Политика за поверителност
Състояние: Октомври 2025
Преамбюл - Обхват
Тази Декларация за поверителност се отнася до:
- Мобилното приложение Learny (достъпно в Apple App Store за iOS)
- Уебсайта learny.page (информационен сайт за приложението)
Важна забележка: Приложението Learny съхранява данни за учене предимно локално на устройството. Прехвърлянето на данни към сървъри се извършва само при регистрация за бюлетин или използване на опционални cloud функции (iCloud).
1. Администратор
Отговорен за обработката на данни по смисъла на Общия регламент за защита на данните (GDPR) и австрийския Закон за защита на данните (DSG) е:
Emanuel Schmacher e.U.
Sielach 76
9133 Sittersdorf
Австрия
Имейл: support@learny.page
Телефон: +43 664 2617817
2. Длъжностно лице по защита на данните
Длъжностно лице по защита на данните не е законово изисквано и не е назначено.
3. Видове обработвани данни
Прави се разлика между обработката на данни в приложението Learny и на уебсайта learny.page:
3.1 Мобилно приложение Learny (iOS)
Съхранено локално на устройството (без прехвърляне):
- Данни за съдържание: Създадени флашкарти, курсове и предмети
- Данни за употреба: Прогрес в ученето, статистика, лични настройки
- Конфигурация на приложението: Езикови настройки, опции за показване, тъмен режим
Прехвърлено на Apple (при използване на платени функции):
- Данни за плащане: Статус на абонамент, информация за покупка (обработка изключително от Apple)
Прехвърлено на Google (само при активно използване на AI функцията):
- Текстово съдържание: Въведени текстове за AI-подпомогнато генериране на съдържание
3.2 Уебсайт learny.page
Обработено на сървъра:
- Сървърни log файлове: IP адрес, тип на браузъра, време на достъп, посетени страници
- Данни за бюлетин: Имейл адрес, име (по избор), време на регистрация, IP адрес
- Формуляр за контакт: Име, имейл адрес, текст на съобщението, IP адрес
- Бисквитки: Session бисквитки, reCAPTCHA бисквитки (вижте раздел 11)
4. Правна основа за обработката
Обработката на лични данни се извършва на основата на следните правни основи:
- Изпълнение на договор (Чл. 6 ал. 1 б. б GDPR): Предоставяне на функциите на приложението
- Легитимни интереси (Чл. 6 ал. 1 б. ф GDPR): Подобряване на приложението, сигурност
- Съгласие (Чл. 6 ал. 1 б. а GDPR): Изпращане на бюлетин, опционални функции
- Правно задължение (Чл. 6 ал. 1 б. в GDPR): Изпълнение на данъчни задължения за съхранение
5. Цели на обработката на данни
Данните се обработват за следните цели:
- Предоставяне и работа на приложението Learny
- Управление на абонаменти
- Съхранение и синхронизация на данни за учене
- Подобряване и развитие на приложението
- Поддръжка на клиенти и комуникация
- Изпълнение на правни задължения
6. Съхранение и изтриване на данни
6.1 Срок на съхранение
Лични данни се съхраняват само докато е необходимо за изпълнение на целите:
- Данни за фактуриране: 7 години съгласно австрийския данъчен закон (BAO § 132)
- Данни за бюлетин: До оттегляне на съгласието, след това 3 години (доказателство)
- Заявки за поддръжка: 3 години след приключване на процедурата
- Сървърни log файлове: Максимум 7 дни
- IP адреси: 7 дни, след това анонимизация
Подробни срокове за съхранение се намират в раздел 13.
6.2 Изтриване
След изтичане на сроковете за съхранение данните се изтриват автоматично, освен ако не съществуват законови задължения за съхранение. Правото на изтриване на данни може да бъде упражнено по всяко време (вижте раздел 9.3).
7. Прехвърляне на данни на трети страни
Прехвърляне на данни на трети страни се извършва само в следните случаи:
7.1 Apple (App Store)
За обработка на плащания и разпространение на приложението. Политика за поверителност: apple.com/legal/privacy
7.2 Google (Gemini AI)
Цел: AI-подпомогнато генериране на учебно съдържание (само при активно използване на тази функция)
Обработени данни: Въведени текстове за генериране на съдържание
Правна основа: Чл. 6 ал. 1 б. б GDPR (изпълнение на договор) и Чл. 6 ал. 1 б. а GDPR (съгласие)
Прехвърляне на данни: Данните могат да бъдат прехвърлени в САЩ (стандартни договорни клаузи)
Политика за поверителност: policies.google.com/privacy
Важно: Текстовете се прехвърлят на Google само при активно използване на AI функцията. Данните за учене остават локално на устройството.
7.3 iCloud (по избор)
Цел: Синхронизация на данни между Apple устройства (само при активиране)
Обработени данни: Флашкарти, курсове и прогрес в ученето
Правна основа: Чл. 6 ал. 1 б. а GDPR (съгласие чрез активиране)
Политика за поверителност: apple.com/legal/privacy
7.4 Уеб хостинг
Доставчик: HostEurope GmbH (Hansestr. 111, 51149 Köln, Германия)
Цел: Предоставяне на уебсайта learny.page
Обработени данни: IP адреси, времена на достъп, посетени страници (сървърни log файлове)
Срок на съхранение: Максимум 7 дни, след това автоматично изтриване
Правна основа: Чл. 6 ал. 1 б. ф GDPR (легитимен интерес за сигурно предоставяне на уебсайта)
8. Международно прехвърляне на данни
При използване на Google Gemini AI и услуги на Apple данните могат да бъдат прехвърлени в САЩ. Прехвърлянето се извършва на основата на стандартни договорни клаузи съгласно Чл. 46 GDPR.
9. Права като субект на данни
Съгласно GDPR съществуват следните права:
9.1 Право на достъп (Чл. 15 GDPR)
Съществува правото да се получи информация за обработваните лични данни.
9.2 Право на коригиране (Чл. 16 GDPR)
Съществува правото да се поиска коригиране на неточни или допълване на непълни данни.
9.3 Право на изтриване (Чл. 17 GDPR)
Съществува правото да се поиска изтриване на лични данни ("право да бъде забравен").
9.4 Ограничаване на обработката (Чл. 18 GDPR)
Съществува правото да се поиска ограничаване на обработката на данни.
9.5 Преносимост на данните (Чл. 20 GDPR)
Съществува правото да се получат данни в структуриран, общоприет и машинночетим формат.
9.6 Право на възражение (Чл. 21 GDPR)
Съществува правото по всяко време да се възрази срещу обработката на лични данни по причини, произтичащи от конкретната ситуация.
9.7 Оттегляне на съгласието (Чл. 7 ал. 3 GDPR)
Дадените съгласия могат да бъдат оттеглени по всяко време с действие за бъдещето.
9.8 Право на жалба (Чл. 77 GDPR)
Съществува правото да се подаде жалба до компетентния надзорен орган:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Телефон: +43 1 52 152-0
Имейл: dsb@dsb.gv.at
Уебсайт: www.dsb.gv.at
10. Сигурност на данните
Предприемат се технически и организационни мерки за сигурност съгласно Чл. 32 GDPR, за да се защитят данните от случайни или умишлени манипулации, загуба, унищожаване или неоторизиран достъп:
- Криптирано прехвърляне на данни (HTTPS/TLS)
- Криптирано съхранение на данни
- Контрол на достъпа и удостоверяване
- Редовни актуализации за сигурност
- Резервно копиране и процедури за възстановяване на данни
11. Бисквитки и проследяване
Самото приложение Learny не използва бисквитки. Уебсайтът learny.page използва само технически необходими session бисквитки, които се изтриват автоматично след приключване на сесията на браузъра.
11.1 Използвани бисквитки
- Session бисквитки: Временни бисквитки за управление на сесията (изтриване след затваряне на браузъра)
- reCAPTCHA бисквитки: Google reCAPTCHA за защита от спам (само при формуляр за контакт/бюлетин)
11.2 Настройки на бисквитките
В настройките на браузъра бисквитките могат да бъдат деактивирани или изтрити. Това обаче може да намали функционалността на уебсайта.
12. Бюлетин
Съществува възможността да се абонирате за бюлетин, за да се получава редовно информация за нови функции и актуализации.
12.1 Регистрация и Double-Opt-In
Регистрацията за бюлетин се извършва по процедурата Double-Opt-In:
- Въвеждане на имейл адрес
- Получаване на имейл за потвърждение с линк за активиране
- Едва след кликване на линка регистрацията е завършена
12.2 Обработени данни
Задължителни данни: Имейл адрес
Незадължителни данни: Име (за персонализирано обръщение)
Технически данни: Време на регистрация, потвърждение, IP адрес (доказателство за съгласие)
12.3 Правна основа
Чл. 6 ал. 1 б. а GDPR (съгласие) и Чл. 7 GDPR (условия за съгласие)
12.4 Срок на съхранение
- Активни абонати: До оттегляне на съгласието (отписване)
- Отписани имейл адреси: До 3 години за доказване на предишни съгласия
- IP адреси при регистрация: 7 дни, след това анонимизация
12.5 Отписване
Бюлетинът може да бъде отказан по всяко време чрез:
- Кликване на линка за отписване във всеки имейл на бюлетина
- Имейл до support@learny.page с тема "Отписване от бюлетин"
12.6 Доставчик на услугата за изпращане
Изпращането на бюлетин се извършва чрез собствен сървър (HostEurope). Не се използват външни доставчици на услуги за бюлетин.
13. Подробни срокове за съхранение
Лични данни се съхраняват съгласно следните срокове:
13.1 Законови задължения за съхранение (Австрия)
- Счетоводни документи: 7 години (§ 132 BAO - Федерален данъчен закон)
- Данъчни документи: 7 години (§ 212 BAO)
- Фактури: 7 години (§ 132 BAO)
13.2 Оперативни срокове за съхранение
- Сървърни log файлове: Максимум 7 дни
- Заявки за поддръжка: 3 години след приключване
- Отписвания от бюлетин: 3 години (доказателство за отписване)
14. Защита на данните чрез проектиране на технологията
Защита на данните чрез проектиране на технологията и настройки, приятелски към поверителността, се прилагат съгласно Чл. 25 GDPR:
- Минимизиране на данните: Събират се само необходимите данни
- Локално съхранение на данни: Данните за учене се съхраняват предимно локално на устройството
- Псевдонимизация: Където е възможно, данните се обработват псевдонимизирано
- Криптиране: Прехвърлянето и съхранението на данни се извършва криптирано
- Privacy by Default: Настройките, приятелски към поверителността, са предварително зададени
15. Защита на непълнолетните
Приложението е предназначено изключително за потребители на възраст 13 и повече години. Минималната възраст от 13 години се прилага.
15.1 COPPA-Съответствие (САЩ)
Приложението не е насочено към деца под 13 години. Не се събират, обработват или съхраняват съзнателно лични данни на деца под 13 години. Не се извършва целенасочена реклама или маркетинг към деца под 13 години.
15.2 GDPR Чл. 8 Съответствие (ЕС/Австрия)
За потребители под 16 години (в Австрия под 14 години съгласно § 4 ал. 4 DSG) е необходимо съгласието на родителите или носителя на родителската отговорност. Родителите и настойниците имат правото да дадат или откажат съгласие за обработка на данни.
15.3 Възрастова верификация чрез Apple
Възрастовата верификация се извършва от Apple при изтеглянето на приложението от Apple App Store. Доставчикът разчита на възрастовите данни в Apple акаунта на потребителите. Отговорността за правилните възрастови данни е на притежателите на акаунти.
15.4 Процедура при случайно събиране на данни
Ако стане известно, че лични данни на деца под 13 години са били събрани без родителско съгласие, тези данни се изтриват незабавно и напълно. Изтриването се извършва без предварително уведомление в рамките на 72 часа след узнаването.
15.5 Права на настойниците
Родителите и настойниците имат следните права:
- Право на достъп: Право на информация за съхранените данни на техните деца
- Право на изтриване: Право на пълно изтриване на данните на техните деца
- Право на възражение: Право да възразят срещу по-нататъшната обработка
- Право на коригиране: Право на корекция на неточни данни
За упражняване на тези права, моля свържете се на: support@learny.page с тема "Защита на детето".
15.6 Без обработка на чувствителни категории
Не се обработват чувствителни данни на непълнолетни по смисъла на Чл. 9 GDPR. Това включва по-специално:
- Без здравни данни
- Без биометрични данни за еднозначна идентификация
- Без данни за етнически произход
- Без данни за политически мнения или религиозни убеждения
15.7 Локално съхранение на данни като мярка за защита на децата
Предимно локалното съхранение на данни за учене на устройството служи също за защита на непълнолетните. Чрез минималното прехвърляне на данни към външни сървъри се минимизира рискът от неоторизирана обработка на данни. Родителите запазват пълен контрол върху данните, съхранявани на устройствата на техните деца.
15.8 Прозрачност и комуникация
Тази Декларация за поверителност е изготвена на език, разбираем за настойниците. При въпроси относно защитата на непълнолетните поддръжката е на разположение на support@learny.page.
16. Промени в тази Декларация за поверителност
Запазва се правото да се адаптира тази Декларация за поверителност, за да се приведе в съответствие с променената правна ситуация или при промени в приложението и обработката на данни. Актуалната версия винаги може да се намери на уебсайта.
Състояние: Октомври 2025
17. Контакт
При въпроси относно защитата на данните или упражняване на права може да се установи контакт на:
Имейл: support@learny.page
Тема: Заявка за защита на данни