Πολιτική απορρήτου
Πολιτική απορρήτου και προστασία δεδομένων προσωπικού χαρακτήρα
1. Αντικείμενο και πεδίο εφαρμογής
1.1.
Αυτή η Πολιτική Απορρήτου διέπει τον τρόπο με τον οποίο η LEAN BULGARIA OOD συλλέγει, λαμβάνει, χρησιμοποιεί, αποθηκεύει, οργανώνει, πραγματοποιεί αλλαγές, παρέχει, περιορίζει, διαγράφει και επεξεργάζεται διαφορετικά προσωπικά δεδομένα σε σχέση με την Lean Champions Platform, Lean Champions Store και σχετικά προϊόντα, υπηρεσίες και λειτουργίες.
1.2.
Η πολιτική εφαρμόζεται:
1) επισκέπτεται και χρησιμοποιεί την ιστοσελίδα leanchampionscommunity.com?
2) δημιουργία και χρήση προφίλ χρήστη·
3) χρήση ατομικού, ομαδικού ή εταιρικού προφίλ·
4) εκτέλεση και εκτέλεση εντολών·
5) αγορά και παράδοση υλικών αγαθών
6) αγορά και προμήθεια ψηφιακού περιεχομένου·
7) ενεργοποίηση και χρήση ψηφιακών υπηρεσιών·
8) αγορά και χρήση της πρόσβασης συνδρομής,
9) συμμετοχή σε απομακρυσμένη, online εκπαίδευση ή εκπαίδευση παρουσίας·
10) συμμετοχή σε webinars, σεμινάρια, εκδηλώσεις και διαβουλεύσεις,
11) χρήση 5S, έλεγχος, υποβολή εκθέσεων, κατάρτιση και άλλες ενότητες πλατφόρμας·
12) να υποβάλει έρευνα, αίτηση απόσυρσης, αίτησης επιστροφής, απαίτησης, καταγγελίας ή άλλης αίτησης·
13) την πληρωμή μέσω myPOS, τραπεζική μεταφορά, μετρητά κατά την παράδοση ή άλλη ενεργή μέθοδο·
14) επικοινωνία με τον έμπορο?
15) λαμβάνουν συμβατικά, ενημερωτικά ή εμπορικά μηνύματα·
16) χρήση cookies και παρόμοιων τεχνολογιών·
17) εξασφαλίζει την ασφάλεια και την ορθή λειτουργία της Πλατφόρμας.
1.3.
Η πολιτική εφαρμόζεται στα δεδομένα προσωπικού χαρακτήρα:
1) επισκέπτες στην ιστοσελίδα?
2) εγγεγραμμένοι χρήστες·
3) πελάτες και αποδέκτες εντολών·
4) συμμετέχοντες στην κατάρτιση·
5) εκπρόσωποι, εργαζόμενοι και πρόσωπα επικοινωνίας εταιρικών πελατών·
6) διαχειριστές εταιρικών προφίλ·
7) πρόσωπα που περιλαμβάνονται σε αναρτημένο υλικό, φωτογραφίες, ελέγχους, εκθέσεις ή άλλα αρχεία·
8) πρόσωπα που συνδέονται με τον έμπορο·
9) πρόσωπα που ασκούν δικαιώματα δυνάμει της νομοθεσίας για την προστασία των δεδομένων προσωπικού χαρακτήρα·
10) άλλα φυσικά πρόσωπα των οποίων τα δεδομένα υποβάλλονται νόμιμα σε επεξεργασία μέσω της πλατφόρμας.
1.4.
Τα δεδομένα που αφορούν νομικά πρόσωπα δεν αποτελούν προσωπικά δεδομένα, εκτός εάν οι πληροφορίες ταυτοποιούν ή ενδέχεται να σχετίζονται με συγκεκριμένο φυσικό πρόσωπο, όπως ο διαχειριστής, ο υπάλληλος, ο αντιπρόσωπος ή ο υπεύθυνος επικοινωνίας.
1.5.
Η πολιτική αυτή παρέχει πληροφορίες σύμφωνα με τον κανονισμό (ΕΕ) 2016/679, εφεξής "GDPR," τον νόμο για την προστασία των προσωπικών δεδομένων και άλλη εφαρμοστέα νομοθεσία.
1.6.
Η επαφή με την παρούσα Πολιτική Απορρήτου δεν συνιστά συμφωνία για όλες τις δραστηριότητες επεξεργασίας που περιγράφονται.
1.7.
Όταν η επεξεργασία απαιτεί συναίνεση, ζητείται χωριστά, για συγκεκριμένο σκοπό, με σαφή θετική δράση και χωρίς προκαθορισμένο πεδίο.
1.8.
Η πολιτική εφαρμόζεται από κοινού με:
1) τους Όρους και Προϋποθέσεις?
2) Πολιτική Cookies?
3) Πολιτική παράδοσης και πληρωμής
4) Η πολιτική σχετικά με το δικαίωμα απόσυρσης?
5) Πολιτική επιστροφής
6) Η πολιτική καταγγελίας
7) τους όρους του συγκεκριμένου προϊόντος ή υπηρεσίας·
8) τις πρόσθετες κοινοποιήσεις που εμφανίζονται στις μεμονωμένες λειτουργίες·
9) συμβάσεις επεξεργασίας δεδομένων προσωπικού χαρακτήρα με εταιρικούς πελάτες, κατά περίπτωση.
2. Ελεγκτής δεδομένων
2.1.
Ο υπεύθυνος επεξεργασίας δεδομένων προσωπικού χαρακτήρα που υποβάλλεται σε επεξεργασία για τους ίδιους σκοπούς των Lean Champions Platform και Lean Champions Store είναι:
LEAN BULGARIA OOD
Ενοποιημένος κωδικός ταυτοποίησης (UIC): 203317933
Αριθμός φορολογικού μητρώου ΦΠΑ: BG203317933
Καταχωρήθηκε γραφείο και διεύθυνση διαχείρισης: Σόφια, 55 Kiril Popov Street, είσοδος A, όροφος 1, διαμέρισμα 4, Δημοκρατία της Βουλγαρίας
Διευθυντής: Todor Neychev
Διεύθυνση: office@lean.bg
Τηλέφωνο: +359 896 060 911
Ιστοσελίδα: leanchampionscommunity.com
εφεξής "ο έμπορος," "ο υπεύθυνος επεξεργασίας," "ο υπεύθυνος επεξεργασίας," "το πρόσωπο," "εμείς" ή "οι δικοί μας."
2.2.
Σε θέματα που αφορούν την προστασία των δεδομένων προσωπικού χαρακτήρα στο θέμα της ηλεκτρονικής επικοινωνίας, μπορεί να αναφέρεται:
Προσωπικά δεδομένα.
2.3.
Ο έμπορος καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των δεδομένων προσωπικού χαρακτήρα όταν ενεργεί ως υπεύθυνος επεξεργασίας.
2.4.
Κατά την επεξεργασία δεδομένων για λογαριασμό εταιρικού πελάτη και μόνο βάσει της τεκμηριωμένης εντολής του, ο έμπορος μπορεί να ενεργεί ως επεξεργαστής.
3. Βασικές έννοιες
3.1.
Τα προσωπικά δεδομένα είναι κάθε πληροφορία που αφορά ένα ταυτοποιημένο ή αναγνωρίσιμο φυσικό πρόσωπο.
3.2.
Το υποκείμενο των δεδομένων είναι το φυσικό πρόσωπο στο οποίο αναφέρονται τα προσωπικά δεδομένα.
3.3.
Η επεξεργασία είναι κάθε πράξη ή σύνολο πράξεων σε προσωπικά δεδομένα, συμπεριλαμβανομένης της συλλογής, καταγραφής, οργάνωσης, δομής, αποθήκευσης, τροποποίησης, ανάκτησης, διαβούλευσης, χρήσης, αποκάλυψης, περιορισμού, διαγραφής ή καταστροφής.
3.4.
"Έλεγχος" σημαίνει το πρόσωπο που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας.
3.5.
Ο επεξεργαστής είναι το πρόσωπο που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του ελεγκτή.
3.6.
«Αποδέκτης» είναι πρόσωπο, οργανισμός ή αρχή στην οποία κοινοποιούνται δεδομένα προσωπικού χαρακτήρα.
3.7.
Ως "συνάντηση" νοείται μια ελεύθερα δοσμένη, συγκεκριμένη, ενημερωμένη και σαφής ένδειξη των ευχών του υποκειμένου των δεδομένων.
3.8.
Η επεξεργασία του Pseudonymisation σημαίνει επεξεργασία που εμποδίζει την απόδοση των δεδομένων σε ένα συγκεκριμένο πρόσωπο χωρίς πρόσθετες πληροφορίες να διατηρούνται χωριστά.
3.9.
Τα "εναρμονισμένα δεδομένα" είναι δεδομένα που δεν μπορούν εύλογα να σχετίζονται με συγκεκριμένο φυσικό πρόσωπο.
3.10.
Παραβίαση προσωπικών δεδομένων αποτελεί παράβαση η οποία οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, τροποποίηση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση σε δεδομένα προσωπικού χαρακτήρα.
3.11.
"Εταιρικός πελάτης" είναι οργανισμός που αγοράζει ή διαχειρίζεται πρόσβαση στην πλατφόρμα για τους υπαλλήλους, τους εκπροσώπους, τους αντισυμβαλλομένους ή άλλους εξουσιοδοτημένους χρήστες της.
3.12.
Οι πληροφορίες, τα έγγραφα, οι φωτογραφίες, οι καταγραφές, οι έλεγχοι, οι εκθέσεις, τα καθήκοντα, τα σχόλια και άλλα δεδομένα που εισάγονται ή μεταφορτώνονται από πελάτη ή τους χρήστες του είναι το περιεχόμενο του πελάτη.
4. Ρόλοι στην επεξεργασία
4.1.
Ο έμπορος ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας όσον αφορά τα δεδομένα που υποβάλλονται σε επεξεργασία για:
1) διαχείριση ιστοχώρου·
2) εγγραφή και διαχείριση προφίλ χρηστών
3) σύναψη και εκτέλεση συμβάσεων·
4) επεξεργασία παραγγελιών·
5) πληρωμές και λογιστική·
6) προμήθεια υλικών αγαθών·
7) παροχή ψηφιακού περιεχομένου και ψηφιακών υπηρεσιών·
8) διεξαγωγή εκπαιδευτικών μαθημάτων,
9) εξυπηρέτηση πελατών
10) εξέταση των αρνήσεων, των επιστροφών και των αξιώσεων·
11) προστασία της ασφάλειας·
12) πρόληψη της απάτης,
13) την εκπλήρωση των νομικών υποχρεώσεων·
14) προστασία των νομικών αξιώσεων·
15) δική του επικοινωνία μάρκετινγκ.
4.2.
Ο εταιρικός πελάτης ενεργεί κανονικά ως υπεύθυνος επεξεργασίας σε σχέση με τα προσωπικά δεδομένα που αυτός ή οι χρήστες του εισέρχονται στην πλατφόρμα για τους δικούς τους οργανωτικούς σκοπούς, συμπεριλαμβανομένων των δεδομένων που αφορούν:
1) εργαζόμενοι·
(2) φορείς εκμετάλλευσης·
3) Heads;
4) ελεγκτές·
5) συμμετέχοντες σε ελέγχους 5S·
6) πρόσωπα υπεύθυνα για διορθωτικά μέτρα·
7) συμμετέχοντες στην κατάρτιση·
8) εσωτερικούς χρήστες·
9) άλλα πρόσωπα που ορίζονται από τον εταιρικό πελάτη.
4.3.
Κατά την επεξεργασία του περιεχομένου των πελατών με τεκμηριωμένη εντολή του εταιρικού πελάτη, ο έμπορος μπορεί να ενεργεί ως επεξεργαστής.
4.4.
Η σχέση μεταξύ του εταιρικού πελάτη και του εμπόρου μπορεί να διευθετηθεί περαιτέρω με σύμβαση ή αίτηση επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
4.5.
Ο εταιρικός πελάτης είναι υπεύθυνος για:
1) έχει έγκυρη νομική βάση για τα δεδομένα που έχουν εισαχθεί·
(2) παρέχουν τις απαραίτητες πληροφορίες στα ενδιαφερόμενα πρόσωπα·
3) καταχωρίζουν μόνο τα δεδομένα που είναι απαραίτητα για τους νομικούς της σκοπούς·
4) καθορίζει τα κατάλληλα δικαιώματα πρόσβασης·
5) ενημέρωση και διόρθωση ανακριβών δεδομένων·
6) δεν χρησιμοποιεί την πλατφόρμα για παράνομη επιτήρηση·
7) δεν μεταφορτώνει περιττές ειδικές κατηγορίες δεδομένων·
8) δίνει νομικές οδηγίες στον έμπορο.
4.6.
Όταν ένα υποκείμενο των δεδομένων ζητεί δεδομένα για τα οποία ο εταιρικός πελάτης είναι υπεύθυνος επεξεργασίας, ο έμπορος μπορεί:
1) διαβιβάζει το αίτημα στον εταιρικό πελάτη·
(2) ενημερώνει το πρόσωπο που είναι ο αρμόδιος ελεγκτής·
3) για να βοηθήσει τον εταιρικό πελάτη στο πλαίσιο των συμβατικών και νομικών υποχρεώσεων τους.
4.7.
Ο έμπορος δεν καθορίζει ανεξάρτητα τους στόχους για τους οποίους ο εταιρικός πελάτης χρησιμοποιεί τα εσωτερικά δεδομένα που μεταφορτώνει, εκτός από τους δικούς του στόχους ασφάλειας, συντήρησης, χρέωσης και επιβολής.
5. Αρχές επεξεργασίας
5.1.
Τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία σύμφωνα με τις ακόλουθες αρχές:
1) τη νομιμότητα·
2) καλή πίστη?
3) διαφάνεια·
4) περιορισμός των στόχων·
5) ελαχιστοποιεί τα δεδομένα·
6) ακρίβεια·
7) περιορισμό της αποθήκευσης·
8) ακεραιότητα·
9) εμπιστευτικότητα·
10) Αναφορά.
5.2.
Ο έμπορος προσπαθεί να επεξεργάζεται μόνο δεδομένα προσωπικού χαρακτήρα που είναι κατάλληλα, συνδεδεμένα και περιορίζονται σε ό,τι είναι αναγκαίο για τον συγκεκριμένο σκοπό.
5.3.
Ο έμπορος λαμβάνει εύλογα μέτρα για τη διόρθωση ή τη διαγραφή ανακριβών δεδομένων όταν κοινοποιείται ανακριβείς πληροφορίες.
5.4.
Τα δεδομένα προσωπικού χαρακτήρα δεν χρησιμοποιούνται για νέο μη συμβατό σκοπό χωρίς περαιτέρω νομική βάση και αναγκαίες πληροφορίες για το υποκείμενο των δεδομένων.
6. Κατηγορίες ατόμων με δεδομένα
6.1.
Μπορούμε να επεξεργαστούμε προσωπικά δεδομένα σχετικά με:
1) επισκέπτες στην πλατφόρμα?
2) πελάτες·
3) παραλήπτες αποστολών·
4) ωφέλιμα φορτία·
5) κάτοχοι τραπεζικών λογαριασμών·
6) εγγεγραμμένοι χρήστες·
7) Διευθυντές προφίλ
8) εκπρόσωποι νομικών οντοτήτων·
9) εργαζόμενοι και συνεργάτες εταιρικών πελατών·
10) συμμετέχοντες σε προπονήσεις και εκδηλώσεις·
11) εκπαιδευτές και λέκτορες·
12) πρόσωπα που πραγματοποιούν έρευνες·
13) πρόσωπα που υποβάλλουν αίτηση απόσυρσης·
14) πρόσωπα που κάνουν αξιώσεις·
15) πρόσωπα που περιλαμβάνονται στο περιεχόμενο των καταναλωτών·
16) επισκέπτες, είτε αρνήθηκαν είτε όχι να συναινέσει στα cookies?
17) πρόσωπα που έχουν εγγραφεί για την επικοινωνία μάρκετινγκ·
18) άτομα για τα οποία είμαστε υποχρεωμένοι να επεξεργαστούμε δεδομένα βάσει του νόμου.
7. Στοιχεία ταυτοποίησης
7.1.
Ανάλογα με την υπηρεσία που χρησιμοποιείται, μπορούμε να επεξεργαστούμε:
1) ονομασία·
2) επίθετο·
3) όνομα χρήστη·
4) εσωτερικό αναγνωριστικό προφίλ·
Αριθμός πελάτη 5·
6) αριθμός συμμετεχόντων·
7) αριθμός πιστοποιητικού·
8) Υπογραφή όταν απαιτείται για το έγγραφο εγγράφου·
9) θέση·
10) οργάνωση·
11) Τμήμα
12) επαγγελματικός ρόλος·
13) αναγνωριστικό επιχείρησης όταν εισάγεται από εταιρικό πελάτη·
14) άλλες πληροφορίες ταυτοποίησης που απαιτούνται για τη συγκεκριμένη υπηρεσία.
7.2.
Κατά κανόνα, δεν χρειαζόμαστε ούτε έναν αριθμό πολίτη, έναν αριθμό ταυτότητας ή ένα αντίγραφο εγγράφου ταυτότητας για μια απλή καταχώριση ή εντολή.
7.3.
Ένα έγγραφο ταυτότητας μπορεί να ζητηθεί μόνον εφόσον είναι νόμιμο, αναγκαίο και αναλογικό, για παράδειγμα, να εξακριβωθεί η ταυτότητα κατόπιν συγκεκριμένου αιτήματος ή να αποφευχθεί η απάτη.
7.4.
Εφόσον απαιτείται, τα περιττά δεδομένα του εγγράφου πρέπει να διαγράφονται.
8. Στοιχεία επικοινωνίας
8.1.
Μπορούμε να επεξεργαστούμε:
1) διεύθυνση ηλεκτρονικού ταχυδρομείου·
Αριθμός τηλεφώνου 2·
3) διεύθυνση παράδοσης·
4) διεύθυνση χρέωσης
5) διεύθυνση αλληλογραφίας·
6) Επιλεγμένο γραφείο ταχυμεταφορών·
7) Τόπος κατοικίας·
8) ταχυδρομικός κώδικας·
9) κράτος·
10) τα στοιχεία επικοινωνίας εργασίας·
11) Προτιμημένο κανάλι επικοινωνίας.
9. Δεδομένα προφίλ χρήστη
9.1.
Κατά τη δημιουργία και τη χρήση ενός προφίλ μπορούμε να επεξεργαστούμε:
1) όνομα χρήστη·
2) διεύθυνση ηλεκτρονικού ταχυδρομείου·
3) κρυστάλλινα προστατευμένη παρουσίαση του κωδικού πρόσβασης·
4) ρόλο και επίπεδο πρόσβασης·
5) οργάνωση·
Ρυθμίσεις γλωσσών 6
Ρυθμίσεις προφίλ 7
8) ημερομηνία καταχώρισης·
9) ημερομηνία επιβεβαίωσης της διεύθυνσης ηλεκτρονικού ταχυδρομείου·
10) ημερομηνία τελευταίας καταχώρισης·
11) κατάσταση προφίλ·
12) ενεργοποιημένα προϊόντα και ενότητες·
13) έναρξη και τέλος της πρόσβασης
14) αριθμός εγκεκριμένων χρηστών·
15) Ιστορικό αλλαγών στο προφίλ?
16) πληροφορίες σχετικά με προσκλήσεις προς άλλους χρήστες?
17) χρησιμοποιούμενες λειτουργίες,
18) διοικητικές ενέργειες·
19) πληροφορίες σχετικά με το μπλοκάρισμα, την επιστροφή ή τον τερματισμό της πρόσβασης.
9.2.
Οι κωδικοί πρόσβασης δεν αποθηκεύονται σε ορατό και ευανάγνωστο κείμενο όταν το σύστημα είναι τεχνικά ρυθμισμένο σύμφωνα με τα μέτρα ασφαλείας που εφαρμόζονται.
9.3.
Ο έμπορος ποτέ δεν απαιτεί από τον χρήστη να στείλει τον κωδικό του μέσω email.
10. Λεπτομέρειες παραγγελίας
10.1.
Κατά την εκτέλεση μιας εντολής μπορούμε να επεξεργαστούμε:
1) αύξων αριθμός·
2) ημερομηνία και ώρα·
3) επιλεγμένα προϊόντα και υπηρεσίες·
4) ποσότητες·
5) ενιαία και γενική τιμή,
6) εφαρμοζόμενες εκπτώσεις·
7) νόμισμα;
8) φόροι·
9) έξοδα παράδοσης·
10) επιλεγείσα μέθοδος πληρωμής·
11) Επιλεγμένη μέθοδος παράδοσης·
12) το καθεστώς της διαταγής·
13) ιστορικό αλλαγών?
14) χορηγούμενες συμβατικές συναινέσεις·
15) έκδοση των αποδεκτών Όρων και Προϋποθέσεις;
16) έκδοση πολιτικών?
17) ημερομηνία και ώρα των ρητής συγκατάθεσης που δόθηκαν·
πληροφορίες ενεργοποίησης 18·
19) πληροφορίες ακύρωσης?
20) πληροφορίες επιστροφής·
21) συμβατική αλληλογραφία·
22) άλλα στοιχεία που είναι απαραίτητα για την εφαρμογή και την απόδειξη της σύμβασης.
11. Παράδοση δεδομένων
11.1.
Για την παράδοση των φυσικών αγαθών μπορούμε να επεξεργαστούμε:
1) όνομα του παραλήπτη·
2) τηλέφωνο·
(3) διεύθυνση ηλεκτρονικού ταχυδρομείου·
4) διεύθυνση:
5) Επιλεγμένο γραφείο της Econt·
6) Πρόσθετες οδηγίες παράδοσης
7) αριθ. φορτίου·
8) αξία του φορτίου·
9) ποσό της επιβαλλόμενης πληρωμής·
10) περιεκτικότητα της αποστολής στον απαιτούμενο όγκο·
11) Κατάσταση παράδοσης·
12) ημερομηνία αποστολής
13) ημερομηνία παραλαβής·
14) πληροφορίες σχετικά με την αποστολή που δεν έχει ληφθεί ή επιστραφεί·
Πρωτόκολλα βλάβης 15
16) επικοινωνία με τον μεταφορέα?
17) άλλες πληροφορίες που απαιτούνται για την υπηρεσία ταχυμεταφορών.
11.2.
Τα δεδομένα παρέχονται στον μεταφορέα μόνο στον όγκο που απαιτείται για την παράδοση, τη συλλογή των απαιτούμενων πληρωμών, την παρακολούθηση και την επίλυση προβλημάτων.
12. Στοιχεία για τις πληρωμές καρτών μέσω myPOS
12.1.
Κατά την πληρωμή μέσω τραπεζικής κάρτας μέσω myPOS, ο έμπορος μπορεί να λάβει και να αποθηκεύσει περιορισμένες πληροφορίες όπως:
1) αναγνωριστικό συναλλαγής·
2) αύξων αριθμός·
3) μέγεθος και νόμισμα·
4) ημερομηνία και ώρα·
5) κατάσταση πληρωμής·
6) καθεστώς επιστροφής·
7) μερικώς μεταμφιεσμένα δεδομένα μέσων πληρωμών, εφόσον παρέχονται·
8) τύπος συστήματος καρτών·
9) κωδικός ή περιγραφή του αποτελέσματος·
10) πληροφορίες απαραίτητες για την πρόληψη της απάτης·
11) αλληλογραφία επί της πληρωμής·
12) λεπτομέρειες διαφοράς, επιστροφής ή επαλήθευσης.
12.2.
Ο έμπορος δεν λαμβάνει ούτε αποθηκεύει:
1) ο πλήρης αριθμός της τραπεζικής κάρτας·
(2) τον κωδικό ασφαλείας·
3) ο προσωπικός αναγνωριστικός αριθμός·
4) κωδικός πρόσβασης για την τραπεζική εφαρμογή?
5) Πλήρη στοιχεία καρτών πιστοποίησης.
12.3.
Τα πλήρη δεδομένα πληρωμής εισάγονται στο προστατευόμενο περιβάλλον myPOS ή σε οποιονδήποτε άλλο εξουσιοδοτημένο πάροχο υπηρεσιών πληρωμών.
12.4.
Η myPOS μπορεί να επεξεργάζεται τα προσωπικά δεδομένα ως ανεξάρτητο ελεγκτή για την παροχή της υπηρεσίας πληρωμών, την πρόληψη της απάτης, τις κανονιστικές υποχρεώσεις και άλλους ίδιους νομικούς σκοπούς.
12.5.
Η επεξεργασία της myPOS διέπεται επίσης από τις δικές της πληροφορίες εμπιστευτικότητας.
13. Στοιχεία μεταφοράς τραπεζών
13.1.
Όταν ενεργοποιηθεί η πληρωμή της τράπεζας, μπορούμε να επεξεργαστούμε:
1) όνομα του παραγγελέα·
2) όνομα του κατόχου του λογαριασμού·
3) iban·
4) BIC;
5) Bank·
6) ποσό και νόμισμα της μετάφρασης?
7) ημερομηνία και παραλαβή·
8) λόγος πληρωμής·
9) αύξων αριθμός·
10) κατάσταση πληρωμής·
11) στοιχεία για μερική, υπερπληρωμένη ή καθυστερημένη πληρωμή·
12) πληροφορίες επιστροφής·
13) αλληλογραφία σχετικά με τη μετάφραση.
13.2.
Τα τραπεζικά στοιχεία χρησιμοποιούνται για:
1) προσδιορισμός της πληρωμής·
2) σύνδεση με την εντολή?
3) λογιστική;
4) επιστροφή ποσού
5) πρόληψη σφαλμάτων και απάτης,
6) εκπλήρωση νομικών υποχρεώσεων.
13.3.
Οι τράπεζες και οι πάροχοι υπηρεσιών πληρωμών επεξεργάζονται τα δεδομένα και ως ανεξάρτητοι διαχειριστές σύμφωνα με τις δικές τους νομικές υποχρεώσεις.
14. Τιμολόγηση και λογιστικά στοιχεία
14.1.
Κατά την έκδοση λογιστικών εγγράφων, μπορούμε να επεξεργαστούμε:
1) όνομα και επώνυμο·
2) ονομασία οργανισμού·
3) EIC ή άλλος αριθμός καταχώρισης·
4) αριθμός φορολογικού μητρώου ΦΠΑ·
5) διεύθυνση:
6) όνομα του προσώπου που εκπροσωπεί·
7) πρόσωπο επαφής·
8) διεύθυνση ηλεκτρονικού ταχυδρομείου·
9) λεπτομέρειες παραγγελίας;
10) λεπτομέρειες πληρωμής·
11) περιεχόμενο και αξία του τιμολογίου·
12) Άλλα νομικά απαιτούμενα στηρίγματα.
14.2.
Οι πληροφορίες που αφορούν μόνο νομικό πρόσωπο δεν είναι προσωπικές, αλλά τα δεδομένα της εκπροσώπησης, των προσώπων επαφής και των προσώπων προστατεύονται βάσει της παρούσας πολιτικής.
15. Ψηφιακό περιεχόμενο και δεδομένα πρόσβασης πλατφόρμας
15.1.
Κατά την παροχή ψηφιακού περιεχομένου ή ψηφιακής υπηρεσίας μπορούμε να επεξεργαστούμε:
1) αγόρασε το προϊόν;
2) ενεργοποιημένο σχέδιο·
3) ενεργοποιημένες ενότητες,
4) ημερομηνία και ώρα ενεργοποίησης·
5) Αρχική και προθεσμία
6) αριθμός εγκεκριμένων χρηστών·
7) λήψεις?
8) πρόσβαση σε υλικά·
9) πρόοδος
10) ολοκληρώθηκε επιτυχώς ενότητες?
11) τεχνικά γεγονότα·
12) δράσεις στο προφίλ?
13) ιστορικό αδειών?
14) χρησιμοποιείται συσκευή και πρόγραμμα περιήγησης·
πληροφορίες συντήρησης 15·
16) τον τερματισμό ή την ανανέωση δεδομένων.
15.2.
Τα δεδομένα αυτά υποβάλλονται σε επεξεργασία για την παροχή συμφωνημένης πρόσβασης, ελέγχου αδειών, ασφάλειας, τεχνικής υποστήριξης και απόδειξης της απόδοσης.
16. Στοιχεία από 5S, ελεγκτικές και οργανωτικές ενότητες
16.1.
Κατά τη χρήση των λειτουργιών της εταιρείας μπορούν να υποβληθούν σε επεξεργασία:
1) ονομασία οργανισμού·
2) όνομα αντικειμένου·
3) περιοχή παραγωγής·
4) Τμήμα
5) τόπος εργασίας·
6) όνομα ή αναγνωριστικό ελεγκτή·
7) όνομα ή αναγνωριστικό του υπεύθυνου προσώπου·
8) αποτέλεσμα ελέγχου·
9) ευρήματα·
10) διορθωτικά μέτρα·
11) προθεσμίες·
12) σχόλια·
13) φωτογραφίες;
Συνημμένα 14·
15) ιστορικό αλλαγών?
16) Statuses·
17) ημερομηνία και ώρα·
18) Υπογραφή ή ηλεκτρονική επιβεβαίωση,
19) άλλες πληροφορίες που εισήγαγε ο εταιρικός πελάτης.
16.2.
Ο εταιρικός πελάτης προσδιορίζει τα δεδομένα που πρέπει να καταχωριστούν και είναι υπεύθυνος για την ανάγκη και τη νομιμότητα τους.
16.3.
Η πλατφόρμα δεν θα πρέπει να χρησιμοποιείται για κρυφή παρακολούθηση, δυσανάλογη παρακολούθηση ή αυτόματη αξιολόγηση των εργαζομένων χωρίς κατάλληλη νομική βάση και διαφάνεια.
16.4.
Όταν ένας έλεγχος ή μια έκθεση μπορεί να συνταχθεί χωρίς να αναφέρεται το πλήρες όνομα ενός υπαλλήλου, ο εταιρικός πελάτης θα πρέπει να χρησιμοποιεί λιγότερο αναγνωρίσιμες πληροφορίες.
17. Φωτογραφίες, εικόνες και αρχεία πολυμέσων
17.1.
Οι χρήστες μπορούν να ανεβάσουν φωτογραφίες και άλλα αρχεία για:
1) 5S ελέγχους·
2) απόδειξη κατάστασης πριν και μετά τη δράση·
3) τεκμηρίωση διαφορών,
4) οδηγίες·
5) εκπαίδευση
6) απαιτήσεις·
7) τεχνική υποστήριξη·
8) άλλοι εγκεκριμένοι στόχοι.
17.2.
Οι φωτογραφίες μπορεί να περιέχουν προσωπικά δεδομένα όταν δείχνουν:
1) πρόσωπο·
2) κάρτα εργασίας·
3) πινακίδα ονόματος·
4) Υπογραφή·
5) αριθμός μητρώου·
6) έγγραφο·
7) οθόνη υπολογιστή·
8) πρόγραμμα εργασίας·
9) άλλες αναγνωριστικές πληροφορίες.
17.3.
Ο καταναλωτής και ο εταιρικός πελάτης:
1) δεν βιντεοσκοπούν άτομα όταν αυτό δεν είναι απαραίτητο·
(2) αποφύγετε την αποστολή προσωπικών εγγράφων·
3) για την απόκρυψη άσχετων προσωπικών δεδομένων·
4) χρησιμοποιήστε θολό ή κόψιμο, κατά περίπτωση·
5) ενημερώνει τα ενδιαφερόμενα πρόσωπα·
6) έχουν έγκυρη νομική βάση·
7) περιορίζουν την πρόσβαση σε φωτογραφίες.
17.4.
Οι φωτογραφίες ελέγχου δεν χρησιμοποιούνται για δημόσια εμπορία χωρίς χωριστή εφαρμοστέα νομική βάση.
18. Στοιχεία για τις προπονήσεις και τις εκδηλώσεις
18.1.
Κατά την καταγραφή και τη συμμετοχή στην εκπαίδευση μπορούμε να επεξεργαστούμε:
1) ονομασία·
2) διεύθυνση ηλεκτρονικού ταχυδρομείου·
3) τηλέφωνο·
4) οργάνωση·
θέση 5·
6) επιλεγμένη εκπαίδευση·
7) ημερομηνία και μορφή·
8) Κατάσταση πληρωμής
9) παρουσία·
10) συμμετοχή,
11) πρόοδος
12)
αποτελέσματα δοκιμών 13·
14) έλαβε σχόλια?
15) επικοινωνία με τον εκπαιδευτή?
16) τεχνικές λεπτομέρειες για την καταχώριση·
17) προτιμώμενη γλώσσα·
18) αναγκαίες πληροφορίες για πιστοποιητικό·
19) δεδομένα για την ακύρωση ή τη μεταβίβαση της συμμετοχής·
20) άλλα δεδομένα που απαιτούνται για την παροχή εκπαίδευσης.
18.2.
Όταν η εκπαίδευση διεξάγεται μέσω εξωτερικής πλατφόρμας για βιντεοσυνέδρια ή ηλεκτρονική μάθηση, μπορούν να παρέχονται στον οικείο προμηθευτή τα απαραίτητα δεδομένα.
18.3.
Όταν καταγράφεται εκπαίδευση, οι συμμετέχοντες ενημερώνονται εκ των προτέρων σχετικά με:
1) το γεγονός της εγγραφής?
2) ο στόχος·
πεδίο εφαρμογής 3·
4) την περίοδο αποθεματοποίησης·
5) πρόσωπα που θα έχουν πρόσβαση·
6) πώς να ασκήσει τα δικαιώματα.
18.4.
Η εγγραφή δεν χρησιμοποιείται για διαφημιστικούς σκοπούς μόνο επειδή το άτομο συμμετείχε στην εκπαίδευση.
18.5.
Η χρήση εικόνας, φωνής, ονόματος ή δήλωσης για περιεχόμενο δημόσιας διαφήμισης πραγματοποιείται σε περίπτωση χωριστής κατάλληλης νομικής βάσης.
19. Λεπτομέρειες πιστοποιητικού
19.1.
Για την έκδοση και την επαλήθευση ενός πιστοποιητικού, μπορούμε να επεξεργαστούμε:
1) όνομα και επώνυμο·
2) όνομα της εκπαίδευσης·
3) ημερομηνία συμπεριφοράς·
4) αποτέλεσμα;
5) ημερομηνία έκδοσης·
6) μοναδικός αριθμός·
7) οργάνωση·
8) επίπεδο ή τύπος πιστοποιητικού·
9) πληροφορίες σχετικά με την εγκυρότητα·
10) πληροφορίες σχετικά με την απόσυρση ή τη διόρθωση·
11) άλλα στοιχεία που απαιτούνται για την επαλήθευση.
19.2.
Η δημόσια επαλήθευση πιστοποιητικού στην περίπτωση που προσφέρεται πρέπει να περιλαμβάνει μόνο τις απαραίτητες πληροφορίες.
19.3.
Τα πλήρη αποτελέσματα, οι προσωπικές επαφές και άλλες περιττές πληροφορίες δεν δημοσιεύονται σε δημόσια επιθεώρηση.
20. Στοιχεία επικοινωνίας και υπηρεσιών
20.1.
Σε επαφή μαζί μας μπορούμε να επεξεργαστούμε:
1) ονομασία·
2) διεύθυνση ηλεκτρονικού ταχυδρομείου·
3) τηλέφωνο·
4) οργάνωση·
5) περιεχόμενο του μηνύματος·
Συνημμένα 6·
7) ιστορικό αλληλογραφίας
8) ημερομηνία και ώρα·
χρησιμοποιείται κανάλι 9·
10) αύξων αριθμός·
11) τεχνικές πληροφορίες·
12) τις ενέργειες της αίτησης·
13) Εσωτερικές σημειώσεις απαραίτητες για την υπηρεσία.
20.2.
Η τηλεφωνική κλήση δεν καταγράφεται εκτός εάν το πρόσωπο έχει ενημερωθεί εκ των προτέρων και υπάρχει έγκυρη νομική βάση.
21. Στοιχεία σχετικά με αναλήψεις, επιστροφές, καταγγελίες προϊόντων και άλλες καταγγελίες
21.1.
Μπορούμε να επεξεργαστούμε:
1) όνομα και επαφές·
2) αύξων αριθμός·
3) το σχετικό προϊόν ή υπηρεσία·
4) τη βάση της αίτησης·
5) ημερομηνία παραλαβής ή ενεργοποίησης·
6) ημερομηνία εφαρμογής·
7) μοναδικός αριθμός·
8)
9) φωτογραφίες;
10) αποδεικτικά στοιχεία·
11) αλληλογραφία·
12) το αποτέλεσμα της επαλήθευσης·
13) ένα προτιμώμενο διάλυμα,
14) τραπεζικά στοιχεία, εφόσον είναι αναγκαίο για την επιστροφή τους·
15) μέγεθος και τρόπος επιστροφής·
16) καθεστώς και ιστορικό επεξεργασίας·
17) άλλα δεδομένα που απαιτούνται για την επίλυση της υπόθεσης.
21.2.
Τα δεδομένα χρησιμοποιούνται για την εκπλήρωση νομικών και συμβατικών υποχρεώσεων, την προστασία των δικαιωμάτων των μερών, την πρόληψη της απάτης και της λογιστικής.
22. Τεχνικά δεδομένα και αρχεία καταγραφής
22.1.
Κατά τη χρήση της πλατφόρμας, μπορούν να υποβληθούν σε αυτόματη επεξεργασία:
Διεύθυνση IP 1
2) ημερομηνία και ώρα·
3) σελίδα επισκέφθηκε?
4) ζήτησε τη διεύθυνση στο Διαδίκτυο?
5) τύπος και έκδοση προγράμματος περιήγησης·
Λειτουργικό σύστημα 6·
7) τύπος διάταξης·
Ρυθμίσεις γλωσσών 8
9) αναγνωριστικό συνεδρίας·
10) Σελίδα αναφοράς·
τους κωδικούς 11 για το τεχνικό αποτέλεσμα·
12) πληροφορίες σφάλματος
13) ενέργειες εισόδου και εξόδου·
14) ανεπιτυχείς προσπάθειες εισόδου·
15) αλλαγές δικαιωμάτων·
16) διοικητικές ενέργειες·
17) αποσύρσεις·
18) ενέργειες προμηθειών·
19) συναινέσει δοθεί?
20) πληροφορίες ασφαλείας·
21) άλλα τεχνικά γεγονότα που είναι απαραίτητα για τη λειτουργία και την προστασία του συστήματος.
22.2.
Τα τεχνικά αρχεία καταγραφής χρησιμοποιούνται για:
1) παροχή της υπηρεσίας·
2) προσδιορισμός σφαλμάτων·
3) προστασία από μη εξουσιοδοτημένη πρόσβαση·
4) πρόληψη της απάτης,
5) επαλήθευση συμβάντων·
6) Αποδείξτε δράση?
7) βελτίωση της αξιοπιστίας?
8) εκπλήρωση νομικών υποχρεώσεων.
22.3.
Τα τεχνικά αρχεία καταγραφής δεν χρησιμοποιούνται για κρυφή αξιολόγηση της απόδοσης των εργαζομένων του εμπόρου.
23. Στοιχεία συναίνεσης και προτίμησης
23.1.
Μπορούμε να αποθηκεύσουμε αποδείξεις:
1) αποδοχή των όρων και προϋποθέσεων·
2) η έκδοση του εγκεκριμένου εγγράφου·
3) συγκατάθεση για άμεσο ψηφιακό περιεχόμενο·
4) αίτημα για πρόωρη έναρξη ψηφιακής υπηρεσίας·
5) άδεια κυκλοφορίας·
6) επιλογή cookies?
7) ανάκληση της συγκατάθεσης·
8) ένσταση κατά της εμπορίας·
9) ημερομηνία και ώρα·
Τεχνικός αναγνωριστικός κωδικός 10·
11) πηγή και μορφή·
12) το κείμενο που παρουσιάζεται σε συμφωνία.
23.2.
Η διατήρηση αποδεικτικών στοιχείων σχετικά με την ανάκληση της συγκατάθεσης μπορεί να συνεχιστεί, εφόσον απαιτείται, προκειμένου να αποδειχθεί η συμμόρφωση με το νόμο και να μην επαναληφθεί η ανεπιθύμητη επικοινωνία.
24. Ειδικές κατηγορίες προσωπικών δεδομένων
24.1.
Η πλατφόρμα δεν προορίζεται για τη συστηματική επεξεργασία συγκεκριμένων κατηγοριών δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων δεδομένων σχετικά με:
1) κατάσταση υγείας·
2) φυλετική ή εθνοτική καταγωγή·
3) θρησκευτικές ή φιλοσοφικές πεποιθήσεις,
4) πολιτικές απόψεις,
5) μέλος συνδικαλιστικής οργάνωσης·
6) γενετικά δεδομένα·
7) βιομετρικά δεδομένα για μοναδική ταυτοποίηση·
8) σεξουαλική ζωή ή σεξουαλικό προσανατολισμό.
24.2.
Οι χρήστες δεν μεταφορτώνουν τα δεδομένα αυτά εκτός εάν:
1) αυτό είναι αντικειμενικά απαραίτητο?
2) υπάρχει εφαρμοστέα νομική βάση·
3) πληρούνται οι πρόσθετες απαιτήσεις του νόμου·
4) ο εταιρικός πελάτης έχει εγκρίνει την επεξεργασία·
5) έχουν εφαρμοστεί κατάλληλα προστατευτικά μέτρα.
24.3.
Η φωτογραφία ενός ατόμου δεν αντιπροσωπεύει αυτόματα βιομετρικά δεδομένα. Μπορεί να γίνει βιομετρικά δεδομένα όταν υποβάλλεται σε επεξεργασία με ειδικά τεχνικά μέσα για μοναδική ταυτοποίηση.
24.4.
Ο έμπορος δεν χρησιμοποιεί αναγνώριση προσώπου για την αναγνώριση των χρηστών εκτός εάν εισαχθεί χωριστή νομική λειτουργικότητα και τα πρόσωπα ενημερώνονται εκ των προτέρων.
25. Στοιχεία για καταδίκες και παραβιάσεις
25.1.
Η πλατφόρμα δεν προορίζεται για συστηματική επεξεργασία δεδομένων σχετικά με καταδίκες και παραβάσεις.
25.2.
Τα δεδομένα αυτά δεν πρέπει να καταχωρίζονται παρά μόνον εφόσον η επεξεργασία επιτρέπεται ρητά από το νόμο και εφαρμόζονται οι αναγκαίες εγγυήσεις.
26. Πηγές προσωπικών δεδομένων
26.1.
Λαμβάνουμε προσωπικά δεδομένα:
1) απευθείας από το υποκείμενο των δεδομένων·
(2) από το πρόσωπο που εκτελεί την εντολή·
3) από τον παραλήπτη της αποστολής·
4) από εταιρικό πελάτη·
5) από ελεγκτή επιχειρηματικού προφίλ·
6) από εξουσιοδοτημένο πρόσωπο·
7) μέσω myPOS·
8) από τράπεζες και παρόχους πληρωμών·
9) από Econt ή οποιονδήποτε άλλο μεταφορέα·
10) εκπαιδευτικής πλατφόρμας ή βιντεοσυνέδρια·
11) με e-mail?
12) των τεχνικών συστημάτων και συσκευών·
13) των cookies και παρόμοιων τεχνολογιών·
14) από δημόσια πηγή όπου είναι νόμιμη και αναγκαία·
15) από αρμόδια αρχή·
16) από άλλο πρόσωπο που δικαιούται να παράσχει τα δεδομένα.
26.2.
Όταν ένας εταιρικός ελεγκτής δημιουργεί ένα προφίλ χρήστη, τα δεδομένα μπορούν να ληφθούν από τον οργανισμό και όχι απευθείας από το πρόσωπο.
26.3.
Στην περίπτωση αυτή, οι αναγκαίες πληροφορίες επεξεργασίας παρέχονται κατά την πρώτη επαφή, κατά την πρώτη εγγραφή, εντός εύλογου χρονικού διαστήματος ή μέσω του εταιρικού ελεγκτή, εκτός εάν εφαρμόζεται νομική εξαίρεση.
27. Σκοπός της επεξεργασίας
27.1.
Τα δεδομένα προσωπικού χαρακτήρα μπορούν να υποβάλλονται σε επεξεργασία για:
1) παρέχει και διατηρεί την ιστοσελίδα?
2) εγγραφή και διαχείριση προφίλ·
3) διαχείριση ταυτότητας και πρόσβασης·
4) τη σύναψη και εκτέλεση συμβάσεων·
5) επεξεργασία παραγγελιών·
6) αποδοχή και επιβεβαίωση των πληρωμών·
7) προμήθεια υλικών αγαθών·
8) ενεργοποίηση ψηφιακού περιεχομένου·
9) παροχή ψηφιακών υπηρεσιών·
10) διαχείριση συνδρομής·
11) διεξαγωγή εκπαιδευτικών μαθημάτων,
12) έκδοση και επαλήθευση των πιστοποιητικών·
13) παροχή τεχνικής υποστήριξης·
14) επικοινωνία με τους πελάτες?
15) επεξεργασία των αρνήσεων και των επιστροφών·
16) αναθεώρηση των απαιτήσεων και των καταγγελιών·
17) επιστροφή των ποσών
18) τιμολόγηση και λογιστική;
19) την εκπλήρωση των φορολογικών υποχρεώσεων·
20) πρόληψη της απάτης,
21) προστασία των προφίλ και των συστημάτων,
22) διαχείριση των συναινέσεων·
23) αποστολή συμβατικών μηνυμάτων
24) αποστολή μηνυμάτων μάρκετινγκ για λόγους?
25) ανάλυση και βελτίωση της πλατφόρμας·
26) ανάπτυξη νέων λειτουργιών,
27) δημιουργία ανώνυμων στατιστικών·
28) την άσκηση και την προστασία των νομικών αξιώσεων·
29) εφαρμογή των αιτήσεων από τις αρμόδιες αρχές·
30) την εκπλήρωση άλλων νομικών υποχρεώσεων.
28. Νομικές βάσεις
28.1. Συμβατικές και προσυμβάσεις
Επεξεργαζόμαστε τα δεδομένα όπου είναι απαραίτητο για:
1) εγγραφή κατόπιν αιτήματος του καταναλωτή·
2) ετοιμάζει προσφορά·
3) κάνει μια παραγγελία?
4) πληρωμή;
5) παράδοση·
6) ενεργοποίηση της πρόσβασης·
7) παροχή ψηφιακού περιεχομένου·
8) συμμετοχή στην κατάρτιση,
9) τεχνική υποστήριξη·
10) επεξεργασία συμβατικής αίτησης·
11) την εκπλήρωση άλλων συμβατικών υποχρεώσεων.
28.2. Νομική υποχρέωση
Επεξεργαζόμαστε τα δεδομένα όπου είναι απαραίτητο για:
1) λογιστική;
(2) φορολογία,
3) έκδοση και αποθήκευση τιμολογίων·
4) επεξεργασία των απαιτήσεων των καταναλωτών·
5) ασκεί το δικαίωμα υπαναχώρησης·
6) προστασία των προσωπικών δεδομένων·
7) απάντηση στις αρμόδιες αρχές·
8) την εκπλήρωση άλλων νομικών υποχρεώσεων.
28.3. Νομικό συμφέρον
Μπορούμε να επεξεργαστούμε δεδομένα για νόμιμα συμφέροντα όπως:
1) προστασία των πληροφοριακών συστημάτων,
2) πρόληψη της απάτης,
3) απόδειξη συμβατικών ενεργειών·
4) προστασία των νομικών αξιώσεων·
5) βελτίωση των υπηρεσιών·
6) Διοίκηση επιχειρήσεων
7) εσωτερική αναφορά·
8) προστασία της ιδιοκτησίας και των δικαιωμάτων·
9) Περιορισμένη επικοινωνία με τις επιχειρηματικές επαφές
10) πρόληψη της κατάχρησης
11) ανωνυμία πληροφοριών·
12) διατηρεί έναν ελάχιστο κατάλογο των προσώπων που αντιτίθενται στην εμπορία.
28.4.
Πριν από την επεξεργασία με βάση έννομο συμφέρον, αξιολογείται η ανάγκη, οι προσδοκίες των προσώπων και ο πιθανός αντίκτυπος στα δικαιώματά τους.
28.5.
Μπορούμε να βασιστούμε στη συγκατάθεση για:
1) newsletter μάρκετινγκ
2) προαιρετικά cookies;
3) δημοσίευση επανεξέτασης·
4) χρήση εικόνας ή φωνής για την εμπορία·
5) συμμετοχή σε εθελοντική έρευνα·
6) ένας άλλος ειδικός στόχος για τον οποίο η συναίνεση αποτελεί κατάλληλη νομική βάση.
28.6.
Η συγκατάθεση μπορεί να ανακληθεί ανά πάσα στιγμή.
28.7.
Η απόσυρση δεν θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιείται πριν από αυτήν.
28.8.
Η ρητή συναίνεση για την άμεση παροχή ψηφιακού περιεχομένου είναι μια συμβατική δήλωση του καταναλωτή και δεν θα πρέπει να αναμειγνύεται αυτόματα με άδεια εμπορίας ή άλλη επεξεργασία δεδομένων προσωπικού χαρακτήρα.
29. Υποχρεωτική και εθελοντική παροχή δεδομένων
29.1.
Ορισμένα στοιχεία είναι απαραίτητα για τη σύναψη ή την εκτέλεση σύμβασης.
29.2.
Χωρίς τα απαραίτητα δεδομένα, μπορεί να μην είναι δυνατόν:
1) δημιουργώντας ένα προφίλ?
2) επεξεργασία διαταγής·
3) πραγματοποίηση ή αναγνώριση πληρωμής·
4) παράδοση·
5) έκδοση τιμολογίου·
6) ενεργοποίηση της πρόσβασης·
7) συμμετοχή στην κατάρτιση,
8) έκδοση πιστοποιητικού·
9) εξέταση της απαίτησης·
10) επιστροφή.
29.3.
Τα δεδομένα που αναφέρονται ως προαιρετικά παρέχονται οικειοθελώς.
29.4.
Η άρνηση της άδειας κυκλοφορίας δεν εμποδίζει την πραγματοποίηση αγοράς.
29.5.
Η απόρριψη από τα προαιρετικά cookies ανάλυσης ή εμπορίας δεν θα πρέπει να επηρεάζει τη χρήση των κύριων λειτουργιών.
30. Συμβατικά μηνύματα και μηνύματα υπηρεσιών
30.1.
Μπορούμε να στείλουμε χωρίς ξεχωριστά μηνύματα άδειας κυκλοφορίας που είναι απαραίτητα για:
1) επιβεβαίωση της καταχώρισης·
2) επιβεβαίωση της παραγγελίας?
3) πληρωμή;
4) παράδοση·
5) ενεργοποίηση της πρόσβασης·
6) ασφάλεια·
7) αλλαγή κωδικού πρόσβασης?
8) διαρροή συμφωνημένης πρόσβασης·
9) εκπαίδευση
10) τιμολόγιο·
11) απόσυρση·
12) Επιστροφή
13) απαίτηση·
14) τεχνική υποστήριξη·
15) αλλαγή της υπηρεσίας σύμβασης·
16) εκπλήρωση νομικής υποχρέωσης.
30.2.
Οι ανακοινώσεις αυτές δεν συνιστούν εμπορία όταν το περιεχόμενό τους περιορίζεται στις απαραίτητες συμβατικές πληροφορίες ή πληροφορίες για τις υπηρεσίες.
31.
31.1.
Τα μηνύματα μάρκετινγκ μπορούν να σταλούν:
1) κατόπιν έγκυρης συγκατάθεσης·
(2) όταν το επιτρέπει άλλη εφαρμοστέα νομική βάση·
3) σε περίπτωση εύκολης και ελεύθερης opt-out.
31.2.
Το μήνυμα μάρκετινγκ μπορεί να περιέχει:
1) νέα
2) πληροφορίες σχετικά με τα βιβλία?
3) πληροφορίες σχετικά με την κατάρτιση,
4) πληροφορίες για την πλατφόρμα·
5) προτάσεις προώθησης,
6) προσκλήσεις για εκδηλώσεις·
7) χρήσιμο επαγγελματικό περιεχόμενο.
31.3.
Ο παραλήπτης μπορεί να διαγραφεί από:
1) σύνδεση στο μήνυμα?
Ρυθμίσεις προφίλ 2
3) e-mail στην office@lean.bg
4) ένας άλλος μηχανισμός που παρέχεται.
31.4.
Η ένσταση για άμεση εμπορία τηρείται χωρίς αδικαιολόγητη καθυστέρηση.
31.5.
Μετά την διαγραφή, μπορούμε να αποθηκεύσουμε ελάχιστες πληροφορίες σε έναν κατάλογο αποκλεισμού για να διασφαλίσουμε ότι το άτομο δεν θα προστεθεί ξανά χωρίς νέο λόγο.
32. Cookies και παρόμοιες τεχνολογίες
32.1.
Η πλατφόρμα μπορεί να χρησιμοποιεί:
1) cookies;
2) τοπική αποθήκευση·
3) αναγνωριστικός κωδικός συνεδρίας·
4) εικονοστοιχεία,
5) Παρόμοιες τεχνολογίες.
32.2.
Οι απολύτως αναγκαίες τεχνολογίες μπορούν να χρησιμοποιούνται χωρίς συγκατάθεση όταν είναι απαραίτητες για:
1) ασφάλεια·
2) εισαγωγή σε ένα προφίλ·
3) καλάθι;
4) διατηρεί την επιλεγμένη συνεδρία
5) προστασία κατά της κατάχρησης
6) διατηρώντας την επιλογή του απορρήτου·
7) παροχή υπηρεσίας που ζητείται ρητά.
32.3.
Οι αναλυτικές, λειτουργικές ή τεχνολογίες εμπορίας για τις οποίες ο νόμος απαιτεί συγκατάθεση ενεργοποιούνται μόνο μετά από έγκυρη επιλογή.
32.4.
Λεπτομερείς πληροφορίες σχετικά με συγκεκριμένες τεχνολογίες, προμηθευτές, στόχους και προθεσμίες παρέχονται στην Πολιτική Cookies και στον μηχανισμό διαχείρισης της συγκατάθεσης.
33. Ανώνυμα και συγκεντρωτικά δεδομένα
33.1.
Μπορούμε να δημιουργήσουμε συγκεντρωτικές ή ανώνυμες στατιστικές για:
1) αριθμός επισκέψεων·
2) χρησιμοποιούμενες λειτουργίες·
3) αγορές·
4) εκπαιδεύσεις?
5) τεχνικές επιδόσεις·
6) βελτίωση της υπηρεσίας?
7) Εσωτερική ανάλυση.
33.2.
Όταν τα δεδομένα είναι πραγματικά και ανώνυμα, δεν αντιπροσωπεύουν προσωπικά δεδομένα.
33.3.
Τα ανωνυμοποιημένα δεδομένα μπορούν να αποθηκεύονται για μεγαλύτερο χρονικό διάστημα όταν δεν επιτρέπουν την ταυτοποίηση φυσικού προσώπου.
34. Δικαιούχοι προσωπικών δεδομένων
34.1.
Τα δεδομένα προσωπικού χαρακτήρα μπορούν να παρέχονται σε:
1) myPOS·
2) τράπεζες και πάροχοι πληρωμών·
3) Econt και άλλοι μεταφορείς·
4) πάροχοι φιλοξενίας·
5) πάροχοι νεφών υποδομών·
6) πάροχοι e-mail·
7) πάροχοι πληροφοριακών συστημάτων·
8) Προγραμματιστές και τεχνική υποστήριξη
9) εφεδρικοί πάροχοι και πάροχοι κυβερνοασφάλειας·
10) απομακρυσμένες πλατφόρμες μάθησης·
11) πλατφόρμες τηλεδιάσκεψης·
12) προμηθευτές πιστοποιητικών·
13) υπόλογοι·
14) ελεγκτές·
15) δικηγόροι και νομικοί σύμβουλοι·
16) Ασφάλιση
17) εταίροι που συμμετέχουν στην εφαρμογή της κατάρτισης ή της υπηρεσίας·
18) κρατικές και δημοτικές αρχές·
19) Courts·
20) φορείς ελέγχου και εποπτικές αρχές·
21) αρχές επιβολής του νόμου·
22) διάδοχος της μετατροπής ή της μεταβίβασης δραστηριότητας·
23) άλλα πρόσωπα, όταν η οντότητα ενημερώνεται ή απαιτείται από το νόμο.
34.2.
Η πρόσβαση παρέχεται μόνο στον απαιτούμενο όγκο και σύμφωνα με το ρόλο του δικαιούχου.
34.3.
Όταν ο προμηθευτής επεξεργάζεται δεδομένα για λογαριασμό του εμπόρου, η σχέση διευθετείται με σύμβαση και τις κατάλληλες οδηγίες.
34.4.
Ο εκτελών την επεξεργασία δεν χρησιμοποιεί τα δεδομένα για μη συμβατούς ίδιους σκοπούς.
34.5.
Όταν ο αποδέκτης ενεργεί ως ανεξάρτητος ελεγκτής, είναι υπεύθυνος για τη δική του επεξεργασία.
35. Εταιρικοί διαχειριστές
35.1.
Ο εταιρικός διαχειριστής μπορεί να έχει πρόσβαση σε:
1) τα ονόματα των χρηστών στην οργάνωσή τους·
2) τις επιχειρηματικές τους διευθύνσεις e-mail?
3) ρόλοι·
4) κατάσταση πρόσβασης·
5) τα αποτελέσματα της κατάρτισης,
6) ελέγχους εταιρειών και εκθέσεις·
7) περιεχόμενο πελατών·
8) άλλες πληροφορίες που εγκρίθηκαν από το εταιρικό σχέδιο.
35.2.
Ο εταιρικός διαχειριστής δεν έχει πρόσβαση σε:
1) πλήρη δεδομένα καρτών·
2) προσωπικοί κωδικοί πρόσβασης?
3) δεδομένα από μη συνδεδεμένους οργανισμούς·
4) άλλες πληροφορίες πέραν των δικαιωμάτων που της παρέχονται.
35.3.
Ο οργανισμός είναι υπεύθυνος για τη χορήγηση δικαιωμάτων διαχείρισης μόνο σε κατάλληλα εξουσιοδοτημένα πρόσωπα.
36. Διαβίβαση εκτός του Ευρωπαϊκού Οικονομικού Χώρου
36.1.
Αγωνιζόμαστε για την επεξεργασία δεδομένων προσωπικού χαρακτήρα στον Ευρωπαϊκό Οικονομικό Χώρο όποτε είναι εύλογα εφικτό.
36.2.
Ορισμένοι προμηθευτές μπορούν να επεξεργαστούν δεδομένα σε μια χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου.
36.3.
Η διαβίβαση αυτή πραγματοποιείται μόνο παρουσία ισχύοντος μηχανισμού, συμπεριλαμβανομένων:
1) απόφαση της Ευρωπαϊκής Επιτροπής σχετικά με επαρκές επίπεδο προστασίας·
(2) τυποποιημένες συμβατικές ρήτρες·
3) δεσμευτικοί εταιρικοί κανόνες·
4) εγκεκριμένος κωδικός ή μηχανισμός πιστοποίησης με δεσμεύσεις·
5) ρητή νομική εξαίρεση·
6) ένας άλλος αποδεκτός μηχανισμός.
36.4.
Όταν χρησιμοποιούνται τυποποιημένες συμβατικές ρήτρες, μπορεί να διενεργείται αξιολόγηση των όρων στη δικαιούχο χώρα και να εφαρμόζονται πρόσθετα μέτρα, εφόσον είναι αναγκαίο.
36.5.
Το υποκείμενο των δεδομένων μπορεί να ζητήσει πληροφορίες σχετικά με τον ισχύοντα μηχανισμό και τον τρόπο λήψης αντιγράφου των σχετικών εγγυήσεων, εφόσον αυτό δεν παραβιάζει τα δικαιώματα τρίτων ή τις απαιτήσεις ασφαλείας.
37. Περίοδοι κράτησης
37.1.
Τα δεδομένα προσωπικού χαρακτήρα αποθηκεύονται μόνο για το χρονικό διάστημα που είναι αναγκαίο για τον σκοπό αυτό, εκτός εάν για μεγαλύτερο χρονικό διάστημα:
1) απαιτείται από το νόμο.
2) είναι αναγκαία για την προστασία των νομικών αξιώσεων·
3) είναι νομικά συμφωνηθεί?
4) είναι αναγκαία για τη σύναψη διαφοράς, επαλήθευσης ή έρευνας.
37.2. Προφίλ καταναλωτών
Τα ενεργά δεδομένα προφίλ αποθηκεύονται κατά τη διάρκεια της περιόδου καταχώρισης και της συμβατικής πρόσβασης.
37.3.
Μετά το κλείσιμο του προφίλ, τα δεδομένα στα ενεργά συστήματα διαγράφονται ή περιορίζονται εντός εύλογου τεχνικού χρονικού διαστήματος, εκτός από το μέρος που είναι αναγκαίο για:
1) συμβατική σχέση,
2) λογιστική;
3) ασφάλεια·
4) απόδειξη δράσης·
5) Νομικές αξιώσεις.
37.4.
Τα βασικά συμβατικά δεδομένα και τα στοιχεία ταυτότητας μπορούν να αποθηκεύονται έως τις ισχύουσες προθεσμίες παραγραφής, κατά κανόνα έως πέντε έτη μετά τη λήξη της σχέσης, εκτός εάν ισχύει άλλη προθεσμία.
37.5. Πελάτης περιεχόμενο του εταιρικού πελάτη
Το περιεχόμενο του πελάτη τηρείται για τη διάρκεια της σύμβασης και σύμφωνα με τους συμφωνημένους κανόνες.
37.6.
Ελλείψει ειδικής ρύθμισης μετά τη λήξη, μπορεί να προβλεφθεί εύλογη περίοδος εξαγωγής και το περιεχόμενο διαγράφεται ή ανωνυμοποιείται από τα ενεργά συστήματα, εκτός εάν ο νόμος απαιτεί διατήρηση.
37.7. Παραγγελίες και συμβάσεις
Οι λεπτομέρειες των συμβάσεων και των συμβάσεων τηρούνται για την περίοδο εκτέλεσης και για την εφαρμοστέα περίοδο παραγραφής.
37.8.
Όταν τα στοιχεία αποτελούν μέρος των λογιστικών στοιχείων, μπορούν να τηρούνται για τη νόμιμη λογιστική περίοδο.
37.9. Λογιστικά έγγραφα
Τα λογιστικά μητρώα, οι οικονομικές καταστάσεις και τα έγγραφα φορολογικού ελέγχου, ο λογιστικός έλεγχος και οι οικονομικές επιθεωρήσεις παρακολούθησης τηρούνται για την ισχύουσα νομική περίοδο, η οποία κανονικά είναι έτη 10, όπως προβλέπεται στον λογιστικό νόμο.
37.10. Μη πληρωμένες και ακυρωμένες παραγγελίες
Τα δεδομένα σχετικά με τις εντολές που δεν έχουν καταβληθεί ή ακυρωθεί μπορούν να αποθηκεύονται για διάστημα έως έξι μηνών, εκτός εάν είναι αναγκαίο για την πρόληψη της απάτης, της νομικής διαφοράς ή της νομικής υποχρέωσης.
37.11. Εγκαταλελειμμένο καλάθι
Οι ημιτελείς πληροφορίες για το καλάθι μπορούν να αποθηκεύονται μέχρι τις ημέρες 30 εκτός εάν ο χρήστης έχει κρατήσει το καλάθι μέσω του λογαριασμού του ή έχει παράσχει ξεχωριστή βάση για μεγαλύτερη χρήση.
37.12.
Οι ερωτήσεις που δεν οδηγούν σε σύμβαση μπορούν να αποθηκευτούν για διάστημα έως δύο ετών μετά την τελευταία ουσιαστική επικοινωνία.
37.13. Αρνητικό, επιστροφές και αξιώσεις
Τα στοιχεία σχετικά με τις αρνήσεις, τις επιστροφές, τις αξιώσεις και την καταγγελία μπορούν να φυλάσσονται για διάστημα έως πέντε ετών από την περάτωση της υπόθεσης.
37.14.
Τα έγγραφα που αντιπροσωπεύουν λογιστικές πληροφορίες φυλάσσονται για τη σχετική μεγαλύτερη νομική περίοδο.
37.15. Προπονήσεις
Τα στοιχεία σχετικά με τη συμμετοχή, την παρουσία, την πρόοδο και τα αποτελέσματα μπορούν να τηρούνται για διάστημα έως πέντε ετών από την ολοκλήρωση της κατάρτισης, εκτός εάν το ειδικό πρόγραμμα ή η νομοθεσία απαιτούν άλλη περίοδο.
37.16.
Οι βασικές πληροφορίες που απαιτούνται για την επαλήθευση πιστοποιητικού που έχει εκδοθεί μπορούν να φυλάσσονται έως τα έτη 10 ή για την περίοδο ισχύος του πιστοποιητικού, εφόσον είναι αναγκαίο για την εξακρίβωση της ταυτότητας.
37.17.
Τα δεδομένα εμπορίας αποθηκεύονται έως ότου ανακληθεί η συγκατάθεση, η ένσταση, ο τερματισμός των λόγων ή ο προσδιορισμός της συνεχιζόμενης αδράνειας.
37.18.
Για το χρονικό διάστημα που είναι αναγκαίο για τη συμμόρφωση με την ένσταση μπορεί να τηρείται ελάχιστη καταγραφή της άρνησης εμπορίας.
37.19. Απόδειξη συγκατάθεσης
Τα αρχεία συγκατάθεσης μπορούν να φυλάσσονται έως πέντε έτη μετά την απόσυρση ή τον τερματισμό της σχετικής δραστηριότητας, εφόσον είναι αναγκαίο για να αποδειχθεί η νομιμότητα.
37.20. Τεχνικά αρχεία καταγραφής
Τα συνήθη τεχνικά και προστατευτικά αρχεία καταγραφής μπορούν να αποθηκεύονται μέχρι τους μήνες 12.
37.21.
Τα αρχεία καταγραφής που αφορούν περιστατικό, απάτη, διαφορά ή παράβαση μπορούν να αποθηκευτούν μέχρι το τελικό κλείσιμο και τη λήξη της ισχύουσας περιόδου υποβολής αιτήσεων.
37.22. Cookies
Η διάρκεια κάθε cookie καθορίζεται στην Πολιτική Cookies ή στον μηχανισμό διαχείρισης της συμφωνίας.
37.23. Αρχειογραφικό αντίγραφο
Τα δεδομένα που διαγράφονται από τα ενεργά συστήματα μπορούν να παραμείνουν προσωρινά σε προστατευμένα αντίγραφα ασφαλείας μέχρι τη λήξη του τεχνικού κύκλου των αρχείων.
37.24.
Τα αντίγραφα αρχειοθέτησης δεν χρησιμοποιούνται για τη συνήθη ενεργό επεξεργασία και ανακτώνται μόνον εφόσον είναι αναγκαίο για την αποκατάσταση του συστήματος, της ασφάλειας ή της νομικής υποχρέωσης.
37.25. Νομικές απαιτήσεις
Σε περίπτωση διαφωνίας, επαλήθευσης ή παραγωγής, τα σχετικά δεδομένα μπορούν να αποθηκεύονται έως το τέλος και τη λήξη της επόμενης περιόδου προστασίας.
38. Εξάλειψη, περιορισμός και ανωνυμία
38.1.
Μετά τη λήξη της ισχύουσας περιόδου, τα δεδομένα προσωπικού χαρακτήρα είναι:
1) διαγράψτε;
2) καταστρέψει;
3) ανεπανόρθωτα ανωνυμία.
4) όριο όταν η προσωρινή διατήρηση απαιτείται από το νόμο ή τη διαφορά.
38.2.
Όταν τα δεδομένα πρέπει να διατηρούνται από το νόμο, δεν χρησιμοποιούνται για μη συμβατό νέο σκοπό.
38.3.
Διαγραφή από όλα τα backups μπορεί να συμβεί σταδιακά κατά τη διάρκεια της κανονικής περιστροφής τους.
38.4.
Κατά την ανάκτηση ενός αρχείου, μπορούν να εφαρμοστούν διαδικασίες για τη διαγραφή των στοιχείων που είχαν προηγουμένως διαγραφεί νόμιμα.
39. Τεχνικά και οργανωτικά μέτρα
39.1.
Ο έμπορος εφαρμόζει κατάλληλα μέτρα λαμβάνοντας υπόψη τον κίνδυνο, τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας.
39.2.
Τα μέτρα μπορούν να περιλαμβάνουν:
1) έλεγχος πρόσβασης·
2) μεμονωμένα προφίλ χρηστών·
3) ρόλοι και άδειες·
4) κρυπτογραφημένη προστασία κωδικού πρόσβασης·
5) προστατευόμενη διαβίβαση πληροφοριών·
6) καταχώριση των διοικητικών δράσεων·
7)
8) προστασία από μη εξουσιοδοτημένη πρόσβαση·
9) συστήματα ενημέρωσης
10) ευάλωτη διαχείριση
11) που περιορίζει τις ανεπιτυχείς προσπάθειες εισόδου·
12) προστασία της διαδικασίας πληρωμής·
13) διαχωρισμός των μέσων·
διαδικασίες συμβάντων 14·
15) συμβατικές υποχρεώσεις εμπιστευτικότητας·
16) εκπαίδευση προσώπων με πρόσβαση,
17) περιοδική αναθεώρηση των δικαιωμάτων·
18) Ελαχιστοποίηση των δεδομένων
19) ψευδωνυμία, κατά περίπτωση·
20) φυσική προστασία της υποδομής,
21) Άλλα μέτρα σύμφωνα με την τεχνολογική ανάπτυξη.
39.3.
Η πρόσβαση παρέχεται μόνο σε πρόσωπα για τα οποία αυτό είναι αναγκαίο για τις επίσημες ή συμβατικές υποχρεώσεις τους.
39.4.
Η παροχή ειδικών λεπτομερειών σχετικά με την προστασία μπορεί να περιορίζεται όταν η δημοσιοποίηση θα δημιουργούσε κίνδυνο ασφάλειας.
39.5.
Κανένα σύστημα δεν μπορεί να εγγυηθεί την απόλυτη προστασία από όλους τους πιθανούς κινδύνους.
39.6.
Η περίσταση αυτή δεν απαλλάσσει τον έμπορο από την υποχρέωση εφαρμογής κατάλληλων μέτρων και αντιμετώπισης ατυχήματος.
40. Υποχρεώσεις ασφάλειας των καταναλωτών
40.1.
Ο καταναλωτής ακολουθεί:
1) χρησιμοποιήστε ένα ισχυρό και μοναδικό κωδικό πρόσβασης?
2) να μην μοιραστεί τον κωδικό πρόσβασής σας?
3) να μην παρέχει το προφίλ του σε μη εξουσιοδοτημένα πρόσωπα·
4) βγαίνει από το προφίλ μιας κοινής συσκευής?
5) για να κρατήσει τη συσκευή σας και το πρόγραμμα περιήγησης σας ενημερωμένο?
6) δεν ανοίγουν ύποπτες συνδέσεις?
7) κοινοποιεί σε περίπτωση υποψίας συμβιβασμού·
8) ελέγξτε τη διεύθυνση της ιστοσελίδας?
9) να μην στείλει κωδικούς πληρωμής και κωδικούς πρόσβασης?
10) σέβονται τα δικαιώματα πρόσβασης στο εταιρικό προφίλ.
40.2.
Εάν υπάρχει υποψία μη εξουσιοδοτημένης πρόσβασης, ο χρήστης θα πρέπει να αλλάξει αμέσως τον κωδικό πρόσβασής του και να επικοινωνήσει με τον έμπορο.
41. Παραβιάσεις ασφαλείας
41.1.
Σε περίπτωση που διαπιστωθεί παράβαση, ο έμπορος αξιολογεί:
1) τη φύση των δεδομένων·
(2) ο αριθμός των ενδιαφερομένων·
3) τις πιθανές συνέπειες?
4) η πιθανότητα τραυματισμού·
5) τα μέτρα διασφάλισης που ελήφθησαν.
41.2.
Όταν το απαιτεί ο νόμος, η εποπτική αρχή ενημερώνεται χωρίς αδικαιολόγητη καθυστέρηση και, εφόσον είναι δυνατόν, εντός ωρών γνώσεων 72.
41.3.
Όταν η παράβαση μπορεί να οδηγήσει σε υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των ενδιαφερομένων προσώπων, τα ενδιαφερόμενα πρόσωπα κοινοποιούνται χωρίς αδικαιολόγητη καθυστέρηση, εκτός εάν εφαρμόζεται νομική εξαίρεση.
41.4.
Η κοινοποίηση μπορεί να περιλαμβάνει:
1) τη φύση της παράβασης·
(2) τις πιθανές συνέπειες?
3) τα μέτρα που ελήφθησαν·
4) συστάσεις προς το πρόσωπο·
5) επικοινωνήστε για περισσότερες πληροφορίες.
42. Αυτοματοποιημένη λήψη αποφάσεων και προφίλ
42.1.
Εκτός εάν το πρόσωπο ενημερώνεται ρητά με χωριστή κοινοποίηση, ο έμπορος δεν λαμβάνει αποφάσεις που βασίζονται αποκλειστικά στην αυτοματοποιημένη επεξεργασία, οι οποίες δημιουργούν έννομα αποτελέσματα ή επηρεάζουν το πρόσωπο με παρόμοιο υλικό τρόπο.
42.2.
Αυτόματοι κανόνες μπορούν να χρησιμοποιηθούν για:
1) προστασία από spam?
2) ανίχνευση ασυνήθιστων προσπαθειών εισόδου·
3) επαλήθευση της τεχνικής εγκυρότητας·
4) υπολογισμός της τιμής και της παράδοσης·
5) ενεργοποίηση μετά την επιτυχή πληρωμή?
6) περιεχόμενο προβολής σύμφωνα με το αγορασμένο σχέδιο·
7) άλλες συνήθεις εργασίες χωρίς σημαντικές νομικές επιπτώσεις.
42.3.
Εάν εισαχθεί αυτοματοποιημένη λύση επιπτώσεων υλικού, θα παρέχονται πληροφορίες σχετικά με:
1) λογική;
2) η έννοια;
3) τις πιθανές συνέπειες?
4) το δικαίωμα στην ανθρώπινη παρέμβαση,
5) το δικαίωμα έκφρασης γνώμης·
6) το δικαίωμα να αμφισβητήσει την απόφαση.
43. Δικαίωμα πληροφόρησης
43.1.
Το υποκείμενο έχει το δικαίωμα να λαμβάνει σαφείς και κατανοητές πληροφορίες σχετικά με την επεξεργασία.
43.2.
Οι πληροφορίες παρέχονται από:
1) η τρέχουσα πολιτική?
2) Πολιτική Cookies?
3) κοινοποιήσεις κατά την εγγραφή·
4) πληροφορίες σχετικά με την παραγγελία?
5) συμβάσεις·
6) Ειδικές ειδοποιήσεις·
7) απάντηση σε ατομικό αίτημα.
44. Δικαιώματα πρόσβασης
44.1.
Το υποκείμενο μπορεί να ζητήσει επιβεβαίωση του κατά πόσον τα προσωπικά του δεδομένα υποβάλλονται σε επεξεργασία.
44.2.
Κατά την επεξεργασία δεδομένων, μπορεί να ζητήσει:
1) αντίγραφο των δεδομένων·
2) τους στόχους·
3) κατηγορίες δεδομένων·
4) παραλήπτες·
5) ο όρος ή τα κριτήρια·
6) η πηγή·
7) πληροφορίες σχετικά με τα δικαιώματα·
8) πληροφορίες για τα διεθνή προγράμματα·
9) πληροφορίες σχετικά με αυτοματοποιημένες λύσεις, κατά περίπτωση.
44.3.
Το δικαίωμα σε αντίγραφο δεν θίγει αρνητικά τα δικαιώματα και τις ελευθερίες των άλλων.
45. Δικαίωμα διόρθωσης
45.1.
Το υποκείμενο μπορεί να ζητήσει τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα.
45.2.
Λαμβάνοντας υπόψη τον στόχο, μπορεί να ζητήσει την προσθήκη ελλιπών δεδομένων.
45.3.
Ορισμένα δεδομένα μπορούν να διορθωθούν απευθείας μέσω του προφίλ.
46. Δικαίωμα διαγραφής
46.1.
Το υποκείμενο μπορεί να ζητήσει τη διαγραφή όταν:
1) τα δεδομένα δεν είναι πλέον απαραίτητα·
2) η συγκατάθεση έχει αποσυρθεί και δεν υπάρχει άλλος λόγος?
3) έχει διατυπωθεί εύλογη αντίρρηση·
4) τα δεδομένα υποβλήθηκαν παράνομα σε επεξεργασία·
5) η διαγραφή απαιτείται από το νόμο?
6) Άλλη μια βάση GDPR ισχύει.
46.2.
Το δικαίωμα διαγραφής δεν είναι απόλυτο.
46.3.
Τα δεδομένα μπορούν να διατηρούνται, εφόσον είναι αναγκαίο, για:
1) την εκπλήρωση νομικής υποχρέωσης·
(2) ασκεί το δικαίωμα στην ελευθερία της έκφρασης και της ενημέρωσης·
3) δημόσιο συμφέρον·
4) αρχειοθέτηση, επιστημονικούς ή στατιστικούς στόχους υπό τους ισχύοντες όρους·
5) σύσταση, άσκηση ή υπεράσπιση νομικών αξιώσεων·
6) άλλη μια νομική βάση.
46.4.
Η διαγραφή προφίλ δεν οδηγεί αυτομάτως στη διαγραφή τιμολογίων, συμβατικών αρχείων ή άλλων δεδομένων που πρέπει να τηρούνται.
47. Δικαίωμα περιορισμού της επεξεργασίας
47.1.
Το υποκείμενο μπορεί να ζητήσει περιορισμό όταν:
1) αμφισβητεί την ακρίβεια;
(2) η επεξεργασία είναι παράνομη αλλά δεν επιθυμεί να διαγραφεί·
3) τα δεδομένα δεν είναι πλέον απαραίτητα για τον έμπορο, αλλά απαραίτητα για μια νομική αξίωση·
4) έχει κατατεθεί ένσταση και διενεργείται επιθεώρηση.
47.2.
Σε περίπτωση περιορισμού, τα δεδομένα αποθηκεύονται κανονικά αλλά δεν χρησιμοποιούνται για άλλες δραστηριότητες χωρίς ισχύοντες λόγους.
48. Δικαίωμα στη φορητότητα δεδομένων
48.1.
Όταν η επεξεργασία είναι αυτοματοποιημένη και βασίζεται σε συμφωνία ή σύμβαση, η οικονομική οντότητα μπορεί να έχει το δικαίωμα να λάβει τα δεδομένα που παρέχει σε δομημένο, ευρέως χρησιμοποιούμενο και αναγνώσιμο από μηχανή μορφότυπο.
48.2.
Εφόσον είναι τεχνικά εφικτό, το πρόσωπο μπορεί να ζητήσει τη διαβίβαση των δεδομένων απευθείας σε άλλο υπεύθυνο επεξεργασίας.
48.3.
Το δικαίωμα μεταφοράς δεν ισχύει για όλα τα δεδομένα και δεν θίγει τα δικαιώματα τρίτων.
49. Δικαίωμα εναντίωσης
49.1.
Το υποκείμενο μπορεί να αντιταχθεί στην επεξεργασία βάσει νομικού συμφέροντος για λόγους που σχετίζονται με τη συγκεκριμένη κατάστασή του.
49.2.
Σε περίπτωση ένστασης, η επεξεργασία περατώνεται εκτός εάν ο έμπορος αποδείξει επιτακτικούς νομικούς λόγους που έχουν προτεραιότητα ή τα δεδομένα είναι απαραίτητα για νομικές αξιώσεις.
49.3.
Η ένσταση κατά της άμεσης εμπορίας γίνεται σεβαστή χωρίς την ανάγκη του προσώπου να δηλώσει έναν ειδικό λόγο.
50. Δικαίωμα ανάκλησης της συγκατάθεσης
50.1.
Όταν η επεξεργασία βασίζεται στη συγκατάθεση, μπορεί να ανακληθεί ανά πάσα στιγμή.
50.2.
Η απόσυρση θα πρέπει να είναι τόσο εύκολη όσο και η συγκατάθεση.
50.3.
Η απόσυρση δεν θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιείται πριν από αυτήν.
50.4.
Η ανάκληση της άδειας κυκλοφορίας δεν τερματίζει τις συμβατικές επικοινωνίες.
51. Δικαιώματα σχετικά με τις αυτοματοποιημένες αποφάσεις
51.1.
Κατά περίπτωση, η οικονομική οντότητα έχει το δικαίωμα να μην υπόκειται σε απόφαση που βασίζεται αποκλειστικά στην αυτοματοποιημένη επεξεργασία η οποία παράγει έννομα αποτελέσματα ή την επηρεάζει με παρόμοιο υλικό τρόπο.
51.2.
Όταν εφαρμόζεται εξαίρεση, το πρόσωπο μπορεί να δικαιούται:
1) ανθρώπινη παρέμβαση·
2) έκφραση άποψης·
3) αμφισβητεί την απόφαση.
52. Άσκηση των δικαιωμάτων
52.1.
Η αίτηση μπορεί να υποβληθεί σε:
LEAN BULGARIA OOD
Διεύθυνση: office@lean.bg
Διεύθυνση: Sofia, 55 Kiril Popov Str., A, floor 1, ap. 4, Δημοκρατία της Βουλγαρίας
52.2.
Στο θέμα του μηνύματος ηλεκτρονικού ταχυδρομείου συνιστάται να διευκρινιστεί:
? Αίτηση για προσωπικά δεδομένα ?
52.3.
Η αίτηση περιλαμβάνει:
1) ονομασία·
2) τρόπος επαφής·
(3) περιγραφή της ζητούμενης δράσης·
4) πληροφορίες που επιτρέπουν τον προσδιορισμό του προφίλ ή της σχέσης·
5) Ο προτιμώμενος τρόπος για να πάρει την απάντηση.
52.4.
Το πρόσωπο δεν χρειάζεται να προσδιορίσει ένα συγκεκριμένο μέλος του GDPR.
52.5.
Όταν ο έμπορος ενεργεί ως επεξεργαστής, η αίτηση μπορεί να διαβιβάζεται στον αρμόδιο εταιρικό ελεγκτή.
53. Έλεγχος ταυτότητας
53.1.
Όταν υπάρχουν εύλογες αμφιβολίες ως προς την ταυτότητα, μπορούν να ζητηθούν πρόσθετες πληροφορίες.
53.2.
Η επαλήθευση είναι:
1) είναι απαραίτητο;
2) αναλογικά·
3) λαμβάνοντας υπόψη τον κίνδυνο·
4) περιορίζεται σε ελάχιστες πληροφορίες.
53.3.
Δεν απαιτείται αντίγραφο του προεπιλεγμένου προσωπικού εγγράφου.
53.4.
Όπου είναι δυνατόν, χρησιμοποιούνται λιγότερο επεμβατικοί παράγοντες, όπως:
1) επιβεβαίωση από την καταχωρισμένη διεύθυνση ηλεκτρονικού ταχυδρομείου·
2) συνδεθείτε στο προφίλ?
3) αύξων αριθμός·
4) περιορισμένη επαλήθευση των γνωστών δεδομένων·
5) άλλη μια ασφαλής μέθοδος.
54. Προθεσμία απάντησης
54.1.
Ο έμπορος απαντά χωρίς αδικαιολόγητη καθυστέρηση και, κατά κανόνα, εντός ενός μηνός από την παραλαβή της αίτησης.
54.2.
Σε περίπτωση πολυπλοκότητας ή μεγάλου αριθμού αιτήσεων, η προθεσμία μπορεί να παραταθεί κατά δύο μήνες.
54.3.
Το πρόσωπο ενημερώνεται για την παράταση και τους λόγους εντός ενός μηνός από την παραλαβή της αίτησης.
54.4.
Σε περίπτωση μη ανάληψης δράσης, το πρόσωπο ενημερώνεται για τους λόγους και τη δυνατότητα υποβολής καταγγελίας ή προσφυγής σε ένδικο μέσο.
55. Τέλη
55.1.
Η άσκηση των δικαιωμάτων κατά κανόνα είναι δωρεάν.
55.2.
Σε περίπτωση εμφανώς αβάσιμης ή υπερβολικής αίτησης, ιδίως λόγω υποτροπής, ο έμπορος μπορεί:
1) για την επιβολή εύλογου τέλους που αντιστοιχεί στις διοικητικές δαπάνες·
2) αρνούνται να αναλάβουν δράση.
55.3.
Ο έμπορος είναι υπεύθυνος για την απόδειξη της προφανής αδικαιολόγητης ή υπερβολικής αιτιολόγησης.
56. Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή
56.1.
Το υποκείμενο έχει το δικαίωμα να υποβάλει καταγγελία στην Επιτροπή για την προστασία των δεδομένων προσωπικού χαρακτήρα όταν θεωρεί ότι η επεξεργασία παραβιάζει την ισχύουσα νομοθεσία.
56.2.
Στοιχεία επικοινωνίας της Επιτροπής Προστασίας Προσωπικών Δεδομένων:
1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" No 2, Δημοκρατία της Βουλγαρίας
Ηλ. διεύθυνση: kzld@cpdp.bg
Ιστοσελίδα: cpdp.bg
56.3.
Το δικαίωμα προσφυγής δεν υπόκειται σε υποχρεωτικό εκ των προτέρων αίτημα προς τον έμπορο.
56.4.
Το υποκείμενο έχει επίσης το δικαίωμα αποτελεσματικής δικαστικής προστασίας.
57. Στοιχεία για τα παιδιά
57.1.
Η πλατφόρμα προορίζεται κυρίως για ενήλικες, επαγγελματίες, οργανισμούς και άτομα που μπορούν να κάνουν μια έγκυρη σύμβαση.
57.2.
Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά για σκοπούς μάρκετινγκ χωρίς κατάλληλη νομική βάση.
57.3.
Όταν η επεξεργασία δεδομένων προσώπου υπό την ηλικία 14 βασίζεται στη συγκατάθεση κατά την παροχή άμεσης υπηρεσίας στην κοινωνία των πληροφοριών, πρέπει να παρέχεται ή να εγκρίνεται από γονέα ή κηδεμόνα βάσει της ισχύουσας βουλγαρικής νομοθεσίας.
57.4.
Όταν παρέχεται εκπαίδευση ή άλλη υπηρεσία για ανήλικους, πρέπει να παρέχονται ξεχωριστές κατάλληλες πληροφορίες και να λαμβάνονται τα κατάλληλα μέτρα.
57.5.
Εάν διαπιστωθεί ότι τα δεδομένα για τα παιδιά συλλέγονται χωρίς εύλογη αιτία, διαγράφονται ή υποβάλλονται σε επεξεργασία νόμιμα χωρίς αδικαιολόγητη καθυστέρηση.
58. Εξωτερικοί σύνδεσμοι και υπηρεσίες
58.1.
Η πλατφόρμα μπορεί να περιέχει συνδέσμους προς εξωτερικούς δικτυακούς τόπους και υπηρεσίες.
58.2.
Ο έμπορος δεν καθορίζει τον τρόπο με τον οποίο ένας ανεξάρτητος εξωτερικός ελεγκτής επεξεργάζεται τα δεδομένα μετά την επίσκεψη στη σελίδα του.
58.3.
Ο καταναλωτής θα πρέπει να γνωρίζει την πολιτική απορρήτου της σχετικής εξωτερικής υπηρεσίας.
58.4.
Όταν η εξωτερική υπηρεσία είναι ενσωματωμένη στην πλατφόρμα, οι αναγκαίες πληροφορίες και η συγκατάθεση παρέχονται βάσει της ισχύουσας νομοθεσίας.
59.
59.1.
Όταν ένα άτομο αλληλεπιδρά με ένα προφίλ Lean Champions σε ένα κοινωνικό δίκτυο, ο φορέας εκμετάλλευσης του κοινωνικού δικτύου μπορεί επίσης να επεξεργαστεί τα δεδομένα ως ανεξάρτητο ελεγκτή.
59.2.
Μπορούμε να πάρουμε πληροφορίες ότι το άτομο:
1) έχει δημοσιοποιήσει?
2) αποστέλλεται με προσωπικό μήνυμα?
3) υπέβαλε παρατηρήσεις·
4) έχει μοιραστεί μέσω μιας λειτουργίας του κοινωνικού δικτύου.
59.3.
Τα δεδομένα δεν διαβιβάζονται αυτομάτως σε κατάλογο εμπορίας χωρίς την ισχύουσα νομική βάση.
60. Αλλαγές πολιτικής
60.1.
Η πολιτική μπορεί να ενημερώνεται:
1) αλλαγή νομοθεσίας·
2) αλλαγή υπηρεσιών·
3) εισάγει μια νέα μέθοδο πληρωμής,
4) προσθήκη νέας ενότητας·
5) αλλαγή προμηθευτών·
6) αλλαγή χρόνου αποθήκευσης;
7) αλλαγή των διεθνών προγραμμάτων,
8) ανάπτυξη μέτρων ασφαλείας,
9) ένας άλλος αντικειμενικός λόγος.
60.2.
Η τρέχουσα έκδοση δημοσιεύεται με αριθμό, ημερομηνία έναρξης ισχύος και ημερομηνία τελευταίας επικαιροποίησης.
60.3.
Εάν η αλλαγή είναι σημαντική, τα ενδιαφερόμενα πρόσωπα μπορούν να ενημερώνονται από:
1) e-mail;
2) μήνυμα στο προφίλ?
3) ανακοίνωση στην ιστοσελίδα?
4) άλλο ένα κατάλληλο κανάλι.
60.4.
Όταν απαιτείται συναίνεση για ένα νέο σκοπό, η αλλαγή πολιτικής δεν αντικαθιστά από μόνη της τη συμφωνία.
60.5.
Οι προηγούμενες εκδόσεις μπορούν να αρχειοθετηθούν για να αποδείξουν τις παρεχόμενες πληροφορίες.
Επαφές 61
61.1.
Σε περίπτωση ερωτήσεων, αιτημάτων ή καταγγελιών σχετικά με προσωπικά δεδομένα, μπορείτε να επικοινωνήσετε:
LEAN BULGARIA OOD
Ενοποιημένος κωδικός ταυτοποίησης (UIC): 203317933
Αριθμός φορολογικού μητρώου ΦΠΑ: BG203317933
Διεύθυνση: Sofia, 55 Kiril Popov Str., A, floor 1, ap. 4, Δημοκρατία της Βουλγαρίας
Διεύθυνση: office@lean.bg
Τηλέφωνο: +359 896 060 911
Ιστοσελίδα: leanchampionscommunity.com
61.2.
Για ταχύτερη επεξεργασία, προσδιορίστε:
1) το όνομά σας;
2) τη διεύθυνση ηλεκτρονικού ταχυδρομείου που χρησιμοποιήθηκε·
3) ο οργανισμός, κατά περίπτωση·
4) αύξων αριθμός ή προφίλ όταν είναι γνωστό·
5) σαφή περιγραφή της αίτησης·
6) Ένας προτιμώμενος τρόπος επαφής.
61.3.
Μην στείλετε με email:
1) πλήρης αριθμός τραπεζικής κάρτας·
2) κωδικός ασφαλείας·
3) κωδικός πρόσβασης·
4) κωδικός αναγνώρισης δύο παραγόντων·
5) άλλα περιττά στοιχεία πιστοποίησης.
62. Έναρξη ισχύος
62.1.
Η παρούσα πολιτική απορρήτου αρχίζει να ισχύει από την ημερομηνία που καθορίζεται στον τομέα που ισχύει από την Επιτροπή.
62.2.
Το κείμενο εφαρμόζεται στη μεταποίηση από την ημερομηνία έναρξης ισχύος του.
62.3.
Όταν μια ειδική επεξεργασία διέπεται από χωριστή σύμβαση, ειδική κοινοποίηση ή σύμβαση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα, τα σχετικά έγγραφα εφαρμόζονται μαζί με την παρούσα πολιτική.
62.4.
Όταν μια διάταξη της πολιτικής αυτής είναι αντίθετη προς ένα δεσμευτικό κράτος δικαίου, το κράτος δικαίου εφαρμόζεται με την επιφύλαξη της υπόλοιπης πολιτικής.
1. Αντικείμενο και πεδίο εφαρμογής
1.1.
Αυτή η Πολιτική Απορρήτου διέπει τον τρόπο με τον οποίο η LEAN BULGARIA OOD συλλέγει, λαμβάνει, χρησιμοποιεί, αποθηκεύει, οργανώνει, πραγματοποιεί αλλαγές, παρέχει, περιορίζει, διαγράφει και επεξεργάζεται διαφορετικά προσωπικά δεδομένα σε σχέση με την Lean Champions Platform, Lean Champions Store και σχετικά προϊόντα, υπηρεσίες και λειτουργίες.
1.2.
Η πολιτική εφαρμόζεται:
1) επισκέπτεται και χρησιμοποιεί την ιστοσελίδα leanchampionscommunity.com?
2) δημιουργία και χρήση προφίλ χρήστη·
3) χρήση ατομικού, ομαδικού ή εταιρικού προφίλ·
4) εκτέλεση και εκτέλεση εντολών·
5) αγορά και παράδοση υλικών αγαθών
6) αγορά και προμήθεια ψηφιακού περιεχομένου·
7) ενεργοποίηση και χρήση ψηφιακών υπηρεσιών·
8) αγορά και χρήση της πρόσβασης συνδρομής,
9) συμμετοχή σε απομακρυσμένη, online εκπαίδευση ή εκπαίδευση παρουσίας·
10) συμμετοχή σε webinars, σεμινάρια, εκδηλώσεις και διαβουλεύσεις,
11) χρήση 5S, έλεγχος, υποβολή εκθέσεων, κατάρτιση και άλλες ενότητες πλατφόρμας·
12) να υποβάλει έρευνα, αίτηση απόσυρσης, αίτησης επιστροφής, απαίτησης, καταγγελίας ή άλλης αίτησης·
13) την πληρωμή μέσω myPOS, τραπεζική μεταφορά, μετρητά κατά την παράδοση ή άλλη ενεργή μέθοδο·
14) επικοινωνία με τον έμπορο?
15) λαμβάνουν συμβατικά, ενημερωτικά ή εμπορικά μηνύματα·
16) χρήση cookies και παρόμοιων τεχνολογιών·
17) εξασφαλίζει την ασφάλεια και την ορθή λειτουργία της Πλατφόρμας.
1.3.
Η πολιτική εφαρμόζεται στα δεδομένα προσωπικού χαρακτήρα:
1) επισκέπτες στην ιστοσελίδα?
2) εγγεγραμμένοι χρήστες·
3) πελάτες και αποδέκτες εντολών·
4) συμμετέχοντες στην κατάρτιση·
5) εκπρόσωποι, εργαζόμενοι και πρόσωπα επικοινωνίας εταιρικών πελατών·
6) διαχειριστές εταιρικών προφίλ·
7) πρόσωπα που περιλαμβάνονται σε αναρτημένο υλικό, φωτογραφίες, ελέγχους, εκθέσεις ή άλλα αρχεία·
8) πρόσωπα που συνδέονται με τον έμπορο·
9) πρόσωπα που ασκούν δικαιώματα δυνάμει της νομοθεσίας για την προστασία των δεδομένων προσωπικού χαρακτήρα·
10) άλλα φυσικά πρόσωπα των οποίων τα δεδομένα υποβάλλονται νόμιμα σε επεξεργασία μέσω της πλατφόρμας.
1.4.
Τα δεδομένα που αφορούν νομικά πρόσωπα δεν αποτελούν προσωπικά δεδομένα, εκτός εάν οι πληροφορίες ταυτοποιούν ή ενδέχεται να σχετίζονται με συγκεκριμένο φυσικό πρόσωπο, όπως ο διαχειριστής, ο υπάλληλος, ο αντιπρόσωπος ή ο υπεύθυνος επικοινωνίας.
1.5.
Η πολιτική αυτή παρέχει πληροφορίες σύμφωνα με τον κανονισμό (ΕΕ) 2016/679, εφεξής "GDPR," τον νόμο για την προστασία των προσωπικών δεδομένων και άλλη εφαρμοστέα νομοθεσία.
1.6.
Η επαφή με την παρούσα Πολιτική Απορρήτου δεν συνιστά συμφωνία για όλες τις δραστηριότητες επεξεργασίας που περιγράφονται.
1.7.
Όταν η επεξεργασία απαιτεί συναίνεση, ζητείται χωριστά, για συγκεκριμένο σκοπό, με σαφή θετική δράση και χωρίς προκαθορισμένο πεδίο.
1.8.
Η πολιτική εφαρμόζεται από κοινού με:
1) τους Όρους και Προϋποθέσεις?
2) Πολιτική Cookies?
3) Πολιτική παράδοσης και πληρωμής
4) Η πολιτική σχετικά με το δικαίωμα απόσυρσης?
5) Πολιτική επιστροφής
6) Η πολιτική καταγγελίας
7) τους όρους του συγκεκριμένου προϊόντος ή υπηρεσίας·
8) τις πρόσθετες κοινοποιήσεις που εμφανίζονται στις μεμονωμένες λειτουργίες·
9) συμβάσεις επεξεργασίας δεδομένων προσωπικού χαρακτήρα με εταιρικούς πελάτες, κατά περίπτωση.
2. Ελεγκτής δεδομένων
2.1.
Ο υπεύθυνος επεξεργασίας δεδομένων προσωπικού χαρακτήρα που υποβάλλεται σε επεξεργασία για τους ίδιους σκοπούς των Lean Champions Platform και Lean Champions Store είναι:
LEAN BULGARIA OOD
Ενοποιημένος κωδικός ταυτοποίησης (UIC): 203317933
Αριθμός φορολογικού μητρώου ΦΠΑ: BG203317933
Καταχωρήθηκε γραφείο και διεύθυνση διαχείρισης: Σόφια, 55 Kiril Popov Street, είσοδος A, όροφος 1, διαμέρισμα 4, Δημοκρατία της Βουλγαρίας
Διευθυντής: Todor Neychev
Διεύθυνση: office@lean.bg
Τηλέφωνο: +359 896 060 911
Ιστοσελίδα: leanchampionscommunity.com
εφεξής "ο έμπορος," "ο υπεύθυνος επεξεργασίας," "ο υπεύθυνος επεξεργασίας," "το πρόσωπο," "εμείς" ή "οι δικοί μας."
2.2.
Σε θέματα που αφορούν την προστασία των δεδομένων προσωπικού χαρακτήρα στο θέμα της ηλεκτρονικής επικοινωνίας, μπορεί να αναφέρεται:
Προσωπικά δεδομένα.
2.3.
Ο έμπορος καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των δεδομένων προσωπικού χαρακτήρα όταν ενεργεί ως υπεύθυνος επεξεργασίας.
2.4.
Κατά την επεξεργασία δεδομένων για λογαριασμό εταιρικού πελάτη και μόνο βάσει της τεκμηριωμένης εντολής του, ο έμπορος μπορεί να ενεργεί ως επεξεργαστής.
3. Βασικές έννοιες
3.1.
Τα προσωπικά δεδομένα είναι κάθε πληροφορία που αφορά ένα ταυτοποιημένο ή αναγνωρίσιμο φυσικό πρόσωπο.
3.2.
Το υποκείμενο των δεδομένων είναι το φυσικό πρόσωπο στο οποίο αναφέρονται τα προσωπικά δεδομένα.
3.3.
Η επεξεργασία είναι κάθε πράξη ή σύνολο πράξεων σε προσωπικά δεδομένα, συμπεριλαμβανομένης της συλλογής, καταγραφής, οργάνωσης, δομής, αποθήκευσης, τροποποίησης, ανάκτησης, διαβούλευσης, χρήσης, αποκάλυψης, περιορισμού, διαγραφής ή καταστροφής.
3.4.
"Έλεγχος" σημαίνει το πρόσωπο που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας.
3.5.
Ο επεξεργαστής είναι το πρόσωπο που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του ελεγκτή.
3.6.
«Αποδέκτης» είναι πρόσωπο, οργανισμός ή αρχή στην οποία κοινοποιούνται δεδομένα προσωπικού χαρακτήρα.
3.7.
Ως "συνάντηση" νοείται μια ελεύθερα δοσμένη, συγκεκριμένη, ενημερωμένη και σαφής ένδειξη των ευχών του υποκειμένου των δεδομένων.
3.8.
Η επεξεργασία του Pseudonymisation σημαίνει επεξεργασία που εμποδίζει την απόδοση των δεδομένων σε ένα συγκεκριμένο πρόσωπο χωρίς πρόσθετες πληροφορίες να διατηρούνται χωριστά.
3.9.
Τα "εναρμονισμένα δεδομένα" είναι δεδομένα που δεν μπορούν εύλογα να σχετίζονται με συγκεκριμένο φυσικό πρόσωπο.
3.10.
Παραβίαση προσωπικών δεδομένων αποτελεί παράβαση η οποία οδηγεί σε τυχαία ή παράνομη καταστροφή, απώλεια, τροποποίηση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση σε δεδομένα προσωπικού χαρακτήρα.
3.11.
"Εταιρικός πελάτης" είναι οργανισμός που αγοράζει ή διαχειρίζεται πρόσβαση στην πλατφόρμα για τους υπαλλήλους, τους εκπροσώπους, τους αντισυμβαλλομένους ή άλλους εξουσιοδοτημένους χρήστες της.
3.12.
Οι πληροφορίες, τα έγγραφα, οι φωτογραφίες, οι καταγραφές, οι έλεγχοι, οι εκθέσεις, τα καθήκοντα, τα σχόλια και άλλα δεδομένα που εισάγονται ή μεταφορτώνονται από πελάτη ή τους χρήστες του είναι το περιεχόμενο του πελάτη.
4. Ρόλοι στην επεξεργασία
4.1.
Ο έμπορος ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας όσον αφορά τα δεδομένα που υποβάλλονται σε επεξεργασία για:
1) διαχείριση ιστοχώρου·
2) εγγραφή και διαχείριση προφίλ χρηστών
3) σύναψη και εκτέλεση συμβάσεων·
4) επεξεργασία παραγγελιών·
5) πληρωμές και λογιστική·
6) προμήθεια υλικών αγαθών·
7) παροχή ψηφιακού περιεχομένου και ψηφιακών υπηρεσιών·
8) διεξαγωγή εκπαιδευτικών μαθημάτων,
9) εξυπηρέτηση πελατών
10) εξέταση των αρνήσεων, των επιστροφών και των αξιώσεων·
11) προστασία της ασφάλειας·
12) πρόληψη της απάτης,
13) την εκπλήρωση των νομικών υποχρεώσεων·
14) προστασία των νομικών αξιώσεων·
15) δική του επικοινωνία μάρκετινγκ.
4.2.
Ο εταιρικός πελάτης ενεργεί κανονικά ως υπεύθυνος επεξεργασίας σε σχέση με τα προσωπικά δεδομένα που αυτός ή οι χρήστες του εισέρχονται στην πλατφόρμα για τους δικούς τους οργανωτικούς σκοπούς, συμπεριλαμβανομένων των δεδομένων που αφορούν:
1) εργαζόμενοι·
(2) φορείς εκμετάλλευσης·
3) Heads;
4) ελεγκτές·
5) συμμετέχοντες σε ελέγχους 5S·
6) πρόσωπα υπεύθυνα για διορθωτικά μέτρα·
7) συμμετέχοντες στην κατάρτιση·
8) εσωτερικούς χρήστες·
9) άλλα πρόσωπα που ορίζονται από τον εταιρικό πελάτη.
4.3.
Κατά την επεξεργασία του περιεχομένου των πελατών με τεκμηριωμένη εντολή του εταιρικού πελάτη, ο έμπορος μπορεί να ενεργεί ως επεξεργαστής.
4.4.
Η σχέση μεταξύ του εταιρικού πελάτη και του εμπόρου μπορεί να διευθετηθεί περαιτέρω με σύμβαση ή αίτηση επεξεργασίας δεδομένων προσωπικού χαρακτήρα.
4.5.
Ο εταιρικός πελάτης είναι υπεύθυνος για:
1) έχει έγκυρη νομική βάση για τα δεδομένα που έχουν εισαχθεί·
(2) παρέχουν τις απαραίτητες πληροφορίες στα ενδιαφερόμενα πρόσωπα·
3) καταχωρίζουν μόνο τα δεδομένα που είναι απαραίτητα για τους νομικούς της σκοπούς·
4) καθορίζει τα κατάλληλα δικαιώματα πρόσβασης·
5) ενημέρωση και διόρθωση ανακριβών δεδομένων·
6) δεν χρησιμοποιεί την πλατφόρμα για παράνομη επιτήρηση·
7) δεν μεταφορτώνει περιττές ειδικές κατηγορίες δεδομένων·
8) δίνει νομικές οδηγίες στον έμπορο.
4.6.
Όταν ένα υποκείμενο των δεδομένων ζητεί δεδομένα για τα οποία ο εταιρικός πελάτης είναι υπεύθυνος επεξεργασίας, ο έμπορος μπορεί:
1) διαβιβάζει το αίτημα στον εταιρικό πελάτη·
(2) ενημερώνει το πρόσωπο που είναι ο αρμόδιος ελεγκτής·
3) για να βοηθήσει τον εταιρικό πελάτη στο πλαίσιο των συμβατικών και νομικών υποχρεώσεων τους.
4.7.
Ο έμπορος δεν καθορίζει ανεξάρτητα τους στόχους για τους οποίους ο εταιρικός πελάτης χρησιμοποιεί τα εσωτερικά δεδομένα που μεταφορτώνει, εκτός από τους δικούς του στόχους ασφάλειας, συντήρησης, χρέωσης και επιβολής.
5. Αρχές επεξεργασίας
5.1.
Τα δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία σύμφωνα με τις ακόλουθες αρχές:
1) τη νομιμότητα·
2) καλή πίστη?
3) διαφάνεια·
4) περιορισμός των στόχων·
5) ελαχιστοποιεί τα δεδομένα·
6) ακρίβεια·
7) περιορισμό της αποθήκευσης·
8) ακεραιότητα·
9) εμπιστευτικότητα·
10) Αναφορά.
5.2.
Ο έμπορος προσπαθεί να επεξεργάζεται μόνο δεδομένα προσωπικού χαρακτήρα που είναι κατάλληλα, συνδεδεμένα και περιορίζονται σε ό,τι είναι αναγκαίο για τον συγκεκριμένο σκοπό.
5.3.
Ο έμπορος λαμβάνει εύλογα μέτρα για τη διόρθωση ή τη διαγραφή ανακριβών δεδομένων όταν κοινοποιείται ανακριβείς πληροφορίες.
5.4.
Τα δεδομένα προσωπικού χαρακτήρα δεν χρησιμοποιούνται για νέο μη συμβατό σκοπό χωρίς περαιτέρω νομική βάση και αναγκαίες πληροφορίες για το υποκείμενο των δεδομένων.
6. Κατηγορίες ατόμων με δεδομένα
6.1.
Μπορούμε να επεξεργαστούμε προσωπικά δεδομένα σχετικά με:
1) επισκέπτες στην πλατφόρμα?
2) πελάτες·
3) παραλήπτες αποστολών·
4) ωφέλιμα φορτία·
5) κάτοχοι τραπεζικών λογαριασμών·
6) εγγεγραμμένοι χρήστες·
7) Διευθυντές προφίλ
8) εκπρόσωποι νομικών οντοτήτων·
9) εργαζόμενοι και συνεργάτες εταιρικών πελατών·
10) συμμετέχοντες σε προπονήσεις και εκδηλώσεις·
11) εκπαιδευτές και λέκτορες·
12) πρόσωπα που πραγματοποιούν έρευνες·
13) πρόσωπα που υποβάλλουν αίτηση απόσυρσης·
14) πρόσωπα που κάνουν αξιώσεις·
15) πρόσωπα που περιλαμβάνονται στο περιεχόμενο των καταναλωτών·
16) επισκέπτες, είτε αρνήθηκαν είτε όχι να συναινέσει στα cookies?
17) πρόσωπα που έχουν εγγραφεί για την επικοινωνία μάρκετινγκ·
18) άτομα για τα οποία είμαστε υποχρεωμένοι να επεξεργαστούμε δεδομένα βάσει του νόμου.
7. Στοιχεία ταυτοποίησης
7.1.
Ανάλογα με την υπηρεσία που χρησιμοποιείται, μπορούμε να επεξεργαστούμε:
1) ονομασία·
2) επίθετο·
3) όνομα χρήστη·
4) εσωτερικό αναγνωριστικό προφίλ·
Αριθμός πελάτη 5·
6) αριθμός συμμετεχόντων·
7) αριθμός πιστοποιητικού·
8) Υπογραφή όταν απαιτείται για το έγγραφο εγγράφου·
9) θέση·
10) οργάνωση·
11) Τμήμα
12) επαγγελματικός ρόλος·
13) αναγνωριστικό επιχείρησης όταν εισάγεται από εταιρικό πελάτη·
14) άλλες πληροφορίες ταυτοποίησης που απαιτούνται για τη συγκεκριμένη υπηρεσία.
7.2.
Κατά κανόνα, δεν χρειαζόμαστε ούτε έναν αριθμό πολίτη, έναν αριθμό ταυτότητας ή ένα αντίγραφο εγγράφου ταυτότητας για μια απλή καταχώριση ή εντολή.
7.3.
Ένα έγγραφο ταυτότητας μπορεί να ζητηθεί μόνον εφόσον είναι νόμιμο, αναγκαίο και αναλογικό, για παράδειγμα, να εξακριβωθεί η ταυτότητα κατόπιν συγκεκριμένου αιτήματος ή να αποφευχθεί η απάτη.
7.4.
Εφόσον απαιτείται, τα περιττά δεδομένα του εγγράφου πρέπει να διαγράφονται.
8. Στοιχεία επικοινωνίας
8.1.
Μπορούμε να επεξεργαστούμε:
1) διεύθυνση ηλεκτρονικού ταχυδρομείου·
Αριθμός τηλεφώνου 2·
3) διεύθυνση παράδοσης·
4) διεύθυνση χρέωσης
5) διεύθυνση αλληλογραφίας·
6) Επιλεγμένο γραφείο ταχυμεταφορών·
7) Τόπος κατοικίας·
8) ταχυδρομικός κώδικας·
9) κράτος·
10) τα στοιχεία επικοινωνίας εργασίας·
11) Προτιμημένο κανάλι επικοινωνίας.
9. Δεδομένα προφίλ χρήστη
9.1.
Κατά τη δημιουργία και τη χρήση ενός προφίλ μπορούμε να επεξεργαστούμε:
1) όνομα χρήστη·
2) διεύθυνση ηλεκτρονικού ταχυδρομείου·
3) κρυστάλλινα προστατευμένη παρουσίαση του κωδικού πρόσβασης·
4) ρόλο και επίπεδο πρόσβασης·
5) οργάνωση·
Ρυθμίσεις γλωσσών 6
Ρυθμίσεις προφίλ 7
8) ημερομηνία καταχώρισης·
9) ημερομηνία επιβεβαίωσης της διεύθυνσης ηλεκτρονικού ταχυδρομείου·
10) ημερομηνία τελευταίας καταχώρισης·
11) κατάσταση προφίλ·
12) ενεργοποιημένα προϊόντα και ενότητες·
13) έναρξη και τέλος της πρόσβασης
14) αριθμός εγκεκριμένων χρηστών·
15) Ιστορικό αλλαγών στο προφίλ?
16) πληροφορίες σχετικά με προσκλήσεις προς άλλους χρήστες?
17) χρησιμοποιούμενες λειτουργίες,
18) διοικητικές ενέργειες·
19) πληροφορίες σχετικά με το μπλοκάρισμα, την επιστροφή ή τον τερματισμό της πρόσβασης.
9.2.
Οι κωδικοί πρόσβασης δεν αποθηκεύονται σε ορατό και ευανάγνωστο κείμενο όταν το σύστημα είναι τεχνικά ρυθμισμένο σύμφωνα με τα μέτρα ασφαλείας που εφαρμόζονται.
9.3.
Ο έμπορος ποτέ δεν απαιτεί από τον χρήστη να στείλει τον κωδικό του μέσω email.
10. Λεπτομέρειες παραγγελίας
10.1.
Κατά την εκτέλεση μιας εντολής μπορούμε να επεξεργαστούμε:
1) αύξων αριθμός·
2) ημερομηνία και ώρα·
3) επιλεγμένα προϊόντα και υπηρεσίες·
4) ποσότητες·
5) ενιαία και γενική τιμή,
6) εφαρμοζόμενες εκπτώσεις·
7) νόμισμα;
8) φόροι·
9) έξοδα παράδοσης·
10) επιλεγείσα μέθοδος πληρωμής·
11) Επιλεγμένη μέθοδος παράδοσης·
12) το καθεστώς της διαταγής·
13) ιστορικό αλλαγών?
14) χορηγούμενες συμβατικές συναινέσεις·
15) έκδοση των αποδεκτών Όρων και Προϋποθέσεις;
16) έκδοση πολιτικών?
17) ημερομηνία και ώρα των ρητής συγκατάθεσης που δόθηκαν·
πληροφορίες ενεργοποίησης 18·
19) πληροφορίες ακύρωσης?
20) πληροφορίες επιστροφής·
21) συμβατική αλληλογραφία·
22) άλλα στοιχεία που είναι απαραίτητα για την εφαρμογή και την απόδειξη της σύμβασης.
11. Παράδοση δεδομένων
11.1.
Για την παράδοση των φυσικών αγαθών μπορούμε να επεξεργαστούμε:
1) όνομα του παραλήπτη·
2) τηλέφωνο·
(3) διεύθυνση ηλεκτρονικού ταχυδρομείου·
4) διεύθυνση:
5) Επιλεγμένο γραφείο της Econt·
6) Πρόσθετες οδηγίες παράδοσης
7) αριθ. φορτίου·
8) αξία του φορτίου·
9) ποσό της επιβαλλόμενης πληρωμής·
10) περιεκτικότητα της αποστολής στον απαιτούμενο όγκο·
11) Κατάσταση παράδοσης·
12) ημερομηνία αποστολής
13) ημερομηνία παραλαβής·
14) πληροφορίες σχετικά με την αποστολή που δεν έχει ληφθεί ή επιστραφεί·
Πρωτόκολλα βλάβης 15
16) επικοινωνία με τον μεταφορέα?
17) άλλες πληροφορίες που απαιτούνται για την υπηρεσία ταχυμεταφορών.
11.2.
Τα δεδομένα παρέχονται στον μεταφορέα μόνο στον όγκο που απαιτείται για την παράδοση, τη συλλογή των απαιτούμενων πληρωμών, την παρακολούθηση και την επίλυση προβλημάτων.
12. Στοιχεία για τις πληρωμές καρτών μέσω myPOS
12.1.
Κατά την πληρωμή μέσω τραπεζικής κάρτας μέσω myPOS, ο έμπορος μπορεί να λάβει και να αποθηκεύσει περιορισμένες πληροφορίες όπως:
1) αναγνωριστικό συναλλαγής·
2) αύξων αριθμός·
3) μέγεθος και νόμισμα·
4) ημερομηνία και ώρα·
5) κατάσταση πληρωμής·
6) καθεστώς επιστροφής·
7) μερικώς μεταμφιεσμένα δεδομένα μέσων πληρωμών, εφόσον παρέχονται·
8) τύπος συστήματος καρτών·
9) κωδικός ή περιγραφή του αποτελέσματος·
10) πληροφορίες απαραίτητες για την πρόληψη της απάτης·
11) αλληλογραφία επί της πληρωμής·
12) λεπτομέρειες διαφοράς, επιστροφής ή επαλήθευσης.
12.2.
Ο έμπορος δεν λαμβάνει ούτε αποθηκεύει:
1) ο πλήρης αριθμός της τραπεζικής κάρτας·
(2) τον κωδικό ασφαλείας·
3) ο προσωπικός αναγνωριστικός αριθμός·
4) κωδικός πρόσβασης για την τραπεζική εφαρμογή?
5) Πλήρη στοιχεία καρτών πιστοποίησης.
12.3.
Τα πλήρη δεδομένα πληρωμής εισάγονται στο προστατευόμενο περιβάλλον myPOS ή σε οποιονδήποτε άλλο εξουσιοδοτημένο πάροχο υπηρεσιών πληρωμών.
12.4.
Η myPOS μπορεί να επεξεργάζεται τα προσωπικά δεδομένα ως ανεξάρτητο ελεγκτή για την παροχή της υπηρεσίας πληρωμών, την πρόληψη της απάτης, τις κανονιστικές υποχρεώσεις και άλλους ίδιους νομικούς σκοπούς.
12.5.
Η επεξεργασία της myPOS διέπεται επίσης από τις δικές της πληροφορίες εμπιστευτικότητας.
13. Στοιχεία μεταφοράς τραπεζών
13.1.
Όταν ενεργοποιηθεί η πληρωμή της τράπεζας, μπορούμε να επεξεργαστούμε:
1) όνομα του παραγγελέα·
2) όνομα του κατόχου του λογαριασμού·
3) iban·
4) BIC;
5) Bank·
6) ποσό και νόμισμα της μετάφρασης?
7) ημερομηνία και παραλαβή·
8) λόγος πληρωμής·
9) αύξων αριθμός·
10) κατάσταση πληρωμής·
11) στοιχεία για μερική, υπερπληρωμένη ή καθυστερημένη πληρωμή·
12) πληροφορίες επιστροφής·
13) αλληλογραφία σχετικά με τη μετάφραση.
13.2.
Τα τραπεζικά στοιχεία χρησιμοποιούνται για:
1) προσδιορισμός της πληρωμής·
2) σύνδεση με την εντολή?
3) λογιστική;
4) επιστροφή ποσού
5) πρόληψη σφαλμάτων και απάτης,
6) εκπλήρωση νομικών υποχρεώσεων.
13.3.
Οι τράπεζες και οι πάροχοι υπηρεσιών πληρωμών επεξεργάζονται τα δεδομένα και ως ανεξάρτητοι διαχειριστές σύμφωνα με τις δικές τους νομικές υποχρεώσεις.
14. Τιμολόγηση και λογιστικά στοιχεία
14.1.
Κατά την έκδοση λογιστικών εγγράφων, μπορούμε να επεξεργαστούμε:
1) όνομα και επώνυμο·
2) ονομασία οργανισμού·
3) EIC ή άλλος αριθμός καταχώρισης·
4) αριθμός φορολογικού μητρώου ΦΠΑ·
5) διεύθυνση:
6) όνομα του προσώπου που εκπροσωπεί·
7) πρόσωπο επαφής·
8) διεύθυνση ηλεκτρονικού ταχυδρομείου·
9) λεπτομέρειες παραγγελίας;
10) λεπτομέρειες πληρωμής·
11) περιεχόμενο και αξία του τιμολογίου·
12) Άλλα νομικά απαιτούμενα στηρίγματα.
14.2.
Οι πληροφορίες που αφορούν μόνο νομικό πρόσωπο δεν είναι προσωπικές, αλλά τα δεδομένα της εκπροσώπησης, των προσώπων επαφής και των προσώπων προστατεύονται βάσει της παρούσας πολιτικής.
15. Ψηφιακό περιεχόμενο και δεδομένα πρόσβασης πλατφόρμας
15.1.
Κατά την παροχή ψηφιακού περιεχομένου ή ψηφιακής υπηρεσίας μπορούμε να επεξεργαστούμε:
1) αγόρασε το προϊόν;
2) ενεργοποιημένο σχέδιο·
3) ενεργοποιημένες ενότητες,
4) ημερομηνία και ώρα ενεργοποίησης·
5) Αρχική και προθεσμία
6) αριθμός εγκεκριμένων χρηστών·
7) λήψεις?
8) πρόσβαση σε υλικά·
9) πρόοδος
10) ολοκληρώθηκε επιτυχώς ενότητες?
11) τεχνικά γεγονότα·
12) δράσεις στο προφίλ?
13) ιστορικό αδειών?
14) χρησιμοποιείται συσκευή και πρόγραμμα περιήγησης·
πληροφορίες συντήρησης 15·
16) τον τερματισμό ή την ανανέωση δεδομένων.
15.2.
Τα δεδομένα αυτά υποβάλλονται σε επεξεργασία για την παροχή συμφωνημένης πρόσβασης, ελέγχου αδειών, ασφάλειας, τεχνικής υποστήριξης και απόδειξης της απόδοσης.
16. Στοιχεία από 5S, ελεγκτικές και οργανωτικές ενότητες
16.1.
Κατά τη χρήση των λειτουργιών της εταιρείας μπορούν να υποβληθούν σε επεξεργασία:
1) ονομασία οργανισμού·
2) όνομα αντικειμένου·
3) περιοχή παραγωγής·
4) Τμήμα
5) τόπος εργασίας·
6) όνομα ή αναγνωριστικό ελεγκτή·
7) όνομα ή αναγνωριστικό του υπεύθυνου προσώπου·
8) αποτέλεσμα ελέγχου·
9) ευρήματα·
10) διορθωτικά μέτρα·
11) προθεσμίες·
12) σχόλια·
13) φωτογραφίες;
Συνημμένα 14·
15) ιστορικό αλλαγών?
16) Statuses·
17) ημερομηνία και ώρα·
18) Υπογραφή ή ηλεκτρονική επιβεβαίωση,
19) άλλες πληροφορίες που εισήγαγε ο εταιρικός πελάτης.
16.2.
Ο εταιρικός πελάτης προσδιορίζει τα δεδομένα που πρέπει να καταχωριστούν και είναι υπεύθυνος για την ανάγκη και τη νομιμότητα τους.
16.3.
Η πλατφόρμα δεν θα πρέπει να χρησιμοποιείται για κρυφή παρακολούθηση, δυσανάλογη παρακολούθηση ή αυτόματη αξιολόγηση των εργαζομένων χωρίς κατάλληλη νομική βάση και διαφάνεια.
16.4.
Όταν ένας έλεγχος ή μια έκθεση μπορεί να συνταχθεί χωρίς να αναφέρεται το πλήρες όνομα ενός υπαλλήλου, ο εταιρικός πελάτης θα πρέπει να χρησιμοποιεί λιγότερο αναγνωρίσιμες πληροφορίες.
17. Φωτογραφίες, εικόνες και αρχεία πολυμέσων
17.1.
Οι χρήστες μπορούν να ανεβάσουν φωτογραφίες και άλλα αρχεία για:
1) 5S ελέγχους·
2) απόδειξη κατάστασης πριν και μετά τη δράση·
3) τεκμηρίωση διαφορών,
4) οδηγίες·
5) εκπαίδευση
6) απαιτήσεις·
7) τεχνική υποστήριξη·
8) άλλοι εγκεκριμένοι στόχοι.
17.2.
Οι φωτογραφίες μπορεί να περιέχουν προσωπικά δεδομένα όταν δείχνουν:
1) πρόσωπο·
2) κάρτα εργασίας·
3) πινακίδα ονόματος·
4) Υπογραφή·
5) αριθμός μητρώου·
6) έγγραφο·
7) οθόνη υπολογιστή·
8) πρόγραμμα εργασίας·
9) άλλες αναγνωριστικές πληροφορίες.
17.3.
Ο καταναλωτής και ο εταιρικός πελάτης:
1) δεν βιντεοσκοπούν άτομα όταν αυτό δεν είναι απαραίτητο·
(2) αποφύγετε την αποστολή προσωπικών εγγράφων·
3) για την απόκρυψη άσχετων προσωπικών δεδομένων·
4) χρησιμοποιήστε θολό ή κόψιμο, κατά περίπτωση·
5) ενημερώνει τα ενδιαφερόμενα πρόσωπα·
6) έχουν έγκυρη νομική βάση·
7) περιορίζουν την πρόσβαση σε φωτογραφίες.
17.4.
Οι φωτογραφίες ελέγχου δεν χρησιμοποιούνται για δημόσια εμπορία χωρίς χωριστή εφαρμοστέα νομική βάση.
18. Στοιχεία για τις προπονήσεις και τις εκδηλώσεις
18.1.
Κατά την καταγραφή και τη συμμετοχή στην εκπαίδευση μπορούμε να επεξεργαστούμε:
1) ονομασία·
2) διεύθυνση ηλεκτρονικού ταχυδρομείου·
3) τηλέφωνο·
4) οργάνωση·
θέση 5·
6) επιλεγμένη εκπαίδευση·
7) ημερομηνία και μορφή·
8) Κατάσταση πληρωμής
9) παρουσία·
10) συμμετοχή,
11) πρόοδος
12)
αποτελέσματα δοκιμών 13·
14) έλαβε σχόλια?
15) επικοινωνία με τον εκπαιδευτή?
16) τεχνικές λεπτομέρειες για την καταχώριση·
17) προτιμώμενη γλώσσα·
18) αναγκαίες πληροφορίες για πιστοποιητικό·
19) δεδομένα για την ακύρωση ή τη μεταβίβαση της συμμετοχής·
20) άλλα δεδομένα που απαιτούνται για την παροχή εκπαίδευσης.
18.2.
Όταν η εκπαίδευση διεξάγεται μέσω εξωτερικής πλατφόρμας για βιντεοσυνέδρια ή ηλεκτρονική μάθηση, μπορούν να παρέχονται στον οικείο προμηθευτή τα απαραίτητα δεδομένα.
18.3.
Όταν καταγράφεται εκπαίδευση, οι συμμετέχοντες ενημερώνονται εκ των προτέρων σχετικά με:
1) το γεγονός της εγγραφής?
2) ο στόχος·
πεδίο εφαρμογής 3·
4) την περίοδο αποθεματοποίησης·
5) πρόσωπα που θα έχουν πρόσβαση·
6) πώς να ασκήσει τα δικαιώματα.
18.4.
Η εγγραφή δεν χρησιμοποιείται για διαφημιστικούς σκοπούς μόνο επειδή το άτομο συμμετείχε στην εκπαίδευση.
18.5.
Η χρήση εικόνας, φωνής, ονόματος ή δήλωσης για περιεχόμενο δημόσιας διαφήμισης πραγματοποιείται σε περίπτωση χωριστής κατάλληλης νομικής βάσης.
19. Λεπτομέρειες πιστοποιητικού
19.1.
Για την έκδοση και την επαλήθευση ενός πιστοποιητικού, μπορούμε να επεξεργαστούμε:
1) όνομα και επώνυμο·
2) όνομα της εκπαίδευσης·
3) ημερομηνία συμπεριφοράς·
4) αποτέλεσμα;
5) ημερομηνία έκδοσης·
6) μοναδικός αριθμός·
7) οργάνωση·
8) επίπεδο ή τύπος πιστοποιητικού·
9) πληροφορίες σχετικά με την εγκυρότητα·
10) πληροφορίες σχετικά με την απόσυρση ή τη διόρθωση·
11) άλλα στοιχεία που απαιτούνται για την επαλήθευση.
19.2.
Η δημόσια επαλήθευση πιστοποιητικού στην περίπτωση που προσφέρεται πρέπει να περιλαμβάνει μόνο τις απαραίτητες πληροφορίες.
19.3.
Τα πλήρη αποτελέσματα, οι προσωπικές επαφές και άλλες περιττές πληροφορίες δεν δημοσιεύονται σε δημόσια επιθεώρηση.
20. Στοιχεία επικοινωνίας και υπηρεσιών
20.1.
Σε επαφή μαζί μας μπορούμε να επεξεργαστούμε:
1) ονομασία·
2) διεύθυνση ηλεκτρονικού ταχυδρομείου·
3) τηλέφωνο·
4) οργάνωση·
5) περιεχόμενο του μηνύματος·
Συνημμένα 6·
7) ιστορικό αλληλογραφίας
8) ημερομηνία και ώρα·
χρησιμοποιείται κανάλι 9·
10) αύξων αριθμός·
11) τεχνικές πληροφορίες·
12) τις ενέργειες της αίτησης·
13) Εσωτερικές σημειώσεις απαραίτητες για την υπηρεσία.
20.2.
Η τηλεφωνική κλήση δεν καταγράφεται εκτός εάν το πρόσωπο έχει ενημερωθεί εκ των προτέρων και υπάρχει έγκυρη νομική βάση.
21. Στοιχεία σχετικά με αναλήψεις, επιστροφές, καταγγελίες προϊόντων και άλλες καταγγελίες
21.1.
Μπορούμε να επεξεργαστούμε:
1) όνομα και επαφές·
2) αύξων αριθμός·
3) το σχετικό προϊόν ή υπηρεσία·
4) τη βάση της αίτησης·
5) ημερομηνία παραλαβής ή ενεργοποίησης·
6) ημερομηνία εφαρμογής·
7) μοναδικός αριθμός·
8)
9) φωτογραφίες;
10) αποδεικτικά στοιχεία·
11) αλληλογραφία·
12) το αποτέλεσμα της επαλήθευσης·
13) ένα προτιμώμενο διάλυμα,
14) τραπεζικά στοιχεία, εφόσον είναι αναγκαίο για την επιστροφή τους·
15) μέγεθος και τρόπος επιστροφής·
16) καθεστώς και ιστορικό επεξεργασίας·
17) άλλα δεδομένα που απαιτούνται για την επίλυση της υπόθεσης.
21.2.
Τα δεδομένα χρησιμοποιούνται για την εκπλήρωση νομικών και συμβατικών υποχρεώσεων, την προστασία των δικαιωμάτων των μερών, την πρόληψη της απάτης και της λογιστικής.
22. Τεχνικά δεδομένα και αρχεία καταγραφής
22.1.
Κατά τη χρήση της πλατφόρμας, μπορούν να υποβληθούν σε αυτόματη επεξεργασία:
Διεύθυνση IP 1
2) ημερομηνία και ώρα·
3) σελίδα επισκέφθηκε?
4) ζήτησε τη διεύθυνση στο Διαδίκτυο?
5) τύπος και έκδοση προγράμματος περιήγησης·
Λειτουργικό σύστημα 6·
7) τύπος διάταξης·
Ρυθμίσεις γλωσσών 8
9) αναγνωριστικό συνεδρίας·
10) Σελίδα αναφοράς·
τους κωδικούς 11 για το τεχνικό αποτέλεσμα·
12) πληροφορίες σφάλματος
13) ενέργειες εισόδου και εξόδου·
14) ανεπιτυχείς προσπάθειες εισόδου·
15) αλλαγές δικαιωμάτων·
16) διοικητικές ενέργειες·
17) αποσύρσεις·
18) ενέργειες προμηθειών·
19) συναινέσει δοθεί?
20) πληροφορίες ασφαλείας·
21) άλλα τεχνικά γεγονότα που είναι απαραίτητα για τη λειτουργία και την προστασία του συστήματος.
22.2.
Τα τεχνικά αρχεία καταγραφής χρησιμοποιούνται για:
1) παροχή της υπηρεσίας·
2) προσδιορισμός σφαλμάτων·
3) προστασία από μη εξουσιοδοτημένη πρόσβαση·
4) πρόληψη της απάτης,
5) επαλήθευση συμβάντων·
6) Αποδείξτε δράση?
7) βελτίωση της αξιοπιστίας?
8) εκπλήρωση νομικών υποχρεώσεων.
22.3.
Τα τεχνικά αρχεία καταγραφής δεν χρησιμοποιούνται για κρυφή αξιολόγηση της απόδοσης των εργαζομένων του εμπόρου.
23. Στοιχεία συναίνεσης και προτίμησης
23.1.
Μπορούμε να αποθηκεύσουμε αποδείξεις:
1) αποδοχή των όρων και προϋποθέσεων·
2) η έκδοση του εγκεκριμένου εγγράφου·
3) συγκατάθεση για άμεσο ψηφιακό περιεχόμενο·
4) αίτημα για πρόωρη έναρξη ψηφιακής υπηρεσίας·
5) άδεια κυκλοφορίας·
6) επιλογή cookies?
7) ανάκληση της συγκατάθεσης·
8) ένσταση κατά της εμπορίας·
9) ημερομηνία και ώρα·
Τεχνικός αναγνωριστικός κωδικός 10·
11) πηγή και μορφή·
12) το κείμενο που παρουσιάζεται σε συμφωνία.
23.2.
Η διατήρηση αποδεικτικών στοιχείων σχετικά με την ανάκληση της συγκατάθεσης μπορεί να συνεχιστεί, εφόσον απαιτείται, προκειμένου να αποδειχθεί η συμμόρφωση με το νόμο και να μην επαναληφθεί η ανεπιθύμητη επικοινωνία.
24. Ειδικές κατηγορίες προσωπικών δεδομένων
24.1.
Η πλατφόρμα δεν προορίζεται για τη συστηματική επεξεργασία συγκεκριμένων κατηγοριών δεδομένων προσωπικού χαρακτήρα, συμπεριλαμβανομένων δεδομένων σχετικά με:
1) κατάσταση υγείας·
2) φυλετική ή εθνοτική καταγωγή·
3) θρησκευτικές ή φιλοσοφικές πεποιθήσεις,
4) πολιτικές απόψεις,
5) μέλος συνδικαλιστικής οργάνωσης·
6) γενετικά δεδομένα·
7) βιομετρικά δεδομένα για μοναδική ταυτοποίηση·
8) σεξουαλική ζωή ή σεξουαλικό προσανατολισμό.
24.2.
Οι χρήστες δεν μεταφορτώνουν τα δεδομένα αυτά εκτός εάν:
1) αυτό είναι αντικειμενικά απαραίτητο?
2) υπάρχει εφαρμοστέα νομική βάση·
3) πληρούνται οι πρόσθετες απαιτήσεις του νόμου·
4) ο εταιρικός πελάτης έχει εγκρίνει την επεξεργασία·
5) έχουν εφαρμοστεί κατάλληλα προστατευτικά μέτρα.
24.3.
Η φωτογραφία ενός ατόμου δεν αντιπροσωπεύει αυτόματα βιομετρικά δεδομένα. Μπορεί να γίνει βιομετρικά δεδομένα όταν υποβάλλεται σε επεξεργασία με ειδικά τεχνικά μέσα για μοναδική ταυτοποίηση.
24.4.
Ο έμπορος δεν χρησιμοποιεί αναγνώριση προσώπου για την αναγνώριση των χρηστών εκτός εάν εισαχθεί χωριστή νομική λειτουργικότητα και τα πρόσωπα ενημερώνονται εκ των προτέρων.
25. Στοιχεία για καταδίκες και παραβιάσεις
25.1.
Η πλατφόρμα δεν προορίζεται για συστηματική επεξεργασία δεδομένων σχετικά με καταδίκες και παραβάσεις.
25.2.
Τα δεδομένα αυτά δεν πρέπει να καταχωρίζονται παρά μόνον εφόσον η επεξεργασία επιτρέπεται ρητά από το νόμο και εφαρμόζονται οι αναγκαίες εγγυήσεις.
26. Πηγές προσωπικών δεδομένων
26.1.
Λαμβάνουμε προσωπικά δεδομένα:
1) απευθείας από το υποκείμενο των δεδομένων·
(2) από το πρόσωπο που εκτελεί την εντολή·
3) από τον παραλήπτη της αποστολής·
4) από εταιρικό πελάτη·
5) από ελεγκτή επιχειρηματικού προφίλ·
6) από εξουσιοδοτημένο πρόσωπο·
7) μέσω myPOS·
8) από τράπεζες και παρόχους πληρωμών·
9) από Econt ή οποιονδήποτε άλλο μεταφορέα·
10) εκπαιδευτικής πλατφόρμας ή βιντεοσυνέδρια·
11) με e-mail?
12) των τεχνικών συστημάτων και συσκευών·
13) των cookies και παρόμοιων τεχνολογιών·
14) από δημόσια πηγή όπου είναι νόμιμη και αναγκαία·
15) από αρμόδια αρχή·
16) από άλλο πρόσωπο που δικαιούται να παράσχει τα δεδομένα.
26.2.
Όταν ένας εταιρικός ελεγκτής δημιουργεί ένα προφίλ χρήστη, τα δεδομένα μπορούν να ληφθούν από τον οργανισμό και όχι απευθείας από το πρόσωπο.
26.3.
Στην περίπτωση αυτή, οι αναγκαίες πληροφορίες επεξεργασίας παρέχονται κατά την πρώτη επαφή, κατά την πρώτη εγγραφή, εντός εύλογου χρονικού διαστήματος ή μέσω του εταιρικού ελεγκτή, εκτός εάν εφαρμόζεται νομική εξαίρεση.
27. Σκοπός της επεξεργασίας
27.1.
Τα δεδομένα προσωπικού χαρακτήρα μπορούν να υποβάλλονται σε επεξεργασία για:
1) παρέχει και διατηρεί την ιστοσελίδα?
2) εγγραφή και διαχείριση προφίλ·
3) διαχείριση ταυτότητας και πρόσβασης·
4) τη σύναψη και εκτέλεση συμβάσεων·
5) επεξεργασία παραγγελιών·
6) αποδοχή και επιβεβαίωση των πληρωμών·
7) προμήθεια υλικών αγαθών·
8) ενεργοποίηση ψηφιακού περιεχομένου·
9) παροχή ψηφιακών υπηρεσιών·
10) διαχείριση συνδρομής·
11) διεξαγωγή εκπαιδευτικών μαθημάτων,
12) έκδοση και επαλήθευση των πιστοποιητικών·
13) παροχή τεχνικής υποστήριξης·
14) επικοινωνία με τους πελάτες?
15) επεξεργασία των αρνήσεων και των επιστροφών·
16) αναθεώρηση των απαιτήσεων και των καταγγελιών·
17) επιστροφή των ποσών
18) τιμολόγηση και λογιστική;
19) την εκπλήρωση των φορολογικών υποχρεώσεων·
20) πρόληψη της απάτης,
21) προστασία των προφίλ και των συστημάτων,
22) διαχείριση των συναινέσεων·
23) αποστολή συμβατικών μηνυμάτων
24) αποστολή μηνυμάτων μάρκετινγκ για λόγους?
25) ανάλυση και βελτίωση της πλατφόρμας·
26) ανάπτυξη νέων λειτουργιών,
27) δημιουργία ανώνυμων στατιστικών·
28) την άσκηση και την προστασία των νομικών αξιώσεων·
29) εφαρμογή των αιτήσεων από τις αρμόδιες αρχές·
30) την εκπλήρωση άλλων νομικών υποχρεώσεων.
28. Νομικές βάσεις
28.1. Συμβατικές και προσυμβάσεις
Επεξεργαζόμαστε τα δεδομένα όπου είναι απαραίτητο για:
1) εγγραφή κατόπιν αιτήματος του καταναλωτή·
2) ετοιμάζει προσφορά·
3) κάνει μια παραγγελία?
4) πληρωμή;
5) παράδοση·
6) ενεργοποίηση της πρόσβασης·
7) παροχή ψηφιακού περιεχομένου·
8) συμμετοχή στην κατάρτιση,
9) τεχνική υποστήριξη·
10) επεξεργασία συμβατικής αίτησης·
11) την εκπλήρωση άλλων συμβατικών υποχρεώσεων.
28.2. Νομική υποχρέωση
Επεξεργαζόμαστε τα δεδομένα όπου είναι απαραίτητο για:
1) λογιστική;
(2) φορολογία,
3) έκδοση και αποθήκευση τιμολογίων·
4) επεξεργασία των απαιτήσεων των καταναλωτών·
5) ασκεί το δικαίωμα υπαναχώρησης·
6) προστασία των προσωπικών δεδομένων·
7) απάντηση στις αρμόδιες αρχές·
8) την εκπλήρωση άλλων νομικών υποχρεώσεων.
28.3. Νομικό συμφέρον
Μπορούμε να επεξεργαστούμε δεδομένα για νόμιμα συμφέροντα όπως:
1) προστασία των πληροφοριακών συστημάτων,
2) πρόληψη της απάτης,
3) απόδειξη συμβατικών ενεργειών·
4) προστασία των νομικών αξιώσεων·
5) βελτίωση των υπηρεσιών·
6) Διοίκηση επιχειρήσεων
7) εσωτερική αναφορά·
8) προστασία της ιδιοκτησίας και των δικαιωμάτων·
9) Περιορισμένη επικοινωνία με τις επιχειρηματικές επαφές
10) πρόληψη της κατάχρησης
11) ανωνυμία πληροφοριών·
12) διατηρεί έναν ελάχιστο κατάλογο των προσώπων που αντιτίθενται στην εμπορία.
28.4.
Πριν από την επεξεργασία με βάση έννομο συμφέρον, αξιολογείται η ανάγκη, οι προσδοκίες των προσώπων και ο πιθανός αντίκτυπος στα δικαιώματά τους.
28.5.
Μπορούμε να βασιστούμε στη συγκατάθεση για:
1) newsletter μάρκετινγκ
2) προαιρετικά cookies;
3) δημοσίευση επανεξέτασης·
4) χρήση εικόνας ή φωνής για την εμπορία·
5) συμμετοχή σε εθελοντική έρευνα·
6) ένας άλλος ειδικός στόχος για τον οποίο η συναίνεση αποτελεί κατάλληλη νομική βάση.
28.6.
Η συγκατάθεση μπορεί να ανακληθεί ανά πάσα στιγμή.
28.7.
Η απόσυρση δεν θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιείται πριν από αυτήν.
28.8.
Η ρητή συναίνεση για την άμεση παροχή ψηφιακού περιεχομένου είναι μια συμβατική δήλωση του καταναλωτή και δεν θα πρέπει να αναμειγνύεται αυτόματα με άδεια εμπορίας ή άλλη επεξεργασία δεδομένων προσωπικού χαρακτήρα.
29. Υποχρεωτική και εθελοντική παροχή δεδομένων
29.1.
Ορισμένα στοιχεία είναι απαραίτητα για τη σύναψη ή την εκτέλεση σύμβασης.
29.2.
Χωρίς τα απαραίτητα δεδομένα, μπορεί να μην είναι δυνατόν:
1) δημιουργώντας ένα προφίλ?
2) επεξεργασία διαταγής·
3) πραγματοποίηση ή αναγνώριση πληρωμής·
4) παράδοση·
5) έκδοση τιμολογίου·
6) ενεργοποίηση της πρόσβασης·
7) συμμετοχή στην κατάρτιση,
8) έκδοση πιστοποιητικού·
9) εξέταση της απαίτησης·
10) επιστροφή.
29.3.
Τα δεδομένα που αναφέρονται ως προαιρετικά παρέχονται οικειοθελώς.
29.4.
Η άρνηση της άδειας κυκλοφορίας δεν εμποδίζει την πραγματοποίηση αγοράς.
29.5.
Η απόρριψη από τα προαιρετικά cookies ανάλυσης ή εμπορίας δεν θα πρέπει να επηρεάζει τη χρήση των κύριων λειτουργιών.
30. Συμβατικά μηνύματα και μηνύματα υπηρεσιών
30.1.
Μπορούμε να στείλουμε χωρίς ξεχωριστά μηνύματα άδειας κυκλοφορίας που είναι απαραίτητα για:
1) επιβεβαίωση της καταχώρισης·
2) επιβεβαίωση της παραγγελίας?
3) πληρωμή;
4) παράδοση·
5) ενεργοποίηση της πρόσβασης·
6) ασφάλεια·
7) αλλαγή κωδικού πρόσβασης?
8) διαρροή συμφωνημένης πρόσβασης·
9) εκπαίδευση
10) τιμολόγιο·
11) απόσυρση·
12) Επιστροφή
13) απαίτηση·
14) τεχνική υποστήριξη·
15) αλλαγή της υπηρεσίας σύμβασης·
16) εκπλήρωση νομικής υποχρέωσης.
30.2.
Οι ανακοινώσεις αυτές δεν συνιστούν εμπορία όταν το περιεχόμενό τους περιορίζεται στις απαραίτητες συμβατικές πληροφορίες ή πληροφορίες για τις υπηρεσίες.
31.
31.1.
Τα μηνύματα μάρκετινγκ μπορούν να σταλούν:
1) κατόπιν έγκυρης συγκατάθεσης·
(2) όταν το επιτρέπει άλλη εφαρμοστέα νομική βάση·
3) σε περίπτωση εύκολης και ελεύθερης opt-out.
31.2.
Το μήνυμα μάρκετινγκ μπορεί να περιέχει:
1) νέα
2) πληροφορίες σχετικά με τα βιβλία?
3) πληροφορίες σχετικά με την κατάρτιση,
4) πληροφορίες για την πλατφόρμα·
5) προτάσεις προώθησης,
6) προσκλήσεις για εκδηλώσεις·
7) χρήσιμο επαγγελματικό περιεχόμενο.
31.3.
Ο παραλήπτης μπορεί να διαγραφεί από:
1) σύνδεση στο μήνυμα?
Ρυθμίσεις προφίλ 2
3) e-mail στην office@lean.bg
4) ένας άλλος μηχανισμός που παρέχεται.
31.4.
Η ένσταση για άμεση εμπορία τηρείται χωρίς αδικαιολόγητη καθυστέρηση.
31.5.
Μετά την διαγραφή, μπορούμε να αποθηκεύσουμε ελάχιστες πληροφορίες σε έναν κατάλογο αποκλεισμού για να διασφαλίσουμε ότι το άτομο δεν θα προστεθεί ξανά χωρίς νέο λόγο.
32. Cookies και παρόμοιες τεχνολογίες
32.1.
Η πλατφόρμα μπορεί να χρησιμοποιεί:
1) cookies;
2) τοπική αποθήκευση·
3) αναγνωριστικός κωδικός συνεδρίας·
4) εικονοστοιχεία,
5) Παρόμοιες τεχνολογίες.
32.2.
Οι απολύτως αναγκαίες τεχνολογίες μπορούν να χρησιμοποιούνται χωρίς συγκατάθεση όταν είναι απαραίτητες για:
1) ασφάλεια·
2) εισαγωγή σε ένα προφίλ·
3) καλάθι;
4) διατηρεί την επιλεγμένη συνεδρία
5) προστασία κατά της κατάχρησης
6) διατηρώντας την επιλογή του απορρήτου·
7) παροχή υπηρεσίας που ζητείται ρητά.
32.3.
Οι αναλυτικές, λειτουργικές ή τεχνολογίες εμπορίας για τις οποίες ο νόμος απαιτεί συγκατάθεση ενεργοποιούνται μόνο μετά από έγκυρη επιλογή.
32.4.
Λεπτομερείς πληροφορίες σχετικά με συγκεκριμένες τεχνολογίες, προμηθευτές, στόχους και προθεσμίες παρέχονται στην Πολιτική Cookies και στον μηχανισμό διαχείρισης της συγκατάθεσης.
33. Ανώνυμα και συγκεντρωτικά δεδομένα
33.1.
Μπορούμε να δημιουργήσουμε συγκεντρωτικές ή ανώνυμες στατιστικές για:
1) αριθμός επισκέψεων·
2) χρησιμοποιούμενες λειτουργίες·
3) αγορές·
4) εκπαιδεύσεις?
5) τεχνικές επιδόσεις·
6) βελτίωση της υπηρεσίας?
7) Εσωτερική ανάλυση.
33.2.
Όταν τα δεδομένα είναι πραγματικά και ανώνυμα, δεν αντιπροσωπεύουν προσωπικά δεδομένα.
33.3.
Τα ανωνυμοποιημένα δεδομένα μπορούν να αποθηκεύονται για μεγαλύτερο χρονικό διάστημα όταν δεν επιτρέπουν την ταυτοποίηση φυσικού προσώπου.
34. Δικαιούχοι προσωπικών δεδομένων
34.1.
Τα δεδομένα προσωπικού χαρακτήρα μπορούν να παρέχονται σε:
1) myPOS·
2) τράπεζες και πάροχοι πληρωμών·
3) Econt και άλλοι μεταφορείς·
4) πάροχοι φιλοξενίας·
5) πάροχοι νεφών υποδομών·
6) πάροχοι e-mail·
7) πάροχοι πληροφοριακών συστημάτων·
8) Προγραμματιστές και τεχνική υποστήριξη
9) εφεδρικοί πάροχοι και πάροχοι κυβερνοασφάλειας·
10) απομακρυσμένες πλατφόρμες μάθησης·
11) πλατφόρμες τηλεδιάσκεψης·
12) προμηθευτές πιστοποιητικών·
13) υπόλογοι·
14) ελεγκτές·
15) δικηγόροι και νομικοί σύμβουλοι·
16) Ασφάλιση
17) εταίροι που συμμετέχουν στην εφαρμογή της κατάρτισης ή της υπηρεσίας·
18) κρατικές και δημοτικές αρχές·
19) Courts·
20) φορείς ελέγχου και εποπτικές αρχές·
21) αρχές επιβολής του νόμου·
22) διάδοχος της μετατροπής ή της μεταβίβασης δραστηριότητας·
23) άλλα πρόσωπα, όταν η οντότητα ενημερώνεται ή απαιτείται από το νόμο.
34.2.
Η πρόσβαση παρέχεται μόνο στον απαιτούμενο όγκο και σύμφωνα με το ρόλο του δικαιούχου.
34.3.
Όταν ο προμηθευτής επεξεργάζεται δεδομένα για λογαριασμό του εμπόρου, η σχέση διευθετείται με σύμβαση και τις κατάλληλες οδηγίες.
34.4.
Ο εκτελών την επεξεργασία δεν χρησιμοποιεί τα δεδομένα για μη συμβατούς ίδιους σκοπούς.
34.5.
Όταν ο αποδέκτης ενεργεί ως ανεξάρτητος ελεγκτής, είναι υπεύθυνος για τη δική του επεξεργασία.
35. Εταιρικοί διαχειριστές
35.1.
Ο εταιρικός διαχειριστής μπορεί να έχει πρόσβαση σε:
1) τα ονόματα των χρηστών στην οργάνωσή τους·
2) τις επιχειρηματικές τους διευθύνσεις e-mail?
3) ρόλοι·
4) κατάσταση πρόσβασης·
5) τα αποτελέσματα της κατάρτισης,
6) ελέγχους εταιρειών και εκθέσεις·
7) περιεχόμενο πελατών·
8) άλλες πληροφορίες που εγκρίθηκαν από το εταιρικό σχέδιο.
35.2.
Ο εταιρικός διαχειριστής δεν έχει πρόσβαση σε:
1) πλήρη δεδομένα καρτών·
2) προσωπικοί κωδικοί πρόσβασης?
3) δεδομένα από μη συνδεδεμένους οργανισμούς·
4) άλλες πληροφορίες πέραν των δικαιωμάτων που της παρέχονται.
35.3.
Ο οργανισμός είναι υπεύθυνος για τη χορήγηση δικαιωμάτων διαχείρισης μόνο σε κατάλληλα εξουσιοδοτημένα πρόσωπα.
36. Διαβίβαση εκτός του Ευρωπαϊκού Οικονομικού Χώρου
36.1.
Αγωνιζόμαστε για την επεξεργασία δεδομένων προσωπικού χαρακτήρα στον Ευρωπαϊκό Οικονομικό Χώρο όποτε είναι εύλογα εφικτό.
36.2.
Ορισμένοι προμηθευτές μπορούν να επεξεργαστούν δεδομένα σε μια χώρα εκτός του Ευρωπαϊκού Οικονομικού Χώρου.
36.3.
Η διαβίβαση αυτή πραγματοποιείται μόνο παρουσία ισχύοντος μηχανισμού, συμπεριλαμβανομένων:
1) απόφαση της Ευρωπαϊκής Επιτροπής σχετικά με επαρκές επίπεδο προστασίας·
(2) τυποποιημένες συμβατικές ρήτρες·
3) δεσμευτικοί εταιρικοί κανόνες·
4) εγκεκριμένος κωδικός ή μηχανισμός πιστοποίησης με δεσμεύσεις·
5) ρητή νομική εξαίρεση·
6) ένας άλλος αποδεκτός μηχανισμός.
36.4.
Όταν χρησιμοποιούνται τυποποιημένες συμβατικές ρήτρες, μπορεί να διενεργείται αξιολόγηση των όρων στη δικαιούχο χώρα και να εφαρμόζονται πρόσθετα μέτρα, εφόσον είναι αναγκαίο.
36.5.
Το υποκείμενο των δεδομένων μπορεί να ζητήσει πληροφορίες σχετικά με τον ισχύοντα μηχανισμό και τον τρόπο λήψης αντιγράφου των σχετικών εγγυήσεων, εφόσον αυτό δεν παραβιάζει τα δικαιώματα τρίτων ή τις απαιτήσεις ασφαλείας.
37. Περίοδοι κράτησης
37.1.
Τα δεδομένα προσωπικού χαρακτήρα αποθηκεύονται μόνο για το χρονικό διάστημα που είναι αναγκαίο για τον σκοπό αυτό, εκτός εάν για μεγαλύτερο χρονικό διάστημα:
1) απαιτείται από το νόμο.
2) είναι αναγκαία για την προστασία των νομικών αξιώσεων·
3) είναι νομικά συμφωνηθεί?
4) είναι αναγκαία για τη σύναψη διαφοράς, επαλήθευσης ή έρευνας.
37.2. Προφίλ καταναλωτών
Τα ενεργά δεδομένα προφίλ αποθηκεύονται κατά τη διάρκεια της περιόδου καταχώρισης και της συμβατικής πρόσβασης.
37.3.
Μετά το κλείσιμο του προφίλ, τα δεδομένα στα ενεργά συστήματα διαγράφονται ή περιορίζονται εντός εύλογου τεχνικού χρονικού διαστήματος, εκτός από το μέρος που είναι αναγκαίο για:
1) συμβατική σχέση,
2) λογιστική;
3) ασφάλεια·
4) απόδειξη δράσης·
5) Νομικές αξιώσεις.
37.4.
Τα βασικά συμβατικά δεδομένα και τα στοιχεία ταυτότητας μπορούν να αποθηκεύονται έως τις ισχύουσες προθεσμίες παραγραφής, κατά κανόνα έως πέντε έτη μετά τη λήξη της σχέσης, εκτός εάν ισχύει άλλη προθεσμία.
37.5. Πελάτης περιεχόμενο του εταιρικού πελάτη
Το περιεχόμενο του πελάτη τηρείται για τη διάρκεια της σύμβασης και σύμφωνα με τους συμφωνημένους κανόνες.
37.6.
Ελλείψει ειδικής ρύθμισης μετά τη λήξη, μπορεί να προβλεφθεί εύλογη περίοδος εξαγωγής και το περιεχόμενο διαγράφεται ή ανωνυμοποιείται από τα ενεργά συστήματα, εκτός εάν ο νόμος απαιτεί διατήρηση.
37.7. Παραγγελίες και συμβάσεις
Οι λεπτομέρειες των συμβάσεων και των συμβάσεων τηρούνται για την περίοδο εκτέλεσης και για την εφαρμοστέα περίοδο παραγραφής.
37.8.
Όταν τα στοιχεία αποτελούν μέρος των λογιστικών στοιχείων, μπορούν να τηρούνται για τη νόμιμη λογιστική περίοδο.
37.9. Λογιστικά έγγραφα
Τα λογιστικά μητρώα, οι οικονομικές καταστάσεις και τα έγγραφα φορολογικού ελέγχου, ο λογιστικός έλεγχος και οι οικονομικές επιθεωρήσεις παρακολούθησης τηρούνται για την ισχύουσα νομική περίοδο, η οποία κανονικά είναι έτη 10, όπως προβλέπεται στον λογιστικό νόμο.
37.10. Μη πληρωμένες και ακυρωμένες παραγγελίες
Τα δεδομένα σχετικά με τις εντολές που δεν έχουν καταβληθεί ή ακυρωθεί μπορούν να αποθηκεύονται για διάστημα έως έξι μηνών, εκτός εάν είναι αναγκαίο για την πρόληψη της απάτης, της νομικής διαφοράς ή της νομικής υποχρέωσης.
37.11. Εγκαταλελειμμένο καλάθι
Οι ημιτελείς πληροφορίες για το καλάθι μπορούν να αποθηκεύονται μέχρι τις ημέρες 30 εκτός εάν ο χρήστης έχει κρατήσει το καλάθι μέσω του λογαριασμού του ή έχει παράσχει ξεχωριστή βάση για μεγαλύτερη χρήση.
37.12.
Οι ερωτήσεις που δεν οδηγούν σε σύμβαση μπορούν να αποθηκευτούν για διάστημα έως δύο ετών μετά την τελευταία ουσιαστική επικοινωνία.
37.13. Αρνητικό, επιστροφές και αξιώσεις
Τα στοιχεία σχετικά με τις αρνήσεις, τις επιστροφές, τις αξιώσεις και την καταγγελία μπορούν να φυλάσσονται για διάστημα έως πέντε ετών από την περάτωση της υπόθεσης.
37.14.
Τα έγγραφα που αντιπροσωπεύουν λογιστικές πληροφορίες φυλάσσονται για τη σχετική μεγαλύτερη νομική περίοδο.
37.15. Προπονήσεις
Τα στοιχεία σχετικά με τη συμμετοχή, την παρουσία, την πρόοδο και τα αποτελέσματα μπορούν να τηρούνται για διάστημα έως πέντε ετών από την ολοκλήρωση της κατάρτισης, εκτός εάν το ειδικό πρόγραμμα ή η νομοθεσία απαιτούν άλλη περίοδο.
37.16.
Οι βασικές πληροφορίες που απαιτούνται για την επαλήθευση πιστοποιητικού που έχει εκδοθεί μπορούν να φυλάσσονται έως τα έτη 10 ή για την περίοδο ισχύος του πιστοποιητικού, εφόσον είναι αναγκαίο για την εξακρίβωση της ταυτότητας.
37.17.
Τα δεδομένα εμπορίας αποθηκεύονται έως ότου ανακληθεί η συγκατάθεση, η ένσταση, ο τερματισμός των λόγων ή ο προσδιορισμός της συνεχιζόμενης αδράνειας.
37.18.
Για το χρονικό διάστημα που είναι αναγκαίο για τη συμμόρφωση με την ένσταση μπορεί να τηρείται ελάχιστη καταγραφή της άρνησης εμπορίας.
37.19. Απόδειξη συγκατάθεσης
Τα αρχεία συγκατάθεσης μπορούν να φυλάσσονται έως πέντε έτη μετά την απόσυρση ή τον τερματισμό της σχετικής δραστηριότητας, εφόσον είναι αναγκαίο για να αποδειχθεί η νομιμότητα.
37.20. Τεχνικά αρχεία καταγραφής
Τα συνήθη τεχνικά και προστατευτικά αρχεία καταγραφής μπορούν να αποθηκεύονται μέχρι τους μήνες 12.
37.21.
Τα αρχεία καταγραφής που αφορούν περιστατικό, απάτη, διαφορά ή παράβαση μπορούν να αποθηκευτούν μέχρι το τελικό κλείσιμο και τη λήξη της ισχύουσας περιόδου υποβολής αιτήσεων.
37.22. Cookies
Η διάρκεια κάθε cookie καθορίζεται στην Πολιτική Cookies ή στον μηχανισμό διαχείρισης της συμφωνίας.
37.23. Αρχειογραφικό αντίγραφο
Τα δεδομένα που διαγράφονται από τα ενεργά συστήματα μπορούν να παραμείνουν προσωρινά σε προστατευμένα αντίγραφα ασφαλείας μέχρι τη λήξη του τεχνικού κύκλου των αρχείων.
37.24.
Τα αντίγραφα αρχειοθέτησης δεν χρησιμοποιούνται για τη συνήθη ενεργό επεξεργασία και ανακτώνται μόνον εφόσον είναι αναγκαίο για την αποκατάσταση του συστήματος, της ασφάλειας ή της νομικής υποχρέωσης.
37.25. Νομικές απαιτήσεις
Σε περίπτωση διαφωνίας, επαλήθευσης ή παραγωγής, τα σχετικά δεδομένα μπορούν να αποθηκεύονται έως το τέλος και τη λήξη της επόμενης περιόδου προστασίας.
38. Εξάλειψη, περιορισμός και ανωνυμία
38.1.
Μετά τη λήξη της ισχύουσας περιόδου, τα δεδομένα προσωπικού χαρακτήρα είναι:
1) διαγράψτε;
2) καταστρέψει;
3) ανεπανόρθωτα ανωνυμία.
4) όριο όταν η προσωρινή διατήρηση απαιτείται από το νόμο ή τη διαφορά.
38.2.
Όταν τα δεδομένα πρέπει να διατηρούνται από το νόμο, δεν χρησιμοποιούνται για μη συμβατό νέο σκοπό.
38.3.
Διαγραφή από όλα τα backups μπορεί να συμβεί σταδιακά κατά τη διάρκεια της κανονικής περιστροφής τους.
38.4.
Κατά την ανάκτηση ενός αρχείου, μπορούν να εφαρμοστούν διαδικασίες για τη διαγραφή των στοιχείων που είχαν προηγουμένως διαγραφεί νόμιμα.
39. Τεχνικά και οργανωτικά μέτρα
39.1.
Ο έμπορος εφαρμόζει κατάλληλα μέτρα λαμβάνοντας υπόψη τον κίνδυνο, τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της επεξεργασίας.
39.2.
Τα μέτρα μπορούν να περιλαμβάνουν:
1) έλεγχος πρόσβασης·
2) μεμονωμένα προφίλ χρηστών·
3) ρόλοι και άδειες·
4) κρυπτογραφημένη προστασία κωδικού πρόσβασης·
5) προστατευόμενη διαβίβαση πληροφοριών·
6) καταχώριση των διοικητικών δράσεων·
7)
8) προστασία από μη εξουσιοδοτημένη πρόσβαση·
9) συστήματα ενημέρωσης
10) ευάλωτη διαχείριση
11) που περιορίζει τις ανεπιτυχείς προσπάθειες εισόδου·
12) προστασία της διαδικασίας πληρωμής·
13) διαχωρισμός των μέσων·
διαδικασίες συμβάντων 14·
15) συμβατικές υποχρεώσεις εμπιστευτικότητας·
16) εκπαίδευση προσώπων με πρόσβαση,
17) περιοδική αναθεώρηση των δικαιωμάτων·
18) Ελαχιστοποίηση των δεδομένων
19) ψευδωνυμία, κατά περίπτωση·
20) φυσική προστασία της υποδομής,
21) Άλλα μέτρα σύμφωνα με την τεχνολογική ανάπτυξη.
39.3.
Η πρόσβαση παρέχεται μόνο σε πρόσωπα για τα οποία αυτό είναι αναγκαίο για τις επίσημες ή συμβατικές υποχρεώσεις τους.
39.4.
Η παροχή ειδικών λεπτομερειών σχετικά με την προστασία μπορεί να περιορίζεται όταν η δημοσιοποίηση θα δημιουργούσε κίνδυνο ασφάλειας.
39.5.
Κανένα σύστημα δεν μπορεί να εγγυηθεί την απόλυτη προστασία από όλους τους πιθανούς κινδύνους.
39.6.
Η περίσταση αυτή δεν απαλλάσσει τον έμπορο από την υποχρέωση εφαρμογής κατάλληλων μέτρων και αντιμετώπισης ατυχήματος.
40. Υποχρεώσεις ασφάλειας των καταναλωτών
40.1.
Ο καταναλωτής ακολουθεί:
1) χρησιμοποιήστε ένα ισχυρό και μοναδικό κωδικό πρόσβασης?
2) να μην μοιραστεί τον κωδικό πρόσβασής σας?
3) να μην παρέχει το προφίλ του σε μη εξουσιοδοτημένα πρόσωπα·
4) βγαίνει από το προφίλ μιας κοινής συσκευής?
5) για να κρατήσει τη συσκευή σας και το πρόγραμμα περιήγησης σας ενημερωμένο?
6) δεν ανοίγουν ύποπτες συνδέσεις?
7) κοινοποιεί σε περίπτωση υποψίας συμβιβασμού·
8) ελέγξτε τη διεύθυνση της ιστοσελίδας?
9) να μην στείλει κωδικούς πληρωμής και κωδικούς πρόσβασης?
10) σέβονται τα δικαιώματα πρόσβασης στο εταιρικό προφίλ.
40.2.
Εάν υπάρχει υποψία μη εξουσιοδοτημένης πρόσβασης, ο χρήστης θα πρέπει να αλλάξει αμέσως τον κωδικό πρόσβασής του και να επικοινωνήσει με τον έμπορο.
41. Παραβιάσεις ασφαλείας
41.1.
Σε περίπτωση που διαπιστωθεί παράβαση, ο έμπορος αξιολογεί:
1) τη φύση των δεδομένων·
(2) ο αριθμός των ενδιαφερομένων·
3) τις πιθανές συνέπειες?
4) η πιθανότητα τραυματισμού·
5) τα μέτρα διασφάλισης που ελήφθησαν.
41.2.
Όταν το απαιτεί ο νόμος, η εποπτική αρχή ενημερώνεται χωρίς αδικαιολόγητη καθυστέρηση και, εφόσον είναι δυνατόν, εντός ωρών γνώσεων 72.
41.3.
Όταν η παράβαση μπορεί να οδηγήσει σε υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των ενδιαφερομένων προσώπων, τα ενδιαφερόμενα πρόσωπα κοινοποιούνται χωρίς αδικαιολόγητη καθυστέρηση, εκτός εάν εφαρμόζεται νομική εξαίρεση.
41.4.
Η κοινοποίηση μπορεί να περιλαμβάνει:
1) τη φύση της παράβασης·
(2) τις πιθανές συνέπειες?
3) τα μέτρα που ελήφθησαν·
4) συστάσεις προς το πρόσωπο·
5) επικοινωνήστε για περισσότερες πληροφορίες.
42. Αυτοματοποιημένη λήψη αποφάσεων και προφίλ
42.1.
Εκτός εάν το πρόσωπο ενημερώνεται ρητά με χωριστή κοινοποίηση, ο έμπορος δεν λαμβάνει αποφάσεις που βασίζονται αποκλειστικά στην αυτοματοποιημένη επεξεργασία, οι οποίες δημιουργούν έννομα αποτελέσματα ή επηρεάζουν το πρόσωπο με παρόμοιο υλικό τρόπο.
42.2.
Αυτόματοι κανόνες μπορούν να χρησιμοποιηθούν για:
1) προστασία από spam?
2) ανίχνευση ασυνήθιστων προσπαθειών εισόδου·
3) επαλήθευση της τεχνικής εγκυρότητας·
4) υπολογισμός της τιμής και της παράδοσης·
5) ενεργοποίηση μετά την επιτυχή πληρωμή?
6) περιεχόμενο προβολής σύμφωνα με το αγορασμένο σχέδιο·
7) άλλες συνήθεις εργασίες χωρίς σημαντικές νομικές επιπτώσεις.
42.3.
Εάν εισαχθεί αυτοματοποιημένη λύση επιπτώσεων υλικού, θα παρέχονται πληροφορίες σχετικά με:
1) λογική;
2) η έννοια;
3) τις πιθανές συνέπειες?
4) το δικαίωμα στην ανθρώπινη παρέμβαση,
5) το δικαίωμα έκφρασης γνώμης·
6) το δικαίωμα να αμφισβητήσει την απόφαση.
43. Δικαίωμα πληροφόρησης
43.1.
Το υποκείμενο έχει το δικαίωμα να λαμβάνει σαφείς και κατανοητές πληροφορίες σχετικά με την επεξεργασία.
43.2.
Οι πληροφορίες παρέχονται από:
1) η τρέχουσα πολιτική?
2) Πολιτική Cookies?
3) κοινοποιήσεις κατά την εγγραφή·
4) πληροφορίες σχετικά με την παραγγελία?
5) συμβάσεις·
6) Ειδικές ειδοποιήσεις·
7) απάντηση σε ατομικό αίτημα.
44. Δικαιώματα πρόσβασης
44.1.
Το υποκείμενο μπορεί να ζητήσει επιβεβαίωση του κατά πόσον τα προσωπικά του δεδομένα υποβάλλονται σε επεξεργασία.
44.2.
Κατά την επεξεργασία δεδομένων, μπορεί να ζητήσει:
1) αντίγραφο των δεδομένων·
2) τους στόχους·
3) κατηγορίες δεδομένων·
4) παραλήπτες·
5) ο όρος ή τα κριτήρια·
6) η πηγή·
7) πληροφορίες σχετικά με τα δικαιώματα·
8) πληροφορίες για τα διεθνή προγράμματα·
9) πληροφορίες σχετικά με αυτοματοποιημένες λύσεις, κατά περίπτωση.
44.3.
Το δικαίωμα σε αντίγραφο δεν θίγει αρνητικά τα δικαιώματα και τις ελευθερίες των άλλων.
45. Δικαίωμα διόρθωσης
45.1.
Το υποκείμενο μπορεί να ζητήσει τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα.
45.2.
Λαμβάνοντας υπόψη τον στόχο, μπορεί να ζητήσει την προσθήκη ελλιπών δεδομένων.
45.3.
Ορισμένα δεδομένα μπορούν να διορθωθούν απευθείας μέσω του προφίλ.
46. Δικαίωμα διαγραφής
46.1.
Το υποκείμενο μπορεί να ζητήσει τη διαγραφή όταν:
1) τα δεδομένα δεν είναι πλέον απαραίτητα·
2) η συγκατάθεση έχει αποσυρθεί και δεν υπάρχει άλλος λόγος?
3) έχει διατυπωθεί εύλογη αντίρρηση·
4) τα δεδομένα υποβλήθηκαν παράνομα σε επεξεργασία·
5) η διαγραφή απαιτείται από το νόμο?
6) Άλλη μια βάση GDPR ισχύει.
46.2.
Το δικαίωμα διαγραφής δεν είναι απόλυτο.
46.3.
Τα δεδομένα μπορούν να διατηρούνται, εφόσον είναι αναγκαίο, για:
1) την εκπλήρωση νομικής υποχρέωσης·
(2) ασκεί το δικαίωμα στην ελευθερία της έκφρασης και της ενημέρωσης·
3) δημόσιο συμφέρον·
4) αρχειοθέτηση, επιστημονικούς ή στατιστικούς στόχους υπό τους ισχύοντες όρους·
5) σύσταση, άσκηση ή υπεράσπιση νομικών αξιώσεων·
6) άλλη μια νομική βάση.
46.4.
Η διαγραφή προφίλ δεν οδηγεί αυτομάτως στη διαγραφή τιμολογίων, συμβατικών αρχείων ή άλλων δεδομένων που πρέπει να τηρούνται.
47. Δικαίωμα περιορισμού της επεξεργασίας
47.1.
Το υποκείμενο μπορεί να ζητήσει περιορισμό όταν:
1) αμφισβητεί την ακρίβεια;
(2) η επεξεργασία είναι παράνομη αλλά δεν επιθυμεί να διαγραφεί·
3) τα δεδομένα δεν είναι πλέον απαραίτητα για τον έμπορο, αλλά απαραίτητα για μια νομική αξίωση·
4) έχει κατατεθεί ένσταση και διενεργείται επιθεώρηση.
47.2.
Σε περίπτωση περιορισμού, τα δεδομένα αποθηκεύονται κανονικά αλλά δεν χρησιμοποιούνται για άλλες δραστηριότητες χωρίς ισχύοντες λόγους.
48. Δικαίωμα στη φορητότητα δεδομένων
48.1.
Όταν η επεξεργασία είναι αυτοματοποιημένη και βασίζεται σε συμφωνία ή σύμβαση, η οικονομική οντότητα μπορεί να έχει το δικαίωμα να λάβει τα δεδομένα που παρέχει σε δομημένο, ευρέως χρησιμοποιούμενο και αναγνώσιμο από μηχανή μορφότυπο.
48.2.
Εφόσον είναι τεχνικά εφικτό, το πρόσωπο μπορεί να ζητήσει τη διαβίβαση των δεδομένων απευθείας σε άλλο υπεύθυνο επεξεργασίας.
48.3.
Το δικαίωμα μεταφοράς δεν ισχύει για όλα τα δεδομένα και δεν θίγει τα δικαιώματα τρίτων.
49. Δικαίωμα εναντίωσης
49.1.
Το υποκείμενο μπορεί να αντιταχθεί στην επεξεργασία βάσει νομικού συμφέροντος για λόγους που σχετίζονται με τη συγκεκριμένη κατάστασή του.
49.2.
Σε περίπτωση ένστασης, η επεξεργασία περατώνεται εκτός εάν ο έμπορος αποδείξει επιτακτικούς νομικούς λόγους που έχουν προτεραιότητα ή τα δεδομένα είναι απαραίτητα για νομικές αξιώσεις.
49.3.
Η ένσταση κατά της άμεσης εμπορίας γίνεται σεβαστή χωρίς την ανάγκη του προσώπου να δηλώσει έναν ειδικό λόγο.
50. Δικαίωμα ανάκλησης της συγκατάθεσης
50.1.
Όταν η επεξεργασία βασίζεται στη συγκατάθεση, μπορεί να ανακληθεί ανά πάσα στιγμή.
50.2.
Η απόσυρση θα πρέπει να είναι τόσο εύκολη όσο και η συγκατάθεση.
50.3.
Η απόσυρση δεν θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιείται πριν από αυτήν.
50.4.
Η ανάκληση της άδειας κυκλοφορίας δεν τερματίζει τις συμβατικές επικοινωνίες.
51. Δικαιώματα σχετικά με τις αυτοματοποιημένες αποφάσεις
51.1.
Κατά περίπτωση, η οικονομική οντότητα έχει το δικαίωμα να μην υπόκειται σε απόφαση που βασίζεται αποκλειστικά στην αυτοματοποιημένη επεξεργασία η οποία παράγει έννομα αποτελέσματα ή την επηρεάζει με παρόμοιο υλικό τρόπο.
51.2.
Όταν εφαρμόζεται εξαίρεση, το πρόσωπο μπορεί να δικαιούται:
1) ανθρώπινη παρέμβαση·
2) έκφραση άποψης·
3) αμφισβητεί την απόφαση.
52. Άσκηση των δικαιωμάτων
52.1.
Η αίτηση μπορεί να υποβληθεί σε:
LEAN BULGARIA OOD
Διεύθυνση: office@lean.bg
Διεύθυνση: Sofia, 55 Kiril Popov Str., A, floor 1, ap. 4, Δημοκρατία της Βουλγαρίας
52.2.
Στο θέμα του μηνύματος ηλεκτρονικού ταχυδρομείου συνιστάται να διευκρινιστεί:
? Αίτηση για προσωπικά δεδομένα ?
52.3.
Η αίτηση περιλαμβάνει:
1) ονομασία·
2) τρόπος επαφής·
(3) περιγραφή της ζητούμενης δράσης·
4) πληροφορίες που επιτρέπουν τον προσδιορισμό του προφίλ ή της σχέσης·
5) Ο προτιμώμενος τρόπος για να πάρει την απάντηση.
52.4.
Το πρόσωπο δεν χρειάζεται να προσδιορίσει ένα συγκεκριμένο μέλος του GDPR.
52.5.
Όταν ο έμπορος ενεργεί ως επεξεργαστής, η αίτηση μπορεί να διαβιβάζεται στον αρμόδιο εταιρικό ελεγκτή.
53. Έλεγχος ταυτότητας
53.1.
Όταν υπάρχουν εύλογες αμφιβολίες ως προς την ταυτότητα, μπορούν να ζητηθούν πρόσθετες πληροφορίες.
53.2.
Η επαλήθευση είναι:
1) είναι απαραίτητο;
2) αναλογικά·
3) λαμβάνοντας υπόψη τον κίνδυνο·
4) περιορίζεται σε ελάχιστες πληροφορίες.
53.3.
Δεν απαιτείται αντίγραφο του προεπιλεγμένου προσωπικού εγγράφου.
53.4.
Όπου είναι δυνατόν, χρησιμοποιούνται λιγότερο επεμβατικοί παράγοντες, όπως:
1) επιβεβαίωση από την καταχωρισμένη διεύθυνση ηλεκτρονικού ταχυδρομείου·
2) συνδεθείτε στο προφίλ?
3) αύξων αριθμός·
4) περιορισμένη επαλήθευση των γνωστών δεδομένων·
5) άλλη μια ασφαλής μέθοδος.
54. Προθεσμία απάντησης
54.1.
Ο έμπορος απαντά χωρίς αδικαιολόγητη καθυστέρηση και, κατά κανόνα, εντός ενός μηνός από την παραλαβή της αίτησης.
54.2.
Σε περίπτωση πολυπλοκότητας ή μεγάλου αριθμού αιτήσεων, η προθεσμία μπορεί να παραταθεί κατά δύο μήνες.
54.3.
Το πρόσωπο ενημερώνεται για την παράταση και τους λόγους εντός ενός μηνός από την παραλαβή της αίτησης.
54.4.
Σε περίπτωση μη ανάληψης δράσης, το πρόσωπο ενημερώνεται για τους λόγους και τη δυνατότητα υποβολής καταγγελίας ή προσφυγής σε ένδικο μέσο.
55. Τέλη
55.1.
Η άσκηση των δικαιωμάτων κατά κανόνα είναι δωρεάν.
55.2.
Σε περίπτωση εμφανώς αβάσιμης ή υπερβολικής αίτησης, ιδίως λόγω υποτροπής, ο έμπορος μπορεί:
1) για την επιβολή εύλογου τέλους που αντιστοιχεί στις διοικητικές δαπάνες·
2) αρνούνται να αναλάβουν δράση.
55.3.
Ο έμπορος είναι υπεύθυνος για την απόδειξη της προφανής αδικαιολόγητης ή υπερβολικής αιτιολόγησης.
56. Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή
56.1.
Το υποκείμενο έχει το δικαίωμα να υποβάλει καταγγελία στην Επιτροπή για την προστασία των δεδομένων προσωπικού χαρακτήρα όταν θεωρεί ότι η επεξεργασία παραβιάζει την ισχύουσα νομοθεσία.
56.2.
Στοιχεία επικοινωνίας της Επιτροπής Προστασίας Προσωπικών Δεδομένων:
1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" No 2, Δημοκρατία της Βουλγαρίας
Ηλ. διεύθυνση: kzld@cpdp.bg
Ιστοσελίδα: cpdp.bg
56.3.
Το δικαίωμα προσφυγής δεν υπόκειται σε υποχρεωτικό εκ των προτέρων αίτημα προς τον έμπορο.
56.4.
Το υποκείμενο έχει επίσης το δικαίωμα αποτελεσματικής δικαστικής προστασίας.
57. Στοιχεία για τα παιδιά
57.1.
Η πλατφόρμα προορίζεται κυρίως για ενήλικες, επαγγελματίες, οργανισμούς και άτομα που μπορούν να κάνουν μια έγκυρη σύμβαση.
57.2.
Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά για σκοπούς μάρκετινγκ χωρίς κατάλληλη νομική βάση.
57.3.
Όταν η επεξεργασία δεδομένων προσώπου υπό την ηλικία 14 βασίζεται στη συγκατάθεση κατά την παροχή άμεσης υπηρεσίας στην κοινωνία των πληροφοριών, πρέπει να παρέχεται ή να εγκρίνεται από γονέα ή κηδεμόνα βάσει της ισχύουσας βουλγαρικής νομοθεσίας.
57.4.
Όταν παρέχεται εκπαίδευση ή άλλη υπηρεσία για ανήλικους, πρέπει να παρέχονται ξεχωριστές κατάλληλες πληροφορίες και να λαμβάνονται τα κατάλληλα μέτρα.
57.5.
Εάν διαπιστωθεί ότι τα δεδομένα για τα παιδιά συλλέγονται χωρίς εύλογη αιτία, διαγράφονται ή υποβάλλονται σε επεξεργασία νόμιμα χωρίς αδικαιολόγητη καθυστέρηση.
58. Εξωτερικοί σύνδεσμοι και υπηρεσίες
58.1.
Η πλατφόρμα μπορεί να περιέχει συνδέσμους προς εξωτερικούς δικτυακούς τόπους και υπηρεσίες.
58.2.
Ο έμπορος δεν καθορίζει τον τρόπο με τον οποίο ένας ανεξάρτητος εξωτερικός ελεγκτής επεξεργάζεται τα δεδομένα μετά την επίσκεψη στη σελίδα του.
58.3.
Ο καταναλωτής θα πρέπει να γνωρίζει την πολιτική απορρήτου της σχετικής εξωτερικής υπηρεσίας.
58.4.
Όταν η εξωτερική υπηρεσία είναι ενσωματωμένη στην πλατφόρμα, οι αναγκαίες πληροφορίες και η συγκατάθεση παρέχονται βάσει της ισχύουσας νομοθεσίας.
59.
59.1.
Όταν ένα άτομο αλληλεπιδρά με ένα προφίλ Lean Champions σε ένα κοινωνικό δίκτυο, ο φορέας εκμετάλλευσης του κοινωνικού δικτύου μπορεί επίσης να επεξεργαστεί τα δεδομένα ως ανεξάρτητο ελεγκτή.
59.2.
Μπορούμε να πάρουμε πληροφορίες ότι το άτομο:
1) έχει δημοσιοποιήσει?
2) αποστέλλεται με προσωπικό μήνυμα?
3) υπέβαλε παρατηρήσεις·
4) έχει μοιραστεί μέσω μιας λειτουργίας του κοινωνικού δικτύου.
59.3.
Τα δεδομένα δεν διαβιβάζονται αυτομάτως σε κατάλογο εμπορίας χωρίς την ισχύουσα νομική βάση.
60. Αλλαγές πολιτικής
60.1.
Η πολιτική μπορεί να ενημερώνεται:
1) αλλαγή νομοθεσίας·
2) αλλαγή υπηρεσιών·
3) εισάγει μια νέα μέθοδο πληρωμής,
4) προσθήκη νέας ενότητας·
5) αλλαγή προμηθευτών·
6) αλλαγή χρόνου αποθήκευσης;
7) αλλαγή των διεθνών προγραμμάτων,
8) ανάπτυξη μέτρων ασφαλείας,
9) ένας άλλος αντικειμενικός λόγος.
60.2.
Η τρέχουσα έκδοση δημοσιεύεται με αριθμό, ημερομηνία έναρξης ισχύος και ημερομηνία τελευταίας επικαιροποίησης.
60.3.
Εάν η αλλαγή είναι σημαντική, τα ενδιαφερόμενα πρόσωπα μπορούν να ενημερώνονται από:
1) e-mail;
2) μήνυμα στο προφίλ?
3) ανακοίνωση στην ιστοσελίδα?
4) άλλο ένα κατάλληλο κανάλι.
60.4.
Όταν απαιτείται συναίνεση για ένα νέο σκοπό, η αλλαγή πολιτικής δεν αντικαθιστά από μόνη της τη συμφωνία.
60.5.
Οι προηγούμενες εκδόσεις μπορούν να αρχειοθετηθούν για να αποδείξουν τις παρεχόμενες πληροφορίες.
Επαφές 61
61.1.
Σε περίπτωση ερωτήσεων, αιτημάτων ή καταγγελιών σχετικά με προσωπικά δεδομένα, μπορείτε να επικοινωνήσετε:
LEAN BULGARIA OOD
Ενοποιημένος κωδικός ταυτοποίησης (UIC): 203317933
Αριθμός φορολογικού μητρώου ΦΠΑ: BG203317933
Διεύθυνση: Sofia, 55 Kiril Popov Str., A, floor 1, ap. 4, Δημοκρατία της Βουλγαρίας
Διεύθυνση: office@lean.bg
Τηλέφωνο: +359 896 060 911
Ιστοσελίδα: leanchampionscommunity.com
61.2.
Για ταχύτερη επεξεργασία, προσδιορίστε:
1) το όνομά σας;
2) τη διεύθυνση ηλεκτρονικού ταχυδρομείου που χρησιμοποιήθηκε·
3) ο οργανισμός, κατά περίπτωση·
4) αύξων αριθμός ή προφίλ όταν είναι γνωστό·
5) σαφή περιγραφή της αίτησης·
6) Ένας προτιμώμενος τρόπος επαφής.
61.3.
Μην στείλετε με email:
1) πλήρης αριθμός τραπεζικής κάρτας·
2) κωδικός ασφαλείας·
3) κωδικός πρόσβασης·
4) κωδικός αναγνώρισης δύο παραγόντων·
5) άλλα περιττά στοιχεία πιστοποίησης.
62. Έναρξη ισχύος
62.1.
Η παρούσα πολιτική απορρήτου αρχίζει να ισχύει από την ημερομηνία που καθορίζεται στον τομέα που ισχύει από την Επιτροπή.
62.2.
Το κείμενο εφαρμόζεται στη μεταποίηση από την ημερομηνία έναρξης ισχύος του.
62.3.
Όταν μια ειδική επεξεργασία διέπεται από χωριστή σύμβαση, ειδική κοινοποίηση ή σύμβαση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα, τα σχετικά έγγραφα εφαρμόζονται μαζί με την παρούσα πολιτική.
62.4.
Όταν μια διάταξη της πολιτικής αυτής είναι αντίθετη προς ένα δεσμευτικό κράτος δικαίου, το κράτος δικαίου εφαρμόζεται με την επιφύλαξη της υπόλοιπης πολιτικής.