Политика за поверителност на Clarnix
В сила от: 19 април 2026 г. Последна актуализация: 4 октомври 2026 г.
Тази Политика за поверителност обяснява как NEXTGENWEBS, S.L. („Clarnix“, „ние“, „нас“ или „наш“) събира, използва, споделя и защитава твоите лични данни, когато използваш услугата Clarnix, достъпна на адрес clarnix.app. Тя се предоставя в съответствие с членове 13 и 14 на Общия регламент за защита на данните на ЕС (GDPR) и приложимия испански закон за защита на данните (LOPDGDD). Моля, прочети я внимателно, преди да използваш услугата.
1. Администратор на данни
Администраторът на данни, отговорен за твоите лични данни, е:
NEXTGENWEBS, S.L.CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, № 1, офиси 17–19
46988 Paterna – Valencia, Испания
Контакт за поверителност: legal@clarnix.app
Надзорният орган по защита на данните в Испания е Agencia Española de Protección de Datos (AEPD), достъпен на www.aepd.es.
2. Данни, които събираме
Събираме минималните данни, необходими за предоставянето на услугата Clarnix.
2.1 Данни за акаунта
Когато създаваш акаунт, събираме твоето име, имейл адрес и (ако е приложимо) хеширана парола. Ако влизаш чрез OAuth (Google или Microsoft), получаваме твоето име, имейл адрес и потребителски идентификатор, издаден от доставчика.
2.2 Имейл данни, достъпвани чрез OAuth: Поверителност по дизайн
Clarnix е изграден на принципа на поверителност по дизайн: съдържанието на имейл тялото никога не се съхранява в нашите системи. Обработваме имейл телата временно в паметта, за да класифицираме съобщенията и да генерираме резюмета, след което незабавно ги изтриваме. Обхватите на Google OAuth, които изискваме, са https://www.googleapis.com/auth/gmail.readonly (четене на поща), https://www.googleapis.com/auth/gmail.modify (прилагане на етикети и архивиране), https://www.googleapis.com/auth/gmail.labels (създаване и управление на етикетите, които прилагаме) и https://www.googleapis.com/auth/calendar.readonly (четене на предстоящите събития, виж по-долу). За Microsoft акаунти изискваме еквивалентните разрешения Microsoft Graph Mail.Read и Mail.ReadWrite. Метаданните, които съхраняваме, са ограничени до:
- Име и имейл адрес на подателя
- Имейл адреси на получателите (полета „До“ и „Копие“)
- Тема на съобщението
- Времеви печат на получаване (received_at)
- Идентификатор на съобщението и идентификатор на нишката (идентификатори, издадени от доставчика)
- Етикети за класификация, генерирани от ИИ, и оценки за приоритет
- Резюмета, генерирани от ИИ (никога дословно съдържание на тялото)
Данни от календара: когато предоставиш обхвата за календар, четем предстоящите ти събития единствено с цел към твоето резюме да бъде добавена кратка програма за деня. Програмата се съхранява само като част от това резюме: за всяко събитие – заглавие, начален и краен час и място (или „онлайн“ при видеоразговор). Тя се изтрива заедно с резюмето в края на срока на съхранение на данни на твоя план: 7 дни при Starter, 30 дни при Pro, 90 дни при Team и Team Pro. Описанията на събитията се четат само за откриване на линк към среща, а нито описанията, нито списъците с участници се съхраняват. Данните от календара никога не се използват за обучение на какъвто и да е модел и никога не се споделят с трети страни. Можеш по всяко време да изключиш секцията за календар за всеки свързан акаунт.
2.3 Идентификационни данни на свързан имейл акаунт
За да свържем твоя имейл доставчик, ние съхраняваме OAuth токени за достъп и токени за обновяване (или, за IMAP, криптирани идентификационни данни). Те се съхраняват криптирани в покой с помощта на ENCRYPTION_MASTER_KEY и се използват единствено за достъп до твоята пощенска кутия от твое име.
2.4 Платежни данни
Данните за платежни карти се събират и обработват изключително от Stripe. Ние съхраняваме само твоя Stripe идентификатор на клиент, статус на абонамента, последните 4 цифри от картата, име за фактуриране, адрес за фактуриране и ДДС номер, когато е предоставен. Никога не виждаме и не съхраняваме пълните номера на картите.
2.5 Данни за използване
Събираме обобщени, анонимизирани данни за използване, като например достъпени функции, брой създадени правила, брой резюмета и събития за доставка. Също така събираме технически данни като IP адрес (за ограничаване на скоростта по съображения за сигурност), тип браузър и журнали за грешки.
3. Как използваме твоите данни
Използваме събраните данни за следните цели:
- Предоставяне, експлоатация и поддръжка на услугата Clarnix
- Класифициране на входящите ти имейли с помощта на ИИ и прилагане на правилата, които конфигурираш
- Генериране на резюмета, синтезирани от ИИ, и доставянето им до избрания от теб канал (имейл, WhatsApp, Telegram, Slack, Teams)
- Обработка на плащания и управление на твоя абонамент чрез Stripe
- Изпращане на транзакционни имейли (потвърждение на акаунт, разписки, доставка на резюме)
- Обобщена и анонимизирана продуктова аналитика за разбиране на използването на функциите и подобряване на услугата
- Наблюдение на сигурността, предотвратяване на измами и откриване на злоупотреби
- Спазване на правни задължения
Не използваме твоите данни за поведенческа реклама, не ги продаваме на трети страни и не използваме съдържанието на имейли за цели, различни от обработка на триаж в паметта.
4. Услуги на Google API: Декларация за ограничено използване
Използването и прехвърлянето от Clarnix на информация, получена от Google API към всяко друго приложение, ще се придържа към Политиката за потребителски данни на Google API Services, включително изискванията за ограничено използване.
- Не използваме твоите потребителски данни от Google за обучение на обобщени модели на ИИ или машинно обучение.
- Човешкият достъп до твоите потребителски данни от Google е ограничен до: (а) с твоето изрично съгласие; (б) за цели на сигурността, като например разследване на злоупотреби; (в) за спазване на приложимото право; или (г) за вътрешни операции, при които данните са обобщени и анонимизирани.
- Не продаваме и не прехвърляме твоите потребителски данни от Google на брокери на данни, рекламодатели или други трети страни за цели, несвързани с предоставянето на услугата Clarnix.
5. Правно основание за обработка (член 6 от GDPR)
Разчитаме на следните правни основания:
- Изпълнение на договор (чл. 6, параграф 1, буква б)): Обработката на метаданните на имейлите ти и данните за акаунта е необходима за предоставяне на функциите за триаж, класификация и резюме, за които се абонираш.
- Законни интереси (чл. 6, параграф 1, буква е)): Обработваме технически данни и данни за използване, за да поддържаме сигурността на услугата, да предотвратяваме злоупотреби, да откриваме грешки и да подобряваме надеждността на платформата. Нашите интереси са балансирани спрямо твоите права и не ги надделяват.
- Съгласие (чл. 6, параграф 1, буква а)): За незадължителни бисквитки и маркетингови съобщения разчитаме на твоето съгласие. Можеш да оттеглиш съгласието си по всяко време, без това да засяга законосъобразността на предходната обработка.
- Правно задължение (чл. 6, параграф 1, буква в)): Когато се изисква, обработваме данни, за да спазваме приложимото право (например, за съхранение на фактурни записи съгласно испанското данъчно право).
6. Подизпълнители на обработка
Ангажираме следните подизпълнители на обработка за експлоатацията на услугата. Всеки обработва само данните, които са строго необходими за неговата роля.
| Обработващ | Цел и споделени данни | Местоположение |
|---|---|---|
| Supabase | Хостинг на бази данни, удостоверяване и съхранение на файлове: данни за акаунта, метаданни на имейли, правила, резюмета | ЕС (Франкфурт, Германия) |
| Vercel | Хостинг на уеб приложения и периферна доставка: журнали на заявките | ЕС/САЩ (SCCs) |
| Railway | Инфраструктура за фонови работници (анкетиране на имейли, опашка за триаж): временно имейл съдържание в паметта | ЕС/САЩ (SCCs) |
| Resend | Доставка на транзакционни имейли: адрес на получателя, резюмета | САЩ (SCCs) |
| OpenRouter: доставчици на AI модели | Маршрутизиране и извод на ИИ/LLM за класификация на имейли и генериране на резюмета. OpenRouter препраща всяка заявка към подбран набор от доставчици на AI модели и хостове за извод, които понастоящем включват Anthropic, Google (Vertex AI) и OpenAI, наред с проверени хостове за извод, базирани в САЩ, за модели с отворени тегла. За да определи приоритета на входящ имейл, OpenRouter препраща също неговия подател, тема и откъс от съдържанието му към модел за вземане на решения: моделът Perplexity Decider на Perplexity AI, Inc. (САЩ) и, само когато този модел е недостъпен, моделът Jev на TypeSafe. Нито един от тези два доставчика не публикува къде обработва данните. Активният набор може да се променя с оптимизирането на качеството и надеждността, но всеки endpoint трябва да отговаря на едни и същи изисквания, налагани технически при всяка заявка: нулево задържане на данни и неизползване на твоите данни за обучение на модели. Предаванията извън ЕИП са обхванати от Стандартните договорни клаузи. Имейл съдържанието се обработва временно само в паметта и никога не се съхранява или регистрира. | САЩ/ЕС (SCCs); Perplexity и TypeSafe: не е публикувано |
| Stripe | Управление на фактуриране и абонаменти: име за фактуриране, адрес, данни за карта | САЩ/ЕС (SCCs) |
| Google / Microsoft | OAuth удостоверяване и източник на имейл данни: OAuth токени, метаданни на имейли, достъпвани съгласно твоето упълномощаване | САЩ (SCCs) |
| Meta (WhatsApp) / Telegram / Slack | Доставка на резюмета към конфигурираните от теб канали за съобщения: съдържание на резюметата | САЩ (SCCs) |
| PostHog | Продуктов анализ и проследяване на грешки: анонимни събития за използване (преглеждания на страници, взаимодействия с функции), агрегирани показатели за уеб производителност и отчети за грешки в приложението. Конфигуриран без профили на лица и без записи на сесии; съдържанието на имейлите, редовете за тема и имейл адресите никога не се изпращат към PostHog. Аналитичните бисквитки се задават само с твоето съгласие; без него измерването се извършва без бисквитки. | ЕС (Франкфурт, Германия) |
| Aidbase | Чат за поддръжка и управление на заявки в приложението: идентификатор на акаунта, собствено име и имейл адрес на вписания потребител, заедно със съобщенията, изпратени в разговор с поддръжката, и темата, описанието и всеки файл, прикачен към заявка. Техните компоненти се изпълняват в браузъра, поради което заявката, която ги зарежда, разкрива на Aidbase IP адреса и потребителския агент на браузъра. Пощенските кутии не са свързани с тази услуга: съдържанието на имейлите, темите и метаданните на имейлите никога не се изпращат на Aidbase. Aidbase се управлява от Highware Solutions (Highware GmbH), Баар, Швейцария, и съхранява данни в Amazon Web Services в Съединените щати, Ирландия и Обединеното кралство. Предаванията извън ЕИП са обхванати от Стандартните договорни клаузи на ЕС, включени в споразумението за обработване на данни на Aidbase. | Швейцария/ЕС/САЩ/Обединеното кралство (SCCs) |
„SCCs“ се отнася до Стандартните договорни клаузи на ЕС, приети съгласно Решение за изпълнение (ЕС) 2021/914 на Комисията, които осигуряват адекватно ниво на защита при предаване на лични данни към трети страни.
7. Международни прехвърляния на данни
Някои от нашите подизпълнители на обработка работят извън Европейското икономическо пространство (ЕИП). Когато това се случи, ние гарантираме, че е налице подходяща предпазна мярка (във всички настоящи случаи Стандартните договорни клаузи на ЕС), така че твоите данни да получат ниво на защита, еквивалентно на това, гарантирано в рамките на ЕИП.
8. Срок на съхранение на данните
- Съдържание на имейл тялото: Никога не се съхранява. Обработва се в паметта и незабавно се изтрива.
- Метаданни на акаунта: Съхраняват се до изтриване на акаунта, след което се премахват от активните системи в рамките на 30 дни.
- Метаданни на имейли и резюмета: Съхраняват се за срока на съхранение на данни на твоя план, посочен в „Съхранение на данни“ по-долу. Изтриват се в рамките на 30 дни след закриване на акаунта, ако то настъпи по-рано.
- Записи за фактуриране: Съхраняват се за 6 години, както се изисква от испанското данъчно право (Ley General Tributaria).
- Съхранение на данни: Историята на твоята активност и твоите брифинги се съхраняват за срока на съхранение на данни на твоя план: 7 дни при Starter, 30 дни при Pro, 90 дни при Team и Team Pro. Журналите от страна на сървъра се съхраняват до 90 дни за целите на сигурността. Те записват само идентификатори на акаунта и системни събития, никога съдържанието на твоите имейли, а след изтриването на твоя акаунт тези идентификатори вече не сочат към никого.
По време на твоя 14-дневен безплатен пробен период всички данни се третират по същия начин като тези на платен абонат. Ако не преминеш към платен план, твоите данни се изтриват в рамките на 30 дни от изтичането на пробния период.
9. Изтриване на акаунт
- Можеш да изтриеш акаунта си по всяко време от Настройки → Изтриване на акаунт (самообслужване). Закриването на акаунта е окончателно и не може да бъде отменено.
- Какво се изтрива в рамките на 30 дни: твоят профил, всички свързани имейл акаунти и OAuth токени (достъпът до Google се отменя при доставчика веднага след изтриването; Microsoft не позволява на Clarnix да отмени достъпа си, затова премахни Clarnix сам от разрешенията за приложения на акаунта си в Microsoft; при IMAP пощенски кутии съхранената парола се изтрива, но паролата за приложение остава валидна при доставчика ти, докато не я отмениш там), всички данни за класификация, резюмета, правила и членства в екипи. Ако екипът няма друг собственик, той се изтрива или собствеността се прехвърля.
- Какво се запазва: записи за фактуриране, за 6 години, както се изисква от испанското данъчно право; и запис за това, че изтриването ти е извършено (твоят имейл адрес, датата и твоята платежна референция), съхраняван 3 години като доказателство, че сме изпълнили твоето искане, след което се изтрива автоматично. Твоят дневник на активността се изтрива заедно с акаунта ти, вместо да бъде запазен.
- Премахването от активните системи се извършва в рамките на 30 дни в съответствие с раздел 8. Този срок отчита резервните копия, репликираното съхранение и процесите за партидно изтриване и е в съответствие с „разумния срок за ефективно изтриване“, признат съгласно член 17 от GDPR.
10. Твоите права съгласно GDPR
Като субект на данни съгласно GDPR имаш следните права:
- Право на достъп (чл. 15): Голяма част от тях можеш да видиш сам в приложението: екранът Имейл активност в Clarnix показва всяко действие, което извършихме с имейла ти, заедно с подателя, темата, пощенската кутия, датата и правилото зад него. Колко назад стига този екран зависи от плана ти, в съответствие с раздел 8. За копие на всичко, което той не показва, пиши на legal@clarnix.app и ще го подготвим и ще ти го изпратим.
- Право на коригиране (чл. 16): Можеш да поискаш да коригираме неточни или непълни данни.
- Право на изтриване (чл. 17): Можеш да поискаш изтриване на твоите лични данни, при спазване на задълженията за съхранение, предвидени в закона (например записи за фактуриране).
- Право на преносимост на данните (чл. 20): Можеш да поискаш личните данни, които си ни предоставил, в структуриран, широко използван и машинно четим формат. Clarnix няма бутон за самостоятелно експортиране или изтегляне, затова подготвяме това копие ръчно, след като го поискаш, в рамките на срока за отговор, посочен по-долу.
- Право на ограничаване на обработката (чл. 18): Можеш да поискаш да ограничим обработката на твоите данни при определени обстоятелства.
- Право на възражение (чл. 21): Можеш да възразиш срещу обработка, основана на законни интереси. Ще се съобразим, освен ако не докажем убедителни законни основания, които надделяват над твоите интереси.
- Право на оттегляне на съгласието: Когато обработката се основава на съгласие, можеш да го оттеглиш по всяко време, без това да засяга законосъобразността на обработката, извършена преди оттеглянето.
За да упражниш някое от тези права, свържи се с нас на legal@clarnix.app. В съответствие с член 12, параграф 3 от GDPR ще отговорим на твоето искане в рамките на един месец от получаването. Когато искането е особено сложно или когато получаваме голям брой искания, този период може да бъде удължен с до два допълнителни месеца; ще те информираме в рамките на един месец от получаването на искането за всяко такова удължаване и причините за него. Ако отговорът ни не те удовлетворява, имаш право да подадеш жалба до испанския орган за защита на данните (AEPD (Agencia Española de Protección de Datos)) или надзорния орган в държавата членка на ЕС, в която обичайно пребиваваш.
11. Сигурност
Прилагаме подходящи технически и организационни мерки за защита на твоите лични данни, включително: TLS 1.3 криптиране при пренос, криптиране в покой, управлявано от Supabase, OAuth токени, криптирани с ENCRYPTION_MASTER_KEY, Сигурност на ниво ред, наложена на ниво база данни, и контрол на достъпа, ограничаващ кой може да достъпва производствените системи. В случай на пробив на личните данни, който поражда риск за твоите права и свободи, ще уведомим AEPD в рамките на 72 часа.
12. Бисквитки
Clarnix използва строго необходими бисквитки за управление на сесиите за удостоверяване. Предлагаме също незадължителни аналитични бисквитки, подлежащи на твоето съгласие. За пълни подробности виж нашата Политика за бисквитките. Cookie Policy.
13. Деца
Услугата Clarnix не е насочена към потребители под 16-годишна възраст. Не събираме съзнателно лични данни от деца. Ако научим, че сме събрали данни от дете под 16 години, ще изтрием акаунта незабавно.
14. Промени в тази политика
Можем да актуализираме тази Политика за поверителност от време на време. Когато правим съществени промени, ще те уведомим чрез банер в приложението и по имейл поне 30 дни преди промените да влязат в сила. Датата „Последна актуализация“ в горната част на тази страница отразява най-скорошната ревизия.
15. Контакт
За въпроси, искания или притеснения относно тази Политика за поверителност или обработката на твоите лични данни, моля използвай адресите по-долу. Две специализирани пощенски кутии се поддържат от NEXTGENWEBS, S.L.: legal@clarnix.app, наблюдавана от екипа по правни въпроси и поверителност, която обработва искания на субекти на данни съгласно GDPR, договорни запитвания и други правни въпроси; и hello@clarnix.app, наблюдавана от екипа за поддръжка на клиенти, която обработва ежедневните въпроси за продукта, акаунта и фактурирането. Стремим се да потвърдим получаването на входящите искания в рамките на два работни дни. Същинските отговори на искания на субекти на данни се издават в рамките на законоустановените срокове, посочени в раздел 10 по-горе. Личните данни, които споделяш с нас чрез тези пощенски кутии (твоето име, имейл адрес и съдържанието на твоето искане) се обработват на правното основание на член 6, параграф 1, буква в) от GDPR (спазване на правно задължение, когато отговаряме на искане на субект на данни) или член 6, параграф 1, буква е) от GDPR (нашият законен интерес да отговаряме на кореспонденцията). Записите на тези съобщения се съхраняват толкова дълго, колкото е необходимо, за да докажат нашия отговор, и във всеки случай не по-дълго от 6 години, когато това се изисква от испанското право.
NEXTGENWEBS, S.L.Правни въпроси и поверителност: legal@clarnix.app
Продукт и поддръжка: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, № 1, офиси 17–19
46988 Paterna – Valencia, Испания
Испанска агенция за защита на данните: www.aepd.es