GDPR
Политика за поверителност
Версия 0.2, в сила от 30.06.2026 г.
Настоящата политика описва как „Кактус Консулт“ ЕООД, ЕИК 203161861, обработва лични данни при посещение на този сайт, използване на контактната форма, reCAPTCHA проверката и аналитиката след съгласие.
1. Обхват
Политиката се отнася до публичния сайт на Cactus Consult. Данни, обработвани в клиентски enterprise системи, интеграции или AI-assisted процеси, се уреждат с отделен договор, DPA и инструкции на клиента.
2. Роля на Cactus Consult
- За сайта, контактната форма, сигурността и аналитиката действаме като администратор.
- При клиентски проекти можем да действаме като обработващ лични данни по договор.
3. Категории данни
- Контактни данни: име, email и съдържание на съобщението.
- Бизнес контекст: доброволно описани системи, процеси, роли, срокове и интеграции.
- Технически данни: IP адрес, user-agent, server logs, дата и час на заявката.
- Данни за сигурност: reCAPTCHA token, action, score/result и антиспам сигнали.
- Аналитика: посещения и технически показатели само ако е зададен GA ID и е дадено съгласие.
4. Цели и правни основания
- Отговор на запитване и преддоговорна комуникация.
- Защита на сайта, формата и инфраструктурата от злоупотреби.
- Подобряване на съдържанието и стабилността на сайта чрез агрегирана статистика след съгласие.
- Спазване на законови задължения и защита на правни претенции.
5. Получатели
Данни могат да бъдат достъпни за хостинг доставчик, email/SMTP услуга, доставчици за сигурност като Google reCAPTCHA, Google Analytics при съгласие, професионални консултанти и компетентни органи, когато законът го изисква.
6. Трансфер извън ЕС
Стремим се сайтът и основната обработка да са в ЕС/ЕИП. Някои външни услуги, например Google reCAPTCHA или Google Analytics, могат да доведат до трансфер към трети държави. В тези случаи се прилагат наличните договорни и технически гаранции.
7. Срокове
- Запитвания: до 24 месеца, освен ако не започне договорна работа.
- Server/security logs: обичайно 6 до 12 месеца, освен при инцидент.
- Cookie/analytics избор: до 12 месеца или до промяна от посетителя.
- Счетоводни и договорни данни: според приложимия закон и договора.
8. Сигурност
Прилагаме принципи на минимален достъп, разделяне на роли, логване, защита на формата, резервни копия, актуализации и ограничаване на достъпа до данни според реална нужда. При enterprise проекти мерките се описват допълнително в архитектурата, DPA и SLA.
9. Вашите права
Имате право на достъп, корекция, изтриване, ограничаване, възражение, преносимост и оттегляне на съгласие. Можете да подадете жалба до КЗЛД: www.cpdp.bg.
10. Автоматизирани решения
Сайтът не взема автоматизирани решения с правни или сходно значими последици за посетителите. AI-assisted процеси при клиенти се проектират с човешко одобрение, роли и audit, когато това е приложимо.
11. Инциденти и промени
При нарушение с риск за права и свободи се предприемат мерки и при необходимост се уведомява КЗЛД в срок до 72 часа. Политиката се актуализира при промяна на сайта, доставчици или законови изисквания.
12. Контакт
За въпроси относно личните данни използвайте контактната форма.
