Политика за поверителност
Last updated: 10.05.2026 г.
Политика за поверителност
Последна актуализация: 11 май 2026 г.
1. Кои сме ние
Администратор на лични данни е „АДСТИК ИНТЕРАКТИВ" ЕООД (наричано „Adstic", „ние", „нас"):
- ЕИК: 206749752
- ДДС №: BG206749752
- Седалище: гр. Варна 9000, район Одесос, ул. „Юрий Венелин" 13, ет. 4, ап. 7
- Управител: Владимир Росенов Владимиров
- Имейл: contact@adstic.bg
2. Какви данни събираме
2.1 Данни от регистрация
- Имейл адрес и име
- Парола (съхранявана само като cryptographic hash — никога в чист вид)
- Език и предпочитания за интерфейса
2.2 Данни за плащане
Платежните данни (номер на карта, CVV) не достигат до нас — обработват се изцяло от Stripe Inc. Ние пазим само:
- Stripe Customer ID
- Тип абонамент и история на плащанията
- Фактурни данни, които сте въвели сами
2.3 Данни за свързани социални акаунти
Когато свързвате Facebook, Instagram, TikTok или YouTube акаунт (чрез OAuth или собствено приложение), пазим:
- Access token и refresh token (криптирани)
- ID на страницата/канала и публично име
- Списък на разрешените права (scopes)
Тези токени ни позволяват да публикуваме от ваше име и да четем метрики. Никога не четем лични съобщения извън тези на бизнес страниците ви.
2.4 Съдържание, което създавате
- Текстове на постове, кампании, шаблони
- Качени изображения и видеа
- AI-генерирани медийни активи
- История на чата с AI асистента
2.5 Технически данни
- IP адрес (за rate-limiting и сигурност)
- User-Agent (тип браузър и устройство)
- Логове на действията в платформата (audit log)
3. Цели на обработката и правно основание
| Цел | Правно основание (GDPR Чл. 6) |
|---|---|
| Предоставяне на услугата | Изпълнение на договор |
| Обработка на плащания | Изпълнение на договор |
| Изпращане на сервизни имейли | Легитимен интерес |
| Изпращане на маркетинг имейли | Съгласие (opt-in) |
| Сигурност и предотвратяване на злоупотреби | Легитимен интерес |
| Спазване на счетоводни задължения | Юридическо задължение |
4. С кого споделяме данни (sub-processors)
Ползваме следните доверени доставчици, всеки от които работи под GDPR-съвместим DPA:
| Доставчик | За какво | Местонахождение |
|---|---|---|
| Supabase Inc. | База данни, автентикация, файлове | EU (eu-central-1) |
| Stripe Inc. | Плащания и фактури | САЩ + EU |
| Vercel Inc. | Хостинг на front-end | САЩ + EU edge |
| Oracle Cloud | Хостинг на back-end | EU (Frankfurt) |
| Anthropic PBC | AI асистент (Claude) | САЩ |
| OpenAI L.L.C. | AI асистент (GPT) | САЩ |
| Meta Platforms | Публикации във Facebook/Instagram | САЩ + EU |
| TikTok Pte. Ltd. | Публикации в TikTok | EU + SG |
| Google LLC | Публикации в YouTube, Google Analytics | САЩ + EU |
Не продаваме лични данни на трети страни. Никога.
5. Период на съхранение
| Тип данни | Период |
|---|---|
| Акаунт и съдържание | До изтриване на акаунта от потребителя |
| Социални токени | 90 дни след прекратяване на абонамента |
| Чат с AI | 6 месеца от последното действие |
| Логове за сигурност | 12 месеца |
| Счетоводни документи | 10 години (по чл. 12 ЗСч) |
6. Вашите права (GDPR)
Имате право да:
- Получите достъп до данните си
- Поискате корекция на неточни данни
- Поискате изтриване („правото да бъдеш забравен") — виж Изтриване на данни
- Ограничите обработката
- Експортирате данните си в машинно-четим формат
- Възразите срещу обработка на основание легитимен интерес
- Оттеглите съгласие за маркетинг по всяко време
- Подадете жалба до Комисия за защита на личните данни
За да упражните права, пишете на contact@adstic.bg. Отговаряме до 30 дни.
7. Бисквитки
Ползваме само:
- Сесийни бисквитки — задължителни за вход в платформата
- Аналитични бисквитки (Google Analytics) — само ако дадете съгласие в банера
Подробности в Политика за бисквитките.
8. Сигурност
- Токените и паролите са криптирани в покой (AES-256)
- Цялата комуникация е през TLS 1.2+
- Достъп до production данни имат само двама души с MFA
- Подсигурени резервни копия
При сериозен инцидент уведомяваме засегнатите потребители и КЗЛД до 72 часа.
9. Деца под 16
Услугата не е предназначена за лица под 16-годишна възраст. Ако установим, че сме събрали данни на дете, ги изтриваме незабавно.
10. Промени в политиката
Промените се обявяват тук с обновена дата. При съществени промени уведомяваме по имейл.
11. Контакт
За всякакви въпроси за поверителността:
- Имейл: contact@adstic.bg
- Поща: ул. „Юрий Венелин" 13, ет. 4, ап. 7, гр. Варна 9000, България