Дърварите.бг — кой сече в българските гори? Графично представяне на фирмите, сечищата и дърводобива 2000 - 2026 г.

Политика за поверителност

Последна актуализация: 24 август 2026 г.

1. За този документ

Тази Политика описва как се събират, обработват и защитават личните данни в сайта „Кой е по-по-най“ (наричан по-долу „Сайтът“, достъпен на адрес https://po-po-nay.bg). Документът е изготден съобразно Регламент (ЕС) 2016/679 (Общия регламент относно защитата на данните, GDPR) и Закона за защита на личните данни (ЗЗЛД) на Република България, като са отчитани насоките и практиката на Комисията за защита на личните данни (КЗЛД).

2. Администратор на личните данни

Администратор на лични данни по смисъла на чл. 4, т. 7 от GDPR е физическото лице, което стопанисва и отговаря за Сайта. Сайтът не е търговско предприятие, не осъществява търговска дейност и не обслужва клиенти.

За връзка по всички въпроси, свързани с личните данни, упражняване на права и жалби, пишете на: koyepoponay@gmail.com

Този имейл служи и като единна контактна точка по смисъла на чл. 13, ал. 1, буква „б“ от GDPR. Сайтът не попада в хипотезите на чл. 37 от GDPR, при които определянето на длъжностно лице по защита на данните е задължително (не е публичен орган, не извършва мащабно и систематично наблюдение на субекти, не обработва мащабно специални категории данни), и затова не е назначило такова лице. Въпросите се разглеждат лично от администратора.

3. Метод на обработване на данните

Сайтът е архив и визуализация на данни, които са вече публично достъпни. Обработката се извършва изцяло автоматизирано, без ръчна намеса в съдържанието. Процесът включва:

  • Автоматизирано извличане: през планирани интервали софтуерът прочита публичните списъци (list.xml) и декларациите (XML файлове) от публичния регистър на Сметната палата на Република България, изготвен по Закона за лицата, заемащи висши публични длъжности (ЛЗВПД).
  • Структуриране и индексиране:извлечените декларации се разпознават и преобразуват в структурирани записи (имоти, превозни средства, парични средства, доходи, акции, задължения и др.). За части от разпознаването и категоризирането се използват алгоритми за обработка на естествен език и изкуствен интелект (ИИ), което помага за подреждане на таблици и названия, но не променя съдържанието на декларираното.
  • Обединяване по личности: записите се групират по име на длъжностно лице, с автоматична проверка за съвпадащи имена в различни институции, за да се избегнат грешни сливания на различни хора.
  • Визуализация: структурираните данни се представят като профили, графики и класации, достъпни за разглеждане в Сайта.

Данните за длъжностните лица не се въвеждат, редактират или коригират ръчно. Те са машинно прочетено копие на това, което самите лица са декларирали и публикували в първоизточника. Поради автоматичния характер на обработката и използването на ИИ, е възможно да съществуват неточности при разпознаване (например грешно разпределени суми, пропуснати редове или объркани категории). За точните и актуални данни винаги се обръщайте към оригиналния регистър на Сметната палата.

4. Категории лични данни, които обработваме

  • Данни за длъжностни лица (от публичен регистър): имена, длъжност, институция, декларирани имоти, превозни средства, парични средства, доходи, акции, задължения и други сведения, публикувани от самите лица съгласно ЛЗВПД в регистра на Сметната палата. Тези данни са обществено достъпни по закон.
  • Данни от съобщения за неточност: име и имейл на подателя (по желание), както и съдържанието на съобщението (посочени профил и раздел, текст). Тези данни се събират само ако посетителят доброволно изпрати съобщение чрез бутона „Съобщи за неточност“.
  • Технически данни за достъп: IP адрес и стандартни логове на сървъра, използвани само за осигуряване на сигурност и устойчивост на услугата.

Сайтът не обработва специални категории лични данни (здравословно състояние, религия, етнос, политически възгледи, биометрични данни) извън това, което длъжностните лица сами са декларирали и публикували като обществено достояние. Не се обработват данни за присъди и нарушения. Не се извършва профилиране на длъжностните лица.

5. Правни основания за обработване

  • Чл. 6, ал. 1, буква „f“ от GDPR — легитимен интерес: обработката на вече публикувани данни за длъжностни лица се основава на обществения интерес от прозрачност и обществен контрол върху имущественото състояние на лицата, заемащи висши публични длъжности. Тези данни са публикувани от самите лица по силата на ЛЗВПД именно с цел обществен контрол.
  • Чл. 6, ал. 1, буква „f“ от GDPR — легитимен интерес: за приемане и разглеждане на съобщения за неточност, с цел подобряване на качеството и достоверността на архива.
  • Чл. 6, ал. 1, буква „f“ от GDPR — легитимен интерес: за осигуряване на информационна сигурност и нормално функциониране на Сайта (логове за достъп).

Администраторът е направил баланс на интересите и преценил, че правата и свободите на субектите на данните не надвишават неговия легитимен интерес, тъй като данните са вече публично достъпни, не се преоткриват от Сайта като нова информация и се представят в техния първоначален смисък без преценка или оценка на личността.

6. Цели на обработването

  • Предоставяне на централизиран и търсим достъп до исторически данни от регистрите на Сметната палата.
  • Визуализация и анализ на декларирани имоти, вещи, парични средства и доходи по години.
  • Приемане и разглеждане на съобщения за неточности от посетители.
  • Поддържане на сигурността и устойчивостта на Сайта.

7. Няма потребителски профил и няма автоматизирани решения с правни последствия

Сайтът не предлага и не поддържа потребителски профил за посетителите. Не се извършва регистрация на потребители за ползване на Сайта, не се създава личен профил, не се съхраняват настройки или история на посетител, не се проследява поведението им с цел реклама.

Единствената автентифицирана роля в Сайта е на администратор, който има достъп само до администраторския панел. Ролята на администратора е ограничена: той може само да чете постъпилите съобщения за неточност. Администраторът няма техническа възможност и не упражнява ръчно коригиране на данните за длъжностните лица. Всяко обновяване на данните става изключително чрез повторно автоматично извличане и структуриране от първоизточника (регистъра на Сметната палата), така че корекциите в източника се отразяват в Сайта при следващо обновяване.

Използването на изкуствен интелект при структурирането не представлява автоматизирано вземане на решения по смисъла на чл. 22 от GDPR, нито профилиране, което поражда правни последствия или засяга значително субектите. ИИ само преобразува вече публикувани декларации в по-удобен за четене формат и не прави оценки, решения или препоръки относно самите лица.

8. Получатели и предаване към трети страни

Личните данни на длъжностните лица не се предоставят на трети страни за търговски цели. Те остават видими в Сайта в същия обхват, в който са публично достъпни в първоизточника.

Сайтът се обслужва от облачна платформа (Base44 / Wix), която действа като обработващ лични данни по договор. Възможно е част от техническата обработка (съхранение на сървъри, логове) да се извършва извън Европейския съюз, в държави, за които Комисията е приела решение за адекватно ниво на защита или са налице подходящи гаранции (стандартни договорни клаузи, удостоверяване по подходяща схема и др.) съгласно чл. 44–49 от GDPR. Подробности за мерките за защита при такова предаване могат да бъдат поискани от администратора.

Данни могат да бъдат предоставени на компетентни държавни органи единствено при изрично законово основание и поискване по надлежния ред.

9. Срокове за съхранение

  • Данните за длъжностни лица се съхраняват за срока, през който са публично достъпни в първоизточника, и обслужват архивна цел.
  • Съобщенията за неточност и данните на подателя се съхраняват до приключване на разглеждането им и за кратък срок след това за отчетност, след което се изтриват.
  • Техническите логове се съхраняват за срока, необходим за осигуряване на сигурност и за отчитане пред надзорен орган при необходимост.

10. Технически и организационни мерки

В съответствие с чл. 32 от GDPR са приложени разумни технически и организационни мерки, съобразени с риска и характера на данните (вече публични):

  • Криптиране на връзката (HTTPS / TLS) между посетителите и Сайта.
  • Ограничен достъп до администраторския панел само за упълномощено лице, с удостоверяване.
  • Разделение на роли: записващи операции над данните са разрешени само за административна роля, а ръчна редакция на съдържанието липсва по замисъл.
  • Съхранение на платформата с поддръжка на наличност и устойчивост от страна на доставчика.
  • Минимизация на данните: не се събират повече данни, отколкото са необходими за целите по т. 6.

Въпреки тези мерки, никаква система не е напълно защитена и не може да се гарантира абсолютна сигурност.

11. Нарушение на сигурността на личните данни

При установяване на нарушение на сигурността на личните данни, което вероятно би довело до риск за правата и свободите на физическите лица, администраторът ще уведоми Комисията за защита на личните данни в срок до 72 часа от установяването, съгласно чл. 33 от GDPR, и при необходимост ще информира засегнатите субекти по чл. 34 от GDPR. Нарушенията се документират с техните факти, последствия и предприети мерки.

12. Права на субектите на данни

По GDPR субектите на данните имат право на:

  • Информираност и достъп до личните си данни (чл. 13–15).
  • Коригиране на неточни данни (чл. 16).
  • Изтриване („право да бъдеш забравен“, чл. 17), доколкото е приложимо за данни, които са публични по закон.
  • Ограничаване на обработването (чл. 18).
  • Преносимост на данните (чл. 20).
  • Възражение срещу обработването (чл. 21).
  • Да не бъдат обект на решение, основаващо се единствено на автоматизирано обработване (чл. 22).
  • Право на жалба до надзорния орган (КЗЛД) или до съда.

За упражняване на правата си пишете на: koyepoponay@gmail.com

Важно за корекция на данни за длъжностни лица: тъй като съдържанието е машинно копие на публичен регистър и администраторът не може да го редактира ръчно, корекция на неточни данни следва да бъде поискана първо в първоизточника (Сметната палата). След като официалният регистър бъде поправен, Сайтът ще отрази промяната при следващо автоматично обновяване. Съобщенията за неточност в Сайта помагат на администратора да следи за проблеми при автоматичното разпознаване и да насочи вниманието си към съответния профил.

13. Деца

Сайтът не е насочен към деца и не събира съзнателно лични данни на лица под 16 години. Данните за длъжностни лица са обществено достъпни и не засягат непълнолетни по начин, който би изисквал специална защита. Ако установите, че са обработвани данни за непълнолетно лице, свържете се с администратора на посочения имейл.

14. Бисквитки (cookies)

Сайтът използва само технически необходими бисквитки за функциониране на сесията и интерфейса, както и анонимна статистика за посещаемост. Не се използват бисквитки за таргетирана реклама от трети страни. Можете да управлявате или изтриете бисквитките чрез настройките на вашия браузър.

15. Жалба до Комисията за защита на личните данни

Ако смятате, че обработването на вашите лични данни нарушава GDPR или ЗЗЛД, имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД):

Адрес: гр. София 1052, бул. „Драган Цанков“ № 1А
Ел. поща: kzld@cpdp.bg
Интернет: https://cpdp.bg
Телефон: +359 2 816 80 10

16. Промени в политиката

Администраторът може да актуализира тази Политика при промяна в законодателството, в практиката на КЗЛД или в начина на работа на Сайта. Актуалната версия винаги е публикувана на тази страница, с посочена дата на последна актуализация.

Кой е по-по-най

Централизиран архив на декларациите на лицата, заемащи висши публични длъжности, по данни от регистъра на Сметната палата.

Политика за поверителност · Общи условия

Данни 2015–2026 · Учебно и демонстрационно преживяване

Обновено на 24 август 2026 г. г.

Дърварите.бг — кой сече в българските гори? Графично представяне на фирмите, сечищата и дърводобива 2000 - 2026 г.