Privacy Policy · Политика за поверителност
Last updated: 2025-08-08
English (EN) · Български (BG)
1) Who we are (Controller)
Controller: Sandrex Group EOOD (EIK/UIC 206370019)
Registered office: Narodni Buditeli 13A, Varna, Bulgaria
Contact: [email protected]
Websites in scope: wavefibs.com and related sub-pages listed below
2) Scope & how to read this policy
This notice explains how we collect and use personal data when you visit wavefibs.com, read our content, comment on the blog, or contact us. It implements Articles 12–14 of the General Data Protection Regulation (GDPR) and the ePrivacy rules for cookies.
3) Summary of what we collect (at launch)
- Server & security logs (IP, timestamp, URL, user-agent) for site security and troubleshooting.
- Consent records from our cookie banner (choice, timestamp, anonymous token).
- Analytics (if consented): GA4 pseudonymous usage data (pages, events, device).
- Pixels/embeds (if consented): Meta Pixel events; TradingView & YouTube may set cookies when loaded.
- Communications: emails you send to us.
- No user accounts or payments at launch.
- Telegram: we link out to channels; Telegram processing occurs on Telegram, not on our site.
4) Legal bases (GDPR Art. 6)
- Security & logs: legitimate interests (Art. 6(1)(f)).
- Cookie analytics/pixels: consent (Art. 6(1)(a)).
- Communications: legitimate interests in responding (Art. 6(1)(f)).
- Future subscriptions (Telegram): contract (Art. 6(1)(b)) + legal obligation for invoices.
5) Details by category & purpose
- A. Security & operations — server/CDN/WAF logs kept 30 days to defend against abuse and ensure availability.
- B. Consent records — kept 2 years to prove compliance with ePrivacy/GDPR.
- C. Analytics (consent-based) — GA4 standard events; IP anonymization enabled; retention 14 months.
- D. Pixels/embeds (consent-based) — Meta Pixel; TradingView & YouTube embeds load only after consent via CMP.
- E. Communications — support emails kept 24 months for audit trail.
6) Cookies & consent (ePrivacy)
We use a Consent Management Platform (CMP): Complianz. Non-essential cookies/pixels load only after consent. You can change your choice any time via the Cookie settings link in the footer. We store an anonymized consent token for 2 years.
7) Third-party tools & recipients (processors)
- Hosting: Hostinger (UK data center).
- CDN/WAF: Cloudflare (proxied).
- Analytics: Google Analytics 4 (loads only with consent).
- Advertising pixel: Meta Pixel (loads only with consent).
- Embeds: TradingView charts; YouTube videos (both gated by consent).
We sign DPAs or rely on provider terms that designate them as processors where applicable.
8) International transfers
- UK hosting: permitted under the EU’s adequacy decision for the UK.
- Global CDNs/Big Tech: some providers may process data outside the EEA. Where they do, we rely on Standard Contractual Clauses (SCCs) and implement additional safeguards where needed.
9) Telegram, X, Instagram
We currently link out to our Telegram channels (no embedded widget). When you use those services, your data is processed under their privacy policies.
10) AI/automation (n8n, Ollama, ComfyUI)
We do not send personal data to LLMs or store it in automation logs. If we later introduce such processing, we will:
- request explicit consent where required;
- delete any personal-data logs immediately (0 days); and
- update this notice before activation.
11) Data retention
- Server/CDN/WAF logs: 30 days
- Analytics (GA4): 14 months
- Consent records: 2 years
- Support emails: 24 months
- (Future) Accounts: life of account + 12 months
- Invoices/payments: statutory period under BG accounting/tax law
12) Your rights (GDPR Arts. 15–22)
You can request access, rectification, erasure, restriction, portability, and object to processing (including withdrawal of consent). Email [email protected]. We respond within 30 days and may verify identity to protect your data.
13) Age limit
WaveFibs is intended for users 18+. We do not knowingly collect data from minors.
14) Security
HTTPS/TLS, Cloudflare WAF, access controls, and least-privilege admin accounts. We regularly patch WordPress and server components.
15) Complaints
If you believe your rights are infringed, you may complain to the Bulgarian Commission for Personal Data Protection (CPDP) or your local EU authority. We encourage you to contact us first.
16) Changes & versioning
We may update this policy as we add features (e.g., user accounts or premium subscriptions). We will post the new version here and update the date. Historic versions are kept ≥ 5 years.
Pages covered
- Homepage, Blog, Crypto Technical Analysis, Real-Time Alerts (BTC/ETH/SOL/ADA/XRP/DOGE), News & Insights, Crypto Signals (Telegram).
Cross-links
GDPR = Regulation (EU) 2016/679; key articles used: Art. 6 (legal bases), Arts. 12–14 (transparency), Arts. 15–22 (data subject rights).
ePrivacy Directive (cookies) as implemented via consent before non-essential cookies.
UK is covered by an EU adequacy decision; other extra-EEA flows rely on SCCs.
1) Кой сме ние (Администратор)
Администратор: Сандрекс Груп ЕООД (ЕИК 206370019)
Седалище и адрес на управление: бул. „Народни будители“ 13А, Варна, България
Контакт: [email protected]
Обхват на сайтовете: wavefibs.com и свързаните подстраници по-долу
2) Обхват и как да четете документа
Това уведомление описва как събираме и използваме лични данни при посещение на wavefibs.com, четене на съдържание, коментари в блога или контакт с нас. Политиката изпълнява чл. 12–14 от Общия регламент относно защитата на данните (GDPR) и правилата по ePrivacy за бисквитки.
3) Обобщение на събираните данни (към старта)
- Сървърни и защитни логове (IP, време, URL, user-agent) за сигурност и отстраняване на проблеми.
- Записи на съгласието от банера за бисквитки (избор, време, анонимен токен).
- Аналитика (при съгласие): GA4 псевдонимизирани данни (страници, събития, устройство).
- Пиксели/вграждания (при съгласие): Meta Pixel събития; TradingView и YouTube могат да задават бисквитки при зареждане.
- Кореспонденция: имейли, които ни изпращате.
- Няма потребителски акаунти и плащания към старта.
- Telegram: насочваме с връзки; обработването е в Telegram, не на нашия сайт.
4) Правни основания (GDPR чл. 6)
- Сигурност и логове: легитимен интерес (чл. 6, §1, б. „е“).
- Аналитика/пиксели: съгласие (чл. 6, §1, б. „а“).
- Кореспонденция: легитимен интерес за отговор (чл. 6, §1, б. „е“).
- Бъдещи абонаменти (Telegram): договор (чл. 6, §1, б. „б“) + правно задължение за фактуриране.
5) Категории данни и цели
- А. Сигурност и поддръжка — сървър/CDN/WAF логове 30 дни за защита и наличност.
- Б. Записи на съгласие — 2 години за доказване на съответствие с ePrivacy/GDPR.
- В. Аналитика (по съгласие) — GA4 стандартни събития; IP анонимизация; съхранение 14 месеца.
- Г. Пиксели/вграждания (по съгласие) — Meta Pixel; TradingView и YouTube се зареждат само след съгласие чрез CMP.
- Д. Кореспонденция — имейли до 24 месеца за доказуемост.
6) Бисквитки и съгласие (ePrivacy)
Използваме CMP: Complianz. Несъществени бисквитки/пиксели се зареждат само след съгласие. Можете да променяте избора си по всяко време чрез „Cookie настройки“ в долния колонтитул. Съхраняваме анонимен токен за съгласие 2 години.
7) Външни услуги и получатели (обработващи)
- Хостинг: Hostinger (център в Обединеното кралство).
- CDN/WAF: Cloudflare (прокси).
- Аналитика: Google Analytics 4 (само при съгласие).
- Рекламен пиксел: Meta Pixel (само при съгласие).
- Вграждания: TradingView; YouTube (и двете след съгласие).
Сключваме ДПО (DPA) или разчитаме на условията на доставчиците, където е приложимо.
8) Международни трансфери
- Хостинг в Обединеното кралство: допустим поради адекватност на Обединеното кралство от ЕС.
- Глобални CDN/доставчици: при обработване извън ЕИП разчитаме на Стандартни договорни клаузи (SCCs) и допълнителни мерки при необходимост.
9) Telegram, X, Instagram
В момента само препращаме към нашите канали в Telegram (без вграден уиджет). При използване на тези услуги данните ви се обработват съгласно техните политики за поверителност.
10) AI/автоматизация (n8n, Ollama, ComfyUI)
В момента не изпращаме лични данни към LLM модели и не ги съхраняваме в логове. Ако по-късно въведем такава обработка, ще:
- искаме изрично съгласие при необходимост;
- изтриваме логове с лични данни незабавно (0 дни); и
- актуализираме това уведомление преди активиране.
11) Срокове на съхранение
- Сървър/CDN/WAF логове: 30 дни
- Аналитика (GA4): 14 месеца
- Записи на съгласие: 2 години
- Поддръжка по имейл: 24 месеца
- (Бъдещи) Акаунти: живот на акаунта + 12 месеца
- Фактури/плащания: законов срок по българското счетоводство/данъци
12) Вашите права (GDPR чл. 15–22)
Можете да поискате достъп, коригиране, изтриване, ограничаване, преносимост и възражение (вкл. оттегляне на съгласие). Пишете на [email protected]. Отговаряме до 30 дни и можем да изискаме идентификация за защита на данните ви.
13) Възрастово ограничение
WaveFibs е предназначен за лица 18+. Не събираме съзнателно данни от непълнолетни.
14) Сигурност
HTTPS/TLS, Cloudflare WAF, контрол на достъпа и ограничени администраторски права. Редовно обновяваме WordPress и сървърните компоненти.
15) Жалби
При нарушение на правата ви можете да подадете жалба до Комисията за защита на личните данни (КЗЛД/CPDP) или до местния ви надзорен орган в ЕС. Насърчаваме ви първо да се свържете с нас.
16) Промени и версии
Можем да актуализираме политиката при добавяне на функционалности (напр. акаунти или абонаменти). Ще публикуваме новата версия тук и ще обновим датата. Исторически версии се пазят ≥ 5 години.
Включени страници
- Начална, Блог, Технически анализи, Сигнали в реално време (BTC/ETH/SOL/ADA/XRP/DOGE), Новини & анализи, Крипто сигнали (Telegram).
Вътрешни връзки
GDPR = Регламент (ЕС) 2016/679; ключови членове: чл. 6, чл. 12–14, чл. 15–22.
ePrivacy (бисквитки) — съгласие преди несъществени бисквитки.
Обединеното кралство — адекватност; други трансфери извън ЕИП: SCCs.
Version history · История на версиите
Date | Summary of change |
---|---|
2025-08-08 | Initial publication (controller: Sandrex Group EOOD; EN+BG text; CMP = Complianz; no accounts/payments at launch). |