NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български и арабски.Вижте новото
Правна информация · Поверителност

Политика за поверителност

Последна актуализация: 9 април 2026 г.. Как събираме, използваме и защитаваме вашите лични данни във venvera.com и в платформата Venvera.

Забележка за превода. Този текст е превод на английския оригинал и е предоставен единствено за ваше удобство. При каквото и да е несъответствие между настоящия превод и английския оригинал предимство има английската версия: Privacy Policy.

1. Кои сме ние

Venvera се управлява от Atlant Security EOOD, регистрирано в София, България. В настоящата политика „Venvera“, „ние“, „нас“ и „наш“ се отнасят до Atlant Security EOOD

Ние действаме като администратор на лични данни за личните данни, събирани чрез нашия уебсайт (venvera.com) и чрез маркетинговите ни дейности, и като обработващ лични данни за личните данни, които нашите клиенти съхраняват в платформата Venvera (app.venvera.com).

2. Данни, които събираме

2.1 Посетители на уебсайта

  • Аналитични данни за използването (прегледи на страници, източник на препращане, тип браузър) през PostHog, хостван от нас в ЕС
  • IP адрес (съкратен, не се съхранява след края на сесията)
  • Бисквитки, строго необходими за функционирането на сайта и за предпочитанията за анализ

2.2 Безплатна проверка за съответствие

  • Имейл адрес (ако изберете да получите своя отчет)
  • Длъжност и тип на организацията (по избор)
  • Отговорите от оценката и получената оценка

2.3 Заявки за демо и форми за контакт

  • Име, имейл адрес, име на компанията
  • Съдържание на съобщението

2.4 Потребители на платформата (app.venvera.com)

  • Име и служебен имейл (от доставчика на SSO: Microsoft Entra ID или Google Workspace)
  • Принадлежност към организация и роля в платформата
  • Одитен журнал на извършените действия (за целите на сигурността и съответствието)

3. Как използваме вашите данни

  • Предоставяне на услугата: За да предоставяме, поддържаме и подобряваме платформата Venvera
  • Комуникация: За да отговаряме на запитвания, да изпращаме отчети от оценки и (със съгласие) да споделяме новини за продукта
  • Сигурност: За да откриваме, предотвратяваме и реагираме на инциденти със сигурността
  • Спазване на закона: За да изпълняваме задълженията си по GDPR и по друго приложимо законодателство
  • Анализ: За да разберем как се използват нашият уебсайт и платформата, в обобщен вид

4. Правно основание за обработването

  • Изпълнение на договор: Обработване, необходимо за предоставяне на нашите услуги (чл. 6, пар. 1, б. „б“ от GDPR)
  • Легитимен интерес: Анализ, наблюдение на сигурността и предотвратяване на измами (чл. 6, пар. 1, б. „е“ от GDPR)
  • Съгласие: Маркетингови имейли и несъществени бисквитки (чл. 6, пар. 1, б. „а“ от GDPR)
  • Законово задължение: Водене на записи, изисквано от закона (чл. 6, пар. 1, б. „в“ от GDPR)

5. Съхранение и сигурност на данните

Всички данни се хостват на инфраструктура в ЕС в София, България (регион DigitalOcean AMS3). Прилагаме следните защитни мерки:

  • Криптиране в покой с AES-256-GCM с отделни ключове за всеки наемател
  • Криптиране при пренос с TLS 1.3
  • Row-Level Security в PostgreSQL за изолация на данните между наемателите
  • Автоматизирани криптирани резервни копия на всеки 6 часа (AES-256, срок на съхранение 30 дни)
  • Многофакторно удостоверяване за достъп до инфраструктурата
  • Годишни тестове за проникване и непрекъснато сканиране за уязвимости

6. Споделяне на данни

Ние не продаваме вашите лични данни. Споделяме данни само със:

  • Доставчици на инфраструктура: DigitalOcean (хостинг), всички базирани в ЕС
  • Доставчици на удостоверяване: Microsoft Entra ID и Google Workspace (само SSO, те не съхраняват данни)
  • Наблюдение на грешки: Sentry (регион ЕС), за проследяване на грешки в приложението
  • Правоприлагащи органи: Само когато това се изисква от закона, при спазване на съответния правен ред

Никакви данни не се прехвърлят извън Европейското икономическо пространство (ЕИП).

7. Срокове на съхранение

  • Данни в платформата: Съхраняват се за срока на абонамента на клиента плюс 30 дни за експорт на данните след прекратяването
  • Резултати от оценки: Съхраняват се 12 месеца, след което се изтриват автоматично
  • Одитни журнали: Съхраняват се 3 години, както се изисква за регулаторно съответствие
  • Аналитични данни за уебсайта: Обобщават се след 90 дни; необработените данни се изтриват след 180 дни
  • Маркетингови контакти: До оттегляне на съгласието или до 24 месеца неактивност на контакта

8. Вашите права

Съгласно GDPR вие имате право на:

  • Достъп до вашите лични данни (чл. 15)
  • Коригиране на неточни данни (чл. 16)
  • Изтриване („право да бъдеш забравен“) (чл. 17)
  • Ограничаване на обработването (чл. 18)
  • Преносимост на данните в машинночетим формат (чл. 20)
  • Възражение срещу обработване, основано на легитимен интерес (чл. 21)
  • Оттегляне на съгласието по всяко време (чл. 7, пар. 3)

За да упражните тези права, пишете на privacy@venvera.com. Ще отговорим в рамките на 30 дни.

9. Бисквитки

Използваме следните категории бисквитки:

  • Строго необходими: Сесийни бисквитки, защита срещу CSRF, токени за удостоверяване
  • Аналитични: PostHog (хостван от нас, в ЕС) - само с вашето съгласие

Не използваме рекламни бисквитки на трети страни или проследяващи пиксели.

10. Поверителност на децата

Venvera е услуга за бизнес клиенти. Ние не събираме съзнателно данни от лица под 16-годишна възраст.

11. Промени в тази политика

Може да актуализираме тази политика периодично. Съществените промени ще бъдат съобщени по имейл на регистрираните потребители и публикувани на тази страница с обновена дата.

12. Контакти

За запитвания, свързани с поверителността:

Atlant Security EOOD

Имейл: privacy@venvera.com

София, България

Имате също така право да подадете жалба до Комисията за защита на личните данни (КЗЛД) на cpdp.bg.