Правна информация
Версия 2026-05-07 · последна актуализация 2026-05-07
Администратор на личните данни в SavetyFin („Платформата“, „SavetyFin“, „ние“) е Здравко Бонев — физическо лице, действащо като самостоятелен оператор по смисъла на Регламент (ЕС) 2016/679 („GDPR“) и Закона за защита на личните данни („ЗЗЛД“).
Връзка с нас: savetyfin.office@gmail.com.
Когато сканирате касова бележка, изображението се изпраща към доставчика ни OpenAI единствено с цел извличане на редовете. Към OpenAI се изпращат само снимката и системна инструкция — без вашия имейл, име или какъвто и да е друг идентификатор. Самото изображение не се запазва от нас след извличането; в базата ни остават само текстовите данни (артикул, сума, категория).
Обработваме лични данни само на конкретни правни основания:
Не продаваме данните ви. Споделяме ги само със следните доставчици, които ни помагат да предоставяме услугата:
За трансфери извън Европейското икономическо пространство (например към САЩ — OpenAI, Sentry, Vercel, Clerk, Meta) използваме стандартни договорни клаузи (SCC) на Европейската комисия като гаранция съгласно глава V от GDPR. Допълнително разчитаме на сертификации по EU-U.S. Data Privacy Framework за тези доставчици, които са регистрирани в него.
Пазим данните за акаунта ви само докато акаунтът съществува. Когато изтриете акаунта си от настройките („Опасна зона“), записите ви в базата ни се изтриват незабавно — категориите, разходите, повтарящите се записи и AI анализите ви се премахват каскадно.
В резервни копия (backups) на доставчиците ни (например Neon) информацията може да присъства за кратко, докато не изтекат техните ротирани backup срокове. Логове за грешки в Sentry се пазят за ограничен период съгласно политиката на доставчика.
Като субект на данни имате следните права (чл. 15–22 GDPR):
За упражняване на правата си пишете на savetyfin.office@gmail.com. Отговаряме в срок до 30 дни.
Прилагаме технически и организационни мерки за защита: криптирана връзка (HTTPS/TLS), хеширани пароли (управлявани от Clerk), достъп до базата данни ограничен по идентификатор на акаунт, мониторинг на грешки, rate limit за чувствителни действия.
В случай на пробив на сигурността, който води до риск за правата и свободите на потребителите, ще уведомим Комисията за защита на личните данни (КЗЛД) в срок до 72 часа от установяването на пробива съгласно чл. 33 GDPR. Ако пробивът представлява висок риск за потребителите, ще уведомим директно и засегнатите лица съгласно чл. 34 GDPR — без неоправдано забавяне, по имейл или с известие в приложението. Уведомлението ще съдържа описание на естеството на пробива, вероятните последици и предприетите мерки.
Използваме бисквитки и подобни технологии. Подробно описание има в Политиката за бисквитки.
Услугата е предназначена за лица навършили 16 години (минималната възраст за самостоятелно даване на съгласие за обработка на лични данни в Република България съгласно чл. 8 GDPR). За лица под 16 години обработката на лични данни е законосъобразна само ако и доколкото съгласието е дадено или одобрено от носещия родителска отговорност за детето.
Не събираме съзнателно данни от лица под 16 години без съгласие на родител/настойник. Ако установим, че сме обработили данни на непълнолетно лице без необходимото съгласие, ще ги изтрием незабавно. Ако сте родител/настойник и считате, че детето ви е предоставило данни на платформата, моля свържете се с нас на savetyfin.office@gmail.com.
Можем да актуализираме тази политика. При съществени промени ще уведомим потребителите по имейл и/или с банер в приложението преди влизането им в сила. Текущата версия е посочена в горната част на страницата.