AI ВидимостEN

Политика за поверителност

Тук пише какви данни събираме, защо ни трябват, на кого ги предаваме и как да ги изтриете. Кратко и без юридическа мъгла.

Последна промяна: 8 септември 2026 г.

1. Кой обработва данните ви

Администратор на лични данни по смисъла на Регламент (ЕС) 2016/679 (GDPR) е:

Търговец
„3Д Код“ ЕООД
ЕИК / БУЛСТАТ
208728073
Регистрация по ДДС
BG208728073
Седалище
гр. Стара Загора, Република България
Имейл
office@aividimost.bg
Телефон
+359 884 336 456
Уебсайт
aividimost.bg

Не сме задължени да назначаваме длъжностно лице по защита на данните. Всички въпроси по тази политика отиват на office@aividimost.bg.

2. Какви данни събираме

Събираме малко и само това, без което услугата не работи. Няма регистрация, няма профил, няма парола.

  • Имейл адрес — единственото лично данно, което въвеждате. Служи, за да получите линка към репорта си и потвърждението за плащане.
  • Име на фирма и адрес на сайт — данни за бизнес, не за физическо лице. Ако името на фирмата съдържа лично име, то се обработва като част от нея.
  • Публично достъпното съдържание на посочения сайт — четем го, за да разберем какво предлага бизнесът.
  • Данни за поръчката — статус, сума, валута, момент на плащане и идентификатор на плащането от Stripe.
  • Самият репорт — въпросите, отговорите на моделите и изчислените оценки.
  • Технически записи — сървърни логове с време на заявката и техническа информация за нея, необходими за сигурност и откриване на проблеми.
  • Записи за посещение — при отваряне на страница записваме момента, адреса на страницата, IP адреса ви, данните за браузъра и устройството от заявката и откъде сте дошли (препращащия сайт или етикета на кампанията).

Не поставяме бисквитки за проследяване, не използваме външна аналитична услуга и не свързваме записите за посещение с имейла ви или с конкретна проверка. Не изграждаме профил и не ви следим в други сайтове.

Не получаваме и не съхраняваме номер на банкова карта, CVV код или банкови кодове. Не събираме чувствителни данни по чл. 9 от GDPR и молим да не ни изпращате такива.

3. За какво ги ползваме и на какво основание

Изготвяне и доставка на репорта, изпращане на линка и потвърждението по имейл
изпълнение на договор — чл. 6, ал. 1, б. „б“ от GDPR
Обработка на плащането и издаване на платежен документ
изпълнение на договор и законово задължение — б. „б“ и б. „в“
Счетоводна и данъчна отчетност
законово задължение — б. „в“
Сигурност на услугата, предотвратяване на злоупотреба и технически анализ на проблеми
легитимен интерес — б. „е“
Отговор на ваше запитване или рекламация
изпълнение на договор и легитимен интерес — б. „б“ и б. „е“
Най-много две напомняния, ако сте започнали проверка и не сте я завършили с плащане
легитимен интерес — б. „е“
Статистика за посещенията на сайта — колко души го отварят, откъде идват и с какво устройство
легитимен интерес — б. „е“

Напомнянията са само за незавършена поръчка и се отнасят до конкретната проверка, която сте направили — първото тръгва около час след нея, второто на следващия ден. Всяко от тях съдържа линк за отказ с едно кликване. След отказ спираме напомнянията, но продължаваме да ви пишем по платена от вас поръчка.

Не изпращаме рекламни бюлетини и не използваме имейла ви за друг маркетинг. Ако някога решим да го правим, ще искаме отделно съгласие, което ще може да оттеглите с едно кликване.

Не продаваме и не отдаваме данни на трети лица за техни цели.

4. Какво точно изпращаме на езиковите модели

Това е въпросът, който получаваме най-често, затова отговаряме подробно.

  • На OpenAI, Anthropic и Google изпращаме името на фирмата, адреса на сайта, извлеченото публично съдържание от него и симулираните клиентски въпроси.
  • Не изпращаме вашия имейл адрес, данни за плащането или каквото и да е, което ви идентифицира като лице.
  • Заявките минават през програмния достъп (API) на доставчиците. Според условията им за програмен достъп изпратеното по този начин съдържание не се използва за обучение на моделите им.
  • Доставчиците съхраняват заявките за кратък срок с цел сигурност и злоупотреба, съгласно собствените си политики.

5. На кого предаваме данните

Работим с малък брой доставчици, всеки от които обработва данните само по наше указание и по силата на договор:

Stripe Payments Europe, Ltd.
обработка на плащането, разписка и фактура
OpenAI, Anthropic, Google
езиковите модели, които отговарят на въпросите
Доставчик на облачна инфраструктура
хостинг на сайта, базата данни и файловете — сървъри в Европейския съюз (Франкфурт)
Доставчик на пощенска услуга
изпращане на имейла с линка към репорта и на потвържденията

Извън тях данни се разкриват само на компетентен държавен орган, когато закон ни задължава, и на нашия счетоводител за целите на отчетността.

6. Прехвърляне извън Европейския съюз

Сайтът, базата данни и репортите се съхраняват на сървъри в Европейския съюз.

Част от доставчиците на езикови модели обработват заявките на сървъри в САЩ. Тези прехвърляния се извършват на основание стандартните договорни клаузи, приети от Европейската комисия, и/или Рамката за защита на личните данни ЕС—САЩ. Както е описано по-горе, към тези доставчици не пътуват данни, които ви идентифицират като лице.

7. Колко време ги пазим

  • Репортът и записът за проверката — докато поддържаме услугата, за да можете да отваряте линка си повторно. Изтриваме ги по-рано при ваше искане.
  • Имейл адресът — заедно със записа за съответната проверка.
  • Документите, свързани с плащане и счетоводна отчетност — 10 години съгласно Закона за счетоводството. Този срок не може да бъде съкратен по ваше искане.
  • Сървърните логове — до 90 дни.
  • Записите за посещение, включително IP адресът — 180 дни, след което се изтриват автоматично.
  • Кореспонденцията по запитване или рекламация — до 3 години от приключването ѝ.

Ако искате данните ви да бъдат изтрити по-рано, пишете на office@aividimost.bg — изпълняваме до 30 дни. Изтриването на записа означава, че линкът към репорта ви спира да работи безвъзвратно, затова първо си свалете копие.

8. Вашите права

По GDPR имате право да:

  • получите достъп до данните, които пазим за вас, и копие от тях;
  • поискате коригиране на неточни данни;
  • поискате изтриване („правото да бъдеш забравен“), доколкото няма законово задължение да ги пазим;
  • поискате ограничаване на обработването;
  • получите данните си в машинночетим формат и да ги прехвърлите към друг администратор;
  • възразите срещу обработване, основано на легитимен интерес;
  • оттеглите съгласие, когато обработването се основава на съгласие, без това да засяга законосъобразността на обработването преди оттеглянето;
  • подадете жалба до надзорен орган.

9. Как ги упражнявате

Достатъчно е да ни пишете на office@aividimost.bg от имейла, с който сте направили проверката. Отговаряме до 30 дни, обикновено много по-бързо. Услугата е безплатна; такса дължим само при явно неоснователни или прекомерно повтарящи се искания.

Възражението срещу напомнящите писма не изисква писмо до нас — линкът за отказ в самото напомняне ги спира веднага и завинаги за този адрес.

Ако смятате, че сме нарушили правата ви, можете да подадете жалба до Комисията за защита на личните данни: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, тел. 02 915 3518, kzld@cpdp.bg, cpdp.bg. Ще се радваме първо да опитаме да решим въпроса директно.

10. Бисквитки и локално съхранение

Сайтът не използва бисквитки за проследяване, профилиране или реклама. Няма Google Analytics, няма пиксели на социални мрежи, няма рекламни мрежи. Затова не показваме и банер за съгласие — няма за какво да го искаме.

Шрифтовете се зареждат от нашия сървър, а не от външен доставчик, така че отварянето на сайта не изпраща данни към трети страни.

Единственото локално съхранение е в администраторската част на сайта, където се пази ключ за вход. То е достъпно само за собственика и не се отнася до посетителите. Платежната страница на Stripe използва собствени технически бисквитки, необходими за сигурността на плащането.

11. Автоматизирано обработване

Анализът и оценките в репорта се изготвят автоматично от езикови модели. Това обработване се отнася до бизнеса, който проверявате, а не до вас като физическо лице, и не поражда правни последици за вас.

Не вземаме автоматизирани решения по чл. 22 от GDPR спрямо физически лица и не извършваме профилиране на посетителите.

12. Сигурност

  • Целият трафик към сайта минава по криптирана връзка (HTTPS).
  • Достъпът до репорт става с личен код в линка; без него репортът не се отваря.
  • Администраторската част е защитена с парола и подписан токен с ограничен срок.
  • Базата данни не е публично достъпна и е в Европейския съюз.
  • Данните на картата ви не преминават през нашите системи.

Ако въпреки това настъпи нарушение на сигурността, което може да породи висок риск за правата ви, ще ви уведомим и ще сезираме КЗЛД в сроковете по GDPR.

13. Деца

Услугата е предназначена за бизнес употреба и не е насочена към лица под 18 години. Не събираме съзнателно данни на деца. Ако установим такива, ги изтриваме.

14. Промени в тази политика

Актуалната версия е винаги тук, с дата на последната промяна най-отгоре. При съществена промяна — нов вид данни, нова цел или нов получател — ще я отбележим ясно на страницата.