Общи условия за SaaS и мобилно приложение: ключови клаузи и GDPR

От |Публикувано на: 15.07.2026|Обновено на: 15.07.2026|

Актуализирано: юли 2026 г. • Време за четене: 8 минути

Общи условия за SaaS и мобилно приложение трябва да свържат обещанието към клиента с реалната архитектура и да разграничат B2B от B2C.

Най-важното

Условията уреждат услугата, политиката за поверителност — собственото обработване, а DPA — данните, обработвани от името на бизнес клиента.

Страни и услуга

Посочете доставчика, контактите и кой може да регистрира организация. Опишете функции, ограничения, устройства и зависимости; разграничете roadmap и beta от договорни обещания.

Акаунти и плащания

Уредете пароли, MFA и действия при компрометиран профил. Посочете мерната единица, превишението, пробния период, данъците, подновяването и прекратяването.

SLA и поддръжка

Определете измерването на наличност, изключенията, планираната поддръжка и процедурата за кредит. Различавайте време за първи отговор от време за решение.

Данни, DPA и GDPR

Бизнес клиентът често е администратор на качените данни, а SaaS доставчикът — обработващ. Нужни са DPA, подизпълнители, мерки и трансфери. За фактуриране и собствена сигурност доставчикът може да е администратор.

Прекратяване

Опишете приемливо използване, пропорционално спиране, експорт, формат, срок и изтриване. Съгласувайте app store правилата с договора.

Практичен контролен списък

  1. Общи условия и acceptable use.
  2. Поверителност и cookies.
  3. DPA и мерки.
  4. SLA.
  5. Подизпълнители и изтриване.
Официални източници

За данните вижте GDPR; за потребители — Директива 2011/83/ЕС.

Практически пример: B2B SaaS с AI функция

SaaS платформа добавя AI помощник, който изпраща въведеното съдържание към външен доставчик. Общите условия дават право за използване на всички клиентски данни „за подобряване“, но DPA и списъкът с подизпълнители не са актуализирани. Бизнес клиентът не може да изключи функцията.

По-добрият модел описва потока, ролите и дали входовете се използват за обучение. Клиентът получава предварителна информация и контрол, DPA и мерките се актуализират, а продуктът предупреждава да не се въвеждат данни, които не са подходящи за функцията.

Как да приложите правилата на практика

1. Свържете договора с архитектурата

Направете карта на основната услуга, плащанията, analytics, support, AI, app stores и подизпълнителите. За всеки поток определете обещанието и GDPR ролята.

2. Напишете измерим SLA

Определете наличност, период на измерване, изключения, планирана поддръжка и процедура за кредит. Различавайте реакция, решение и възстановяване.

3. Проектирайте изхода

Клиентът трябва да знае как експортира, колко време има, в какъв формат и кога копията се изтриват. Критичните B2B клиенти може да изискват миграционно съдействие.

Чести грешки

  • Еднакви условия за B2B и потребители без разграничение.
  • Roadmap, представен като гарантирана функция.
  • Неограничен лиценз върху клиентско съдържание.
  • SLA без метод за измерване и реално средство.

Често задавани въпроси

Нужни ли са отделни DPA и общи условия?

Обичайно да, защото уреждат различни отношения. Могат да са свързани части от договорен пакет.

Кой носи отговорност за потребителите в организацията?

Организационният администратор управлява достъпа, но доставчикът остава отговорен за собствената сигурност и договорните функции.

App Store условията заменят ли нашите?

Не. Те уреждат отношенията с магазина и част от плащането; вашият договор с крайния клиент остава необходим.

Договорна карта на един SaaS продукт

Направете списък на всички обещания и техния собственик: product отговаря за функциите, engineering — за наличност и сигурност, support — за времената за реакция, finance — за плащанията, а privacy/legal — за ролите и документите. Така условията няма да обещават процес, който системата не може да изпълни.

За всяка интеграция проверете какви данни получава, дали действа като обработващ или администратор и как се прекратява достъпът. AI, analytics и support инструментите често имат различни подизпълнители и трансфери.

Матрица за решение

  • B2C self-service план: Фокус върху прозрачна цена, отказ, рекламации и лесно прекратяване.
  • B2B стандартен план: Добавете DPA, роли, SLA и управление на организационни потребители.
  • Enterprise договор: Уредете одит, сигурност, миграция, индивидуален SLA и управление на промени.

Промени във функцията и AI

Разграничете поправка, подобрение и премахване на основна функция. Уведомете достатъчно рано, когато промяната влияе на работния процес, цената или данните. За AI посочете ограниченията и нуждата от човешка проверка.

Не обещавайте точност, която моделът или продуктът не може да гарантира. Опишете забранените категории входни данни, възможността за изключване и кой носи отговорност за решенията, взети въз основа на резултат.

Какво да запазите като доказателство?

Архитектурната карта, версиите на документите, SLA отчетите, списъкът на подизпълнителите, уведомленията за промени и логовете за експорт/изтриване.

Checklist преди нов SaaS release

Всяка съществена функция трябва да премине кратък договорен и privacy преглед преди пускане. Това е особено важно при нов AI доставчик, аналитика, плащане или промяна в местата на обработване.

  • Product описанието и ограниченията са актуални.
  • DPA, подизпълнителите и мерките отразяват архитектурата.
  • SLA може да се измери с наличните логове.
  • Клиентът може да експортира и прекрати.
  • Support знае какво е обещано и как ескалира инцидент.

Пазете release бележките, одобрението и изпратените уведомления. Те са доказателство как сте управлявали промяната и помагат при спор или одит.

Свързани теми

Нуждаете се от индивидуални общи условия?

Документите трябва да следват реалния бизнес модел, плащанията и потребителския път.

Разгледайте услугата →

За автора: Станимир Ненов

Станимир Ненов
Основател и управител на Advokatami.bg