We recently updated our consumer Privacy Notice.
We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.
Споразумение за обработване на данни на Perplexity
Направихме някои актуализации, за да улесним намирането на информацията за нашите подизпълнители, и изяснихме как ще получавате информация за добавяния – чрез известие в продукта или по имейл. Насърчаваме ви да прегледате информацията и да сте информирани за това как работим и третираме вашите данни.
Последна актуализация: 13 август 2026 г.
Настоящото споразумение за обработване на данни („DPA“) е част от и се включва във всякакви условия за ползване или друго споразумение между Perplexity AI, Inc. („Perplexity“) и бизнес клиент („Клиент“), което изрично препраща към него (всяко такова споразумение, както е актуализирано от време на време – „Споразумение“), уреждащо използването от страна на Клиента на услугите на Perplexity („Услугите“). За целите на това DPA „Услуги“ означава всякакви продукти, функционалности, интерфейси за програмиране на приложения (API), инструменти или други предложения на Perplexity, предоставени на Клиента съгласно Споразумението, включително всякакви бъдещи продукти, функционалности или актуализации, които се уреждат от условия, включващи настоящото DPA чрез препратка. Някои Услуги (включително, но не само, Embeddings API и Perplexity Search) може да функционират при режими на данни, които се различават от настоящото DPA, като по отношение на тези Услуги и третирането на обработваните чрез тях данни приложимите условия за конкретния продукт имат предимство пред настоящото DPA. Доколкото Perplexity обработва лични данни във връзка с използването на Услугите от страна на Клиента, настоящото DPA определя инструкциите на Клиента за обработването на такива лични данни, както и правата и задълженията на двете Страни. Освен ако е изрично посочено друго в настоящото DPA, Споразумението остава непроменено и в пълна сила и действие. В случай на противоречие между настоящото DPA и Споразумението, предимство има DPA.
1. Определения. За целите на настоящото DPA следните термини имат значението, посочено по-долу. Използваните, но недефинирани в настоящото DPA главни букви имат значението, дадено им в Споразумението. Всички други термини с главни букви в настоящото DPA, които не са дефинирани по друг начин в Споразумението, имат съответното значение, дадено им в Законите за защита на данните.
а. „Клаузи от администратор към обработващ лични данни“ означава: (i) по отношение на трансфери на лични данни, подлежащи на ОРЗД – стандартните договорни клаузи за трансфер на лични данни към трети държави, установени с Решение за изпълнение (ЕС) 2021/914 на Комисията от 4 юни 2021 г., по-специално включващи Модул 2 (Администратор към обработващ лични данни) („Стандартни договорни клаузи на ЕС“); и (ii) по отношение на трансфери на лични данни, подлежащи на ОРЗД на Обединеното кралство – Допълнението за международен трансфер на данни към Стандартните договорни клаузи на Комисията на ЕС (версия B.1.0), издадено от Комисаря по информационните въпроси на Обединеното кралство („Допълнение за Обединеното кралство“), във всеки случай, както са изменени, актуализирани или заменени от време на време.
б. „Закони за поверителност на ЕС/Обединеното кралство“ означава, според случая: (i) Регламент (ЕС) 2016/679 относно защитата на данните („ОРЗД“); (ii) Директива 2002/58/ЕО относно правото на неприкосновеност на личния живот и електронните комуникации; (iii) Закона за защита на данните на Обединеното кралство от 2018 г. („UK DPA 2018“), Общия регламент относно защитата на данните на Обединеното кралство, както е дефиниран в UK DPA 2018, изменен с Регламентите относно защитата на данните, поверителността и електронните комуникации (изменения и др.) (Излизане на ЕС) от 2019 г. (заедно с UK DPA 2018, „ОРЗД на Обединеното кралство“), и Регламентите относно поверителността и електронните комуникации от 2003 г.; и (iv) всеки приложим закон, директива, заповед, правило, регламент или друг обвързващ акт, който въвежда някое от горните, във всеки случай, приложими и в сила от време на време, както и изменени, консолидирани, преприети или заменени от време на време.
в. „Лични данни“ означава всяка информация, която Perplexity обработва от името на Клиента с цел предоставяне на Услугите, която е дефинирана като „лични данни“ (personal data, personal information или personally identifiable information) съгласно който и да е Закон за защита на данните.
г. „Закони за защита на данните“ означава, приложимо според случая, Законите за поверителност на ЕС/Обединеното кралство (включително ОРЗД), законите за поверителност на САЩ (включително CCPA) и всеки подобен приложим закон на която и да е друга юрисдикция, който е свързан със защитата на данните, неприкосновеността на личния живот или използването на лични данни и изисква администраторите и обработващите лични данни да се споразумеят за специфични договорни ангажименти по отношение на обработването на лични данни, във всеки случай, приложими и в сила от време на време, както и изменени, консолидирани, преприети или заменени от време на време.
д. „Клаузи от обработващ към обработващ лични данни“ означава: (i) по отношение на трансфери на лични данни, подлежащи на ОРЗД – стандартните договорни клаузи за трансфер на лични данни към трети държави, установени с Решение за изпълнение (ЕС) 2021/914 на Комисията от 4 юни 2021 г., по-специално включващи Модул 3 (Обработващ лични данни към обработващ лични данни); и (ii) по отношение на трансфери на лични данни, подлежащи на ОРЗД на Обединеното кралство – Допълнението за международен трансфер на данни към Стандартните договорни клаузи на Комисията на ЕС (версия B.1.0), издадено от Комисаря по информационните въпроси на Обединеното кралство, във всеки случай, както са изменени, актуализирани или заменени от време на време.
е. „Трета държава“ означава: (i) във връзка с трансфери на лични данни, подлежащи на ОРЗД – всяка държава или територия извън приложното поле на законите за защита на данните на Европейското икономическо пространство, с изключение на държави или територии, които от време на време са одобрявани от Европейската комисия като осигуряващи адекватна защита на личните данни; (ii) във връзка с трансфери на лични данни, подлежащи на ОРЗД на Обединеното кралство – всяка държава или територия извън приложното поле на законите за защита на данните на Обединеното кралство, с изключение на държави или територии, които от време на време са одобрявани като осигуряващи адекватна защита на личните данни от съответния компетентен орган на Обединеното кралство; и (iii) във връзка с трансфери на лични данни, подлежащи на други Закони за защита на данните – всяка държава или територия, различна от тези, които са одобрявани като осигуряващи адекватна защита на личните данни от съответния компетентен орган от време на време.
ж. „Закони за поверителност в САЩ“ означава, според случая, Закона за поверителността на потребителите в Калифорния (California Consumer Privacy Act), Закона за поверителността в Колорадо (Colorado Privacy Act), Закона за поверителността на данните в Кънектикът (Connecticut Data Privacy Act), Закона за поверителността на потребителите в Юта (Utah Consumer Privacy Act), Закона за защита на данните на потребителите във Вирджиния (Virginia Consumer Data Protection Act), всеки подобен закон на който и да е друг щат, свързан с обработването на лични данни, и всички разпоредби, издадени въз основа на някое от горните, във всеки случай, приложими и в сила от време на време, както и изменени, консолидирани, преприети или заменени от време на време.
з. Термините „Бизнес“ (Business), „Администратор“ (Controller), „Субект на данни“ (Data Subject), „Обработващ лични данни“ (Processor), „Обработване“ (Process), „Продажба“ (Sell), „Доставчик на услуги“ (Service Provider) и „Споделяне“ (Share) имат значението, дадено им съгласно приложимите Закони за защита на данните.
2. Роли на страните. Страните се съгласяват, че във връзка с всякакви лични данни, получени от Клиента при предоставяне на Услугите, за целите на Законите за защита на данните Клиентът е Администратор или Обработващ лични данни, или Бизнес, а Perplexity е Доставчик на услуги или Обработващ лични данни.
3. Задължения на Клиента. Клиентът спазва всички приложими Закони за защита на данните при предоставяне на лични данни на Perplexity във връзка с използването на Услугите от негова страна, включително използването на всякакви интеграции с Услугите. Клиентът декларира и гарантира, че (а) всички лични данни са събрани и през цялото време са обработвани и поддържани от или от името на Клиента в съответствие с всички Закони за защита на данните, включително по отношение на всички задължения за уведомяване на физическите лица и/или получаване на тяхното съгласие, и (б) Клиентът е спазил Законите за защита на данните при (включително като разполага със законово основание за това) и по друг начин притежава всички необходими права, разрешения, съгласия и оторизации за разкриване на личните данни пред Perplexity и за даване на възможност на Perplexity да обработва личните данни, както е посочено в Споразумението и настоящото DPA. Клиентът няма да предприема действия, които биха довели до това предоставянето на лични данни на Perplexity съгласно настоящото споразумение да представлява Продажба или Споделяне съгласно Законите за поверителност в САЩ или по друг начин да направят така, че Perplexity да не бъде Доставчик на услуги или Обработващ лични данни съгласно Законите за поверителност в САЩ. Клиентът уведомява Perplexity незабавно, ако установи, че обработването на лични данни съгласно Споразумението не отговаря или няма да отговаря на Законите за защита на данните, в който случай Perplexity не е длъжен да продължи обработването на такива лични данни.
4. Обработване на лични данни. Страните се съгласяват, че детайлите относно обработването са описани в Приложение 1. При обработването на лични данни съгласно Споразумението Perplexity:
а. обработва лични данни единствено въз основа на документирани инструкции от Клиента за ограничена и специфична цел, описана в Приложение 1, освен ако обработването на такива лични данни не е разрешено по друг начин от приложимите Закони за защита на данните, като през цялото време спазва Законите за защита на данните и условията на настоящото DPA, осигурявайки същата степен на защита на поверителността, каквато се изисква от Законите за защита на данните;
б. уведомява незабавно Клиента, ако: (i) установи, че повече не може да изпълнява инструкциите на Клиента за обработване на лични данни, задълженията си съгласно Законите за защита на данните или условията на настоящото DPA, или (ii) смята, че инструкция от Клиента нарушава приложимите Закони за защита на данните;
в. доколкото се изисква от Законите за защита на данните, предоставя на Клиента правото да предприеме разумни и подходящи стъпки, за да гарантира, че Perplexity използва личните данни по начин, съвместим със задълженията на Клиента съгласно настоящото DPA и Законите за защита на данните, както и да прекрати и отстрани всяко неправомерно използване на личните данни; и
г. изисква всеки служител или друго лице, което обработва лични данни, да бъде обвързано със съответното задължение за поверителност по отношение на такива лични данни.
5. Забрани. Доколкото се изисква от Законите за защита на данните, Perplexity няма право (a) да продава или споделя лични данни, (б) да съхранява, използва или разкрива лични данни извън прякото бизнес отношение между Perplexity и Клиента и за каквито и да било цели, различни от конкретната цел за предоставяне на Услугите на Клиента, или (в) да комбинира лични данни, получени от или от името на Клиента, с каквито и да било лични данни, събрани от отделните взаимодействия на Perplexity със субекта (субектите), за който се отнасят личните данни, или от каквито и да било други източници. За избягване на съмнение, личните данни няма да бъдат използвани за обучение на големите езикови модели на Perplexity. Ако Perplexity получи: (i) правно обвързващо искане за разкриване на лични данни от правоохранителен орган; (ii) ново известие, запитване или разследване по отношение на личните данни от надзорен орган/регулатор (или подобен); или (iii) жалба или искане от субект на данни, във всеки случай свързани с обработването на лични данни от Perplexity за или от името на Клиента съгласно настоящото DPA, то (доколкото е позволено от закона) Perplexity уведомява Клиента.
6. Използване на подизпълнители.
а. С настоящото Клиентът предоставя на Perplexity общо писмено разрешение за ангажиране на подизпълнителите, посочени на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors („Списък с подизпълнители на Центъра за сигурност и доверие“), при спазване на изискванията на този раздел 6.
б. Ако Perplexity назначи нов подизпълнител или възнамерява да направи промени във връзка с добавянето или замяната на подизпълнител, който не е доставчик на модел (както е дефинирано по-долу), Perplexity предоставя на Клиента предизвестие десет работни дни предварително, през които Клиентът може да възрази срещу назначаването или замяната на разумни и документирани основания, свързани с поверителността или сигурността на личните данни или спазването на Законите за защита на данните от страна на подизпълнителя (и ако Клиентът не възрази по този начин, Perplexity може да продължи с назначаването или замяната). Perplexity предоставя известие за нови или заменящи подизпълнители (различни от доставчиците на модели) чрез: (i) актуализиране на Списъка с подизпълнители на Центъра за сигурност и доверие и (ii) уведомяване на Клиента чрез известие в приложението или продукта в рамките на Услугите, по имейл или чрез всяка комбинация от горните, при условие че в случай на известие по имейл Клиентът се е регистрирал за известия за нови подизпълнители чрез механизма за абонамент, който към онзи момент е наличен на уебсайта на Perplexity относно правните въпроси или сигурността и доверието (който понастоящем е на адрес https://perplexity.coolkeypoint.com/hub/legal/sub-processor-notification-subscription или друг такъв URL адрес или механизъм, който Perplexity може да определи от време на време). Ако Клиентът възрази в рамките на пет работни дни след получаване на известието, Клиентът и Perplexity работят заедно добросъвестно, за да постигнат съгласие относно разрешаването на възражението (напр. ограничаване на използването на лични данни или временно или постоянно неизползване от страна на Клиента на определен аспект или функционалност на Услугите). Ако въпреки тези добросъвестни дискусии не бъде открито решение, Клиентът може (като свое единствено средство за защита) да прекрати Споразумението и да получи възстановяване на всички предплатени, но неизползвани такси по Споразумението.
в. Ако Perplexity назначи нов подизпълнител или възнамерява да направи промени във връзка с добавянето или замяната на подизпълнител, който предоставя големи езикови модели или други модели на генеративен изкуствен интелект („Доставчик на модел“), Perplexity уведомява Клиента (известие по имейл, в приложението или в продукта е достатъчно) и актуализира списъка с „Външни доставчици“, посочен на https://perplexity.coolkeypoint.com/hub/legal/third-party-models (всеки от които, за поголяма яснота, е Доставчик на модел съгласно настоящото DPA). Ако Клиентът възрази срещу назначаването или замяната, единственото средство за защита на Клиента е да прекрати всякакво използване на съответния Външен модел чрез Услугите (което, за поголяма яснота, Клиентът може да направи по всяко време след назначаването или замяната).
г. Perplexity ангажира подизпълнители само въз основа на писмено споразумение, което съдържа задължения за подизпълнителя, които не са по-малко обременяващи за съответния подизпълнител от задълженията на Perplexity съгласно настоящото DPA.
д. В случай че Perplexity ангажира подизпълнител за извършване на конкретни дейности по обработване от името на Клиента в съответствие с приложимите Закони за защита на данните, Perplexity носи отговорност пред Клиента за изпълнението от страна на този подизпълнител на задълженията за защита на данните, прехвърлени към него, в същата степен и при същите ограничения, които се прилагат към собственото изпълнение на Perplexity съгласно настоящото DPA.
7. Съдействие. Perplexity оказва съдействие на Клиента във връзка с обработването на лични данни и с цел да даде възможност на Клиента да изпълнява задълженията си, произтичащи от това, чрез:
а. уведомяване на Клиента за искания от физически лица съгласно техните права по Законите за защита на данните, включително чрез предоставяне, изтриване или коригиране на съответните лични данни или чрез предоставяне на възможност на Клиента да направи същото, доколкото това е възможно;
б. доколкото се изисква от Законите за защита на данните, извършване на оценки на въздействието върху защитата на данните и, ако е необходимо, предварителна консултация със съответните компетентни органи; и
в. уведомяване на Клиента за всякакъв случаен, неоторизиран или незаконен достъп, унищожаване, използване, загуба, модифициране или разкриване на лични данни („Нарушение на сигурността на лични данни“) без ненужно забавяне, след като Perplexity узнае за такова нарушение на сигурността на лични данни.
8. Мерки за сигурност. Като отчита най-съвременните постижения, разходите за внедряване и естеството, обхвата, контекста и целта на обработването, Perplexity прилага подходящи технически, физически и организационни мерки в съответствие с приложимите Закони за защита на данните, предназначени да осигурят ниво на сигурност, съответстващо на риска, както е посочено на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ или допълнително уговорено и документирано между Клиента и Perplexity от време на време, и продължава да ги спазва по време на срока на Споразумението. Perplexity осигурява обучение по защита на данните и сигурност на тези служители и други лица, които са упълномощени да имат достъп до лични данни.
9. Достъп и одити. При разумно писмено искане от страна на Клиента и доколкото се изисква от Perplexity съгласно Законите за защита на данните, Perplexity позволява и допринася за инспекции и одити относно спазването от страна на Perplexity на задълженията му по настоящото DPA и Законите за защита на данните, като по искане на Клиента му предоставя същата информация, с която Perplexity разполага, доколкото е разумно необходимо за доказване на такова съответствие, и/или като уреди квалифициран и независим одитор да извърши оценка на политиките и техническите и организационни мерки на Perplexity за такова съответствие, като използва подходящ и приет стандарт или рамка за контрол и процедура за оценка за такива оценки. Perplexity предоставя доклад от такава оценка на Клиента при разумно искане. На Клиента се разрешава да изисква такава информация и/или одит (доколкото се изисква от Законите за защита на данните) не повече от веднъж на всеки 12 месеца, при 30 дни предварително писмено предизвестие до Perplexity и само след като Страните постигнат добросъвестно споразумение относно разумния обхват на одита, и при условие че одиторът е обвързан със задължение за поверителност. Независимо от горното, в никакъв случай Perplexity не е задължен да предоставя на Клиента достъп до информация, съоръжения или системи, доколкото това би довело до нарушение от страна на Perplexity на задължения за поверителност към други клиенти или на негови законови задължения.
10. Изтриване на лични данни. Perplexity изтрива (или по избор на Клиента връща) всички лични данни в рамките на тридесет дни след приключване на предоставянето на Услугите на Клиента, освен ако съхранението на личните данни не се изисква от закона, в който случай Perplexity уведомява Клиента без ненужно забавяне за това законово изискване и след изтичане на това задължение за съхранение изтрива (или по избор на Клиента връща) личните данни.
11. Трансфери на данни. Доколкото Perplexity обработва лични данни, подлежащи на Законите за поверителност на ЕС/Обединеното кралство в трета държава, и действа като вносител на данни, Perplexity спазва задълженията на вносителя на данни, посочени в Клаузите от администратор към обработващ лични данни или Клаузите от обработващ към обработващ лични данни (според случая), които с настоящото се вграждат в и представляват част от настоящото DPA, и:
а. за целите на Приложение I или Част 1 (според случая): (i) Клиентът е администратор или обработващ лични данни (според случая), а Perplexity е обработващ лични данни, и (ii) страните, данните за контакт и детайлите за обработване, посочени в Споразумението, настоящото DPA и Приложение 1, се прилагат, а Началната дата е датата на влизане в сила на Споразумението;
б. ако е приложимо, за целите на Част 1 от Допълнението за Обединеното кралство, съответните Стандартни договорни клаузи на ЕС за Допълнението (както този термин е дефиниран в Допълнението за Обединеното кралство) са Стандартните договорни клаузи на ЕС, вградени в настоящото DPA съгласно този раздел 11;
в. за целите на Приложение II или Част 1 (според случая) се прилагат техническите и организационни мерки за сигурност, както и техническите и организационни мерки, предприети от Perplexity в подкрепа на Клиента, както са посочени на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/;
г. ако е приложимо, за целите на Приложение III или Част 1 (според случая) се прилага списъкът с упълномощени подизпълнители, посочен на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors; и
д. ако е приложимо, за целите на: (i) Клауза 9, Вариант 2 („Общо писмено разрешение“) се счита за избран и се прави препратка към раздели 6.б и 6.c по отношение на сроковете за предизвестие; (ii) Клауза 11(а), незадължителният текст относно независимото разрешаване на спорове се счита за включен; (iii) Клауза 13 и Приложение I.C, компетентният надзорен орган е Комисията по защита на данните на Ирландия; (iv) Клаузи 17 и 18, Вариант 1 се счита за избран, а приложимото право и компетентните съдилища съответно са ирландското право и ирландските съдилища; и (v) Част 1, Клиентът като износител може да прекрати Допълнението за Обединеното кралство съгласно раздел 19 от същото Допълнение за Обединеното кралство.
Доколкото Perplexity назначава свързано лице или трета страна подизпълнител за обработване на личните данни в трета държава, Perplexity сключва Клаузите от обработващ към обработващ лични данни с всеки съответен подизпълнител (включително свързани лица), който назначава от името на Клиента. По искане на Клиента Perplexity сключва отделно Клаузите от администратор към обработващ лични данни с Клиента и предприема всякакви други алтернативни или допълнителни стъпки, поискани по разумен начин от Клиента, за да се гарантира, че обработването на лични данни от Perplexity се извършва в съответствие с изискванията на Законите за защита на данните към дадена страна по настоящото споразумение.
12. Отговорност. При спазване на Клауза 12 от Стандартните договорни клаузи на ЕС и приложимо законодателство, което не може да бъде ограничено по договор, общата съвкупна отговорност на всяка страна, произтичаща от или свързана с настоящото DPA, Стандартните договорни клаузи на ЕС и Допълнението за Обединеното кралство, независимо дали по договор, деликт или по друг начин, подлежи на изключенията и ограниченията на отговорността, посочени в Споразумението, като всяка отговорност съгласно настоящото DPA, Стандартните договорни клаузи на ЕС или Допълнението за Обединеното кралство се отчита към това ограничение и не го увеличава. Нищо в този раздел не ограничава отговорността на която и да е от страните към субект на данни съгласно Клауза 12(б) или 12(в) от Стандартните договорни клаузи на ЕС, нито каквато и да е отговорност, която не може да бъде ограничена съгласно приложимото законодателство за защита на данните.
ПРИЛОЖЕНИЕ 1
Подробности за обработването:
Естество на обработването
Предоставянето на Услугите на Клиента, както е посочено в Споразумението.
Цел(и) на обработването
Предоставянето на Услугите на Клиента, както е посочено в Споразумението.
Категории физически лица, чиито лични данни се обработват
Упълномощени потребители на Услугите и по друг начин, както е определено от Клиента.
Категории обработвани лични данни
Информация за профила на упълномощените потребители и лична информация, съдържаща се във въведените данни (Input), предоставени чрез Услугите, както е определено от Клиента. Всяка лична информация, съдържаща се във въведените данни, ще бъде съхранявана до по-ранната от следните дати: (a) датата, на която тя бъде изтрита от Клиента чрез интерфейса на Услугите, и (б) датата, която е тридесет дни след като Perplexity престане да предоставя Услугите на Клиента.
Видове лични данни, подлежащи на обработване, които се считат за „чувствителни“ или „специална категория“ съгласно Законите за защита на данните
Не се предвижда обработване на чувствителни данни, освен ако даден упълномощен потребител не ги включи неочаквано във въведените данни.
Честота (напр. еднократно или непрекъснато) и продължителност на обработването
На непрекъсната основа, за срока на действие на Споразумението и всеки период на съхранение след прекратяване, както е посочено в Споразумението.
Предметът, естеството и продължителността на обработването, извършвано от подизпълнители, упълномощени съгласно раздел 6, са посочени в това Приложение 1 и на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors.
ПРИЛОЖЕНИЕ 2
Упълномощени подизпълнители:
Както е посочено на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors („Списък с подизпълнители на Центъра за сигурност и доверие“).
ПРИЛОЖЕНИЕ 3
Мерки за сигурност:
Perplexity поддържа техническите, физическите и организационните мерки за сигурност, посочени на https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, пропорционално на риска, представен от обработването на лични данни, и в противен случай разчита на мерки за сигурност, внедрени и поддържани от подизпълнители, съответстващи на риска, посочен в Приложение 2. Моля, направете справка със Споразумението за повече подробности относно ангажиментите за сигурност на Perplexity.