Политика за поверителност
Last updated: 24 април 2026
Тази Политика за поверителност обяснява как Jarolis Ltd („Jarolis", „ние", „нас", „наш") събира, използва и защитава лични данни, когато посещаваш jarolis.com, се записваш в нашата листа на чакащите, използваш нашия AI чат асистент или взаимодействаш по друг начин с нашия уебсайт и услуги (заедно — „Услугите").
Тази политика е написана в съответствие с UK GDPR, GDPR на ЕС, швейцарския Федерален закон за защита на данните (nFADP), турския Закон за защита на личните данни (KVKK), Калифорнийския закон за защита на потребителите (CCPA/CPRA), канадския PIPEDA и други приложими закони за защита на данните. Когато дадена юрисдикция предоставя допълнителни права извън описаните тук, тези права са разгледани в приложенията по юрисдикции в края на този документ.
Версията на тази Политика за поверителност на английски език е авторитетният правен текст. Преводите на други езици са предоставени за удобство. В случай на разминаване между английската версия и превод, английската версия има предимство.
1. Кои сме ние
Jarolis Ltd е частно дружество с ограничена отговорност, регистрирано в England and Wales.
- Номер на дружеството: 17077504 (Companies House)
- Регистриран офис: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Контакт по поверителност: privacy@jarolis.com
- Общ контакт: hello@jarolis.com
Jarolis действа като администратор на лични данни по отношение на личните данни, обработвани чрез Услугите. В момента сме в процес на регистрация в Информационния комисариат на Обединеното кралство (ICO).
2. Какви данни събираме
2.1 Данни, които ни предоставяш директно
- Имейл адрес — когато се записваш в нашата Kickstarter листа на чакащите или попълваш форма за контакт.
- Съобщения, които изпращаш — когато взаимодействаш с нашия AI чат асистент, обработваме съдържанието на разговора ти.
- Незадължителен имейл в чата — ако предоставиш имейл по време на чат сесия, за да получиш отговор по-късно.
2.2 Данни, събирани автоматично
- Технически данни — IP адрес, приблизителна държава (чрез Cloudflare), тип устройство, браузър, операционна система и referer URL.
- Данни за употребата — посетени страници, време на страница, дълбочина на скролване и езикови предпочитания. Събира се от нашия инструмент за анализ, който е приятел на поверителността и не използва бисквитки (Umami).
- Маркетингова атрибуция — UTM параметри (източник, кампания, медиум и т.н.) от URL адресите, които щракваш, за да достигнеш до сайта ни.
- Метаданни на чат сесията — при използване на AI чат асистента записваме идентификатор на сесия, времеви печат, брой съобщения, език и приблизителна държава на произход.
2.3 Данни, събирани само след съгласието ти
Следните данни се събират само ако приемеш несъществените бисквитки чрез нашия банер за съгласие (CookieBot):
- Google Analytics 4 (GA4) — модели на трафика, проследяване на конверсии.
- Meta (Facebook/Instagram) Pixel — атрибуция на реклами и ремаркетинг.
- TikTok Pixel — атрибуция на реклами и изграждане на аудитория.
Можеш да оттеглиш съгласието си по всяко време, като щракнеш върху връзката за настройки на бисквитките във футъра ни или върху иконата на CookieBot.
3. Как използваме данните ти
Използваме личните ти данни за следните цели:
- Управление на листата на чакащите — за да ти изпращаме актуализации за нашия Kickstarter старт, наличност на продукта и оферти за ранни птици.
- AI чат поддръжка — за отговаряне на въпроси за продукта в реално време и при желание за последващ отговор по имейл.
- Анализ и подобряване на продукта — за да разберем как посетителите използват сайта ни и да подобрим преживяването.
- Маркетингова атрибуция — за измерване на ефективността на нашите маркетингови кампании и реклами.
- Сигурност и предотвратяване на злоупотреби — за откриване на измами, prompt injection, спам и злоупотреби.
- Правно съответствие — за съответствие с приложими закони, регулации и законни искания от властите.
4. Правни основания (Член 6 от GDPR)
| Цел | Правно основание |
|---|---|
| Записване в листата на чакащите и имейли с актуализации за продукта | Съгласие (чл. 6(1)(а)) |
| AI чат отговори и незадължително последващо обслужване | Съгласие и изпълнение на преддоговорни отношения (чл. 6(1)(а), (б)) |
| Анализ без бисквитки (Umami) | Законен интерес (чл. 6(1)(е)) — разбиране на производителността на сайта |
| GA4, Meta Pixel, TikTok Pixel | Съгласие (чл. 6(1)(а)) |
| Сигурност, предотвратяване на измами, откриване на злоупотреби | Законен интерес (чл. 6(1)(е)) |
| Съответствие с правни задължения | Правно задължение (чл. 6(1)(в)) |
5. С кого споделяме данните ти
Споделяме лични данни само със следните категории получатели и само в степента, необходима за тях да изпълняват услугите си от наше име:
- Brevo (Sendinblue SAS, Франция) — доставчик на имейл услуги за листата на чакащите и транзакционни имейли. В съответствие с GDPR, хостван в ЕС.
- Cloudflare, Inc. (САЩ) — уеб хостинг, доставка на съдържание, сигурност и маршрутизиране на заявки.
- Anthropic, PBC (САЩ) — доставчик на AI модела (Claude), който задвижва нашия чат асистент. Съдържанието на съобщенията се изпраща до Anthropic за генериране на отговори.
- Umami Analytics — самостоятелно хостван анализ без бисквитки.
- Cookiebot (Cybot A/S, Дания) — платформа за управление на съгласието.
- Google LLC (САЩ) — Google Analytics 4, след съгласие.
- Meta Platforms, Inc. (САЩ) — Meta Pixel, след съгласие.
- TikTok Technology Ltd (Ирландия) и ByteDance Ltd — TikTok Pixel, след съгласие.
Ние не продаваме личните ти данни. Не споделяме личните ти данни с трети страни за техни собствени маркетингови цели.
Можем да разкрием лични данни, ако това се изисква от закон, съдебно решение или законно правителствено искане, или за защита на нашите законни права, собственост или безопасност.
6. Международни трансфери на данни
Някои от нашите доставчици на услуги се намират извън страната ти на пребиваване (напр. Съединените щати). Когато прехвърляме лични данни извън Обединеното кралство, ЕС/ЕИП, Швейцария или Турция, разчитаме на едно или повече от следните защитни мерки:
- Стандартни договорни клаузи на ЕС (SCC) и Споразумението за международно прехвърляне на данни на Обединеното кралство (IDTA)
- Сертификация на получателя по EU-US Data Privacy Framework (DPF) (когато е приложимо)
- Решения за адекватност, признати от Обединеното кралство или Европейската комисия
Можеш да поискаш копие на конкретните защитни мерки за даден трансфер, като се свържеш с нас на privacy@jarolis.com.
7. Колко дълго съхраняваме данните ти
| Тип данни | Срок на съхранение |
|---|---|
| Имейл адрес от листата на чакащите | Докато се отпишеш, с автоматично изтриване след 3 години неактивност. |
| Логове на AI чат разговори | До 24 месеца или по-рано при искане за изтриване. |
| Аналитични данни без бисквитки (Umami) | 24 месеца, агрегирани и неидентифициращи. |
| Маркетингов анализ след съгласие (GA4, Meta, TikTok) | Според политиките за съхранение на всеки доставчик; обикновено до 14 месеца. |
| Сървърни логове и записи за сигурност | До 12 месеца. |
След периода на съхранение личните данни се изтриват или анонимизират, така че повече да не могат да бъдат свързани с теб.
8. Твоите права
Съгласно UK GDPR, GDPR на ЕС и еквивалентни закони, имаш следните права по отношение на личните си данни:
- Право на достъп — да получиш копие на личните данни, които съхраняваме за теб.
- Право на коригиране — да коригираш неточни или непълни данни.
- Право на изтриване („право да бъдеш забравен") — да поискаш изтриване на данните си.
- Право на ограничаване на обработването — да ограничиш как използваме данните ти при определени обстоятелства.
- Право на преносимост на данните — да получиш данните си в структуриран, машинно четим формат.
- Право на възражение — да възразиш срещу обработване на основание законен интерес, включително профилиране и директен маркетинг.
- Право да оттеглиш съгласието си — по всяко време, когато обработването се основава на съгласие.
- Право да не бъдеш обект на единствено автоматизирани решения — ние не вземаме решения с правни или подобни значителни последици чрез единствено автоматизирани средства.
- Право на жалба — пред местния си надзорен орган.
За да упражниш някое от тези права, свържи се с нас на privacy@jarolis.com. Ще отговорим в рамките на един месец, както изисква законът. Няма такса за упражняване на правата ти и няма да те дискриминираме за това.
9. Бисквитки и подобни технологии
Използваме бисквитки и подобни технологии за управление на Услугите, измерване на производителността и — ако се съгласиш — за поддръжка на реклами и анализи.
За подробен списък с бисквитки, техните цели и как да управляваш предпочитанията си, виж нашата Политика за бисквитки.
10. Сигурност
Използваме индустриални стандартни мерки за сигурност за защита на личните ти данни, включително:
- Криптиране при предаване (TLS 1.2+) за всички данни, обменяни между устройството ти и сървърите ни.
- Криптиране в покой за данните, съхранявани в нашите бази данни.
- Контрол на достъпа, ротация на тайните и принципа на най-малките привилегии за нашия персонал и системи.
- Редовен преглед на сигурността и одит на зависимостите.
- Ограничаване на скоростта и защита срещу prompt injection в нашия AI чат асистент.
Никой метод на предаване или съхранение не е 100% сигурен. Ако установим нарушение на сигурността на личните данни, което те засяга, ще те уведомим теб и съответните надзорни органи в съответствие с приложимото право.
11. Поверителност на децата
Услугите не са насочени към деца под 16 години (или минималната възраст за съгласие за обработка на лични данни съгласно приложимото местно право). Не събираме съзнателно лични данни от деца. Ако смяташ, че дете ни е предоставило лични данни, моля, свържи се с нас на privacy@jarolis.com и ще ги изтрием.
12. Промени в тази политика
Можем да актуализираме тази Политика за поверителност от време на време. Когато правим съществени промени, ще актуализираме датата „Последно обновено" в горната част на тази страница и, когато е подходящо, ще уведомим абонатите от листата на чакащите по имейл. Моля, преглеждай тази политика периодично.
13. Как да се свържеш с нас
Ако имаш въпроси, притеснения или искания относно тази политика или личните си данни:
- Имейл за поверителност: privacy@jarolis.com
- Общ имейл: hello@jarolis.com
- Поща: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Приложения по юрисдикции
Следните приложения важат за жители на конкретни юрисдикции. Описаните тук права и задължения са в допълнение към тези в основната политика по-горе.
14.1 Жители на Обединеното кралство
Личните данни на жителите на Обединеното кралство се обработват съгласно UK GDPR и Закона за защита на данните от 2018 г. Надзорният орган е Информационният комисариат (ICO).
Имаш право да подадеш жалба до ICO: ico.org.uk/make-a-complaint — Тел: 0303 123 1113.
Jarolis Ltd е в процес на регистрация в ICO като администратор на лични данни.
14.2 Жители на Европейския съюз / ЕИП
Личните данни на жителите на ЕС/ЕИП се обработват съгласно GDPR на ЕС. Ако си в Норвегия, Исландия или Лихтенщайн, GDPR се прилага чрез Споразумението за ЕИП.
Имаш право да подадеш жалба до надзорния орган на страната си на пребиваване или обичайно работно място. За жители на България надзорният орган е Комисията за защита на личните данни (КЗЛД) — cpdp.bg. Списък на надзорните органи в ЕС/ЕИП е достъпен на edpb.europa.eu/about-edpb/about-edpb/members_en.
Тъй като Jarolis Ltd е установена извън ЕС, можем да назначим представител в ЕС съгласно член 27 от GDPR, когато дейностите ни по обработка преминат съответните прагове. Понастоящем обработката ни на лични данни от ЕС е ограничена до нечувствителни данни от листата на чакащите и аналитични данни; ако това се промени, ще назначим и публикуваме данните на представител в ЕС.
14.3 Жители на Швейцария
Личните данни на жителите на Швейцария се обработват в съответствие със Швейцарския Федерален закон за защита на данните (nFADP), в сила от 1 септември 2023 г. Надзорният орган е Федералният комисар по защита на данните и информацията (FDPIC).
Имаш права, еквивалентни на описаните в Раздел 8 на тази политика, включително правото на достъп, коригиране и изтриване на личните си данни и възражение срещу обработването им. За да упражниш тези права, свържи се с privacy@jarolis.com.
14.4 Жители на Турция (KVKK)
За жителите на Türkiye личните данни се обработват в съответствие с турския Закон за защита на личните данни (Kişisel Verilerin Korunması Kanunu, Закон № 6698, „KVKK").
Местен контакт по въпроси, свързани с KVKK:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- Имейл: privacy@jarolis.com
Съгласно член 11 от KVKK имаш право да научиш дали личните ти данни се обработват, да поискаш информация за обработването, да научиш целта и дали се използват в съответствие с тази цел, да идентифицираш третите страни, на които са прехвърлени данни, да поискаш коригиране или изтриване и да търсиш обезщетение за вреди от незаконно обработване.
Можеш да подаваш искания на турски или английски език. Ще отговорим в рамките на 30 дни, както изисква KVKK. Имаш също право да се обърнеш към Турския борд за защита на личните данни (Kişisel Verileri Koruma Kurulu) на kvkk.gov.tr.
14.5 Жители на Калифорния (CCPA/CPRA)
Ако си жител на Калифорния, Калифорнийският закон за защита на потребителите (изменен с CPRA) ти дава следните права:
- Право да знаеш категориите и конкретните части от личната информация, които събираме, използваме и споделяме.
- Право да изтриеш лична информация, която съхраняваме за теб.
- Право да коригираш неточна лична информация.
- Право да се откажеш от „продажба" или „споделяне" на лична информация за поведенческа реклама в различни контексти. Ние не продаваме лична информация за пари. Ако не дадеш съгласие за рекламни бисквитки, няма да „споделяме" личната ти информация по дефиницията на CPRA.
- Право да ограничиш използването на чувствителна лична информация.
- Право на недискриминация при упражняване на което и да е от тези права.
За да упражниш което и да е от тези права, свържи се с privacy@jarolis.com. Ще проверим заявката ти с разумни средства (напр. потвърждение на имейл адреса в нашия запис).
14.6 Жители на Канада
Личните данни на жителите на Канада се обработват съгласно Закона за защита на личната информация и електронните документи (PIPEDA). Жителите на Квебек имат допълнителни права съгласно Акт за модернизиране на законодателните разпоредби относно защитата на личната информация (Закон 25).
Имаш право на достъп до личните си данни, да поискаш корекции и да оттеглиш съгласието за тяхното събиране, използване или разкриване. Жителите на Квебек имат също право на преносимост на данните и да бъдат информирани за автоматизирано вземане на решения. За да упражниш тези права, свържи се с privacy@jarolis.com.
Можеш също да подадеш жалба до Службата на комисаря по защита на личните данни на Канада (priv.gc.ca) или, за жителите на Квебек, до Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Други юрисдикции
Ако пребиваваш в юрисдикция, която не е изброена по-горе, може да имаш права съгласно местното си право. Прилагаме стандарти, еквивалентни на GDPR, в световен мащаб като своя базова линия. Ако искаш да упражниш конкретно за юрисдикцията си право, моля, свържи се с privacy@jarolis.com и ще работим с теб добросъвестно.