Политика за поверителност
Как събираме, обработваме и защитаваме вашите лични данни съгласно GDPR и българското законодателство.
Последна актуализация: 23 април 2026 г.
1. Кой сме ние (Администратор на лични данни)
Дебит Плюс ООД („Debit Plus“, „ние“, „нас“) е администратор на лични данни по смисъла на Регламент (ЕС) 2016/679 (GDPR).
- ЕИК: 103820353
- ДДС номер: BG103820353
- Седалище и адрес на управление: България, гр. Варна 9027, р-н Младост, ул. Сливница 187Б, ет. 5, ап. 25
- Адрес за кореспонденция: Варна 9027, бул. "Ян Хунияди" 59, ет. 3, офис 26
- Имейл за запитвания относно лични данни: office@debitplus.eu
- Телефон: (052) 730 230
Не сме определили Длъжностно лице по защита на данните (ДЛЗД), тъй като това не е задължително за нашата дейност по чл. 37 GDPR. По всякакви въпроси относно обработването на данни използвайте имейла по-горе.
2. Какви лични данни обработваме
Събираме само данните, които са необходими за конкретна цел:
- Идентификационни: име, фамилия, длъжност, име на представляваната компания, ЕИК.
- Контактни: имейл адрес, телефонен номер, адрес за кореспонденция.
- Данни от комуникация: съдържанието на съобщенията ви (имейл, контактна форма), включително прикачени файлове.
- Технически данни: IP адрес, тип на браузъра, език, рефериращ URL, времеви печат, страници, които посещавате — само в логовете на сървъра за срок до 14 дни за сигурност и отстраняване на проблеми.
- Бисквитки: според вашия избор в банера (виж Политиката за бисквитки).
- Клиентски данни: при възлагане на услуги — счетоводни, одиторски и данъчни документи на вас и/или вашата фирма; обработват се на отделно правно основание (договор и законови задължения).
3. За какво ги използваме и на какво правно основание
| Цел | Правно основание |
|---|---|
| Отговор на запитване от контактна форма / имейл | Чл. 6(1)(б) GDPR — преддоговорни мерки по искане на субекта |
| Сключване и изпълнение на договор за одиторски, счетоводни или данъчни услуги | Чл. 6(1)(б) GDPR — договор |
| Издаване на фактури, данъчно и счетоводно отчитане | Чл. 6(1)(в) GDPR — законово задължение (ЗСч, ЗДДС, ЗКПО) |
| Изпълнение на задължения като регистриран одитор | Чл. 6(1)(в) GDPR + ЗНФО |
| Защита от спам, злоупотреби и технически проблеми | Чл. 6(1)(е) GDPR — легитимен интерес |
| Аналитични и маркетингови бисквитки | Чл. 6(1)(а) GDPR — съгласие |
| Информационни бюлетини и покани за събития | Чл. 6(1)(а) GDPR — съгласие (с отделен opt-in) |
4. Колко дълго пазим данните
| Категория | Срок | Основание |
|---|---|---|
| Данни от контактна форма (потенциални клиенти) | 12 месеца от последната комуникация | Легитимен интерес — последваща комуникация |
| Счетоводни и данъчни документи на клиенти | 10 години | Чл. 12 ЗСч — законов срок за съхранение |
| Данни от трудови досиета | 50 години | Чл. 2, ал. 4 от Закона за НОИ |
| Одиторски работни документи | 5 години от датата на одиторския доклад | Чл. 56 от Закона за независимия финансов одит |
| Лог на съгласие за бисквитки | До 2 години или до оттегляне | Доказване на съгласието — чл. 7(1) GDPR |
| Бисквитки в браузъра | Според настройките на всяка категория (виж Политика за бисквитки) | — |
5. С кого споделяме вашите данни
Не продаваме и не отдаваме вашите данни на трети страни за маркетингови цели. Споделяме ги само в следните случаи:
- Нашите служители с нужда да знаят — само в необходимата за работата им степен.
- Технически подизпълнители (процесори) — виж таблицата по-долу.
- Държавни органи — при законово изискване (НАП, НОИ, МВР, съд, КПНРО и т.н.).
- Професионални консултанти (адвокати, одитори, застрахователи) — когато това е необходимо за защита на наши права.
| Процесор | Цел | Локация / Механизъм |
|---|---|---|
| Vercel Inc. | Хостинг на уебсайта и CDN | САЩ (EU-US Data Privacy Framework сертифициран) EU-US DPF (Решение на ЕК C(2023)4745) |
| Supabase Inc. | База данни за блог статии и съдържание (EU регион — Frankfurt) | САЩ (европейски регион за съхранение на данни) Стандартни договорни клаузи (SCCs 2021/914) |
| Resend Inc. | Доставка на имейли от контактната форма | САЩ EU-US DPF / Стандартни договорни клаузи |
6. Трансфери извън Европейското икономическо пространство
Някои от нашите технически подизпълнители са установени в САЩ. При такъв трансфер прилагаме един от следните правни механизми по чл. 46 GDPR:
- EU-US Data Privacy Framework — Решение за адекватност на ЕК C(2023)4745 (в сила от 10.07.2023 г.).
- Стандартни договорни клаузи (SCCs) — образци 2021/914 на ЕК.
- При нужда — допълнителни технически и организационни мерки (криптиране, pseudonymisation).
7. Вашите права
По отношение на вашите лични данни имате право на:
- Достъп (чл. 15 GDPR) — копие на данните, които пазим за вас.
- Коригиране (чл. 16 GDPR) — поправка на неточни или непълни данни.
- Изтриване / „право да бъдеш забравен" (чл. 17 GDPR).
- Ограничаване на обработването (чл. 18 GDPR).
- Преносимост (чл. 20 GDPR) — получаване на данните в машинно четим формат.
- Възражение срещу обработване на основание легитимен интерес (чл. 21 GDPR).
- Оттегляне на съгласие по всяко време, без да засяга законността на обработване преди оттеглянето (чл. 7(3) GDPR).
- Да не бъдете обект на автоматизирано решение — ние не извършваме automated decision-making (чл. 22 GDPR).
За да упражните някое от правата си, изпратете запитване на office@debitplus.eu. Ще отговорим в срок до 1 месец (чл. 12(3) GDPR), удължим с още 2 месеца при сложни или множествени искания. При нужда може да поискаме допълнителна информация за потвърждаване на самоличността ви.
8. Право на жалба до надзорен орган
Ако смятате, че обработваме данните ви в нарушение на GDPR, имате право да подадете жалба до:
- Комисия за защита на личните данни (КЗЛД)
- Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров" 2
- Имейл: kzld@cpdp.bg
- Сайт: https://www.cpdp.bg
9. Данни на непълнолетни
Нашите услуги са насочени към бизнес клиенти и не са предназначени за лица под 18 години. Не събираме съзнателно лични данни от непълнолетни. Ако разберем, че сме събрали такива данни, незабавно ги изтриваме.
10. Сигурност
Прилагаме подходящи технически и организационни мерки, включително криптиране на трафика (TLS), контрол на достъпа, минимизиране на данни и редовни прегледи на процесите. Никоя система обаче не е 100% защитена — при установяване на пробив ще уведомим КЗЛД и засегнатите субекти съгласно чл. 33–34 GDPR.
11. Промени в тази политика
Можем да актуализираме тази политика при промяна в услугите, технологиите или законодателството. Датата на последна актуализация е посочена в началото. При съществени промени ще уведомим потребителите, които са ни оставили контакт, по имейл.