Skip to main content
to brief

Privacy Policy

Политика за поверителност

Последен преглед: 2026-05-01

1. Въведение

Настоящата Политика за поверителност обяснява как TO BRIEF Ι.Κ.Ε. („TO BRIEF“, „ние“, „нас“) събира, използва и защитава лични данни във връзка с уебсайтовете tobrief.gr и tobrief.eu и всички свързани услуги (заедно наричани „Услугата“). TO BRIEF е администратор на лични данни, обработвани чрез Услугата, освен в случаите, когато по-долу изрично е посочен друг администратор.

Данни за администратора

  • Юридическо наименование: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Седалище и адрес на управление: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • Имейл: [email protected]
  • Контакт по защита на данните: [email protected]

Понастоящем нямаме законово назначено Длъжностно лице по защита на данните; въпреки това всички запитвания относно защитата на данните се насочват чрез посочения по-горе контакт и се обработват съгласно документиран процес, който отговаря на стандартите, очаквани от функцията на ДЛЗД съгласно чл. 37-39 от GDPR, когато е приложимо.

2. Какви данни събираме

Ние събираме само минимално необходимите данни за функционирането на Услугата и за изпълнение на нашите правни задължения.

2.1 Данни за акаунта

Когато регистрирате акаунт, ние съхраняваме: Вашия имейл адрес, сигурно хеширана парола, избраното от Вас потребителско име (по избор), датата на създаване на акаунта, изданието, през което сте се регистрирали (GR или EU), и статуса на абонамента. Правно основание: изпълнение на договор (чл. 6, параграф 1, буква (б) от GDPR).

2.2 Данни за употреба и анализи

Ако — и само ако — дадете съгласие за анализи чрез нашия банер за бисквитки, ние събираме обобщени сигнали за употреба чрез Google Analytics 4 и сигнали за конверсия чрез Meta (Facebook/Instagram) pixel: разгледани страници, клас устройство/браузър, приблизително географско местоположение (държава/регион от IP адрес, никога суровия IP адрес), препращащ източник, продължителност на сесията и събития на взаимодействие. Правно основание: съгласие (чл. 6, параграф 1, буква (а) от GDPR и чл. 5, параграф 3 от Директивата за правото на неприкосновеност на личния живот и електронни комуникации (ePrivacy)).

2.3 Данни за плащания

Абонаментните плащания се обработват от Stripe Payments Europe, Limited („Stripe“). Номера на карти, CVV кодове и пълни идентификатори за фактуриране се събират директно от Stripe и никога не достигат до нашите сървъри. Stripe е независим администратор на данни за информацията за плащания, която обработва; неговото уведомление за поверителност се намира на адрес https://stripe.com/privacy. От Stripe получаваме само: идентификатор на клиента, статус на абонамента, последните четири цифри на картата, марка на картата, държава на фактуриране и PDF файлове на фактури. Правно основание: изпълнение на договор и правно задължение (данъчни/счетоводни записи).

2.4 Данни от жалби и доклади

Когато използвате /report или изпратите жалба по имейл, ние съхраняваме: Вашия имейл, текста на жалбата, предоставените от Вас прикачени файлове, солиран хеш на Вашия IP адрес (не суровия IP адрес), номера на заявката, който сме присвоили, и резултата от разследването. Правно основание: легитимен интерес (опериране на отговорна новинарска услуга и защита на правни искове) и правно задължение (чл. 20 от EMFA, чл. 16 от DSA).

2.5 Данни за устройство и браузър

Нашите сървъри получават стандартни метаданни на HTTP заявка — потребителски агент (user-agent), езикови предпочитания (Accept-Language), препращащ източник (referrer), съкратен IP адрес — които се съхраняват в регистрационни файлове за достъп (access logs). Правно основание: легитимен интерес (сигурност, предотвратяване на измами, диагностика).

2.6 Чувствителни категории

Ние не събираме съзнателно специални категории лични данни (чл. 9 от GDPR), като например данни за здравословно състояние, религия, политически възгледи или сексуална ориентация. Моля, не предоставяйте такива данни чрез полета за свободен текст.

3. Защо използваме Вашите данни

ЦелКатегории данниПравно основание
Предоставяне на читателското изживяванеДанни за акаунт, устройствоДоговор, легитимен интерес
Фактуриране, предотвратяване на измами, данъчно съответствиеДанни за плащания, акаунтДоговор, правно задължение
Измерване на ангажираността и подобряване на продуктаАналитични данниСъгласие
Маркетингово атрибутиране чрез пиксел на TwitterМаркетингови данниСъгласие
Измерване на конверсии чрез пиксел на MetaМаркетингови данниСъгласие
Обработка на жалби и корекцииДанни от жалби, акаунтЛегитимен интерес, правно задължение
Сигурност, откриване на злоупотреби, реакция при инцидентиДанни за устройство, акаунтЛегитимен интерес
Спазване на законови изискванияВсички категории, според случаяПравно задължение

Ние не използваме лични данни за автоматизирано вземане на решения, което поражда правни или други подобни значителни последици за Вас (чл. 22 от GDPR).

4. Колко дълго съхраняваме Вашите данни

  • Данни за акаунта: докато акаунтът е активен и до две (2) години след закриването му, за обработка на спорове и оспорвания на плащания (chargebacks) след закриването.
  • Аналитични данни: четиринадесет (14) месеца (стандартният срок за съхранение в GA4, който използваме).
  • Данни за плащания / фактуриране: седем (7) години, за да спазим гръцките задължения за архивиране на данъчни документи (Κ.Φ.Α.Σ. / Закон 4174/2013).
  • Данни от жалби: три (3) години от окончателния отговор, съобразено с петгодишния давностен срок за договорни искове, но съкратено, където е възможно.
  • Регистрационни файлове за достъп (Access logs): деветдесет (90) дни.
  • Архивни копия (Backups): криптираните архивни копия се премахват в рамките на 35 дни.

След изтичането на тези периоди ние изтриваме или необратимо анонимизираме данните.

5. С кого споделяме данни

Ние споделяме лични данни само с получателите и за целите, изброени тук. Ние не продаваме лични данни на трети страни.

  • Stripe (плащания, като независим администратор).
  • Google Ireland Limited (GA4) — само ако дадете съгласие за анализи.
  • Twitter International Unlimited Company — само ако дадете съгласие за маркетингови бисквитки (пиксел за проследяване на реализации за кампании в Twitter/X).
  • Meta Platforms Ireland Limited — само ако дадете съгласие за маркетингови бисквитки (пиксел на Meta/Facebook).
  • Доставчици на хостинг и инфраструктура (напр. Vercel, AWS, Cloudflare), действащи стриктно като обработващи лични данни съгласно договори по чл. 28.
  • Професионални съветници (адвокати, счетоводители, одитори), когато е законово необходимо и при условия на поверителност.
  • Компетентни органи, когато сме задължени по силата на законосъобразно, конкретно и пропорционално искане (съдебна заповед, ОЗД, данъчен орган).

Актуален, подлежащ на одит списък на подобработващите се поддържа вътрешно и може да бъде предоставен при поискване.

6. Международно предаване на данни

Някои от нашите обработващи са установени в Съединените щати или оперират в световен мащаб. Когато лични данни се предават извън ЕИП, ние разчитаме на:

  • Стандартните договорни клаузи на Европейската комисия (Решение 2021/914), или
  • решение за адекватност (напр. Рамката за защита на личните данни между ЕС и САЩ (EU-U.S. Data Privacy Framework), за Stripe, Google и други сертифицирани вносители), или
  • Вашето изрично съгласие за ограничени, целенасочени предавания.

В допълнение към правния механизъм за предаване се прилагат допълнителни мерки като криптиране при пренос (TLS 1.2+), криптиране в състояние на покой и контрол на достъпа.

7. Вашите права съгласно GDPR

Съгласно чл. 15-22 от GDPR Вие имате следните права:

  • Достъп — потвърждение, че обработваме Ваши данни, и копие от тях.
  • Коригиране — поправка на неточни или непълни данни.
  • Изтриване („право да бъдеш забравен“) — изтриване, когато съществуват основания за това.
  • Ограничаване — ограничаване на начина, по който обработваме Вашите данни, докато трае проверката.
  • Преносимост — машинночетимо копие на данните, които сте предоставили по силата на договор или съгласие.
  • Възражение — срещу обработване, основано на легитимен интерес, включително профилиране.
  • Оттегляне на съгласие — по всяко време, без да се засяга обработването, извършено преди оттеглянето.
  • Подаване на жалба до надзорен орган — по-специално до Гръцкия орган за защита на данните (виж §11).

За да упражните което и да е право, изпратете имейл на [email protected] от адреса, който сте регистрирали, или предоставете друг разумен начин за удостоверяване на самоличността. Ние отговаряме в рамките на един (1) месец, като срокът може да бъде удължен еднократно с още два (2) месеца при сложни искания; ще обясним всяко удължаване.

8. Бисквитки

Ние използваме бисквитки и подобни технологии. Категориите, целите и продължителността на всяка бисквитка са описани в Политиката за бисквитките. Можете да конфигурирате предпочитанията си и да оттеглите съгласието си по всяко време чрез /cookie-preferences.

9. Деца

Услугата не е насочена към деца под петнадесет (15) години, което е възрастта за дигитално съгласие в Гърция съгласно чл. 21 от Закон 4624/2019. Ние не събираме съзнателно данни от по-малки деца. Ако смятате, че дете се е регистрирало, моля, свържете се с [email protected] и ние ще изтрием акаунта.

10. Сигурност

Ние прилагаме търговски разумни технически и организационни мерки — включително TLS, хеширани пароли (семейство Argon2), изолирани среди, достъп на принципа на минималните привилегии, регистриране (logging), архивни копия и процедури за реагиране при инциденти — но никоя система не е напълно сигурна. В случай на нарушение на сигурността на личните данни, което е вероятно да породи риск за Вашите права, ние ще уведомим Гръцкия ОЗД (DPA) в рамките на 72 часа, както се изисква от чл. 33 от GDPR, а когато рискът е висок, ще уведомим и Вас директно.

11. Промени в тази политика

Ще публикуваме ревизирана версия на този URL адрес и при съществени промени ще уведомим поне тридесет (30) дни предварително чрез Услугата или по имейл. Датата „Последен преглед“ в горната част винаги отразява най-новата актуализация. Предишни версии на този документ се съхраняват в регистъра на промените на правните страници.

12. Контакти и надзорен орган

  • Запитвания относно защитата на данните: [email protected]
  • Пощенски адрес: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Имате право да подадете жалба до Гръцкия орган за защита на данните (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

  • Уебсайт: https://www.dpa.gr
  • Пощенски адрес: Kifissias 1-3, 115 23 Athens, Greece

Жителите на ЕС извън Гърция могат също да се свържат с надзорния орган в своята държава членка по обичайно местопребиваване.