Политика за поверителност

Последна актуализация: 03.04.2026 г.

1. Администратор на лични данни

Администратор на личните данни е ПАЛИТЕКС ЕООД, ЕИК: 203007870, регистрация по ЗДДС: BG203007870, представлявано от управителя Атанас Георгиев Паликаров.

Длъжностно лице по защита на данните (DPO): Атанас Паликаров
Email: [email protected]
Адрес за кореспонденция: гр. София, България

2. Обхват на политиката

Настоящата Политика за поверителност се прилага за всички услуги, предоставяни чрез платформата TenRes (достъпна на tenres.com и tenres.manus.space), включително:

  • Безплатен ВЕИ калкулатор и генериране на технико-икономически доклади
  • Професионален абонамент за генериране на доклади
  • Партньорска програма (за инсталатори и финансови институции)
  • Блог с информационни статии за ВЕИ технологии
  • Всички свързани комуникации (email, SMS)

3. Какви данни събираме

При използване на платформата TenRes събираме следните категории лични данни:

3.1. Данни от потребители (B2C)

  • Идентификационни данни: име, телефонен номер, email адрес
  • Данни за имота: град, улица, площ на покрива (м²), тип покрив, ориентация, наклон, тип сграда
  • Данни за потребление: месечна сметка за електричество (€), цена на тока (€/kWh)
  • Геолокационни данни: географски координати (ширина/дължина) — извличат се автоматично от въведения адрес за целите на соларния анализ

3.2. Данни от бизнес потребители (B2B)

  • Фирмени данни: име на компания, ЕИК, КИД (код на икономическа дейност)
  • Данни за потребление: годишно потребление (MWh)
  • Контактни данни: телефон, email адрес
  • Данни за имота: град, улица, площ на покрива, тип покрив, ориентация, наклон

3.3. Данни от партньори (инсталатори и финансови институции)

  • Фирмени данни: име на компания, ЕИК, уебсайт
  • Контактни данни: име на контактно лице, email, телефон
  • Професионални данни: опит, сертификати, обслужвани региони, тип партньор (инсталатор/финансова институция)

3.4. Данни от абонати

  • Платежни идентификатори: Stripe Customer ID, Subscription ID (не съхраняваме номера на карти или CVV)
  • Абонаментни данни: тип план, период на фактуриране, квоти за генериране

3.5. Автоматично събирани данни

  • Технически данни: IP адрес, тип браузър, операционна система, разделителна способност на екрана
  • Данни за навигация: посетени страници, продължителност на посещение, източник на трафик (чрез Umami Analytics — без лични данни, без проследяване между сайтове)
  • Бисквитки: вижте раздел 10 „Бисквитки (Cookies)"

4. Правно основание за обработка

Обработваме вашите лични данни на следните правни основания по GDPR:

  • Чл. 6(1)(б) — Изпълнение на договор: Обработката е необходима за предоставяне на услугата — генериране на технико-икономически доклад за соларна система, евентуално свързване с лицензирани инсталатори и финансови партньори, управление на абонаменти и партньорски акаунти.
  • Чл. 6(1)(а) — Съгласие: За изпращане на аналитични бисквитки (Umami Analytics). Съгласието се дава чрез банера за бисквитки и може да бъде оттеглено по всяко време.
  • Чл. 6(1)(в) — Законово задължение: За съхранение на счетоводни документи и данъчна отчетност съгласно българското законодателство.
  • Чл. 6(1)(е) — Легитимен интерес: За подобряване на услугата, предотвратяване на злоупотреби, спам и измами, осигуряване на сигурността на платформата и детекция на дублирани заявки.

5. Цели на обработката

Вашите данни се обработват за следните конкретни цели:

  • Генериране на персонализиран технико-икономически доклад за соларна система чрез AI (изкуствен интелект)
  • Верификация на email адрес чрез еднократен код (OTP)
  • Евентуално свързване с до 3 лицензирани инсталатора и/или финансови партньори за получаване на оферти (неотделна част от безплатната услуга)
  • Изпращане на последващи комуникации (email и SMS) 48 часа след подаване на заявка
  • Управление на абонаменти и обработка на плащания чрез Stripe
  • Обработка на партньорски заявки и управление на партньорски акаунти
  • Детекция на дублирани заявки (същ потребител, същ адрес в рамките на 30 дни)
  • Анализ на трафика и подобряване на услугата (само при съгласие за аналитични бисквитки)
  • Предотвратяване на злоупотреби и спам (honeypot, rate limiting)
  • Изпълнение на законови задължения (счетоводство, данъчна отчетност)

6. Автоматизирано вземане на решения и профилиране

TenRes използва изкуствен интелект (AI/LLM) за автоматично генериране на технико-икономически доклади на база въведените от вас данни. Това включва:

  • Изчисляване на оптимална мощност на соларна система
  • Прогноза за годишно производство на електроенергия
  • Финансов анализ (ROI, период на изплащане, спестявания)
  • Генериране на количествена сметка (Bill of Quantities)

Важно: Генерираните доклади имат информативен характер и не представляват професионална инженерна консултация. Резултатите са базирани на средни стойности, публично достъпни данни и AI модели, които могат да съдържат неточности. Препоръчваме верификация с квалифициран инженер преди вземане на инвестиционно решение.

Съгласно Чл. 22 от GDPR, имате право да поискате човешка намеса, да изразите своята гледна точка и да оспорите автоматизираното решение, като се свържете с нас на [email protected].

7. Споделяне на данни с трети страни

TenRes действа като посредник, който свързва потребители с лицензирани инсталатори на фотоволтаични системи и финансови институции. Вашите данни могат да бъдат споделени с:

7.1. Получатели на данни

  • Лицензирани инсталатори: До 3 верифицирани инсталаторски фирми могат да получат вашите контактни данни и данни за проекта като неотделна част от безплатната услуга по Чл. 6(1)(б) от GDPR. При платен абонамент данните НЕ се споделят с инсталатори.
  • Финансови партньори: Ако сте заявили интерес от финансиране, данните ви могат да бъдат споделени с банки и лизингови компании като част от услугата.

7.2. Обработващи лични данни (Data Processors)

  • Stripe, Inc. (САЩ) — обработка на плащания. Stripe е сертифициран по PCI DSS Level 1 и обработва данни съгласно Стандартни договорни клаузи (SCC). Политика за поверителност на Stripe
  • Brevo (Sendinblue) (Франция, ЕС) — изпращане на транзакционни email и SMS съобщения. Данните се обработват в ЕС. Политика за поверителност на Brevo
  • Manus AI — автентикация (OAuth), хостинг на платформата и AI услуги за генериране на доклади. Политика за поверителност на Manus
  • Amazon Web Services (AWS) — облачно съхранение на файлове (генерирани доклади, изображения). Данните се съхраняват в ЕС региони, когато е възможно.
  • Umami Analytics — уеб аналитика. Umami е privacy-first решение, което НЕ събира лични данни, НЕ използва бисквитки за проследяване и НЕ споделя данни с трети страни.

Не продаваме вашите лични данни. Инсталаторите и финансовите партньори плащат за услугата по свързване, не за данните сами по себе си.

8. Трансфер на данни извън ЕС/ЕИП

Някои от нашите технически доставчици обработват данни извън Европейското икономическо пространство (ЕИП):

  • Stripe, Inc. (САЩ) — трансферът е защитен чрез Стандартни договорни клаузи (SCC) по Чл. 46(2)(в) от GDPR и допълнителни технически мерки.
  • AI услуги — данните, изпратени за генериране на доклади, могат да бъдат обработени от сървъри извън ЕС. Прилагаме SCC и минимизиране на данните.

Във всички случаи осигуряваме адекватно ниво на защита чрез стандартни договорни клаузи (SCC), решения за адекватност на Европейската комисия или други подходящи гаранции по Чл. 46 от GDPR.

9. Срок на съхранение

Съхраняваме вашите лични данни за следните периоди:

  • Данни за доклади (лийдове): 24 месеца от датата на генериране
  • Данни за контакт (споделени с инсталатори): 12 месеца от датата на споделяне
  • OTP кодове за верификация: 10 минути (автоматично изтичат)
  • Данни за абонаменти: Докато абонаментът е активен + 12 месеца след прекратяване
  • Партньорски заявки: 36 месеца от датата на подаване (или докато партньорството е активно)
  • Данни за покупки на лийдове: 36 месеца (за целите на счетоводната отчетност)
  • Последващи комуникации (follow-up log): 6 месеца
  • Технически логове: 6 месеца
  • Аналитични данни (Umami): Агрегирани, без лични данни — безсрочно
  • Счетоводни документи: 10 години съгласно Закона за счетоводството и ДОПК
  • Бисквитки за съгласие: 12 месеца (след което се изисква повторно съгласие)

След изтичане на сроковете данните се изтриват или анонимизират автоматично.

10. Бисквитки (Cookies)

TenRes използва следните видове бисквитки:

10.1. Строго необходими бисквитки (винаги активни)

Правно основание: Чл. 6(1)(е) GDPR — легитимен интерес. Не изискват съгласие.

БисквиткаЦелСрок
session_tokenАвтентикация и поддържане на сесия за входСесия
tenres_gdpr_consentЗапомняне на GDPR съгласие при първо посещение12 месеца
tenres_cookie_consentЗапомняне на предпочитания за бисквитки12 месеца

10.2. Аналитични бисквитки (по избор)

Правно основание: Чл. 6(1)(а) GDPR — съгласие. Активират се само при изрично съгласие чрез банера за бисквитки.

БисквиткаЦелСрок
Umami AnalyticsАнализ на трафика (без лични данни, без проследяване между сайтове)Сесия

Не използваме рекламни бисквитки, бисквитки за ремаркетинг или бисквитки за проследяване между сайтове.

Можете да промените предпочитанията си за бисквитки по всяко време, като изчистите бисквитките на браузъра си и презаредите страницата — банерът за бисквитки ще се покаже отново.

11. Вашите права по GDPR

Като субект на данни, вие имате следните права съгласно Регламент (ЕС) 2016/679 (GDPR):

  • Право на достъп (Чл. 15): Да получите безплатно копие на всички лични данни, които обработваме за вас, в структуриран формат.
  • Право на коригиране (Чл. 16): Да поискате коригиране на неточни или непълни лични данни.
  • Право на изтриване (Чл. 17): Да поискате изтриване на данните си („право да бъдеш забравен"), когато обработката вече не е необходима за първоначалните цели.
  • Право на ограничаване (Чл. 18): Да ограничите обработката на данните си, докато се разреши спор относно точността или законосъобразността на обработката.
  • Право на преносимост (Чл. 20): Да получите данните си в структуриран, машинно четим формат (JSON/CSV) и да ги прехвърлите на друг администратор.
  • Право на възражение (Чл. 21): Да възразите срещу обработката на данните си, когато тя е базирана на легитимен интерес.
  • Право на оттегляне на съгласие (Чл. 7(3)): Да оттеглите съгласието си за аналитични бисквитки по всяко време, без това да засяга законосъобразността на обработката преди оттеглянето.
  • Право на човешка намеса при автоматизирани решения (Чл. 22): Да поискате човешка намеса при автоматизирано генериране на доклади чрез AI.

Как да упражните правата си: Изпратете заявка на [email protected] с описание на искането и данни за идентификация. Ще отговорим в рамките на 30 дни от получаване на заявката (с възможност за удължаване до 60 дни при сложни случаи, за което ще бъдете уведомени).

12. Сигурност на данните

Прилагаме подходящи технически и организационни мерки за защита на вашите данни съгласно Чл. 32 от GDPR, включително:

  • SSL/TLS криптиране на всички комуникации (HTTPS)
  • Криптирано съхранение на чувствителни данни (пароли, токени)
  • Контрол на достъпа и ролево базирана автентикация (RBAC)
  • Honeypot защита срещу ботове и автоматизиран спам
  • Rate limiting за предотвратяване на brute-force атаки
  • Детекция на дублирани заявки за предотвратяване на злоупотреби
  • PCI DSS Level 1 сертифицирана обработка на плащания (чрез Stripe)
  • Никога не съхраняваме пълни номера на банкови карти, CVV или дати на изтичане
  • Редовни проверки за сигурност и актуализации на софтуера

13. Комуникации

TenRes може да ви изпраща следните видове комуникации:

  • Транзакционни (задължителни): OTP кодове за верификация, потвърждения за абонамент, доклади по email. Тези комуникации са необходими за изпълнение на услугата и не изискват отделно съгласие.
  • Последващи комуникации (follow-up): Email и SMS съобщения 48 часа след подаване на заявка за доклад. Тези комуникации са част от услугата по свързване с инсталатори (Чл. 6(1)(б) GDPR).

За отказ от последващи комуникации, свържете се с нас на [email protected].

14. Защита на данните на деца

Услугите на TenRes не са предназначени за лица под 18 години. Не събираме съзнателно лични данни от деца. Ако установим, че сме събрали данни от лице под 18 години, ще ги изтрием незабавно. Ако смятате, че дете е предоставило лични данни чрез платформата, моля свържете се с нас на [email protected].

15. Блог и публично съдържание

TenRes поддържа блог с информационни статии за ВЕИ технологии. Статиите могат да бъдат генерирани с помощта на AI и редактирани от администратори. Блогът не събира лични данни от читателите (освен аналитични данни при съгласие за бисквитки). Изображенията в блога са от свободни източници (Unsplash, Pexels, Pixabay) или генерирани от AI.

16. Жалби

Ако считате, че обработката на вашите данни нарушава GDPR, имате право да подадете жалба до:

Комисия за защита на личните данни (КЗЛД)
Адрес: бул. „Проф. Цветан Лазаров" 2, 1592 София
Телефон: +359 2 915 3518
Уебсайт: www.cpdp.bg
Email: [email protected]

Препоръчваме първо да се свържете с нас на [email protected], за да опитаме да разрешим проблема директно.

17. Промени в политиката

Запазваме правото си да актуализираме тази политика при промени в законодателството, услугите или технологиите, които използваме. При съществени промени ще ви уведомим чрез банер на платформата и/или email (ако сте регистриран потребител). Датата на последна актуализация е посочена в началото на документа. Препоръчваме периодично да преглеждате тази страница.

18. Контакти

ПАЛИТЕКС ЕООД
ЕИК: 203007870
ЗДДС: BG203007870
Управител: Атанас Георгиев Паликаров
Обща информация: [email protected]
Защита на данни (DPO): [email protected]
Адрес: гр. София, България