Правни документи

Политика за поверителност

В сила от: 1 юли 2026 г.

Тази политика обяснява как MAVA Design EOOD („RoasProof“, „ние“) борави с лични данни. Тъй като предоставяме услуга за проследяване на конверсии, носим две шапки: действаме като обработващ (processor) за данните, които клиентите ни възлагат да обработваме, и като администратор (controller) за данните, които събираме за собствени цели (акаунти, фактуриране, този уебсайт).

1. Кои сме ние

MAVA Design EOOD предоставя server-side проследяване на конверсии: улавяме данни за кликовете върху реклами first-party на сайтовете на нашите клиенти, свързваме ги с потребители и поръчки и доставяме конверсионни събития към рекламни платформи като Meta, Google и TikTok от името на клиентите ни. Можете да се свържете с нас на [email protected].

RoasProof е продукт на „МАВА Дизайн“ ЕООД, дружество, регистрирано в България, със седалище на адрес Букова поляна 112, Смолян, България, ЕИК 204539189, ДДС номер BG204539189. Можете да ни пишете и на този адрес.

2. Данни, които обработваме от името на клиенти (като обработващ)

Когато бизнес („клиентът“) използва RoasProof на своя сайт или магазин, ние обработваме следните категории данни за крайните потребители на този клиент, действайки по документираните му указания:

  • Данни за кликове и кампании: идентификатори на кликове (като fbclid, gclid, ttclid), UTM параметри, URL на landing страницата, referrer.
  • Данни за посетители и сесии: first-party идентификатор на посетителя, времеви маркери на сесиите, информация за устройството и браузъра (user agent), IP адрес.
  • Данни за клиенти и поръчки: имейл адрес, телефонен номер, име и адресни полета, идентификатори на поръчки, стойност и валута на поръчката, както са подадени от магазина или API-то на клиента.
  • Производни идентификатори: SHA-256 хешове на идентификатори като имейл и телефонен номер, подготвени за изпращане към рекламните платформи.

За тези данни клиентът е администраторът, а RoasProof е обработващият. Обработването се урежда от нашето Споразумение за обработка на данни. Ако сте краен потребител на сайт, който използва RoasProof, моля насочете исканията си, свързани с поверителността, към оператора на този сайт. Ние ще му съдействаме при отговора.

3. Данни, които събираме за собствени цели (като администратор)

  • Данни за акаунта: име, имейл адрес, хеш на паролата, настройки на workspace-а, когато се регистрирате в RoasProof.
  • Данни за фактуриране: план, фактури и статус на плащанията. Данните за картата се обработват от нашия платежен оператор и никога не се съхраняват при нас.
  • Данни за използване и логове: събития от използването на продукта, логове на API заявки, IP адреси и логове за сигурност, използвани за опериране, защита и подобряване на услугата.
  • Данни от уебсайта: аналитика на този маркетингов сайт, рекламният клик, който ви е довел тук, ако разрешите маркетингови бисквитки, и всяка информация, която ни изпращате по имейл.

4. Хеширани идентификатори

Преди конверсионните събития да напуснат сървърите ни на път към рекламна платформа, преките идентификатори като имейл адреси и телефонни номера се нормализират и хешират със SHA-256. Платформите получават хешове за целите на съпоставянето (а не сурови стойности), с изключение на полетата, които платформите изискват нехеширани (например IP адрес и user agent, когато клиентът ги е активирал).

5. Подобработващи и получатели

Споделяме данни със следните категории получатели, само доколкото е необходимо за предоставяне на услугата:

  • Рекламни платформи: Meta Platforms (Conversions API), Google (конверсионните API на Google Ads) и TikTok (Events API), стриктно по указание на клиента, чийто сайт е генерирал данните.
  • Инфраструктурни доставчици: облачен хостинг, съхранение и доставка на съдържание. Данните на клиентите се хостват при OVHcloud в Лимбург, Германия, в рамките на ЕС.
  • Оперативни доставчици: обработка на плащания, транзакционни имейли и инструменти за клиентска поддръжка. Те виждат данни за акаунта и фактурирането, а не конверсионните данни, които обработваме за клиентите си.

Актуалният пълен списък с подобработващи се поддържа в нашето DPA. Уведомяваме клиентите, преди да добавим или заменим подобработващ.

6. Правни основания

Когато GDPR се прилага към обработване, за което ние сме администратор, се позоваваме на: изпълнение на договор (предоставянето на вашия акаунт), легитимни интереси (сигурност на услугата, подобряване на продукта, защита при правни претенции), правни задължения (данъчни и счетоводни) и съгласие, където се изисква (например за маркетингови съобщения).

7. Съхранение

Данните за събития и кликове, обработвани от името на клиенти, се пазят за периода, конфигуриран от клиента, след което се изтриват или анонимизират, и при всички случаи се изтриват след прекратяване на договора на клиента в съответствие с DPA. Данните за акаунт и фактуриране се пазят, докато акаунтът ви съществува, плюс всеки период, изискван от закона.

Ако клиентът не зададе по-кратък срок, стойностите по подразбиране са 90 дни за конверсионни и посетителски събития и 180 дни за записите за посетители. Всеки работен профил може да ги намали. След прекратяване на абонамента изтриваме данните на клиента в рамките на 30 дни, както е описано в DPA.

8. Международни трансфери

Когато лични данни се предават извън ЕС/ЕИП, включително към рекламни платформи, разчитаме на решения за адекватност или на стандартните договорни клаузи на Европейската комисия, заедно с допълнителни мерки, където е уместно.

9. Вашите права

Ако се намирате в ЕС/ЕИП или в друга юрисдикция с подобно законодателство, може да имате право на достъп, коригиране, изтриване, ограничаване на обработването или възражение срещу него, право на преносимост на данните и право да подадете жалба до надзорен орган. За да упражните права върху данни, за които ние сме администратор, пишете на [email protected]. За данни, които обработваме от името на клиент, се обърнете към този клиент. Ние ще подпомогнем отговора му.

10. Сигурност

Прилагаме технически и организационни мерки, съответстващи на риска, включително криптиране при пренос, криптиране в покой, хеширане на преките идентификатори, ролеви контрол на достъпа и одитни логове. По-пълно описание ще намерите в DPA.

11. Бисквитки на този уебсайт

При пристигането ви този сайт поставя само бисквитките, които са му нужни, за да работи: самия ви избор за бисквитките, реферален код, ако сте дошли през партньорски линк, и чата на живо, за да можете да се свържете с поддръжката. Нищо друго не се зарежда, докато не разрешите.

Бисквитките за анализ се зареждат едва след като ги приемете в банера за съгласие, който позволява и да приемете или откажете всяка категория поотделно. Можете да промените избора си по всяко време от Настройки на бисквитките във футъра. Всяка бисквитка, която поставяме, какво прави и колко се съхранява, е описана в Политиката за бисквитки.

12. Данни от Google и Google API Services

Когато клиент свърже своя акаунт в Google Ads, искаме от Google минималния необходим достъп: обхватът adwords, за да четем структурата на кампаниите и дневните показатели на този акаунт и да качваме собствените офлайн реализации на клиента, плюс openid и email, за да разпознаем кой Google акаунт е свързан, така че повторно свързване да обновява същия запис вместо да създава дубликат. Съхраняваме имената на акаунта, кампаниите, рекламните групи и рекламите, техните статуси и дневни стойности като импресии, кликвания, разход, реализации и стойност на реализациите, за да може клиентът да вижда разхода в Google до този в Meta и TikTok и до приходите, които приписваме на всяка реклама.

Никога не създаваме, редактираме, спираме или изтриваме кампании, реклами, бюджети или стратегии за наддаване. Токените за достъп и опресняване се съхраняват криптирани и се изтриват, когато клиентът прекъсне връзката с акаунта в RoasProof или оттегли достъпа от настройките на своя Google акаунт.

Използването и предаването от RoasProof на информация, получена от Google API, към каквото и да е друго приложение е в съответствие с Google API Services User Data Policy, включително изискванията за ограничено използване (Limited Use). Не използваме данни от Google за показване на реклами, не ги продаваме и не позволяваме на хора да ги четат, освен с изричното съгласие на клиента, когато е необходимо за целите на сигурността или когато се изисква от закона.

13. Рекламни данни от Meta и TikTok

Когато клиент свърже рекламен акаунт в Meta или TikTok, получаваме рекламните данни на този акаунт през маркетинг API-тата на платформата: рекламните акаунти, до които свързващият има достъп, имената и статусите на кампании, рекламни групи и реклами, творческите материали и техните изображения, както и дневни стойности като импресии, кликвания, разход и отчетени реализации. Получаваме и потребителския идентификатор на свързващия в платформата, а при Meta неговото име и имейл, за да показваме кой акаунт е свързан и да пазим по един запис на човек вместо дубликат при всяко ново свързване.

Използваме тези данни само за да предоставяме Услугата на клиента, чийто е акаунтът: да показваме разхода и възвръщаемостта му до приходите, които приписваме на всяка реклама. Не ги продаваме, не ги използваме за таргетиране на реклами или за изграждане на профили на лица и не ги споделяме с други клиенти или с трети страни извън доставчиците на инфраструктура, изброени в раздел 5. Никога не създаваме, редактираме, спираме или изтриваме кампании, реклами или бюджети.

Токените за достъп се съхраняват криптирани и се изтриват, когато клиентът прекъсне връзката с акаунта в RoasProof или премахне достъпа ни от бизнес или app настройките на самата платформа. Самите рекламни данни се съхраняват според раздел 7 и се изтриват при прекъсване на връзката или при прекратяване на абонамента. Обработката на данни, получени от Meta, следва Meta Platform Terms, а на данни, получени от TikTok, следва разработчиските условия на TikTok for Business.

Как да изтриете тези данни. Прекъснете връзката с акаунта в RoasProof, от страницата Meta Ads или TikTok Ads на вашето работно пространство. Това изтрива запазените токени за достъп веднага и спира всяко по-нататъшно събиране. Можете също да премахнете достъпа ни от настройките на Meta Business или от акаунта си в TikTok for Business, което има същия ефект върху бъдещото събиране. За да бъдат изтрити и рекламните данни, които вече съхраняваме, пишете ни на [email protected] от имейла на вашия акаунт и ще ги изтрием в рамките на 30 дни.

14. Промени и контакт

Ще публикуваме промените по тази политика на тази страница, а при съществени промени ще уведомяваме клиентите по имейл. Въпроси: [email protected].