Настоящата Политика за поверителност описва как ЕДИТИНГ БГ ЕООД, ЕИК/БУЛСТАТ: 208811081, със седалище и адрес на управление: гр. Велинград, имейл за контакт: contact@generiram.bg, наричано по-долу „Доставчикът“, „ние“, „нас“ или „generiram.bg“, събира, използва, съхранява, защитава и споделя лични данни във връзка с използването на уебсайта generiram.bg и предоставяните чрез него услуги за генериране, обработка и управление на съдържание чрез изкуствен интелект.
Тази Политика за поверителност се прилага за всички посетители, регистрирани потребители, платени потребители, бизнес клиенти, лица, които се свързват с нас, лица, които подават сигнали или жалби, както и за други лица, чиито лични данни могат да бъдат обработвани чрез платформата.
Използването на generiram.bg може да включва създаване на акаунт, въвеждане на указания към модели с изкуствен интелект, качване на файлове, генериране на изображения, видео, аудио, текст или други дигитални резултати, закупуване на кредити, активиране на абонамент, използване на история на генерации, подаване на сигнали, комуникация с поддръжка и други действия. При тези действия могат да се обработват лични данни.
Настоящата Политика за поверителност е съставена с оглед изискванията на Общия регламент относно защитата на данните, Закона за защита на личните данни, Закона за електронната търговия, правилата за бисквитки и приложимите изисквания за дигитални услуги и системи с изкуствен интелект.
Чл. 1. (1) Администратор на личните данни е:
1. Наименование: ЕДИТИНГ БГ ЕООД;
2. ЕИК/БУЛСТАТ: 208811081;
3. Седалище и адрес на управление: гр. Велинград;
4. Адрес за кореспонденция: гр. Велинград;
5. Имейл за въпроси относно лични данни: contact@generiram.bg;
6. Телефон: 0893643021;
7. Уебсайт: https://generiram.bg.
(2) Администраторът определя целите и средствата за обработване на личните данни, свързани с работата на generiram.bg.
(3) Ако за дейността на Доставчика бъде определено длъжностно лице по защита на данните, неговите данни за контакт ще бъдат посочени допълнително на сайта или в настоящата Политика, ако това стане приложимо.
Чл. 2. (1) За всички въпроси, искания, възражения, сигнали или жалби, свързани с лични данни, можете да се свържете с нас на имейл: contact@generiram.bg.
(2) При подаване на искане относно лични данни е възможно да поискаме допълнителна информация, необходима за потвърждаване на самоличността Ви, за да защитим данните от неоторизиран достъп.
Чл. 3. (1) Настоящата Политика за поверителност е изготвена в съответствие с приложимото законодателство относно защитата на личните данни, електронните услуги, електронната търговия, потребителските права и предоставянето на дигитални услуги.
(2) При обработването на лични данни Доставчикът се съобразява, доколкото е приложимо, със следните нормативни актове:
1. Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни, наричан по-долу „Общ регламент относно защитата на данните“;
2. Закона за защита на личните данни;
3. Закона за електронната търговия;
4. Закона за защита на потребителите, когато обработването е свързано с потребителски договори, плащания, абонаменти, заявки, жалби, право на отказ или обслужване на потребители;
5. Закона за счетоводството и приложимото данъчно законодателство, когато обработването е свързано с плащания, фактури, счетоводни документи и законови срокове за съхранение;
6. приложимото право на Европейския съюз и Република България, свързано със защитата на личните данни, електронните съобщения, информационната сигурност, дигиталните услуги и системите с изкуствен интелект.
(3) Когато generiram.bg използва бисквитки или сходни технологии, обработването се извършва съобразно настоящата Политика, Политиката за бисквитки и приложимите правила за електронни услуги и защита на личните данни.
Чл. 4. (1) Когато в настоящата Политика се използват понятия като „лични данни“, „обработване“, „администратор“, „обработващ лични данни“, „субект на данни“, „съгласие“, „нарушение на сигурността на личните данни“ и други сходни понятия, те имат значението, дадено им в Общия регламент относно защитата на данните.
(2) При противоречие между настоящата Политика и задължителни разпоредби на приложимото законодателство, прилагат се задължителните законови разпоредби.
Чл. 5. (1) „Лични данни“ са всяка информация, която се отнася до идентифицирано или идентифицируемо физическо лице.
(2) „Обработване“ е всяко действие с лични данни, включително събиране, записване, съхраняване, преглеждане, използване, предаване, ограничаване, изтриване или унищожаване.
(3) „Потребител“ е всяко лице, което посещава, разглежда, регистрира се или използва generiram.bg.
(4) „Акаунт“ е потребителски профил в платформата.
(5) „Указание към модел“ е текстова инструкция, описание, команда, параметър, файл, изображение, видео, аудио или друга входна информация, която Потребителят предоставя с цел генериране или обработка на съдържание чрез система с изкуствен интелект.
(6) „Входно съдържание“ са всички указания, текстове, файлове, изображения, видео, аудио, настройки, описания и други материали, които Потребителят въвежда или качва в платформата.
(7) „Генерирано съдържание“ е резултатът, създаден, обработен, редактиран, подобрен или трансформиран чрез система с изкуствен интелект.
(8) „Външен доставчик“ е трето лице, което предоставя техническа услуга, облачно съхранение, изчислителна обработка, платежна услуга, услуга за електронна поща, услуга за сигурност, система с изкуствен интелект или друга услуга, необходима за работата на платформата.
(9) „Бисквитки“ са малки файлове или сходни технологии, които се съхраняват на устройството на Потребителя или позволяват разпознаване на устройство, сесия, предпочитание или действие в сайта.
Чл. 6. (1) Обработваме лични данни законосъобразно, добросъвестно и прозрачно.
(2) Събираме лични данни за конкретни, изрично посочени и законни цели.
(3) Обработваме само данни, които са необходими във връзка с тези цели.
(4) Полагаме разумни усилия данните да бъдат точни и актуални.
(5) Съхраняваме данните само за необходимия срок, освен когато законът изисква по-дълго съхранение.
(6) Прилагаме подходящи технически и организационни мерки за защита на личните данни.
(7) Не продаваме лични данни на трети лица.
(8) Не предоставяме лични данни на трети лица за техни самостоятелни маркетингови цели без валидно правно основание или изрично съгласие, когато такова се изисква.
Чл. 7. (1) В зависимост от начина, по който използвате generiram.bg, можем да обработваме различни категории лични данни.
(2) Не всички категории данни се обработват за всеки Потребител. Обработването зависи от това дали само посещавате сайта, имате акаунт, използвате безплатни услуги, купувате кредити, активирате абонамент, качвате файлове, публикувате съдържание или се свързвате с нас.
Чл. 8. (1) При посещение на сайта можем да обработваме технически данни, включително:
1. интернет адрес на устройството;
2. тип устройство;
3. вид и версия на браузъра;
4. операционна система;
5. езикови настройки;
6. дата и час на посещение;
7. посетени страници;
8. действия в сайта;
9. приблизително местоположение, определено по технически данни;
10. препращаща страница, ако такава е налична;
11. данни за грешки, сривове и технически проблеми;
12. данни за сигурност и предотвратяване на злоупотреби.
Чл. 9. (1) При създаване и използване на акаунт можем да обработваме:
1. имейл адрес;
2. име или потребителско име, ако се предоставя;
3. парола в защитен вид;
4. дата на регистрация;
5. дата на последно влизане;
6. настройки на акаунта;
7. избран език;
8. избрани предпочитания;
9. статус на акаунта;
10. роля или ниво на достъп;
11. информация за активен план;
12. информация за кредитен баланс;
13. история на действия, необходими за сигурност, отчетност и предоставяне на услугата.
Чл. 10. (1) При използване на услуги за изкуствен интелект можем да обработваме:
1. текстови указания към модели;
2. описания, команди и параметри;
3. избрани модели и настройки;
4. качени изображения;
5. качени видео файлове;
6. качени аудио файлове;
7. качени документи или други файлове, ако такава функция се предлага;
8. предварителни изображения или прегледи;
9. резултати от обработката;
10. генерирани изображения, видео, аудио, текст или други файлове;
11. история на генерации;
12. данни за време на стартиране и завършване на задачата;
13. данни за използвани кредити;
14. технически данни за успешни и неуспешни заявки;
15. съобщения за грешки;
16. вътрешни идентификатори на задачи;
17. данни, необходими за възстановяване на кредити при техническа грешка.
(2) Указанията към модели, качените файлове и генерираните резултати могат да съдържат лични данни, ако Потребителят въведе такива данни или качи съдържание с лица, гласове, имена, документи, адреси, регистрационни номера, лична информация или други идентифициращи елементи.
(3) Потребителят следва да не въвежда и да не качва лични данни на трети лица, освен ако има законно основание, съгласие или друго право да направи това.
Чл. 11. (1) При използване на кредити, абонаменти и плащания можем да обработваме:
1. избран план;
2. закупен кредитен пакет;
3. цена;
4. валута;
5. дата и час на плащане;
6. статус на плащане;
7. идентификатор на плащане;
8. идентификатор на транзакция;
9. данни за платежен оператор;
10. информация за фактура;
11. име на физическо лице или фирма, когато е необходимо за фактура;
12. адрес за фактуриране;
13. данъчен или идентификационен номер, когато е необходим;
14. данни за възстановяване на суми;
15. данни за отменени или оспорени плащания;
16. данни, необходими за предотвратяване на измами.
(2) Пълните данни за банкови карти обикновено се обработват от платежните оператори, а не от generiram.bg, освен ако изрично не е посочено друго и това се извършва съгласно приложимите изисквания за сигурност.
Чл. 12. (1) При комуникация с нас можем да обработваме:
1. име;
2. имейл адрес;
3. телефон, ако е предоставен;
4. съдържание на съобщението;
5. прикачени файлове;
6. история на комуникацията;
7. дата и час на изпращане;
8. данни, необходими за разглеждане на въпрос, жалба, сигнал или искане.
Чл. 13. (1) При подаване на сигнал за незаконно съдържание, нарушение или злоупотреба можем да обработваме:
1. данни за подателя;
2. данни за засегнатия акаунт или съдържание;
3. описание на сигнала;
4. доказателства, включително линкове, идентификатори и екранни снимки;
5. кореспонденция по сигнала;
6. решение по сигнала;
7. данни за възражение или последваща жалба.
Чл. 14. (1) При използване на публични функции можем да обработваме:
1. публично име или име на профил;
2. публично споделени изображения, видео, текст или други резултати;
3. описание към съдържание;
4. дата на публикуване;
5. публична връзка;
6. данни за видимост;
7. реакции, ако такива се предлагат;
8. сигнали и модерационни действия.
(2) Ако Потребителят сам направи съдържание публично, то може да стане видимо за други потребители или посетители според избраната функция.
Чл. 15. (1) При използване на бисквитки и сходни технологии можем да обработваме:
1. идентификатор на сесия;
2. настройки за вход;
3. настройки за език;
4. избори за съгласие с бисквитки;
5. данни за посещения;
6. данни за действия в сайта;
7. данни за измерване на използваемостта;
8. данни за предотвратяване на злоупотреби;
9. данни за маркетинг и проследяване, само когато има валидно съгласие или друго приложимо основание.
Чл. 16. (1) Потребителят не следва да качва или въвежда в generiram.bg лични данни на други лица, освен ако има право да направи това.
(2) Особено внимание се изисква при съдържание, което включва:
1. лица на реални хора;
2. гласове на реални хора;
3. имена;
4. адреси;
5. телефонни номера;
6. имейл адреси;
7. документи за самоличност;
8. регистрационни номера;
9. медицинска информация;
10. финансова информация;
11. данни за деца;
12. биометрични данни;
13. чувствителни лични данни;
14. снимки или видео от частни събития;
15. съдържание, което може да разкрие личния живот на трети лица.
Чл. 17. (1) Потребителят не трябва да качва данни, които разкриват расов или етнически произход, политически възгледи, религиозни или философски убеждения, членство в синдикални организации, генетични данни, биометрични данни за уникална идентификация, здравни данни или данни за сексуален живот и сексуална ориентация, освен ако има ясно законово основание и това е необходимо за законна цел.
(2) Ако Потребителят въведе или качи такива данни без основание, той носи отговорност за това действие.
(3) Доставчикът може да изтрие, ограничи или откаже обработване на съдържание, когато установи или има основание да счита, че то съдържа чувствителни данни, незаконно съдържание или данни на трети лица без основание.
Чл. 18. (1) Обработваме лични данни за създаване, поддържане и управление на потребителски акаунти.
(2) Това включва регистрация, вход, удостоверяване, възстановяване на достъп, управление на настройки, показване на кредитен баланс, планове, история и други функции на акаунта.
Чл. 19. (1) Обработваме лични данни за предоставяне на услуги чрез изкуствен интелект.
(2) Това включва приемане на указания към модели, качване на файлове, изпращане на заявки към системи с изкуствен интелект, обработване на резултати, съхраняване на история, показване на резултати и предоставяне на възможност за изтегляне.
Чл. 20. (1) Обработваме лични данни за управление на кредити, абонаменти и плащания.
(2) Това включва начисляване, резервиране, приспадане, възстановяване и проследяване на кредити, обработване на плащания, фактуриране, счетоводство и предотвратяване на злоупотреби.
Чл. 21. (1) Обработваме лични данни за поддръжка и комуникация с Потребителите.
(2) Това включва отговор на запитвания, решаване на технически проблеми, разглеждане на жалби, изпращане на служебни съобщения и предоставяне на информация за акаунта или услугите.
Чл. 22. (1) Обработваме лични данни за защита на платформата, Потребителите и Доставчика.
(2) Това включва предотвратяване на измами, злоупотреби, неоторизиран достъп, автоматизирано извличане на данни, злонамерени действия, спам, технически атаки, нарушение на кредитната система и други рискове.
Чл. 23. (1) Обработваме лични данни за спазване на законови задължения.
(2) Това включва счетоводни, данъчни, правни, потребителски, регулаторни и други задължения, както и отговори на законосъобразни искания от компетентни органи.
Чл. 24. (1) Обработваме лични данни за подобряване на услугата.
(2) Това може да включва анализ на технически грешки, измерване на натоварване, подобряване на интерфейса, оптимизация на скоростта, откриване на проблеми, планиране на нови функции и подобряване на потребителското преживяване.
(3) Когато е възможно, за анализи използваме обобщени или обезличени данни.
Чл. 25. (1) Обработваме лични данни за маркетинг само когато има приложимо правно основание.
(2) Маркетинг съобщения по електронна поща се изпращат при съгласие или друго допустимо основание, когато законът позволява това.
(3) Потребителят може по всяко време да се откаже от маркетинг съобщения.
Чл. 26. (1) Обработваме лични данни само когато има правно основание.
(2) В зависимост от конкретната дейност правното основание може да бъде:
1. изпълнение на договор;
2. предприемане на стъпки преди сключване на договор;
3. законово задължение;
4. съгласие;
5. легитимен интерес;
6. защита на жизненоважни интереси, когато е приложимо;
7. изпълнение на задача от обществен интерес, когато е приложимо.
Чл. 27. (1) Изпълнение на договор е основанието, когато обработването е необходимо за:
1. създаване и управление на акаунт;
2. предоставяне на услуги чрез изкуствен интелект;
3. изпълнение на заявка за генерация;
4. съхраняване и показване на резултати;
5. управление на кредити;
6. активиране на абонамент;
7. предоставяне на платени функции;
8. обработване на заявки за поддръжка, свързани с услугата.
Чл. 28. (1) Законово задължение е основанието, когато обработването е необходимо за:
1. счетоводство;
2. данъчно отчитане;
3. издаване и съхранение на фактури;
4. отговор на законни искания от органи;
5. спазване на потребителско законодателство;
6. спазване на задължения за защита на личните данни;
7. разглеждане на определени жалби и сигнали, когато законът го изисква.
Чл. 29. (1) Съгласие е основанието, когато Потребителят доброволно е дал съгласие за конкретна цел, например:
1. незадължителни бисквитки;
2. маркетинг съобщения;
3. определени аналитични инструменти;
4. участие в проучвания;
5. други дейности, за които изрично поискаме съгласие.
(2) Потребителят може да оттегли съгласието си по всяко време.
(3) Оттеглянето на съгласието не засяга законосъобразността на обработването, извършено преди оттеглянето.
Чл. 30. (1) Легитимен интерес е основанието, когато обработването е необходимо за законен и оправдан интерес на Доставчика или трета страна и този интерес не е надделян от правата и свободите на Потребителя.
(2) Легитимният интерес може да включва:
1. защита на сигурността на платформата;
2. предотвратяване на измами и злоупотреби;
3. доказване на операции;
4. защита при правни претенции;
5. подобряване на услугата чрез обобщени технически анализи;
6. поддържане на системни записи;
7. ограничаване на вредно или незаконно съдържание;
8. защита на кредитната и платежната система;
9. защита на други потребители.
Чл. 31. (1) generiram.bg предоставя услуги чрез системи с изкуствен интелект, които могат да бъдат собствена разработка, външна услуга или комбинация от няколко технически доставчика.
(2) За изпълнение на заявка може да е необходимо входното съдържание да бъде обработено от външен доставчик.
(3) Това може да включва изпращане на указания към модели, файлове, изображения, видео, аудио, параметри, технически идентификатори и други данни, необходими за изпълнение на конкретната генерация.
Чл. 32. (1) Външните доставчици могат да обработват данни като обработващи лични данни от наше име или като самостоятелни администратори, в зависимост от естеството на услугата и приложимите им условия.
(2) Използваме външни доставчици само когато това е необходимо за предоставяне на услугата, поддръжка, сигурност, плащания, съхранение, комуникация или законово изпълнение.
(3) Когато е необходимо, сключваме договори или прилагаме други подходящи гаранции за защита на личните данни.
Чл. 33. (1) Някои външни доставчици могат да се намират извън Република България или извън Европейското икономическо пространство.
(2) Когато лични данни се предават извън Европейското икономическо пространство, прилагаме подходящи гаранции съгласно приложимите правила, когато такива гаранции са необходими.
(3) Такива гаранции могат да включват решение за адекватно ниво на защита, стандартни договорни клаузи, договорни мерки, технически мерки или други допустими механизми.
Чл. 34. (1) Доставчикът не използва личните данни на Потребителите за обучение на собствени системи с изкуствен интелект без валидно правно основание и без предоставяне на необходимата информация.
(2) Ако в бъдеще бъде предвидено използване на данни за обучение, дообучаване, оценка или подобряване на модели по начин, който изисква съгласие или допълнителна информация, Потребителите ще бъдат уведомени и ще бъде поискано съответното съгласие, когато законът го изисква.
(3) Външните доставчици могат да имат собствени технически правила за съхранение и обработване на заявки. Когато това е приложимо, Доставчикът избира настройки и доставчици, които са съвместими с предоставянето на услугата и защитата на данните.
Чл. 35. (1) Лични данни могат да бъдат предоставяни на следните категории получатели, когато това е необходимо:
1. доставчици на облачна инфраструктура;
2. доставчици на съхранение на файлове;
3. доставчици на изчислителна обработка;
4. доставчици на системи с изкуствен интелект;
5. платежни оператори;
6. банки и финансови посредници;
7. доставчици на електронна поща;
8. доставчици на съобщения и известия;
9. доставчици на инструменти за сигурност;
10. доставчици на аналитични инструменти;
11. доставчици на управление на бисквитки и съгласия;
12. счетоводители;
13. юристи;
14. технически подизпълнители;
15. партньори по програми за препоръки или препродажба, когато е приложимо;
16. компетентни държавни органи, когато това се изисква от закона.
(2) Не предоставяме повече данни, отколкото е необходимо за съответната цел.
(3) При възможност използваме обобщени, ограничени или обезличени данни.
Чл. 36. (1) При плащане част от данните се обработват от платежен оператор.
(2) Платежният оператор може да обработва данни за картата, платежния метод, идентификатора на транзакцията, статуса на плащането, риска от измама и други данни, необходими за извършване на плащането.
(3) generiram.bg обикновено не получава пълните данни на банковата карта.
(4) Можем да получаваме ограничена информация, например последни цифри на карта, тип платежен метод, статус на плащане, дата, сума, валута и идентификатор на транзакцията, ако това е необходимо за счетоводство, поддръжка, доказване на плащане или управление на достъпа.
Чл. 37. (1) При оспорено плащане, обратно сторниране, отказано плащане, съмнение за измама или спорна транзакция можем да обработваме допълнителни данни, необходими за изясняване на случая.
(2) Това може да включва история на поръчки, използвани кредити, данни за влизане, технически записи, комуникация с Потребителя, информация от платежен оператор и други данни, свързани със случая.
Чл. 38. (1) generiram.bg използва бисквитки и сходни технологии за работа на сайта, вход в акаунт, сигурност, запазване на настройки, анализ на използването, подобряване на услугата и, когато е приложимо, маркетинг.
(2) Видовете бисквитки, целите им, сроковете им и начинът за управление на съгласие се описват подробно в Политиката за бисквитки.
Чл. 39. (1) Строго необходимите бисквитки се използват без отделно съгласие, защото са необходими за работа на сайта, сигурност, вход в акаунт, управление на сесия, плащания и основни функции.
(2) Аналитични, маркетинг бисквитки и бисквитки за проследяване се използват само когато има валидно съгласие или друго допустимо правно основание.
(3) Потребителят може да промени избора си за незадължителни бисквитки чрез настройките за бисквитки в сайта.
Чл. 40. (1) Можем да изпращаме служебни съобщения, свързани с акаунта и услугата.
(2) Служебните съобщения могат да включват:
1. потвърждение на регистрация;
2. възстановяване на парола;
3. промени в сигурността;
4. информация за плащане;
5. информация за абонамент;
6. информация за кредити;
7. съобщения за технически проблеми;
8. промени в Общите условия или Политиката за поверителност;
9. важни уведомления за услугата;
10. отговори на запитвания и жалби.
(3) Служебните съобщения не са маркетинг и са необходими за предоставяне на услугата.
Чл. 41. (1) Маркетинг съобщения изпращаме само когато има съгласие или друго допустимо правно основание.
(2) Потребителят може по всяко време да се отпише от маркетинг съобщения чрез връзка за отказ, настройки в акаунта или чрез контакт с нас.
(3) Отказът от маркетинг съобщения не спира получаването на служебни съобщения, необходими за акаунта и услугата.
Чл. 42. (1) Ако generiram.bg предлага публична галерия, поток със съдържание, профил, публична връзка, страница с примери или друга публична функция, Потребителят може да избере да направи дадено съдържание видимо за други лица.
(2) При публично споделяне могат да бъдат видими:
1. генерираното съдържание;
2. избрано публично име;
3. описание;
4. дата на публикуване;
5. публична връзка;
6. допълнителна информация, която Потребителят сам е избрал да публикува.
(3) Потребителят не трябва да публикува лични данни на други лица без основание.
(4) Потребителят може да поиска премахване или ограничаване на публично съдържание, доколкото това е технически и правно възможно.
Чл. 43. (1) Публичното съдържание може да бъде преглеждано, копирано, запазвано или споделяно от трети лица извън контрола на Доставчика.
(2) Затова Потребителят трябва внимателно да прецени дали да публикува съдържание, съдържащо лица, гласове, лични данни, чувствителна информация, изображения от частен живот или съдържание, което не желае да бъде достъпно за други лица.
Чл. 44. (1) При качване на файлове и въвеждане на указания към модели Потребителят може да включи данни на трети лица.
(2) В такива случаи Потребителят носи отговорност да има законно основание за предоставяне на тези данни в платформата.
(3) Това е особено важно при снимки, видео, аудио, документи, записи на глас, изображения на лица, данни за деца, данни от лични документи, медицински документи, договори, клиентски файлове и други материали, съдържащи лични данни.
Чл. 45. (1) Ако лице счита, че негови лични данни са качени, използвани, генерирани или публикувани чрез generiram.bg без основание, то може да се свърже с нас на имейл: contact@generiram.bg.
(2) В такъв случай можем да поискаме информация, необходима за идентифициране на съдържанието и проверка на искането.
(3) След проверка можем да премахнем, ограничим, заличим или предприемем друга подходяща мярка, когато това е необходимо и основателно.
Чл. 46. (1) Съхраняваме личните данни само толкова дълго, колкото е необходимо за целите, за които се обработват, освен ако законът изисква по-дълъг срок.
(2) При определяне на срока вземаме предвид:
1. вида на данните;
2. целта на обработване;
3. наличието на активен акаунт;
4. избрания план;
5. законови срокове;
6. счетоводни изисквания;
7. данъчни изисквания;
8. давностни срокове;
9. нужди за сигурност;
10. предотвратяване на злоупотреби;
11. наличие на спор, жалба или проверка;
12. технически възможности и ограничения.
Чл. 47. (1) Ориентировъчните срокове за съхранение са следните:
1. Данни за акаунт се съхраняват докато акаунтът е активен и за разумен срок след закриването му, когато това е необходимо за защита на права, сигурност, доказване на операции или законово задължение;
2. Данни за плащания, фактури и счетоводни документи се съхраняват за сроковете, изисквани от приложимото счетоводно и данъчно законодателство;
3. Данни за кредитни операции се съхраняват докато са необходими за баланс, история, отчетност, спорове и защита от злоупотреби;
4. Указания към модели, входни файлове и генерирани резултати се съхраняват според настройките на платформата, избрания план, историята на акаунта, техническите ограничения и приложимите срокове;
5. Временни файлове могат да бъдат изтрити автоматично след приключване на обработката или след определен технически срок;
6. Системни записи за сигурност се съхраняват за ограничен срок, необходим за защита на платформата, предотвратяване на злоупотреби и разследване на инциденти;
7. Комуникация с поддръжка се съхранява за срок, необходим за обслужване на запитването и защита при евентуални претенции;
8. Данни за съгласия се съхраняват докато е необходимо да докажем дадено, отказано или оттеглено съгласие;
9. Данни за сигнали и модерационни действия се съхраняват за срок, необходим за разглеждане на сигнала, защита на права, предотвратяване на злоупотреби и изпълнение на законови задължения.
Чл. 48. (1) Потребителят е отговорен да изтегли и съхрани важните за него резултати.
(2) Доставчикът не гарантира безсрочно съхранение на файлове, указания към модели, история или генерирани резултати, освен ако това не е изрично включено в конкретен план или договор.
(3) При закриване на акаунт, прекратяване на план, изтичане на срок, нарушение, техническа необходимост или изискване на закона, част от данните могат да бъдат изтрити, ограничени или архивирани.
Чл. 49. (1) Прилагаме технически и организационни мерки за защита на личните данни срещу неоторизиран достъп, загуба, унищожаване, промяна, разкриване или злоупотреба.
(2) Тези мерки могат да включват:
1. контрол на достъпа;
2. защитени пароли;
3. криптиране, когато е приложимо;
4. ограничаване на достъпа според служебната необходимост;
5. системни записи;
6. защита от злонамерени заявки;
7. защита от автоматизирани злоупотреби;
8. архивиране, когато е приложимо;
9. наблюдение за технически грешки;
10. процедури при инциденти;
11. договорни задължения с подизпълнители;
12. периодични прегледи на мерките за сигурност.
Чл. 50. (1) Въпреки мерките за сигурност, никоя система не може да гарантира абсолютна защита.
(2) Потребителят също носи отговорност за сигурността на своя акаунт, включително чрез използване на силна парола, пазене на данните за вход и ограничаване на достъпа до своето устройство.
(3) При съмнение за неоторизиран достъп Потребителят следва незабавно да се свърже с нас.
Чл. 51. (1) Достъп до лични данни имат само лица, за които това е необходимо във връзка с поддръжка, сигурност, плащания, правни задължения, техническо обслужване, разглеждане на сигнали или предоставяне на услугата.
(2) Такива лица могат да бъдат служители, управители, технически администратори, подизпълнители, счетоводители, юристи или други упълномощени лица.
(3) Достъпът се ограничава според ролята и необходимостта.
(4) Когато е приложимо, лицата с достъп са обвързани със задължения за поверителност.
Чл. 52. (1) В определени случаи техническата поддръжка може да има достъп до указания към модели, качени файлове, генерирани резултати, системни записи или други данни, ако това е необходимо за:
1. решаване на технически проблем;
2. възстановяване на кредити;
3. разглеждане на жалба;
4. проверка на злоупотреба;
5. изпълнение на законово задължение;
6. защита на платформата и други потребители.
Чл. 53. (1) Платформата използва автоматизирани технически процеси за предоставяне на услугите.
(2) Такива процеси могат да включват:
1. удостоверяване на вход;
2. проверка на кредитен баланс;
3. резервиране и приспадане на кредити;
4. изпращане на заявка към система с изкуствен интелект;
5. връщане на резултат;
6. откриване на технически грешки;
7. защита от злоупотреби;
8. филтриране на недопустимо съдържание;
9. ограничаване на прекомерно натоварване;
10. анализ на рискове за сигурността.
Чл. 54. (1) Тези процеси не са предназначени да произвеждат правни последици за Потребителя или сходно значимо въздействие по смисъла на правилата за защита на личните данни, освен ако изрично не е посочено друго.
(2) Възможно е автоматични системи временно да откажат заявка, да ограничат достъп, да блокират съдържание или да отбележат риск, когато има технически или защитен механизъм.
(3) При несъгласие с такова действие Потребителят може да се свърже с нас за преглед на случая.
Чл. 55. (1) При условията на приложимото законодателство Потребителят има следните права:
1. право на информация;
2. право на достъп до личните данни;
3. право на коригиране на неточни или непълни данни;
4. право на изтриване;
5. право на ограничаване на обработването;
6. право на възражение;
7. право на преносимост на данните;
8. право на оттегляне на съгласие;
9. право да не бъде обект на решение, основано единствено на автоматизирано обработване, когато са налице законовите условия;
10. право на жалба до надзорен орган.
Чл. 56. (1) Правото на достъп означава, че Потребителят може да поиска потвърждение дали обработваме негови лични данни и информация за това обработване.
(2) В определени случаи Потребителят може да получи копие от своите лични данни.
Чл. 57. (1) Правото на коригиране означава, че Потребителят може да поиска поправка на неточни данни или допълване на непълни данни.
(2) Част от данните могат да бъдат коригирани директно през акаунта, ако такава възможност е налична.
Чл. 58. (1) Правото на изтриване означава, че Потребителят може да поиска изтриване на лични данни при условията на закона.
(2) Изтриването може да бъде отказано или отложено, когато данните са необходими за:
1. изпълнение на законово задължение;
2. счетоводни или данъчни цели;
3. установяване, упражняване или защита на правни претенции;
4. сигурност и предотвратяване на злоупотреби;
5. разглеждане на спор, жалба или сигнал;
6. друга законна причина.
Чл. 59. (1) Правото на ограничаване означава, че Потребителят може да поиска временно ограничаване на обработването при условията на закона.
Чл. 60. (1) Правото на възражение означава, че Потребителят може да възрази срещу обработване, основано на легитимен интерес, когато има основания, свързани с неговата конкретна ситуация.
(2) Потребителят винаги може да възрази срещу обработване за целите на директния маркетинг.
Чл. 61. (1) Правото на преносимост означава, че при определени условия Потребителят може да получи предоставените от него данни в структуриран, широко използван и пригоден за машинно четене формат.
Чл. 62. (1) Когато обработването се основава на съгласие, Потребителят може да оттегли съгласието си по всяко време.
(2) Оттеглянето не засяга законосъобразността на обработването преди оттеглянето.
Чл. 63. (1) Потребителят може да упражни правата си чрез имейл до: contact@generiram.bg.
(2) Искането следва да съдържа достатъчно информация, за да можем да установим към кой акаунт или кои данни се отнася.
(3) Ако не можем да идентифицираме лицето или ако има риск от неоторизиран достъп, можем да поискаме допълнителна информация за потвърждаване на самоличността.
Чл. 64. (1) Отговаряме на исканията в сроковете, предвидени от приложимото законодателство.
(2) При сложни или многобройни искания срокът може да бъде удължен, когато законът позволява това, като Потребителят се уведомява.
(3) Исканията обикновено са безплатни.
(4) При явно неоснователни, прекомерни или повтарящи се искания можем да откажем действие или да начислим разумна такса, когато законът позволява това.
Чл. 65. (1) Потребителят има право да подаде жалба до надзорен орган, ако счита, че обработването на личните му данни нарушава приложимите правила.
(2) В Република България надзорният орган е Комисията за защита на личните данни.
(3) Данни за контакт с Комисията за защита на личните данни:
1. Уебсайт: https://www.cpdp.bg;
2. Адрес: гр. София, бул. „Проф. Цветан Лазаров“ № 2;
3. Имейл: kzld@cpdp.bg;
4. Телефон: +359 2 915 3518.
(4) Преди подаване на жалба можете да се свържете с нас, за да се опитаме да разгледаме и решим въпроса.
Чл. 66. (1) generiram.bg не е предназначен за самостоятелно използване от деца под възрастта, изисквана от приложимото законодателство за самостоятелно ползване на подобни услуги.
(2) Ако лице под необходимата възраст желае да използва платформата, това следва да става само със знанието и съгласието на родител или законен представител, когато законът допуска това.
(3) Не събираме съзнателно лични данни на деца без необходимото основание.
(4) Ако родител или законен представител счита, че дете е предоставило лични данни без основание, може да се свърже с нас на имейл: contact@generiram.bg.
Чл. 67. (1) Потребителите нямат право да качват, генерират или публикуват съдържание, което незаконно включва деца, лични данни на деца, сексуализирано съдържание с деца или съдържание, което може да навреди на дете.
(2) При установяване на такова съдържание Доставчикът може незабавно да го премахне, да ограничи акаунта и, когато е необходимо, да уведоми компетентни органи.
Чл. 68. (1) Когато получим сигнал, че дадено съдържание нарушава лични данни, права на лице, поверителност, авторски права, личен живот или закон, можем да обработим данните, необходими за проверка на сигнала.
(2) Това може да включва данни за подателя, засегнатия потребител, съдържанието, историята на действията, технически записи и кореспонденция.
Чл. 69. (1) При основателен сигнал можем да предприемем мерки, включително:
1. временно скриване на съдържание;
2. премахване на съдържание;
3. ограничаване на публична видимост;
4. ограничаване на акаунт;
5. запазване на данни за доказване на нарушение;
6. уведомяване на засегнати лица;
7. уведомяване на компетентни органи, когато това се изисква.
Чл. 70. (1) Възможно е част от използваните технически, облачни, платежни или системи с изкуствен интелект да обработват данни в държави извън Европейското икономическо пространство.
(2) В такива случаи прилагаме подходящи механизми за защита, когато това се изисква от приложимите правила.
(3) Потребителят разбира, че при използване на определени външни системи с изкуствен интелект заявката може технически да бъде обработена чрез инфраструктура, разположена в друга държава.
(4) Когато е възможно, избираме доставчици и настройки, които ограничават ненужното предаване и съхранение на лични данни.
Чл. 71. (1) Можем да използваме обезличени или обобщени данни за статистика, подобряване на услугата, анализ на натоварване, оценка на функции, бизнес планиране и техническа оптимизация.
(2) Обезличените данни не позволяват идентифициране на конкретно лице.
(3) Когато данните са действително обезличени, те не се считат за лични данни.
Чл. 72. (1) generiram.bg може да съдържа връзки към външни сайтове, платежни страници, страници на доставчици, помощни материали, социални мрежи или други услуги.
(2) Тези външни сайтове имат собствени политики за поверителност.
(3) Доставчикът не носи отговорност за начина, по който външни сайтове обработват лични данни, когато Потребителят ги посещава извън generiram.bg.
Чл. 73. (1) Доставчикът може да променя настоящата Политика за поверителност при промени в услугата, законодателството, използваните доставчици, техническата инфраструктура или начина на обработване на лични данни.
(2) Новата версия се публикува на generiram.bg и влиза в сила от датата, посочена в нея.
(3) При съществени промени можем да уведомим Потребителите чрез съобщение в сайта, имейл или друг подходящ начин.
(4) Потребителят следва периодично да преглежда Политиката за поверителност.
Чл. 74. (1) Настоящата Политика за поверителност е свързана с:
1. Общите условия;
2. Политиката за бисквитки;
3. Правилата за допустимо съдържание;
4. Правилата за отказ, анулиране и възстановяване на суми;
5. Информацията за съдържание, създадено чрез изкуствен интелект;
6. Процедурата за сигнали и жалби, ако е отделен документ.
(2) Ако между документите има противоречие относно личните данни, настоящата Политика за поверителност има предимство за въпросите, свързани със защита на личните данни.
Чл. 75. (1) С използването на generiram.bg Потребителят потвърждава, че е информиран за настоящата Политика за поверителност.
(2) При регистрация, закупуване на услуга, използване на платени функции или качване на файлове Потребителят следва да се запознае с начина, по който данните се обработват.
(3) Ако Потребителят не е съгласен с настоящата Политика за поверителност, той не следва да използва платформата.
Чл. 76. (1) Настоящата Политика за поверителност не отменя правата, които Потребителят има по приложимото законодателство.
(2) Ако отделна разпоредба бъде счетена за неприложима, останалите разпоредби продължават да действат.
Чл. 77. (1) За въпроси относно тази Политика за поверителност можете да се свържете с нас на:
1. Наименование: ЕДИТИНГ БГ ЕООД;
2. ЕИК/БУЛСТАТ: 208811081;
3. Адрес за кореспонденция: гр. Велинград;
4. Имейл: contact@generiram.bg;
5. Телефон: 0893643021;
6. Уебсайт: https://generiram.bg.
КРАТКИ ТЕКСТОВЕ ЗА ИНТЕРФЕЙСА
1. При регистрация:
„Създавайки акаунт, потвърждавам, че съм запознат с Политиката за поверителност и приемам Общите условия.“
2. При качване на файл:
„Потвърждавам, че имам право да кача този файл и че той може да бъде обработен чрез системи с изкуствен интелект за изпълнение на заявената услуга.“
3. При въвеждане на указание към модел:
„Не въвеждайте лични данни на други лица, освен ако имате право да ги използвате за тази цел.“
4. При платена генерация:
„За изпълнение на заявката въведеното съдържание и качените файлове могат да бъдат обработени от външни технически доставчици.“
5. При маркетинг съобщения:
„Желая да получавам новини, предложения и информация за услуги от generiram.bg. Мога да се откажа по всяко време.“
6. При бисквитки:
„Използваме строго необходими бисквитки за работа на сайта. Незадължителни бисквитки използваме само според Вашия избор.“