Политика за поверителност (ОРЗД)
Последна актуализация: 21 август 2026 г.
1. Администратор на данните
Администраторът на описаните по-долу обработвания (данни за акаунт, за проучване на потенциални клиенти и за навигация) е:
- Дружество
- VIGILAE, опростено акционерно дружество с едноличен собственик (SASU), 4 ZA Les Grands Prés, 01170 Chevry — R.C.S. Bourg-en-Bresse, SIREN 108 950 528
- Контакт за защита на данните
- rgpd@vigilae.org — Alexandre PEREIRA, отговорник за защита на данните
2. Особена роля по отношение на данните за БИП/ФТ (администратор / обработващ)
Следното разграничение е от съществено значение:
- Данни от досиетата за надлежна проверка (самоличност на клиентите на професионалиста, действителни собственици, документи, резултати от проверка спрямо списъци, елементи от декларацията за съмнение): задълженото лице потребител е администраторът на данните; Vigilae действа в качеството на обработващ по смисъла на член 28 от ОРЗД, по документирано указание на потребителя и в рамките на споразумение за обработване (DPA).
- Данни за акаунт, за фактуриране, за проучване на потенциални клиенти и за навигация: Vigilae е администратор на данните.
Обработванията за БИП/ФТ се основават на законово задължение на професионалиста (Паричен и финансов кодекс, чл. L.561-1 и следващите); някои срокове на съхранение и ограничения на правата произтичат пряко от това.
3. Обработвани данни и цели
- Акаунт и използване на услугата
- Професионална самоличност, електронна поща, идентификатори за вход, технически журнали — за предоставяне, обезопасяване и подобряване на услугата.
- Данни за надлежна проверка (в качеството на обработващ)
- Данни, необходими за проверките по БИП/ФТ, подадени от потребителя — за да позволят извличането, идентифицирането на действителните собственици, оценката на риска, проверката спрямо списъци и съставянето на доказателственото досие, съгласно указанията на потребителя.
- Безплатен одит на съответствието
- Отговори на въпросника и електронна поща за контакт — за предоставяне на оценката, препоръките и, при необходимост, за повторна връзка с вас.
- Проучване на потенциални клиенти и търговски отношения
- Професионални координати за връзка — за търговска комуникация, на основание законен интерес и/или съгласие, с право на възражение по всяко време.
- Бисквитки и измерване на аудиторията
- Вижте раздела „Бисквитки“ по-долу.
4. Правни основания
- Изпълнение на договор (предоставяне на услугата на потребителя).
- Законово задължение на потребителя (режим на БИП/ФТ), за данните за надлежна проверка, обработвани в качеството на обработващ.
- Законен интерес (сигурност, подобряване на услугата, премерено B2B проучване на потенциални клиенти).
- Съгласие (несъществени бисквитки, определени съобщения).
5. Получатели и обработващи лица
Данните са достъпни за упълномощения персонал на издателя и, при необходимост, за технически обработващи лица, обвързани с договорни клаузи, а именно:
- хостинг доставчикът (OVH SAS : хостинг, Франция — Европейски съюз; Hetzner Online GmbH : резервни копия, Германия — Европейски съюз);
- инструментът за управление на взаимоотношенията с клиенти (HubSpot Ireland Ltd — данни, хоствани в Европейския съюз), за регистрирането и проследяването на заявките, изпратени чрез публичните формуляри на сайта (онлайн одит, демонстрация) — никога данни от досиета на клиенти;
- доставчика на платежни услуги (Stripe Payments Europe, Ltd. — Ирландия — Европейски съюз), за събиране на плащанията по абонаментите и управление на платежните средства ;
- доставчика на подпомагане с ИИ (Google Cloud — Vertex AI, модел Claude на Anthropic — Европейски съюз), за подпомогнато извличане от документите и документния копилот ;
- доставчикът на услуги по изпращане на електронни писма (Brevo — Sendinblue SAS, Франция — Европейски съюз), за изпращането на транзакционни съобщения: искане на документи, отправено до клиента на дадена кантора, одитен доклад, дайджест и напомняния. Той получава адреса и името на получателя, темата и съдържанието на съобщението, както и прикачените файлове;
- никакъв доставчик на проверка спрямо списъци: официалните списъци (Европейски съюз, Организация на обединените нации, Direction générale du Trésor) се изтеглят на нашите сървъри и сравняването се извършва локално. Никакво име на клиент не се предава на трета страна, за да бъде проверено;
- подпомагането с ИИ (извличане на документите, копилот): то не е активирано към днешна дата — никакви данни не се предават на доставчик на модел и възприятието чрез ИИ остава инертно. Проверката за съответствие, оценката на риска и регистърът работят без него, върху детерминистични механизми. Ако това подпомагане бъде въведено в експлоатация, избраният доставчик и неговият регион биха фигурирали тук и в списъка на обработващите лица преди всякакво обработване.
Данните не се продават, нито се прехвърлят на трети страни с търговски цели.
6. Трансфери извън Европейския съюз
Данните се хостват и обработват в рамките на Европейския съюз. В приетата конфигурация не се извършва никакъв трансфер извън ЕС. Ако бъде въведено обработващо лице, свързано с трансфер извън ЕС, той би бил обвързан с подходящи гаранции (стандартни договорни клаузи или решение относно адекватното ниво на защита) и настоящата политика би била актуализирана.
7. Срокове на съхранение
- Данни за акаунт: за срока на договорните отношения, след което архивиране съгласно приложимите законови задължения.
- Данни за надлежна проверка: съхраняват се под контрола на професионалиста в качеството му на администратор на данните. Уредбата за БИП/ФТ налага съхранение в продължение на 5 години, считано от края на деловите отношения или от изпълнението на операцията (чл. L.561-12 от Паричния и финансов кодекс).
- Данни за проучване на потенциални клиенти: 3 години, считано от последния контакт, освен при възражение.
- Бисквитки: срок, посочен в специалния раздел (най-много 13 месеца за проследяващите елементи, изискващи съгласие).
8. Сигурност
Прилагат се технически и организационни мерки за защита на данните: криптиране на чувствителните данни в покой (сейф AES-256-GCM), запечатване и поставяне на времеви печат на регистъра (отпечатък SHA-256), контрол на достъпа, журналиране. Поверителността на декларацията за съмнение се спазва по замисъл (чл. L.561-18 CMF): нейното съществуване и съдържание не се разкриват на клиента.
9. Вашите права
В съответствие с ОРЗД разполагате с правата на достъп, коригиране, изтриване, ограничаване, възражение и преносимост, както и с правото да определяте указания относно съдбата на вашите данни след вашата смърт.
За данните за надлежна проверка упражняването на определени права (по-специално изтриването) може да бъде ограничено от законовите задължения за съхранение и поверителност, присъщи на БИП/ФТ, и трябва да бъде отправено към професионалиста в качеството му на администратор на данните.
За да упражните правата си върху обработванията, за които Vigilae е администратор: rgpd@vigilae.org. Можете да подадете жалба до Комисията за защита на личните данни (www.cpdp.bg).
10. Бисквитки
Сайтът съхранява само елементи, строго необходими за неговото функциониране и за вашите предпочитания за показване (светла/тъмна тема, език, запаметяване на вашия избор за съгласие), съхранявани локално във вашия браузър. Той използва измерване на аудиторията без бисквитки (Umami, самостоятелно хоствано), освободено от съгласие. Освен това използва Google Analytics 4, инструмент за проследяване от трета страна, подлежащ на предварително съгласие: нищо не се измерва чрез този инструмент, докато не приемете банера (отказ по подразбиране, никакви рекламни бисквитки). Можете да оттеглите съгласието си по всяко време, като откажете банера или като изтриете данните на сайта във вашия браузър.
11. Промени
Настоящата политика може да бъде актуализирана. Приложимата версия е тази, публикувана на тази страница към датата на вашето посещение.