Политика за поверителност

Последна актуализация: Януари 2026

1. Въведение

Construction Hub ("ние", "нас" или "нашата компания") е облачна платформа за управление на строителни проекти, предоставяна като услуга (SaaS). Тази Политика за поверителност обяснява как събираме, използваме, съхраняваме и защитаваме вашата информация в съответствие с Общия регламент за защита на данните (GDPR — Регламент (ЕС) 2016/679) и приложимото българско законодателство (Закон за защита на личните данни).

Политиката се прилага за всички потребители на платформата — регистрирани акаунти, посетители на уебстраницаа и лица, чиито данни се обработват чрез услугите ни (например служители на фирми-клиенти).

Основни понятия: "Администратор на данни" е Construction Hub; "Обработващ данни" е всяко трето лице, обработващо данни от наше име; "Субект на данни" е всяко физическо лице, чиито данни обработваме.

2. Какви данни събираме

Събираме данни по няколко начина:

Data you provide during registration and use

  • Identification data: first name, last name, company tax number (for business registration)
  • Contact data: email address, phone number, company address
  • Professional data: position, project role, department
  • Financial data: payment information (processed by a certified payment provider — we do not store card numbers)

Automatically collected data

  • Technical data: IP address, browser type, operating system, screen resolution
  • Usage data: pages visited, actions within the platform, session duration
  • Cookie data: session identifiers, language preferences, cookie consent

Data from third parties

  • IFC/BIM file data: construction elements, quantities, dimensions (uploaded by the user)
  • Integration data: information from connected systems (if applicable)

3. Как използваме вашите данни

Използваме вашите данни за следните цели:

  • Service delivery: creating and managing accounts, processing projects, contracts, invoices and quantity surveys
  • Payment processing: invoicing, subscriptions and payment management through a certified payment provider
  • Communication: sending system notifications, registration confirmations, service change notices
  • AI-based features: automatic recognition of nomenclature items from IFC files, price suggestions, quantity validation
  • Platform improvement: analyzing usage patterns to optimize user experience
  • Security: detecting suspicious activity, preventing unauthorized access, audit logging
  • Legal compliance: accounting and tax obligations, responding to legal requests

4. Правно основание за обработка

Обработваме вашите лични данни на следните правни основания съгласно чл. 6 от GDPR:

  • Contract performance (Art. 6(1)(b)): processing necessary for providing the service — registration, account management, project processing
  • Legal obligation (Art. 6(1)(c)): compliance with accounting, tax and regulatory requirements
  • Legitimate interest (Art. 6(1)(f)): platform improvement, security, fraud prevention
  • Consent (Art. 6(1)(a)): marketing communications, optional analytics cookies — you may withdraw consent at any time

5. Споделување на данни с трети страни

Не продаваме вашите лични данни. Споделяме данни само с доверени доставчици на услуги, обвързани с договори за обработка на данни (DPA):

Сите трети страни извън ЕС са обвързани със Стандардни договорни клаузи (SCC) съгласно Решение (ЕС) 2021/914 на Европейската комисия.

6. Съхранение на данни

Съхраняваме вашите данни за различни периоди в зависимост от типа:

  • Account data: until account closure + 30 days for technical deletion
  • Audit logs: 3 years for change tracking
  • Technical logs (server): 90 days
  • Cookie data: up to 12 months or until consent withdrawal
  • Anonymized data: may be stored indefinitely (not personal data)

После изтичане на срока данните се изтриват автоматично или се анонимизират безвъзвратно.

7. Бисквитки и проследяващи технологии

Използваме бисквитки за правилното функциониране на платформата:

  • Essential cookies: session cookies for authentication and form protection, cookie consent. These cookies are necessary and cannot be disabled
  • Functional cookies: language preferences, theme (light/dark), last visited page
  • Analytics cookies: Google Analytics (if enabled) for traffic analysis — only with your consent

Можете да управлявате бисквитките чрез банера за съгласие или от настройките в долния колонтитул на страницаа. За повече информация вижте нашата Политика за бисквитки.

8. Мерки за сигурност

Прилагаме технически и организационни мерки за защита на вашите данни:

  • Encryption in transit and at rest: all communication is secured with TLS 1.3 (HTTPS). Passwords are stored using industry-standard hashing
  • Access control: access management system with detailed permissions. Each company's data is fully isolated and inaccessible to other organizations
  • Monitoring and prevention: automatic account lockout on suspicious activity, detailed audit logs tracking every action in the system
  • Backups: automatic encrypted backups for rapid recovery in case of an incident
  • Application security: multi-layered protection against the most common web threats, including injections, request forgery and scripting attacks

9. Помеѓународен трансфер на данни

Основната база данни се съхранява в центрове за данни в Европейския съюз. Някои от нашите доставчици на услуги са базирани извън ЕС. За тези трансфери прилагаме:

  • Standard Contractual Clauses (SCCs) approved by the European Commission
  • Additional technical measures: encryption in transit and at rest, data minimization
  • Transfer Impact Assessments (TIA) where necessary

10. Автоматизирано вземане на решения и AI

Construction Hub използва изкуствен интелект за подобряване на услугите:

  • Automatic nomenclature recognition: AI analyzes construction elements from BIM models and maps them to appropriate nomenclature items
  • Price suggestions: AI suggests unit prices based on historical data from your projects
  • Quantity validation: AI checks for anomalies and inconsistencies in extracted quantities

Тези функции не вземат автоматични решения с правни последици за вас. Сите AI предложения подлежат на ръчна проверка и одобрение от потребителя. При AI обработка не се изпращат лични данни — само технически описания на строителни елементи.

11. Данни за деца

Construction Hub е професионална платформа за управление на строителни проекти. Услугата не е предназначена за лица под 16 години и ние съзнателно не събираме данни от деца. Ако установим, че сме събрали данни от лице под 16 години, ще ги изтрием незабавно.

12. Уведомяване при нарушение на сигурността

В случай на нарушение на сигурността на личните данни, ние се задължаваме да:

  • Notifying the Commission for Personal Data Protection (CPDP) within 72 hours of becoming aware of the breach, unless the breach is unlikely to result in a risk to data subjects' rights
  • Notifying affected data subjects without undue delay when the breach is likely to result in a high risk to their rights and freedoms
  • Documenting every breach, including the circumstances, consequences and measures taken

13. Вашите права

Съгласно GDPR (глава III, чл. 15-22) имате следните права:

  • Right of access (Art. 15): to obtain confirmation of whether we process your data and to receive a copy
  • Right to rectification (Art. 16): to request correction of inaccurate or incomplete data
  • Right to erasure (Art. 17): to request deletion of your data ("right to be forgotten"), except where retention is a legal obligation
  • Right to restriction (Art. 18): to request temporary suspension of processing under certain conditions
  • Right to portability (Art. 20): to receive your data in a structured, machine-readable format (JSON) and transfer it to another controller
  • Right to object (Art. 21): to object to processing based on legitimate interest
  • Right to withdraw consent: where processing is based on your consent, you may withdraw it at any time without affecting the lawfulness of processing prior to withdrawal

За упражняване на правата си можете да използвате функцията "Поверителност" в настройките на акаунта ви или да се свържете с нас на info@constructionhub.bg. Одговаряме в срок до 30 дни от получаване на искането.

14. Промени в политиката

Можем периодично да актуализираме тази Политика за поверителност, за да отразим промени в нашите практики или законови изисквания. При съществени промени ще ви уведомим чрез е-пошта или чрез известие в платформата поне 14 дни преди влизането в сила на промените. Продължавайки да използвате услугата след уведомлението, вие приемате актуализираната политика.

15. Контакт и надзорен орган

Администратор на лични данни:

Construction Hub

гр. София, България

info@constructionhub.bg

За въпроси относно защитата на данните: info@constructionhub.bg

Ако считате, че обработването на вашите данни нарушава GDPR, имате право да подадете жалба до:

Комисия за защита на личните данни (КЗЛД)

бул. "Проф. Цветан Лазаров" №2, 1592 София

https://www.cpdp.bg

kzld@cpdp.bg

Користиме колачиња за да обезбедиме правилно функционирање на платформата и да го подобриме вашето искуство. Дознајте повеќе за колачињата