← Назад

Политика за поверителност (GDPR)

Последна актуализация: юли 2026 г. · Съгласно Регламент (ЕС) 2016/679 (GDPR) и Закон № 190/2018

1. Администратор на данните

Администратор на твоите лични данни е ElectroSchema — услугата, достъпна на electroschema.ro. За всеки въпрос, свързан със защитата на данните, можеш да се свържеш с нас на gdpr@electroschema.ro или чрез страницата Контакт. Пълните идентификационни данни на субекта, който управлява услугата (наименование, седалище, единен идентификационен код, номер на вписване в Търговския регистър — Registrul Comerțului), се предоставят при регистрацията му и върху документите за фактуриране.

2. Категории събирани данни

Обработваме само данните, необходими за функционирането на услугата: • Идентификационни данни и данни за контакт: име, имейл адрес, име на фирмата (по избор), номер на оторизация ANRE (по избор, деклариран от теб). • Данни за удостоверяване: паролата (съхранявана изключително под формата на хеш, никога в явен вид) или, ако влизаш с Google, идентификаторът на акаунта и издадените от него токени. • Съдържание на приложението: проектите, плановете, количествено-стойностните сметки, клиентите и записванията, които създаваш. • Данни за фактуриране и плащане: обработвани директно от доставчиците на платежни услуги (Stripe, PayPal) — ние не съхраняваме пълния номер на картата. • Данни от Google Calendar: ако свържеш своя акаунт в Google (виж раздел 3). • Съдържание, изпратено до функциите с изкуствен интелект, по твое искане (виж раздел 4). • Технически данни и данни за използване: IP адрес, тип браузър, регистри за достъп и бисквитки — за сигурност и функциониране. За данните на твоите клиенти, които въвеждаш в приложението (име, контакт), ElectroSchema действа като обработващ лични данни, а ти си администраторът на тези данни (art. 28 GDPR); споразумение за обработване на данни (DPA) е достъпно при поискване.

3. Данни от Google (ограничено използване)

Ако избереш да свържеш Google Calendar, приложението изисква разрешение за преглед и редактиране на събитията (scope calendar.events), за да синхронизира твоите записвания. Съхраняваме сигурно токените за достъп и за обновяване, издадени от Google, използвани за четене, създаване, актуализиране и изтриване на събития в твоя календар, по твое искане. Използването и прехвърлянето от страна на ElectroSchema на информацията, получена от API интерфейсите на Google, спазва Политиката за данните на потребителите на услугите на Google API, включително изискванията за ограничено използване (Limited Use): използваме тези данни само за да ти предоставим функцията за календар, НЕ ги продаваме, НЕ ги използваме за реклама и НЕ ги разкриваме на други лица, освен в случаите, строго необходими за предоставянето на услугата или изисквани от закона. Данните от Google Calendar НЕ се предават на доставчика на изкуствен интелект и НЕ се използват за обучение на какъвто и да е модел. Можеш по всяко време да оттеглиш достъпа от своя акаунт в Google на myaccount.google.com/permissions; също така, изтриването на акаунта в ElectroSchema премахва съхранените токени.

4. Цели на обработването

Използваме данните за: предоставяне и поддръжка на услугата; създаване и управление на акаунта; обработване на плащанията и издаване на фактурите; синхронизиране на записванията с Google Calendar (ако я активираш); функциите с изкуствен интелект (чат асистентът, разпознаването на планове от изображения, агентът за проектиране) — активирани само по твое искане, като в този случай съответното съдържание се предава на доставчика на ИИ за генериране на отговора (това съдържание не се използва за обучение на моделите на доставчика); комуникации, свързани с акаунта, и — със твоето съгласие — известия; сигурност, предотвратяване на измами и злоупотреби; спазване на законовите задължения (счетоводни, данъчни).

5. Правно основание

Обработването се основава, според случая, на: • изпълнението на договора — art. 6 alin. (1) lit. (b) GDPR (предоставяне на услугата, акаунтът, плащанията); • твоето съгласие — art. 6 alin. (1) lit. (a) GDPR (незадължителните известия, свързването на Google Calendar, функциите с ИИ, неесенциалните бисквитки) — което можеш да оттеглиш по всяко време; • законовото задължение — art. 6 alin. (1) lit. (c) GDPR (съхраняване на финансово-счетоводните документи); • легитимния интерес — art. 6 alin. (1) lit. (f) GDPR (сигурност на платформата, предотвратяване на измами, подобряване на услугата). Обработването спазва и Закон № 190/2018.

6. Получатели и обработващи лица

Не продаваме твоите данни. Разкриваме ги само на доставчиците, които ни помагат да управляваме услугата, в качеството им на обработващи лица, при задължения за поверителност и сигурност: • Google Ireland Ltd. — удостоверяване и синхронизиране с Google Calendar; • Stripe и PayPal — обработване на плащанията; • Anthropic PBC (САЩ) — функциите с изкуствен интелект (обработва съдържанието, изпратено от теб до тези функции); • доставчикът на имейл (SMTP) — изпращане на транзакционните съобщения; • Cloudflare — защита срещу роботи при регистрация (Turnstile); • доставчиците на хостинг и на бази данни (напр. Vercel, доставчикът на PostgreSQL). Можем да разкрием данни и на органите, когато законът го изисква.

7. Прехвърляния извън ЕИП

Някои доставчици (например Anthropic, Stripe, PayPal или Cloudflare, с инфраструктура в Съединените щати или глобална) могат да обработват данни извън Европейското икономическо пространство. Тези прехвърляния се извършват само въз основа на гаранциите, предвидени в GDPR — Стандартните договорни клаузи, приети от Европейската комисия, или, където е приложимо, решение относно адекватното ниво на защита (напр. EU–U.S. Data Privacy Framework). Копие от гаранциите може да бъде поискано на gdpr@electroschema.ro.

8. Срок на съхранение

Съхраняваме данните на акаунта за срока на неговото съществуване. Оправдателните финансово-счетоводни документи (например фактурите) се съхраняват съгласно закона — 5 години, съгласно Закона за счетоводството № 82/1991 (в действащата му редакция); годишните финансови отчети се съхраняват 10 години. Техническите регистри се съхраняват за ограничен период, необходим за сигурността. Токените на Google се съхраняват до прекъсване на връзката или изтриване на акаунта. След изтриване на акаунта заличаваме или анонимизираме данните в разумен срок, с изключение на тези, които законът ни задължава да съхраняваме.

9. Сигурност на данните

Прилагаме подходящи технически и организационни мерки: криптиране на трафика (HTTPS/TLS), съхраняване на паролите само като хеш (bcrypt), ограничен достъп до данните на принципа на необходимостта, сигурно съхраняване на токените и наблюдение на злоупотребите. Нито една система обаче не е абсолютно сигурна; молим те да защитаваш своите данни за вход.

10. Твоите права

Съгласно GDPR (art. 15–22) имаш право на: достъп до данните; коригиране; заличаване (правото да бъдеш забравен); ограничаване на обработването; преносимост на данните; възражение; оттегляне на съгласието (без да се засяга предходното обработване); и да не бъдеш обект на решение, основано изключително на автоматизирано обработване, което поражда правни последици. Можеш да изтриеш акаунта директно от настройките на профила. За останалите искания пиши на gdpr@electroschema.ro — отговаряме в срок до 30 дни.

11. Бисквитки

Използваме само бисквитки и технологии, строго необходими за функционирането: сесията за удостоверяване, езиковото предпочитание и защитата срещу роботи (Cloudflare Turnstile). Не използваме рекламни бисквитки или бисквитки за проследяване (analytics). Строго необходимите бисквитки не изискват съгласие; можеш да ги управляваш или изтриваш по всяко време от настройките на браузъра. Обработването спазва Закон № 506/2004.

12. Автоматизирани решения и изкуствен интелект

Функциите за проверка на норматив I7 и тези с изкуствен интелект са помощни инструменти: предоставят ти предложения и анализи, но не вземат решения с правни последици за теб по смисъла на art. 22 GDPR. Решенията за проектиране и професионалната отговорност принадлежат изцяло на теб (виж Общите условия).

13. Непълнолетни

Услугата е предназначена за професионалисти и пълнолетни лица. Не събираме съзнателно данни от непълнолетни. Ако установим, че сме събрали такива данни, ги заличаваме.

14. Жалби до органа

Ако считаш, че правата ти са нарушени, можеш да се обърнеш към Националния надзорен орган за обработване на личните данни (ANSPDCP), B-dul General Gheorghe Magheru nr. 28–30, sector 1, București, cod 010336, имейл anspdcp@dataprotection.ro, уебсайт dataprotection.ro.

15. Промяна на политиката

Можем да актуализираме тази политика, за да отразим промени в услугата или в законодателството. Датата на последната актуализация е посочена по-горе, а съществените промени ще ти бъдат съобщени. Продължаването на използването на услугата след актуализацията означава приемане на преработената версия.

16. Език

Тази политика е достъпна на няколко езика за твое удобство. В случай на несъответствие между версиите, версията на румънски език има предимство.