Lean Champions Platform Lean Champions Platform
Accueil Livre Contact Connexion
Conditions générales Confidentialité Cookies Livraison et paiement Droit de rétractation Formulaire de rétractation Retours Réclamations Contact Informations sur le vendeur
Version :2.0
À compter de :22.08.2026
Dernière mise à jour :22.08.2026

Politique de confidentialité

Politique de confidentialité et protection des données à caractère personnel

1. Objet et portée

1.1.

Cette Politique de confidentialité régit la manière dont LEAN BULGARIA OOD collecte, reçoit, utilise, stocke, organise, modifie, fournit, restreint, supprime et traite autrement les données personnelles en relation avec Lean Champions Platform, Lean Champions Store et les produits, services et fonctionnalités connexes.

1.2.

La politique s'applique:

1) visiter et utiliser le site Web leanchampionscommunity.com;

2) créer et utiliser un profil d'utilisateur;

3) utilisation d'un profil individuel, d'une équipe ou d'une entreprise;

4) exécution et exécution des ordres;

5) achat et livraison de biens physiques;

6) achat et fourniture de contenu numérique;

7) activation et utilisation des services numériques;

8) achat et utilisation de l'accès à l'abonnement;

9) participation à la formation à distance, en ligne ou en présence;

10) participation à des webinaires, séminaires, manifestations et consultations;

11) utilisation de 5S, audit, rapports, formation et autres modules de la plateforme;

12) en présentant une enquête, une demande de retrait, une demande de retour, une réclamation, une plainte ou une autre demande;

13) effectuer des paiements par l'intermédiaire de myPOS, virement bancaire, espèces à la livraison ou autre méthode active;

14) communication avec le marchand;

15) recevant des messages contractuels, informatifs ou marketing;

16) utilisation de cookies et de technologies similaires;

17) assurant la sécurité et le bon fonctionnement de la Plateforme.

1.3.

La politique s'applique aux données à caractère personnel de:

1) visiteurs du site Web;

2) utilisateurs enregistrés;

3) clients et destinataires des commandes;

4) participants à la formation;

5) représentants, employés et personnes-ressources des clients d'entreprise;

6) administrateurs de profils d'entreprise;

7) personnes incluses dans les documents téléchargés, photos, audits, rapports ou autres dossiers;

8) personnes associées au commerçant;

9) personnes exerçant des droits en vertu de la législation sur la protection des données à caractère personnel;

10) autres personnes physiques dont les données sont traitées légalement par le biais de la Plateforme.

1.4.

Les données relatives aux personnes morales ne constituent des données à caractère personnel que si les informations identifient ou peuvent être liées à une personne physique spécifique, telle qu'un gestionnaire, un employé, un représentant ou une personne de contact.

1.5.

Cette politique fournit des informations conformément au règlement (UE) 2016/679, ci-après dénommé "GDPR", la loi sur la protection des données à caractère personnel et toute autre législation applicable.

1.6.

La connaissance de cette Politique de confidentialité ne constitue pas une entente sur toutes les activités de traitement décrites.

1.7.

Lorsque le traitement nécessite un consentement, il est demandé séparément, à des fins précises, par une action positive claire et sans champ préaligné.

1.8.

La politique s'applique avec:

1) les Termes et Conditions;

2) Politique de cookies;

3) Politique de livraison et de paiement;

4) La politique sur le droit de rétractation;

5) Politique de retour;

6) La politique sur les plaintes;

7) les conditions du produit ou du service donné;

8) les notifications supplémentaires présentées dans les fonctionnalités individuelles;

9) contrats de traitement de données personnelles avec des clients d'entreprise, le cas échéant.

2. responsable du traitement de données

2.1.

Le responsable du traitement des données à caractère personnel traité aux fins propres de Lean Champions Platform et Lean Champions Store est:

ЛИЙН БЪЛГАРИЯ ООД

Code unifié d'identification (UIC): 203317933

Numéro d'identification TVA: BG203317933

Siège social et adresse administrative: Sofia, 55 Kiril Popov Street, entrée A, étage 1, appartement 4, République de Bulgarie

Responsable : Todor Neychev

Courriel: office@lean.bg

Téléphone: +359 896 060 911

Site web: leanchampionscommunity.com

ci-après appelé « le marchand », « le responsable du traitement », « le responsable du traitement », « la personne », « nous » ou « nos ».

2.2.

En ce qui concerne la protection des données à caractère personnel dans le domaine de la communication électronique, il peut être précisé:

Données personnelles.

2.3.

Le commerçant détermine les finalités et les moyens de traitement des données à caractère personnel lorsqu'il agit en qualité de responsable du traitement.

2.4.

Lorsqu’il traite des données pour le compte d’une entreprise cliente et uniquement sur ses instructions documentées, le Commerçant peut agir en qualité de sous-traitant.

3. Concepts de base

3.1.

Les données personnelles désignent toute information relative à une personne physique identifiée ou identifiable.

3.2.

La personne concernée est la personne physique à qui les données à caractère personnel se rapportent.

3.3.

Le traitement désigne toute opération ou ensemble d'opérations sur des données personnelles, y compris la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'altération, la recherche, la consultation, l'utilisation, la divulgation, la restriction, l'effacement ou la destruction.

3.4.

« Responsable du traitement » désigne la personne qui détermine les finalités et les moyens du traitement.

3.5.

« Sous-traitant » désigne la personne qui traite les données personnelles pour le compte du responsable du traitement.

3.6.

- Destinataire: une personne, une organisation ou une autorité à laquelle les données à caractère personnel sont divulguées.

3.7.

Consentement désigne une indication libre, spécifique, informée et sans ambiguïté des souhaits de la personne concernée.

3.8.

Pseudonymisation signifie un traitement qui empêche d'attribuer des données à une personne spécifique sans que des informations supplémentaires soient conservées séparément.

3.9.

Les «données anonymes» sont des données qui ne peuvent pas être raisonnablement liées à une personne physique donnée.

3.10.

Une violation de données personnelles est une violation qui entraîne une destruction accidentelle ou illégale, une perte, une modification, une divulgation non autorisée ou un accès à des données personnelles.

3.11.

"Client corporate" est une organisation qui achète ou gère l'accès à la Plateforme pour ses employés, ses représentants, ses contreparties ou d'autres utilisateurs autorisés.

3.12.

Les informations, documents, photos, enregistrements, vérifications, rapports, tâches, commentaires et autres données saisies ou téléchargées par un client ou ses utilisateurs sont du contenu client.

4. Rôles dans le traitement

4.1.

Le commerçant agit en tant que responsable du traitement indépendant des données traitées pour:

1) gestion du site Web;

2) enregistrement et gestion des profils d'utilisateur;

3) conclusion et exécution des contrats;

4) traitement des commandes;

5) paiements et comptabilité;

6) fourniture de biens matériels;

7) fourniture de contenu numérique et de services numériques;

8) conduisant des formations;

9) service à la clientèle;

10) examen des refus, déclarations et réclamations;

11) protection de sécurité;

12) prévention de la fraude;

13) le respect des obligations juridiques;

14) protection des créances légales;

15) propre communication marketing.

4.2.

L'entreprise client agit normalement en tant que responsable du traitement des données à caractère personnel qu'il ou ses utilisateurs entrent dans la Plateforme à des fins d'organisation propres, y compris les données concernant:

1) employés;

les opérateurs (2);

3) têtes;

4) auditeurs;

5) participants aux contrôles 5S;

6) personnes responsables des mesures correctives;

7) participants à la formation;

8) utilisateurs internes;

9) autres personnes désignées par le client de la société.

4.3.

Lorsqu’il traite le contenu du client sur instruction documentée de l’entreprise cliente, le Commerçant peut agir en qualité de sous-traitant.

4.4.

La relation entre le client corporatif et le commerçant peut être réglée par contrat ou demande de traitement de données à caractère personnel.

4.5.

Le client corporatif est responsable :

1) a une base juridique valide pour les données saisies;

(2) fournir les informations nécessaires aux personnes concernées;

3) ne saisit que les données nécessaires à ses fins légales;

4) fixe des droits d'accès appropriés;

5) met à jour et corrige les données inexactes;

6) ne pas utiliser la Plateforme pour une surveillance illégale;

7) ne télécharge pas de catégories de données inutiles;

8) donne des instructions légales au marchand.

4.6.

Lorsqu'une personne concernée demande des données pour lesquelles le client de la société est un responsable du traitement, le commerçant peut:

1) transmet la demande au client corporatif;

(2) informer la personne qui est le responsable du traitement concerné;

3) pour aider le client dans le cadre de leurs obligations contractuelles et légales.

4.7.

Le commerçant ne détermine pas indépendamment les objectifs pour lesquels le client de la société utilise les données internes qu'il a téléchargées, sauf en ce qui concerne ses propres objectifs de sécurité, de maintenance, de facturation et d'exécution.

5. Principes de traitement

5.1.

Les données à caractère personnel sont traitées conformément aux principes suivants:

1) la légalité;

2) bonne foi;

3) transparence;

4) limitation des objectifs;

5) minimise les données;

6) précision;

7) une restriction de stockage;

8) intégrité;

9) confidentialité;

Rapport 10).

5.2.

Le commerçant s'efforce de ne traiter que les données à caractère personnel appropriées, connectées et limitées à ce qui est nécessaire à la finalité particulière.

5.3.

Le commerçant prend des mesures raisonnables pour corriger ou supprimer des données inexactes lorsqu'il est informé de l'inexactitude.

5.4.

Les données à caractère personnel ne sont pas utilisées à des fins nouvelles et incompatibles sans une base juridique supplémentaire et sans les informations nécessaires à la personne concernée.

6. Catégories de personnes concernées

6.1.

Nous pouvons traiter les données personnelles sur:

1) visiteurs de la Plateforme;

les clients de 2;

3) destinataires des envois;

4) charges utiles;

les titulaires de compte bancaire 5;

6) utilisateurs enregistrés;

7) Administrateurs de profil;

8) représentants des personnes morales;

9) employés et associés de clients corporatifs;

10) participants à des formations et à des événements;

11) formateurs et intervenants;

12) personnes qui font des enquêtes;

13) personnes demandant le retrait;

14) personnes faisant des réclamations;

15) personnes incluses dans le contenu du consommateur;

16) visiteurs, qu'ils aient ou non refusé de consentir aux cookies;

17) personnes abonnées pour la communication marketing;

18) personnes pour lesquelles nous sommes tenus de traiter les données en vertu de la loi.

7. Données d'identification

7.1.

Selon le service utilisé, nous pouvons traiter :

1) nom;

2) nom de famille;

Nom d'utilisateur 3;

4) identifiant de profil interne;

5) numéro de client;

6) numéro de participant;

7) numéro de certificat;

8) Signature lorsque nécessaire pour le document papier;

9) une position;

organisation 10);

11) Département;

12) rôle professionnel;

13) un identifiant d'entreprise lorsqu'il est introduit par un client d'entreprise;

14) autres informations d'identification nécessaires pour le service spécifique.

7.2.

En règle générale, nous n'exigeons pas un seul numéro civil, un numéro d'identification ou une copie d'un document d'identité pour un simple enregistrement ou une simple commande.

7.3.

Un document d'identité ne peut être demandé que lorsqu'il est légal, nécessaire et proportionné, par exemple, de vérifier l'identité sur une demande spécifique ou de prévenir la fraude.

7.4.

Lorsque cela est suffisant, les données inutiles contenues dans le document doivent être supprimées.

8. Coordonnées

8.1.

Nous pouvons traiter :

1) adresse électronique;

2) numéro de téléphone;

3) adresse de livraison;

4) adresse de facturation;

5) adresse pour la correspondance;

6) Bureau de messagerie choisi;

7) Lieu de résidence;

8) code postal;

9) État;

10) coordonnées de travail;

11) Canal de communication préféré.

9. Données du profil utilisateur

9.1.

Lors de la création et de l'utilisation d'un profil nous pouvons traiter:

Nom d'utilisateur 1;

2) adresse électronique;

3) présentation cryptographique protégée du mot de passe;

4) rôle et niveau d'accès;

organisation 5);

Paramètres de langue 6;

7) Paramètres du profil;

8) date d'enregistrement;

9) date de confirmation de l'adresse électronique;

10) date de la dernière entrée;

11) Statut du profil;

12) produits et modules activés;

13) début et fin de l'accès;

14) nombre d'utilisateurs autorisés;

15) Historique des changements dans le profil;

16) informations sur les invitations à d'autres utilisateurs;

17) fonctions utilisées;

18) actions administratives;

19) informations sur le blocage, le remboursement ou la fin de l'accès.

9.2.

Les mots de passe ne sont pas stockés dans un texte visible et lisible lorsque le système est techniquement configuré selon les mesures de sécurité appliquées.

9.3.

Le marchand n'exige jamais que l'utilisateur envoie son mot de passe par e-mail.

10. Détails de la commande

10.1.

Lors de l'exécution d'une commande, nous pouvons traiter :

1) numéro d'ordre;

2) date et heure;

3) produits et services sélectionnés;

4) quantités;

5) prix uniques et prix généraux;

6) a appliqué des rabais;

7) monnaie;

8) taxes;

9) frais de livraison;

10) mode de paiement choisi;

11) Méthode de livraison choisie;

12) l'état de l'ordre;

13) l'historique des changements;

14) consentements contractuels accordés;

15) version des Conditions générales acceptées;

16) version des politiques;

17) date et heure des consentements explicites donnés;

18) informations d'activation;

19) informations d'annulation;

20) informations sur le remboursement;

21) correspondance contractuelle;

22) autres données nécessaires pour mettre en œuvre et prouver le contrat.

11. Données de livraison

11.1.

Pour la livraison de biens physiques, nous pouvons traiter :

1) nom du destinataire;

2) téléphone;

(3) adresse électronique;

4) adresse;

5) Bureau choisi de Econt;

6) Instructions de livraison supplémentaires;

7) numéro de connaissement;

8) valeur de l'envoi;

9) montant du paiement imposé;

10) contenu de l'envoi dans le volume requis;

11) État de livraison;

12) date d'expédition;

13) date de réception;

14) informations sur l'envoi non reçu ou retourné;

protocoles de défaut 15;

16) communication avec le messager;

17) autres renseignements requis pour le service de messagerie.

11.2.

Les données ne doivent être communiquées au messager que dans le volume requis pour la livraison, la collecte du paiement requis, le suivi et la résolution des problèmes.

12. Données sur les paiements par carte via myPOS

12.1.

Lorsque le paiement par carte bancaire via myPOS, le commerçant peut recevoir et stocker des informations limitées telles que:

1) identifiant de transaction;

2) numéro d'ordre;

3) taille et devise;

4) date et heure;

5) état du paiement;

6) statut du remboursement;

7) données partiellement masquées sur les instruments de paiement lorsqu'elles sont fournies;

8) type de schéma de carte;

9) code ou description du résultat;

10) informations nécessaires pour prévenir la fraude;

11) correspondance sur le paiement;

12) détails du litige, du remboursement ou de la vérification.

12.2.

Le marchand ne reçoit ni ne stocke:

1) le nombre complet de la carte bancaire;

(2) le code de sécurité;

3) le numéro d'identification personnel;

4) mot de passe pour l'application bancaire;

5) Données complètes de la carte de certification.

12.3.

Les données complètes de paiement sont introduites dans l'environnement protégé de myPOS ou de tout autre prestataire de services de paiement agréé désigné.

12.4.

myPOS peut traiter des données à caractère personnel en tant que responsable indépendant de la prestation du service de paiement, de la prévention de la fraude, des obligations réglementaires et d'autres fins légales.

12.5.

Le traitement par myPOS est également régi par ses propres informations de confidentialité.

13. Données sur les virements bancaires

13.1.

Lorsque le paiement bancaire est activé, nous pouvons traiter:

1) nom de l'ordreur;

2) nom du titulaire du compte;

3) IBAN;

4) BIC;

Banque 5;

6) montant et devise de la traduction;

7) date de la commande et de la réception;

8) raison de paiement;

9) numéro d'ordre;

10) état du paiement;

11) données sur les paiements partiels, surpayés ou en retard;

12) informations sur le remboursement;

13) correspondance sur la traduction.

13.2.

Les données bancaires sont utilisées pour:

1) identification du paiement;

2) connexion à l'ordre;

3) comptabilité;

4) remboursement d'un montant;

5) prévention des erreurs et des fraudes;

6) respect des obligations légales.

13.3.

Les banques et les prestataires de services de paiement traitent les données et en tant qu'administrateurs indépendants conformément à leurs propres obligations légales.

14. Facturation et données comptables

14.1.

Lors de la délivrance des documents comptables, nous pouvons traiter :

1) nom et prénom;

2) nom de l'organisation;

3) EIC ou autre numéro d'enregistrement;

4) numéro d'identification TVA;

5) adresse;

6) nom du représentant;

7) personne de contact;

8) adresse électronique;

9) détails de la commande;

10) détails de paiement;

11) contenu et valeur de la facture;

12) Autres accessoires légalement requis.

14.2.

Les informations relatives uniquement à une personne morale ne sont pas personnelles, mais les données relatives aux représentants, aux personnes à contacter et aux personnes à contacter sont protégées dans le cadre de la présente politique.

15. Contenu numérique et données d'accès à la plateforme

15.1.

En fournissant du contenu numérique ou un service numérique, nous pouvons traiter :

1) produit acheté;

2) plan activé;

modules activés par 3;

4) date et heure d'activation;

5) Initial et date limite;

6) nombre d'utilisateurs autorisés;

7) téléchargements;

8) accès aux matériaux;

9) progrès;

10) a terminé avec succès les modules;

11) événements techniques;

actions 12) dans le profil;

13) l'historique des licences;

14) appareil et navigateur utilisés;

15) informations d'entretien;

16) données de terminaison ou de renouvellement.

15.2.

Ces données sont traitées aux fins de la fourniture d'un accès convenu, du contrôle des licences, de la sécurité, du soutien technique et de la preuve de l'exécution.

16. Données de 5S, modules d'audit et d'organisation

16.1.

Lorsqu'on utilise les fonctionnalités de l'entreprise, on peut traiter :

1) nom de l'organisation;

2) nom de l'objet;

3) zone de production;

4) Département;

5) lieu de travail;

6) nom ou identifiant du vérificateur;

7) nom ou identifiant d'une personne responsable;

8) résultat de la vérification;

9) résultats;

10) mesures correctives;

11) délais;

12) commentaires;

13) photos;

les pièces jointes 14;

15) l'historique des changements;

16) Statuts;

17) date et heure;

18) Signature ou confirmation électronique;

19) autres informations introduites par le client corporate.

16.2.

Le client de la société détermine les données à saisir et est responsable de les rendre nécessaires et légales.

16.3.

La plate-forme ne devrait pas être utilisée pour la surveillance cachée, le suivi disproportionné ou l'évaluation automatique des employés sans une base juridique appropriée et sans transparence.

16.4.

Lorsqu'une vérification ou un rapport peut être établi sans indiquer le nom complet d'un employé, le client de l'entreprise devrait utiliser des renseignements moins identifiables.

17. Photos, images et fichiers multimédias

17.1.

Les utilisateurs peuvent télécharger des photos et d'autres fichiers pour :

1) audits 5S;

2) preuve d'une condition avant et après l'action;

3) documenter les écarts;

4) instructions;

5) formation;

les réclamations de la 6;

7) assistance technique;

8) autres cibles autorisées.

17.2.

Les photos peuvent contenir des données personnelles lorsqu'elles montrent :

1) personne;

2) carte de travail;

3) une plaque nominative;

4) Signature;

5) numéro d'enregistrement;

le document 6);

7) écran de l'ordinateur;

8) horaire de travail;

9) autres renseignements d'identification.

17.3.

Le consommateur et le client corporatif doivent:

1) ne filme pas les personnes lorsque cela n'est pas nécessaire;

(2) éviter de télécharger des documents personnels;

3) pour masquer des données personnelles non liées;

4) utiliser un flou ou une coupe, le cas échéant;

5) informer les personnes concernées;

6) ont une base juridique valide;

7) limite l'accès aux photos.

17.4.

Les photos d'audit ne doivent pas être utilisées pour la commercialisation publique sans une base juridique distincte applicable.

18. Données sur les formations et les événements

18.1.

Lors de l'enregistrement et de la participation à la formation, nous pouvons traiter :

1) nom;

2) adresse électronique;

3) téléphone;

organisation 4);

5) position;

6) formation sélectionnée;

7) date et format;

8) État du paiement;

9) présence;

10) participation;

11) progrès;

12) emplois terminés;

13) résultats des essais;

14) commentaires reçus;

15) communication avec le formateur;

16) détails techniques à inclure;

17) langue préférée;

18) informations nécessaires pour un certificat;

19) données pour annulation ou transfert de participation;

20) autres données nécessaires pour fournir une formation.

18.2.

Lorsque la formation est dispensée par le biais d'une plate-forme externe pour les vidéoconférences ou l'apprentissage en ligne, les données nécessaires peuvent être fournies au fournisseur concerné.

18.3.

Lorsque la formation est enregistrée, les participants sont informés à l'avance:

1) le fait de l'enregistrement;

2) l'objectif;

3) portée;

4) la période de stockage;

5) personnes qui auront accès;

6) comment exercer des droits.

18.4.

L'enregistrement n'est pas utilisé à des fins publicitaires uniquement parce que la personne a participé à la formation.

18.5.

L'utilisation d'une image, d'une voix, d'un nom ou d'une déclaration pour des contenus publicitaires est effectuée dans le cas d'une base juridique appropriée distincte.

19. Détails du certificat

19.1.

Pour délivrer et vérifier un certificat, nous pouvons traiter :

1) nom et prénom;

2) nom de la formation;

3) date de conduite;

4) résultat;

5) date d'émission;

6) numéro unique;

organisation 7);

8) niveau ou type de certificat;

9) informations sur la validité;

10) informations sur le retrait ou la correction;

11) autres données nécessaires à la vérification.

19.2.

La vérification publique d'un certificat lorsqu'il est offert ne devrait porter que sur les informations nécessaires.

19.3.

Les résultats complets, les contacts personnels et autres informations inutiles ne sont pas publiés dans le cadre d'une inspection publique.

20. Communication et données de service

20.1.

En contact avec nous, nous pouvons traiter:

1) nom;

2) adresse électronique;

3) téléphone;

organisation 4);

5) contenu du message;

les pièces jointes 6;

7) historique de la correspondance;

8) date et heure;

9) canal utilisé;

10) numéro d'ordre;

11) informations techniques;

12) les actions de la demande;

13) Notes internes nécessaires pour le service.

20.2.

Un appel téléphonique ne peut être enregistré que si la personne a été informée à l'avance et qu'il existe une base juridique valide.

21. Données relatives aux retraits, retours, plaintes de produits et autres plaintes

21.1.

Nous pouvons traiter :

1) nom et contacts;

2) numéro d'ordre;

3) produit ou service concerné;

4) la base de la demande;

5) date de réception ou d'activation;

6) date de la demande;

7) numéro unique;

8) connaissement;

9) photos;

10) preuve;

11) correspondance;

12) le résultat de la vérification;

13) une solution privilégiée;

14) données bancaires si nécessaire pour le remboursement;

15) taille et mode de remboursement;

16) état et historique du traitement;

17) autres données nécessaires pour résoudre le cas.

21.2.

Les données sont utilisées pour remplir les obligations légales et contractuelles, protéger les droits des parties, prévenir la fraude et la comptabilité.

22. Données techniques et registres

22.1.

Lorsqu'ils utilisent la Plateforme, ils peuvent être traités automatiquement :

1) Adresse IP;

2) date et heure;

3) page visitée;

4) a demandé une adresse Internet;

5) type et version du navigateur;

Système d'exploitation 6;

7) type de dispositif;

Paramètres de langue 8;

identifiant de session 9;

10) page de référence;

11) codes pour le résultat technique;

Informations d'erreur 12;

13) actions d'entrée et de sortie;

14) tentatives d'entrée non réussies;

15) changements de droits;

16) actions administratives;

17) retraits;

18) actions d'achat;

19) donne son consentement;

20) informations de sécurité;

21) autres événements techniques nécessaires au fonctionnement et à la protection du système.

22.2.

Les registres techniques doivent être utilisés pour:

1) prestation du service;

2) identification des erreurs;

3) protection contre l'accès non autorisé;

4) prévention de la fraude;

5) vérification des incidents;

6) Prouver l'action;

7) amélioration de la fiabilité;

8) respect des obligations légales.

22.3.

Les registres techniques ne sont pas utilisés pour une évaluation cachée de la performance des employés du marchand.

23. Données relatives au consentement et aux préférences

23.1.

Nous pouvons stocker des preuves de :

1) acceptation des Conditions Générales;

2) la version du document adopté;

3) consente à un contenu numérique immédiat;

4) demande de démarrage anticipé d'un service numérique;

5) consentement à la commercialisation;

6) choix de cookies;

7) le retrait du consentement;

8) objection à la commercialisation;

9) date et heure;

10) identifiant technique;

11) source et formulaire;

12) le texte indiqué d'accord.

23.2.

Le maintien de la preuve du retrait du consentement peut se poursuivre, le cas échéant, afin de démontrer le respect de la loi et de ne pas reprendre la communication non désirée.

24. Catégories particulières de données personnelles

24.1.

La plateforme n'est pas destinée au traitement systématique de catégories spécifiques de données à caractère personnel, y compris les données sur:

1) état de santé;

2) origine raciale ou ethnique;

3) croyances religieuses ou philosophiques;

4) les opinions politiques;

5) appartenance à une organisation syndicale;

6) données génétiques;

7) données biométriques pour une identification unique;

8) vie sexuelle ou orientation sexuelle.

24.2.

Les utilisateurs ne peuvent télécharger ces données que si:

1) cela est objectivement nécessaire;

2) il existe une base juridique applicable;

3) les exigences supplémentaires de la loi sont remplies;

4) le client corporate a autorisé le traitement;

5) des mesures de protection appropriées ont été appliquées.

24.3.

La photo d'une personne ne représente pas automatiquement une donnée biométrique. Elle peut devenir une donnée biométrique lorsqu'elle est traitée par des moyens techniques spéciaux pour une identification unique.

24.4.

Le marchand ne doit pas utiliser la reconnaissance faciale pour identifier les utilisateurs à moins qu'une fonction légale distincte ne soit introduite et que les personnes soient informées à l'avance.

25. Données sur les condamnations et les violations

25.1.

La plateforme n'est pas destinée au traitement systématique des données sur les condamnations et les infractions.

25.2.

Ces données ne peuvent être saisies que si le traitement est expressément autorisé par la loi et que les garanties nécessaires sont appliquées.

26. Sources de données personnelles

26.1.

Nous obtenons des données personnelles :

1) directement de la personne concernée;

(2) par la personne qui exécute l'ordre;

3) par le destinataire de l'envoi;

4) par un client d'entreprise;

5) par un responsable du traitement d'un profil d'entreprise;

6) par une personne autorisée;

7) par myPOS;

8) par les banques et les prestataires de paiement;

9) par Econt ou tout autre messager;

10) d'une plateforme de formation ou de vidéoconférences;

11) par courrier électronique;

12) de systèmes et dispositifs techniques;

13) de cookies et technologies similaires;

14) d'une source publique où elle est licite et nécessaire;

15) par une autorité compétente;

16) par une autre personne habilitée à fournir les données.

26.2.

Lorsqu'un responsable du traitement d'entreprise crée un profil d'utilisateur, les données peuvent être obtenues auprès de l'organisation et non directement auprès de la personne.

26.3.

Dans ce cas, les informations nécessaires au traitement sont fournies lors du premier contact, de la première entrée, dans un délai raisonnable ou par l'intermédiaire du responsable du traitement social, sauf en cas d'exception juridique.

27. Objets du traitement

27.1.

Les données à caractère personnel peuvent être traitées pour:

1) fournissant et gardant le site Web;

2) enregistrement et gestion des profils;

3) authentification et gestion des accès;

4) la conclusion et l'exécution des contrats;

5) traitement des commandes;

6) acceptation et confirmation des paiements;

7) fourniture de biens matériels;

8) activation du contenu numérique;

9) fourniture de services numériques;

10) gestion des abonnements;

11) conduisant des formations;

12) délivrance et vérification des certificats;

13) fourniture d'un appui technique;

14) communication avec les clients;

15) traitement des refus et des retours;

16) examen des demandes et des plaintes;

17) remboursement des montants;

18) facturation et comptabilité;

19) le respect des obligations fiscales;

20) prévention de la fraude;

21) protection des profils et des systèmes;

22) gestion des consentements;

23) envoyant des messages contractuels;

24) envoyer des messages de marketing pour des motifs;

25) analyse et amélioration de la Plateforme;

26) développer de nouvelles fonctionnalités;

27) création de statistiques anonymes;

28) l'exercice et la protection des créances légales;

29) mise en œuvre des demandes par les autorités compétentes;

30) remplissant d'autres obligations légales.

28. Bases juridiques

28.1. Actions contractuelles et précontractuelles

Nous traitons les données si nécessaire pour:

1) enregistrement à la demande du consommateur;

2) préparation d'une offre;

3) faire une commande;

4) paiement;

5) livraison;

6) activation de l'accès;

7) fourniture de contenu numérique;

8) participation à la formation;

9) assistance technique;

10) traitement d'une demande contractuelle;

11) remplissant d'autres obligations contractuelles.

28.2. Obligation juridique

Nous traitons les données si nécessaire pour:

1) comptabilité;

(2) la taxation;

3) délivrance et stockage des factures;

4) traitement des demandes des consommateurs;

5) exerçant le droit de rétractation;

6) protection des données à caractère personnel;

7) réponse aux autorités compétentes;

8) remplissant d'autres obligations légales.

28.3. Intérêt juridique

Nous pouvons traiter des données sur des intérêts légitimes tels que:

1) protection des systèmes d'information;

2) prévention de la fraude;

3) preuve des actions contractuelles;

4) protection des créances légales;

5) amélioration des services;

6) Gestion d'entreprise;

7) rapports internes;

8) protection de la propriété et des droits;

9) Communication limitée avec des contacts commerciaux;

10) prévention des abus;

11) anonymisation de l'information;

12) maintient une liste minimale des personnes qui s'opposent au marketing.

28.4.

Avant le traitement sur la base d'un intérêt légitime, la nécessité, les attentes des personnes et l'impact éventuel sur leurs droits sont évalués.

28.5. D'accord

Nous pouvons compter sur le consentement pour :

1) bulletin marketing;

2) cookies optionnels;

3) publication d'un examen;

4) utilisation de l'image ou de la voix pour la commercialisation;

5) participation à une enquête volontaire;

6) un autre objectif spécifique pour lequel le consentement constitue une base juridique appropriée.

28.6.

Le consentement peut être retiré à tout moment.

28.7.

Le retrait est sans préjudice de la légalité du traitement effectué devant elle.

28.8.

Le consentement explicite à la fourniture immédiate de contenu numérique est une déclaration contractuelle du consommateur et ne devrait pas être automatiquement mélangé avec un consentement marketing ou tout autre traitement de données à caractère personnel.

29. Fourniture obligatoire et volontaire de données

29.1.

Certaines données sont nécessaires pour la conclusion ou l'exécution d'un contrat.

29.2.

Sans les données nécessaires, il peut être impossible:

1) créer un profil;

2) traitement d'une commande;

3) effectuer ou identifier le paiement;

4) livraison;

5) délivrance d'une facture;

6) activation de l'accès;

7) participation à la formation;

8) délivrance d'un certificat;

9) examen d'une réclamation;

10) remboursement.

29.3.

Les données indiquées comme facultatives doivent être fournies volontairement.

29.4.

Le refus du consentement à la commercialisation n'empêche pas la réalisation d'un achat.

29.5.

Le refus des cookies d'analyse ou de marketing facultatifs ne devrait pas interférer avec l'utilisation des principales fonctionnalités.

30. Messages contractuels et de service

30.1.

Nous pouvons envoyer sans consentement marketing séparé les messages nécessaires pour:

1) confirmation de l'enregistrement;

2) confirmation de la commande;

3) paiement;

4) livraison;

5) activation de l'accès;

6) sécurité;

7) modifier le mot de passe;

8) fuite de l'accès convenu;

9) formation;

10) facture;

11) retrait;

12) Retour;

13) une réclamation;

14) assistance technique;

15) changement de service contractuel;

16) l'exécution d'une obligation légale.

30.2.

Ces communications ne constituent pas un marketing lorsque leur contenu est limité aux informations contractuelles ou de service nécessaires.

31. Messages marketing

31.1.

Les messages marketing peuvent être envoyés:

1) sur consentement valide;

(2) si une autre base juridique applicable le permet;

3) en cas d'opt-out facile et gratuit.

31.2.

Le message de commercialisation peut contenir:

1) nouvelles;

2) informations sur les livres;

3) information sur la formation;

4) informations sur la plateforme;

5) propositions promotionnelles;

6) invitations à des événements;

7) contenu professionnel utile.

31.3.

Le bénéficiaire peut être radié par :

1) dans le message;

Paramètres de profil 2;

3) courriel à office@lean.bg;

4) un autre mécanisme fourni.

31.4.

L'objection à la commercialisation directe est respectée sans retard excessif.

31.5.

Après la radiation, nous pouvons stocker des renseignements minimes sur une liste d'exclusion pour nous assurer que la personne ne sera plus ajoutée sans une nouvelle raison.

32. Cookies et technologies similaires

32.1.

La plate-forme peut utiliser:

1) cookies;

2) stockage local;

identifiants de session 3;

4) pixels;

5) Technologies similaires.

32.2.

Les technologies strictement nécessaires peuvent être utilisées sans consentement lorsqu'elles sont nécessaires pour:

1) sécurité;

2) entrée dans un profil;

3) panier;

4) maintient la session sélectionnée;

5) protection contre les abus;

6) le maintien du choix de la confidentialité;

7) fourniture d'un service explicitement demandé.

32.3.

Les technologies analytiques, fonctionnelles ou de commercialisation pour lesquelles la loi exige le consentement ne sont activées qu'après un choix valide.

32.4.

Des informations détaillées sur des technologies, des fournisseurs, des objectifs et des échéances spécifiques seront fournies dans la Politique des cookies et dans le mécanisme de gestion du consentement.

33. Données anonymes et agrégées

33.1.

Nous pouvons créer des statistiques agrégées ou anonymes pour:

1) nombre de visites;

2) utilisait des fonctionnalités;

3) achats;

4) formations;

5) performances techniques;

6) améliorer le service;

7) Analyse interne.

33.2.

Lorsque les données sont effectivement et irréversiblement anonymes, elles ne représentent pas des données à caractère personnel.

33.3.

Les données anonymes peuvent être stockées pour une période plus longue lorsqu'elles ne permettent pas l'identification d'une personne physique.

34. Destinataires de données personnelles

34.1.

Les données à caractère personnel peuvent être fournies à:

1) myPOS;

2) banques et prestataires de paiement;

3) Econt et autres courriers;

les fournisseurs d'hébergement 4;

5) fournisseurs d'infrastructures cloud;

les fournisseurs de courrier électronique 6;

les fournisseurs de systèmes d'information 7;

8) Développeurs et support technique;

9) fournisseurs de sauvegarde et de cybersécurité;

10) plateformes d'apprentissage à distance;

11) plateformes de vidéoconférence;

12) fournisseurs de certificats;

13) comptables;

14) auditeurs;

15) avocats et conseillers juridiques;

16) Assurance;

17) partenaires impliqués dans la mise en oeuvre de la formation ou du service;

18) autorités étatiques et municipales;

19) Cours

20) organismes de contrôle et autorités de contrôle;

21) autorités chargées de l ' application des lois;

22) successeur à la conversion ou au transfert d'activité;

23) autres personnes, lorsque l'entité est informée ou exigée par la loi.

34.2.

L'accès n'est accordé que dans le volume requis et conformément au rôle du bénéficiaire.

34.3.

Lorsqu'un fournisseur traite des données pour le compte du commerçant, la relation est réglée par contrat et par des instructions appropriées.

34.4.

Le sous-traitant n’a pas le droit d’utiliser les données à des fins propres incompatibles.

34.5.

Lorsque le bénéficiaire agit en tant que responsable du traitement indépendant, il est responsable de son propre traitement.

35. Administrateurs d'entreprise

35.1.

Un administrateur de l’entreprise peut avoir accès à :

1) les noms des utilisateurs de leur organisation;

2) leurs adresses e-mail d'affaires;

les rôles de 3;

4) état d'accès;

5) les résultats de la formation;

6) audits et rapports d'entreprise;

7) contenu client;

8) autres informations autorisées par le plan d'entreprise.

35.2.

L’administrateur de l’entreprise n’a pas accès à :

1) données complètes de la carte;

2) mots de passe personnels;

3) données d'organisations non liées;

4) autres informations au-delà des droits qui lui sont accordés.

35.3.

L'organisme n'est responsable de l'octroi de droits d'administration qu'aux personnes dûment autorisées.

36. Transmission en dehors de l'Espace économique européen

36.1.

Nous nous efforçons de traiter les données à caractère personnel dans l'Espace économique européen chaque fois que cela est raisonnablement possible.

36.2.

Certains fournisseurs peuvent traiter les données dans un pays en dehors de l'Espace économique européen.

36.3.

Cette transmission ne peut être effectuée qu'en présence d'un mécanisme applicable, y compris:

1) une décision de la Commission européenne concernant un niveau de protection adéquat;

(2) clauses contractuelles types;

3) les règles d'entreprise contraignantes;

4) a approuvé le code ou le mécanisme de certification avec des engagements;

5) exception juridique explicite;

6) un autre mécanisme admissible.

36.4.

Lorsque des clauses contractuelles types sont utilisées, une évaluation des conditions dans le pays bénéficiaire peut être réalisée et des mesures supplémentaires peuvent être appliquées si nécessaire.

36.5.

La personne concernée peut demander des informations sur le mécanisme applicable et sur la manière d'obtenir une copie des garanties pertinentes, dans la mesure où cela ne porte pas atteinte aux droits de tiers ou aux exigences de sûreté.

37. Périodes de conservation

37.1.

Les données à caractère personnel ne sont stockées que pendant la période nécessaire à cette fin, à moins qu'une période plus longue:

1) est exigée par la loi;

2) est nécessaire pour la protection des créances légales;

3) est légalement convenu;

4) est nécessaire pour la conclusion d'un différend, d'une vérification ou d'une enquête.

37.2. Profils des consommateurs

Les données actives du profil sont stockées pendant la période d'enregistrement et l'accès contractuel.

37.3.

Après fermeture du profil, les données dans les systèmes actifs sont supprimées ou limitées dans un délai technique raisonnable, sauf pour la partie nécessaire pour:

1) relation contractuelle;

2) comptabilité;

3) sécurité;

4) preuve de l'action;

5) Revendications légales.

37.4.

Les données contractuelles et d'identité de base peuvent être stockées jusqu'aux délais de prescription applicables, normalement jusqu'à cinq ans après la fin de la relation, à moins qu'un autre délai ne s'applique.

37.5. Contenu client de l'entreprise client

Le contenu du client est conservé pendant la durée du contrat et selon les règles convenues.

37.6.

En l'absence d'un accord spécial après la résiliation, un délai d'exportation raisonnable peut être prévu et le contenu est supprimé ou anonymisé par les systèmes actifs, sauf si la loi exige le maintien.

37.7. Commandes et contrats

Les détails des contrats et des contrats sont conservés pour la période d'exécution et pour le délai de prescription applicable.

37.8.

Lorsque les données font partie des informations comptables, elles peuvent être conservées pour la période comptable légalement établie.

37.9. Documents comptables

Les registres comptables, les états financiers et les documents de contrôle fiscal, les audits et les inspections financières de suivi sont tenus pour la période juridique applicable, qui est normalement 10 comme prévu dans la loi comptable.

37.10. Commandes non payées et annulées

Les données relatives aux commandes impayées ou annulées peuvent être stockées pour une durée maximale de six mois, sauf si nécessaire pour la prévention de la fraude, du litige ou de l'obligation juridique.

37.11. Panier abandonné

Les informations inachevées sur le panier peuvent être stockées jusqu'à 30 jours à moins que l'utilisateur n'ait conservé le panier sur son compte ou fourni une base distincte pour une utilisation plus longue.

37.12. Demande

Les questions qui ne conduisent pas à un contrat peuvent être stockées jusqu'à deux ans après la dernière communication substantielle.

37.13. Refus, déclarations et réclamations

Les données sur les refus, les déclarations, les réclamations et une plainte peuvent être conservées jusqu'à cinq ans après la clôture de l'affaire.

37.14.

Les documents représentant des informations comptables sont conservés pour la période juridique plus longue pertinente.

37.15. Formations

Les données relatives à la participation, à la présence, aux progrès et aux résultats peuvent être conservées jusqu'à cinq ans après l'achèvement de la formation, à moins que le programme ou la loi spécifique n'exige un autre délai.

37.16. Certificats

Les informations de base nécessaires à la vérification d'un certificat délivré peuvent être conservées jusqu'à 10 années ou pendant la durée de validité du certificat, si nécessaire pour l'authentification.

37.17. Marketing

Les données de commercialisation doivent être stockées jusqu'à ce que le consentement, l'objection, l'extinction des motifs ou la détermination de l'inactivité continue soit retiré.

37.18.

Un enregistrement minimal du refus de commercialisation peut être conservé pendant la période nécessaire pour se conformer à l'objection.

37.19. Preuve du consentement

Les registres de consentement peuvent être conservés jusqu'à cinq ans après le retrait ou la fin de l'activité concernée, le cas échéant pour prouver la légalité.

37.20. Registres techniques

Les registres techniques et de protection habituels peuvent être stockés jusqu'à 12 mois.

37.21.

Les registres relatifs à un incident, à une fraude, à un litige ou à une infraction peuvent être conservés jusqu'à la clôture définitive et à l'expiration du délai de demande applicable.

37.22. Cookies

La durée de chaque cookie doit être spécifiée dans la Politique de Cookies ou dans le mécanisme de gestion des accords.

37.23. Exemplaires d'archives

Les données supprimées des systèmes actifs peuvent rester temporairement dans des sauvegardes protégées jusqu'à l'expiration du cycle technique des archives.

37.24.

Les copies d'archivage ne sont pas utilisées pour le traitement actif habituel et ne sont récupérées que si nécessaire pour rétablir le système, la sûreté ou l'obligation légale.

37.25. Réclamations légales

En cas de litige, de vérification ou de production, les données pertinentes peuvent être stockées jusqu'à la fin et à l'expiration de la période de protection suivante.

38. Effacement, restriction et anonymisation

38.1.

À l'expiration du délai applicable, les données à caractère personnel sont:

1) supprimer;

2) détruire;

3) anonymis irréversiblement;

4) limite lorsque la rétention temporaire est requise par la loi ou le différend.

38.2.

Lorsque les données doivent être préservées par la loi, elles ne doivent pas être utilisées à des fins nouvelles et incompatibles.

38.3.

Supprimer de toutes les sauvegardes peut se produire progressivement pendant leur rotation normale.

38.4.

Une fois les archives récupérées, des procédures peuvent être appliquées pour supprimer des données précédemment supprimées légalement.

39. Mesures techniques et organisationnelles

39.1.

Le commerçant applique les mesures appropriées en tenant compte du risque, de la nature, de la portée, du contexte et des fins de la transformation.

39.2.

Ces mesures peuvent comprendre:

1) contrôle d'accès;

2) les profils d'utilisateurs individuels;

3) rôles et permissions;

4) protection par mot de passe cryptographique;

5) transmission protégée d'informations;

6) enregistrement des actions administratives;

7) Support;

8) protection contre l'accès non autorisé;

Systèmes de mise à jour 9;

10) gestion vulnérable

11) limitant les tentatives d'entrée infructueuses;

12) protection du processus de paiement;

13) séparation des supports;

Procédures d'incident 14;

15) obligations contractuelles de confidentialité;

16) formation des personnes ayant accès;

17) un examen périodique des droits;

18) Minimisation des données;

19) pseudonymisation, le cas échéant;

20) protection physique des infrastructures;

21) Autres mesures selon le développement technologique.

39.3.

L'accès n'est accordé qu'aux personnes pour lesquelles cela est nécessaire à leurs obligations officielles ou contractuelles.

39.4.

La fourniture de détails précis sur la protection peut être restreinte lorsque la divulgation créerait un risque pour la sécurité.

39.5.

Aucun système ne peut garantir une protection absolue contre tous les risques possibles.

39.6.

Cette circonstance n'exonère pas le commerçant de l'obligation d'appliquer des mesures appropriées et de réagir à un accident.

40. Obligations de sécurité des consommateurs

40.1.

Les consommateurs sont les suivants:

1) utiliser un mot de passe solide et unique;

2) ne pas partager votre mot de passe;

3) ne pas fournir son profil à des personnes non autorisées;

4) quitte le profil d'un appareil partagé;

5) pour tenir votre appareil et votre navigateur à jour;

6) n'ouvre pas de connexions suspectes;

7) notifie en cas de soupçon de compromis;

8) vérifie l'adresse du site Web;

9) ne pas envoyer de codes de paiement et de mots de passe;

10) respecte les droits d'accès dans le profil corporatif.

40.2.

Si l'accès non autorisé est suspecté, l'utilisateur devrait immédiatement modifier son mot de passe et contacter le marchand.

41. Violations de sécurité

41.1.

Lorsqu'une infraction a été détectée, le commerçant évalue:

1) la nature des données;

(2) nombre de personnes concernées;

3) les conséquences possibles;

4) la probabilité de préjudice;

5) les mesures de sauvegarde prises.

41.2.

Lorsque la loi l'exige, l'autorité de contrôle est informée sans retard excessif et, si possible, dans les heures de connaissance de 72.

41.3.

Lorsque l'infraction risque d'entraîner un risque élevé pour les droits et libertés des personnes concernées, celles-ci sont notifiées sans retard excessif, à moins qu'une exception juridique ne soit applicable.

41.4.

La notification peut contenir:

1) la nature de l'infraction;

(2) les conséquences possibles;

3) les mesures prises;

4) recommandations à la personne;

5) contact pour plus d'informations.

42. Prise de décision et profilage automatisés

42.1.

À moins que la personne ne soit explicitement informée dans une notification distincte, le commerçant ne prend pas de décisions fondées uniquement sur un traitement automatisé qui entraînent des effets juridiques ou l'affectent d'une manière matérielle similaire.

42.2.

Des règles automatiques peuvent être utilisées pour:

1) protection contre le spam;

2) détection de tentatives d'entrée inhabituelles;

3) vérification de la validité technique;

4) calcul du prix et de la livraison;

5) activation après paiement réussi;

6) affiche le contenu selon le plan acheté;

7) autres opérations de routine sans impact juridique significatif.

42.3.

Si une solution automatisée d'impact matériel est introduite, des renseignements seront fournis sur :

1) logique;

2) la signification;

3) les conséquences possibles;

4) le droit à l'intervention humaine;

5) le droit d'exprimer une opinion;

6) le droit de contester la décision.

43. Droit à l ' information

43.1.

Le sujet a le droit d'obtenir des informations claires et compréhensibles sur le traitement.

43.2.

Les informations sont fournies par:

1) la politique actuelle;

2) Politique de cookies;

les notifications 3 lors de l'enregistrement;

4) informations sur la commande;

5) contrats;

6) Notifications spéciales;

7) réponse à une demande individuelle.

44. Droits d'accès

44.1.

La personne concernée peut demander la confirmation du traitement de ses données personnelles.

44.2.

Lorsqu'il traite des données, il peut demander:

1) une copie des données;

2) les objectifs;

3) catégories de données;

les destinataires de 4;

5) le ou les critères;

6) la source;

7) informations sur les droits;

8) informations sur les programmes internationaux;

9) informations sur les solutions automatisées, le cas échéant.

44.3.

Le droit à une copie ne porte pas atteinte aux droits et libertés d'autrui.

45. Droit de rectification

45.1.

La personne concernée peut demander la correction de données personnelles inexactes.

45.2.

Compte tenu de cet objectif, il peut demander l'ajout de données incomplètes.

45.3.

Certaines données peuvent être corrigées directement par le profil.

46. Droit à l'effacement

46.1.

Le sujet peut demander la suppression lorsque:

1) les données ne sont plus nécessaires;

2) le consentement a été retiré et il n'y a pas d'autre raison;

3) une objection raisonnable a été formulée;

4) les données ont été traitées illégalement;

5) la suppression est exigée par la loi;

6) Une autre base GDPR s'applique.

46.2.

Le droit de supprimer n'est pas absolu.

46.3.

Les données peuvent être conservées si nécessaire pour:

1) remplissant une obligation légale;

(2) exerçant le droit à la liberté d'expression et d'information;

3) intérêt public;

4) objectifs d'archive, scientifiques ou statistiques dans les conditions applicables;

5) établissement, exercice ou défense de droits;

6) une autre base juridique.

46.4.

Supprimer un profil n'entraîne pas automatiquement la suppression des factures, des dossiers contractuels ou d'autres données à conserver.

47. Droit à la restriction du traitement

47.1.

Le sujet peut demander une restriction lorsque:

1) conteste l'exactitude;

(2) traitement est illégal mais ne souhaite pas supprimer;

3) les données ne sont plus nécessaires pour le commerçant, mais nécessaires pour une réclamation légale;

4) une objection a été déposée et une inspection est effectuée.

47.2.

En cas de restriction, les données doivent normalement être stockées mais ne doivent pas être utilisées pour d'autres activités sans motif valable.

48. Droit à la portabilité des données

48.1.

Lorsque le traitement est automatisé et repose sur un accord ou un contrat, l'entité peut avoir le droit d'obtenir les données qu'elle fournit dans un format structuré, largement utilisé et lisible par machine.

48.2.

Lorsque cela est techniquement possible, la personne peut demander que les données soient transmises directement à un autre responsable du traitement.

48.3.

Le droit de portabilité ne s'applique pas à toutes les données et n'affecte pas les droits des tiers.

49. Droit d'opposition

49.1.

Le sujet peut s'opposer au traitement fondé sur des intérêts juridiques pour des raisons liées à sa situation particulière.

49.2.

En cas d'objection, le traitement est mis fin à moins que le commerçant ne prouve des motifs juridiques impérieux qui ont priorité ou que les données sont nécessaires pour les revendications légales.

49.3.

L'objection contre la commercialisation directe est respectée sans que la personne ait besoin d'indiquer une raison particulière.

50. Droit de retirer son consentement

50.1.

Si le traitement est fondé sur le consentement, il peut être retiré à tout moment.

50.2.

Le retrait devrait être aussi facile que le consentement.

50.3.

Le retrait est sans préjudice de la légalité du traitement effectué devant elle.

50.4.

Le retrait du consentement à la commercialisation ne met pas fin aux communications contractuelles.

51. Droits relatifs aux décisions automatisées

51.1.

Le cas échéant, l'entité a le droit de ne pas être soumise à une décision fondée uniquement sur un traitement automatisé qui produit des effets juridiques ou qui l'affecte d'une manière matérielle similaire.

51.2.

Lorsqu'une exception s'applique, la personne peut avoir le droit :

1) intervention humaine;

2) expression d'une vue;

3) contestant la décision.

52. Exercice des droits

52.1.

Une demande peut être adressée à:

ЛИЙН БЪЛГАРИЯ ООД

Courriel: office@lean.bg

Adresse: Sofia, 55 Kiril Popov Str., A, étage 1, ap. 4, République de Bulgarie

52.2.

Dans le sujet du message électronique, il est conseillé de préciser:

? Demande de données à caractère personnel ?

52.3.

La demande contient:

1) nom;

2) mode de contact;

(3) une description de la mesure demandée;

4) informations permettant l'identification du profil ou de la relation;

5) La façon préférée d'obtenir la réponse.

52.4.

La personne n'a pas à identifier un membre spécifique de la GDPR.

52.5.

Lorsque le Commerçant agit en qualité de sous-traitant, la demande peut être transmise au responsable du traitement de l’entreprise concernée.

53. Vérification d'identité

53.1.

En cas de doute raisonnable quant à l'identité, des renseignements supplémentaires peuvent être demandés.

53.2.

La vérification est la suivante:

1) nécessaire;

2) proportionné;

3) compte tenu du risque;

4) limitée à l'information minimale.

53.3.

Aucune copie du document personnel par défaut n'est requise.

53.4.

Dans la mesure du possible, on utilise des agents moins envahissants, tels que:

1) confirmation de l'adresse e-mail enregistrée;

2) connexion au profil;

3) numéro d'ordre;

4) vérification limitée des données connues;

5) une autre méthode sûre.

54. Date limite de réponse

54.1.

Le commerçant répond sans retard excessif et, en règle générale, dans un délai d'un mois à compter de la réception de la demande.

54.2.

En cas de complexité ou d'un grand nombre de demandes, le délai peut être prolongé de deux mois.

54.3.

La personne est informée de la prorogation et des motifs dans un délai d'un mois à compter de la réception de la demande.

54.4.

En l'absence d'action, la personne est informée des motifs et de la possibilité de déposer une plainte ou de demander un recours judiciaire.

55. Frais

55.1.

En règle générale, l'exercice des droits est gratuit.

55.2.

En cas de demande manifestement non fondée ou excessive, notamment en raison de la récurrence, le commerçant peut:

1) à percevoir une redevance raisonnable correspondant aux frais administratifs;

2) refuse d'agir.

55.3.

Il incombe au commerçant de prouver l'injustice ou l'excès évidents.

56. Droit de porter plainte auprès d'une autorité de contrôle

56.1.

L'intéressé a le droit de déposer une plainte auprès de la Commission pour la protection des données à caractère personnel lorsqu'il estime que le traitement contrevient à la législation applicable.

56.2.

Coordonnées de la Commission pour la protection des données à caractère personnel:

Adresse: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" no 2, République de Bulgarie

Courriel : kzld@cpdp.bg

Site Web : cpdp.bg

56.3.

Le droit de recours n'est pas soumis à une demande préalable obligatoire auprès du marchand.

56.4.

La personne concernée a également droit à une protection judiciaire effective.

57. Données pour enfants

57.1.

La plateforme est destinée principalement aux adultes, professionnels, organisations et personnes qui peuvent faire un contrat valide.

57.2.

Nous ne collectons pas sciemment de données personnelles auprès d'enfants à des fins de marketing sans base légale appropriée.

57.3.

Lorsque le traitement des données d'une personne sous 14 années est fondé sur le consentement lorsqu'il offre un service direct à la société de l'information, le consentement doit être donné ou autorisé par un parent ou un tuteur en vertu de la législation bulgare applicable.

57.4.

Lorsque la formation ou tout autre service est destiné aux mineurs, des informations appropriées distinctes doivent être fournies et des mesures appropriées doivent être prises.

57.5.

S'il est constaté que les données relatives aux enfants sont collectées sans motif valable, elles sont supprimées ou traitées légalement sans retard excessif.

58. Liens et services externes

58.1.

La plateforme peut contenir des liens vers des sites Web et des services externes.

58.2.

Le commerçant ne détermine pas comment un responsable du traitement externe indépendant traite les données après avoir consulté sa page.

58.3.

Le consommateur devrait connaître la politique de confidentialité du service extérieur concerné.

58.4.

Lorsque le service externe est intégré dans la Plateforme, les informations et le consentement nécessaires sont fournis en vertu de la législation applicable.

59. Réseaux sociaux

59.1.

Lorsqu'une personne interagit avec un profil Lean Champions sur un réseau social, l'opérateur de réseau social peut également traiter les données en tant que responsable du traitement indépendant.

59.2.

Nous pouvons obtenir des informations que la personne:

1) a rendu public;

2) envoyé par message personnel;

3) a soumis des observations;

4) a partagé à travers une fonction du réseau social.

59.3.

Les données ne sont pas automatiquement transférées sur une liste de commercialisation sans fondement juridique applicable.

60. Changements de politique

60.1.

La politique peut être mise à jour sur:

1) changement de législation;

2) changement de services;

3) introduisant un nouveau mode de paiement;

4) ajouter un nouveau module;

5) changement de fournisseurs;

6) modifier les temps de stockage;

7) changement de programmes internationaux;

8) élaboration de mesures de sécurité;

9) une autre raison objective.

60.2.

La version actuelle est publiée avec un numéro, la date d'entrée en vigueur et la date de la dernière mise à jour.

60.3.

Lorsque le changement est substantiel, les personnes concernées peuvent être informées par:

1) courriel;

2) message dans le profil;

3) sur le site Web;

4) un autre canal approprié.

60.4.

Lorsque le consentement est nécessaire à une nouvelle fin, le changement de politique ne remplace pas en soi l'accord.

60.5.

Les versions précédentes peuvent être archivées pour démontrer l'information fournie.

61. Contacts

61.1.

En cas de questions, demandes ou plaintes concernant des données à caractère personnel, vous pouvez contacter:

ЛИЙН БЪЛГАРИЯ ООД

Code unifié d'identification (UIC): 203317933

Numéro d'identification TVA: BG203317933

Adresse: Sofia, 55 Kiril Popov Str., A, étage 1, ap. 4, République de Bulgarie

Courriel: office@lean.bg

Téléphone: +359 896 060 911

Site web: leanchampionscommunity.com

61.2.

Pour un traitement plus rapide, spécifier :

1) votre nom;

2) l'adresse électronique utilisée;

3) l'organisation, le cas échéant;

4) numéro d'ordre ou profil lorsqu'il est connu;

5) une description claire de la demande;

6) Un moyen de contact privilégié.

61.3.

Ne pas envoyer par e-mail :

1) numéro de carte bancaire complète;

2) code de sécurité;

3) mot de passe;

code 4) pour l'identification à deux facteurs;

5) autres données de certification inutiles.

62. Entrée en vigueur

62.1.

La présente Politique de confidentialité entrera en vigueur à compter de la date spécifiée dans le champ en vigueur par le.

62.2.

La version s'applique au traitement à compter de la date de son entrée en vigueur.

62.3.

Lorsqu'un traitement spécifique est régi par un contrat séparé, une notification spécifique ou un contrat de traitement de données à caractère personnel, les documents pertinents sont appliqués en même temps que la présente politique.

62.4.

Lorsqu'une disposition de la présente politique est contraire à une règle de droit contraignante, celle-ci s'applique sans préjudice du reste de la politique.
© 2026 Lean Champions Platform Conditions générales Confidentialité Cookies Droit de rétractation Contact