1. Администратор на лични данни
Defend.bg, със седалище: София, България, имейл: office@defend.bg (наричан по-долу „Администратор").
2. Основания и цели за обработка на лични данни
Обработваме лични данни на следните основания съгласно чл. 6 от Регламент (ЕС) 2016/679 (GDPR):
- Съгласие (чл. 6, ал. 1, буква „а") — при изпращане на запитване чрез контактна форма или заявка за консултация
- Легитимен интерес (чл. 6, ал. 1, буква „е") — за подобряване на услугите и сигурността на уебсайта
- Изпълнение на договор (чл. 6, ал. 1, буква „б") — при предоставяне на заявени услуги
3. Какви данни събираме
- Данни от контактна форма: име, имейл, телефон, компания, съобщение
- Данни от заявка за консултация: име, имейл, телефон, компания, тема, описание
- Технически данни: IP адрес, тип браузър, операционна система (за сигурност и статистика)
- Бисквитки: функционални бисквитки за език на сайта
4. Срок за съхранение
- Данни от запитвания: до 12 месеца след последна комуникация
- Технически логове: до 6 месеца
- Бисквитки: съгласно посочения срок за всяка бисквитка
5. Получатели на данни
Не предоставяме лични данни на трети страни, освен:
- Когато е необходимо за изпълнение на заявена услуга
- При законово задължение (по разпореждане на съд или компетентен орган)
- На доставчици на хостинг услуги, обработващи данни от наше име с подходящи гаранции
6. Права на субектите на данни
Съгласно GDPR и ЗЗЛД, имате право на:
- Достъп до личните ви данни (чл. 15 GDPR)
- Коригиране на неточни данни (чл. 16 GDPR)
- Изтриване / „право да бъдеш забравен" (чл. 17 GDPR)
- Ограничаване на обработването (чл. 18 GDPR)
- Преносимост на данните (чл. 20 GDPR)
- Възражение срещу обработването (чл. 21 GDPR)
- Оттегляне на съгласие по всяко време
- Жалба до КЗЛД (Комисия за защита на личните данни): kzld.bg
За упражняване на тези права, свържете се с нас на: office@defend.bg
7. Бисквитки
Уебсайтът използва единствено функционални бисквитки:
- lang — съхранява предпочитания език (1 година)
- PHPSESSID — сесийна бисквитка (изтича при затваряне на браузъра)
Не използваме рекламни или проследяващи бисквитки.
8. Сигурност
Прилагаме технически и организационни мерки за защита на данните, включително:
- SSL/TLS криптиране на всички комуникации
- Rate limiting срещу brute force атаки
- Content Security Policy (CSP) заглавия
- Регулярни одити на сигурността
- Ограничен достъп до данни по принципа „need to know"
9. Промени в политиката
Запазваме правото да актуализираме тази политика. Промените влизат в сила от публикуването им на тази страница.
10. Контакт
За въпроси относно поверителността: office@defend.bg