Политика за поверителност

MVP демо: Тази политика е примерен текст за прототип. Тя цели да покаже какъв тип раздели обичайно присъстват в GDPR-ориентирана политика за поверителност. Финалният документ ще бъде предоставен от правен професионалист.

Последна актуализация: 7 февруари 2026 г.

1. Кой сме ние (Администратор на данни)

Администратор: Cars4Cars.EU (оператор на Платформата)
Имейл за поверителност: privacy@cars4cars.eu
Адрес: [да се попълни]
Регистрационни данни: [да се попълнят]

При определени случаи Превозвачите, които изпълняват транспорт, могат да бъдат самостоятелни администратори на лични данни за дейности, които извършват независимо от Платформата (например издаване на документи, счетоводство, застраховки, законови задължения). В тези случаи те отговарят за собствените си политики и практики.

2. Какви лични данни обработваме

  • Идентификационни и контактни данни: име, фамилия, имейл, телефон.
  • Фирмени данни (ако е приложимо): име на компания, ЕИК/ДДС номер, лице за контакт.
  • Адресни данни: адрес, град, област/щат, пощенски код, държава (напр. за фактуриране/услуга).
  • Данни за поръчка/пратка: маршрут, локации за вземане/доставка, предпочитани дати, бележки.
  • Данни за превозно средство/техника: марка/модел, регистрационен номер (ако е предоставен), състояние, размери/тегло, снимки (ако качвате).
  • Данни за акаунт и сигурност: идентификатор на профил, логове за вход, токени, настройки.
  • Технически данни: IP адрес, идентификатори на устройство/браузър, бисквитки, диагностични логове.
  • Комуникации: съобщения през Платформата, заявки към поддръжка, записи на разговори (ако се използват).
  • Документи: при нужда – документи за транспорт/застраховка/пълномощни, които доброволно предоставяте.

Не целим да събираме „специални категории“ лични данни (например здравни, биометрични и др.). Ако все пак изпратите такива данни, молим да го избягвате в MVP среда.

3. За какви цели използваме данните

  • Създаване и управление на профили (Изпращачи/Превозвачи/администратори).
  • Публикуване, обработка и управление на заявки и поръчки за транспорт.
  • Свързване и комуникация между Изпращачи и Превозвачи.
  • Поддръжка, обслужване на клиенти и разрешаване на спорове.
  • Таксуване, абонаменти, фактуриране и счетоводни процеси (ако е приложимо).
  • Сигурност, предотвратяване на измами, злоупотреби и инциденти.
  • Подобряване на функционалността и анализ на използването (статистика/диагностика).
  • Маркетингови комуникации (само ако сте дали съгласие или при законно основание).
  • Спазване на законови задължения и отговор на законни искания.

4. Правни основания (GDPR)

Обработваме лични данни на следните основания (където е приложимо):

  • Договор/преддоговорни отношения – за да предоставим услугата и да управляваме поръчки/абонаменти.
  • Легитимен интерес – за сигурност, предотвратяване на измами, подобряване на услугата, вътрешна статистика и защита на правата ни.
  • Съгласие – например за определени маркетингови съобщения или незадължителни бисквитки (ако се използват).
  • Законово задължение – напр. счетоводни/данъчни задължения, отговор на законни искания.

5. С кого споделяме данни

  • Между потребители в рамките на услугата: данни, нужни за изпълнение на поръчка (например контакт, локации, детайли за пратката) могат да се показват на насрещната страна (Изпращач/Превозвач).
  • Доставчици на услуги (обработващи): хостинг, облачна инфраструктура, имейл услуги, аналитика, системи за поддръжка, платежни услуги (ако има).
  • Професионални консултанти: счетоводители, одитори, юристи (при нужда).
  • Органи и институции: когато това се изисква от закона или при защита на права/сигурност.

Стремим се да споделяме минимално необходимите данни и да използваме договори за обработка на данни, когато е приложимо.

6. Международни трансфери

Възможно е част от доставчиците ни да обработват данни извън Европейското икономическо пространство (ЕИП). При такъв трансфер се стремим да прилагаме подходящи гаранции (например стандартни договорни клаузи), когато е приложимо за финалната версия.

7. Срокове за съхранение

  • Данни за профил – докато профилът е активен и за разумен период след закриване (за сигурност/спорове/задължения).
  • Данни за поръчки – за период, необходим за изпълнение, отчетност и евентуални рекламации/спорове.
  • Фактури/счетоводни данни – според приложимите законови срокове.
  • Технически логове – за кратки периоди за сигурност и диагностика (освен ако не са нужни при инцидент).

Конкретни срокове ще бъдат уточнени във финалната юридическа версия.

8. Сигурност

Прилагаме разумни технически и организационни мерки за защита на данните (контрол на достъпа, логване, резервни копия, криптиране при пренос, минимизиране на данни), но не можем да гарантираме абсолютна сигурност. При инцидент ще действаме съобразно приложимите правила и добри практики.

9. Бисквитки и подобни технологии

Платформата може да използва бисквитки и подобни технологии за: сесии/вход, предпочитания, сигурност и анализ на използването. Където се изисква, ще предоставяме банер/настройки за съгласие (във финалната версия).

10. Права на субектите на данни (GDPR)

В зависимост от обстоятелствата имате следните права:

  • Право на достъп до личните ви данни.
  • Право на коригиране на неточни данни.
  • Право на изтриване („право да бъдеш забравен“) при определени условия.
  • Право на ограничаване на обработването при определени условия.
  • Право на преносимост на данните (когато е приложимо).
  • Право на възражение срещу обработване на основание легитимен интерес.
  • Право да оттеглите съгласието си по всяко време (ако обработването е на база съгласие).
  • Право да подадете жалба до надзорен орган.

За упражняване на права: пишете на privacy@cars4cars.eu.

Надзорен орган (България): Комисия за защита на личните данни (КЗЛД).

11. Деца

Платформата не е предназначена за лица под 18 години и не събираме съзнателно данни от деца.

12. Автоматизирани решения и профилиране

За MVP целите можем да използваме базови автоматизации (например анти-спам/анти-фрод правила). Не целим вземане на решения единствено чрез автоматизирана обработка, които да пораждат правни последици, освен ако не бъде изрично описано във финалната версия.

13. Промени в политиката

Можем да актуализираме тази политика периодично. „Последна актуализация“ показва най-новата версия.

14. Контакт

Въпроси относно поверителността и GDPR:
Имейл: privacy@cars4cars.eu