Политика за поверителност
Как Nordvec събира, обработва и защитава твоите данни, в пълно съответствие с GDPR.
Последна актуализация: 2026-05-16
Преглед
В Nordvec даваме приоритет на сигурността и поверителността на данните. Тази политика за поверителност описва как събираме, използваме, разкриваме и съхраняваме лични данни, когато посещаваш сайта ни, създаваш акаунт или използваш нашата AI платформа. Когато използваш Услугата от името на работодателя си, който е наш B2B клиент, ние действаме основно като Обработващ лични данни, а работодателят ти действа като Администратор на лични данни. Тази политика се прилага за данните, които обработваме като Администратор на лични данни, например данните ти за вход, данните за плащане и анализа на сайта. За данните, които обработваме от името на работодателя ти, виж Споразумението ни за обработване на данни (DPA).
1. Какви данни събираме?
Събираме: идентификационни и контактни данни (име, имейл, име на компанията), акаунт и данни за автентикация (пароли, хеширани чрез bcrypt, профилни снимки чрез OAuth, токени за интеграция, криптирани с AES-256), платежна информация (обработва се чрез нашия европейски платежен доставчик Mollie при активиране на фактурирането; съхраняваме само токен за референция, никога пълни данни за карти), технически данни (IP адрес, маскиран в Sentry, тип браузър, времеви маркировки за влизане, прегледи на страници), данни за синхронизация на локални файлове (имена на файлове, съдържание и метаданни от синхронизирани локално папки, като пътищата към файловете се съхраняват в хеширан вид) и история на взаимодействия с ИИ (заявки, отговори на ИИ, цитирани източници и времеви маркировки).
2. Цел и правно основание
Обработваме личните ти данни за: предоставяне на Услугата, чл. 6(1)(b), създаване и управление на потребителския ти акаунт, предоставяне на поддръжка; плащания и счетоводство, чл. 6(1)(c), фактуриране и съхранение на записи за 5 години съгласно датския Закон за счетоводството; подобрения и сигурност, чл. 6(1)(f), предотвратяване на злоупотреби, отстраняване на проблеми и анализ на анонимизирани данни за използване, като НЕ обучаваме AI модели с твоите данни; и маркетинг, чл. 6(1)(a), бюлетини и актуализации, само при изрично съгласие чрез банера за бисквитки или формата за регистрация, което може да бъде оттеглено по всяко време.
3. Използване на AI и трети страни
Nordvec е изграден около големи езикови модели (LLM). Nordvec не използва твоите заявки или документи за обучение на ИИ модели. За всяка заявка се изпращат само 5-15 релевантни фрагмента от документи, никога цели документи. Данните ти са изолирани по клиент чрез Row Level Security (RLS) на всички таблици в базата данни. Генерирането се извършва във Франция, а вграждането и преоценката – в Берлин. Документите се съхраняват в Ирландия и Нюрнберг. Някои доставчици са регистрирани извън Европейското икономическо пространство, поради което отдалеченият им достъп се счита за трансфер по глава V от GDPR; в регистъра ни на подизпълнители всеки от тях е посочен с приложимата правна основа за трансфера.
4. Международни трансфери
Документите се съхраняват в Ирландия (чрез Supabase) и Нюрнберг (чрез Hetzner). Цялата обработка на ИИ се извършва в ЕС: генерирането – във Франция, а вграждането – в Берлин. Преминаваме към собствени сървъри в Германия, а до приключване на миграцията някои доставчици са хоствани в ЕС, но с родителска компания извън ЕИЗ. В регистъра ни на подизпълнители са посочени всяка компания, правното основание за трансфер и статуса на миграцията.
5. Съхранение на данни
Съхраняваме информацията в профила ти, докато имаш активен акаунт. Когато изтриеш акаунта си: всички лични данни се изтриват атомарно, документи, разговори, памет, векторни представяния, токени за интеграции и файлове в хранилището; счетоводните записи се пазят 5 години съгласно датския Закон за счетоводството; регистрационните дневници за одит се анонимизират, но се съхраняват съгласно EU AI Act, чл. 12; а резервните копия на Supabase се ротират автоматично след 7 дни. Данните от свързани системи се изтриват при следващия цикъл на синхронизация или до 30 дни след прекратяване на договора.
6. Твоите права
Съгласно GDPR имаш следните права за самоуправление: Право на достъп (чл. 15) чрез Настройки > Акаунт > Експортиране на данни, Право на корекция (чл. 16) чрез редактиране на профила и историята на разговорите директно, Право на изтриване (чл. 17) чрез Настройки > Акаунт > Изтриване на акаунт (атомно, необратимо), Право на ограничение (чл. 18) чрез превключватели на източници и настройки за изключване при качване, Право на преносимост на данни (чл. 20) чрез структуриран JSON експорт, Право на възражение (чл. 21) чрез контакт с privacy@nordvec.com, и относно Автоматизирани решения (чл. 22): нашият AI е изцяло съветнически и никога не взема обвързващи решения за индивиди.
7. Бисквитки
Използваме необходими бисквитки (сесийни токени, удостоверяване; не могат да бъдат деактивирани), аналитични бисквитки (само с активен съгласие чрез банера за бисквитки) и маркетингови бисквитки (само с активен съгласие). Виж отделната ни Политика за бисквитки за подробности. Можеш да променяш предпочитанията си по всяко време чрез Настройки за бисквитки в долния колонтитул.
8. Промени в тази политика
Запазваме си правото да актуализираме тази политика за поверителност, за да отразява промени в законодателството или в Услугата ни. Ще те уведомим по имейл или чрез платформата при съществени промени.
9. Контакт
Ако имате въпроси или искате да упражните правата си, свържете се с: Nordvec ApS, имейл: privacy@nordvec.com, длъжностно лице по защита на данните: dpo@nordvec.com, уеб: nordvec.com. Имате и право да подадете жалба до Датската агенция за защита на данните (www.datatilsynet.dk).