Политика за поверителност
Версия 1.0 · В сила от: 29 юли 2026 г. · Последна промяна: 29 юли 2026 г.
1. Кои сме ние
Отвес е софтуерна платформа за управление на строителни обекти, оферти, плащания и екипи, достъпна на otves.bg.
Администратор на данните по тази политика е:
Любо Николов (физическо лице) — до регистрацията на дружеството „Отвес Софт“.
ЕИК: предстои регистрация. Адрес за кореспонденция: гр. Плевен, България.
Контакт: privacy@otves.bg, support@otves.bg.
За въпроси относно личните данни: privacy@otves.bg.
2. Двете ни роли
Отвес работи в два режима спрямо личните данни:
Отвес като администратор — за данните на самите потребители на платформата: акаунтът ви, имейлът, визитката, запитванията, които получавате.
Отвес като обработващ — за данните, които вие като потребител въвеждате в платформата за трети лица: имена на ваши работници, разпределението им по обекти, данни на ваши клиенти. За тези данни администратор сте вие, а ние ги обработваме от ваше име съгласно Споразумението за обработване на данни (чл. 28 GDPR), което е част от Общите условия. Ваша отговорност е да уведомите работниците и клиентите си — за целта ви предоставяме готов образец.
3.1. Данни на потребителя (ние сме администратор)
Акаунт: имейл и парола (паролата се съхранява само в хеширан вид от Firebase Authentication). Основание: изпълнение на договора за услугата (чл. 6, ал. 1, б. „б“ GDPR).
Вход с Google: ако изберете вход с Google, получаваме от Google само базовия ви профил: имейл, име и профилна снимка. Не искаме и не получаваме достъп до пощата, контактите или файловете ви. По време на входа браузърът ви преминава през страници на Google (accounts.google.com и стандартния Firebase Auth домейн), които са под условията на Google; на нашия домейн не се поставят бисквитки.
Визитка: име, телефон, описание на дейността, снимки на портфолио — само каквото сами въведете. Основание: договор.
Клиентски запитвания (lead requests): име и телефон, оставени доброволно от лица, които искат да се свържат с вас през визитката ви. Основание: легитимен интерес на потребителя да получава запитвания (чл. 6, ал. 1, б. „е“).
Push известия: ако ги разрешите, съхраняваме push абонамент (технически идентификатор на устройството). Известията могат да съдържат имена на обекти и суми (напр. дневния дайджест „Чакаш N €“). Доставката минава през инфраструктурата на доставчика на браузъра/устройството ви (Google, Apple, Mozilla, Microsoft). Основание: договор; можете да ги изключите по всяко време от настройките на устройството.
3.2. Данни, въвеждани от потребителя за трети лица (ние сме обработващ)
Работници: имена, разпределение по обекти и дни, отработени часове, надници (ако ги въведете). При отбелязване през публичния check-in линк се записва име, обект и час на отбелязване. Не се събира GPS локация.
Клиенти на потребителя: имена, телефони, имейли и адреси по обекти и оферти — доколкото потребителят ги въведе.
Снимки: снимки от обекти, качени от потребителя. На тях може да има разпознаваеми лица — отговорност на потребителя е да качва снимки съобразно закона.
3.3. Технически данни
Не използваме аналитични инструменти и не следим поведението ви. Не поставяме рекламни или аналитични бисквитки. Сесията ви се поддържа от Firebase Authentication чрез локално хранилище на браузъра (IndexedDB), не чрез бисквитки. Подробности — в Политиката за бисквитки и локално съхранение.
Гласово въвеждане: ако използвате гласови команди, на Chrome/Android аудиото се обработва от браузърната услуга за разпознаване на реч (изпраща се към Google — функция на браузъра ви).
Чернови в браузъра: за ваше удобство недовършени оферти и проекти се пазят локално във вашия браузър (localStorage), включително въведени от вас данни на клиенти. Тези данни стоят само на вашето устройство, не на нашите сървъри, и се изчистват при изтриване на данните на браузъра.
4. Къде се съхраняват данните
Данните се съхраняват в Google Firebase (Firestore и Cloud Storage), регион europe-west3 (Франкфурт, ЕС). Хостингът на приложението е Vercel, регион Франкфурт (fra1). Услугата за вход (Firebase Authentication) е глобална услуга на Google и може да обработва данните за вход (имейл, име, идентификатор) на сървъри извън ЕС, включително в САЩ — този трансфер се основава на EU-US Data Privacy Framework, по който Google LLC е сертифициран, и на стандартните договорни клаузи на Google Cloud.
4а. Клиентски линк (портал)
Когато споделите оферта с клиент, създаваме поверителен клиентски линк. Всеки, който притежава линка, може да види — без вход — следното за конкретния проект: името и адреса на клиента; цените и сумите по офертата (включително платено, остатък и допълнително одобрени работи); графика на изпълнение; и качените снимки и съобщения по проекта. Линкът не разкрива Вашите вътрешни разходи или печалба. Линкът е поверителен — споделяйте го само с клиента. Линкът спира да дава достъп до 90 дни след създаването или последното му споделяне (всяко повторно споделяне нулира срока на нови 90 дни).
5. Кой има достъп до данните (получатели)
- Google (Firebase/Google Cloud) — база данни, файлово хранилище, автентикация, push известия, разпознаване на реч. Google действа като под-обработващ съгласно Google Cloud Data Processing Addendum.
- Доставчиците на push инфраструктура на вашето устройство (Google FCM, Apple, Mozilla, Microsoft) — само за доставка на известията.
- Functional Software, Inc. (Sentry), САЩ — следене на технически грешки, за да откриваме счупено, преди да ни се обадите. Изпраща се съобщението за грешка и техническият контекст (браузър, устройство, версия на приложението). НЕ се изпращат: имейл, потребителски номер, IP адрес, бисквитки, съдържание на заявките, имена и телефони на ваши клиенти, парични суми и чернови. Записване на екрана (session replay) е изключено. Трансферът към САЩ е на основание сертификация по EU–US Data Privacy Framework.
Не продаваме и не предоставяме данни на трети лица за маркетинг. Нямаме имейл доставчик, нямаме платежен процесор — плащанията между вас и вашите клиенти стават извън платформата.
6. Колко време пазим данните
- Данни на акаунта и въведеното съдържание: докато акаунтът съществува.
- При изтриване на акаунта: всички данни се изтриват незабавно и окончателно (вж. т. 7).
- Клиентски запитвания: докато потребителят, за когото са предназначени, не ги изтрие или не изтрие акаунта си.
7. Вашите права
Имате право на достъп, коригиране, изтриване, ограничаване на обработването, преносимост и възражение (чл. 15–21 GDPR). В платформата това е реализирано директно:
- Изтриване: Настройки → Данни → „Изтрий акаунта завинаги“. Първо виждате точно какво ще бъде изтрито, след което потвърждавате. Изтриват се незабавно: всички проекти с подколекциите им, снимките от хранилището, клиентските портали и чатове, публичните линкове, check-in обектите и записите, визитката, запитванията и самият акаунт.
- Преносимост: Настройки → Данни → експорт в машинночетим JSON формат, включващ профила, проектите, работниците, порталите и останалите ви данни. За снимките експортът съдържа адресите на файловете.
- За останалите права: пишете на privacy@otves.bg. Отговаряме в срок до един месец. При заявка за изтриване, подадена по този начин, извършваме пълно изтриване в срок до 30 дни — данните не се трият автоматично, ако не поискате.
Имате право на жалба до Комисията за защита на личните данни: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, kzld.bg.
8. Деца
Платформата е предназначена за лица, извършващи стопанска дейност, и не е насочена към лица под 18 години.
9. Промени
При съществени промени ще ви уведомим през платформата. Актуалната версия е винаги на тази страница.