Политика за поверителност
В сила от: 10 август 2026 г. Последна актуализация: 10 август 2026 г.
Тази политика обяснява как „НАВТЕХ ГРУП" ЕООД обработва Вашите лични данни, когато посещавате сайта dynamicsconnect.net, регистрирате се или купувате билет за конференциите Dynamics Connect, кандидатствате за партньорство или се свързвате с нас.
Изготвена е в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните, „GDPR") и Закона за защита на личните данни.
1. Кой обработва Вашите данни
Администратор на лични данни е:
- „НАВТЕХ ГРУП" ЕООД
- ЕИК: 200344206
- ДДС №: BG200344206
- Седалище и адрес на управление: гр. София 1700, ж.к. Витоша, GAMA Residence, партер, офис 3
- Телефон: +359 2 439 6680
- Имейл: info@dynamicsconnect.net
По всички въпроси, свързани със защитата на личните данни, можете да пишете на info@dynamicsconnect.net с тема „Лични данни".
Дружеството не е задължено да назначава длъжностно лице по защита на данните по чл. 37 от GDPR. Запитванията се обработват директно от посочения адрес.
2. Какви данни събираме, защо и на какво основание
Събираме само данните, които са ни необходими за конкретна цел. Не купуваме и не получаваме списъци с контакти от трети страни.
2.1. Регистрация за участие в събитие
Данни: име, фамилия, имейл адрес, компания, длъжност, избран език, дата и час на регистрацията.
Цел: да Ви впишем в списъка на участниците, да Ви издадем персонален електронен билет с QR код и да Ви допуснем на входа на събитието.
Основание: чл. 6, пар. 1, буква „б" от GDPR — изпълнение на договор или предприемане на стъпки по Ваше искане преди сключването му.
2.2. Покупка на билет
Данни за купувача: име, фамилия, имейл адрес, телефон (по избор).
Данни за участниците: име, фамилия, имейл адрес, компания, длъжност за всеки билет в поръчката.
Данни за фактура (само при плащане по фактура): наименование на дружеството, ЕИК/БУЛСТАТ, ДДС номер, адрес по регистрация, материално отговорно лице.
Данни за поръчката: номер на поръчка, брой билети, единична цена, отстъпка и използван промо код, обща сума, ДДС, начин и статус на плащането, идентификатори на плащането в Stripe.
Цел: сключване и изпълнение на договора за продажба на билет, издаване на документ за плащане, счетоводна отчетност.
Основание: чл. 6, пар. 1, буква „б" (изпълнение на договор) и чл. 6, пар. 1, буква „в" от GDPR (спазване на законово задължение по Закона за счетоводството и Закона за данък върху добавената стойност).
2.3. Плащане с карта
Плащанията с карта се обработват от Stripe Payments Europe, Ltd. Данните на Вашата карта се въвеждат директно в защитената среда на Stripe и не преминават през нашите сървъри и не се съхраняват от нас. Ние получаваме единствено потвърждение за успешно или неуспешно плащане и референтен номер на транзакцията.
2.4. Електронен билет и вход на събитието
Данни: уникален идентификатор (токен) на билета, дата и час на чекирането, служителят, извършил проверката.
Цел: контрол на достъпа, предотвратяване на многократно използване на един билет, статистика за посещаемостта.
Основание: чл. 6, пар. 1, буква „б" от GDPR — изпълнение на договора за участие.
Страницата за проверка на билет `/verify/<код>` е достъпна без вход в системата, тъй като се отваря чрез сканиране на QR кода на самия билет. Тя е изключена от индексиране от търсачките. Пазете билета си както бихте пазили самолетна бордна карта.
2.5. Оценки и обратна връзка за сесии
Данни: оценка от 1 до 5, коментар (по избор), имейл адрес (по избор).
Цел: подобряване на програмата и качеството на бъдещите издания.
Основание: чл. 6, пар. 1, буква „а" от GDPR — Вашето съгласие, дадено чрез изпращане на формата.
2.6. Заявки за партньорство
Данни: наименование на дружеството, уебсайт, бранш, размер, държава, име, имейл, телефон и длъжност на лицето за контакт, желано ниво на партньорство, цели и съобщение.
Цел: разглеждане на заявката и водене на преговори.
Основание: чл. 6, пар. 1, буква „б" от GDPR — предприемане на стъпки преди сключване на договор.
2.7. Маркетингови съобщения
Данни: имейл адрес, име.
Цел: информация за следващи издания на Dynamics Connect, отворени регистрации и програма.
Основание: чл. 6, пар. 1, буква „а" от GDPR — изричното Ви съгласие, отбелязано с отделна отметка при регистрация. Отметката е незадължителна и незачеркването ѝ не пречи на участието Ви.
Можете да оттеглите съгласието си по всяко време, като ни пишете на info@dynamicsconnect.net. Оттеглянето не засяга законосъобразността на обработването преди него.
2.8. Снимки и видеозаписи от събитията
По време на конференциите се правят фотографии и видеозаписи, които публикуваме в галерията на сайта, в социалните ни канали и в рекламни материали за следващи издания.
Основание: чл. 6, пар. 1, буква „е" от GDPR — легитимен интерес да документираме и представим събитието. Заснемането е общопланово и не цели идентифициране на отделни лица.
Вашият избор: ако не желаете да бъдете заснемани, уведомете екипа на регистрационното гише. Ако вече публикувана снимка Ви изобразява разпознаваемо и желаете да я премахнем, пишете на info@dynamicsconnect.net и ще я свалим без забавяне.
2.9. Технически данни за сигурност
Данни: IP адрес, време на заявката, заявен адрес, тип на браузъра, записи в журналите на уеб сървъра.
Цел: защита срещу злоупотреби, ограничаване на честотата на заявките, разкриване на автоматизирани атаки и отстраняване на технически проблеми.
Основание: чл. 6, пар. 1, буква „е" от GDPR — легитимен интерес да поддържаме сигурността и работоспособността на услугата.
2.10. Бисквитки и уеб анализ
Сайтът използва строго необходими бисквитки, а Google Analytics се зарежда само след Вашето изрично съгласие. Подробностите са описани в Политиката за бисквитките.
Основание: чл. 6, пар. 1, буква „а" от GDPR за анализа; чл. 6, пар. 1, буква „е" за строго необходимите бисквитки.
3. Колко дълго пазим данните
- Регистрации и билети: до 3 години след провеждане на съответното издание — за да можем да отговаряме на запитвания и рекламации и да поддържаме история на участието.
- Поръчки, фактури и счетоводни документи: 10 години, считано от 1 януари на годината, следваща годината на издаване, съгласно чл. 12 от Закона за счетоводството. Този срок е законов и не може да бъде съкратен по Ваше искане.
- Данни за чекиране на входа: заедно с регистрацията, до която се отнасят.
- Оценки и коментари: до 3 години; при поискване премахваме имейл адреса и оставяме оценката анонимна.
- Заявки за партньорство: 2 години от последната кореспонденция, ако не се стигне до договор.
- Съгласие за маркетинг и имейл адрес за бюлетин: до оттегляне на съгласието.
- Журнали на сървъра: до 90 дни.
- Снимки и видеозаписи: без предварително определен срок, докато представляват архив на събитието; премахваме конкретни материали при основателно искане.
След изтичане на съответния срок данните се изтриват или анонимизират необратимо.
4. На кого предоставяме данни
Не продаваме и не отдаваме под наем лични данни. Споделяме ги само с доставчици, които ги обработват по наше възлагане и по договор съгласно чл. 28 от GDPR:
- Доставчик на хостинг услуги — поддръжка на сървъра и базата данни на сайта, на територията на Европейския съюз.
- Stripe Payments Europe, Ltd. — обработка на плащания с карта.
- Google Ireland Ltd. / Google LLC — изпращане на транзакционни имейли през услугата Gmail и уеб анализ чрез Google Analytics (последното — само при дадено съгласие).
- Счетоводна кантора — за обработка на фактури и счетоводна отчетност, при стриктна конфиденциалност.
- Партньори и лектори — само обобщена и анонимна статистика (брой участници, отрасли, оценки). Не предоставяме имена и контакти на участници на спонсори или партньори, освен ако не сте дали изрично съгласие за това.
- Компетентни органи — когато сме задължени по закон.
5. Предаване на данни извън Европейското икономическо пространство
Основната инфраструктура (сървър и база данни) се намира в Европейския съюз.
Google и Stripe са дружества с дейност и в САЩ. Когато е налице предаване на данни извън ЕИП, то се извършва на основание на:
- решението на Европейската комисия за адекватност по Рамката за защита на данните ЕС–САЩ (EU–US Data Privacy Framework), и/или
- стандартните договорни клаузи, приети от Европейската комисия, заедно с допълнителни технически мерки.
Копие от приложимите гаранции можете да поискате на info@dynamicsconnect.net.
6. Вашите права
Съгласно GDPR имате следните права:
- Достъп — да получите потвърждение дали обработваме Ваши данни и копие от тях.
- Коригиране — да поискате поправка на неточни или непълни данни.
- Изтриване („правото да бъдеш забравен") — да поискате заличаване, когато данните вече не са нужни за целта, оттеглите съгласието си или възразите основателно.
- Ограничаване на обработването — да поискате временно спиране на обработването, докато проверяваме възражение или точност.
- Преносимост — да получите данните, които сте ни предоставили, в структуриран, машинночетим формат или да поискате директно прехвърляне към друг администратор.
- Възражение — да възразите срещу обработване, основано на легитимен интерес, включително срещу публикуване на Ваше изображение.
- Оттегляне на съгласие — по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.
- Да не бъдете обект на автоматизирано решение — ние не вземаме решения с правен ефект спрямо Вас единствено чрез автоматизирана обработка и не извършваме профилиране.
Как да упражните правата си: изпратете искане на info@dynamicsconnect.net. Отговаряме в срок до един месец от получаването. При сложни или многобройни искания срокът може да бъде удължен с още два месеца, за което ще Ви уведомим. Упражняването на правата е безплатно; при явно неоснователни или прекомерни искания можем да поискаме разумна такса или да откажем.
За да защитим данните Ви, може да поискаме допълнителна информация, за да установим самоличността Ви.
7. Право на жалба
Ако смятате, че обработваме данните Ви в нарушение на закона, имате право да подадете жалба до:
- Комисия за защита на личните данни
- гр. София 1592, бул. „Проф. Цветан Лазаров" № 2
- Телефон: 02/915 35 18
- Имейл: kzld@cpdp.bg
- www.cpdp.bg
Имате право да подадете жалба и до надзорния орган в държавата, в която пребивавате.
8. Сигурност на данните
Прилагаме технически и организационни мерки, съответстващи на риска, сред които:
- шифроване на връзката с валиден TLS сертификат (HTTPS) на целия сайт;
- ограничаване на достъпа до администраторския панел с индивидуални акаунти и роли, като роля „Чекиране" вижда само данните, нужни за входа на събитието;
- хеширане на паролите на служителските акаунти;
- ограничаване на честотата на заявките и защита срещу автоматизирани изпращания на форми;
- строги политики за сигурност на съдържанието и заглавки за защита на браузъра;
- ежедневни резервни копия на базата данни, съхранявани отделно;
- принцип на минималност — събираме само необходимите данни и предоставяме достъп само на служители, на които той е нужен.
Никоя система не е абсолютно защитена. При нарушение на сигурността, което може да породи висок риск за Вашите права, ще Ви уведомим без ненужно забавяне, а надзорния орган — в срок до 72 часа.
9. Данни на деца
Услугите ни са предназначени за професионалисти и не са насочени към лица под 16 години. Не събираме съзнателно данни на деца. Ако установим, че сме получили такива без съгласието на носител на родителска отговорност, ги изтриваме.
10. Промени в тази политика
Можем да актуализираме политиката, когато се променят услугите, доставчиците ни или нормативните изисквания. Актуалната версия е винаги достъпна на този адрес, а датата на последна актуализация е посочена в началото. При съществени промени ще Ви уведомим по имейл или чрез съобщение на сайта.