Хостинг за MONO Shop с безплатна инсталация и пренос — първите 2 месеца подарък при годишен план
  1. Начало
  2. Правна информация
Правна информация

Политика за поверителност

В сила от 7 октомври 2026 г. · LOD Corporation, ЕИК 204881820

Тази политика обяснява как LOD Corporation обработва личните ви данни при използване на https://monoshopbg.com, съгласно Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни.

1. Администратор на лични данни

LOD Corporation
ЕИК: 204881820
Седалище и адрес на управление: гр. Пазарджик, ул. „Георги Бенковски“ № 67
Представлявано от: Цветозар Угринов
Имейл: info@monoshopbg.com
Уебсайт: https://monoshopbg.com

За всички въпроси, свързани с личните ви данни, пишете на info@monoshopbg.com с тема „Лични данни“.

2. Какви данни обработваме, защо и на какво основание

ДанниЦелПравно основание
Потребителско име, име, имейл, парола (криптирана), телефон (по желание)Създаване и поддържане на профил, вход, известияИзпълнение на договор (чл. 6, пар. 1, б. „б“ GDPR)
Публикации във форума, отзиви, публичен профилПредоставяне на форума и маркетаИзпълнение на договор
Данни за продавач: титуляр и IBAN, BIC, банка, адрес, фирма, ЕИК, ДДС номерИзплащане на приходи от продажби, счетоводни документи, законово отчитанеИзпълнение на договор; законово задължение (чл. 6, пар. 1, б. „в“)
Данни за поръчки: име, имейл, данни за фактура, сума, номер на плащанеИзпълнение на поръчки, фактуриране, счетоводствоИзпълнение на договор; законово задължение
Данни за хостинг поръчка: домейн, контакти, бележкиПредоставяне на хостинг услугата и поддръжкаИзпълнение на договор
Съобщения от контактната формаОтговор на запитванетоСъгласие (б. „а“) / преддоговорни отношения
IP адрес, дневник на действия, хеширан IP при изтегляния, опити за входСигурност, предотвратяване на злоупотреби и спам, статистика на изтегляниятаЛегитимен интерес (б. „е“)
Сигнали за съдържание и решения по тяхИзпълнение на задълженията по Акта за цифровите услугиЗаконово задължение

Банкови карти: не получаваме и не съхраняваме данни за банкови карти. Те се въвеждат директно в защитената страница на SumUp, която обработва плащането като самостоятелен администратор.

3. Получатели на данни

  • SumUp — за обработка на картови плащания;
  • банки — при изплащания към продавачи и при банкови преводи;
  • хостинг и имейл доставчици, които поддържат инфраструктурата на Сайта, като обработващи данни по договор;
  • счетоводител — за счетоводни цели;
  • държавни органи (НАП, съд, прокуратура и др.), когато това се изисква от закон;
  • други потребители — само публичната част от профила и публикациите ви; Купувачът на модул вижда потребителското име на Продавача, а Продавачът — номера на поръчката и сумата, но не и данните за контакт на Купувача.

Не продаваме лични данни и не ги използваме за реклама. Когато данни се предават извън Европейското икономическо пространство (например от платежния оператор), това става при подходящи гаранции съгласно глава V от GDPR.

4. Срок на съхранение

  • Данни за профила — до изтриването му от вас или от нас;
  • Публикации във форума — до изтриване на профила или на публикацията;
  • Счетоводни документи, данни за плащания и изплащания — до 10 години съгласно Закона за счетоводството и ДОПК (в анонимизиран вид спрямо профила, след неговото изтриване);
  • Дневници за сигурност и опити за вход — до 12 месеца; ограничения на заявки — до 24 часа;
  • Съобщения от контактната форма — до 2 години;
  • Сигнали по DSA — до 3 години.

5. Вашите права

Имате право на: достъп до данните си; коригиране; изтриване („право да бъдеш забравен“); ограничаване на обработването; преносимост — изтеглете данните си в JSON от „Профил → Вашите данни“; възражение срещу обработване на основание легитимен интерес; оттегляне на съгласие по всяко време, без това да засяга законността на обработването преди оттеглянето.

Отговаряме на искания в срок до един месец. Имате право да подадете жалба до Комисията за защита на личните данни — гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, www.cpdp.bg.

6. Сигурност

Използваме HTTPS, хеширане на паролите (bcrypt/argon), защита срещу CSRF, ограничаване на опитите за вход, частно хранилище за файлове извън публичната директория, ролеви достъп и дневник на административните действия. Смяната на парола прекратява останалите сесии, а смяната на банковата сметка се потвърждава с имейл до титуляря.

7. Хостинг клиенти — данни на вашите купувачи

Когато хоствате MONO Shop при нас, вие сте администратор на личните данни на клиентите на вашия магазин, а ние — обработващ данни от ваше име, при условията на раздел „Обработване на лични данни“ в Условията за хостинг.

8. Деца

Услугите не са предназначени за лица под 16 години. Ако установим, че сме събрали данни на такова лице без съгласие на родител, ги изтриваме.

9. Автоматизирано вземане на решения

Не извършваме профилиране и автоматизирано вземане на решения с правни последици. Автоматичните ограничения (напр. лимит на опитите за вход) служат само за сигурност.

10. Промени

При съществени промени ще уведомим регистрираните потребители по имейл. Актуалната версия е винаги на тази страница.


Въпроси относно този документ: info@monoshopbg.com · LOD Corporation, гр. Пазарджик, ул. „Георги Бенковски“ № 67