Политика за поверителност
Последна промяна: 14 септември 2026 г.
1. Администратор на личните данни
Прендит ЕООД, ЕИК 201597899, адрес: гр. Варна 9010, ул. „Йордан Мутафов“ 98.
За връзка по въпроси, свързани с личните данни: office@prendit.com, тел. +359 887 263 599.
В тази политика Прендит ЕООД е наричано „дружеството“.
2. Обхват
Политиката описва как дружеството обработва лични данни:
- когато посещавате уебсайта prendit.com;
- когато изпращате запитване през формата на уебсайта или пишете на имейл адрес на дружеството;
- когато Вие или организацията, която представлявате, сте клиент на дружеството;
- когато клиент даде на дружеството достъп до свои акаунти в услуги на Google, за да бъде изпълнена договорена услуга (т. 4).
3. Какви данни се обработват, за какви цели и на какво основание
3.1. Посещение на уебсайта. При отваряне на prendit.com браузърът Ви изпраща IP адрес и технически данни за заявката: вид на браузъра и устройството, адреса на страницата и часа. Те достигат до доставчика, който хоства и защитава уебсайта (Cloudflare). Страницата зарежда шрифтове от Google Fonts и библиотека за анимации от jsDelivr, затова IP адресът Ви достига и до тях.
Цел: страницата да бъде показана и уебсайтът да бъде защитен от злоупотреби. Основание: легитимният интерес на дружеството да поддържа работещ и защитен уебсайт (чл. 6, § 1, б. „е“ от Регламент (ЕС) 2016/679, наричан по-долу „Регламента“).
Уебсайтът не използва инструменти за анализ на посещенията, рекламни пиксели или профилиране.
3.2. Запитване през формата. Формата иска име и телефон или имейл. При изпращане данните се предават като имейл до office@prendit.com чрез доставчик на услуги за изпращане на имейли (Resend) и се съхраняват в пощенската кутия на дружеството. Уебсайтът не ги записва в база данни.
Цел: да отговорим на запитването Ви и при желание да подготвим оферта. Основание: предприемане на стъпки по Ваше искане преди сключване на договор (чл. 6, § 1, б. „б“ от Регламента). Когато пишете от името на фирма или друга организация, основанието е легитимният интерес на дружеството да отговори на запитването ѝ (чл. 6, § 1, б. „е“).
3.3. Имейл кореспонденция. Когато пишете директно на имейл адрес на дружеството, се обработват имейл адресът Ви, името Ви и съдържанието на писмото. Целта и основанието са същите като в т. 3.2.
3.4. Клиенти и техни представители. Когато дружеството сключи договор, то обработва данните за контакт на лицата, с които работи от страна на клиента: име, длъжност, имейл и телефон. Цел: изпълнение на договора. Основание: изпълнение на договор (чл. 6, § 1, б. „б“), а когато клиентът е юридическо лице, легитимният интерес на дружеството да изпълни договора с него (чл. 6, § 1, б. „е“). Данните във фактури и счетоводни документи се обработват за изпълнение на законово задължение (чл. 6, § 1, б. „в“).
4. Данни, получени чрез услугите на Google
4.1. Кога. Дружеството получава такива данни само когато клиент изрично добави служебния акаунт на дружеството или управляващия му рекламен акаунт като потребител в свой акаунт в Google Analytics, Google Ads, Google Search Console или друга услуга на Google. Данните се получават чрез Google API.
4.2. Какви данни. Данни за представянето на уебсайта и рекламите на клиента: посещения и източници на трафик, показвания, кликвания, разходи, конверсии, позиции в търсенето, настройки на кампании и акаунти. Това са предимно обобщени статистически данни. Доколкото съдържат лични данни, дружеството ги обработва като обработващ лични данни от името на клиента и по негови указания (чл. 28 от Регламента). Администратор на тези данни е клиентът.
4.3. За какво се използват. Само за изпълнение на услугата, договорена със същия клиент: отчети, анализи, препоръки, а когато договорът включва управление на реклами, и промени в рекламния акаунт на клиента, които той е възложил. Когато договорът не включва управление, достъпът е само за четене.
4.4. Ограничена употреба. Използването и предаването на информация, получена от Google API, от страна на дружеството спазва Google API Services User Data Policy, включително изискванията за ограничена употреба (Limited Use). Това означава, че дружеството:
- използва данните само за услугата, която клиентът е възложил;
- не продава данните;
- не ги използва за реклама, профилиране или пренасочване, нито за оценка на кредитоспособност;
- не ги предава на трети лица, освен на доставчиците по т. 6, доколкото са нужни за услугата, когато това се изисква по закон, или по изрично искане на клиента;
- не ги използва за разработване, подобряване или обучение на общи модели за изкуствен интелект или машинно обучение;
- допуска хора да ги четат само доколкото това е нужно за възложената от клиента услуга, за сигурност или по закон.
4.5. Инструменти с изкуствен интелект. За изготвяне на анализите дружеството може да обработва данните с инструменти с изкуствен интелект на Anthropic. Данните се подават в тях само за конкретна задача на същия клиент.
4.6. Сигурност. Ключът за достъп на служебния акаунт се пази само на работните устройства на дружеството. Той не се публикува и не се споделя.
4.7. Прекратяване на достъпа. Клиентът може да прекрати достъпа по всяко време, като премахне акаунта на дружеството от потребителите в съответната услуга на Google. След това дружеството не получава нови данни.
4.8. Срок. Отчетите и анализите, изготвени за клиента, се пазят за срока на договора. До 30 дни след прекратяването му те се изтриват, освен ако клиентът поиска да ги получи или закон изисква по-дълго съхранение.
5. Бисквитки
Уебсайтът не поставя бисквитки и не записва данни в браузъра Ви.
6. Получатели на данните
Данните се предоставят на следните доставчици, доколкото това е нужно за целите по т. 3 и т. 4:
- Cloudflare: хостинг, доставка и защита на уебсайта, обработка на формата преди изпращането (т. 3.1 и 3.2);
- Resend: изпращане на имейла със запитването (т. 3.2);
- MXroute: хостинг на пощенските кутии на дружеството (т. 3.2 – 3.4);
- Google: шрифтовете на уебсайта (т. 3.1);
- jsDelivr: библиотеката за анимации на уебсайта (т. 3.1);
- Anthropic: инструментите с изкуствен интелект за анализите (т. 4.5).
Данни могат да бъдат предоставени и на държавни органи, когато закон го изисква.
7. Предаване извън Европейския съюз
Някои от доставчиците по т. 6 обработват данни и извън Европейския съюз, включително в САЩ. В тези случаи предаването се основава на механизмите по глава V от Регламента: решение за адекватност, включително Рамката за защита на данните между ЕС и САЩ за сертифицираните доставчици, или стандартни договорни клаузи.
8. Срокове на съхранение
- Технически данни при посещение (т. 3.1): дружеството не води собствени дневници на посещенията. Доставчиците по т. 6 ги съхраняват според своите правила.
- Запитвания и кореспонденция (т. 3.2 и 3.3): докато трае комуникацията. Ако не последва договор, те се изтриват до 12 месеца след последния контакт.
- Данни на клиенти и техни представители (т. 3.4): за срока на договора и до изтичане на давностните срокове по него. Счетоводните документи се пазят в сроковете по Закона за счетоводството.
- Данни, получени чрез Google API (т. 4): както е посочено в т. 4.8.
9. Автоматизирано вземане на решения
Дружеството не взема решения, основани единствено на автоматизирано обработване, които пораждат правни последици за Вас или Ви засягат в значителна степен.
10. Вашите права
Имате право на достъп до личните си данни, на коригиране, на изтриване, на ограничаване на обработването, на преносимост и на възражение срещу обработването. Когато обработването се основава на легитимен интерес, можете да възразите срещу него по всяко време.
Правата се упражняват с искане на адрес office@prendit.com. Отговор се дава в срок до един месец от получаване на искането. При сложно или многобройно искане срокът може да бъде удължен с още два месеца, за което ще бъдете уведомени.
За данните по т. 4 администратор е клиентът. Ако искането Ви се отнася до тях, отправете го към него. Ако го изпратите до дружеството, то ще уведоми клиента и ще му съдейства.
11. Право на жалба
Ако смятате, че обработването на личните Ви данни нарушава закона, имате право да подадете жалба до Комисията за защита на личните данни: гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, cpdp.bg.
12. Промени в политиката
При промяна на политиката на този адрес се публикува новата версия с датата на последната промяна.
Privacy policy
Last updated: 14 September 2026
1. Data controller
Prendit EOOD (Прендит ЕООД), UIC 201597899, address: 98 Yordan Mutafov St., 9010 Varna, Bulgaria.
For questions about personal data: office@prendit.com, tel. +359 887 263 599.
In this policy Prendit EOOD is referred to as “the company”.
2. Scope
This policy describes how the company processes personal data:
- when you visit the website prendit.com;
- when you send an enquiry through the website form or write to a company email address;
- when you, or the organisation you represent, are a client of the company;
- when a client gives the company access to its accounts in Google services so that a contracted service can be delivered (section 4).
3. What data is processed, for what purposes and on what basis
3.1. Visiting the website. When you open prendit.com, your browser sends your IP address and technical details of the request: browser and device type, the page address and the time. They reach the provider that hosts and protects the website (Cloudflare). The page loads fonts from Google Fonts and an animation library from jsDelivr, so your IP address also reaches them.
Purpose: to display the page and protect the website against abuse. Legal basis: the company’s legitimate interest in running a working and secure website (Article 6(1)(f) of Regulation (EU) 2016/679, “the GDPR”).
The website does not use visitor analytics, advertising pixels or profiling.
3.2. Enquiries through the form. The form asks for a name and a phone number or email address. On submission the data is sent as an email to office@prendit.com through an email delivery provider (Resend) and is kept in the company’s mailbox. The website does not store it in a database.
Purpose: to answer your enquiry and, if you wish, prepare an offer. Legal basis: taking steps at your request before entering into a contract (Article 6(1)(b) GDPR). When you write on behalf of a company or another organisation, the legal basis is the company’s legitimate interest in answering that organisation’s enquiry (Article 6(1)(f)).
3.3. Email correspondence. When you write directly to a company email address, your email address, your name and the content of the message are processed. The purpose and legal basis are the same as in section 3.2.
3.4. Clients and their representatives. When the company enters into a contract, it processes the contact details of the people it works with on the client’s side: name, position, email and phone number. Purpose: performance of the contract. Legal basis: performance of a contract (Article 6(1)(b)), and where the client is a legal entity, the company’s legitimate interest in performing the contract with it (Article 6(1)(f)). Data in invoices and accounting records is processed to comply with a legal obligation (Article 6(1)(c)).
4. Data received through Google services
4.1. When. The company receives such data only when a client explicitly adds the company’s service account or its manager advertising account as a user in the client’s own Google Analytics, Google Ads, Google Search Console or other Google service account. The data is received through Google APIs.
4.2. What data. Data on the performance of the client’s website and advertising: visits and traffic sources, impressions, clicks, costs, conversions, search positions, campaign and account settings. This is mostly aggregated statistical data. To the extent it contains personal data, the company processes it as a processor on behalf of the client and on the client’s instructions (Article 28 GDPR). The client is the controller of that data.
4.3. What it is used for. Only to deliver the service contracted with that same client: reports, analyses, recommendations and, where the contract includes advertising management, changes in the client’s advertising account that the client has requested. Where the contract does not include management, access is read-only.
4.4. Limited Use. The company’s use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. This means the company:
- uses the data only for the service the client has requested;
- does not sell the data;
- does not use it for advertising, profiling or retargeting, or to determine creditworthiness;
- does not transfer it to third parties, except to the providers in section 6 to the extent needed for the service, where required by law, or at the client’s explicit request;
- does not use it to develop, improve or train generalised artificial intelligence or machine learning models;
- allows people to read it only to the extent needed for the service the client requested, for security, or where required by law.
4.5. Artificial intelligence tools. To prepare analyses the company may process the data with artificial intelligence tools provided by Anthropic. The data is submitted to them only for a specific task for that same client.
4.6. Security. The access key of the service account is kept only on the company’s work devices. It is not published or shared.
4.7. Ending access. The client can end access at any time by removing the company’s account from the users of the relevant Google service. After that the company receives no new data.
4.8. Retention. Reports and analyses prepared for the client are kept for the term of the contract. Within 30 days after the contract ends they are deleted, unless the client asks to receive them or the law requires longer retention.
5. Cookies
The website does not set cookies and does not store data in your browser.
6. Recipients of the data
Data is provided to the following providers to the extent needed for the purposes in sections 3 and 4:
- Cloudflare: hosting, delivery and protection of the website, processing of the form before it is sent (sections 3.1 and 3.2);
- Resend: sending the enquiry email (section 3.2);
- MXroute: hosting of the company’s mailboxes (sections 3.2 – 3.4);
- Google: the website fonts (section 3.1);
- jsDelivr: the website’s animation library (section 3.1);
- Anthropic: the artificial intelligence tools used for analyses (section 4.5).
Data may also be provided to public authorities where the law requires it.
7. Transfers outside the European Union
Some of the providers in section 6 also process data outside the European Union, including in the United States. In those cases the transfer relies on the mechanisms in Chapter V of the GDPR: an adequacy decision, including the EU-U.S. Data Privacy Framework for certified providers, or standard contractual clauses.
8. Retention periods
- Technical data from visits (section 3.1): the company keeps no visitor logs of its own. The providers in section 6 keep them under their own rules.
- Enquiries and correspondence (sections 3.2 and 3.3): for as long as the communication lasts. If no contract follows, they are deleted within 12 months after the last contact.
- Data of clients and their representatives (section 3.4): for the term of the contract and until the limitation periods under it expire. Accounting records are kept for the periods set by the Bulgarian Accountancy Act.
- Data received through Google APIs (section 4): as set out in section 4.8.
9. Automated decision-making
The company does not take decisions based solely on automated processing that produce legal effects concerning you or similarly significantly affect you.
10. Your rights
You have the right of access to your personal data, and the rights to rectification, erasure, restriction of processing, data portability and to object to processing. Where processing is based on legitimate interest, you may object to it at any time.
You can exercise these rights by writing to office@prendit.com. You will receive a reply within one month of the request. For complex or numerous requests this period may be extended by two further months, and you will be informed of it.
For the data in section 4 the controller is the client. If your request concerns that data, please address it to the client. If you send it to the company, the company will notify the client and assist it.
11. Right to lodge a complaint
If you believe that the processing of your personal data breaches the law, you have the right to lodge a complaint with the Bulgarian Commission for Personal Data Protection: 2 Prof. Tsvetan Lazarov Blvd., Sofia 1592, cpdp.bg.
12. Changes to this policy
When this policy changes, the new version is published at this address with the date of the last update.