Политика за поверителност
Тази политика за поверителност описва как MovieFinder ("ние", "нас") събира, обработва и защитава личните ви данни. Съответства на Регламент (ЕС) 2016/679 (GDPR), Закона за защита на личните данни (ЗЗЛД), Регламента за цифровите услуги (DSA, (ЕС) 2022/2065) и Регламента за изкуствения интелект (ЕС) 2024/1689.
Последна актуализация: 15.04.2026. Приложимо право: GDPR, ЗЗЛД, DSA, Регламент Р·Р° РР (ЕС) 2024/1689.
1. Администратор на лични данни и контакт
- Администратор: MovieFinder, достъпен на moviefinder.top.
- Рмейл Р·Р° поверителност: privacy@moviefinder.top.
- Надзорен орган (за потребители от България): Комисия за защита на личните данни (КЗЛД), www.cpdp.bg, тел. +359 2 91 53 555.
- При нарушение на правата ви можете да подадете жалба до КЗЛД или до надзорния орган в държавата-членка по обичайното ви местопребиваване.
2. Данни, които събираме
- Данни при регистрация: имейл адрес, потребителско име и парола (съхранявана само в хеширан вид с bcrypt).
- Данни за сесията: IP адрес, User-Agent на браузъра, държава на произход и дата/час на влизане — съхраняват се за сигурност и одит при всяка активна сесия.
- Доверени устройства: хеширан IP адрес (SHA-256 + сол) и User-Agent за устройства, маркирани от вас като доверени при двуфакторно удостоверяване.
- Кодове за верификация: 6-цифрени еднократни кодове за вход или смяна на парола, съхранявани в хеширан вид с кратък срок на валидност (10–15 мин) и автоматично изтрити след употреба.
- Съобщения в чата: текст, потребителско ID, категория и дата/час — за целите на модерацията и историята.
- Списък за гледане: идентификатори на запазени от вас заглавия.
- Данни за използване: посетени страници, кликове, предпочитания за теми/езици — в анонимизирана/агрегирана форма.
- Бисквитки: вж. нашата Политика за бисквитки.
3. Правно основание за обработката (GDPR чл. 6)
- Рзпълнение РЅР° РґРѕРіРѕРІРѕСЂ (чл. 6, ал. 1, Р±. „б"): регистрация, РІС…РѕРґ, чат, СЃРїРёСЃСЉРє Р·Р° гледане.
- Законен интерес (чл. 6, ал. 1, б. „е"): регистриране на сесии за сигурност, защита от злоупотреби и измами, двуфакторно удостоверяване.
- Съгласие (чл. 6, ал. 1, б. „а"): аналитични бисквитки и персонализирани препоръки, базирани на история на гледане. Може да оттеглите съгласието си по всяко време.
- Спазване на правно задължение (чл. 6, ал. 1, б. „в"): когато обработката е изисквана по приложимо право.
4. Препоръки Рё автоматизирани решения (Регламент Р·Р° РР, чл. 50 / DSA, чл. 27)
- MovieFinder използва алгоритмична система за препоръки на базата на история на гледане и предпочитания за жанр, за да предлага подходящо съдържание.
- Системата представлява „система Р·Р° препоръки" РїРѕ смисъла РЅР° DSA Рё „система Р·Р° РР СЃ ограничен СЂРёСЃРє" РїРѕ Регламента Р·Р° РР.
- Не се вземат никакви решения, производящи правно или сходно значително въздействие, изцяло автоматично (GDPR чл. 22).
- Можете РґР° изключите персонализираните препоръки РѕС‚ настройките РЅР° профила СЃРё (бутон „Рзчисти история РЅР° гледане / Рзключи персонализация").
- Алтернатива без профилиране: потребители без акаунт получават неперсонализирани препоръки по популярност и жанр.
5. С кого споделяме данните ви
- TMDB API (The Movie Database, SAD): данни за филми и сериали. При заявки от браузъра ви IP адресът ви може да достигне до техните сървъри. TMDB е обработващ от трета страна в САЩ.
- YouTube / Google LLC (САД): трейлъри се зареждат чрез вграден YouTube плейър. Прилагат се Стандартни договорни клаузи (СДК/SCCs) за трансфери на данни към САЩ.
- Доставчик на ел. поща (SMTP): използваме частен SMTP сървър (mail.moviefinder.top) за трансакционни имейли, без да предаваме данни на трети маркетингови страни.
- Правни искания: можем да разкрием данни, ако имаме правно задължение (напр. съдебно разпореждане) — само в необходимия минимален обем.
- Ние не продаваме, не отдаваме под наем и не търгуваме с вашите лични данни.
6. Международни трансфери (GDPR, гл. V)
- Данни могат да бъдат предавани към трети страни (напр. САЩ при TMDB и YouTube). Тези трансфери се осъществяват въз основа на Стандартни договорни клаузи (СДК), приети от Европейската комисия.
- При промяна на правната рамка ще актуализираме гаранциите и ще ви уведомим по подходящ начин.
7. Сигурност и уведомяване при нарушение
- Паролите се хешират с bcrypt (12 рундa).
- Всички сесии и устройства се идентифицират чрез SHA-256 хеш на IP адреса + таен ключ.
- Трафикът е защитен с TLS/HTTPS.
- При нарушение на сигурността ще уведомим КЗЛД в рамките на 72 часа, а засегнатите потребители — без ненужно забавяне, съгласно GDPR чл. 33–34.
8. Срокове за съхранение
- Акаунт и профилни данни: до изтриването на акаунта + 90 дни за архивни копия.
- Логове на сесии и IP адреси: 12 месеца.
- Хешове на доверени устройства: до оттегляне на доверието или 30 дни без активност.
- Кодове за верификация: автоматично изтрити след употреба или при изтичане на срока (10–15 мин).
- Съобщения в чата: 30 дни от изпращане или до изтриването им от потребителя.
- Данни за аналитика: в агрегирана/анонимизирана форма без ограничение на срока.
9. Вашите права (GDPR чл. 15–22)
- Право на достъп: получете копие от данните, обработвани за вас.
- Право на коригиране: поправете неточни данни.
- Право на изтриване (право „да бъдеш забравен"): поискайте изтриване, когато не съществува правна основа за по-нататъшно съхранение.
- Право на ограничаване на обработката: ограничете обработката при оспорване на точността или законосъобразността.
- Право на преносимост: получете данните си в структуриран, машинно четим формат.
- Право на възражение: срещу обработка въз основа на законен интерес или за директен маркетинг.
- Право на оттегляне на съгласие: по всяко време, без да засяга законосъобразността на предходната обработка.
- Право да не бъдете обект на автоматизирано решение: когато решението поражда правни последици.
- Упражнете права на: privacy@moviefinder.top. Отговаряме в рамките на 1 месец.
10. Деца (лица под 16 години)
- Услугата е предназначена за лица на 16 и повече години. Не събираме съзнателно данни на деца под 16 г.
- Ако разберем, че сме събрали данни на лице под 16 г. без родителско съгласие, ще ги изтрием незабавно.
- Родители/настойници могат да сигнализират на privacy@moviefinder.top.
11. Промени в политиката
- При съществени промени ще ви уведомим чрез банер на сайта или по имейл минимум 14 дни предварително.
- Последна актуализация: 15.04.2026.