Rehabify Network
Политика за поверителност
Последна актуализация: май 2026 г.
Съдържание
Настоящата Политика за поверителност описва как Rehabify Network събира, използва, съхранява и защитава личните данни на потребителите на платформата rehabify.network, в съответствие с Общия регламент за защита на данните (GDPR, Регламент (ЕС) 2016/679).
1. Администратор на лични данни
Rehabify ЕООД (в процес на регистрация), достъпно чрез домейн rehabify.network, е администратор на личните данни на пациентите и специалистите, регистрирани в платформата.
За въпроси, свързани с поверителността и правата ви по GDPR, моля, свържете се с нас на:
- Имейл за поверителност: privacy@rehabify.bg
- Общ имейл: support@rehabify.bg
2. Какви лични данни събираме
Събираме различни категории данни в зависимост от ролята на потребителя:
Данни на пациенти
- Акаунт: имейл адрес, парола (хеширана и нечетима), пълно ime, телефонен номер
- Резервации: дата, час, вид посещение (домашно, клиника, студио), избрана услуга, допълнителни бележки
- Адрес за домашно посещение: пълен адрес, споделян само с конкретния специалист при потвърдена резервация
- Отзиви: текстови отзиви за специалисти, публикувани под вашето потребителско действие
- Технически данни: IP адрес и тип браузър, съхранявани само в логове при технически грешки
Данни на специалисти
- Акаунт: имейл, парола (хеширана), пълно ime, телефон
- Профил: снимка, биография, специализации, квалификации, градове на работа, видове посещения
- Услуги и работно време: добавени услуги, цени, продължителност, работни часове
- Документи за квалификация: качени при регистрация за процеса на проверка (не се показват публично)
- Stripe данни: Stripe Customer ID (токен, не съдържа данни за карта); плащанията се обработват изцяло от Stripe
3. Цели на обработване
- Предоставяне и поддръжка на услугите на платформата - регистрация, търсене, резервации
- Управление на профилите на специалисти - проверка, одобрение, публикуване
- Изпращане на известия по имейл и SMS за резервации, потвърждения и напомняния
- Обработка на плащания и депозити чрез Stripe
- Осигуряване на сигурността на платформата и предотвратяване на злоупотреби
- Изпращане на маркетингови съобщения - само при изрично съгласие
- Спазване на законови задължения
4. Правно основание за обработване (GDPR чл. 6)
- Изпълнение на договор (чл. 6, ал. 1, б. „б"): обработването е необходимо за предоставяне на услугите - акаунт, резервации, управление на профил
- Законов интерес (чл. 6, ал. 1, б. „е"): защита от злоупотреби, подобряване на платформата, сигурност, комуникация при технически проблеми
- Съгласие (чл. 6, ал. 1, б. „а"): изпращане на маркетингови имейли, бюлетин - само при изрично и свободно дадено съгласие
- Законово задължение (чл. 6, ал. 1, б. „в"): съхранение на счетоводни документи при наличие на финансови транзакции
5. Споделяне на лични данни
Rehabify Network не продава и не предоставя лични данни на трети страни за рекламни цели. Данни се споделят само в следните случаи:
- Между пациент и специалист: при потвърдена резервация специалистът получава достъп до имената и контактните данни на пациента, необходими за провеждане на посещението
- Подизпълнители: технически доставчици, описани в раздел 7, обработващи данни от наше ime
- Органи на власт: само при законово задължение или официално искане
6. Адресни данни при домашно посещение
Специалистите са задължени да използват предоставения адрес единствено за целите на конкретното посещение. Неправомерното използване на адресни данни е основание за незабавно прекратяване на акаунта на специалиста.
7. Подизпълнители (обработващи данни)
Работим с технически партньори, обработващи лични данни от наше ime, при сключени споразумения за обработка на данни (DPA):
| Доставчик | Цел | Местонахождение |
|---|---|---|
| Supabase Inc. | База данни и удостоверяване | САЩ (SCC) |
| Stripe Inc. | Обработка на плащания (PCI DSS) | САЩ (SCC) |
| Resend Inc. | Изпращане на имейли | САЩ (SCC) |
| Twilio Inc. | Изпращане на SMS съобщения | САЩ (SCC) |
| Vercel Inc. | Хостинг на уеб приложението | САЩ (SCC) |
Трансферите към трети страни (извън ЕИП) се осъществяват чрез Стандартни договорни клаузи (Standard Contractual Clauses - SCC), одобрени от Европейската комисия.
8. Срок на съхранение
- Данни на акаунта: до изтриване на профила от потребителя или от нас при нарушение на условията
- Данни на резервации: до 3 години след приключването им (за счетоводни и законови цели)
- Документи за квалификация на специалисти: за срока на активния профил, след което се изтриват
- Технически логове (IP, грешки): максимум 90 дни
- Маркетингово съгласие: до оттегляне на съгласието
9. Вашите права по GDPR
Като субект на данни имате следните права, гарантирани от GDPR:
- Право на достъп (чл. 15): да получите информация за данните, съхранявани за вас
- Право на коригиране (чл. 16): да поправите неточни данни в профила си
- Право на изтриване (чл. 17): „правото да бъдеш забравен" - можете да изтриете акаунта си от настройките
- Право на ограничаване (чл. 18): да ограничите обработването при спор относно точността или законосъобразността
- Право на преносимост (чл. 20): да получите данните си в машинночетим формат (JSON)
- Право на възражение (чл. 21): да възразите срещу обработване на основание законов интерес
- Право на оттегляне на съгласие: да оттеглите маркетинговото съгласие по всяко време без последствия
10. Сигурност на данните
Прилагаме подходящи технически и организационни мерки за защита на личните данни:
- Всички данни се предават криптирано чрез HTTPS/TLS
- Паролите се хешират и никога не се съхраняват в четим вид
- Достъпът до базата данни е ограничен до удостоверени сесии чрез Row Level Security (RLS)
- Данните за карти не се съхраняват от нас - те се обработват изцяло от Stripe (PCI DSS ниво 1)
- Регулярно преглеждаме и актуализираме мерките за сигурност
11. Бисквитки
Rehabify Network използва само технически необходими бисквитки - сесийна бисквитка на Supabase Auth за поддържане на удостоверения достъп. Не използваме проследяващи, рекламни или аналитични бисквитки на трети страни.
При използване на аналитика в бъдеще ще изберем решение, съвместимо с GDPR (напр. Plausible Analytics), и ще актуализираме настоящата политика.
12. Право на жалба до надзорен орган
Ако считате, че обработването на личните ви данни нарушава GDPR, имате право да подадете жалба до:
Комисия за защита на личните данни (КЗЛД)
Адрес: бул. „Проф. Цветан Лазаров" № 2, 1592 София
www.cpdp.bgПредпочитаме да разрешим всеки спор директно с вас, затова ви молим първо да се свържете с нас на privacy@rehabify.bg.
13. Промени в политиката
Rehabify Network може да актуализира настоящата политика при промени в законодателството или в начина на работа на платформата. При съществени промени ще уведомим регистрираните потребители по имейл минимум 14 дни предварително. Датата на последна актуализация е посочена в началото на документа.
Продължаването на ползване на платформата след влизането в сила на промените означава приемане на актуализираната политика.
