Lean Champions Platform Lean Champions Platform
Inicio Libro Contacto Iniciar sesión
Términos y condiciones Privacidad Cookies Entrega y pago Derecho de desistimiento Formulario de desistimiento Devoluciones Reclamaciones Contacto Datos del vendedor
Versión:2.0
Efectivo de:22.08.2026
Última actualización:22.08.2026

Política de privacidad

Política de privacidad y protección de datos personales

1. Objeto y alcance

1.1.

Esta Política de Privacidad regula la forma en que LEAN BULGARIA OOD recoge, recibe, utiliza, almacena, organiza, modifica, proporciona, restringe, elimina y de otro modo procesa datos personales en relación con Lean Champions Platform, Lean Champions Store y productos, servicios y funcionalidades relacionados.

1.2.

La política se aplicará a:

1) visitando y utilizando el sitio web leanchampionscommunity.com;

2) creando y usando un perfil de usuario;

3) uso de un perfil individual, de equipo o corporativo;

4) ejecución y ejecución de órdenes;

5) compra y entrega de bienes físicos;

6) compra y suministro de contenido digital;

7) activación y utilización de servicios digitales;

8) compra y uso del acceso a la suscripción;

9) participación en entrenamiento a distancia, en línea o presencia;

10) participación en webinars, seminarios, eventos y consultas;

11) uso de 5S, auditoría, presentación de informes, capacitación y otros módulos de la plataforma;

12) presentando una investigación, solicitud de retirada, solicitud de devolución, reclamación, reclamación u otra solicitud;

13) hacer el pago a través de myPOS, transferencia bancaria, efectivo a la entrega u otro método activo;

14) comunicación con el comerciante;

15) recibiendo mensajes contractuales, informativos o de comercialización;

16) uso de cookies y tecnologías similares

17) asegurando la seguridad y el buen funcionamiento de la Plataforma.

1.3.

La póliza se aplicará a los datos personales de:

1) visitantes del sitio web;

2) usuarios registrados;

3) clientes y destinatarios de pedidos;

4) participantes en la formación;

5) representantes, empleados y personas de contacto de clientes corporativos;

6) administradores de perfiles de empresas;

7) personas incluidas en material cargado, fotos, auditorías, informes u otros registros;

8) personas asociadas con el comerciante;

9) personas que ejerzan derechos conforme a la legislación sobre la protección de datos personales;

10) otras personas físicas cuyos datos se procesan legalmente a través de la Plataforma.

1.4.

Los datos relativos a las personas jurídicas no constituirán datos personales a menos que la información identifique o pueda estar relacionada con una persona física específica, como un administrador, un empleado, un representante o una persona de contacto.

1.5.

Esta política proporciona información de conformidad con el Reglamento (UE) 2016/679, en lo sucesivo denominado "GDPR", la Ley de Protección de Datos Personales y otra legislación aplicable.

1.6.

Conocimiento de esta Política de Privacidad no constituye un acuerdo sobre todas las actividades de procesamiento descritas.

1.7.

Cuando el tratamiento requiera consentimiento, se solicitará por separado, con un propósito específico, mediante una acción afirmativa clara y sin campo prealineado.

1.8.

La política se aplicará junto con:

1) los Términos y Condiciones;

2) Política de cookies;

3) Política de entrega y pago;

4) La política sobre el derecho de desistimiento;

5) Política de retorno;

6) La política de denuncia;

7) las condiciones del producto o servicio en particular;

8) las notificaciones adicionales mostradas en funcionalidades individuales;

9) contratos de tratamiento de datos personales con clientes corporativos cuando proceda.

2. Responsable de datos

2.1.

El responsable del tratamiento de datos personales procesado con fines propios de Lean Champions Platform y Lean Champions Store es:

ЛИЙН БЪЛГАРИЯ ООД

Código Unificado de Identificación (UIC): 203317933

Número de identificación del IVA: BG203317933

Sede social y dirección: Sofía, 55 Kiril Popov Street, entrada A, piso 1, apartamento 4, República de Bulgaria

Gerente: Todor Neychev

Correo electrónico: office@lean.bg

Teléfono: +359 896 060 911

Sitio web: leanchampionscommunity.com

en adelante denominado "el comerciante", "el responsable del tratamiento", "el responsable del tratamiento", "la persona", "nosotros" o "nuestros".

2.2.

En cuanto a las cuestiones relativas a la protección de los datos personales en el tema de la comunicación electrónica, puede decirse:

Datos personales.

2.3.

El comerciante determinará los fines y medios de tratamiento de datos personales cuando actúe como responsable del tratamiento.

2.4.

Cuando trata datos por cuenta de una empresa cliente y únicamente siguiendo sus instrucciones documentadas, el Comerciante puede actuar como encargado del tratamiento.

3. Conceptos básicos

3.1.

Por «datos personales» se entiende toda información relativa a una persona física identificada o identificable.

3.2.

El interesado es la persona física a la que se refieren los datos personales.

3.3.

Se entiende por "tratamiento" cualquier operación o conjunto de operaciones sobre datos personales, incluyendo la recogida, registro, organización, estructuración, almacenamiento, alteración, recuperación, consulta, uso, divulgación, restricción, supresión o destrucción.

3.4.

«Responsable del tratamiento» significa la persona que determina los fines y los medios del tratamiento.

3.5.

«Encargado del tratamiento» significa la persona que trata datos personales por cuenta del responsable del tratamiento.

3.6.

Por «recipiente» se entiende una persona, organización o autoridad a la que se divulgan los datos personales.

3.7.

Consentimiento significa una indicación libre, específica, informada e inequívoca de los deseos del interesado.

3.8.

Pseudonimización significa tratamiento que impide que los datos se atribuyan a una persona específica sin que se mantenga información adicional por separado.

3.9.

"Datos anonimizados" son datos que no pueden estar razonablemente relacionados con una persona física específica.

3.10.

Una violación de datos personales es una infracción que conduce a la destrucción accidental o ilegal, la pérdida, la modificación, la divulgación no autorizada o el acceso a datos personales.

3.11.

"Cliente corporativo" es una organización que compra o gestiona el acceso a la Plataforma para sus empleados, representantes, contrapartes u otros usuarios autorizados.

3.12.

La información, documentos, fotos, grabaciones, auditorías, informes, tareas, comentarios y otros datos introducidos o cargados por un cliente o sus usuarios es el contenido del cliente.

4. Papel en el procesamiento

4.1.

El comerciante actuará como responsable independiente del tratamiento de los datos relativos a:

1) gestión del sitio web;

2) registro y gestión de perfiles de usuarios;

3) celebración y ejecución de contratos;

4) tramitación de pedidos;

5) pagos y contabilidad;

6) suministro de bienes físicos;

7) prestación de contenidos digitales y servicios digitales;

8) realizando adiestramientos;

9) servicio al cliente;

10) consideración de las denegaciones, devoluciones y reclamaciones;

11) protección de seguridad;

12) prevención del fraude;

13) el cumplimiento de las obligaciones jurídicas;

14) protección de las demandas legales;

15) propia comunicación de marketing.

4.2.

El cliente corporativo actuará normalmente como responsable del tratamiento en relación con los datos personales que él o sus usuarios ingresen en la Plataforma para sus propios fines organizativos, incluidos los datos relativos a:

- empleados de 1;

los operadores (2);

3) Cabezas;

Auditores 4;

5) participantes en los controles 5S;

6) personas responsables de las medidas correctivas;

7) participantes en la formación;

los usuarios internos de 8;

9) otras personas designadas por el cliente corporativo.

4.3.

Cuando trata el contenido del cliente siguiendo instrucciones documentadas de la empresa cliente, el Comerciante puede actuar como encargado del tratamiento.

4.4.

La relación entre el cliente corporativo y el comerciante podrá ser ulteriormente resuelta mediante contrato o solicitud de tratamiento de datos personales.

4.5.

El cliente corporativo será responsable de:

1) tiene una base legal válida para los datos introducidos;

(2) proporcionar la información necesaria a las personas afectadas;

3) introduce sólo los datos necesarios para sus fines legales;

4) establece los derechos de acceso adecuados;

5) actualiza y corrige datos inexactos;

6) no utilizar la Plataforma para la vigilancia ilícita;

7) no carga categorías especiales innecesarias de datos;

8) da instrucciones legales al comerciante.

4.6.

Cuando un interesado solicite datos para los que el cliente corporativo sea un responsable, el comerciante podrá:

1) reenvía la solicitud al cliente corporativo;

(2) informar a la persona que es el responsable del tratamiento pertinente;

3) para ayudar al cliente corporativo en el marco de sus obligaciones contractuales y legales.

4.7.

El comerciante no determinará independientemente los objetivos para los que el cliente corporativo utilice los datos internos cargados por él, salvo en lo que respecta a sus propios objetivos de seguridad, mantenimiento, facturación y ejecución.

5. Principios de procesamiento

5.1.

Los datos personales se tratarán de conformidad con los siguientes principios:

1) la legalidad;

2) buena fe;

3) transparencia;

4) limitación de los objetivos;

5) minimizar los datos;

6) precisión;

7) una restricción de almacenamiento;

8) integridad;

la confidencialidad de 9;

Informe 10).

5.2.

El comerciante se esforzará por tratar sólo los datos personales que sean apropiados, conectados y limitados a lo necesario para el propósito particular.

5.3.

El comerciante tomará medidas razonables para corregir o suprimir datos inexactos cuando se le comunique la inexactitud.

5.4.

Los datos personales no se utilizarán para un nuevo fin incompatible sin más fundamento jurídico e información necesaria para el interesado.

6. Categorías de sujetos de datos

6.1.

Podemos procesar datos personales sobre:

1) visitantes de la Plataforma;

los clientes de 2;

3) destinatarios de los envíos;

4) cargas útiles;

los titulares de cuentas bancarias 5;

6) usuarios registrados;

7) Administradores de perfiles;

8) representantes de personas jurídicas;

9) empleados y asociados de clientes corporativos;

10) participantes en cursos y eventos;

11) formadores y profesores;

12) personas que hagan investigaciones;

13) personas que solicitan la retirada;

14) personas que hagan reclamaciones;

15) personas incluidas en el contenido del consumidor;

16) visitantes, independientemente de que se hayan negado o no a consentir en cookies;

17) personas suscritos para la comunicación de comercialización;

18) personas para las que estamos obligados a procesar datos bajo ley.

7. Datos de identificación

7.1.

Dependiendo del servicio utilizado, podemos procesar:

1) nombre;

2) apellido;

Nombre de usuario 3;

4) identificador de perfil interno;

5) número de cliente;

6) número de participante;

Número de certificado 7;

8) Firma cuando sea necesario para el documento en papel;

9) una posición;

organización 10);

Departamento de 11;

12) papel profesional;

13) un identificador de negocio cuando se introduce por un cliente corporativo;

14) otra información de identificación necesaria para el servicio específico.

7.2.

Por regla general, no se requiere un solo número civil, un número de identificación o una copia de un documento de identidad para un simple registro o pedido.

7.3.

Sólo podrá solicitarse un documento de identidad cuando sea lícito, necesario y proporcionado, por ejemplo, verificar la identidad en una solicitud específica o prevenir el fraude.

7.4.

Cuando sea suficiente, deberán suprimirse los datos innecesarios que figuran en el documento.

8. Información de contacto

8.1.

Podemos procesar:

1) dirección de correo electrónico;

2) número de teléfono;

3) dirección de entrega;

4) dirección de facturación;

5) dirección de correspondencia;

6) Oficina de correo seleccionada;

7) Lugar de residencia;

8) código postal;

9) Estado

10) datos de contacto de trabajo;

11) Canal de comunicación preferido.

9. Datos del perfil de usuario

9.1.

Al crear y usar un perfil podemos procesar:

Nombre de usuario 1;

2) dirección de correo electrónico;

3) presentación criptográficamente protegida de la contraseña;

4) papel y nivel de acceso;

organización 5);

6) configuración del lenguaje;

7) Configuración del perfil;

8) fecha de registro;

9) fecha de confirmación de la dirección electrónica;

10) fecha de la última entrada;

11) Estado del perfil;

12) productos y módulos activados;

13) inicio y finalización del acceso;

14) número de usuarios autorizados;

15) Historial de los cambios en el perfil;

16) información sobre invitaciones a otros usuarios;

17) funciones utilizadas;

18) acciones administrativas;

19) información sobre bloqueo, reembolso o terminación del acceso.

9.2.

Las contraseñas no se almacenan en texto visible y legible cuando el sistema está configurado técnicamente de acuerdo con las medidas de seguridad aplicadas.

9.3.

El comerciante nunca requiere que el usuario envíe su contraseña por correo electrónico.

10. Detalles del pedido

10.1.

Al realizar un pedido podemos procesar:

1) número de orden;

2) fecha y hora;

3) productos y servicios seleccionados;

4) cantidades;

5) precios únicos y generales;

6) aplicaron descuentos;

7) moneda;

8) impuestos;

9) gastos de entrega;

10) método de pago elegido;

11) Método de entrega seleccionado;

12) el estado de la orden;

13) historial de cambios;

14) consentimientos contractuales concedidos;

15) versión de los Términos y Condiciones aceptados;

16) versión de las políticas;

17) fecha y hora de los consentimientos explícitos dados;

Información de activación de 18;

19) información de cancelación;

20) información sobre el reembolso;

21) correspondencia contractual;

22) otros datos necesarios para implementar y probar el contrato.

11. Datos de entrega

11.1.

Para la entrega de bienes físicos podemos procesar:

1) nombre del destinatario;

2) teléfono;

Dirección de correo electrónico (3);

4) dirección;

5) Oficina seleccionada de Econt;

6) Instrucciones adicionales de entrega;

7) número de conocimiento de embarque;

8) valor del envío;

9) importe del pago impuesto;

10) contenido del envío en el volumen requerido;

11) Estado de entrega;

12) fecha de envío;

13) fecha de recepción;

14) información sobre el envío no recibido o devuelto;

Protocolos de fallo de 15;

16) comunicación con el mensajero;

17) otra información requerida para el servicio de mensajería.

11.2.

Los datos se facilitarán al mensajero únicamente en el volumen requerido para la entrega, la recogida del pago requerido, el seguimiento y la solución de problemas.

12. Datos sobre pagos con tarjeta a través de myPOS

12.1.

Cuando el pago por tarjeta bancaria a través de myPOS, el comerciante puede recibir y almacenar información limitada como:

Identificador de transacción 1;

2) número de orden;

3) tamaño y moneda;

4) fecha y hora;

5) estado del pago;

6) estado del reembolso;

7) datos de instrumentos de pago parcialmente enmascarados cuando se proporcionen;

8) tipo de esquema de tarjetas;

9) código o descripción del resultado;

10) información necesaria para prevenir el fraude;

11) correspondencia sobre el pago;

12) detalles de disputa, reembolso o verificación.

12.2.

El comerciante no recibe ni almacena:

1) el número completo de la tarjeta bancaria;

(2) el código de seguridad;

3) el número de identificación personal;

4) contraseña para la aplicación bancaria;

5) Datos de la tarjeta de certificación completa.

12.3.

Los datos de pago completos se introducirán en el entorno protegido de myPOS o de cualquier otro proveedor de servicios de pago autorizado designado.

12.4.

myPOS puede procesar datos personales como un responsable del tratamiento independiente para la prestación del servicio de pago, prevención del fraude, obligaciones reglamentarias y otros propósitos legales propios.

12.5.

El tratamiento por myPOS también se rige por su propia información de confidencialidad.

13. Datos de transferencia bancaria

13.1.

Cuando el pago bancario está activado, podemos procesar:

1) nombre del ordenante;

2) nombre del titular de la cuenta;

3) IBAN;

4) BIC;

Banco 5;

6) cantidad y moneda de la traducción;

7) fecha del pedido y de la recepción;

8) razón del pago;

9) número de orden;

10) estado del pago;

11) datos sobre pagos parciales, sobrepagos o retrasos;

12) información sobre el reembolso;

13) correspondencia sobre la traducción.

13.2.

Los datos bancarios se utilizarán para:

1) identificación del pago;

2) conexión al pedido;

3) contabilidad;

4) reembolso de un importe;

5) prevenir errores y fraudes;

6) cumplimiento de las obligaciones legales.

13.3.

Los bancos y los proveedores de servicios de pago procesarán los datos y, como administradores independientes, de conformidad con sus propias obligaciones legales.

14. Datos de facturación y contabilidad

14.1.

Al emitir documentos contables, podemos procesar:

1) nombre y apellido;

2) nombre de la organización;

3) EIC u otro número de registro;

4) número de identificación del IVA;

5) dirección;

6) nombre del representante;

7) persona de contacto;

8) dirección de correo electrónico;

9) detalles del pedido;

10) datos de pago;

11) contenido y valor de la factura;

12) Otros accesorios legalmente requeridos.

14.2.

La información relativa únicamente a una persona jurídica no es personal, pero los datos de representantes, personas de contacto y personas físicas estarán protegidos en virtud de la presente política.

15. Contenido digital y datos de acceso a plataformas

15.1.

Al proporcionar contenido digital o servicio digital podemos procesar:

1) producto comprado;

Plan activado 2;

3) módulos activados;

4) fecha y hora de activación;

5) Inicial y plazo;

6) número de usuarios autorizados;

Descargas de 7;

8) acceso a los materiales;

9) progreso;

10) ha completado con éxito los módulos;

11) eventos técnicos;

12) acciones en el perfil;

13) historial de licencias;

14) dispositivo y navegador usados;

15) información de mantenimiento;

16) datos de terminación o renovación.

15.2.

Dichos datos se procesarán para facilitar el acceso acordado, el control de licencias, la seguridad, el apoyo técnico y la prueba de rendimiento.

16. Datos de 5S, módulos de auditoría y organización

16.1.

Cuando se utilizan las funcionalidades de la empresa se pueden procesar:

1) nombre de la organización;

2) nombre del objeto;

3) zona de producción;

Departamento de 4;

5) lugar de trabajo;

6) nombre o identificador del auditor;

7) nombre o identificador de una persona responsable;

8) resultado de la auditoría;

9) resultados;

10) acciones correctivas;

Límites de tiempo de 11;

12) comentarios;

13) fotos;

los accesorios 14;

15) historial de cambios;

16) Estado;

17) fecha y hora;

18) Firma o confirmación electrónica;

19) otra información presentada por el cliente corporativo.

16.2.

El cliente corporativo determinará qué datos deben introducirse y será responsable de hacer que sean necesarios y legales.

16.3.

La plataforma no debe utilizarse para la vigilancia oculta, el seguimiento desproporcionado o la evaluación automática de los empleados sin una base jurídica y transparencia adecuadas.

16.4.

Cuando se pueda redactar una auditoría o un informe sin indicar el nombre completo de un empleado, el cliente corporativo debe utilizar información menos identificable.

17. Fotos, imágenes y archivos multimedia

17.1.

Los usuarios pueden cargar fotos y otros archivos para:

1) auditorías 5S;

2) prueba de una condición antes y después de la acción;

3) que documenta discrepancias;

las instrucciones de 4;

Aprendizaje en 5;

Reclamaciones 6;

7) soporte técnico;

8) otros objetivos autorizados.

17.2.

Las fotos pueden contener datos personales al mostrar:

1) persona;

2) tarjeta de trabajo;

3) una placa de nombre;

4) Firma;

5) número de registro;

Documento 6);

Pantalla de ordenador 7;

8) horario de trabajo;

9) otra información de identificación.

17.3.

El consumidor y el cliente corporativo:

1) no filme a las personas cuando no sea necesario;

(2) evitar cargar documentos personales;

3) para ocultar datos personales no relacionados;

4) utilice un borroso o corte, cuando proceda;

5) informar a las personas afectadas;

6) tienen una base jurídica válida;

7) limita el acceso a las fotos.

17.4.

Las fotos de auditoría no se utilizarán para la comercialización pública sin una base jurídica aplicable separada.

18. Datos sobre cursos y eventos

18.1.

Al grabar y participar en el entrenamiento podemos procesar:

1) nombre;

2) dirección de correo electrónico;

3) teléfono;

organización 4);

5) posición;

6) entrenamiento seleccionado;

7) fecha y formato;

8) Estado del pago;

9) presencia;

Participación de 10;

11) progreso;

12) trabajos completados;

los resultados del ensayo 13;

14) información recibida;

15) comunicación con el instructor;

16) detalles técnicos para su inclusión;

17) lenguaje preferido;

18) información necesaria para un certificado;

19) datos de cancelación o transferencia de participación;

20) otros datos necesarios para proporcionar capacitación.

18.2.

Cuando la formación se realice a través de una plataforma externa para videoconferencias o aprendizaje electrónico, podrán facilitarse los datos necesarios al proveedor de que se trate.

18.3.

En caso de registro de la formación, los participantes serán informados con antelación de:

1) el hecho de la grabación;

2) el objetivo;

3) alcance;

4) el período de almacenamiento;

5) personas que tendrán acceso;

6) cómo ejercer los derechos.

18.4.

La grabación no se utiliza con fines publicitarios sólo porque la persona estuvo involucrada en la formación.

18.5.

El uso de una imagen, voz, nombre o declaración para contenido publicitario se realizará en caso de que exista una base jurídica apropiada separada.

19. Detalles del certificado

19.1.

Para emitir y verificar un certificado, podemos procesar:

1) nombre y apellido;

2) nombre del entrenamiento;

3) fecha de conducta;

Resultado 4;

5) fecha de emisión;

6) número único;

organización 7);

8) nivel o tipo de certificado;

9) información sobre la validez;

10) información sobre retirada o corrección;

11) otros datos necesarios para la verificación.

19.2.

La verificación pública de un certificado en el que se ofrezca sólo deberá mostrar la información necesaria.

19.3.

Los resultados completos, los contactos personales y otras informaciones innecesarias no se publicarán en la inspección pública.

20. Datos de comunicación y servicio

20.1.

En contacto con nosotros podemos procesar:

1) nombre;

2) dirección de correo electrónico;

3) teléfono;

organización 4);

5) contenido del mensaje;

los accesorios 6;

7) historial de correspondencia;

8) fecha y hora;

canal 9) utilizado;

10) número de orden;

11) información técnica;

12) las acciones de la solicitud;

13) Notas internas necesarias al servicio.

20.2.

No se registrará una llamada telefónica a menos que se haya informado previamente a la persona y exista una base jurídica válida.

21. Datos relativos a retiros, devoluciones, quejas de productos y otras quejas

21.1.

Podemos procesar:

1) nombre y contactos;

2) número de orden;

3) producto o servicio en cuestión;

4) la base de la solicitud;

5) fecha de recepción o activación;

6) fecha de aplicación;

7) número único;

8) conocimiento de embarque;

9) fotos;

10) pruebas;

11) correspondencia;

12) el resultado de la verificación;

13) una solución preferida;

14) datos bancarios cuando sea necesario para el reembolso;

15) tamaño y modo de restitución;

16) estado y historial de procesamiento;

17) otros datos necesarios para resolver el caso.

21.2.

Los datos se utilizarán para cumplir las obligaciones legales y contractuales, proteger los derechos de las partes, prevenir el fraude y la contabilidad.

22. Datos técnicos y registros

22.1.

Al utilizar la Plataforma, pueden procesarse automáticamente:

Dirección IP de 1;

2) fecha y hora;

3) página visitada;

4) solicitó la dirección de Internet;

5) tipo y versión del navegador;

Sistema operativo 6;

7) tipo de dispositivo;

8) configuración del lenguaje;

Identificador de sesión 9;

10) Página de referencia;

11) códigos para el resultado técnico;

Información de error de 12;

13) acciones de entrada y salida;

14) intentos de entrada sin éxito;

15) cambios de derechos;

16) acciones administrativas;

17) retiros;

18) acciones de adquisición;

19) consentimientos dados;

20) información de seguridad;

21) otros eventos técnicos necesarios para operar y proteger el sistema.

22.2.

Los registros técnicos se utilizarán para:

1) prestación del servicio;

2) identificación de errores;

3) protección contra el acceso no autorizado;

4) prevención del fraude;

Verificación de incidentes 5;

6) Probar la acción;

7) mejorando la fiabilidad;

8) cumplimiento de las obligaciones legales.

22.3.

Los registros técnicos no se utilizan para una evaluación oculta del desempeño de los empleados del comerciante.

23. Datos de consentimiento y preferencias

23.1.

Podemos almacenar evidencia de:

1) aceptación de los Términos y Condiciones;

2) la versión del documento aprobado;

3) consentimiento a contenido digital inmediato;

4) solicitud de inicio anticipado de un servicio digital;

5) consentimiento para la comercialización;

6) selección de cookies;

7) retiro del consentimiento;

8) objeción a la comercialización;

9) fecha y hora;

10) identificador técnico;

11) fuente y formulario;

12) el texto mostrado de acuerdo.

23.2.

El mantenimiento de pruebas de retirada del consentimiento puede continuar cuando sea necesario para demostrar el cumplimiento de la ley y no para reanudar las comunicaciones no deseadas.

24. Categorías especiales de datos personales

24.1.

La plataforma no está destinada al tratamiento sistemático de categorías específicas de datos personales, incluidos los datos sobre:

1) estado de salud;

2) origen racial o étnico;

3) creencias religiosas o filosóficas;

4) opiniones políticas;

5) afiliación a una organización sindical;

6) datos genéticos;

7) datos biométricos para una identificación única;

8) la vida sexual u orientación sexual.

24.2.

Los usuarios no cargarán esos datos a menos que:

1) esto es objetivamente necesario;

2) existe una base jurídica aplicable;

3) se cumplen los requisitos adicionales de la ley;

4) el cliente corporativo ha autorizado el procesamiento;

5) se han aplicado las medidas de protección adecuadas.

24.3.

La foto de una persona no representa automáticamente un dato biométrico. Puede convertirse en un dato biométrico cuando se procesa por medios técnicos especiales para una identificación única.

24.4.

El comerciante no utilizará el reconocimiento facial para identificar a los usuarios a menos que se introduzca una funcionalidad lícita separada y se informe a las personas con antelación.

25. Datos sobre condenas y violaciones

25.1.

La plataforma no está destinada al tratamiento sistemático de datos sobre condenas e infracciones.

25.2.

Dichos datos no podrán introducirse a menos que el tratamiento esté expresamente autorizado por la ley y se apliquen las garantías necesarias.

26. Fuentes de datos personales

26.1.

Estamos recibiendo datos personales:

1) directamente del interesado;

(2) por la persona que ejecuta la orden;

3) por el destinatario del envío;

4) por un cliente corporativo;

5) por un responsable del tratamiento de un perfil de empresa;

6) por una persona autorizada;

7) por myPOS;

8) por los bancos y los proveedores de pagos;

9) por Econt o cualquier otro mensajero;

10) de una plataforma de formación o videoconferencias;

11) por correo electrónico;

12) de sistemas y dispositivos técnicos;

13) de cookies y tecnologías similares;

14) de una fuente pública donde sea lícito y necesario;

15) por una autoridad competente;

16) por otra persona con derecho a proporcionar los datos.

26.2.

Cuando un responsable del tratamiento corporativo crea un perfil de usuario, los datos pueden obtenerse de la organización y no directamente de la persona.

26.3.

En tal caso, la información necesaria sobre el tratamiento se facilitará en el primer contacto, en la primera entrada, dentro de un plazo razonable o a través del responsable del tratamiento de la sociedad, excepto cuando sea aplicable una excepción legal.

27. Propósitos del tratamiento

27.1.

Los datos personales podrán ser tratados para:

1) proporcionando y manteniendo el sitio web;

Registro y gestión de perfiles 2;

3) autentificación y gestión de accesos;

4) la celebración y ejecución de contratos;

5) tramitación de pedidos;

6) aceptación y confirmación de los pagos;

7) suministro de bienes físicos;

8) activación de contenido digital;

9) prestación de servicios digitales;

10) gestión de suscripciones;

11) realizando adiestramientos;

12) expedición y verificación de certificados;

13) prestación de apoyo técnico;

14) comunicación con los clientes;

15) procesamiento de denegaciones y devoluciones;

16) examen de reclamaciones y quejas;

17) reembolso de los importes;

18) facturación y contabilidad;

19) el cumplimiento de las obligaciones fiscales;

20) prevención del fraude;

21) protección de perfiles y sistemas;

22) gestión de los consentimientos;

23) enviar mensajes contractuales;

24) enviar mensajes de comercialización por motivos;

25) análisis y mejora de la Plataforma;

26) desarrollando nuevas funcionalidades;

27) creación de estadísticas anónimas;

28) el ejercicio y la protección de las demandas legales;

29) aplicación de las solicitudes de las autoridades competentes;

30) cumpliendo otras obligaciones legales.

28. Bases jurídicas

28.1. Acciones contractuales y previas al contrato

Tratamos los datos cuando sea necesario para:

1) registro a petición del consumidor;

2) preparación de una licitación;

3) hacer un pedido;

- pago 4;

5) entrega;

6) activación del acceso;

7) suministro de contenido digital;

8) participación en la formación;

9) soporte técnico;

10) tramitación de una solicitud contractual;

11) cumpliendo otras obligaciones contractuales.

28.2. Obligación jurídica

Tratamos los datos cuando sea necesario para:

1) contabilidad;

(2) impuestos;

3) emisión y almacenamiento de facturas;

4) tramitación de reclamaciones de los consumidores;

5) ejerciendo el derecho de desistimiento;

6) protección de datos personales;

7) respuesta a las autoridades competentes;

8) cumpliendo otras obligaciones legales.

28.3. Interés jurídico

Podemos procesar datos sobre intereses legítimos como:

1) protección de los sistemas de información;

2) prevención del fraude;

3) prueba de acciones contractuales;

4) protección de las demandas legales;

5) mejora de los servicios;

6) Gestión empresarial;

la información interna 7;

8) protección de la propiedad y los derechos;

9) Comunicación limitada con contactos empresariales;

10) prevenir el abuso;

11) anonimato de la información;

12) mantiene una lista mínima de personas que se oponen a la comercialización.

28.4.

Antes de la tramitación sobre la base del interés legítimo, se evaluarán la necesidad, las expectativas de las personas y las posibles repercusiones en sus derechos.

28.5. De acuerdo

Podemos confiar en el consentimiento para:

1) boletín de marketing;

2) cookies opcionales;

3) publicación de un examen;

4) uso de imagen o voz para la comercialización;

5) participación en una encuesta voluntaria;

6) otro objetivo específico para el cual el consentimiento es una base jurídica adecuada.

28.6.

El consentimiento podrá retirarse en cualquier momento.

28.7.

La retirada se hará sin perjuicio de la legalidad del tratamiento que se le haya llevado a cabo.

28.8.

El consentimiento explícito a la provisión inmediata de contenido digital es una declaración contractual del consumidor y no debe mezclarse automáticamente con un consentimiento de marketing u otro tratamiento de datos personales.

29. Suministro obligatorio y voluntario de datos

29.1.

Algunos datos son necesarios para la celebración o ejecución de un contrato.

29.2.

Sin los datos necesarios, tal vez no sea posible:

1) creando un perfil;

2) tramitación de una orden;

3) hacer o identificar el pago;

4) entrega;

5) emisión de una factura;

6) activación del acceso;

7) participación en la formación;

8) expedición de un certificado;

9) examen de una reclamación;

10) reembolso.

29.3.

Los datos indicados como opcional se facilitarán voluntariamente.

29.4.

El rechazo del consentimiento para la comercialización no impide la realización de una compra.

29.5.

El rechazo de las cookies analíticas o de marketing opcionales no debe interferir con el uso de las principales funcionalidades.

30. Mensajes contractuales y de servicio

30.1.

Podemos enviar sin previo consentimiento de marketing los mensajes necesarios para:

1) confirmación del registro;

2) confirmación del pedido;

- pago 3;

4) entrega;

5) activación del acceso;

Seguridad 6;

7) cambiar la contraseña;

8) fuga del acceso acordado;

Aprendizaje en 9;

- factura 10;

11) retirada;

12) Regreso;

13) una reclamación;

14) soporte técnico;

15) cambio de servicio contractual;

16) cumplimiento de una obligación legal.

30.2.

Dichas comunicaciones no constituirán comercialización cuando su contenido se limite a la información contractual o de servicio necesaria.

31. Mensajes de marketing

31.1.

Los mensajes de comercialización pueden enviarse:

1) con el consentimiento válido;

(2) cuando otro fundamento jurídico aplicable lo permita;

3) en caso de fácil y libre opt-out.

31.2.

El mensaje de comercialización podrá contener:

1) noticias;

2) información sobre libros;

3) información sobre la formación;

4) información sobre la plataforma;

Propuestas promocionales de 5;

6) invitaciones a eventos;

7) contenido profesional útil.

31.3.

El destinatario podrá ser pasado a pérdidas y ganancias por:

1) enlace en el mensaje;

Ajustes del perfil de 2;

3) correo electrónico a office@lean.bg;

4) otro mecanismo proporcionado.

31.4.

La objeción a la comercialización directa se respetará sin demora indebida.

31.5.

Después de pasar a pérdidas y ganancias, podemos almacenar información mínima en una lista de exclusión para asegurarse de que la persona no será añadida de nuevo sin una nueva razón.

32. Cookies y tecnologías similares

32.1.

La plataforma puede utilizar:

Las cookies de 1;

2) almacenamiento local;

Identificadores de sesión 3;

4) píxeles;

5) Tecnologías similares.

32.2.

Las tecnologías estrictamente necesarias podrán utilizarse sin consentimiento cuando sean necesarias para:

Seguridad 1;

2) entrada en un perfil;

3) cesta;

4) mantener la sesión seleccionada;

5) protección contra el abuso;

6) manteniendo la elección de la confidencialidad;

7) prestación de un servicio solicitado explícitamente.

32.3.

Las tecnologías analíticas, funcionales o de comercialización para las que la ley requiere el consentimiento sólo se activan después de una elección válida.

32.4.

En la Política de Cookies y en el mecanismo de gestión del consentimiento se facilitará información detallada sobre tecnologías específicas, proveedores, objetivos y plazos.

33. Datos anónimos y agregados

33.1.

Podemos crear estadísticas agregadas o anonimadas para:

1) número de visitas;

2) utilizaron las funcionalidades;

las compras de 3;

4) entrenamientos;

5) rendimiento técnico;

6) mejora del servicio;

7) Análisis interno.

33.2.

Cuando los datos son realmente e irreversiblemente anónimos, no representan datos personales.

33.3.

Los datos anonimatos podrán almacenarse durante un período más largo cuando no permitan la identificación de una persona física.

34. Destinatarios de datos personales

34.1.

Los datos personales podrán facilitarse a:

1) myPOS;

los bancos y proveedores de pagos de 2;

3) Econt y otros mensajeros;

Proveedores de alojamiento 4;

Proveedores de infraestructura de nube 5;

Proveedores de correo electrónico 6;

los proveedores de sistemas de información 7;

8) Desarrolladores y soporte técnico;

Proveedores de seguridad y seguridad cibernética 9;

10) plataformas de aprendizaje remoto;

11) plataformas de videoconferencia;

12) proveedores de certificados;

13) contables;

Auditores 14;

15) abogados y asesores jurídicos;

16) Seguros;

17) socios implicados en la implementación de la formación o el servicio;

18) autoridades estatales y municipales;

19) Tribunales

los organismos de control y las autoridades de supervisión de 20;

21) autoridades encargadas de hacer cumplir la ley;

22) sucesor de la conversión o transferencia de actividad;

23) otras personas, cuando la entidad está informada o obligada por la ley.

34.2.

El acceso se concederá únicamente en el volumen requerido y de acuerdo con el papel del destinatario.

34.3.

Cuando un proveedor procese los datos en nombre del comerciante, la relación se resolverá mediante contrato e instrucciones apropiadas.

34.4.

El encargado del tratamiento no tiene derecho a utilizar los datos para fines propios incompatibles.

34.5.

Cuando el beneficiario actúe como responsable independiente, será responsable de su propio tratamiento.

35. Administración de empresas

35.1.

Un administrador de la empresa puede acceder a:

1) los nombres de los usuarios en su organización;

2) sus direcciones de correo electrónico de negocios;

funciones de 3;

4) estado de acceso;

5) los resultados de la formación;

6) auditorías e informes de empresas;

7) contenido del cliente;

8) otra información autorizada por el plan corporativo.

35.2.

El administrador de la empresa no tiene acceso a:

1) datos completos de la tarjeta;

2) contraseñas personales;

datos 3) de organizaciones no vinculadas;

4) otra información más allá de los derechos que se le han concedido.

35.3.

La organización se encargará de conceder derechos de administración únicamente a las personas debidamente autorizadas.

36. Transmisión fuera del Espacio Económico Europeo

36.1.

Nos esforzamos por que los datos personales se procesen en el Espacio Económico Europeo siempre que sea razonablemente posible.

36.2.

Algunos proveedores pueden procesar datos en un país fuera del Espacio Económico Europeo.

36.3.

Esta transmisión sólo se efectuará en presencia de un mecanismo aplicable, que incluirá:

1) una decisión de la Comisión Europea sobre un nivel adecuado de protección;

(2) cláusulas contractuales estándar;

3) normas corporativas vinculantes;

4) código aprobado o mecanismo de certificación con compromisos;

5) excepción jurídica explícita;

6) otro mecanismo admisible.

36.4.

Cuando se utilicen cláusulas contractuales uniformes, podrá realizarse una evaluación de las condiciones en el país beneficiario y, en caso necesario, podrán aplicarse medidas adicionales.

36.5.

El interesado podrá solicitar información sobre el mecanismo aplicable y cómo obtener una copia de las garantías pertinentes, en la medida en que ello no viole los derechos de terceros o los requisitos de seguridad.

37. Períodos de retención

37.1.

Los datos personales sólo se almacenarán durante el período necesario a tal efecto, a menos que un período más largo:

1) es obligatorio por la ley;

2) es necesaria para la protección de las demandas legales;

3) está legalmente acordado;

4) es necesaria para la conclusión de una controversia, verificación o investigación.

37.2. Perfiles de consumo

Los datos del perfil activo se almacenarán durante el período de registro y el acceso contractual.

37.3.

Una vez cerrado el perfil, los datos de los sistemas activos se suprimirán o limitarán en un plazo técnico razonable, excepto en lo que respecta a la parte necesaria para:

1) relación contractual;

2) contabilidad;

Seguridad 3;

4) prueba de acción;

5) Reclamaciones legales.

37.4.

Los datos contractuales y de identidad básicos podrán almacenarse hasta los plazos de prescripción aplicables, normalmente hasta cinco años después de la terminación de la relación, a menos que se aplique otro plazo.

37.5. Contenido del cliente corporativo

El contenido del cliente se mantendrá durante la duración del contrato y con arreglo a las normas acordadas.

37.6.

En ausencia de un acuerdo especial después de la terminación, podrá preverse un período de exportación razonable y el contenido será suprimido o anonimato por los sistemas activos, salvo cuando la ley requiera retención.

37.7. Órdenes y contratos

Los detalles de los contratos se mantendrán durante el período de ejecución y el plazo de prescripción aplicable.

37.8.

Cuando los datos forman parte de la información contable, podrán conservarse durante el período contable establecido legalmente.

37.9. Documentos contables

Los registros contables, los estados financieros y los documentos de control fiscal, las inspecciones financieras de auditoría y de seguimiento se llevarán a cabo durante el período legal aplicable, que normalmente será de años 10 según lo previsto en la Ley de contabilidad.

37.10. Pedidos no pagados y cancelados

Los datos sobre órdenes no pagadas o canceladas podrán almacenarse hasta seis meses, excepto cuando sea necesario para prevenir fraudes, litigios u obligaciones legales.

37.11 Cesta abandonada

La información de la cesta no terminada puede almacenarse hasta días 30 a menos que el usuario haya mantenido la cesta a través de su cuenta o haya proporcionado una base separada para un uso más prolongado.

37.12. Pregunta

Las cuestiones que no conduzcan a un contrato pueden almacenarse hasta dos años después de la última comunicación sustancial.

37.13. Rechazo, devoluciones y reclamaciones

Los datos sobre denegaciones, devoluciones, reclamaciones y una denuncia pueden conservarse hasta cinco años después de la clausura del caso.

37.14.

Los documentos que representen información contable se conservarán durante el período jurídico más largo pertinente.

37.15. Formación

Los datos sobre participación, presencia, progreso y resultados podrán conservarse hasta cinco años después de la finalización de la formación, a menos que el programa o ley específico requiera otro plazo.

37.16. Certificados

La información básica necesaria para verificar un certificado expedido podrá conservarse durante un máximo de 10 años o durante el período de validez del certificado, cuando sea necesario para la autenticación.

37.17. Comercialización

Los datos de comercialización se almacenarán hasta que se retire el consentimiento, la objeción, la terminación de los motivos o la determinación de la inactividad continuada.

37.18.

Podrá mantenerse un registro mínimo de denegación de comercialización durante el período necesario para cumplir la objeción.

37.19. Prueba del consentimiento

Los registros de consentimiento podrán mantenerse hasta cinco años después de la retirada o terminación de la actividad pertinente, cuando sea necesario para probar la legalidad.

37.20. Registros técnicos

Los registros técnicos y protectores habituales pueden almacenarse hasta durante meses 12.

37.21.

Los registros relativos a un incidente, fraude, litigio o infracción podrán almacenarse hasta el cierre definitivo y la expiración del plazo de reclamación aplicable.

37.22. Cookies

El plazo de cada cookie se especificará en la Política de Cookies o en el mecanismo de gestión de acuerdos.

37.23. Cópias de archivo

Los datos eliminados de los sistemas activos pueden permanecer temporalmente en copias de seguridad protegidas hasta que expire el ciclo técnico de los archivos.

37.24.

No se utilizarán copias de archivo para el tratamiento activo habitual y sólo se recuperarán si es necesario para restablecer el sistema, la seguridad o la obligación legal.

37.25. Reclamaciones legales

En caso de litigio, verificación o producción, los datos pertinentes podrán almacenarse hasta el final y el vencimiento del período de protección subsiguiente.

38. Erradicación, restricción y anonimato

38.1.

Una vez expirado el plazo aplicable, los datos personales serán:

1) borrar;

2) destruir;

3) anonimato irreversible;

4) límite cuando la retención temporal es requerida por la ley o disputa.

38.2.

Cuando los datos deban conservarse por ley, no se utilizarán para un nuevo propósito incompatible.

38.3.

Eliminar de todas las copias de seguridad puede ocurrir gradualmente durante su rotación normal.

38.4.

Una vez recuperado un archivo, se pueden aplicar procedimientos para eliminar datos previamente suprimidos legalmente.

39. Medidas técnicas y organizativas

39.1.

El comerciante aplicará las medidas apropiadas teniendo en cuenta el riesgo, la naturaleza, el alcance, el contexto y los fines de la transformación.

39.2.

Las medidas podrán incluir:

control de acceso 1;

2) perfiles de usuario individuales;

roles y permisos de 3;

4) protección de contraseña criptográfica;

5) transmisión protegida de información;

6) registro de acciones administrativas;

7) Apoyo;

8) protección contra el acceso no autorizado;

Sistemas de actualización 9;

10) gestión vulnerable;

11) limitando los intentos de entrada sin éxito;

12) protección del proceso de pago;

13) separación de medios;

Procedimientos de incidentes 14;

15) obligaciones contractuales de confidencialidad;

16) formación de personas con acceso;

17) un examen periódico de los derechos;

18) Minimización de los datos;

19) pseudonimización, cuando proceda;

20) protección física de la infraestructura;

21) Otras medidas según el desarrollo tecnológico.

39.3.

El acceso sólo se concederá a las personas para las que sea necesario para cumplir sus obligaciones oficiales o contractuales.

39.4.

La presentación de detalles concretos de la protección puede limitarse cuando la divulgación de información pueda crear un riesgo para la seguridad.

39.5.

Ningún sistema puede garantizar una protección absoluta contra todos los riesgos posibles.

39.6.

Esta circunstancia no exime al comerciante de la obligación de aplicar las medidas adecuadas y de responder a un accidente.

40. Obligaciones de seguridad del consumidor

40.1.

El consumidor es el siguiente:

1) utilizar una contraseña fuerte y única;

2) no compartir su contraseña;

3) no proporcionar su perfil a personas no autorizadas;

4) sale del perfil de un dispositivo compartido;

5) para mantener su dispositivo y navegador actualizados;

6) no abre conexiones sospechosas;

7) notifica en caso de sospecha de compromiso;

8) verifique la dirección del sitio web;

9) no enviar códigos de pago y contraseñas;

10) respeta los derechos de acceso en el perfil corporativo.

40.2.

Si se sospecha que el acceso no autorizado, el usuario debe cambiar inmediatamente su contraseña y ponerse en contacto con el comerciante.

41. Infracciones de seguridad

41.1.

Cuando se haya detectado una infracción, el comerciante evaluará:

1) la naturaleza de los datos;

(2) el número de personas afectadas;

3) las posibles consecuencias;

4) la probabilidad de perjuicio;

5) las medidas de salvaguardia adoptadas.

41.2.

Cuando la ley así lo exija, la autoridad de supervisión será informada sin demora indebida y, en la medida de lo posible, dentro de las horas de conocimiento de 72.

41.3.

Cuando la infracción pueda dar lugar a un alto riesgo para los derechos y libertades de las personas afectadas, se notificará a dichas personas sin demora indebida, a menos que sea aplicable una excepción legal.

41.4.

La notificación podrá contener:

1) la naturaleza de la infracción;

(2) las posibles consecuencias;

3) las medidas adoptadas;

4) recomendaciones a la persona;

5) para más información.

42. Toma de decisiones y perfiles automatizados

42.1.

A menos que la persona sea explícitamente informada en una notificación aparte, el comerciante no tomará decisiones basadas únicamente en un tratamiento automatizado que den lugar a efectos jurídicos o afecten a la persona de manera material similar.

42.2.

Pueden utilizarse reglas automáticas para:

1) protección contra el spam;

2) detección de intentos de entrada inusuales;

3) verificación de la validez técnica;

4) cálculo del precio y entrega;

Activación 5) después del pago exitoso;

6) mostrar contenido de acuerdo con el plan comprado;

7) otras operaciones de rutina sin impacto legal significativo.

42.3.

Si se introduce una solución automatizada de impacto material, se facilitará información sobre:

1) lógica;

2) el significado;

3) las posibles consecuencias;

4) el derecho a la intervención humana;

5) el derecho a expresar una opinión;

6) el derecho a impugnar la decisión.

43. Derecho a la información

43.1.

El sujeto tendrá derecho a obtener información clara y comprensible sobre el tratamiento.

43.2.

La información deberá ser facilitada por:

1) la política actual;

2) Política de cookies;

Notificaciones 3) al registrarse;

4) información sobre el pedido;

Contratos 5;

6) Notificaciones especiales;

7) respuesta a una solicitud individual.

44. Derechos de acceso

44.1.

El interesado podrá solicitar la confirmación de si sus datos personales están siendo tratados.

44.2.

Al procesar los datos, podrá solicitar:

1) una copia de los datos;

2) los objetivos;

3) categorías de datos;

los receptores de 4;

5) el término o los criterios;

6) la fuente;

7) información sobre derechos;

8) información sobre programas internacionales;

9) información sobre soluciones automatizadas cuando proceda.

44.3.

El derecho a una copia no afectará negativamente a los derechos y libertades de terceros.

45. Derecho a rectificación

45.1.

El interesado podrá solicitar la corrección de datos personales inexactos.

45.2.

Teniendo en cuenta el objetivo, podrá solicitar la adición de datos incompletos.

45.3.

Algunos datos pueden ser corregidos directamente a través del perfil.

46. Derecho a la supresión

46.1.

El sujeto podrá solicitar la supresión cuando:

1) los datos ya no son necesarios;

2) el consentimiento ha sido retirado y no hay otra razón;

3) se ha formulado una objeción razonable;

4) los datos se procesaron ilegalmente;

5) la supresión es necesaria por ley;

6) Otra base GDPR es aplicable.

46.2.

El derecho a suprimir no es absoluto.

46.3.

Los datos podrán conservarse cuando sea necesario para:

1) cumpliendo una obligación legal;

(2) ejerciendo el derecho a la libertad de expresión e información;

3) interés público;

4) objetivos de archivo, científicos o estadísticos en las condiciones aplicables;

5) establecimiento, ejercicio o defensa de reclamaciones legales;

6) otra base jurídica.

46.4.

Eliminar un perfil no resulta automáticamente en la supresión de facturas, registros contractuales u otros datos que deben conservarse.

47. Derecho a la restricción del procesamiento

47.1.

El sujeto podrá solicitar una restricción cuando:

1) impugna la exactitud;

El procesamiento (2) es ilegal pero no desea eliminarlo;

3) los datos ya no son necesarios para el comerciante, sino necesarios para una reclamación legal;

4) se ha presentado una objeción y se realiza una inspección.

47.2.

En caso de restricción, los datos se almacenarán normalmente, pero no se utilizarán para otras actividades sin motivos aplicables.

48. Derecho a la portabilidad de datos

48.1.

Cuando el procesamiento se automatice y se base en un acuerdo o contrato, la entidad puede tener derecho a obtener los datos que proporciona en un formato estructurado, ampliamente utilizado y legible por máquina.

48.2.

Cuando sea técnicamente posible, la persona podrá solicitar que los datos se transmitan directamente a otro responsable del tratamiento.

48.3.

El derecho de portabilidad no se aplicará a todos los datos y no afectará a los derechos de terceros.

49. Derecho de oposición

49.1.

El sujeto puede oponerse a un tratamiento basado en intereses jurídicos por razones relacionadas con su situación particular.

49.2.

En caso de objeción, el tratamiento se pondrá fin a menos que el comerciante demuestre razones jurídicas imperiosas que tengan prioridad o que los datos sean necesarios para las reclamaciones legales.

49.3.

La objeción contra la comercialización directa se respeta sin la necesidad de que la persona indique una razón especial.

50. Derecho a retirar el consentimiento

50.1.

Si el tratamiento se basa en el consentimiento, podrá retirarse en cualquier momento.

50.2.

El retiro debe ser tan fácil como dar consentimiento.

50.3.

La retirada se efectuará sin perjuicio de la legalidad de la tramitación realizada ante ella.

50.4.

La retirada del consentimiento de comercialización no rescinde las comunicaciones contractuales.

51. Derechos relativos a decisiones automatizadas

51.1.

Cuando proceda, la entidad tendrá derecho a no estar sujeta a una decisión basada únicamente en un procesamiento automatizado que produzca efectos jurídicos o la afecte de manera material similar.

51.2.

Cuando se aplique una excepción, la persona podrá tener derecho a:

1) intervención humana;

2) expresión de una vista;

3) impugnando la decisión.

52. Ejercicio de los derechos

52.1.

Podrá presentarse una solicitud a:

ЛИЙН БЪЛГАРИЯ ООД

Correo electrónico: office@lean.bg

Dirección: Sofía, 55 Kiril Popov Str., A, piso 1, ap. 4, República de Bulgaria

52.2.

En el tema del mensaje de correo electrónico es aconsejable especificar:

? Solicitud de datos personales ?

52.3.

La solicitud contendrá:

1) nombre;

2) forma de contacto;

(3) una descripción de la medida solicitada;

4) información que permita identificar el perfil o la relación;

5) La manera preferida de obtener la respuesta.

52.4.

La persona no tiene que identificar a un miembro específico del GDPR.

52.5.

Cuando el Comerciante actúa como encargado del tratamiento, la solicitud puede remitirse al responsable del tratamiento de la empresa correspondiente.

53. Comprobación de identidad

53.1.

Cuando existan dudas razonables sobre la identidad, podrá solicitarse información adicional.

53.2.

La verificación será la siguiente:

1) necesario;

2) proporcional;

3) teniendo en cuenta el riesgo;

4) limitada a la información mínima.

53.3.

No se requiere copia del documento personal por defecto.

53.4.

En la medida de lo posible, se utilizarán agentes menos invasores, tales como:

1) confirmación de la dirección de correo electrónico registrada;

2) inicio de sesión al perfil;

3) número de orden;

4) verificación limitada de los datos conocidos;

5) otro método seguro.

54. Plazo de respuesta

54.1.

El comerciante responderá sin demora indebida y, por regla general, en el plazo de un mes a partir de la recepción de la solicitud.

54.2.

En caso de complejidad o de gran número de solicitudes, el plazo podrá prorrogarse otros dos meses.

54.3.

Se informará a la persona de la prórroga y de los motivos en el plazo de un mes a partir de la recepción de la solicitud.

54.4.

En caso de que no se haya adoptado ninguna medida, se informará a la persona de los motivos y de la posibilidad de presentar una denuncia o de solicitar un recurso judicial.

55. Tasas

55.1.

El ejercicio de los derechos como norma es gratuito.

55.2.

En caso de solicitud manifiestamente infundada o excesiva, en particular debido a la repetición, el comerciante podrá:

1) para cobrar una tasa razonable correspondiente a los gastos administrativos;

2) se niega a tomar medidas.

55.3.

El comerciante será responsable de demostrar la injusticia o exceso evidentes.

56. Derecho a presentar una reclamación ante una autoridad supervisora

56.1.

El interesado tendrá derecho a presentar una reclamación ante la Comisión para la protección de datos personales cuando considere que el tratamiento viola la legislación aplicable.

56.2.

Datos de contacto de la Comisión de Protección de Datos Personales:

Dirección: 1592 Sofía, Blvd. "Prof. Tsvetan Lazarov" No 2, República de Bulgaria

Correo electrónico: kzld@cpdp.bg

Sitio web: cpdp.bg

56.3.

El derecho de apelación no estará sujeto a una solicitud previa obligatoria al comerciante.

56.4.

El sujeto también tendrá derecho a una protección judicial efectiva.

57. Datos para niños

57.1.

La plataforma está destinada principalmente a adultos, profesionales, organizaciones y personas que pueden hacer un contrato válido.

57.2.

No recopilamos a sabiendas datos personales de niños con fines de marketing sin una base legal adecuada.

57.3.

Cuando el tratamiento de datos de una persona bajo los años 14 se base en el consentimiento al ofrecer un servicio directo a la sociedad de la información, el consentimiento debe ser dado o autorizado por un progenitor o tutor en virtud de la legislación búlgara aplicable.

57.4.

Cuando la formación u otro servicio esté destinado a menores, se proporcionará información adecuada separada y se adoptarán las medidas apropiadas.

57.5.

Si se descubre que los datos sobre los niños se recopilan sin causa justificada, se eliminarán o se procesarán legalmente sin demora indebida.

58. Enlaces y servicios externos

58.1.

La plataforma puede contener enlaces a sitios web y servicios externos.

58.2.

El comerciante no determinará cómo un responsable del tratamiento externo independiente procesa los datos después de visitar su página.

58.3.

El consumidor debe estar familiarizado con la política de privacidad del servicio externo pertinente.

58.4.

Cuando el servicio externo esté integrado en la Plataforma, la información y el consentimiento necesarios se facilitarán con arreglo a la legislación aplicable.

59. Redes sociales

59.1.

Cuando una persona interactúa con un perfil Lean Champions en una red social, el operador de red social también puede procesar los datos como responsable del tratamiento independiente.

59.2.

Podemos obtener información de que la persona:

1) ha hecho público;

2) enviado por mensaje personal;

3) ha presentado observaciones;

4) ha compartido a través de una función de la red social.

59.3.

Los datos no se transferirán automáticamente a una lista de comercialización sin la base jurídica aplicable.

60. Cambios de política

60.1.

La política puede actualizarse sobre:

1) cambio de legislación;

2) cambio de servicios;

3) introduciendo un nuevo método de pago;

4) añadiendo un nuevo módulo;

5) cambio de proveedores;

6) cambiando los tiempos de almacenamiento;

7) cambio de programas internacionales

8) desarrollo de medidas de seguridad;

9) otra razón objetiva.

60.2.

La versión actual se publicará con un número, fecha de entrada en vigor y fecha de la última actualización.

60.3.

Cuando el cambio sea sustancial, las personas afectadas podrán ser informadas por:

1) correo electrónico;

2) mensaje en el perfil;

3) en el sitio web;

4) otro canal adecuado.

60.4.

Cuando se necesita el consentimiento para un nuevo propósito, el cambio de política no sustituye por sí mismo al acuerdo.

60.5.

Pueden archivarse versiones anteriores para demostrar la información proporcionada.

61. Contactos

61.1.

En el caso de preguntas, solicitudes o quejas relativas a datos personales, puede ponerse en contacto con:

ЛИЙН БЪЛГАРИЯ ООД

Código Unificado de Identificación (UIC): 203317933

Número de identificación del IVA: BG203317933

Dirección: Sofía, 55 Kiril Popov Str., A, piso 1, ap. 4, República de Bulgaria

Correo electrónico: office@lean.bg

Teléfono: +359 896 060 911

Sitio web: leanchampionscommunity.com

61.2.

Para un procesamiento más rápido, especifique:

1) su nombre;

2) la dirección de correo electrónico utilizada;

3) la organización, cuando proceda;

4) número de orden o perfil cuando se conoce;

5) una descripción clara de la solicitud;

6) Una forma preferida de contacto.

61.3.

No enviar por correo electrónico:

1) número completo de tarjeta bancaria;

2) código de seguridad;

3) contraseña;

código 4) para la identificación de dos factores;

5) otros datos de certificación innecesarios.

62. Entrada en vigor

62.1.

Esta Política de Privacidad entrará en vigor a partir de la fecha especificada en el campo en vigor por el.

62.2.

La versión se aplicará al tratamiento a partir de la fecha de su entrada en vigor.

62.3.

Cuando un tratamiento específico se rija por un contrato separado, una notificación específica o un contrato para el tratamiento de datos personales, los documentos pertinentes se aplicarán junto con la presente política.

62.4.

Cuando una disposición de la presente política sea contraria a un Estado de derecho vinculante, el Estado de derecho se aplicará sin perjuicio del resto de la política.
© 2026 Lean Champions Platform Términos y condiciones Privacidad Cookies Derecho de desistimiento Contacto