Digital New Era Ltd.
ЕИК: 207276590
ДДС номер: BG207276590
Седалище и адрес на управление: ул. Солун 47, гр. София, България
Електронна поща: contact@studionewera.com
Телефон: +359 885 868 793
В сила от: 10 март 2025 г.
Последна актуализация: 10 януари 2026 г.
Настоящите Общи условия включват интегрирано Споразумение за обработка на данни (Data Processing Agreement – DPA) в Раздел VIII (Членове 15-23).
DPA се прилага автоматично когато използвате Платформата за обработка на лични данни на трети лица (например: данни на Ваши клиенти, служители, контрагенти).
С приемането на настоящите Общи условия, Вие автоматично приемате и условията на DPA.
РАЗДЕЛ I: Общи разпоредби и дефиниции (Членове 1-2)
РАЗДЕЛ II: Начало на договорните отношения (Членове 3-4)
РАЗДЕЛ III: Ревизии и допълнителни заявки (Членове 5-6)
РАЗДЕЛ IV: Плащания и фактуриране (Членове 7-9)
РАЗДЕЛ V: Клиентски портал (Членове 10-11)
РАЗДЕЛ VI: Домейни и хостинг (Членове 12-13)
РАЗДЕЛ VII: Интелектуална собственост (Член 14)
РАЗДЕЛ VIII: ОБРАБОТКА НА ЛИЧНИ ДАННИ (DPA) (Членове 15-23)
РАЗДЕЛ IX: Задължения на Клиента (Членове 24-26)
РАЗДЕЛ X: Отговорност и ограничения (Членове 27-29)
РАЗДЕЛ XI: Прекратяване (Членове 30-32)
РАЗДЕЛ XII: Спорове и приложимо право (Членове 33-35)
РАЗДЕЛ XIII: Заключителни разпоредби (Членове 36-40)
[Раздели I-VII остават същите като в оригиналния документ]
Този раздел (Членове 15-23) се прилага автоматично, когато:
Не се прилага, когато качвате само Ваши собствени лични данни или данни без лични данни.
15.1. Когато компанията е Administrator (Data Controller):
Доставчикът действа като Администратор на лични данни за:
Обработката на тези данни се урежда от Политиката за поверителност на Доставчика.
15.2. Когато компанията е Processor (Обработващ данни):
Когато Клиентът използва Платформата (особено клиентския портал) за обработка на лични данни на трети лица (например: клиенти на Клиента, служители, контрагенти), тогава:
15.3. Автоматично приемане на DPA:
С приемането на настоящите Общи условия, Клиентът автоматично и безусловно приема условията на интегрираното Споразумение за обработка на данни (Data Processing Agreement – DPA), изложено в Членове 15-23 на настоящия раздел.
Това заменя необходимостта от отделен DPA договор.
ВАЖНО: ТОЗИ ЧЛЕН И ЧЛЕНОВЕ 17-23 СЕ ПРИЛАГАТ САМО КОГАТО КЛИЕНТЪТ ОБРАБОТВА ЛИЧНИ ДАННИ НА ТРЕТИ ЛИЦА ЧРЕЗ ПЛАТФОРМАТА.
16.1. Предмет на обработката:
Обработващият (Доставчикът) ще обработва лични данни от името на Администратора (Клиента) в рамките на:
16.2. Категории лични данни (примерни):
В зависимост от това, какво Клиентът качва, може да включват:
16.3. Категории субекти на данни:
16.4. Естество и цели на обработката:
16.5. Продължителност:
Това DPA е в сила за времетраенето на основния договор между Страните и се прекратява автоматично при прекратяване на договора.
17.1. Обработка само по инструкции:
Доставчикът се задължава да обработва личните данни само въз основа на документирани инструкции от Клиента, включително:
Ако Доставчикът счита, че дадена инструкция нарушава GDPR или други норми за защита на данните, той незабавно уведомява Клиента писмено.
17.2. Поверителност:
Всички служители и сътрудници на Доставчика, които имат достъп до личните данни:
17.3. Технически и организационни мерки (чл. 32 GDPR):
Доставчикът прилага следните подходящи технически и организационни мерки за защита на личните данни:
Технически мерки:
Организационни мерки:
Доставчикът може да актуализира тези мерки, за да ги адаптира към технологичните развития, при условие че не намалява нивото на защита.
17.4. Подобработващи (Sub-processors):
Клиентът дава ОБЩО РАЗРЕШЕНИЕ на Доставчика да ангажира следните подобработващи за предоставянето на услугите:
| Подобработващ | Услуга | Местоположение | Защитна мярка |
|---|---|---|---|
| Hostinger International Ltd. | Хостинг и сървъри | Кипър, ЕС | В рамките на ЕС/ЕИП |
| Stripe, Inc. | Платежна обработка | САЩ | Standard Contractual Clauses (SCCs) + Adequacy Decision |
| Google LLC | Analytics, Email, Fonts | САЩ | SCCs + Data Processing Agreement |
| Cloudflare, Inc. | CDN, Cache, Security | САЩ | SCCs + DPA |
| Microsoft Corporation | Analytics (Clarity) | САЩ | SCCs + DPA |
Актуален и пълен списък: https://studionewera.com/subprocessors (актуализира се при промяна)
При добавяне на НОВ подобработващ:
Доставчикът сключва с всеки подобработващ писмено споразумение, налагащо същите задължения за защита на данните както в настоящото DPA.
Доставчикът носи пълна отговорност пред Клиента за изпълнението на задълженията от страна на подобработващите. Ако подобработващ не изпълни задълженията си, Доставчикът отговаря пред Клиента.
17.5. Помощ при упражняване на правата на субектите на данни:
Доставчикът съдейства на Клиента при отговор на искания за упражняване на правата на субектите на данни (чл. 15-22 GDPR):
Процедура:
a) Ако искане постъпи директно до Доставчика:
b) Ако Клиентът иска техническо съдействие от Доставчика:
17.6. Съдействие при спазване на задълженията на Клиента:
Доставчикът съдейства на Клиента при:
17.7. Нарушение на сигурността на данните (Data Breach – чл. 33-34 GDPR):
При откриване на нарушение на сигурността на данните (случайно или неправомерно унищожаване, загуба, изменение, неразрешено разкриване или достъп):
Задължения на Доставчика:
a) Незабавно уведомяване на Клиента:
b) Съдържание на уведомлението:
c) Пълно съдействие:
Важно: Клиентът като Administrator е отговорен за уведомяването на КЗЛД и субектите. Доставчикът само съдейства.
18.1. Законност на обработката:
Клиентът ГАРАНТИРА И ДЕКЛАРИРА, че:
Клиентът поема ПЪЛНА ОТГОВОРНОСТ за законността на инструкциите, давани на Доставчика.
18.2. СТРОГА ЗАБРАНА за качване на данни без законно основание:
КАТЕГОРИЧНО Е ЗАБРАНЕНО качването в портала на:
Ако се налага качване на специални категории данни:
18.3. Информиране на субектите на данни:
Когато Клиентът качва данни на трети лица в портала, той е длъжен да информира субектите чрез:
Препоръчителна формулировка за Политика за поверителност на Клиента:
„За техническо съхранение и обработка на данни използваме услугите на Digital New Era Ltd. (ЕИК: 207276590), хостинг провайдър със седалище в България. Данните се съхраняват на сигурни сървъри в Европейския съюз. За повече информация за тяхната Политика за поверителност: https://studionewera.com/privacy-policy“
18.4. Пълна отговорност за качено съдържание:
Клиентът носи ПЪЛНА И ИЗКЛЮЧИТЕЛНА ОТГОВОРНОСТ за:
Клиентът се задължава да обезщети Доставчика в пълен размер за всички горепосочени вреди.
18.5. Инструкции към Доставчика:
Клиентът предоставя ясни и законосъобразни инструкции на Доставчика.
Клиентът НЕ дава инструкции, които биха довели до нарушение на GDPR, ЗЗЛД или други норми за защита на данните.
19.1. Трансфери извън Европейското икономическо пространство (ЕИП):
Доставчикът може да трансферира лични данни към подобработващи, намиращи се извън ЕИП (Европейския съюз + Норвегия, Исландия, Лихтенщайн).
Основание: Предоставяне на услугите изисква използване на глобална инфраструктура (CDN, cloud services, analytics).
19.2. Защитни мерки (чл. 44-50 GDPR):
Всички трансфери извън ЕИП се извършват при наличие на подходящи защитни мерки:
a) Standard Contractual Clauses (SCCs): – Договорни клаузи, одобрени от Европейската комисия – Налагат същите задължения за защита на данните както в ЕС – Сключени с всички подобработващи извън ЕИП (Stripe, Google, Cloudflare, Microsoft)
b) Data Processing Agreements (DPA): – Отделни споразумения за обработка на данни с всеки подобработващ – Съдържат клаузи за защита на данните, security measures, breach notification
c) Adequacy Decisions (когато е приложимо): – За някои държави Европейската комисия е признала адекватно ниво на защита – Пример: Adequacy Decision за определени framework-и
d) Binding Corporate Rules (BCR) (при групи компании): – Някои подобработващи имат BCR, одобрени от надзорни органи
19.3. Transfer Impact Assessment (TIA):
Съгласно практиката след решението Schrems II (C-311/18), Доставчикът е извършил Transfer Impact Assessment за трансферите към САЩ и е установил, че:
19.4. Право на информация:
Клиентът може по всяко време да поиска:
Искане на: contact@studionewera.com с тема „Request for SCC / TIA information“
19.5. Право на възражение:
Клиентът има право да възрази срещу трансфер към конкретна държава или подобработващ, ако счита, че защитните мерки са недостатъчни.
В такъв случай Страните обсъждат алтернативни решения или прекратяване на договора без санкции за Клиента.
20.1. Право на одит:
Клиентът, в качеството си на Administrator, има право на одит и инспекция за проверка на спазването на настоящото DPA и задълженията на Доставчика.
Обхват на одита:
20.2. Кой може да извърши одита:
20.3. Процедура за одит:
a) Предизвестие:
b) Провеждане:
c) Ограничения:
d) Доклад:
20.4. Разходи за одит:
20.5. Честота на одитите:
21.1. При прекратяване на договора:
При прекратяване на основния договор за услуги (по каквато и да е причина), Доставчикът по избор на Клиента извършва едно от следните:
Опция А: ИЗТРИВАНЕ
Опция Б: ВРЪЩАНЕ
Как Клиентът избира:
21.2. Изключения (данни, които СЕ СЪХРАНЯВАТ):
Доставчикът може да задържи и продължи да съхранява определени данни, когато:
a) Законодателството ИЗИСКВА задължително съхранение: – Счетоводни документи, фактури: 10 години (Закон за счетоводството) – Данъчни документи: 6-10 години – Договорна документация: 5 години (Закон за задълженията и договорите)
b) Данните са необходими за защита на правни претенции: – Ако има спор, litigation, арбитраж – До приключване на спора + давностен срок
c) Данните са напълно анонимизирани: – Ако данните са обработени по начин, че вече НЕ МОГАТ да се свържат със конкретен субект – Тогава те вече не са „лични данни“ и GDPR не се прилага
21.3. Писмено потвърждение:
След изтриването или връщането, Доставчикът предоставя на Клиента писмено потвърждение (certificate of deletion/return), съдържащо:
21.4. Период за изтегляне на данни:
Клиентът има 30 календарни дни след прекратяване на договора, за да изтегли всички свои файлове и данни от портала, преди окончателното изтриване.
След изтичането на 30-те дни:
22.1. Отговорност по чл. 82 GDPR:
Страните носят отговорност съгласно чл. 82 GDPR (право на обезщетение и отговорност):
a) Обработващият (Доставчикът) носи отговорност за вреди, причинени от обработването, САМО АКО: – Не е изпълнил задълженията си по GDPR, насочени специално към обработващите – ИЛИ е действал извън или в противоречие с инструкциите на Администратора (Клиента)
b) Администраторът (Клиентът) носи отговорност за вреди, причинени от: – Незаконни или неправомерни инструкции към Доставчика – Липса на законно основание за обработката – Качване на данни без съгласие или разрешение
Освобождаване от отговорност:
22.2. Обезщетение (Indemnification):
Обезщетение от Обработващия (Доставчика):
Доставчикът се задължава да обезщети и защити Клиента за:
Обезщетение от Администратора (Клиента):
Клиентът се задължава да обезщети и защити Доставчика за:
22.3. Лимит на отговорността:
Въпреки горните разпоредби, общата отговорност на Доставчика (включително по DPA) е ограничена съгласно Член 27 от настоящите Общи условия:
Изключение: Това ограничение НЕ СЕ ПРИЛАГА за:
23.1. Приоритет на DPA разпоредбите:
При противоречие между:
ПРЕДИМСТВО ИМАТ разпоредбите на DPA (членове 15-23).
23.2. Отделимост (Severability):
DPA разпоредбите (членове 15-23) могат да се прилагат самостоятелно и независимо от останалите членове на Общите условия.
Ако някоя от разпоредбите на DPA бъде обявена за недействителна, това НЕ засяга валидността на останалите разпоредби на DPA или на Общите условия като цяло.
23.3. Изрично потвърждение и декларация:
23.4. Приложимо право за DPA:
DPA се урежда от:
23.5. Езикови версии:
Официалният език на DPA е български. При превод на други езици, българската версия е валидната.
Раздели IX (Задължения на Клиента), X (Отговорност), XI (Прекратяване), XII (Спорове), XIII (Заключителни) остават същите както в оригиналния документ, но се пренумерират тъй като сега са членове 24-40 вместо 15-31.
С регистрацията, потвърждаването на абонамент и/или плащането, Клиентът изрично декларира, че:
КОНТАКТИ:
Digital New Era Ltd.
ЕИК: 207276590
ДДС номер: BG207276590
Адрес: ул. Солун 47, гр. София, България
Имейл: contact@studionewera.com
Телефон: +359 885 868 793
Уебсайт: https://studionewera.com
Клиентски портал: https://portal.studionewera.com
За Data Protection въпроси: contact@studionewera.com с тема „Data Protection Inquiry“
Дата на приемане: 10 март 2025 г.
Последна актуализация: 10 януари 2026 г.
© 2026 Digital New Era Ltd. Всички права запазени.
ЗАБЕЛЕЖКА: Този документ съдържа интегрирано Споразумение за обработка на данни (DPA) в Раздел VIII. Не е необходимо отделно подписване на DPA – то се приема автоматично с приемането на Общите условия.
Уебсайт от Digital New Era