Политика за поверителност
Последна актуализация: 21 септември 2026 г.
Тази политика обяснява какви лични данни обработваме, когато посещавате ggit.store, резервирате демонстрация или ни пишете, защо го правим и какви права имате съгласно Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни.
1. Кой отговаря за данните ви
Администратор на личните данни е дружеството, посочено по-долу. Не сме определили длъжностно лице по защита на данните, тъй като не сме задължени за това. За всички въпроси, свързани с поверителността, пишете на имейла по-долу.
- Наименование
- Global Group Intelligence Technologies Ltd
- ЕИК
- [ЕИК — предстои]
- Адрес
- [Адрес на управление — предстои]
- Имейл
- hello@ggit.ai
2. За какво се отнася тази политика
Политиката обхваща този уебсайт и комуникацията ни с клиники, които проявяват интерес към Dental Ecosystem.
Тя не обхваща пациентските данни, които клиниките обработват в платформата Dental Ecosystem. За тях администратор е съответната клиника, а ние действаме като обработващ по писмен договор за обработване на данни (чл. 28 GDPR). Ако сте пациент, обърнете се към своята клиника.
3. Какви данни обработваме и защо
Посещение на сайта. Доставчикът на хостинг обработва технически данни, необходими за показването и защитата на сайта: IP адрес, вид на браузъра, заявена страница и час на заявката. Основание: легитимен интерес да поддържаме сайта работещ и защитен (чл. 6, пар. 1, б. „е“ GDPR). Тези записи се пазят за кратък срок, определен от сървърните журнали на доставчика, и не ги използваме, за да ви идентифицираме.
Резервиране на демонстрация. Когато резервирате среща, въвеждате в страницата за резервации на Google Calendar име, имейл и по желание допълнителна информация. Използваме ги, за да насрочим и проведем срещата и да отговорим на въпросите ви. Основание: предприемане на стъпки по ваше искане преди сключване на договор (чл. 6, пар. 1, б. „б“ GDPR), а когато представлявате клиника — наш легитимен интерес да комуникираме с потенциални клиенти (чл. 6, пар. 1, б. „е“ GDPR). Видеосрещата се провежда чрез Google Meet.
Кореспонденция по имейл. Когато ни пишете, обработваме адреса ви, съдържанието на съобщението и данните, които сами ни изпратите, на същите основания.
Плащане на абонамент. Когато клиниката плаща чрез Stripe, обработваме данните, нужни за фактуриране: наименование на клиниката, ЕИК/ДДС номер, адрес, име и имейл на лицето за контакт и историята на плащанията. Данните на картата се въвеждат и съхраняват само от Stripe — ние виждаме единствено вида на картата, последните четири цифри и срока на валидност. Основание: изпълнение на договора (чл. 6, пар. 1, б. „б“ GDPR) и законовите ни задължения по счетоводното и данъчното законодателство (чл. 6, пар. 1, б. „в“ GDPR).
Моля, не изпращайте пациентски или здравни данни чрез формата за резервация, при плащане или по имейл. Не ни е нужно, за да ви покажем системата или да ви таксуваме.
4. Колко дълго пазим данните
Данните за резервации и кореспонденция пазим до 12 месеца след последния ни контакт, освен ако не сключим договор — тогава се прилагат сроковете по договора и законовите изисквания за счетоводни документи. Можете да поискате по-ранно изтриване по всяко време.
Данните за плащания и фактури пазим толкова дълго, колкото изискват Законът за счетоводството и данъчното законодателство, след което ги изтриваме.
5. Бисквитки и проследяване
Сайтът не използва бисквитки, не използва аналитични или рекламни инструменти и не зарежда външни шрифтове или скриптове. Затова не ви показваме банер за бисквитки.
Страниците за резервации (Google) и за плащане (Stripe) се отварят на отделни сайтове. Там съответният доставчик може да използва собствени бисквитки съгласно своята политика за поверителност.
6. С кого споделяме данните
Не продаваме лични данни и не ги използваме за реклама. Ползваме следните доставчици, които обработват данни от наше име по договор за обработване:
- Google Ireland Limited (Google Workspace) — имейл, календар, резервации и видеосрещи;
- Stripe Payments Europe, Limited — обработване на плащания с карта и абонаменти. За предотвратяване на измами и спазване на финансовото регулиране Stripe действа и като самостоятелен администратор;
- Vercel Inc. — хостинг на уебсайта.
Можем да предоставим данни на държавни органи, само когато сме длъжни по закон.
7. Предаване извън Европейското икономическо пространство
Google, Stripe и Vercel могат да обработват данни в САЩ. Предаването се основава на решението на Европейската комисия относно адекватното ниво на защита по Рамката за защита на данните между ЕС и САЩ, за сертифицираните по нея дружества, и на стандартните договорни клаузи, одобрени от Европейската комисия (чл. 45 и чл. 46 GDPR).
8. Вашите права
Имате право да поискате:
- достъп до данните, които обработваме за вас (чл. 15);
- коригиране на неточни данни (чл. 16);
- изтриване (чл. 17);
- ограничаване на обработването (чл. 18);
- преносимост на данните (чл. 20);
- да възразите срещу обработване въз основа на легитимен интерес (чл. 21).
Пишете ни на имейла в раздел 1. Отговаряме безплатно и в срок до един месец. Може да поискаме да потвърдите самоличността си, преди да разкрием или изтрием данни.
Предоставянето на данни е доброволно, но без имейл адрес не можем да насрочим среща или да ви отговорим, а без данните за фактуриране не можем да сключим договор за абонамент. Не вземаме автоматизирани решения, включително профилиране, които да имат правни последици за вас.
9. Право на жалба
Ако смятате, че нарушаваме правата ви, можете да подадете жалба до Комисията за защита на личните данни: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, www.cpdp.bg. Ще се радваме, ако първо се свържете с нас, за да се опитаме да решим въпроса.
10. Сигурност
Сайтът се зарежда само през криптирана връзка (HTTPS с HSTS). Достъпът до имейла и календара ни е ограничен до хората, които работят с демонстрациите.
11. Промени в политиката
Може да актуализираме тази политика. Датата на последната промяна е посочена в началото на страницата.