Сходството и сигналът за текст, създаден с ИИ насочват прегледа — решението остава човешко.Вижте как работи

Политика за поверителност

„Ънплаг“ ООД (Unplag)

Дата на последна актуализация: 24 септември 2026 г.

Накратко за ученици и студенти

  • Когато училището или университетът Ви качи Ваша работа, ние я проверяваме само за тях и само за целта на проверката.
  • Не продаваме Ваши данни. Не Ви показваме реклами на базата на качените текстове.
  • Преди външния текстов анализ заличаваме разпознаваеми структурирани номера. Това намалява риска, но свободният текст може да остане свързан с човек чрез контекста.
  • Ако използвате автоматично разчитане на ръкопис, снимките достигат посочения доставчик за разчитане на текст преди да можем да заличим текста; ще видите отделно предупреждение преди изпращането.
  • Резултатът от проверката е помощна оценка, не доказателство. Окончателното решение е на преподавателя.
  • Имате права по ОРЗД — достъп, корекция, изтриване, възражение. Ако сте ученик/студент, най-бързо ги упражнявате чрез институцията си.
  • Контакт по въпроси: office@unplag.info

Това е кратко обобщение. Пълните условия са в раздели 1–18 по-долу.

1. Кой обработва Вашите лични данни (Администратор)

„Ънплаг“ ООД („Ънплаг“, „Unplag“, „ние“, „нас“), ЕИК 208818713, учредено на 19 май 2026 г., със седалище и адрес на управление: гр. Троян 5600, ул. „Незабравка“ № 21, Република България.

Контакт по въпроси за защита на личните данни: имейл office@unplag.info, тел. +359 884 135 999.

Тази Политика обяснява как събираме, използваме, съхраняваме и защитаваме Вашите лични данни, когато използвате нашия уебсайт https://www.unplag.bg и платформата Unplag (заедно „Услугата“), в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните, „ОРЗД“) и Закона за защита на личните данни (ЗЗЛД).

2. За кого се отнася тази Политика

Политиката се прилага за: посетители на уебсайта; лични потребители; и училища и университети — и техните потребители (преподаватели, администратори, ученици и студенти).

3. Роли: администратор и обработващ лични данни

Качеството, в което действаме, зависи от контекста на обработването:

  • Когато потребител се регистрира самостоятелно в Услугата (личен профил): за регистрацията, удостоверяването, плащанията, поддръжката, маркетинговите и системните съобщения, логовете и фактурирането — Unplag действа като АДМИНИСТРАТОР на лични данни и носи задълженията по чл. 13 ОРЗД за информиране на субекта.
  • Когато институция (училище или университет) създава профили за свои преподаватели, ученици или студенти и определя целите на обработването: институцията е АДМИНИСТРАТОР на тези данни, а Unplag — ОБРАБОТВАЩпо нейно документирано нареждане. Същата роля имаме и за съдържанието, което институцията или нейни потребители качват за проверка (ученически и студентски работи и данните, съдържащи се в тях). В този случай информацията към субектите и правното основание за обработването се определят от институцията-администратор, обикновено в собствените ѝ политики за защита на данните.
  • За техническите данни на платформата (записи за сигурност, данни за фактуриране към институцията, кореспонденция с нея) Unplag е АДМИНИСТРАТОР и когато услугата се използва от институция.

4. Какви лични данни събираме

  • Данни за профил: име, потребителско име, имейл адрес и парола (паролите се управляват чрез доставчик на услуги по удостоверяване и се съхраняват в криптиран вид).
  • Данни за плащане: необходими за абонаменти и закупуване на кредити. Данните на платежните карти се обработват от лицензиран доставчик на платежни услуги — Unplag не съхранява номера на карти.
  • Качено съдържание: документи (Word, PDF, изображения, ръкописен текст), техният текст и резултатите от проверката (оценки за наличие на ИИ-съдържание и плагиатство, маркирани пасажи и източници).
  • Минимизирано копие за анализ: преди външния текстов анализ автоматично заличаваме разпознаваеми ЕГН/ЛНЧ, имейли, телефони, означени имена и адреси, студентски номера и други структурирани номера. Това е техническа мярка за минимизиране, а не гаранция за необратима анонимност.
  • Технически данни и данни за използване: интернет адрес (IP), тип устройство и браузър, действия в Услугата, бисквитки и сходни технологии.
  • Кореспонденция: данните, които ни предоставяте, когато се свържете с нас.

5. Лични данни на ученици и непълнолетни

Личната услуга е достъпна само за лица, навършили 18 години. Лица под 18 години могат да използват продукта само през профил на институция, където образователната институция действа като администратор на личните данни и носи отговорност за родителското съгласие, когато такова е необходимо по приложимото право (вкл. ЗЗЛД §25г и ОРЗД, чл. 8).

Когато Услугата се използва от училище или университет, съответната институция е администратор на личните данни на учениците и студентите. Институцията определя правното основание за обработването (обикновено изпълнение на нейните задачи в обществен интерес или образователно-административни цели) и предоставя на учениците, студентите и при необходимост на техните родители или настойници необходимата информация по чл. 13 ОРЗД.

Unplag обработва ученическите и студентските работи единствено като обработващ, само по документирано нареждане на институцията и само за целите на проверката. Не ги използваме за други цели, не ги продаваме, не ги използваме за реклама и не извършваме на тяхна основа маркетинг или профилиране.

Когато извън институционален контекст обработването на лични данни на дете се основава на съгласие за пряко предлагане на услуга на дете, се прилагат правилата на чл. 8 ОРЗД и съответните национални разпоредби относно възрастта за валидно цифрово съгласие. За лица под приложимата възраст съгласието се дава или разрешава от носещия родителска отговорност. Извън институционалния контекст не събираме съзнателно лични данни на деца; ако установим, че сме получили такива данни без необходимото основание, ги изтриваме.

6. Цели на обработване и правни основания

Обработваме лични данни само когато за това е налице законово основание по чл. 6 ОРЗД:

Цел на обработванеПравно основание
Предоставяне на Услугата и изпълнение на договор с потребителяИзпълнение на договор — чл. 6, пар. 1, б. „б“ ОРЗД
Плащания, фактуриране и счетоводствоИзпълнение на договор и законово задължение — чл. 6, пар. 1, б. „б“ и „в“ ОРЗД
Сигурност, предотвратяване на измами и злоупотреби; история на действиятаЗаконен интерес — чл. 6, пар. 1, б. „е“ ОРЗД
Системни известия, свързани с УслугатаИзпълнение на договор и законен интерес — чл. 6, пар. 1, б. „б“ и „е“ ОРЗД
Маркетингови съобщения (когато е приложимо)Съгласие — чл. 6, пар. 1, б. „а“ ОРЗД; оттегляемо по всяко време
Спазване на законови задължения (данъци, счетоводство, реакция при искания на органи)Законово задължение — чл. 6, пар. 1, б. „в“ ОРЗД

За обработване на ученически и студентски работи в институционален контекст: Unplag действа като обработващ по чл. 28 ОРЗД по документирано нареждане на институцията-администратор. Чл. 28 ОРЗД не е самостоятелно правно основание по чл. 6 ОРЗД — основанието се определя от институцията като администратор и се посочва в нейната информация към учениците и студентите. За техническите данни, профили, фактуриране и комуникации, при които Unplag действа като администратор и при използване от институция, се прилагат основанията в горната таблица.

7. Бисквитки и проследяващи технологии

Използваме изключително строго необходими бисквитки за функционирането на Услугата:

  • (а) бисквитки за управление на сесия и вход през доставчика ни Clerk;
  • (б) бисквитки за защита срещу подправени заявки към сайта;
  • (в) бисквитки за запазване на езикови настройки и настройки на изгледа.

Тези бисквитки не изискват предварително съгласие съгласно Чл. 5(3) от Директива 2002/58/ЕО (ePrivacy) и съответните разпоредби на българското право, тъй като са необходими за предоставянето на услуга, изрично поискана от Вас.

Към момента НЕ използваме аналитични, маркетингови или поведенчески бисквитки и не зареждаме скриптове на трети страни с проследяваща функция (Google Analytics, рекламни мрежи и т.н.). Ако в бъдеще въведем такива инструменти, ще обновим тази Политика и ще въведем съгласие-базиран механизъм (бисквитков банер) преди активирането им.

8. Получатели и доставчици

Не продаваме лични данни и не ги предоставяме на рекламодатели. Разкриваме лични данни само когато това е необходимо за предоставяне, защита, поддръжка и фактуриране на Услугата — на доставчици на хостинг, съхранение, удостоверяване, анализ за плагиатство и ИИ-съдържание, транзакционни имейли, плащания, опашки и кеш. Тези получатели обработват данните в зависимост от конкретната си роля — като обработващи, подизпълнители или, когато е приложимо, като самостоятелни администратори (например при някои платежни и комуникационни доставчици). Когато действат като обработващи, те са обвързани с договорни задължения за защита на личните данни по чл. 28 ОРЗД.

Получател / категорияУслугаРегион / трансферен механизъм
Supabase Inc.База данни и съхранение на качено съдържаниеЕС (Ирландия). За поддръжка от екипи извън ЕИП — стандартни договорни клаузи (SCC)
Neon Inc.База данни за индекси и хешовеЕС (Франкфурт). Съхранените индекси са технически хешове (SHA-256), без оригинален текст или директни номера на потребителя
Vercel Inc.Хостинг на уеб платформатаСАЩ — SCC (чл. 46 ОРЗД)
Clerk Inc.Удостоверяване и управление на потребителски сесииСАЩ — SCC
Resend Inc.Транзакционни имейлиСАЩ — SCC
Cloudflare Inc.Мрежа за бързо доставяне на съдържание и защита срещу злоупотреби, обектно съхранение за резервни копия на индексиГлобална мрежа от точки на присъствие. Възможен достъп от САЩ — SCC
Upstash Inc.Опашка за задачи и кешЕС (Франкфурт)
Договорен доставчик за автоматизиран текстов анализАнализ за текстово сходство и вероятност за ИИ-съдържание; изпраща се автоматично минимизирано текстово копиеОбработването, регионът, трансферният механизъм и сроковете за заличаване се уреждат в приложимия договор и DPA с институцията
Google LLC (Gemini API)Автоматично разчитане на ръкописни страници, само когато потребителят избере функцията за снимки; изображенията се изпращат преди да е възможно текстово маскиранеВъзможна обработка извън ЕИП — приложимият договорен и трансферен механизъм се определя от действащия план и DPA
Лицензиран доставчик на платежни услуги (категория)Приемане и обработка на плащания с картиДейства като самостоятелен администратор на платежни данни съгласно собствените си политики; конкретното дружество се посочва на касовия екран преди плащане

Можем да разкрием лични данни на компетентни държавни органи единствено когато това се изисква по закон. Когато промяна в доставчик, получател, трансфер към трета държава или цел на обработване е съществена, ще предоставим предварително или своевременно уведомление чрез Услугата, имейл или друг подходящ канал, съобразно приложимите изисквания на ОРЗД.

9. Международно предаване на данни

Основната инфраструктура за съхранение на данни се намира в Европейския съюз, включително в Ирландия и Германия. Част от нашите доставчици са установени или могат да предоставят достъп до данни от държави извън Европейското икономическо пространство (ЕИП), включително САЩ и Канада.

Когато предаваме лични данни към трета държава, това се извършва само ако е приложим валиден механизъм по ОРЗД — решение на Европейската комисия за адекватно ниво на защита или подходящи гаранции по чл. 46 ОРЗД, включително стандартни договорни клаузи (SCC). Информация за приложимия механизъм за всеки доставчик е посочена в таблицата „Получатели и доставчици“ в раздел 8.

Копие от приложимите стандартни договорни клаузи или информация къде са налични може да бъде получена чрез запитване на office@unplag.info, доколкото това не засяга търговска тайна или защитена поверителна информация.

10. Срокове на съхранение

Съхраняваме лични данни само толкова дълго, колкото е необходимо за съответната цел и в съответствие с принципа за ограничение на съхранението по чл. 5, пар. 1, б. „д“ ОРЗД:

Категория данниСрок на съхранение
Данни за профилДокато профилът е активен + 30 дни след закриването му; в институционален контекст — съгласно договора с институцията
Качени документи и резултати от проверки — лични потребители14 дни след проверката, след което файлът, текстът и резултатите се изтриват автоматично. Можете да ги изтриете и по-рано. За проверки отпреди 24 септември 2026 г. срокът тече от тази дата. Кредитите и счетоводните записи не се засягат
Качени документи и резултати от проверки — институционални клиентиЗа срока, определен в договора с институцията и нейните указания като администратор; след прекратяване на услугата — изтриваме, връщаме или анонимизираме данните съгласно договореното
Счетоводни и платежни данни10 години съгласно чл. 12 от Закона за счетоводството
Технически записи и история на важните действияДо 12 месеца
Резервни копияДо 30 дни след създаването; след това се заменят с по-нови копия по график

След изтичане на сроковете данните се изтриват или необратимо анонимизират.

11. Сигурност на данните

Прилагаме технически и организационни мерки за защита на личните данни, за да осигурим подходящо ниво на сигурност съгласно чл. 32 ОРЗД, включително:

  • защита чрез шифроване при пренос (TLS) и при съхранение;
  • съхранение основно в ЕС и достъп само до необходимото;
  • задължително потвърждение на входа по повече от един начин за административен достъп;
  • записване и наблюдение на достъпа и история на чувствителните действия;
  • разделяне на достъпа по институции — преподавателите виждат само документите на собствената си институция;
  • скриване и ограничаване на личните данни, когато това е технически възможно (например при изпращане на текст за анализ с ИИ);
  • документирани процедури за управление на инциденти, резервно копиране и възстановяване.

Въпреки че прилагаме посочените мерки, никоя система не може да гарантира абсолютна сигурност. При установено нарушение на сигурността на личните данни уведомяваме Комисията за защита на личните данни в срок до 72 часа от установяването му, а засегнатите лица — когато това се изисква от чл. 33 и чл. 34 ОРЗД.

12. Вашите права

Като субект на данни имате следните права по ОРЗД:

  • право на достъп до Вашите лични данни — включително информация за получателите, в т.ч. в трети държави, сроковете на съхранение, източника на данните, наличието на автоматизирано вземане на решения и копие от личните данни;
  • право на коригиране на неточни данни;
  • право на изтриване („правото да бъдете забравен“);
  • право на ограничаване на обработването;
  • право на преносимост на данните;
  • право на възражение срещу обработването, основано на законен интерес;
  • право да оттеглите дадено съгласие по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.

Упражняване на права

За да упражните правата си, пишете на office@unplag.info. Отговаряме без ненужно забавяне и във всички случаи в срок до един месец от получаване на искането. При необходимост този срок може да бъде удължен с още до два месеца с оглед сложността или броя на исканията, като ще Ви уведомим за удължаването и причините за него.

Упражняването на правата е безплатно. Когато исканията са явно неоснователни или прекомерни, по-специално поради повторяемост, можем да начислим разумна такса за административните разходи или да откажем да предприемем действия по искането. При основателни съмнения относно самоличността на заявителя можем да поискаме допълнителна информация за потвърждаване на самоличността.

Ако обработваме Ваши данни като обработващ от името на училище, университет или друга институция, ще Ви насочим към съответната институция като администратор и ще ѝ съдействаме съгласно приложимия договор.

Ако не предприемем действия по искането Ви, ще Ви уведомим в посочения по-горе срок за причините и за възможността да подадете жалба до надзорен орган и да потърсите защита по съдебен ред.

13. Право на жалба до надзорен орган и съдебна защита

Имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД): гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, уебсайт: www.kzld.bg. Можете да се обърнете и към надзорния орган по обичайното Ви местопребиваване в ЕС.

Имате право и да потърсите защита по съдебен ред, когато считате, че правата Ви по ОРЗД са нарушени.

14. Автоматизиран анализ

Услугата извършва автоматизиран технически анализ на текст с цел откриване на вероятност за съдържание, създадено с ИИ, и сходства с други източници. Резултатите представляват вероятностни сигнали и помощна информация.

Те не доказват сами по себе си академично нарушение и не следва да бъдат използвани като единствено основание за неблагоприятно решение спрямо ученик, студент или друг потребител. Окончателната преценка се извършва от преподавател или оправомощено лице от институцията. Резултатите не представляват автоматизирано вземане на решение с правни последици или подобно значимо засягане по смисъла на чл. 22 ОРЗД.

15. Промени в тази Политика

Можем да актуализираме тази Политика, за да отразява промени в Услугата или законодателството. При съществени промени — в това число нов получател, нов трансфер към трета държава или нова цел на обработване — ще предоставим предварително или своевременно уведомление чрез Услугата, имейл или друг подходящ канал, съобразно приложимите изисквания на чл. 13 и 14 ОРЗД.

16. Връзки към други уебсайтове

Услугата може да съдържа връзки към уебсайтове, които не се управляват от Unplag. Не носим отговорност за съдържанието и практиките за поверителност на такива сайтове. Препоръчваме да се запознаете с техните политики.

17. Контакт по защита на данните

„Ънплаг“ ООД, гр. Троян, ул. „Незабравка“ № 21; имейл: office@unplag.info; тел. +359 884 135 999.

Към момента въпросите за защита на личните данни се координират чрез горните контакти. Ако в бъдеще се установи задължение за назначаване на Длъжностно лице по защита на данните (DPO), ще актуализираме тази Политика и ще оповестим данни за контакт с него.