Преход към основното съдържание
Certyneo

Политика за поверителност

Последно актуализирано : 14 април 2026 г.

1. Администратор на обработването

Отговорният за обработката на данните, събрани чрез платформата Certyneo, е компанията Certyneo, чиято седалище е на 14 улица Beffroy, 92200 Neuilly-sur-Seine, Франция, регистрирана в R.C.S. на Нантер под номер 105 648 703.

2. Събирани данни

Ние събираме данните, които ни предоставяте директно (име, фамилия, имейл, хеширана парола, длъжност, фирма, телефонен номер), документите, които качвате за целите на подписване, както и техническите метаданни, необходими за функционирането на Услугата (IP адрес, user-agent, времеви печат, идентификатори на сесия).

3. Цели на обработването

Вашите данни се обработват за: (i) предоставяне и експлоатация на Услугата за електронен подпис, (ii) гарантиране на доказателствената стойност на издадените подписи, (iii) фактуриране на Вашия абонамент, (iv) осигуряване на сигурността на платформата и предотвратяване на измами, (v) изпращане на съобщения, свързани с Услугата, и (vi) спазване на нашите правни и регулаторни задължения.

4. Правно основание

Извършваните обработвания се основават на изпълнението на договора, който ни свързва (член 6.1.б GDPR), на спазването на правни задължения (член 6.1.в) и на нашия легитимен интерес да защитим Услугата си (член 6.1.е). Никакво обработване за цели на търговски маркетинг не се извършва без Вашето предварително изрично съгласие.

5. Получатели

Вашите данни са достъпни за нашите строго оправомощени технически и поддържащи екипи, както и за нашите текущи подизпълнители: хостинг доставчик (IONOS, Европейски съюз), услуга за изпращане на транзакционни имейли (Resend) и услуга за OTP по SMS (Twilio Verify). Всички наши подизпълнители са обвързани с договор и представят достатъчни гаранции за сигурност. Актуализираният списък е наличен по заявка на privacy@certyneo.com.

Пълният и актуален списък на нашите подизпълнители, с целта и категориите данни на всеки един, е публикуван на страницата Подизпълнители.

6. Хостинг и локализация

Вашите данни се хостват изключително на сървъри, намиращи се в Европейския съюз. Никакви лични данни не се прехвърлят извън ЕС без подходящи гаранции (стандартни договорни клаузи на Европейската комисия).

7. Срок на съхранение

Данните на Вашия акаунт се съхраняват, докато сте потребител на Услугата. Подписаните документи и тяхното одитно доказателство се съхраняват 10 години след подписа, съгласно изискванията на Регламента eIDAS и Френския граждански кодекс. Техническите данни (логове) се съхраняват максимум 12 месеца.

8. Вашите права

Съгласно GDPR, Вие разполагате с право на достъп, поправка, изтриване, ограничаване, преносимост и възражение относно Вашите данни. Можете да упражните тези права от Вашето табло или като ни пишете на privacy@certyneo.com. Също така разполагате с правото да подадете жалба в CNIL (френският орган за защита на личните данни) (www.cnil.fr).

За да изтриете профила си и данните си, следвайте стъпките, описани на страницата Изтриване на профил.

8.bis Делегат за защита на данните (DPO)

Certyneo разчита на екстернализиран общ DPO чрез кабинета DPO-Consulting. Можете да го контактирате на адреса dpo@certyneo.com за всеки въпрос относно вашите лични данни и да подадете жалба на CNIL (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07), ако вашата заявка останалос неотговорена. Декларация пред CNIL в регистъра на DPO е направена в рамките на нашия RGPD механизъм за съответствие.

9. Сигурност

Прилагаме следните технически и организационни мерки за защита на Вашите данни: TLS 1.3 криптиране на цялата комуникация (Caddy 2 + Let's Encrypt), scrypt хеширане със сол и timing-safe сравнение за потребителски пароли, еднократно OTP Twilio Verify за усъвършенстваните подписи, еднократни токени за потвърждение на имейл и нулиране на парола с кратка валидност (1 час), ограничаване на заявките на план за чувствителни крайни точки, журналиране с времеви печат на всяка стъпка от жизнения цикъл на плика (одитен лог), обектно съхранение с активирано версиониране на подписаните документи, ограничен достъп до данните от администратори. Подробният списък на нашите практики за сигурност е наличен на страницата /security.

10. Бисквитки

Използваме само бисквитки, строго необходими за функционирането на Услугата (управление на сесия, езикови предпочитания, CSRF защита). Никаква бисквитка за измерване на аудитория от трети страни или за реклама не се поставя без Вашето изрично съгласие.

10.bis Данни от Google API (Limited Use)

Когато свържете вашия Google акаунт към Certyneo, използването и прехвърлянето от страна на Certyneo на информацията, получена от Google API, е в съответствие с Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), включително нейните изисквания за Limited Use. На практика: файловете от Google Drive, които ни назначавате, и приложенията от Gmail, които импортирате, служат единствено за функционалността на подпис, която сте поискали. Те не се продават, не се прехвърлят на трети страни за реклама, не се използват за насочена реклама, нито се четат от хора — освен със ваше явно съгласие, по причини на сигурност, за спазване на законово задължение, или за строго необходими вътрешни операции върху анонимни или обобщени данни. Certyneo никога не поиска достъп до целия ваш Drive или вашата пощенска кутия: използваните обхвати дават достъп само до файловете, които назначавате, и до съобщението, което сте отворили.

11. Изменения

Тази политика може да бъде изменяна, за да отразява промените в нашата Услуга или приложимата регулация. Всяка съществена промяна ще Ви бъде съобщена по имейл. Датата на последното актуализиране е посочена в началото на тази страница.

За всеки въпрос относно Вашите лични данни, свържете се с нашето длъжностно лице по защита на данните на privacy@certyneo.com.