Политика за поверителност

ВерсияПоследна актуализацияДата на влизане в сила
1.131.05.2026 г.31.05.2026 г.

Тази Политика за поверителност описва как „ФЛОУ СОФТУЕР" ООД („Flow", „ние") обработва лични данни на (а) гости, които правят резервация чрез вградения резервационен виджет на Flow на сайтове на партньорски ресторанти, и (б) персонал на ресторанти, които оперират платформата Flow през уеб таблото на адрес theflow.bg или мобилното приложение „Flow".

Обработването се извършва в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните, „ОРЗД" / „GDPR") и Закона за защита на личните данни („ЗЗЛД").

1. Администратор на лични данни

ПолеСтойност
Юридическо лице„ФЛОУ СОФТУЕР" ООД
ЕИК208786386
Седалище и адрес на управлениегр. Варна, ж.к. „Победа", бул. „Андрей Сахаров" № 9, бл. В, ет. 8, ап. 37, п.к. 9000, България
УправителИван Сергеев Желязков
Имейл за защита на даннитеprivacy@theflow.bg
Телефон+359 876 010 187

За въпроси относно тази политика или за упражняване на правата Ви по чл. 15-22 ОРЗД пишете на privacy@theflow.bg. Отговаряме в рамките на 30 дни.

Не сме длъжни да назначим Длъжностно лице по защита на данните по чл. 37 ОРЗД при текущия мащаб (B2B услуга за ограничен брой ресторанти, без широкомащабно обработване на данни от специална категория или системно наблюдение). Преразглеждаме това задължение редовно.

2. Роля на Flow и на ресторанта

Виджетът за резервации се вгражда от партньорски ресторант в собствения му сайт. Това поражда разделено разпределение на отговорностите по ОРЗД:

  • Съвместни администратори (Flow + ресторант) — за етапа на събиране на резервационните данни през виджета до момента на потвърждение. Flow определя техническите средства (полета във формата, captcha, доставчици на SMS/имейл), ресторантът определя кои дати/часове/маси са достъпни.

    Същина на споразумението по чл. 26 ОРЗД (резюме): (а) Flow и ресторантът са съвместно отговорни за информирането на госта чрез настоящата политика и съответната политика на ресторанта; (б) Flow обработва правата на достъп, коригиране, изтриване и преносимост за платформените записи (privacy@theflow.bg) — ресторантът обработва същите права за оперативните записи в собствените си системи; (в) при пробив с висок риск всеки администратор уведомява КЗЛД за частта, която контролира; (г) субектът може да упражни правата си срещу всеки от двамата администратори. Пълният текст на споразумението се сключва индивидуално с всеки ресторант-партньор и се публикува на https://theflow.bg/legal преди търговското пускане в продукция.

  • Самостоятелен администратор Flow — за защита от злоупотреби (captcha, ограничаване на честотата), транзакционни имейли/SMS, одиторска следа, операторски акаунти, мобилно приложение.

  • Самостоятелен администратор ресторантът — за настаняване на гостите, работа с маси, работа с алергени и диетични нужди в кухнята, маркетинг към госта (ако има такъв) след резервацията, фактуриране.

Можете да упражните правата си по ОРЗД срещу всеки от съвместните администратори. Препоръчваме за технически въпроси (например „изтрийте всичките ми резервации от Flow") да пишете на нас, а за въпроси относно конкретно посещение — на ресторанта.

Това разпределение следва логиката на Решението на Съда на ЕС по дело C-40/17 Fashion ID (29.07.2019 г.) относно оператори, които вграждат код в трети сайтове.

3. Какви данни събираме

3.1 От гостите (чрез виджета за резервации)

КатегорияПримериЦелПравно основаниеЗадължително?
Идентификация и контактИме, телефон, имейлПотвърждаване на резервацията, изпращане на напомняне, възможност за отказИзпълнение на резервацията — чл. 6, пар. 1, б. „б" ОРЗДИме + телефон: задължителни. Имейл: по избор (но без него не получавате потвърждение).
Детайли на резервациятаДата, час, брой гостиИзпълнение, планиране от ресторантаИзпълнение на резервацията — чл. 6, пар. 1, б. „б" ОРЗДЗадължителни.
Поле „бележки" (свободен текст)Алергии, диетични нужди, поводПрепредаване на ресторанта за безопасно обслужванеИзпълнение — чл. 6, пар. 1, б. „б" ОРЗД; за здравословни/диетични/религиозни данни — изрично съгласие по чл. 9, пар. 2, б. „а" ОРЗД (виджетът показва втори чекбокс при не-празно поле)По избор.
Верификация на телефон (при включена)Еднократен SMS код (хеширан, не се съхранява в чист вид)Предотвратяване на фалшиви резервацииИзпълнение на резервацията — чл. 6, пар. 1, б. „б" ОРЗД (мярка по искане на субекта)Задължително, ако резервацията изисква верификация.
Технически данниIP адрес, user-agent, резултат от captcha (Cloudflare Turnstile)Защита от ботове, ограничаване на честотатаЛегитимен интерес — чл. 6, пар. 1, б. „е" ОРЗД (предотвратяване на измами); тестът за пропорционалност е документиран и се преразглежда годишноАвтоматично; не можете да откажете без да блокирате резервацията.
Запис на съгласиеВремеви печат на изпратената резервация (равносилен на момента на приемане на политиката) — текстът на политиката във версията към момента на резервацията се пази в това хранилище и в Git историятаДоказване на съответствиеЗаконово задължение — чл. 6, пар. 1, б. „в" ОРЗД (чл. 5, пар. 2 ОРЗД отчетност)Автоматично.

Поле за свободен текст „бележки". Незадължителното поле се препредава директно на ресторанта — Flow не го анализира, профилира или използва за други цели. Виджетът показва уведомление под полето в момента на въвеждане и при подаване на формата изисква втори отметнат чекбокс, ако сте въвели нещо. Поставянето на отметка представлява изричното Ви съгласие по чл. 9, пар. 2, б. „а" ОРЗД тези данни от специална категория да бъдат обработени единствено за целите на изпълнение на резервацията. Можете да оттеглите съгласието с един клик от линка „забрави бележките ми" в потвърдителния имейл — това ще нулира полето без да отменя самата резервация.

Резервации, приети по телефона от персонала на ресторанта. Когато гост се обажда директно на ресторанта и служител въвежда резервацията през оператовското табло, същите категории данни (име, телефон, брой гости, дата/час, опционални бележки) се записват във Flow от името на ресторанта. Правното основание е чл. 6, пар. 1, б. „б" ОРЗД (изпълнение на резервацията, поискана от госта). За резервации, приети по телефона, ресторантът е единствен администратор, а Flow действа като обработващ — Flow не определя средствата или целите; ресторантът приема обаждането, решава дали да приеме резервацията и избира какво да запише. Правата на госта (достъп, корекция, изтриване, преносимост) за такива записи се упражняват директно срещу ресторанта; Flow съдейства при поискване от ресторанта. Телефонният номер, въведен от оператора, може да бъде сравнен с B2B клиентски записи, които ресторантът преди това е създал (напр. за фирми, на които се издават фактури), за да се покаже на оператора подсказка „редовен гост" — Flow не създава автоматично нови клиентски записи от резервациите на гости.

3.2 От персонала на ресторант (уеб табло + мобилно приложение)

Имейл за акаунт, парола (хеширана, никога не се съхранява в чист вид), назначени роли и обекти, времеви печат на влизане, оперативни одиторски следи (кои поръчки/резервации са обработвали, при какво време). Обработват се по чл. 6, пар. 1, б. „б" ОРЗД (изпълнение на договорни задължения в трудово или гражданско правоотношение с ресторанта-работодател).

Когато оператор използва вградения AI-асистент в таблото (бутон „Чат"), съдържанието на въведените съобщения, отговорите на асистента и метаданни (език, времеви печат) се изпращат към Anthropic PBC за обработка чрез модели Claude — виж §6. Моля, не въвеждайте лични данни на гости в чата (имена, телефони и т.н.) — асистентът е предназначен за оперативни въпроси (как да направя X, как се казва Y и т.н.). Историята на разговорите се пази в нашата база данни до 6 месеца, след което се изтрива.

3.3 Push известия (само мобилно приложение)

Когато инсталирате мобилното приложение „Flow" и разрешите известия, генерира се уникален push токен (Expo push token + APNs/FCM device token), свързан с операторския Ви акаунт. Използваме токена единствено за изпращане на оперативни известия (нова поръчка, готова за сервиране, нова резервация). Може да оттеглите разрешението по всяко време от системните настройки на устройството; ние изтриваме токена от нашите системи в рамките на 24 часа след отзоваване или след 90 дни без активност.

4. Как използваме данните Ви

  • Жизнен цикъл на резервацията. Потвърждаване, напомняне, отказ и повторно потвърждаване на резервации.
  • Операторско табло. Показване на резервацията Ви на персонала на ресторанта за настаняване.
  • Логване по ОРЗД (одиторска следа). Поддържане на запис кой служител на ресторанта-партньор е извършил кое действие по резервацията — за целите на отчетността по чл. 5, пар. 2 ОРЗД.
  • Защита от злоупотреби и ограничаване на честотата. Откриване и блокиране на ботове/нарушители чрез Cloudflare Turnstile и лимити по телефон/IP (виж §4.1 по-долу).
  • Агрегирани анализи. Изчисляване на напълно анонимизирани, неидентифициращи статистики (напр. брой резервации на ден за всички обекти заедно) за подобряване на продукта.

Не продаваме Вашите данни. Не ги използваме за реклама, профилиране или за кросс-сайт проследяване. Не предоставяме данни на брокери на данни.

4.1 Автоматизирани решения по чл. 13, пар. 2, б. „е" ОРЗД

Преди приемане на резервация изпълняваме автоматизирани проверки. Cloudflare Turnstile (бот-проверка) и SMS верификация на телефон са активирани само ако конфигурацията на конкретния ресторант ги изисква — в противен случай тези стъпки се пропускат. Лимитите на честотата (ограничения на брой опити от един IP/телефон в рамките на 1 час) са активни винаги. Ако някоя активирана проверка не премине, виджетът отхвърля резервацията.

Това не представлява автоматизирано решение по чл. 22 ОРЗД, защото няма правни последици за Вас и не Ви засяга съществено в подобна степен — можете незабавно да опитате отново, да резервирате по телефон директно с ресторанта, или да се свържете с нас на privacy@theflow.bg.

5. Срокове за съхранение

Срокове, които сме се ангажирали да спазваме. Автоматизираното изтриване / анонимизиране за полетата по-долу се внедрява в текущата фаза; до пълното автоматизиране изтриванията се извършват ръчно при заявка от субект на данните или при ежемесечен оперативен преглед. Ако данните Ви все още присъстват след изтичане на срока — пишете на privacy@theflow.bg за незабавно изтриване.

ДанниСрокСтатус на автоматизация
Непотвърдени резервации (без завършена верификация)Изтриване 30 дни след създаванеПланирано (ще бъде внедрено до 30.06.2026 г.); междувременно — при заявка
Потвърдени / минали резервацииИдентифициращите полета (име, телефон, имейл, бележки) се анонимизират 24 месеца след датата на резервацията. Запазва се анонимизиран запис.Планирано; междувременно — при заявка
Финансови документи (фактури), издадени от Flow към ресторанта10 години по чл. 12, ал. 1, т. 1 от Закона за счетоводствотоСпазва се ръчно (счетоводна отчетност)
SMS кодове за верификацияХеширани; изтрити в рамките на 24 часа след консумиране или изтичанеКогато SMS верификацията е активирана — внедрява се
Имейл логове (доставка, статус)6 месеца, след което се изтриватПланирано
Операторска одиторска следа (ReservationEditAudit)5 години (правно съответствие, оперативно проследяване)Спазва се
Чат разговори с AI асистента6 месецаПланирано
Резервни копия30 дни ротация. Данни, изтрити по заявка, се премахват от резервните копия в рамките на този прозорец чрез редовна ре-репликация.Спазва се (Microsoft Azure Backup политика)
Push токени (мобилно приложение)Изтриват се при отзоваване на разрешение или след 90 дни без активностПланирано; в момента — изтриване при отзоваване

6. Подизпълнители (sub-processors)

Използваме следните подизпълнители. Всеки е обвързан със споразумение за обработка на данни в съответствие с чл. 28 ОРЗД.

ДоставчикЮридическо лицеЦелКатегории данниРегион / трансфер
Microsoft AzureMicrosoft Ireland Operations Ltd, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, ИрландияХостинг на приложението, база данни (SQL Server)Всички резервационни и операторски данниЕС (West Europe — Нидерландия) — без трансфер извън ЕИП
SendGridTwilio Inc., 1801 California St, Denver, CO 80202, САЩТранзакционни имейли (потвърждение, напомняне, отказ)Имейл адрес, име, обобщение на резервациятаСАЩ — обхванато от EU-US Data Privacy Framework (адекватност); резервно — Стандартни договорни клаузи модул 2
TwilioTwilio Inc., 101 Spear St #500, San Francisco, CA 94105, САЩSMS верификацияТелефон, еднократен код (хеширан в нашите системи)САЩ — DPF / SCC модул 2
CloudflareCloudflare Inc., 101 Townsend St, San Francisco, CA 94107, САЩCaptcha (Turnstile), CDN, защита от ботовеIP адрес, ограничен браузърен отпечатъкЕС + глобално — DPF / SCC модул 2
AnthropicAnthropic PBC, 548 Market St #11, San Francisco, CA 94104, САЩAI-асистент в таблото (модели Claude) — само ако операторът го използваТекст на чат-съобщенията, метаданни (език, времеви печат); Anthropic не използва съдържанието за обучение на модели по техните Commercial TermsСАЩ — Стандартни договорни клаузи модул 2 + DPA
Expo (EAS)650 Industries Inc., 215 Park Ave South, Floor 11, New York, NY 10003, САЩPush-токен прокси и инфраструктура за билдове на мобилното приложениеExpo push токен, версия на приложениетоСАЩ — DPF / SCC модул 2
Apple Push Notification ServiceApple Distribution International Ltd., Hollyhill Industrial Estate, Cork, ИрландияДоставка на push известия към iOS устройстваAPNs device token, payload на известието (заглавие/обект)ЕС / САЩ — DPF
Google Firebase Cloud MessagingGoogle Ireland Ltd., Gordon House, Barrow Street, Dublin 4, ИрландияДоставка на push известия към Android устройстваFCM registration token, payload на известиетоЕС / САЩ — DPF / SCC модул 2
Google LLC — Reserve with Google (P2 — след активиране)Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, САЩПрием на свободни часове за публичен листингСамо метаданни на резервацията — без имейл/телефонСАЩ — DPF / SCC модул 2

Актуален списък на подизпълнителите се публикува на адрес https://theflow.bg/privacy. Ще обявяваме нови подизпълнители на тази страница поне 30 дни преди започване на обработването. Имате право да възразите; ако възражението направи продължаването на услугата невъзможно, имате право да прекратите без неустойка.

6.1 Други получатели

Освен подизпълнителите по т. 6, лични данни могат да бъдат разкривани пред:

  • Външни юридически консултанти — при правен спор, ограничено до данните, необходими за защита на правата ни (чл. 6, пар. 1, б. „е" ОРЗД).
  • Регистрирани одитори и счетоводители — ограничено до данните в счетоводните документи (чл. 6, пар. 1, б. „в" ОРЗД).
  • Компетентни органи (НАП, КЗЛД, съд, прокуратура) — при законово задължение, по писмено искане (чл. 6, пар. 1, б. „в" ОРЗД).

Тези получатели са обвързани със задължения за професионална тайна.

7. Къде се намират данните Ви

Основното обработване се извършва в ЕС (Microsoft Azure West Europe — Нидерландия). Доставчиците на имейл, SMS и push известия оперират от САЩ при одобрени защити за трансфер (EU-US Data Privacy Framework + Стандартни договорни клаузи като резервен механизъм). Извън тези изрично посочени случаи няма трансфери извън ЕИП.

8. Вашите права (чл. 15-22 ОРЗД)

По всяко време и безплатно можете да упражните следните права:

  • Достъп (чл. 15) — копие на личните Ви данни.
  • Коригиране (чл. 16) — корекция на неточни данни.
  • Изтриване / „право да бъдеш забравен" (чл. 17) — заявка за изтриване. Изпълняваме незабавно за полетата, идентифициращи госта; самият запис на резервацията се пази съгласно §5 с нулирани лични данни.
  • Ограничаване (чл. 18) — спиране на обработването при оспорване.
  • Преносимост (чл. 20) — получаване на данните в структуриран машинно-четим формат (JSON). Преносимостта обхваща данните, които сте предоставили (име, телефон, имейл, бележки, дата/час, брой гости); не обхваща производни данни като одиторски следи, анти-измамни логове и хеширани кодове.
  • Възражение (чл. 21) — възражение срещу обработване на основание легитимен интерес (т. 4.1, защита от ботове).
  • Оттегляне на съгласие — по всяко време, когато обработването се основава на съгласие. Оттеглянето е възможно с един клик от линка „забрави бележките ми" в потвърдителния имейл (за специално-категорийни данни) или с имейл до privacy@theflow.bg.

Как да упражните: изпратете имейл на privacy@theflow.bg с потвърждение на самоличност (съответствие с имейл/телефон от записа обикновено е достатъчно). Отговаряме в рамките на 30 дни.

Имате право да подадете жалба пред Комисията за защита на личните данни (КЗЛД)https://www.cpdp.bg, гр. София, бул. „Проф. Цветан Лазаров" № 2.

9. Как защитаваме данните Ви

  • TLS 1.2+ по всички мрежови канали.
  • Пароли — хеширани с индустриални адаптивни алгоритми (Argon2 / PBKDF2). Никога не виждаме паролата Ви в чист вид.
  • SMS кодове — хеширани преди съхранение; не можем да ги четем или възстановим.
  • Ролеви достъп за оператори; минимум-привилегии по подразбиране.
  • Одиторска следа за всяка редакция на резервация.
  • Резервни копия криптирани в покой.
  • Автоматични известия при подозрителни модели на достъп.

Откровено за съхранението на токени. На уеб таблото (theflow.bg) операторските токени за достъп и обновяване се съхраняват в local storage на браузъра. Това позволява на сесията да оцелее презареждане на страницата, но има известен риск при наличие на cross-site-scripting уязвимост. Прилагаме Content-Security-Policy и санитизация на въвеждания за намаляване на риска. На мобилното приложение токените се съхраняват в защитеното хранилище на операционната система — iOS Keychain / Android Keystore — което осигурява значително по-силна изолация.

Ще уведомим КЗЛД в рамките на 72 часа от узнаване за нарушение на сигурността на личните данни, което създава риск за Вас, и ще Ви уведомим директно, когато рискът е висок (чл. 33-34 ОРЗД).

10. Деца

Виджетът на Flow е насочен към пълнолетни лица. Лицата под 18 години не следва да правят резервация самостоятелно. Когато пълнолетен резервира за група, в която има непълнолетни (напр. семейство с деца), ние обработваме само броя на гостите — не събираме имена, дати на раждане или други идентификатори на непълнолетните.

Прагът по чл. 25в ЗЗЛД за дигитално съгласие е 14 години; за лица под 14 е необходимо съгласие от родител/настойник.

Мобилното приложение „Flow" е B2B инструмент за персонал на ресторанти. Възрастова оценка: 17+ (Apple App Store) / 18+ (Google Play). Не е предназначено за деца и не е „Made for Kids".

11. Бисквитки и подобни технологии

Виджетът не задава собствени бисквитки на устройството Ви; Flow ползва само localStorage за функционални предпочитания (например избран език) и една challenge бисквитка от Cloudflare Turnstile за защита от ботове. За пълен списък вижте Политиката за бисквитки.

12. Мобилно приложение

Мобилното приложение „Flow" в App Store / Google Play е предназначено само за персонал на ресторанти-партньори, използващ платформата за оперативни цели. Гостите не изтеглят отделно приложение — резервациите се правят през виджета, вграден в сайта на ресторанта.

Колекция от данни, в съответствие с App Store „Privacy Nutrition Label" и Google Play „Data Safety":

Тип данниСвързани със самоличност?За проследяване?Цел
ИмейлДаНеУдостоверяване (App Functionality)
Телефон (на оператор)ДаНеУдостоверяване, възстановяване (App Functionality)
User IDДаНеApp Functionality
Push токени (Expo / APNs / FCM)ДаНеДоставка на оперативни известия

Разрешения, които приложението иска:

РазрешениеПлатформаЦелМоже ли да се откаже?
Известия (POST_NOTIFICATIONS)Android 13+ / iOSPush известия за нови поръчки/резервацииДа — приложението работи и без

Не използваме:

  • SDK-та за реклама (Google AdMob, Meta Audience Network и др.)
  • Профилиращи или поведенчески SDK-та
  • Аналитични SDK-та за междусайтово / междуприложно проследяване (Google Analytics, Firebase Analytics, AppsFlyer, Adjust, Mixpanel и др.)
  • Crash-reporting услуги (Sentry, Bugsnag и др.) — към момента; ще обновим тази политика, ако променим това.

13. Изтриване на акаунт

  • Гости (резервиращи през виджета) — не съществува акаунт за изтриване. Можете да поискате изтриване на конкретна резервация и/или анонимизация на полета с лични данни на адрес privacy@theflow.bg.
  • Оператори (уеб + мобилно приложение) — операторските акаунти се създават и управляват от партньорския ресторант (мениджър/собственик); няма публична самостоятелна регистрация. Изтриването на акаунта се извършва от вашия мениджър или собственик през уеб таблото на мениджъра (theflow.bg); може също да го заявите с имейл до privacy@theflow.bg или като помолите работодателя си. Мобилното приложение показва този начин за изтриване в раздел „Профил". Изтриват се: име, имейл, телефон, push токени, парола. Запазват се: записи в оперативната одиторска следа (ReservationEditAudit) с псевдонимизиран идентификатор за период от 5 години — правното основание е чл. 6, пар. 1, б. „в" и „е" ОРЗД (отчетност и операционна сигурност).

14. Промени в тази политика

Съществените промени се обявяват на тази страница с поне 30 дни предизвестие преди влизането им в сила, а операторите се уведомяват през таблото и/или приложението. Предишни версии се пазят и предоставят при поискване.

При противоречие между българската и английската версия на тази политика българската има предимство.


Контакт: privacy@theflow.bg Адрес: „ФЛОУ СОФТУЕР" ООД, гр. Варна, ж.к. „Победа", бул. „Андрей Сахаров" № 9, бл. В, ет. 8, ап. 37, п.к. 9000, България ЕИК: 208786386 Управител: Иван Сергеев Желязков