Твоите данни остават под твой контрол.
Събираме единствено информацията, необходима за предоставяне на услугата.
1. Администратор на лични данни
Администратор е „ДЖОРНЕТ“ ЕООД, ЕИК 208904728, адрес: гр. Пазарджик, ул. „Победа“ № 9, ет. 4, ап. 1, Република България. За въпроси и упражняване на права: jornetltd@abv.bg или +359 876 158 899.
Не сме определили длъжностно лице по защита на данните, тъй като към момента не е установено законово задължение за това. Запитванията се приемат директно на посочения имейл.
2. Какви данни обработваме
- идентификационни и контактни данни — име, имейл и телефон;
- данни за потребителски профил — защитен хеш на паролата, идентификатор и срок на сесията; не съхраняваме паролата в четим вид;
- данни за поръчка — избран курс, цена, номер и статус на поръчката, приемане на условията;
- платежни референции и статус, получени от Mollie или myPOS; не съхраняваме пълни картови данни или CVC;
- кореспонденция и информация, предоставена при запитване или рекламация;
- технически и защитни данни — IP адрес, дата и час, браузър, логове и идентификатори на сесията, когато са генерирани от инфраструктурата;
- настройки за бисквитки и други данни, за които е дадено отделно съгласие.
3. Цели и правни основания
Предоставянето на данните, обозначени като задължителни при поръчка, е необходимо за сключване и изпълнение на договора. Без тях не можем да обработим поръчката или да предоставим достъп.
4. Получатели и доставчици
Споделяме само необходимите данни с доставчици, които подпомагат услугата: Mollie и myPOS за плащания; Vercel за хостинг, доставка на приложението и технически логове; Neon за управлявана база данни; както и счетоводни, правни или държавни органи, когато това е необходимо или законово изискуемо.
Всеки доставчик може да обработва определени данни и като самостоятелен администратор съгласно собствените си условия — например платежният оператор при изпълнение на регулаторни задължения. Не продаваме лични данни.
5. Международни трансфери
Някои доставчици или техни подизпълнители могат да обработват данни извън Европейското икономическо пространство. В такъв случай разчитаме на приложим механизъм по GDPR, например решение за адекватност или стандартни договорни клаузи, и подходящи допълнителни мерки, когато са необходими.
6. Срокове за съхранение
- данни за договор, достъп и обслужване — за срока на отношенията и до 5 години след приключването им, освен ако е необходим по-дълъг срок за правна претенция;
- потребителски профил — до изтриване на профила или до 24 месеца след последната активност, когато няма действащ договор или законово основание за по-дълго съхранение;
- счетоводни и платежни документи — за задължителните срокове по българското законодателство, обичайно до 10 години;
- незавършени поръчки — до 6 месеца;
- запитвания без договор — до 12 месеца след приключване на кореспонденцията;
- технически и защитни логове — обичайно до 12 месеца, освен при инцидент или правна необходимост;
- данни, основани на съгласие — до оттеглянето му, след което можем да пазим минимално доказателство за даденото и оттегленото съгласие.
След изтичане на приложимия срок данните се изтриват или анонимизират, освен ако законът изисква друго.
7. Вашите права
При условията на GDPR имате право на информация и достъп, коригиране, изтриване, ограничаване, възражение, преносимост и оттегляне на съгласие. Оттеглянето не засяга законосъобразността на обработването преди него.
Изпратете искане до jornetltd@abv.bg. Може да поискаме разумна информация за потвърждаване на самоличността. По правило отговаряме до един месец. Имате право на жалба до Комисията за защита на личните данни или до компетентния надзорен орган в ЕС.
8. Автоматизирани решения и деца
Не вземаме решения, основани единствено на автоматизирано обработване, които пораждат правни или сходно значими последици за клиента. Услугите не са насочени към деца под 16 години; когато законът го изисква, покупката следва да бъде извършена или разрешена от родител или настойник.
9. Сигурност и бисквитки
Прилагаме подходящи технически и организационни мерки, включително HTTPS, ограничен административен достъп, защитени сесии и използване на специализирани доставчици. Никоя система не може да гарантира абсолютна сигурност.
Необходимите бисквитки поддържат основната работа и сигурността на сайта. Незадължителни аналитични или маркетингови технологии се използват само при приложимо правно основание. Повече информация е налична в Политиката за бисквитки.
10. Промени
Актуализираме тази политика при промяна на услугите, доставчиците или закона. Съществените изменения ще бъдат обозначени по подходящ начин. Актуалната версия и датата ѝ винаги са публикувани на тази страница.
1. Data controller
The controller is JORNET LTD (ДЖОРНЕТ ЕООД), UIC 208904728, registered office at 9 Pobeda St., floor 4, apt. 1, Pazardzhik, Republic of Bulgaria. To ask a privacy question or exercise a right, email jornetltd@abv.bg or call +359 876 158 899.
We have not appointed a data protection officer because we have not identified a current legal obligation to do so. Privacy requests are handled directly through the email above.
2. Personal data we process
- identity and contact details, including name, email address and telephone number;
- account data, including a protected password hash and session identifier and expiry; we never store the readable password;
- order data, including the selected course, price, order number and status, and acceptance of the Terms;
- payment references and status received from Mollie or myPOS; we do not store full card details or CVC codes;
- correspondence and information supplied with an enquiry or complaint;
- technical and security data such as IP address, date and time, browser details, logs and session identifiers where generated by the infrastructure;
- cookie preferences and any other data processed on the basis of separate consent.
3. Purposes and legal bases
Information marked as required during checkout is needed to enter into and perform the contract. Without it, we cannot process the order or provide access.
4. Recipients and service providers
We share only necessary data with providers supporting the service: Mollie and myPOS for payments; Vercel for hosting, application delivery and technical logs; Neon for managed database services; and accounting or legal advisers and public authorities where necessary or legally required.
A provider may also process certain data as an independent controller under its own terms, for example where a payment provider performs regulatory duties. We do not sell personal data.
5. International transfers
Some providers or subprocessors may process data outside the European Economic Area. Where this occurs, we rely on a mechanism permitted by the GDPR, such as an adequacy decision or Standard Contractual Clauses, together with appropriate supplementary measures where necessary.
6. Retention periods
- contract, access and support data: for the relationship and up to five years afterwards, unless a longer period is needed for a legal claim;
- account data: until account deletion or up to 24 months after the last activity where there is no active contract or legal basis for longer retention;
- accounting and payment documents: for the mandatory periods under Bulgarian law, generally up to ten years;
- incomplete orders: up to six months;
- enquiries not resulting in a contract: up to 12 months after correspondence ends;
- technical and security logs: generally up to 12 months, unless needed for an incident or legal matter;
- consent-based data: until consent is withdrawn, after which we may retain minimal evidence of the consent and its withdrawal.
After the applicable period, information is erased or anonymised unless retention is required by law.
7. Your rights
Subject to the GDPR, you may request information and access, rectification, erasure, restriction, object to processing, receive portable data and withdraw consent. Withdrawal does not affect processing carried out lawfully before withdrawal.
Send requests to jornetltd@abv.bg. We may request reasonable information to verify identity. We normally respond within one month. You may complain to the Bulgarian Commission for Personal Data Protection or the competent EU supervisory authority.
8. Automated decisions and children
We do not make decisions based solely on automated processing that produce legal or similarly significant effects. The services are not directed at children under 16; where required by law, a purchase must be made or authorised by a parent or guardian.
9. Security and cookies
We apply appropriate technical and organisational safeguards, including HTTPS, restricted administrative access, protected sessions and specialist service providers. No system can guarantee absolute security.
Necessary cookies support the site’s core operation and security. Optional analytics or marketing technologies are used only with an applicable legal basis. See our Cookie Policy for more information.
10. Changes
We update this Policy when our services, providers or legal obligations change. Material revisions will be highlighted appropriately. The current version and its revision date are always published on this page.