Zásady ochrany osobních údajů
Zásady ochrany soukromí a ochrana osobních údajů
1. Předmět a oblast působnosti
1.1.
Tyto Zásady ochrany osobních údajů upravují způsob, jakým LEAN BULGARIA OOD shromažďuje, přijímá, používá, ukládá, organizuje, mění, poskytuje, omezuje, odstraňuje a jinak zpracovává osobní údaje ve vztahu ke Lean Champions Platform, Lean Champions Store a souvisejícím produktům, službám a funkcím.
1.2.
Tato politika se vztahuje na:
1) návštěva a používání webových stránek leanchampionscommunity.com;
2) vytváří a používá uživatelský profil;
3) používání individuálního, týmového nebo podnikového profilu;
4) provádění a provádění příkazů;
5) nákup a dodání fyzického zboží;
6) nákup a dodávka digitálního obsahu;
7) aktivace a využívání digitálních služeb;
8) nákup a využívání přístupu k předplatnému;
9) účast na dálkovém, on-line nebo prezentačním výcviku;
10) účast na webináři, seminářích, akcích a konzultacích;
11) používání modulů 5S, auditu, reportingu, výcviku a dalších platforem;
12) podání dotazu, žádosti o stažení, žádosti o vrácení, reklamaci, stížnosti nebo jiné žádosti;
13) platby prostřednictvím myPOS, bankovního převodu, hotovosti při dodání nebo jiné aktivní metody;
14) komunikace s obchodníkem;
15) přijímá smluvní, informační nebo marketingové zprávy;
16) používání cookies a podobných technologií;
17) zajištění bezpečnosti a řádného fungování platformy.
1.3.
Tato politika se vztahuje na osobní údaje:
1) návštěvníci webových stránek;
registrovaní uživatelé 2;
3) klienti a příjemci objednávek;
4) účastníci výcviku;
5) zástupci, zaměstnanci a kontaktní osoby firemních klientů;
6) správci profilů společnosti;
7) osoby zahrnuté do nahrávaného materiálu, fotografií, auditů, zpráv nebo jiných záznamů;
8) osoby spojené s obchodníkem;
9) osoby vykonávající práva podle právních předpisů o ochraně osobních údajů;
10) další fyzické osoby, jejichž údaje jsou legálně zpracovávány prostřednictvím platformy.
1.4.
Údaje týkající se právnických osob nepředstavují osobní údaje, pokud tyto informace neidentifikují určitou fyzickou osobu nebo pokud s ní nemohou souviset, například správce, zaměstnance, zástupce nebo kontaktní osobu.
1.5.
Tato politika poskytuje informace podle nařízení (EU) č. 2016/679 (dále jen "GDPR"), zákona o ochraně osobních údajů a dalších použitelných právních předpisů.
1.6.
Dorozumění s těmito zásadami ochrany osobních údajů nepředstavuje dohodu o všech popsaných zpracovatelských činnostech.
1.7.
Vyžaduje-li zpracování souhlas, požádá se za zvláštním účelem o něj samostatně, a to prostřednictvím jasného kladného opatření a bez předem dohodnutého pole.
1.8.
Tato politika se použije společně s:
1) Obchodní podmínky;
2) Zásady používání cookies;
3) Pravidla doručení a platby;
4) Pravidla pro odstoupení od smlouvy;
5) Pravidla pro vrácení zboží;
6) Reklamační řád;
7) podmínky konkrétního výrobku nebo služby;
8) dodatečná oznámení uvedená v jednotlivých funkcích;
9) smlouvy o zpracování osobních údajů s firemními klienty, je-li to vhodné.
2. Správce osobních údajů
2.1.
Správce osobních údajů zpracovávaný pro vlastní účely Lean Champions Platform a Lean Champions Store je:
LEAN BULGARIA OOD
Jednotný identifikační kód (UIC): 203317933
Identifikační číslo DPH: BG203317933
Adresa sídla a managementu: Sofia, 55 Kiril Popov Street, vstup A, patro 1, byt 4, Bulharsko
Manažer Todor Neychev
E-mail: office@lean.bg
Telefon: +359 896 060 911
Internetová stránka: leanchampionscommunity.com
dále jen "obchodník," "správce," "správce," "osoba," "nás" nebo "naše."
2.2.
Pokud jde o ochranu osobních údajů v oblasti elektronické komunikace, lze uvést:
Osobní údaje.
2.3.
Obchodník určí účely a způsoby zpracování osobních údajů při výkonu funkce správce.
2.4.
Při zpracování údajů jménem podnikového klienta a pouze na základě zdokumentovaného pokynu může obchodník jednat jako zpracovatel.
3. Základní pojmy
3.1.
„Osobní údaje“ znamenají veškeré informace o identifikované nebo identifikovatelné fyzické osobě.
3.2.
Subjektem údajů je fyzická osoba, k níž se osobní údaje vztahují.
3.3.
"Procedurou" jakákoli operace nebo soubor operací týkajících se osobních údajů, včetně shromažďování, zaznamenávání, organizace, strukturování, ukládání, změny, vyhledávání, konzultace, použití, zveřejňování, omezení, výmazu nebo zničení.
3.4.
"Controllerem" osoba, která určuje účel a způsob zpracování.
3.5.
Procesor je osoba, která zpracovává osobní údaje jménem správce.
3.6.
"Recipientem" osoba, organizace nebo orgán, kterému jsou osobní údaje zpřístupněny.
3.7.
"Souhlasem" se rozumí volně dané, specifické, informované a jednoznačné označení přání subjektu údajů.
3.8.
„Pseudonymizace“ znamená zpracování, které bez dodatečných, odděleně uchovávaných informací brání přiřazení údajů ke konkrétní osobě.
3.9.
"Anonymizovanými údaji" údaje, které nemohou být přiměřeně spojeny s konkrétní fyzickou osobou.
3.10.
Narušení osobních údajů je porušením, které vede k náhodnému nebo nezákonnému zničení, ztrátě, změně, neoprávněnému zpřístupnění nebo přístupu k osobním údajům.
3.11.
"Korporátní klient" je organizace, která kupuje nebo spravuje přístup k platformě pro své zaměstnance, zástupce, protistrany nebo jiné oprávněné uživatele.
3.12.
Informace, dokumenty, fotografie, nahrávky, audity, zprávy, úkoly, komentáře a další údaje zadané nebo nahrané klientem nebo jeho uživateli jsou klientským obsahem.
4. Úloha při zpracování
4.1.
Obchodník jedná jako nezávislý správce, pokud jde o údaje zpracované pro:
1) správa internetových stránek;
2) registrace a správa uživatelských profilů;
3) uzavírání a plnění smluv;
4) zpracování objednávek;
5) platby a účetnictví;
6) dodání fyzického zboží;
7) poskytování digitálního obsahu a digitálních služeb;
8) vedení školení;
9) zákaznický servis;
10) posouzení odmítnutí, výnosů a pohledávek;
11) bezpečnostní ochrana;
12) předcházení podvodům;
13) plnění právních povinností;
14) ochrana právních nároků;
15) vlastní marketingová komunikace.
4.2.
Firemní klient obvykle jedná jako správce ve vztahu k osobním údajům, které on nebo jeho uživatelé vstupují do Platformy pro své vlastní organizační účely, včetně údajů týkajících se:
zaměstnanci 1;
(2) provozovatelé;
3) hlavy;
4) auditoři;
5) účastníci kontrol 5S;
6) osoby odpovědné za nápravná opatření;
7) účastníci výcviku;
8) interní uživatelé;
9) další osoby určené firemním klientem.
4.3.
Při zpracování obsahu zákazníků na základě zdokumentované objednávky firemního klienta může obchodník jednat jako zpracovatel.
4.4.
Vztah mezi firemním klientem a obchodníkem může být dále vypořádán smlouvou nebo žádostí o zpracování osobních údajů.
4.5.
Podnikový klient odpovídá za:
1) má platný právní základ pro zadané údaje;
(2) poskytují dotčeným osobám nezbytné informace;
3) zadává pouze údaje nezbytné pro své právní účely;
4) stanoví vhodná přístupová práva;
5) aktualizovat a opravit nepřesné údaje;
6) nevyužívá platformu k protiprávnímu dohledu;
7) nenahrává zbytečné zvláštní kategorie dat;
8) poskytuje obchodníkovi právní pokyny.
4.6.
Pokud subjekt údajů požaduje údaje, pro které je podnikový klient správcem, může obchodník:
1) postoupí žádost firemnímu klientovi;
(2) informuje osobu, která je příslušným správcem;
3) pomáhat firemnímu klientovi v rámci jejich smluvních a právních závazků.
4.7.
Obchodník nesmí nezávisle určit cíle, pro které podnikový klient používá interní údaje, které nahrával, s výjimkou svých vlastních bezpečnostních, údržbových, fakturačních a donucovacích cílů.
5. Zásady zpracování
5.1.
Osobní údaje se zpracovávají v souladu s těmito zásadami:
1) legalita;
2) dobrá víra;
3) transparentnost;
4) omezení cílů;
5) minimalizuje údaje;
přesnost 6;
7) omezení skladování;
8) integrita;
9) důvěrnost;
10) hlásím.
5.2.
Obchodník se snaží zpracovávat pouze osobní údaje, které jsou vhodné, spojené a omezené na to, co je nezbytné pro daný účel.
5.3.
Obchodník přijme přiměřená opatření k nápravě nebo vymazání nepřesných údajů, jakmile je oznámeno nepřesnost.
5.4.
Osobní údaje nesmějí být použity k novému neslučitelnému účelu bez dalšího právního základu a nezbytných informací subjektu údajů.
6. Kategorie subjektů údajů
6.1.
Osobní údaje můžeme zpracovávat na:
1) návštěvníci platformy;
zákazníci 2;
3) příjemci zásilek;
4) užitečné náklady;
5) držitelé bankovních účtů;
registrovaní uživatelé 6;
7) správci profilů;
8) zástupci právnických osob;
9) zaměstnanci a společníci firemních klientů;
10) účastníci školení a akcí;
11) školitelé a lektori;
12) osoby provádějící šetření;
13) osoby žádající o odstoupení od smlouvy;
14) osoby, které činí nároky;
15) osoby zahrnuté do spotřebitelského obsahu;
16) návštěvníci, bez ohledu na to, zda odmítli souhlasit s cookies;
17) osoby upsané pro marketingovou komunikaci;
18) osoby, pro které jsme povinni zpracovávat údaje podle zákona.
7. Identifikační údaje
7.1.
V závislosti na použité službě můžeme zpracovávat:
1) Jméno;
Příjmení 2;
3) uživatelské jméno;
4) interní identifikátor profilu;
5) číslo klienta;
číslo účastníka 6;
7) číslo osvědčení;
8) podpis, je-li vyžadován u listinného dokumentu;
9) pozice;
organizace 10;
Oddělení 11;
12) profesionální úloha;
13) identifikátor podnikání, je-li zaveden korporátním klientem;
14) další identifikační údaje nezbytné pro konkrétní službu.
7.2.
Zpravidla nevyžadujeme jediné civilní číslo, identifikační číslo nebo kopii dokladu totožnosti pro jednoduchou registraci nebo objednávku.
7.3.
Doklad o totožnosti lze požadovat pouze tehdy, je-li to zákonné, nezbytné a přiměřené, například k ověření totožnosti na konkrétní žádost nebo k předcházení podvodům.
7.4.
Je-li to dostačující, musí být zbytečné údaje v dokumentu vymazány.
8. Kontaktní údaje
8.1.
Můžeme zpracovat:
1) e-mailová adresa;
Telefonní číslo 2;
3) dodací adresa;
4) fakturační adresa;
5) adresa korespondence;
6) Vybraný kurýrní úřad;
7) Místo bydliště;
PSČ 8;
stát 9;
10) pracovní kontaktní údaje;
11) Preferovaný komunikační kanál.
9. Údaje o profilu uživatele
9.1.
Při vytváření a používání profilu můžeme zpracovávat:
1) uživatelské jméno;
2) e-mailová adresa;
3) krypticky chráněná prezentace hesla;
4) úloha a úroveň přístupu;
organizace 5;
nastavení jazyka 6;
Nastavení profilu 7;
8) datum registrace;
9) datum potvrzení emailové adresy;
10) datum posledního zápisu;
11) status profilu;
12) aktivované produkty a moduly;
13) zahájení a ukončení přístupu;
14) počet povolených uživatelů;
15) Historie změn v profilu;
16) informace o pozvánkách pro ostatní uživatele;
17) použité funkce;
18) administrativní akce;
19) informace o blokování, vrácení nebo ukončení přístupu.
9.2.
Hesla nejsou uložena ve viditelném a čitelném textu, když je systém technicky konfigurován podle použitých bezpečnostních opatření.
9.3.
Obchodník nikdy nevyžaduje, aby uživatel poslal své heslo e-mailem.
10. Údaje o objednávce
10.1.
Při plnění rozkazu můžeme zpracovat:
Pořadové číslo 1;
2) datum a čas;
3) vybrané produkty a služby;
4) množství;
5) jednotné a obecné ceny;
6) uplatněné slevy;
7) měna;
8) daně;
9) náklady na dodání;
10) zvolený způsob platby;
11) Vybraná metoda doručení;
12) stav objednávky;
13) historie změn;
14) udělené smluvní souhlasy;
15) verze přijatých obchodních podmínek;
16) verze politik;
17) datum a čas daných výslovných souhlasů;
18) aktivační informace;
19) informace o zrušení;
20) informace o náhradě;
21) smluvní korespondence;
22) další údaje nezbytné k provedení a prokázání smlouvy.
11. Údaje o dodání
11.1.
Pro dodání fyzického zboží můžeme zpracovávat:
1) jméno příjemce;
Telefon 2;
e-mailová adresa (3);
4) adresa;
5) Vybraný úřad Econt;
6) Dodatečné pokyny pro doručení;
7) nákladní list;
8) hodnota zásilky;
9) výše uložené platby;
Obsah 10) zásilky v požadovaném objemu;
11) Stav doručení;
12) datum odeslání;
13) datum přijetí;
14) informace o zásilce, která nebyla obdržena nebo vrácena;
15) chybové protokoly;
16) komunikace s kurýrem;
17) další informace požadované pro kurýrní službu.
11.2.
Údaje musí být kurýrovi poskytnuty pouze v objemu požadovaném pro doručení, shromažďování požadované platby, sledování a řešení problémů.
12. Údaje o platbách kartou prostřednictvím myPOS
12.1.
Při platbě bankovní kartou prostřednictvím myPOS může obchodník obdržet a uchovávat omezené informace, jako jsou:
identifikátor transakce 1;
Pořadové číslo 2;
3) velikost a měna;
4) datum a čas;
5) stav platby;
6) stav náhrady;
7) částečně zamaskované údaje o platebním nástroji, pokud jsou poskytnuty;
8) typ karetního schématu;
9) kód nebo popis výsledku;
10) informace nezbytné pro předcházení podvodům;
11) korespondence při platbě;
12) podrobnosti o sporu, vrácení nebo ověření.
12.2.
Obchodník nepřijímá ani neukládá:
1) celé číslo bankovní karty;
(2) bezpečnostní kód;
3) osobní identifikační číslo;
4) heslo pro bankovní aplikaci;
5) Kompletní údaje o certifikační kartě.
12.3.
Do chráněného prostředí myPOS nebo jakéhokoli jiného určeného oprávněného poskytovatele platebních služeb se vloží úplné údaje o platbě.
12.4.
myPOS může zpracovávat osobní údaje jako nezávislý správce pro poskytování platebních služeb, předcházení podvodům, regulační povinnosti a jiné vlastní právní účely.
12.5.
Zpracování společností myPOS se řídí také vlastními informacemi o důvěrnosti.
13. Údaje o bankovním převodu
13.1.
Když je banka aktivována, můžeme zpracovat:
1) jméno objednatele;
2) jméno držitele účtu;
3) IBAN;
4) BIC;
5) Bank;
6) částka a měna překladu;
7) datum objednávky a přijetí;
8) důvod platby;
Pořadové číslo 9;
10) stav platby;
11) údaje o částečné, přeplacené nebo opožděné platbě;
12) informace o náhradě;
13) korespondence o překladu.
13.2.
Bankovní údaje se použijí pro:
1) identifikace platby;
2) připojení k objednávce;
3) účetnictví;
4) vrácení částky;
5) předcházení chybám a podvodům;
6) plnění právních povinností.
13.3.
Banky a poskytovatelé platebních služeb zpracovávají údaje a jako nezávislí správci v souladu s jejich vlastními právními závazky.
14. Fakturační a účetní údaje
14.1.
Při vydávání účetních dokladů můžeme zpracovávat:
1) jméno a příjmení;
2) název organizace;
3) EIC nebo jiné registrační číslo;
4) identifikační číslo pro DPH;
5) adresa;
6) jméno zastupující osoby;
7) kontaktní osoba;
8) e-mailová adresa;
9) Údaje o objednávce;
10) platební údaje;
Obsah a hodnota faktury 11;
12) Další právně požadované rekvizity.
14.2.
Informace týkající se pouze právnické osoby nejsou osobní, ale údaje o zastupování, kontaktních osobách a fyzických osobách jsou v rámci této politiky chráněny.
15. Digitální obsah a přístupová data platformy
15.1.
Při poskytování digitálního obsahu nebo digitální služby můžeme zpracovávat:
1) zakoupený produkt;
2) aktivovaný plán;
aktivované moduly 3;
4) datum a čas aktivace;
5) Úvodní a konečný termín;
6) počet povolených uživatelů;
7) stahování;
8) přístup k materiálům;
9) pokrok;
10) úspěšně dokončené moduly;
11) technické události;
12) akce v profilu;
13) historie licencí;
14) použité zařízení a prohlížeč;
informace o údržbě 15;
16) údaje o ukončení nebo obnovení.
15.2.
Tyto údaje se zpracovávají za účelem zajištění dohodnutého přístupu, kontroly licencí, bezpečnosti, technické podpory a prokázání výkonu.
16. Údaje ze 5S, auditních a organizačních modulů
16.1.
Při používání funkcí společnosti lze zpracovávat:
1) název organizace;
2) název objektu;
3) produkční oblast;
Oddělení 4;
5) pracoviště;
6) název nebo identifikátor auditora;
7) jméno nebo identifikátor odpovědné osoby;
8) výsledek auditu;
9) nálezy;
10) nápravná opatření;
11) lhůty;
12) připomínky;
13) fotografie;
14) příslušenství;
15) historie změn;
16) statusy;
17) datum a čas;
18) Podpis nebo elektronické potvrzení;
19) další informace představené firemním klientem.
16.2.
Firemní klient určí, jaké údaje mají být vloženy, a odpovídá za to, aby byly nezbytné a legální.
16.3.
Platforma by neměla být používána pro skrytý dohled, nepřiměřené monitorování nebo automatické hodnocení zaměstnanců bez odpovídajícího právního základu a transparentnosti.
16.4.
Pokud lze audit nebo zprávu sestavit, aniž by bylo uvedeno celé jméno zaměstnance, měl by podnikový klient používat méně identifikovatelné informace.
17. Fotografie, obrázky a mediální soubory
17.1.
Uživatelé mohou nahrávat fotografie a další soubory pro:
1) audity 5S;
2) doklad o stavu před a po akci;
3) dokumentující nesrovnalosti;
pokyny 4;
5) Školení;
6) pohledávky;
7) technická podpora;
8) další schválené cíle.
17.2.
Fotografie mohou obsahovat osobní údaje při zobrazování:
osoba 1;
2) pracovní karta;
3) jmenná značka;
4) Podpis;
5) registrační číslo;
6) dokument;
7) počítačová obrazovka;
8) pracovní plán;
9) další identifikační údaje.
17.3.
Spotřebitel a podnikový klient:
1) netočí osoby, pokud to není nutné;
(2) vyhnout se nahrávání osobních dokumentů;
3) skrývat nespřízněné osobní údaje;
4) v případě potřeby použije rozmazanou nebo řeznou část;
5) informuje dotčené osoby;
6) mají platný právní základ;
7) omezit přístup k fotografiím.
17.4.
Fotky z auditu se nesmějí používat pro veřejný marketing bez samostatného použitelného právního základu.
18. Údaje o školeních a akcích
18.1.
Při nahrávání a účasti na školení můžeme zpracovávat:
1) Jméno;
2) e-mailová adresa;
Telefon 3;
organizace 4;
poloha 5;
6) vybraný výcvik;
7) datum a formát;
8) platební status;
9) přítomnost;
10) účast;
11) pokrok;
12) dokončená pracovní místa;
výsledky zkoušek 13;
14) přijatá zpětná vazba;
15) komunikace s trenérem;
16) technické podrobnosti pro zařazení;
17) preferovaný jazyk;
18) nezbytné informace pro osvědčení;
19) údaje pro zrušení nebo přenos účasti;
20) další údaje potřebné k zajištění výcviku.
18.2.
Je-li výcvik prováděn prostřednictvím externí platformy pro video konference nebo e-learning, mohou být příslušnému dodavateli poskytnuty nezbytné údaje.
18.3.
Je-li zaznamenán výcvik, účastníci jsou předem informováni o:
1) skutečnost záznamu;
2) cíl;
3) oblast působnosti;
4) doba skladování;
5) osoby, které mají přístup;
6) jak uplatňovat práva.
18.4.
Záznam není používán k reklamním účelům pouze proto, že osoba byla zapojena do školení.
18.5.
Použití obrazu, hlasu, názvu nebo prohlášení pro obsah veřejné reklamy se provádí v případě zvláštního odpovídajícího právního základu.
19. Údaje o osvědčení
19.1.
Abychom mohli vydat a ověřit certifikát, můžeme zpracovat:
1) jméno a příjmení;
2) název výcviku;
3) datum konání;
výsledek 4;
5) datum vydání;
6) jedinečné číslo;
organizace 7;
úroveň nebo typ osvědčení 8;
9) informace o platnosti;
10) informace o stažení nebo opravě;
11) další údaje potřebné k ověření.
19.2.
Veřejné ověření osvědčení, které je nabízeno, by mělo obsahovat pouze nezbytné informace.
19.3.
Při veřejné kontrole se nezveřejňují úplné výsledky, osobní kontakty a další zbytečné informace.
20. Údaje o komunikaci a službách
20.1.
V kontaktu s námi můžeme zpracovat:
1) Jméno;
2) e-mailová adresa;
Telefon 3;
organizace 4;
5) obsah zprávy;
6) příslušenství;
7) historie korespondence;
8) datum a čas;
použitý kanál 9;
Pořadové číslo 10;
11) technické informace;
12) akce aplikace;
13) Vnitřní poznámky nezbytné pro službu.
20.2.
Telefonní hovor nesmí být zaznamenán, pokud osoba nebyla předem informována a neexistuje platný právní základ.
21. Údaje týkající se výběrů, návratů, stížností na výrobky a dalších stížností
21.1.
Můžeme zpracovat:
1) jméno a kontakty;
Pořadové číslo 2;
3) dotčený výrobek nebo služba;
4) základ žádosti;
5) datum přijetí nebo aktivace;
6) datum použití;
7) jedinečné číslo;
8) nákladní list;
9) fotografie;
10) důkazy;
11) korespondence;
12) výsledek ověření;
13) preferovaný roztok;
14) bankovní údaje v případě potřeby pro vrácení daně;
15) velikost a způsob náhrady;
16) status a historie zpracování;
17) další data potřebná k vyřešení případu.
21.2.
Údaje se používají k plnění právních a smluvních povinností, k ochraně práv stran, k předcházení podvodům a účetnictví.
22. Technické údaje a záznamy
22.1.
Při použití Platformy je lze automaticky zpracovat:
IP adresa 1;
2) datum a čas;
3) navštívená stránka;
4) požádala o internetovou adresu;
5) typ a prohlížeč verze;
6) operační systém;
typ zařízení 7;
nastavení jazyka 8;
identifikátor relace 9;
10) Referenční stránka;
11) kódy technického výsledku;
12) chybové informace;
13) vstupní a výstupní akce;
14) neúspěšné pokusy o vstup;
15) změny práv;
16) administrativní akce;
17) výběry;
18) zadávání veřejných zakázek;
19) udělené souhlasy;
20) bezpečnostní informace;
21) další technické události nezbytné pro provoz a ochranu systému.
22.2.
Technické záznamy se použijí pro:
1) poskytování služby;
2) identifikace chyb;
3) ochrana proti neoprávněnému přístupu;
4) předcházení podvodům;
5) ověření incidentu;
6) Prokázat akci;
7) zlepšení spolehlivosti;
8) plnění právních povinností.
22.3.
Technické záznamy se nepoužívají pro skryté posouzení výkonnosti zaměstnanců obchodníka.
23. Údaje o souhlasu a předvolbách
23.1.
Můžeme uložit důkazy o:
1) přijetí podmínek;
2) znění přijatého dokumentu;
3) souhlasí s okamžitým digitálním obsahem;
4) žádost o včasné zahájení digitální služby;
5) marketingový souhlas;
6) výběr cookies;
7) odnětí souhlasu;
8) námitka proti marketingu;
9) datum a čas;
Technický identifikátor 10;
11) zdroj a forma;
12) text uvedený ve shodě.
23.2.
Udržení důkazů o odnětí souhlasu může v případě potřeby pokračovat s cílem prokázat dodržování zákona a neobnovit nechtěnou komunikaci.
24. Zvláštní kategorie osobních údajů
24.1.
Platforma není určena pro systematické zpracování konkrétních kategorií osobních údajů, včetně údajů o:
1) zdravotní stav;
2) rasový nebo etnický původ;
3) náboženské nebo filozofické názory;
4) politické názory;
5) členství v odborové organizaci;
6) genetické údaje;
7) biometrické údaje pro jedinečnou identifikaci;
8) sexuální život nebo sexuální orientace.
24.2.
Uživatelé nesmějí tyto údaje nahrávat, pokud:
1) je to objektivně nezbytné;
2) existuje platný právní základ;
3) jsou splněny dodatečné požadavky zákona;
4) podnikový klient povolil zpracování;
5) byla použita vhodná ochranná opatření.
24.3.
Fotka osoby automaticky nepředstavuje biometrické údaje. Může se stát biometrické údaje při zpracování speciálními technickými prostředky pro jedinečnou identifikaci.
24.4.
Obchodník nesmí používat rozpoznávání obličeje k identifikaci uživatelů, pokud není zavedena samostatná zákonná funkce a osoby musí být předem informovány.
25. Údaje o odsouzeních a porušování předpisů
25.1.
Platforma není určena pro systematické zpracování údajů o odsouzeních a porušení předpisů.
25.2.
Tyto údaje nesmí být vloženy, pokud zpracování není výslovně povoleno zákonem a pokud nejsou použity nezbytné záruky.
26. Zdroje osobních údajů
26.1.
Dostáváme osobní údaje:
1) přímo od subjektu údajů;
(2) osobou vykonávající příkaz;
3) příjemcem zásilky;
4) od podnikového klienta;
5) správcem podnikového profilu;
6) oprávněnou osobou;
7) prostřednictvím myPOS;
8) bankami a poskytovateli plateb;
9) od Econt nebo jiný kurýr;
10) výcvikové platformy nebo video konferencí;
11) e-mailem;
12) technických systémů a zařízení;
13) cookies a podobné technologie;
14) z veřejného zdroje, je-li to zákonné a nezbytné;
15) příslušným orgánem;
16) jinou osobou oprávněnou poskytovat údaje.
26.2.
Pokud podnikový správce vytvoří uživatelský profil, mohou být údaje získány od organizace a nikoli přímo od osoby.
26.3.
V takovém případě musí být nezbytné informace o zpracování poskytnuty při prvním kontaktu, při prvním vstupu, v přiměřené lhůtě nebo prostřednictvím korporátního správce, s výjimkou případů, kdy je použitelná právní výjimka.
27. Účel zpracování
27.1.
Osobní údaje mohou být zpracovávány pro:
1) poskytuje a udržuje webové stránky;
2) registrace a správa profilů;
3) autentizace a správa přístupu;
4) uzavírání a plnění smluv;
5) zpracování objednávek;
6) přijetí a potvrzení plateb;
7) dodání fyzického zboží;
8) aktivace digitálního obsahu;
9) poskytování digitálních služeb;
10) řízení předplatného;
11) vedení školení;
12) vydávání a ověřování osvědčení;
13) poskytování technické podpory;
14) komunikace se zákazníky;
15) zpracování odmítnutí a návratů;
16) přezkum nároků a stížností;
17) náhrady částek;
18) fakturace a účetnictví;
19) plnění daňových povinností;
20) předcházení podvodům;
21) ochrana profilů a systémů;
22) řízení souhlasu;
23) zasílání smluvních zpráv;
24) zasílání marketingových zpráv na základě důvodů;
25) analýza a zlepšení platformy;
26) vyvíjí nové funkce;
27) vytvoření anonymizovaných statistik;
28) výkon a ochrana právních nároků;
29) provádění žádostí příslušnými orgány;
30) plní další právní povinnosti.
28. Právní základy
28.1. Smluvní a předsmluvní akce
Údaje zpracováváme tam, kde je to nutné pro:
1) registrace na žádost spotřebitele;
2) připravuje nabídkové řízení;
3) vydává rozkaz;
4) platba;
5) dodávka;
6) aktivace přístupu;
7) Poskytování digitálního obsahu;
8) účast na školení;
9) technická podpora;
10) zpracování smluvní žádosti;
11) plnění dalších smluvních závazků.
28.2. Právní povinnost
Údaje zpracováváme tam, kde je to nutné pro:
1) účetnictví;
(2) daně;
Vydávání a uchovávání faktur 3;
4) zpracování spotřebitelských pohledávek;
5) výkonu práva na odstoupení od smlouvy;
6) Ochrana osobních údajů;
7) reakce na příslušné orgány;
8) plní další právní povinnosti.
28.3. Právní úroky
Můžeme zpracovávat údaje o oprávněných zájmech, jako jsou:
1) ochrana informačních systémů;
2) předcházení podvodům;
3) doklad o smluvních opatřeních;
4) ochrana právních nároků;
5) zlepšení služeb;
6) Business management;
7) interní zprávy;
8) ochrana majetku a práv;
9) Omezená komunikace s obchodními kontakty;
10) předcházení zneužívání;
11) anonymizace informací;
12) vede minimální seznam osob, které mají námitky proti marketingu.
28.4.
Před zpracováním na základě oprávněného zájmu se posoudí potřeba, očekávání osob a možný dopad na jejich práva.
28.5. Souhlas
Můžeme se spolehnout na souhlas:
1) marketing newsletter;
2) volitelné cookies;
3) zveřejnění přezkumu;
4) používání obrazu nebo hlasu pro marketing;
5) účast na dobrovolném průzkumu;
6) další specifický cíl, pro který je souhlas vhodným právním základem.
28.6.
Souhlas lze kdykoli odvolat.
28.7.
Odstoupením není dotčena zákonnost zpracování provedeného před ním.
28.8.
Výrazným souhlasem s okamžitým poskytováním digitálního obsahu je smluvní prohlášení spotřebitele a neměl by být automaticky mísen s marketingovým souhlasem nebo jiným zpracováním osobních údajů.
29. Povinné a dobrovolné poskytování údajů
29.1.
Některé údaje jsou nezbytné pro uzavření nebo provedení smlouvy.
29.2.
Bez potřebných údajů nemusí být možné:
1) vytvoření profilu;
2) zpracování objednávky;
3) provádění nebo identifikace platby;
4) dodávka;
5) vystavení faktury;
6) aktivace přístupu;
7) účast na školení;
8) vydání osvědčení;
9) přezkum nároku;
10) náhrada.
29.3.
Údaje označené jako nepovinné se poskytují dobrovolně.
29.4.
Odmítnutí marketingového souhlasu nebrání uskutečnění nákupu.
29.5.
Odmítnutí volitelných analytických nebo marketingových cookies by nemělo zasahovat do používání hlavních funkcí.
30. Smluvní a servisní zprávy
30.1.
Můžeme odesílat bez zvláštních marketingových souhlasu zprávy nezbytné pro:
1) potvrzení registrace;
2) potvrzení objednávky;
3) platba;
4) dodávka;
5) aktivace přístupu;
6) zabezpečení;
7) Změnit heslo;
8) únik dohodnutého přístupu;
9) Školení;
10) faktura;
11) stažení;
12) návrat;
13) nárok;
14) technická podpora;
15) změna smluvní služby;
16) plnění zákonné povinnosti.
30.2.
Tato sdělení nesmějí představovat uvádění na trh, pokud je jejich obsah omezen na nezbytné smluvní nebo servisní informace.
31. Marketingové zprávy
31.1.
Marketingové zprávy mohou být zaslány:
1) na základě platného souhlasu;
(2), pokud to umožňuje jiný použitelný právní základ;
3) v případě snadného a volného opt-out.
31.2.
Obchodní zpráva může obsahovat:
1) Novinky;
2) informace o knihách;
3) informace o výcviku;
4) informace o platformě;
5) propagační návrhy;
6) pozvánky na akce;
7) užitečný profesionální obsah.
31.3.
Příjemce může odepsat:
1) odkaz ve zprávě;
nastavení profilu 2;
3) e-mail office@lean.bg;
4) další zadaný mechanismus.
31.4.
Námitka proti přímému uvádění na trh musí být dodržena bez zbytečného odkladu.
31.5.
Poté, co odepíšeme, můžeme na seznam vyloučení uložit minimální informace, abychom zajistili, že osoba nebude znovu přidána bez nového důvodu.
32. Cookies a podobné technologie
32.1.
Platforma může používat:
1) Cookies;
2) místní úložiště;
identifikátory relace 3;
Pixely 4;
5) Podobné technologie.
32.2.
Striktně nezbytné technologie mohou být použity bez souhlasu, pokud jsou nezbytné pro:
1) zabezpečení;
2) vstup do profilu;
košík 3;
4) udržuje zvolenou relaci;
5) ochrana proti zneužívání;
6) zachování volby důvěrnosti;
7) poskytování výslovně požadované služby.
32.3.
Analytické, funkční nebo marketingové technologie, pro které zákon vyžaduje souhlas, jsou aktivovány pouze po platné volbě.
32.4.
Podrobné informace o konkrétních technologiích, dodavatelích, cílech a lhůtách jsou uvedeny v politice Cookies a v mechanismu řízení souhlasu.
33. Anonymní a souhrnné údaje
33.1.
Můžeme vytvořit souhrnné nebo anonymizované statistiky pro:
1) počet návštěv;
2) použité funkce;
3) nákupy;
tréninky 4;
5) technický výkon;
6) zlepšení služby;
7) Vnitřní analýza.
33.2.
Pokud jsou údaje skutečně a nevratně anonymizovány, nepředstavují osobní údaje.
33.3.
Anonymizované údaje mohou být uchovávány po delší dobu, pokud neumožňují identifikaci fyzické osoby.
34. Příjemci osobních údajů
34.1.
Osobní údaje mohou být poskytnuty:
1) myPOS;
2) banky a poskytovatelé plateb;
3) Econt a další kurýři;
4) poskytovatelé hostingu;
5) poskytovatelé cloudové infrastruktury;
6) poskytovatelé e-mailů;
7) poskytovatelé informačních systémů;
8) Vývojáři a technická podpora;
9) poskytovatelé záloh a kybernetické bezpečnosti;
10) platformy pro dálkové učení;
11) Videokonferenční platformy;
12) dodavatelé certifikátů;
13) účetní;
14) auditoři;
15) právníci a právní poradci;
16) Pojištění;
17) partneři podílející se na provádění odborné přípravy nebo služby;
18) státní a obecní orgány;
19) soudy;
20) kontrolní orgány a orgány dohledu;
21) donucovací orgány;
22) nástupce přeměny nebo převodu činnosti;
23) jiné osoby, pokud je účetní jednotka informována nebo vyžaduje zákon.
34.2.
Přístup se poskytuje pouze v požadovaném objemu a v souladu s úlohou příjemce.
34.3.
Pokud dodavatel zpracovává údaje jménem obchodníka, je vztah vypořádán smlouvou a vhodnými pokyny.
34.4.
Procesor nepoužije údaje pro neslučitelné vlastní účely.
34.5.
Pokud příjemce jedná jako nezávislý kontrolor, odpovídá za své vlastní zpracování.
35. Správci podniků
35.1.
Správce společnosti může mít přístup k:
1) jména uživatelů jejich organizace;
2) jejich obchodní e-mailové adresy;
role 3;
status přístupu 4;
5) výsledky výcviku;
6) audity a zprávy společnosti;
7) obsah zákazníka;
8) další informace schválené firemním plánem.
35.2.
Správce společnosti nemá přístup k:
1) kompletní údaje o kartě;
2) osobní hesla;
3) údaje od organizací, které nejsou ve spojení;
4) další informace nad rámec práv, která jí byla udělena.
35.3.
Organizace je odpovědná za udělování práv admin pouze řádně oprávněným osobám.
36. Přenos mimo Evropský hospodářský prostor
36.1.
Snažíme se o zpracování osobních údajů v Evropském hospodářském prostoru, kdykoli je to rozumně možné.
36.2.
Někteří dodavatelé mohou zpracovávat údaje v zemi mimo Evropský hospodářský prostor.
36.3.
Toto předání se provádí pouze za přítomnosti použitelného mechanismu, včetně:
1) rozhodnutí Evropské komise o odpovídající úrovni ochrany;
(2) standardní smluvní doložky;
3) závazná firemní pravidla;
4) schválený kód nebo certifikační mechanismus se závazky;
5) explicitní právní výjimka;
6) další povolený mechanismus.
36.4.
Pokud se použijí standardní smluvní doložky, lze v přijímající zemi provést posouzení podmínek a v případě potřeby použít dodatečná opatření.
36.5.
Subjekt údajů může požadovat informace o příslušném mechanismu a o tom, jak získat kopii příslušných záruk, pokud to neporuší práva třetích osob nebo bezpečnostní požadavky.
37. Retenční lhůty
37.1.
Osobní údaje se uchovávají pouze po dobu nezbytnou pro tento účel, pokud delší období:
1) je požadováno zákonem;
2) je nezbytný pro ochranu právních nároků;
3) je právně dohodnuto;
4) je nezbytný pro uzavření sporu, ověření nebo šetření.
37.2. Profily spotřebitelů
Aktivní profilové údaje se uchovávají během období registrace a smluvního přístupu.
37.3.
Po uzavření profilu se údaje v aktivních systémech vymažou nebo omezí v přiměřené technické lhůtě, s výjimkou části nezbytné pro:
1) smluvní vztah;
2) účetnictví;
3) zabezpečení;
4) doklad o akci;
5) Právní nároky.
37.4.
Základní smluvní a identifikační údaje mohou být uchovávány až do příslušných promlčecích lhůt, obvykle do pěti let po ukončení vztahu, pokud se nepoužije jiná lhůta.
37.5. Klientský obsah firemního klienta
Obsah zákazníka se uchovává po dobu trvání smlouvy a podle dohodnutých pravidel.
37.6.
V případě neexistence zvláštního režimu po ukončení může být poskytnuta přiměřená vývozní lhůta a obsah musí být vyškrtnut nebo anonymizován aktivními systémy, s výjimkou případů, kdy zákon vyžaduje zachování.
37.7. Objednávky a smlouvy
Údaje o smlouvách a smlouvách se uchovávají po dobu plnění a po dobu příslušného promlčení.
37.8.
Jsou-li údaje součástí účetních údajů, mohou být uchovávány pro právně stanovené účetní období.
37.9. Účetní doklady
Účetní rejstříky, účetní výkazy a doklady o daňové kontrole, audit a následné finanční kontroly se vedou po příslušné právní období, které jsou obvykle roky 10, jak je stanoveno v účetním zákoně.
37.10. Neplacené a zrušené objednávky
Údaje o nezaplacených nebo zrušených příkazech mohou být uchovávány po dobu až šesti měsíců, s výjimkou případů, kdy je to nezbytné pro předcházení podvodům, právním sporům nebo právním povinnostem.
37.11. Opuštěný košík
Nedokončené informace o koši mohou být uloženy až po dobu 30 dnů, pokud si uživatel košík neschovával prostřednictvím svého účtu nebo neposkytl samostatný základ pro delší použití.
37.12. Dotaz
Otázky, které nevedou ke smlouvě, mohou být uloženy až dva roky po poslední podstatné komunikaci.
37.13. Odmítnutí, vrácení a pohledávky
Údaje o odmítnutích, vráceních, nárocích a stížnostech lze uchovávat po dobu až pěti let od ukončení případu.
37.14.
Doklady představující účetní údaje se uchovávají po příslušné delší právní období.
37.15. Školení
Údaje o účasti, přítomnosti, pokroku a výsledcích mohou být uchovávány po dobu až pěti let od ukončení odborné přípravy, pokud zvláštní program nebo právní předpisy nevyžadují další období.
37.16. Certifikáty
Základní informace potřebné k ověření vydaného osvědčení mohou být uchovávány po dobu až let 10 nebo po dobu platnosti osvědčení, je-li to nezbytné pro ověření.
37.17. Marketing
Marketingové údaje se uchovávají až do odvolání souhlasu, námitky, ukončení důvodů nebo určení pokračující nečinnosti.
37.18.
Minimální záznam o odmítnutí uvedení na trh lze uchovávat po dobu nezbytnou pro splnění námitky.
37.19. Důkazy o souhlasu
Záznamy o souhlasu mohou být uchovávány až pět let po odnětí nebo ukončení příslušné činnosti, je-li to nezbytné k prokázání legality.
37.20. Technické záznamy
Obvyklé technické a ochranné záznamy mohou být uchovávány až po dobu 12 měsíců.
37.21.
Záznamy týkající se incidentu, podvodu, sporu nebo protiprávního jednání mohou být uloženy až do konečného uzavření a uplynutí použitelné lhůty pro podání žádosti.
37.22. Cookies
Termín každého souboru cookie musí být uveden v zásadách Cookies nebo v mechanismu řízení dohody.
37.23. Archivální kopie
Údaje vymazané z aktivních systémů mohou zůstat dočasně v chráněných zálohách až do uplynutí technického cyklu archivů.
37.24.
Archivační kopie se nesmí používat pro obvyklé aktivní zpracování a musí být získány zpět pouze tehdy, je-li to nezbytné k obnovení systému, bezpečnosti nebo právní povinnosti.
37.25. Právní nároky
Pokud dojde ke sporu, ověření nebo výrobě, mohou být příslušné údaje uchovávány až do konce a po uplynutí následující ochranné lhůty.
38. Vymazání, omezení a anonymizace
38.1.
Po uplynutí použitelného období jsou osobními údaji:
1) delete;
2) zničit;
3) nevratně anonymizuje;
4) limit tam, kde je dočasné zadržení vyžadováno zákonem nebo sporem.
38.2.
Pokud musí být údaje uchovávány zákonem, nesmějí být použity k neslučitelnému novému účelu.
38.3.
Během jejich normální rotace může dojít k postupnému odstraňování všech záloh.
38.4.
Po získání archivu mohou být použity postupy pro vymazání dříve právně smazaných údajů.
39. Technická a organizační opatření
39.1.
Obchodník použije vhodná opatření s ohledem na riziko, povahu, rozsah, kontext a účely zpracování.
39.2.
Tato opatření mohou zahrnovat:
1) kontrola přístupu;
2) jednotlivé uživatelské profily;
3) role a oprávnění;
4) ochrana kryptografického hesla;
5) chráněný přenos informací;
6) registrace správních opatření;
7) zálohování;
8) ochrana proti neoprávněnému přístupu;
9) aktualizace systémů;
10) zranitelné řízení;
11) omezující neúspěšné pokusy o vstup;
12) ochrana platebního procesu;
13) oddělení médií;
14) postupy při nehodách;
15) smluvní závazky týkající se důvěrnosti;
16) školení osob s přístupem;
17) pravidelný přezkum práv;
18) Minimalizace dat;
případně pseudonymizaci 19;
20) fyzická ochrana infrastruktury;
21) Další opatření podle vývoje technologií.
39.3.
Přístup se poskytuje pouze osobám, pro které je to nezbytné pro jejich úřední nebo smluvní závazky.
39.4.
Poskytování zvláštních podrobností o ochraně může být omezeno, pokud by zveřejnění představovalo bezpečnostní riziko.
39.5.
Žádný systém nemůže zaručit absolutní ochranu před všemi možnými riziky.
39.6.
Tato okolnost nezbavuje obchodníka povinnosti uplatnit vhodná opatření a reagovat na nehodu.
40. Závazky týkající se bezpečnosti spotřebitele
40.1.
Spotřebitel:
1) používá silné a jedinečné heslo;
2) nesdílet vaše heslo;
3) neposkytovat svůj profil neoprávněným osobám;
4) opustí profil sdíleného zařízení;
5) udržovat Vaše zařízení a prohlížeč aktuální;
6) neotevírají podezřelé spoje;
7) oznámit v případě podezření na kompromis;
8) zkontrolujte adresu internetových stránek;
9) neposílat platební kódy a hesla;
10) respektuje práva přístupu v podnikovém profilu.
40.2.
Je-li podezření na neoprávněný přístup, uživatel by měl okamžitě změnit své heslo a kontaktovat obchodníka.
41. Bezpečnostní incidenty
41.1.
Pokud bylo zjištěno porušení předpisů, obchodník posoudí:
1) povaha údajů;
(2) počet dotčených osob;
3) možné důsledky;
4) pravděpodobnost zranění;
5) přijatá ochranná opatření.
41.2.
Pokud to zákon vyžaduje, je dozorový úřad informován bez zbytečného odkladu a pokud možno v rámci 72 hodin znalostí.
41.3.
Pokud porušení může vést k vysokému riziku pro práva a svobody dotčených osob, jsou dotčené osoby oznámeny bez zbytečného odkladu, pokud se nepoužije právní výjimka.
41.4.
Oznámení může obsahovat:
1) povaha protiprávního jednání;
(2) možné důsledky;
3) přijatá opatření;
4) doporučení osobě;
5) kontakt pro další informace.
42. Automatizované rozhodování a profilování
42.1.
Není-li tato osoba výslovně informována v samostatném oznámení, nepřijímá obchodník rozhodnutí pouze na základě automatizovaného zpracování, které má právní účinky nebo působí na tuto osobu podobným materiálním způsobem.
42.2.
Automatická pravidla mohou být použita pro:
1) ochrana proti spamu;
2) detekce neobvyklých pokusů o vstup;
3) ověření technické platnosti;
4) výpočet ceny a dodávky;
5) aktivace po úspěšné platbě;
6) zobrazí obsah podle zakoupených plánů;
7) ostatní rutinní operace bez významného právního dopadu.
42.3.
Pokud bude zavedeno automatizované řešení dopadu materiálu, budou poskytnuty informace o:
1) logika;
2) význam;
3) možné důsledky;
4) právo na lidský zásah;
5) právo vyjádřit své stanovisko;
6) právo zpochybnit rozhodnutí.
43. Právo na informace
43.1.
Subjekt má právo získat jasné a srozumitelné informace o zpracování.
43.2.
Informace musí být poskytnuty:
1) současná politika;
2) Zásady používání cookies;
3) oznámení při registraci;
4) informace o objednání;
5) smlouvy;
6) Zvláštní upozornění;
7) odpověď na individuální žádost.
44. Přístupová práva
44.1.
Subjekt může požádat o potvrzení, zda jsou jeho osobní údaje zpracovávány.
44.2.
Při zpracování údajů může požádat:
1) kopie údajů;
2) cíle;
3) kategorie údajů;
4) příjemci;
5) pojem nebo kritéria;
6) zdroj
7) informace o právech;
8) informace o mezinárodních programech;
9) případně informace o automatizovaných řešeních.
44.3.
Právo na kopii nemá nepříznivý dopad na práva a svobody jiných osob.
45. Právo na opravu
45.1.
Subjekt může požádat o opravu nepřesných osobních údajů.
45.2.
S ohledem na cíl může požádat o doplnění neúplných údajů.
45.3.
Některá data lze opravit přímo přes profil.
46. Právo na výmaz
46.1.
Subjekt může požádat o výmaz, pokud:
1) údaje již nejsou nutné;
2) byl souhlas stažen a neexistuje žádný jiný důvod;
3) byla vznesena přiměřená námitka;
4) údaje byly zpracovány protiprávně;
5) zrušení je vyžadováno zákonem;
6) Použije se další základ GDPR.
46.2.
Právo na výmaz není absolutní.
46.3.
Údaje mohou být v případě potřeby uchovávány pro:
1) plnění zákonné povinnosti;
(2) výkon práva na svobodu projevu a informací;
3) veřejný zájem;
4) archivní, vědecké nebo statistické cíle za platných podmínek;
5) zřízení, výkon nebo obhajoba právních nároků;
6) další právní základ.
46.4.
Smazání profilu automaticky nevede k vymazání faktur, smluvních záznamů nebo jiných údajů, které mají být uchovávány.
47. Právo na omezení zpracování
47.1.
Subjekt může požádat o omezení, pokud:
1) konkuruje přesnosti;
(2) zpracování je nezákonné, ale nechce je vymazat;
3) údaje již nejsou pro obchodníka nezbytné, ale nezbytné pro právní nárok;
4) byla podána námitka a provedena inspekce.
47.2.
V případě omezení se údaje obvykle uchovávají, ale nesmí být použity pro jiné činnosti bez platných důvodů.
48. Právo na přenositelnost údajů
48.1.
Pokud je zpracování automatizované a je založeno na dohodě nebo smlouvě, může být účetní jednotka oprávněna získat údaje, které poskytuje ve strukturovaném, široce používaném a strojově čitelném formátu.
48.2.
Je-li to technicky možné, může osoba požádat, aby byly údaje předány přímo jinému správci.
48.3.
Právo na přenositelnost se nevztahuje na všechny údaje a nedotýká se práv třetích osob.
49. Právo vznést námitku
49.1.
Subjekt může vznést námitky proti zpracování založenému na právních zájmech z důvodů souvisejících s jeho konkrétní situací.
49.2.
V případě námitky je zpracování ukončeno, pokud obchodník neprokáže závažné právní důvody, které mají přednost nebo údaje jsou nezbytné pro právní nároky.
49.3.
Námitka proti přímému marketingu je respektována bez nutnosti uvést zvláštní důvod.
50. Právo odvolat souhlas
50.1.
Je-li zpracování založeno na souhlasu, může být kdykoli staženo.
50.2.
Odstoupení by mělo být stejně snadné jako udělení souhlasu.
50.3.
Odstoupením není dotčena zákonnost zpracování provedeného před ním.
50.4.
Zrušení marketingového souhlasu neukončuje smluvní komunikaci.
51. Práva týkající se automatizovaných rozhodnutí
51.1.
Je-li to vhodné, má účetní jednotka právo nepodřídit se rozhodnutí založenému výhradně na automatizovaném zpracování, které má právní účinky nebo jej ovlivňuje podobným podstatným způsobem.
51.2.
Použije-li se výjimka, může mít osoba nárok na:
1) lidský zásah;
2) výraz pohledu;
3) napadá rozhodnutí.
52. Uplatnění práv
52.1.
Žádost může být podána:
LEAN BULGARIA OOD
E-mail: office@lean.bg
Adresa: Sofia, 55 Kiril Popov Str., A, patro 1, ap. 4, Bulharsko
52.2.
V tématu e-mailové zprávy je vhodné upřesnit:
? Žádost o osobní údaje ?
52.3.
Žádost musí obsahovat:
1) Jméno;
2) způsob kontaktu;
(3) popis požadované akce;
4) informace umožňující identifikaci profilu nebo vztahu;
5) Upřednostňovaný způsob, jak získat odpověď.
52.4.
Osoba nemusí identifikovat konkrétního člena GDPRu.
52.5.
Pokud obchodník jedná jako zpracovatel, může být žádost předána příslušnému správci podniku.
53. Kontrola totožnosti
53.1.
Existují-li odůvodněné pochybnosti o totožnosti, mohou být požadovány další informace.
53.2.
Ověření se provádí takto:
1) nezbytné;
2) přiměřená;
3) s ohledem na riziko;
4) omezen na minimální informace.
53.3.
Není vyžadována žádná kopie výchozího osobního dokumentu.
53.4.
Pokud je to možné, použijí se méně invazivní činidla, jako jsou:
1) potvrzení z registrované e-mailové adresy;
2) přihlášení do profilu;
Pořadové číslo 3;
4) omezené ověření známých údajů;
5) další bezpečná metoda.
54. Lhůta pro odpověď
54.1.
Obchodník odpoví bez zbytečného odkladu a zpravidla do jednoho měsíce od obdržení žádosti.
54.2.
V případě složitosti nebo velkého počtu žádostí může být lhůta prodloužena o další dva měsíce.
54.3.
Osoba je o prodloužení a důvodech informována do jednoho měsíce od obdržení žádosti.
54.4.
Není-li přijato žádné opatření, je osoba informována o důvodech a o možnosti podat stížnost nebo požádat o soudní nápravu.
55. Poplatky
55.1.
Výkon práv je zpravidla bezplatný.
55.2.
V případě zjevně nepodložené nebo nadměrné žádosti, zejména v důsledku opakování, může obchodník:
1) účtovat přiměřený poplatek odpovídající správním nákladům;
2) odmítá přijmout opatření.
55.3.
Obchodník je odpovědný za prokázání zjevné neodůvodněnosti nebo přílišnosti.
56. Právo podat stížnost u dozorového úřadu
56.1.
Subjekt má právo podat Komisi stížnost na ochranu osobních údajů, pokud se domnívá, že zpracování porušuje platné právní předpisy.
56.2.
Kontaktní údaje Komise pro ochranu osobních údajů:
Adresa: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" No 2, Bulharsko
E-mail: kzld@cpdp.bg
Internetová stránka: cpdp.bg
56.3.
Právo na odvolání nepodléhá povinné předchozí žádosti obchodníka.
56.4.
Subjekt má rovněž právo na účinnou soudní ochranu.
57. Údaje o dětech
57.1.
Platforma je určena především pro dospělé, profesionály, organizace a osoby, které mohou uzavřít platnou smlouvu.
57.2.
Nesbíráme vědomě osobní údaje od dětí pro marketingové účely bez řádného právního základu.
57.3.
Pokud je zpracování údajů o osobě v letech 14 založeno na souhlasu při poskytování přímé služby informační společnosti, musí být souhlas udělen nebo povolen rodičem nebo opatrovníkem podle platných bulharských právních předpisů.
57.4.
Je-li výcvik nebo jiná služba určena pro nezletilé osoby, musí být poskytnuty zvláštní vhodné informace a musí být přijata vhodná opatření.
57.5.
Pokud se zjistí, že údaje o dětech jsou shromažďovány bez řádného důvodu, jsou bez zbytečného odkladu vymazány nebo zpracovány v souladu s právními předpisy.
58. Externí odkazy a služby
58.1.
Platforma může obsahovat odkazy na externí webové stránky a služby.
58.2.
Obchodník neurčí, jak nezávislý externí správce zpracovává údaje po návštěvě své stránky.
58.3.
Spotřebitel by měl být obeznámen s politikou ochrany soukromí příslušné externí služby.
58.4.
Je-li externí služba vložena do platformy, poskytují se nezbytné informace a souhlas podle platných právních předpisů.
59. Sociální sítě
59.1.
Když osoba interaguje s profilem Lean Champions na sociální síti, může také zpracovávat data jako nezávislý správce.
59.2.
Můžeme získat informace, že osoba:
1) zveřejnil;
2) odeslaná osobní zprávou;
3) podal připomínky;
4) sdílí prostřednictvím funkce sociální sítě.
59.3.
Údaje se automaticky nepřevedou na seznam pro uvádění na trh bez použitelného právního základu.
60. Změny politik
60.1.
Tato politika může být aktualizována o:
1) změna právních předpisů;
2) změna služeb;
3) zavedení nového způsobu platby;
4) přidání nového modulu;
5) změna dodavatelů;
6) mění dobu skladování;
7) změna mezinárodních programů;
8) rozvoj bezpečnostních opatření;
9) další objektivní důvod.
60.2.
Stávající verze se zveřejní s číslem, datem vstupu v platnost a datem poslední aktualizace.
60.3.
Je-li změna podstatná, mohou být dotčené osoby informovány:
1) e-mail;
2) zpráva v profilu;
3) upozornění na webových stránkách;
4) další vhodný kanál.
60.4.
Pokud je souhlas nutný pro nový účel, změna politiky samo o sobě nenahrazuje dohodu.
60.5.
Předchozí verze mohou být archivovány pro prokázání poskytnutých informací.
61. Kontakty
61.1.
V případě otázek, žádostí nebo stížností týkajících se osobních údajů se můžete obrátit na:
LEAN BULGARIA OOD
Jednotný identifikační kód (UIC): 203317933
Identifikační číslo DPH: BG203317933
Adresa: Sofia, 55 Kiril Popov Str., A, patro 1, ap. 4, Bulharsko
E-mail: office@lean.bg
Telefon: +359 896 060 911
Internetová stránka: leanchampionscommunity.com
61.2.
Pro rychlejší zpracování upřesněte:
1) Vaše jméno;
2) použitou e-mailovou adresu;
3) případně organizace;
4) pořadové číslo nebo profil, je-li znám;
5) jasný popis žádosti;
6) Preferovaný způsob kontaktu.
61.3.
Neposílejte e-mailem:
1) plné číslo bankovní karty;
2) bezpečnostní kód;
3) Heslo;
4) kód pro dvoufaktorovou identifikaci;
5) další zbytečná certifikační data.
62. Vstup v platnost
62.1.
Tyto zásady ochrany osobních údajů vstupují v platnost dnem stanoveným v poli, které platí.
62.2.
Verze se použije na zpracování ode dne jeho vstupu v platnost.
62.3.
Pokud se konkrétní zpracování řídí samostatnou smlouvou, konkrétním oznámením nebo smlouvou o zpracování osobních údajů, použijí se příslušné dokumenty společně s touto politikou.
62.4.
Pokud je ustanovení této politiky v rozporu se závazným právním státem, použije se právní stát, aniž je dotčen zbytek politiky.
1. Předmět a oblast působnosti
1.1.
Tyto Zásady ochrany osobních údajů upravují způsob, jakým LEAN BULGARIA OOD shromažďuje, přijímá, používá, ukládá, organizuje, mění, poskytuje, omezuje, odstraňuje a jinak zpracovává osobní údaje ve vztahu ke Lean Champions Platform, Lean Champions Store a souvisejícím produktům, službám a funkcím.
1.2.
Tato politika se vztahuje na:
1) návštěva a používání webových stránek leanchampionscommunity.com;
2) vytváří a používá uživatelský profil;
3) používání individuálního, týmového nebo podnikového profilu;
4) provádění a provádění příkazů;
5) nákup a dodání fyzického zboží;
6) nákup a dodávka digitálního obsahu;
7) aktivace a využívání digitálních služeb;
8) nákup a využívání přístupu k předplatnému;
9) účast na dálkovém, on-line nebo prezentačním výcviku;
10) účast na webináři, seminářích, akcích a konzultacích;
11) používání modulů 5S, auditu, reportingu, výcviku a dalších platforem;
12) podání dotazu, žádosti o stažení, žádosti o vrácení, reklamaci, stížnosti nebo jiné žádosti;
13) platby prostřednictvím myPOS, bankovního převodu, hotovosti při dodání nebo jiné aktivní metody;
14) komunikace s obchodníkem;
15) přijímá smluvní, informační nebo marketingové zprávy;
16) používání cookies a podobných technologií;
17) zajištění bezpečnosti a řádného fungování platformy.
1.3.
Tato politika se vztahuje na osobní údaje:
1) návštěvníci webových stránek;
registrovaní uživatelé 2;
3) klienti a příjemci objednávek;
4) účastníci výcviku;
5) zástupci, zaměstnanci a kontaktní osoby firemních klientů;
6) správci profilů společnosti;
7) osoby zahrnuté do nahrávaného materiálu, fotografií, auditů, zpráv nebo jiných záznamů;
8) osoby spojené s obchodníkem;
9) osoby vykonávající práva podle právních předpisů o ochraně osobních údajů;
10) další fyzické osoby, jejichž údaje jsou legálně zpracovávány prostřednictvím platformy.
1.4.
Údaje týkající se právnických osob nepředstavují osobní údaje, pokud tyto informace neidentifikují určitou fyzickou osobu nebo pokud s ní nemohou souviset, například správce, zaměstnance, zástupce nebo kontaktní osobu.
1.5.
Tato politika poskytuje informace podle nařízení (EU) č. 2016/679 (dále jen "GDPR"), zákona o ochraně osobních údajů a dalších použitelných právních předpisů.
1.6.
Dorozumění s těmito zásadami ochrany osobních údajů nepředstavuje dohodu o všech popsaných zpracovatelských činnostech.
1.7.
Vyžaduje-li zpracování souhlas, požádá se za zvláštním účelem o něj samostatně, a to prostřednictvím jasného kladného opatření a bez předem dohodnutého pole.
1.8.
Tato politika se použije společně s:
1) Obchodní podmínky;
2) Zásady používání cookies;
3) Pravidla doručení a platby;
4) Pravidla pro odstoupení od smlouvy;
5) Pravidla pro vrácení zboží;
6) Reklamační řád;
7) podmínky konkrétního výrobku nebo služby;
8) dodatečná oznámení uvedená v jednotlivých funkcích;
9) smlouvy o zpracování osobních údajů s firemními klienty, je-li to vhodné.
2. Správce osobních údajů
2.1.
Správce osobních údajů zpracovávaný pro vlastní účely Lean Champions Platform a Lean Champions Store je:
LEAN BULGARIA OOD
Jednotný identifikační kód (UIC): 203317933
Identifikační číslo DPH: BG203317933
Adresa sídla a managementu: Sofia, 55 Kiril Popov Street, vstup A, patro 1, byt 4, Bulharsko
Manažer Todor Neychev
E-mail: office@lean.bg
Telefon: +359 896 060 911
Internetová stránka: leanchampionscommunity.com
dále jen "obchodník," "správce," "správce," "osoba," "nás" nebo "naše."
2.2.
Pokud jde o ochranu osobních údajů v oblasti elektronické komunikace, lze uvést:
Osobní údaje.
2.3.
Obchodník určí účely a způsoby zpracování osobních údajů při výkonu funkce správce.
2.4.
Při zpracování údajů jménem podnikového klienta a pouze na základě zdokumentovaného pokynu může obchodník jednat jako zpracovatel.
3. Základní pojmy
3.1.
„Osobní údaje“ znamenají veškeré informace o identifikované nebo identifikovatelné fyzické osobě.
3.2.
Subjektem údajů je fyzická osoba, k níž se osobní údaje vztahují.
3.3.
"Procedurou" jakákoli operace nebo soubor operací týkajících se osobních údajů, včetně shromažďování, zaznamenávání, organizace, strukturování, ukládání, změny, vyhledávání, konzultace, použití, zveřejňování, omezení, výmazu nebo zničení.
3.4.
"Controllerem" osoba, která určuje účel a způsob zpracování.
3.5.
Procesor je osoba, která zpracovává osobní údaje jménem správce.
3.6.
"Recipientem" osoba, organizace nebo orgán, kterému jsou osobní údaje zpřístupněny.
3.7.
"Souhlasem" se rozumí volně dané, specifické, informované a jednoznačné označení přání subjektu údajů.
3.8.
„Pseudonymizace“ znamená zpracování, které bez dodatečných, odděleně uchovávaných informací brání přiřazení údajů ke konkrétní osobě.
3.9.
"Anonymizovanými údaji" údaje, které nemohou být přiměřeně spojeny s konkrétní fyzickou osobou.
3.10.
Narušení osobních údajů je porušením, které vede k náhodnému nebo nezákonnému zničení, ztrátě, změně, neoprávněnému zpřístupnění nebo přístupu k osobním údajům.
3.11.
"Korporátní klient" je organizace, která kupuje nebo spravuje přístup k platformě pro své zaměstnance, zástupce, protistrany nebo jiné oprávněné uživatele.
3.12.
Informace, dokumenty, fotografie, nahrávky, audity, zprávy, úkoly, komentáře a další údaje zadané nebo nahrané klientem nebo jeho uživateli jsou klientským obsahem.
4. Úloha při zpracování
4.1.
Obchodník jedná jako nezávislý správce, pokud jde o údaje zpracované pro:
1) správa internetových stránek;
2) registrace a správa uživatelských profilů;
3) uzavírání a plnění smluv;
4) zpracování objednávek;
5) platby a účetnictví;
6) dodání fyzického zboží;
7) poskytování digitálního obsahu a digitálních služeb;
8) vedení školení;
9) zákaznický servis;
10) posouzení odmítnutí, výnosů a pohledávek;
11) bezpečnostní ochrana;
12) předcházení podvodům;
13) plnění právních povinností;
14) ochrana právních nároků;
15) vlastní marketingová komunikace.
4.2.
Firemní klient obvykle jedná jako správce ve vztahu k osobním údajům, které on nebo jeho uživatelé vstupují do Platformy pro své vlastní organizační účely, včetně údajů týkajících se:
zaměstnanci 1;
(2) provozovatelé;
3) hlavy;
4) auditoři;
5) účastníci kontrol 5S;
6) osoby odpovědné za nápravná opatření;
7) účastníci výcviku;
8) interní uživatelé;
9) další osoby určené firemním klientem.
4.3.
Při zpracování obsahu zákazníků na základě zdokumentované objednávky firemního klienta může obchodník jednat jako zpracovatel.
4.4.
Vztah mezi firemním klientem a obchodníkem může být dále vypořádán smlouvou nebo žádostí o zpracování osobních údajů.
4.5.
Podnikový klient odpovídá za:
1) má platný právní základ pro zadané údaje;
(2) poskytují dotčeným osobám nezbytné informace;
3) zadává pouze údaje nezbytné pro své právní účely;
4) stanoví vhodná přístupová práva;
5) aktualizovat a opravit nepřesné údaje;
6) nevyužívá platformu k protiprávnímu dohledu;
7) nenahrává zbytečné zvláštní kategorie dat;
8) poskytuje obchodníkovi právní pokyny.
4.6.
Pokud subjekt údajů požaduje údaje, pro které je podnikový klient správcem, může obchodník:
1) postoupí žádost firemnímu klientovi;
(2) informuje osobu, která je příslušným správcem;
3) pomáhat firemnímu klientovi v rámci jejich smluvních a právních závazků.
4.7.
Obchodník nesmí nezávisle určit cíle, pro které podnikový klient používá interní údaje, které nahrával, s výjimkou svých vlastních bezpečnostních, údržbových, fakturačních a donucovacích cílů.
5. Zásady zpracování
5.1.
Osobní údaje se zpracovávají v souladu s těmito zásadami:
1) legalita;
2) dobrá víra;
3) transparentnost;
4) omezení cílů;
5) minimalizuje údaje;
přesnost 6;
7) omezení skladování;
8) integrita;
9) důvěrnost;
10) hlásím.
5.2.
Obchodník se snaží zpracovávat pouze osobní údaje, které jsou vhodné, spojené a omezené na to, co je nezbytné pro daný účel.
5.3.
Obchodník přijme přiměřená opatření k nápravě nebo vymazání nepřesných údajů, jakmile je oznámeno nepřesnost.
5.4.
Osobní údaje nesmějí být použity k novému neslučitelnému účelu bez dalšího právního základu a nezbytných informací subjektu údajů.
6. Kategorie subjektů údajů
6.1.
Osobní údaje můžeme zpracovávat na:
1) návštěvníci platformy;
zákazníci 2;
3) příjemci zásilek;
4) užitečné náklady;
5) držitelé bankovních účtů;
registrovaní uživatelé 6;
7) správci profilů;
8) zástupci právnických osob;
9) zaměstnanci a společníci firemních klientů;
10) účastníci školení a akcí;
11) školitelé a lektori;
12) osoby provádějící šetření;
13) osoby žádající o odstoupení od smlouvy;
14) osoby, které činí nároky;
15) osoby zahrnuté do spotřebitelského obsahu;
16) návštěvníci, bez ohledu na to, zda odmítli souhlasit s cookies;
17) osoby upsané pro marketingovou komunikaci;
18) osoby, pro které jsme povinni zpracovávat údaje podle zákona.
7. Identifikační údaje
7.1.
V závislosti na použité službě můžeme zpracovávat:
1) Jméno;
Příjmení 2;
3) uživatelské jméno;
4) interní identifikátor profilu;
5) číslo klienta;
číslo účastníka 6;
7) číslo osvědčení;
8) podpis, je-li vyžadován u listinného dokumentu;
9) pozice;
organizace 10;
Oddělení 11;
12) profesionální úloha;
13) identifikátor podnikání, je-li zaveden korporátním klientem;
14) další identifikační údaje nezbytné pro konkrétní službu.
7.2.
Zpravidla nevyžadujeme jediné civilní číslo, identifikační číslo nebo kopii dokladu totožnosti pro jednoduchou registraci nebo objednávku.
7.3.
Doklad o totožnosti lze požadovat pouze tehdy, je-li to zákonné, nezbytné a přiměřené, například k ověření totožnosti na konkrétní žádost nebo k předcházení podvodům.
7.4.
Je-li to dostačující, musí být zbytečné údaje v dokumentu vymazány.
8. Kontaktní údaje
8.1.
Můžeme zpracovat:
1) e-mailová adresa;
Telefonní číslo 2;
3) dodací adresa;
4) fakturační adresa;
5) adresa korespondence;
6) Vybraný kurýrní úřad;
7) Místo bydliště;
PSČ 8;
stát 9;
10) pracovní kontaktní údaje;
11) Preferovaný komunikační kanál.
9. Údaje o profilu uživatele
9.1.
Při vytváření a používání profilu můžeme zpracovávat:
1) uživatelské jméno;
2) e-mailová adresa;
3) krypticky chráněná prezentace hesla;
4) úloha a úroveň přístupu;
organizace 5;
nastavení jazyka 6;
Nastavení profilu 7;
8) datum registrace;
9) datum potvrzení emailové adresy;
10) datum posledního zápisu;
11) status profilu;
12) aktivované produkty a moduly;
13) zahájení a ukončení přístupu;
14) počet povolených uživatelů;
15) Historie změn v profilu;
16) informace o pozvánkách pro ostatní uživatele;
17) použité funkce;
18) administrativní akce;
19) informace o blokování, vrácení nebo ukončení přístupu.
9.2.
Hesla nejsou uložena ve viditelném a čitelném textu, když je systém technicky konfigurován podle použitých bezpečnostních opatření.
9.3.
Obchodník nikdy nevyžaduje, aby uživatel poslal své heslo e-mailem.
10. Údaje o objednávce
10.1.
Při plnění rozkazu můžeme zpracovat:
Pořadové číslo 1;
2) datum a čas;
3) vybrané produkty a služby;
4) množství;
5) jednotné a obecné ceny;
6) uplatněné slevy;
7) měna;
8) daně;
9) náklady na dodání;
10) zvolený způsob platby;
11) Vybraná metoda doručení;
12) stav objednávky;
13) historie změn;
14) udělené smluvní souhlasy;
15) verze přijatých obchodních podmínek;
16) verze politik;
17) datum a čas daných výslovných souhlasů;
18) aktivační informace;
19) informace o zrušení;
20) informace o náhradě;
21) smluvní korespondence;
22) další údaje nezbytné k provedení a prokázání smlouvy.
11. Údaje o dodání
11.1.
Pro dodání fyzického zboží můžeme zpracovávat:
1) jméno příjemce;
Telefon 2;
e-mailová adresa (3);
4) adresa;
5) Vybraný úřad Econt;
6) Dodatečné pokyny pro doručení;
7) nákladní list;
8) hodnota zásilky;
9) výše uložené platby;
Obsah 10) zásilky v požadovaném objemu;
11) Stav doručení;
12) datum odeslání;
13) datum přijetí;
14) informace o zásilce, která nebyla obdržena nebo vrácena;
15) chybové protokoly;
16) komunikace s kurýrem;
17) další informace požadované pro kurýrní službu.
11.2.
Údaje musí být kurýrovi poskytnuty pouze v objemu požadovaném pro doručení, shromažďování požadované platby, sledování a řešení problémů.
12. Údaje o platbách kartou prostřednictvím myPOS
12.1.
Při platbě bankovní kartou prostřednictvím myPOS může obchodník obdržet a uchovávat omezené informace, jako jsou:
identifikátor transakce 1;
Pořadové číslo 2;
3) velikost a měna;
4) datum a čas;
5) stav platby;
6) stav náhrady;
7) částečně zamaskované údaje o platebním nástroji, pokud jsou poskytnuty;
8) typ karetního schématu;
9) kód nebo popis výsledku;
10) informace nezbytné pro předcházení podvodům;
11) korespondence při platbě;
12) podrobnosti o sporu, vrácení nebo ověření.
12.2.
Obchodník nepřijímá ani neukládá:
1) celé číslo bankovní karty;
(2) bezpečnostní kód;
3) osobní identifikační číslo;
4) heslo pro bankovní aplikaci;
5) Kompletní údaje o certifikační kartě.
12.3.
Do chráněného prostředí myPOS nebo jakéhokoli jiného určeného oprávněného poskytovatele platebních služeb se vloží úplné údaje o platbě.
12.4.
myPOS může zpracovávat osobní údaje jako nezávislý správce pro poskytování platebních služeb, předcházení podvodům, regulační povinnosti a jiné vlastní právní účely.
12.5.
Zpracování společností myPOS se řídí také vlastními informacemi o důvěrnosti.
13. Údaje o bankovním převodu
13.1.
Když je banka aktivována, můžeme zpracovat:
1) jméno objednatele;
2) jméno držitele účtu;
3) IBAN;
4) BIC;
5) Bank;
6) částka a měna překladu;
7) datum objednávky a přijetí;
8) důvod platby;
Pořadové číslo 9;
10) stav platby;
11) údaje o částečné, přeplacené nebo opožděné platbě;
12) informace o náhradě;
13) korespondence o překladu.
13.2.
Bankovní údaje se použijí pro:
1) identifikace platby;
2) připojení k objednávce;
3) účetnictví;
4) vrácení částky;
5) předcházení chybám a podvodům;
6) plnění právních povinností.
13.3.
Banky a poskytovatelé platebních služeb zpracovávají údaje a jako nezávislí správci v souladu s jejich vlastními právními závazky.
14. Fakturační a účetní údaje
14.1.
Při vydávání účetních dokladů můžeme zpracovávat:
1) jméno a příjmení;
2) název organizace;
3) EIC nebo jiné registrační číslo;
4) identifikační číslo pro DPH;
5) adresa;
6) jméno zastupující osoby;
7) kontaktní osoba;
8) e-mailová adresa;
9) Údaje o objednávce;
10) platební údaje;
Obsah a hodnota faktury 11;
12) Další právně požadované rekvizity.
14.2.
Informace týkající se pouze právnické osoby nejsou osobní, ale údaje o zastupování, kontaktních osobách a fyzických osobách jsou v rámci této politiky chráněny.
15. Digitální obsah a přístupová data platformy
15.1.
Při poskytování digitálního obsahu nebo digitální služby můžeme zpracovávat:
1) zakoupený produkt;
2) aktivovaný plán;
aktivované moduly 3;
4) datum a čas aktivace;
5) Úvodní a konečný termín;
6) počet povolených uživatelů;
7) stahování;
8) přístup k materiálům;
9) pokrok;
10) úspěšně dokončené moduly;
11) technické události;
12) akce v profilu;
13) historie licencí;
14) použité zařízení a prohlížeč;
informace o údržbě 15;
16) údaje o ukončení nebo obnovení.
15.2.
Tyto údaje se zpracovávají za účelem zajištění dohodnutého přístupu, kontroly licencí, bezpečnosti, technické podpory a prokázání výkonu.
16. Údaje ze 5S, auditních a organizačních modulů
16.1.
Při používání funkcí společnosti lze zpracovávat:
1) název organizace;
2) název objektu;
3) produkční oblast;
Oddělení 4;
5) pracoviště;
6) název nebo identifikátor auditora;
7) jméno nebo identifikátor odpovědné osoby;
8) výsledek auditu;
9) nálezy;
10) nápravná opatření;
11) lhůty;
12) připomínky;
13) fotografie;
14) příslušenství;
15) historie změn;
16) statusy;
17) datum a čas;
18) Podpis nebo elektronické potvrzení;
19) další informace představené firemním klientem.
16.2.
Firemní klient určí, jaké údaje mají být vloženy, a odpovídá za to, aby byly nezbytné a legální.
16.3.
Platforma by neměla být používána pro skrytý dohled, nepřiměřené monitorování nebo automatické hodnocení zaměstnanců bez odpovídajícího právního základu a transparentnosti.
16.4.
Pokud lze audit nebo zprávu sestavit, aniž by bylo uvedeno celé jméno zaměstnance, měl by podnikový klient používat méně identifikovatelné informace.
17. Fotografie, obrázky a mediální soubory
17.1.
Uživatelé mohou nahrávat fotografie a další soubory pro:
1) audity 5S;
2) doklad o stavu před a po akci;
3) dokumentující nesrovnalosti;
pokyny 4;
5) Školení;
6) pohledávky;
7) technická podpora;
8) další schválené cíle.
17.2.
Fotografie mohou obsahovat osobní údaje při zobrazování:
osoba 1;
2) pracovní karta;
3) jmenná značka;
4) Podpis;
5) registrační číslo;
6) dokument;
7) počítačová obrazovka;
8) pracovní plán;
9) další identifikační údaje.
17.3.
Spotřebitel a podnikový klient:
1) netočí osoby, pokud to není nutné;
(2) vyhnout se nahrávání osobních dokumentů;
3) skrývat nespřízněné osobní údaje;
4) v případě potřeby použije rozmazanou nebo řeznou část;
5) informuje dotčené osoby;
6) mají platný právní základ;
7) omezit přístup k fotografiím.
17.4.
Fotky z auditu se nesmějí používat pro veřejný marketing bez samostatného použitelného právního základu.
18. Údaje o školeních a akcích
18.1.
Při nahrávání a účasti na školení můžeme zpracovávat:
1) Jméno;
2) e-mailová adresa;
Telefon 3;
organizace 4;
poloha 5;
6) vybraný výcvik;
7) datum a formát;
8) platební status;
9) přítomnost;
10) účast;
11) pokrok;
12) dokončená pracovní místa;
výsledky zkoušek 13;
14) přijatá zpětná vazba;
15) komunikace s trenérem;
16) technické podrobnosti pro zařazení;
17) preferovaný jazyk;
18) nezbytné informace pro osvědčení;
19) údaje pro zrušení nebo přenos účasti;
20) další údaje potřebné k zajištění výcviku.
18.2.
Je-li výcvik prováděn prostřednictvím externí platformy pro video konference nebo e-learning, mohou být příslušnému dodavateli poskytnuty nezbytné údaje.
18.3.
Je-li zaznamenán výcvik, účastníci jsou předem informováni o:
1) skutečnost záznamu;
2) cíl;
3) oblast působnosti;
4) doba skladování;
5) osoby, které mají přístup;
6) jak uplatňovat práva.
18.4.
Záznam není používán k reklamním účelům pouze proto, že osoba byla zapojena do školení.
18.5.
Použití obrazu, hlasu, názvu nebo prohlášení pro obsah veřejné reklamy se provádí v případě zvláštního odpovídajícího právního základu.
19. Údaje o osvědčení
19.1.
Abychom mohli vydat a ověřit certifikát, můžeme zpracovat:
1) jméno a příjmení;
2) název výcviku;
3) datum konání;
výsledek 4;
5) datum vydání;
6) jedinečné číslo;
organizace 7;
úroveň nebo typ osvědčení 8;
9) informace o platnosti;
10) informace o stažení nebo opravě;
11) další údaje potřebné k ověření.
19.2.
Veřejné ověření osvědčení, které je nabízeno, by mělo obsahovat pouze nezbytné informace.
19.3.
Při veřejné kontrole se nezveřejňují úplné výsledky, osobní kontakty a další zbytečné informace.
20. Údaje o komunikaci a službách
20.1.
V kontaktu s námi můžeme zpracovat:
1) Jméno;
2) e-mailová adresa;
Telefon 3;
organizace 4;
5) obsah zprávy;
6) příslušenství;
7) historie korespondence;
8) datum a čas;
použitý kanál 9;
Pořadové číslo 10;
11) technické informace;
12) akce aplikace;
13) Vnitřní poznámky nezbytné pro službu.
20.2.
Telefonní hovor nesmí být zaznamenán, pokud osoba nebyla předem informována a neexistuje platný právní základ.
21. Údaje týkající se výběrů, návratů, stížností na výrobky a dalších stížností
21.1.
Můžeme zpracovat:
1) jméno a kontakty;
Pořadové číslo 2;
3) dotčený výrobek nebo služba;
4) základ žádosti;
5) datum přijetí nebo aktivace;
6) datum použití;
7) jedinečné číslo;
8) nákladní list;
9) fotografie;
10) důkazy;
11) korespondence;
12) výsledek ověření;
13) preferovaný roztok;
14) bankovní údaje v případě potřeby pro vrácení daně;
15) velikost a způsob náhrady;
16) status a historie zpracování;
17) další data potřebná k vyřešení případu.
21.2.
Údaje se používají k plnění právních a smluvních povinností, k ochraně práv stran, k předcházení podvodům a účetnictví.
22. Technické údaje a záznamy
22.1.
Při použití Platformy je lze automaticky zpracovat:
IP adresa 1;
2) datum a čas;
3) navštívená stránka;
4) požádala o internetovou adresu;
5) typ a prohlížeč verze;
6) operační systém;
typ zařízení 7;
nastavení jazyka 8;
identifikátor relace 9;
10) Referenční stránka;
11) kódy technického výsledku;
12) chybové informace;
13) vstupní a výstupní akce;
14) neúspěšné pokusy o vstup;
15) změny práv;
16) administrativní akce;
17) výběry;
18) zadávání veřejných zakázek;
19) udělené souhlasy;
20) bezpečnostní informace;
21) další technické události nezbytné pro provoz a ochranu systému.
22.2.
Technické záznamy se použijí pro:
1) poskytování služby;
2) identifikace chyb;
3) ochrana proti neoprávněnému přístupu;
4) předcházení podvodům;
5) ověření incidentu;
6) Prokázat akci;
7) zlepšení spolehlivosti;
8) plnění právních povinností.
22.3.
Technické záznamy se nepoužívají pro skryté posouzení výkonnosti zaměstnanců obchodníka.
23. Údaje o souhlasu a předvolbách
23.1.
Můžeme uložit důkazy o:
1) přijetí podmínek;
2) znění přijatého dokumentu;
3) souhlasí s okamžitým digitálním obsahem;
4) žádost o včasné zahájení digitální služby;
5) marketingový souhlas;
6) výběr cookies;
7) odnětí souhlasu;
8) námitka proti marketingu;
9) datum a čas;
Technický identifikátor 10;
11) zdroj a forma;
12) text uvedený ve shodě.
23.2.
Udržení důkazů o odnětí souhlasu může v případě potřeby pokračovat s cílem prokázat dodržování zákona a neobnovit nechtěnou komunikaci.
24. Zvláštní kategorie osobních údajů
24.1.
Platforma není určena pro systematické zpracování konkrétních kategorií osobních údajů, včetně údajů o:
1) zdravotní stav;
2) rasový nebo etnický původ;
3) náboženské nebo filozofické názory;
4) politické názory;
5) členství v odborové organizaci;
6) genetické údaje;
7) biometrické údaje pro jedinečnou identifikaci;
8) sexuální život nebo sexuální orientace.
24.2.
Uživatelé nesmějí tyto údaje nahrávat, pokud:
1) je to objektivně nezbytné;
2) existuje platný právní základ;
3) jsou splněny dodatečné požadavky zákona;
4) podnikový klient povolil zpracování;
5) byla použita vhodná ochranná opatření.
24.3.
Fotka osoby automaticky nepředstavuje biometrické údaje. Může se stát biometrické údaje při zpracování speciálními technickými prostředky pro jedinečnou identifikaci.
24.4.
Obchodník nesmí používat rozpoznávání obličeje k identifikaci uživatelů, pokud není zavedena samostatná zákonná funkce a osoby musí být předem informovány.
25. Údaje o odsouzeních a porušování předpisů
25.1.
Platforma není určena pro systematické zpracování údajů o odsouzeních a porušení předpisů.
25.2.
Tyto údaje nesmí být vloženy, pokud zpracování není výslovně povoleno zákonem a pokud nejsou použity nezbytné záruky.
26. Zdroje osobních údajů
26.1.
Dostáváme osobní údaje:
1) přímo od subjektu údajů;
(2) osobou vykonávající příkaz;
3) příjemcem zásilky;
4) od podnikového klienta;
5) správcem podnikového profilu;
6) oprávněnou osobou;
7) prostřednictvím myPOS;
8) bankami a poskytovateli plateb;
9) od Econt nebo jiný kurýr;
10) výcvikové platformy nebo video konferencí;
11) e-mailem;
12) technických systémů a zařízení;
13) cookies a podobné technologie;
14) z veřejného zdroje, je-li to zákonné a nezbytné;
15) příslušným orgánem;
16) jinou osobou oprávněnou poskytovat údaje.
26.2.
Pokud podnikový správce vytvoří uživatelský profil, mohou být údaje získány od organizace a nikoli přímo od osoby.
26.3.
V takovém případě musí být nezbytné informace o zpracování poskytnuty při prvním kontaktu, při prvním vstupu, v přiměřené lhůtě nebo prostřednictvím korporátního správce, s výjimkou případů, kdy je použitelná právní výjimka.
27. Účel zpracování
27.1.
Osobní údaje mohou být zpracovávány pro:
1) poskytuje a udržuje webové stránky;
2) registrace a správa profilů;
3) autentizace a správa přístupu;
4) uzavírání a plnění smluv;
5) zpracování objednávek;
6) přijetí a potvrzení plateb;
7) dodání fyzického zboží;
8) aktivace digitálního obsahu;
9) poskytování digitálních služeb;
10) řízení předplatného;
11) vedení školení;
12) vydávání a ověřování osvědčení;
13) poskytování technické podpory;
14) komunikace se zákazníky;
15) zpracování odmítnutí a návratů;
16) přezkum nároků a stížností;
17) náhrady částek;
18) fakturace a účetnictví;
19) plnění daňových povinností;
20) předcházení podvodům;
21) ochrana profilů a systémů;
22) řízení souhlasu;
23) zasílání smluvních zpráv;
24) zasílání marketingových zpráv na základě důvodů;
25) analýza a zlepšení platformy;
26) vyvíjí nové funkce;
27) vytvoření anonymizovaných statistik;
28) výkon a ochrana právních nároků;
29) provádění žádostí příslušnými orgány;
30) plní další právní povinnosti.
28. Právní základy
28.1. Smluvní a předsmluvní akce
Údaje zpracováváme tam, kde je to nutné pro:
1) registrace na žádost spotřebitele;
2) připravuje nabídkové řízení;
3) vydává rozkaz;
4) platba;
5) dodávka;
6) aktivace přístupu;
7) Poskytování digitálního obsahu;
8) účast na školení;
9) technická podpora;
10) zpracování smluvní žádosti;
11) plnění dalších smluvních závazků.
28.2. Právní povinnost
Údaje zpracováváme tam, kde je to nutné pro:
1) účetnictví;
(2) daně;
Vydávání a uchovávání faktur 3;
4) zpracování spotřebitelských pohledávek;
5) výkonu práva na odstoupení od smlouvy;
6) Ochrana osobních údajů;
7) reakce na příslušné orgány;
8) plní další právní povinnosti.
28.3. Právní úroky
Můžeme zpracovávat údaje o oprávněných zájmech, jako jsou:
1) ochrana informačních systémů;
2) předcházení podvodům;
3) doklad o smluvních opatřeních;
4) ochrana právních nároků;
5) zlepšení služeb;
6) Business management;
7) interní zprávy;
8) ochrana majetku a práv;
9) Omezená komunikace s obchodními kontakty;
10) předcházení zneužívání;
11) anonymizace informací;
12) vede minimální seznam osob, které mají námitky proti marketingu.
28.4.
Před zpracováním na základě oprávněného zájmu se posoudí potřeba, očekávání osob a možný dopad na jejich práva.
28.5. Souhlas
Můžeme se spolehnout na souhlas:
1) marketing newsletter;
2) volitelné cookies;
3) zveřejnění přezkumu;
4) používání obrazu nebo hlasu pro marketing;
5) účast na dobrovolném průzkumu;
6) další specifický cíl, pro který je souhlas vhodným právním základem.
28.6.
Souhlas lze kdykoli odvolat.
28.7.
Odstoupením není dotčena zákonnost zpracování provedeného před ním.
28.8.
Výrazným souhlasem s okamžitým poskytováním digitálního obsahu je smluvní prohlášení spotřebitele a neměl by být automaticky mísen s marketingovým souhlasem nebo jiným zpracováním osobních údajů.
29. Povinné a dobrovolné poskytování údajů
29.1.
Některé údaje jsou nezbytné pro uzavření nebo provedení smlouvy.
29.2.
Bez potřebných údajů nemusí být možné:
1) vytvoření profilu;
2) zpracování objednávky;
3) provádění nebo identifikace platby;
4) dodávka;
5) vystavení faktury;
6) aktivace přístupu;
7) účast na školení;
8) vydání osvědčení;
9) přezkum nároku;
10) náhrada.
29.3.
Údaje označené jako nepovinné se poskytují dobrovolně.
29.4.
Odmítnutí marketingového souhlasu nebrání uskutečnění nákupu.
29.5.
Odmítnutí volitelných analytických nebo marketingových cookies by nemělo zasahovat do používání hlavních funkcí.
30. Smluvní a servisní zprávy
30.1.
Můžeme odesílat bez zvláštních marketingových souhlasu zprávy nezbytné pro:
1) potvrzení registrace;
2) potvrzení objednávky;
3) platba;
4) dodávka;
5) aktivace přístupu;
6) zabezpečení;
7) Změnit heslo;
8) únik dohodnutého přístupu;
9) Školení;
10) faktura;
11) stažení;
12) návrat;
13) nárok;
14) technická podpora;
15) změna smluvní služby;
16) plnění zákonné povinnosti.
30.2.
Tato sdělení nesmějí představovat uvádění na trh, pokud je jejich obsah omezen na nezbytné smluvní nebo servisní informace.
31. Marketingové zprávy
31.1.
Marketingové zprávy mohou být zaslány:
1) na základě platného souhlasu;
(2), pokud to umožňuje jiný použitelný právní základ;
3) v případě snadného a volného opt-out.
31.2.
Obchodní zpráva může obsahovat:
1) Novinky;
2) informace o knihách;
3) informace o výcviku;
4) informace o platformě;
5) propagační návrhy;
6) pozvánky na akce;
7) užitečný profesionální obsah.
31.3.
Příjemce může odepsat:
1) odkaz ve zprávě;
nastavení profilu 2;
3) e-mail office@lean.bg;
4) další zadaný mechanismus.
31.4.
Námitka proti přímému uvádění na trh musí být dodržena bez zbytečného odkladu.
31.5.
Poté, co odepíšeme, můžeme na seznam vyloučení uložit minimální informace, abychom zajistili, že osoba nebude znovu přidána bez nového důvodu.
32. Cookies a podobné technologie
32.1.
Platforma může používat:
1) Cookies;
2) místní úložiště;
identifikátory relace 3;
Pixely 4;
5) Podobné technologie.
32.2.
Striktně nezbytné technologie mohou být použity bez souhlasu, pokud jsou nezbytné pro:
1) zabezpečení;
2) vstup do profilu;
košík 3;
4) udržuje zvolenou relaci;
5) ochrana proti zneužívání;
6) zachování volby důvěrnosti;
7) poskytování výslovně požadované služby.
32.3.
Analytické, funkční nebo marketingové technologie, pro které zákon vyžaduje souhlas, jsou aktivovány pouze po platné volbě.
32.4.
Podrobné informace o konkrétních technologiích, dodavatelích, cílech a lhůtách jsou uvedeny v politice Cookies a v mechanismu řízení souhlasu.
33. Anonymní a souhrnné údaje
33.1.
Můžeme vytvořit souhrnné nebo anonymizované statistiky pro:
1) počet návštěv;
2) použité funkce;
3) nákupy;
tréninky 4;
5) technický výkon;
6) zlepšení služby;
7) Vnitřní analýza.
33.2.
Pokud jsou údaje skutečně a nevratně anonymizovány, nepředstavují osobní údaje.
33.3.
Anonymizované údaje mohou být uchovávány po delší dobu, pokud neumožňují identifikaci fyzické osoby.
34. Příjemci osobních údajů
34.1.
Osobní údaje mohou být poskytnuty:
1) myPOS;
2) banky a poskytovatelé plateb;
3) Econt a další kurýři;
4) poskytovatelé hostingu;
5) poskytovatelé cloudové infrastruktury;
6) poskytovatelé e-mailů;
7) poskytovatelé informačních systémů;
8) Vývojáři a technická podpora;
9) poskytovatelé záloh a kybernetické bezpečnosti;
10) platformy pro dálkové učení;
11) Videokonferenční platformy;
12) dodavatelé certifikátů;
13) účetní;
14) auditoři;
15) právníci a právní poradci;
16) Pojištění;
17) partneři podílející se na provádění odborné přípravy nebo služby;
18) státní a obecní orgány;
19) soudy;
20) kontrolní orgány a orgány dohledu;
21) donucovací orgány;
22) nástupce přeměny nebo převodu činnosti;
23) jiné osoby, pokud je účetní jednotka informována nebo vyžaduje zákon.
34.2.
Přístup se poskytuje pouze v požadovaném objemu a v souladu s úlohou příjemce.
34.3.
Pokud dodavatel zpracovává údaje jménem obchodníka, je vztah vypořádán smlouvou a vhodnými pokyny.
34.4.
Procesor nepoužije údaje pro neslučitelné vlastní účely.
34.5.
Pokud příjemce jedná jako nezávislý kontrolor, odpovídá za své vlastní zpracování.
35. Správci podniků
35.1.
Správce společnosti může mít přístup k:
1) jména uživatelů jejich organizace;
2) jejich obchodní e-mailové adresy;
role 3;
status přístupu 4;
5) výsledky výcviku;
6) audity a zprávy společnosti;
7) obsah zákazníka;
8) další informace schválené firemním plánem.
35.2.
Správce společnosti nemá přístup k:
1) kompletní údaje o kartě;
2) osobní hesla;
3) údaje od organizací, které nejsou ve spojení;
4) další informace nad rámec práv, která jí byla udělena.
35.3.
Organizace je odpovědná za udělování práv admin pouze řádně oprávněným osobám.
36. Přenos mimo Evropský hospodářský prostor
36.1.
Snažíme se o zpracování osobních údajů v Evropském hospodářském prostoru, kdykoli je to rozumně možné.
36.2.
Někteří dodavatelé mohou zpracovávat údaje v zemi mimo Evropský hospodářský prostor.
36.3.
Toto předání se provádí pouze za přítomnosti použitelného mechanismu, včetně:
1) rozhodnutí Evropské komise o odpovídající úrovni ochrany;
(2) standardní smluvní doložky;
3) závazná firemní pravidla;
4) schválený kód nebo certifikační mechanismus se závazky;
5) explicitní právní výjimka;
6) další povolený mechanismus.
36.4.
Pokud se použijí standardní smluvní doložky, lze v přijímající zemi provést posouzení podmínek a v případě potřeby použít dodatečná opatření.
36.5.
Subjekt údajů může požadovat informace o příslušném mechanismu a o tom, jak získat kopii příslušných záruk, pokud to neporuší práva třetích osob nebo bezpečnostní požadavky.
37. Retenční lhůty
37.1.
Osobní údaje se uchovávají pouze po dobu nezbytnou pro tento účel, pokud delší období:
1) je požadováno zákonem;
2) je nezbytný pro ochranu právních nároků;
3) je právně dohodnuto;
4) je nezbytný pro uzavření sporu, ověření nebo šetření.
37.2. Profily spotřebitelů
Aktivní profilové údaje se uchovávají během období registrace a smluvního přístupu.
37.3.
Po uzavření profilu se údaje v aktivních systémech vymažou nebo omezí v přiměřené technické lhůtě, s výjimkou části nezbytné pro:
1) smluvní vztah;
2) účetnictví;
3) zabezpečení;
4) doklad o akci;
5) Právní nároky.
37.4.
Základní smluvní a identifikační údaje mohou být uchovávány až do příslušných promlčecích lhůt, obvykle do pěti let po ukončení vztahu, pokud se nepoužije jiná lhůta.
37.5. Klientský obsah firemního klienta
Obsah zákazníka se uchovává po dobu trvání smlouvy a podle dohodnutých pravidel.
37.6.
V případě neexistence zvláštního režimu po ukončení může být poskytnuta přiměřená vývozní lhůta a obsah musí být vyškrtnut nebo anonymizován aktivními systémy, s výjimkou případů, kdy zákon vyžaduje zachování.
37.7. Objednávky a smlouvy
Údaje o smlouvách a smlouvách se uchovávají po dobu plnění a po dobu příslušného promlčení.
37.8.
Jsou-li údaje součástí účetních údajů, mohou být uchovávány pro právně stanovené účetní období.
37.9. Účetní doklady
Účetní rejstříky, účetní výkazy a doklady o daňové kontrole, audit a následné finanční kontroly se vedou po příslušné právní období, které jsou obvykle roky 10, jak je stanoveno v účetním zákoně.
37.10. Neplacené a zrušené objednávky
Údaje o nezaplacených nebo zrušených příkazech mohou být uchovávány po dobu až šesti měsíců, s výjimkou případů, kdy je to nezbytné pro předcházení podvodům, právním sporům nebo právním povinnostem.
37.11. Opuštěný košík
Nedokončené informace o koši mohou být uloženy až po dobu 30 dnů, pokud si uživatel košík neschovával prostřednictvím svého účtu nebo neposkytl samostatný základ pro delší použití.
37.12. Dotaz
Otázky, které nevedou ke smlouvě, mohou být uloženy až dva roky po poslední podstatné komunikaci.
37.13. Odmítnutí, vrácení a pohledávky
Údaje o odmítnutích, vráceních, nárocích a stížnostech lze uchovávat po dobu až pěti let od ukončení případu.
37.14.
Doklady představující účetní údaje se uchovávají po příslušné delší právní období.
37.15. Školení
Údaje o účasti, přítomnosti, pokroku a výsledcích mohou být uchovávány po dobu až pěti let od ukončení odborné přípravy, pokud zvláštní program nebo právní předpisy nevyžadují další období.
37.16. Certifikáty
Základní informace potřebné k ověření vydaného osvědčení mohou být uchovávány po dobu až let 10 nebo po dobu platnosti osvědčení, je-li to nezbytné pro ověření.
37.17. Marketing
Marketingové údaje se uchovávají až do odvolání souhlasu, námitky, ukončení důvodů nebo určení pokračující nečinnosti.
37.18.
Minimální záznam o odmítnutí uvedení na trh lze uchovávat po dobu nezbytnou pro splnění námitky.
37.19. Důkazy o souhlasu
Záznamy o souhlasu mohou být uchovávány až pět let po odnětí nebo ukončení příslušné činnosti, je-li to nezbytné k prokázání legality.
37.20. Technické záznamy
Obvyklé technické a ochranné záznamy mohou být uchovávány až po dobu 12 měsíců.
37.21.
Záznamy týkající se incidentu, podvodu, sporu nebo protiprávního jednání mohou být uloženy až do konečného uzavření a uplynutí použitelné lhůty pro podání žádosti.
37.22. Cookies
Termín každého souboru cookie musí být uveden v zásadách Cookies nebo v mechanismu řízení dohody.
37.23. Archivální kopie
Údaje vymazané z aktivních systémů mohou zůstat dočasně v chráněných zálohách až do uplynutí technického cyklu archivů.
37.24.
Archivační kopie se nesmí používat pro obvyklé aktivní zpracování a musí být získány zpět pouze tehdy, je-li to nezbytné k obnovení systému, bezpečnosti nebo právní povinnosti.
37.25. Právní nároky
Pokud dojde ke sporu, ověření nebo výrobě, mohou být příslušné údaje uchovávány až do konce a po uplynutí následující ochranné lhůty.
38. Vymazání, omezení a anonymizace
38.1.
Po uplynutí použitelného období jsou osobními údaji:
1) delete;
2) zničit;
3) nevratně anonymizuje;
4) limit tam, kde je dočasné zadržení vyžadováno zákonem nebo sporem.
38.2.
Pokud musí být údaje uchovávány zákonem, nesmějí být použity k neslučitelnému novému účelu.
38.3.
Během jejich normální rotace může dojít k postupnému odstraňování všech záloh.
38.4.
Po získání archivu mohou být použity postupy pro vymazání dříve právně smazaných údajů.
39. Technická a organizační opatření
39.1.
Obchodník použije vhodná opatření s ohledem na riziko, povahu, rozsah, kontext a účely zpracování.
39.2.
Tato opatření mohou zahrnovat:
1) kontrola přístupu;
2) jednotlivé uživatelské profily;
3) role a oprávnění;
4) ochrana kryptografického hesla;
5) chráněný přenos informací;
6) registrace správních opatření;
7) zálohování;
8) ochrana proti neoprávněnému přístupu;
9) aktualizace systémů;
10) zranitelné řízení;
11) omezující neúspěšné pokusy o vstup;
12) ochrana platebního procesu;
13) oddělení médií;
14) postupy při nehodách;
15) smluvní závazky týkající se důvěrnosti;
16) školení osob s přístupem;
17) pravidelný přezkum práv;
18) Minimalizace dat;
případně pseudonymizaci 19;
20) fyzická ochrana infrastruktury;
21) Další opatření podle vývoje technologií.
39.3.
Přístup se poskytuje pouze osobám, pro které je to nezbytné pro jejich úřední nebo smluvní závazky.
39.4.
Poskytování zvláštních podrobností o ochraně může být omezeno, pokud by zveřejnění představovalo bezpečnostní riziko.
39.5.
Žádný systém nemůže zaručit absolutní ochranu před všemi možnými riziky.
39.6.
Tato okolnost nezbavuje obchodníka povinnosti uplatnit vhodná opatření a reagovat na nehodu.
40. Závazky týkající se bezpečnosti spotřebitele
40.1.
Spotřebitel:
1) používá silné a jedinečné heslo;
2) nesdílet vaše heslo;
3) neposkytovat svůj profil neoprávněným osobám;
4) opustí profil sdíleného zařízení;
5) udržovat Vaše zařízení a prohlížeč aktuální;
6) neotevírají podezřelé spoje;
7) oznámit v případě podezření na kompromis;
8) zkontrolujte adresu internetových stránek;
9) neposílat platební kódy a hesla;
10) respektuje práva přístupu v podnikovém profilu.
40.2.
Je-li podezření na neoprávněný přístup, uživatel by měl okamžitě změnit své heslo a kontaktovat obchodníka.
41. Bezpečnostní incidenty
41.1.
Pokud bylo zjištěno porušení předpisů, obchodník posoudí:
1) povaha údajů;
(2) počet dotčených osob;
3) možné důsledky;
4) pravděpodobnost zranění;
5) přijatá ochranná opatření.
41.2.
Pokud to zákon vyžaduje, je dozorový úřad informován bez zbytečného odkladu a pokud možno v rámci 72 hodin znalostí.
41.3.
Pokud porušení může vést k vysokému riziku pro práva a svobody dotčených osob, jsou dotčené osoby oznámeny bez zbytečného odkladu, pokud se nepoužije právní výjimka.
41.4.
Oznámení může obsahovat:
1) povaha protiprávního jednání;
(2) možné důsledky;
3) přijatá opatření;
4) doporučení osobě;
5) kontakt pro další informace.
42. Automatizované rozhodování a profilování
42.1.
Není-li tato osoba výslovně informována v samostatném oznámení, nepřijímá obchodník rozhodnutí pouze na základě automatizovaného zpracování, které má právní účinky nebo působí na tuto osobu podobným materiálním způsobem.
42.2.
Automatická pravidla mohou být použita pro:
1) ochrana proti spamu;
2) detekce neobvyklých pokusů o vstup;
3) ověření technické platnosti;
4) výpočet ceny a dodávky;
5) aktivace po úspěšné platbě;
6) zobrazí obsah podle zakoupených plánů;
7) ostatní rutinní operace bez významného právního dopadu.
42.3.
Pokud bude zavedeno automatizované řešení dopadu materiálu, budou poskytnuty informace o:
1) logika;
2) význam;
3) možné důsledky;
4) právo na lidský zásah;
5) právo vyjádřit své stanovisko;
6) právo zpochybnit rozhodnutí.
43. Právo na informace
43.1.
Subjekt má právo získat jasné a srozumitelné informace o zpracování.
43.2.
Informace musí být poskytnuty:
1) současná politika;
2) Zásady používání cookies;
3) oznámení při registraci;
4) informace o objednání;
5) smlouvy;
6) Zvláštní upozornění;
7) odpověď na individuální žádost.
44. Přístupová práva
44.1.
Subjekt může požádat o potvrzení, zda jsou jeho osobní údaje zpracovávány.
44.2.
Při zpracování údajů může požádat:
1) kopie údajů;
2) cíle;
3) kategorie údajů;
4) příjemci;
5) pojem nebo kritéria;
6) zdroj
7) informace o právech;
8) informace o mezinárodních programech;
9) případně informace o automatizovaných řešeních.
44.3.
Právo na kopii nemá nepříznivý dopad na práva a svobody jiných osob.
45. Právo na opravu
45.1.
Subjekt může požádat o opravu nepřesných osobních údajů.
45.2.
S ohledem na cíl může požádat o doplnění neúplných údajů.
45.3.
Některá data lze opravit přímo přes profil.
46. Právo na výmaz
46.1.
Subjekt může požádat o výmaz, pokud:
1) údaje již nejsou nutné;
2) byl souhlas stažen a neexistuje žádný jiný důvod;
3) byla vznesena přiměřená námitka;
4) údaje byly zpracovány protiprávně;
5) zrušení je vyžadováno zákonem;
6) Použije se další základ GDPR.
46.2.
Právo na výmaz není absolutní.
46.3.
Údaje mohou být v případě potřeby uchovávány pro:
1) plnění zákonné povinnosti;
(2) výkon práva na svobodu projevu a informací;
3) veřejný zájem;
4) archivní, vědecké nebo statistické cíle za platných podmínek;
5) zřízení, výkon nebo obhajoba právních nároků;
6) další právní základ.
46.4.
Smazání profilu automaticky nevede k vymazání faktur, smluvních záznamů nebo jiných údajů, které mají být uchovávány.
47. Právo na omezení zpracování
47.1.
Subjekt může požádat o omezení, pokud:
1) konkuruje přesnosti;
(2) zpracování je nezákonné, ale nechce je vymazat;
3) údaje již nejsou pro obchodníka nezbytné, ale nezbytné pro právní nárok;
4) byla podána námitka a provedena inspekce.
47.2.
V případě omezení se údaje obvykle uchovávají, ale nesmí být použity pro jiné činnosti bez platných důvodů.
48. Právo na přenositelnost údajů
48.1.
Pokud je zpracování automatizované a je založeno na dohodě nebo smlouvě, může být účetní jednotka oprávněna získat údaje, které poskytuje ve strukturovaném, široce používaném a strojově čitelném formátu.
48.2.
Je-li to technicky možné, může osoba požádat, aby byly údaje předány přímo jinému správci.
48.3.
Právo na přenositelnost se nevztahuje na všechny údaje a nedotýká se práv třetích osob.
49. Právo vznést námitku
49.1.
Subjekt může vznést námitky proti zpracování založenému na právních zájmech z důvodů souvisejících s jeho konkrétní situací.
49.2.
V případě námitky je zpracování ukončeno, pokud obchodník neprokáže závažné právní důvody, které mají přednost nebo údaje jsou nezbytné pro právní nároky.
49.3.
Námitka proti přímému marketingu je respektována bez nutnosti uvést zvláštní důvod.
50. Právo odvolat souhlas
50.1.
Je-li zpracování založeno na souhlasu, může být kdykoli staženo.
50.2.
Odstoupení by mělo být stejně snadné jako udělení souhlasu.
50.3.
Odstoupením není dotčena zákonnost zpracování provedeného před ním.
50.4.
Zrušení marketingového souhlasu neukončuje smluvní komunikaci.
51. Práva týkající se automatizovaných rozhodnutí
51.1.
Je-li to vhodné, má účetní jednotka právo nepodřídit se rozhodnutí založenému výhradně na automatizovaném zpracování, které má právní účinky nebo jej ovlivňuje podobným podstatným způsobem.
51.2.
Použije-li se výjimka, může mít osoba nárok na:
1) lidský zásah;
2) výraz pohledu;
3) napadá rozhodnutí.
52. Uplatnění práv
52.1.
Žádost může být podána:
LEAN BULGARIA OOD
E-mail: office@lean.bg
Adresa: Sofia, 55 Kiril Popov Str., A, patro 1, ap. 4, Bulharsko
52.2.
V tématu e-mailové zprávy je vhodné upřesnit:
? Žádost o osobní údaje ?
52.3.
Žádost musí obsahovat:
1) Jméno;
2) způsob kontaktu;
(3) popis požadované akce;
4) informace umožňující identifikaci profilu nebo vztahu;
5) Upřednostňovaný způsob, jak získat odpověď.
52.4.
Osoba nemusí identifikovat konkrétního člena GDPRu.
52.5.
Pokud obchodník jedná jako zpracovatel, může být žádost předána příslušnému správci podniku.
53. Kontrola totožnosti
53.1.
Existují-li odůvodněné pochybnosti o totožnosti, mohou být požadovány další informace.
53.2.
Ověření se provádí takto:
1) nezbytné;
2) přiměřená;
3) s ohledem na riziko;
4) omezen na minimální informace.
53.3.
Není vyžadována žádná kopie výchozího osobního dokumentu.
53.4.
Pokud je to možné, použijí se méně invazivní činidla, jako jsou:
1) potvrzení z registrované e-mailové adresy;
2) přihlášení do profilu;
Pořadové číslo 3;
4) omezené ověření známých údajů;
5) další bezpečná metoda.
54. Lhůta pro odpověď
54.1.
Obchodník odpoví bez zbytečného odkladu a zpravidla do jednoho měsíce od obdržení žádosti.
54.2.
V případě složitosti nebo velkého počtu žádostí může být lhůta prodloužena o další dva měsíce.
54.3.
Osoba je o prodloužení a důvodech informována do jednoho měsíce od obdržení žádosti.
54.4.
Není-li přijato žádné opatření, je osoba informována o důvodech a o možnosti podat stížnost nebo požádat o soudní nápravu.
55. Poplatky
55.1.
Výkon práv je zpravidla bezplatný.
55.2.
V případě zjevně nepodložené nebo nadměrné žádosti, zejména v důsledku opakování, může obchodník:
1) účtovat přiměřený poplatek odpovídající správním nákladům;
2) odmítá přijmout opatření.
55.3.
Obchodník je odpovědný za prokázání zjevné neodůvodněnosti nebo přílišnosti.
56. Právo podat stížnost u dozorového úřadu
56.1.
Subjekt má právo podat Komisi stížnost na ochranu osobních údajů, pokud se domnívá, že zpracování porušuje platné právní předpisy.
56.2.
Kontaktní údaje Komise pro ochranu osobních údajů:
Adresa: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" No 2, Bulharsko
E-mail: kzld@cpdp.bg
Internetová stránka: cpdp.bg
56.3.
Právo na odvolání nepodléhá povinné předchozí žádosti obchodníka.
56.4.
Subjekt má rovněž právo na účinnou soudní ochranu.
57. Údaje o dětech
57.1.
Platforma je určena především pro dospělé, profesionály, organizace a osoby, které mohou uzavřít platnou smlouvu.
57.2.
Nesbíráme vědomě osobní údaje od dětí pro marketingové účely bez řádného právního základu.
57.3.
Pokud je zpracování údajů o osobě v letech 14 založeno na souhlasu při poskytování přímé služby informační společnosti, musí být souhlas udělen nebo povolen rodičem nebo opatrovníkem podle platných bulharských právních předpisů.
57.4.
Je-li výcvik nebo jiná služba určena pro nezletilé osoby, musí být poskytnuty zvláštní vhodné informace a musí být přijata vhodná opatření.
57.5.
Pokud se zjistí, že údaje o dětech jsou shromažďovány bez řádného důvodu, jsou bez zbytečného odkladu vymazány nebo zpracovány v souladu s právními předpisy.
58. Externí odkazy a služby
58.1.
Platforma může obsahovat odkazy na externí webové stránky a služby.
58.2.
Obchodník neurčí, jak nezávislý externí správce zpracovává údaje po návštěvě své stránky.
58.3.
Spotřebitel by měl být obeznámen s politikou ochrany soukromí příslušné externí služby.
58.4.
Je-li externí služba vložena do platformy, poskytují se nezbytné informace a souhlas podle platných právních předpisů.
59. Sociální sítě
59.1.
Když osoba interaguje s profilem Lean Champions na sociální síti, může také zpracovávat data jako nezávislý správce.
59.2.
Můžeme získat informace, že osoba:
1) zveřejnil;
2) odeslaná osobní zprávou;
3) podal připomínky;
4) sdílí prostřednictvím funkce sociální sítě.
59.3.
Údaje se automaticky nepřevedou na seznam pro uvádění na trh bez použitelného právního základu.
60. Změny politik
60.1.
Tato politika může být aktualizována o:
1) změna právních předpisů;
2) změna služeb;
3) zavedení nového způsobu platby;
4) přidání nového modulu;
5) změna dodavatelů;
6) mění dobu skladování;
7) změna mezinárodních programů;
8) rozvoj bezpečnostních opatření;
9) další objektivní důvod.
60.2.
Stávající verze se zveřejní s číslem, datem vstupu v platnost a datem poslední aktualizace.
60.3.
Je-li změna podstatná, mohou být dotčené osoby informovány:
1) e-mail;
2) zpráva v profilu;
3) upozornění na webových stránkách;
4) další vhodný kanál.
60.4.
Pokud je souhlas nutný pro nový účel, změna politiky samo o sobě nenahrazuje dohodu.
60.5.
Předchozí verze mohou být archivovány pro prokázání poskytnutých informací.
61. Kontakty
61.1.
V případě otázek, žádostí nebo stížností týkajících se osobních údajů se můžete obrátit na:
LEAN BULGARIA OOD
Jednotný identifikační kód (UIC): 203317933
Identifikační číslo DPH: BG203317933
Adresa: Sofia, 55 Kiril Popov Str., A, patro 1, ap. 4, Bulharsko
E-mail: office@lean.bg
Telefon: +359 896 060 911
Internetová stránka: leanchampionscommunity.com
61.2.
Pro rychlejší zpracování upřesněte:
1) Vaše jméno;
2) použitou e-mailovou adresu;
3) případně organizace;
4) pořadové číslo nebo profil, je-li znám;
5) jasný popis žádosti;
6) Preferovaný způsob kontaktu.
61.3.
Neposílejte e-mailem:
1) plné číslo bankovní karty;
2) bezpečnostní kód;
3) Heslo;
4) kód pro dvoufaktorovou identifikaci;
5) další zbytečná certifikační data.
62. Vstup v platnost
62.1.
Tyto zásady ochrany osobních údajů vstupují v platnost dnem stanoveným v poli, které platí.
62.2.
Verze se použije na zpracování ode dne jeho vstupu v platnost.
62.3.
Pokud se konkrétní zpracování řídí samostatnou smlouvou, konkrétním oznámením nebo smlouvou o zpracování osobních údajů, použijí se příslušné dokumenty společně s touto politikou.
62.4.
Pokud je ustanovení této politiky v rozporu se závazným právním státem, použije se právní stát, aniž je dotčen zbytek politiky.