Construction Hub ("ние", "нас" или "нашата компания") е облачна платформа за управление на строителни проекти, предоставяна като услуга (SaaS). Тази Политика за поверителност обяснява как събираме, използваме, съхраняваме и защитаваме вашата информация в съответствие с Общия регламент за защита на данните (GDPR — Регламент (ЕС) 2016/679) и приложимото българско законодателство (Закон за защита на личните данни).
Политиката се прилага за всички потребители на платформата — регистрирани акаунти, посетители на уебстраницаа и лица, чиито данни се обработват чрез услугите ни (например служители на фирми-клиенти).
Основни понятия: "Администратор на данни" е Construction Hub; "Обработващ данни" е всяко трето лице, обработващо данни от наше име; "Субект на данни" е всяко физическо лице, чиито данни обработваме.
2. Какви данни събираме
Събираме данни по няколко начина:
Data you provide during registration and use
Identification data: first name, last name, company tax number (for business registration)
Contact data: email address, phone number, company address
Professional data: position, project role, department
Financial data: payment information (processed by a certified payment provider — we do not store card numbers)
Automatically collected data
Technical data: IP address, browser type, operating system, screen resolution
Usage data: pages visited, actions within the platform, session duration
Cookie data: session identifiers, language preferences, cookie consent
Data from third parties
IFC/BIM file data: construction elements, quantities, dimensions (uploaded by the user)
Integration data: information from connected systems (if applicable)
3. Как използваме вашите данни
Използваме вашите данни за следните цели:
Service delivery: creating and managing accounts, processing projects, contracts, invoices and quantity surveys
Payment processing: invoicing, subscriptions and payment management through a certified payment provider
Communication: sending system notifications, registration confirmations, service change notices
AI-based features: automatic recognition of nomenclature items from IFC files, price suggestions, quantity validation
Platform improvement: analyzing usage patterns to optimize user experience
Consent (Art. 6(1)(a)): marketing communications, optional analytics cookies — you may withdraw consent at any time
5. Споделување на данни с трети страни
Не продаваме вашите лични данни. Споделяме данни само с доверени доставчици на услуги, обвързани с договори за обработка на данни (DPA):
Сите трети страни извън ЕС са обвързани със Стандардни договорни клаузи (SCC) съгласно Решение (ЕС) 2021/914 на Европейската комисия.
6. Съхранение на данни
Съхраняваме вашите данни за различни периоди в зависимост от типа:
Account data: until account closure + 30 days for technical deletion
Audit logs: 3 years for change tracking
Technical logs (server): 90 days
Cookie data: up to 12 months or until consent withdrawal
Anonymized data: may be stored indefinitely (not personal data)
После изтичане на срока данните се изтриват автоматично или се анонимизират безвъзвратно.
7. Бисквитки и проследяващи технологии
Използваме бисквитки за правилното функциониране на платформата:
Essential cookies: session cookies for authentication and form protection, cookie consent. These cookies are necessary and cannot be disabled
Functional cookies: language preferences, theme (light/dark), last visited page
Analytics cookies: Google Analytics (if enabled) for traffic analysis — only with your consent
Можете да управлявате бисквитките чрез банера за съгласие или от настройките в долния колонтитул на страницаа. За повече информация вижте нашата Политика за бисквитки.
8. Мерки за сигурност
Прилагаме технически и организационни мерки за защита на вашите данни:
Encryption in transit and at rest: all communication is secured with TLS 1.3 (HTTPS). Passwords are stored using industry-standard hashing
Access control: access management system with detailed permissions. Each company's data is fully isolated and inaccessible to other organizations
Monitoring and prevention: automatic account lockout on suspicious activity, detailed audit logs tracking every action in the system
Backups: automatic encrypted backups for rapid recovery in case of an incident
Application security: multi-layered protection against the most common web threats, including injections, request forgery and scripting attacks
9. Помеѓународен трансфер на данни
Основната база данни се съхранява в центрове за данни в Европейския съюз. Някои от нашите доставчици на услуги са базирани извън ЕС. За тези трансфери прилагаме:
Standard Contractual Clauses (SCCs) approved by the European Commission
Additional technical measures: encryption in transit and at rest, data minimization
Transfer Impact Assessments (TIA) where necessary
10. Автоматизирано вземане на решения и AI
Construction Hub използва изкуствен интелект за подобряване на услугите:
Automatic nomenclature recognition: AI analyzes construction elements from BIM models and maps them to appropriate nomenclature items
Price suggestions: AI suggests unit prices based on historical data from your projects
Quantity validation: AI checks for anomalies and inconsistencies in extracted quantities
Тези функции не вземат автоматични решения с правни последици за вас. Сите AI предложения подлежат на ръчна проверка и одобрение от потребителя. При AI обработка не се изпращат лични данни — само технически описания на строителни елементи.
11. Данни за деца
Construction Hub е професионална платформа за управление на строителни проекти. Услугата не е предназначена за лица под 16 години и ние съзнателно не събираме данни от деца. Ако установим, че сме събрали данни от лице под 16 години, ще ги изтрием незабавно.
12. Уведомяване при нарушение на сигурността
В случай на нарушение на сигурността на личните данни, ние се задължаваме да:
Notifying the Commission for Personal Data Protection (CPDP) within 72 hours of becoming aware of the breach, unless the breach is unlikely to result in a risk to data subjects' rights
Notifying affected data subjects without undue delay when the breach is likely to result in a high risk to their rights and freedoms
Documenting every breach, including the circumstances, consequences and measures taken
13. Вашите права
Съгласно GDPR (глава III, чл. 15-22) имате следните права:
Right of access (Art. 15): to obtain confirmation of whether we process your data and to receive a copy
Right to rectification (Art. 16): to request correction of inaccurate or incomplete data
Right to erasure (Art. 17): to request deletion of your data ("right to be forgotten"), except where retention is a legal obligation
Right to restriction (Art. 18): to request temporary suspension of processing under certain conditions
Right to portability (Art. 20): to receive your data in a structured, machine-readable format (JSON) and transfer it to another controller
Right to object (Art. 21): to object to processing based on legitimate interest
Right to withdraw consent: where processing is based on your consent, you may withdraw it at any time without affecting the lawfulness of processing prior to withdrawal
За упражняване на правата си можете да използвате функцията "Поверителност" в настройките на акаунта ви или да се свържете с нас на info@constructionhub.bg. Одговаряме в срок до 30 дни от получаване на искането.
14. Промени в политиката
Можем периодично да актуализираме тази Политика за поверителност, за да отразим промени в нашите практики или законови изисквания. При съществени промени ще ви уведомим чрез е-пошта или чрез известие в платформата поне 14 дни преди влизането в сила на промените. Продължавайки да използвате услугата след уведомлението, вие приемате актуализираната политика.
15. Контакт и надзорен орган
Администратор на лични данни:
Construction Hub
гр. София, България
info@constructionhub.bg
За въпроси относно защитата на данните: info@constructionhub.bg
Ако считате, че обработването на вашите данни нарушава GDPR, имате право да подадете жалба до: