GDPR · Защита на личните данни

Политика за поверителност

Това е ясното описание как helt обработва лични данни през сайта, демо заявките и платформата. Без излишен юридически шум и без измислени “партньори”.

Последна актуализация: 28 май 2026 г.

1. Администратор на лични данни

Администратор на личните ви данни е ХЕЛТ ДПК, дружество, регистрирано в Република България.

За въпроси относно обработването на лични данни и упражняване на права по GDPR можете да ни пишете на office@heltgp.com.

2. Какви данни събираме

Категориите данни зависят от това как взаимодействате с helt.

При заявка за демо обработваме име, имейл, телефон и практика по избор, избран часови слот и съгласие за обработване.

При заявка за онлайн демо достъп обработваме име, имейл, телефон, УИН, населено място, текущо използвана програма и отговорите от въпросника за размера и нуждите на практиката.

Когато лекарска практика използва платформата, практиката е администратор на пациентските данни, а helt е обработващ по чл. 28 GDPR.

При обикновено разглеждане на сайта обработваме минимална техническа информация за работа, сигурност, продуктова аналитика и измерване на рекламни кампании, включително PageView и CTA събития, URL на страницата и технически данни за браузъра.

3. Цели и правни основания

Използваме данните от демо формата, за да организираме среща, да изпратим потвърждение, календарна покана и последваща комуникация по вашето запитване.

Използваме данните от заявката за онлайн демо достъп, за да преценим подходящия демо достъп, да ви изпратим инструкции и да предложим разговор за функциите, които изискват настройка от екипа.

Правните основания са вашето съгласие, предприемане на стъпки преди договор по ваше искане, легитимен интерес за поддръжка и комуникация, както и законови задължения при счетоводство и договорни отношения.

Не извършваме автоматизирано вземане на решения или профилиране с правни последици за вас.

4. Ролята на helt спрямо лекарските кабинети

По отношение на здравните данни на пациенти лекарят или практиката е администратор, а helt предоставя софтуерната инфраструктура като обработващ.

5. Получатели и обработващи

Достъп до данните имат ограничен брой служители и договорени обработващи, необходими за хостинг, изпращане на имейли, видеосрещи, аналитика и измерване на рекламни кампании.

Използваме Meta Pixel за измерване на посещения и кликове по CTA бутони. Не изпращаме към Meta данни от формите, пациентски данни, Advanced Matching идентификатори или Conversions API събития.

  • Хостинг доставчици в ЕС/ЕИП
  • SMTP доставчик за имейлите
  • Доставчик на видеосрещата
  • PostHog за продуктова аналитика
  • Meta Pixel за рекламно измерване

6. Срок на съхранение

Данните от демо заявките и заявките за онлайн демо достъп се пазят до 12 месеца след последната комуникация, освен ако не преминем към договорни отношения.

Клиентските данни се пазят за срока на договора и приложимите законови срокове. Данните на пациенти се пазят според указанията на администратора и българското здравно законодателство.

7. Прехвърляне извън ЕИП

Основната инфраструктура е насочена към ЕС/ЕИП, но някои доставчици, включително Meta, може да обработват технически данни извън Европейското икономическо пространство.

Когато използваме доставчик извън ЕИП, разчитаме на приложими механизми за трансфер като Стандартни договорни клаузи и допълнителни технически мерки.

8. Вашите права

Имате право на достъп, коригиране, изтриване, ограничаване, преносимост, възражение и оттегляне на съгласие, когато приложимото право го позволява.

Отговаряме на исканията ви без неоправдано забавяне и по правило до 30 дни.

9. Сигурност

Прилагаме TLS при пренос, криптиране в покой, ролеви достъп, одит на действията, резервни копия и принцип на минимални данни.

И Безплатната версия, и Платеният абонамент стъпват върху една и съща основа за сигурност.

10. Бисквитки и аналитика

Използваме технически необходими механизми за работа на сайта, продуктова аналитика и Meta Pixel за рекламно измерване.

PostHog е конфигуриран без маркетингови проследяващи бисквитки, с memory-only състояние, маскиране на текст и полета в session recordings и филтриране на чувствителни URL параметри преди изпращане.

Meta Pixel може да използва бисквитки или сходни идентификатори, за да отчита PageView и CTA събития към Meta. Изпращаме само ограничени събития като роля на бутона, източник, език, път на страницата и дестинация, без съдържание от формите.

11. Право на жалба

Ако смятате, че обработваме данните ви в нарушение на закона, имате право да подадете жалба до Комисията за защита на личните данни:

  • гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2
  • тел. +359 2 915 3 518
  • уеб: www.cpdp.bg

12. Промени в политиката

При съществени промени публикуваме актуализирана версия на тази страница и обновяваме датата отгоре.

Когато промяната засяга активни клиенти, изпращаме и допълнително уведомление.