Правна информация

Политика за поверителност на TrueSift

Информация за обработването на лични данни при използване на уебсайта TrueSift, заявяване на достъп и използване на техническите защитни функции.

Актуално към: 05.08.2026

1. Администратор на лични данни

Администраторът, отговорен за обработването на лични данни във връзка с този уебсайт и услугата TrueSift, е:

Ventsislav Kolev – WebDigiTech51067 KölnГермания

2. Предмет на тази политика за поверителност

TrueSift е продукт на WebDigiTech за техническа защита на уебсайтове, формуляри, процеси за вход и други дигитални интерфейси от автоматизирани заявки, спам и злоупотреба.

Тази политика за поверителност описва обработването на лични данни в уебсайта TrueSift, при заявяване на достъп и при използване на интерфейсите на TrueSift, управлявани от WebDigiTech.

Когато TrueSift се използва в уебсайт на друг оператор, допълнително се прилагат и правилата за поверителност на съответния оператор.

3. Достъп до уебсайта и сървърни логове

При достъп до този уебсайт се обработват технически необходими данни за връзката. Това може да включва по-специално IP адрес, дата и час на заявката, заявения адрес, количеството прехвърлени данни, HTTP статус, предходно посетено съдържание и данни за браузъра и операционната система.

Обработването е необходимо за предоставяне на уебсайта, осигуряване на стабилна и сигурна работа, откриване на технически грешки и предотвратяване на злоупотреби с достъпа.

Данните от логовете се съхраняват само толкова дълго, колкото е необходимо за работата, сигурността, анализа на грешки и предотвратяването на конкретни атаки. По-дълго съхранение се извършва само когато трябва да бъде разследван инцидент със сигурността или съществуват законови задължения.

4. Заявяване на достъп до TrueSift

Когато заявите тестов достъп или данни за достъп до TrueSift, обработваме предоставената от вас информация.

  • Име и имейл адрес
  • Адрес на уебсайта, който ще бъде защитаван
  • Държава или регион
  • Използвана платформа или техническа интеграция
  • Допълнителна информация за планираната употреба
  • Момент и технически статус на заявката

Данните се използват за проверка на заявката, проверка на техническата достъпност на посочения уебсайт, предоставяне на данни за достъп, отговор на допълнителни въпроси, възстановяване на достъп и предотвратяване на злоупотребяващи заявки.

Непотвърдените или незавършените заявки за достъп се изтриват след изтичане на предвидените срокове за потвърждение и проверка, освен ако задължения, свързани със сигурността или доказването, налагат временно по-дълго съхранение.

5. Challenge и verification проверка

При проверка за сигурност от TrueSift се обработват технически данни, необходими за разграничаване на автоматизирани или злоупотребяващи заявки от нормално потребителско поведение.

  • Site Key и технически идентификатор на интеграцията
  • Challenge ID и краткоживеещи challenge токени
  • Заявено действие и извикан път
  • Origin или произход на заявката
  • Момент и продължителност на проверката
  • Техническа информация за браузъра и заявката
  • Honeypot и сигнали за цялост
  • Резултат от проверката за сигурност

Тази информация се обработва единствено за предоставяне на защитната функция, откриване на технически манипулации, предотвратяване на злоупотреби, както и за стабилността и анализа на грешки на услугата.

Данните за сигурност не се използват за персонализирана реклама, ремаркетинг, създаване на рекламни профили или продажба на лични данни.

6. IP адреси и технически идентификатори

IP адресът неизбежно се обработва при техническата комуникация между браузъра и сървъра. Той може да се използва за откриване на необичайни последователности от заявки, прилагане на технически ограничения и предотвратяване на злоупотреби.

Когато е необходимо по-дългосрочно техническо съпоставяне, вместо пълния IP адрес може да се използва криптографски изведена hash стойност. Тя служи за разпознаване на технически модели на злоупотреба, а не за идентифициране на физическо лице.

7. Бисквитки и съхранение в браузъра

TrueSift не използва бисквитки за рекламни, маркетингови или tracking цели в рамките на проверката за сигурност.

Когато краткоживееща информация се съхранява в браузъра или се прочита от него, това се извършва единствено за изпълнение на заявена проверка за сигурност, техническо свързване на статуса на проверката, предотвратяване на replay атаки или гарантиране на целостта на процеса.

Технически необходимите идентификатори не се използват по-дълго от нужното за целите на сигурността след приключване или изтичане на съответната проверка.

8. Сървърна обработка и данни за достъп

Данните за достъп, свързани със сигурността, и Secret Keys могат да се обработват единствено на сървъра. Те не се предоставят на браузъра или на други публично достъпни клиентски приложения.

Комуникацията на интегриран уебсайт може да се извършва чрез собствен сървърен интерфейс или same-origin proxy. Така вътрешните backend адреси и поверителните данни за достъп не е необходимо да присъстват в публично доставяния изходен код.

Операторите, които интегрират TrueSift, носят отговорност да защитават адекватно своите Secret Keys и да ги използват само за предвидените сървърни проверки.

9. Автоматизирана техническа класификация

TrueSift може автоматично да класифицира заявките въз основа на технически сигнали като разрешени, изискващи допълнителна проверка или подлежащи на блокиране. Възможните технически резултати се връщат например като „allow“, „review“ или „block“.

Класификацията служи за технически контрол на достъпа и предотвратяване на злоупотреби. Тя не се използва за кредитни проверки, решения за трудова заетост, застрахователни решения или сходни решения с правно или подобно значително въздействие.

Конкретната реакция на резултата от проверката се определя от оператора на интегрирания уебсайт.

10. Правни основания

В зависимост от конкретния процес личните данни се обработват на следните правни основания:

  • чл. 6, пар. 1, б. „б“ GDPR за обработване на заявки за достъп и договорни отношения, както и за предоставяне на договорени услуги
  • чл. 6, пар. 1, б. „е“ GDPR за сигурната и стабилна работа на услугата, откриване на злоупотреби, предотвратяване на автоматизирани атаки и технически анализ на грешки
  • чл. 6, пар. 1, б. „в“ GDPR, когато обработването е необходимо за изпълнение на законови задължения
  • § 25, ал. 2, т. 2 TDDDG, когато достъпът до информация в крайното устройство или съхранението в него е строго необходимо за изрично заявената защитна функция

Нашите легитимни интереси включват по-специално защитата на техническата ни инфраструктура, системите на нашите клиенти и потребители, предотвратяването на спам и злоупотреби и осигуряването на надеждна работа на услугата.

11. Получатели и обработващи лични данни

Лични данни се предават само на страни, необходими за предоставянето, поддръжката, защитата или законосъобразното обслужване на услугата.

Това може да включва доставчици на hosting, инфраструктура, имейл и техническа поддръжка. Когато тези доставчици обработват лични данни от наше име, те се ангажират въз основа на договор за обработване на данни.

Лични данни не се предоставят за собствени рекламни цели на трети страни и не се продават.

12. Разпределение на ролите при интегрирани уебсайтове

Когато друг оператор използва TrueSift за защита на собствения си уебсайт, този оператор определя целта, обхвата и конкретната конфигурация на проверката за сигурност.

Съответният оператор на уебсайта по принцип отговаря за информирането на своите потребители и за интеграция, съответстваща на изискванията за защита на данните. В зависимост от конкретната договорна и интеграционна структура WebDigiTech обработва възникващите данни като обработващ лични данни или на собствена отговорност за сигурната работа на услугата TrueSift.

13. Срок на съхранение

Личните данни се съхраняват само толкова дълго, колкото е необходимо за съответната цел на обработването или докато съществуват законови задължения за съхранение.

  • Challenge и verification токените са краткоживеещи и не могат да се използват след изтичане на техническата им валидност.
  • Незавършените заявки за достъп се изтриват след изтичане на срока за потвърждение и проверка.
  • Логовете за сигурност и грешки се изтриват или анонимизират веднага щом вече не са необходими за работата, предотвратяването на злоупотреби и анализа на грешки.
  • Договорните и счетоводните данни се съхраняват съгласно приложимите законови срокове за съхранение.

По-дълго съхранение може да се извършва при конкретни индикации за инцидент със сигурността, опит за злоупотреба или необходимост от защита на правни претенции.

14. Вашите права за защита на данните

Когато законовите изисквания са изпълнени, разполагате по-специално със следните права:

  • Право на достъп до обработваните лични данни
  • Право на коригиране на неточни или непълни данни
  • Право на изтриване на лични данни
  • Право на ограничаване на обработването
  • Право на преносимост на данните
  • Право на възражение срещу обработване, основано на легитимни интереси
  • Право на оттегляне на дадено съгласие с действие занапред

За да упражните правата си, можете да се свържете с нас чрез посочените по-долу контакти.

15. Право на възражение

Когато лични данни се обработват на основание чл. 6, пар. 1, б. „е“ GDPR, имате право по всяко време да възразите срещу това обработване по причини, свързани с вашата конкретна ситуация.

След това няма да обработваме съответните данни, освен ако не съществуват императивни законни основания за обработването или обработването е необходимо за предявяване, упражняване или защита на правни претенции.

16. Право на жалба до надзорен орган

Имате право да подадете жалба до надзорен орган по защита на данните, ако считате, че обработването на личните ви данни нарушава GDPR.

За седалището на WebDigiTech компетентен орган е по-специално Комисарят на провинция Северен Рейн-Вестфалия за защита на данните и свобода на информацията.

17. Сигурност на данните

Прилагаме технически и организационни мерки за защита на личните данни от загуба, манипулация, неоторизиран достъп и неправомерно разкриване.

Мерките се преглеждат редовно и при необходимост се адаптират, като се отчитат рисковете от обработването, съвременното технологично ниво и техническото развитие.

18. Промени в тази политика за поверителност

Тази политика за поверителност може да бъде актуализирана при промени в техническите функции, правните изисквания или начина на обработване на данните.

Актуалната версия се публикува на тази страница. Датата в началото на страницата показва момента на последната редакция.

19. Допълнителна информация за поверителност от WebDigiTech

За обща информация относно WebDigiTech и други услуги допълнително се прилага политиката за поверителност на основния уебсайт на WebDigiTech.