Datenschutzerklärung
Datenschutz und Schutz personenbezogener Daten
1. Objekt und Umfang
1.1.
Diese Datenschutzrichtlinie regelt die Art und Weise, wie LEAN BULGARIA OOD personenbezogene Daten in Bezug auf Lean Champions Platform, Lean Champions Store und verwandte Produkte, Dienstleistungen und Funktionalitäten erhebt, empfängt, verwendet, speichert, organisiert, ändert, liefert, löscht und verarbeitet.
1.2.
Die Richtlinie gilt für:
1) Besuch und Nutzung der Website leanchampionscommunity.com;
2) Erstellung und Verwendung eines Benutzerprofils;
3) Nutzung eines individuellen, Team- oder Unternehmensprofils;
4) Ausführung und Ausführung von Aufträgen;
5) Kauf und Lieferung von Waren;
6) Kauf und Lieferung digitaler Inhalte;
7) Aktivierung und Nutzung digitaler Dienste;
8) Kauf und Nutzung von Abonnement-Zugang;
9) Teilnahme an Fern-, Online- oder Präsenzschulungen;
10) Teilnahme an Webinaren, Seminaren, Veranstaltungen und Konsultationen;
11) Nutzung von 5S, Audit, Reporting, Schulungen und anderen Plattformmodulen;
12) eine Anfrage, Antrag auf Zurücknahme, Antrag auf Rückkehr, Anspruch, Beschwerde oder andere Antrag;
13) Zahlung über myPOS, Überweisung, Nachnahme oder andere aktive Methode;
14) Kommunikation mit dem Händler;
15) erhalten vertragliche, informative oder Marketing-Nachrichten;
16) Verwendung von Cookies und ähnlichen Technologien;
17) gewährleistet die Sicherheit und das ordnungsgemäße Funktionieren der Plattform.
1.3.
Die Richtlinie gilt für die personenbezogenen Daten von:
1) Besucher der Website;
2) registrierte Benutzer;
3) Kunden und Empfänger von Aufträgen;
4) Teilnehmer an Schulungen;
5) Vertreter, Mitarbeiter und Ansprechpartner von Firmenkunden;
6) Administratoren von Unternehmensprofilen;
7) Personen, die in hochgeladenen Materialien, Fotos, Audits, Berichten oder anderen Aufzeichnungen enthalten sind;
8) Personen, die mit dem Kaufmann verbunden sind;
9) Personen, die nach den Rechtsvorschriften zum Schutz personenbezogener Daten Rechte ausüben;
10) andere natürliche Personen, deren Daten rechtmäßig über die Plattform verarbeitet werden.
1.4.
Daten, die juristische Personen betreffen, dürfen keine personenbezogenen Daten darstellen, es sei denn, die Informationen identifizieren oder können mit einer bestimmten natürlichen Person in Zusammenhang stehen, wie z. B. einem Manager, einem Mitarbeiter, einem Vertreter oder einer Kontaktperson.
1.5.
Diese Richtlinie enthält Informationen gemäß der Verordnung (EU) 2016/679, nachstehend "GDPR" genannt, dem Datenschutzgesetz und anderen anwendbaren Rechtsvorschriften.
1.6.
Die Kenntnis dieser Datenschutzerklärung stellt keine Vereinbarung über alle beschriebenen Verarbeitungstätigkeiten dar.
1.7.
Benötigt die Verarbeitung eine Einwilligung, so wird sie für einen bestimmten Zweck gesondert durch eine eindeutige Bejahung und ohne voreingestelltes Feld angefordert.
1.8.
Die Richtlinie gilt zusammen mit
1) die Allgemeinen Geschäftsbedingungen;
2) Cookie-Richtlinie;
3) Liefer- und Zahlungspolitik;
4) Die Richtlinie zum Widerrufsrecht;
5) Rückkehrpolitik;
6) Die Beschwerdepolitik;
7) die Bedingungen des jeweiligen Produkts oder der jeweiligen Dienstleistung;
8) die zusätzlichen Benachrichtigungen, die in den einzelnen Funktionalitäten angezeigt werden;
9) personenbezogene Daten Verarbeitung Verträge mit Firmenkunden, soweit zutreffend.
2. Verantwortlicher für die Datenverarbeitung
2.1.
Der für die Verarbeitung personenbezogener Daten für die eigenen Zwecke von Lean Champions Platform und Lean Champions Store Verantwortliche ist:
ЛИЙН БЪЛГАРИЯ ООД
Unified Identification Code (UIC): 203317933
Umsatzsteuer-Identifikationsnummer: BG203317933
Firmensitz und Managementadresse: Sofia, 55 Kiril Popov Straße, Eingang A, Etage 1, Wohnung 4, Republik Bulgarien
Geschäftsführer: Todor Neychev
E-Mail: office@lean.bg
Telefon: +359 896 060 911
Website: leanchampionscommunity.com
nachstehend als "der Kaufmann", "der Herrscher", "der Herrscher", "die Person", "die uns" oder "unser" bezeichnet.
2.2.
Zu Fragen des Schutzes personenbezogener Daten im Bereich der elektronischen Kommunikation kann Folgendes angegeben werden:
Persönliche Daten.
2.3.
Der Händler bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten, wenn er als für die Verarbeitung Verantwortlicher handelt.
2.4.
Bei der Verarbeitung von Daten im Auftrag eines Firmenkunden und nur auf deren dokumentierten Auftrag kann der Händler als Auftragsverarbeiter fungieren.
3. Grundbegriffe
3.1.
"Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3.2.
Die betroffene Person ist die natürliche Person, auf die sich die personenbezogenen Daten beziehen.
3.3.
"Verarbeitung" jede Operation oder jede Gruppe von Vorgängen auf personenbezogenen Daten, einschließlich Erhebung, Aufzeichnung, Organisation, Strukturierung, Speicherung, Änderung, Abruf, Konsultation, Nutzung, Offenlegung, Einschränkung, Löschung oder Zerstörung.
3.4.
„Verantwortlicher“ bezeichnet die Person, die über die Zwecke und Mittel der Verarbeitung entscheidet.
3.5.
Auftragsverarbeiter ist die Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
3.6.
"Empfänger" eine Person, Organisation oder Behörde, an die personenbezogene Daten weitergegeben werden.
3.7.
„Einwilligung“ bezeichnet eine freiwillige, konkrete, informierte und unmissverständliche Willensbekundung der betroffenen Person.
3.8.
"Pseudonymisierung" bedeutet die Verarbeitung, die verhindert, dass Daten einer bestimmten Person ohne zusätzliche Informationen zugeordnet werden.
3.9.
"anonymisierte Daten" sind Daten, die nicht in vernünftiger Weise mit einer bestimmten natürlichen Person in Verbindung gebracht werden können.
3.10.
Eine Verletzung von personenbezogenen Daten ist eine Verletzung, die zu zufälliger oder rechtswidriger Zerstörung, Verlust, Änderung, unbefugter Weitergabe oder Zugang zu personenbezogenen Daten führt.
3.11.
„Corporate Client" ist eine Organisation, die für ihre Mitarbeiter, Vertreter, Gegenparteien oder andere autorisierte Nutzer den Zugang zur Plattform kauft oder verwaltet.
3.12.
Die Informationen, Dokumente, Fotos, Aufzeichnungen, Audits, Berichte, Aufgaben, Kommentare und andere Daten, die von einem Kunden oder seinen Nutzern eingegeben oder hochgeladen werden, sind Clientinhalte.
4. Rollen in der Verarbeitung
4.1.
Der Kaufmann handelt als unabhängiger Verantwortlicher in Bezug auf Daten, die für:
1) Website-Verwaltung;
2) Registrierung und Verwaltung von Benutzerprofilen;
3) Abschluss und Ausführung von Verträgen;
4) Bearbeitung von Bestellungen;
5) Zahlungen und Rechnungsführung;
6) Lieferung von physischen Gütern;
7) Bereitstellung digitaler Inhalte und digitaler Dienste;
8) die Durchführung von Trainings,
9) Kundendienst;
10) Berücksichtigung von Zurückweisungen, Rücksendungen und Ansprüchen;
Schutz der Sicherheit von 11;
12) Betrugsbekämpfung;
13) die Erfüllung rechtlicher Verpflichtungen;
14) Schutz von Rechtsansprüchen;
15) eigene Marketing-Kommunikation.
4.2.
Der Unternehmenskunde handelt in der Regel als Verantwortlicher in Bezug auf die personenbezogenen Daten, die er oder seine Nutzer für ihre eigenen organisatorischen Zwecke in die Plattform eingeben, einschließlich Daten über:
1) Beschäftigte;
(2) Betreiber;
3) Köpfe;
Prüfer von 4;
5) Teilnehmer an 5S-Kontrollen;
6) Personen, die für Korrekturmaßnahmen verantwortlich sind;
7) Teilnehmer an Schulungen;
8) interne Benutzer;
9) andere vom Firmenkunden benannte Personen.
4.3.
Bei der Verarbeitung von Kundeninhalten auf dokumentierte Weisung des Unternehmenskunden kann der Händler als Auftragsverarbeiter handeln.
4.4.
Die Beziehung zwischen dem Firmenkunden und dem Händler kann durch Vertrag oder Antrag auf Verarbeitung personenbezogener Daten weiter geregelt werden.
4.5.
Der Firmenkunden ist für Folgendes verantwortlich:
1) hat eine gültige Rechtsgrundlage für die eingegebenen Daten;
(2) den betroffenen Personen die erforderlichen Informationen zur Verfügung stellen;
3) nur Daten eingeben, die für ihre rechtlichen Zwecke erforderlich sind;
4) legt angemessene Zugangsrechte fest;
5) aktualisieren und ungenaue Daten korrigieren;
6) die Plattform nicht zur unrechtmäßigen Überwachung nutzen;
7) nicht unnötige spezielle Kategorien von Daten hochladen;
8) gibt dem Händler rechtliche Anweisungen.
4.6.
Beantragt eine betroffene Person Daten, für die der Unternehmenskunde ein Verantwortlicher ist, so kann der Kaufmann
1) die Anfrage an den Firmenkunden weiterleiten;
(2) die Person, die der zuständige Verantwortliche ist, informieren;
3) unterstützt den Firmenkunden im Rahmen ihrer vertraglichen und rechtlichen Verpflichtungen.
4.7.
Der Kaufmann darf die Ziele, für die der Unternehmenskunde die von ihm hochgeladenen internen Daten verwendet, nicht unabhängig bestimmen, es sei denn, es handelt sich um eigene Sicherheitsziele, Wartungs-, Abrechnungs- und Durchsetzungsziele.
5. Verarbeitungsgrundsätze
5.1.
Die Verarbeitung personenbezogener Daten erfolgt nach folgenden Grundsätzen:
1) die Rechtmäßigkeit;
2) guten Glauben;
3) Transparenz;
4) die Begrenzung der Ziele;
5) Daten minimieren;
6) Genauigkeit;
7) eine Lagerungsbeschränkung;
8) Integrität;
9) Vertraulichkeit;
10) gemeldet.
5.2.
Der Händler bemüht sich, nur personenbezogene Daten zu verarbeiten, die angemessen, verbunden und auf das für den jeweiligen Zweck Notwendige beschränkt sind.
5.3.
Der Händler hat angemessene Maßnahmen zu ergreifen, um unrichtige Daten zu korrigieren oder zu löschen, wenn ihm eine Ungenauigkeit mitgeteilt wird.
5.4.
Personenbezogene Daten dürfen nicht ohne weitere Rechtsgrundlage und notwendige Informationen für die betroffene Person für einen neuen unvereinbaren Zweck verwendet werden.
6. Kategorien von betroffenen Personen
6.1.
Wir können personenbezogene Daten verarbeiten auf:
1) Besucher der Plattform;
2) Kunden;
3) Empfänger von Sendungen;
4) Nutzlasten;
5) Inhaber von Bankkonten;
6) registrierte Benutzer;
7) Profiladministratoren;
8) Vertreter von juristischen Personen;
9) Mitarbeiter und Mitarbeiter von Firmenkunden;
10) Teilnehmer an Schulungen und Veranstaltungen;
11) Ausbilder und Dozenten;
12) Personen, die Anfragen stellen;
13) Personen, die die Rücknahme beantragen;
14) Personen, die Ansprüche erheben;
15) Personen, die in Verbraucherinhalten enthalten sind;
16) Besucher, unabhängig davon, ob sie sich weigerten, Cookies zuzustimmen;
17) Personen, die sich für Marketing-Kommunikation angemeldet haben;
18) Personen, für die wir gesetzlich verpflichtet sind, Daten zu verarbeiten.
7. Identifizierungsdaten
7.1.
Je nach Dienst können wir Folgendes verarbeiten:
1) Name;
2) Nachname;
3) Benutzername;
4) interne Profilkennung;
5) Clientnummer;
6) Teilnehmernummer;
7)-Zertifikatnummer;
8) Unterschrift, wenn für Papierdokument erforderlich;
9) eine Position;
10) Organisation;
Abteilung 11;
12) berufliche Rolle;
13) eine Geschäftskennung, wenn sie von einem Firmenkunden eingeführt wird;
14) andere Identifikationsinformationen, die für den spezifischen Dienst erforderlich sind.
7.2.
Für eine einfache Registrierung oder Bestellung benötigen wir in der Regel keine einzige Zivilnummer, keine Identifikationsnummer oder keine Kopie eines Ausweisdokuments.
7.3.
Ein Identitätsdokument darf nur angefordert werden, wenn es rechtmäßig, notwendig und verhältnismäßig ist, z. B. die Identität auf einem bestimmten Antrag zu überprüfen oder Betrug zu verhindern.
7.4.
Soweit dies ausreicht, müssen die unnötigen Daten im Dokument gelöscht werden.
8. Kontaktdaten
8.1.
Wir können Folgendes verarbeiten:
1) E-Mail-Adresse;
2) Telefonnummer;
3) Lieferadresse;
4) Rechnungsadresse;
5) Anschrift für Korrespondenz;
6) Ausgewählte Kurierstelle;
7) Wohnort;
8) Postleitzahl
9) Staat;
10) Arbeitskontaktangaben;
11) Bevorzugter Kommunikationskanal.
9. Benutzerprofildaten
9.1.
Bei der Erstellung und Verwendung eines Profils können wir Folgendes verarbeiten:
1) Benutzername;
2) E-Mail-Adresse;
3) kryptografisch geschützte Darstellung des Passworts;
4) Rolle und Zugangsebene;
5) Organisation;
Spracheinstellungen von 6;
7) Profileinstellungen;
8) Datum der Eintragung;
9) Datum der Bestätigung der E-Mail-Adresse;
10) Datum der letzten Anmeldung;
11) Status des Profils;
12) aktivierte Produkte und Module;
13) Anfang und Ende des Zugriffs;
14) Anzahl der zugelassenen Anwender;
15) Geschichte der Änderungen im Profil;
16) Informationen über Einladungen an andere Nutzer;
17) verwendete Funktionen;
18) administrative Maßnahmen;
19) Informationen über die Sperrung, Rückerstattung oder Beendigung des Zugangs.
9.2.
Passwörter werden nicht in sichtbarem und lesbarem Text gespeichert, wenn das System technisch entsprechend den angewandten Sicherheitsmaßnahmen konfiguriert ist.
9.3.
Der Händler verlangt nie, dass der Benutzer sein Passwort per E-Mail sendet.
10. Bestelldetails
10.1.
Bei der Ausführung einer Bestellung können wir Folgendes verarbeiten:
1) laufende Nummer;
2) Datum und Uhrzeit;
3) ausgewählte Produkte und Dienstleistungen;
4) Mengen,
5) einheitliche und allgemeine Preise;
6) angewandte Rabatte;
7) Währung;
8) Steuern;
9) Lieferkosten;
10) gewählte Zahlungsart;
11) Ausgewählte Liefermethode;
12) den Status der Bestellung;
13) Geschichte der Veränderungen;
14) erteilte vertragliche Zustimmungen;
15) Version der akzeptierten Geschäftsbedingungen;
16) Version von Richtlinien;
17) Datum und Uhrzeit der erteilten ausdrücklichen Zustimmung;
18) Aktivierungsinformationen;
19) Stornoinformationen;
20) Erstattungsangaben;
21) vertragliche Korrespondenz;
22) andere Daten erforderlich, um den Vertrag umzusetzen und zu beweisen.
11. Lieferdaten
11.1.
Für die Lieferung von physischen Waren können wir folgendes verarbeiten:
1) Name des Empfängers
2) Telefon;
(3) E-Mail-Adresse;
4) Adresse;
5) Ausgewähltes Büro von Econt;
6) Zusätzliche Lieferanweisung;
7) Konnossementnummer;
8) Wert der Sendung;
9) Betrag der verhängten Zahlung;
10) Inhalt der Sendung in der erforderlichen Menge;
11) Lieferstatus;
12) Datum des Versands;
13) Datum des Eingangs;
14) Angaben über die Sendung, die nicht empfangen oder zurückgegeben wurde;
15) Fehlerprotokolle,
16) Kommunikation mit dem Kurier;
17) weitere Informationen für den Kurierdienst erforderlich.
11.2.
Die Daten werden dem Kurier nur in dem Umfang zur Verfügung gestellt, der für die Lieferung, Erhebung der erforderlichen Zahlung, Verfolgung und Problemlösung erforderlich ist.
12. Daten zu Kartenzahlungen über myPOS
12.1.
Bei Zahlung per Bankkarte über myPOS kann der Händler begrenzte Informationen erhalten und speichern, wie z.B.:
1)-Transaktionskennung;
2) laufende Nummer;
3) Größe und Währung;
4) Datum und Uhrzeit;
5) Status der Zahlung;
Erstattungsstatus von 6;
7) teilweise maskierte Zahlungsinstrumentdaten, sofern vorhanden;
8) Art des Kartensystems;
9) Code oder Beschreibung des Ergebnisses;
10) Informationen, die zur Betrugsbekämpfung erforderlich sind;
11) Korrespondenz bei Zahlung;
12) Einzelheiten der Streitigkeit, Erstattung oder Überprüfung.
12.2.
Der Händler erhält oder speichert nicht:
1) die vollständige Nummer der Bankkarte;
(2) den Sicherheitscode;
3) die persönliche Kennnummer;
4) Passwort für Bankanwendungen;
5) Vollständige Zertifizierungskartendaten.
12.3.
Vollständige Zahlungsdaten werden in das geschützte Umfeld von myPOS oder einem anderen benannten autorisierten Zahlungsdienstleister eingegeben.
12.4.
myPOS kann personenbezogene Daten als unabhängiger Verantwortlicher für die Bereitstellung des Zahlungsdienstes, die Betrugsprävention, regulatorische Verpflichtungen und andere eigene rechtliche Zwecke verarbeiten.
12.5.
Die Verarbeitung durch myPOS unterliegt auch ihren eigenen Vertraulichkeitsinformationen.
13. Banküberweisungsdaten
13.1.
Wenn die Bankzahlung aktiviert ist, können wir Folgendes verarbeiten:
1) Name des Bestellers;
2) Name des Kontoinhabers;
3) IBAN;
4) BIC;
5) Bank;
6) Betrag und Währung der Übersetzung;
7) Datum der Bestellung und des Eingangs;
8) Grund für die Zahlung;
9) laufende Nummer;
10) Status der Zahlung;
11) Daten über teilweise, überbezahlte oder verspätete Zahlungen;
12) Erstattungsangaben;
13) Korrespondenz über die Übersetzung.
13.2.
Die Bankdaten werden verwendet, um
1) Identifizierung der Zahlung;
2) Verbindung zur Bestellung;
3) Rechnungslegung;
4) Erstattung eines Betrags;
5) Fehler und Betrug zu verhindern;
6) Erfüllung gesetzlicher Verpflichtungen.
13.3.
Banken und Zahlungsdienstleister verarbeiten die Daten und als unabhängige Verwalter nach Maßgabe ihrer eigenen rechtlichen Verpflichtungen.
14. Rechnungs- und Rechnungslegungsdaten
14.1.
Bei der Ausstellung von Buchhaltungsunterlagen können wir Folgendes verarbeiten:
1) Vor- und Nachname;
2) Name der Organisation;
3) EIC oder andere Registriernummer;
4) Umsatzsteuer-Identifikationsnummer;
5) Adresse;
6) Name der repräsentativen Person;
7) Ansprechpartner;
8) E-Mail-Adresse;
9) Einzelheiten zur Bestellung;
10) Zahlungsangaben;
11) Inhalt und Wert der Rechnung;
12) Sonstige gesetzlich vorgeschriebene Requisiten.
14.2.
Informationen, die sich nur auf eine juristische Person beziehen, sind nicht personenbezogen, aber die Daten der Vertretung, der Kontaktpersonen und der Personen werden nach dieser Richtlinie geschützt.
15. Digitale Inhalte und Plattform-Zugriffsdaten
15.1.
Bei der Bereitstellung von digitalen Inhalten oder digitalem Service können wir Folgendes verarbeiten:
1) gekauftes Produkt;
2) aktivierter Plan;
3) aktivierte Module;
4) Datum und Uhrzeit der Aktivierung;
5) Initial und Deadline;
6) Anzahl der zugelassenen Anwender;
7) Downloads;
8) Zugang zu Materialien;
9) Fortschritt;
10) erfolgreich abgeschlossene Module;
11) technische Veranstaltungen;
12) Aktionen im Profil;
13) Geschichte der Lizenzen;
14) verwendet Gerät und Browser;
15) Wartungsinformationen;
16) Daten zur Beendigung oder Verlängerung.
15.2.
Diese Daten werden für die Bereitstellung eines vereinbarten Zugangs, der Lizenzkontrolle, der Sicherheit, der technischen Unterstützung und des Leistungsnachweises verarbeitet.
16. Daten von 5S, Audit- und Organisationsmodulen
16.1.
Bei der Nutzung von Firmenfunktionalitäten können folgende Prozesse durchgeführt werden:
1) Name der Organisation;
2) Objektname;
Produktionsgebiet von 3;
Abteilung 4;
5) Arbeitsplatz;
6) Name oder Prüferkennung;
7) Name oder Kennung einer verantwortlichen Person;
8) Prüfergebnis;
9) Befunde;
10) Korrekturmaßnahmen;
11) Fristen;
12) Bemerkungen;
Foto von 13;
14-Anhänge;
15) Geschichte der Veränderungen;
16) Status;
17) Datum und Uhrzeit;
18) Unterschrift oder elektronische Bestätigung;
19) weitere Informationen, die vom Firmenkunden eingeführt wurden.
16.2.
Der Firmenkunden legt fest, welche Daten eingegeben werden sollen, und ist dafür verantwortlich, sie erforderlich und legal zu machen.
16.3.
Die Plattform sollte nicht für versteckte Überwachung, unverhältnismäßige Überwachung oder automatische Bewertung von Mitarbeitern ohne angemessene Rechtsgrundlage und Transparenz genutzt werden.
16.4.
Kann ein Audit oder ein Bericht erstellt werden, ohne den vollständigen Namen eines Mitarbeiters anzugeben, sollte der Unternehmenskunden weniger identifizierbare Informationen verwenden.
17. Fotos, Bilder und Mediendateien
17.1.
Benutzer können Fotos und andere Dateien hochladen für:
1) 5S Audits;
2) Nachweis eines Zustandes vor und nach der Aktion;
3) zur Dokumentation von Abweichungen;
4) Anweisungen;
5) Ausbildung;
6) Ansprüche;
7) technische Unterstützung;
8) andere genehmigte Ziele.
17.2.
Fotos können personenbezogene Daten enthalten, wenn sie angezeigt werden:
1) Person;
2) Arbeitskarte;
3) ein Namensschild;
4) Unterschrift;
5) Registriernummer;
6) Dokument;
7) Computerbildschirm;
8) Arbeitsplan;
9) andere Identifizierungsinformationen.
17.3.
Der Verbraucher und der Unternehmenskunde
1) keine Personen filmen, wenn dies nicht erforderlich ist;
(2) vermeiden das Hochladen persönlicher Dokumente;
3) zum Ausblenden nicht verwandter personenbezogener Daten;
4) gegebenenfalls Unschärfe oder Schnitt verwenden;
5) die betroffenen Personen zu unterrichten;
6) eine gültige Rechtsgrundlage haben;
7) beschränken den Zugriff auf Fotos.
17.4.
Prüfungsfotos dürfen nicht ohne gesonderte Rechtsgrundlage für die öffentliche Vermarktung verwendet werden.
18. Daten zu Trainings und Veranstaltungen
18.1.
Bei der Aufzeichnung und Teilnahme an Schulungen können wir Folgendes verarbeiten:
1) Name;
2) E-Mail-Adresse;
3) Telefon;
4) Organisation;
5) Stellung;
6) ausgewählte Ausbildung;
7) Datum und Format;
8) Zahlungsstatus;
9) Anwesenheit;
Beteiligung von 10;
11) Fortschritt;
12) abgeschlossene Arbeitsplätze;
13) Prüfergebnisse,
14) erhaltene Rückmeldungen;
15) Kommunikation mit dem Trainer;
16) technische Angaben zur Aufnahme;
17) bevorzugte Sprache;
18) notwendige Informationen für ein Zertifikat;
19) Daten für die Löschung oder Übertragung der Teilnahme;
20) andere Daten benötigt, um Training zu bieten.
18.2.
Wird eine Schulung über eine externe Plattform für Videokonferenzen oder E-Learning durchgeführt, können dem betreffenden Anbieter die erforderlichen Daten zur Verfügung gestellt werden.
18.3.
Wird eine Schulung aufgezeichnet, so werden die Teilnehmer vorab über Folgendes informiert:
1) die Tatsache der Aufnahme;
2) das Ziel;
3) Anwendungsbereich;
4) die Lagerdauer;
5) Personen, die Zugang haben;
6) wie man Rechte ausübt.
18.4.
Die Aufzeichnung wird nicht nur für Werbezwecke verwendet, weil die Person an der Schulung beteiligt war.
18.5.
Die Verwendung eines Bildes, einer Stimme, eines Namens oder einer Erklärung für öffentliche Werbeinhalte erfolgt im Falle einer gesonderten geeigneten Rechtsgrundlage.
19. Details zum Zertifikat
19.1.
Um ein Zertifikat auszustellen und zu verifizieren, können wir Folgendes verarbeiten:
1) Vor- und Nachname;
2) Name der Ausbildung;
3) Datum des Verhaltens;
4) Ergebnis;
5) Datum der Ausstellung;
6) eindeutige Nummer;
7) Organisation;
8) Ebene oder Art des Zertifikats;
9) Angaben zur Gültigkeit;
10) Informationen über den Widerruf oder die Berichtigung;
11) andere Daten, die zur Überprüfung benötigt werden.
19.2.
Die öffentliche Überprüfung einer Bescheinigung, wenn sie angeboten wird, sollte nur die erforderlichen Informationen enthalten.
19.3.
Volle Ergebnisse, persönliche Kontakte und andere unnötige Informationen dürfen nicht im Rahmen einer öffentlichen Inspektion veröffentlicht werden.
20. Kommunikations- und Servicedaten
20.1.
In Kontakt mit uns können wir bearbeiten:
1) Name;
2) E-Mail-Adresse;
3) Telefon;
4) Organisation;
5) Inhalt der Nachricht;
6-Anhänge;
7) Geschichte der Korrespondenz;
8) Datum und Uhrzeit;
verwendeter 9-Kanal;
10) laufende Nummer;
11) technische Informationen;
12) die Maßnahmen der Anwendung;
13) Interne Hinweise notwendig für den Service.
20.2.
Ein Telefonat wird nicht aufgezeichnet, es sei denn, die Person wurde vorab informiert und es besteht eine gültige Rechtsgrundlage.
21. Daten zu Rücknahmen, Rücksendungen, Produktbeschwerden und anderen Beschwerden
21.1.
Wir können Folgendes verarbeiten:
1) Name und Kontakte;
2) laufende Nummer;
3) betroffene Ware oder Dienstleistung;
4) die Grundlage des Antrags;
5) Datum des Eingangs oder der Aktivierung;
6) Datum der Anwendung;
7) eindeutige Nummer;
8) Konnossement;
Foto von 9;
10) Beweise;
11) Korrespondenz;
12) das Ergebnis der Überprüfung;
13) eine bevorzugte Lösung;
14) Bankdaten, soweit für die Erstattung erforderlich;
15) Größe und Art der Erstattung;
16) Status und Geschichte der Verarbeitung;
17) andere Daten benötigt, um den Fall zu lösen.
21.2.
Die Daten werden verwendet, um rechtliche und vertragliche Verpflichtungen zu erfüllen, die Rechte der Parteien zu schützen, Betrug und Rechnungslegung zu verhindern.
22. Technische Daten und Protokolle
22.1.
Bei der Nutzung der Plattform können sie automatisch verarbeitet werden:
1) IP-Adresse;
2) Datum und Uhrzeit;
3) Seite besucht;
4) angeforderte Internet-Adresse;
5) Typ und Browser-Version;
6) Betriebssystem;
7) Art der Einrichtung,
Spracheinstellungen von 8;
9) Sitzungskennung;
10) Referenzseite;
11) Codes für das technische Ergebnis;
12) Fehlerinformationen;
13) Eingabe- und Ausgabeaktionen;
14) erfolglose Eingabeversuche;
15) Änderungen der Rechte;
16) administrative Maßnahmen;
17) Rücknahmen;
18) Beschaffungsmaßnahmen;
19) erteilte Einwilligungen;
20) Sicherheitsinformationen;
21) andere technische Ereignisse notwendig, um das System zu bedienen und zu schützen.
22.2.
Technische Protokolle sind zu verwenden für:
1) die Erbringung der Dienstleistung;
2) Erkennung von Fehlern;
3) Schutz vor unbefugtem Zugriff;
4) Betrugsbekämpfung;
5) Überprüfung von Zwischenfällen;
6) Beweis der Aktion;
7) Verbesserung der Zuverlässigkeit;
8) Erfüllung gesetzlicher Verpflichtungen.
22.3.
Die technischen Protokolle werden nicht für eine versteckte Beurteilung der Leistung der Mitarbeiter des Händlers verwendet.
23. Zustimmungs- und Präferenzdaten
23.1.
Wir können Beweise für:
1) Annahme der Allgemeinen Geschäftsbedingungen;
2) die Fassung des angenommenen Dokuments;
3) Zustimmung zu sofortigen digitalen Inhalten;
4) für den frühzeitigen Start eines digitalen Dienstes;
5) Genehmigung für das Inverkehrbringen;
6) Auswahl von Cookies;
7) Widerruf der Einwilligung;
8) Einwand gegen die Vermarktung;
9) Datum und Uhrzeit;
10) technische Kennung;
11) Quelle und Form;
12) den Text in Übereinstimmung gezeigt.
23.2.
Die Aufrechterhaltung von Beweisen für den Widerruf der Zustimmung kann erforderlichenfalls fortgesetzt werden, um die Einhaltung des Gesetzes nachzuweisen und keine unerwünschte Kommunikation wieder aufzunehmen.
24. Spezielle Kategorien personenbezogener Daten
24.1.
Die Plattform ist nicht für die systematische Verarbeitung bestimmter Kategorien personenbezogener Daten, einschließlich Daten über:
1) Gesundheitszustand;
2) Rasse oder ethnische Herkunft;
3) religiöse oder philosophische Überzeugungen;
4) politische Ansichten;
5) Mitgliedschaft in einer Gewerkschaftsorganisation;
6) genetische Daten;
7) biometrische Daten zur eindeutigen Identifizierung;
8) sexuelles Leben oder sexuelle Orientierung.
24.2.
Die Nutzer dürfen diese Daten nur hochladen, wenn
1) ist objektiv notwendig;
2) gibt es eine anwendbare Rechtsgrundlage;
3) sind die zusätzlichen gesetzlichen Anforderungen erfüllt;
4) hat der Firmenkunden die Verarbeitung genehmigt;
5) wurden geeignete Schutzmaßnahmen angewendet.
24.3.
Das Foto einer Person repräsentiert nicht automatisch biometrische Daten. Es kann zu biometrischen Daten werden, wenn es mit speziellen technischen Mitteln zur eindeutigen Identifizierung verarbeitet wird.
24.4.
Der Händler darf zur Identifizierung der Nutzer keine Gesichtserkennung verwenden, es sei denn, es wird eine gesonderte rechtmäßige Funktionalität eingeführt und die Personen werden im Voraus informiert.
25. Daten zu Verurteilungen und Verstößen
25.1.
Die Plattform ist nicht für eine systematische Verarbeitung von Daten über Verurteilungen und Verstöße bestimmt.
25.2.
Diese Daten dürfen nicht eingegeben werden, es sei denn, die Verarbeitung ist ausdrücklich gesetzlich zulässig und es werden die erforderlichen Garantien gegeben.
26. Persönliche Datenquellen
26.1.
Wir erhalten personenbezogene Daten:
1) direkt von der betroffenen Person;
(2) durch die Person, die den Auftrag erfüllt;
3) durch den Empfänger der Sendung;
4) durch einen Firmenkunden;
5) durch einen Verantwortlichen eines Unternehmensprofils;
6) durch eine befugte Person,
7) von myPOS;
8) durch Banken und Zahlungsdienstleister;
9) von Econt oder einem anderen Kurier;
10) einer Schulungsplattform oder Videokonferenzen;
11) per E-Mail;
12) von technischen Systemen und Geräten;
13) von Cookies und ähnlichen Technologien;
14) aus einer öffentlichen Quelle stammen, sofern dies rechtmäßig und notwendig ist;
15) durch eine zuständige Behörde;
16) durch eine andere Person, die zur Bereitstellung der Daten berechtigt ist.
26.2.
Wenn ein Unternehmensverantwortlicher ein Nutzerprofil erstellt, können die Daten von der Organisation und nicht direkt von der Person bezogen werden.
26.3.
In einem solchen Fall werden die erforderlichen Verarbeitungsinformationen über den ersten Kontakt, über den ersten Eintrag, innerhalb einer angemessenen Frist oder über den für die Verarbeitung Verantwortlichen bereitgestellt, es sei denn, es gilt eine gesetzliche Ausnahme.
27. Zwecke der Verarbeitung
27.1.
Personenbezogene Daten können verarbeitet werden für:
1) Bereitstellung und Pflege der Website;
2) Registrierung und Verwaltung von Profilen;
3) Authentifizierung und Zugriffsmanagement;
4) den Abschluss und die Ausführung von Verträgen;
5) Bearbeitung von Bestellungen;
6) Annahme und Bestätigung der Zahlungen;
7) Lieferung von physischen Gütern;
8) Aktivierung digitaler Inhalte;
9) die Bereitstellung digitaler Dienste;
10) Abonnementverwaltung;
11) die Durchführung von Trainings,
12) Ausstellung und Überprüfung von Zertifikaten;
13) technische Unterstützung;
14) Kommunikation mit Kunden;
15) Bearbeitung von Ablehnungen und Rücksendungen;
16) Überprüfung von Ansprüchen und Beschwerden;
17) Erstattung der Beträge;
18) Rechnungsstellung und Rechnungsführung;
19) die Erfüllung steuerlicher Verpflichtungen;
20) Betrugsbekämpfung;
21) Schutz von Profilen und Systemen;
22) Verwaltung von Einwilligungen;
23) die Übermittlung vertraglicher Nachrichten;
24) aus Gründen des Versands von Marketingbotschaften;
25) Analyse und Verbesserung der Plattform;
26) Entwicklung neuer Funktionalitäten;
27) Erstellung anonymisierter Statistiken;
28) die Ausübung und den Schutz von Rechtsansprüchen;
29) die Durchführung von Anträgen der zuständigen Behörden;
30) andere rechtliche Verpflichtungen erfüllen.
28. Rechtsgrundlagen
28.1. Vertrags- und vorvertragliche Maßnahmen
Wir verarbeiten Daten, soweit erforderlich für:
1) Registrierung auf Antrag des Verbrauchers;
2) zur Vorbereitung eines Angebots;
3) einen Auftrag zu erteilen;
4) Zahlung;
5) geliefert werden;
6) Aktivierung des Zugriffs;
7) Bereitstellung digitaler Inhalte;
8) Teilnahme an der Ausbildung;
9) technische Unterstützung;
10) Bearbeitung eines vertraglichen Antrags;
11) andere vertragliche Verpflichtungen zu erfüllen.
28.2. Rechtliche Verpflichtung
Wir verarbeiten Daten, soweit erforderlich für:
1) Rechnungslegung;
(2) Besteuerung;
3) die Ausstellung und Aufbewahrung von Rechnungen;
4) Verarbeitung von Verbraucheransprüchen;
5) in Ausübung des Widerrufsrechts;
6) den Schutz personenbezogener Daten;
7) Antwort an die zuständigen Behörden;
8) andere rechtliche Verpflichtungen erfüllen.
28.3. Rechtliches Interesse
Wir können Daten zu berechtigten Interessen verarbeiten, wie z.B.:
1) Schutz der Informationssysteme;
2) Betrugsbekämpfung;
3) Nachweis vertraglicher Handlungen;
4) Schutz von Rechtsansprüchen;
5) Verbesserung der Dienstleistungen;
6) Unternehmensführung;
7) interne Berichterstattung;
8) Schutz von Eigentum und Rechten;
9) Begrenzte Kommunikation mit Geschäftskontakten;
10) Verhinderung von Missbrauch;
11) Anonymisierung von Informationen;
12) eine Mindestliste von Personen, die der Vermarktung widersprechen.
28.4.
Vor der Verarbeitung auf der Grundlage eines berechtigten Interesses werden die Notwendigkeit, die Erwartungen der Personen und die möglichen Auswirkungen auf ihre Rechte bewertet.
28.5. Einstimmen
Wir können uns auf Zustimmung verlassen für:
1) Newsletter über Marketing;
2) optionale Cookies;
3) Veröffentlichung einer Überprüfung;
4) Verwendung von Bild oder Stimme für die Vermarktung;
5) Teilnahme an einer freiwilligen Umfrage;
6) ein weiteres spezifisches Ziel, für das die Zustimmung eine angemessene Rechtsgrundlage ist.
28.6.
Die Einwilligung kann jederzeit widerrufen werden.
28.7.
Der Widerruf berührt nicht die Rechtmäßigkeit der vor ihm vorgenommenen Verarbeitung.
28.8.
Die ausdrückliche Einwilligung zur sofortigen Bereitstellung digitaler Inhalte ist eine vertragliche Verbrauchererklärung und sollte nicht automatisch mit einer Marketing-Einwilligung oder einer sonstigen Verarbeitung personenbezogener Daten vermischt werden.
29. Pflicht- und freiwillige Bereitstellung von Daten
29.1.
Einige Daten sind für den Abschluss oder die Ausführung eines Vertrages erforderlich.
29.2.
Ohne die erforderlichen Daten ist es unter Umständen nicht möglich:
1) erstellt ein Profil;
2) Verarbeitung eines Auftrags;
3) Zahlungen leisten oder identifizieren;
4) geliefert werden;
5) die Ausstellung einer Rechnung;
6) Aktivierung des Zugriffs;
7) Teilnahme an der Ausbildung;
8) Ausstellung eines Zertifikats;
9) Prüfung eines Anspruchs;
10) Erstattung.
29.3.
Die als fakultativ bezeichneten Daten werden freiwillig zur Verfügung gestellt.
29.4.
Die Verweigerung der Genehmigung für das Inverkehrbringen steht dem Kauf nicht entgegen.
29.5.
Die Ablehnung von optionalen Analyse- oder Marketing-Cookies sollte die Nutzung der wichtigsten Funktionalitäten nicht beeinträchtigen.
30. Vertrags- und Servicemeldungen
30.1.
Wir können ohne gesonderte Marketing-Zustimmungsmeldungen senden, die notwendig sind für:
1) Bestätigung der Registrierung;
2) Auftragsbestätigung;
3) Zahlung;
4) geliefert werden;
5) Aktivierung des Zugriffs;
6) Sicherheit;
7) Passwort ändern;
8) Leckage des vereinbarten Zugangs;
9) Ausbildung;
10) Rechnung;
11) zurückgezogen werden;
12) zurückgeben;
13) einen Anspruch;
14) technische Unterstützung;
15) Änderung des Vertragsdienstes;
16) Erfüllung einer rechtlichen Verpflichtung.
30.2.
Diese Mitteilungen dürfen keine Vermarktung darstellen, wenn ihr Inhalt auf die erforderlichen vertraglichen oder dienstlichen Informationen beschränkt ist.
31. Marketingnachrichten
31.1.
Marketing-Nachrichten können gesendet werden:
1) mit gültiger Zustimmung;
(2) sofern eine andere anwendbare Rechtsgrundlage dies zulässt;
3) im Falle eines einfachen und freien Opt-out.
31.2.
Die Marketingbotschaft kann enthalten:
1) Nachrichten;
2) Informationen über Bücher;
3) Informationen über die Ausbildung;
4) Informationen über die Plattform;
5) Förderungsvorschläge;
6) Einladungen zu Veranstaltungen;
7) nützliche professionelle Inhalte.
31.3.
Der Empfänger kann abgeschrieben werden von:
1) in der Nachricht;
2)-Profileinstellungen;
3) E-Mail an office@lean.bg;
4) ein anderer bereitgestellter Mechanismus.
31.4.
Der Einwand gegen die Direktwerbung wird unverzüglich respektiert.
31.5.
Nach dem Abschreiben können wir minimale Informationen auf einer Ausschlussliste speichern, um sicherzustellen, dass die Person nicht ohne einen neuen Grund wieder hinzugefügt wird.
32. Cookies und ähnliche Technologien
32.1.
Die Plattform kann Folgendes nutzen:
1) Cookies;
2) lokale Lagerung;
3) Sitzungskennungen;
4) Pixel;
5) Ähnliche Technologien.
32.2.
Die unbedingt notwendigen Technologien können ohne Zustimmung verwendet werden, wenn sie erforderlich sind für:
1) Sicherheit;
2) Eingabe in ein Profil;
3) Korb;
4) die ausgewählte Sitzung beibehalten;
5) Schutz vor Missbrauch;
6) unter Wahrung der Wahl der Vertraulichkeit;
7) die Bereitstellung einer explizit angeforderten Dienstleistung.
32.3.
Analytische, funktionale oder Marketing-Technologien, für die das Gesetz Zustimmung verlangt, werden erst nach einer gültigen Wahl aktiviert.
32.4.
Detaillierte Informationen zu spezifischen Technologien, Lieferanten, Zielen und Fristen werden in der Cookies-Richtlinie und im Mechanismus für die Verwaltung der Einwilligungen bereitgestellt.
33. Anonyme und aggregierte Daten
33.1.
Wir können aggregierte oder anonymisierte Statistiken erstellen für:
1) Zahl der Besuche;
2) genutzte Funktionalitäten;
Käufe von 3;
4-Schulungen;
5) technische Leistungsfähigkeit;
6) die Verbesserung des Dienstes;
7) Interne Analyse.
33.2.
Werden die Daten tatsächlich und irreversibel anonymisiert, stellen sie keine personenbezogenen Daten dar.
33.3.
Anonymisierte Daten können für einen längeren Zeitraum gespeichert werden, wenn sie eine Identifizierung einer natürlichen Person nicht zulassen.
34. Empfänger von personenbezogenen Daten
34.1.
Personenbezogene Daten können bereitgestellt werden an:
1) myPOS;
2) Banken und Zahlungsdienstleister;
3) Econt und andere Kuriere;
4) Hosting-Anbieter;
5) Cloud-Infrastruktur-Anbieter;
6) E-Mail-Anbieter;
7) Anbieter von Informationssystemen
8) Entwickler und technische Unterstützung;
9) Sicherungs- und Cybersicherheitsanbieter;
10) Fernlernplattformen;
11) Videokonferenzplattformen;
12) Lieferanten von Zertifikaten;
13) Rechnungsführer;
Prüfer von 14;
15) Rechtsanwälte und Rechtsberater;
16) Versicherung;
17) Partner, die an der Durchführung von Schulungen oder Dienstleistungen beteiligt sind;
18) staatliche und kommunale Behörden;
19) Gerichte;
20) Kontrollorgane und Aufsichtsbehörden;
21) Strafverfolgungsbehörden;
22) Nachfolger der Umwandlung oder Übertragung von Tätigkeiten;
23) andere Personen, wenn die Einrichtung durch das Gesetz informiert oder vorgeschrieben wird.
34.2.
Der Zugang wird nur in dem erforderlichen Umfang und entsprechend der Rolle des Empfängers gewährt.
34.3.
Verarbeitet ein Lieferant Daten im Auftrag des Händlers, so wird die Beziehung vertraglich und in geeigneter Weise geregelt.
34.4.
Der Auftragsverarbeiter darf die Daten nicht für inkompatible eigene Zwecke verwenden.
34.5.
Handelt der Empfänger als unabhängiger Verantwortlicher, so ist er für seine eigene Verarbeitung verantwortlich.
35. Unternehmensverwalter
35.1.
Ein Unternehmensadministrator kann Zugriff haben auf:
1) die Namen der Benutzer in ihrer Organisation;
2) ihre geschäftlichen E-Mail-Adressen;
3) Rollen;
4) Zugriffsstatus;
5) die Ergebnisse der Ausbildung;
6) Audits und Berichte von Unternehmen;
7) Kundeninhalte;
8) sonstige durch den Unternehmensplan genehmigte Informationen.
35.2.
Der Unternehmensadministrator erhält keinen Zugriff auf:
1) vollständige Kartendaten;
2) persönliche Passwörter;
3) Daten von unabhängigen Organisationen;
4) andere Informationen, die über die ihm eingeräumten Rechte hinausgehen.
35.3.
Die Organisation ist für die Gewährung von Verwaltungsrechten nur an entsprechend befugte Personen verantwortlich.
36. Übermittlung außerhalb des Europäischen Wirtschaftsraums
36.1.
Wir bemühen uns, personenbezogene Daten im Europäischen Wirtschaftsraum zu verarbeiten, wenn dies vernünftigerweise möglich ist.
36.2.
Einige Lieferanten können Daten in einem Land außerhalb des Europäischen Wirtschaftsraums verarbeiten.
36.3.
Diese Übermittlung erfolgt nur in Anwesenheit eines anwendbaren Mechanismus, einschließlich
1) eine Entscheidung der Europäischen Kommission über ein angemessenes Schutzniveau;
(2) Standardvertragsklauseln;
3) verbindliche Unternehmensvorschriften;
4) genehmigter Code oder Zertifizierungsmechanismus mit Verpflichtungen;
5) ausdrückliche rechtliche Ausnahme;
6) ein weiterer zulässiger Mechanismus.
36.4.
Werden Standardvertragsklauseln verwendet, so kann eine Bewertung der Bedingungen im Empfängerland vorgenommen und gegebenenfalls zusätzliche Maßnahmen ergriffen werden.
36.5.
Die betroffene Person kann Informationen über den anwendbaren Mechanismus und die Möglichkeit, eine Kopie der einschlägigen Garantien zu erhalten, anfordern, sofern dies nicht gegen Rechte oder Sicherheitsanforderungen Dritter verstößt.
37. Aufbewahrungsfristen
37.1.
Personenbezogene Daten werden nur für den dafür erforderlichen Zeitraum gespeichert, es sei denn, eine längere Frist
1) ist gesetzlich vorgeschrieben;
2) ist für den Schutz von Rechtsansprüchen erforderlich;
3) ist rechtlich vereinbart;
4) ist für den Abschluss einer Streitigkeit, Überprüfung oder Untersuchung erforderlich.
37.2. Verbraucherprofile
Aktive Profildaten werden während des Registrierungszeitraums und des vertraglichen Zugangs gespeichert.
37.3.
Nach dem Schließen des Profils werden die Daten in aktiven Systemen innerhalb einer angemessenen technischen Frist gelöscht oder begrenzt, mit Ausnahme des erforderlichen Teils:
1) Vertragsverhältnis;
2) Rechnungslegung;
3) Sicherheit;
4) Nachweis der Wirkung;
5) Rechtsansprüche.
37.4.
Grundlegende Vertrags- und Identitätsdaten können bis zu den geltenden Verjährungsfristen, in der Regel bis zu fünf Jahren nach Beendigung der Beziehung, gespeichert werden, es sei denn, eine andere Frist gilt.
37.5. Client-Inhalte von Unternehmens-Client
Die Inhalte des Kunden werden für die Dauer des Vertrages und nach den vereinbarten Regeln aufbewahrt.
37.6.
In Ermangelung einer besonderen Vereinbarung nach Beendigung kann eine angemessene Ausfuhrfrist vorgesehen werden, und der Inhalt wird von den aktiven Systemen gelöscht oder anonymisiert, es sei denn, das Gesetz verlangt eine Aufbewahrung.
37.7. Aufträge und Verträge
Die Einzelheiten der Verträge und Verträge werden für die Dauer der Ausführung und für die anwendbare Verjährungsfrist aufbewahrt.
37.8.
Sind Daten Teil der Buchführungsdaten, so können sie für den gesetzlich festgelegten Rechnungslegungszeitraum aufbewahrt werden.
37.9. Buchhaltungsunterlagen
Die Buchführungsregister, die Abschlüsse und die Steuerkontrolldokumente, die Prüfung und die Folgeprüfungen werden für den jeweils geltenden rechtlichen Zeitraum geführt, der gemäß dem Rechnungslegungsgesetz in der Regel 10-Jahre beträgt.
37.10. Nicht bezahlte und stornierte Bestellungen
Daten über unbezahlte oder stornierte Bestellungen können bis zu sechs Monate gespeichert werden, es sei denn, dies ist zur Verhinderung von Betrug, Rechtsstreitigkeiten oder rechtlichen Verpflichtungen erforderlich.
37.11. Verlassener Korb
Unfertige Warenkorbinformationen können für bis zu 30 Tage gespeichert werden, es sei denn, der Benutzer hat den Warenkorb über sein Konto gehalten oder eine separate Grundlage für eine längere Nutzung zur Verfügung gestellt.
37.12. Anfrage
Fragen, die nicht zu einem Vertrag führen, können bis zu zwei Jahre nach der letzten wesentlichen Mitteilung gespeichert werden.
37.13. Zurückweisung, Rückgaben und Forderungen
Daten über Ablehnungen, Rücksendungen, Ansprüche und eine Beschwerde können bis zu fünf Jahre nach Abschluss des Falls aufbewahrt werden.
37.14.
Die Unterlagen, die die Buchführungsinformationen darstellen, werden für die betreffende längere Frist aufbewahrt.
37.15. Schulungen
Die Daten über Teilnahme, Präsenz, Fortschritt und Ergebnisse können bis zu fünf Jahre nach Abschluss der Ausbildung aufbewahrt werden, es sei denn, das spezifische Programm oder das spezifische Gesetz erfordert einen anderen Zeitraum.
37.16. Zertifikate
Die zur Überprüfung eines ausgestellten Zertifikats erforderlichen grundlegenden Informationen können bis zu 10-Jahren oder für die Gültigkeitsdauer des Zertifikats aufbewahrt werden, sofern dies zur Authentifizierung erforderlich ist.
37.17. Vermarktung
Die Marketingdaten werden so lange gespeichert, bis die Einwilligung, der Widerspruch, die Beendigung der Gründe oder die Feststellung der fortgesetzten Nichttätigkeit widerrufen wird.
37.18.
Eine Mindestaufzeichnung der Versagung des Inverkehrbringens kann für den Zeitraum aufbewahrt werden, der zur Einhaltung des Einwands erforderlich ist.
37.19. Nachweis der Zustimmung
Die Einwilligungsprotokolle können bis zu fünf Jahre nach dem Widerruf oder der Beendigung der betreffenden Tätigkeit aufbewahrt werden, sofern dies zum Nachweis der Rechtmäßigkeit erforderlich ist.
37.20. Technische Protokolle
Die üblichen technischen und schützenden Protokolle können bis zu 12 Monaten aufbewahrt werden.
37.21.
Bis zur endgültigen Schließung und zum Ablauf der geltenden Anspruchsfrist können Logs über einen Vorfall, Betrug, Streit oder Verstoß gespeichert werden.
37.22. Cookies
Die Laufzeit jedes Cookies wird in der Cookie-Richtlinie oder im Vereinbarungsmanagement-Mechanismus festgelegt.
37.23. Archivkopien
Von aktiven Systemen gelöschte Daten können vorübergehend in geschützten Backups verbleiben, bis der technische Zyklus der Archive abläuft.
37.24.
Archivierungskopien dürfen nicht für die übliche aktive Verarbeitung verwendet werden und werden nur zurückgefordert, wenn dies zur Wiederherstellung des Systems, der Sicherheit oder der rechtlichen Verpflichtung erforderlich ist.
37.25. Rechtsansprüche
Besteht ein Streit, eine Überprüfung oder eine Produktion, so können die betreffenden Daten bis zum Ende und bis zum Ablauf der späteren Schutzfrist gespeichert werden.
38. Löschung, Einschränkung und Anonymisierung
38.1.
Nach Ablauf der geltenden Frist werden personenbezogene Daten wie folgt erhoben:
1) streichen;
2) zerstören;
3) irreversibel anonymisieren;
4) in den Fällen, in denen eine vorübergehende Zurückbehaltung gesetzlich oder strittig vorgeschrieben ist.
38.2.
Sind die Daten gesetzlich zu bewahren, so dürfen sie nicht für einen mit dem Gemeinsamen Markt unvereinbaren neuen Zweck verwendet werden.
38.3.
Löschen von allen Backups kann allmählich während ihrer normalen Rotation auftreten.
38.4.
Bei der Wiederherstellung eines Archivs können Verfahren zur Löschung zuvor gesetzlich gelöschter Daten angewandt werden.
39. Technische und organisatorische Maßnahmen
39.1.
Der Händler trifft geeignete Maßnahmen unter Berücksichtigung des Risikos, der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung.
39.2.
Die Maßnahmen können Folgendes umfassen:
1) Zugangskontrolle;
2) individuelle Benutzerprofile;
3) Rollen und Berechtigungen;
4) kryptografischer Passwortschutz;
5) geschützte Übermittlung von Informationen;
6) Registrierung von Verwaltungsmaßnahmen;
7) Sicherung;
8) Schutz vor unbefugtem Zugriff;
9) aktualisierte Systeme;
10) anfälliges Management;
11) Begrenzung erfolgloser Eingabeversuche;
12) Schutz des Zahlungsvorgangs;
13) Trennung von Medien;
14) Verfahren für Zwischenfälle;
15) vertragliche Vertraulichkeitspflichten;
16) Ausbildung von Personen mit Zugang;
17) eine regelmäßige Überprüfung der Rechte;
18) Minimierung von Daten;
gegebenenfalls Pseudonymisierung von 19;
20) physischer Schutz der Infrastruktur;
21) Weitere Maßnahmen entsprechend der Technologieentwicklung.
39.3.
Der Zugang wird nur Personen gewährt, für die dies für ihre amtlichen oder vertraglichen Verpflichtungen erforderlich ist.
39.4.
Die Bereitstellung spezifischer Einzelheiten des Schutzes kann eingeschränkt werden, wenn die Offenlegung ein Sicherheitsrisiko verursachen würde.
39.5.
Kein System kann einen absoluten Schutz vor allen möglichen Risiken gewährleisten.
39.6.
Dieser Umstand befreit den Händler nicht von der Verpflichtung, geeignete Maßnahmen zu ergreifen und auf einen Unfall zu reagieren.
40. Verpflichtungen zur Verbrauchersicherheit
40.1.
Der Verbraucher folgt:
1) verwenden Sie ein starkes und einzigartiges Passwort;
2) nicht um Ihr Passwort zu teilen;
3) sein Profil nicht an unbefugte Personen zu übermitteln;
4) das Profil eines freigegebenen Geräts verlassen;
5) um Ihr Gerät und Ihren Browser auf dem neuesten Stand zu halten;
6) öffnen Sie keine verdächtigen Verbindungen;
7) im Falle eines Kompromißverdachts zu benachrichtigen;
8) überprüfen Sie die Website-Adresse;
9) nicht Zahlungscodes und Passwörter zu senden;
10) die Zugriffsrechte im Unternehmensprofil zu respektieren.
40.2.
Wird ein unbefugter Zugriff vermutet, sollte der Benutzer sein Passwort sofort ändern und sich an den Händler wenden.
41. Sicherheitsverletzungen
41.1.
Wurde ein Verstoß festgestellt, so bewertet der Händler
1) die Art der Daten;
(2) die Zahl der betroffenen Personen;
3) die möglichen Folgen;
4) die Wahrscheinlichkeit einer Schädigung;
5) die ergriffenen Schutzmaßnahmen.
41.2.
Wenn das Gesetz dies verlangt, wird die Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72-Stunden nach Kenntnisstand unterrichtet.
41.3.
Kann der Verstoß zu einem hohen Risiko für die Rechte und Freiheiten der betroffenen Personen führen, so werden die betreffenden Personen unverzüglich davon in Kenntnis gesetzt, es sei denn, eine gesetzliche Ausnahme ist anwendbar.
41.4.
Die Mitteilung kann Folgendes enthalten:
1) die Art der Zuwiderhandlung;
(2) die möglichen Folgen;
3) die ergriffenen Maßnahmen;
4) Empfehlungen an die Person;
5) für weitere Informationen kontaktieren.
42. Automatisierte Entscheidungsfindung und Profilierung
42.1.
Sofern die Person nicht ausdrücklich in einer gesonderten Mitteilung informiert wird, trifft der Kaufmann keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen, die rechtliche Auswirkungen hat oder die Person in ähnlicher materieller Weise berührt.
42.2.
Automatische Regeln können verwendet werden für:
1) Schutz gegen Spam;
2) Erkennung ungewöhnlicher Eingabeversuche;
3) Überprüfung der technischen Gültigkeit;
4) Berechnung des Preises und der Lieferung;
5) Aktivierung nach erfolgreicher Zahlung;
6) Inhalt entsprechend dem erworbenen Plan anzeigen;
7) andere Routine-Operationen ohne erhebliche rechtliche Auswirkungen.
42.3.
Wenn eine automatisierte Materialwirkungslösung eingeführt wird, werden Informationen über:
1) Logik;
2) die Bedeutung;
3) die möglichen Folgen;
4) das Recht auf menschliche Intervention;
5) das Recht auf Stellungnahme;
6) das Recht, die Entscheidung anzufechten.
43. Recht auf Information
43.1.
Der Betreffende hat das Recht, klare und verständliche Informationen über die Verarbeitung zu erhalten.
43.2.
Die Informationen werden bereitgestellt durch:
1) die derzeitige Richtlinie;
2) Cookie-Richtlinie;
3) Meldungen bei der Registrierung;
4) Angaben zur Bestellung;
5) Verträge;
6) Sondermeldungen;
7) Antwort auf eine individuelle Anfrage.
44. Zugriffsrechte
44.1.
Die betroffene Person kann eine Bestätigung darüber verlangen, ob ihre personenbezogenen Daten verarbeitet werden.
44.2.
Bei der Verarbeitung von Daten kann er verlangen:
1) eine Kopie der Daten;
2) die Ziele;
3) Datenkategorien;
4) Empfänger;
5) den Begriff oder die Kriterien;
6) die Quelle;
7) Informationen über Rechte;
8) Informationen über internationale Programme;
9) Informationen über automatisierte Lösungen, soweit zutreffend.
44.3.
Das Recht auf eine Abschrift berührt nicht die Rechte und Freiheiten anderer.
45. Recht auf Berichtigung
45.1.
Die betroffene Person kann die Berichtigung unrichtiger personenbezogener Daten verlangen.
45.2.
Unter Berücksichtigung des Ziels kann er die Hinzufügung unvollständiger Daten verlangen.
45.3.
Einige Daten können direkt über das Profil korrigiert werden.
46. Recht auf Löschung
46.1.
Der Betreffende kann die Löschung beantragen, wenn
1) sind die Daten nicht mehr erforderlich;
2) die Zustimmung zurückgezogen wurde und es keinen anderen Grund gibt;
3) wurde ein begründeter Einwand erhoben;
4) wurden die Daten illegal verarbeitet;
5) ist die Löschung gesetzlich vorgeschrieben;
6) Eine weitere GDPR-Basis ist anwendbar.
46.2.
Das Recht auf Löschung ist nicht absolut.
46.3.
Die Daten können, soweit erforderlich, aufbewahrt werden für:
1) eine rechtliche Verpflichtung erfüllen;
(2) Ausübung des Rechts auf freie Meinungsäußerung und Information;
3) öffentliches Interesse;
4) Archiv-, wissenschaftliche oder statistische Ziele unter anwendbaren Bedingungen;
5) die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
6) eine weitere Rechtsgrundlage.
46.4.
Das Löschen eines Profils führt nicht automatisch zur Löschung von Rechnungen, Vertragsaufzeichnungen oder anderen zu speichernden Daten.
47. Recht auf Einschränkung der Verarbeitung
47.1.
Der Betreffende kann eine Beschränkung beantragen, wenn
1) die Genauigkeit der Wettbewerbe;
(2) Verarbeitung ist rechtswidrig, möchte aber nicht löschen;
3) sind die Daten für den Kaufmann nicht mehr erforderlich, sondern für einen Rechtsanspruch erforderlich;
4) wurde ein Einspruch eingelegt und eine Inspektion durchgeführt.
47.2.
Im Falle einer Einschränkung werden die Daten in der Regel gespeichert, dürfen jedoch nicht ohne triftige Gründe für andere Tätigkeiten verwendet werden.
48. Recht auf Datenportabilität
48.1.
Wenn die Verarbeitung automatisiert ist und auf einer Vereinbarung oder einem Vertrag beruht, kann das Unternehmen berechtigt sein, die von ihm bereitgestellten Daten in einem strukturierten, weit verbreiteten und maschinenlesbaren Format zu erhalten.
48.2.
Soweit technisch möglich, kann die Person verlangen, dass die Daten direkt an einen anderen Verantwortlichen übermittelt werden.
48.3.
Das Recht auf Übertragbarkeit gilt nicht für alle Daten und berührt nicht die Rechte Dritter.
49. Recht auf Widerspruch
49.1.
Der Betreffende kann aus Gründen, die mit seiner besonderen Situation zusammenhängen, gegen eine Verarbeitung auf Rechtsinteressebasis Einspruch erheben.
49.2.
Im Falle eines Widerspruchs wird die Verarbeitung beendet, es sei denn, der Händler erweist sich als zwingende rechtliche Gründe, die Vorrang haben oder die Daten für Rechtsansprüche erforderlich sind.
49.3.
Der Einwand gegen Direktvermarktung wird respektiert, ohne dass die Person einen besonderen Grund angeben muss.
50. Recht auf Widerruf der Einwilligung
50.1.
Beruht die Verarbeitung auf einer Einwilligung, kann sie jederzeit widerrufen werden.
50.2.
Der Entzug sollte so einfach wie die Zustimmung sein.
50.3.
Der Widerruf berührt nicht die Rechtmäßigkeit der vor ihm vorgenommenen Verarbeitung.
50.4.
Der Widerruf der Genehmigung für das Inverkehrbringen beendet die vertragliche Kommunikation nicht.
51. Rechte im Zusammenhang mit automatisierten Entscheidungen
51.1.
Gegebenenfalls hat das Unternehmen das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung beruht, die rechtliche Auswirkungen hat oder sie in ähnlicher materieller Weise beeinträchtigt.
51.2.
Im Falle einer Ausnahme kann die Person berechtigt sein,
1) menschliche Intervention;
2) Ausdruck einer Ansicht;
3) die Entscheidung anfechten.
52. Ausübung der Rechte
52.1.
Ein Antrag kann gestellt werden bei:
ЛИЙН БЪЛГАРИЯ ООД
E-Mail: office@lean.bg
Anschrift: Sofia, 55 Kiril Popov Str., A, Etage 1, ap. 4, Republik Bulgarien
52.2.
Im Thema der E-Mail-Nachricht ist es ratsam anzugeben:
? Anfrage für persönliche Daten ?
52.3.
Der Antrag muss enthalten:
1) Name;
2) Art des Kontakts;
(3) eine Beschreibung der beantragten Maßnahme;
4) Informationen, die die Identifizierung des Profils oder der Beziehung ermöglichen;
5) Der bevorzugte Weg, um die Antwort zu bekommen.
52.4.
Die Person muss kein bestimmtes Mitglied des GDPR identifizieren.
52.5.
Handelt der Kaufmann als Auftragsverarbeiter, so kann der Antrag an den zuständigen für die Verarbeitung Verantwortlichen des Unternehmens weitergeleitet werden.
53. Identitätsprüfung
53.1.
Bei begründeten Zweifeln an der Identität können zusätzliche Informationen angefordert werden.
53.2.
Die Überprüfung erfolgt wie folgt:
1) erforderlich ist;
2) verhältnismäßig,
3) unter Berücksichtigung des Risikos;
4) auf Mindestinformationen beschränkt.
53.3.
Es ist keine Kopie des persönlichen Standarddokuments erforderlich.
53.4.
Soweit möglich, sind weniger invasive Agenzien zu verwenden, wie
1) Bestätigung von der registrierten E-Mail-Adresse;
2) melden Sie sich beim Profil an;
3) laufende Nummer;
4) begrenzte Überprüfung bekannter Daten;
5) eine weitere sichere Methode.
54. Antwortfrist
54.1.
Der Händler hat unverzüglich und in der Regel innerhalb eines Monats nach Eingang des Antrags zu antworten.
54.2.
Im Falle von Komplexität oder einer großen Anzahl von Anträgen kann die Frist um weitere zwei Monate verlängert werden.
54.3.
Die Person wird innerhalb eines Monats nach Eingang des Antrags über die Verlängerung und die Gründe unterrichtet.
54.4.
Wird keine Maßnahme getroffen, so wird die Person über die Gründe und die Möglichkeit unterrichtet, eine Beschwerde einzulegen oder einen gerichtlichen Rechtsbehelf einzulegen.
55. Gebühren
55.1.
Die Ausübung der Rechte in der Regel ist kostenlos.
55.2.
Im Falle eines offensichtlich unbegründeten oder übermäßigen Antrags, insbesondere aufgrund eines erneuten Antrags, kann der Händler
1) eine angemessene Gebühr zu erheben, die den Verwaltungskosten entspricht;
2) weigern, Maßnahmen zu ergreifen.
55.3.
Der Kaufmann ist dafür verantwortlich, die offensichtliche Unberechtigtkeit oder Überlegenheit nachzuweisen.
56. Recht auf Beschwerde bei einer Aufsichtsbehörde
56.1.
Der Betroffene hat das Recht, bei der Kommission eine Beschwerde zum Schutz personenbezogener Daten einzulegen, wenn er der Auffassung ist, dass die Verarbeitung gegen geltende Rechtsvorschriften verstößt.
56.2.
Kontaktangaben der Datenschutzkommission:
Anschrift: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" Nr. 2, Republik Bulgarien
E-Mail: kzld@cpdp.bg
Website: cpdp.bg
56.3.
Das Beschwerderecht unterliegt nicht einem obligatorischen vorherigen Antrag an den Händler.
56.4.
Der Gegenstand hat ferner das Recht auf wirksamen gerichtlichen Schutz.
57. Daten für Kinder
57.1.
Die Plattform richtet sich hauptsächlich an Erwachsene, Fachleute, Organisationen und Personen, die einen gültigen Vertrag abschließen können.
57.2.
Wir erheben nicht wissentlich personenbezogene Daten von Kindern zu Marketingzwecken ohne ordnungsgemäße Rechtsgrundlage.
57.3.
Beruht die Verarbeitung von Daten einer Person unter 14-Jahren auf einer Einwilligung bei der Erbringung eines direkten Dienstes für die Informationsgesellschaft, muss die Einwilligung von einem Elternteil oder Erziehungsberechtigten nach den geltenden bulgarischen Rechtsvorschriften erteilt oder genehmigt werden.
57.4.
Ist eine Ausbildung oder ein anderer Dienst für Minderjährige vorgesehen, so sind gesonderte Informationen zu erteilen und geeignete Maßnahmen zu treffen.
57.5.
Stellt sich heraus, dass Kinderdaten ohne begründeten Grund erhoben werden, so werden sie unverzüglich gelöscht oder rechtmäßig verarbeitet.
58. Externe Links und Dienste
58.1.
Die Plattform kann Links zu externen Websites und Diensten enthalten.
58.2.
Der Händler darf nicht bestimmen, wie ein unabhängiger externer Verantwortlicher die Daten nach dem Besuch seiner Seite verarbeitet.
58.3.
Der Verbraucher sollte mit der Datenschutzerklärung des betreffenden externen Dienstes vertraut sein.
58.4.
Ist der externe Dienst in die Plattform eingebunden, so sind die erforderlichen Informationen und die erforderliche Zustimmung nach den geltenden Rechtsvorschriften zu erteilen.
59. Soziale Netzwerke
59.1.
Wenn eine Person mit einem Lean Champions-Profil in einem sozialen Netzwerk interagiert, kann der Social Network Operator auch Daten als unabhängiger Controller verarbeiten.
59.2.
Wir können Informationen erhalten, dass die Person:
1) veröffentlicht hat;
2) per persönliche Nachricht;
3) hat eine Stellungnahme abgegeben;
4) hat über eine Funktion des sozialen Netzwerks geteilt.
59.3.
Daten werden ohne geltende Rechtsgrundlage nicht automatisch in eine Marketingliste übertragen.
60. Politikänderungen
60.1.
Die Richtlinie kann aktualisiert werden unter:
1) Änderung der Rechtsvorschriften;
2) Wechsel der Dienste;
3) die Einführung einer neuen Zahlungsart;
4) ein neues Modul;
5) Wechsel der Lieferanten;
6) eine Änderung der Speicherzeiten;
7) Änderung internationaler Programme;
8) Entwicklung von Sicherheitsmaßnahmen;
9) einen anderen objektiven Grund.
60.2.
Die aktuelle Fassung wird mit einer Nummer, Datum des Inkrafttretens und Datum der letzten Aktualisierung veröffentlicht.
60.3.
Ist die Änderung erheblich, so können die betreffenden Personen unterrichtet werden durch:
1) E-Mail;
2) Meldung im Profil;
3) auf der Website;
4) einen anderen geeigneten Kanal.
60.4.
Wenn die Zustimmung für einen neuen Zweck erforderlich ist, ersetzt die Änderung der Richtlinie an sich nicht das Abkommen.
60.5.
Frühere Versionen können archiviert werden, um die bereitgestellten Informationen zu demonstrieren.
61. Kontakte
61.1.
Bei Fragen, Anfragen oder Beschwerden bezüglich personenbezogener Daten können Sie sich an folgende Adresse wenden:
ЛИЙН БЪЛГАРИЯ ООД
Unified Identification Code (UIC): 203317933
Umsatzsteuer-Identifikationsnummer: BG203317933
Anschrift: Sofia, 55 Kiril Popov Str., A, Etage 1, ap. 4, Republik Bulgarien
E-Mail: office@lean.bg
Telefon: +359 896 060 911
Website: leanchampionscommunity.com
61.2.
Geben Sie für eine schnellere Verarbeitung an:
1) Ihren Namen;
2) die verwendete E-Mail-Adresse;
3) gegebenenfalls die Organisation;
4) Bestellnummer oder -profil, wenn bekannt;
5) eine klare Beschreibung des Antrags;
6) Eine bevorzugte Art des Kontakts.
61.3.
Senden Sie nicht per E-Mail:
1) vollständige Bankkartennummer;
2) Sicherheitscode;
3) Passwort;
4) Code für die Identifizierung von zwei Faktoren;
5) andere unnötige Zertifizierungsdaten.
62. Inkrafttreten
62.1.
Diese Datenschutzerklärung tritt ab dem Datum in Kraft, das in dem von der Datenschutzbehörde in Kraft gesetzten Feld angegeben ist.
62.2.
Die Fassung gilt für die Verarbeitung ab dem Tag ihres Inkrafttretens.
62.3.
Wird eine bestimmte Verarbeitung durch einen gesonderten Vertrag, eine besondere Mitteilung oder einen Vertrag über die Verarbeitung personenbezogener Daten geregelt, so werden die betreffenden Dokumente zusammen mit dieser Richtlinie angewandt.
62.4.
Fällt eine Bestimmung dieser Richtlinie gegen eine verbindliche Rechtsstaatlichkeit, so gilt die Rechtsstaatlichkeit unbeschadet des Rests der Richtlinie.
1. Objekt und Umfang
1.1.
Diese Datenschutzrichtlinie regelt die Art und Weise, wie LEAN BULGARIA OOD personenbezogene Daten in Bezug auf Lean Champions Platform, Lean Champions Store und verwandte Produkte, Dienstleistungen und Funktionalitäten erhebt, empfängt, verwendet, speichert, organisiert, ändert, liefert, löscht und verarbeitet.
1.2.
Die Richtlinie gilt für:
1) Besuch und Nutzung der Website leanchampionscommunity.com;
2) Erstellung und Verwendung eines Benutzerprofils;
3) Nutzung eines individuellen, Team- oder Unternehmensprofils;
4) Ausführung und Ausführung von Aufträgen;
5) Kauf und Lieferung von Waren;
6) Kauf und Lieferung digitaler Inhalte;
7) Aktivierung und Nutzung digitaler Dienste;
8) Kauf und Nutzung von Abonnement-Zugang;
9) Teilnahme an Fern-, Online- oder Präsenzschulungen;
10) Teilnahme an Webinaren, Seminaren, Veranstaltungen und Konsultationen;
11) Nutzung von 5S, Audit, Reporting, Schulungen und anderen Plattformmodulen;
12) eine Anfrage, Antrag auf Zurücknahme, Antrag auf Rückkehr, Anspruch, Beschwerde oder andere Antrag;
13) Zahlung über myPOS, Überweisung, Nachnahme oder andere aktive Methode;
14) Kommunikation mit dem Händler;
15) erhalten vertragliche, informative oder Marketing-Nachrichten;
16) Verwendung von Cookies und ähnlichen Technologien;
17) gewährleistet die Sicherheit und das ordnungsgemäße Funktionieren der Plattform.
1.3.
Die Richtlinie gilt für die personenbezogenen Daten von:
1) Besucher der Website;
2) registrierte Benutzer;
3) Kunden und Empfänger von Aufträgen;
4) Teilnehmer an Schulungen;
5) Vertreter, Mitarbeiter und Ansprechpartner von Firmenkunden;
6) Administratoren von Unternehmensprofilen;
7) Personen, die in hochgeladenen Materialien, Fotos, Audits, Berichten oder anderen Aufzeichnungen enthalten sind;
8) Personen, die mit dem Kaufmann verbunden sind;
9) Personen, die nach den Rechtsvorschriften zum Schutz personenbezogener Daten Rechte ausüben;
10) andere natürliche Personen, deren Daten rechtmäßig über die Plattform verarbeitet werden.
1.4.
Daten, die juristische Personen betreffen, dürfen keine personenbezogenen Daten darstellen, es sei denn, die Informationen identifizieren oder können mit einer bestimmten natürlichen Person in Zusammenhang stehen, wie z. B. einem Manager, einem Mitarbeiter, einem Vertreter oder einer Kontaktperson.
1.5.
Diese Richtlinie enthält Informationen gemäß der Verordnung (EU) 2016/679, nachstehend "GDPR" genannt, dem Datenschutzgesetz und anderen anwendbaren Rechtsvorschriften.
1.6.
Die Kenntnis dieser Datenschutzerklärung stellt keine Vereinbarung über alle beschriebenen Verarbeitungstätigkeiten dar.
1.7.
Benötigt die Verarbeitung eine Einwilligung, so wird sie für einen bestimmten Zweck gesondert durch eine eindeutige Bejahung und ohne voreingestelltes Feld angefordert.
1.8.
Die Richtlinie gilt zusammen mit
1) die Allgemeinen Geschäftsbedingungen;
2) Cookie-Richtlinie;
3) Liefer- und Zahlungspolitik;
4) Die Richtlinie zum Widerrufsrecht;
5) Rückkehrpolitik;
6) Die Beschwerdepolitik;
7) die Bedingungen des jeweiligen Produkts oder der jeweiligen Dienstleistung;
8) die zusätzlichen Benachrichtigungen, die in den einzelnen Funktionalitäten angezeigt werden;
9) personenbezogene Daten Verarbeitung Verträge mit Firmenkunden, soweit zutreffend.
2. Verantwortlicher für die Datenverarbeitung
2.1.
Der für die Verarbeitung personenbezogener Daten für die eigenen Zwecke von Lean Champions Platform und Lean Champions Store Verantwortliche ist:
ЛИЙН БЪЛГАРИЯ ООД
Unified Identification Code (UIC): 203317933
Umsatzsteuer-Identifikationsnummer: BG203317933
Firmensitz und Managementadresse: Sofia, 55 Kiril Popov Straße, Eingang A, Etage 1, Wohnung 4, Republik Bulgarien
Geschäftsführer: Todor Neychev
E-Mail: office@lean.bg
Telefon: +359 896 060 911
Website: leanchampionscommunity.com
nachstehend als "der Kaufmann", "der Herrscher", "der Herrscher", "die Person", "die uns" oder "unser" bezeichnet.
2.2.
Zu Fragen des Schutzes personenbezogener Daten im Bereich der elektronischen Kommunikation kann Folgendes angegeben werden:
Persönliche Daten.
2.3.
Der Händler bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten, wenn er als für die Verarbeitung Verantwortlicher handelt.
2.4.
Bei der Verarbeitung von Daten im Auftrag eines Firmenkunden und nur auf deren dokumentierten Auftrag kann der Händler als Auftragsverarbeiter fungieren.
3. Grundbegriffe
3.1.
"Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
3.2.
Die betroffene Person ist die natürliche Person, auf die sich die personenbezogenen Daten beziehen.
3.3.
"Verarbeitung" jede Operation oder jede Gruppe von Vorgängen auf personenbezogenen Daten, einschließlich Erhebung, Aufzeichnung, Organisation, Strukturierung, Speicherung, Änderung, Abruf, Konsultation, Nutzung, Offenlegung, Einschränkung, Löschung oder Zerstörung.
3.4.
„Verantwortlicher“ bezeichnet die Person, die über die Zwecke und Mittel der Verarbeitung entscheidet.
3.5.
Auftragsverarbeiter ist die Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
3.6.
"Empfänger" eine Person, Organisation oder Behörde, an die personenbezogene Daten weitergegeben werden.
3.7.
„Einwilligung“ bezeichnet eine freiwillige, konkrete, informierte und unmissverständliche Willensbekundung der betroffenen Person.
3.8.
"Pseudonymisierung" bedeutet die Verarbeitung, die verhindert, dass Daten einer bestimmten Person ohne zusätzliche Informationen zugeordnet werden.
3.9.
"anonymisierte Daten" sind Daten, die nicht in vernünftiger Weise mit einer bestimmten natürlichen Person in Verbindung gebracht werden können.
3.10.
Eine Verletzung von personenbezogenen Daten ist eine Verletzung, die zu zufälliger oder rechtswidriger Zerstörung, Verlust, Änderung, unbefugter Weitergabe oder Zugang zu personenbezogenen Daten führt.
3.11.
„Corporate Client" ist eine Organisation, die für ihre Mitarbeiter, Vertreter, Gegenparteien oder andere autorisierte Nutzer den Zugang zur Plattform kauft oder verwaltet.
3.12.
Die Informationen, Dokumente, Fotos, Aufzeichnungen, Audits, Berichte, Aufgaben, Kommentare und andere Daten, die von einem Kunden oder seinen Nutzern eingegeben oder hochgeladen werden, sind Clientinhalte.
4. Rollen in der Verarbeitung
4.1.
Der Kaufmann handelt als unabhängiger Verantwortlicher in Bezug auf Daten, die für:
1) Website-Verwaltung;
2) Registrierung und Verwaltung von Benutzerprofilen;
3) Abschluss und Ausführung von Verträgen;
4) Bearbeitung von Bestellungen;
5) Zahlungen und Rechnungsführung;
6) Lieferung von physischen Gütern;
7) Bereitstellung digitaler Inhalte und digitaler Dienste;
8) die Durchführung von Trainings,
9) Kundendienst;
10) Berücksichtigung von Zurückweisungen, Rücksendungen und Ansprüchen;
Schutz der Sicherheit von 11;
12) Betrugsbekämpfung;
13) die Erfüllung rechtlicher Verpflichtungen;
14) Schutz von Rechtsansprüchen;
15) eigene Marketing-Kommunikation.
4.2.
Der Unternehmenskunde handelt in der Regel als Verantwortlicher in Bezug auf die personenbezogenen Daten, die er oder seine Nutzer für ihre eigenen organisatorischen Zwecke in die Plattform eingeben, einschließlich Daten über:
1) Beschäftigte;
(2) Betreiber;
3) Köpfe;
Prüfer von 4;
5) Teilnehmer an 5S-Kontrollen;
6) Personen, die für Korrekturmaßnahmen verantwortlich sind;
7) Teilnehmer an Schulungen;
8) interne Benutzer;
9) andere vom Firmenkunden benannte Personen.
4.3.
Bei der Verarbeitung von Kundeninhalten auf dokumentierte Weisung des Unternehmenskunden kann der Händler als Auftragsverarbeiter handeln.
4.4.
Die Beziehung zwischen dem Firmenkunden und dem Händler kann durch Vertrag oder Antrag auf Verarbeitung personenbezogener Daten weiter geregelt werden.
4.5.
Der Firmenkunden ist für Folgendes verantwortlich:
1) hat eine gültige Rechtsgrundlage für die eingegebenen Daten;
(2) den betroffenen Personen die erforderlichen Informationen zur Verfügung stellen;
3) nur Daten eingeben, die für ihre rechtlichen Zwecke erforderlich sind;
4) legt angemessene Zugangsrechte fest;
5) aktualisieren und ungenaue Daten korrigieren;
6) die Plattform nicht zur unrechtmäßigen Überwachung nutzen;
7) nicht unnötige spezielle Kategorien von Daten hochladen;
8) gibt dem Händler rechtliche Anweisungen.
4.6.
Beantragt eine betroffene Person Daten, für die der Unternehmenskunde ein Verantwortlicher ist, so kann der Kaufmann
1) die Anfrage an den Firmenkunden weiterleiten;
(2) die Person, die der zuständige Verantwortliche ist, informieren;
3) unterstützt den Firmenkunden im Rahmen ihrer vertraglichen und rechtlichen Verpflichtungen.
4.7.
Der Kaufmann darf die Ziele, für die der Unternehmenskunde die von ihm hochgeladenen internen Daten verwendet, nicht unabhängig bestimmen, es sei denn, es handelt sich um eigene Sicherheitsziele, Wartungs-, Abrechnungs- und Durchsetzungsziele.
5. Verarbeitungsgrundsätze
5.1.
Die Verarbeitung personenbezogener Daten erfolgt nach folgenden Grundsätzen:
1) die Rechtmäßigkeit;
2) guten Glauben;
3) Transparenz;
4) die Begrenzung der Ziele;
5) Daten minimieren;
6) Genauigkeit;
7) eine Lagerungsbeschränkung;
8) Integrität;
9) Vertraulichkeit;
10) gemeldet.
5.2.
Der Händler bemüht sich, nur personenbezogene Daten zu verarbeiten, die angemessen, verbunden und auf das für den jeweiligen Zweck Notwendige beschränkt sind.
5.3.
Der Händler hat angemessene Maßnahmen zu ergreifen, um unrichtige Daten zu korrigieren oder zu löschen, wenn ihm eine Ungenauigkeit mitgeteilt wird.
5.4.
Personenbezogene Daten dürfen nicht ohne weitere Rechtsgrundlage und notwendige Informationen für die betroffene Person für einen neuen unvereinbaren Zweck verwendet werden.
6. Kategorien von betroffenen Personen
6.1.
Wir können personenbezogene Daten verarbeiten auf:
1) Besucher der Plattform;
2) Kunden;
3) Empfänger von Sendungen;
4) Nutzlasten;
5) Inhaber von Bankkonten;
6) registrierte Benutzer;
7) Profiladministratoren;
8) Vertreter von juristischen Personen;
9) Mitarbeiter und Mitarbeiter von Firmenkunden;
10) Teilnehmer an Schulungen und Veranstaltungen;
11) Ausbilder und Dozenten;
12) Personen, die Anfragen stellen;
13) Personen, die die Rücknahme beantragen;
14) Personen, die Ansprüche erheben;
15) Personen, die in Verbraucherinhalten enthalten sind;
16) Besucher, unabhängig davon, ob sie sich weigerten, Cookies zuzustimmen;
17) Personen, die sich für Marketing-Kommunikation angemeldet haben;
18) Personen, für die wir gesetzlich verpflichtet sind, Daten zu verarbeiten.
7. Identifizierungsdaten
7.1.
Je nach Dienst können wir Folgendes verarbeiten:
1) Name;
2) Nachname;
3) Benutzername;
4) interne Profilkennung;
5) Clientnummer;
6) Teilnehmernummer;
7)-Zertifikatnummer;
8) Unterschrift, wenn für Papierdokument erforderlich;
9) eine Position;
10) Organisation;
Abteilung 11;
12) berufliche Rolle;
13) eine Geschäftskennung, wenn sie von einem Firmenkunden eingeführt wird;
14) andere Identifikationsinformationen, die für den spezifischen Dienst erforderlich sind.
7.2.
Für eine einfache Registrierung oder Bestellung benötigen wir in der Regel keine einzige Zivilnummer, keine Identifikationsnummer oder keine Kopie eines Ausweisdokuments.
7.3.
Ein Identitätsdokument darf nur angefordert werden, wenn es rechtmäßig, notwendig und verhältnismäßig ist, z. B. die Identität auf einem bestimmten Antrag zu überprüfen oder Betrug zu verhindern.
7.4.
Soweit dies ausreicht, müssen die unnötigen Daten im Dokument gelöscht werden.
8. Kontaktdaten
8.1.
Wir können Folgendes verarbeiten:
1) E-Mail-Adresse;
2) Telefonnummer;
3) Lieferadresse;
4) Rechnungsadresse;
5) Anschrift für Korrespondenz;
6) Ausgewählte Kurierstelle;
7) Wohnort;
8) Postleitzahl
9) Staat;
10) Arbeitskontaktangaben;
11) Bevorzugter Kommunikationskanal.
9. Benutzerprofildaten
9.1.
Bei der Erstellung und Verwendung eines Profils können wir Folgendes verarbeiten:
1) Benutzername;
2) E-Mail-Adresse;
3) kryptografisch geschützte Darstellung des Passworts;
4) Rolle und Zugangsebene;
5) Organisation;
Spracheinstellungen von 6;
7) Profileinstellungen;
8) Datum der Eintragung;
9) Datum der Bestätigung der E-Mail-Adresse;
10) Datum der letzten Anmeldung;
11) Status des Profils;
12) aktivierte Produkte und Module;
13) Anfang und Ende des Zugriffs;
14) Anzahl der zugelassenen Anwender;
15) Geschichte der Änderungen im Profil;
16) Informationen über Einladungen an andere Nutzer;
17) verwendete Funktionen;
18) administrative Maßnahmen;
19) Informationen über die Sperrung, Rückerstattung oder Beendigung des Zugangs.
9.2.
Passwörter werden nicht in sichtbarem und lesbarem Text gespeichert, wenn das System technisch entsprechend den angewandten Sicherheitsmaßnahmen konfiguriert ist.
9.3.
Der Händler verlangt nie, dass der Benutzer sein Passwort per E-Mail sendet.
10. Bestelldetails
10.1.
Bei der Ausführung einer Bestellung können wir Folgendes verarbeiten:
1) laufende Nummer;
2) Datum und Uhrzeit;
3) ausgewählte Produkte und Dienstleistungen;
4) Mengen,
5) einheitliche und allgemeine Preise;
6) angewandte Rabatte;
7) Währung;
8) Steuern;
9) Lieferkosten;
10) gewählte Zahlungsart;
11) Ausgewählte Liefermethode;
12) den Status der Bestellung;
13) Geschichte der Veränderungen;
14) erteilte vertragliche Zustimmungen;
15) Version der akzeptierten Geschäftsbedingungen;
16) Version von Richtlinien;
17) Datum und Uhrzeit der erteilten ausdrücklichen Zustimmung;
18) Aktivierungsinformationen;
19) Stornoinformationen;
20) Erstattungsangaben;
21) vertragliche Korrespondenz;
22) andere Daten erforderlich, um den Vertrag umzusetzen und zu beweisen.
11. Lieferdaten
11.1.
Für die Lieferung von physischen Waren können wir folgendes verarbeiten:
1) Name des Empfängers
2) Telefon;
(3) E-Mail-Adresse;
4) Adresse;
5) Ausgewähltes Büro von Econt;
6) Zusätzliche Lieferanweisung;
7) Konnossementnummer;
8) Wert der Sendung;
9) Betrag der verhängten Zahlung;
10) Inhalt der Sendung in der erforderlichen Menge;
11) Lieferstatus;
12) Datum des Versands;
13) Datum des Eingangs;
14) Angaben über die Sendung, die nicht empfangen oder zurückgegeben wurde;
15) Fehlerprotokolle,
16) Kommunikation mit dem Kurier;
17) weitere Informationen für den Kurierdienst erforderlich.
11.2.
Die Daten werden dem Kurier nur in dem Umfang zur Verfügung gestellt, der für die Lieferung, Erhebung der erforderlichen Zahlung, Verfolgung und Problemlösung erforderlich ist.
12. Daten zu Kartenzahlungen über myPOS
12.1.
Bei Zahlung per Bankkarte über myPOS kann der Händler begrenzte Informationen erhalten und speichern, wie z.B.:
1)-Transaktionskennung;
2) laufende Nummer;
3) Größe und Währung;
4) Datum und Uhrzeit;
5) Status der Zahlung;
Erstattungsstatus von 6;
7) teilweise maskierte Zahlungsinstrumentdaten, sofern vorhanden;
8) Art des Kartensystems;
9) Code oder Beschreibung des Ergebnisses;
10) Informationen, die zur Betrugsbekämpfung erforderlich sind;
11) Korrespondenz bei Zahlung;
12) Einzelheiten der Streitigkeit, Erstattung oder Überprüfung.
12.2.
Der Händler erhält oder speichert nicht:
1) die vollständige Nummer der Bankkarte;
(2) den Sicherheitscode;
3) die persönliche Kennnummer;
4) Passwort für Bankanwendungen;
5) Vollständige Zertifizierungskartendaten.
12.3.
Vollständige Zahlungsdaten werden in das geschützte Umfeld von myPOS oder einem anderen benannten autorisierten Zahlungsdienstleister eingegeben.
12.4.
myPOS kann personenbezogene Daten als unabhängiger Verantwortlicher für die Bereitstellung des Zahlungsdienstes, die Betrugsprävention, regulatorische Verpflichtungen und andere eigene rechtliche Zwecke verarbeiten.
12.5.
Die Verarbeitung durch myPOS unterliegt auch ihren eigenen Vertraulichkeitsinformationen.
13. Banküberweisungsdaten
13.1.
Wenn die Bankzahlung aktiviert ist, können wir Folgendes verarbeiten:
1) Name des Bestellers;
2) Name des Kontoinhabers;
3) IBAN;
4) BIC;
5) Bank;
6) Betrag und Währung der Übersetzung;
7) Datum der Bestellung und des Eingangs;
8) Grund für die Zahlung;
9) laufende Nummer;
10) Status der Zahlung;
11) Daten über teilweise, überbezahlte oder verspätete Zahlungen;
12) Erstattungsangaben;
13) Korrespondenz über die Übersetzung.
13.2.
Die Bankdaten werden verwendet, um
1) Identifizierung der Zahlung;
2) Verbindung zur Bestellung;
3) Rechnungslegung;
4) Erstattung eines Betrags;
5) Fehler und Betrug zu verhindern;
6) Erfüllung gesetzlicher Verpflichtungen.
13.3.
Banken und Zahlungsdienstleister verarbeiten die Daten und als unabhängige Verwalter nach Maßgabe ihrer eigenen rechtlichen Verpflichtungen.
14. Rechnungs- und Rechnungslegungsdaten
14.1.
Bei der Ausstellung von Buchhaltungsunterlagen können wir Folgendes verarbeiten:
1) Vor- und Nachname;
2) Name der Organisation;
3) EIC oder andere Registriernummer;
4) Umsatzsteuer-Identifikationsnummer;
5) Adresse;
6) Name der repräsentativen Person;
7) Ansprechpartner;
8) E-Mail-Adresse;
9) Einzelheiten zur Bestellung;
10) Zahlungsangaben;
11) Inhalt und Wert der Rechnung;
12) Sonstige gesetzlich vorgeschriebene Requisiten.
14.2.
Informationen, die sich nur auf eine juristische Person beziehen, sind nicht personenbezogen, aber die Daten der Vertretung, der Kontaktpersonen und der Personen werden nach dieser Richtlinie geschützt.
15. Digitale Inhalte und Plattform-Zugriffsdaten
15.1.
Bei der Bereitstellung von digitalen Inhalten oder digitalem Service können wir Folgendes verarbeiten:
1) gekauftes Produkt;
2) aktivierter Plan;
3) aktivierte Module;
4) Datum und Uhrzeit der Aktivierung;
5) Initial und Deadline;
6) Anzahl der zugelassenen Anwender;
7) Downloads;
8) Zugang zu Materialien;
9) Fortschritt;
10) erfolgreich abgeschlossene Module;
11) technische Veranstaltungen;
12) Aktionen im Profil;
13) Geschichte der Lizenzen;
14) verwendet Gerät und Browser;
15) Wartungsinformationen;
16) Daten zur Beendigung oder Verlängerung.
15.2.
Diese Daten werden für die Bereitstellung eines vereinbarten Zugangs, der Lizenzkontrolle, der Sicherheit, der technischen Unterstützung und des Leistungsnachweises verarbeitet.
16. Daten von 5S, Audit- und Organisationsmodulen
16.1.
Bei der Nutzung von Firmenfunktionalitäten können folgende Prozesse durchgeführt werden:
1) Name der Organisation;
2) Objektname;
Produktionsgebiet von 3;
Abteilung 4;
5) Arbeitsplatz;
6) Name oder Prüferkennung;
7) Name oder Kennung einer verantwortlichen Person;
8) Prüfergebnis;
9) Befunde;
10) Korrekturmaßnahmen;
11) Fristen;
12) Bemerkungen;
Foto von 13;
14-Anhänge;
15) Geschichte der Veränderungen;
16) Status;
17) Datum und Uhrzeit;
18) Unterschrift oder elektronische Bestätigung;
19) weitere Informationen, die vom Firmenkunden eingeführt wurden.
16.2.
Der Firmenkunden legt fest, welche Daten eingegeben werden sollen, und ist dafür verantwortlich, sie erforderlich und legal zu machen.
16.3.
Die Plattform sollte nicht für versteckte Überwachung, unverhältnismäßige Überwachung oder automatische Bewertung von Mitarbeitern ohne angemessene Rechtsgrundlage und Transparenz genutzt werden.
16.4.
Kann ein Audit oder ein Bericht erstellt werden, ohne den vollständigen Namen eines Mitarbeiters anzugeben, sollte der Unternehmenskunden weniger identifizierbare Informationen verwenden.
17. Fotos, Bilder und Mediendateien
17.1.
Benutzer können Fotos und andere Dateien hochladen für:
1) 5S Audits;
2) Nachweis eines Zustandes vor und nach der Aktion;
3) zur Dokumentation von Abweichungen;
4) Anweisungen;
5) Ausbildung;
6) Ansprüche;
7) technische Unterstützung;
8) andere genehmigte Ziele.
17.2.
Fotos können personenbezogene Daten enthalten, wenn sie angezeigt werden:
1) Person;
2) Arbeitskarte;
3) ein Namensschild;
4) Unterschrift;
5) Registriernummer;
6) Dokument;
7) Computerbildschirm;
8) Arbeitsplan;
9) andere Identifizierungsinformationen.
17.3.
Der Verbraucher und der Unternehmenskunde
1) keine Personen filmen, wenn dies nicht erforderlich ist;
(2) vermeiden das Hochladen persönlicher Dokumente;
3) zum Ausblenden nicht verwandter personenbezogener Daten;
4) gegebenenfalls Unschärfe oder Schnitt verwenden;
5) die betroffenen Personen zu unterrichten;
6) eine gültige Rechtsgrundlage haben;
7) beschränken den Zugriff auf Fotos.
17.4.
Prüfungsfotos dürfen nicht ohne gesonderte Rechtsgrundlage für die öffentliche Vermarktung verwendet werden.
18. Daten zu Trainings und Veranstaltungen
18.1.
Bei der Aufzeichnung und Teilnahme an Schulungen können wir Folgendes verarbeiten:
1) Name;
2) E-Mail-Adresse;
3) Telefon;
4) Organisation;
5) Stellung;
6) ausgewählte Ausbildung;
7) Datum und Format;
8) Zahlungsstatus;
9) Anwesenheit;
Beteiligung von 10;
11) Fortschritt;
12) abgeschlossene Arbeitsplätze;
13) Prüfergebnisse,
14) erhaltene Rückmeldungen;
15) Kommunikation mit dem Trainer;
16) technische Angaben zur Aufnahme;
17) bevorzugte Sprache;
18) notwendige Informationen für ein Zertifikat;
19) Daten für die Löschung oder Übertragung der Teilnahme;
20) andere Daten benötigt, um Training zu bieten.
18.2.
Wird eine Schulung über eine externe Plattform für Videokonferenzen oder E-Learning durchgeführt, können dem betreffenden Anbieter die erforderlichen Daten zur Verfügung gestellt werden.
18.3.
Wird eine Schulung aufgezeichnet, so werden die Teilnehmer vorab über Folgendes informiert:
1) die Tatsache der Aufnahme;
2) das Ziel;
3) Anwendungsbereich;
4) die Lagerdauer;
5) Personen, die Zugang haben;
6) wie man Rechte ausübt.
18.4.
Die Aufzeichnung wird nicht nur für Werbezwecke verwendet, weil die Person an der Schulung beteiligt war.
18.5.
Die Verwendung eines Bildes, einer Stimme, eines Namens oder einer Erklärung für öffentliche Werbeinhalte erfolgt im Falle einer gesonderten geeigneten Rechtsgrundlage.
19. Details zum Zertifikat
19.1.
Um ein Zertifikat auszustellen und zu verifizieren, können wir Folgendes verarbeiten:
1) Vor- und Nachname;
2) Name der Ausbildung;
3) Datum des Verhaltens;
4) Ergebnis;
5) Datum der Ausstellung;
6) eindeutige Nummer;
7) Organisation;
8) Ebene oder Art des Zertifikats;
9) Angaben zur Gültigkeit;
10) Informationen über den Widerruf oder die Berichtigung;
11) andere Daten, die zur Überprüfung benötigt werden.
19.2.
Die öffentliche Überprüfung einer Bescheinigung, wenn sie angeboten wird, sollte nur die erforderlichen Informationen enthalten.
19.3.
Volle Ergebnisse, persönliche Kontakte und andere unnötige Informationen dürfen nicht im Rahmen einer öffentlichen Inspektion veröffentlicht werden.
20. Kommunikations- und Servicedaten
20.1.
In Kontakt mit uns können wir bearbeiten:
1) Name;
2) E-Mail-Adresse;
3) Telefon;
4) Organisation;
5) Inhalt der Nachricht;
6-Anhänge;
7) Geschichte der Korrespondenz;
8) Datum und Uhrzeit;
verwendeter 9-Kanal;
10) laufende Nummer;
11) technische Informationen;
12) die Maßnahmen der Anwendung;
13) Interne Hinweise notwendig für den Service.
20.2.
Ein Telefonat wird nicht aufgezeichnet, es sei denn, die Person wurde vorab informiert und es besteht eine gültige Rechtsgrundlage.
21. Daten zu Rücknahmen, Rücksendungen, Produktbeschwerden und anderen Beschwerden
21.1.
Wir können Folgendes verarbeiten:
1) Name und Kontakte;
2) laufende Nummer;
3) betroffene Ware oder Dienstleistung;
4) die Grundlage des Antrags;
5) Datum des Eingangs oder der Aktivierung;
6) Datum der Anwendung;
7) eindeutige Nummer;
8) Konnossement;
Foto von 9;
10) Beweise;
11) Korrespondenz;
12) das Ergebnis der Überprüfung;
13) eine bevorzugte Lösung;
14) Bankdaten, soweit für die Erstattung erforderlich;
15) Größe und Art der Erstattung;
16) Status und Geschichte der Verarbeitung;
17) andere Daten benötigt, um den Fall zu lösen.
21.2.
Die Daten werden verwendet, um rechtliche und vertragliche Verpflichtungen zu erfüllen, die Rechte der Parteien zu schützen, Betrug und Rechnungslegung zu verhindern.
22. Technische Daten und Protokolle
22.1.
Bei der Nutzung der Plattform können sie automatisch verarbeitet werden:
1) IP-Adresse;
2) Datum und Uhrzeit;
3) Seite besucht;
4) angeforderte Internet-Adresse;
5) Typ und Browser-Version;
6) Betriebssystem;
7) Art der Einrichtung,
Spracheinstellungen von 8;
9) Sitzungskennung;
10) Referenzseite;
11) Codes für das technische Ergebnis;
12) Fehlerinformationen;
13) Eingabe- und Ausgabeaktionen;
14) erfolglose Eingabeversuche;
15) Änderungen der Rechte;
16) administrative Maßnahmen;
17) Rücknahmen;
18) Beschaffungsmaßnahmen;
19) erteilte Einwilligungen;
20) Sicherheitsinformationen;
21) andere technische Ereignisse notwendig, um das System zu bedienen und zu schützen.
22.2.
Technische Protokolle sind zu verwenden für:
1) die Erbringung der Dienstleistung;
2) Erkennung von Fehlern;
3) Schutz vor unbefugtem Zugriff;
4) Betrugsbekämpfung;
5) Überprüfung von Zwischenfällen;
6) Beweis der Aktion;
7) Verbesserung der Zuverlässigkeit;
8) Erfüllung gesetzlicher Verpflichtungen.
22.3.
Die technischen Protokolle werden nicht für eine versteckte Beurteilung der Leistung der Mitarbeiter des Händlers verwendet.
23. Zustimmungs- und Präferenzdaten
23.1.
Wir können Beweise für:
1) Annahme der Allgemeinen Geschäftsbedingungen;
2) die Fassung des angenommenen Dokuments;
3) Zustimmung zu sofortigen digitalen Inhalten;
4) für den frühzeitigen Start eines digitalen Dienstes;
5) Genehmigung für das Inverkehrbringen;
6) Auswahl von Cookies;
7) Widerruf der Einwilligung;
8) Einwand gegen die Vermarktung;
9) Datum und Uhrzeit;
10) technische Kennung;
11) Quelle und Form;
12) den Text in Übereinstimmung gezeigt.
23.2.
Die Aufrechterhaltung von Beweisen für den Widerruf der Zustimmung kann erforderlichenfalls fortgesetzt werden, um die Einhaltung des Gesetzes nachzuweisen und keine unerwünschte Kommunikation wieder aufzunehmen.
24. Spezielle Kategorien personenbezogener Daten
24.1.
Die Plattform ist nicht für die systematische Verarbeitung bestimmter Kategorien personenbezogener Daten, einschließlich Daten über:
1) Gesundheitszustand;
2) Rasse oder ethnische Herkunft;
3) religiöse oder philosophische Überzeugungen;
4) politische Ansichten;
5) Mitgliedschaft in einer Gewerkschaftsorganisation;
6) genetische Daten;
7) biometrische Daten zur eindeutigen Identifizierung;
8) sexuelles Leben oder sexuelle Orientierung.
24.2.
Die Nutzer dürfen diese Daten nur hochladen, wenn
1) ist objektiv notwendig;
2) gibt es eine anwendbare Rechtsgrundlage;
3) sind die zusätzlichen gesetzlichen Anforderungen erfüllt;
4) hat der Firmenkunden die Verarbeitung genehmigt;
5) wurden geeignete Schutzmaßnahmen angewendet.
24.3.
Das Foto einer Person repräsentiert nicht automatisch biometrische Daten. Es kann zu biometrischen Daten werden, wenn es mit speziellen technischen Mitteln zur eindeutigen Identifizierung verarbeitet wird.
24.4.
Der Händler darf zur Identifizierung der Nutzer keine Gesichtserkennung verwenden, es sei denn, es wird eine gesonderte rechtmäßige Funktionalität eingeführt und die Personen werden im Voraus informiert.
25. Daten zu Verurteilungen und Verstößen
25.1.
Die Plattform ist nicht für eine systematische Verarbeitung von Daten über Verurteilungen und Verstöße bestimmt.
25.2.
Diese Daten dürfen nicht eingegeben werden, es sei denn, die Verarbeitung ist ausdrücklich gesetzlich zulässig und es werden die erforderlichen Garantien gegeben.
26. Persönliche Datenquellen
26.1.
Wir erhalten personenbezogene Daten:
1) direkt von der betroffenen Person;
(2) durch die Person, die den Auftrag erfüllt;
3) durch den Empfänger der Sendung;
4) durch einen Firmenkunden;
5) durch einen Verantwortlichen eines Unternehmensprofils;
6) durch eine befugte Person,
7) von myPOS;
8) durch Banken und Zahlungsdienstleister;
9) von Econt oder einem anderen Kurier;
10) einer Schulungsplattform oder Videokonferenzen;
11) per E-Mail;
12) von technischen Systemen und Geräten;
13) von Cookies und ähnlichen Technologien;
14) aus einer öffentlichen Quelle stammen, sofern dies rechtmäßig und notwendig ist;
15) durch eine zuständige Behörde;
16) durch eine andere Person, die zur Bereitstellung der Daten berechtigt ist.
26.2.
Wenn ein Unternehmensverantwortlicher ein Nutzerprofil erstellt, können die Daten von der Organisation und nicht direkt von der Person bezogen werden.
26.3.
In einem solchen Fall werden die erforderlichen Verarbeitungsinformationen über den ersten Kontakt, über den ersten Eintrag, innerhalb einer angemessenen Frist oder über den für die Verarbeitung Verantwortlichen bereitgestellt, es sei denn, es gilt eine gesetzliche Ausnahme.
27. Zwecke der Verarbeitung
27.1.
Personenbezogene Daten können verarbeitet werden für:
1) Bereitstellung und Pflege der Website;
2) Registrierung und Verwaltung von Profilen;
3) Authentifizierung und Zugriffsmanagement;
4) den Abschluss und die Ausführung von Verträgen;
5) Bearbeitung von Bestellungen;
6) Annahme und Bestätigung der Zahlungen;
7) Lieferung von physischen Gütern;
8) Aktivierung digitaler Inhalte;
9) die Bereitstellung digitaler Dienste;
10) Abonnementverwaltung;
11) die Durchführung von Trainings,
12) Ausstellung und Überprüfung von Zertifikaten;
13) technische Unterstützung;
14) Kommunikation mit Kunden;
15) Bearbeitung von Ablehnungen und Rücksendungen;
16) Überprüfung von Ansprüchen und Beschwerden;
17) Erstattung der Beträge;
18) Rechnungsstellung und Rechnungsführung;
19) die Erfüllung steuerlicher Verpflichtungen;
20) Betrugsbekämpfung;
21) Schutz von Profilen und Systemen;
22) Verwaltung von Einwilligungen;
23) die Übermittlung vertraglicher Nachrichten;
24) aus Gründen des Versands von Marketingbotschaften;
25) Analyse und Verbesserung der Plattform;
26) Entwicklung neuer Funktionalitäten;
27) Erstellung anonymisierter Statistiken;
28) die Ausübung und den Schutz von Rechtsansprüchen;
29) die Durchführung von Anträgen der zuständigen Behörden;
30) andere rechtliche Verpflichtungen erfüllen.
28. Rechtsgrundlagen
28.1. Vertrags- und vorvertragliche Maßnahmen
Wir verarbeiten Daten, soweit erforderlich für:
1) Registrierung auf Antrag des Verbrauchers;
2) zur Vorbereitung eines Angebots;
3) einen Auftrag zu erteilen;
4) Zahlung;
5) geliefert werden;
6) Aktivierung des Zugriffs;
7) Bereitstellung digitaler Inhalte;
8) Teilnahme an der Ausbildung;
9) technische Unterstützung;
10) Bearbeitung eines vertraglichen Antrags;
11) andere vertragliche Verpflichtungen zu erfüllen.
28.2. Rechtliche Verpflichtung
Wir verarbeiten Daten, soweit erforderlich für:
1) Rechnungslegung;
(2) Besteuerung;
3) die Ausstellung und Aufbewahrung von Rechnungen;
4) Verarbeitung von Verbraucheransprüchen;
5) in Ausübung des Widerrufsrechts;
6) den Schutz personenbezogener Daten;
7) Antwort an die zuständigen Behörden;
8) andere rechtliche Verpflichtungen erfüllen.
28.3. Rechtliches Interesse
Wir können Daten zu berechtigten Interessen verarbeiten, wie z.B.:
1) Schutz der Informationssysteme;
2) Betrugsbekämpfung;
3) Nachweis vertraglicher Handlungen;
4) Schutz von Rechtsansprüchen;
5) Verbesserung der Dienstleistungen;
6) Unternehmensführung;
7) interne Berichterstattung;
8) Schutz von Eigentum und Rechten;
9) Begrenzte Kommunikation mit Geschäftskontakten;
10) Verhinderung von Missbrauch;
11) Anonymisierung von Informationen;
12) eine Mindestliste von Personen, die der Vermarktung widersprechen.
28.4.
Vor der Verarbeitung auf der Grundlage eines berechtigten Interesses werden die Notwendigkeit, die Erwartungen der Personen und die möglichen Auswirkungen auf ihre Rechte bewertet.
28.5. Einstimmen
Wir können uns auf Zustimmung verlassen für:
1) Newsletter über Marketing;
2) optionale Cookies;
3) Veröffentlichung einer Überprüfung;
4) Verwendung von Bild oder Stimme für die Vermarktung;
5) Teilnahme an einer freiwilligen Umfrage;
6) ein weiteres spezifisches Ziel, für das die Zustimmung eine angemessene Rechtsgrundlage ist.
28.6.
Die Einwilligung kann jederzeit widerrufen werden.
28.7.
Der Widerruf berührt nicht die Rechtmäßigkeit der vor ihm vorgenommenen Verarbeitung.
28.8.
Die ausdrückliche Einwilligung zur sofortigen Bereitstellung digitaler Inhalte ist eine vertragliche Verbrauchererklärung und sollte nicht automatisch mit einer Marketing-Einwilligung oder einer sonstigen Verarbeitung personenbezogener Daten vermischt werden.
29. Pflicht- und freiwillige Bereitstellung von Daten
29.1.
Einige Daten sind für den Abschluss oder die Ausführung eines Vertrages erforderlich.
29.2.
Ohne die erforderlichen Daten ist es unter Umständen nicht möglich:
1) erstellt ein Profil;
2) Verarbeitung eines Auftrags;
3) Zahlungen leisten oder identifizieren;
4) geliefert werden;
5) die Ausstellung einer Rechnung;
6) Aktivierung des Zugriffs;
7) Teilnahme an der Ausbildung;
8) Ausstellung eines Zertifikats;
9) Prüfung eines Anspruchs;
10) Erstattung.
29.3.
Die als fakultativ bezeichneten Daten werden freiwillig zur Verfügung gestellt.
29.4.
Die Verweigerung der Genehmigung für das Inverkehrbringen steht dem Kauf nicht entgegen.
29.5.
Die Ablehnung von optionalen Analyse- oder Marketing-Cookies sollte die Nutzung der wichtigsten Funktionalitäten nicht beeinträchtigen.
30. Vertrags- und Servicemeldungen
30.1.
Wir können ohne gesonderte Marketing-Zustimmungsmeldungen senden, die notwendig sind für:
1) Bestätigung der Registrierung;
2) Auftragsbestätigung;
3) Zahlung;
4) geliefert werden;
5) Aktivierung des Zugriffs;
6) Sicherheit;
7) Passwort ändern;
8) Leckage des vereinbarten Zugangs;
9) Ausbildung;
10) Rechnung;
11) zurückgezogen werden;
12) zurückgeben;
13) einen Anspruch;
14) technische Unterstützung;
15) Änderung des Vertragsdienstes;
16) Erfüllung einer rechtlichen Verpflichtung.
30.2.
Diese Mitteilungen dürfen keine Vermarktung darstellen, wenn ihr Inhalt auf die erforderlichen vertraglichen oder dienstlichen Informationen beschränkt ist.
31. Marketingnachrichten
31.1.
Marketing-Nachrichten können gesendet werden:
1) mit gültiger Zustimmung;
(2) sofern eine andere anwendbare Rechtsgrundlage dies zulässt;
3) im Falle eines einfachen und freien Opt-out.
31.2.
Die Marketingbotschaft kann enthalten:
1) Nachrichten;
2) Informationen über Bücher;
3) Informationen über die Ausbildung;
4) Informationen über die Plattform;
5) Förderungsvorschläge;
6) Einladungen zu Veranstaltungen;
7) nützliche professionelle Inhalte.
31.3.
Der Empfänger kann abgeschrieben werden von:
1) in der Nachricht;
2)-Profileinstellungen;
3) E-Mail an office@lean.bg;
4) ein anderer bereitgestellter Mechanismus.
31.4.
Der Einwand gegen die Direktwerbung wird unverzüglich respektiert.
31.5.
Nach dem Abschreiben können wir minimale Informationen auf einer Ausschlussliste speichern, um sicherzustellen, dass die Person nicht ohne einen neuen Grund wieder hinzugefügt wird.
32. Cookies und ähnliche Technologien
32.1.
Die Plattform kann Folgendes nutzen:
1) Cookies;
2) lokale Lagerung;
3) Sitzungskennungen;
4) Pixel;
5) Ähnliche Technologien.
32.2.
Die unbedingt notwendigen Technologien können ohne Zustimmung verwendet werden, wenn sie erforderlich sind für:
1) Sicherheit;
2) Eingabe in ein Profil;
3) Korb;
4) die ausgewählte Sitzung beibehalten;
5) Schutz vor Missbrauch;
6) unter Wahrung der Wahl der Vertraulichkeit;
7) die Bereitstellung einer explizit angeforderten Dienstleistung.
32.3.
Analytische, funktionale oder Marketing-Technologien, für die das Gesetz Zustimmung verlangt, werden erst nach einer gültigen Wahl aktiviert.
32.4.
Detaillierte Informationen zu spezifischen Technologien, Lieferanten, Zielen und Fristen werden in der Cookies-Richtlinie und im Mechanismus für die Verwaltung der Einwilligungen bereitgestellt.
33. Anonyme und aggregierte Daten
33.1.
Wir können aggregierte oder anonymisierte Statistiken erstellen für:
1) Zahl der Besuche;
2) genutzte Funktionalitäten;
Käufe von 3;
4-Schulungen;
5) technische Leistungsfähigkeit;
6) die Verbesserung des Dienstes;
7) Interne Analyse.
33.2.
Werden die Daten tatsächlich und irreversibel anonymisiert, stellen sie keine personenbezogenen Daten dar.
33.3.
Anonymisierte Daten können für einen längeren Zeitraum gespeichert werden, wenn sie eine Identifizierung einer natürlichen Person nicht zulassen.
34. Empfänger von personenbezogenen Daten
34.1.
Personenbezogene Daten können bereitgestellt werden an:
1) myPOS;
2) Banken und Zahlungsdienstleister;
3) Econt und andere Kuriere;
4) Hosting-Anbieter;
5) Cloud-Infrastruktur-Anbieter;
6) E-Mail-Anbieter;
7) Anbieter von Informationssystemen
8) Entwickler und technische Unterstützung;
9) Sicherungs- und Cybersicherheitsanbieter;
10) Fernlernplattformen;
11) Videokonferenzplattformen;
12) Lieferanten von Zertifikaten;
13) Rechnungsführer;
Prüfer von 14;
15) Rechtsanwälte und Rechtsberater;
16) Versicherung;
17) Partner, die an der Durchführung von Schulungen oder Dienstleistungen beteiligt sind;
18) staatliche und kommunale Behörden;
19) Gerichte;
20) Kontrollorgane und Aufsichtsbehörden;
21) Strafverfolgungsbehörden;
22) Nachfolger der Umwandlung oder Übertragung von Tätigkeiten;
23) andere Personen, wenn die Einrichtung durch das Gesetz informiert oder vorgeschrieben wird.
34.2.
Der Zugang wird nur in dem erforderlichen Umfang und entsprechend der Rolle des Empfängers gewährt.
34.3.
Verarbeitet ein Lieferant Daten im Auftrag des Händlers, so wird die Beziehung vertraglich und in geeigneter Weise geregelt.
34.4.
Der Auftragsverarbeiter darf die Daten nicht für inkompatible eigene Zwecke verwenden.
34.5.
Handelt der Empfänger als unabhängiger Verantwortlicher, so ist er für seine eigene Verarbeitung verantwortlich.
35. Unternehmensverwalter
35.1.
Ein Unternehmensadministrator kann Zugriff haben auf:
1) die Namen der Benutzer in ihrer Organisation;
2) ihre geschäftlichen E-Mail-Adressen;
3) Rollen;
4) Zugriffsstatus;
5) die Ergebnisse der Ausbildung;
6) Audits und Berichte von Unternehmen;
7) Kundeninhalte;
8) sonstige durch den Unternehmensplan genehmigte Informationen.
35.2.
Der Unternehmensadministrator erhält keinen Zugriff auf:
1) vollständige Kartendaten;
2) persönliche Passwörter;
3) Daten von unabhängigen Organisationen;
4) andere Informationen, die über die ihm eingeräumten Rechte hinausgehen.
35.3.
Die Organisation ist für die Gewährung von Verwaltungsrechten nur an entsprechend befugte Personen verantwortlich.
36. Übermittlung außerhalb des Europäischen Wirtschaftsraums
36.1.
Wir bemühen uns, personenbezogene Daten im Europäischen Wirtschaftsraum zu verarbeiten, wenn dies vernünftigerweise möglich ist.
36.2.
Einige Lieferanten können Daten in einem Land außerhalb des Europäischen Wirtschaftsraums verarbeiten.
36.3.
Diese Übermittlung erfolgt nur in Anwesenheit eines anwendbaren Mechanismus, einschließlich
1) eine Entscheidung der Europäischen Kommission über ein angemessenes Schutzniveau;
(2) Standardvertragsklauseln;
3) verbindliche Unternehmensvorschriften;
4) genehmigter Code oder Zertifizierungsmechanismus mit Verpflichtungen;
5) ausdrückliche rechtliche Ausnahme;
6) ein weiterer zulässiger Mechanismus.
36.4.
Werden Standardvertragsklauseln verwendet, so kann eine Bewertung der Bedingungen im Empfängerland vorgenommen und gegebenenfalls zusätzliche Maßnahmen ergriffen werden.
36.5.
Die betroffene Person kann Informationen über den anwendbaren Mechanismus und die Möglichkeit, eine Kopie der einschlägigen Garantien zu erhalten, anfordern, sofern dies nicht gegen Rechte oder Sicherheitsanforderungen Dritter verstößt.
37. Aufbewahrungsfristen
37.1.
Personenbezogene Daten werden nur für den dafür erforderlichen Zeitraum gespeichert, es sei denn, eine längere Frist
1) ist gesetzlich vorgeschrieben;
2) ist für den Schutz von Rechtsansprüchen erforderlich;
3) ist rechtlich vereinbart;
4) ist für den Abschluss einer Streitigkeit, Überprüfung oder Untersuchung erforderlich.
37.2. Verbraucherprofile
Aktive Profildaten werden während des Registrierungszeitraums und des vertraglichen Zugangs gespeichert.
37.3.
Nach dem Schließen des Profils werden die Daten in aktiven Systemen innerhalb einer angemessenen technischen Frist gelöscht oder begrenzt, mit Ausnahme des erforderlichen Teils:
1) Vertragsverhältnis;
2) Rechnungslegung;
3) Sicherheit;
4) Nachweis der Wirkung;
5) Rechtsansprüche.
37.4.
Grundlegende Vertrags- und Identitätsdaten können bis zu den geltenden Verjährungsfristen, in der Regel bis zu fünf Jahren nach Beendigung der Beziehung, gespeichert werden, es sei denn, eine andere Frist gilt.
37.5. Client-Inhalte von Unternehmens-Client
Die Inhalte des Kunden werden für die Dauer des Vertrages und nach den vereinbarten Regeln aufbewahrt.
37.6.
In Ermangelung einer besonderen Vereinbarung nach Beendigung kann eine angemessene Ausfuhrfrist vorgesehen werden, und der Inhalt wird von den aktiven Systemen gelöscht oder anonymisiert, es sei denn, das Gesetz verlangt eine Aufbewahrung.
37.7. Aufträge und Verträge
Die Einzelheiten der Verträge und Verträge werden für die Dauer der Ausführung und für die anwendbare Verjährungsfrist aufbewahrt.
37.8.
Sind Daten Teil der Buchführungsdaten, so können sie für den gesetzlich festgelegten Rechnungslegungszeitraum aufbewahrt werden.
37.9. Buchhaltungsunterlagen
Die Buchführungsregister, die Abschlüsse und die Steuerkontrolldokumente, die Prüfung und die Folgeprüfungen werden für den jeweils geltenden rechtlichen Zeitraum geführt, der gemäß dem Rechnungslegungsgesetz in der Regel 10-Jahre beträgt.
37.10. Nicht bezahlte und stornierte Bestellungen
Daten über unbezahlte oder stornierte Bestellungen können bis zu sechs Monate gespeichert werden, es sei denn, dies ist zur Verhinderung von Betrug, Rechtsstreitigkeiten oder rechtlichen Verpflichtungen erforderlich.
37.11. Verlassener Korb
Unfertige Warenkorbinformationen können für bis zu 30 Tage gespeichert werden, es sei denn, der Benutzer hat den Warenkorb über sein Konto gehalten oder eine separate Grundlage für eine längere Nutzung zur Verfügung gestellt.
37.12. Anfrage
Fragen, die nicht zu einem Vertrag führen, können bis zu zwei Jahre nach der letzten wesentlichen Mitteilung gespeichert werden.
37.13. Zurückweisung, Rückgaben und Forderungen
Daten über Ablehnungen, Rücksendungen, Ansprüche und eine Beschwerde können bis zu fünf Jahre nach Abschluss des Falls aufbewahrt werden.
37.14.
Die Unterlagen, die die Buchführungsinformationen darstellen, werden für die betreffende längere Frist aufbewahrt.
37.15. Schulungen
Die Daten über Teilnahme, Präsenz, Fortschritt und Ergebnisse können bis zu fünf Jahre nach Abschluss der Ausbildung aufbewahrt werden, es sei denn, das spezifische Programm oder das spezifische Gesetz erfordert einen anderen Zeitraum.
37.16. Zertifikate
Die zur Überprüfung eines ausgestellten Zertifikats erforderlichen grundlegenden Informationen können bis zu 10-Jahren oder für die Gültigkeitsdauer des Zertifikats aufbewahrt werden, sofern dies zur Authentifizierung erforderlich ist.
37.17. Vermarktung
Die Marketingdaten werden so lange gespeichert, bis die Einwilligung, der Widerspruch, die Beendigung der Gründe oder die Feststellung der fortgesetzten Nichttätigkeit widerrufen wird.
37.18.
Eine Mindestaufzeichnung der Versagung des Inverkehrbringens kann für den Zeitraum aufbewahrt werden, der zur Einhaltung des Einwands erforderlich ist.
37.19. Nachweis der Zustimmung
Die Einwilligungsprotokolle können bis zu fünf Jahre nach dem Widerruf oder der Beendigung der betreffenden Tätigkeit aufbewahrt werden, sofern dies zum Nachweis der Rechtmäßigkeit erforderlich ist.
37.20. Technische Protokolle
Die üblichen technischen und schützenden Protokolle können bis zu 12 Monaten aufbewahrt werden.
37.21.
Bis zur endgültigen Schließung und zum Ablauf der geltenden Anspruchsfrist können Logs über einen Vorfall, Betrug, Streit oder Verstoß gespeichert werden.
37.22. Cookies
Die Laufzeit jedes Cookies wird in der Cookie-Richtlinie oder im Vereinbarungsmanagement-Mechanismus festgelegt.
37.23. Archivkopien
Von aktiven Systemen gelöschte Daten können vorübergehend in geschützten Backups verbleiben, bis der technische Zyklus der Archive abläuft.
37.24.
Archivierungskopien dürfen nicht für die übliche aktive Verarbeitung verwendet werden und werden nur zurückgefordert, wenn dies zur Wiederherstellung des Systems, der Sicherheit oder der rechtlichen Verpflichtung erforderlich ist.
37.25. Rechtsansprüche
Besteht ein Streit, eine Überprüfung oder eine Produktion, so können die betreffenden Daten bis zum Ende und bis zum Ablauf der späteren Schutzfrist gespeichert werden.
38. Löschung, Einschränkung und Anonymisierung
38.1.
Nach Ablauf der geltenden Frist werden personenbezogene Daten wie folgt erhoben:
1) streichen;
2) zerstören;
3) irreversibel anonymisieren;
4) in den Fällen, in denen eine vorübergehende Zurückbehaltung gesetzlich oder strittig vorgeschrieben ist.
38.2.
Sind die Daten gesetzlich zu bewahren, so dürfen sie nicht für einen mit dem Gemeinsamen Markt unvereinbaren neuen Zweck verwendet werden.
38.3.
Löschen von allen Backups kann allmählich während ihrer normalen Rotation auftreten.
38.4.
Bei der Wiederherstellung eines Archivs können Verfahren zur Löschung zuvor gesetzlich gelöschter Daten angewandt werden.
39. Technische und organisatorische Maßnahmen
39.1.
Der Händler trifft geeignete Maßnahmen unter Berücksichtigung des Risikos, der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung.
39.2.
Die Maßnahmen können Folgendes umfassen:
1) Zugangskontrolle;
2) individuelle Benutzerprofile;
3) Rollen und Berechtigungen;
4) kryptografischer Passwortschutz;
5) geschützte Übermittlung von Informationen;
6) Registrierung von Verwaltungsmaßnahmen;
7) Sicherung;
8) Schutz vor unbefugtem Zugriff;
9) aktualisierte Systeme;
10) anfälliges Management;
11) Begrenzung erfolgloser Eingabeversuche;
12) Schutz des Zahlungsvorgangs;
13) Trennung von Medien;
14) Verfahren für Zwischenfälle;
15) vertragliche Vertraulichkeitspflichten;
16) Ausbildung von Personen mit Zugang;
17) eine regelmäßige Überprüfung der Rechte;
18) Minimierung von Daten;
gegebenenfalls Pseudonymisierung von 19;
20) physischer Schutz der Infrastruktur;
21) Weitere Maßnahmen entsprechend der Technologieentwicklung.
39.3.
Der Zugang wird nur Personen gewährt, für die dies für ihre amtlichen oder vertraglichen Verpflichtungen erforderlich ist.
39.4.
Die Bereitstellung spezifischer Einzelheiten des Schutzes kann eingeschränkt werden, wenn die Offenlegung ein Sicherheitsrisiko verursachen würde.
39.5.
Kein System kann einen absoluten Schutz vor allen möglichen Risiken gewährleisten.
39.6.
Dieser Umstand befreit den Händler nicht von der Verpflichtung, geeignete Maßnahmen zu ergreifen und auf einen Unfall zu reagieren.
40. Verpflichtungen zur Verbrauchersicherheit
40.1.
Der Verbraucher folgt:
1) verwenden Sie ein starkes und einzigartiges Passwort;
2) nicht um Ihr Passwort zu teilen;
3) sein Profil nicht an unbefugte Personen zu übermitteln;
4) das Profil eines freigegebenen Geräts verlassen;
5) um Ihr Gerät und Ihren Browser auf dem neuesten Stand zu halten;
6) öffnen Sie keine verdächtigen Verbindungen;
7) im Falle eines Kompromißverdachts zu benachrichtigen;
8) überprüfen Sie die Website-Adresse;
9) nicht Zahlungscodes und Passwörter zu senden;
10) die Zugriffsrechte im Unternehmensprofil zu respektieren.
40.2.
Wird ein unbefugter Zugriff vermutet, sollte der Benutzer sein Passwort sofort ändern und sich an den Händler wenden.
41. Sicherheitsverletzungen
41.1.
Wurde ein Verstoß festgestellt, so bewertet der Händler
1) die Art der Daten;
(2) die Zahl der betroffenen Personen;
3) die möglichen Folgen;
4) die Wahrscheinlichkeit einer Schädigung;
5) die ergriffenen Schutzmaßnahmen.
41.2.
Wenn das Gesetz dies verlangt, wird die Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72-Stunden nach Kenntnisstand unterrichtet.
41.3.
Kann der Verstoß zu einem hohen Risiko für die Rechte und Freiheiten der betroffenen Personen führen, so werden die betreffenden Personen unverzüglich davon in Kenntnis gesetzt, es sei denn, eine gesetzliche Ausnahme ist anwendbar.
41.4.
Die Mitteilung kann Folgendes enthalten:
1) die Art der Zuwiderhandlung;
(2) die möglichen Folgen;
3) die ergriffenen Maßnahmen;
4) Empfehlungen an die Person;
5) für weitere Informationen kontaktieren.
42. Automatisierte Entscheidungsfindung und Profilierung
42.1.
Sofern die Person nicht ausdrücklich in einer gesonderten Mitteilung informiert wird, trifft der Kaufmann keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen, die rechtliche Auswirkungen hat oder die Person in ähnlicher materieller Weise berührt.
42.2.
Automatische Regeln können verwendet werden für:
1) Schutz gegen Spam;
2) Erkennung ungewöhnlicher Eingabeversuche;
3) Überprüfung der technischen Gültigkeit;
4) Berechnung des Preises und der Lieferung;
5) Aktivierung nach erfolgreicher Zahlung;
6) Inhalt entsprechend dem erworbenen Plan anzeigen;
7) andere Routine-Operationen ohne erhebliche rechtliche Auswirkungen.
42.3.
Wenn eine automatisierte Materialwirkungslösung eingeführt wird, werden Informationen über:
1) Logik;
2) die Bedeutung;
3) die möglichen Folgen;
4) das Recht auf menschliche Intervention;
5) das Recht auf Stellungnahme;
6) das Recht, die Entscheidung anzufechten.
43. Recht auf Information
43.1.
Der Betreffende hat das Recht, klare und verständliche Informationen über die Verarbeitung zu erhalten.
43.2.
Die Informationen werden bereitgestellt durch:
1) die derzeitige Richtlinie;
2) Cookie-Richtlinie;
3) Meldungen bei der Registrierung;
4) Angaben zur Bestellung;
5) Verträge;
6) Sondermeldungen;
7) Antwort auf eine individuelle Anfrage.
44. Zugriffsrechte
44.1.
Die betroffene Person kann eine Bestätigung darüber verlangen, ob ihre personenbezogenen Daten verarbeitet werden.
44.2.
Bei der Verarbeitung von Daten kann er verlangen:
1) eine Kopie der Daten;
2) die Ziele;
3) Datenkategorien;
4) Empfänger;
5) den Begriff oder die Kriterien;
6) die Quelle;
7) Informationen über Rechte;
8) Informationen über internationale Programme;
9) Informationen über automatisierte Lösungen, soweit zutreffend.
44.3.
Das Recht auf eine Abschrift berührt nicht die Rechte und Freiheiten anderer.
45. Recht auf Berichtigung
45.1.
Die betroffene Person kann die Berichtigung unrichtiger personenbezogener Daten verlangen.
45.2.
Unter Berücksichtigung des Ziels kann er die Hinzufügung unvollständiger Daten verlangen.
45.3.
Einige Daten können direkt über das Profil korrigiert werden.
46. Recht auf Löschung
46.1.
Der Betreffende kann die Löschung beantragen, wenn
1) sind die Daten nicht mehr erforderlich;
2) die Zustimmung zurückgezogen wurde und es keinen anderen Grund gibt;
3) wurde ein begründeter Einwand erhoben;
4) wurden die Daten illegal verarbeitet;
5) ist die Löschung gesetzlich vorgeschrieben;
6) Eine weitere GDPR-Basis ist anwendbar.
46.2.
Das Recht auf Löschung ist nicht absolut.
46.3.
Die Daten können, soweit erforderlich, aufbewahrt werden für:
1) eine rechtliche Verpflichtung erfüllen;
(2) Ausübung des Rechts auf freie Meinungsäußerung und Information;
3) öffentliches Interesse;
4) Archiv-, wissenschaftliche oder statistische Ziele unter anwendbaren Bedingungen;
5) die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
6) eine weitere Rechtsgrundlage.
46.4.
Das Löschen eines Profils führt nicht automatisch zur Löschung von Rechnungen, Vertragsaufzeichnungen oder anderen zu speichernden Daten.
47. Recht auf Einschränkung der Verarbeitung
47.1.
Der Betreffende kann eine Beschränkung beantragen, wenn
1) die Genauigkeit der Wettbewerbe;
(2) Verarbeitung ist rechtswidrig, möchte aber nicht löschen;
3) sind die Daten für den Kaufmann nicht mehr erforderlich, sondern für einen Rechtsanspruch erforderlich;
4) wurde ein Einspruch eingelegt und eine Inspektion durchgeführt.
47.2.
Im Falle einer Einschränkung werden die Daten in der Regel gespeichert, dürfen jedoch nicht ohne triftige Gründe für andere Tätigkeiten verwendet werden.
48. Recht auf Datenportabilität
48.1.
Wenn die Verarbeitung automatisiert ist und auf einer Vereinbarung oder einem Vertrag beruht, kann das Unternehmen berechtigt sein, die von ihm bereitgestellten Daten in einem strukturierten, weit verbreiteten und maschinenlesbaren Format zu erhalten.
48.2.
Soweit technisch möglich, kann die Person verlangen, dass die Daten direkt an einen anderen Verantwortlichen übermittelt werden.
48.3.
Das Recht auf Übertragbarkeit gilt nicht für alle Daten und berührt nicht die Rechte Dritter.
49. Recht auf Widerspruch
49.1.
Der Betreffende kann aus Gründen, die mit seiner besonderen Situation zusammenhängen, gegen eine Verarbeitung auf Rechtsinteressebasis Einspruch erheben.
49.2.
Im Falle eines Widerspruchs wird die Verarbeitung beendet, es sei denn, der Händler erweist sich als zwingende rechtliche Gründe, die Vorrang haben oder die Daten für Rechtsansprüche erforderlich sind.
49.3.
Der Einwand gegen Direktvermarktung wird respektiert, ohne dass die Person einen besonderen Grund angeben muss.
50. Recht auf Widerruf der Einwilligung
50.1.
Beruht die Verarbeitung auf einer Einwilligung, kann sie jederzeit widerrufen werden.
50.2.
Der Entzug sollte so einfach wie die Zustimmung sein.
50.3.
Der Widerruf berührt nicht die Rechtmäßigkeit der vor ihm vorgenommenen Verarbeitung.
50.4.
Der Widerruf der Genehmigung für das Inverkehrbringen beendet die vertragliche Kommunikation nicht.
51. Rechte im Zusammenhang mit automatisierten Entscheidungen
51.1.
Gegebenenfalls hat das Unternehmen das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung beruht, die rechtliche Auswirkungen hat oder sie in ähnlicher materieller Weise beeinträchtigt.
51.2.
Im Falle einer Ausnahme kann die Person berechtigt sein,
1) menschliche Intervention;
2) Ausdruck einer Ansicht;
3) die Entscheidung anfechten.
52. Ausübung der Rechte
52.1.
Ein Antrag kann gestellt werden bei:
ЛИЙН БЪЛГАРИЯ ООД
E-Mail: office@lean.bg
Anschrift: Sofia, 55 Kiril Popov Str., A, Etage 1, ap. 4, Republik Bulgarien
52.2.
Im Thema der E-Mail-Nachricht ist es ratsam anzugeben:
? Anfrage für persönliche Daten ?
52.3.
Der Antrag muss enthalten:
1) Name;
2) Art des Kontakts;
(3) eine Beschreibung der beantragten Maßnahme;
4) Informationen, die die Identifizierung des Profils oder der Beziehung ermöglichen;
5) Der bevorzugte Weg, um die Antwort zu bekommen.
52.4.
Die Person muss kein bestimmtes Mitglied des GDPR identifizieren.
52.5.
Handelt der Kaufmann als Auftragsverarbeiter, so kann der Antrag an den zuständigen für die Verarbeitung Verantwortlichen des Unternehmens weitergeleitet werden.
53. Identitätsprüfung
53.1.
Bei begründeten Zweifeln an der Identität können zusätzliche Informationen angefordert werden.
53.2.
Die Überprüfung erfolgt wie folgt:
1) erforderlich ist;
2) verhältnismäßig,
3) unter Berücksichtigung des Risikos;
4) auf Mindestinformationen beschränkt.
53.3.
Es ist keine Kopie des persönlichen Standarddokuments erforderlich.
53.4.
Soweit möglich, sind weniger invasive Agenzien zu verwenden, wie
1) Bestätigung von der registrierten E-Mail-Adresse;
2) melden Sie sich beim Profil an;
3) laufende Nummer;
4) begrenzte Überprüfung bekannter Daten;
5) eine weitere sichere Methode.
54. Antwortfrist
54.1.
Der Händler hat unverzüglich und in der Regel innerhalb eines Monats nach Eingang des Antrags zu antworten.
54.2.
Im Falle von Komplexität oder einer großen Anzahl von Anträgen kann die Frist um weitere zwei Monate verlängert werden.
54.3.
Die Person wird innerhalb eines Monats nach Eingang des Antrags über die Verlängerung und die Gründe unterrichtet.
54.4.
Wird keine Maßnahme getroffen, so wird die Person über die Gründe und die Möglichkeit unterrichtet, eine Beschwerde einzulegen oder einen gerichtlichen Rechtsbehelf einzulegen.
55. Gebühren
55.1.
Die Ausübung der Rechte in der Regel ist kostenlos.
55.2.
Im Falle eines offensichtlich unbegründeten oder übermäßigen Antrags, insbesondere aufgrund eines erneuten Antrags, kann der Händler
1) eine angemessene Gebühr zu erheben, die den Verwaltungskosten entspricht;
2) weigern, Maßnahmen zu ergreifen.
55.3.
Der Kaufmann ist dafür verantwortlich, die offensichtliche Unberechtigtkeit oder Überlegenheit nachzuweisen.
56. Recht auf Beschwerde bei einer Aufsichtsbehörde
56.1.
Der Betroffene hat das Recht, bei der Kommission eine Beschwerde zum Schutz personenbezogener Daten einzulegen, wenn er der Auffassung ist, dass die Verarbeitung gegen geltende Rechtsvorschriften verstößt.
56.2.
Kontaktangaben der Datenschutzkommission:
Anschrift: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" Nr. 2, Republik Bulgarien
E-Mail: kzld@cpdp.bg
Website: cpdp.bg
56.3.
Das Beschwerderecht unterliegt nicht einem obligatorischen vorherigen Antrag an den Händler.
56.4.
Der Gegenstand hat ferner das Recht auf wirksamen gerichtlichen Schutz.
57. Daten für Kinder
57.1.
Die Plattform richtet sich hauptsächlich an Erwachsene, Fachleute, Organisationen und Personen, die einen gültigen Vertrag abschließen können.
57.2.
Wir erheben nicht wissentlich personenbezogene Daten von Kindern zu Marketingzwecken ohne ordnungsgemäße Rechtsgrundlage.
57.3.
Beruht die Verarbeitung von Daten einer Person unter 14-Jahren auf einer Einwilligung bei der Erbringung eines direkten Dienstes für die Informationsgesellschaft, muss die Einwilligung von einem Elternteil oder Erziehungsberechtigten nach den geltenden bulgarischen Rechtsvorschriften erteilt oder genehmigt werden.
57.4.
Ist eine Ausbildung oder ein anderer Dienst für Minderjährige vorgesehen, so sind gesonderte Informationen zu erteilen und geeignete Maßnahmen zu treffen.
57.5.
Stellt sich heraus, dass Kinderdaten ohne begründeten Grund erhoben werden, so werden sie unverzüglich gelöscht oder rechtmäßig verarbeitet.
58. Externe Links und Dienste
58.1.
Die Plattform kann Links zu externen Websites und Diensten enthalten.
58.2.
Der Händler darf nicht bestimmen, wie ein unabhängiger externer Verantwortlicher die Daten nach dem Besuch seiner Seite verarbeitet.
58.3.
Der Verbraucher sollte mit der Datenschutzerklärung des betreffenden externen Dienstes vertraut sein.
58.4.
Ist der externe Dienst in die Plattform eingebunden, so sind die erforderlichen Informationen und die erforderliche Zustimmung nach den geltenden Rechtsvorschriften zu erteilen.
59. Soziale Netzwerke
59.1.
Wenn eine Person mit einem Lean Champions-Profil in einem sozialen Netzwerk interagiert, kann der Social Network Operator auch Daten als unabhängiger Controller verarbeiten.
59.2.
Wir können Informationen erhalten, dass die Person:
1) veröffentlicht hat;
2) per persönliche Nachricht;
3) hat eine Stellungnahme abgegeben;
4) hat über eine Funktion des sozialen Netzwerks geteilt.
59.3.
Daten werden ohne geltende Rechtsgrundlage nicht automatisch in eine Marketingliste übertragen.
60. Politikänderungen
60.1.
Die Richtlinie kann aktualisiert werden unter:
1) Änderung der Rechtsvorschriften;
2) Wechsel der Dienste;
3) die Einführung einer neuen Zahlungsart;
4) ein neues Modul;
5) Wechsel der Lieferanten;
6) eine Änderung der Speicherzeiten;
7) Änderung internationaler Programme;
8) Entwicklung von Sicherheitsmaßnahmen;
9) einen anderen objektiven Grund.
60.2.
Die aktuelle Fassung wird mit einer Nummer, Datum des Inkrafttretens und Datum der letzten Aktualisierung veröffentlicht.
60.3.
Ist die Änderung erheblich, so können die betreffenden Personen unterrichtet werden durch:
1) E-Mail;
2) Meldung im Profil;
3) auf der Website;
4) einen anderen geeigneten Kanal.
60.4.
Wenn die Zustimmung für einen neuen Zweck erforderlich ist, ersetzt die Änderung der Richtlinie an sich nicht das Abkommen.
60.5.
Frühere Versionen können archiviert werden, um die bereitgestellten Informationen zu demonstrieren.
61. Kontakte
61.1.
Bei Fragen, Anfragen oder Beschwerden bezüglich personenbezogener Daten können Sie sich an folgende Adresse wenden:
ЛИЙН БЪЛГАРИЯ ООД
Unified Identification Code (UIC): 203317933
Umsatzsteuer-Identifikationsnummer: BG203317933
Anschrift: Sofia, 55 Kiril Popov Str., A, Etage 1, ap. 4, Republik Bulgarien
E-Mail: office@lean.bg
Telefon: +359 896 060 911
Website: leanchampionscommunity.com
61.2.
Geben Sie für eine schnellere Verarbeitung an:
1) Ihren Namen;
2) die verwendete E-Mail-Adresse;
3) gegebenenfalls die Organisation;
4) Bestellnummer oder -profil, wenn bekannt;
5) eine klare Beschreibung des Antrags;
6) Eine bevorzugte Art des Kontakts.
61.3.
Senden Sie nicht per E-Mail:
1) vollständige Bankkartennummer;
2) Sicherheitscode;
3) Passwort;
4) Code für die Identifizierung von zwei Faktoren;
5) andere unnötige Zertifizierungsdaten.
62. Inkrafttreten
62.1.
Diese Datenschutzerklärung tritt ab dem Datum in Kraft, das in dem von der Datenschutzbehörde in Kraft gesetzten Feld angegeben ist.
62.2.
Die Fassung gilt für die Verarbeitung ab dem Tag ihres Inkrafttretens.
62.3.
Wird eine bestimmte Verarbeitung durch einen gesonderten Vertrag, eine besondere Mitteilung oder einen Vertrag über die Verarbeitung personenbezogener Daten geregelt, so werden die betreffenden Dokumente zusammen mit dieser Richtlinie angewandt.
62.4.
Fällt eine Bestimmung dieser Richtlinie gegen eine verbindliche Rechtsstaatlichkeit, so gilt die Rechtsstaatlichkeit unbeschadet des Rests der Richtlinie.