Политика за поверителност на приложението „Читалище Яворец“
Какви данни обработва Android приложението „Читалище Яворец“, къде се пазят и как можете да ги изтриете. English version below.
1. Кой обработва данните
Приложението „Читалище Яворец“ е официалното мобилно приложение на Народно читалище „Васил Левски – 1922“, с. Яворец, общ. Габрово (наричано по-долу „читалището“). Читалището е администратор на личните данни. Връзка: chitalishte_yavorec@abv.bg.
2. Принцип
Приложението събира възможно най-малко данни. То няма реклами, няма анализ на поведението (analytics), няма услуги за проследяване и не изпраща отчети за сривове към трети страни.
3. Какви данни се обработват
Публично съдържание: новините, събитията, снимките и страниците се зареждат от сайта chyavorec.org, а библиотечният каталог – от публичния файл katalog.json на системата InvLib, хостван в GitHub (raw.githubusercontent.com и cdn.jsdelivr.net). При всяка такава заявка съответният сървър вижда IP адреса на устройството, както при посещение на обикновен уебсайт. Каталогът не съдържа лични данни на читатели.
Съобщения от читалището: приложението проверява на около час публичния файл със съобщения на chyavorec.org. Съобщенията „само за членове“ се показват, ако сте въвели читателска карта или сте влезли – тази проверка е на устройството и нищо не се изпраща към сайта. Прочетените съобщения се помнят само на устройството.
Обновления: версията, инсталирана извън Google Play, проверява за нова версия във файла update.json в GitHub (github.com) и изтегля новата версия оттам. Изпраща се само обикновена заявка (IP адресът е видим за GitHub); не се изпращат лични данни. Автоматичното обновяване се изключва от Настройки → Обновления. Версията от Google Play се обновява от Google Play.
Данни само на устройството: настройки (тема, език, известия), запазени новини, напомняния за събития, история на търсенията и кеширано публично съдържание за офлайн работа. Те не напускат устройството и не се архивират в облака.
Читателска карта: ако въведете номера на своята карта, той (и името, ако го въведете) се пази шифрован с ключ от Android Keystore само на това устройство.
Вход (само ако сте дали съгласие в библиотеката и имате издаден ПИН): читателският номер и ПИН-ът се изпращат само по HTTPS към сървъра на читалището (chyavorec.org) и никога не се записват. Пази се само шифрован токен за сесията. Заетите книги, сроковете и членството идват от този сървър, който получава от библиотечната програма само данните на съгласилите се читатели (без ЕГН, адрес, телефон), и се кешират шифровано на устройството. Съгласието се оттегля в библиотеката – тогава данните се изтриват от сървъра при следващото обновяване.
4. Известия
Известията се подготвят на устройството (периодична проверка за нови публикации и срокове). Не се използват сървъри за push известия.
5. Вашите права
Можете по всяко време да изтриете данните на устройството:
- „Изход“ изтрива сесията и читателските данни;
- „Премахни“ изтрива въведената карта;
- „Изчисти кеша“ изтрива публичното съдържание;
- деинсталирането премахва всичко.
За данните, които библиотеката поддържа за Вас като читател (по Наредба № 3 и ОРЗД), можете да поискате достъп, корекция или изтриване в читалището или по имейл. Имате право на жалба до Комисията за защита на личните данни (www.cpdp.bg).
6. Деца
Приложението може да се използва без вход и без никакви лични данни.
7. Промени
При промяна на тази политика новата версия се публикува в приложението и на тази страница. Политиката за сайта chyavorec.org е отделна: Политика за поверителност на сайта.
Privacy policy – “Chitalishte Yavorets” app
1. Who processes the data
“Chitalishte Yavorets” is the official mobile app of the “Vasil Levski – 1922” Community Centre (chitalishte), Yavorets village, Gabrovo municipality, Bulgaria (“the centre”). The centre is the data controller. Contact: chitalishte_yavorec@abv.bg.
2. Principle
The app collects as little data as possible. It has no ads, no behavioural analytics, no tracking services and does not send crash reports to third parties.
3. What data is processed
Public content: news, events, photos and pages are loaded from chyavorec.org, and the library catalogue from the public katalog.json file of the InvLib system hosted on GitHub (raw.githubusercontent.com and cdn.jsdelivr.net). Each such server sees the device’s IP address, as with any website visit. The catalogue contains no reader data.
Messages from the centre: about once an hour the app checks the public messages file on chyavorec.org. Members-only messages are shown if you have entered a library card or signed in – this check happens on the device and nothing is sent to the website. Read messages are remembered only on the device.
Updates: the version installed outside Google Play checks for a new version in the update.json file on GitHub (github.com) and downloads it from there. Only a plain request is sent (GitHub sees the IP address); no personal data is sent. Automatic updates can be turned off in Settings → Updates. The Google Play version is updated by Google Play.
Data kept only on the device: settings (theme, language, notifications), saved news, event reminders, search history and cached public content for offline use. It never leaves the device and is not backed up to the cloud.
Library card: if you enter your card number, it (and your name, if entered) is stored encrypted with an Android Keystore key on this device only.
Sign-in (only if you have given consent at the library and have been issued a PIN): your card number and PIN are sent only over HTTPS to the centre’s server (chyavorec.org) and are never stored. Only an encrypted session token is kept. Borrowed items, due dates and membership come from that server, which receives from the library software only the data of readers who have consented (no national ID number, address or phone), and are cached encrypted on the device. Consent is withdrawn at the library; the data is then deleted from the server at the next update.
4. Notifications
Notifications are prepared on the device (periodic checks for new posts and due dates). No push notification servers are used.
5. Your rights
You can delete the data on the device at any time:
- “Sign out” deletes the session and reader data;
- “Remove” deletes the entered card;
- “Clear cache” deletes public content;
- uninstalling removes everything.
For the data the library keeps about you as a reader, you can request access, correction or deletion at the centre or by email. You may lodge a complaint with the Bulgarian Commission for Personal Data Protection (www.cpdp.bg).
6. Children
The app can be used without signing in and without any personal data.
7. Changes
If this policy changes, the new version is published in the app and on this page.