Legal · June 19, 2026 · 8 min read

Поверителност на обикновен език: какво може да знае вашият уебсайт за посетителите

Вие не сте адвокат. И не искате да бъдете. Ето какво наистина може да знае вашият уебсайт за хората (и компаниите), които го посещават — с обикновени думи, които бихте използвали и на масата си.

Отворена книга с малка икона на щит и отметка и меки светлинни лъчи.

Законите за поверителност могат да звучат като чужд език. Не е задължително. По-долу обясняваме закона, както бихте го обяснили на приятел по време на вечеря — с примери, без страници с латински и с честна забележка къде става неясно. Това не е правен съвет; консултирайте се с вашия DPO за всичко обвързващо.

Основната идея, в един абзац

GDPR изисква от вас (а) да сте ясни какво събирате и защо, (б) да събирате само това, от което наистина се нуждаете, (в) да не го съхранявате по-дълго от необходимото, (г) да позволявате на хората да преглеждат или изтриват данните си, ако поискат, и (д) да защитавате добре нещата. Това е. Останалото са подробности.

„Законен интерес“ — терминът, който спъва всички

Има шест правни основания за обработка на лични данни. Най-често срещаното в B2B маркетинга се нарича „законен интерес“. Това е елегантен начин да се каже: имате истинска бизнес причина, лицето не е необосновано увредено и ако го обясните на обикновен език, би звучало логично.

Вижте го така: ако сте посетили магазин вчера и този магазин ви се обади следващата седмица с въпроса: „Здравейте, видяхме, че се интересувате от хляб — искате ли да опитате нашия квасен хляб?“, повечето хора биха казали: „добре“. Това е приблизително нивото на изненада, което предизвиква B2B разузнаването на акаунти. Не е нула. Но е защитимо.

Без правни съвети

Тази статия използва ежедневни аналогии за обяснение на концепции. Тя не е правен съвет и не замества помощта на квалифициран DPO или адвокат. Формулировката за вашата собствена политика трябва да бъде проверена от вашия собствен правен съветник.

Фирмени данни срещу лични данни

Да знаете, че „Nordwerk GmbH е посетил вашия уебсайт“ е различно от това да знаете, че „Анна Шмид е посетила вашия уебсайт“. Първото е информация на фирмено ниво — до голяма степен не са лични данни в смисъла, за който законът се тревожи. Второто е индивид и тогава правилата стават незабавно по-строги.

Инструментът за идентификация на посетители на фирмено ниво съзнателно се намира от фирмената страна на тази граница. Той вижда логото на микробуса за доставка, а не шофьора.

ДетайлЧувствителност
Име на фирма и домейнНиска
Сектор и приблизителен размерНиска
Анонимно сърфиране на вашия собствен сайтНиска
Име и имейл адрес на лицеПо-висока
Здраве, религия, политически възгледиСпециална категория — много висока
Рекламен профил в множество сайтовеПо-висока и често изисква съгласие
Какво GDPR счита за висока чувствителност срещу ниска чувствителност.

Имате нужда от банер за бисквитки/съгласие, ако поставяте неща на устройството на посетителя, които не са строго необходими за услугата, която са поискали — особено реклами и анализи, които ви следват в различни сайтове. Идентификаторите от първа страна, които са строго необходими, попадат под по-тясно изключение. Ако използвате и рекламни бисквитки, все още имате нужда от банер за тях — идентификацията на фирмено ниво не премахва тази необходимост.

Практичен отговор: запазете банера си за съгласие за рекламите и анализите между сайтове, които вече използвате. Добавете абзац към вашата политика за поверителност относно идентификацията на фирмено ниво (имаме връзка към шаблон по-долу).

Какво могат да ви поискат посетителите

Всеки посетител може да попита какво знаете за него, да поиска да го коригирате или изтриете. За данни на фирмено ниво въпросът „за тях“ рядко дава нещо лично. Правилният отговор винаги е: реагирайте бързо, честно и на обикновен език. Вижте /opt-out за нашия механизъм за самообслужване.

Резюме на една страница

  1. Събирайте само това, от което се нуждаете по истинска причина. Не повече.
  2. Изберете данни на фирмено ниво вместо на лично ниво, когато това е достатъчно.
  3. Използвайте банер за бисквитки за реклами и анализи между сайтове.
  4. Публикувайте ясен абзац за поверителност, обясняващ какво правите.
  5. Отговаряйте на заявки бързо. Изтрийте данните, ако бъде поискано.
  • Свързано: [Съвместима ли е идентификацията на посетители на вашия уебсайт с GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Свързано: [Какво трябва да казва вашата политика за поверителност, ако идентифицирате компании](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Свързано: [Минимализъм на данните: защо събирането на по-малко прави вашия маркетинг по-силен](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

Още статии

Вижте lead.box върху собствения си трафик

Започнете безплатно — без карта, без задължително обаждане от продажби. Или си запазете 20-минутна демонстрация, ако предпочитате обиколка с водач.

Бележки за B2B лийд анализ по GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links