Последно обновено: 7 октомври 2026
AscAgent е платформа за управление на часове с изкуствен интелект за клиники, салони за красота и подобни бизнеси. Тази политика обяснява какви лични данни събираме, защо и как ги защитаваме. AscAgent действа като Обработващ данни от името на бизнесите (Администратори на данни), които използват нашата платформа.
Всеки бизнес, използващ AscAgent, е Администратор на данни за личните данни на своите клиенти и пациенти. AscAgent обработва тези данни само от тяхно име и по тяхно нареждане.
Имена, имейл адрес, хеширана парола, роля, езикови и тематични предпочитания, опционален цвят на аватар и Google акаунт ID (при вход с Google). Ако служител се абонира за browser push известия, съхраняваме също push subscription endpoint, ключове за криптиране и device signature, изведен от user-agent низа (за да обединим няколко абонамента за едно и също физическо устройство). Ако служител използва вътрешния ИИ асистент (Мая), историята на разговорите му с асистента (включително транскрипции от гласов вход) се съхранява към профила му, заедно с използването на ИИ токени по съобщение. Ако служител свърже Google Календар, неговият OAuth refresh токен се съхранява криптиран (AES-256) и се използва за четене на заетите интервали и заглавията на събитията от този календар, за да не се допускат двойни записвания, и - със съгласието на служителя - за синхронизиране на неговите часове в AscAgent с него: AscAgent създава, променя и изтрива събития в календара за тези часове (услуга, име на клиента и час - никога телефон, имейл или бележки на клиента) и за блокираното им време (часът и причината) а промените, направени по тези събития в Google, не се прилагат към часа (следващата синхронизация ги презаписва); заглавията на събитията се виждат от други служители само ако собственикът на календара включи "Показвай заглавия на събития".
Когато пациент взаимодейства с чат уиджета, събираме съобщенията от чата и - ако запишат час - тяхното име и телефон. Съобщенията от чата се изпращат към OpenAI за генериране на отговори (вижте раздел ИИ обработка). Името и телефонът се съхраняват за управление на часа и за изпращане на транзакционни известия, свързани с часа (потвърждение на запазен час, напомняния преди часа, известия за отмяна или пренасрочване) по имейл и - когато клиентът е инсталирал клиентското приложение и е разрешил известия - чрез push. Като предоставя телефонен номер или имейл при записване, пациентът се съгласява да получава тези транзакционни съобщения.
Данни за часа, включително дата, час, служител, услуга и клинични бележки, въведени от служителя. Клиничните бележки могат да съдържат здравна информация и се третират като данни от специална категория по чл. 9 от GDPR. Ако бизнесът активира картата за лоялност, съхраняваме също баланса от печати/точки на всеки клиент и историята на наградите му. Ако бизнесът публикува публичен уебсайт чрез AscAgent, съдържанието и изображенията, които качва (включително снимки на служителя), се съхраняват и обслужват чрез нашия под-обработващ за съхранение (вижте раздел Трети страни обработващи данни).
Когато се абонирате, събираме името на фирмата, ЕИК, ДДС номера, адреса и имейла за фактури, за да издаваме фактури, и пазим статуса на фактурите и плащанията. Плащанията с карта се обработват от Stripe: данните на картата Ви отиват директно при Stripe и никога не се съхраняват от AscAgent. Фактурните записи се пазят за срока, изискван от българското счетоводно и данъчно законодателство.
Обработваме лични данни на следните правни основания: (а) Договор - обработката е необходима за предоставяне на заявената услуга; (б) Законен интерес - за функционирането и подобряването на платформата; (в) Правно задължение - когато се изисква от закона. Клиничните бележки, съдържащи здравни данни, се обработват по чл. 9(2)(з) - предоставяне на здравни грижи.
AscAgent предлага опционални ИИ функции, всички работещи върху OpenAI модели по силата на Споразумение за обработка на данни. Бизнес, който не ги активира, не изпраща данни към OpenAI. OpenAI не използва данните от API за обучение на моделите си; данните се съхраняват само за кратко за наблюдение срещу злоупотреби, след което се изтриват. ИИ функциите са: (1) генериране на отговори в чат уиджета за пациенти, когато бизнесът го активира; (2) вътрешен асистент за служителя ("Мая"), който позволява на екипа ви да задава въпроси за клиничните данни на разговорен език - инструментите на Мая са само за четене и ограничени до данните, до които служителят вече има достъп; (3) опционални ИИ обобщения на клиентската история (които могат да включват здравна информация - те се обработват по чл. 9(2)(з) заедно с подлежащите клинични данни и се съхраняват към клиентския запис); (4) опционална транскрипция от глас в текст на съобщенията на служителя към Мая - аудиото се изпраща само за транскрипция; (5) автоматични кратки обобщения на чат сесии от уиджета, които се записват в съответния клиентски запис, за да има персоналът контекст за последващ контакт. Проследяваме използването на токени по ИИ функция и по потребител (само бройки - не съдържание) за фактуриране и аналитика. OpenAI (OpenAI, L.L.C., САЩ) е единственият външен доставчик на ИИ/МО услуги за AscAgent; не използваме други ИИ доставчици. Данни от Google потребители (профилна информация от Google вход и свободни/заети интервали от Google Календар) никога не се изпращат към OpenAI или друга ИИ система.
AscAgent достъпва само данните от Google, необходими за функцията, която включите. Google се използва за две неща: вход с Google акаунт и синхронизация с Google Календар.
Вход: името, имейл адресът и Google акаунт ID. Google Календар (scope https://www.googleapis.com/auth/calendar.readonly и https://www.googleapis.com/auth/calendar.events): заетите интервали и заглавията на събитията в календарите, които свържете, както и списъкът с Вашите календари, за да изберете един. Можете да махнете отметката за правото на запис в екрана за съгласие на Google - тогава AscAgent работи само за четене.
Четенето показва заетото Ви време в споделения изглед на календара и не допуска двойно резервиране. Записът (със съгласието Ви) създава, променя и изтрива събития в избрания от Вас календар за Вашите часове в AscAgent и за блокираното Ви време. Събитието съдържа услуга, име на клиента и час - никога телефон, имейл или бележки на клиента - или само "AscAgent Appointment" / "Blocked", ако споделяте само часа. Събитията са без гости, покани и напомняния. AscAgent променя само събития, създадени от самия него, и никога не редактира и не изтрива другите Ви събития. Промените, направени по тези събития в Google, не се прилагат към часа - следващата синхронизация ги презаписва. Заглавията на събитията се виждат от други служители само ако включите това в профила си.
Google access и refresh токените Ви се съхраняват криптирани (AES-256) в базата ни данни, хоствана от Hetzner Online GmbH в ЕС, заедно с имейла на Google акаунта, ID и името на календара и технически идентификатори за синхронизацията (ID на събития и токени за промени). Не пазим копие на събитията Ви в Google: заетите интервали и заглавията, които четем, стоят във временна памет до 30 секунди, за да се изгради изгледът на календара, и после се изхвърлят. Събитията, които AscAgent записва, се съхраняват от Google във Вашия Google акаунт.
AscAgent НЕ споделя, продава, прехвърля или разкрива по друг начин данни от Google потребители на трети страни, с изключение на (i) Hetzner Online GmbH (Германия, ЕС), която хоства криптираната ни база данни и сървъри по Споразумение за обработка на данни, и (ii) когато е изисквано от закона. Данни от Google потребители никога не се разкриват на OpenAI или друг ИИ/МО доставчик.
Пазим данни от Google само докато календарът е свързан. Когато премахнете свързан календар от профила си в AscAgent, токенът се отменя в Google (освен ако друг свързан календар от същия Google акаунт още го ползва), а съхранените токени и записите за синхронизация се изтриват. Същото се случва, когато служител бъде премахнат от AscAgent. Събитията, които AscAgent вече е създал в Google Календар, остават там, освен ако при премахването на календара изберете да бъдат изтрити. Можете да отмените достъпа и директно от myaccount.google.com/permissions: AscAgent губи достъп веднага, а останалите токени се изтриват, когато премахнете календара в AscAgent. Копията в резервните копия на базата данни изтичат със срока им за съхранение (до 5 дни локално и малък брой най-нови версии външно). За да поискате да изтрием Вашите данни от Google, пишете на [email protected]; заявките се изпълняват в рамките на 30 дни.
Употребата от AscAgent и прехвърлянето към други приложения на информация, получена от Google API, спазва Google API Services User Data Policy, включително изискванията за Limited Use (developers.google.com/terms/api-services-user-data-policy). Конкретно: използваме данните от Google само за функциите за вход и календар, видими в AscAgent; никога не ги използваме за реклама и не ги продаваме на брокери на данни; никога не ги използваме за обучение, fine-tuning или подобряване на ИИ/МО модели - нито наши, нито на трети страни; и не позволяваме на хора да ги четат, освен ако поискате поддръжка, е нужно за разследване на сигурност или злоупотреба, или законът го изисква.
Освен описаните по-горе транзакционни съобщения, свързани с часа, вашият бизнес може да използва AscAgent за изпращане на автоматизирани последващи комуникации (например напомняния за връщане, обратна връзка след посещение) по имейл и push чрез съответните под-обработващи, изброени по-долу. За всеки клиент се записва съгласие по канал и по категория (транзакционни срещу маркетингови), а всяко съобщение от маркетингова категория съдържа one-click линк за отписване, защитен с подписан токен. Клиентите могат също да управляват предпочитанията си директно чрез център за самообслужване. Служителите и администраторите могат допълнително да се абонират за browser push известия; абонаментите се съхраняват както е описано по-горе в "Потребители на платформата" и автоматично се премахват след 60 дни без активност.
Записваме административни действия, извършени в платформата (кой е създал, променил, отменил или изтрил часове, клиенти, автоматизации, шаблони, канали и подобни записи и кога) за нуждите на сигурността, спазването на правилата и разрешаването на спорове. Одитните записи се съхраняват заедно със съответните основни записи. За да предотвратим автоматизирани злоупотреби с уиджета за резервации, временно съхраняваме брояни за ограничаване на честотата по IP адрес, чат сесия и бизнес в нашата кеш памет; тези брояни автоматично изтичат в рамките на минути до няколко часа и не се използват за профилиране или аналитика. Браузърът ви допълнително съхранява малки записи в localStorage за по-добро удобство: указател към последно посетената страница (за сесията), вашата тематична настройка и флаг дали сте отказали push известия. Тези данни не се изпращат към нашите сървъри и могат да бъдат изчистени с изчистване на данните на браузъра.
Часовете и данните за клиенти се съхраняват толкова дълго, колкото бизнесът (Администраторът на лични данни) се нуждае от тях - за да предоставя услугите си и да изпълнява собствените си правни и регулаторни задължения за съхранение, което за доставчиците на здравни услуги често е няколко години. Бизнесът контролира собственото си съхранение. Не изтриваме автоматично данни за бизнеса или клиентите по фиксиран срок. Краткотрайните технически данни - изтекли токени за вход, записи на фонови задачи и стари известия в приложението - се изчистват автоматично. Заявките по правото на изтриване съгласно GDPR се изпълняват в рамките на 30 дни чрез анонимизиране на личните данни в записа (име, данни за контакт и други идентифициращи полета); анонимизираният запис може да бъде запазен, ако бизнесът има собствени правни или регулаторни задължения за съхранение. Акаунтите на потребителите на платформата се съхраняват докато акаунтът е активен.
Всички данни се предават криптирано чрез HTTPS (TLS 1.2+). Паролите са хеширани с bcrypt (12 рунда) и никога не се съхраняват в чист текст. Съхранените OAuth refresh токени (например за Google Календар) се криптират с AES-256. Връзките с Google използват еднократен state токен за защита от подправени заявки между сайтове (CSRF). Достъпът до базата данни е ограничен само до вътрешни услуги - портът на базата данни не е достъпен от интернет. Refresh токените се съхраняват в базата данни и могат да бъдат анулирани. Нашите сървъри се хостват в инфраструктурата на Hetzner Cloud в ЕС. Компресираните нощни резервни копия на базата данни се качват външно в облачно хранилище за възстановяване след срив, съхраняват се до 5 дни локално и малък брой най-нови версии външно, и подлежат на същия контрол за достъп като живите данни.
Ако се намирате в ЕС/ЕИП, имате следните права по отношение на личните ви данни:
• Право на достъп (чл. 15) - поискайте копие от данните, които съхраняваме за вас
• Право на изтриване (чл. 17) - поискайте изтриване на личните ви данни
• Право на преносимост (чл. 20) - получете данните си в машинно четим формат
• Право на ограничаване (чл. 18) - поискайте ограничаване на обработката на вашите данни
• Право на възражение (чл. 21) - възразете срещу обработка, основана на законен интерес
• Право на жалба - до Комисията за защита на личните данни (КЗЛД) на адрес cpdp.bg
Работим със следните под-обработващи данни, всеки обвързан със Споразумение за обработка на данни. Когато под-обработващият предлага регион в ЕС, използваме него, така че личните данни се обработват и съхраняват на сървъри в ЕС в съответствие с GDPR. За под-обработващи извън ЕС, трансферите са защитени със Стандартни договорни клаузи (SCC) и допълнителни мерки.
• OpenAI (САЩ) - генерира отговори с ИИ; използва се само когато бизнесът активира ИИ функциите. Данните от API не се използват за обучение на моделите на OpenAI и се съхраняват за кратко само за наблюдение срещу злоупотреби, след което се изтриват. Международните трансфери са защитени със SCC.
• Google LLC (САЩ) - вход с Google акаунт и опционална двупосочна синхронизация с Google Календар. Международните трансфери са защитени със SCC.
• Hetzner Online GmbH (Германия, ЕС) - облачна инфраструктура и хостинг на базата данни на сървъри в ЕС (Фалкенщайн, Германия).
• Resend - доставяне на транзакционни и оперативни имейли. Използва се регион ЕС (Франкфурт, Германия), така че данните от имейлите се обработват на сървъри в ЕС.
• Cloudflare, Inc. (САЩ) - DNS, CDN/обратен прокси и обектно съхранение (R2) за статични ресурси и качени от бизнеса изображения на уебсайта и служителя. Действа като мрежов посредник за трафика към платформата ни (включително разговорите в чат уиджета) и може да терминира TLS на ръба на мрежата. R2 използва юрисдикция ЕС, така че качените изображения се съхраняват на сървъри в ЕС; като дружество със седалище в САЩ, трансферите на данни към Cloudflare са защитени със SCC.
• PostHog, Inc. (САЩ) - продуктова аналитика и запис на сесии. Записва събития за използване, приблизително местоположение по IP адрес и (за акаунтите на служителя) имейла и името на акаунта; посетителите на публичния сайт и уиджета се проследяват под анонимен идентификатор. Използва се облачен регион в ЕС (Франкфурт, Германия), така че данните се обработват на сървъри в ЕС; международните трансфери са защитени със SCC.
• Stripe Payments Europe, Ltd. (Ирландия) - обработка на плащания и абонаментно таксуване: данни за фирмата и фактурирането, имейл за фактури и статус на плащането. Данните на картата се въвеждат на страниците на Stripe. ДПА е сключено.
Можем периодично да актуализираме тази Политика за поверителност. При съществени промени ще уведомим регистрираните потребители на платформата по имейл и чрез вградени в платформата новинарски известия поне 14 дни преди влизането им в сила. Текущата версия винаги е достъпна на тази страница, като датата на последна актуализация е посочена в горната ѝ част.
За упражняване на правата ви, заявки за изтриване на данни или въпроси относно тази политика, свържете се с нас на: [email protected]
Бисквитки. Основни бисквитки за работата на сайта. Анализи и маркетинг - само с Вашето съгласие.