Lean Champions Platform Lean Champions Platform
Početna Knjiga Kontakt Prijavite se
Opći uvjeti Privatnost Kolačići Dostava i plaćanje Pravo na jednostrani raskid ugovora Obrazac za jednostrani raskid ugovora Povrati Reklamacije Kontakt Podaci o trgovcu
Inačica:2.0
Učinak od:22.08.2026
Posljednje ažuriranje:22.08.2026

Pravila privatnosti

Politika privatnosti i zaštita osobnih podataka

1. Objekat i područje primjene

1.1.

Ova Politika privatnosti upravlja načinom na koji LEAN BULGARIA OOD prikuplja, prima, koristi, prodaje, organizira, mijenja, pruža, ograničava, briše i inače obrađuje osobne podatke u odnosu na Lean Champions Platform, Lean Champions Store i srodne proizvode, usluge i funkcije.

1.2.

Politika se primjenjuje na:

1) posjećivanje i korištenje web stranice leanchampionscommunity.com;

2) stvara i koristi korisnički profil;

3) primjena pojedinca, tima ili korporativnog profila;

4) izvršenje i izvršenje naređenja;

5) kupnju i isporuku fizičke robe;

6) kupnja i opskrba digitalnim sadržajem;

7) aktiviranje i korištenje digitalnih usluga;

8) kupnja i upotreba pristupa pretplatama;

9) sudjelovanje u obuci za daljinsko, online ili prisutnost;

10) sudjelovanje u webinarima, seminarima, događajima i savjetima;

11) primjena 5S-a, revizije, izvješćivanja, obuke i drugih modula platforme;

12) podnose upit, zahtjev za povlačenje, zahtjev za povrat, zahtjev za prijavu, žalbu ili drugi zahtjev;

13) plaćanje putem myPOS, bankovni transfer, gotovina pri isporuci ili druge aktivne metode;

14) komunikacija s trgovcem;

15) prima ugovorne, informativne ili marketinške poruke;

16) korištenje kolačića i sličnih tehnologija;

17) osigurava sigurnost i pravilno funkcioniranje Platforme.

1.3.

Politika se primjenjuje na osobne podatke o:

1) posjetitelji web stranice;

2) registrirani korisnici;

3) klijenti i primatelji narudžbi;

4) sudionici obuke;

Zastupnici 5-a, zaposlenici i kontaktne osobe korporativnih klijenata;

6) administratori profila tvrtke;

7) osobe uključene u upload materijal, fotografije, revizije, izvješća ili druge evidencije;

8) osobe povezane s trgovcem;

9) osobe koje imaju prava na temelju zakonodavstva o zaštiti osobnih podataka;

10) druge fizičke osobe čiji se podaci zakonito obrade kroz Platformu.

1.4.

Podaci o pravnim osobama ne čine osobne podatke osim ako su podaci identificirani ili mogu biti povezani s određenom fizičkom osobom, poput upravitelja, zaposlenika, predstavnika ili osobe kontakta.

1.5.

Ova politika pruža informacije u skladu s Uredbom (EU) 2016/679, u tekstu „GDPR“, Zakonom o zaštiti osobnih podataka i drugim mjerodavnim zakonodavstvom.

1.6.

Upoznavanje s ovom Politikom privatnosti ne predstavlja sporazum o svim opisanom obradi.

1.7.

Ako obrada zahtijeva suglasnost, od nje se zahtijeva odvojeno, za određenu svrhu, jasnim afirmativnim djelovanjem i bez prethodno usklađenog područja.

1.8.

Politika se primjenjuje zajedno s:

1) Opći uvjeti;

2) Pravila o kolačićima;

3) Pravila dostave i plaćanja;

4) Pravila o pravu na jednostrani raskid ugovora;

5) Pravila povrata;

6) Pravila reklamacija;

7) uvjete pojedinog proizvoda ili usluge;

8) dodatne obavijesti prikazane u pojedinačnim funkcijama;

9) ugovore o obradi osobnih podataka s korporativnim klijentima, ako je primjenjivo.

2. Voditelj obrade osobnih podataka

2.1.

Kontrolor osobnih podataka obrađen za vlastitu svrhu Lean Champions Platform i Lean Champions Store je:

LEAN BULGARIA OOD

Unificirani identifikacijski broj (UIC): 203317933

Identifikacijski broj PDV-a: BG203317933

Registrirana adresa ureda i uprave: Sofia, 55 Kiril Popov Street, ulaz A, kat 1, apartman 4, Republika Bugarska

Upravitelj: Todor Neychev

Email: office@lean.bg

Telefon: +359 896 060 911

Web-stranica: leanchampionscommunity.com

u tekstu "trgovca", "kontrolera", "kontrolera", "osoba", "mi" ili "naše".

2.2.

O pitanjima u vezi zaštite osobnih podataka na temu elektroničke komunikacije može se navesti:

Osobni podaci.

2.3.

Trgovac utvrđuje potrebe i sredstva obrade osobnih podataka kada djeluje kao upravljač.

2.4.

Prilikom obrade podataka u ime korporativnog klijenta i samo na njegov dokumentirani redoslijed, trgovac može djelovati kao procesor.

3. Osnovni pojmovi

3.1.

„Osobni podaci” znače sve informacije koje se odnose na fizičku osobu čiji je identitet utvrđen ili se može utvrditi.

3.2.

Subjekt s podacima je fizička osoba s kojom se osobni podaci odnose.

3.3.

„Procesiranje” znači bilo kakva operacija ili skup operacija o osobnim podacima, uključujući prikupljanje, snimanje, organizaciju, strukturiranje, pohranu, izmjenu, prikupljanje, savjetovanje, uporabu, otkrivanje, ograničenje, brisanje ili uništenje.

3.4.

„Kontroler” znači osoba koja određuje svrhe i sredstva obrade.

3.5.

Procesor je osoba koja obrađuje osobne podatke u ime upravljača.

3.6.

„pristupnik” znači osoba, organizacija ili nadležnost kojoj se otkrivaju osobni podaci.

3.7.

„Poklapanje” znači slobodno dano, specifično, informirano i nedvosmisleno naznačivanje želja pojedinca koji je podao podatke.

3.8.

„Pseudonimizacija” znači obradu koja sprječava pripisivanje podataka određenoj osobi bez dodatnih informacija koje se čuvaju odvojeno.

3.9.

"Anonimizirani podaci" su podaci koji ne mogu biti razumno povezani s određenom fizičkom osobom.

3.10.

Kršenje osobnih podataka je povreda koja dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima.

3.11.

"Korporirani klijent" je organizacija koja kupuje ili upravlja pristupom Platformi za svoje zaposlenike, predstavnike, naspramne stranke ili druge ovlaštene korisnike.

3.12.

Informacije, dokumenti, fotografije, snimke, revizije, izvješća, zadaci, komentari i drugi podaci koje je unio klijent ili njegovi korisnici su sadržaj klijenta.

4. Uloge u procesuiranju

4.1.

Trgovac djeluje kao neovisni upravljač u pogledu podataka obrađenih za:

1) upravljanje web stranicama;

2) registracija i upravljanje korisničkim profilima;

3) sklapanje i izvršenje ugovora;

4) obrada narudžbi;

5) plaćanja i računovodstvo;

6) opskrba fizičkom robom;

7) pružanje digitalnih sadržaja i digitalnih usluga;

8) koji provodi obuku;

9) korisnička usluga;

10) razmatranje odbijanja, vraćanja i zahtjeva;

11) sigurnosna zaštita;

12) sprječavanje prijevare;

13) ispunjavanje pravnih obveza;

14) zaštita pravnih zahtjeva;

15) vlastiti marketing komunikacija.

4.2.

Poduzetnički klijent obično djeluje kao upravljač u odnosu na osobne podatke koje on ili njegovi korisnici ulaze u platformu u svoje organizacijske svrhe, uključujući podatke o:

1) zaposlenici;

(2) operatori;

3) glave;

4) revizori;

5) sudionici u 5S provjerama;

6) osobe odgovorne za korektivne mjere;

7) sudionici obuke;

8) interni korisnici;

9) druge osobe koje imenuje korporativni klijent.

4.3.

Pri obradi sadržaja kupaca po dokumentiranom redu korporativnog klijenta, trgovac može djelovati kao procesor.

4.4.

Odnos između korporativnog klijenta i trgovca može se dodatno riješiti ugovorom ili zahtjevom za obradu osobnih podataka.

4.5.

Poslovni klijent odgovoran je za:

1 ima valjanu pravnu osnovu za unesene podatke;

(2) dostaviti potrebne informacije predmetnim osobama;

3) unosi samo podatke potrebne za svoje pravne svrhe;

4) utvrđuju odgovarajuća prava pristupa;

5) ažuriranje i ispravljanje netočnih podataka;

6) ne koristi Platformu za nezakonito praćenje;

7) ne šalje nepotrebne posebne kategorije podataka;

8) daje zakonske upute trgovcu.

4.6.

Ako subjekt koji je počinitelj podataka traži podatke za koje je korporativni klijent upravljač, trgovac može:

1) proslijedi zahtjev korporativnom klijentu;

(2) obavijestiti osobu koja je relevantni upravljač;

3) će pomoći korporativnom klijentu u okviru svojih ugovornih i pravnih obveza.

4.7.

Trgovac ne određuje neovisno ciljeve za koje poslovni klijent koristi unutarnje podatke koje je uploadovao, osim što se tiče svojih ciljeva sigurnosti, održavanja, obračunavanja i provedbe.

5. Načela obrade

5.1.

Osobni podaci obrađuje se u skladu sa sljedećim načelima:

1) zakonitost;

2) dobra volja;

3) transparentnost;

4) ograničavanje ciljeva;

5) smanjuje podatke;

Točnost 6-a;

7) ograničenje pohrane;

8) integritet;

9) povjerljivost;

10) izvještavanje.

5.2.

Trgovac nastoji obraditi samo osobne podatke koji su prikladni, povezani i ograničeni na ono što je potrebno za određenu svrhu.

5.3.

Trgovac poduzima razumne mjere kako bi ispravio ili izbrisao netočne podatke kada je obaviješten o netočnosti.

5.4.

Osobni podaci ne smiju se koristiti u novu nekompatibilnu svrhu bez daljnje pravne osnove i potrebnih informacija za subjekta na kojem se podaci odnose.

6. Kategorije ispitanika s podacima

6.1.

Možemo obraditi osobne podatke na:

1) posjetitelji platforme;

2) kupci;

3) primatelji pošiljka;

4) teret;

5) nositelji bankovnih računa;

6) registrirani korisnici;

7) administratori profila;

8) predstavnici pravnih subjekata;

9) zaposlenici i suradnici korporativnih klijenata;

10) sudionici u obukama i događanjima;

11) treneri i predavači;

12) osobe koje se raspituju;

13) osobe koje podnose zahtjeve za povlačenje;

14) osobe koje podnose zahtjeve;

15) osobe uključene u sadržaj potrošača;

16) posjetitelji, bez obzira jesu li odbili pristati na kolačiće;

17) osobe pretplaćene za tržišnu komunikaciju;

18) osobe za koje smo dužni obraditi podatke prema zakonu.

7. Identifikacijski podaci

7.1.

Ovisno o korištenoj usluzi, možemo obraditi:

1) Ime;

2) prezime

3) korisničko ime;

4) unutarnji identifikator profila;

5) broj klijenta

6) broj sudionika;

7) broj certifikata;

8) potpis kada je potreban za papirnati dokument;

9) pozicija;

10) organizacija;

11) Odjel;

12) profesionalna uloga;

13) identifikator poslovanja kada ga je uveo poslovni klijent;

14) druge identifikacijske informacije potrebne za posebnu uslugu.

7.2.

Pravilom ne zahtijevamo nijedan civilni broj, identifikacijski broj ili kopiju identifikacijskog dokumenta za jednostavnu registraciju ili narudžbu.

7.3.

Zahtjev se može zatražiti samo ako je zakonit, nužan i proporcionalan, na primjer, provjeriti identitet na određenom zahtjevu ili spriječiti prijevaru.

7.4.

Ako je to dovoljno, potrebno je izbrisati nepotrebne podatke iz dokumenta.

8. Podaci o kontaktu

8.1.

Možemo obraditi:

1) e-mail adresa;

2) telefonski broj;

3) adresa isporuke;

4) adresa naplate;

5) adresa za dopisivanje;

6) Odabrani ured za kurire;

7) Mjesto boravka;

Poštanski broj 8;

9) država;

10) podaci o radu u kontaktu;

11) Poželjni komunikacijski kanal.

9. Podaci korisničkog profila

9.1.

Pri stvaranju i korištenju profila možemo obraditi:

1) korisničko ime;

2) e-mail adresa;

3) kriptografski zaštićeno predstavljanje zaporke;

4) uloga i razina pristupa;

5) organizacija;

Postavke jezika 6;

7) postavke profila;

8) datum registracije;

9) datum potvrde e-mail adrese;

10) datum zadnjeg unosa;

11) status profila;

Aktivirani proizvodi i moduli 12;

13) započinje i završava pristup;

14) broj ovlaštenih korisnika;

15) Povijest promjena profila;

16) informacije o pozivnicama drugim korisnicima;

korištene funkcije 17;

18) administrativne mjere;

19) informacije o blokiranju, povratu ili prekidu pristupa.

9.2.

Lozinke se ne pohranjuju u vidljivom i čitljivom tekstu kada je sustav tehnički konfiguriran prema sigurnosnim mjerama koje se primjenjuju.

9.3.

Trgovac nikada ne zahtijeva od korisnika da pošalje svoju lozinku e-mailom.

10. Podaci o narudžbi

10.1.

Pri izvršavanju narudžbe možemo obraditi:

1) broj narudžbe;

2) datum i vrijeme;

3) odabrani proizvodi i usluge;

Količine 4;

5) jednostruke i opće cijene;

Primjenjuju se popusti 6;

7) valuta;

8) porezi;

9) troškovi dostave;

10) odabrana metoda plaćanja;

11) Odabrani način isporuke;

12) status narudžbe;

13) povijest promjena;

Ugovorne suglasnosti 14-a;

15) verzija prihvaćenih Uvjeta;

16) inačica politika;

17) datum i vrijeme izričitih odobrenja;

informacije o aktiviranju 18-a;

19) informacije o otkazivanju;

20) informacije o povratu novca;

21) ugovorna korespondencija;

22) drugi podaci potrebni za provedbu i dokaz ugovora.

11. Podaci o dostavi

11.1.

Za isporuku fizičke robe možemo obraditi:

1) ime primatelja;

2) telefon;

(3) e-mail adresa;

4) adresa

5) Odabrani ured Econta;

6) Dodatne upute za isporuku;

7) račun za pričvršćivanje;

8) vrijednost pošiljke;

9) iznos nametnute isplate;

Sadržaj 10-a) pošiljke u potrebnom volumenu;

11) status isporuke;

datum otpreme 12;

13) datum primitka;

14) informacije o pošiljki koja nije primila ili vratila;

15) protokoli o greškama;

16) komunikacija s kurirom;

17) druge informacije potrebne za kurirsku službu.

11.2.

Kurirskoj službi dostavljaju se samo podaci potrebni za dostavu, naplatu potrebnog iznosa, praćenje i rješavanje problema.

12. Podaci o plaćanju kartica preko myPOS

12.1.

Pri plaćanju bankovnom karticom putem myPOS, trgovac može primati i čuvati ograničene informacije kao što su:

1) identifikator transakcija;

2) broj narudžbe;

3) veličina i valuta;

4) datum i vrijeme;

5) status plaćanja;

6) status povrata;

7) djelimično maskirani podaci o platnom instrumentu, ako su osigurani;

8) vrsta karte;

9) kod ili opis rezultata;

10) informacije potrebne za sprečavanje prijevare;

11) korespondencija o plaćanju;

12) detalji spora, povrata ili provjere.

12.2.

Trgovac ne prima ili čuva:

1) puni broj bankovne kartice;

(2) sigurnosni kod;

3) osobni identifikacijski broj;

4) zaporka za bankovnu aplikaciju;

5) Potpuni podaci o certifikaciji.

12.3.

Potpuni podaci o plaćanju unose se u zaštićeno okruženje myPOS-a ili bilo kojeg drugog imenovanog pružatelja platnih usluga.

12.4.

myPOS može obraditi osobne podatke kao neovisni upravljač za pružanje platne usluge, prevenciju prijevara, regulatorne obveze i druge vlastite pravne svrhe.

12.5.

Obrada myPOS-a također je uređena vlastitim informacijama o povjerljivosti.

13. Podaci o prijenosu banaka

13.1.

Kada se bankovno plaćanje aktivira, možemo obraditi:

1) ime naručitelja;

2) ime vlasnika računa;

3) IBAN;

4) BIC;

Banka 5;

6) iznos i valuta prijevoda;

7) datum narudžbe i primitka;

8) razlog za plaćanje;

9) broj narudžbe;

10) status plaćanja;

11) podatke o djelomičnom, preplaćenom ili kasnom plaćanju;

12) informacije o povratu novca;

13) korespondencija na prijevod.

13.2.

Bankovni podaci upotrebljavaju se za:

1) identifikacija plaćanja;

2) veza na redoslijed;

3) računovodstvo;

4) povrat iznosa;

5) sprječava pogreške i prijevare;

6) ispunjavanje zakonskih obveza.

13.3.

Banke i pružatelji platnih usluga obrađuje podatke i kao neovisne administratore u skladu sa svojim vlastitim zakonskim obvezama.

14. Računovodstveni i računovodstveni podaci

14.1.

Pri izdavanju računovodstvenih dokumenata, možemo obraditi:

1) ime i prezime;

2) ime organizacije;

3) EIC ili drugi registracijski broj;

4) identifikacijski broj PDV-a;

5) adresa

6) ime zastupnika;

7) osoba za kontakt;

8) e-mail adresa;

9) Podaci o narudžbi;

10) plaćanja;

11) sadržaj i vrijednost računa;

12) Ostali zakonski potrebni rekviziti.

14.2.

Informacije koje se odnose samo na pravnu osobu nisu osobne, ali podaci zastupnika, kontaktnih osoba i pojedinaca moraju biti zaštićeni u okviru ove politike.

15. Podaci o digitalnom sadržaju i pristupu platformi

15.1.

Pri pružanju digitalnog sadržaja ili digitalne usluge možemo obraditi:

1) kupljeni proizvod;

Aktivirani plan 2;

Aktivirani moduli 3;

4) datum i vrijeme aktiviranja;

5) Početak i rok;

6) broj ovlaštenih korisnika;

7) preuzimanja;

8) pristup materijalima;

9) napredak;

10) uspješno završeni moduli;

11) tehnički događaji;

12) radnje u profilu;

13) povijest licenci;

14) korišteni uređaj i preglednik;

informacije o održavanju 15-a;

16) podaci o prekidu ili obnavljanju.

15.2.

Ti se podaci obrađuju radi pružanja dogovorenog pristupa, kontrole licencije, sigurnosti, tehničke podrške i dokazivanja izvršenja.

16. Podaci iz 5S-a, revizijskih i organizacijskih modula

16.1.

Pri korištenju tvrtke funkcionalnosti može se obraditi:

1) ime organizacije;

2) ime objekta;

Proizvodno područje 3;

4) Odjel;

5) mjesto rada;

6) naziv ili identifikator revizora;

7) ime ili identifikator odgovorne osobe;

8) rezultat revizije;

9) nalazi;

Korektivne mjere 10-a;

11) vremenska ograničenja;

12) primjedbe;

13) fotografije;

14) priključci;

15) povijest promjena;

16) statusi;

17) datum i vrijeme;

18) Potpis ili elektronička potvrda;

19) druge informacije koje je uveo korporativni klijent.

16.2.

Poduzetni klijent određuje koje podatke treba unijeti te je odgovoran za njihove potrebe i zakonitost.

16.3.

Platforma se ne bi trebala koristiti za skriveno praćenje, nesrazmjerno praćenje ili automatsku ocjenu zaposlenika bez odgovarajuće pravne osnove i transparentnosti.

16.4.

Ako se revizija ili izvješće može sastaviti bez naznake punog imena zaposlenika, poslovni klijent bi trebao koristiti manje prepoznatljive informacije.

17. Fotografije, slike i medijske datoteke

17.1.

Korisnici mogu upload fotografije i druge datoteke za:

1) 5S revizije;

2) dokaz stanja prije i nakon djelovanja;

3) dokumentiranje neslaganja;

Upute 4;

5) Obuka;

6) tvrdi;

7) tehnička podrška;

8) druge odobrene mete.

17.2.

Fotografije mogu sadržavati osobne podatke pri prikazivanju:

1) osoba;

2) radna kartica;

3) pločica s imenom;

4) potpis;

5) Zahtjev za odobrenje za izdavanje odobrenja

6) dokument;

7) zaslon računala;

8) radni raspored;

9) druge informacije za identifikaciju.

17.3.

Potrošač i korporativni klijent:

1) ne snimaju osobe ako to nije potrebno;

(2) izbjegavati uploada osobnih dokumenata;

3) za sakrivanje nepovezanih osobnih podataka;

4) koristite maglu ili rez, ako je to potrebno;

5) obavješćuje predmetne osobe;

6) ima valjanu pravnu osnovu;

7) ograničiti pristup fotografijama.

17.4.

Revizijske fotografije ne smiju se koristiti za javni marketing bez posebne primjenjive pravne osnove.

18. Podaci o osposobljavanju i događajima

18.1.

Pri snimanju i sudjelovanju u obuci možemo obraditi:

1) Ime;

2) e-mail adresa;

3) telefon;

4) organizacija;

položaj 5-a;

6) odabrana obuka;

datum i oblik 7-a;

8) status plaćanja;

9) prisutnost;

10) sudjelovanje;

11) napredak;

12) završeni poslovi;

13) Zahtjevi za procjenu rizika

Primljena povratna informacija 14;

15) komunikacija s trenerom;

16) tehnički detalji za uključivanje;

17) poželjan jezik;

18) neophodne informacije za certifikat;

19) podatke za otkaz ili prijenos sudjelovanja;

20) drugi podaci potrebni za osposobljavanje.

18.2.

Ako se osposobljavanje provodi putem vanjske platforme za videokonferencije ili e-učenje, mogu se dostaviti potrebni podaci predmetnom dobavljaču.

18.3.

Ako je osposobljavanje zabilježeno, sudionici se obavješćuju prije:

1) činjenica snimanja;

2) cilj;

3) područje primjene;

4) razdoblje čuvanja;

5) osobe koje će imati pristup;

6) kako ostvariti prava.

18.4.

Snimka se ne koristi za oglašavanje samo zato što je osoba uključena u obuku.

18.5.

Upotreba slike, glasa, imena ili izjave za sadržaj javnog oglašavanja provodi se u slučaju odvojene odgovarajuće pravne osnove.

19. Detalji certifikata

19.1.

Da bismo izdali i provjerili certifikat, možemo obraditi:

1) ime i prezime;

2) naziv obuke;

3) datum ponašanja;

4) rezultat;

5) datum izdavanja;

6) jedinstven broj;

7) organizacija;

8) razina ili vrsta certifikata;

9) informacije o valjanosti;

10) informacije o povlačenju ili korekciji;

11) drugi podaci potrebni za provjeru.

19.2.

Javna provjera potvrde u kojoj je ponuđena trebala bi pokazati samo potrebne informacije.

19.3.

Potpuni rezultati, osobni kontakti i druge nepotrebne informacije ne smiju se objaviti u javnoj inspekciji.

20. Komunikacijski i servisni podaci

20.1.

U kontaktu s nama možemo obraditi:

1) Ime;

2) e-mail adresa;

3) telefon;

4) organizacija;

5) sadržaj poruke;

6) priključci;

7) povijest dopisivanja;

8) datum i vrijeme;

Upotrijebljeni 9 kanal;

10) broj narudžbe;

11) tehnički podaci;

12) djelovanja aplikacije;

13) Interne bilješke potrebne za uslugu.

20.2.

Telefonski poziv ne smije se bilježiti ako osoba nije unaprijed obaviještena i ako postoji valjana pravna osnova.

21. Podaci o povlačenjima, povratima, pritužbama proizvoda i drugim pritužbama

21.1.

Možemo obraditi:

1) ime i kontakti;

2) broj narudžbe;

3) proizvod ili usluga;

4) osnova zahtjeva;

5) datum primanja ili aktiviranja;

datum primjene 6;

7) jedinstven broj;

8) račun za postavljanje;

9) fotografije;

10) dokaz;

Korespondencija 11;

12) rezultat provjere;

13) poželjna otopina;

14) bankovni podaci, ako su potrebni za povrat novca;

15) veličina i način povrata;

16) status i povijest obrade;

17) drugi podaci potrebni za rješavanje slučaja.

21.2.

Podaci se koriste za ispunjavanje pravnih i ugovornih obveza, zaštitu prava stranaka, sprječavanje prijevare i računovodstva.

22. Tehnički podaci i zapisi

22.1.

Pri korištenju platforme, one se mogu automatski obraditi:

IP adresa 1;

2) datum i vrijeme;

3) stranica posjećena;

4) zatražio Internet adresu;

5) vrsta i verzija preglednika;

Upravljački sustav 6

7) vrsta uređaja;

Postavke jezika 8;

9) identifikator sesije;

10) Referentna stranica;

11 kodovi za tehničke rezultate;

12) podaci o greškama;

13) ulazne i izlazne akcije;

14) neuspješan pokušaj ulaska;

15) promjene prava;

16) administrativne mjere;

povlačenja 17-a;

aktivnosti nabave 18-a;

19) Zahtjev za izmjenu odobrenja za izmjenu odobrenja

20) sigurnosne informacije;

21) druge tehničke događaje potrebne za rad i zaštitu sustava.

22.2.

Prilog II. mijenja se kako slijedi:

1) pružanje usluge;

2) identifikacija pogreški;

3) zaštita od neovlaštenog pristupa;

4) sprječavanje prijevare;

provjera incidenata 5;

6) Dokazati akciju;

7) poboljšava pouzdanost;

8) ispunjavanje zakonskih obveza.

22.3.

Tehnički dnevniki se ne koriste za skrivenu procjenu performansi radnika trgovca.

23. Podaci o suglasnosti i postavkama

23.1.

Možemo čuvati dokaze o:

1) prihvaćanje Uvjeta i uvjeta;

2) inačica usvojenog dokumenta;

3) pristaje na trenutni digitalni sadržaj;

4) zahtjev za raniji početak digitalne usluge;

5) suglasnost o stavljanju u promet;

6) odabir kolačića;

7) povlačenje pristanka;

8) prigovor na marketing;

9) datum i vrijeme;

10) tehnički identifikator;

11) izvor i oblik;

12) tekst koji je prikazan u dogovoru.

23.2.

Održavanje dokaza o povlačenju suglasnosti može se, prema potrebi, nastaviti kako bi se dokazalo usklađenost sa zakonom i ne nastaviti neželjeno komuniciranje.

24. Posebne kategorije osobnih podataka

24.1.

Platforma nije namijenjena sustavnoj obradi posebnih kategorija osobnih podataka, uključujući podatke o:

zdravstveni status 1a;

2) rasno ili etničko porijeklo;

3) religiozna ili filozofska vjerovanja;

4) politički stavovi;

5) članstvo u organizaciji sindikata;

6) genetski podaci;

7) biometrijski podaci za jedinstvenu identifikaciju;

8) seksualni život ili seksualna orijentacija.

24.2.

Korisnici ne smiju uploadati takve podatke osim ako:

1) to je objektivno potrebno;

2) postoji primjenjiva pravna osnova;

3) ispunjavaju se dodatni zahtjevi zakona;

4) korporativni klijent je odobrio obradu;

5) primijenjene su odgovarajuće zaštitne mjere.

24.3.

Slika osobe automatski ne predstavlja biometrijske podatke. To može postati biometrijski podaci kada se obrađuje posebnim tehničkim sredstvima za jedinstvenu identifikaciju.

24.4.

Trgovac ne smije koristiti prepoznavanje lica kako bi identificirao korisnike osim ako se uvede odvojena zakonska funkcionalnost i osobe se unaprijed obavještavaju.

25. Podaci o osudama i prekršajima

25.1.

Platforma nije namijenjena sustavnoj obradi podataka o osudama i povredama.

25.2.

Takvi se podaci ne smiju unositi osim ako je obrada izričito odobrena zakonom i primjenjuju se potrebna jamstva.

26. Izvori osobnih podataka

26.1.

Dobijamo osobne podatke:

1) izravno od ispitanika na koje se nanašajo podaci;

(2) od strane osobe koja obavlja narudžbu;

3) primatelja pošiljke;

4) od strane korporativne klijenta;

5) upravljača profila tvrtke;

6) ovlaštene osobe;

7) putem myPOS;

8) banaka i pružatelja plaćanja;

9) od Econt ili bilo koji drugi kurir;

10) platforme za obuku ili video konferencije;

11) e-mailom;

12) tehničkih sustava i uređaja;

13) kolačića i sličnih tehnologija;

14) iz javnog izvora u kojem je zakonit i potreban;

15) od strane nadležnog tijela;

16) druge osobe koja ima pravo dostaviti podatke.

26.2.

Ako upravljač poduzeća stvori korisnički profil, podaci se mogu dobiti od organizacije, a ne izravno od osobe.

26.3.

U tom slučaju potrebne informacije o obradi pružaju se na prvom kontaktu, na prvom upisu, unutar razumnog razdoblja ili preko upravljača poduzeća, osim ako se primjenjuje pravna iznimka.

27. Ciljevi obrade

27.1.

Osobni podaci mogu se obraditi za:

1) pruža i održava web stranicu;

2) registracija i upravljanje profilima;

3) upravljanje autentifikacijom i pristupom;

4) sklapanje i izvršenje ugovora;

5) obrada narudžbi;

6) prihvaćanje i potvrda plaćanja;

7) opskrba fizičkom robom;

8) aktiviranje digitalnog sadržaja;

9) pružanje digitalnih usluga;

10) upravljanje pretplatom;

11) koji provodi obuku;

12) izdavanje i provjera potvrda;

13) pružanje tehničke potpore;

14) komunikacija s klijentima;

15) obrada odbijanja i vraćanja;

16) revizija zahtjeva i pritužbi;

17) povrat iznosa;

18) u računovodstvu i računovodstvu;

19) ispunjavanje poreznih obveza;

20) sprječavanje prijevare;

Zaštita profila i sustava 21

22) upravljanje suglasnošću;

23) slanje ugovornih poruka;

24) slanje marketinških poruka na temelju;

25) analiza i poboljšanje platforme;

26) razvija nove funkcije;

27) stvaranje anonimizirane statistike;

28) ostvarivanje i zaštita pravnih zahtjeva;

29) provedba zahtjeva nadležnih tijela;

30) ispunjava druge pravne obveze.

28. Pravne osnove

28.1. Ugovor i prije ugovora

Obrađujemo podatke ako je potrebno za:

1) registracija na zahtjev potrošača;

2) priprema natječaja;

3) naređuje;

4) plaćanje;

5) isporuke;

6) aktiviranje pristupa;

7) Isporuka digitalnog sadržaja;

8) sudjelovanje u osposobljavanju;

9) tehnička podrška;

10) obrada ugovornog zahtjeva;

11) ispunjava druge ugovorne obveze.

28.2. Pravna obveza

Obrađujemo podatke ako je potrebno za:

1) računovodstvo;

(2) oporezivanje;

3) izdavanje i pohrana faktura;

4) obrada zahtjeva za potrošače;

5) s pravom povlačenja;

6) Zaštita osobnih podataka;

7) odgovor na nadležna tijela;

8) ispunjava druge pravne obveze.

28.3. Pravni interes

Možemo obraditi podatke o legitimnim interesima kao što su:

1) zaštita informacijskih sustava;

2) sprječavanje prijevare;

3) dokaz ugovornih postupaka;

4) zaštita pravnih zahtjeva;

5) poboljšanje usluga;

6) poslovno upravljanje;

7) unutarnje izvješćivanje;

8) zaštita imovine i prava;

9) Ograničena komunikacija s poslovnim kontaktima;

10) sprječava zlouporabu;

11) anonimizacija informacija;

12) održava minimalni popis osoba koje se protive marketingu.

28.4.

Prije obrade na temelju legitimnog interesa procjenjuje se potreba, očekivanja osoba i mogući utjecaj na njihova prava.

28.5. Suglasnost

Možemo se osloniti na pristanak za:

1) marketinški bilten;

2) opcija kolačića;

3) objavljivanje revizije;

4) primjena slike ili glasa za marketing;

5) sudjelovanje u dobrovoljnom istraživanju;

6) još jedan poseban cilj za koji je suglasnost prikladna pravna osnova.

28.6.

Pristanak se može u svakom trenutku povući.

28.7.

Povlačenjem se ne dovodi u pitanje zakonitost obrade koja se provodi prije njega.

28.8.

Izričito suglasnost za neposredno pružanje digitalnog sadržaja ugovorna je izjava potrošača i ne bi se trebala automatski miješati sa suglasnošću za stavljanje u promet ili drugim obradom osobnih podataka.

29. Obavezno i dobrovoljno pružanje podataka

29.1.

Neki podaci potrebni su za sklapanje ili izvršavanje ugovora.

29.2.

Bez potrebnih podataka, to ne može biti moguće:

1) stvara profil;

2) obrada narudžbe;

3) plaćanje ili identifikacija;

4) isporuke;

5) izdavanje fakture;

6) aktiviranje pristupa;

7) sudjelovanje u osposobljavanju;

8) izdavanje certifikata;

9) ispitivanje zahtjeva;

Naknada za 10.

29.3.

Podaci navedeni kao neobavezni pružaju se dobrovoljno.

29.4.

Odbitak od suglasnosti o stavljanju na tržište ne sprječava kupnju.

29.5.

Odbijanje od opcionalnih analitičkih ili marketinških kolačića ne bi trebalo utjecati na korištenje glavnih funkcija.

30. Ugovorne i servisne poruke

30.1.

Možemo poslati bez odvojene suglasnosti poruke potrebne za:

1) potvrda registracije;

2) potvrda reda;

3) plaćanje;

4) isporuke;

5) aktiviranje pristupa;

6) sigurnost;

7) Promijeni lozinku;

8) curenje dogovorenog pristupa;

9) Obuka;

10) račun;

povlačenje 11a;

12) Povratak

13) zahtjev;

14) tehnička podrška;

15) promjena ugovorne usluge;

16) ispunjavanje pravne obveze.

30.2.

Takve komunikacije ne predstavljaju trženje ako je njihov sadržaj ograničen na potrebne ugovorne informacije ili informacije o uslugama.

31. Oglašavanje poruka

31.1.

Oglašavanje se može poslati:

1) uz valjanu suglasnost;

(2) ako druga primjenjiva pravna osnova tako dopušta;

3) u slučaju jednostavne i slobodne opt-out.

31.2.

Tržišna poruka može sadržavati:

1) Novosti;

2) informacije o knjigama;

3) informacije o obuci;

4) informacije o platformi;

promidžbeni prijedlozi 5-a;

6) pozivnice na događaje;

7) koristan profesionalni sadržaj.

31.3.

Primatelj može otpisati:

1) link u poruci;

2) postavke profila;

3) e-mail na office@lean.bg;

4) još jedan osigurani mehanizam.

31.4.

Prigovor na izravni marketing poštuje se bez nepotrebnog odlaganja.

31.5.

Nakon pisanja, možemo pohraniti minimalne informacije na popisu isključenja kako bi se osiguralo da osoba neće biti dodana opet bez novog razloga.

32. Kolačići i slične tehnologije

32.1.

Platforma može koristiti:

1) Kolačići;

2), lokalno skladište;

3) identifikatori sesija;

4) piksela;

5) Slične tehnologije

32.2.

Strogo potrebne tehnologije mogu se koristiti bez pristanka, ako su potrebne za:

1) sigurnost;

2) unos u profil;

3) košara;

4) održava odabranu sesiju;

5) zaštita protiv zlostavljanja;

6) održavanje izbora povjerljivosti;

7) pružanje izričito tražene usluge.

32.3.

Analitičke, funkcionalne ili marketinške tehnologije za koje zakon zahtijeva suglasnost aktiviraju se tek nakon valjanog izbora.

32.4.

Detaljne informacije o specifičnim tehnologijama, dobavljačima, ciljevima i rokovima osiguravaju se u politikama kolačića i mehanizmu upravljanja suglasnošću.

33. Anonimni i agregirani podaci

33.1.

Možemo stvoriti agregirane ili anonimizirane statistike za:

1) broj posjeta;

korištene funkcije 2;

3) kupnje;

4) obuke;

tehnička učinkovitost 5-a;

6) poboljšava uslugu;

Interna analiza 7-a.

33.2.

Ako su podaci zapravo i nereverzibilno anonimni, oni ne predstavljaju osobne podatke.

33.3.

Anonimizirani podaci mogu se čuvati dulje vrijeme ako ne dopuštaju identifikaciju fizičke osobe.

34. Primatelji osobnih podataka

34.1.

Osobni podaci mogu se dostaviti:

1) myPOS;

2) banke i pružatelji plaćanja;

3) Econt i drugi kuriri;

4) domaćini;

5) pružatelji infrastrukture u oblaku;

6) pružatelji e-mailova;

7) pružatelji informacijskih sustava;

8) razvijatelji i tehnička podrška;

9) pružatelji podrške i cyber sigurnosti;

platforme za daljinsko učenje 10;

11) platforme za videokonferenciju;

12) dobavljači certifikata;

13) računovodstveni službenici;

14) revizori;

15) odvjetnici i pravni savjetnici;

16) osiguranje;

partneri 17-a koji su uključeni u provedbu osposobljavanja ili usluga;

18) državne i općinske vlasti;

19) sudovi;

Kontrolna tijela 20-a i nadzorna tijela

21) tijela za provedbu zakona;

22), nasljednik konverzije ili prijenosa djelatnosti;

23) druge osobe, ako je subjekt informiran ili zahtijeva zakon.

34.2.

Pristup se dodjeljuje samo u potrebnom volumenu i u skladu s ulogom primatelja.

34.3.

Ako dobavljač obrađuje podatke u ime trgovca, odnos se rešava ugovorom i odgovarajućim uputama.

34.4.

Obrada podataka ne smije koristiti za nekompatibilne vlastite svrhe.

34.5.

Ako primatelj djeluje kao neovisni upravljač, on je odgovoran za vlastitu obradu.

35. Upravitelji poduzeća

35.1.

Upravitelj poduzeća može imati pristup:

1) imena korisnika u njihovoj organizaciji;

2) njihove poslovne e-mail adrese;

Uloge 3-a;

4) status pristupa;

5) rezultati obuke;

6) revizije i izvješća poduzeća;

7) sadržaj kupaca;

8) druge informacije odobrene korporativnim planom.

35.2.

Upravitelj poduzeća nema pristup:

1) kompletni podaci o karticama;

2) osobne lozinke;

3) podaci nepovezanih organizacija;

4) druge informacije izvan prava koja su mu dodijeljena.

35.3.

Organizacija je odgovorna za dodjelu administrativnih prava samo nadležnim osobama.

36. Prijenos izvan Europskog gospodarskog prostora

36.1.

Nastojimo se obraditi osobne podatke u Europskom gospodarskom prostoru kad god je to moguće.

36.2.

Neki dobavljači mogu obraditi podatke u zemlji izvan Europskog gospodarskog prostora.

36.3.

Takvo se prijenos provodi samo u prisutnosti primjenjivog mehanizma, uključujući:

1) odluku Europske komisije o odgovarajućoj razini zaštite;

(2) standardne ugovorne klauzule;

3) obvezujuća korporativna pravila;

4), odobren kod ili mehanizam certificiranja s obvezama;

5) izričito pravna iznimka;

6) još jedan dozvoljeni mehanizam.

36.4.

Ako se upotrebljavaju standardne ugovorne klauzule, može se provesti procjena uvjeta u državi primateljici i po potrebi se mogu primjenjivati dodatne mjere.

36.5.

Osoba koja podaje podatke može zatražiti informacije o primjenjivom mehanizmu i načinu dobivanja kopije relevantnih jamstava, ako to ne krši prava trećih osoba ili sigurnosne zahtjeve.

37. Obdobja zadržavanja

37.1.

Osobni podaci se pohranjuju samo za razdoblje potrebno za tu svrhu, osim ako je dulje razdoblje:

1) zahtijeva se zakonom;

2) je nužan za zaštitu pravnih zahtjeva;

3) je pravno dogovoren;

4) je nužan za zaključenje spora, provjere ili istrage.

37.2. Profili potrošača

Podaci o aktivnom profilu pohranjuju se tijekom razdoblja registracije i ugovornog pristupa.

37.3.

Nakon zatvaranja profila podaci u aktivnim sustavima brišu se ili ograničavaju u razumnom tehničkom roku, osim dijela koji je potreban za:

Ugovorni odnos 1;

2) računovodstvo;

3) sigurnost;

4) dokaz djelovanja;

5) Pravni zahtjevi.

37.4.

Osnovni ugovori i podaci o identitetu mogu se pohranjivati do primjenjivih razdoblja ograničenja, obično do pet godina nakon okončanja odnosa, osim ako se ne primjenjuje drugo vremensko ograničenje.

37.5. Sadržaj korisnika

Sadržaj kupca čuva se tijekom trajanja ugovora i prema dogovorenim pravilima.

37.6.

U slučaju nedostatka posebnog aranžmana nakon prekida, može se pružiti razumno razdoblje izvoza i sadržaj briše ili anonimiziraju aktivni sustavi, osim ako zakon zahtijeva zadržavanje.

37.7. Narudžbe i ugovori

Detalji ugovora i ugovora čuvaju se za razdoblje izvršenja i za primjenjivo zastaretno razdoblje.

37.8.

Ako su podaci dio računovodstvenih informacija, oni se mogu čuvati za pravno utvrđeno računovodstveno razdoblje.

37.9. Računovodstveni dokumenti

Računovodstveni registri, financijski izvještaji i dokumenti o poreznoj kontroli, revizije i prateće financijske inspekcije vode se tijekom primjenjivog pravnog razdoblja, što je obično 10 godina kako je predviđeno Zakonom o računovodstvu.

37.10. Neplaćena i otkazana narudžba

Podaci o neplaćenim ili otkazanim nalozima mogu se čuvati do šest mjeseci, osim ako je to potrebno za sprječavanje prijevare, pravnog spora ili pravne obveze.

37.11. Napuštena košara

Nedovršene informacije o košarici mogu se čuvati do 30 dana, osim ako korisnik nije držao košaricu preko svog korisničkog računa ili je pružio odvojenu osnovu za dulju uporabu.

37.12. Upit

Pitanja koja ne vode do ugovora mogu se čuvati do dvije godine nakon zadnje znatne komunikacije.

37.13. Odbij, vrati i potraži

Podaci o odbijanjima, povratima, zahtjevima i žalbi mogu se čuvati do pet godina nakon završetka slučaja.

37.14.

Dokumenti koji predstavljaju računovodstvene informacije čuvaju se tijekom odgovarajućeg duljeg pravnog razdoblja.

37.15. pahuljice

Podaci o sudjelovanju, prisutnosti, napretku i rezultatima mogu se čuvati do pet godina nakon završetka osposobljavanja, osim ako specifični program ili zakon ne zahtijeva još jedno razdoblje.

37.16. Certifikati

Osnovne informacije potrebne za provjeru izdanog certifikata mogu se čuvati do 10 godina ili za razdoblje valjanosti certifikata, ako je to potrebno za autorizaciju.

37.17. Oglašavanje

Podaci o marketingu pohranjuju se dok se ne povuku suglasnost, prigovor, prekid razloga ili određivanje kontinuirane neaktivnosti.

37.18.

Minimalni zapis odbijanja marketinga može se čuvati tijekom razdoblja potrebnog za ispunjavanje prigovora.

37.19. Dokazi o pristanku

Zapisi o suglasnosti mogu se čuvati do pet godina nakon povlačenja ili prestanka djelatnosti, ako je to potrebno kako bi se dokazala zakonitost.

37.20. Tehnički dnevniki

Uobičajeni tehnički i zaštitni logovi mogu se čuvati do 12 mjeseci.

37.21.

Dnevnici u vezi s incidentom, prijevarom, sporom ili povredom mogu se čuvati do konačnog zatvaranja i isteka primjenjivog razdoblja zahtjeva.

37.22. Kolačići

Izraz svakog kolačića navodi se u politici kolačića ili mehanizmu upravljanja sporazumom.

37.23. Kopije arhiva

Podaci izbrisani iz aktivnih sustava mogu privremeno ostati u zaštićenim sigurnosnim kopijama do isteka tehničkog ciklusa arhiva.

37.24.

Kopije arhiviranja ne smiju se koristiti za uobičajenu aktivnu obradu te se vraćaju samo ako je potrebno kako bi se obnovio sustav, sigurnost ili pravna obveza.

37.25. Pravni zahtjevi

Ako postoji spor, provjera ili proizvodnja, relevantni podaci mogu se čuvati do kraja i isteka narednog razdoblja zaštite.

38. Ukidanje, ograničenje i anonimizacija

38.1.

Nakon isteka primjenjivog razdoblja osobni podaci su:

1) brisanje;

2) uništavanje;

3) neopozivo anonimizira;

4) ograničenje ako je privremeno zadržavanje potrebno zakonom ili sporom.

38.2.

Ako se podaci moraju čuvati zakonom, ne smiju se upotrebljavati u nesaglasivu novu svrhu.

38.3.

Izbrišite sve sigurnosne kopije koje se mogu pojaviti postupno tijekom njihove normalne rotacije.

38.4.

Nakon povrata arhive, postupci se mogu primjenjivati kako bi se izbrisali podaci prethodno pravno izbrisani.

39. Tehničke i organizacijske mjere

39.1.

Trgovac primjenjuje odgovarajuće mjere uzimajući u obzir rizik, prirodu, područje primjene, kontekst i svrhe obrade.

39.2.

Mjere mogu uključivati:

1) kontrola pristupa;

2) pojedinačni korisnički profili;

3) uloge i dozvole;

4) kriptografska zaštita lozinke;

Zaštićeno prijenos informacija 5;

6) registracija administrativnih mjera;

7) sigurnosna kopija;

8) zaštita od neovlaštenog pristupa;

9) sustavi za ažuriranje;

Upravljanje ranjivim 10-om;

11) ograničavajući neuspješne pokušaje ulaska;

12) zaštita postupka plaćanja;

13) razdvajanje medija;

14) postupci incidenta;

15) ugovorne obveze povjerljivosti;

16) obuku osoba s pristupom;

17) periodični pregled prava;

18) minimizacija podataka;

Ako je primjereno, pseudonimizacija 19;

20) fizička zaštita infrastrukture;

21) Druge mjere prema razvoju tehnologije.

39.3.

Pristup se daje samo osobama kojima je to potrebno za njihove službene ili ugovorne obveze.

39.4.

Određivanje posebnih pojedinosti o zaštiti može biti ograničeno ako bi objavljivanje stvorilo sigurnosni rizik.

39.5.

Nijedan sustav ne može jamčiti apsolutnu zaštitu od svih mogućih rizika.

39.6.

Ova okolnosti ne izuzimaju trgovca obveze primjene odgovarajućih mjera i odgovora na nezgodu.

40. Obveznosti zaštite potrošača

40.1.

Potrošači slijede:

1) koristi snažnu i jedinstvenu lozinku;

2) ne dijeli vašu lozinku;

3) ne pruža svoj profil neovlaštenim osobama;

4) izlazi iz profila zajedničkog uređaja;

5) kako bi vaš uređaj i preglednik bio u toku;

6) ne otvara sumnjive veze;

7) obavijestiti u slučaju sumnje na kompromis;

8) provjerite adresu web stranice;

9) ne šalje kodove i lozinku za plaćanje;

10) poštuje prava pristupa u profilu poduzeća.

40.2.

Ako se sumnja na neovlašteni pristup, korisnik bi trebao odmah promijeniti svoju lozinku i kontaktirati trgovca.

41. Sigurnosne povrede

41.1.

Ako je otkrivena povreda, trgovac ocjenjuje:

1) priroda podataka;

(2) broj predmetnih osoba;

3) moguće posljedice;

4) vjerojatnost ozljede;

5) poduzete zaštitne mjere.

41.2.

Ako zakon to zahtijeva, nadzorno tijelo se obavještava bez nepotrebnog odlaganja i, ako je to moguće, unutar 72 sati znanja.

41.3.

Ako povreda može dovesti do velikog rizika za prava i slobode predmetnih osoba, predmetne se osobe obavješćuju bez nepotrebnog odlaganja, osim ako se primjenjuje pravna iznimka.

41.4.

Obavijest može sadržavati:

1) o prirodi kršenja;

(2) moguće posljedice;

3) poduzete mjere;

4) preporuke osobi;

5) kontakt za dodatne informacije.

42. Automatsko donošenje i profiliranje odluka

42.1.

Ako osoba nije izričito obaviještena u posebnoj obavijesti, trgovac ne donosi odluke isključivo na temelju automatizirane obrade koja uzrokuje pravne učinke ili utječe na osobu na sličan materijalni način.

42.2.

Automatska pravila mogu se koristiti za:

1) zaštita od spama;

2) otkrivanje neobičnih pokušaja ulaska;

3) provjera tehničke valjanosti;

4) izračun cijene i isporuke;

5) aktivacija nakon uspješnog plaćanja;

6) prikaz sadržaja prema kupljenom planu;

7) druge rutinske operacije bez značajnog pravnog učinka.

42.3.

Ako se uvede automatsko rješenje utjecaja materijala, informacije će se dostaviti na:

1) Mjere predviđene ovom Uredbom u skladu su s Prilogom ovoj Uredbi.

2) značenje;

3) moguće posljedice;

4) pravo na intervenciju ljudi;

5) pravo izražavanja mišljenja;

6) pravo osporavanja odluke.

43. Pravo na informacije

43.1.

subjekt ima pravo dobiti jasne i razumljive informacije o obradi.

43.2.

Informacije se pružaju putem:

1) trenutna politika;

2) Pravila o kolačićima;

3) obavijesti po registraciji;

4) informacije o naručivanju;

5) ugovore;

6) Posebne obavijesti;

7) odgovor na pojedinačni zahtjev.

44. Prava pristupa

44.1.

Subjekt može zatražiti potvrdu o obradi njegovih osobnih podataka.

44.2.

Pri obradi podataka može zatražiti:

1) kopiju podataka;

2) ciljeve;

3 kategorije podataka;

4) primatelji;

5) izraz ili kriterije;

6) izvor;

7) informacije o pravima;

8) informacije o međunarodnim programima;

9) informacije o automatiziranim otopinama, ako je primjenjivo.

44.3.

Pravo na primjerak ne utječe štetno na prava i slobode drugih.

45. Pravo na popravku

45.1.

Za potrebe ovog članka subjekt može zatražiti ispravljanje netočnih osobnih podataka.

45.2.

Uzimajući u obzir cilj, može zahtijevati dodavanje nepotpunih podataka.

45.3.

Neki podaci mogu biti ispravljeni direktno kroz profil.

46. Pravo na brisanje

46.1.

Zahtjev za brisanje može zahtijevati:

1) podaci više nisu potrebni;

2) suglasnost je povučena i nema drugog razloga;

3) razuman je prigovor;

4) podaci su ilegalno obrađeni;

5) brisanje se zahtijeva zakonom;

6) Primjena je još jedna osnova GDPR.

46.2.

Pravo na brisanje nije apsolutno.

46.3.

Podaci se mogu čuvati po potrebi za:

1) ispunjava zakonsku obvezu;

(2) ostvarivanje prava na slobodu izražavanja i informacija;

3) javni interes;

4) arhiva, znanstveni ili statistički ciljevi pod primjenjivim uvjetima;

5) osnivanje, obavljanje ili obrana pravnih zahtjeva;

6) još jedna pravna osnova.

46.4.

Izbriši profil automatski ne rezultira brisanjem faktura, ugovornih evidencija ili drugih podataka koje treba čuvati.

47. Pravo na ograničavanje obrade

47.1.

Zahtjev za izmjenu odobrenja

1) natječe točnost;

(2) procesiranje je nezakonito, ali ne želi izbrisati;

3) podaci više nisu potrebni za trgovca, ali potrebni za pravni zahtjev;

4) podnio je prigovor i proveden je pregled.

47.2.

U slučaju ograničenja, podaci se obično pohranjuju, ali se ne koriste za druge aktivnosti bez primjenjivih razloga.

48. Pravo na prenosljivost podataka

48.1.

Ako je obrada automatizirana i temelji se na sporazumu ili ugovoru, subjekt može imati pravo dobiti podatke koje pruža u strukturiranom, široko korištenom i strojno čitljivom formatu.

48.2.

Ako je to tehnički moguće, osoba može zatražiti da se podaci prenose izravno drugom upravljaču.

48.3.

Pravo prenosivosti ne primjenjuje se na sve podatke i ne utječe na prava trećih osoba.

49. Pravo na prigovor

49.1.

Osoba može se protiviti obradi pravnog interesa iz razloga povezanih s njegovom posebnom situacijom.

49.2.

U slučaju prigovora obrada se prekida ako trgovac dokaže uvjerljive pravne razloge koji imaju prioritet ili su podaci potrebni za pravna potraživanja.

49.3.

Prigovor protiv izravnog marketinga poštuje se bez potrebe da osoba navede poseban razlog.

50. Pravo povlačenja pristanka

50.1.

Ako se obrada temelji na pristanku, može se u svakom trenutku povući.

50.2.

Povlačenje bi trebalo biti jednako lako kao i dati pristanak.

50.3.

Povlačenjem se ne dovodi u pitanje zakonitost obrade koja se provodi prije njega.

50.4.

Povlačenje suglasnosti za stavljanje u promet ne prekida ugovorne komunikacije.

51. Prava koja se odnose na automatizirane odluke

51.1.

Ako je primjenjivo, subjekt ima pravo da ne podliježe odluci koja se temelji isključivo na automatiziranoj obradi koja stvara pravne učinke ili utječe na njega na sličan materijalni način.

51.2.

Ako se primjenjuje izuzetak, osoba može imati pravo na:

Ljudska intervencija 1;

2) izraz pogleda;

3) osporava odluku.

52. Ostvarivanje prava

52.1.

Zahtjev se može podnijeti:

LEAN BULGARIA OOD

Email: office@lean.bg

Adresa: Sofia, 55 Kiril Popov Str., A, kat 1, ap. 4, Republika Bugarska

52.2.

U temi e-mail poruke preporučljivo je navesti:

♪ Zahtjev za osobne podatke ?

52.3.

Zahtjev sadržava:

1) Ime;

2) način kontakta;

(3) opis zatražene akcije;

4) informacije kojima se omogućuje identifikacija profila ili odnosa;

5) Poželjan način za dobivanje odgovora.

52.4.

Osoba ne mora identificirati određenog člana GDPR.

52.5.

Ako trgovac djeluje kao procesor, zahtjev se može proslijediti odgovarajućem upravljaču poduzeća.

53. Provjera identiteta

53.1.

Ako postoji razumna sumnja o identitetu, mogu se zatražiti dodatne informacije.

53.2.

Provjera je:

nužno 1;

2) proporcionalan;

3) uzimajući u obzir rizik;

4) ograničen na minimalne informacije.

53.3.

Ne zahtijeva se kopija zadanog osobnog dokumenta.

53.4.

Ako je moguće, koristi se manje invazivnih agenata, kao što su:

1) potvrda s registrirane e-mail adrese;

2) prijava na profil;

3) broj narudžbe;

4) ograničena provjera poznatih podataka;

5) druga sigurna metoda.

54. Rok za odgovor

54.1.

Trgovac odgovori bez nepotrebnog odlaganja i, po pravilu, u roku od mjesec dana od primitka zahtjeva.

54.2.

U slučaju složenosti ili velikog broja zahtjeva razdoblje se može produžiti za još dva mjeseca.

54.3.

Osoba se obavještava o produžetku i razlozima u roku od mjesec dana od primitka zahtjeva.

54.4.

Ako se ne poduzimaju mjere, osoba se obavještava o razlozima i mogućnosti podnošenja žalbe ili traženja pravnog sredstva.

55. Naknade

55.1.

Ispitivanje prava kao pravilo je besplatno.

55.2.

U slučaju očito neutemeljenog ili prekomjernog zahtjeva, posebno zbog ponavljanja, trgovac može:

1) naplaćuje razumnu naknadu koja odgovara administrativnim troškovima;

2) odbija poduzeti akciju.

55.3.

Trgovac je odgovoran za dokaz očigledne neopravdanosti ili pretjeranosti.

56. Pravo podnošenja žalbe nadzornom tijelu

56.1.

Ako subjekt smatra da obrada krši primjenjivo zakonodavstvo, subjekt ima pravo podnositi pritužbu Komisiji za zaštitu osobnih podataka.

56.2.

Kontaktni podaci Komisije za zaštitu osobnih podataka:

Adresa: 1592 Sofia, Blvd. "Prof. Cvetan Lazarov" No 2, Republika Bugarska

E-mail: kzld@cpdp.bg

Web stranica: cpdp.bg

56.3.

Pravo na žalbu ne podliježe obaveznom zahtjevu trgovcu.

56.4.

Osoblje ima pravo na učinkovitu pravnu zaštitu.

57. Podaci o djeci

57.1.

Platforma je namijenjena uglavnom odraslima, profesionalcima, organizacijama i osobama koje mogu sklopiti valjani ugovor.

57.2.

Ne prikupljamo svjesno osobne podatke od djece u marketinške svrhe bez odgovarajuće pravne osnove.

57.3.

Ako se obrada podataka osobe prema 14 godinama temelji na suglasnosti prilikom pružanja izravne usluge informacijskom društvu, suglasnost mora dati ili odobriti roditelj ili skrbnik u skladu s primjenjivim bugarskim zakonodavstvom.

57.4.

Ako je osposobljavanje ili druga usluga namijenjeno maloljetnicima, pružaju se posebne odgovarajuće informacije i poduzimaju se odgovarajuće mjere.

57.5.

Ako se utvrdi da se podaci o djeci prikupljaju bez odgovarajućeg razloga, oni se brišu ili obrade zakonito bez nepotrebnog odlaganja.

58. Vanjske veze i usluge

58.1.

Platforma može sadržavati veze na vanjske web stranice i usluge.

58.2.

Trgovac ne odlučuje o tome kako neovisni vanjski upravljač obrađuje podatke nakon posjeta njezinoj stranici.

58.3.

Potrošač bi trebao biti upoznat s politikom privatnosti relevantne vanjske usluge.

58.4.

Ako je vanjska služba ugrađena u platformu, potrebne informacije i suglasnost pružaju se u skladu s primjenjivim zakonodavstvom.

59. Društvene mreže

59.1.

Kada osoba komunicira s profilom Lean Champions na društvenoj mreži, operator društvene mreže također može obraditi podatke kao neovisni upravljač.

59.2.

Možemo dobiti informacije da je osoba:

1 je javno objavio;

2) poslan osobnim porukama;

3 je podnio komentarom;

4) dijeli kroz funkciju društvene mreže.

59.3.

Podaci se ne prenose automatski na popis tržišta bez primjenjive pravne osnove.

60. Promjene politika

60.1.

Politika se može ažurirati na:

1) izmjena zakonodavstva;

2) promjena usluga;

3) uvođenje nove metode plaćanja;

4) dodavanje novog modula;

5) promjena dobavljača;

6) mijenja vrijeme pohrane;

7) promjena međunarodnih programa;

8) razvoj sigurnosnih mjera;

9) još jedan objektivan razlog.

60.2.

Ova se verzija objavljuje s brojem, datumom stupanja na snagu i datumom posljednjeg ažuriranja.

60.3.

Ako je promjena značajna, predmetne osobe mogu biti obaviještene:

1) e-mail;

2) poruka u profilu;

3) obavijest na web stranici;

4) drugi prikladan kanal.

60.4.

Ako je suglasnost potrebna za novu svrhu, promjena politike sama po sebi ne zamjenjuje sporazum.

60.5.

Prethodne inačice mogu biti arhivirane kako bi se dokazale dane informacije.

61. Kontakti

61.1.

U slučaju pitanja, zahtjeva ili pritužbi u vezi s osobnim podacima, možete kontaktirati:

LEAN BULGARIA OOD

Unificirani identifikacijski broj (UIC): 203317933

Identifikacijski broj PDV-a: BG203317933

Adresa: Sofia, 55 Kiril Popov Str., A, kat 1, ap. 4, Republika Bugarska

Email: office@lean.bg

Telefon: +359 896 060 911

Web-stranica: leanchampionscommunity.com

61.2.

Za bržu obradu navedite:

1) Vaše ime;

2) korištena e-mail adresa;

3) organizaciju, ako je primjenjivo;

4) broj redoslijeda ili profila kada je poznata;

5) jasan opis zahtjeva;

6) Poželjan način kontakta.

61.3.

Ne šalji e- poštom:

1) broj pune kreditne kartice;

2) sigurnosni kod;

3) Lozinka;

4) kod za identifikaciju dva faktora;

5) druge nepotrebne podatke o certificiranju.

62. Članak

62.1.

Ova Polica o privatnosti stupa na snagu od datuma navedenog u polju na snazi od strane.

62.2.

Primjenjuje se od datuma stupanja na snagu od dana stupanja na snagu.

62.3.

Ako određenu obradu upravlja odvojeni ugovor, posebna obavijest ili ugovor za obradu osobnih podataka, relevantni se dokumenti primjenjuju zajedno s ovom politikom.

62.4.

Ako je odredba ove politike u suprotnosti s obvezujućom vladavinom prava, vladavina prava primjenjuje se bez predrasuda ostatku politike.
© 2026Lean Champions Platform Opći uvjeti Privatnost Kolačići Pravo na jednostrani raskid ugovora Kontakt