Политика за поверителност
В сила от 21 април 2026 г.
1. Администратор на лични данни
Администратор на личните данни, обработвани чрез Vekto Academy, е „Менс Кеър България“ ООД, ЕИК 208013578, със седалище в гр. Варна 9000, бул. „Тракия“ № 12, ет. 2, ап. 8 („Ние“, „Администраторът“).
Тази политика описва какви лични данни събираме, защо ги събираме, как ги защитаваме и какви са Вашите права съгласно Общия регламент за защита на данните (GDPR — Регламент (ЕС) 2016/679) и Закона за защита на личните данни (ЗЗЛД).
2. Какви данни събираме
При регистрация и ползване на акаунт:
- Име и имейл адрес
- Парола (в криптиран вид — никога не се съхранява в открит текст)
- Профилна снимка (по желание)
- Идентификатор на акаунта (за вътрешни цели)
При плащане:
- Идентификатор на клиент в Stripe (customer ID)
- Име за фактуриране, страна, адрес (ако са предоставени)
- Ние НЕ съхраняваме номер на карта, CVC или срок на валидност — тези данни се обработват директно от Stripe Payments Europe Limited.
При ползване на платформата:
- Прогрес в курсове, изгледани видеа, завършени задачи
- Качени от Вас работи (проекти в Арена) и коментари
- Съобщения в общността/чата
- Техническа информация: IP адрес, браузър, устройство, операционна система — за сигурност и статистика
- Бисквитки — виж Политика за бисквитки
При грешки в системата:
- Техническа информация за грешката (stack trace, URL, действие), заедно с имейл и идентификатор — за отстраняване на проблеми
3. Цели и основания за обработване
| Цел | Основание (GDPR) |
|---|---|
| Създаване и управление на акаунт | Изпълнение на договор (чл. 6, ал. 1, б. „б“) |
| Обработка на плащания и абонаменти | Изпълнение на договор |
| Счетоводни и данъчни задължения | Законово задължение (чл. 6, ал. 1, б. „в“) |
| Транзакционни имейли (нов достъп, неуспешно плащане, известия) | Изпълнение на договор |
| Маркетингови имейли и бюлетини | Съгласие (чл. 6, ал. 1, б. „а“) — можете да оттеглите по всяко време |
| Сигурност, откриване на злоупотреба | Легитимен интерес (чл. 6, ал. 1, б. „е“) |
| Статистика и подобряване на услугата | Легитимен интерес |
4. Срок на съхранение
- Данни на активен акаунт — докато акаунтът съществува;
- След закриване на акаунта — изтриваме лични данни в срок до 30 дни, освен когато имаме законово задължение да ги запазим (напр. счетоводни документи — 10 години);
- Данни за плащания и фактури — 10 години (чл. 38 от ДОПК);
- Записи за грешки в Sentry — до 90 дни;
- Лог файлове на сървъра — до 30 дни.
5. С кого споделяме Вашите данни
Не продаваме личните Ви данни. Споделяме ги само с доверени обработващи лица, необходими за функционирането на Услугата:
- Clerk, Inc. (САЩ, EU servers) — автентикация и управление на акаунти
- Stripe Payments Europe Ltd. (Ирландия) — обработка на плащания
- Supabase Inc. (САЩ, EU region) — база данни
- Vercel Inc. (САЩ) — hosting и доставка на съдържание
- Resend Inc. (САЩ, EU region) — изпращане на транзакционни имейли
- Functional Software, Inc. (Sentry) (САЩ) — мониторинг на грешки
- Google LLC (САЩ) — зареждане на шрифтове (Google Fonts)
- Счетоводна кантора (България) — за счетоводни цели при издаване на фактури
При пренасяне на данни извън Европейското икономическо пространство (ЕИП) се прилагат подходящи защитни мерки — стандартни договорни клаузи на Европейската комисия или решения за адекватност.
6. Вашите права
Съгласно GDPR имате следните права:
- Достъп — да получите копие на личните си данни;
- Коригиране — да поискате поправка на неточни данни;
- Изтриване („правото да бъдеш забравен“) — при определени условия;
- Ограничаване на обработването;
- Преносимост — да получите данните в машинночетим формат;
- Възражение срещу обработване на основание легитимен интерес;
- Оттегляне на съгласие по всяко време (където обработването е на основание съгласие);
- Жалба до Комисия за защита на личните данни (КЗЛД) — София 1592, бул. „Проф. Цветан Лазаров“ № 2, kzld.bg.
За упражняване на тези права: support@vektoacademy.com. Отговаряме в срок до 30 дни.
7. Сигурност
Прилагаме подходящи технически и организационни мерки за защита на данните Ви: HTTPS криптиране, криптиране в покой на базата данни, двуфакторна автентикация за администратори, ограничен достъп на принципа на „нуждата да се знае“, редовен бекъп.
Независимо от това, нито една онлайн услуга не може да гарантира 100% сигурност. Препоръчваме силна парола, различна от използваните другаде, и двуфакторна автентикация.
8. Деца
Услугата не е предназначена за лица под 16 години. Не събираме съзнателно лични данни на лица под тази възраст. Ако установим, че сме получили данни на дете, ги изтриваме незабавно.
9. Промени в политиката
Можем да актуализираме тази политика. При съществени промени ще Ви уведомим по имейл или чрез съобщение в платформата. Датата на последна актуализация е посочена горе.
10. Контакт
Въпроси относно поверителността: support@vektoacademy.com
"Менс Кеър България" ООД · ЕИК 208013578
бул. "Тракия" № 12, ет. 2, ап. 8, гр. Варна 9000, България
Контакт: support@vektoacademy.com