← Giffit

🔒 Политика за поверителност

Това е любезен превод. Правно обвързваща е италианската версия; при несъответствие предимство има италианският текст.

Версия 1.6 — Последна актуализация: 4 август 2026 г. — В сила от: 13 юни 2026 г.

Giffit („Услугата“) се разработва и управлява от Michele Furgeri.
Тази Политика за поверителност описва как събираме, използваме и защитаваме твоите лични данни съгласно Регламент (ЕС) 2016/679 (ОРЗД) и италианския Законодателен декрет 196/2003 (Италиански кодекс за поверителност), изменен със Законодателен декрет 101/2018.

Накратко: събираме само данните, необходими, за да използваш Giffit. Не продаваме данните ти на трети страни. Разширените функции за персонализация въз основа на твоето сърфиране са винаги по избор и можеш да ги изключиш по всяко време от настройките на приложението.

1. Администратор на данните

Michele Furgeri
Имейл: info@giffit.me

Не е назначено длъжностно лице по защита на данните (ДЛЗД). За всякакви въпроси относно твоите лични данни или за упражняване на правата ти можеш да пишеш на Администратора на посочения по-горе имейл адрес.

2. Събирани данни

Данни, предоставени директно от потребителя

Автоматично събирани данни

Данни, събирани с изрично съгласие (по избор)

Данни, получени от доставчици на вход (Google, Apple)

Ако избереш да влезеш с Google или Apple, удостоверяването се извършва в системите на доставчика: Giffit никога не вижда паролата на твоя Google или Apple акаунт. Получаваме само:

Това са същите данни, които биха ти били поискани при регистрация, и се използват единствено за създаване и идентифициране на твоя акаунт: правното основание е изпълнение на договор (чл. 6, пар. 1, б. „б“ от ОРЗД). Не получаваме твоите контакти, календар, снимки, съобщения или друго съдържание от твоите Google или Apple акаунти и никога не публикуваме нищо от твое име.

Google и Apple обработват данните за удостоверяване като независими администратори, съгласно собствените си политики за поверителност (Google, Apple). Можеш да отмениш достъпа на Giffit по всяко време от настройките на своя Google или Apple акаунт; за да изтриеш данните, които Giffit вече съхранява, използвай изтриването на акаунта, описано в раздел „Твоите права“.

3. Цели и правно основание на обработването

Цел Правно основание (ОРЗД) Засегнати данни
Регистрация и управление на акаунта Чл. 6, пар. 1, б. „б“ — Изпълнение на договор Имейл, парола, профил
Предоставяне на Услугата (wishlist-ове, събития, връзки, чат) Чл. 6, пар. 1, б. „б“ — Изпълнение на договор Всички данни за профила и съдържание
Показване на размерите ти на контактите, които си разрешил Чл. 6, пар. 1, б. „б“ — Изпълнение на договор Размери и мерки (по избор)
Предложения за подаръци от ИИ въз основа на профила Чл. 6, пар. 1, б. „б“ — Изпълнение на договор Интереси, предпочитания, възраст, пол
Push известия и транзакционни имейли Чл. 6, пар. 1, б. „б“ — Изпълнение на договор Push токен, имейл
Персонализиране на предложенията чрез данни за сърфиране Чл. 6, пар. 1, б. „а“ — Съгласие (по избор) URL адреси и описания на разгледаните продукти
Сигурност, предотвратяване на измами и злоупотреби Чл. 6, пар. 1, б. „е“ — Легитимен интерес Логове за достъп, данни за използване
Подобряване на Услугата (обобщена аналитика) Чл. 6, пар. 1, б. „е“ — Легитимен интерес Анонимни/обобщени данни
Спазване на правни задължения Чл. 6, пар. 1, б. „в“ — Правно задължение Логове за съгласие, данни, поискани от органи

Обработването въз основа на легитимен интерес (чл. 6, пар. 1, б. „е“) винаги се претегля спрямо правата на субекта на данните. Можеш да възразиш срещу такова обработване по всяко време, като се свържеш с Администратора.

4. Автоматизирано вземане на решения и профилиране с ИИ

Услугата използва системи с изкуствен интелект, за да генерира персонализирани предложения за подаръци въз основа на данните в профила ти (интереси, отрицателни предпочитания, пол, възраст) и — ако си дал съгласие — продуктите, които разглеждаш във вградения браузър. Заявките се насочват през OpenRouter, който ги препраща към ИИ модели на трети страни и може да използва собствени доставчици на изчислителни ресурси (подизпълнители). Според политиката на OpenRouter съдържанието на заявките не се използва за обучение на модели. Използваният модел може да се променя с времето, без да се променят целите на обработването или категориите засегнати данни.

Тези предложения са чисто ориентировъчни и не пораждат правни последици, нито те засягат съществено по смисъла на чл. 22 от ОРЗД. Не се взема обвързващо автоматизирано решение. Имаш право да оспориш резултатите и да поискаш човешка проверка, като пишеш на info@giffit.me.

5. Локално съхранение (AsyncStorage)

Приложението използва AsyncStorage (локално хранилище на устройството), за да пази предпочитания за сесията, токени за удостоверяване, настройки за темата и логове за съгласие. Тези данни се намират единствено на твоето устройство и не се предават на трети страни. Изтриват се автоматично при изход или деинсталиране на приложението.

6. Доставчици на услуги (подизпълнители)

Данните ти могат да бъдат обработвани от следните доставчици, с които сме сключили подходящи споразумения за обработване на данни (DPA) съгласно чл. 28 от ОРЗД:

Доставчик Местоположение Цел Гаранция при трансфер
Supabase Inc. САЩ База данни, удостоверяване, съхранение СДК (чл. 46, пар. 2, б. „в“ от ОРЗД)
OpenRouter, Inc. САЩ Насочване на ИИ заявки към ИИ модели на трети страни; според политиката на OpenRouter съдържанието не се използва за обучение. Може да използва собствени доставчици на изчислителни ресурси (подизпълнители) СДК (чл. 46, пар. 2, б. „в“ от ОРЗД)
Resend Inc. САЩ Транзакционни имейли СДК (чл. 46, пар. 2, б. „в“ от ОРЗД)
Expo / 650 Industries Inc. САЩ Разпространение на приложението, push известия DPF + СДК
Render Services Inc. САЩ Хостинг на бекенда СДК (чл. 46, пар. 2, б. „в“ от ОРЗД)
Cloudflare Inc. САЩ Хостинг на статичния уебсайт (Cloudflare Pages), CDN и защита от DDoS DPF + СДК
Functional Software, Inc. (Sentry) ЕС (Германия) Наблюдение на грешки и техническа диагностика за стабилността на Услугата (без IP адрес или лично съдържание на заявките) Данни в ЕС — без трансфер извън ЕС
PostHog, Inc. ЕС Обобщена, псевдонимизирана аналитика за използване с цел подобряване на Услугата (аналитика в приложението само със съгласие) Данни в ЕС — без трансфер извън ЕС

Рамка за поверителност на данните ЕС–САЩ (DPF): рамка за адекватност, одобрена от Европейската комисия с Решение 2023/1795 от 10 юли 2023 г.
Стандартни договорни клаузи (СДК): образец, одобрен от Европейската комисия с Решение 2021/914 от 4 юни 2021 г.
За допълнителна информация относно прилаганите гаранции се свържи с Администратора.

7. Съхранение на данните

Категория данни Срок на съхранение
Данни за акаунта и профила До изтриване на акаунта, след което се заличават в рамките на 30 дни. Ако не отвориш приложението в продължение на 30 месеца, акаунтът се изтрива автоматично след две предупреждения по имейл на 12-ия и 24-ия месец.
Незавършени регистрации или неприети Условия Автоматично изтриване: 30 дни, ако регистрацията никога не е завършена, 60 дни, ако Условията никога не са приети.
Данни за навигацията в браузъра в приложението До 12 месеца от събирането (или до оттегляне на съгласието)
Логове за съгласие (доказателство за приемане на Общите условия) 5 години от приемането (правно задължение за документиране)
Логове за сигурност и достъп 90 дни
Съобщения в чата До изтриване на акаунта или разговора

След изтриване на акаунта личните данни се заличават или анонимизират в рамките на 30 дни, с изключение на логовете за съгласие, пазени заради правни задължения.

8. Твоите права

Съгласно чл. 15–21 от ОРЗД имаш следните права:

За да упражниш правата си, пиши на info@giffit.me, като посочиш искането си. Ще отговорим в рамките на 30 дни от получаването (срокът може да бъде удължен с още 60 дни в сложни случаи, с уведомление за причината).

9. Минимална възраст

Услугата е предназначена за потребители на възраст поне 16 години, съгласно чл. 8 от ОРЗД и чл. 2-quinquies от Законодателен декрет 196/2003. Не събираме съзнателно данни от лица под 16 години. Ако узнаем, че сме събрали данни от непълнолетен без съгласието на носителя на родителската отговорност, ще ги изтрием незабавно.

10. Сигурност на данните

Прилагаме следните технически и организационни мерки (чл. 32 от ОРЗД):

При нарушение на сигурността на личните данни, което може да породи рискове за твоите права и свободи, ще те уведомим без излишно забавяне съгласно чл. 34 от ОРЗД. Уведомлението до надзорния орган (чл. 33 от ОРЗД) ще бъде направено в рамките на 72 часа от узнаването за нарушението.

11. Жалби

Имаш право да подадеш жалба до италианския орган за защита на данните (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Рим, Италия
Тел.: +39 06.69677.1

Все пак те насърчаваме да се свържеш с нас, преди да подадеш официална жалба, за да можем да решим проблема директно.

12. Промени в тази Политика за поверителност

Запазваме си правото да актуализираме тази Политика за поверителност при нормативни, технологични промени или промени в Услугата. Промените ще се класифицират като:

Актуалната версия е винаги достъпна на giffit.me/bg/privacy.html и в раздела Профил → Настройки на приложението.