Да ограничите обработването при оспорване на точността им.
Право на преносимост
Да получите данните си в структуриран формат.
Право на възражение
Да възразите срещу обработване въз основа на законен интерес.
За упражняване на правата си се свържете с нас на: flexpilates26@gmail.com. Ще отговорим в рамките на 30 дни.
7. Право на жалба
Ако считате, че обработването на вашите данни нарушава приложимото законодателство, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД):
8. Сигурност на данните
Прилагаме подходящи технически и организационни мерки за защита на личните данни — криптирана връзка (HTTPS), контрол на достъпа и редовни прегледи на сигурността. При нарушение на сигурността ще уведомим КЗЛД и засегнатите лица съгласно изискванията на GDPR.
9. Автоматизирано вземане на решения
Flex Pilates не извършва автоматизирано вземане на решения, включително профилиране по смисъла на чл. 22 от GDPR, което да произвежда правни последици или съществено да засяга субектите на данни.
10. Промени в политиката
Можем да актуализираме настоящата политика при промяна в начина на обработване на данни или при промени в законодателството. Датата на последна актуализация е посочена в горната част на страницата. Препоръчваме периодична проверка.