1. Администратор на данни
Администратор на личните ви данни е MaturaAI. За въпроси, свързани с поверителността, можете да се свържете с нас чрез контактната форма.
2. Какви данни събираме
Събираме само данните, необходими за предоставяне на Услугата:
- Данни за акаунт: имейл адрес, парола (хеширана), избран клас и план.
- Съдържание: есета и преразкази, които изпращате за оценяване; те се съхраняват в личния ви архив.
- Резултати: оценки, AI обратна връзка и история на изпитите.
- Технически данни: IP адрес, тип устройство и браузър за целите на сигурността и производителността.
3. Как използваме данните
- Предоставяне и подобряване на Услугата (оценяване, история, прогрес).
- Управление на абонаменти и плащания.
- Изпращане на служебни известия (промени в плана, технически съобщения).
- Осигуряване на сигурността на платформата и предотвратяване на злоупотреби.
Не използваме вашите есета за обучение на AI модели. Съдържанието ви се обработва само за да ви предоставим оценка и обратна връзка.
4. Съхранение и сигурност
Всички данни се съхраняват изключително в рамките на Европейския съюз (Supabase EU региони — aws-eu-west-1). Прилагаме криптиране при пренос (TLS) и в покой. Достъпът до данните е ограничен на принципа на минималните привилегии. При съмнение за нарушение на сигурността ще ви уведомим в рамките на 72 часа съгласно изискванията на GDPR.
5. Споделяне с трети страни
Не продаваме и не споделяме личните ви данни с трети страни за рекламни цели. Данните се обработват само от следните технически доставчици, необходими за функционирането на Услугата:
- Supabase — база данни и автентикация (EU региони).
- Vercel — хостинг на приложението (EU региони).
- OpenAI — обработка на есета за генериране на оценка; данните не се използват за обучение на модели съгласно договора ни с OpenAI.
- Stripe — обработка на плащания (PCI-DSS сертифициран).
6. Защита на данните на непълнолетни
Услугата е предназначена за ученици, включително непълнолетни. Прилагаме завишени мерки за защита на данните им: не показваме реклами, не проследяваме поведение за маркетингови цели и не споделяме данни с трети страни за профилиране. Родителите и настойниците могат да поискат изтриване на данните на своето дете по всяко време.
7. Вашите права (GDPR)
Като субект на данни имате следните права:
- Достъп: да получите копие на данните, които съхраняваме за вас.
- Коригиране: да поискате поправка на неточни данни.
- Изтриване: да поискате заличаване на акаунта и всички свързани данни.
- Преносимост: да получите данните си в машинно четим формат.
- Ограничаване: да поискате ограничаване на обработването в определени случаи.
- Възражение: да възразите срещу обработването, основано на легитимен интерес.
За упражняване на правата си използвайте контактната форма. Отговаряме в рамките на 30 дни.
8. Бисквитки (Cookies)
Използваме само технически необходими бисквитки за поддържане на сесията ви. Не използваме рекламни или аналитични бисквитки от трети страни.
9. Промени в политиката
При съществени промени в настоящата политика ще ви уведомим по имейл минимум 14 дни предварително. Актуалната версия е винаги достъпна на тази страница.