Начало › Поверителност

Поверителност

Кратко и на човешки език. Без 47 страници ситен шрифт.

Версия: 2026-08-08

Действаща редакция Това е текущата редакция на политиката и описва обработването, което извършваме днес. При съществена промяна уведомяваме регистрираните клиенти по имейл 30 дни предварително.

1. Кой обработва данните ви

Администратор на лични данни: Hostika EOOD, със седалище и адрес на управление ул. Луи Айер 13, 1404 София, България. Контактен имейл за въпроси относно данните: privacy@hostika-bg.com.

2. Какво събираме и кога

Когато попълните форма (конструктор, демо, нюзлетър, партньорска регистрация) — събираме посочените от вас име, имейл, телефон и описание на проекта. При посещение на сайта се логват IP адрес и user-agent (за защита и измерване на трафик). Платените клиенти въвеждат фактурни данни през клиентската зона (WHMCS). Не събираме данни за карти — плащанията минават директно през PCI-DSS-сертифицирани процесори.

3. На какво основание

Съгласие (форми за запитване, нюзлетър). Изпълнение на договор (за платени клиенти на хостинг и услуги). Легитимен интерес (сигурност, предотвратяване на злоупотреби, основни анти-спам мерки). Законово задължение (счетоводни записи по българското данъчно право).

4. Колко дълго пазим данните

Лидове от формите — 24 месеца от последния контакт. Клиентски акаунти — за срока на договора. Счетоводни документи (фактури и счетоводни регистри) — 10 години от 1 януари на годината, следваща отчетния период, съгласно чл. 12 от Закона за счетоводството. Логове на уеб сървъра (IP адрес, user-agent) — 14 дни. Нюзлетър — докато не се отпишете. При искане за изтриване премахваме данните от активните системи веднага; криптираните архиви не се редактират и съответните записи изчезват с изтичането на своята ротация (до 12 месеца).

5. Кой друг вижда данните ви

Споделяме данни само с обработващи лица, които ни помагат да предоставяме услугата: AlexHost SRL (сървъри — производствен сървър в София и сървър за архиви в Цюрих, Швейцария), Brevo (нюзлетър), Stripe / Revolut Business (плащания), Google Ireland Ltd. (измерване на реклами — само при дадено от вас съгласие през банера за бисквитки). Ако сте станали клиент по препоръка на наш партньор от партньорската програма, този партньор вижда в профила си вашето име, имейл и направените поръчки, за да може да проследи комисионата си; партньорите са обвързани с изискване за конфиденциалност и нямат право да използват тези данни за друга цел. Не продаваме данни. Не предаваме на трети страни за маркетинг.

6. Трансфери извън ЕС

Производственият сървър е в София, в ЕС. Дневните криптирани архиви се съхраняват на втори сървър в Цюрих, Швейцария. Швейцария е призната от Европейската комисия за държава с адекватно ниво на защита (решение по чл. 45 GDPR), а архивите са криптирани при източника, преди да напуснат сървъра. Ако друг подизпълнител обработва данни извън ЕС, го правим само със стандартни договорни клаузи (SCC) на ЕК или при адекватно ниво на защита по чл. 45 GDPR.

7. Вашите права

Имате право на: достъп до данните си, корекция, изтриване („право да бъдеш забравен"), ограничаване на обработката, преносимост на данните, възражение срещу обработка на основание легитимен интерес, оттегляне на съгласие по всяко време. Пишете на privacy@hostika-bg.com — отговаряме в рамките на 30 дни.

8. Жалби до надзорния орган

Ако смятате, че не сме обработили искането ви коректно, можете да подадете жалба до Комисията за защита на личните данни (КЗЛД): kzld.bg, бул. „Проф. Цветан Лазаров" 2, 1592 София.

9. Бисквитки

Функционални бисквитки: csrf_token (защита на форми), hostika_consent (записва избора ви от банера за бисквитки), сесийна бисквитка в клиентската зона; sessionStorage за чернова на конструктора. Езикът се определя от адреса (/en/), не от бисквитка. С ваше изрично съгласие от банера зареждаме измерване на реклами чрез Google Ads (Google Ireland Ltd.) — бисквитки _gcl_*; без съгласие не се записва нищо рекламно. Може да оттеглите съгласието си по всяко време от „Бисквитки" в долния колонтитул — оттеглянето изтрива и вече записаните рекламни бисквитки.

10. Сигурност

TLS навсякъде, CSRF защита на форми, parameterized SQL, hashed пароли (bcrypt), административен достъп до сървърите само с криптографски ключ (без пароли), ограничаване на опитите за вход, дневни криптирани архиви на отделен сървър, външен мониторинг на достъпността. Перфектна сигурност не съществува — но правим повече от изискваното.

11. Промени

При съществени промени уведомяваме регистрираните клиенти по имейл 30 дни предварително. Дата на последна редакция — отбелязана в горната част на страницата.

12. Контакт

Въпроси, искания, оплаквания по защита на данните: privacy@hostika-bg.com. Общи въпроси: contact@hostika-bg.com.

Имате въпрос по обработката на данните си? Пишете ни.

privacy@hostika-bg.com