Mountify
Срокове

График за съхранение на данни

За колко време пазим всеки вид данни, на какво правно основание и кога ги изтриваме.

Версия v1.1 В сила от 1 юли 2026 г. Четене 24 мин четене

1. Цел и обхват на документа

Настоящият График за съхранение и изтриване (наричан по-нататък „Графикът“) определя сроковете, основанията и механизмите, в съответствие с които „СПЕЦИАЛИСТИ БГ“ ЕООД (наричано по-нататък „Mountify“, „Платформата“, „Дружеството“ или „ние“), ЕИК 208496632, със седалище и адрес на управление: България, гр. София (п.к. 1220), район Надежда, ж.к. Надежда-2, ул. Вардар № 18, ет. 1, ап. 3, съхранява и впоследствие изтрива или анонимизира лични данни и съпътстваща информация, обработвани във връзка със SaaS платформата Mountify (домейн mountify.eu).

Графикът има едновременно две предназначения. От една страна, той е вътрешен операционен документ, който задължава Дружеството, неговите служители и подобработващи при определянето на жизнения цикъл на данните (вътрешна част). От друга страна, ключовите му положения подлежат на разкриване пред субектите на данните в рамките на Политиката за поверителност на Mountify, в изпълнение на задължението за прозрачност относно срока на съхранение (чл. 13(2)(a) и чл. 14(2)(a) от GDPR; ЗЗЛД (Закон за защита на личните данни)).

Графикът обхваща всички категории лични данни, които Дружеството обработва както в качеството на администратор (controller, чл. 4(7) от GDPR) — по отношение на данните на акаунта на Бизнес клиента и данните за Абонамента/фактурирането — така и в качеството на обработващ (processor, чл. 4(8) от GDPR) — за данните на Крайните клиенти, обработвани от името на Салона в обхвата на операциите на Платформата (приемане при резервация, съхранение и хостинг, показване, сервизни съобщения от името на Салона, отзиви, календарни файлове — вж. DPA, Приложение 1). Отделен controller-слой е незадължителният акаунт на Крайния клиент (раздел 5.10). Разграничението между тези слоеве е определящо за приложимия срок и за лицето, което взема решение за изтриване, и се запазва последователно през целия настоящ документ.

2. Принципи на съхранение и изтриване

2.1. Ограничаване на съхранението и минимизиране на данните

Дружеството съхранява лични данни във форма, която позволява идентифициране на субектите на данните, за период, който не надвишава необходимия за целите, за които те се обработват (принцип на ограничаване на съхранението — чл. 5(1)(e) от GDPR). Дружеството събира и съхранява само тези данни, които са подходящи, свързани с и ограничени до необходимото за съответната цел (принцип на минимизиране на данните — чл. 5(1)(c) от GDPR).

2.2. Законово установеното съхранение има предимство пред правото на изтриване

Когато за определена категория данни съществува законово установено задължение за съхранение (в частност счетоводното и данъчното законодателство — раздел 5.5 по-долу), това задължение има предимство пред искането за изтриване от страна на субекта на данните. В тези случаи Дружеството отказва изтриване до изтичане на законовия срок, като се позовава на това, че обработването е необходимо за спазване на законово задължение (чл. 6(1)(c) от GDPR) и че правото на изтриване не се прилага, тъй като обработването е необходимо за спазване на законово задължение, изискващо съхранение (чл. 17(3)(b) от GDPR). До изтичане на законовия срок съответните данни се ограничават до целта, за която законът изисква тяхното съхранение (счетоводно-данъчни цели), и не се използват за други цели.

2.3. Архивирането не е изтриване

Архивирането (привеждане на запис в неактивно/архивно състояние, при което той остава в системите на Дружеството) не представлява изтриване по смисъла на настоящия График. Изтриване настъпва само при необратимо премахване на данните (hard delete) или при тяхното анонимизиране до степен, при която субектът на данните вече не може да бъде идентифициран (съображение 26 от GDPR — анонимизираните данни не са лични данни). Само процедурите permanentDelete* (твърдо изтриване) водят до окончателно изтриване и до каскадно разпространение на изтриването, включително върху интеграциите, съгласно вътрешното архитектурно решение ADR-0006.

2.4. Твърдото изтриване каскадира; покритие на интеграциите в рамките на 7 дни

При твърдо изтриване (hard delete) изтриването каскадира върху всички свързани записи, а изтриването в интеграциите (purge) се осъществява в срок до 7 (седем) дни от момента на иницииране на твърдото изтриване (ADR-0006). На старта на продукта Mountify не разполага с активни външни интеграции, които биха съхранявали лични данни извън описаните в раздел 6 подобработващи; покритието в рамките на 7 дни се прилага занапред, при добавяне на интеграции.

2.5. Данни от изкуствен интелект (AI) — неприложимо

На старта Mountify не извършва обработване чрез изкуствен интелект и не съхранява каквито и да е AI-генерирани данни, профили, embeddings, training данни или производни от тях. По тази причина в настоящия График няма приложима категория „AI данни“ (N/A). При евентуално бъдещо въвеждане на AI функционалност настоящият График подлежи на допълване с отделна категория и съответен срок, а ролите по защита на данните — на преоценка.

3. Кратко резюме (за разкриване в Политиката за поверителност)

В разбираема форма, по смисъла на изискването за прозрачност (чл. 12(1) от GDPR): Дружеството съхранява данните на акаунта на Бизнес клиента, докато действа договорът (Абонаментът), и в течение на разумен период след неговото прекратяване; данните на Крайните клиенти от Резервациите обработва само като обработващ по инструкциите на Салона (администратора на тези данни) и ги изтрива по негово указание; незадължителния акаунт на Крайния клиент съхранява до изтриването му по искане на притежателя; счетоводните и данъчните документи, свързани с Абонамента, съхранява 10 (десет) години съгласно българското законодателство, дори след закриване на акаунта; а техническите журнали (логове) — в течение на кратките срокове, описани по-долу.

4. Категории субекти на данните и роли (напомняне)

  • Бизнес клиент / Салон — регистриран търговец, който използва Mountify. По отношение на данните на неговия акаунт и данните за Абонамента Mountify е администратор. Салонът е администратор на данните на собствените си клиенти.
  • Краен клиент — лице, което резервира услуга при Салона чрез публичната страница. По отношение на тези данни Салонът е администратор, а Mountify — обработващ само в частта хостинг/съхранение.
  • Потребител на услугата — всяко лице, което използва Mountify, обикновено Бизнес клиент или неговите оправомощени потребители.

5. График за съхранение по категории данни (основна таблица)

5.1. Данни на акаунта на Бизнес клиента (роля: администратор)

ПолеСтойност
Категория данниИдентификационни и контактни данни на собственика/представителя на Салона и на оправомощените потребители: име, email, телефон, длъжност/роля, потребителско име, удостоверителни данни (хеширани пароли/токени чрез Logto), настройки на акаунта, данни за самия Салон (търговско наименование, ЕИК/идентификатор, адрес), декларация за навършени 18 години.
СрокЗа срока на действие на договора (докато акаунтът е активен / Абонаментът е в сила) плюс разумен период след прекратяването [предложение: 30 дни „grace period“ за реактивиране/експорт на данните, след което следва твърдо изтриване].
Основание / критерийИзпълнение на договор за предоставяне на SaaS услуга (чл. 6(1)(b) от GDPR); легитимен интерес за краткия период след прекратяването с цел възстановяване на акаунта, спорове и сигурност (чл. 6(1)(f) от GDPR). Критерий за изтриване: прекратяване на договора + изтичане на grace period, при липса на надделяващо законово задължение.
Механизъм за изтриванеТвърдо изтриване (hard delete) с каскадиране върху свързаните записи; purge в интеграциите до 7 дни (ADR-0006). Резервните копия (backups) се почистват в рамките на ротационния цикъл на бекъпите (раздел 7).

5.2. Данни на Крайните клиенти от Резервациите (роля: обработващ)

ПолеСтойност
Категория данниДанни, въведени от Салона или от Крайния клиент при Резервация: име на Крайния клиент, телефон, email, бележки към резервацията (вкл. възможни данни за здравословно състояние — раздел 8), отговори на въпроси на Салона, отзиви. Mountify ги обработва само като обработващ — в обхвата на операциите по DPA, Приложение 1 (съхранение, показване, сервизни съобщения от името на Салона, отзиви, календарни файлове) — не ги анализира и не ги използва за собствени цели.
СрокПо указание и по преценка на Салона (администратора). Mountify съхранява тези данни, докато Салонът ги държи в системата и докато действа хостинг отношението (т.е. докато Салонът е активен Бизнес клиент). При указание за изтриване от Салона — незабавно (виж механизма). При прекратяване на акаунта на Салона данните се изтриват заедно с акаунта (раздел 5.1), освен ако Салонът не е поискал експорт/преносимост преди прекратяването.
Основание / критерийMountify обработва (съхранява) единствено по документирано указание на администратора-Салон (чл. 28(3)(a) от GDPR). Самото съхранение е обработване по чл. 4(2) от GDPR, което прави DPA задължително; основанието за самото обработване от Салона по отношение на неговите клиенти е отговорност на Салона. Критерий за изтриване: указание на Салона ИЛИ изтриване на акаунта на Салона.
Механизъм за изтриванеТвърдо изтриване (hard delete), каскадиращо; purge в интеграциите до 7 дни (ADR-0006). При прекратяване на хостинг отношението — изтриване или връщане на данните по избор на администратора (чл. 28(3)(g) от GDPR).

5.3. Транзакционни email логове (роля: администратор за факта на изпращане; доставка чрез Brevo)

ПолеСтойност
Категория данниМетаданни и логове за транзакционни email (потвърждение/напомняне за Резервация): email адрес на получателя, времеви маркер, статус на доставка, тип на съобщението, идентификатор на съобщението. Изпращат се САМО от @mountify.eu, само транзакционни (без маркетинг).
Срок90 дни за операционните логове за доставка/диагностика, след което се изтриват или анонимизират. Срокът на съхранение от страна на доставчика Brevo се урежда от неговите условия и следва да съответства на договора с него.
Основание / критерийИзпълнение на договор (доставка на функционални уведомления — чл. 6(1)(b) от GDPR) и легитимен интерес за диагностика на доставяемостта и предотвратяване на злоупотреби (чл. 6(1)(f) от GDPR). Критерий за изтриване: изтичане на операционния срок.
Механизъм за изтриванеАвтоматизирано ротационно изтриване по срок (TTL) на ниво лог система; при доставчика Brevo — съгласно неговата retention политика и DPA.

5.4. Логове за сигурност, технически и одитни журнали (роля: администратор)

ПолеСтойност
Категория данниЖурнали за достъп и приложни логове, които могат да съдържат: IP адрес, идентификатор на потребителя, времеви маркер, тип на събитието/действието, user-agent; rate-limit и кеш записи (Redis); събития по инвалидиране на права (acl:invalidate). Журнали за събития/одит на ниво приложение (audit trail на действията в акаунта).
СрокЛогове за сигурност и достъп: 6 месеца (баланс между разследване на инциденти и минимизиране). Кратко живеещи кешове (permission cache в gateway — 30 секунди; rate-limit прозорци) — съгласно техния технически TTL, без дълготрайно съхранение. Одитни записи за действията в акаунта: до прекратяване на акаунта + до 12 месеца, ако служат за отчетност и доказване по спорове.
Основание / критерийЛегитимен интерес за мрежова и информационна сигурност, предотвратяване и разследване на злоупотреби и инциденти (чл. 6(1)(f) от GDPR, виж съображение 49); където е приложимо — спазване на законово задължение за уведомяване при нарушение (чл. 33–34 от GDPR). Критерий за изтриване: изтичане на срока, при липса на текущ инцидент/разследване, обосноваващи продължаване на съхранението.
Механизъм за изтриванеАвтоматизирана ротация/TTL на ниво лог инфраструктура и Redis; ръчно удължаване само за конкретен установен инцидент, с документиране на причината и срока.

5.5. Счетоводни и данъчни документи, свързани с Абонамента (роля: администратор; законово съхранение)

ПолеСтойност
Категория данниФактури и кредитни/дебитни известия по Абонамента, счетоводни регистри, отчети за продажби, протоколи и съпътстващи данъчни документи по ЗДДС (Mountify е merchant of record по Абонамента; начислява ДДС 20% и издава фактура — ЗДДС чл. 113–114). Включва идентификационните и контактните данни на Бизнес клиента, необходими за фактурата.
Срок10 (десет) години, считано от 1 януари на отчетния период, следващ периода, за който се отнасят документите.
Основание / критерийЗаконово установено задължение за съхранение: Закон за счетоводството чл. 12, ал. 1, т. 2 (счетоводни регистри и финансови отчети, вкл. документи за данъчен контрол/одит — 10 години); ДОПК чл. 38, ал. 1, т. 2 (счетоводна и търговска информация — 10 години); ЗДДС чл. 121 (данъчни документи — до 5 години след изтичане на давностния срок за погасяване на публичното задължение, който сам по себе си е 5 години — фактически ~10 години). Правно задължение по чл. 6(1)(c) от GDPR; надделява над правото на изтриване по чл. 17(3)(b) от GDPR.
Механизъм за изтриванеИзтриване след изтичане на 10-годишния срок. До изтичането — съхранение, ограничено до счетоводно-данъчни цели; данните не се използват за маркетинг или други цели. Тези записи НЕ се изтриват при закриване на акаунта на Бизнес клиента, нито при искане за изтриване, докато тече законовият срок.

5.6. Данни за абонамента/фактурирането (нефактурна част) (роля: администратор)

ПолеСтойност
Категория данниДанни за състоянието на Абонамента: план (Start/Growth/Pro/Custom), статус (триал/активен/прекратен), дати, идентификатори на абонамента и на клиента в Stripe Billing. Картови/платежни данни НЕ се съхраняват от Mountify — въвеждат се директно в Stripe (Elements/Checkout). 14-дневен триал без карта.
СрокЗа срока на Абонамента + разумен период 12 месеца за спорове, chargeback-ове и отчетност; счетоводно-данъчната част следва срока по 5.5 (10 години).
Основание / критерийИзпълнение на договор (чл. 6(1)(b) от GDPR); легитимен интерес за управление на спорове и измами (чл. 6(1)(f) от GDPR); законовата част — чл. 6(1)(c). Забел.: Салонът е търговец (НЕ потребител по ЗЗП (Закон за защита на потребителите) §13, т. 2 от ДР (Допълнителните разпоредби)), поради което 14-дневното право на отказ по ЗЗП по отношение на Абонамента не се прилага.
Механизъм за изтриванеТвърдо изтриване на нефактурната част след изтичане на периода; счетоводно-данъчните документи остават до изтичане на 10 години (5.5). При Stripe — съгласно неговите условия (Stripe е подобработващ за Stripe Billing).

5.7. Данни за съгласие и комуникационни предпочитания (роля: администратор)

ПолеСтойност
Категория данниНа старта Mountify изпраща само транзакционни уведомления и НЕ води маркетингови съгласия. Въпреки това се записва декларацията за навършени 18 години при регистрация и приемането на Общите условия/Политиката (дата, версия на документа).
СрокЗа срока на договора + 3 години след прекратяването, с цел доказване на сключването и приемането на условията (давностни цели).
Основание / критерийОтчетност и доказване на договорното правоотношение (чл. 5(2) от GDPR — accountability; легитимен интерес чл. 6(1)(f)). Критерий за изтриване: изтичане на давностния период за претенции по договора.
Механизъм за изтриванеТвърдо изтриване след изтичане на периода.

5.8. Данни от поддръжка и комуникация с потребителите (роля: администратор)

ПолеСтойност
Категория данниКореспонденция със support@/complaints@/billing@ и др.: email адрес, съдържание на запитването, прикачени файлове, ако има. Включва и чата за поддръжка на маркетинговия сайт (PostHog Support, вж. 5.9.4): имейл, съдържание на съобщенията и отговорите, номер/статус на тикета.
Срок24 месеца от приключване на случая; при правен спор — до неговото окончателно разрешаване + давностен срок.
Основание / критерийИзпълнение на договор / стъпки по искане на субекта преди сключването му (чл. 6(1)(b) от GDPR) за запитвания от (бъдещи) Бизнес клиенти; легитимен интерес за обслужване и проследимост (чл. 6(1)(f) от GDPR) за останалите; при спор — установяване/упражняване/защита на правни претенции (чл. 17(3)(e) от GDPR).
Механизъм за изтриванеТвърдо изтриване след изтичане на срока, освен в случаите на открит спор. За чата — ръчно изтриване на тикета в PostHog Support (продуктът не изтрива тикетите автоматично) → изисква периодична проверка, вж. 5.9.4.

5.9. Уеб анализ, запис на сесии и чат за поддръжка на маркетинговия сайт — Google Analytics + PostHog (роля: администратор; controller-слой, НЕ processor-слой на Резервациите)

Настоящата категория се отнася до controller-слоя — данните на посетителите на маркетинговия сайт mountify.eu (Google Analytics 4, запис на сесии/heat-карти PostHog и чатът за поддръжка PostHog Support). Това е отделна дейност на Mountify като администратор (controller); тя не се отнася до данните от Резервации / Крайни клиенти (processor-слой, раздел 5.2). Аналитиката и записът на сесии се зареждат само след съгласие на посетителя (поотделно, 5.9.1–5.9.2); чатът за поддръжка (5.9.4) не е категория по съгласие — зарежда се само когато посетителят сам го отвори.

5.9.1. Данни на Google Analytics 4 (псевдонимни данни за използването на сайта)

ПолеСтойност
Категория данниПсевдонимен идентификатор на посетителя (client ID), прегледи на страници, източници на трафик, тип устройство/браузър, приблизителна гео-локация, събития за ангажираност. IP адресът не се логва и не се съхранява в GA4. Само посетители на mountify.eu; НЕ данни от Резервации.
СрокRetention на ниво GA4-property; след изтичане GA4 изтрива/агрегира автоматично. Срок на аналитичните бисквитки — до 2 години (факт. ~13 мес.); подробности — в Политиката за бисквитките.
Основание / критерийСъгласие (чл. 6(1)(a) от GDPR) + ePrivacy чл. 5(3) / ЗЕТ чл. 4а. Обработва се само след opt-in; оттегля се по всяко време.
Механизъм за изтриванеАвтоматично изтриване/агрегиране от GA4-property; при оттегляне на съгласието таговете преминават в „отказано“ (Consent Mode v2). Google — обработващ (processor).

5.9.2. Данни от записа на сесии и heat-карти — PostHog (EU Cloud)

ПолеСтойност
Категория данниПсевдонимен запис на сесии (session replay) и heat-карти на mountify.eu: взаимодействия на посетителя (кликове, скролове, движения на курсора, навигация) с маскирани полета за въвеждане и текст (съдържанието на форми и PII не се записват), first-party идентификатор на посетителя (ph_<project_key>_posthog). Само посетители на сайта; НЕ данни от Резервации.
СрокЗаписите се пазят от PostHog (EU Cloud, AWS Франкфурт) ограничен срок — при текущия план до ~30 дни, след което PostHog ги изтрива. Срок на бисквитката ph_…_posthog — до ~12 мес.
Основание / критерийСъгласие (чл. 6(1)(a) от GDPR) + ePrivacy чл. 5(3) / ЗЕТ чл. 4а. Обработва се само след отделен opt-in; оттегля се по всяко време.
Механизъм за изтриванеАвтоматично изтриване от PostHog след изтичане на срока; при оттегляне на съгласието скриптът на PostHog не се зарежда и записът спира. PostHog — обработващ (processor), без право да използва данните за реклама.

5.9.3. Записи за съгласие за аналитични бисквитки и запис на сесии (consent records, чл. 7)

ПолеСтойност
Категория данниЗаписи, доказващи получаването и обхвата на съгласието на посетителя — по всяка категория поотделно (Google Analytics и запис на сесии PostHog): факт на съгласие/отказ, времеви печат, версия на текста/банера, обхват на съгласието.
СрокЗа срока на действие на съгласието + разумен период за доказване след оттегляне.
Основание / критерийОтчетност и задължение да се докаже съгласието (чл. 7(1), чл. 5(2) от GDPR); съхранението на самия запис — легитимен интерес за доказване (чл. 6(1)(f)).
Механизъм за изтриванеТвърдо изтриване след изтичане на периода за доказване. Оттеглянето не изтрива самия запис веднага — той се пази като доказателство за законосъобразността на обработването до оттеглянето (чл. 7(3)).

5.9.4. Чат за поддръжка на маркетинговия сайт — PostHog Support (EU Cloud)

ПолеСтойност
Категория данниТикети и съобщения от чата на mountify.eu: имейл адрес на посетителя (задължителен преди първото съобщение), съдържание на съобщенията и на нашите отговори, номер/статус на тикета, идентификатор на разговора в браузъра (ph_conv_<project_key>, localStorage), дата/час, адрес на страницата, IP адрес и данни за браузъра. Само посетители на лендинга; НЕ данни от Резервации. Чатът е конфигуриран без autocapture / преглеждания на страници / запис на сесии / heat-карти и с отделен идентификатор само в паметта → тикетът не се свързва автоматично със запис на сесия.
СрокКакто при 5.8 — 24 месеца от приключване на разговора; при правен спор — до окончателното му разрешаване + давностен срок. Ключът ph_conv_<project_key> в браузъра на посетителя няма автоматичен срок и се изчиства от самия посетител.
Основание / критерийчл. 6(1)(b) от GDPR (стъпки по искане на субекта преди евентуален договор) или чл. 6(1)(f) (легитимен интерес да отговаряме на запитвания). НЕ съгласие: съхранението в браузъра е освободено като строго необходимо за услуга, изрично поискана от посетителя (ePrivacy чл. 5(3) / ЗЕТ чл. 4а ал. 4) — чатът не се зарежда, докато посетителят не го отвори.
Механизъм за изтриванеРъчно изтриване на тикета в PostHog Support след изтичане на срока или по искане на субекта ([email protected]) — PostHog Support не изтрива тикетите автоматично. Оперативна мярка: периодична (напр. веднъж на квартал) проверка и изчистване на приключените тикети, за да не се превърне срокът в „безсрочно“ съхранение (чл. 5(1)(e)).

5.10. Данни за незадължителния акаунт на Крайния клиент (роля: администратор)

ПолеСтойност
Категория данниДанни за акаунта, който Крайният клиент доброволно създава на публичните страници за резервации (вход с еднократен код по email или през Google): email, име, телефон (ако е посочен), езикови предпочитания, идентификатор на Google профила (при вход през Google); връзка на акаунта с клиентските записи при Салоните, при които е резервирал.
СрокДо изтриването на акаунта по искане на неговия притежател; след изтриване данните на акаунта се изтриват или анонимизират в разумен срок. Изтриването на акаунта НЕ изтрива данните от резервациите при Салоните — техният срок се определя от съответния Салон-администратор (раздел 5.2).
Основание / критерийЧл. 6(1)(b) от GDPR — изпълнение на договор / стъпки по искане на субекта. Критерий за изтриване: искане на притежателя на акаунта.
Механизъм за изтриванеПо искане чрез [email protected].

6. Подобработващи и съхранение при тях

Следващата таблица обобщава къде данните, обработвани от Mountify като администратор, се намират при подобработващи, и принципа на съхранение при тях. Подробен и актуален списък се води в отделен Списък на подизпълнителите (подобработващите).

ПодобработващРоля / услугаМестонахождениеПринцип на съхранение
Hetzner Online GmbHХостинг/инфраструктураЕС — Германия (Nürnberg/Falkenstein) + Финландия (Helsinki)Данните се намират в ЕС; няма предаване извън ЕС. Съхранението следва сроковете в настоящия График; при изтриване в Mountify данните се изтриват и от хостинг средата, вкл. в рамките на ротацията на бекъпите (раздел 7).
Brevo (Sendinblue)Транзакционен emailЕС — ФранцияНяма предаване извън ЕС. Логовете за доставка съгласно retention политиката на Brevo и DPA — да се съгласуват с раздел 5.3.
StripeStripe Billing (само за Абонамента)Договор чрез ирландски структури; Stripe предава в САЩ по Рамката ЕС–САЩ за поверителност на данните (EU-U.S. Data Privacy Framework, DPF) + Стандартни договорни клаузи (SCC) — отговорност на StripeMountify не съхранява картови данни. Stripe съхранява платежни/billing данни съгласно собствените си политики и приложимото право; Mountify разкрива Stripe като свой подобработващ за Абонамента в Политиката за поверителност.
GoogleУеб анализ на лендинга (GA4) — само при съгласиеЕС (Google Ireland) + САЩ (DPF + SCC)Retention на GA4-property (вж. 5.9.1); изтрива/агрегира се автоматично след изтичане. Само посетители на лендинга.
PostHog, Inc.Запис на сесии/heat-карти на лендинга (PostHog EU Cloud) — само при съгласиеЕС (AWS Франкфурт); остатъчен достъп до САЩ под DPF + SCC + UK IDTAЗаписите се пазят от PostHog ограничен срок (~30 дни при текущия план, вж. 5.9.2), след което се изтриват. Само посетители на лендинга; данните в покой в ЕС.
PostHog, Inc.Чат за поддръжка на лендинга (PostHog Support, същият проект) — само когато посетителят сам отвори чатаЕС (AWS Франкфурт); остатъчен достъп до САЩ под DPF + SCC + UK IDTAТикетите остават при PostHog, докато не бъдат изтрити от нас (без автоматичен срок при доставчика) — срок и механизъм: 5.8 + 5.9.4.

7. Резервни копия (backups) и тяхното почистване

Резервните копия се ротират по технически цикъл. Когато определен запис бъде изтрит в активната система, неговото почистване от резервните копия настъпва при поредната ротация, в рамките на 30 дни от момента на изтриване в продукцията. До почистването резервните копия се съхраняват изолирано и се използват единствено за възстановяване след срив, а не за операционен достъп до данните. Този подход съответства на разбирането, че незабавното изтриване от всички бекъп набори не винаги е технически възможно, при условие че срокът е кратък, документиран и прилаган последователно.

8. Специални категории данни в бележките към Резервациите

Платформата Mountify не е предназначена за специални категории данни по чл. 9(1) от GDPR (вкл. за здравословно състояние); действа договорна забрана за тяхното въвеждане (DPA раздел 9, Общи условия, AUP). Ако такива данни все пак бъдат въведени в нарушение на забраната (напр. при козметични/уелнес услуги), те се считат за незаявени/случайни: администратор е Салонът (основание по чл. 9(2)(a) — изрично съгласие; чл. 9(2)(h) е недостъпно за Mountify), а Mountify ги съхранява само като обработващ-хостинг, не анализира, има право да ги изтрие при риск и не определя отделен срок на съхранение — той следва срока на данните от Резервациите (раздел 5.2) и указанията на Салона.

9. Преглед и актуализация

Дружеството преразглежда настоящия График не по-рядко от веднъж годишно и при всяка съществена промяна на продукта (нови интеграции, нови подобработващи, въвеждане на AI, маркетингови комуникации или нови платежни потоци), за да поддържа съответствие на обявените срокове в Политиката за поверителност, Общите условия и DPA. Всяка промяна се отразява във версията и датата на влизане в сила 1 юли 2026 г..

10. Бележка за задължителен преглед от лицензиран юрист / DPO

Настоящият документ е работен първи проект (legal research + draft), а НЕ правен съвет и НЕ замяна на консултация с лицензиран български адвокат или назначен DPO. Преди публикуване и прилагане е задължителен преглед на следните конкретни елементи, тъй като те носят повишен правен риск:

  1. Законовите срокове (раздел 5.5): точните алинеи/точки на Закон за счетоводството чл. 12, ДОПК чл. 38 и ЗДДС чл. 121 в тяхната актуална редакция, и потвърждение, че 10-годишният консервативен срок е коректен спрямо давностната конструкция по ЗДДС. Това е основанието, на което Mountify ще отказва искания за изтриване — то трябва да издържи проверка.
  2. Сроковете в квадратни скоби (grace period, лог-retention, бекъп цикъл, support данни): следва да бъдат фиксирани и приведени в съответствие между настоящия График, Политиката за поверителност, Общите условия и DPA. Разминаване между документите е самостоятелен риск.
  3. Разпределението на ролята обработващ/администратор за данните на Крайните клиенти (раздел 5.2) и обвързването му с DPA по чл. 28(3)(g) от GDPR — кой и как инициира изтриването, и как се обработват тези данни при закриване на акаунта на Салона.
  4. Специалните категории данни (раздел 8) — достатъчност на инструкцията за минимизиране и необходимостта от DPIA при медицински данни.
  5. Backups и изпълнимост на правото на изтриване (раздел 7) — реалният цикъл и формулировката за субектите на данните.
  6. Синхронизацията на Logto identity/session retention с domain данните при изтриване на акаунт (раздел 5.1).

Този преглед НЕ е опционален за изброените точки. Публичната версия по ЗЗП (Закон за защита на потребителите) чл. 5 / задължението за прозрачност (чл. 12 от GDPR) следва да бъде достъпна на български език.


Sources (проверено на 21.06.2026 г.): trudipravo.bg — съхраняване на счетоводна информация; kik-info.com — становище на НАП за срокове по ДОПК и ЗСч; ruskov-law.eu — промяна в срока за съхранение на счетоводна информация; inv.bg — срокове за съхранение на счетоводни документи.

Този документ, версия v1.1
Последна редакция 3 август 2026 г. · Въпроси? [email protected]
Всички документи