# ОРЗД

Практическо обобщение на мястото на AtlasEye и cdnCore, Lda. в рамките на Общия регламент относно защитата на данните (ОРЗД), предназначено за купувачи, специалисти по оценка на сигурността и екипи по защита на данните.

Последна актуализация: 2026-09-30

> Този превод е предоставен за удобство. При несъответствие с английската версия предимство има английската версия. Прочетете английската версия: https://atlaseye.eu/gdpr

## 1. Роли: кой какво контролира

Клиентът винаги е администратор на оперативните данни, обработвани в неговата инсталация на AtlasEye.

Самостоятелно хостване: клиентът инсталира AtlasEye в инфраструктура, която контролира. cdnCore не хоства, не репликира и не получава тези данни. cdnCore действа като обработващ лични данни само когато клиентът я ангажира за поддръжка или миграция, изискващи достъп, който клиентът предоставя, определя по обхват и ограничава по време.

Управление от cdnCore: cdnCore действа като обработващ лични данни. Тя експлоатира отделна инстанция за клиента в своята инфраструктура в Португалия, свързана с мрежата на клиента чрез site-to-site VPN, съгласно Споразумение за обработване на данни.

cdnCore е самостоятелен администратор по отношение на посетителите на уебсайта, заявките за пробен период, търговските контакти и администрирането на акаунти.

## 2. Права на субектите на данни и как да ги упражните

Исканията относно данни, съхранявани от cdnCore като администратор, се изпращат на gdpr@cdncore.eu. Потвърждаваме получаването им и отговаряме в срок от един месец.

Исканията относно данни, съхранявани в инсталация на клиент, трябва да бъдат отправени до този клиент, който е администратор. Ако такова искане бъде получено от нас, ние го препращаме на клиента или уведомяваме заявителя към кого да се обърне и подпомагаме клиента като обработващ лични данни, когато се прилага управляваният модел.

- Достъп — копие на личните данни и информацията, изисквана съгласно член 15.
- Коригиране — поправяне на неточни или непълни данни.
- Изтриване — заличаване, когато е налице някое от основанията по член 17.
- Ограничаване — спиране на обработването, докато се разреши спор.
- Преносимост — структурирано, машинночетимо копие, когато се прилага член 20.
- Възражение — срещу обработване, основано на легитимни интереси, включително профилиране.
- Оттегляне на съгласието — по всяко време, без да се засяга вече извършеното обработване.

## 3. Мерки за сигурност

Мерки, прилагани към собствените системи на cdnCore и към софтуера, който доставяме:

- Криптиране при пренос за всички продуктови и корпоративни услуги; криптиране в покой за записите, съхранявани от cdnCore.
- Контрол на достъпа, основан на роли, с минимални привилегии и поименен акаунт за всеки оператор.
- Многофакторно удостоверяване при административен достъп.
- Одитно регистриране на административните действия, които се съхраняват и могат да бъдат преглеждани.
- Разделени среди за разработка, предварителни тестове (staging) и производство.
- Управление на уязвимостите и сканиране на зависимостите в процеса по издаване на версии.
- Документирана процедура за реагиране при инциденти с определени роли и пътища за ескалация.
- Задължения за поверителност на служителите и периодично обучение по защита на данните.

> Ако статус на сертификация или обобщение от скорошен тест за проникване е от значение за вашата собствена оценка, поискайте актуалната информация на gdpr@cdncore.eu.

## 4. Съхранение

В рамките на инсталацията сроковете за съхранение се конфигурират от клиента. AtlasEye предоставя настройки за съхранение на метрики, резервни копия, syslog и одитни записи, така че оперативните данни да бъдат изтривани съгласно политиката на клиента.

За данните, които cdnCore съхранява като администратор, се прилага графикът, посочен в Политиката за поверителност: 24 месеца за запитвания и заявки за пробен период, 10 години за договори и фактури, 3 години за записи от поддръжката, 6 месеца за сървърни логове.

При прекратяване на договор за управлявания модел данните на инстанцията се връщат или изтриват при поискване в срок от 30 дни, включително резервните копия, след като изтекат от обичайния си цикъл.

## 5. Споразумение за обработване на данни

Клиентите на управлявания модел и клиентите, които ангажират cdnCore за работа, включваща достъп до техните данни, получават Споразумение за обработване на данни съгласно член 28. То определя предмета, срока, естеството и целта на обработването, категориите данни и субекти на данни, както и задълженията на двете страни.

Споразумението обхваща указанията, поверителността, сигурността, възлагането на обработване на подизпълнители и предварителното разрешение, съдействието при упражняване на правата на субектите на данни и при оценки на въздействието, уведомяването за нарушения, правата на одит и изтриването или връщането на данните при приключване на ангажимента.

Поискайте копие на gdpr@cdncore.eu.

## 6. Подизпълнители по обработването

Актуалният регистър — доставчик, цел, местоположение и механизъм за предаване — е достъпен на gdpr@cdncore.eu. Той обхваща управлявания модел и собственото обработване на cdnCore за уебсайта, комуникациите и бизнес администрацията.

Клиентите със Споразумение за обработване на данни получават писмено уведомление най-малко 30 дни преди ангажирането на нов подизпълнител и могат да възразят на основателни съображения, свързани със защитата на данните.

Доставчик на модели, когото клиентът свързва за функциите с изкуствен интелект, се избира от клиента и се договаря с него; той не е подизпълнител на cdnCore.

## 7. Международни предавания

Обработването от cdnCore се извършва в рамките на Европейското икономическо пространство, а управляваните инстанции се хостват в Португалия. Когато предаване извън ЕИП е неизбежно, то се основава на решение относно адекватното ниво на защита или на стандартни договорни клаузи с документирана оценка на въздействието на предаването.

## 8. Нарушение на сигурността на личните данни

cdnCore уведомява засегнатите клиенти без неоправдано забавяне, след като узнае за нарушение, засягащо техните данни, и докладва на CNPD в срок от 72 часа, когато регламентът го изисква.

При инсталация със самостоятелно хостване клиентът открива нарушенията в собствената си среда и докладва за тях. Известията, хронологията на инцидентите и одитният журнал на AtlasEye са предназначени да подпомагат изпълнението на това задължение.

## 9. NIS2 и оперативна практика

AtlasEye подпомага видимостта, регистрирането, известяването и процесите за инциденти в съответствие с изискванията на NIS2. Той е инструмент, който помага на организацията да изпълнява задълженията си; той не удостоверява съответствие и cdnCore не извършва такова удостоверяване от името на клиента.

## 10. Надзорен орган

Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.

---
Canonical page: https://atlaseye.eu/bg/gdpr
Данните за продукта са проверени спрямо AtlasEye 1.2.341 на 2026-09-30.
Заявете безплатен пробен период: https://atlaseye.eu/bg/trial
