Политика за поверителност
Последна актуализация: 9 април 2026 г.. Как събираме, използваме и защитаваме вашите лични данни във venvera.com и в платформата Venvera.
Забележка за превода. Този текст е превод на английския оригинал и е предоставен единствено за ваше удобство. При каквото и да е несъответствие между настоящия превод и английския оригинал предимство има английската версия: Privacy Policy.
1. Кои сме ние
Venvera се управлява от Atlant Security EOOD, регистрирано в София, България. В настоящата политика „Venvera“, „ние“, „нас“ и „наш“ се отнасят до Atlant Security EOOD
Ние действаме като администратор на лични данни за личните данни, събирани чрез нашия уебсайт (venvera.com) и чрез маркетинговите ни дейности, и като обработващ лични данни за личните данни, които нашите клиенти съхраняват в платформата Venvera (app.venvera.com).
2. Данни, които събираме
2.1 Посетители на уебсайта
- Аналитични данни за използването (прегледи на страници, източник на препращане, тип браузър) през PostHog, хостван от нас в ЕС
- IP адрес (съкратен, не се съхранява след края на сесията)
- Бисквитки, строго необходими за функционирането на сайта и за предпочитанията за анализ
2.2 Безплатна проверка за съответствие
- Имейл адрес (ако изберете да получите своя отчет)
- Длъжност и тип на организацията (по избор)
- Отговорите от оценката и получената оценка
2.3 Заявки за демо и форми за контакт
- Име, имейл адрес, име на компанията
- Съдържание на съобщението
2.4 Потребители на платформата (app.venvera.com)
- Име и служебен имейл (от доставчика на SSO: Microsoft Entra ID или Google Workspace)
- Принадлежност към организация и роля в платформата
- Одитен журнал на извършените действия (за целите на сигурността и съответствието)
3. Как използваме вашите данни
- Предоставяне на услугата: За да предоставяме, поддържаме и подобряваме платформата Venvera
- Комуникация: За да отговаряме на запитвания, да изпращаме отчети от оценки и (със съгласие) да споделяме новини за продукта
- Сигурност: За да откриваме, предотвратяваме и реагираме на инциденти със сигурността
- Спазване на закона: За да изпълняваме задълженията си по GDPR и по друго приложимо законодателство
- Анализ: За да разберем как се използват нашият уебсайт и платформата, в обобщен вид
4. Правно основание за обработването
- Изпълнение на договор: Обработване, необходимо за предоставяне на нашите услуги (чл. 6, пар. 1, б. „б“ от GDPR)
- Легитимен интерес: Анализ, наблюдение на сигурността и предотвратяване на измами (чл. 6, пар. 1, б. „е“ от GDPR)
- Съгласие: Маркетингови имейли и несъществени бисквитки (чл. 6, пар. 1, б. „а“ от GDPR)
- Законово задължение: Водене на записи, изисквано от закона (чл. 6, пар. 1, б. „в“ от GDPR)
5. Съхранение и сигурност на данните
Всички данни се хостват на инфраструктура в ЕС в София, България (регион DigitalOcean AMS3). Прилагаме следните защитни мерки:
- Криптиране в покой с AES-256-GCM с отделни ключове за всеки наемател
- Криптиране при пренос с TLS 1.3
- Row-Level Security в PostgreSQL за изолация на данните между наемателите
- Автоматизирани криптирани резервни копия на всеки 6 часа (AES-256, срок на съхранение 30 дни)
- Многофакторно удостоверяване за достъп до инфраструктурата
- Годишни тестове за проникване и непрекъснато сканиране за уязвимости
6. Споделяне на данни
Ние не продаваме вашите лични данни. Споделяме данни само със:
- Доставчици на инфраструктура: DigitalOcean (хостинг), всички базирани в ЕС
- Доставчици на удостоверяване: Microsoft Entra ID и Google Workspace (само SSO, те не съхраняват данни)
- Наблюдение на грешки: Sentry (регион ЕС), за проследяване на грешки в приложението
- Правоприлагащи органи: Само когато това се изисква от закона, при спазване на съответния правен ред
Никакви данни не се прехвърлят извън Европейското икономическо пространство (ЕИП).
7. Срокове на съхранение
- Данни в платформата: Съхраняват се за срока на абонамента на клиента плюс 30 дни за експорт на данните след прекратяването
- Резултати от оценки: Съхраняват се 12 месеца, след което се изтриват автоматично
- Одитни журнали: Съхраняват се 3 години, както се изисква за регулаторно съответствие
- Аналитични данни за уебсайта: Обобщават се след 90 дни; необработените данни се изтриват след 180 дни
- Маркетингови контакти: До оттегляне на съгласието или до 24 месеца неактивност на контакта
8. Вашите права
Съгласно GDPR вие имате право на:
- Достъп до вашите лични данни (чл. 15)
- Коригиране на неточни данни (чл. 16)
- Изтриване („право да бъдеш забравен“) (чл. 17)
- Ограничаване на обработването (чл. 18)
- Преносимост на данните в машинночетим формат (чл. 20)
- Възражение срещу обработване, основано на легитимен интерес (чл. 21)
- Оттегляне на съгласието по всяко време (чл. 7, пар. 3)
За да упражните тези права, пишете на privacy@venvera.com. Ще отговорим в рамките на 30 дни.
9. Бисквитки
Използваме следните категории бисквитки:
- Строго необходими: Сесийни бисквитки, защита срещу CSRF, токени за удостоверяване
- Аналитични: PostHog (хостван от нас, в ЕС) - само с вашето съгласие
Не използваме рекламни бисквитки на трети страни или проследяващи пиксели.
10. Поверителност на децата
Venvera е услуга за бизнес клиенти. Ние не събираме съзнателно данни от лица под 16-годишна възраст.
11. Промени в тази политика
Може да актуализираме тази политика периодично. Съществените промени ще бъдат съобщени по имейл на регистрираните потребители и публикувани на тази страница с обновена дата.
12. Контакти
За запитвания, свързани с поверителността:
Atlant Security EOOD
Имейл: privacy@venvera.com
София, България
Имате също така право да подадете жалба до Комисията за защита на личните данни (КЗЛД) на cpdp.bg.