Политика за поверителност

Последна актуализация: май 2026

1. Въведение и администратор на данни

Добре дошли в HasCamp (hascamp.com), платформа за наемане и покупка на кемпери, каравани и кемпербусове. Тази Политика за поверителност обяснява как събираме, използваме, съхраняваме и защитаваме вашите лични данни в съответствие с Общия регламент за защита на данните (GDPR) и приложимите български и европейски закони за защита на данните.

Администратор на данните, отговорен за вашите лични данни, е Георги Шопов (физическо лице, София, България), управляващ HasCamp (hascamp.com), достъпен на support.hascamp@gmail.com. Създавайки акаунт или използвайки нашата платформа, вие потвърждавате, че сте прочели и разбрали тази Политика за поверителност.

2. Информация, която събираме

2.1 Лична информация

Събираме лична информация, която предоставяте директно при регистрация, създаване на обяви или правене на резервации:

  • Пълно име, имейл адрес и телефонен номер (необходими за създаване на акаунт)
  • Парола за акаунта (съхранявана сигурно чрез Firebase Authentication — ние никога нямаме достъп до вашата парола в чист текст)

2.2 Информация за обявите на превозни средства

Когато публикувате превозно средство под наем или за продажба в нашата платформа, събираме:

  • Характеристики на превозното средство (тип, марка, модел, година, двигател, функции, удобства)
  • Снимки и описания на превозното средство
  • Ценообразуване, наличност и информация за местоположение
  • Данни за резервация (име на наемателя, имейл, телефон, дати на пътуване, коментари)

2.3 Автоматично събирана информация

Автоматично събираме определена техническа информация, когато използвате нашата платформа:

  • Информация за устройството и браузъра чрез Google Analytics (Firebase Analytics)
  • Прегледи на страници, навигационни модели и използване на функции
  • IP адрес и приблизително географско местоположение
  • Данни за взаимодействие с ReCaptcha V3 (използвани от Firebase App Check за проверка, че заявките идват от истински потребители, а не от ботове)

3. Правно основание за обработка

Съгласно GDPR, обработваме вашите лични данни на следните правни основания:

  • Изпълнение на договор (Член 6(1)(б)): Обработка, необходима за предоставяне на нашите услуги — създаване на акаунт, управление на обяви, обработка на резервации и комуникация между потребители.
  • Съгласие (Член 6(1)(а)): Аналитичните бисквитки (Google Analytics) се задават само след като изрично ги приемете чрез банера за бисквитки. Можете да оттеглите съгласието си по всяко време.
  • Легитимни интереси (Член 6(1)(е)): Сигурност на платформата (Firebase App Check, ReCaptcha V3), предотвратяване на измами и подобряване на услугите.
  • Правно задължение (Член 6(1)(в)): Когато законът изисква от нас да запазим или разкрием данни.

4. Как използваме вашата информация

Използваме вашата информация за следните цели:

  • За създаване и управление на вашия акаунт
  • За публикуване и показване на вашите обяви за превозни средства
  • За обработка на заявки за резервации и улесняване на комуникацията между наематели и собственици
  • За изпращане на известия за резервации, активност по обяви и актуализации на акаунта
  • За подобряване на нашата платформа чрез анонимизирани анализи (Google Analytics)
  • За защита на платформата срещу злоупотреби чрез Firebase App Check и ReCaptcha V3

5. Бисквитки и технологии за проследяване

Използваме бисквитки и подобни технологии на нашата платформа. Основните бисквитки са строго необходими за работата на сайта. Аналитичните бисквитки се задават само след като дадете изрично съгласие чрез банера за бисквитки.

5.1 Необходими бисквитки и локално хранилище

Следните бисквитки и записи в локалното хранилище на браузъра са строго необходими за функционирането на платформата и не могат да бъдат деактивирани:

  • cookie_consent — Съхранява вашите предпочитания за бисквитки (изтича след 1 година)
  • Firebase Authentication токени — Съхраняват се в localStorage на браузъра от Firebase, за да останете в профила си между сесиите
  • Firebase App Check токен — Необходим за проверка, че заявките идват от легитимното приложение и за предотвратяване на злоупотреби
  • i18nextLng — Съхранява се в localStorage на браузъра за запомняне на избрания от вас език (английски или български)

5.2 Аналитични бисквитки

Тези бисквитки ни помагат да разберем как посетителите използват нашата платформа. Задават се само след като дадете изрично съгласие чрез банера за бисквитки:

  • Google Analytics (Firebase Analytics) — Събира анонимизирани данни за използване като прегледи на страници, продължителност на сесии и тип устройство. Google може да обработва тези данни на сървъри извън ЕС. Политика за поверителност на Google: https://policies.google.com/privacy

Можете да изчистите бисквитките по всяко време чрез настройките на браузъра. Имайте предвид, че изчистването на необходимите бисквитки ще изисква повторен вход.

6. Споделяне на информация и трети страни

Ние не продаваме вашите лични данни. Може да споделяме информация при следните ограничени обстоятелства:

6.1 С други потребители

Когато правите или получавате резервация, ограничена информация се споделя между страните:

  • Име, имейл и телефонен номер за координация на резервацията
  • Данни за превозното средство и обявата, свързани с резервацията

6.2 Доставчици на услуги от трети страни

Използваме следните услуги от трети страни за работата на нашата платформа:

  • Firebase (Google) — Удостоверяване, база данни (Firestore), съхранение на файлове и анализи. Данните могат да бъдат обработвани в ЕС и Съединените щати. GDPR ангажименти на Google Cloud: https://cloud.google.com/privacy/gdpr
  • Google ReCaptcha V3 — Защита от ботове и предотвратяване на злоупотреби. Подлежи на Политиката за поверителност и Условията за ползване на Google.
  • Resend — Услуга за изпращане на транзакционни имейли, използвана за изпращане на имейли за потвърждение на акаунт, нулиране на парола и известия за резервации. Вашият имейл адрес и съдържанието на тези имейли се обработват от Resend. Данните могат да бъдат обработвани в Съединените щати. Политика за поверителност на Resend: https://resend.com/legal/privacy-policy

6.3 Правни изисквания

Може да разкрием вашите лични данни, ако това се изисква от закона, съдебно решение или за защита на правата, собствеността или безопасността на HasCamp, нашите потребители или обществеността.

7. Сигурност на данните

Прилагаме подходящи технически и организационни мерки за защита на вашите лични данни, включително:

  • HTTPS криптиране на всички данни при предаване
  • Firebase Security Rules за контрол на достъпа и валидация на входните данни от страната на сървъра
  • Firebase App Check с ReCaptcha V3 за предотвратяване на неоторизиран достъп до API
  • Ограничения на размера на входните данни и валидация на полетата за всички потребителски данни
  • Ограничения за размера на качените файлове (максимум 10 MB на файл)

8. Запазване на данните

Запазваме вашите лични данни само толкова дълго, колкото е необходимо за целите, описани в тази политика:

  • Данни за акаунта: Запазват се, докато акаунтът ви е активен. Можете да поискате изтриване по всяко време.
  • Записи за резервации: Запазват се до 3 години след датата на резервацията за разрешаване на спорове и правно съответствие.
  • Аналитични данни: Анонимизирани и запазени съгласно настройките за запазване на данни на Google Analytics.
  • Бисквитки: Запазени за сроковете, посочени в Раздел 5 по-горе.

9. Вашите права (GDPR)

Съгласно GDPR, имате следните права относно вашите лични данни. За упражняване на някое от тези права, свържете се с нас на support.hascamp@gmail.com. Ще отговорим в рамките на 30 дни съгласно изискванията на GDPR чл. 12(3):

  • Право на достъп (Член 15): Поискайте копие от всички лични данни, които съхраняваме за вас.
  • Право на коригиране (Член 16): Коригирайте неточни или непълни данни. Можете също да актуализирате профила си директно в платформата.
  • Право на изтриване (Член 17): Поискайте изтриване на вашите лични данни ('право да бъдеш забравен').
  • Право на преносимост на данните (Член 20): Получете вашите лични данни в структуриран, машинночетим формат.
  • Право на възражение (Член 21): Възразете срещу обработка, основана на легитимен интерес, включително анализи.
  • Право на ограничаване на обработката (Член 18): Поискайте ограничаване на обработката на вашите данни при определени обстоятелства.
  • Право на оттегляне на съгласие: Когато обработката се основава на съгласие (напр. аналитични бисквитки), можете да оттеглите съгласието си по всяко време, без да се засяга законосъобразността на предишната обработка.
  • Право на жалба: Имате право да подадете жалба до местния надзорен орган за защита на данните.

10. Международен трансфер на данни

Вашите лични данни могат да бъдат прехвърлени и обработени в страни извън Европейското икономическо пространство (ЕИП), по-конкретно Съединените щати, тъй като нашият доставчик на инфраструктура (Google/Firebase) оперира центрове за данни глобално.

Тези трансфери са защитени с подходящи гаранции, включително Стандартните договорни клаузи (СДК) на Google и съответствие с Рамката за поверителност на данните ЕС-САЩ. За повече информация вижте документацията на Google Cloud за трансфер на данни.

11. Поверителност на децата

Нашите услуги не са предназначени за деца под 16-годишна възраст. Ние не събираме съзнателно лични данни от деца под 16 години.

Ако разберем, че сме събрали лични данни от дете под 16 години без подходящо родителско съгласие, ще предприемем стъпки за бързо изтриване на такива данни. Ако смятате, че дете ни е предоставило лични данни, моля, свържете се с нас на support.hascamp@gmail.com.

12. Промени в тази политика

Може да актуализираме тази Политика за поверителност от време на време, за да отразяваме промени в нашите практики, технологии или правни изисквания.

Ще уведомим регистрираните потребители за съществени промени по имейл и чрез актуализиране на датата 'Последна актуализация' в горната част на тази страница. Препоръчваме ви да преглеждате тази политика периодично.

13. Информация за контакт

Ако имате въпроси относно тази Политика за поверителност, вашите лични данни или желаете да упражните вашите права по GDPR, моля, свържете се с нас:

Имейл: support.hascamp@gmail.com

Можете също да се свържете с местния надзорен орган за защита на данните, ако смятате, че правата ви са нарушени.