01
кой отговаря за твоите данни
администраторът на данни за този сайт е alex, опериращ като самостоятелен сноуборд инструктор в банско, българия, под марката ridewithalex. можеш да се свържеш с мен на alex@ridewithalex.org или +359 88 513 7471.
тази политика покрива сайта ridewithalex.org и всякаква комуникация с alex по имейл, телефон, whatsapp или instagram в контекста на резервиране или вземане на сноуборд урок.
02
какви данни събирам
за резервации събирам име, телефонен номер и имейл. опционално: размер и ниво на групата, медицински бележки които ти споделяш, предпочитан час за среща.
сайтът работи на vercel и използва стандартни сървърни логове (ip адрес, user agent, времеви отметки) за сигурност и uptime. не използвам поведенчески tracking, рекламни бисквитки или трети страни analytics.
03
защо ги събирам
твоите контакти се използват само за координация на урока: потвърждения, пренасрочвания, обновявания за място на среща и последващи въпроси. правното основание е изпълнение на услугата която си резервирал/а (gdpr чл. 6(1)(б)).
сървърните логове се пазят за сигурност и правно съответствие съгласно gdpr чл. 6(1)(е) — легитимен интерес да поддържам услугата работеща и защитена от злоупотреба.
04
колко дълго ги пазя
записи от резервации (име, телефон, имейл, дата на урок) се пазят 3 години след последния ти урок — главно за счетоводство и в случай на връщане за нова сесия. след това се изтриват.
сървърни логове се пазят до 90 дни и се ротират. снимки или видеа от уроци, ако се използват в сайта или instagram, се пазят до поискана от теб премахване.
05
с кого ги споделям
твоите лични данни не се продават, отдават под наем или споделят с рекламодатели. остават при alex. единствените трети страни които технически обработват данни от мое име са: vercel (хостинг на сайта, eu регион) и google workspace (имейл). и двете са gdpr-съобразни обработващи.
в редки случаи мога да споделя минимална информация с медицински специалист или спешни служби, ако възникне инцидент по време на урок. това е само когато е необходимо за защита на жизнени интереси (gdpr чл. 6(1)(г)).
06
твоите права
по gdpr имаш право да: достъпваш копие на данните си, коригираш неточности, искаш изтриване, ограничаваш обработката, прехвърляш данните си към друга услуга, и възразиш срещу обработката. за упражняване — пиши на alex@ridewithalex.org — отговарям в рамките на 30 дни.
ако смяташ, че правата ти са нарушени, можеш да подадеш жалба до комисията за защита на личните данни (кзлд) на cpdp.bg. бих оценил предварителна информация, за да се опитам да го решa директно.
07
бисквитки и analytics
сайтът използва само съществени бисквитки — конкретно, бисквитка за езикови предпочитания, така че сайтът да помни дали си избрал/а английски или български. няма tracking, реклама или скриптове на трети страни.
ако някога се добави analytics (за да виждам кои страници хората реално четат), ще бъде privacy-first, безбисквиточна опция като plausible или vercel analytics — и тази страница ще бъде обновена преди това.
08
как ги пазя в безопасност
данните от резервации се пазят в контролирани системи (google workspace и, в бъдеще, управлявана база данни). паролите използват индустриален standard hashing. сайтът се сервира само по https.
никоя система не е перфектно сигурна. при малка вероятност от пробив, засягащ твоите лични данни, ще те уведомя в рамките на 72 часа и ще докладвам на кзлд според gdpr чл. 33.
09
промени и контакт
тази политика може да бъде обновена, за да отрази промени в начина на работа на услугата. датата в горната част показва последната ревизия. съществени промени ще бъдат обявявани по имейл на активни клиенти.
за всякакъв въпрос, притеснение или заявка относно поверителност — пиши на alex@ridewithalex.org. приемам ги сериозно и отговарям лично.