rAI.
Правни документи

Договор за обработка на данни

Последна промяна: 29 август 2026 · „Агентикс“ ЕООД, ЕИК 208755889

Този Договор за обработка на данни („ДОД“) е неразделна част от Общите условия на rAIceptionist и урежда обработването на лични данни по чл. 28 от Регламент (ЕС) 2016/679 („GDPR“) между теб — бизнеса, който ползва услугата („Администратор“) — и „Агентикс“ ЕООД, ЕИК 208755889, гр. Варна, п.к. 9005, ж.к. Чайка, бл. 203 („Обработващ“, „ние“).

С приемането на Общите условия приемаш и този ДОД. Той важи за всички лични данни на твоите клиенти, които услугата обработва от твое име.

1. Роли

Ти си администратор на личните данни на своите клиенти: ти решаваш какви услуги предлагаш, кого записваш и как използваш данните. Ние сме обработващ: обработваме тези данни само за да ти предоставим услугата и само по твоите инструкции.

За данните на самия ти акаунт (имейл, име, плащания) ние сме самостоятелен администратор — за тях важи Политиката за поверителност.

2. Предмет, продължителност, естество и цел

Предмет: AI рецепционист, който от твое име отговаря на клиенти (Instagram, уеб чат, телефон), записва, мести и отменя часове, изпраща потвърждения и напомняния и води календар, клиентска картотека и статистика.

Продължителност: докато имаш акаунт в услугата, до изтриването му или до прекратяване на Общите условия.

Естество: събиране, съхранение, структуриране, използване за отговори и записвания, изпращане на съобщения, изтриване.

Цел: единствено предоставянето на услугата на теб. Не използваме данните на клиентите ти за собствени цели, не ги продаваме и не обучаваме с тях собствени модели.

3. Категории данни и субекти

Субекти: твоите клиенти и потенциални клиенти, които се свързват с бизнеса ти или биват записвани от твоя екип.

4. Инструкции на администратора

Обработваме данните само по документирани инструкции: този ДОД, Общите условия, настройките, които правиш в услугата, и изричните ти заявки към поддръжката. Ако според нас инструкция нарушава GDPR или друг закон, ще те уведомим, преди да я изпълним.

5. Поверителност

Достъп до данни имат само лица, които са поели задължение за поверителност и само доколкото е нужно за поддръжката на услугата. Не преглеждаме разговори и записи на клиентите ти, освен за отстраняване на конкретен технически проблем или по твоя заявка.

6. Сигурност (чл. 32 GDPR)

7. Под-обработващи

Даваш ни общо разрешение да ползваме следните под-обработващи. Всички са обвързани с договори, налагащи задължения, равностойни на този ДОД:

Актуалният списък се поддържа на тази страница. За съществена промяна (нов под-обработващ с достъп до клиентски данни) ще те уведомим по имейл поне 14 дни предварително; ако възразиш обосновано и не намерим решение, можеш да прекратиш услугата без неустойка.

8. Международни трансфери

Основното съхранение е в ЕС. Когато под-обработващ обработва данни извън ЕИП (напр. AI доставчиците в САЩ), трансферът се основава на решение за адекватност (EU-U.S. Data Privacy Framework) или на Стандартните договорни клаузи на Европейската комисия.

9. Съдействие при права на субектите

Ако твой клиент упражни пред теб право по GDPR (достъп, коригиране, изтриване, възражение…), услугата ти дава средствата да го изпълниш сам — преглед, редакция и изтриване на клиентската картотека. За заявки, които не можеш да изпълниш сам, ти съдействаме без излишно забавяне на ai@raiceptionist.com.

Ако клиент се обърне директно към нас, ще го насочим към теб и ще те уведомим, освен когато законът изисква друго.

10. Нарушения на сигурността

При нарушение на сигурността, засягащо данни на твоите клиенти, ще те уведомим без излишно забавяне и не по-късно от 48 часа след като узнаем, с наличната информация по чл. 33, пар. 3 GDPR — за да можеш да изпълниш собствените си задължения за уведомяване в 72-часовия срок.

11. Изтриване и връщане

При изтриване на акаунта ти или прекратяване на Общите условия изтриваме личните данни на клиентите ти в срок до 30 дни, освен ако закон изисква по-дълго съхранение. Преди това можеш да поискаш експорт в машинночетим формат на ai@raiceptionist.com.

12. Одити

При поискване ти предоставяме информацията, разумно необходима да докажеш съответствие по чл. 28 GDPR — описание на мерките за сигурност, списък на под-обработващите и приложимите сертификати на инфраструктурните ни доставчици. Одит на място се договаря предварително, в работно време и не по-често от веднъж годишно, освен след нарушение на сигурността.

13. Отговорност и приложимо право

Отговорността на страните по този ДОД следва ограниченията, уговорени в Общите условия, доколкото GDPR не изисква друго. Прилага се българското право; спорове се решават от компетентния съд в България.