От 9 юни 2025 г. 29 университета са без защита срещу плагиатство и изкуствен интелект.Решете го сега →

Политика за поверителност

„Ънплаг“ ООД (Unplag)

Дата на последна актуализация: 18 юни 2026 г.

Накратко за ученици и студенти

  • Когато училището или университетът Ви качи Ваша работа, ние я проверяваме само за тях и само за целта на проверката.
  • Не продаваме Ваши данни. Не Ви показваме реклами на базата на качените текстове.
  • Резултатът от проверката е помощна оценка, не доказателство. Окончателното решение е на преподавателя.
  • Имате права по GDPR — достъп, корекция, изтриване, възражение. Ако сте ученик/студент, най-бързо ги упражнявате чрез институцията си.
  • Контакт по въпроси: office@unplag.info

Това е кратко обобщение. Пълните условия са в раздели 1–18 по-долу.

1. Кой обработва Вашите лични данни (Администратор)

„Ънплаг“ ООД („Ънплаг“, „Unplag“, „ние“, „нас“), ЕИК 208818713, учредено на 19 май 2026 г., със седалище и адрес на управление: гр. Троян 5600, ул. „Незабравка“ № 21, Република България.

Контакт по въпроси за защита на личните данни: имейл office@unplag.info, тел. +359 884 135 999.

Тази Политика обяснява как събираме, използваме, съхраняваме и защитаваме Вашите лични данни, когато използвате нашия уебсайт https://www.unplag.bg и платформата Unplag (заедно „Услугата“), в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните, „ОРЗД“) и Закона за защита на личните данни (ЗЗЛД).

2. За кого се отнася тази Политика

Политиката се прилага за: посетители на уебсайта; индивидуални потребители (B2C); и институционални клиенти — училища и университети (B2B) — и техните потребители (преподаватели, администратори, ученици и студенти).

3. Роли: администратор и обработващ лични данни

Качеството, в което действаме, зависи от контекста на обработването:

  • Когато потребител се регистрира самостоятелно в Услугата (B2C индивидуален акаунт): за регистрацията, удостоверяването, плащанията, поддръжката, маркетинговите и системните съобщения, логовете и фактурирането — Unplag действа като АДМИНИСТРАТОР на лични данни и носи задълженията по чл. 13 GDPR за информиране на субекта.
  • Когато институция (училище или университет) създава акаунти за свои преподаватели, ученици или студенти и определя целите на обработването: институцията е АДМИНИСТРАТОР на тези данни, а Unplag — ОБРАБОТВАЩпо нейно документирано нареждане. Същата роля имаме и за съдържанието, което институцията или нейни потребители качват за проверка (ученически и студентски работи и данните, съдържащи се в тях). В този случай информацията към субектите и правното основание за обработването се определят от институцията-администратор, обикновено в собствените ѝ политики за защита на данните.
  • За техническите данни на платформата (логове за сигурност, данни за фактуриране към институцията, кореспонденция с нея) Unplag е АДМИНИСТРАТОР и в B2B сценария.

4. Какви лични данни събираме

  • Данни за акаунт: име, потребителско име, имейл адрес и парола (паролите се управляват чрез доставчик на услуги по удостоверяване и се съхраняват в криптиран вид).
  • Данни за плащане: необходими за абонаменти и закупуване на кредити. Данните на платежните карти се обработват от лицензиран доставчик на платежни услуги — Unplag не съхранява номера на карти.
  • Качено съдържание: документи (Word, PDF, изображения, ръкописен текст), техният текст и резултатите от проверката (оценки за наличие на ИИ-съдържание и плагиатство, маркирани пасажи и източници).
  • Технически данни и данни за използване: IP адрес, тип устройство и браузър, действия в Услугата, бисквитки и сходни технологии.
  • Кореспонденция: данните, които ни предоставяте, когато се свържете с нас.

5. Лични данни на ученици и непълнолетни

Самостоятелната B2C услуга е достъпна само за лица, навършили 18 години. Лица под 18 години могат да използват продукта само през институционален B2B акаунт, където образователната институция действа като администратор на личните данни и носи отговорност за родителското съгласие, когато такова е необходимо по приложимото право (вкл. ЗЗЛД §25г и GDPR Чл. 8).

Когато Услугата се използва от училище или университет, съответната институция е администратор на личните данни на учениците и студентите. Институцията определя правното основание за обработването (обикновено изпълнение на нейните задачи в обществен интерес или образователно-административни цели) и предоставя на учениците, студентите и при необходимост на техните родители или настойници необходимата информация по чл. 13 GDPR.

Unplag обработва ученическите и студентските работи единствено като обработващ, само по документирано нареждане на институцията и само за целите на проверката. Не ги използваме за други цели, не ги продаваме, не ги използваме за реклама и не извършваме на тяхна основа маркетинг или профилиране.

Когато извън институционален контекст обработването на лични данни на дете се основава на съгласие за пряко предлагане на услуга на дете, се прилагат правилата на чл. 8 GDPR и съответните национални разпоредби относно възрастта за валидно цифрово съгласие. За лица под приложимата възраст съгласието се дава или разрешава от носещия родителска отговорност. Извън институционалния контекст не събираме съзнателно лични данни на деца; ако установим, че сме получили такива данни без необходимото основание, ги изтриваме.

6. Цели на обработване и правни основания

Обработваме лични данни само когато за това е налице законово основание по чл. 6 GDPR:

Цел на обработванеПравно основание
Предоставяне на Услугата и изпълнение на договор с потребителяИзпълнение на договор — чл. 6, пар. 1, б. „б“ GDPR
Плащания, фактуриране и счетоводствоИзпълнение на договор и законово задължение — чл. 6, пар. 1, б. „б“ и „в“ GDPR
Сигурност, предотвратяване на измами и злоупотреби; одитни логовеЗаконен интерес — чл. 6, пар. 1, б. „е“ GDPR
Системни известия, свързани с УслугатаИзпълнение на договор и законен интерес — чл. 6, пар. 1, б. „б“ и „е“ GDPR
Маркетингови съобщения (когато е приложимо)Съгласие — чл. 6, пар. 1, б. „а“ GDPR; оттегляемо по всяко време
Спазване на законови задължения (данъци, счетоводство, реакция при искания на органи)Законово задължение — чл. 6, пар. 1, б. „в“ GDPR

За обработване на ученически и студентски работи в институционален контекст: Unplag действа като обработващ по чл. 28 GDPR по документирано нареждане на институцията-администратор. Чл. 28 GDPR не е самостоятелно правно основание по чл. 6 GDPR — основанието се определя от институцията като администратор и се посочва в нейната информация към учениците и студентите. За техническите данни, акаунти, фактуриране и комуникации, при които Unplag действа като администратор и в B2B сценария, се прилагат основанията в горната таблица.

7. Бисквитки и проследяващи технологии

Използваме изключително строго необходими бисквитки за функционирането на Услугата:

  • (а) бисквитки за управление на сесия и автентикация през доставчика ни Clerk;
  • (б) бисквитки за защита срещу CSRF атаки;
  • (в) бисквитки за запазване на езикови и UI настройки.

Тези бисквитки не изискват предварително съгласие съгласно Чл. 5(3) от Директива 2002/58/ЕО (ePrivacy) и съответните разпоредби на българското право, тъй като са необходими за предоставянето на услуга, изрично поискана от Вас.

Към момента НЕ използваме аналитични, маркетингови или поведенчески бисквитки и не зареждаме скриптове на трети страни с проследяваща функция (Google Analytics, рекламни мрежи и т.н.). Ако в бъдеще въведем такива инструменти, ще обновим тази Политика и ще въведем съгласие-базиран механизъм (бисквитков банер) преди активирането им.

8. Получатели и доставчици

Не продаваме лични данни и не ги предоставяме на рекламодатели. Разкриваме лични данни само когато това е необходимо за предоставяне, защита, поддръжка и фактуриране на Услугата — на доставчици на хостинг, съхранение, удостоверяване, анализ за плагиатство и ИИ-съдържание, транзакционни имейли, плащания, опашки и кеш. Тези получатели обработват данните в зависимост от конкретната си роля — като обработващи, подизпълнители или, когато е приложимо, като самостоятелни администратори (например при някои платежни и комуникационни доставчици). Когато действат като обработващи, те са обвързани с договорни задължения за защита на личните данни по чл. 28 GDPR.

Получател / категорияУслугаРегион / трансферен механизъм
Supabase Inc.База данни и съхранение на качено съдържаниеЕС (Франкфурт). За поддръжка от екипи извън ЕИП — стандартни договорни клаузи (SCC)
Neon Inc.База данни за индекси и хешовеЕС (Франкфурт). Съхранените индекси са технически идентификатори (k-gram SHA-256), без оригинален текст или директни идентификатори на потребителя
Vercel Inc.Хостинг на уеб платформатаСАЩ — SCC (чл. 46 GDPR)
Clerk Inc.Удостоверяване и управление на потребителски сесииСАЩ — SCC
Resend Inc.Транзакционни имейлиСАЩ — SCC
Cloudflare Inc.CDN, защита срещу злоупотреби, обектно съхранение за резервни копия на индексиГлобална мрежа от точки на присъствие. Възможен достъп от САЩ — SCC
Upstash Inc.Опашка за задачи и кешЕС (Франкфурт)
Лицензиран доставчик на платежни услуги (категория)Приемане и обработка на плащания с картиДейства като самостоятелен администратор на платежни данни съгласно собствените си политики; конкретното дружество се посочва на касовия екран преди плащане

Можем да разкрием лични данни на компетентни държавни органи единствено когато това се изисква по закон. Когато промяна в доставчик, получател, трансфер към трета държава или цел на обработване е съществена, ще предоставим предварително или своевременно уведомление чрез Услугата, имейл или друг подходящ канал, съобразно приложимите изисквания на GDPR.

9. Международно предаване на данни

Основната инфраструктура за съхранение на данни се намира в Европейския съюз, във Франкфурт, Германия. Част от нашите доставчици са установени или могат да предоставят достъп до данни от държави извън Европейското икономическо пространство (ЕИП), включително САЩ и Канада.

Когато предаваме лични данни към трета държава, това се извършва само ако е приложим валиден механизъм по GDPR — решение на Европейската комисия за адекватно ниво на защита или подходящи гаранции по чл. 46 GDPR, включително стандартни договорни клаузи (SCC). Информация за приложимия механизъм за всеки доставчик е посочена в таблицата „Получатели и доставчици“ в раздел 8.

Копие от приложимите стандартни договорни клаузи или информация къде са налични може да бъде получена чрез запитване на office@unplag.info, доколкото това не засяга търговска тайна или защитена поверителна информация.

10. Срокове на съхранение

Съхраняваме лични данни само толкова дълго, колкото е необходимо за съответната цел и в съответствие с принципа за ограничение на съхранението по чл. 5, пар. 1, б. „д“ GDPR:

Категория данниСрок на съхранение
Данни за акаунтДокато акаунтът е активен + 30 дни след закриването му; в институционален контекст — съгласно договора с институцията
Качени документи и резултати от проверки — индивидуални потребители (B2C)До изтриване от потребителя или закриване на акаунта, освен ако е необходим по-дълъг срок за защита на права или спазване на законово задължение
Качени документи и резултати от проверки — институционални клиентиЗа срока, определен в договора с институцията и нейните указания като администратор; след прекратяване на услугата — изтриваме, връщаме или анонимизираме данните съгласно договореното
Счетоводни и платежни данни10 години съгласно чл. 12 от Закона за счетоводството
Технически логове и одитни записиДо 12 месеца
Резервни копия (backups)До 30 дни от съответната оперативна актуализация; след това се презаписват по цикличен график

След изтичане на сроковете данните се изтриват или необратимо анонимизират.

11. Сигурност на данните

Прилагаме технически и организационни мерки за защита на личните данни, за да осигурим подходящо ниво на сигурност съгласно чл. 32 GDPR, включително:

  • криптиране при пренос (TLS) и при съхранение;
  • хостинг основно в ЕС и контрол на достъпа на принципа на минимална необходимост;
  • задължителна многофакторна автентикация за административен достъп;
  • логване и мониторинг на достъпа и одитни записи за чувствителни действия;
  • разделяне на достъпа по институции — преподавателите виждат само документите на собствената си институция;
  • псевдонимизация и минимизация на личните данни, когато това е технически възможно (например при изпращане на текст към доставчика на ИИ-анализ);
  • документирани процедури за управление на инциденти, резервно копиране и възстановяване.

Въпреки че прилагаме посочените мерки, никоя система не може да гарантира абсолютна сигурност. При установено нарушение на сигурността на личните данни уведомяваме Комисията за защита на личните данни в срок до 72 часа от установяването му, а засегнатите лица — когато това се изисква от чл. 33 и чл. 34 GDPR.

12. Вашите права

Като субект на данни имате следните права по GDPR:

  • право на достъп до Вашите лични данни — включително информация за получателите, в т.ч. в трети държави, сроковете на съхранение, източника на данните, наличието на автоматизирано вземане на решения и копие от личните данни;
  • право на коригиране на неточни данни;
  • право на изтриване („правото да бъдете забравен“);
  • право на ограничаване на обработването;
  • право на преносимост на данните;
  • право на възражение срещу обработването, основано на законен интерес;
  • право да оттеглите дадено съгласие по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.

Упражняване на права

За да упражните правата си, пишете на office@unplag.info. Отговаряме без ненужно забавяне и във всички случаи в срок до един месец от получаване на искането. При необходимост този срок може да бъде удължен с още до два месеца с оглед сложността или броя на исканията, като ще Ви уведомим за удължаването и причините за него.

Упражняването на правата е безплатно. Когато исканията са явно неоснователни или прекомерни, по-специално поради повторяемост, можем да начислим разумна такса за административните разходи или да откажем да предприемем действия по искането. При основателни съмнения относно самоличността на заявителя можем да поискаме допълнителна информация за потвърждаване на самоличността.

Ако обработваме Ваши данни като обработващ от името на училище, университет или друга институция, ще Ви насочим към съответната институция като администратор и ще ѝ съдействаме съгласно приложимия договор.

Ако не предприемем действия по искането Ви, ще Ви уведомим в посочения по-горе срок за причините и за възможността да подадете жалба до надзорен орган и да потърсите защита по съдебен ред.

13. Право на жалба до надзорен орган и съдебна защита

Имате право да подадете жалба до Комисията за защита на личните данни (КЗЛД): гр. София 1592, бул. „Проф. Цветан Лазаров“ № 2, уебсайт: www.kzld.bg. Можете да се обърнете и към надзорния орган по обичайното Ви местопребиваване в ЕС.

Имате право и да потърсите защита по съдебен ред, когато считате, че правата Ви по GDPR са нарушени.

14. Автоматизиран анализ

Услугата извършва автоматизиран технически анализ на текст с цел откриване на вероятност за ИИ-генерирано съдържание и сходства с други източници. Резултатите представляват вероятностни индикатори и помощна информация.

Те не доказват сами по себе си академично нарушение и не следва да бъдат използвани като единствено основание за неблагоприятно решение спрямо ученик, студент или друг потребител. Окончателната преценка се извършва от преподавател или оправомощено лице от институцията. Резултатите не представляват автоматизирано вземане на решение с правни последици или подобно значимо засягане по смисъла на чл. 22 GDPR.

15. Промени в тази Политика

Можем да актуализираме тази Политика, за да отразява промени в Услугата или законодателството. При съществени промени — в това число нов получател, нов трансфер към трета държава или нова цел на обработване — ще предоставим предварително или своевременно уведомление чрез Услугата, имейл или друг подходящ канал, съобразно приложимите изисквания на чл. 13 и 14 GDPR.

16. Връзки към други уебсайтове

Услугата може да съдържа връзки към уебсайтове, които не се управляват от Unplag. Не носим отговорност за съдържанието и практиките за поверителност на такива сайтове. Препоръчваме да се запознаете с техните политики.

17. Контакт по защита на данните

„Ънплаг“ ООД, гр. Троян, ул. „Незабравка“ № 21; имейл: office@unplag.info; тел. +359 884 135 999.

Към момента въпросите за защита на личните данни се координират чрез горните контакти. Ако в бъдеще се установи задължение за назначаване на Длъжностно лице по защита на данните (DPO), ще актуализираме тази Политика и ще оповестим данни за контакт с него.