ПОЛИТИКА ЗА ПОВЕРИТЕЛНОСТ
В сила от 10 декември 2025 г.
1. Кой е администратор на личните ви данни?
Н ДИДЖИТАЛ ЕООД
ЕИК 206676959
гр. София 1113, ул. Люлякова градина № 6, вх. Б, ет. 4, ап. 27
Имейл за упражняване на права: help@qr8.digital
(Дружеството НЕ е регистрирано по ЗДДС и няма назначено ДЛЗД.)
2. Какви лични данни събираме и защо?
При регистрация и ползване на qr8.digital обработваме:
- Име, имейл адрес, парола (хеширана) – за идентификация и достъп до профила
- Данни за фирма (при бизнес клиенти) – име на фирма, ЕИК, адрес – за фактуриране и комуникация
- Платежни данни – обработват се изцяло от Stripe (ние получаваме само последните 4 цифри и токен)
- IP адрес и данни от браузъра – за сигурност и предотвратяване на злоупотреби
- Данни за ползване на платформата (брой QR кодове, брой ревюта и др.) – за изпълнение на услугата и подобряването ѝ
- Имейли и съдържание на съобщенията, когато ни пишете
3. Правно основание за обработване
- Изпълнение на договор (чл. 6, ал. 1, б. „б“ от GDPR) – основното
- Легитимен интерес (чл. 6, ал. 1, б. „е“) – сигурност, анализи, предотвратяване на измами
- Съгласие – само за маркетингови имейли (може да се оттегли по всяко време)
4. Кои са обработващите лични данни (подизпълнителите)?
- Stripe, Inc. – плащания (Privacy Shield + SCC)
- Google Analytics 4 – анонимизирани анализи (IP маскиране включено)
- Resend (by Trigger.dev) – изпращане на транзакционни и маркетингови имейли
- Cloudflare, Inc. – защита и CDN
- Hostinger (Европа) – хостинг на сървърите в ЕС
Всички подизпълнители са с договори за обработване на лични данни по чл. 28 GDPR.
5. Колко време пазим данните ви?
- Данни от активен профил – до прекратяване на профила + 1 година
- Фактури и платежни данни – 10 години (счетоводно законодателство)
- Имейл кореспонденция – до 3 години
- След изтриване на профила данните се анонимизират или изтриват в 30-дневен срок
6. Вашите права по GDPR
Имате право по всяко време да:
- Искате достъп, коригиране или изтриване на данните си
Ограничите или възразите срещу обработването
Получите данните си в структуриран формат (преносимост)
Оттеглите съгласие (когато е приложимо)
Подадете жалба до Комисията за защита на личните данни (www.cpdp.bg)
Заявките се изпращат на help@qr8.digital и се изпълняват безплатно в срок до 30 дни.
7. Сигурност
Прилагаме HTTPS, криптиране на паролите (bcrypt), защита на ниво база данни и редовни security проверки.
8. Промени в политиката
Всяка промяна ще бъде публикувана тук и ще ви уведомим по имейл при съществени изменения.
9. Достъпност
Н ДИДЖИТАЛ ЕООД полага усилия qr8.digital да бъде достъпен съгласно изискванията на Директива (ЕС) 2019/882 и WCAG 2.1 ниво AA. При установени пречки моля пишете на help@qr8.digital.
За въпроси и упражняване на права: help@qr8.digital
Н ДИДЖИТАЛ ЕООД
гр. София, 10 декември 2025 г.