Политика за поверителност на личните данни — VHControl.com

Настоящата Политика за поверителност описва как VHControl.com събира, обработва и защитава лични данни при използване на сайта и услугите му, в съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни.

1. Какви данни обработваме и защо

1.1. Данни за регистрация и акаунт

При регистрация събираме предимно фирмени данни: наименование на фирмата, ЕИК, седалище, МОЛ, фирмен телефон и фирмен имейл адрес. Голяма част от тези данни са публично достъпни в Търговския регистър.

Цел: създаване и управление на акаунт, идентификация, изпълнение на договора за услуга, издаване на фактури, комуникация по повод услугата.
Правно основание: чл. 6, пар. 1, б. „б“ GDPR (изпълнение на договор) и б. „в“ GDPR (законови задължения — счетоводно и данъчно законодателство).

1.2. Данни, въвеждани в електронните дневници

При използване на услугата Потребителят въвежда в системата данни, които могат да съдържат лични данни, например:

- три имена на персонала — в Дневник „Хигиена на персонала“ и други дневници;
- имена и данни на доставчици или техни представители — в документите за входящ контрол;
- данни, съдържащи се в качени документи (фактури, стокови разписки и др.).

Важно: По отношение на тези данни Потребителят (фирмата — клиент) е администратор на личните данни на своя персонал и контрагенти, а VHControl.com действа като обработващ лични данни по смисъла на чл. 28 GDPR — обработваме ги единствено по указание на Потребителя, за целите на предоставяне на услугата, и не ги използваме за собствени цели.

Цел: предоставяне на функционалността на услугата (водене на електронни дневници за самоконтрол).
Правно основание: чл. 6, пар. 1, б. „б“ GDPR (изпълнение на договор с Потребителя); за отношението между Потребителя и неговия персонал — основанията, приложими за самия Потребител като работодател.

1.3. Данни при обработка на документи чрез AI

Функционалността за автоматично разпознаване на документи (AI асистент) изпраща качените от Потребителя документи за обработка към външен доставчик на AI услуга. Документите могат да съдържат лични данни (имена, подписи, данни за контакт на доставчици и др.).

Цел: автоматично извличане на данни от документи и попълване на дневниците.
Правно основание: чл. 6, пар. 1, б. „б“ GDPR (изпълнение на договора). Потребителят се задължава да не качва документи, съдържащи специални категории лични данни (чл. 9 GDPR) или данни, които няма право да разкрива.

Обработката се извършва от външен доставчик на AI услуги, с който имаме сключено споразумение за обработка на данни. Подробности за трансфера — в раздел 4.

1.4. Данни за плащания

Плащанията се обработват от лицензиран външен доставчик на разплащателни услуги. Ние не съхраняваме номера на банкови карти. Получаваме от доставчика на плащания единствено информация за статуса на плащането и данни, необходими за фактуриране.

Правно основание: чл. 6, пар. 1, б. „б“ и б. „в“ GDPR.

1.5. Технически данни и логове

При използване на сайта автоматично се събират технически данни: IP адрес, дата и час на достъп, тип браузър и устройство, записи за действия в системата (логове).

Цел: сигурност на системата, предотвратяване на злоупотреби, отстраняване на технически проблеми, доказване на извършени действия в дневниците (одитна следа).
Правно основание: чл. 6, пар. 1, б. „е“ GDPR (легитимен интерес — сигурност и интегритет на услугата).

1.6. Бисквитки (cookies)

Сайтът използва бисквитки, необходими за функционирането му (сесийни бисквитки за вход и работа със системата).

2. На кого предоставяме данни (получатели и обработващи)

Не продаваме и не предоставяме лични данни на трети лица за техни маркетингови цели. Данни се предоставят само на следните категории получатели:

- доставчици на хостинг и инфраструктурни услуги — за съхранение на данните;
- доставчик на AI услуги — само документите, качени за автоматична обработка;
- доставчици на разплащателни услуги — данни, необходими за обработка на плащанията;
- счетоводни услуги — данни, необходими за фактуриране и законови задължения;
- компетентни държавни органи — само когато това се изисква по закон (напр. НАП, съд, разследващи органи), след надлежно искане.

С всички обработващи, на които възлагаме обработка, имаме сключени споразумения за обработка на данни съгласно чл. 28 GDPR. Актуална информация за конкретните доставчици може да бъде предоставена при поискване чрез формата за контакт.

3. Срок на съхранение

- Данни в електронните дневници: съхраняват се 3 (три) години от датата на създаване на записа, съгласно Общите условия. Записи с изтекъл срок се изтриват автоматично.
- При изтичане/прекратяване на абонамента: данните се съхраняват още 30 календарни дни, след което акаунтът и всички данни се изтриват необратимо (виж Общите условия, раздел 8).
- Данни за фактуриране и счетоводни документи: съхраняват се в сроковете по Закона за счетоводството и ДОПК (до 10 години), независимо от изтриването на акаунта.
- Технически логове: съхраняват се до 12 месеца.

 4. Трансфер на данни извън ЕС/ЕИП

При използване на AI функционалността документите могат да се обработват от доставчик, установен извън Европейското икономическо пространство (напр. САЩ). В такива случаи трансферът се извършва въз основа на валиден механизъм по глава V от GDPR — решение за адекватност (EU–US Data Privacy Framework) и/или стандартни договорни клаузи (SCC), приети от Европейската комисия.

5. Вашите права

Всяко физическо лице, чиито данни обработваме, има право:

- на достъп до своите лични данни (чл. 15 GDPR);
- на коригиране на неточни данни (чл. 16 GDPR);
- на изтриване („право да бъдеш забравен“, чл. 17 GDPR);
- на ограничаване на обработването (чл. 18 GDPR);
- на преносимост на данните (чл. 20 GDPR);
- на възражение срещу обработване, основано на легитимен интерес (чл. 21 GDPR);
- да оттегли съгласието си по всяко време, когато обработването се основава на съгласие, без това да засяга законосъобразността на обработването преди оттеглянето;
- на жалба до надзорния орган: Комисия за защита на личните данни (КЗЛД), гр. София 1592, бул. Проф. Цветан Лазаров № 2, www.cpdp.bg.

За упражняване на правата си се свържете с нас чрез формата за контакт на сайта или на имейла, оставен за контакти. Отговаряме в срок до един месец от получаване на искането.

Забележка: Ако сте служител или контрагент на наш клиент и Вашите данни са въведени в системата от него, той е администратор на тези данни — насочете искането си първо към него. При получено от клиента указание ще го изпълним в качеството си на обработващ.

6. Сигурност на данните

Прилагаме подходящи технически и организационни мерки за защита на данните от загуба, унищожаване, фалшификация, манипулация и неправомерен достъп или разкриване, включително:

- криптирана връзка (HTTPS/TLS) при целия обмен на данни със сайта;
- криптиране и контролиран достъп до базите данни;
- регулярни резервни копия (бекъпи);
- ограничен достъп на принципа „необходимост да се знае“;
- журнали (логове) на достъпа и действията в системата.

При нарушение на сигурността, което създава риск за правата и свободите на физически лица, уведомяваме КЗЛД в срок до 72 часа, а при висок риск — и засегнатите лица, съгласно чл. 33 и чл. 34 GDPR.

7. Автоматизирано вземане на решения

Не извършваме автоматизирано вземане на решения, включително профилиране, което поражда правни последици за физически лица (чл. 22 GDPR). AI асистентът единствено извлича данни от документи; всеки запис подлежи на преглед и потвърждение от Потребителя.

8. Промени в настоящата политика

Имаме право да актуализираме тази Политика за поверителност. Актуалната версия е винаги достъпна на тази страница. При съществени промени ще уведомим регистрираните потребители по имейл.

Дата на последна актуализация: 04.07.2026 г.

Сподели с приятели