Последна актуализация: 19 ноември 2025 г.
Политика за поверителност
Нътреал ООД („Nutreal“, „ние“) се ангажира да защитава личните данни. Този документ описва каква информация събираме, защо ни е нужна, колко дълго я пазим и какви права имате по GDPR.
Какви данни събираме
- Идентификационни данни: име, име на компания, роля или длъжност
- Контактни данни: служебен имейл и телефон
- Данни за доставки и операции: фирмен адрес за дегустации, доставки и предпочитания за кутии
- Данни от обратна връзка: оценки, коментари, анкети, дегустационни формуляри
- Технически данни чрез Vercel Analytics и Speed Insights: устройство, браузър, прегледани страници, метрики за ефективност, IP адрес (краткосрочно и анонимизирано)
- Не събираме чувствителни лични данни
Защо ги използваме
- Организиране на дегустации, демонстрации и логистика
- Отговор на запитвания и клиентска поддръжка
- Управление на абонаменти и подготвяне на регулярни доставки
- Изпращане на транзакционни съобщения през Resend (потвърждения, напомняния, статуси)
- Подобряване на продукта, сайта и вътрешните процеси
- Следене на системната цялост, предотвратяване на злоупотреби и гарантиране на надеждност
Автоматизирани решения
Не използваме лични данни за автоматизирано вземане на решения или профилиране. Всички значими решения се преглеждат от хора.
Правни основания
- Договорна необходимост – изпълнение на дегустации, доставки и поддръжка
- Законен интерес – предотвратяване на злоупотреби, подобрения, персонализирани операции и агрегирани анализи
- Съгласие – за маркетингови известия и несъществени бисквитки (може да бъде оттеглено по всяко време)
Срокове за съхранение
Оперативни и търговски записи се пазят, докато сте активен потенциален или текущ клиент, и до 24 месеца след последния контакт. Счетоводни и фактурни данни се съхраняват до пет години според българското законодателство. Данните от обратна връзка се анонимизират след 12 месеца, а аналитичните данни следват стандартните срокове на Vercel. Когато срокът изтече, изтриваме или необратимо анонимизираме информацията.
Кой има достъп
- Екипът на Nutreal с ролеви права
- Хостинг, инфраструктура и аналитични услуги (Vercel, включително Vercel Analytics и Speed Insights)
- Имейл доставчик: Resend за транзакционни съобщения
- Специализирани партньори, които подпомагат дегустации или доставки, само при необходимост
Не продаваме лични данни. Всички партньори обработват информация само от наше име по GDPR-съвместими договори.
Как защитаваме данните
Хостваме Nutreal на Vercel с TLS криптиране при пренос, криптираме данните в покой, прилагаме принцип на най-малки права и правим тримесечни ревюта на достъпа. Производствените данни са отделени от тестови среди и поддържаме логове за реакция при инциденти.
Международни трансфери
Основният хостинг регион е ЕС, но доставчици като Vercel или Resend могат да обработват данни в САЩ. При трансфер извън ЕИП разчитаме на Стандартни договорни клаузи и ангажименти на партньорите за защита на данните по GDPR.
Бисквитки и проследяване
Използваме строго необходими бисквитки за работа на сайта и аналитични бисквитки от първа страна (Vercel Analytics и Speed Insights) за агрегирани показатели. Можете да блокирате или изтривате бисквитките чрез настройките на браузъра; някои функции може да бъдат ограничени без тях. Ако по-късно добавим маркетингови или рекламни бисквитки, тази секция ще бъде обновена.
Вашите права по GDPR
- Достъп – копие от личните ви данни
- Корекция – поправяне на непълни или неточни данни
- Изтриване – заличаване, когато няма законово основание за съхранение
- Ограничаване или възражение – за определени обработки
- Преносимост – предоставяне в структуриран, машинно четим формат
- Оттегляне на съгласие – за всяка обработка, базирана на съгласие
За да упражните права, пишете на privacy@nutreal.bg. Отговаряме до 30 дни и при нужда изискваме удостоверяване.
Актуализации на политиката
Преглеждаме този документ поне веднъж годишно и при всяка значима промяна на продукт, доставчик или законово изискване. Съществените промени ще бъдат публикувани тук с нова дата на влизане в сила. Продължената употреба на услугите след актуализация означава, че приемате обновената политика.
Въпроси или заявки?
Пишете на privacy@nutreal.bg или на Нътреал ООД, София, България. Отговаряме на всяко запитване до 30 дни и следваме процедурите на GDPR за удостоверяване, когато е необходимо.
