Политика за поверителност
1. Въведение
АЕДИС ЕООД ("Аедис", "ние", "нас", "нашият") се ангажира да защитава поверителността на вашите лични данни. Тази Политика за поверителност описва как събираме, използваме, съхраняваме и защитаваме вашата информация при посещение на нашия уебсайт aedis.bg и при използване на нашите услуги.
Моля, прочетете внимателно тази политика. С използването на нашия уебсайт вие потвърждавате, че сте запознати с практиките, описани в нея.
2. Администратор на лични данни
Администратор на вашите лични данни е:
- Наименование: АЕДИС ЕООД
- ЕИК: [ЕИК номер]
- Адрес: гр. София, България
- Имейл: office@aedis.bg
3. Данни, които събираме
Ние събираме следните категории лични данни:
3.1. Данни, предоставени от вас
- Формуляр за контакт: име, имейл адрес, телефонен номер (по избор), тип проект и описание на запитването
- Кореспонденция: съдържание на съобщения, които ни изпращате по имейл или чрез формуляра за контакт
3.2. Автоматично събирани данни
- Технически данни: IP адрес, тип и версия на браузъра, операционна система, разделителна способност на екрана, език на браузъра
- Данни за използване: посетени страници, време на посещение, продължителност на сесията, източници на трафик
- Данни за устройството: тип устройство (десктоп, мобилно, таблет), уникален идентификатор на устройството
3.3. Бисквитки и подобни технологии
Нашият уебсайт използва следните видове бисквитки:
- Строго необходими: CSRF токен за сигурност на формуляри, идентификатор на сесия
- Функционални: предпочитания за тема (светла/тъмна) и език на сайта — съхраняват се чрез localStorage в браузъра ви
- Съгласие за бисквитки: запис на вашия избор за приемане/отказване на бисквитки
Ние не използваме бисквитки за проследяване, рекламни бисквитки или бисквитки на трети страни за маркетингови цели.
4. Цели на обработка
Вашите лични данни се обработват за следните цели:
- Комуникация: отговор на запитвания, изпратени чрез формуляра за контакт или по имейл
- Предоставяне на услуги: обработка на заявки за строителни и архитектурни услуги
- Подобряване на уебсайта: анализ на използването за подобряване на потребителското изживяване и функционалност
- Сигурност: защита на уебсайта от злоупотреби, неоторизиран достъп и кибер атаки
- Правни задължения: спазване на приложимото законодателство и отговор на законни искания от държавни органи
5. Правно основание
Обработваме вашите лични данни на следните правни основания съгласно Регламент (ЕС) 2016/679 (GDPR):
- Съгласие (чл. 6, пар. 1, буква "а"): когато доброволно изпращате данните си чрез формуляра за контакт — вие давате съгласието си чрез отметката за GDPR
- Изпълнение на договор (чл. 6, пар. 1, буква "б"): когато обработката е необходима за предоставяне на поискана от вас услуга или за предприемане на стъпки преди сключване на договор
- Легитимен интерес (чл. 6, пар. 1, буква "е"): за поддържане на сигурността на уебсайта, предотвратяване на измами и подобряване на нашите услуги
- Правно задължение (чл. 6, пар. 1, буква "в"): когато обработката е необходима за спазване на приложимото законодателство
6. Споделяне на данни с трети страни
Ние не продаваме, не отдаваме под наем и не предоставяме вашите лични данни на трети страни за маркетингови цели.
Вашите данни могат да бъдат споделени само в следните случаи:
- Доставчици на хостинг услуги: сървърите, на които е хостван уебсайтът ни, за технически цели
- Правни изисквания: когато сме задължени по закон да предоставим данни на компетентни органи
- Защита на права: когато е необходимо за защита на нашите законни права, собственост или безопасност
7. Международно предаване на данни
Вашите лични данни се съхраняват и обработват на сървъри, намиращи се в Европейския съюз. Ние не предаваме данни извън ЕИП (Европейско икономическо пространство), освен ако не са осигурени подходящи гаранции съгласно GDPR.
8. Сигурност на данните
Прилагаме подходящи технически и организационни мерки за защита на вашите лични данни, включително:
- SSL/TLS криптиране на всички връзки с уебсайта (HTTPS)
- CSRF защита на формуляри за предотвратяване на междусайтови атаки
- Honeypot защита срещу автоматизиран спам
- Ограничение на скоростта (rate limiting) за предотвратяване на злоупотреби
- Редовно актуализиране на софтуера и системите за сигурност
- Контрол на достъпа — ограничен до оторизирани служители
Въпреки предприетите мерки, никой метод за предаване на данни по интернет не е 100% сигурен. Не можем да гарантираме абсолютна сигурност.
9. Съхранение на данните
Съхраняваме вашите лични данни само за времето, необходимо за постигане на целите, за които са събрани:
- Данни от формуляра за контакт: 3 месеца, след което се изтриват автоматично
- Технически данни (логове): анонимизират се в рамките на 90 дни
- Данни за бисквитки (localStorage): съхраняват се в браузъра ви до изтриване от ваша страна
- Договорни данни: съгласно приложимите давностни срокове по българското законодателство
10. Вашите права
Съгласно GDPR, вие имате следните права по отношение на вашите лични данни:
- Право на достъп (чл. 15): да получите потвърждение дали обработваме ваши лични данни и да получите копие от тях
- Право на коригиране (чл. 16): да поискате коригиране на неточни или непълни лични данни
- Право на изтриване (чл. 17): да поискате изтриване на вашите лични данни ("правото да бъдеш забравен"), когато вече няма правно основание за обработката им
- Право на ограничаване (чл. 18): да поискате ограничаване на обработката при определени обстоятелства
- Право на преносимост (чл. 20): да получите данните си в структуриран, машинно четим формат
- Право на възражение (чл. 21): да възразите срещу обработката на данните ви, основана на легитимен интерес
- Право на оттегляне на съгласие: да оттеглите съгласието си по всяко време, без това да засяга законосъобразността на обработката преди оттеглянето
За да упражните вашите права, моля, свържете се с нас на office@aedis.bg. Ще отговорим на вашето искане в рамките на 30 дни.
11. Жалби
Ако считате, че обработката на вашите лични данни нарушава GDPR, имате право да подадете жалба до:
- Комисия за защита на личните данни (КЗЛД)
- Адрес: бул. "Проф. Цветан Лазаров" № 2, гр. София 1592
- Уебсайт: www.cpdp.bg
- Имейл: kzld@cpdp.bg
12. Деца
Нашият уебсайт не е предназначен за деца под 16-годишна възраст. Ние не събираме съзнателно лични данни от деца. Ако установим, че сме събрали данни от дете под 16 години без съгласие на родител/настойник, ще предприемем незабавни мерки за тяхното изтриване.
13. Промени в политиката
Запазваме правото да актуализираме тази Политика за поверителност по всяко време. Промените влизат в сила от датата на публикуването им на тази страница. Датата на последна актуализация е посочена в началото на документа.
Препоръчваме периодично да преглеждате тази политика за евентуални промени.
14. Контакт
За всякакви въпроси, искания или притеснения относно обработката на вашите лични данни, моля, свържете се с нас:
- Имейл: office@aedis.bg
- Адрес: гр. София, България