Политика за поверителност

Последна актуализация: 26 септември 2026 г.

1. Кои сме ние

auwo HACCP („Услугата“, достъпна на haccp.auwo.ai) се управлява от Ваклин Стойновски, физическо лице, с адрес Majestic Sea Village 100, гр. Поморие, България („ние“, „операторът“). Тази Политика за поверителност обяснява какви лични данни обработваме, защо, с кого ги споделяме и какви права имате.

За въпроси относно тази политика или Вашите данни, пишете ни на audit@auwo.ai.

Тази политика се прилага за посетителите на нашия уебсайт и за потребителите на Услугата: хранителни компании, консултанти по безопасност на храните и лицата, които те оправомощават да ползват тяхното работно пространство (включително работници на линията, влизащи с потребителско име и ПИН). Услугата е предназначена за бизнеси, не за деца.

2. Какви данни обработваме

Данни за акаунт: име, имейл адрес и роля, събирани при регистрация на лице или покана към работно пространство.

Документи на клиента: процедури, формуляри, HACCP планове, сертификати, сканирани документи и всякакви други файлове, качени от клиент в неговото работно пространство, заедно със зададените въпроси, направените записи в дневника и генерираните от тях чернови.

Данни за достъп на работници на линията: потребителски имена и хеширани ПИН кодове, създадени от собственика на работното пространство за персонал, който влиза в системата в производството. Никога не съхраняваме ПИН кодове в незащитен вид.

Лог на активността: записи за качвания, преглеждания, изтегляния, изтривания, записи в дневника и зададени въпроси в рамките на работно пространство, съхранявани за сигурността на Услугата и за да могат собствениците на работни пространства да виждат какво се е случило в тяхното пространство.

Технически данни: IP адрес, тип на браузъра и час на всяка заявка, съхранявани в сървърни логове за не повече от 30 дни, с цел работа и сигурност на Услугата.

Платежни данни: плащанията се обработват от нашия търговец-посредник Paddle (вж. раздел 4). Ние никога не виждаме и не съхраняваме номера на карти.

3. Цели и правно основание

За предоставяне на Услугата, включително съхранение на документи, асистента за отговори на въпроси, напомняния, цифрови дневници и изготвяне на документи — необходимо за изпълнение на договора с Вас (чл. 6, пар. 1, б. „б“ ОРЗД).

За изпълнение на счетоводни и данъчни задължения — необходимо за спазване на законово задължение (чл. 6, пар. 1, б. „в“ ОРЗД).

За сигурността на Услугата, предотвратяване на злоупотреби, прилагане на лимити за ползване и разследване на инциденти — на основание наш легитимен интерес (чл. 6, пар. 1, б. „е“ ОРЗД), балансиран спрямо Вашите права.

Когато клиент качва документи, съдържащи лични данни на собствени служители или клиенти (например имена в HACCP план), ние обработваме тези данни като обработващ лични данни по инструкции на клиента съгласно нашето Споразумение за обработване на лични данни; клиентът е администратор на тези данни и отговаря за собственото си правно основание.

4. Кой получава Вашите данни

Ние не продаваме лични данни и не ги споделяме за реклама. За работата на Услугата използваме следните категории доставчици на услуги (обработващи лични данни), всеки обвързан със споразумение за обработване на данни по чл. 28 ОРЗД:

Хостинг, база данни и файлово съхранение — Европейски съюз (Нидерландия).

Вход в системата и управление на акаунти — Съединени американски щати.

Доставчици на AI модели, които четат сканирани документи, изграждат индекса за търсене, отговарят на въпроси и пишат чернови — Съединени американски щати. Текстовите модели се извикват през AI gateway, ограничен до хостове, които не запазват копие от данните (нулево задържане на данни).

Доставка на имейли за напомняния и известия — Европейски съюз.

Плащания: нашият процес на поръчка се провежда от нашия онлайн търговец-посредник Paddle.com. Paddle.com е продавачът (Merchant of Record) за всички наши поръчки и обработва данните за фактуриране и плащане като самостоятелен администратор съгласно собствената си политика за поверителност.

Актуалният списък с доставчици по име е достъпен при поискване на audit@auwo.ai. Клиентите по Споразумението за обработване на лични данни се информират преди добавяне или замяна на доставчик.

Можем да разкриваме данни на публични органи само когато законът го изисква.

5. Трансфери извън Европейския съюз

Част от изброените по-горе доставчици се намират в Съединените американски щати. Трансферите се извършват към получатели, сертифицирани по Рамката за защита на личните данни между ЕС и САЩ (решение за адекватност на Европейската комисия от 10 юли 2023 г.), или, когато получателят не е сертифициран, въз основа на Стандартните договорни клаузи на Европейската комисия (чл. 46, пар. 2, б. „в“ ОРЗД). Можете да поискате копие от гаранциите на audit@auwo.ai.

Ние не трансферираме лични данни към държави, за които няма решение за адекватност и такива гаранции.

6. Изкуствен интелект

Услугата използва AI модели за четене на документи, отговаряне на въпроси и подготовка на чернови. Екраните, на които разговаряте с асистента, посочват, че отговорите са генерирани от изкуствен интелект, а генерираните Word документи носят машинно разчитаем знак, че са изготвени с изкуствен интелект (чл. 50 от Регламента на ЕС за изкуствения интелект).

Вашите документи, въпроси и отговори никога не се използват за обучение или подобряване на какъвто и да е AI модел — нито наш, нито на нашите доставчици. Те се изпращат до модел единствено за изпълнение на заявената от Вас задача.

Услугата не взема решения относно физически лица, които произвеждат правни последици или по подобен начин значително ги засягат (чл. 22 ОРЗД). Всеки резултат от изкуствен интелект е чернова за проверка от отговорно лице.

7. Бисквитки

Използваме само бисквитки и браузърно съхранение, които са строго необходими за Услугата или запомнят направен от Вас избор. Не използваме рекламни, аналитични или следящи бисквитки, поради което не се показва банер за съгласие. Подробности има в нашата Политика за бисквитките.

8. Съхранение

Пазим данните на работно пространство докато абонаментът е активен. При прекратяване от клиента, неговите данни — документи, лог на активността и акаунти на работници на линията — се изтриват в срок до 30 дни. Клиентите могат да експортират всичките си данни по всяко време преди този срок.

Резервни копия, съществуващи към момента на изтриването, се презаписват в срок до допълнителни 30 дни. Сървърните логове се пазят за не повече от 30 дни.

Фактурите и счетоводните документи се пазят толкова дълго, колкото изисква данъчното законодателство, независимо от горните срокове.

9. Сигурност

Данните са криптирани при пренос и в покой; работното пространство на всеки клиент е изолирано от всички останали на ниво база данни; файловете се достигат само чрез краткотрайни подписани линкове; ПИН кодовете са хеширани, а акаунтите се блокират след повторни неуспешни опити. Никоя система не е напълно сигурна; при нарушение на сигурността на лични данни ще уведомим надзорния орган и засегнатите лица съгласно изискванията на ОРЗД.

10. Вашите права

Съгласно ОРЗД можете да поискате от нас: достъп до личните данни, които съхраняваме за Вас; коригиране на неточни данни; изтриване; ограничаване или възражение срещу обработването; и получаване на копие в преносим формат. Когато обработването се основава на съгласие, можете да го оттеглите по всяко време.

Ако Вашите данни са качени от Вашия работодател или от консултант, действащ за хранителна компания, тази компания обикновено е администратор и първа точка за контакт по такива искания; ние ще я подпомогнем в качеството си на обработващ лични данни.

Можете да подадете жалба до надзорен орган за защита на данните — в България Комисията за защита на личните данни (cpdp.bg) — или до органа на държавата на Ваше пребиваване или месторабота.

11. Промени и контакт

Ще публикуваме всяка промяна в тази политика на тази страница с нова дата и ще уведомяваме клиентите по имейл за съществени промени.

За въпроси, искания или жалби относно поверителността, пишете на audit@auwo.ai. Отговаряме в срок от един месец, съгласно изискванията на ОРЗД.