Политика за поверителност

Последна актуализация: 17 април 2026 г.

Facturo ("ние", "нас", "нашата") се ангажира с опазването на вашите лични данни. Тази политика описва какви данни събираме, как ги използваме и какви са вашите права съгласно Общия регламент за защита на данните (GDPR — Регламент (ЕС) 2016/679).

1. Какви данни събираме

Данни за акаунт: имейл адрес и парола (в хеширана форма) при регистрация.

Документи и фактури: файловете, качени от вас (PDF, JPG, PNG), и данните, извлечени от тях чрез AI — доставчик, ЕИК, ДДС номер, суми, дати и описания.

Платежни данни: при абонамент Stripe съхранява данните за вашата платежна карта. Facturo получава единствено токен за абонамент и последните 4 цифри на картата — не съхраняваме пълни данни за карти.

Технически данни: IP адрес, тип браузър, дата и час на влизане — стандартни сървърни логове за сигурност.

2. Как използваме данните

Данните ви се използват единствено за:

  • Предоставяне и поддържане на услугата (обработка на фактури, съхранение на резултати, генериране на експорти).
  • Управление на вашия акаунт и абонамент (фактуриране, известия за изтичащ trial период).
  • Сигурност и предотвратяване на злоупотреби (засичане на подозрителна активност).
  • Изпращане на важни известия за услугата (промени в условията, технически проблеми).

Ние не използваме вашите данни за профилиране, реклама или маркетинг към трети страни. Не продаваме лична информация.

3. Supabase и Stripe като обработващи данни

Facturo използва следните доверени доставчици на услуги ("обработващи данни" по смисъла на GDPR):

Supabase

Supabase, Inc. осигурява база данни, съхранение на файлове и автентикация. Данните се съхраняват в EU регион (Западна Европа). Supabase е SOC 2 Type II сертифицирана платформа. Повече информация: supabase.com/privacy.

Stripe

Stripe, Inc. обработва плащанията. Stripe е PCI DSS Level 1 сертифициран и е един от водещите доставчици на платежни услуги в света. Facturo не получава и не съхранява пълните данни на вашата карта. Повече информация: stripe.com/privacy.

И двата доставчика работят въз основа на споразумения за обработка на данни (DPA), съответстващи на изискванията на GDPR.

4. Права на потребителя (GDPR)

Като субект на данни съгласно GDPR, имате следните права:

  • Право на достъп: можете да поискате информация какви данни съхраняваме за вас.
  • Право на коригиране: можете да поискате корекция на неточни лични данни.
  • Право на изтриване: можете да поискате изтриване на акаунта и всички свързани данни ("право да бъдеш забравен").
  • Право на преносимост: можете да изтеглите данните си в машинно-четим формат (CSV или Excel) от платформата.
  • Право на ограничаване: можете да поискате ограничаване на обработката на данните ви при определени обстоятелства.
  • Право на възражение: можете да възразите срещу обработката на личните ви данни.

За упражняване на правата си се свържете с нас на privacy@facturo.bg. Ще отговорим в срок от 30 дни.

Имате право да подадете жалба пред Комисията за защита на личните данни (КЗЛД): cpdp.bg.

5. Контакт

За въпроси относно поверителността или упражняване на права по GDPR:

Facturo

Имейл за поверителност: privacy@facturo.bg

Поддръжка: support@facturo.bg

Тази политика може да бъде актуализирана периодично. При съществени промени ще бъдете уведомени по имейл или чрез известие в платформата.