Тази политика обяснява как Direct Consulting & Advertising SRL (CUI RO15938781), със седалище на адрес Bd. Basarabia 98, етаж 1, Букурещ, Румъния, в качеството си на оператор на лични данни, обработва данните на потребителите на уебсайта elevioone.io и на платформата Elevio One, в съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закон 190/2018.
1. Оператор на данни
Direct Consulting & Advertising SRL
CUI: RO15938781
Седалище: Bd. Basarabia 98, етаж 1, Букурещ, Румъния
Имейл DPO / отговорник по защита на данните: dpo@elevioone.io
2. Какви данни събираме
2.1 Данни, предоставени директно от вас
- Бюлетин: имейл адрес.
- Формуляр за демо / лийд / партньори: име, имейл, телефон, фирма, по избор брой клиенти и свободно съобщение.
- Калкулатор на ROI: оперативни параметри (брой документи, тарифи, време). Тези данни се запазват само ако решите да изпратите резултата чрез демо формуляра.
- Директни комуникации: съдържанието на съобщенията, които ни изпращате по имейл.
2.2 Автоматично събирани данни
- Технически данни: IP адрес (съхранен хеширан за защита срещу измами), тип браузър, операционна система, посетени страници, продължителност на сесията, източник на трафик.
- Бисквитки и подобни технологии: съгласно Политиката за бисквитки. Несъществените бисквитки се зареждат само след вашето изрично съгласие.
3. Цели и правни основания за обработката
| Цел | Данни | Правно основание (GDPR Чл. 6) |
|---|---|---|
| Отговор на заявки за демо / контакт | Име, имейл, телефон, фирма, съобщение | Чл. 6(1)(b) — преддоговорни мерки |
| Изпращане на бюлетин | Имейл | Чл. 6(1)(a) — съгласие (double opt-in) |
| Записване на партньори / реферал | Име, имейл, телефон, фирма | Чл. 6(1)(b) — изпълнение на договор за партньорство |
| Калкулатор на ROI (оценки) | Въведени параметри | Чл. 6(1)(f) — законен интерес (предлагане на полезен инструмент) |
| Сигурност на сайта, предотвратяване на злоупотреби | Хеширан IP адрес, user-agent | Чл. 6(1)(f) — законен интерес |
| Анализи / статистики за използване | Аналитични бисквитки, анонимни събития | Чл. 6(1)(a) — съгласие |
| Маркетинг и ремаркетинг | Маркетингови бисквитки (Meta Pixel) | Чл. 6(1)(a) — съгласие |
| Законови задължения (данъчни, счетоводни) | Данни за фактуриране | Чл. 6(1)(c) — правно задължение |
4. Получатели и трансфери
Вашите данни могат да бъдат достъпни от следните обработващи лични данни:
- Lovable Cloud / Supabase (бекeнд инфраструктура, база данни, удостоверяване, edge функции) — данни, съхранявани в ЕС.
- Собствен SMTP доставчик (DirectHosting / mail.elevioone.io) — за изпращане на транзакционни имейли и бюлетини.
- Google LLC (Google Analytics) — само ако сте приели аналитични бисквитки; анонимизиран IP.
- Meta Platforms Ireland Ltd. (Meta Pixel) — само ако сте приели маркетингови бисквитки.
- Публични органи — когато имаме законово задължение да разкрием данни.
За трансфери към САЩ (Google, Meta) разчитаме на EU-US Data Privacy Framework и/или Стандартни договорни клаузи (SCC), одобрени от Европейската комисия, съгласно Чл. 46 от GDPR.
5. Период на съхранение
- Лийд / демо: 24 месеца от последното взаимодействие.
- Бюлетин: до отписване (линк във всеки имейл).
- Партньори: за срока на договорните отношения + 5 години (данъчни задължения).
- Логове за сигурност: 12 месеца.
- Бисквитки: съгласно Политиката за бисквитки.
- Данни за фактуриране: 10 години (Данъчен кодекс).
6. Вашите права (GDPR)
Като субект на данни, имате следните права:
- Право на достъп (Чл. 15) — копие на данните, които притежаваме за вас.
- Право на коригиране (Чл. 16) — коригиране на неточни данни.
- Право на изтриване / „право да бъдеш забравен“ (Чл. 17).
- Право на ограничаване на обработката (Чл. 18).
- Право на преносимост (Чл. 20) — получаване на данните в структуриран формат.
- Право на възражение (Чл. 21) — особено за директен маркетинг.
- Право да оттеглите съгласието си по всяко време, без да се засяга законосъобразността на предишни обработки.
- Право да подадете жалба до ANSPDCP (Националния надзорен орган за обработка на лични данни) — www.dataprotection.ro, B-dul G-ral. Gheorghe Magheru 28-30, Букурещ.
За упражняване на някое от правата, пишете ни на dpo@elevioone.io. Ще ви отговорим в рамките на 30 дни.
7. Сигурност
Прилагаме технически и организационни мерки за защита на данните: TLS 1.3 криптиране в транзит, криптиране в покой, контрол на достъпа (Row-Level Security), одит на логове, хеширане на IP адреси, принцип на минимизиране на данните, оценка на въздействието върху защитата на данните (DPIA), когато е приложимо.
8. Автоматизирани решения
Не вземаме автоматизирани решения, които да имат правни последици за вас, без човешка намеса (GDPR Чл. 22).
9. Непълнолетни
Уебсайтът и платформата Elevio One са предназначени за професионалисти (B2B) и не са предназначени за лица под 16 години. Не събираме съзнателно данни за непълнолетни.
10. Промени
Тази политика може да бъде актуализирана периодично. Актуалната версия е публикувана на Сайта, с датата на последната актуализация, посочена по-горе.