„ГЛХ“ ЕООД (наричано по-долу – „Администратора“, „Ние“ и/или „Нас“) зачита Вашата поверителност и се ангажира да осигури и защити всички данни и всяка информация, която притежава за Вас („Потребителя“). Настоящата „Политика за поверителност“ (наричана по-нататък „Политиката“) покрива обработката и защитата на Вашите лични данни, когато достъпвате или използвате продуктите, функционалностите и технологиите на услугата Decimo (наричана по-долу „Услуга/та“). Политиката е адресирана до всеки, който използва Услугата, като покрива взаимодействията Ви с Администратора и описва Вашите права, и как можете да ги упражните. Сайтът и Услугата общо се наричат "Онлайн услуги".
Чрез регистрацията и използването на Онлайн услугите, Вие потвърждавате, че сте се запознали с настоящата Политика за поверителност и разбирате какви Ваши лични данни и за какви цели ще бъдат обработвани. Приемането на тази Политика не представлява съгласие за обработване на лични данни за цели, за които се изисква Вашето изрично съгласие (напр. директен маркетинг). В случаите, когато обработването на данни се основава на Вашето съгласие, то ще бъде поискано отделно и изрично. Ако имате въпроси или притеснения относно обработката и/или защитата на Вашите данни, моля свържете се с Нас.
Предоставената по-долу информация с настоящата Политика относно обработването и защитата на Вашите лични данни е съобразено с българското законодателство за защита на личните данни и Регламент (ЕС) 2016/679 - Общ регламент относно защитата на данните (наричан по-нататък „GDPR“).
I. Какво представлява Услугата?
1. Decimo е създаден в България чатбот – правен асистент с изкуствен интелект, който сканира, разчита, анализира, изготвя, генерира и аргументира данни, информации, писмени материали и други, на база поставени му от Потребителя юридически въпроси, задачи с правно естество, прикачени файлове, текстове и други юридически материали.
2. Нашата работа по усъвършенстване на моделите за изкуствен интелект на Услугата е постоянна и тя цели подобряване на базите данни и генерираните резултати при използване на Decimo. Настоящата версия на Услугата подлежи на периодични актуализации.
II. Кой е администраторът на лични данни?
3. Администраторът на лични данни по тази Политика е еднолично дружество с ограничена отговорност „ГЛХ“ (GLH), ЕИК: BG207209766, със седалище и адрес на управление: България, гр. София, Столична община, р-н Оборище, ул. „Дунав“ №35, п.к. 1000. Данни за кореспонденция: privacy@decimo.ai.
4. За да Ви предоставя Услугата и да я управлява, Администраторът обработва лични данни на ползвателите. Както за Вас - ползвателите, така и за Нас, е важно да използваме личните Ви данни съгласно закона и да боравим с тях внимателно и разумно. Тази Политика дава информация за това как обработваме личните данни на Потребителите и отговаря на обичайните в тази връзка въпроси.
III. Какви данни събираме и обработваме?
Събирането и обработването на лични данни от Администратора се основава на законовите разпоредби на чл. 6 от GDPR.
5. Предоставени от Вас данни
5.1. Потребителски профил – Администраторът изисква всеки, който достъпва Decimo, да притежава регистриран потребителски акаунт. При създаване на акаунт в Decimo от Вас или от Вашия работодател, Ние обработваме лични данни, включително Вашите имена и електронна поща.
5.2. Контакт с „Поддръжка“ - когато се свързвате с Нас за потребителска поддръжка, обратна връзка или запитвания, Ние събираме данни като Вашите имена, имейл адрес, телефонен номер и всяка друга информация, която ни предоставяте, за да Ви помогнем или решим Вашия казус. Администраторът може да наблюдава и записва чат или имейл комуникация между Вас и неговите служители, за целите на тяхното обучение и подобряване качеството на предлаганите услуги. Ние може да получим потвърждение, когато отворите или натиснете върху съдържание в изпратен от Нас имейл, което ни помага да улесним и направим комуникацията ни с Вас по-полезна.
5.3. Социални мрежи - Ние поддържаме акаунти в социалните мрежи. При взаимодействие с нашите канали в социалните мрежи, Ние ще събираме предоставените от Вас личните данни. Третите страни, които хостват нашите социални медии, могат да ни предоставят обобщена информация и анализи относно използването им от Вас.
5.4. Проучвания - можем да Ви предоставим възможност да участвате в проучвания на нашия сайт за измерване на клиентското удовлетворение. Ако се съгласите да участвате, Администраторът може да поиска определени лични данни от Вас, въз основа на Вашето доброволно съгласие. Участието в нашите проучвания е напълно доброволно и остава избора на Вас, дали да предоставите тази информация или не. Исканата информация обикновено включва име, имейл адрес и телефонен номер. Данните се използват единствено за целите на съответното проучване и подобряване на нашите услуги. Имате право да оттеглите съгласието си по всяко време, като се свържете с Нас на privacy@decimo.ai. Придобитите в хода на проучването данни ще бъдат съхранявани по ред и в срок, съобразно законовите изисквания в Република България и Европейския съюз.
5.5. Препоръки и отзиви – публикуването и показването на Вашите лични препоръки и отзиви се осъществява единствено въз основа на Вашето изрично писмено съгласие. Преди всяка публикация ще поискаме Вашето одобрение за конкретния текст и начина на представяне. Ако желаете да актуализирате или изтриете Вашата препоръка или отзив, можете да се свържете с нас на privacy@decimo.ai или чрез формата за чат на живо. Имате право да оттеглите съгласието си по всяко време, без това да засегне законосъобразността на обработката преди оттеглянето.
6. Автоматично събирани данни
6.1. Данни от логове - Когато се регистрирате и посещавате нашите Онлайн услуги, браузърът Ви автоматично ще ни изпрати Вашия IP адрес, типа и настройките на браузъра, датата и часа на Вашата заявка и как взаимодействате с Онлайн услугите.
6.2. Информация за устройството - Ние автоматично ще събираме информация за устройството, което използвате за достъп до нашите Онлайн услуги, включително име на устройството, операционна система, браузър, дата/час и данни за кликванията. Събираната информация зависи от типа устройство, което използвате, и неговите настройки.
6.3. Използване на Услугата - информация за използване на Услугата, включително Вашите име, имейл адрес, действията, които предприемате, Вашата часова зона, местоположение, датите и часовете на достъп, времето прекарано в рамките на Услугата и типовете, и обемите на заявките, които подавате. Въпреки това, Ние никога няма да събираме и/или съхраняваме данни, пряко свързани с Вашето Съдържание, при и по повод обучението на нашите модели на изкуствения интелект.
6.4. „Бисквитки“ - Бисквитката е малък информационен низ, който уебсайтовете, които посещавате, прехвърлят на Вашия компютър за целите на идентификацията. Бисквитките могат да се използват за проследяване на Вашата активност в Онлайн услугите и тази информация ни помага да разберем Вашите предпочитания и да подобрим Вашето изживяване в тях. Бисквитките се използват също за дейности като запомняне на Вашите данни за достъп до нашите Онлайн услуги. В допълнение към бисквитките, използвани от Decimo и нашите доставчици на услуги, някои бисквитки се поставят от трети страни.
6.4.1. Можете да изключите всички бисквитки, в случай че предпочитате да не ги получавате. Можете също да настроите компютъра си да Ви предупреждава всеки път, когато се използват бисквитки. За двете опции трябва да коригирате настройките на браузъра си (като Chrome, Safari, Firefox, Edge или друг браузър). Има също софтуерни продукти, които могат да управляват бисквитките вместо Вас. Моля, имайте предвид обаче, че когато избирате да отхвърлите бисквитките, може да ограничите функциите и възможностите на нашите Онлайн услуги.
7. Данни събирани от трети страни
Събираната информация за Вас от трети страни, като партньори в областта на сигурността, маркетингови доставчици и организатори на събития, както и събираната от Нас информация съгласно тази Политика, може да бъде комбинирана и използвана съобразно упоменатото в настоящата Политика.
8. Публична информация
Администраторът може да събира публично оповестени данни, като имена, имейл адреси, телефонни номера и други данни за контакт.
IV. Как се обработват Вашите лични данни?
9. Администраторът обработва лични данни, предмет на тази Политика, като ги събира от Потребителите или като сам ги създава. При условията и по реда на закона, Администраторът може да ангажира трети лица с обработването на лични данни.
10. Администраторът не събира, не генерира, нито по друг начин обработва специални категории лични данни на Потребителите, като например, лични данни, разкриващи расов или етнически произход, политически възгледи, религиозни или философски убеждения или членство в синдикални организации, данни за здравословно състояние и други.
11. Вашите лични данни няма да бъдат обект на автоматизирано вземане на решения, включително профилиране. Администраторът не обработва лични данни за целите на директен маркетинг.
V. За какви цели се обработват личните Ви данни?
12. Администраторът обработва личните Ви данни съобразно договорните отношения, като може да ги използва за и по повод:
а) предоставяне, администриране, поддържане и подобряване на Онлайн услугите;
б) поддръжка за разрешаване на проблеми или отговаряне на Ваши запитвания;
в) комуникация с Вас, включително за изпращане на информация или маркетингови съобщения относно Онлайн услугите и събития;
г) анализиране и проучване ефективността на Онлайн услугите и за разработване на нови функционалности;
д) проверка на Вашата самоличност, предотвратяване на измами и престъпна дейност и за гарантиране сигурността на нашите ИТ системи, сървърна архитектура и мрежи;
е) предотвратяване на неправомерно използване на Услугата и за прилагане на нашите Общи условия;
ж) спазване на законови задължения и правни процедури;
з) защита правата, неприкосновеността, безопасността или собствеността на Услугата, на Вас или на други трети страни.
VI. На кого предоставяме личните Ви данни?
13. При определени обстоятелства и съгласно закона, Администраторът споделя личните Ви данни с трети лица, които са установени в България или друга страна от Европейския съюз/Европейското икономическо пространство и обработват личните Ви данни като отделен администратор или като обработващ данните по възлагане и инструкция на Администратора, за целите описани по-горе, както следва:
а) държавни органи при условията на закона;
б) трети лица, доставчици на услуги за съхранение и обработване на данните, свързани с профилите на Потребителите за достъп до Услугата;
в) трети лица, доставчици на услуги за хостинг на Услугата;
г) трети лица, предоставящи услуги на Администратора във връзка с оперирането и поддържането на уебсайта, като например, доставчици на услуга за автентикация и достъп до Услугата;
д) трети лица, доставчици на услуги, когато използвате техни приложения и изберете да свържете своя профил в Decimo с тях. Моля, имайте предвид, че когато използвате сайтове или услуги на трети страни, техните собствени условия и политики за поверителност ще уреждат вашето използване на тези сайтове или услуги. Моля, свържете се директно с доставчика на такива приложения за информация относно техните практики и политики за поверителност;
е) при промени в собствеността на Администратора, Вашите данни могат да бъдат предоставени в процеса на проверка на контрагенти и други лица, съдействащи със сделката, и прехвърлени на правоприемник или филиал като част от тази сделка, заедно с други активи;
ж) Администраторът може да бъде задължен по закон или доброволно, съобразно убежденията му, да предостави Вашите данни, когато счита, че са необходими по повод: правоприлагането и гарантирането на националната сигурност; предотвратяването на измами; предприемане на спешни действия при извънредни обстоятелства, с оглед защитата на личната безопасност на потребителите на Услугата или обществеността; защита от правна отговорност.
14. Администраторът се ангажира със съхранението и обработката на Вашите лични данни изцяло в рамките на Република България, Европейския съюз и Европейското икономическо пространство, както и гарантира, че същите няма да бъдат предоставяни на трети страни, извън посочените по-горе случаи.
15. Администраторът се намира в договорни отношения с всички обработващи лични данни съгласно изискванията на чл. 28 от GDPR и чл. 61 от ЗЗЛД. Тези договори задължават обработващите да прилагат същите или по-високи стандарти за защита на личните Ви данни, да обработват данните само съгласно нашите инструкции и да не ги използват за собствени цели.
VII. С какви права разполагате, като субект на лични данни?
16. Като субект на лични данни и при условията на приложимото законодателство, свързано с контрола върху Вашите лични данни, Вие разполагате със следните права:
а) право на информация и достъп – имате право на достъп до личните Ви данни и информация относно това какви данни обработва и съхранява Администраторът. Това включва правото да получите безплатно първо копие на обработваните лични данни във вярна и разбираема форма, което може да включва и копия на документи, ако това е необходимо за ефективното упражняване на правата Ви, като не сте длъжни да посочвате причини за Вашето искане;
б) право на коригиране – ако считате, че Вашите лични данни са неточни или непълни, имате право да поискате тяхното коригиране или допълване;
в) право на ограничаване – ако се опасявате, че личните Ви данни са неточни, тяхното обработване е незаконно или че не се нуждаем от информацията за конкретна цел, имате право да поискате да ограничим обработването на тези лични данни;
г) право на възражение – разполагате с правото да възразите срещу обработването на Вашите лични данни, когато се основава на необходимост породена от легитимните интереси на Администратора. Ако не можем да докажем по убедителен и легитимен начин продължаване обработването на личните Ви данни, трябва да прекратим тяхното обработване. Винаги можете да възразите и срещу обработването на личните Ви данни за целите на директния маркетинг. Ако го направите, ще Ви изключим от маркетинговата ни политика и ще спрем да Ви изпращаме маркетингови материали;
д) право на прехвърляне – може да поискате от Администратора да прехвърли Вашите лични данни на друг администратор на данни;
е) право на преносимост – в случай, че поискате преносимост на данните Ви, Администраторът ще предостави данните в структуриран, широко използван и пригоден за машинно четене формат;
ж) право да оттеглите съгласие – имате право да оттеглите съгласието си по всяко време, в случаите, в които обработваме личните Ви данни въз основа на съгласие, като Администраторът ще прекрати обработването на личните Ви данни на това основание незабавно от този момент насетне;
з) право да бъдете забравени – в някои случаи имате право да личните Ви данни да бъдат изтрити. Можете да поискате от нас да изтрием лични данни, които: вече не са ни необходими за целта, за която са били събрани; обработваме въз основа на Вашето съгласие и Вие оттеглите съгласието си. В случай, че данните все още са необходими за обработка за целта, за която са били събрани, интересът на Администратора да обработва данните има предимство пред Вашия интерес те да бъдат изтрити или в случай, че има законово задължение да те да бъдат съхранявани;
и) право на жалба – ако имате притеснения или възражения относно начина, по който обработваме личните Ви данни, имате право да подадете жалба до Комисията за защита на личните данни на адрес: гр. София 1592, бул. "Проф. Цветан Лазаров" № 2, на телефон: 02 915 3 518 и на интернет страница: https://cpdp.bg.
16.1. Процедура за упражняване на правата
За да упражните някое от изброените в т. 16 права, следва да подадете писмено заявление до Нас на имейл: privacy@decimo.ai. Заявлението следва да съдържа най-малко: Вашите имена, данни за контакт, описание на искането и предпочитана форма за комуникация. Заявлението трябва да бъде подписано и датирано. При основателни съмнения относно Вашата самоличност, може да поискаме допълнителна информация за потвърждаването ѝ.
VIII. Как са защитени личните Ви данни?
17. Защитата на Вашите лични данни е основен приоритет за Нас. За да гарантираме сигурността на Вашата информация и да я предпазим от загуба, злоупотреба, неоторизиран достъп, разкриване, промяна и унищожаване, ние прилагаме набор от технически и организационни мерки, съобразени с идентифицираните рискове. Тези мерки включват, но не се ограничават до:
а) криптиране на данни - използваме криптиране за защита на данните както при преноса им (TLS/SSL), така и при съхранението им;
б) псевдонимизация - когато е възможно и целесъобразно, прилагаме техники за псевдонимизация, за да намалим рисковете спрямо Вашите данни.
в) контрол на достъпа - прилагаме строги политики за контрол на достъпа, гарантиращи, че до Вашите лични данни имат достъп само оторизирани служители на принципа „необходимост да се знае“;
г) сигурност на мрежата – използваме т. нар. „защитни стени“, системи за откриване на прониквания и други мрежови защити;
д) редовни оценки и тестове - периодично извършваме оценки на риска и тестове за проникване, за да проверяваме и подобряваме ефективността на нашите мерки за сигурност;
е) политики и обучения - въвели сме вътрешни политики за защита на данните и провеждаме редовни обучения на нашите служители.
IX. За какъв срок Администраторът съхранява личните Ви данни?
18. Администраторът задържа и съхранява Вашите лични данни колкото е необходимо за целите, за които са събрани, или по-дълго, ако законодателството налага това:
а) личните данни, обработвани с цел предоставяне на Услугата от Администратора, за изпълнение на задълженията по договорните отношения с Вас, се съхраняват за срок от 6 месеца от последното влизане на ползвателя в Платформата или от прекратяването на договора с Администратора;
б) личните данни, които се съдържат в записите за използване на Услугата (access log) се съхраняват за срок до 30 дни;
в) информацията за отделните сесии, включително Вашият IP адрес, типа и настройките на браузъра, датата и часа на Вашата заявка, се съхраняват за срок до 1 година;
г) личните данни, които Администраторът е задължен да съхранява и задържа по закон, се съхраняват за изискваните периоди съгласно приложимите закони (обикновено за 5 или 7 години);
д) определена категория лични данни като историята на разговорите се контролира от Вас като ползвател. Вашият профил Ви позволява да изтриете историята на Вашите разговори или всички данни за ползвателя като изтриете профила си;
е) моля, имайте предвид, че законовото задължение да съхраняваме Вашите лични данни не означава, че ни е разрешено да използваме тези данни и за други цели;
ж) когато Администраторът вече не се нуждае от Вашите лични данни, те ще бъдат изтрити или анонимизирани в съответствие с нашите политики и приложимите закони, или, ако това не е възможно, ще съхраняваме Вашите лични данни и ще ги изолираме от всякаква по-нататъшна обработка, докато изтриването им стане възможно.
X. Промени в Политиката за поверителност
19. Политиката ни за поверителност е обект на периодични актуализации. В случай, че тя бъде обновена, ще публикуваме последната ѝ версия на тази уеб страница, освен ако приложимото законодателство или договорно споразумение не изисква друг вид уведомление.
20. Продължавайки да използвате нашите Онлайн услуги или предоставяйки ни Вашите лични данни, след като сме публикували актуализирана версия на Политиката или сме Ви уведомили по друг начин, Вие се съгласявате с ревизираната версия на Политика за поверителност.
21. Тази Политика е приета от Администратора на 12.12.2025г. Последната актуализация на Политиката е от 12.12.2025г.
XI. Връзка с нас
За въпроси и допълнителна информация във връзка с обработването на Вашите лични данни по тази Политика и правата, които имате като субект на данни, може да се обърнете към Нас по имейл: privacy@decimo.ai, чрез чат на живо.