Клубна Карта БГ Към сайта
Правна информация

Политика за поверителност — сайт

В сила от 4 юни 2026 г. · Последна актуализация: 9 юни 2026 г.

Настоящата Политика за поверителност обяснява как се обработват лични данни при посещение и използване на публичния уебсайт на „Клубна Карта БГ“, достъпен на https://klubnakarta.com. Тази политика се отнася за публичния сайт, контактните форми, запитванията, комуникацията с нас и AI асистента, интегриран в сайта.

За клиентския портал, staff интерфейса, owner dashboard-а и платформата за заведения се прилага отделна политика за поверителност: „Политика за поверителност — Customer App / Platform“.

Администратор на личните данни
WDuo Digital, проект на Константин Николаев Николов
Оператор: Константин Николаев Николов
Адрес за кореспонденция: гр. Пазарджик, п.к. 4400, ул. „Цар Калоян“ №58
Имейл: klubna-karta@wduo-digital.com

Съдържание

  1. Кой обработва Вашите лични данни
  2. Какво представлява „Клубна Карта БГ“
  3. Какви лични данни обработваме
  4. За какви цели обработваме данни
  5. Правни основания
  6. AI асистент
  7. Бисквитки и подобни технологии
  8. На кого предоставяме данни
  9. Международни трансфери
  10. Колко дълго съхраняваме данните
  11. Вашите права
  12. Жалба до надзорен орган
  13. Сигурност
  14. Данни на лица под 16 години
  15. Връзки към други сайтове
  16. Промени в политиката
  17. Контакт

01Кой обработва Вашите лични данни

Администратор на личните данни за публичния сайт, входящите запитвания и lead данните е:

WDuo Digital, проект на Константин Николаев Николов
Оператор: Константин Николаев Николов
Адрес за кореспонденция: гр. Пазарджик, п.к. 4400, ул. „Цар Калоян“ №58
Имейл: klubna-karta@wduo-digital.com

За въпроси, свързани с личните Ви данни, можете да се свържете с нас на klubna-karta@wduo-digital.com.

02Какво представлява „Клубна Карта БГ“

„Клубна Карта БГ“ е дигитална платформа за клубни карти и лоялност за заведения в България. Платформата позволява на заведенията да създават дигитални клиентски карти, да начисляват точки, да управляват награди и да предоставят достъп до клиентски, staff и owner интерфейси.

Публичният сайт има информационна и търговска цел — да представя услугата, да отговаря на въпроси и да позволява на потенциални бизнес клиенти да се свържат с нас.

03Какви лични данни обработваме чрез публичния сайт

В зависимост от начина, по който използвате сайта, можем да обработваме следните категории лични данни.

3.1. Данни при посещение на сайта

При посещение на сайта могат да се обработват технически данни, необходими за нормалното функциониране, сигурността и защитата на сайта, като:

  • IP адрес;
  • дата и час на достъп;
  • тип браузър и устройство;
  • операционна система;
  • посетени страници;
  • технически логове, генерирани от hosting, security или CDN доставчици;
  • информация за грешки или неуспешни заявки.

Тези данни се използват за зареждане на сайта, предотвратяване на злоупотреби, защита от атаки и техническа поддръжка.

3.2. Данни при контакт с нас

Ако се свържете с нас чрез имейл, форма, чат или друг канал, можем да обработваме:

  • име;
  • имейл адрес;
  • телефонен номер, ако го предоставите;
  • име на фирма или заведение;
  • град;
  • съдържание на съобщението;
  • информация за интереса Ви към услугата;
  • дата и час на комуникацията.

Тези данни се обработват, за да отговорим на Вашето запитване, да Ви предоставим информация за услугата и, ако е приложимо, да подготвим предложение или последваща комуникация.

3.3. Данни, събирани чрез AI асистента

На сайта може да бъде интегриран AI асистент, който отговаря на въпроси относно „Клубна Карта БГ“ и може да помогне при изпращане на запитване към нас. AI асистентът може да обработва:

  • въпросите и съобщенията, които въвеждате;
  • име;
  • имейл;
  • телефон;
  • име на заведение или фирма;
  • информация за интереса Ви към услугата;
  • друга информация, която доброволно предоставите в разговора.

AI асистентът се използва само като информационен помощник и lead канал. Той не представлява официална правна, финансова или договорна консултация и не сключва договори от наше име.

Не трябва да въвеждате в AI асистента чувствителни лични данни, ЕГН, данни от лична карта, банкови данни, здравна информация или друга информация, която не е необходима за запитването Ви.

Към момента не съхраняваме пълен transcript на AI разговорите, освен ако част от информацията не бъде подадена като lead запитване. В такъв случай съхраняваме само данните, необходими за последващ контакт.

3.4. Данни при онлайн абониране и плащане

Когато се абонирате за услугата чрез формата за онлайн плащане на сайта, обработваме данни, необходими за създаване на акаунт и за плащане:

  • имейл адрес;
  • име на заведение и град;
  • избран план (месечен или годишен) и реферален код, ако е използван;
  • статус на абонамента и на плащането;
  • история на плащанията и фактурите — сума, валута и период;
  • ДДС номер, ако го предоставите при плащане;
  • марка и последни 4 цифри на картата (като техническа референция).

Самото плащане с карта се обработва директно от Stripe на защитена, хоствана от Stripe страница. Пълните картови данни (номер на карта, CVC) се въвеждат в средата на Stripe и не се съхраняват на нашите сървъри. След успешно абониране акаунтът на заведението се създава автоматично, а по-нататъшното използване на платформата се урежда от Общите условия за заведения и Политиката за поверителност — Customer App / Platform.

04За какви цели обработваме лични данни

Обработваме лични данни за следните цели:

  • Осигуряване на нормална работа на сайта — за да зареждаме съдържанието, да поддържаме сайта и да осигуряваме основна техническа функционалност.
  • Сигурност и предотвратяване на злоупотреби — за защита от неоторизиран достъп, спам, автоматизирани заявки, злоупотреби, технически атаки и инциденти.
  • Отговор на запитвания — когато ни изпратите съобщение, имейл или запитване чрез AI асистента, обработваме данните Ви, за да Ви отговорим.
  • Подготовка на търговско предложение — ако представлявате заведение или бизнес и проявите интерес към услугата, можем да използваме предоставените данни, за да подготвим информация, демонстрация или оферта.
  • Управление на B2B lead-и — данните от запитвания могат да бъдат записани в dashboard на WDuo Digital / „Клубна Карта БГ“, за да проследим комуникацията и интереса към услугата.
  • Подобряване на съдържанието и услугата — можем да анализираме обща, неидентифицираща информация за запитванията, за да подобрим начина, по който обясняваме услугата.
  • Обработване на абонамент и плащане — когато се абонирате онлайн, обработваме данни за приемане на плащането, автоматично подновяване, издаване на фактури и създаване на акаунта на заведението.
  • Спазване на законови задължения — когато това е необходимо за изпълнение на приложими правни, счетоводни или административни задължения.

05Правни основания за обработване

Обработваме лични данни само когато имаме валидно правно основание.

ЦелПравно основание
Работа и защита на сайтаЛегитимен интерес
Технически и security логовеЛегитимен интерес
Отговор на запитванеПреддоговорни действия или легитимен интерес
Подготовка на офертаПреддоговорни действия
Управление на B2B lead-иЛегитимен интерес
Обработване на абонамент и плащанеИзпълнение на договор
Издаване и съхранение на фактуриЗаконово задължение
Аналитични бисквитки (Google Analytics)Съгласие
Маркетинг съобщения, ако бъдат активираниСъгласие
Спазване на законови задълженияЗаконово задължение

Когато обработването се основава на съгласие, имате право да го оттеглите по всяко време.

06AI асистент

Сайтът може да използва AI асистент, който подпомага посетителите с информация за услугата „Клубна Карта БГ“. Преди или по време на използването на AI асистента ще бъдете уведомени, че взаимодействате с AI система.

AI асистентът:

  • отговаря на въпроси относно услугата;
  • може да Ви насочи към контакт с екипа;
  • може да събере lead информация, ако доброволно я предоставите;
  • не взема автоматизирани решения с правен или значителен ефект върху Вас;
  • не сключва договори;
  • не предоставя официална оферта;
  • не трябва да се използва за въвеждане на чувствителни лични данни.

Политиката ни е съдържанието на разговорите да не се използва за обучение на собствени AI модели. Ако се използва външен AI доставчик, обработването се извършва чрез техническа интеграция с цел генериране на отговор и/или обработване на запитване.

07Бисквитки и подобни технологии

Сайтът използва строго необходими бисквитки (например kk_session — за автентикация и поддържане на потребителска сесия), нужни за сигурност, сесия, вход в системата, защита от злоупотреби и нормална работа на платформата. За тях не е необходимо съгласие.

Освен това сайтът използва Google Analytics 4 за агрегирана статистика за посещенията. Скриптът на Google Analytics се зарежда само след Вашето изрично съгласие чрез банера за бисквитки. До даване на съгласие Google tag изобщо не се зарежда, не се поставят аналитични бисквитки и не се изпращат данни към Google. Google Analytics използва псевдонимни идентификатори (например бисквитката _ga), затова статистиката е псевдонимизирана, а не напълно анонимна. Можете да оттеглите или промените избора си по всяко време чрез връзката „Настройки за бисквитки" в долния колонтитул на всяка страница.

Сайтът не използва маркетингови или рекламни бисквитки (Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Hotjar, Microsoft Clarity и подобни). Повече подробности са налични в Политиката за бисквитки.

08На кого можем да предоставяме лични данни

Можем да предоставяме лични данни само когато това е необходимо за целите, описани в тази политика, и само на лица и доставчици, които имат основание да ги обработват. Такива получатели могат да бъдат:

  • hosting доставчици;
  • database доставчици;
  • email доставчици;
  • доставчици на CDN, DNS или security услуги;
  • доставчици на AI услуги, ако AI асистентът е активиран;
  • доставчици на dashboard или вътрешни инструменти за управление на lead-и;
  • технически изпълнители и разработчици, когато това е необходимо за поддръжка;
  • компетентни органи, когато това се изисква по закон.

Към момента използваните или планирани доставчици включват:

  • Railway — hosting, backend и PostgreSQL database;
  • Resend — изпращане на имейли;
  • Stripe (Stripe Payments Europe) — обработване на онлайн плащания, абонаменти и фактури;
  • Google (Google Analytics 4) — агрегирана уеб статистика, само при дадено съгласие;
  • Cloudflare — DNS/CDN/security, ако е активиран пред сайта;
  • OpenAI или друг AI доставчик — ако AI асистентът използва външен модел;
  • отделна WDuo Digital AI Assistant инфраструктура — за обработване на lead заявки, когато AI асистентът е активиран.

Актуалният списък е описан в отделния документ Subprocessors list.

09Международни трансфери

Възможно е част от техническите доставчици да обработват данни извън България или извън Европейското икономическо пространство.

Когато това се случва, използваме подходящи механизми за защита на данните, предвидени в приложимото законодателство, включително договорни клаузи, настройки за ограничаване на достъпа и други технически и организационни мерки.

Например Google (Google Analytics) може да обработва данни в САЩ. В такива случаи трансферът се извършва при подходящи гаранции — Стандартни договорни клаузи на Европейската комисия и/или сертификация по EU–US Data Privacy Framework.

Stripe също може да обработва платежни данни в ЕС и в други държави при същите подходящи гаранции (Стандартни договорни клаузи и/или EU–US Data Privacy Framework).

10Колко дълго съхраняваме данните

Съхраняваме лични данни само за срока, необходим за целите, за които са събрани, освен ако закон не изисква по-дълго съхранение. Работните срокове за публичния сайт са:

Категория данниСрок на съхранение
Технически и security логоведо 90 дни, освен ако не са нужни за разследване на инцидент
Запитвания по имейлдо 24 месеца след последната комуникация
Lead данни от AI асистент или контактна формадо 12 месеца след последния контакт, освен ако не възникне договорно отношение
Данни за плащания и фактуридо 10 години съгласно счетоводното и данъчното законодателство
Маркетинг съгласие, ако бъде даденодо оттегляне на съгласието
Данни, нужни за защита на права и законни интересиза срока, необходим според конкретния случай
Данни, които законът изисква да се пазятза законово предвидения срок

Ако запитването Ви доведе до сключване на договор или бизнес отношения, част от данните може да се съхраняват съгласно приложимите договорни, счетоводни и правни изисквания.

11Вашите права

Съгласно приложимото законодателство имате следните права:

  • право на достъп до личните Ви данни;
  • право на коригиране на неточни данни;
  • право на изтриване;
  • право на ограничаване на обработването;
  • право на възражение срещу обработване, основано на легитимен интерес;
  • право на преносимост на данните, когато е приложимо;
  • право да оттеглите съгласието си, когато обработването се основава на съгласие;
  • право да подадете жалба до надзорен орган.

Можете да упражните правата си, като ни пишете на klubna-karta@wduo-digital.com. При получаване на заявка можем да поискаме допълнителна информация, за да потвърдим самоличността Ви и да защитим данните Ви от неоторизиран достъп.

12Жалба до надзорен орган

Ако смятате, че обработването на личните Ви данни нарушава приложимото законодателство, имате право да подадете жалба до Комисия за защита на личните данни — https://cpdp.bg.

Препоръчваме първо да се свържете с нас на klubna-karta@wduo-digital.com, за да можем да разгледаме и решим въпроса възможно най-бързо.

13Сигурност

Прилагаме технически и организационни мерки за защита на личните данни, включително:

  • HTTPS връзка;
  • ограничаване на достъпа до данни;
  • ролеви достъп за административни панели;
  • съхраняване на пароли само като hash, когато се използват пароли;
  • защита на сесии;
  • rate limiting и защита срещу злоупотреби;
  • логване на важни действия;
  • поддръжка на техническата инфраструктура;
  • ограничаване на достъпа до данни само до лица, които имат реална нужда от него.

Въпреки това никоя система не може да гарантира абсолютна сигурност. Ако установим инцидент, който може да засегне лични данни, ще предприемем действия според приложимите законови изисквания.

14Данни на лица под 16 години

Сайтът и услугата „Клубна Карта БГ“ не са предназначени за лица под 16 години. Ако разберем, че сме получили лични данни от лице под 16 години без подходящо основание, ще предприемем разумни действия за изтриването им.

15Връзки към други сайтове

Сайтът може да съдържа връзки към други сайтове, услуги или платформи. Ние не носим отговорност за техните политики за поверителност и начина, по който те обработват лични данни. Препоръчваме да се запознаете с политиките за поверителност на всяка външна услуга, която използвате.

16Промени в тази политика

Можем да актуализираме тази Политика за поверителност при промени в сайта, услугата, AI асистента, доставчиците, законовите изисквания или начина, по който обработваме лични данни. Актуалната версия ще бъде публикувана на сайта https://klubnakarta.com. При съществени промени можем да уведомим потребителите чрез сайта, имейл или друг подходящ канал.

17Контакт

За въпроси относно тази Политика за поверителност или обработването на лични данни можете да се свържете с нас на:

WDuo Digital, проект на Константин Николаев Николов
Имейл: klubna-karta@wduo-digital.com
Адрес: гр. Пазарджик, п.к. 4400, ул. „Цар Калоян“ №58

© 2026 WDuo Digital · Клубна Карта БГ ПоверителностБисквиткиОбщи условияПодизпълнителиИзтриване на акаунтКонтактНастройки за бисквитки