ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ

на онлайн магазин www.mezelandia.com

В сила от: 21.04.2026

1. ВЪВЕДЕНИЕ

1.1. Настоящата Политика за поверителност урежда начина, по който „ДРУМЕВ БГ" ЕООД обработва лични данни на своите клиенти и посетители на уебсайта www.mezelandia.com.

1.2. Защитата на Вашите лични данни е наш приоритет. Ние обработваме данните в съответствие с Регламент (ЕС) 2016/679 (Общ регламент за защита на данните - GDPR), Закона за защита на личните данни и приложимото българско законодателство.

1.3. Мезеландия е мултибрандов онлайн магазин за хранителни продукти, вина и съпътстващи артикули, предлагащ продукти от различни производители.

1.4. Моля, прочетете внимателно настоящата Политика, за да разберете какви данни събираме, защо ги събираме и как ги използваме. При въпроси можете да се свържете с нас на посочените в т. 2 координати.

2. АДМИНИСТРАТОР НА ЛИЧНИ ДАННИ

2.1. Администратор на личните данни е:

  • Фирма: „ДРУМЕВ БГ" ЕООД
  • ЕИК: 206828018
  • Седалище и адрес на управление: ул. Александър Стамболийски №89, с. Момчиловци, община Смолян
  • Адрес за кореспонденция: ул. Деспот Слав №1, гр. Смолян
  • Управител: Мартин Друмев
  • Имейл за въпроси относно лични данни: info@mezelandia.com
  • Телефон: 0878 688 006

2.2. „ДРУМЕВ БГ" ЕООД не е задължено да назначава длъжностно лице по защита на данните (DPO) съгласно чл. 37 от GDPR, предвид обема и характера на обработваните данни.

2.3. В случай на продукти от трети производители, предлагани в сайта, ние обработваме личните Ви данни като продавач и администратор за целите на продажбата. Производителите на конкретните продукти са самостоятелни администратори по отношение на данните, които сами събират (например при рекламации, директно свързани с качеството на продукта).

3. КАКВИ ЛИЧНИ ДАННИ СЪБИРАМЕ

3.1. Данни при извършване на поръчка

За обработката и изпълнението на поръчка събираме следните данни:

  • Име и фамилия
  • Телефонен номер
  • Имейл адрес
  • Адрес за доставка или офис на куриер
  • Данни за фактуриране (при поискване на фактура): име на фирма, ЕИК, ДДС номер, МОЛ, адрес
  • Информация за съдържанието на поръчката и стойността ѝ

3.2. Данни при поръчка на алкохолни напитки (вино)

При поръчка на продукти, съдържащи алкохол, допълнително обработваме:

  • Декларация за навършени 18 години
  • Потвърждение на пълнолетие при доставка (ако се изисква от куриера)

Тези данни се обработват на основание законово задължение по Закона за здравето и Закона за виното и спиртните напитки, които забраняват продажба на алкохол на непълнолетни лица.

3.3. Данни при комуникация с нас

Когато ни изпращате съобщения по имейл, телефон или чрез форми на сайта:

  • Име и контактни данни, които ни предоставяте
  • Съдържание на съобщението
  • История на предходната комуникация

3.4. Данни при абониране за новини и промоции

Ако се абонирате за нашия бюлетин или SMS промоции:

  • Имейл адрес (за имейл маркетинг)
  • Телефонен номер (за SMS маркетинг)
  • Име (незадължително)
  • История на отворените имейли и кликванията в тях
  • История на получените и отворените SMS съобщения
  • Предпочитания за съдържание

3.5. Технически данни (чрез бисквитки и тракери)

При посещение на сайта автоматично се събират:

  • IP адрес
  • Тип браузър и операционна система
  • Тип на устройството (мобилно, таблет, десктоп)
  • Дата, час и продължителност на посещението
  • Посетени страници и последователност на разглеждане
  • Препращащ сайт (откъде сте дошли)
  • Географско местоположение (приблизително, на база IP адрес)
  • Идентификатори от бисквитки и пиксели

Тези данни се събират само ако сте дали съгласие чрез банера за бисквитки.

4. ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТКА

В съответствие с чл. 6 от GDPR, Ние обработваме личните Ви данни на следните правни основания:

4.1. Изпълнение на договор (чл. 6, ал. 1, б. „б" от GDPR)

Обработваме личните Ви данни с цел:

  • Обработка и изпълнение на Вашата поръчка
  • Организиране на доставката с куриерска фирма
  • Приемане на плащания
  • Разглеждане на рекламации и връщания
  • Комуникация с Вас относно поръчката

Предоставянето на тези данни е задължително условие за сключване на договор. Без тях не можем да изпълним поръчката Ви.

4.2. Законово задължение (чл. 6, ал. 1, б. „в" от GDPR)

Обработваме данните Ви за изпълнение на законови задължения:

  • Данъчни и счетоводни изисквания (Закон за счетоводството, ЗДДС)
  • Изисквания на Закона за защита на потребителите
  • Изисквания на Закона за здравето и Закона за виното и спиртните напитки (възрастова верификация при продажба на алкохол)
  • Предоставяне на информация на държавни органи при официално искане
  • Спазване на изисквания за безопасност на храните

4.3. Изрично съгласие (чл. 6, ал. 1, б. „а" от GDPR)

Само след Ваше изрично съгласие обработваме данните за:

  • Изпращане на маркетингови имейли и бюлетини
  • Изпращане на маркетингови SMS съобщения
  • Използване на маркетингови и аналитични бисквитки
  • Персонализирана реклама във Facebook, Instagram, Google и TikTok
  • Анализ на поведението на сайта

Съгласието може да бъде оттеглено по всяко време без това да засяга законосъобразността на обработването до този момент.

4.4. Легитимен интерес (чл. 6, ал. 1, б. „е" от GDPR)

Обработваме данни на основание легитимен интерес за:

  • Защита от измами и злоупотреби
  • Сигурност на сайта и информационните системи
  • Подобряване на услугите и потребителското изживяване
  • Директен маркетинг към съществуващи клиенти (с възможност за отказ по всяко време)
  • Събиране на отзиви от клиенти за продуктите

5. СРОКОВЕ НА СЪХРАНЕНИЕ

Съхраняваме данните Ви само толкова време, колкото е необходимо за целите, за които са събрани:

  • Данни от поръчки (име, адрес, телефон, имейл): до 5 години след последната поръчка за целите на рекламации и гаранции
  • Счетоводни и фактурни данни: 10 години съгласно Закона за счетоводството
  • Декларации за пълнолетие при покупка на алкохол: 5 години от последната поръчка
  • Имейл комуникация с клиенти: до 3 години след последната комуникация
  • Данни за абонати на бюлетин и SMS: до оттегляне на съгласието или 2 години неактивност
  • Технически данни от бисквитки: съгласно срока на всяка бисквитка (вижте Политиката за бисквитките)
  • Данни за разглеждане на жалби и спорове: до окончателно приключване на казуса плюс законовия давностен срок

След изтичане на посочените срокове, данните се изтриват или анонимизират.

6. ПОЛУЧАТЕЛИ НА ЛИЧНИ ДАННИ

За целите на предоставяне на услугите си, споделяме Ваши лични данни със следните категории получатели:

6.1. Куриерски фирми

  • Еконт Експрес ООД - за доставка на поръчките
  • Спиди АД - за доставка на поръчките

Предоставят се: име, адрес, телефон, имейл. При доставка на алкохолни напитки куриерът може да извърши проверка на документ за самоличност за потвърждение на пълнолетието на получателя. Тези фирми действат като самостоятелни администратори за целите на доставката.

6.2. Технически доставчици и платформа

Shopify International Limited (Ирландия) / Shopify Inc. (Канада):

  • Цел: платформа за електронна търговия, хостинг на сайта, обработка на поръчките
  • Данни: всички данни, свързани с поръчки, клиенти, продукти, посещения на сайта
  • Местоположение на данните: сървъри в ЕС, Канада и САЩ
  • Правно основание: изпълнение на договор и легитимен интерес
  • Защитни мерки: Стандартни договорни клаузи, одобрени от ЕК; Shopify е сертифициран по EU-US Data Privacy Framework
  • Политика на Shopify: https://www.shopify.com/legal/privacy

Shopify действа като обработващ лични данни по наше възлагане съгласно чл. 28 от GDPR.

6.3. Маркетингови и аналитични инструменти

Използваме следните услуги, които могат да обработват Ваши данни:

Google Analytics (Google LLC, САЩ):

  • Цел: анализ на трафика на сайта и потребителското поведение
  • Данни: IP адрес (анонимизиран), данни за посещенията, технически данни
  • Правно основание: съгласие чрез банер за бисквитки

Google Ads (Google LLC, САЩ):

  • Цел: реклама в Google и измерване на ефективността
  • Данни: идентификатори от бисквитки, данни за конверсии
  • Правно основание: съгласие чрез банер за бисквитки

Meta Pixel / Facebook Pixel (Meta Platforms Ireland Ltd, Ирландия / Meta Platforms Inc., САЩ):

  • Цел: реклама във Facebook и Instagram, ретаргетинг
  • Данни: идентификатори от бисквитки, данни за посещения и конверсии
  • Правно основание: съгласие чрез банер за бисквитки

TikTok Pixel (TikTok Technology Limited, Ирландия):

  • Цел: реклама в TikTok и измерване на ефективността
  • Данни: идентификатори от бисквитки, данни за конверсии
  • Правно основание: съгласие чрез банер за бисквитки

Klaviyo (Klaviyo Inc., САЩ):

  • Цел: имейл маркетинг и SMS маркетинг, сегментиране, автоматизация на комуникациите
  • Данни: имейл адрес, телефонен номер, име, поведение в сайта, история на поръчки, данни за отворени имейли и кликове
  • Правно основание: изрично съгласие за маркетингови съобщения (отделно за имейл и за SMS)
  • Защитни мерки: Klaviyo е сертифициран по EU-US Data Privacy Framework; Стандартни договорни клаузи
  • Политика на Klaviyo: https://www.klaviyo.com/legal/privacy

Judge.me (Judge.me, Канада):

  • Цел: събиране, управление и показване на отзиви от клиенти за продуктите
  • Данни: имейл адрес, име, съдържание на отзива, рейтинг, снимки (ако клиентът добави), данни за поръчката, която се оценява
  • Правно основание: легитимен интерес (управление на отзиви) и съгласие (за изпращане на имейл покани за отзив)
  • Защитни мерки: Стандартни договорни клаузи, одобрени от ЕК
  • Политика на Judge.me: https://judge.me/privacy

6.4. Производители на продукти

При продажба на продукти от трети производители, в някои случаи можем да споделим с тях минималната необходима информация:

  • При рекламация за производствен дефект - данни, необходими за разследване на казуса
  • При запитване за специфична информация за продукт

Предоставя се само минималната необходима информация. Името и имейла на клиента могат да се предоставят само със съгласието на клиента.

6.5. Държавни органи

  • Национална агенция за приходите (НАП)
  • Българска агенция по безопасност на храните (БАБХ)
  • Комисия за защита на потребителите (КЗП)
  • Комисия за защита на личните данни (КЗЛД)
  • Изпълнителна агенция по лозата и виното (при необходимост, свързана с търговия на вино)
  • Съдилища и органи на досъдебното производство (при законово искане)

6.6. Професионални консултанти

  • Счетоводна фирма за целите на отчетността
  • Юристи/адвокати при необходимост

НЕ продаваме, НЕ отдаваме под наем и НЕ споделяме Вашите лични данни с трети страни за техни маркетингови цели.

7. ТРАНСФЕР НА ДАННИ ИЗВЪН ЕС

Някои от използваните от нас услуги (Google Analytics, Google Ads, Meta Pixel, Klaviyo, Judge.me, Shopify) могат да прехвърлят данни към сървъри в САЩ, Канада или други държави извън Европейския съюз.

Тези трансфери се извършват на базата на подходящи защитни мерки съгласно GDPR:

  • EU-US Data Privacy Framework (Рамка за поверителност на данните ЕС-САЩ) - Google LLC, Meta Platforms Inc., Klaviyo Inc. и Shopify Inc. са сертифицирани участници
  • Решение за адекватност на Европейската комисия относно Канада (за Shopify Inc. и Judge.me)
  • Стандартни договорни клаузи, одобрени от Европейската комисия
  • Допълнителни технически и организационни мерки за защита на данните

Повече информация за защитните мерки на конкретните доставчици можете да намерите в техните политики за поверителност.

8. ПРАВА НА СУБЕКТИТЕ НА ДАННИ

Съгласно GDPR имате следните права по отношение на Вашите лични данни:

8.1. Право на достъп (чл. 15 GDPR)

Имате право да получите информация дали обработваме Ваши лични данни, и ако да - копие от тях и допълнителна информация за обработването.

8.2. Право на коригиране (чл. 16 GDPR)

Имате право да поискате коригиране на неточни или непълни Ваши лични данни.

8.3. Право на изтриване („право да бъдеш забравен", чл. 17 GDPR)

Имате право да поискате изтриване на Вашите данни, когато:

  • Данните вече не са необходими за целите, за които са събрани
  • Оттеглили сте съгласието си и няма друго правно основание за обработка
  • Данните са обработвани незаконосъобразно
  • Данните трябва да бъдат изтрити за спазване на законово задължение

Важно: правото на изтриване не е абсолютно и в някои случаи не можем да го удовлетворим, например когато трябва да запазим данните за счетоводни или данъчни цели.

8.4. Право на ограничаване на обработването (чл. 18 GDPR)

Имате право да поискате временно спиране на обработването на данните Ви в определени случаи.

8.5. Право на преносимост (чл. 20 GDPR)

Имате право да получите данните, които сте ни предоставили, в структуриран, машинно четим формат и да ги прехвърлите на друг администратор.

8.6. Право на възражение (чл. 21 GDPR)

Имате право да възразите срещу обработването на данните Ви, което се извършва на основание легитимен интерес, включително директен маркетинг.

8.7. Право на оттегляне на съгласие

Когато обработването се извършва на основание Ваше съгласие, имате право да го оттеглите по всяко време. Оттеглянето не засяга законосъобразността на обработването, извършено преди това.

8.8. Право на жалба пред надзорен орган

Имате право да подадете жалба пред Комисията за защита на личните данни:

  • Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров" №2
  • Телефон: 02/915-35-18
  • Имейл: kzld@cpdp.bg
  • Сайт: www.cpdp.bg

9. КАК ДА УПРАЖНИТЕ ПРАВАТА СИ

9.1. За упражняване на правата си, моля да се свържете с нас на:

  • Имейл: info@mezelandia.com
  • Пощенски адрес: ул. Деспот Слав №1, гр. Смолян

9.2. Ще Ви отговорим в срок до 30 дни от получаване на искането. При сложни случаи този срок може да бъде удължен с още 2 месеца, за което ще бъдете уведомени.

9.3. Услугата е безплатна. В случай на явно необосновани или прекомерни искания, можем да откажем или да наложим разумна такса.

9.4. За целите на идентификация, може да Ви помолим да потвърдите самоличността си, за да гарантираме, че данните се предоставят на правилното лице.

10. МАРКЕТИНГОВИ КОМУНИКАЦИИ

10.1. Изпращаме маркетингови имейли и SMS съобщения само след Ваше изрично съгласие, дадено чрез:

  • Абониране за бюлетин на сайта
  • Отделен чекбокс при извършване на поръчка (за имейл и за SMS)
  • Попълване на формуляр за промоции или поп-ъп на сайта
  • Друго ясно потвърждение

10.2. СЪГЛАСИЕТО ЗА ИМЕЙЛ И SMS МАРКЕТИНГ СА ОТДЕЛНИ. Давайки съгласие за имейл, не давате автоматично съгласие за SMS, и обратно.

10.3. Във всеки маркетингов имейл има линк за отписване („unsubscribe"), чрез който можете да оттеглите съгласието си по всяко време.

10.4. За SMS маркетинг можете да се отпишете по следните начини:

  • Чрез изпращане на отговор с текст STOP (или подобен) на полученото SMS
  • Чрез имейл на info@mezelandia.com със заявка за прекратяване

10.5. След отписване от маркетингови комуникации ще продължим да Ви изпращаме само съобщения, свързани с Ваши поръчки (транзакционни имейли и SMS), ако такива има.

10.6. Стандартни тарифи на мобилния оператор могат да се прилагат при получаване на SMS съобщения.

10.7. ИМЕЙЛИ ЗА ОТЗИВИ: След завършена поръчка можете да получите автоматичен имейл с покана да оставите отзив за закупените продукти. Този имейл се изпраща на основание легитимен интерес (събиране на обратна връзка за подобряване на услугите). Можете да откажете получаването на такива имейли чрез линка за отписване в самия имейл.

10.8. ОГРАНИЧЕНИЯ ЗА МАРКЕТИНГ НА АЛКОХОЛ: Маркетингови съобщения, свързани с алкохолни напитки, се изпращат само на лица, които са декларирали навършено пълнолетие. Не насочваме реклами за алкохолни напитки към непълнолетни лица.

11. АВТОМАТИЗИРАНО ВЗЕМАНЕ НА РЕШЕНИЯ И ПРОФИЛИРАНЕ

11.1. Не извършваме автоматизирано вземане на решения с правни или подобни значими последици за Вас по смисъла на чл. 22 от GDPR.

11.2. Използваме ограничено профилиране за маркетингови цели (например сегментиране на клиенти за релевантни оферти), но то не води до решения, които съществено Ви засягат. Това профилиране се извършва само след Ваше съгласие.

12. СИГУРНОСТ НА ДАННИТЕ

12.1. Прилагаме подходящи технически и организационни мерки за защита на личните данни от:

  • Неоторизиран достъп
  • Случайна загуба или унищожаване
  • Злоупотреба
  • Неправомерно разкриване или промяна

12.2. Техническите мерки включват:

  • SSL криптиране на целия сайт
  • Защитени сървъри и редовно архивиране
  • Контрол на достъпа с пароли и двуфакторна автентикация където е приложимо
  • Редовни актуализации на софтуера

12.3. Организационните мерки включват:

  • Ограничен достъп до данни само за оторизиран персонал
  • Задължение за поверителност на служителите и партньорите
  • Вътрешни процедури за обработка на данните

12.4. В случай на нарушение на сигурността на данните, което може да доведе до висок риск за правата и свободите Ви, ще Ви уведомим без неоснователно забавяне и ще уведомим Комисията за защита на личните данни в срок от 72 часа от узнаването.

13. ДАННИ НА НЕПЪЛНОЛЕТНИ

13.1. Сайтът www.mezelandia.com не е предназначен за лица под 18 години, тъй като предлага и алкохолни напитки.

13.2. Не събираме съзнателно лични данни от лица под 18 години. Ако сте под 18 години, моля не използвайте сайта и не ни предоставяйте лични данни.

13.3. Ако установим, че сме получили данни от непълнолетно лице, ще изтрием тези данни незабавно и ще анулираме всяка поръчка, включваща алкохолни напитки.

13.4. Родители или настойници, които открият, че техните деца са ни предоставили лични данни, могат да се свържат с нас на info@mezelandia.com за изтриване на данните.

14. БИСКВИТКИ (COOKIES)

14.1. Сайтът използва бисквитки за различни цели, включително функционалност, анализ на трафика и маркетинг.

14.2. При първо посещение на сайта ще видите банер за бисквитки, чрез който можете да дадете или откажете съгласието си за различните категории бисквитки.

14.3. Можете да промените предпочитанията си по всяко време чрез настройките на бисквитките в сайта.

14.4. Подробна информация за конкретните бисквитки, тяхната цел и срок на съхранение се съдържа в отделна Политика за бисквитките.

15. ПРОМЕНИ В ПОЛИТИКАТА

15.1. Запазваме си правото да актуализираме настоящата Политика за поверителност при промяна в законодателството, нашите практики или използваните инструменти.

15.2. Актуалната версия винаги е достъпна на сайта www.mezelandia.com.

15.3. При съществени промени ще Ви уведомим по имейл (ако имаме данните Ви) или чрез видимо съобщение на сайта.

15.4. Препоръчваме да преглеждате периодично настоящата Политика.

16. КОНТАКТ

За всякакви въпроси, коментари или искания относно обработката на личните Ви данни:

  • Имейл: info@mezelandia.com
  • Телефон: 0878 688 006
  • Пощенски адрес: ул. Деспот Слав №1, гр. Смолян

Благодарим Ви за доверието!

Дата на последна актуализация: 21.04.2026