Под-обработващи и други получатели

Also available in:English

Последна актуализация: 20 юли 2026

Форси Уеб Консултинг ЕООД използва внимателно подбрани доставчици на услуги за подпомагане при предоставянето на нашите услуги и поддръжката на уебсайта ни. Тази страница изброява както под-обработващи, така и други получатели на данни; когато доставчик действа като независим администратор или в отношение администратор-към-администратор, това е посочено по-долу. Провеждаме надлежна проверка, за да гарантираме, че всеки доставчик отговаря на нашите стандарти за сигурност и приложимото законодателство за защита на данните. Повечето под-обработващи се ангажират по самостоятелно Споразумение за обработка на данни (DPA); когато такова липсва, разчитаме на равностойни договорни гаранции (например DPA на инфраструктурния доставчик) и надеждни технически и организационни мерки, или — за потребителски AI инструменти — по документирана оценка на риска със строга минимизация на данните: без масови, чувствителни или системни клиентски лични данни, само инцидентни бизнес-контактни данни, които може да се появят в код или документи.

Текущи под-обработващи и други получатели по категории

Инфраструктура и хостинг

  • Cloudflare, Inc. (САЩ/Глобално)
    • Цел: CDN, защита от DDoS, DNS и защитна стена за уеб приложения
    • Местоположение: Глобална мрежа (300+ града), обработка в дейта центрове в САЩ и ЕС
    • Механизъм за трансфер: EU-U.S. Data Privacy Framework + Стандартни договорни клаузи на ЕС
    • Забележка: DPA включен по референция в Self-Serve Subscription Agreement
    • Сертификати: ISO 27001, ISO 27701, ISO 27018, SOC 2 Type II, Европейски облачен кодекс за поведение
    • Политика за поверителност | Център за доверие
  • Hetzner Online GmbH (Германия/Финландия)
    • Цел: Основен доставчик на инфраструктура за производствени системи в ЕС
    • Местоположение: Само дейта центрове в ЕС - без международни трансфери
    • Забележка: Хоства и самоуправляваната от Форси автоматизационна платформа, използвана за клиентски CRM/маркетинг автоматизации (напр. HubSpot работни потоци)
    • Политика за поверителност
  • Wasabi Technologies LLC (ЕС регион)
    • Цел: Обектно съхранение за резервни копия и архиви
    • Местоположение: Избран ЕС регион
    • Механизъм за трансфер: Стандартни договорни клаузи на ЕС и Великобритания
    • Политика за поверителност

Разработка и AI услуги

  • Anthropic PBC (САЩ)
    • Цел: Инфраструктура за AI езикови модели (Claude API)
    • Механизъм за трансфер: Стандартни договорни клаузи на ЕС; подписано DPA
    • Забележка: Това е tier-ът, използван за всяка обработка на лични данни на клиенти извън инцидентните бизнес-контактни данни.
    • Център за доверие
  • OpenAI Ireland Ltd. (Ирландия/САЩ)
    • Цел: OpenAI API услуги (подписано DPA); отделно — потребителският ChatGPT (уеб) за проучвания, сравнителни заявки и мулти-модел creative exploration, и Codex CLI (потребителски акаунт) за AI-подпомогната разработка
    • Местоположение: Обработка в ЕС/Ирландия и САЩ
    • Механизъм за трансфер: Вътрешногрупови стандартни договорни клаузи на ЕС (API); потребителските повърхности се използват по документирани оценки на риска
    • Забележка: Обучението е деактивирано по подразбиране за API; подписано DPA. Потребителските повърхности (ChatGPT уеб и Codex CLI) не виждат лични данни отвъд инцидентни бизнес-контактни детайли, по документирани оценки на риска със строга минимизация и деактивирано обучение на модели; работа с клиентска поверителна информация в уеб чата се извършва само по AI клаузата на клиентския договор, в ефемерни сесии.
    • Политика за поверителност
  • xAI (Grok — SuperGrok потребителски план) (САЩ)
    • Цел: Проучвания в реално време в X/уеб (тенденции, GTM проучвания) и мулти-модел creative exploration
    • Местоположение: Обработка в САЩ
    • Механизъм за трансфер: Обработка в САЩ по документирана оценка на риска със строга минимизация
    • Забележка: Потребителски (consumer) инструмент. Обучението на модели е деактивирано в настройките на акаунта (ре-верифицира се периодично). Без масови, чувствителни или системни клиентски лични данни — най-много инцидентни бизнес-контактни данни в заявките; работа с клиентска поверителна информация се извършва само по AI клаузата на клиентския договор, в ефемерни частни сесии с деактивирано обучение на модели.
    • Политика за поверителност
  • Cursor Inc. (САЩ)
    • Цел: AI-базиран редактор за код с интегрирани функции за разработка
    • Механизъм за трансфер: Стандартни договорни клаузи на ЕС (Модул 2) + UK Addendum
    • Забележка: Активиран Privacy Mode (без обучение върху наши данни; договорни и технически мерки за защита на данните с моделните доставчици на Cursor по публикуваните му условия; временно криптирано съхранение само за функционалност на background agents), SOC 2 сертифициран, DPA в сила за всички платени планове
    • Център за доверие | Под-обработващи | Поверителност | DPA
  • Anthropic, PBC / Anthropic Ireland, Limited (САЩ/Ирландия)
    • Цел: AI-базирана разработка и подпомагане на кода
    • Местоположение: Обработка в САЩ; ЕС юридическо лице (Anthropic Ireland, Limited) за потребители в ЕИП
    • Механизъм за трансфер: Consumer Terms посочват Anthropic Ireland като контрагент за ЕИП
    • Забележка: Няма формално DPA за потребителски планове. Обучението на модели е деактивирано в настройките на акаунта и съхранението е минимизирано; ограничена обработка от страна на доставчика може да се прилага съгласно потребителската политика за поверителност на Anthropic. Тук не се обработват масови, чувствителни или системни клиентски лични данни; само инцидентни бизнес-контактни данни, които може да се появят в код или документи, по документирана оценка на риска.
    • Consumer Terms | Център за доверие
  • Dynalist Inc. (Obsidian Sync) (Канада)
    • Цел: Сигурна синхронизация на бази знания
    • Местоположение: ЕС сървъри (избрани от потребителя); достъпът на доставчика от Канада е покрит от решението за адекватност ЕС–Канада, а съдържанието е криптирано от край до край (E2E)
    • Инфраструктура: Хоства се на Digital Ocean (Франкфурт) - Digital Ocean DPA
    • Забележка: End-to-end криптиране с парола, контролирана от потребителя
    • Документация за сигурност | Поверителност

Продуктивност и сътрудничество

  • Slack Technologies (САЩ/Ирландия)
    • Цел: Платформа за вътрешна комуникация и сътрудничество
    • Местоположение: Обработка в САЩ и ЕС (Ирландия)
    • Механизъм за трансфер: EU-U.S. Data Privacy Framework + Стандартни договорни клаузи на ЕС
    • Забележка: Част от Salesforce Group; подписано DPA
    • Политика за поверителност | Сигурност
  • JetBrains s.r.o. (Чехия/ЕС)
    • Цел: YouTrack система за управление на задачи и проекти
    • Местоположение: Хостване само в ЕС - без трансфер на данни извън ЕС/ЕИП
    • Механизъм за трансфер: Неприложимо (обработка в ЕС)
    • Политика за поверителност
  • Google Ireland Ltd. (Глобално)
    • Цел: Google Workspace и Cloud Platform услуги
    • Местоположение: Глобална мрежа от дейта центрове включително ЕС
    • Механизъм за трансфер: Стандартни договорни клаузи на ЕС/Великобритания
    • Забележка: Включва платения Gemini API (напр. транскрипция и генериране на изображения), покрит от Google Cloud Data Processing Addendum.
    • Политика за поверителност

Сигурност и мониторинг

  • Functional Software Inc. (Sentry) (САЩ)
    • Цел: Проследяване на грешки и мониторинг на производителността
    • Механизъм за трансфер: EU-U.S. Data Privacy Framework и стандартни договорни клаузи на ЕС
    • Политика за поверителност

Анализи и оптимизация на уебсайта

  • Google Ireland Ltd. (Ирландия/Глобално)
    • Цел: Уебсайт анализи (Google Analytics 4)
    • Местоположение: Глобална мрежа от дейта центрове включително ЕС
    • Отношение: Контролер-към-контролер (независими контролери)
    • Механизъм за трансфер: Стандартни договорни клаузи на ЕС/Великобритания
    • Забележка: Внедрен Consent Mode v2 — cookieless режим, когато съгласието за анализи е отказано
    • Политика за поверителност
  • Mouseflow ApS (Дания/ЕС)
    • Цел: Session replay, heatmaps и анализ на потребителското изживяване
    • Местоположение: Дейта центрове в ЕС (Google Cloud Белгия, Leaseweb Нидерландия)
    • Механизъм за трансфер: Неприложимо — обработка в ЕС. EU-U.S. DPF + SCCs за под-обработващи в САЩ
    • Сертификати: ISO 27001, SOC 1 Type II, SOC 2, PCI DSS
    • Забележка: DPA включен в Условията за ползване
    • Политика за поверителност | DPA
  • Dealfront Group GmbH (Leadfeeder) (Германия/ЕС)
    • Цел: Идентификация на посетителите на ниво компания (по IP адрес)
    • Местоположение: ЕС — данните се съхраняват и обработват изключително на сървъри в ЕС
    • Механизъм за трансфер: Неприложимо — обработка в ЕС. EU SCCs за редки трансфери извън ЕС
    • Сертификати: ISO 27001, ISO 27701
    • Забележка: DPA автоматично сключен при инсталиране на tracking скрипта. Хостван на AWS Ирландия.
    • Политика за поверителност | DPA (PDF)

Маркетинг и реклама

  • HubSpot Ireland Ltd. (Ирландия/САЩ)
    • Цел: Маркетинг автоматизация, CRM, проследяване на контакти
    • Местоположение: Дейта центрове в ЕС и САЩ
    • Механизъм за трансфер: EU-U.S. Data Privacy Framework + EU SCCs
    • Забележка: DPA включен в Customer Terms of Service
    • Политика за поверителност | DPA
  • ConvertKit LLC (dba Kit) (САЩ)
    • Цел: Доставка на имейл бюлетини и маркетинг автоматизация
    • Местоположение: САЩ
    • Механизъм за трансфер: Стандартни договорни клаузи на ЕС + UK IDTA (включени в Data Processing Addendum на Kit)
    • Забележка: Стандартен DPA достъпен на kit.com/dpa
    • Политика за поверителност | DPA
  • Meta Platforms Ireland Ltd. (Ирландия/САЩ)
    • Цел: Проследяване на реализации и измерване на реклами (Meta Pixel)
    • Местоположение: ЕС (Ирландия) и САЩ
    • Отношение: Контролер-към-контролер за стандартни Pixel събития
    • Механизъм за трансфер: EU-U.S. Data Privacy Framework + EU SCCs
    • Забележка: Условията за обработване на данни са приети чрез Business Tools Terms
    • Политика за поверителност | Business Tools Terms
  • LinkedIn Ireland Unlimited Company (Ирландия/САЩ)
    • Цел: Проследяване на реализации и демографски insights (LinkedIn Insight Tag)
    • Местоположение: ЕС (Ирландия) и САЩ
    • Отношение: Контролер-към-обработващ (рекламодателят е контролер, LinkedIn е обработващ)
    • Механизъм за трансфер: EU SCCs Модул 2 (Контролер-към-обработващ)
    • Забележка: DPA включен в LinkedIn Ads Agreement
    • Политика за поверителност | DPA
  • RB2B / Retention.com (САЩ)
    • Цел: Идентификация на отделни посетители и свързани контактни данни (само посетители от САЩ)
    • Местоположение: САЩ
    • Отношение: Независим администратор (не обработва данни от името на Форси; идентификация на посетители само от САЩ)
    • Механизъм за трансфер: Неприложимо — обработка само за САЩ (не се активира за посетители извън САЩ)
    • Забележка: RB2B не предлага GDPR-съвместима обработка за посетители от ЕС. Гео-ограничен само за трафик от САЩ.
    • Политика за поверителност | GDPR Opt-Out

Технически под-обработващи

  • Партньори за разработка
    • Цел: Разработка на софтуер и технически услуги
    • Местоположение: България/ЕС
    • Партньори: ДЕВЕЛЪПНИЦА ЕООД
    • Всички партньори за разработка подписват споразумения за поверителност (NDA) и споразумения за обработка на данни (DPA)

Политика за AI инструменти

Използваме AI-асистирани инструменти в предоставянето на услугите си, конфигурирани с подходящи мерки:

  • Без обучение на модели - Не позволяваме AI инструментите, които използваме, да се обучават върху клиентски данни: инструментите, обработващи лични данни на клиенти, са ангажирани по подписани споразумения за обработка на данни (DPA), които договорно изключват обучението, а при потребителските инструменти обучението е деактивирано в настройките на акаунта. Освен това потребителските инструменти не виждат масови, чувствителни или системни клиентски лични данни — най-много инцидентни бизнес-контактни данни, появяващи се в код или документи, по документирана оценка на риска със строга минимизация. Както при всеки AI доставчик, доставчиците могат да обработват тесни категории съдържание (например маркирано за преглед на безопасността) съгласно собствените си публикувани политики; нашите правила за минимизация са проектирани именно така, че клиентските данни да не попадат в тези категории.
  • Минимизирано съхранение - Конфигурираме тези инструменти за възможно най-малко съхранение на данни. Когато даден инструмент ни предоставя договорно нулево съхранение, използваме тази опция за всяка обработка на лични данни, по приложимото подписано споразумение за обработка на данни. При потребителски инструменти с ефемерни сесии (временни/частни чатове, извън историята и изтривани след краткия период за безопасност на доставчика) използваме тези сесии за всяка работа с клиентска поверителна информация.
  • Минимизиране на данните - Минимизираме и, където е практично, де-идентифицираме информацията, предоставяна на AI инструменти.
  • Запазена поверителност - Използването на AI инструменти не ни освобождава от задълженията за поверителност и защита на данните към вас.

Нашите ангажименти

  • Под-обработващите се ангажират по писмено Споразумение за обработка на данни (DPA) или равностойни договорни гаранции, разработени да подпомагат съответствието с GDPR; документираните изключения са: (i) потребителски AI инструменти, използвани само по документирана оценка на риска със строга минимизация — без масови, чувствителни или системни клиентски лични данни, само инцидентни бизнес-контактни данни, появяващи се в код или документи; и (ii) услугите, посочени по-горе като независими администратори или в отношение администратор-към-администратор (например аналитични и рекламни платформи), които обработват данни съгласно собствените си условия, както е оповестено
  • Провеждаме редовни оценки на сигурността на нашите под-обработващи
  • Поддържаме подходящи гаранции за международни трансфери на данни
  • Под-обработващите, ангажирани по нашите споразумения за обработка на данни, не могат да използват лични данни за собствени цели; получателите — независими администратори, посочени по-горе, обработват данни на своя отговорност, както е описано в нашата Политика за поверителност
  • Извършваме надлежна проверка преди ангажиране на нови под-обработващи

Промени в под-обработващите

Можем да актуализираме нашите под-обработващи за подобряване на услугите си. Промените се публикуват на тази страница, като публикуването представлява уведомление; клиентите с активни споразумения за обработка на данни разполагат с най-малко 14 дни да възразят на основания, свързани със защитата на данните, преди привличането на нов под-обработващ, както е предвидено в нашите Условия за обработване на данни. Препоръчваме периодично да преглеждате тази страница.

Въпроси?

За конкретни запитвания относно нашите практики за обработка на данни или под-обработващи, моля свържете се с:

Имейл: [email protected]
Телефон: +359 887 189 697
Адрес: София 1517, ж.к. Сухата река, бл. 52, вх. Г, ет. 6, ап. 18, България

Под-обработващи | Forci