Политика за поверителност

Последна актуализация: 21 април 2026

rAIceptionist ("ние", "нашата платформа") се ангажира да защитава вашите лични данни. Тази политика описва какви данни събираме, как ги използваме и какви са вашите права.

Администратор на лични данни

Агентикс ЕООД (rAIceptionist)
ЕИК: 208755889
Седалище и адрес на управление: гр. Варна 9005, р-н Приморски, жк. Чайка, бл. 203, вх. Б, ет. 9, ап. 25, България
Управител: Кристиан Георгиев Гандозов
Контакт за GDPR заявки: ai@raiceptionist.com

1. Какви данни събираме

Данни за акаунта: Име, имейл адрес, парола (хеширана), при регистрация.

Данни за бизнеса: Име на бизнеса, адрес, телефон, работно време, услуги, екип — въведени от вас при създаване на рецепционист.

Токени за интеграции: Instagram Page Access Token и Google Calendar достъп — за да може рецепционистът да отговаря на съобщения и записва часове.

Данни от съобщения: Съобщенията, изпратени до вашия Instagram бизнес акаунт, се обработват от AI рецепциониста. Ние не съхраняваме съдържанието на чатовете — те се обработват в реално време.

Статистики: Брой съобщения, резервации и отказвания — агрегирани дневни данни без лична информация.

2. Как използваме данните

Данните се използват единствено за:

  • Предоставяне на AI рецепционист услугата
  • Отговаряне на съобщения от ваше име
  • Записване на часове в Google Calendar
  • Показване на статистики в dashboard-а
  • Изпращане на системни имейли (потвърждения, нотификации)

3. С кого споделяме данни

Данните ви се споделят само с тези доставчици за целите на услугата:

  • Meta (Instagram API) — за получаване и изпращане на съобщения
  • Google (Calendar API) — за записване на часове
  • Доставчици на AI модели — за генериране на отговори (използваме най-новите AI модели с водещи доставчици)
  • Supabase — за съхранение на данни (хостван в ЕС)
  • Resend — за изпращане на имейли
  • Vercel — за хостинг на уебсайта

Не продаваме и не споделяме данните ви с трети страни за маркетингови цели.

4. Съхранение и сигурност

Данните се съхраняват в Supabase (PostgreSQL), хостван в Европейския съюз. Използваме HTTPS криптиране за всички комуникации. Паролите се хешират с bcrypt. Достъпът до базата данни е ограничен с Row Level Security.

5. Вашите права (GDPR)

Като потребител от ЕС, имате право да:

  • Достъп — поискате копие на вашите данни
  • Корекция — поправите неточни данни
  • Изтриване — поискате изтриване на данните ви
  • Преносимост — получите данните си в машинно-четим формат
  • Ограничаване — ограничите обработката на данните

За упражняване на тези права, свържете се с нас на ai@raiceptionist.com. Имате също правото да подадете жалба до Комисия за защита на личните данни (КЗЛД)www.cpdp.bg, ул. „Проф. Цветан Лазаров" № 2, София 1592.

6. Бисквитки

Използваме само технически необходими бисквитки за автентикация и сесии. Не използваме бисквитки за проследяване или реклама.

7. Период на съхранение

Данните за акаунта се съхраняват докато имате активен акаунт. При изтриване на акаунт, всички данни се изтриват в рамките на 30 дни. Статистическите данни се анонимизират след 12 месеца.

8. Google API Services User Data Policy

rAIceptionist използва и предава информация, получена от Google API, в съответствие с Google API Services User Data Policy, включително изискванията за Limited Use.

Какви Google scopes използваме:

  • https://www.googleapis.com/auth/calendar — за четене на заети часове и създаване/отказване на събития в календара, който сте избрали при свързване
  • https://www.googleapis.com/auth/calendar.events — за управление единствено на събитията, създадени от рецепциониста
  • openid, email, profile — за идентифициране на свързания Google акаунт

Защо ни трябва този достъп: AI рецепционистът проверява свободни часове в избрания от вас календар и записва клиенти автоматично, когато някой му пише в Instagram. Без достъп до календара, рецепционистът не може да функционира.

Как използваме данните от Google (Limited Use):

  • Използваме данните само за да предоставим и подобрим видимите за потребителя функции на рецепциониста (проверка на заетост, създаване на запис, отказване на запис)
  • Не прехвърляме Google user data на трети страни, освен когато е необходимо за предоставяне на услугата, при изрично съгласие или по закон
  • Не използваме Google user data за реклама, профилиране или таргетиране
  • Не използваме Google user data за обучение на AI/ML модели. Съдържанието на календара не се изпраща към никой генеративен AI модел
  • Никой човек не чете данните от календара ви, освен ако (а) вие не ни дадете изрично съгласие, (б) за сигурност (разследване на злоупотреба), (в) при правно задължение, или (г) данните са агрегирани и анонимизирани

Съхранение на Google данни: Съхраняваме само ID на календара, който сте избрали (напр. primary или ID на споделен календар). Access token и refresh token се криптират в покой. Никакви събития или съдържание от календара не се съхраняват в нашата база данни — те се четат в реално време при нужда и не се кешират.

Прекратяване на достъп: Можете да отмените достъпа на rAIceptionist до вашия Google акаунт по всяко време от myaccount.google.com/permissions или от dashboard-а ни (Dashboard → Рецепционист → Disconnect Google Calendar). След прекратяване изтриваме запазения calendar ID и токените в рамките на 24 часа.

9. Контакт

За въпроси относно тази политика или упражняване на вашите права: ai@raiceptionist.com