Legal · May 23, 2026 · 8 min read

Какво трябва да казва вашата политика за поверителност, ако идентифицирате компании

Кратко, практично ръководство за параграфа, който дължите на посетителите си, когато идентифицирате посетители на уебсайта на ниво компания. Къде трябва да бъде, какво трябва да съдържа и готов фрагмент.

Разгърнат свитък с документ с емблема на защитен щит на тъмносин фон.

Ако идентифицирате посетители на уебсайта на ниво компания, вашата политика за поверителност трябва да го споменава. Не в бележка под линия, не на юридически жаргон и не на отделна страница, към която никой не препраща – а в същия документ, който посетителите вече разглеждат. Това е практическо ръководство за параграфа, който им дължите, къде трябва да бъде и как да го формулирате, без да го правите по-сложен от необходимото.

Моля обърнете внимание

Това е маркетингова статия, а не правен съвет. Използвайте фрагмента по-долу като отправна точка и оставете вашия DPO или правен съветник да го адаптира към вашето конкретно обработване.

Къде трябва да бъде параграфът

Правилното място е вашата съществуваща политика за поверителност – обикновено раздел със заглавие като „Анализ на уебсайта“, „Използване на вашите данни“ или „Обработване на този уебсайт“. Добавете го като нов подраздел с ясно заглавие, близо до вашия раздел за анализ, но отделно. Целта е посетител с десет секунди време и Ctrl+F да може да намери текста под „идентификация на посетители“ или „фирмени данни“.

Не го крийте в политиката си за бисквитки. Политиката за бисквитки е за съхранение на устройството; идентификацията на ниво компания обикновено не използва бисквитки и поставянето ѝ там създава объркване.

Какво трябва да съдържа параграфът

Шест елемента, приблизително в този ред. Никой от тях не трябва да е дълъг.

  1. Какво правите: идентифицирате компанията (организацията) зад посещение на уебсайт, а не отделното лице.
  2. Какви данни обработвате: IP адресът на посетителя за кратък технически момент, плюс посетени страници и време.
  3. Как го обработвате: IP адресът се проследява до организация чрез база данни за IP към компания; суровият IP адрес не се съхранява след тази стъпка на проследяване.
  4. Защо: законен интерес съгласно чл. 6(1)(f) GDPR – директен маркетинг и разузнаване на акаунти – включително извършения тест за балансиране.
  5. Срок на съхранение: колко дълго идентифицираните посещения се съхраняват във вашите системи.
  6. Права и отказ: връзка към вашата страница за отказ и споменаване, че посетителите могат да възразят по всяко време.

Какво да правите и какво не при формулирането

Какво да правитеКакво да не правите
Кажете „ние идентифицираме посещаващата компания (организация)“Кажете „ние идентифицираме посетители“ (двусмислено – звучи лично)
Изрично посочете правното основание (чл. 6(1)(f))Посочете съгласието като основание, ако законният интерес е основанието
Опишете IP трансформацията (IP → компания, не се съхранява в суров вид)Пропуснете срока на съхранение – мълчанието се възприема като „завинаги“
Директно свържете към страницата за отказСамо насочвайте хората към „свържете се с нас, за да възразите“
Посочете обработващия, ако го използвате, с връзка към DPA/списък с подизпълнителиОставете обработването от трети страни имплицитно
Използвайте разбираем език наред с правни терминиРазчитайте само на латински и номера на членове
Модели на формулиране за параграфа за идентификация на посетители.

Готов фрагмент (адаптирайте към вашата собствена настройка)

„Идентификация на посетители на уебсайта (ниво компания). Когато посещавате нашия сайт, ние обработваме вашия IP адрес за кратък технически прозорец, за да определим организацията зад посещението – а не отделното лице. IP адресът се проследява до компания чрез търсене на IP към организация и не се съхранява в суров вид след това проследяване. Ние комбинираме проследената компания с разгледаните от вас страници и времето на вашето посещение, за да можем да разберем кои организации се интересуват от нашите услуги и да се свържем, когато е уместно. Правно основание: законен интерес съгласно член 6(1)(f) GDPR (директен маркетинг и разузнаване на акаунти), установен във вътрешен тест за балансиране, който е достъпен при поискване. Срок на съхранение: идентифицираните посещения се съхраняват за [12 месеца] и след това се изтриват. Имате право да възразите по всяко време; можете да се откажете от това обработване на [връзка към вашата страница за отказ]."

Заменете [12 месеца] с вашия действителен срок на съхранение. Заменете връзката за отказ с вашата собствена връзка. Ако използвате обработващ, добавете: „Ние използваме [име на обработващия] като обработващ за тази цел. Нашето споразумение за обработка на данни (DPA) е достъпно на [връзка]."

Две връзки, които си заслужават

Параграфът е по-силен, ако препраща към две други страници: вашия DPA (за отношенията с обработващия) и вашия списък с подизпълнители. И двете дават сигнал „ние сме помислили добре за това“ на всеки потенциален клиент, чийто екип по сигурността чете вашата политика – и те го правят.

Какво друго се променя, ако добавите този параграф

Един параграф обикновено не е единствената промяна. Две съседни страници често се променят заедно: списъкът с подизпълнители (добавете вашия обработващ за идентификация там) и регистърът за обработка от ваша страна. Ако имате банер за бисквитки: този параграф не попада в категориите на банера – идентификацията на ниво компания не изисква съгласие чрез банера, при условие че е извършен тестът за балансиране. Кратка вътрешна бележка до вашия CMP администратор, за да обясни това, предотвратява объркване по-късно.

След като параграфът е на живо, направете екранна снимка на раздела и я запазете с вашия тест за балансиране. Ако някога надзорен орган попита как посетителите са били информирани на 3 август от година X, ще се радвате, че имате тази екранна снимка с времеви печат.

Тази статия съдържа обща информация за B2B екипи и не представлява правен съвет. Оставете вашия DPO или правен съветник да потвърди формулировката за вашето конкретно обработване.

lead.box Team

Published by

lead.box Team

Още статии

Вижте lead.box върху собствения си трафик

Започнете безплатно — без карта, без задължително обаждане от продажби. Или си запазете 20-минутна демонстрация, ако предпочитате обиколка с водач.

Бележки за B2B лийд анализ по GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links