Правни

Споразумение за обработка на данни

Как AIVidimost обработва, съхранява и защитава личните данни от името на клиентите си.

В сила от: 19 август 2026 г.

1. Допълнение за обработка на данни

AIVidimost се ангажира с поверителността, сигурността и съответствието на клиентските данни. Това Допълнение за обработка на данни (“DPA”) очертава условията, уреждащи как обработваме, съхраняваме и защитаваме личните данни съгласно приложимите закони за защита на данните. DPA е продължение на основното ни споразумение с Клиентите и се прилага, когато AIVidimost обработва лични данни от името на Клиента като обработващ данните.

То установява ясни отговорности за двете страни относно боравенето с данни и осигурява съответствие със съответните закони за поверителност. Като използват AIVidimost, Клиентите потвърждават и приемат условията, изложени в това DPA. Ако ви е нужен подписан екземпляр за целите на съответствието, свържете се с нас на [email protected].

2. Дефиниции

Свързано лице означава всяко лице, което пряко или непряко контролира, е контролирано от или е под общ контрол със страна. “Контрол” означава пряка или непряка собственост върху поне 50% от акциите с право на глас, дяловите участия или подобни права в дадено образувание. Свързаните лица се считат обвързани със задълженията и отговорностите, описани в това DPA, доколкото участват в обработването на лични данни.

Оторизиран подизпълнител означава външен доставчик, изпълнител на услуги или контрагент, ангажиран от AIVidimost да обработва лични данни на Клиента строго от името и по инструкциите на AIVidimost. Всички подизпълнители трябва да спазват същите задължения за защита на данните, като поддържат сигурност, поверителност и съответствие с нормативните изисквания.

Данни за акаунта означава цялата свързана с бизнеса информация, събирана, съхранявана и обработвана от AIVidimost във връзка с договорните му отношения с Клиента. Това включва имена, имейл адреси, телефонни номера, платежни данни и идентификационни данни за достъп на лица, упълномощени от Клиента да управляват акаунта на платформата. Данните за акаунта се използват строго за административни цели, фактуриране и поддръжка.

Закони за защита на данните обхващат всички приложими закони, наредби и рамки, уреждащи събирането, обработването, съхранението, прехвърлянето и защитата на лични данни — включително, но не само, Общия регламент за защита на данните (GDPR) на Европейския съюз, UK GDPR, California Consumer Privacy Act (CCPA) и всеки друг национален или международен закон за поверителност, релевантен за обработването на данни по това Споразумение.

Лични данни означава всяка информация, свързана с идентифицирано или идентифицируемо физическо лице (“Субект на данните”). Личните данни изключват анонимизирани или агрегирани данни, които не могат да бъдат използвани за идентифициране на лице.

Обработване означава всяка операция или набор от операции, извършвани върху лични данни, с автоматизирани средства или ръчно — включително събиране, записване, организиране, структуриране, съхранение, адаптиране, променяне, извличане, справка, използване, разкриване, предаване, ограничаване, изтриване или унищожаване на лични данни.

Мерки за сигурност означава техническите и организационни защити, въведени за гарантиране на поверителността, целостта и наличността на личните данни. Те включват криптиране, контрол на достъпа, защитни стени, маскиране на данни, псевдонимизация, редовни одити на сигурността и механизми за уведомяване при нарушения.

Надзорен орган означава независим публичен орган, отговорен за наблюдението и прилагането на съответствието със законите за защита на данните — например Европейския комитет по защита на данните (EDPB), Information Commissioner’s Office на Обединеното кралство (ICO) и California Privacy Protection Agency (CPPA).

Права на субектите на данни означава правата, предоставени на лицата по приложимите закони за защита на данните, включително достъп, корекция, изтриване, ограничаване, преносимост, възражение и правото да подадат жалба до надзорен орган.

3. Обработване на данни

Клиентът може да действа като администратор на данните или обработващ данните, според отношенията си със субекта на данните и целите, за които се обработват личните данни. Във всички случаи AIVidimost действа като обработващ данните, обработвайки лични данни от името и по инструкциите на Клиента.

Клиентът носи отговорност да гарантира, че всички дейности по обработване на данни, извършени чрез нашите услуги, съответстват на приложимите закони за защита на данните. Клиентът потвърждава, че има правно основание за обработване на лични данни, и обезщетява AIVidimost срещу претенции, отговорности или вреди, произтичащи от несъответствие с тези правни изисквания.

AIVidimost обработва лични данни само съгласно писмените инструкции на Клиента и единствено както е необходимо за предоставяне на услугите, освен ако законът не изисква друго. Не използваме, не разкриваме и не споделяме лични данни за цел, различна от разрешените от Клиента или изрично описани в това Споразумение.

При прекратяване на Споразумението или по искане на Клиента, AIVidimost ще, по преценка на Клиента, или (а) сигурно да изтрие всички лични данни, обработени по това Споразумение, като гарантира, че не остават копия, освен ако законът ги изисква, или (б) да върне личните данни на Клиента в структуриран, широко използван и машинно четим формат преди изтриване.

4. Сигурност и поверителност

AIVidimost се ангажира да защитава сигурността и поверителността на личните данни, обработвани от името на Клиента. Въвеждаме и поддържаме водещи в бранша мерки за сигурност, предназначени да предотвратят неоторизиран достъп, разкриване, промяна или унищожаване на лични данни, включително:

  • Криптиране на данните. Личните данни се криптират при пренос (TLS 1.2+) и в покой (AES-256) чрез стандартни за бранша протоколи.
  • Контрол на достъпа. Строги политики за управление на достъпа гарантират, че само оторизиран персонал има достъп до лични данни на принципа на минималните необходими права.
  • Сигурност на мрежата и системите. Защитни стени, системи за откриване на прониквания и непрекъснато наблюдение помагат за предотвратяване на неоторизиран достъп и кибер заплахи.
  • Анонимизация и псевдонимизация на данните. Където е приложимо, личните данни се анонимизират или псевдонимизират, за да се намалят рисковете, свързани с излагане на данните.
  • Редовни одити на сигурността. Периодични оценки на сигурността, тестове за уязвимости и проверки за съответствие идентифицират и намаляват рисковете.
  • План за реакция при инциденти. Структуриран протокол гарантира, че инцидентите със сигурността се идентифицират, овладяват и докладват своевременно в съответствие с приложимите закони за защита на данните.

Всяко лице — служител, изпълнител или оторизиран доставчик на услуги — което обработва лични данни от наше име, е обвързано със строги задължения за поверителност, включително подписани споразумения за неразкриване и спазване на вътрешните политики за боравене с данни.

5. Подизпълнители

AIVidimost ангажира външни подизпълнители по обработването, за да подпомагат предоставянето и поддръжката на услугата. Те изпълняват конкретни функции като хостинг на инфраструктура, обработка на плащания, транзакционни имейли и сигурност. Гарантираме, че всички ангажирани подизпълнители спазват задължения за защита на данните, равностойни на описаните в това DPA и подкрепени с подписани споразумения.

Актуален списък е наличен при поискване от [email protected]. Текущите подизпълнители по обработването включват, без да се ограничават до:

  • Stripe — обработка на плащания, фактуриране и проверка за измами.
  • Mailgun — доставка на транзакционни и известителни имейли.
  • Cloudflare — CDN, DDoS защита и Turnstile проверка за ботове.
  • Доставчици на управлявани бази данни — криптирано съхранение в покой за данните на приложението.

Крайни точки на AI двигателите

За да измери как генеративните асистенти описват бизнеса на клиент, AIVidimost изпраща внимателно подготвени публични заявки към официалните API на ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), DeepSeek и Grok (xAI). Тези двигатели са независими доставчици на услуги, които работят със собствена инфраструктура и под собствени условия.

  • Изпращаме само заявки, подготвени за AI Visibility Sprint — не данни от акаунта, не лични файлове и не лични данни на вашите клиенти.
  • Ние никога не подаваме лични данни или защитено съдържание като обучаващи данни. Когато доставчикът предлага настройка “не използвай данните ми за обучение на модели”, я включваме за нашите служебни акаунти.
  • Всеки двигател обработва заявките според собствената си политика за поверителност и график за съхранение. Връзки към тези политики са изброени в приложението на Политиката за бисквитки и при поискване.

Права и възражения на Клиента. AIVidimost ще уведомява Клиентите за ангажирането на нови подизпълнители поне 10 дни предварително. Клиентите могат да подадат писмено възражение в този период, ако имат основателни опасения относно защитата на данните. Ще участваме в добросъвестни разговори за разрешаване на опасенията; ако не бъде достигнато взаимно приемливо решение, Клиентът може да има право да прекрати засегнатите услуги.

6. Трансфери на лични данни

AIVidimost може да прехвърля лични данни извън Европейското икономическо пространство (ЕИП), Обединеното кралство или Швейцария, за да улесни предоставянето на услугите. Когато такива прехвърляния се случват, гарантираме, че са налице подходящи правни гаранции, включително:

  • Стандартни договорни клаузи (SCC), одобрени от Европейската комисия или други компетентни органи.
  • Допълнителни мерки — допълнителни технически, организационни и договорни гаранции.
  • Задължителни фирмени правила (BCR), когато са приложими за свързани образувания.
  • Други одобрени механизми за прехвърляне, признати по приложимото право.

7. Права на субектите на данни

AIVidimost признава и уважава правата на субектите на данни по приложимите закони за защита на данните. Ще подпомагаме Клиента, като администратор на данните, при отговор на искания от лица относно техните лични данни:

  • Право на достъп — потвърждение дали данни се обработват и достъп до тях.
  • Право на коригиране — корекция на неточни или непълни данни.
  • Право на изтриване (“правото да бъдеш забравен”) — изтриване на лични данни, при спазване на правни и договорни задължения.
  • Право на ограничаване на обработването — ограничаване на обработването на лични данни при определени условия.
  • Право на преносимост на данните — получаване и прехвърляне на лични данни към друг администратор, когато това е технически осъществимо.
  • Право на възражение — срещу обработване, основано на законни интереси, директен маркетинг или автоматизирано вземане на решения.
  • Право на оттегляне на съгласието — по всяко време, ако обработването се основава на съгласие.

8. Уведомление за нарушение на сигурността на данните

AIVidimost прилага превантивни мерки за защита на личните данни. В случай на потвърдено нарушение на сигурността на личните данни, ние ще:

  • Оценим въздействието на нарушението и предприемем незабавни мерки за ограничаване на последиците;
  • Уведомим Клиента без неоправдано забавяне (обикновено в рамките на 48 часа от потвърждението);
  • Предоставим подробности за естеството и обхвата на нарушението, типа засегнати данни, възможните последици и предприетите мерки;
  • Подпомогнем Клиента при изпълнение на задълженията за уведомяване на органите и засегнатите субекти на данни;
  • Въведем коригиращи действия за предотвратяване на повторение.

Клиентът носи отговорност да определи дали да уведоми надзорните органи и субектите на данни в съответствие с приложимите закони за защита на данните.

9. Съхранение и изтриване на данни

AIVidimost съхранява лични данни само толкова дълго, колкото е необходимо за изпълнение на задълженията по това Споразумение или както се изисква от приложимите закони. Следваме принципите за минимизиране на данните: данните се съхраняват само за законни бизнес нужди и нужди от съответствие и се изтриват или анонимизират, когато вече не са необходими.

Клиентите могат да поискат изтриване на лични данни по всяко време. При прекратяване на услугите AIVidimost ще изтрие или върне личните данни в съответствие с инструкциите на Клиента. Ако не бъде подадена заявка за изтриване, личните данни се изтриват автоматично в разумен срок, освен ако не се прилагат законови изисквания за съхранение (данъчни записи, разследвания за предотвратяване на измами и др.).

10. Приложимо право & разрешаване на спорове

Това DPA се урежда и тълкува в съответствие със същите закони и юрисдикция, както са определени в основното споразумение между AIVidimost и Клиента. Споровете първо ще се решават чрез добросъвестни преговори; ако не бъде постигнато решение, спорът може да бъде отнесен към медиация, арбитраж или компетентните съдилища на приложимата юрисдикция. При конфликт между това DPA и основното споразумение, условията на това DPA имат предимство относно въпросите, свързани със защитата на данните.

11. Заключителни разпоредби

Това DPA е неразделна част от цялостното споразумение между AIVidimost и Клиента. Като продължава да използва услугите, Клиентът потвърждава и приема условията на това DPA. Ако някоя разпоредба бъде призната за невалидна или неприложима, останалите разпоредби продължават да действат в пълна сила.

AIVidimost си запазва правото да изменя или актуализира това DPA, за да отразява промени в приложимите закони за защита на данните, практиките в бранша или оперативните нужди. Клиентите ще бъдат уведомени за съществени промени; продълженото използване на услугите представлява приемане на актуализираните условия.

12. Контакт

За всеки въпрос, формално искане или за получаване на подписан екземпляр на това DPA се свържете с [email protected]. За общи запитвания, свързани с поверителността, пишете на [email protected].

Въпроси? Пишете ни чрез страницата за контакт.