Поверителност

Последна актуализация: 20 август 2026 г.

Версия 2026 - Beepify B.V.

В Beepify вярваме, че клиентите на един бизнес принадлежат на този бизнес. А следователно и техните данни. Ние изграждаме технологията, предприемачът изгражда връзката. По-долу обясняваме кой за какво отговаря, какви данни се използват и какви са вашите права.

Кой за какво отговаря?

GDPR познава две роли. Администраторът решава защо и с каква цел се събират данни. Обработващият обработва тези данни единствено по указание на администратора. В Beepify разпределението е следното:

Данни на клиенти с карта

Бизнесът, при който сте заявили картата си, решава какви данни се събират и за какво. Този предприемач е администраторът. Beepify е обработващият и не прави нищо с тези данни извън указанията на предприемача.

Собствените данни на предприемача

За данните, които предприемачът ни предоставя за своя профил, за фактурирането и за използването на платформата, администратор е Beepify.

Тази страница съдържа и двете декларации в пълен вид. Не е нужно да кликвате никъде другаде.

Част 1

За клиенти с карта

Добавили сте дигиталната карта за лоялност на един бизнес към телефона си. Тази карта работи чрез Beepify, нашата платформа зад кулисите. Тук ще прочетете какви данни се използват за нея, защо и какви са вашите права.

1. Кой отговаря за вашите данни?

Бизнесът, при който сте заявили картата за лоялност, решава кои ваши данни се събират и с каква цел. Следователно този предприемач е администраторът.

Beepify B.V. поддържа технологията, чрез която работи вашата карта. Ние обработваме вашите данни единствено по указание на този бизнес. Не решаваме сами какво се случва с вашите данни и никога не ги използваме за собствени цели.

Искате да знаете какво точно прави конкретен бизнес с вашите данни? Попитайте този бизнес. Те са правилният контакт за това. Ако не се разберете помежду си, ние ще ви насочим на privacy@beepify.app.

2. Какви данни се събират?

Бизнесът сам избира какви данни изисква. В зависимост от тази настройка става дума за:

  • Вашето име, необходимо, за да бъде картата на ваше име
  • Вашият имейл адрес, по избор и само ако бизнесът го поиска
  • Вашият телефонен номер, по избор
  • Вашата дата на раждане, по избор, например за оферта за рождения ви ден
  • Допълнителни характеристики, които бизнесът задава сам, например предпочитания или обект
  • Историята на вашата карта: кога сте били сканирани, колко печата или точки имате и какви награди сте използвали
  • Технически код за push известия, само ако сте разрешили известията

Съхраняваме тези данни криптирани в защитена среда в рамките на Европейския съюз и ги използваме единствено за да работи вашата карта за лоялност.

3. Защо се използват тези данни?

Вашите данни се използват само за работата на картата за лоялност:

  • Създаване и поддържане на вашата карта
  • Начисляване на печати, точки или посещения, когато посетите бизнеса
  • Поддържане на картата ви актуална в Apple Wallet или Google Wallet
  • Изпращане на съобщения от името на бизнеса, например оферта или напомняне

Правното основание за тази обработка е вашето съгласие. Дали сте го в момента, в който сте заявили картата. Можете да оттеглите съгласието си по всяко време. Как става това, четете по-долу.

4. Как да спрете и колко дълго пазим вашите данни?

Контролът остава винаги при вас. Има три начина да спрете картата си и свързаните с нея данни:

  1. 1

    Помолете бизнеса да ви изтрие

    Можете директно да кажете на бизнеса, че искате да бъдете забравени. Тогава предприемачът може веднага и напълно да ви премахне от системата.

  2. 2

    Изтрийте картата от телефона си

    Ако премахнете картата от Apple Wallet или Google Wallet, веднага спирате да получавате съобщения на тази карта. След това данните ви остават при бизнеса, докато не поискате да бъдат изтрити или докато бизнесът не спре да използва Beepify. Ако наистина искате да бъдете забравени, използвайте първата възможност.

  3. 3

    Бизнесът закрива профила си в Beepify

    Ако бизнес закрие профила си в Beepify, всички карти на този бизнес се деактивират. Свързаните с тях данни се изтриват изцяло и окончателно след 30-дневен период за възстановяване.

Технически данни като IP адреси се анонимизират или изтриват най-късно след 90 дни.

5. Вашите права

Освен спирането на картата ви, GDPR ви дава и други права:

  • Достъп: можете да поискате какви данни се съхраняват за вас
  • Коригиране: ако нещо не е вярно, можете да го коригирате
  • Изтриване: можете да поискате да бъдете забравени
  • Преносимост на данните: можете да прехвърлите данните си към друга страна
  • Възражение: можете да възразите срещу обработката
  • Ограничаване: можете да поискате обработката да бъде спряна временно, без данните веднага да бъдат изтрити

Отправете искането си на първо място към бизнеса, от който имате картата. Те са администраторът и могат да изпълнят искането ви директно. Ако не се разберете, пишете на privacy@beepify.app. Отговаряме в рамките на четири седмици и можем да ви помолим да се идентифицирате, за да сме сигурни, че искането наистина идва от вас.

6. С кого се споделят вашите данни?

За да работи картата за лоялност, ползваме ограничен брой технически партньори. С всеки от тях имаме сключен договор за обработване на данни. Пълният списък е по-долу в тази декларация.

Съхранение в Европейския съюз

Данните на вашата карта се съхраняват на сървъри в рамките на Европейския съюз: базата данни в Ирландия и приложението във Франция. За малък брой поддържащи услуги може да се стигне до ограничено предаване към Съединените щати. За тях имаме сключени Стандартни договорни клаузи в съответствие с член 46 от GDPR.

Apple Wallet и Google Wallet

Веднага щом добавите картата към телефона си, Apple или Google управлява тази карта на вашето устройство. За това те отговарят сами. Beepify няма достъп до това, което Apple или Google съхраняват на вашия телефон.

Никога за реклама

Данните на клиенти с карта никога не се продават и никога не се споделят с рекламни платформи или търговци на данни. Измерването на реклама на нашия собствен сайт се отнася единствено до предприемачи, които се регистрират в Beepify, и никога до клиентите на един бизнес.

7. Как защитаваме вашите данни?

  • Всички данни се съхраняват и предават криптирани
  • Работим единствено през защитени връзки (HTTPS)
  • Достъп до лични данни имат само служители с доказуема нужда и този достъп се записва в дневник
  • Нашите сървъри се намират в рамките на Европейския съюз, с ежедневни резервни копия

Подозирате проблем със сигурността на вашите данни? Свържете се с нас веднага на privacy@beepify.app.

Част 2

За предприемачи

Използвате Beepify за собствения си бизнес? Тук ще прочетете как боравим с вашите данни като предприемач и каква роля играете вие и ние по отношение на данните на вашите клиенти.

1. Кои сме ние?

Beepify B.V. предлага дигитална платформа за лоялност, с която можете да предложите карта с печати, точкова карта, членство или купон чрез Apple Wallet и Google Wallet. Без отделно приложение за вашия клиент. Нашите данни са в долната част на тази страница.

2. Нашата роля: кой отговаря за кои данни?

Данни на клиентите: вие решавате, ние осигуряваме технологията

Вие решавате какви данни искате от клиентите си, за какво ги използвате и колко дълго ги пазите. За тях вие сте администраторът. Beepify обработва тези клиентски данни единствено по ваше указание и следователно е обработващият. Това означава също, че вие отговаряте за наличието на валидно правно основание, за информирането на клиентите си и за обработването на техните искания. Ние ви даваме нужните бутони за това в таблото за управление: експорт, коригиране и изтриване.

Тези уговорки са записани в договора за обработване на данни, който е част от нашите общи условия. Какво правим ние като обработващ, е описано в част 1 от тази декларация.

Вашите собствени данни: ние отговаряме

За данните, които ни предоставяте като предприемач, за вашия профил, вашето фактуриране и използването на платформата, администратор сме ние. Останалата част от този раздел се отнася до тези данни.

3. Какви ваши данни обработваме?

Данни за профила

  • Име и длъжност на лицето за контакт
  • Име на фирмата, адрес и обекти
  • Имейл адрес и телефонен номер
  • Номер в търговския регистър и ДДС номер
  • Данни за вход, като паролата се съхранява единствено в криптиран вид

Данни за фактуриране

Данни за абонамента, фактури и статус на плащането. Самите платежни данни се обработват от нашия доставчик на платежни услуги. Не съхраняваме пълни номера на карти.

Използване на таблото за управление и приложението

  • IP адрес и информация за устройството
  • Моменти на вход и информация за сесията
  • Кои функции използвате и как се движите в таблото за управление, за да можем да подобряваме продукта си
  • Съобщения за грешки, за да можем да отстраняваме проблеми

Уебсайт и бисквитки

На beepify.app събираме данни за използването, за да работи сайтът, да бъде защитен и да се подобрява. За измерване на реклама и за незадължителни бисквитки искаме предварително вашето съгласие. Това съгласие можете да оттеглите по всяко време.

4. За какво използваме вашите данни?

Обработваме вашите данни за следните цели, със съответното правно основание:

  • Предоставяне на услугата: управление на вашия профил, доставяне на услугата и фактуриране. Основание: изпълнение на договора.
  • Работа на платформата: осигуряване и защита на входа, сканирането и използването на таблото за управление и Scanner-app. Основание: изпълнение на договора.
  • Разработване на продукта: анализ на това как се използва платформата, за да я подобряваме, въз основа на обобщени данни. Основание: легитимен интерес.
  • Сигурност и предотвратяване на измами: откриване и възпиране на злоупотреби със сканирания и профили. Основание: легитимен интерес.
  • Комуникация: информиране за актуализации, проблеми и промени в услугата. Основание: легитимен интерес.
  • Маркетинг и измерване на реклама на нашия собствен сайт. Основание: съгласие.
  • Законови задължения: данъчни и административни задължения за съхранение. Основание: законово задължение.

5. Колко дълго пазим вашите данни?

  • Данни за профила: докато сте клиент и най-много 30 дни след това за административно приключване
  • Данни за фактури: 7 години, съгласно законовото данъчно задължение за съхранение
  • Технически данни и IP адреси: най-много 90 дни, след което се анонимизират или изтриват
  • Въпроси през формата за контакт: най-много 4 седмици след решаването им

За данните на вашите клиенти администраторът сте вие, така че вие сами определяте срока на съхранение. Сроковете, които прилагаме ние като обработващ, са описани в част 1 от тази декларация.

6. Кой друг има достъп до данните?

Работим с ограничен брой технически партньори. С всеки от тях имаме сключен договор за обработване на данни. Никога не продаваме данни и не ги предоставяме на други страни, освен ако не сме задължени по закон.

СтранаЦелМестоположение
Доставчик на база данни и удостоверяванеБаза данни и профилиИрландия (ЕС)
Хостинг на приложението и CDNХостинг на приложениетоФранция (ЕС)
Доставчик на плащанияПлащания и фактуриранеЕС и САЩ, със SCC
Доставчик на имейл услугиИзпращане на имейлиЕС и САЩ, със SCC
Доставчик на защита срещу злоупотребиЗащита срещу злоупотреба и претоварванеЕС
Доставчик на push известияPush известия към телефониЕС и САЩ, със SCC
Apple WalletРазпространение на карти към iPhoneЕС и САЩ, със SCC
Google WalletРазпространение на карти към AndroidЕС и САЩ, със SCC
Доставчик на наблюдение на грешкиОткриване на проблеми и грешкиЕС и САЩ, със SCC
Платформа за измерване на рекламиИзмерване на реклама на нашия собствен сайт, само със съгласие и никога за клиентски данниЕС и САЩ, със SCC

Предаване извън ЕС

Данните на картите за лоялност и данните за профила се съхраняват на сървъри в рамките на Европейския съюз. За обработване на плащания, имейл, push известия и съобщения за грешки може да се стигне до ограничено предаване към Съединените щати. За всички тези случаи имаме сключени Стандартни договорни клаузи в съответствие с член 46 от GDPR.

Apple Wallet и Google Wallet

Веднага щом вашият клиент добави картата към телефона си, Apple и Google управляват тази карта на устройството като самостоятелни администратори. Ние нямаме достъп до това, което те съхраняват на това устройство.

7. Сигурност

  • Всички данни се съхраняват и предават криптирани, единствено през защитени връзки
  • Паролите се съхраняват хеширани и не могат да бъдат прочетени от никого, включително от нас
  • Достъпът е ограничен до служители с доказуема нужда, а достъпът до чувствителни данни се записва в дневник
  • Правата за достъп на всеки служител на вашия бизнес задавате вие сами, със скан лимити и откриване на измами
  • Ежедневни резервни копия и разработен план за възстановяване

Подозирате, че нещо не е наред? Свържете се с нас веднага на privacy@beepify.app.

8. Вашите права

Като клиент на Beepify GDPR ви дава следните права върху собствените ви данни:

  • Достъп: да поискате какви данни имаме за вас
  • Коригиране: да коригирате неверни данни
  • Изтриване: да изтриете данните си
  • Преносимост на данните: да прехвърлите данните си към друг доставчик
  • Възражение: да възразите срещу обработката
  • Ограничаване: да спрете обработката временно

По всяко време можете сами да експортирате или изтриете своите данни и тези на клиентите си в таблото за управление. Предпочитате имейл? Изпратете искането си на privacy@beepify.app. Отговаряме в рамките на четири седмици и можем да ви помолим да се идентифицирате.

9. Нарушения на сигурността на данните

При нарушение на сигурността на данните го докладваме в рамките на 72 часа на Autoriteit Persoonsgegevens, нидерландския надзорен орган за защита на личните данни, когато това се изисква по закон. Вие като засегнат клиент бивате информирани директно. Ако нарушението вероятно засяга и вашите клиенти, ви подкрепяме при информирането им. Като администратор на тези клиентски данни вие сте този, който ги информира официално.

10. Промени

Преглеждаме тази декларация всяка година за точност и актуалност. Най-новата версия е винаги на beepify.app/privacy. При съществени промени ви информираме по имейл най-малко 30 дни предварително, за да знаете какво се променя и при желание да можете да възразите.

Данни от Google

Beepify насрочва демонстрационни срещи от календара на свой служител, който еднократно свързва своя акаунт в Google. Този раздел се отнася само за тази връзка: той не засяга нито притежателите на карти, нито бизнесите, които използват Beepify.

  • Кога служителят е зает. Четем само заетите интервали в календара, но не и съдържанието на срещите.
  • Срещите, които сами създаваме, заедно с връзката към Google Meet.
  • Имейл адреса на свързания акаунт, за да е ясно кой календар е свързан.

От връзката пазим само токен за подновяване. Той се намира на нашите сървъри в Европейския съюз и е достъпен единствено за самото приложение. Съдържанието на календара не се съхранява: свободните часове се четат в момента на заявката и след това се изхвърлят. При прекъсване на връзката токенът се изтрива веднага.

Тези данни никога не се продават, отдават под наем или предават на трети страни. Не се използват за реклама, профилиране или обучение на модели с изкуствен интелект. Хора не ги четат, освен когато това е необходимо за отстраняване на повреда, и тогава само с разрешение или когато законът го изисква.

Използването и предаването от Beepify на информация, получена чрез API на Google, към каквото и да е друго приложение следва Google API Services User Data Policy, включително изискванията Limited Use.

Връзката може да бъде оттеглена по всяко време — както в Beepify, така и в Google чрез разрешенията на акаунта на myaccount.google.com/permissions. След това Beepify няма повече достъп до този календар.

Контакт

Имате въпроси за вашите данни или за тази декларация? Свържете се с нас:

Beepify B.V.

KvK-nummer: 94654069

Поверителност: privacy@beepify.app

Поддръжка: support@beepify.app

Уебсайт: www.beepify.app

Отговаряме на вашето искане в рамките на четири седмици.

Вижте също нашите Общи условия и договора за обработване на данни, който е част от тях.