Към основното съдържание

Политика за поверителност

1. Общи положения

Настоящата Политика за поверителност урежда начина, по който „Тръст ИТ България“ ЕООД обработва, съхранява и защитава лични данни във връзка с предоставяните услуги, използването на уебсайта trustit.bg, както и при осъществяване на комуникация с клиенти, потенциални клиенти и бизнес партньори.

Политиката има за цел да предостави информация относно:

  • какви лични данни могат да бъдат обработвани;
  • за какви цели се обработват;
  • на какво правно основание се обработват;
  • за какъв срок се съхраняват;
  • какви мерки за сигурност се прилагат;
  • какви са правата на субектите на данни съгласно приложимото законодателство.

„Тръст ИТ България“ ЕООД обработва лични данни в съответствие с:

  • Регламент (ЕС) 2016/679 (GDPR);
  • Закона за защита на личните данни;
  • приложимото българско и европейско законодателство.

2. Администратор на лични данни

Администратор на лични данни по смисъла на приложимото законодателство е:

„Тръст ИТ България“ ЕООД ЕИК: 208716174 Уебсайт: www.trustit.bg Имейл за контакт: office@trustit.bg

Дружеството предоставя услуги в сферата на:

  • абонаментна ИТ поддръжка;
  • инцидентна техническа поддръжка;
  • дистанционна техническа поддръжка;
  • системна администрация;
  • поддръжка и администрация на Microsoft 365 среди;
  • поддръжка на клиентска ИТ инфраструктура;
  • monitoring и backup решения, разположени в инфраструктура, контролирана от клиента.

В зависимост от конкретната услуга и характера на взаимоотношенията с клиента, дружеството може да действа както като администратор на лични данни, така и като обработващ лични данни по възлагане от клиент.

3. Какви лични данни обработваме

В зависимост от начина на използване на услугите и осъществяваната комуникация, „Тръст ИТ България“ ЕООД може да обработва следните категории лични данни:

3.1. Данни, предоставяни чрез контактни форми или електронна комуникация

При изпращане на запитване чрез уебсайта trustit.bg или при комуникация по електронна поща, дружеството може да обработва:

  • име;
  • фирма/организация;
  • телефонен номер;
  • имейл адрес;
  • съдържание на съобщението;
  • технически данни, свързани с комуникацията.

3.2. Данни, свързани с предоставяне на ИТ услуги и техническа поддръжка

При предоставяне на абонаментна или инцидентна техническа поддръжка дружеството може да обработва:

  • данни за контакт на представители на клиента;
  • информация, съдържаща се в ticket комуникация;
  • техническа информация за устройства, системи, мрежи и конфигурации;
  • системни логове и диагностична информация;
  • информация, предоставена във връзка с установяване и отстраняване на технически проблеми;
  • данни, съдържащи се във файлове или прикачени материали, предоставени доброволно от клиента чрез ticketing системата или по електронна поща.

Дружеството не изисква предоставяне на специални категории лични данни по смисъла на чл. 9 от GDPR, освен когато това е необходимо по закон или е предоставено по инициатива на клиента.

3.3. Данни при дистанционна техническа поддръжка

При предоставяне на дистанционна техническа поддръжка могат да бъдат обработвани:

  • IP адреси;
  • данни за активността на remote session;
  • идентификатори на устройства;
  • информация за извършени технически действия;
  • системни и operational логове, свързани с осъществения достъп.

Дистанционната техническа поддръжка се осъществява чрез контролирана инфраструктура, администрирана от дружеството, като за business клиенти може да бъде използван и предварително конфигуриран unattended access при наличие на договорни отношения и изрично предоставено разрешение.

Дружеството не извършва запис на remote support сесии, освен ако това не се изисква по закон или не е договорено изрично с клиента.

3.4. Данни, свързани с monitoring и backup услуги

При предоставяне на monitoring, backup и свързани ИТ услуги дружеството може да обработва ограничен обем техническа информация, необходима за:

  • наблюдение на системна активност;
  • диагностика;
  • известяване при инциденти;
  • администриране на клиентска инфраструктура.

В случаите, когато monitoring или backup решенията са разположени в инфраструктура, контролирана от клиента, съответните данни се съхраняват в среда, управлявана от клиента.

3.5. Автоматично събирана техническа информация

При използване на уебсайта могат автоматично да бъдат обработвани:

  • IP адрес;
  • информация за устройство и браузър;
  • технически логове;
  • данни, свързани с използването на уебсайта;
  • аналитични данни чрез Google Analytics.

4. Цели и правни основания за обработване на лични данни

„Тръст ИТ България“ ЕООД обработва лични данни единствено когато съществува приложимо правно основание съгласно Регламент (ЕС) 2016/679 (GDPR).

Обработването на лични данни може да се извършва за следните цели:

4.1. Предоставяне на техническа поддръжка и ИТ услуги

Личните данни могат да бъдат обработвани с цел:

  • предоставяне на абонаментна или инцидентна техническа поддръжка;
  • диагностика и отстраняване на технически проблеми;
  • осъществяване на дистанционна техническа поддръжка;
  • администриране на клиентска ИТ инфраструктура;
  • управление на ticket комуникация;
  • предоставяне на monitoring и свързани ИТ услуги;
  • управление и поддръжка на Microsoft 365 среди, хостинг услуги и други клиентски системи.

Правно основание:

  • изпълнение на договор или предприемане на стъпки преди сключване на договор — чл. 6, пар. 1, б. „б“ от GDPR;
  • легитимен интерес — чл. 6, пар. 1, б. „е“ от GDPR.

4.2. Комуникация с клиенти и запитвания

Личните данни могат да бъдат обработвани с цел:

  • отговаряне на запитвания;
  • предоставяне на информация относно услуги;
  • осъществяване на служебна комуникация;
  • координация при предоставяне на техническа поддръжка;
  • обработване на заявки, изпратени чрез контактни форми или електронна поща.

Правно основание:

  • предприемане на стъпки преди сключване на договор;
  • легитимен интерес.

4.3. Осигуряване на сигурност, контрол на достъпа и защита на инфраструктурата

Личните данни и техническата информация могат да бъдат обработвани с цел:

  • защита на информационни системи;
  • ограничаване на неоторизиран достъп;
  • водене на технически и operational логове;
  • установяване и предотвратяване на злоупотреби;
  • диагностика на инциденти и проблеми със сигурността;
  • управление на достъп до ticketing и remote support системи.

Правно основание:

  • легитимен интерес на дружеството за защита на предоставяните услуги, системи и инфраструктура.

4.4. Изпълнение на законови задължения

При необходимост дружеството може да обработва лични данни с цел:

  • изпълнение на нормативни задължения;
  • счетоводна и данъчна отчетност;
  • защита на законни права и интереси;
  • съдействие на компетентни държавни органи при наличие на законово основание.

Правно основание:

  • изпълнение на законово задължение.

4.5. Анализ и подобряване на уебсайта

Дружеството може да използва аналитични инструменти с цел:

  • анализ на използването на уебсайта;
  • подобряване на функционалността и сигурността;
  • техническа диагностика;
  • статистически анализ.

При използване на аналитични cookies или сходни технологии, когато това се изисква от приложимото законодателство, обработването се извършва след предоставено съгласие от потребителя.

Правно основание:

  • съгласие;
  • легитимен интерес за техническа поддръжка и сигурност на уебсайта.

5. Срокове за съхранение на лични данни

„Тръст ИТ България“ ЕООД съхранява лични данни за период, необходим за постигане на целите, за които същите са събрани, освен когато приложимото законодателство изисква по-дълъг срок за съхранение.

При определяне на сроковете за съхранение дружеството отчита:

  • характера и обема на обработваните данни;
  • целите на обработването;
  • необходимостта от защита на законни интереси;
  • приложимите нормативни изисквания;
  • необходимостта от защита при спорове, инциденти или злоупотреби.

5.1. Контактни форми и запитвания

Данни, предоставени чрез контактни форми или електронна поща, могат да бъдат съхранявани за срок до 6 месеца от приключване на съответната комуникация, освен ако:

  • не е необходимо по-дълго съхранение във връзка с договорни отношения;
  • не е налице законово основание за по-дълго съхранение;
  • не е необходимо за защита на законни интереси на дружеството.

5.2. Ticketing система и техническа комуникация

Информация, съдържаща се в ticket комуникация, техническа кореспонденция и свързани operational записи, може да бъде съхранявана за срок до 1 година след затваряне на съответния ticket или прекратяване на конкретната support дейност.

Прикачени файлове и attachments, предоставени от клиента, могат да бъдат премахвани ръчно след изтичане на приложимия срок за съхранение или когато вече не са необходими за operational цели.

5.3. Договорна и бизнес комуникация

Данни, свързани с договорни отношения, business комуникация и предоставяне на услуги, могат да бъдат съхранявани за срок до 2 години след прекратяване на съответните договорни отношения, освен ако приложимото законодателство изисква по-дълъг срок.

5.4. Remote support логове и техническа информация

Логове, свързани с remote support сесии, технически достъп и operational активност, могат да бъдат съхранявани за срок до 6 месеца, освен когато:

  • съществува необходимост от разследване на инцидент;
  • е налице злоупотреба или съмнение за неоторизиран достъп;
  • съществува правен спор или законово задължение за по-дълго съхранение.

5.5. Monitoring и системни данни

Monitoring данни, системни известия и свързана техническа информация могат да бъдат съхранявани за срок до 3 месеца, освен когато по-дълго съхранение е необходимо за:

  • диагностика;
  • анализ на инциденти;
  • защита на законни интереси;
  • изпълнение на договорни задължения.

5.6. Данни, съхранявани по силата на закон

Определени данни могат да бъдат съхранявани за по-дълъг срок, когато това се изисква от приложимото законодателство, включително:

  • счетоводно и данъчно законодателство;
  • нормативни изисквания;
  • съдебни или административни производства.

6. Споделяне на лични данни и трети страни

„Тръст ИТ България“ ЕООД не продава, не отдава и не предоставя лични данни на трети лица за маркетингови, рекламни или сходни цели.

Лични данни могат да бъдат споделяни единствено когато това е необходимо за:

  • предоставяне на услуги;
  • поддръжка на използваната инфраструктура;
  • изпълнение на договорни или законови задължения;
  • защита на законни интереси;
  • осигуряване на сигурността на системите и услугите.

6.1. Доставчици на инфраструктура и технически услуги

За предоставяне и поддръжка на услугите дружеството може да използва доставчици на инфраструктурни и технически услуги, включително:

  • Azure, AWS, Hetzner и др. - хостинг и инфраструктурни услуги;
  • Microsoft 365 и др. - електронна поща, business комуникация и административни услуги;
  • Google Analytics и др. - аналитични услуги и статистическа информация за използването на уебсайта.

При необходимост дружеството може да използва и други доставчици на ИТ, cloud, monitoring или security услуги, когато това е необходимо за предоставяне на конкретна услуга или поддръжка.

6.2. Ticketing и support системи

Информацията, съдържаща се в ticketing системата, включително ticket комуникация, attachments и техническа информация, може да бъде достъпна единствено за:

  • упълномощени представители на дружеството;
  • упълномощени представители на клиента;
  • лица, за които съществува договорно или законово основание за достъп.

Достъпът до support системите се контролира чрез технически и организационни мерки, включително ограничаване на достъпа, контрол на акаунтите и мрежови ограничения.

6.3. Законови основания за разкриване

Дружеството може да предостави лични данни на компетентни държавни органи, административни органи, съдилища или други лица, когато:

  • това се изисква по закон;
  • е необходимо за защита на законни права и интереси;
  • е необходимо за предотвратяване на злоупотреби, измами или инциденти със сигурността;
  • съществува валидно правно основание.

6.4. Международен трансфер на данни

Когато определени услуги или доставчици включват обработване на данни извън Европейското икономическо пространство, дружеството предприема разумни мерки за осигуряване на подходящо ниво на защита съгласно приложимото законодателство.

7. Мерки за сигурност

„Тръст ИТ България“ ЕООД прилага разумни технически и организационни мерки с цел защита на обработваните лични данни и ограничаване на риска от:

  • неоторизиран достъп;
  • неправомерно изменение;
  • загуба;
  • унищожаване;
  • злоупотреба;
  • неправомерно разкриване.

Прилаганите мерки могат да включват:

  • ограничаване на достъпа до системи и административни панели;
  • използване на индивидуални потребителски акаунти;
  • контрол и ограничаване на мрежовия достъп;
  • IP-based ограничения за достъп до административни и support системи;
  • логване на техническа и operational активност;
  • използване на защитени комуникационни канали;
  • ограничаване на достъпа до данни единствено до лица, за които това е необходимо;
  • прилагане на мерки за защита на електронна поща и административни акаунти;
  • поддържане на контролирана remote support инфраструктура.

Дружеството използва self-hosted remote support инфраструктура, администрирана от дружеството, с цел ограничаване на зависимостта от публични relay услуги и подобряване на контрола върху remote support връзките.

Достъпът до ticketing и support системите се предоставя само на предварително упълномощени потребители и може да бъде ограничаван чрез мрежови и технически механизми за контрол на достъпа.

Въпреки прилаганите мерки, дружеството не може да гарантира абсолютна сигурност на електронната комуникация, интернет инфраструктурата или системите на трети страни.

8. Права на субектите на данни

Съгласно приложимото законодателство и при наличие на съответните предпоставки, субектите на лични данни имат право:

  • да получат информация относно обработването на техни лични данни;
  • да поискат достъп до съхранявани лични данни;
  • да поискат коригиране на неточни или непълни данни;
  • да поискат изтриване на лични данни, когато са налице законовите предпоставки за това;
  • да поискат ограничаване на обработването;
  • да възразят срещу обработване, основано на легитимен интерес;
  • да получат данните си в структуриран и машинночетим формат, когато това е приложимо;
  • да подадат жалба до компетентния надзорен орган.

Упражняването на определени права може да бъде ограничено, когато:

  • обработването е необходимо за изпълнение на законово задължение;
  • съществува необходимост от защита на законни интереси;
  • съществуват договорни, regulatory или security основания;
  • съществува необходимост от съхранение на информация във връзка с инциденти, спорове или предотвратяване на злоупотреби.

8.1. Подаване на искания

Искания, свързани с упражняване на права относно лични данни, могат да бъдат изпращани на:

Имейл: office@trustit.bg

Дружеството може да изиска допълнителна информация или идентификация, когато това е необходимо за:

  • установяване самоличността на заявителя;
  • предотвратяване на неоторизиран достъп до данни;
  • защита на права и законни интереси.

8.2. Жалби до надзорен орган

Субектите на данни имат право да подадат жалба до:

Комисия за защита на личните данни

Уебсайт: cpdp.bg

9. Cookies и аналитични технологии

Уебсайтът www.trustit.bg може да използва cookies и сходни технологии с цел:

  • осигуряване на нормалното функциониране на сайта;
  • подобряване на сигурността;
  • анализ на използването на уебсайта;
  • техническа диагностика и статистически анализ.

Cookies представляват малки текстови файлове, които могат да бъдат съхранявани на устройството на потребителя при посещение на уебсайта.

9.1. Видове използвани cookies

Уебсайтът може да използва:

Необходими (essential) cookies

Тези cookies са необходими за правилното функциониране на уебсайта и не могат да бъдат деактивирани чрез системите на сайта.

Аналитични cookies

Уебсайтът може да използва аналитични инструменти, включително Google Analytics, с цел:

  • измерване на посещаемост;
  • анализ на използването на страниците;
  • подобряване на функционалността и производителността на сайта.

Аналитичните cookies могат да събират техническа информация, включително:

  • IP адрес;
  • тип устройство;
  • тип браузър;
  • приблизителна геолокация;
  • поведение при използване на сайта.

Когато това се изисква от приложимото законодателство, аналитичните cookies се активират единствено след предоставено съгласие от потребителя.

9.2. Управление на cookies

Потребителите могат да управляват или ограничават използването на cookies чрез:

  • настройките на използвания браузър;
  • cookie banner или consent management инструменти, когато такива са налични на сайта.

Ограничаването на определени cookies може да повлияе на нормалното функциониране на някои части на уебсайта.

9.3. Трети страни

Определени cookies или аналитични технологии могат да бъдат предоставяни от трети страни, включително:

  • Google;
  • доставчици на инфраструктурни или технически услуги.

Използването на такива услуги може да включва обработване на информация извън Европейското икономическо пространство при наличие на приложими механизми за защита съгласно действащото законодателство.

10. Промени в настоящата политика

„Тръст ИТ България“ ЕООД си запазва правото периодично да актуализира или изменя настоящата Политика за поверителност с цел:

  • отразяване на промени в приложимото законодателство;
  • промени в предоставяните услуги;
  • внедряване на нови технологии или функционалности;
  • промени в използваната инфраструктура или доставчици на услуги;
  • подобряване на мерките за сигурност и защита на данните.

Актуалната версия на Политиката за поверителност се публикува на уебсайта: www.trustit.bg

При съществени промени дружеството може да предприеме разумни мерки за уведомяване на потребителите, когато това е приложимо или се изисква от законодателството.

11. Контакти и последна актуализация

При въпроси, искания или запитвания, свързани с настоящата Политика за поверителност или обработването на лични данни, можете да се свържете с:

„Тръст ИТ България“ ЕООД ЕИК: 208716174 Уебсайт: www.trustit.bg Имейл: office@trustit.bg

Последна актуализация: 16.08.2026 г.