ПОВЕРИТЕЛНОСТ И ЛИЧНИ ДАННИ
Политика за поверителност
Версия 1.0 · в сила от 7 август 2026 г.
1. Кой отговаря за данните
Администратор на данните за профила, сигурността и работата на платформата е Ади Хаджиев, физическо лице. За въпроси и искания: privacy@adilab.uk.
За данните, използвани за персонализирано фитнес напътствие, треньорът, посочен в поканата ти, е администратор: той определя целите и начина на работа. Ади Хаджиев управлява FormLog като обработващ тези данни по указания на треньора. Ако поканилият те треньор е Ади Хаджиев, той е администратор и на данните за напътствието.
2. Какви данни обработваме
- Профил и достъп: име, имейл, роля, покани, данни за активиране и технически данни за удостоверяване.
- Работа с треньор: членство в работно пространство, програми, календар, присъствени и онлайн сесии.
- Тренировки: упражнения, серии, повторения, използвана тежест, резултати, коментари и обратна връзка.
- Хранене и прогрес: тегло, калории, протеин, телесни измервания и записи за прогрес.
- Частни медии: снимки на прогреса, видеоклипове от упражнения и гласова обратна връзка от треньора.
- Сигурност: хеширани идентификатори, получени от IP адрес, времена на заявки, грешки и ограничени оперативни журнални записи.
- Искания за права: кореспонденция, проверка на самоличността, решение и минимален доказателствен запис.
Не използваме данните за реклама и не продаваме лични данни.
3. Защо и на какво основание
| Цел | Данни | Правно основание |
|---|---|---|
| Профил, покани и заявена услуга | Профил, членство, програми, календар | Договор или стъпки преди договор — член 6, параграф 1, буква „б“ GDPR |
| Сигурност и предотвратяване на злоупотреби | Данни за удостоверяване, хеширани ограничители и журнални записи | Легитимен интерес — член 6, параграф 1, буква „е“ GDPR |
| Изпълнение на законово задължение | Минимално необходимите записи | Член 6, параграф 1, буква „в“ GDPR |
| Установяване и защита на правни претенции | Минимално необходимите доказателствени записи | Легитимен интерес — член 6, параграф 1, буква „е“ GDPR |
| Персонализирано фитнес напътствие | Тренировки, хранене, измервания, прогрес и частни медии | Договор или преддоговорни стъпки — член 6, параграф 1, буква „б“, плюс отделното основание по член 9 по-долу за здравните данни |
4. Здравни и други чувствителни данни
Теглото, измерванията, хранителните записи, бележките за състояние и част от снимките или видеата могат да представляват данни за здравето. Обработваме ги за персонализирано фитнес напътствие само след отделно изрично съгласие към поканилия те треньор по член 9, параграф 2, буква „а“ GDPR, записано с версия и време. Потвърждението, че си прочел тази политика, е отделно и само по себе си не е такова съгласие.
Можеш да оттеглиш съгласието чрез privacy@adilab.uk. След проверка на искането ще спрем бъдещото обработване и ще ограничим съответния достъп. Оттеглянето не променя законосъобразността на обработването преди него. Ако без тези данни услугата не може да бъде предоставяна безопасно, съответните функции или работното пространство ще бъдат деактивирани.
5. Кой има достъп
- Клиентът вижда собствените си данни и споделената с него програма.
- Само треньорът-собственик на активното работно пространство вижда клиентските данни за напътствие.
- Оперативен достъп от платформата се използва само когато е необходим за сигурност, техническа поддръжка или изпълнение на валидно искане.
- Доставчиците по-долу обработват данни само за предоставяне на съответната инфраструктурна услуга.
6. Доставчици и местоположение
- Hetzner — VPS хостинг на приложението и локалните частни медийни файлове; потвърдената локация на сървъра е Финландия.
- Supabase — PostgreSQL база данни и удостоверяване; производственият регион е eu-west-1, Ирландия.
- Cloudflare — DNS и препращане на входящите съобщения до privacy адреса.
- Google Gmail — наблюдаваната крайна пощенска кутия за искания относно лични данни.
Финландия и Ирландия са в ЕС/ЕИП. Достъп извън ЕИП може да възникне чрез подизпълнител или поддръжка на доставчик. Преди работа с реални клиенти актуалните DPA условия, списъци с подизпълнители и гаранции при трансфер трябва да бъдат проверени и вписани в организационния регистър. Текуща информация може да бъде поискана на privacy адреса.
7. Колко дълго пазим данните
| Категория | Критерий |
|---|---|
| Профил, програми, резултати, хранене и измервания | Текущата версия не ги изтрива автоматично при край на отношенията. Пазят се до изпълнение на потвърдено искане за изтриване/заличаване или докато са нужни за документирано законово основание. Конкретният срок след края на отношенията трябва да бъде одобрен преди работа с реални клиенти. |
| Видеоклипове от упражнения | До 90 дни от качването; клиентът може да ги изтрие и по-рано. |
| Снимки за прогрес | До изтриване от клиента или изпълнение на валидно искане за заличаване. |
| Гласова обратна връзка | Текущата версия не задава автоматичен срок. Файлът се пази до изпълнение на потвърдено искане за изтриване/заличаване или докато е нужен на документирано законово основание; конкретен срок трябва да бъде одобрен преди работа с реални клиенти. |
| Покани и журнални записи за сигурност | За ограничен период според валидността на поканата, ротацията на сървърните записи и необходимостта за сигурност. |
| Доказателства за изпълнени искания | Минималният запис се пази доколкото е нужен да докаже изпълнението и да защити правни претенции. |
Изтриването от активната система не означава непременно моментално премахване от всички резервни копия на доставчиците; копията се изолират от нормална употреба и отпадат по приложимия цикъл за резервни копия. Преди да обещаем конкретен срок, той се потвърждава от актуалната конфигурация на акаунта при доставчика.
8. Сигурност
Използваме регистрация само с покана, Supabase удостоверяване, изолация между работните пространства чрез row-level security, проверка на правата за частните медии, HTTPS, хеширани ограничители на заявките и ограничен административен достъп. Нито една система не може да гарантира абсолютна сигурност; при инцидент прилагаме оценка, ограничаване и приложимите правила за уведомяване.
9. Твоите права
- Достъп: да получиш информация и копие на личните си данни.
- Коригиране: да поправиш неточни или непълни данни.
- Изтриване: да поискаш заличаване, когато няма законово основание да продължим да пазим данните.
- Ограничаване: в определените от GDPR случаи временно да ограничиш използването на данните.
- Възражение: да възразиш срещу обработване, основано на легитимен интерес.
- Преносимост: да получиш предоставените от теб данни в структуриран формат, когато правото е приложимо.
Изпрати искането си на privacy@adilab.uk. Може да поискаме разумна проверка на самоличността. Отговаряме без ненужно забавяне и обичайно до един месец; при сложно или многобройно искане GDPR допуска удължаване, за което ще бъдеш уведомен. Изтриването не е безусловно, когато има приложимо законово задължение, необходимост за правни претенции или минимален security record.
10. Жалба
Първо можеш да се свържеш с нас на privacy@adilab.uk. Имаш право и да подадеш жалба до Комисията за защита на личните данни (КЗЛД)или до друг компетентен надзорен орган в ЕС/ЕИП.
11. Бисквитки, локално хранилище и промени
Използваме само механизми, нужни за сесията след вход, сигурност и инсталируемата PWA функционалност. Към тази версия няма маркетингови или аналитични проследяващи технологии. Ако това се промени, ще преразгледаме механизма за съгласие преди активиране.
При съществена промяна публикуваме нова версия и дата и, когато е необходимо, искаме ново потвърждение или ново изрично съгласие. Предишните записи остават свързани с версията, показана при активацията.