Правно
Политика за поверителност
Последна актуализация: 7 септември 2026 г.
marql („ние", „нас") управлява платформата marql, достъпна на marql.one и platform.marql.one. Тази Политика за поверителност обяснява как събираме, използваме и защитаваме вашите лични данни в съответствие с Регламент (ЕС) 2016/679 (GDPR) и Закона за защита на личните данни (ЗЗЛД) на Република България.
1. Данни, които събираме
Събираме данни, които ни предоставяте директно, когато:
- Създавате акаунт (име, имейл адрес, парола)
- Влизате чрез Google или Microsoft OAuth (ime, имейл, снимка от профила, предоставени от доставчика)
- Конфигурирате организацията и обектите си
- Свързвате интеграции (POS, ERP, платформи за доставка)
- Запазвате демо среща чрез Calendly (ime, имейл, часова зона — обработвани от Calendly, Inc.)
Автоматично събираме и данни за използването — лог файлове, IP адреси, тип браузър и посетени страници — за да поддържаме и подобряваме платформата.
2. Правно основание за обработка
Обработваме вашите данни въз основа на следните основания съгласно чл. 6 от GDPR:
- Изпълнение на договор (чл. 6, ал. 1, б. „б") — за предоставяне на услугата marql, удостоверяване на самоличността и управление на акаунта
- Легитимен интерес (чл. 6, ал. 1, б. „е") — за сигурност на платформата, предотвратяване на измами и подобряване на услугата чрез анонимизирани данни за използване
- Съгласие (чл. 6, ал. 1, б. „а") — за аналитични бисквитки (Google Analytics 4), ако сте дали съгласие
- Правно задължение (чл. 6, ал. 1, б. „в") — когато българското или европейското законодателство изисква съхранение или разкриване на данни
3. Как използваме вашите данни
- За предоставяне, поддръжка и подобряване на платформата marql
- За удостоверяване на вашата самоличност и управление на акаунта
- За синхронизиране и показване на вашите бизнес данни (продажби, наличности, показатели)
- За изпращане на съобщения, свързани с услугата (потвърждения, сигнали)
- За откриване и предотвратяване на измами или злоупотреби
4. Съхранение и сигурност на данните
Вашите данни се съхраняват в инфраструктурата на AWS в Европейския съюз (Стокхолм, регион eu-north-1). Използваме стандартно TLS криптиране при пренос и криптиране при съхранение. Не продаваме личните ви данни на трети страни.
5. Трети страни
Използваме следните услуги на трети страни, които могат да обработват вашите данни:
- Google / Microsoft OAuth — удостоверяване; получаваме само ime и имейл
- Sentry — мониторинг на грешки (анонимизирани стек трейсове)
- Railway / AWS — хостинг на инфраструктура (данните са в ЕС)
- Calendly, Inc. — насрочване на демо срещи; Calendly обработва вашето ime и имейл в съответствие с собствената си политика за поверителност
- Google Analytics 4 (Google Ireland Ltd.) — анализ на уебсайта, само с вашето съгласие; данните могат да бъдат прехвърлени в САЩ чрез Стандартни договорни клаузи (SCC) и Рамката за поверителност на данните ЕС–САЩ (DPF)
6. Международни трансфери на данни
Вашите данни се съхраняват в ЕС. При Google Analytics 4 псевдонимизирани данни могат да бъдат прехвърлени в Съединените щати, покрити от Стандартни договорни клаузи (чл. 46, ал. 2, б. „в" от GDPR) и решението за адекватност ЕС–САЩ от юли 2023 г. (Data Privacy Framework).
7. Вашите права (GDPR и ЗЗЛД)
Като субект на данни в Европейското икономическо пространство имате следните права:
- Право на достъп — да получите копие от данните, които съхраняваме за вас
- Право на коригиране — да поправите неточни данни
- Право на изтриване — да поискате изтриване на данните си в рамките на предвиденото от закона
- Право на ограничаване на обработването — да ограничите начина, по който използваме данните ви
- Право на преносимост на данните — да получите данните си в структуриран, общоупотребяван и машинночетим формат
- Право на възражение — да се противопоставите на обработване въз основа на легитимен интерес
- Право да оттеглите съгласието — по всяко време, без да засяга законосъобразността на обработването преди оттеглянето
За упражняване на тези права се свържете с нас на [email protected]. Ще отговорим в срок от 30 дни, с възможност за удължаване с 60 дни при сложни случаи.
Ако смятате, че обработването на данните ви нарушава GDPR или ЗЗЛД, имате право да подадете жалба до компетентния надзорен орган:
- Комисия за защита на личните данни (КЗЛД)
бул. „Проф. Цветан Лазаров" № 2, 1592 София
www.cpdp.bg | [email protected] | тел. 02 915 3519
8. Съхранение на данните
Съхраняваме вашите данни за периода на активност на акаунта. При изтриване на акаунта личните данни се премахват в срок от 30 дни, освен в случаите, когато българското законодателство изисква по-дълъг период на съхранение (напр. счетоводни документи — 10 години съгласно Закона за счетоводството).
9. Бисквитки
Използваме бисквитки, строго необходими за удостоверяване на самоличността, и с вашето съгласие — аналитични бисквитки (Google Analytics 4). Вижте нашата Политика за бисквитките за подробности.
10. Промени в тази политика
Може да актуализираме тази политика периодично. Ще ви уведомим за съществени промени по имейл или чрез платформата най-малко 30 дни преди влизането им в сила.
11. Длъжностно лице по защита на данните (DPO)
Съгласно чл. 37 GDPR, назначаването на Длъжностно лице по защита на данните е задължително само за публични органи, организации, извършващи систематично мащабно наблюдение на физически лица, или организации, обработващи специални категории данни в голям мащаб. Тъй като marql е B2B платформа, която обработва бизнес оперативни данни и не извършва мащабно наблюдение на физически лица, не сме задължени да назначаваме DPO.
12. Контакт
Въпроси относно тази Политика за поверителност? Свържете се с нас на [email protected].
13. Администратор на лични данни
Администраторът на лични данни за този уебсайт е MARQL LTD, дружество, регистрирано в Англия и Уелс под номер 17286132, със седалище на адрес 71–75 Shelton Street, Covent Garden, Лондон WC2H 9JQ, Обединено кралство.
Мобилно приложение, AI, файлове и известия
MARQL LTD управлява услугата marql и отговаря за обработването на нейните данни. KD Bureau разработва и публикува приложението за iOS в App Store.
Приложението обработва данните на профила, въпросите, историята на разговорите, избрания бизнес контекст и файловете, които решите да качите. Разговорите и файловете се съхраняват към профила или организацията ви. Изображенията може да съдържат идентифицираща информация.
AI функциите изпращат съответния текст и бизнес контекст към Groq, Together AI или Fireworks AI според настройките и наличността на услугата. Изображения и сканирани документи, избрани за визуален анализ, може да се изпращат без анонимизиране на видимото им съдържание. Приложението иска разрешение преди използване на AI; можете да го оттеглите в Настройки.
За гласово въвеждане приложението иска достъп до микрофона и изпраща записа към Groq за транскрипция. Разпознатият текст става част от разговора, когато го изпратите. Ако гласовите отговори са включени, текстът се изпраща към ElevenLabs за синтез на реч; текстът на гласовото резюме може да се запази към разговора. Съхранението при доставчиците зависи от настройките и условията на съответните услуги.
Ако включите известията, marql регистрира Expo push токен, свързан с профила и организацията ви. Известията се доставят чрез Expo и Apple Push Notification service. Можете да ги управлявате в Настройки на приложението и iOS. Тези идентификатори не се използват за рекламно проследяване.
Настройки включват изтриване на профила. То отнема достъпа чрез данните за вход, сесиите и регистрираните push токени и анонимизира името, имейла и изображението на профила. Бизнес записите на организацията се запазват за нея. За искания относно други свързани лични данни се свържете с адреса за поверителност в тази политика.