Политика за поверителност

Категории лични данни и цели

ExLege.bg събира следните лични данни:

  • Бисквитки, които се използват за запомняне на предпочитанията на потребителя, за управление на потребителски сесии и за подобряване на потребителското изживяване. Бисквитките се съхраняват на устройството на потребителя само при негово недвусмислено съгласие. Бисквитките, необходими за функционирането на сайта, се съхраняват въз основа на легитимния интерес на администратора.
  • Имена и имейл адреси. Съхраняваме и обработваме имена и имейл адреси на потребителя въз основа на съгласие при попълване на регистрационна форма в сайта, при попълване на формуляр за контакт, при записване в "чакащ списък" или абониране за получаване на известия.
  • Разплащателни данни. При извършване на плащания за абонаментни услуги, ExLege.bg събира и обработва разплащателни данни, които се съхраняват от трети страни (напр. платежни системи) в съответствие с техните политики за поверителност. Основание за обработването е съгласието на потребителя или сключването на договор за предоставяне на услуга.
  • Данни от AI Чат консултации. При използване на функционалността за AI Чат, ExLege.bg събира и обработва въведените от потребителя текстове, въпроси и документи с цел предоставяне на AI-базирани правни консултации чрез Google Gemini API и Vertex AI. Тези данни се обработват въз основа на съгласието на потребителя при използване на услугата и не се използват за обучение на AI модели. Подробна информация за обработката на тези данни можете да намерите в секцията "AI Чат и консултации - Гаранции за поверителност и защита на данните" по-долу.

Предаване на данните на трети лица

ExLege.bg не продава, не отдава под наем и не разпространява лични данни на потребителите на трети лица, освен в случаите, когато това е необходимо за изпълнение на законови задължения или при изрично съгласие на потребителя. ExLege.bg може да предава лични данни на трети лица, като например доставчици на услуги за хостинг, платежни системи и други, които са необходими за функционирането на сайта и предоставянето на услуги. Тези трети лица са задължени да спазват съответните закони за защита на личните данни и да използват данните само за целите, за които са предоставени.

AI Чат и консултации - Гаранции за поверителност и защита на данните

ExLege.bg предлага функционалност за AI Чат за правни консултации, като използва Google Gemini API и Vertex AI. Ние разбираме критичното значение на поверителността в правната професия. Вашите данни и тези на вашите клиенти се обработват при най-високи стандарти за сигурност:

Без обучение на модели

Нашето приложение използва платената корпоративна версия на Google Gemini API. Съгласно условията на услугата, въведената от Вас информация (промпти, документи, казуси) не се използва за обучение на моделите на Google и не става част от публичната база данни. Това е изрично записано в секцията "Paid Services" на Gemini API Additional Terms of Service, където е посочено: "Google doesn't use your prompts... or responses to improve our products".

Допълнително потвърждение можете да намерите на страницата за ценообразуване на Gemini API, където в таблицата със сравнение между безплатната и платената версия, на реда "Used to improve our products", за платената версия е посочено ясно "No".

Криптиране на данните

Всички данни се предават чрез криптирана връзка (TLS) и се съхраняват в криптиран вид, докато трае обработката им.

Съответствие с GDPR

Данните се обработват в съответствие с изискванията на Общия регламент за защита на данните (GDPR) и стандартните договорни клаузи на Google Cloud (Cloud Data Processing Addendum). Този документ регулира как Google обработва лични данни от името на клиента и какви мерки за сигурност прилага.

Изолация на сесиите

Вашата работа е логически изолирана. Никаква част от информацията, която предоставяте в една сесия, не е достъпна за други потребители или трети страни.

Сертифицирана инфраструктура

Услугата се базира на облачна инфраструктура, сертифицирана по международните стандарти за сигурност ISO/IEC 27001 и SOC 2. Повече информация за съответствието с международните стандарти можете да намерите в Google Cloud Compliance Center.

Права на субектите на данни

Потребителите на ExLege.bg имат следните права във връзка с личните си данни:

  • Право на достъп до личните данни, които се съхраняват за тях.
  • Право на коригиране на неточни или непълни лични данни.
  • Право на изтриване на личните данни, когато те не са необходими за целите, за които са били събрани.
  • Право на ограничаване на обработването на личните данни.
  • Право на преносимост на данните.
  • Право на възражение срещу обработването на личните данни.

Субектите могат да упражнят своите права като предяват искания и възражения чрез формата за контакт. или изпратят съобщение до имейл адрес: info@exlege.bg

Право на жалба

Потребителите могат да подадат жалба или възражение относно обработка на лични данни до имейл: info@exlege.bg

Потребителите имат право да подадат жалба до Комисията за защита на личните данни (КЗЛД) или до съответния надзорен орган в своята страна, ако смятат, че обработването на техните лични данни нарушава законодателството за защита на личните данни.

Автоматизирано вземане на решения/профилиране

ExLege.bg не използва автоматизирано вземане на решения или профилиране, което да има правни последици за потребителите или да ги засяга в значителна степен.

Сигурност на личните данни

ExLege.bg прилага подходящи технически и организационни мерки за защита на личните данни от неразрешен достъп, загуба, унищожаване или промяна.

Източници на личните данни

Личните данни на потребителите се събират от самите потребители чрез попълването на електронен формуляр за регистрация, за плащане, за контакт и др.

Промени в политиката за поверителност

ExLege.bg си запазва правото да променя тази политика за поверителност. Всички промени ще бъдат публикувани на тази страница с актуализирана дата на последна промяна. Потребителите се съветват да преглеждат редовно тази страница, за да бъдат информирани за актуализациите.