Политика за поверителност
Последна актуализация: януари 2026 г.
1. Въведение
Baduno GmbH („ние“, „нас“ или „наш“) управлява jetweb.app. Тази Политика за поверителност обяснява как събираме, използваме и защитаваме вашите лични данни, когато използвате нашите услуги.
Администратор на данни:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germany
- Търговски регистър: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Имейл: [email protected]
2. Данни, които събираме
Информация за акаунта
Когато създадете акаунт, ние събираме:
- Имейл адрес
- Име (по избор)
- Име на фирма (по избор)
- Платежна информация (обработвана от нашия платежен доставчик)
- Статистика за използване на API
- IP адреси
Данни за използване
Ние автоматично събираме:
- Тип и версия на браузъра
- Посетени страници
- Сесийни бисквитки (задължителни)
- Токени за удостоверяване
- Бисквитки за предпочитания
Бисквитки
Използваме задължителни бисквитки за удостоверяване и управление на сесии. Не се използват проследяващи бисквитки без съгласие.
- Аналитика (само със съгласие)
- Маркетинг (само със съгласие)
- Данни за двуфакторно удостоверяване: TOTP тайни, WebAuthn идентификационни данни, записи за имейл OTP, записи за SMS OTP или криптирани резервни кодове
- OAuth токени от Google, GitHub или Apple (ако използвате вход чрез социални мрежи)
Данни за използване
В зависимост от това кои продукти използвате, ние събираме:
- Image Optimizer: статистика за качени изображения, брой конверсии, CDN честотна лента
- Translate: брой символи за превод, използвани езикови двойки
- Backup Vault: метаданни за резервни копия (имена на файлове, размери, времеви марки — не съдържанието на резервните копия)
- Cookie Guard: записи за съгласие, брой показвания на банери, резултати от сканиране на бисквитки
- Live Chat: съобщения в чата, метаданни за разговори, назначения на агенти
Автоматично събирани данни
Когато посещавате нашия уебсайт, ние автоматично събираме:
- IP адрес
- Тип и версия на браузъра
- Операционна система
- Посетени страници и прекарано време
- URL на реферера
- Тип устройство (настолен компютър, мобилен, таблет)
Данни за плащане
Обработката на плащанията се извършва изцяло от Stripe, Inc. Ние не съхраняваме, не обработваме и нямаме достъп до пълните номера на вашите кредитни карти, CVV кодове или детайли на банкова сметка. Ние съхраняваме само:
- Stripe идентификатори на клиенти и абонаменти
- Тип начин на плащане (марка карта, последни 4 цифри или име на SEPA банка)
- История на фактури и транзакции
- Адрес за фактуриране (ако е предоставен)
3. Как използваме вашите данни
Използваме вашите данни, за да:
Основни бисквитки (Винаги активни)
Тези бисквитки са необходими за функционирането на уебсайта и не могат да бъдат деактивирани:
- Предоставяме и поддържаме нашите услуги
- Обработваме вашите транзакции
- Изпращаме известия, свързани с услугата
Аналитични бисквитки (Изисква се съгласие)
Тези бисквитки ни помагат да разберем как посетителите взаимодействат с нашия уебсайт. Те се задават само след като дадете съгласие:
- Отговаряме на заявки за поддръжка
- Подобряваме нашите услуги
Маркетингови бисквитки (Изисква се съгласие)
Тези бисквитки проследяват ефективността на рекламите. Те се задават само след като дадете съгласие:
- Спазваме правните задължения
- jw_fbclid — Домейн: .jetweb.app — Продължителност: 90 дни — Цел: Атрибуция на кликвания от реклами в Meta (Facebook)
- jw_ttclid — Домейн: .jetweb.app — Продължителност: 90 дни — Цел: Атрибуция на кликвания от реклами в TikTok
- jw_msclkid — Домейн: .jetweb.app — Продължителност: 90 дни — Цел: Атрибуция на кликвания от реклами в Microsoft Advertising
4. Съхранение на данни
Вашите данни се съхраняват на сървъри, разположени в Европейския съюз. Използваме индустриални стандартни мерки за сигурност, включително:
Изпълнение на договор (чл. 6, ал. 1, т. б) от GDPR)
Обработка, необходима за предоставяне на нашите услуги: управление на профили, предоставяне на услуги, обработка на плащания и поддръжка на клиенти.
Законен интерес (чл. 6, ал. 1, т. f от GDPR)
Обработка за нашите законни бизнес интереси: подобряване на услугите, предотвратяване на измами, мерки за сигурност и анонимна аналитика на използването. Имате право да възразите срещу тази обработка.
Съгласие (чл. 6, ал. 1, т. a от GDPR)
Обработка въз основа на вашето изрично съгласие: бисквитки за анализ, маркетингови бисквитки, проследяване на конверсиите, комуникации за бюлетин и незадължително профилиране. Можете да оттеглите съгласието си по всяко време.
Законово задължение (чл. 6, ал. 1, т. c от GDPR)
Обработка, изисквана от закона: запазване на данъчни записи (10 години съгласно AO §147), противодействие на пране на пари и докладване за съответствие с правните изисквания.
5. Услуги на трети страни
Използваме следните услуги на трети страни:
- Baduno Payment Gateway (Германия)
- SendGrid (за транзакционни имейли)
- Cloudflare (доставка на съдържание)
- Cloudflare R2 (регион ЕС)
- Изпращане на транзакционни имейли (потвърждение на акаунт, нулиране на парола, касови бележки, известия за абонамент)
- Отговаряне на заявки и билети за поддръжка
- Подобряване на нашите услуги въз основа на анонимизирани модели на използване
- Предотвратяване на измами, злоупотреби и неоторизиран достъп
- Спазване на правни и регулаторни задължения
- Изпращане на маркетингови комуникации (само с вашето изрично съгласие)
- Измерване на ефективността на рекламата чрез проследяване на конверсиите (само с вашето съгласие чрез Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Вашите права
Image Optimizer
Изображенията, които качвате, се обработват от библиотеката Sharp на нашите сървъри, съхраняват се в Cloudflare R2 (регион ЕС) и се обслужват чрез вашия персонализиран CDN поддомейн (yourname.cdn.jetweb.app). CDN URL адресите са подписани с HMAC, за да се предотврати неоторизиран достъп. Оригиналните и конвертираните изображения се съхраняват, докато не ги изтриете или вашият акаунт не бъде прекратен.
Translate
Текстът, който изпращате за превод, се изпраща до API за AI превод на Baduno за обработка. Предава се само текстовото съдържание и целевият език — никакви лични данни, информация за акаунт или метаданни не се споделят с AI услугата. Translate текстът се връща към вашия сайт WordPress; ние не съхраняваме постоянно вашето преведено съдържание.
Backup Vault
Архивните файлове на WordPress са криптирани с AES-256 и се съхраняват в Cloudflare R2 (регион ЕС, Франкфурт). Метаданните за архивирането (имена на файлове, размери, времеви марки) се съхраняват в нашата база данни. Запазването на архивите зависи от вашия абонаментен план (от 7 до 365 дни). Можете ръчно да изтривате архиви по всяко време от таблото за управление.
Cookie Guard
Записите за съгласие с бисквитки (съгласие/отказ по категория, времеви марки, анонимизирани идентификатори на посетители) се съхраняват в Cloudflare Workers KV (edge storage). Данните за съгласието се обработват в съответствие със стандартите на рамката TCF 2.2. Резултатите от сканирането на бисквитки за вашите уебсайтове се съхраняват в нашата база данни.
Live Chat
Съобщенията в чата между посетители и агенти се предават чрез WebSocket връзки (Socket.IO) и се съхраняват в нашата база данни. Съобщенията включват тип на подателя, времеви марки и метаданни за разговора. Информацията за посетителя (име, имейл, ако е предоставен) се съхранява за продължителността на разговора. Данните за наличност и назначаване на агенти се обработват в реално време.
7. Съхранение на данни
Запазваме вашите данни, докато вашият акаунт е активен или колкото е необходимо за предоставяне на услугите. След изтриване на акаунта:
Обработка на плащания
Stripe, Inc. (САЩ) — Обработва всички плащания, абонаменти и възстановявания. Stripe е сертифициран със стандарт PCI DSS Level 1. Споделяни данни: имейл, име, адрес за фактуриране, начин на плащане.
Доставка на имейли
Twilio SendGrid (САЩ) — Доставя транзакционни имейли (потвърждение, нулиране на парола, разписки, известия). Споделяни данни: имейл адрес, име, съдържание на имейла.
Twilio/SendGrid Privacy Policy
Инфраструктура
Cloudflare, Inc. (САЩ) — Осигурява CDN, защита от DDoS, обектно хранилище R2 (регион ЕС), Workers (edge computing) и KV хранилище. Hetzner Online GmbH (Германия) — Хостира нашата основна база данни и сървъри за приложения във Франкфурт, Германия.
AI превод
Baduno AI (Германия) — Обработва заявки за превод. Споделя се само текстово съдържание и целеви език; не се предават лични данни.
Анализи и реклама (Изисква се съгласие)
Следните услуги се активират само след като дадете изрично съгласие чрез нашия банер за бисквитки:
- Личните данни се изтриват в рамките на 30 дни
- Данните от резервните копия се изтриват в рамките на 90 дни
- Анонимизираната статистика за използване може да се запази
- Юридическите записи се запазват, както изисква законът
- Записите за плащания се запазват за 10 години (данъчни изисквания)
Доставчици на удостоверяване OAuth
Ако изберете да влезете със социален профил, ние получаваме вашия имейл адрес и име от следните доставчици:
- Поддръжката Tickets се изтрива след 3 години
- GitHub (Microsoft Corporation, САЩ)
- Apple (Apple Inc., САЩ)
Сигурност
Google reCAPTCHA v2 (Google LLC, САЩ) — Защитава формите от автоматизирани злоупотреби. Може да обработва IP адрес и данни за браузъра.
8. Международни трансфери
Вашите данни се обработват в рамките на ЕС. Ако е необходим трансфер на данни извън ЕС, ние гарантираме:
- Адекватна защита чрез одобрени механизми
- Обектно съхранение в Cloudflare R2 (регион ЕС)
- AES-256 криптиране за съхранените резервни копия
- TLS 1.3 криптиране за всички данни в движение
- Пароли, хеширани с bcrypt (солен фактор 12)
- HMAC-подписани CDN URL адреси за предотвратяване на неоторизиран достъп
- Параметризирани SQL заявки за предотвратяване на инжекционни атаки
- Ограничаване на скоростта на всички API крайни точки
- Защита от DDoS чрез Cloudflare
- Редовни проверки на сигурността и актуализации на зависимостите
9. Промени в тази политика
Може да актуализираме тази Политика за поверителност от време на време. Ще ви уведомим за значителни промени чрез имейл или чрез нашата услуга.
- Рамка за поверителност на данните ЕС-САЩ (DPF) — Stripe, Google, Meta, Microsoft и Cloudflare са сертифицирани по DPF
- Стандартни договорни клаузи (SCCs) — Одобрени от Европейската комисия като допълнителна гаранция
- Допълнителни мерки — Криптиране, псевдонимизация и контрол на достъпа
Засегнати доставчици: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok и Microsoft.
10. Свържете се с нас
За запитвания, свързани с поверителността, се свържете с нас на [email protected] или пишете на Baduno GmbH, Германия.
- Данни за акаунта — Докато не изтриете акаунта си
- API и логове за достъп — 90 дни
- Записи за сесии — 30 дни след последна активност
- Данни за проследяване на конверсиите — 12 месеца
- Архивни файлове — Зависи от вашия план (от 7 до 365 дни)
- Записи за плащания и фактури — 10 години (задължително според германския данъчен закон, AO §147)
- Поддръжка на билети — 3 години след разрешаване
- Записи за съгласие с бисквитки — Докато съгласието не бъде оттеглено или 24 месеца
- Съобщения в чат — Докато разговорът не бъде изтрит или акаунтът не бъде прекратен
- Съгласие за бюлетин — Докато не се отпишете
След изтриване на акаунт:
- Личните данни се анонимизират или изтриват в рамките на 30 дни
- Архивните данни се изчистват в рамките на 90 дни
- Правните записи (плащания, фактури) се запазват, както се изисква от закона
11. Вашите права според GDPR
Като субект на данни в Европейското икономическо пространство, имате следните права:
- Право на достъп (чл. 15 GDPR) — Заявка за копие на вашите лични данни. Можете да експортирате данните си директно от вашия табло.
- Право на коригиране (чл. 16 GDPR) — Коригиране на неточни или непълни данни чрез настройките на вашия акаунт.
- Право на изтриване (чл. 17 GDPR) — Заявка за изтриване на вашите лични данни („право да бъдеш забравен“). Можете да изтриете акаунта си от таблото.
- Право на ограничаване (чл. 18 GDPR) — Заявка да ограничим обработката на вашите данни при определени обстоятелства.
- Право на преносимост на данни (чл. 20 GDPR) — Получаване на вашите данни в структуриран, машиночетим формат.
- Право на възражение (чл. 21 GDPR) — Възражение срещу обработката на данни, основана на законни интереси, включително директния маркетинг.
- Право да оттеглите съгласието (чл. 7(3) GDPR) — Оттегляне на съгласието по всяко време, без да се засяга законността на обработката, извършена преди оттеглянето.
За да упражните правата си, свържете се с нас на [email protected] или използвайте опциите за самостоятелно обслужване в таблото ви.
Надзорен орган: Ако смятате, че правата ви за защита на данните са нарушени, имате право да подадете жалба до местния орган за защита на данните. Нашият основен надзорен орган е:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. Права на жителите на Калифорния (CCPA)
Ако сте жител на Калифорния, имате следните допълнителни права съгласно Закона за защита на личните данни на потребителите в Калифорния:
- Право на информация — Можете да поискате информация какви лични данни събираме, използваме и споделяме.
- Право на изтриване — Можете да поискате изтриване на вашите лични данни.
- Право на отказ — Можете да откажете продажбата на лични данни.
- Право на недискриминация — Няма да дискриминираме вас за упражняване на вашите права по CCPA.
Ние не продаваме вашите лични данни на трети страни. Не споделяме лични данни за междуконтекстно поведенческо рекламиране без вашето съгласие.
13. Поверителност за деца
Нашите услуги не са предназначени за деца под 16-годишна възраст. Ние не събираме умишлено лични данни от деца под 16 години. Ако разберем, че сме събрали лични данни от дете под 16 години, ще предприемем стъпки за незабавно изтриване на тези данни. Ако сте родител или настойник и смятате, че вашето дете ни е предоставило лични данни, моля, свържете се с нас на [email protected].
14. Автоматизирано вземане на решения
Ние не използваме автоматизирано вземане на решения или профилиране, което произвежда правни ефекти или ефекти със сходна значимост за вас. Ограниченията на абонаментните планове (напр. квоти за изображения, символи за превод) се прилагат прозрачно въз основа на избраното от вас ниво на плана и са напълно видими във вашия Dashboard.
15. Промени в тази политика
Може да актуализираме тази Политика за поверителност от време на време, за да отразяваме промени в нашите практики, технологии или правни изисквания. Ще ви уведомим за съществени промени поне 30 дни предварително по имейл или чрез ясно видимо известие на нашия уебсайт. Продължаването на използването на нашите услуги след датата на влизане в сила се счита за вашето приемане на актуализираната политика.
16. Свържете се с нас
За всякакви въпроси, притеснения или искания, свързани с поверителността, моля, свържете се с нас:
Контакт
Имейл: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]