Политика за поверителност
CertaPeptides е ангажиран със защитата на Вашите лични данни. Тази политика обяснява как събираме, използваме и защитаваме Вашата информация в съответствие с Общия регламент на ЕС относно защитата на данните (GDPR).
Последна актуализация: март 2025 г.|В съответствие с GDPR
1. Информация, която събираме
- Идентификация на лицето: име, имейл адрес, телефонен номер, адрес за доставка и за фактуриране, събирани при подаване на поръчка или създаване на акаунт.
- Платежни данни: платежната информация се обработва сигурно от трети страни – платежни доставчици, отговарящи на PCI-DSS. Не съхраняваме данните за Вашата карта или банкова сметка на нашите сървъри.
- Технически данни: IP адрес, тип браузър, информация за устройството, посетени страници, време на сайта и URL на препращащата страница, събирани чрез основни и – при дадено съгласие – аналитични бисквитки.
- Данни за поръчката: история на покупките, продуктови предпочитания и съдържание на количката за времетраенето на Вашата сесия.
- Записи на комуникацията: имейли до поддръжката, запитвания относно поръчки и взаимодействия с обслужването на клиенти.
2. Как използваме Вашата информация
- Изпълнение на поръчки (чл. 6, параграф 1, буква б) от GDPR): обработка и доставка на Вашите поръчки, управление на Вашия акаунт и предоставяне на поддръжка на клиенти.
- Легитимен интерес (чл. 6, параграф 1, буква е) от GDPR): предотвратяване на измами, сигурност на уебсайта и подобряване на нашите продукти и услуги.
- Съгласие (чл. 6, параграф 1, буква а) от GDPR): аналитични бисквитки, маркетингови съобщения и персонализирани препоръки – само с Вашето изрично съгласие.
- Правно задължение (чл. 6, параграф 1, буква в) от GDPR): спазване на данъчното законодателство, документация за фактуриране и регулаторна документация, изисквана от правото на ЕС.
- Анонимизирана аналитика: генериране на анонимизирани, обобщени данни за разбиране на моделите на използване и подобряване на нашия уебсайт.
3. Споделяне на данни
- Партньори за доставка: името и адресът се споделят с базирани в ЕС логистични доставчици единствено с цел изпълнение на поръчката.
- Платежни процесори: платежните данни се обработват от доставчици, сертифицирани по PCI-DSS Level 1, за сигурни транзакции.
- Аналитика (при дадено съгласие): само анонимизирани, обобщени данни за използване. Не се споделят лични идентификатори.
- Правни органи: когато това се изисква от приложимото законодателство или за предотвратяване на измами.
- Не продаваме, не отдаваме под наем и не търгуваме с Вашата лична информация с трети страни за маркетингови цели.
4. Бисквитки
- Основни бисквитки: необходими за функционалността на количката, управлението на сесиите, удостоверяването и сигурността. Те не могат да бъдат деактивирани.
- Аналитични бисквитки: помагат ни да разберем как посетителите използват нашия сайт. Задават се само с Вашето изрично съгласие.
- Бисквитки за предпочитания: запомнят Вашите настройки, като език, валута и предпочитания за тема.
- Можете да управлявате предпочитанията си за бисквитки по всяко време чрез панела за настройки на бисквитките или настройките на Вашия браузър.
5. Вашите права съгласно GDPR
- Право на достъп (чл. 15): да поискате копие на всички лични данни, които съхраняваме за Вас.
- Право на коригиране (чл. 16): да коригирате неточни или непълни лични данни.
- Право на изтриване (чл. 17): да поискате изтриване на Вашите лични данни („право да бъдете забравени“).
- Право на ограничаване на обработването (чл. 18): да ограничите начина, по който използваме Вашите данни при определени обстоятелства.
- Право на преносимост на данните (чл. 20): да получите Вашите данни в структуриран, машинночетим формат.
- Право на възражение (чл. 21): да възразите срещу обработването, основано на легитимни интереси.
- Право на оттегляне на съгласието (чл. 7, параграф 3): да оттеглите съгласието си за аналитика или маркетинг по всяко време чрез настройките за бисквитки.
- За да упражните някое от тези права, свържете се с нас на support@certapeptides.com. Ще отговорим в рамките на 30 дни съгласно изискванията на GDPR.
6. Съхранение на данните
- Данни за поръчки и транзакции: съхраняват се в продължение на 7 години в съответствие с данъчните и счетоводните разпоредби на ЕС.
- Записи за маркетингово съгласие: поддържат се, докато не оттеглите съгласието си.
- Данни за акаунта: съхраняват се, докато Вашият акаунт е активен, и се изтриват при поискване.
- Данни за сърфиране и аналитика: анонимизират се или се изтриват след 26 месеца.
- Всички данни се съхраняват на сървъри в рамките на Европейския съюз и са криптирани при съхранение и при пренос.
7. Сигурност
- Криптиране: SSL/TLS криптиране на всички страници и преноси на данни. AES-256 криптиране за данните при съхранение.
- Сигурност на плащанията: всички плащания се обработват чрез доставчици, отговарящи на PCI-DSS.
- Контрол на достъпа: достъпът до лични данни е ограничен до упълномощен персонал на принципа „необходимост да се знае“.
- Редовни одити: редовно се провеждат одити на сигурността и оценки на уязвимостите.
8. Контакт
- Администратор на данни: CertaPeptides, Румъния, Европейски съюз.
- Имейл: support@certapeptides.com – включете „GDPR Request“ в темата на съобщението за запитвания относно защитата на данните.
- Надзорен орган: ако смятате, че Вашите права за защита на данните са били нарушени, имате право да подадете жалба до местния орган за защита на данните в ЕС.
9. Актуализации на тази политика
- Може да актуализираме тази Политика за поверителност от време на време, за да отразим промени в нашите практики или правни изисквания.
- Всички промени ще бъдат публикувани на тази страница с актуализирана дата на влизане в сила. Насърчаваме Ви периодично да преглеждате тази политика.
Забележка: Всички продукти на CertaPeptides се продават строго само за изследователска и лабораторна употреба. Те не са предназначени за консумация от хора. Тази политика за поверителност се прилага за всички взаимодействия с нашия уебсайт и услуги на certapeptides.com.
Искате ли да актуализирате предпочитанията си за бисквитки?
Въпроси относно Вашите данни?
support@certapeptides.com