1. Общи положения
Настоящата Политика за поверителност (наричана по-долу „Политика") определя реда за обработка и защита на личните данни на потребителите на услугата lock.lat (наричана по-долу „Услугата", „Ние"). Политиката е разработена в съответствие с изискванията на законодателството за личните данни.
Използвайки Услугата, потребителят изразява съгласие с условията на настоящата Политика. В случай на несъгласие потребителят трябва незабавно да прекрати използването на Услугата.
Администрацията си запазва правото да прави промени в Политиката без предварително известие. Новата редакция влиза в сила от момента на публикуването на сайта.
2. Лични данни на потребителите
2.1. Данни, предоставяни при регистрация:
- Потребителско име (логин) — избира се при създаване на акаунт и се използва за формиране на имейл адрес в домейна lock.lat.
- Парола — съхранява се в криптиран вид с използване на алгоритъма bcrypt със сол. Паролата не се съхранява в открит вид. Администрацията няма техническа възможност да знае паролата на потребителя.
2.2. Технически данни, събирани автоматично:
- IP адрес — записва се при всяко обръщение към сървъра, включително регистрация, оторизация, изпращане и получаване на имейли. IP адресът се използва за осигуряване на сигурност и предотвратяване на неоторизиран достъп.
- Дата и час — записват се за всички операции: време на регистрация, време на последно влизане, време на изпращане и получаване на всеки имейл, време на изтриване на имейли.
2.3. Съдържание на имейл съобщения:
- Прикачени файлове — файлове, прикачени към писмата, се съхраняват на сървъра.
- Метаданни на писмата — адреси на изпращачи и получатели, тема на писмото, дата и час на изпращане, технически заглавки.
3. Цели на събиране и обработка на лични данни
3.1. Личните данни се обработват за следните цели:
- Предоставяне на достъп до функционалността на пощенската услуга;
- Идентификация на потребителя при оторизация и защита на акаунта;
- Откриване, предотвратяване и спиране на измамнически действия, спам, фишинг;
- Разследване на инциденти със сигурността;
- Спазване на приложимото законодателство;
- Техническа поддръжка на потребителите;
- Подобряване качеството на обслужване.
4. Условия за обработка и съхранение на лични данни
4.1. Обработката на лични данни се извършва с използване на следните технически мерки за защита:
- Паролите на потребителите се съхраняват като bcrypt криптографични хешове. Обратното преобразуване е невъзможно.
- Прехвърлянето на данни се извършва чрез защитения протокол TLS (HTTPS, STARTTLS).
- Физическият достъп до сървърите е ограничен и се контролира от хостинг доставчика.
- Редовно актуализиране на софтуера.
4.2. Срокове за съхранение на данни:
- IP адреси и технически дневници — поне 12 месеца;
- Метаданни на имейл съобщения — поне 12 месеца;
- Съдържание на изтрити писма — до 30 дни в резервно копие, след това се изтрива безвъзвратно;
- Данни за акаунта — до изтриване на акаунта.
5. Предаване на лични данни на трети лица
5.1. Услугата не предава лични данни на трети лица, с изключение на:
- Получаване на официално искане от упълномощени държавни органи;
- Разследване на инциденти със сигурността (спам, измами, забранено съдържание);
- Защита на правата и законните интереси на Услугата в съда;
- Предаване на данни на правоприемник в случай на реорганизация.
5.2. Предаването на данни се извършва само в необходимия обем. Предаване на данни на търговски организации за маркетингови цели не се извършва.
6. Права на потребителя
6.1. Потребителят има право на:
- Право на достъп — да получи информация за това кои данни се обработват. Заявката се изпраща на legal@lock.lat.
- Право на изтриване — да изиска изтриване на акаунта и всички свързани данни. Изтриването се извършва в рамките на 30 дни.
- Право на коригиране — да направи промени в данните (смяна на парола). Смяната на логин е невъзможна, изисква създаване на нов акаунт.
- Право на ограничаване на обработката — временно блокиране на акаунта чрез заявка за поддръжка.
- Право на преносимост — да получи данни за предаване на друга услуга (експорт чрез IMAP).
6.2. За упражняване на правата трябва да се изпрати заявка на legal@lock.lat с посочване на имейл адреса в домейна lock.lat и описание на исканото действие.
6.3. Срок за разглеждане на заявката — не повече от 30 дни.
7. Използване на бисквитки (cookies)
7.1. Услугата използва бисквитки за поддържане на сесията за оторизация.
7.2. Услугата не използва аналитични системи на трети страни, рекламни бисквитки и тракери.
7.3. Потребителят може да деактивира бисквитките в настройките на браузъра, но в този случай оторизацията в уеб интерфейса ще стане невъзможна.
8. Безопасност на децата
Услугата не е предназначена за използване от лица под 16 години. Ние съзнателно не събираме данни от непълнолетни.
9. Промени в политиката за поверителност
9.1. Администрацията си запазва правото да прави промени в Политиката. Промените влизат в сила от момента на публикуването.
9.2. При съществени промени потребителите могат да бъдат уведомени чрез публикуване на обявление на сайта или изпращане на известие по имейл.
10. Контактна информация
По въпроси за обработката на лични данни:
- Поверителност: legal@lock.lat
- Abuse: abuse@lock.lat
- Поддръжка: support@lock.lat
Последна актуализация: 05.03.2026