Политика за поверителност

    Последна актуализация: 3 юли 2026 г.

    Настоящият документ описва как bethubpro.org събира, обработва и защитава Вашите лични данни в пълно съответствие с Регламент (ЕС) 2016/679 (GDPR) и българското законодателство.

    1. Въведение и общи положения

    Настоящата Политика за поверителност („Политиката") описва подробно как уебсайтът bethubpro.org („Платформата") събира, използва, съхранява, разкрива и защитава личните данни на своите потребители, посетители и абонати. Документът е неразделна част от Общите условия на Платформата и следва да се тълкува съвместно с тях.

    Ние поемаме твърд ангажимент да гарантираме поверителността, целостта и сигурността на обработваните от нас лични данни в пълно съответствие с Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета („Общ регламент относно защитата на данните" / GDPR), Закона за защита на личните данни (ЗЗЛД) на Република България и всички приложими подзаконови нормативни актове и указания на надзорните органи.

    С посещаването на Платформата, регистрирането на потребителски профил или закупуването на VIP абонамент, Вие потвърждавате, че сте прочели, разбрали и приели условията на настоящата Политика. Ако не сте съгласни с която и да е нейна част, моля преустановете използването на Платформата.

    2. Данни за Администратора на лични данни

    Администратор на лични данни по смисъла на чл. 4, т. 7 от GDPR е:

    • Наименование: [Име на фирма / Физическо лице]
    • ЕИК / БУЛСТАТ: [XXXXXXXXX]
    • Седалище и адрес на управление: [Адрес]
    • Електронна поща за връзка: [Имейл]

    Потребителите могат да се обръщат директно към Администратора по всички въпроси, свързани с обработването на техните лични данни, упражняването на правата им по GDPR и подаване на искания за достъп, корекция или изтриване, като изпратят писмено запитване на посочения електронен адрес. Отговор ще бъде предоставен в срок до един месец от получаване на искането, съгласно чл. 12, пар. 3 от GDPR.

    3. Правни основания за обработване на лични данни

    Обработването на личните данни на Потребителите се извършва при спазване на принципите на законосъобразност, добросъвестност и прозрачност, като се основава на едно или няколко от следните правни основания по чл. 6, пар. 1 от GDPR:

    • Изпълнение на договор (чл. 6, пар. 1, б. „б") — обработването е необходимо за предоставяне на VIP достъп, поддръжка на потребителския акаунт, техническо изпълнение на абонаментната услуга и комуникация относно нея.
    • Легитимен интерес (чл. 6, пар. 1, б. „е") — за защита на сървърите и инфраструктурата ни, откриване и предотвратяване на измами, злоупотреби с акаунти, автоматизирани атаки (ботове, credential stuffing), както и подобряване на услугите.
    • Законово задължение (чл. 6, пар. 1, б. „в") — за целите на данъчното и счетоводното отчитане съгласно българското законодателство, включително издаване на фактури и съхранение на финансова документация.
    • Изрично съгласие (чл. 6, пар. 1, б. „а") — за поставяне на нестрого необходими „бисквитки", маркетингова комуникация и аналитични проследяващи технологии. Съгласието може да бъде оттеглено по всяко време без обратно действие.

    4. Категории лични данни, които събираме и обработваме

    В хода на предоставяне на услугите ни събираме и обработваме следните категории лични данни:

    • Данни за акаунт: електронен адрес, потребителско име, криптирано хеширана парола (с алгоритми bcrypt / argon2), дата на регистрация, статус на абонамента и предпочитания за нотификации.
    • Технически данни: IP адрес, тип и версия на браузъра, операционна система, модел на устройството, идентификатори на сесия, логове за влизане и излизане, timestamp-и на действия и грешки, referer URL.
    • Логове от плащания: идентификатор на транзакцията (transaction ID), статус на плащането (успешно / отказано / върнато), сума, валута, timestamp и метод на плащане. Изрично уточняваме, че НЕ съхраняваме номера на банкови карти, CVV кодове или пълни данни на платежния инструмент — тези данни се обработват изцяло от сертифицирания PCI DSS платежен процесор.
    • Комуникационни данни: съдържание на изпратени до нас имейли, съобщения от формата за контакт и тикети за поддръжка.

    5. Цели, за които се обработват личните данни

    Личните Ви данни се обработват единствено за конкретни, изрични и легитимни цели, и не се обработват допълнително по несъвместим с тях начин. По-конкретно:

    • Автентикация на потребители — верификация на самоличността при вход и поддържане на защитена сесия.
    • Осигуряване на достъп до VIP съдържание — контрол на права и валидност на абонамента, връзване на плащания с потребителски профил.
    • Потвърждение на плащания — обработка на транзакции, издаване на фактури и разрешаване на спорове.
    • Откриване и предотвратяване на автоматизирани злоупотреби — засичане на ботове, scraping, credential stuffing атаки и подозрителна активност чрез анализ на технически логове и поведенчески модели.
    • Анализ на производителност — измерване на скорост, стабилност и използваемост на Платформата, оптимизация на потребителското изживяване.

    6. Използване на „Бисквитки“ (Cookies) и технологии за проследяване

    Платформата използва „бисквитки" и подобни технологии (localStorage, sessionStorage, pixel tags) за нормалното си функциониране и подобряване на услугите. Използваните бисквитки се разделят на две основни категории:

    • Строго необходими бисквитки — използват се за управление на сесии, автентикация на потребители, поддържане на състоянието на количката/абонамента, защита от CSRF атаки и запазване на потребителски предпочитания. Тези бисквитки не изискват съгласие, тъй като без тях Платформата не може да функционира.
    • Аналитични бисквитки — включително Google Analytics и подобни услуги, се използват за наблюдение на трафика, източниците на посетители, поведението в сайта и производителността на страниците. Тези бисквитки се активират само след Ваше изрично съгласие чрез cookie banner-а.

    По всяко време можете да управлявате или оттеглите съгласието си за нестрого необходими бисквитки чрез настройките на браузъра си или чрез повторно отваряне на панела за съгласие.

    7. Срокове за съхранение на личните данни

    Личните данни се съхраняват само за периода, необходим за постигане на целите, за които са събрани, или за срока, определен от приложимото законодателство:

    • Данни за акаунт — съхраняват се докато Потребителят поддържа профила си активен. При изтриване на акаунта данните се анонимизират или заличават в разумен срок (не повече от 30 календарни дни), освен ако не е приложимо законово задължение за по-дълго съхранение.
    • Финансова и транзакционна документация — съхранява се за срок от 10 (десет) години в съответствие с чл. 12 от Закона за счетоводството и изискванията на Данъчно-осигурителния процесуален кодекс на Република България.
    • Технически логове и логове за сигурност — съхраняват се за срок до 12 месеца за целите на разследване на инциденти и защита от кибератаки.
    • Комуникационни записи — съхраняват се до 3 години от последното взаимодействие.

    8. Категории получатели на лични данни

    Личните Ви данни се споделят единствено с внимателно подбрани обработващи лица и партньори, които предоставят необходимите за функционирането на услугата операции, при стриктни договорни задължения за поверителност и в съответствие с чл. 28 от GDPR:

    • Платежни процесори (Stripe, PayPal и подобни сертифицирани по PCI DSS доставчици) — за обработване на плащания и абонаментни такси.
    • Облачни хостинг доставчици — за сигурно съхранение на бази данни и изпълнение на приложната инфраструктура (сървъри в ЕС).
    • Аналитични инструменти — за агрегирано измерване на трафика и производителността (само при активно съгласие за аналитични бисквитки).
    • Компетентни държавни органи — при законово задължение или разпореждане на съд или орган на реда.

    Ние никога не продаваме, отдаваме под наем или предоставяме лични данни на трети лица за маркетингови цели.

    9. Прехвърляне на данни извън Европейското икономическо пространство (ЕИП)

    Основните ни партньори и инфраструктура се намират в рамките на ЕИП. В някои случаи обаче е възможно ограничено прехвърляне на данни извън ЕИП — например при използване на услуги като Google Analytics, Stripe или облачни доставчици с глобална инфраструктура, чиито сървъри могат да са разположени в САЩ или други държави.

    Всяко такова международно прехвърляне се извършва изключително въз основа на подходящи гаранции съгласно чл. 46 от GDPR — най-често чрез стандартни договорни клаузи (Standard Contractual Clauses / SCCs), одобрени от Европейската комисия, или в рамките на признати механизми за адекватност (напр. EU-U.S. Data Privacy Framework). Прилагат се и допълнителни технически и организационни мерки — псевдонимизация, криптиране в трансфер и покой, и договорни ограничения.

    10. Права на субектите на данни съгласно GDPR

    Като субект на лични данни, Вие разполагате със следните основни права, гарантирани от Общия регламент относно защитата на данните:

    • Право на достъп (чл. 15 GDPR) — да получите потвърждение дали обработваме Ваши лични данни и, ако това е така, копие от тези данни, както и информация за целите, категориите, получателите и сроковете на обработване.
    • Право на коригиране (чл. 16 GDPR) — да поискате незабавно коригиране на неточни или непълни лични данни, свързани с Вас.
    • Право на изтриване („правото да бъдеш забравен" — чл. 17 GDPR) — да поискате заличаване на личните Ви данни, включително чрез изтриване на акаунта Ви, освен в случаите, когато обработването е необходимо за спазване на законово задължение или установяване, упражняване или защита на правни претенции.

    11. Право на ограничаване на обработването и право на преносимост

    Право на ограничаване на обработването (чл. 18 GDPR) — можете да поискате временно спиране на обработването на личните Ви данни, когато оспорвате тяхната точност, когато обработването е неправомерно, но не желаете данните да бъдат изтрити, или когато сте подали възражение по чл. 21 GDPR и очаквате преценка.

    Право на преносимост на данните (чл. 20 GDPR) — имате право да получите личните данни, които сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат (напр. JSON или CSV), както и да поискате прякото им прехвърляне към друг администратор, когато това е технически осъществимо.

    12. Право на възражение срещу обработването на данни

    Съгласно чл. 21 от GDPR имате право по всяко време да възразите срещу обработването на личните Ви данни, което се основава на нашия легитимен интерес — например профилиране, аналитика или откриване на злоупотреби, — на основания, свързани с Вашата конкретна ситуация.

    При получаване на такова възражение ние ще прекратим обработването на съответните данни, освен ако не докажем убедителни законови основания за продължаване на обработването, които имат преимущество пред интересите, правата и свободите на субекта на данни, или ако обработването е необходимо за установяване, упражняване или защита на правни претенции (например при разследване на измами и сериозни нарушения на сигурността).

    13. Сигурност и технически мерки за защита на данните

    Прилагаме съвкупност от подходящи технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, случайна загуба, унищожаване, изменение или разкриване, в съответствие с чл. 32 от GDPR:

    • HTTPS/TLS криптиране на цялата комуникация между потребителя и сървърите.
    • Хеширане на пароли с индустриални стандарти (bcrypt / argon2) и уникален salt — паролите никога не се съхраняват в чист вид.
    • Ограничен достъп до сървъри и бази данни на принципа „need-to-know", многофакторна автентикация за администраторски достъп и детайлен audit log.
    • Row-Level Security (RLS) политики в базата данни, гарантиращи, че всеки потребител вижда единствено собствените си данни.
    • Редовни одити на сигурността, penetration тестове, автоматизирано сканиране за уязвимости и мониторинг за инциденти в реално време.
    • Резервни копия (backups) с криптиране в покой и план за възстановяване при бедствие.

    В случай на нарушение на сигурността на личните данни, което може да породи висок риск за правата и свободите на субектите, ще уведомим Комисията за защита на личните данни в срок до 72 часа и, когато е приложимо, засегнатите потребители, съгласно чл. 33 и чл. 34 от GDPR.

    14. Право на подаване на жалба до Комисията за защита на личните данни (КЗЛД)

    Ако считате, че обработването на Вашите лични данни нарушава разпоредбите на GDPR или българското законодателство, имате право да подадете жалба до надзорния орган — Комисията за защита на личните данни на Република България:

    • Наименование: Комисия за защита на личните данни (КЗЛД)
    • Адрес: гр. София 1592, бул. „Проф. Цветан Лазаров" № 2
    • Телефон: +359 2 915 3 518
    • Електронна поща: kzld@cpdp.bg
    • Уебсайт: www.cpdp.bg

    Препоръчваме преди подаване на официална жалба да се свържете първо с нас на посочения имейл за контакт, така че да имаме възможност да разгледаме и разрешим въпроса своевременно.

    15. Изменения и актуализации на Политиката за поверителност

    Администраторът си запазва правото периодично да актуализира настоящата Политика за поверителност, за да отрази промени в законодателството, практиките ни за обработване на данни, използваните технологии или предоставяните услуги. Всяка нова версия влиза в сила от момента на публикуването ѝ на настоящата страница.

    При съществени изменения, които могат да засегнат правата Ви, ще Ви уведомим допълнително чрез имейл или ясно видимо съобщение в Платформата. Датата на последната актуализация е посочена в началото на настоящия документ. Препоръчваме периодично да проверявате тази страница, за да сте информирани за начина, по който защитаваме Вашите лични данни.

    © 2026 [Име на фирма], ЕИК [XXXXXXXXX]. За въпроси относно защитата на личните данни: [Имейл]. Настоящата Политика е изготвена в съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни на Република България.