Политика за поверителност – Merokam
Версия: 2.0 • Дата на влизане в сила: 7 юни 2026
Настоящата Политика за поверителност обяснява как Merokam („Платформата“) събира, използва, съхранява и разкрива лични данни, в съответствие с Общия регламент за защита на данните (GDPR – Регламент ЕС 2016/679) и приложимото гръцко законодателство.
1. Идентичност на администратора на данни
Администратор на данни е компанията, която управлява платформата merokam.gr. За всеки въпрос относно личните ви данни, свържете се с нас:
- Email: [email protected]
- Тема: «GDPR – Заявка»
2. За кого се отнася
Платформата е предназначена изключително за възрастни (≥18 години) в следните роли:
- Работници – търсят селскостопанска работа
- Работодатели – публикуват обяви и търсят персонал
- Търговци (Merchants) – управляват магазини в Marketplace
- Агрономи (Agronomists) – предоставят консултантски услуги
3. Данни, които събираме
3.1 Данни за регистрация и акаунт
- Пълно име, имейл, телефон
- Тип акаунт (работник / работодател / търговец / агроном)
- Област / местоположение (текст)
- Дата на регистрация, последно влизане
3.2 Данни на профила
- Работник: профилна снимка (съхранява се криптирана в частно хранилище), географски координати (ширина/дължина) за известия за близост, наличност, история на кандидатурите
- Работодател: наименование, вид бизнес, оценка, основна област
- Търговец: наименование на компанията, имейл за контакт, данни за Stripe Connect
- Агроном: професионален профил, данни за контакт
3.3 Данни за транзакции и плащания
- Обяви за работа: заглавие, описание, местоположение, дати, условия на труд, сесия за плащане в Stripe
- Абонаменти на работници: Stripe Customer ID, Stripe Subscription ID, статус на плащане, дати
- Marketplace: списъци с продукти, поръчки, данни за Stripe Connect на търговеца, Stripe Payment Intent
- Фактури / касови бележки, издадени чрез Платформата
Merokam не съхранява номера на карти или пълни данни за плащане. Транзакциите се обработват изключително чрез Stripe. Политика за поверителност на Stripe: stripe.com/privacy
3.4 Данни за геолокация (работници)
Ако работник доброволно предостави координатите си (чрез браузъра или ръчно), те се съхраняват за изпращане на известия за близки работни места. Работникът може да изтрие географските си данни по всяко време от профила си.
3.5 Автоматични / технически данни
- IP адрес, браузър, операционна система, език
- Файлове с логове на сървъра и приложението
- Функционални бисквитки, аналитика (със съгласие), маркетинг (със съгласие)
3.6 Комуникации и потребителско съдържание
- Съобщения от чатбот (съхраняват се временно за подобряване на услугата)
- Отзиви / оценки на потребители
- Доклади за поведение, нарушаващо правилата
- Заявки за смяна на роля (role switch)
4. Правно основание и цел на обработката
| Цел | Правно основание (GDPR) |
|---|---|
| Създаване и управление на акаунт | Изпълнение на договор (чл. 6, §1б) |
| Публикуване на обяви, кандидатури, marketplace | Изпълнение на договор (чл. 6, §1б) |
| Обработка на плащания (Stripe) | Изпълнение на договор (чл. 6, §1б) |
| Известия за близост (геолокация) | Съгласие (чл. 6, §1а) |
| Аналитика и подобряване на услугите | Легитимен интерес / Съгласие (чл. 6, §1е / §1а) |
| Маркетинг, бюлетини | Съгласие (чл. 6, §1а) |
| Сигурност, предотвратяване на измами, черен списък | Легитимен интерес (чл. 6, §1е) |
| Спазване на правни задължения (данъчни и др.) | Правно задължение (чл. 6, §1в) |
5. Срок на съхранение на данните
- Активен акаунт: съхранява се за целия период на използване + 24 месеца неактивност
- Обяви: продължителност на публикацията + 24 месеца (по данъчни причини)
- Данни за транзакции (Stripe, фактури): 10 години (данъчно законодателство)
- Географски координати: до изтриването им от потребителя или изтриване на акаунта
- Логове на сървъра: до 12 месеца
- Маркетинг / бюлетини: до оттегляне на съгласието
- Данни на непълнолетен (ако бъдат установени): незабавно изтриване
6. Получатели и разкриване на данни
Не продаваме вашите данни. Разкриваме ги само в следните случаи:
- Обработващи данни: доставчици на хостинг (AWS S3), имейл/SMS (напр. Mailgun), аналитика (напр. Google Analytics – със съгласие)
- Stripe Inc.: за обработка на плащания и управление на абонаменти. stripe.com/privacy
- Други потребители: данните на работника (без телефон) се разкриват на работодателя само след приемане на кандидатурата. Данните на търговеца се разкриват на купувача след завършване на поръчката.
- Органи / съдилища: когато се изисква от закона или съдебно нареждане
- Прехвърляне на бизнес: в случай на придобиване или сливане, с уведомление до вас
7. Международни трансфери
Някои от нашите доставчици (напр. AWS, Stripe, Google) се намират или обработват данни извън ЕИП. Тези трансфери са защитени чрез стандартни договорни клаузи (SCC) или еквивалентни механизми съгласно чл. 46-49 от GDPR.
8. Сигурност на данните
- Криптиране при пренос (HTTPS/TLS) и в покой (AES-256 за файлове в S3)
- Профилните снимки се съхраняват в частно хранилище с подписани URL адреси
- Паролите се съхраняват хеширани (PBKDF2)
- Контрол на достъпа: всеки потребител вижда само своите данни
- Редовни софтуерни и защитни актуализации
- В случай на нарушение: уведомление до гръцкия орган за защита на данните в рамките на 72 часа и уведомление на потребителите, когато се изисква (чл. 33-34 GDPR)
9. Бисквитки и технологии за проследяване
| Категория | Цел | Основание |
|---|---|---|
| Необходими | Вход, сесия, CSRF | Легитимен интерес |
| Аналитика | Измерване на трафика | Съгласие |
| Маркетинг | Целенасочена реклама | Съгласие |
Можете да управлявате или оттеглите съгласието си за бисквитки чрез панела за бисквитки, показан при първото ви посещение, или от настройките на браузъра си.
10. Вашите права (GDPR)
Имате следните права относно вашите лични данни:
- Достъп (чл. 15): да знаете какви данни съхраняваме за вас
- Коригиране (чл. 16): да коригирате неточни или непълни данни
- Изтриване (чл. 17): да поискате изтриване на акаунта и данните си, освен ако не съществува правно задължение за тяхното съхранение
- Ограничаване на обработката (чл. 18): при определени условия
- Преносимост (чл. 20): получаване на данните ви във формат JSON/CSV
- Възражение (чл. 21): възражение срещу обработка, основана на легитимен интерес или за маркетинг
- Оттегляне на съгласието: без обратно действие, по всяко време
- Жалба: до Гръцкия орган за защита на личните данни (ΑΠΔΠΧ) — www.dpa.gr
За упражняване на право: [email protected] — Тема: «GDPR – Заявка». Отговаряме в рамките на 30 дни.
11. Автоматизирано вземане на решения
Не вземаме решения, които имат правни или подобни значителни последици за вас, изключително чрез автоматизирана обработка или профилиране. Системата за известия за близост се основава на географско филтриране без човешко вземане на решения в ущърб на потребителя.
12. Непълнолетни
Платформата не е предназначена за непълнолетни под 18 години. Ако установим, че сме събрали данни на непълнолетно лице, ще ги изтрием незабавно и ще деактивираме акаунта.
13. Връзки и интеграции на трети страни
Платформата може да включва връзки или интеграции на трети страни (напр. карти, шрифтове на Google, скриптове на социални мрежи). Тези услуги работят съгласно собствените си политики за поверителност, за които не носим отговорност.
14. Промени в Политиката
Възможно е да актуализираме тази Политика. Актуализираната версия винаги се публикува на merokam.gr/privacy-policy/ с датата на влизане в сила. За съществени промени ще ви уведомим по имейл или чрез известие на платформата поне 15 дни преди влизането им в сила.
15. Контакт
За всеки въпрос или заявка относно тази Политика:
- Email: [email protected]
- Тема: «GDPR – Заявка»