ПОЛИТИКА ЗА ЗАЩИТА НА ЛИЧНИТЕ ДАННИ
(Политика за поверителност / Privacy Policy)
В сила от: 16.01.2026 година
Последна актуализация: 16.01.2026 година
Версия: 1.0
Настоящата политика описва как ЕЙ ПИ ЕМ 7 ЕООД („ние“, „Администраторът“) обработва лични данни на посетители и клиенти на уебсайта apmwebdesign.com („Сайтът“), включително при покупка и използване на цифрови продукти (уеб модули/плъгини за WordPress и други web-базирани приложения), поддръжка и комуникация.
Политиката е изготвена съгласно Регламент (ЕС) 2016/679 (GDPR).
1) Кой е администраторът на лични данни
Администратор: ЕЙ ПИ ЕМ 7 ЕООД
ЕИК: 205127830
ДДС №: BG205127830
Адрес: ул. Константин Величков № 97, 4400, гр. Пазарджик
Имейл за контакт: office@apmwebdesign.com
Телефон: 0898662239
2) Какви лични данни събираме
В зависимост от това как използваш Сайта, може да обработваме:
2.1. Данни за идентификация и контакт
име/фирма (ако е предоставено);
имейл;
телефон.
2.2. Данни за поръчка и фактуриране
данни за фактура (име/фирма, ЕИК/ДДС №, адрес);
информация за закупен продукт, дата/сума, статут на плащане;
идентификатор на поръчка/фактура.
2.3. Данни за профил (ако има регистрация)
имейл/потребителско име;
история на покупки;
настройки за известия.
2.4. Технически данни
IP адрес, логове, тип устройство/браузър, операционна система;
данни за използване на Сайта (страници, време на престой, кликове) – при използване на аналитични инструменти/бисквитки.
2.5. Данни за лиценз и предотвратяване на злоупотреби (за цифрови продукти)
домейн/URL на инсталация, идентификатор на лицензен ключ, версия на продукта;
технически идентификатори, необходими за валидиране на лиценза и получаване на актуализации.
2.6. Комуникация и поддръжка
съдържание на запитвания, чат/имейли, приложени файлове/логове, които ни изпращаш.
Не целим да събираме специални категории данни (като здравни, биометрични и др.). Молим да не ни изпращаш такива.
3) Защо обработваме данните (цели) и на какво основание
Обработваме лични данни само когато имаме законово основание по GDPR.
3.1. За да изпълним договор (покупка/доставка на цифров продукт, лиценз, поддръжка)
създаване и администриране на поръчки;
предоставяне на достъп за изтегляне/лицензен ключ;
техническа поддръжка и комуникация по договора.
Основание: изпълнение на договор / преддоговорни отношения (GDPR, чл. 6, пар. 1, б. „б“).
3.2. За спазване на законови задължения
счетоводство и данъчно-осигурителни задължения;
издаване и съхранение на счетоводни документи.
Основание: правно задължение (GDPR, чл. 6, пар. 1, б. „в“).
3.3. За легитимен интерес
информационна сигурност, логове, предотвратяване на измами и злоупотреби;
защита на правни претенции и разрешаване на спорове;
подобряване на Сайта и услугите (напр. агрегирана статистика, без да те идентифицира директно).
Основание: легитимен интерес (GDPR, чл. 6, пар. 1, б. „е“).
3.4. Маркетинг и бюлетин (ако използваш)
изпращане на новини, промоции, ъпдейти, полезни материали.
Основание: съгласие (GDPR, чл. 6, пар. 1, б. „а“) или легитимен интерес при бизнес клиенти, когато е приложимо. Винаги можеш да се отпишеш.
3.5. Бисквитки и аналитика
за да работи Сайтът (необходими бисквитки);
за статистика/маркетинг (по избор).
За ненужни бисквитки ще искаме съгласие чрез банер/настройки (в съответствие с правилата за „cookie consent“ в ЕС, произтичащи от ePrivacy режима и измененията му).
4) Откъде получаваме данните
директно от теб (форма за контакт, поръчка, регистрация, имейл);
автоматично от устройството/браузъра ти (логове, бисквитки);
от платежни/технически доставчици (напр. потвърждение на плащане) – без да получаваме пълни данни за карта.
5) На кого разкриваме лични данни (получатели)
Можем да споделяме данни само доколкото е необходимо със следните категории получатели:
доставчик на хостинг/сървър и техническа поддръжка;
платежни оператори/платежни системи (за обработка на плащания);
счетоводство/ERP/фактуриране (ако е външен обработващ);
имейл услуга / бюлетин (ако използваш);
аналитични и рекламни платформи (само ако си дал съгласие за съответните бисквитки);
куриери – обичайно не (защото продуктите са цифрови), освен ако предлагаме физическа доставка на изключение;
държавни органи, когато законът изисква.
Всички обработващи, които работят за нас, имат договорни задължения за поверителност и сигурност.
6) Предаване на данни извън ЕИП (ЕС/ЕИП)
По принцип обработваме данни в ЕС/ЕИП. Ако използваме доставчик извън ЕИП (или с достъп от трета държава), ще осигурим подходящи гаранции – напр. Стандартни договорни клаузи (SCC) на Европейската комисия или друго валидно основание по GDPR.
7) Срокове за съхранение
Съхраняваме лични данни само за необходимия срок:
данни за поръчки/фактури – за сроковете, изисквани от счетоводното и данъчното законодателство;
данни за профил – докато профилът е активен и след това за разумен период за сигурност/спорове;
данни за лиценз/валидиране – за срока на лиценза и разумен период след това за предотвратяване на злоупотреби/спорове;
кореспонденция/тикети – до приключване на случая и разумен период след това;
маркетинг (бюлетин) – до оттегляне на съгласието/отписване;
логове за сигурност – за ограничен срок, необходим за сигурност и диагностика.
8) Твоите права
Като субект на данни имаш права по GDPR (в зависимост от случая):
право на достъп;
право на коригиране;
право на изтриване („да бъдеш забравен“);
право на ограничаване;
право на преносимост;
право на възражение (вкл. срещу обработване на основание легитимен интерес);
право да оттеглиш съгласие по всяко време (без да засяга законността преди оттеглянето).
За упражняване на права пиши на: office@apmwebdesign.com
Може да поискаме разумна идентификация, за да защитим данните ти.
9) Жалба до надзорен орган
Ако смяташ, че правата ти са нарушени, имаш право да подадеш жалба до Комисия за защита на личните данни (КЗЛД). Контактите на КЗЛД са публикувани на официалния им сайт (напр. адрес в София и имейл).
10) Бисквитки (Cookies)
Сайтът използва бисквитки и подобни технологии:
10.1. Необходими бисквитки – нужни за функциониране (напр. сесия, кошница, сигурност).
10.2. Функционални/предпочитания – запомнят настройки (ако има).
10.3. Аналитични – статистика за посещаемост и подобрение на сайта.
10.4. Маркетингови – персонализиране/измерване на реклами.
За всички, които не са строго необходими, ще искаме съгласие чрез банер/панел за настройки, съобразно европейските правила за съгласие при бисквитки.
11) Автоматизирани решения и профилиране
По правило не вземаме решения, основани единствено на автоматизирано обработване, които да пораждат правни последици за теб.
Възможно е да използваме автоматизирани механизми за анти-измама/сигурност (напр. подозрителни поръчки), като при нужда се извършва човешка проверка.
12) Сигурност
Прилагаме технически и организационни мерки за защита (напр. контрол на достъпа, криптиране където е приложимо, логове, резервни копия, минимизиране на достъпа). Въпреки това никоя система не е 100% защитена.
13) Данни на непълнолетни
Сайтът и продуктите не са насочени към лица под 16 години. Ако разберем, че сме събрали данни на непълнолетно лице без подходящо основание, ще предприемем действия за изтриване.
14) Промени в политиката
Можем да актуализираме политиката при промяна на законодателството, услугите или използваните доставчици. Новата версия се публикува на Сайта с дата на влизане в сила.
15) Контакт
За въпроси относно личните данни:
Имейл: office@apmwebdesign.com
Телефон: 0898662239