Политика за поверителност.
// съдържание
Кратко казано: събираме само това, което ни трябва, за да отговорим на твоето запитване. Използваме анонимна Google Analytics статистика само ако приемеш банера за бисквитки — ако откажеш, никакъв tracking скрипт не зарежда. Не продаваме данни, не показваме реклами, не правим remarketing. Имаш пълно право да поискаш всичко изтрито по всяко време.
1. Кои сме ние (администратор на данни)
„devinfi" е независимо уеб студио със седалище в гр. Бургас, Република България.
- Имейл: devinfi@devinfi.com
- Телефон: +359 877 152 298
- Адрес: гр. Бургас, България
За малки студия като нашето GDPR не изисква официален „Длъжностно лице по защита на данните" (DPO). Всички въпроси, свързани с лични данни, се обработват директно от основателя/основателите.
2. Какви данни събираме
2.1 Когато попълниш контактната форма
- Име
- Имейл адрес
- Тип проект (по избор)
- Ориентировъчен бюджет (по избор)
- Съобщение / описание на проекта
- Времеви печат на подаването
Допълнително, в зависимост от използваната backend услуга (виж раздел 5), може да се запише IP адрес и user-agent на браузъра ти — за защита срещу спам.
2.2 Когато използваш сайта без да попълваш форма
- Locale на браузъра (
navigator.language) — четем го, но не го записваме никъде. Използваме го само, за да решим дали да ти покажем сайта на български или английски при първото посещение. - IP-базирана geo детекция (по избор): ако
navigator.languageне е BG, правим една анонимна заявка към ipapi.co, за да проверим дали си от България. Получаваме обратно само двубуквен код на държавата (например „US"). IP-то ти отива до ipapi.co, не до нас. - Технически логове на сървъра: хостинг провайдърът може да записва стандартни access логове (IP, време, URL, статус). Това е необходимо за сигурността и срещу злоупотреби.
3. Защо ги обработваме (правни основания)
| Данни | Цел | Правно основание (GDPR) |
|---|---|---|
| Данни от формата | Отговор на запитване | Чл. 6(1)(a) — съгласие; Чл. 6(1)(b) — стъпки преди договор |
| Locale на браузъра | Избор на език на сайта | Чл. 6(1)(f) — легитимен интерес (UX) |
| Geo IP (eднократно) | Избор на език на сайта | Чл. 6(1)(f) — легитимен интерес (UX) |
| Сървърни логове | Сигурност, предотвратяване на злоупотреби | Чл. 6(1)(f) — легитимен интерес |
4. Колко дълго ги пазим
- Данни от формата (активна кореспонденция): докато тече разговорът + 12 месеца след това.
- Данни от формата (станали клиенти): докато съществува договор + 5 години след прекратяването му (за данъчно-счетоводни цели — изискване на ЗДДС/ЗСч).
- Сървърни логове: обикновено 30–90 дни (зависи от хостинг провайдъра).
- Geo IP заявки: не се записват от наша страна. ipapi.co има собствена политика — виж ipapi.co/privacy.
5. Кои трети страни виждат данните
Стремим се да използваме възможно най-малко външни услуги. Към момента са:
- Firebase Hosting (Google Cloud) — съхранява сайта, статичните файлове и стандартни сървърни логове (IP, timestamp, URL). Намира се в EU multi-region инфраструктура на Google. Виж Firebase Privacy & Security и Google Privacy Policy.
- Google Fonts — шрифтовете Inter, JetBrains Mono и Caveat се сервират от Google. Браузърът ти прави заявки към
fonts.googleapis.comиfonts.gstatic.com. Google може да записва IP-то ти. Виж политиката на Google. - ipapi.co — само за geo IP детекция при първо посещение, ако browser locale-ът не е BG. Една заявка за сесия. Виж тяхната политика.
- Formspree (или еквивалентна услуга) — приема submissions от контактната форма, препраща ги към
devinfi@devinfi.com. Виж политиката им. - Google Analytics 4 (само със съгласие) — анонимна статистика за посещения, страници и източници на трафик. Не се зарежда без изричен click на „Приеми" в банера за бисквитки. IP адресите се анонимизират. Не споделяме данни с Google за реклама (signals и personalization са изключени). Виж политиката на Google.
Не използваме Facebook Pixel, Hotjar, Mixpanel или други remarketing / heatmap услуги. Google Analytics се зарежда само ако приемеш в банера; в противен случай gtag.js никога не се swallow-ва на страницата.
6. Прехвърляне извън ЕС
Някои от изброените услуги (Google Fonts, Firebase / Google Cloud, Formspree, евентуално ipapi.co) са базирани в САЩ или с глобална инфраструктура. Прехвърлянето на данни към тях се осъществява по силата на стандартни договорни клаузи (SCC) и/или рамката EU-US Data Privacy Framework, които осигуряват ниво на защита, еквивалентно на GDPR. По подразбиране сме конфигурирали Firebase Hosting да обслужва от EU региони.
7. Бисквитки и локално съхранение
Сайтът използва ограничен брой стойности — никаква от тях не позволява идентификация на конкретен потребител без неговите данни.
// функционални [без съгласие]
Тези стойности са „стриктно необходими" според GDPR / Закона за електронните съобщения — не изискват отделно съгласие.
devinfi-lang(localStorage) — предпочитан език (BG или EN), за да не го предефинираме при всяко посещение.devinfi-offer-dismissed(localStorage) — запомня, че си затворил банера за стартова оферта.devinfi-consent(localStorage) — записва избора ти от банера за бисквитки (приел или отказал), за да не го показваме на всяко посещение. Валиден 12 месеца.
// аналитични [само със съгласие]
Тези бисквитки не се пускат без изричен click на „Приеми". Ако откажеш или не направиш избор, Google Analytics никога не зарежда своя скрипт. Използваме Google Consent Mode v2 по подразбиране в режим „denied".
_ga,_ga_*(Google Analytics 4) — анонимна статистика за посещения, страници, източници. IP-то се анонимизира. Срок: до 24 месеца.
Не използваме рекламни бисквитки (_gcl_*, NID, Facebook Pixel и др.). Не правим remarketing.
Промяна на избора: ако вече си приел или отказал, можеш да отмениш избора по всяко време от настройките на браузъра си (изтриване на localStorage за devinfi.com) или с команда в конзолата на браузъра: devinfiConsent.reset().
8. Твоите права
Под GDPR имаш следните права:
- Достъп — да поискаш копие на данните, които съхраняваме.
- Корекция — да поискаш поправка на неточни данни.
- Изтриване („правото да бъдеш забравен") — да поискаш изтриване, освен ако нямаме законово основание да ги пазим.
- Ограничаване — да поискаш временно спиране на обработката.
- Преносимост — да получиш данните си в машинно четим формат.
- Възражение — срещу обработка на основание легитимен интерес.
- Оттегляне на съгласие — по всяко време, без обяснение.
- Жалба — пред Комисия за защита на личните данни (КЗЛД): cpdp.bg.
За упражняване на права: пиши на devinfi@devinfi.com. Отговаряме до 30 дни (обикновено до 24 часа).
9. Сигурност
Сайтът се сервира през HTTPS. Контактната форма изпраща данни криптирано. Достъп до имейлите с запитвания имат само основателят и евентуалните екипни членове, с двуфакторна автентикация. Не споделяме данни в трети канали (Slack, Discord, etc.) без необходимост.
10. Промени в политиката
Може да актуализираме тази политика, когато услугите ни се променят (нов backend, нов хостинг, нов екип). Датата „последно обновена" в горната част винаги отразява актуалната версия. Съществени промени ще бъдат отбелязани изрично.
11. Контакт
За всичко свързано с лични данни — пиши директно на devinfi@devinfi.com с тема „GDPR" или „поверителност". Четем всеки имейл лично.
// тази политика се прилага по българското и европейското законодателство.
// в случай на разминаване с по-нов нормативен акт, по-новият има предимство.