Privacy Policy
Политика за поверителност
Последен преглед: 2026-05-01
1. Въведение
Настоящата Политика за поверителност обяснява как TO BRIEF Ι.Κ.Ε. („TO BRIEF“, „ние“, „нас“) събира, използва и защитава лични данни във връзка с уебсайтовете tobrief.gr и tobrief.eu и всички свързани услуги (заедно наричани „Услугата“). TO BRIEF е администратор на лични данни, обработвани чрез Услугата, освен в случаите, когато по-долу изрично е посочен друг администратор.
Данни за администратора
- Юридическо наименование: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Седалище и адрес на управление: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- Имейл: [email protected]
- Контакт по защита на данните: [email protected]
Понастоящем нямаме законово назначено Длъжностно лице по защита на данните; въпреки това всички запитвания относно защитата на данните се насочват чрез посочения по-горе контакт и се обработват съгласно документиран процес, който отговаря на стандартите, очаквани от функцията на ДЛЗД съгласно чл. 37-39 от GDPR, когато е приложимо.
2. Какви данни събираме
Ние събираме само минимално необходимите данни за функционирането на Услугата и за изпълнение на нашите правни задължения.
2.1 Данни за акаунта
Когато регистрирате акаунт, ние съхраняваме: Вашия имейл адрес, сигурно хеширана парола, избраното от Вас потребителско име (по избор), датата на създаване на акаунта, изданието, през което сте се регистрирали (GR или EU), и статуса на абонамента. Правно основание: изпълнение на договор (чл. 6, параграф 1, буква (б) от GDPR).
2.2 Данни за употреба и анализи
Ако — и само ако — дадете съгласие за анализи чрез нашия банер за бисквитки, ние събираме обобщени сигнали за употреба чрез Google Analytics 4 и сигнали за конверсия чрез Meta (Facebook/Instagram) pixel: разгледани страници, клас устройство/браузър, приблизително географско местоположение (държава/регион от IP адрес, никога суровия IP адрес), препращащ източник, продължителност на сесията и събития на взаимодействие. Правно основание: съгласие (чл. 6, параграф 1, буква (а) от GDPR и чл. 5, параграф 3 от Директивата за правото на неприкосновеност на личния живот и електронни комуникации (ePrivacy)).
2.3 Данни за плащания
Абонаментните плащания се обработват от Stripe Payments Europe, Limited („Stripe“). Номера на карти, CVV кодове и пълни идентификатори за фактуриране се събират директно от Stripe и никога не достигат до нашите сървъри. Stripe е независим администратор на данни за информацията за плащания, която обработва; неговото уведомление за поверителност се намира на адрес https://stripe.com/privacy. От Stripe получаваме само: идентификатор на клиента, статус на абонамента, последните четири цифри на картата, марка на картата, държава на фактуриране и PDF файлове на фактури. Правно основание: изпълнение на договор и правно задължение (данъчни/счетоводни записи).
2.4 Данни от жалби и доклади
Когато използвате /report или изпратите жалба по имейл, ние съхраняваме: Вашия имейл, текста на жалбата, предоставените от Вас прикачени файлове, солиран хеш на Вашия IP адрес (не суровия IP адрес), номера на заявката, който сме присвоили, и резултата от разследването. Правно основание: легитимен интерес (опериране на отговорна новинарска услуга и защита на правни искове) и правно задължение (чл. 20 от EMFA, чл. 16 от DSA).
2.5 Данни за устройство и браузър
Нашите сървъри получават стандартни метаданни на HTTP заявка — потребителски агент (user-agent), езикови предпочитания (Accept-Language), препращащ източник (referrer), съкратен IP адрес — които се съхраняват в регистрационни файлове за достъп (access logs). Правно основание: легитимен интерес (сигурност, предотвратяване на измами, диагностика).
2.6 Чувствителни категории
Ние не събираме съзнателно специални категории лични данни (чл. 9 от GDPR), като например данни за здравословно състояние, религия, политически възгледи или сексуална ориентация. Моля, не предоставяйте такива данни чрез полета за свободен текст.
3. Защо използваме Вашите данни
| Цел | Категории данни | Правно основание |
|---|---|---|
| Предоставяне на читателското изживяване | Данни за акаунт, устройство | Договор, легитимен интерес |
| Фактуриране, предотвратяване на измами, данъчно съответствие | Данни за плащания, акаунт | Договор, правно задължение |
| Измерване на ангажираността и подобряване на продукта | Аналитични данни | Съгласие |
| Маркетингово атрибутиране чрез пиксел на Twitter | Маркетингови данни | Съгласие |
| Измерване на конверсии чрез пиксел на Meta | Маркетингови данни | Съгласие |
| Обработка на жалби и корекции | Данни от жалби, акаунт | Легитимен интерес, правно задължение |
| Сигурност, откриване на злоупотреби, реакция при инциденти | Данни за устройство, акаунт | Легитимен интерес |
| Спазване на законови изисквания | Всички категории, според случая | Правно задължение |
Ние не използваме лични данни за автоматизирано вземане на решения, което поражда правни или други подобни значителни последици за Вас (чл. 22 от GDPR).
4. Колко дълго съхраняваме Вашите данни
- Данни за акаунта: докато акаунтът е активен и до две (2) години след закриването му, за обработка на спорове и оспорвания на плащания (chargebacks) след закриването.
- Аналитични данни: четиринадесет (14) месеца (стандартният срок за съхранение в GA4, който използваме).
- Данни за плащания / фактуриране: седем (7) години, за да спазим гръцките задължения за архивиране на данъчни документи (Κ.Φ.Α.Σ. / Закон 4174/2013).
- Данни от жалби: три (3) години от окончателния отговор, съобразено с петгодишния давностен срок за договорни искове, но съкратено, където е възможно.
- Регистрационни файлове за достъп (Access logs): деветдесет (90) дни.
- Архивни копия (Backups): криптираните архивни копия се премахват в рамките на 35 дни.
След изтичането на тези периоди ние изтриваме или необратимо анонимизираме данните.
5. С кого споделяме данни
Ние споделяме лични данни само с получателите и за целите, изброени тук. Ние не продаваме лични данни на трети страни.
- Stripe (плащания, като независим администратор).
- Google Ireland Limited (GA4) — само ако дадете съгласие за анализи.
- Twitter International Unlimited Company — само ако дадете съгласие за маркетингови бисквитки (пиксел за проследяване на реализации за кампании в Twitter/X).
- Meta Platforms Ireland Limited — само ако дадете съгласие за маркетингови бисквитки (пиксел на Meta/Facebook).
- Доставчици на хостинг и инфраструктура (напр. Vercel, AWS, Cloudflare), действащи стриктно като обработващи лични данни съгласно договори по чл. 28.
- Професионални съветници (адвокати, счетоводители, одитори), когато е законово необходимо и при условия на поверителност.
- Компетентни органи, когато сме задължени по силата на законосъобразно, конкретно и пропорционално искане (съдебна заповед, ОЗД, данъчен орган).
Актуален, подлежащ на одит списък на подобработващите се поддържа вътрешно и може да бъде предоставен при поискване.
6. Международно предаване на данни
Някои от нашите обработващи са установени в Съединените щати или оперират в световен мащаб. Когато лични данни се предават извън ЕИП, ние разчитаме на:
- Стандартните договорни клаузи на Европейската комисия (Решение 2021/914), или
- решение за адекватност (напр. Рамката за защита на личните данни между ЕС и САЩ (EU-U.S. Data Privacy Framework), за Stripe, Google и други сертифицирани вносители), или
- Вашето изрично съгласие за ограничени, целенасочени предавания.
В допълнение към правния механизъм за предаване се прилагат допълнителни мерки като криптиране при пренос (TLS 1.2+), криптиране в състояние на покой и контрол на достъпа.
7. Вашите права съгласно GDPR
Съгласно чл. 15-22 от GDPR Вие имате следните права:
- Достъп — потвърждение, че обработваме Ваши данни, и копие от тях.
- Коригиране — поправка на неточни или непълни данни.
- Изтриване („право да бъдеш забравен“) — изтриване, когато съществуват основания за това.
- Ограничаване — ограничаване на начина, по който обработваме Вашите данни, докато трае проверката.
- Преносимост — машинночетимо копие на данните, които сте предоставили по силата на договор или съгласие.
- Възражение — срещу обработване, основано на легитимен интерес, включително профилиране.
- Оттегляне на съгласие — по всяко време, без да се засяга обработването, извършено преди оттеглянето.
- Подаване на жалба до надзорен орган — по-специално до Гръцкия орган за защита на данните (виж §11).
За да упражните което и да е право, изпратете имейл на [email protected] от адреса, който сте регистрирали, или предоставете друг разумен начин за удостоверяване на самоличността. Ние отговаряме в рамките на един (1) месец, като срокът може да бъде удължен еднократно с още два (2) месеца при сложни искания; ще обясним всяко удължаване.
8. Бисквитки
Ние използваме бисквитки и подобни технологии. Категориите, целите и продължителността на всяка бисквитка са описани в Политиката за бисквитките. Можете да конфигурирате предпочитанията си и да оттеглите съгласието си по всяко време чрез /cookie-preferences.
9. Деца
Услугата не е насочена към деца под петнадесет (15) години, което е възрастта за дигитално съгласие в Гърция съгласно чл. 21 от Закон 4624/2019. Ние не събираме съзнателно данни от по-малки деца. Ако смятате, че дете се е регистрирало, моля, свържете се с [email protected] и ние ще изтрием акаунта.
10. Сигурност
Ние прилагаме търговски разумни технически и организационни мерки — включително TLS, хеширани пароли (семейство Argon2), изолирани среди, достъп на принципа на минималните привилегии, регистриране (logging), архивни копия и процедури за реагиране при инциденти — но никоя система не е напълно сигурна. В случай на нарушение на сигурността на личните данни, което е вероятно да породи риск за Вашите права, ние ще уведомим Гръцкия ОЗД (DPA) в рамките на 72 часа, както се изисква от чл. 33 от GDPR, а когато рискът е висок, ще уведомим и Вас директно.
11. Промени в тази политика
Ще публикуваме ревизирана версия на този URL адрес и при съществени промени ще уведомим поне тридесет (30) дни предварително чрез Услугата или по имейл. Датата „Последен преглед“ в горната част винаги отразява най-новата актуализация. Предишни версии на този документ се съхраняват в регистъра на промените на правните страници.
12. Контакти и надзорен орган
- Запитвания относно защитата на данните: [email protected]
- Пощенски адрес: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Имате право да подадете жалба до Гръцкия орган за защита на данните (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Уебсайт: https://www.dpa.gr
- Пощенски адрес: Kifissias 1-3, 115 23 Athens, Greece
Жителите на ЕС извън Гърция могат също да се свържат с надзорния орган в своята държава членка по обичайно местопребиваване.