Privacy Policy
Политика за поверителност
Последна актуализация: 07.08.2025
Настоящата Политика за поверителност има за цел да Ви информира как Ро Жи Консулт ЕООД събира, използва, съхранява и защитава Вашите лични данни, когато посещавате нашия уебсайт rojikonsult.com и когато се свързвате с нас.
- Администратор на лични данни
- Наименование: Ро Жи Консулт ЕООД
- ЕИК: 200860169
- Седалище и адрес на управление: гр. Смолян, ул. „Шипка“ 18
- Офис адрес: гр. София, ул. „Дилянка“ 20, офис 5
- Телефон: 0889 141 931
- Имейл: jivka@rojikonsult.com
- Какви лични данни събираме
При използване на контактната форма на нашия сайт събираме следната информация:
- Име и фамилия
- Имейл адрес
- Телефонен номер
- Съдържание на запитването
Освен това автоматично се събират технически данни (IP адрес, вид браузър, операционна система) с цел сигурност и подобряване на услугата.
- Цели на обработването
Вашите данни се обработват за следните цели:
- Отговор на запитвания и предоставяне на информация за нашите услуги
- Подготовка и изпращане на оферти
- Изпращане на новини, статии и маркетингови съобщения (само при дадено съгласие)
- Спазване на законови задължения
- Правно основание за обработка
- Чл. 6, ал. 1, б. „а“ GDPR – при изрично дадено съгласие за маркетинг
- Чл. 6, ал. 1, б. „б“ GDPR – при обработка с цел изпълнение на Ваше запитване/договор
- Чл. 6, ал. 1, б. „в“ GDPR – за спазване на законови задължения
- Срок на съхранение на данните
- За кореспонденция и оферти – 5 години от последния контакт
- За маркетинг цели – до отписване от бюлетина
- Логове и технически данни – 1 година
- Споделяне на данни с трети страни
Вашите данни могат да бъдат предоставени на:
- Хостинг доставчик – за поддръжка на уебсайта
- Счетоводител – при фактуриране или законово задължение
- Куриерски фирми – при изпращане на документи или пратки
- Имейл маркетинг платформа – за изпращане на бюлетини и оферти
Всички трети страни са договорно задължени да спазват GDPR.
- Използване на бисквитки (Cookies)
Сайтът използва бисквитки за:
- Поддържане на сесията (необходими)
- Статистически цели (Google Analytics)
- Маркетинг (Facebook Pixel)
Повече информация ще намерите в нашата Политика за бисквитки.
- Вашите права
Имате право да:
- Получите копие на Вашите данни (право на достъп)
- Коригирате неточни данни
- Изискате изтриване („правото да бъдете забравени“)
- Ограничите или възразите срещу обработка
- Прехвърлите данните си на друг администратор
За упражняване на правата си, моля, свържете се с нас на jivka@rojikonsult.com.
- Сигурност
Прилагаме технически и организационни мерки за защита на Вашите данни – SSL криптиране, защитна стена, редовни бекъпи.
- Надзорен орган
Ако смятате, че правата Ви са нарушени, можете да подадете жалба до:
Комисия за защита на личните данни
- Адрес: София 1592, бул. „Проф. Цветан Лазаров“ № 2
- Уебсайт: www.cpdp.bg
Политика за сигурност на информацията
Последна актуализация: 07.08.2025
Ро Жи Консулт ЕООД се ангажира да защитава поверителността, целостта и наличността на личните данни и цялата информация, обработвана чрез уебсайта rojikonsult.com.
- Обхват
Тази политика се прилага за всички служители, подизпълнители и партньори на Ро Жи Консулт ЕООД, които имат достъп до лични данни или до системите на дружеството.
- Мерки за сигурност
- Криптиране: Всички комуникации между браузъра на потребителя и сървъра са защитени чрез SSL/TLS сертификат.
- Достъп с парола: Административният достъп до сайта е защитен с уникални пароли и многофакторна автентикация (MFA).
- Защита на хостинга: Хостингът се поддържа от доставчик, който отговаря на стандартите за информационна сигурност и има 24/7 мониторинг.
- Защитна стена (Firewall): Използва се уеб апликационна защитна стена (WAF) за предотвратяване на неоторизиран достъп.
- Редовни актуализации: Всички софтуерни компоненти и плъгини се обновяват редовно, за да се предотвратят уязвимости.
- Резервни копия: Пълни бекъпи на сайта се създават ежедневно и се съхраняват поне 30 дни.
- Контрол на достъпа: Достъп до административния панел имат само упълномощени лица.
- Реакция при инциденти
При установяване на пробив или инцидент със сигурността:
- Инцидентът се регистрира и се извършва незабавен анализ на причината.
- Засегнатите системи се изолират, ако е необходимо.
- Потребителите и/или Комисията за защита на личните данни се уведомяват в срок до 72 часа от установяване на инцидента, когато е приложимо по GDPR.
- Извършва се корекция на уязвимостта и се прави преглед на мерките за предотвратяване на бъдещи подобни случаи.
- Обучение и осведоменост
Всички служители, които обработват лични данни, преминават обучение по информационна сигурност и защита на данни.
- Преглед и актуализация
Политиката за сигурност се преглежда най-малко веднъж годишно или при значителни промени в технологиите и регулациите.