Декларация за поверителност
Кои сме ние
Andrii Co. е търговска корпорация в щата Вашингтон, която наема един или повече Notary Public с лиценз в щата Вашингтон, САЩ. Предлагаме мобилни нотариални и апостилни услуги в района на Голям Сиатъл; офисът ни, в който приемаме клиенти с предварително записан час, се намира в град Bothell, щат Вашингтон. Работим и под името Bellevue Notary (bellevuenotary.net, +1 425 800 8688) — търговско наименование на Andrii Co., заявено пред Washington State Department of Revenue; настоящото уведомление се отнася и за него, включително за SMS съобщенията до и от този номер.
Лицето, отговорно по смисъла на GDPR и други национални закони за защита на данните на държавите-членки, както и други разпоредби за защита на данните, е:
Andrii Co.Пощенски адрес (само за поща — не е офис, нито място за срещи):
816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co
Клиентски портал
If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:
- Account details — your name, email address, and phone number.
- Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
- Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
- Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.
We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.
Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).
Установяване на самоличността
Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:
- Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
- Your date of birth.
- Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
- Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
- Your registration (residence) address, where the document requires it.
- Our own working notes about your matter.
Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.
If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.
How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).
Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.
How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.
Резервация чрез AI асистент
We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.
What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.
What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.
No payment ever happens in the chat. We take no card or bank details through an assistant.
The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.
Текстови съобщения (SMS)
We text a mobile number only as described in the “Text messages (SMS)” section of our Terms, from +1 833 876 5431, +1 877 987 7987, and +1 425 800 8688 (our Bellevue Notary line).
When we text you. Account texts — sign-in and verification codes, account and appointment notifications, and order status and delivery updates — go only to a number that has agreed to them: by ticking the account-texts box on our booking or sign-up form or on the customer portal's profile page, or by texting us from that number the verification code our website shows you, or START. When you text us, we reply in that conversation. The first time a number texts us or agrees to our texts we send it one welcome text, and never more than one in any 12 months for that number. Marketing texts go only to customers who separately opted in to them.
What we record. Your mobile number; each consent decision with the form or text it came from, the version of the wording you saw, and the time; the texts we send you and the texts you send us; and, if you reply STOP, the number and the time of the opt-out.
Legal bases. Your consent — Art. 6(1)(a) GDPR — for account and marketing texts; performance of a contract — Art. 6(1)(b) GDPR — for answering a text you send us about your booking or order; our legitimate interest — Art. 6(1)(f) GDPR — in keeping the record of each consent and of each opt-out, so that we can show why we texted a number and never text a number that said STOP.
Who receives it. Only the providers that carry our texts — Telnyx and, for texts to a number we used previously, Infobip — which receive your number and the messages only to deliver them and to register our numbers with the mobile carriers. We never sell, rent, or share your mobile number as a texting contact, or your text-messaging consent, with anyone else, for marketing or for any other purpose.
How long we keep it. The texts we send you and the texts you send us, 12 months; consent records, for as long as the account or booking they belong to exists; an opt-out, until you reply START.
Stopping. Reply STOP to any of our numbers to stop every text from all three, START to resume, HELP for help. A keyword is acted on automatically when it is the whole message; if you ask us in other words to stop texting you, a person reads it and we stop. To stop only marketing texts, use Communication preferences in the customer portal.
Какви данни събираме
- Логове на заявките. Нашият хостинг доставчик записва IP адреса, user agent и времевия маркер на всяка заявка. Съхраняват се 14 дни, използват се само за сигурност, предотвратяване на злоупотреби и отстраняване на грешки.
- Доклади за грешки. Когато нещо се счупи във вашия браузър — скрипт не сработи, файл не се зареди — страницата ни изпраща кратко техническо описание: текста на грешката, файла и реда, както и адреса на страницата, на която сте били. Уеб адресите се отрязват преди всяко
?или#, така че идентификаторите и еднократните връзки, които може да съдържат, никога не се изпращат, а всичко, приличащо на имейл адрес или защитен токен, се скрива в текста на грешката. Вашият IP адрес не се съхранява и нищо не идентифицира вас или вашата сесия; еднаквите доклади се обединяват в един брояч. Съхраняват се най-много 30 дни на нашия собствен сървър и се използват само за откриване и отстраняване на неизправности. Правно основание: нашият легитимен интерес от работеща услуга — чл. 6, пар. 1, б. „е“ от ОРЗД. - Избор за бисквитки. Един JSON запис в
localStorageна браузъра Ви. Никога не се изпраща до нас. Виж таблицата по-долу. - Анализ (само ако се съгласите). Google Analytics 4 измерва агрегирани посещения и прегледи на страници. При отказ GA получава само сигнал за моделиране без бисквитка и без идентификатор.
- Информация, която ни изпращате. Имена, текст на документи, контакти и прикачени файлове — само това, което сами изпратите на notary@andrii.co или с SMS на нашите номера (вижте „Текстови съобщения (SMS)“).
- Данни за плащане. При натискане на бутона на Stripe "Buy" данните на картата отиват директно към Stripe — ние не ги виждаме.
- Данни за резервациите, самоличността и поръчките. Ако действително ни възложите работа, обработваме повече от изброеното по-горе — вижте „Клиентски портал“, „Установяване на самоличността“ и „Резервация чрез AI асистент“ за това какво, защо и за колко време.
Цели и правни основания
Там, където се прилага GDPR или подобен закон, обработваме лични данни само при наличие на правно основание. Накратко:
| Обработване | Правно основание |
|---|---|
| Данни за профила, резервациите и поръчките — планиране, изпълнение, изпращане и фактуриране на заявените от Вас услуги. | Изпълнение на договор — чл. 6, пар. 1, б. „б“ от GDPR. |
| Установяване на самоличността на подписващия и вписване на данните за самоличност, които нотариалното удостоверяване, апостилът или консулският документ трябва да съдържат. | Изпълнение на договор — чл. 6, пар. 1, б. „б“ от GDPR; а за самото нотариално действие — правно задължение, чл. 6, пар. 1, б. „в“ от GDPR, RCW 42.45. |
| Водене на нотариалния регистър и на аудио-видеозаписите на дистанционните онлайн нотариални заверки. | Правно задължение — чл. 6, пар. 1, б. „в“ от GDPR; RCW 42.45.180 и глава 308-30 WAC. |
| Логове за сигурност, история на IP адресите и устройствата за вход, предотвратяване на измами. | Нашият легитимен интерес да пазим услугата сигурна — чл. 6, пар. 1, б. „е“ от GDPR. |
| Аналитични бисквитки и SMS съобщения до мобилния Ви номер — съобщения за профила и, само ако сте дали съгласие за тях, маркетингови съобщения. | Съгласие — чл. 6, пар. 1, б. „а“ от GDPR; изключено по подразбиране, оттегля се по всяко време. |
Бисквитки и подобни технологии
Бисквитките са малки текстови файлове, поставяни на устройството Ви, чиито данни може да бъдат прочетени от уеб сървъра в домейна, който ги е поставил. Използваме бисквитки — и еквивалентно браузърно съхранение (localStorage) — за да запазваме и зачитаме предпочитанията Ви и, с Ваше съгласие, за да анализираме как работи сайтът. Не използваме бисквитки за реклама, таргетиране в социални мрежи или вход. Нашият отделен клиентски портал има вход в профил, но съхранява токена за вход във Вашия браузър, а не в бисквитка — вижте раздела „Клиентски портал“ по-долу.
Сайтът използва само съхранението, изброено по-долу. Опционалните категории са изключени по подразбиране; включете ги от банера за бисквитки при първото посещение или по всяко време от линка "Настройки за бисквитки" в долната част на всяка страница. Където е необходимо, получаваме съгласието Ви, преди да поставяме или използваме опционални бисквитки, които не са (i) строго необходими за предоставянето на сайта или (ii) необходими за осъществяване на комуникация.
| Име | Доставчик | Цел | Срок на съхранение |
|---|---|---|---|
consent_v1 | Andrii Co. (този сайт) | Съхранява избора Ви за бисквитки като единичен JSON запис в localStorage. | 13 месеца само в браузъра Ви. |
pap_lang | Andrii Co. (този сайт) | Запомня последния избран език, за да не Ви питаме отново. | До изчистване на данните на браузъра. |
_ga, _ga_RS49EHPYXJ | Google Analytics 4 (Google LLC) | Различава потребители и пази състояние на сесията за агрегирано измерване на трафика. | 2 години — задават се само след съгласието Ви. |
andrii_portal_token | Andrii Co. (клиентски портал) | Поддържа входа Ви в клиентския портал — токен за вход в localStorage (не бисквитка), създава се само при вход. | Докато не излезете или токенът не изтече (14 дни). |
andrii_apple_resume:booking | Andrii Co. (този сайт) | За кратко запазва попълвания формуляр за резервация, за да го възстанови след вход или презареждане. Никога не съдържа избора Ви за бисквитки или токен за вход. | 15 минути само в браузъра Ви. |
Ако браузърът Ви изпраща сигнал Global Privacy Control (GPC), приемаме го като отказ от опционалните бисквитки — записваме автоматично "отказвам всички", без да питаме отново.
Имате и инструменти на ниво браузър за управление на бисквитките и подобните технологии. Повечето браузъри позволяват да ограничите кои сайтове могат да задават бисквитки, да изчистите вече зададените или да ги блокирате изцяло; така може да оттеглите съгласието си по всяко време. Това може да повреди части от сайта, които зависят от съхранението, отбелязано по-горе с "Always on" (превключване на езика, обработка на плащания).
Трети страни
- Google Analytics 4 (Google LLC). Използваме Consent Mode v2: при отказ от анализ GA получава само сигнал за моделиране без бисквитка и без Ваш идентификатор. Декларация за поверителност на Google.
- Stripe (Stripe, Inc.). Ако плащате онлайн чрез checkout, хостван от Stripe, Stripe получава данните на плащането директно — ние никога не виждаме картата Ви. Декларация за поверителност на Stripe.
- CDN доставчици —
unpkg.comза Phosphor Icons,fonts.googleapis.comиfonts.gstatic.comза шрифтовете. Тези доставчици виждат IP адреса Ви като страничен ефект при доставянето на файловете. - Firebase Hosting (Google LLC). Хоства този сайт и създава описаните по-горе логове на заявките.
- Google Maps Platform (Google LLC). Търсене на адреси и маршрути за резервациите — когато въведете адрес за среща или доставка, нашият сървър го изпраща на Google за подсказване и локализиране на адреси.
- Google Cloud (Google LLC). Хоства приложния ни бекенд на
andrii.netи съхранява криптираните му резервни копия. - Google Workspace / Gmail (Google LLC). Доставя служебните ни имейли — кодове за потвърждение, потвърждения на резервации, разписки.
- Infobip (Infobip Ltd.). Вече не изпраща нашите SMS. Входящи текстове към предишен номер все още могат да минават през тяхната мрежа.
- Telnyx (Telnyx LLC). Изпраща и получава нашите SMS — кодовете за вход и потвърждение, кода за потвърждение, който ни изпращате с SMS, за да потвърдите номера си, еднократното приветствено съобщение, известията за профила и за записани часове, актуализациите за статуса на поръчката и за доставката, съобщенията, които ни изпращате, и отговорите ни от обслужване на клиенти, автоматичните отговори на STOP, HELP и START и маркетинговите съобщения (само за клиентите, които са дали съгласие за тях) — и осигурява регистрацията на номерата ни за toll-free и A2P съобщения. Получава Вашия мобилен номер и съдържанието на тези съобщения, които му предоставяме само за да ги достави.
- Apple (Apple Inc.). Вход с Apple, ако го изберете, и push известията на нашето iOS приложение.
- Доставчици на AI асистенти (например OpenAI, Anthropic) — само ако изберете да се свържете с нас чрез асистент. Този доставчик обработва разговора Ви съгласно собствената си политика за поверителност, преди каквото и да било от него да стигне до нас; ние не му изпращаме нищо по своя инициатива и нямаме достъп до историята на чата Ви. Вижте „Резервация чрез AI асистент“ по-горе.
- MaxMind GeoLite2. Приблизително местоположение на IP адреса на посетителя, определяно локално на нашия собствен сървър — към MaxMind не се изпращат никакви данни.
- Nova Poshta (включително украинската ѝ вътрешна услуга). Получава името, телефона и адреса на получателя на пратките, които заявявате.
- CDEK. Същото, за доставки в региона на ОНД.
- FedEx, DHL Express, UPS, USPS и Canada Post. Същото, за пощенски и куриерски пратки до други направления.
- RON платформи (Proof / BlueNotary). Ще бъдат посочени тук, когато стартира дистанционната онлайн нотариална заверка — сесията тогава протича на платформата при нейните собствени условия.
- SANS Internet Storm Center / DShield (SANS Institute, САЩ). На нашия сървър работи примамваща услуга („honeypot“), до която не достига нито един клиент: тя не удостоверява никого, не съхранява никакви данни и съществува единствено за да наблюдава атаките срещу нас. Опитите за вход, насочени към нея, се изпращат към Internet Storm Center — публичен набор от данни за атаки, използван от изследователи по сигурността: часът, IP адресът на източника, както и потребителското име и паролата, подадени от атакуващия, които често са чужди откраднати идентификационни данни, използвани повторно. ISC публикува това, което получава, и заявява, че изпратените данни не могат да бъдат изтрити, така че изпращането е окончателно, публично и не е в наша власт да го оттеглим. В това не участват никакви клиентски данни: нищо от Вашия профил, Вашите документи или изпратеното от Вас не се предава. Правно основание: нашият легитимен интерес от мрежова и информационна сигурност (чл. 6, параграф 1, буква „е“ от ОРЗД). Политика за поверителност на ISC.
- AbuseIPDB (AbuseIPDB LLC, дружество с ограничена отговорност от щата Пенсилвания, САЩ). Публична база данни за репутацията на IP адреси, която мрежовите оператори проверяват, преди да решат дали да блокират даден адрес. Когато определен адрес ни атакува, можем да подадем сигнал срещу него: адресът, часът и кратко описание на опита, съставено от фиксиран набор от формулировки. Сигналът може да бъде прочетен от всеки, който провери този адрес, условията на AbuseIPDB ѝ позволяват да публикува сигналите повторно, а сигналите не отпадат — с времето намалява само тежестта им. Нашите сигнали умишлено не съдържат идентификационни данни, въведен текст или каквото и да е друго съдържание, подадено от страната, срещу която е сигналът. AbuseIPDB има процедура за искане за премахване на сигнал, който смятате за погрешен. Правно основание: нашият легитимен интерес от мрежова и информационна сигурност (чл. 6, параграф 1, буква „е“ от ОРЗД). Политика за поверителност на AbuseIPDB.
Не продаваме личните Ви данни и не ги споделяме с рекламни мрежи. Никаква информация за мобилния Ви номер няма да бъде продавана или споделяна с трети страни или свързани лица за рекламни или маркетингови цели. Данните и съгласието за SMS съобщения (Вашият мобилен номер и съгласието Ви да получавате съобщения) никога не се продават, не се отдават под наем и не се споделят с никакви трети страни или свързани лица — за каквато и да е цел. Единственото изключение са тези, които доставят от наше име: доставчиците, които пренасят нашите SMS съобщения (Telnyx, а за входящи съобщения до номер, който сме използвали преди — Infobip), ги получават само за да ги пренесат, а при пратка, която поръчате, куриерът, който я доставя, получава телефонния номер на получателя заедно с адреса — но никога съгласието Ви за SMS. Маркетингови SMS съобщения се изпращат само на клиенти, които са дали отделно съгласие за тях (чрез полето за маркетинг във формуляра ни за резервация или чрез „Предпочитания за комуникация“ в клиентския портал); това съгласие се записва във Вашия профил и можете да го оттеглите там или като отговорите със STOP по всяко време.
Ако някой изпраща документи до Вас
Клиент може да ни помоли да доставим нотариално заверени или апостилирани документи до Вас. В такъв случай сме получили Вашето име, адрес за доставка, телефонен номер и евентуално имейл адрес от този клиент — не от Вас. Използваме тези данни само за доставката на тази пратка: предават се на превозвача, който я обслужва (например FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta или CDEK), и се съхраняват като част от записа на поръчката.
Имате същите права върху тези данни като нашите клиенти — достъп, коригиране, изтриване, възражение — описани в раздел „Вашите права“ по-долу. За да ги упражните, пишете на privacy@andrii.co.
Вашите права
В зависимост от мястото на пребиваване може да имате право да:
- получите достъп до личните си данни, които съхраняваме;
- ги коригирате или изтриете;
- възразите срещу обработване, основано на нашите легитимни интереси, и да поискате ограничаване на обработването, докато се разглежда искането Ви;
- оттеглите съгласието по всяко време — използвайте линка "Настройки за бисквитки" в долната част на всяка страница; за SMS съобщенията — отговорете със STOP или използвайте „Предпочитания за комуникация“ в клиентския портал;
- получите копие на данните си в портативен формат;
- подадете жалба до надзорен орган — например Главния прокурор на щата Вашингтон, Федералната търговска комисия на САЩ или местния орган за защита на данните в ЕС/Обединеното кралство.
Ако имате профил в портала, двете най-чести искания са на самообслужване: „Изтегляне на моите данни“ на страницата на профила Ви дава копие на данните Ви, а „Изтриване на профила ми“ изтрива профила.
За да упражните което и да е право, пишете на privacy@andrii.co. Стремим се да отговаряме до 14 дни.
Международни прехвърляния
Намираме се в щата Вашингтон, САЩ. Ако се свържете с нас извън САЩ, личните Ви данни се прехвърлят в САЩ. Разчитаме на Вашето съгласие и на договорни гаранции с подизпълнители (напр. стандартните договорни клаузи на Google за Analytics и Firebase Hosting).
Срокове на съхранение
- Запис за бисквитки: 13 месеца само в браузъра Ви.
- Логове на заявките: 14 дни.
- История на IP адресите и устройствата за вход: 180 дни.
- Логове на API заявките: съхраняват се във файлове с ротация по размер на нашия собствен сървър — когато фиксираното пространство се запълни, най-старите записи се презаписват.
- Идентификационен профил (имена, дата на раждане, данъчен номер, данни на документа за самоличност, адрес на регистрация): съхранява се, докато съществува профилът Ви, и се изтрива при неговото заличаване — с изключение на вече вписаното в нотариалния регистър.
- Записи в нотариалния регистър: 10 години, както изисква Revised Code of Washington 42.45.180.
- Имейл кореспонденция: изтрива се до 18 месеца след приключване на случая, освен ако сме длъжни да я съхраним по-дълго.
- Текстови съобщения: съобщенията, които Ви изпращаме, и тези, които ни изпращате — 12 месеца; записите за съгласие и отписване — както е описано в раздел „Текстови съобщения (SMS)“.
Деца
Сайтът не е насочен към деца под 13 години и не събираме съзнателно техните данни.
Промени в тази декларация
Актуализираме тази декларация при промяна на практиките ни. Датата "Последна актуализация" по-горе винаги отразява текущата версия.