Политика за защита на личните данни и бисквитки
Дата на влизане в сила: 01.01.2026
I. АДМИНИСТРАТОР НА ЛИЧНИТЕ ДАННИ
"Сенчтъри Хоумс" ООД
- ЕИК: 104687201
- Седалище: гр. Велико Търново 5000, ул. „Рафаел Михайлов" № 4, ет. 2
- Управител: Калоян Сашев Ганев
- Email:customercare@ch-eu.com
- Телефон: +359 897 964 343
II. ПРАВНА РАМКА
Настоящата политика е изготвена в съответствие с:
Регламент (ЕС) 2016/679 (GDPR)
Закон за електронния документ и електронните удостоверителни услуги (ЗЕДЕУУ)
Закон за мерките срещу изпирането на пари (ЗМИП)
Закон за защита на потребителите (ЗЗП)
Търговски закон (ТЗ)
III. ОБХВАТ И ЦЕЛИ НА ОБРАБОТВАНЕ
3.1. Обхват
Политиката обхваща обработката на лични данни чрез:
Уебсайт ch-eu.com и мобилна версия m.ch-eu.com
CRM система Bitrix24 и вътрешни системи
Комуникационни канали (email, телефон, SMS, WhatsApp, Viber)
3.2. Цели на обработване
| Цел |
Правно основание |
Срок на съхранение |
| Изпълнение на договори за посредничество |
Договор (чл. 6.1.б GDPR) |
3 години |
| Управление на клиентски отношения и сделки |
Легитимен интерес |
3 години |
| Изготвяне на оферти, протоколи и документи |
Договор |
3 години |
| Резервации и комуникация с клиенти |
Договор/Съгласие |
1 година |
| Отговор на запитвания |
Легитимен интерес |
1 година |
| Маркетинг комуникации |
Съгласие |
До оттегляне |
| Счетоводни документи |
Законово задължение |
5 години |
| ЗМИП проверки и документация |
Законово задължение (ЗМИП) |
5 години |
IV. КАТЕГОРИИ ДАННИ И СУБЕКТИ
4.1. Субекти на данни
Клиенти (купувачи, продавачи, наематели, наемодатели)
Потребители на сайта
Контрагенти и партньори
Служители и агенти на дружеството
4.2. Категории лични данни
Идентификационни данни:
- Три имена
- ЕГН/ЛНЧ
- Номер на лична карта
- Постоянен и настоящ адрес
Контактни данни:
- Телефонен номер
- Email адрес
- Профили в WhatsApp/Viber
Данни за сделки:
- Имотни оферти
- Договори и анекси
- Протоколи от огледи
- Платежни данни
Комуникационни записи:
- Електронна поща
- Чат съобщения в Bitrix24
- SMS и Viber съобщения
Технически данни:
- IP адрес
- Данни за устройство и браузър
- История на разглеждане в сайта
- Cookies идентификатори
IV. КАТЕГОРИИ ДАННИ И СУБЕКТИ
5.1. CRM система Bitrix24
Настоящата политика обхваща всички дейности по събиране, съхранение и обработка на лични данни в рамките на Bitrix24 и вътрешните системи на дружеството, където се съхраняват:
Контактна информация на клиенти
История на комуникациите
Задачи и напомняния
Протоколи и договори
5.2. Достъп и сигурност в Bitrix24
- Достъп имат само упълномощени служители и администратори
- Задължителна двуфакторна автентикация
- Данните се съхраняват на защитени сървъри в ЕС
- Служителите са преминали обучение по защита на данните
- Подписани декларации за конфиденциалност
5.3. Архиви и резервни копия
- Ежедневни автоматични архиви (backups)
- Съхранение на архиви до 30 дни
- Криптиране на всички архивни копия
VI. ЕЛЕКТРОННО СЪГЛАСИЕ И ПОДПИСИ
6.1. Форми на съгласие
Клиентът дава своето съгласие за обработка на лични данни при подписване на договорите за посредничество или чрез електронно потвърждение през:
Собственоръчен подпис на хартиен документ
Обикновен електронен подпис - попълване на онлайн форма
Усъвършенстван електронен подпис - двуфакторна верификация (SMS + email)
Квалифициран електронен подпис (КЕП)
Потвърждение през Bitrix24, SMS, WhatsApp или email
6.2. Доказателствена сила
Съгласно чл. 13 от ЗЕДЕУУ и чл. 160 от ГПК:
- Всяко потвърждение, получено по електронен път, има доказателствена сила
- CRM системата съхранява: дата, час, IP адрес, съдържание на потвърждението
- WhatsApp/Viber съобщенията се приравняват на писмена форма
- Записите служат като доказателство за дадено съгласие
VII. ПРАВА НА СУБЕКТИТЕ НА ДАННИ
Имате следните права по GDPR:
7.1. Основни права
Клиентът дава своето съгласие за обработка на лични данни при подписване на договорите за посредничество или чрез електронно потвърждение през:
Достъп- да получите информация какви данни обработваме
Коригиране - да поправите неточни данни
Изтриване - „правото да бъдете забравен"
Ограничаване- временно спиране на обработката
Преносимост- получаване в структуриран формат
Възражение- срещу определени видове обработкa
Оттегляне на съгласие- по всяко време, без това да засяга законосъобразността на вече извършеното обработване
7.2. Как да упражните правата си
- 1. Изпратете писмено искане на customercare@ch-eu.com
- 2. Приложете копие от документ за самоличност
- 3. Ще получите отговор в срок до 30 дни
- Записите служат като доказателство за дадено съгласие
VIII. СПОДЕЛЯНЕ НА ДАННИ
8.1. С кого споделяме данни
Споделяме данни само когато е необходимо с:
Държавни органи (НАП, КЗЛД) - при законово изискване
Нотариуси - при сделки с недвижими имоти
Счетоводни и правни консултанти - под клауза за поверителност
Технически доставчици (Bitrix24, хостинг) - с договор за обработка
8.2. Международни трансфери
При използване на услуги като Google Analytics и Facebook, данни могат да се прехвърлят извън ЕС под защитата на:
- Стандартни договорни клаузи на ЕС
- Допълнителни технически мерки
НЕ продаваме и НЕ предоставяме вашите данни на трети лица за маркетингови цели!
IX. СИГУРНОСТ НА ДАННИТЕ
9.1. Технически мерки
SSL криптиране на всички връзки
Защитени сървъри с firewall защита в ЕС
Редовни обновления на системите
Антивирусна и anti-malware защита
Двуфакторна автентикация за Bitrix24
9.2. Организационни мерки
- Обучение на персонала по GDPR
- Декларации за конфиденциалност от всички служители
- Ограничен достъп на принципа "need-to-know"
- Процедури за инциденти с данни
9.3. Нарушения на сигурността
При нарушение на сигурността или неправомерно разкриване:
- Уведомяваме КЗЛД в срок до 72 часа (чл. 33 GDPR)
- Информираме засегнатите лица при висок риск (чл. 34 GDPR)
- Документираме инцидента и предприетите мерки
X. СРОКОВЕ ЗА СЪХРАНЕНИЕ
| Тип данни |
Срок на съхранение |
Основание |
| Договори за посредничество |
3 години |
Давностен срок по ЗЗД |
| Счетоводни документи |
5 години |
Закон за счетоводството |
| ЗМИП документация |
5 години |
Закон за мерките срещу изпиране на пари |
| Регистрационни данни в сайта |
До изтриване от потребителя |
Съгласие |
| Маркетинг абонаменти |
До оттегляне |
Съгласие |
| Системни логове |
1 година |
Сигурност |
| Архивни копия (backups) |
30 дни |
Възстановяване |
| Кореспонденция, жалби, сигнали |
3 години |
Давностен срок |
| Автобиографии на кандидати |
1 месец |
Подбор на персонал |
| Бисквитки |
До 12 месеца |
Функционалност |
След изтичане на срока данните се изтриват или архивират по сигурен начин.
XI. ПОЛИТИКА ЗА БИСКВИТКИ
11.1. Какво са бисквитките
Задължителни бисквитки (Essential cookies)
Необходими за основните функции на сайта
Езикови настройки, сесия, чат
Не могат да бъдат изключени
Аналитични бисквитки
- Google Analytics за статистика
- Анализ на посещаемостта и поведението
- Срок: до 50 месеца
- Отказ от Google Analytics
Маркетингови бисквитки
- Facebook Pixel и Google Ads
- Персонализирани реклами и ремаркетинг
- Срок: 90 дни
- Настройки за Google Ads
- Настройки за Facebook
Функционални бисквитки
- Запомняне на предпочитания и търсения
- Последно разгледани оферти
- Срок: до 12 месеца
Сесийни бисквитки
- Временни, за навигация между страници
- Изтриват се при затваряне на браузъра
11.3. Управление на бисквитките
При първо посещение: Ще видите банер за избор на бисквитки
През браузъра: Можете да контролирате бисквитките от настройките
Внимание: Блокирането може да наруши функционалността на сайта
11.4. Бисквитки на трети страни
Използваме услуги на Google, Facebook/Meta, YouTube, които се управляват от съответните доставчици.
Повече информация: https://aboutcookies.org
XII. ДЕЦА
Не събираме съзнателно данни на лица под 18 години. Ако сте родител и установите, че детето ви е предоставило лични данни, моля свържете се с нас за изтриването им.
XIII. ПРОМЕНИ В ПОЛИТИКАТА
- Политиката може да бъде актуализирана периодично
- При съществени промени ще ви уведомим по email в съответствие с Общите условия
- Промените за бисквитките влизат в сила веднага за нови потребители и след 30 дни за съществуващи
- Актуалната версия винаги е достъпна на ch-eu.com
XIV. ДЕКЛАРАЦИЯ ЗА СЪГЛАСИЕ
С подписването на договор за посредничество, използването на услугите ни или с електронното потвърждение, Вие декларирате че:
- Запознати сте с настоящата Политика за защита на личните данни
- Давате съгласие личните ви данни да се обработват за посочените цели
- Разбирате правата си по GDPR и как да ги упражните
- Приемате комуникация и потвърждения чрез електронни средства (SMS, WhatsApp, email, Bitrix24)
- Потвърждението по електронен път има същата сила като собственоръчен подпис
- Можете по всяко време да оттеглите съгласието си
- Съгласявате се с използването на бисквитки съгласно тази политика
XV. КОНТАКТ
Длъжностно лице по защита на данните:
Email: customercare@ch-eu.com
Телефон: +359 897 964 343
Адрес: гр. Велико Търново, ул. „Рафаел Михайлов" № 4, ет. 2
Надзорен орган:
Комисия за защита на личните данни (КЗЛД)
Адрес: София 1592, бул. „Проф. Цветан Лазаров" № 2
Телефон: +359 2 915 3580
Email: kzld@cpdp.bg
Уебсайт:https://cpdp.bg
Настоящата политика е приета от управителя на „СЕНТЧЪРИ ХОУМС" ООД и влиза в сила от 01.01.2026 г.
© 2026 "Сенчтъри Хоумс" ООД. Всички права запазени.