Insurly
GDPR · Регламент 2016/679

Политика за поверителност

Последна актуализация: 4 юни 2026 г.

1. Кой обработва данните ти

Insurly EOOD, ЕИК 207123456, със седалище бул. Витоша 89Б, гр. София 1463. Лицензиран застрахователен брокер, КФН 000-БЗ/2026. Контакт за поверителност: gdpr@insurly.bg.

2. Какви данни събираме

  • Идентификационни: име, ЕГН/ЕИК, адрес, телефон, имейл.
  • Документи на МПС: рег. номер, талон, марка, модел, обем, мощност.
  • Финансови: данни от платежна карта (държат се само от платежния процесор, ние не виждаме PAN).
  • Здравни — само ако купуваш здравна застраховка и само в необходимия за оферирането обем.
  • Технически: IP, браузър, тип устройство, поведение на сайта (вж. бисквитки).

3. На какво основание ги обработваме

  • Изпълнение на договор — за да ти изпратим оферти и сключим полица.
  • Законово задължение — Кодекс за застраховането, Закон за мерките срещу изпиране на пари (ЗМИП), Кодекс за социално осигуряване.
  • Законен интерес — измамни проверки, статистика, директен маркетинг към клиенти.
  • Съгласие — за маркетингови имейли, рекламни бисквитки, профилиране.

4. С кого ги споделяме

Само с:

  • Избрания от теб застраховател (за издаване на полицата).
  • ЕИСОУКР при подаване към Гаранционния фонд.
  • Платежни процесори (Stripe, Borica).
  • КФН и НАП при поискване — само в законово изисквания обем.
  • Подизпълнители (хостинг — Supabase EU, имейл — Postmark) под договор за обработка по чл. 28 GDPR.

Не продаваме данните ти на трети страни. Точка.

5. Колко време ги пазим

  • Полици и счетоводни документи — 10 г. (чл. 38 ДОПК и Закон за счетоводството).
  • Маркетингов профил — до оттегляне на съгласие или 3 г. от последен контакт.
  • Технически логове — 12 месеца.
  • Записи на разговори (когато са) — 6 месеца.

6. Какви права имаш

  • Достъп — да поискаш копие на твоите данни (Образец GDPR-1).
  • Коригиране — да поискаш промяна на неточни данни.
  • Изтриване ("право да бъдеш забравен") — освен в случаите, в които законът ни задължава да пазим.
  • Ограничаване на обработката.
  • Преносимост — да получиш данните в машинно четим формат.
  • Възражение срещу директен маркетинг — unsubscribe@insurly.bg или линк "отписване" в имейлите.
  • Жалба до Комисията за защита на личните данни (cpdp.bg).

Право за упражняване: gdpr@insurly.bg. Отговаряме до 30 дни.

7. Бисквитки

Категории: необходими (сесия, вход), аналитични (Google Analytics 4 — анонимизирани) и маркетингови (Meta Pixel). Настройваш ги при първото посещение и можеш да ги промениш по всяко време от линка „Управление на бисквитки" в подложката на сайта.

8. Сигурност

Криптираме данните в покой и в транзит (TLS 1.3, AES-256). Достъпът на служители е on-need-to-know с двуфакторно удостоверяване и пълен audit log. При пробив уведомяваме КЗЛД до 72 ч. (чл. 33 GDPR) и засегнатите лица — без забавяне.

9. Деца

Сайтът не е насочен към лица под 18 г. Не събираме съзнателно данни на непълнолетни. Ако смяташ, че сме го направили, пиши ни.

10. Промени

Запазваме си правото да актуализираме политиката. Съществените промени съобщаваме чрез сайта и имейл до регистрираните клиенти най-малко 14 дни предварително.