Informativa sulla privacy
Informativa sulla privacy e protezione dei dati personali
1. Oggetto e ambito
1.1.
Questa Informativa sulla Privacy disciplina il modo in cui LEAN BULGARIA OOD raccoglie, riceve, utilizza, memorizza, organizza, modifica, fornisce, limita, elimina e altrimenti tratta i dati personali in relazione a Lean Champions Platform, Lean Champions Store e relativi prodotti, servizi e funzionalità.
1.2.
La politica si applica:
1) che visita e utilizza il sito web leanchampionscommunity.com;
2) creando e utilizzando un profilo utente;
3) utilizzo di un profilo individuale, di squadra o aziendale;
4) esecuzione e esecuzione degli ordini;
5) acquisto e consegna di beni fisici;
6) acquisto e fornitura di contenuti digitali;
7) attivazione e utilizzo dei servizi digitali;
8) acquisto e utilizzo dell'accesso all'abbonamento;
9) partecipazione alla formazione a distanza, online o di presenza;
10) partecipazione a webinar, seminari, eventi e consultazioni;
11) utilizzo di moduli 5S, audit, reporting, formazione e altri moduli della piattaforma;
12) che presenta un'indagine, domanda di ritiro, richiesta di ritorno, rivendicazione, reclamo o altra richiesta;
13) effettuare il pagamento tramite myPOS, bonifico bancario, contante alla consegna o altro metodo attivo;
14) comunicazione con il commerciante;
15) riceve messaggi contrattuali, informativi o di marketing;
16) utilizzo di cookie e tecnologie analoghe;
17) che garantisce la sicurezza e il corretto funzionamento della piattaforma.
1.3.
La politica si applica ai dati personali di:
1) visitatori del sito web;
2) utenti registrati;
3) clienti e destinatari degli ordini;
4) partecipanti alla formazione;
5) rappresentanti, dipendenti e persone di contatto dei clienti aziendali;
6) amministratori di profili aziendali;
7) persone incluse nel materiale caricato, foto, audit, rapporti o altri registri;
8) persone associate al commerciante;
9) persone che esercitano diritti ai sensi della legislazione sulla protezione dei dati personali;
10) altre persone fisiche i cui dati sono trattati legalmente attraverso la Piattaforma.
1.4.
I dati relativi alle persone giuridiche non costituiscono dati personali se le informazioni non identificano o possono essere collegate a una determinata persona fisica, come un gestore, un dipendente, un rappresentante o una persona di contatto.
1.5.
Questa politica fornisce informazioni ai sensi del Regolamento (UE) 2016/679, in appresso denominato "GDPR", della Legge sulla protezione dei dati personali e di altre leggi applicabili.
1.6.
La conoscenza della presente Informativa sulla Privacy non costituisce un accordo su tutte le attività di elaborazione descritte.
1.7.
Qualora il trattamento richieda il consenso, esso è richiesto separatamente, per uno scopo specifico, mediante un'azione affermativa chiara e senza campo preallineato.
1.8.
La politica si applica unitamente a:
1) i Termini e le Condizioni;
2) Politica sui cookie;
3) Politica di consegna e pagamento;
4) La politica sul diritto di recesso;
5) Politica di rimpatrio;
6) La politica dei reclami;
7) le condizioni del prodotto o del servizio in questione;
8) le notifiche aggiuntive mostrate nelle singole funzionalità;
9) contratti di trattamento dei dati personali con clienti aziendali, se del caso.
2. Titolare del trattamento
2.1.
Il titolare del trattamento dei dati personali elaborato per le proprie finalità di Lean Champions Platform e Lean Champions Store è:
ЛИЙН БЪЛГАРИЯ ООД
Codice di identificazione unificato (UIC): 203317933
Numero di identificazione IVA: BG203317933
Sede legale e indirizzo di gestione: Sofia, 55 Kiril Popov Street, ingresso A, piano 1, appartamento 4, Repubblica di Bulgaria
Responsabile: Todor Neychev
E-mail: office@lean.bg
Telefono: +359 896 060 911
Sito web: leanchampionscommunity.com
di seguito denominato "il commerciante", "il controllore", "il controllore", "la persona", "il noi" o "il nostro".
2.2.
Per quanto riguarda la protezione dei dati personali nell'ambito della comunicazione elettronica, si può precisare:
Dati personali.
2.3.
Il commerciante determina le finalità e i mezzi di trattamento dei dati personali quando agisce in qualità di responsabile del trattamento.
2.4.
Quando tratta dati per conto di un’azienda cliente e soltanto su sue istruzioni documentate, il Commerciante può agire come responsabile del trattamento.
3. Concetti di base
3.1.
Per «dati personali» si intendono tutte le informazioni relative a una persona fisica identificata o identificabile.
3.2.
L'interessato è la persona fisica a cui si riferiscono i dati personali.
3.3.
Per «trattamento» si intende qualsiasi operazione o insieme di operazioni sui dati personali, compresa la raccolta, la registrazione, l'organizzazione, la strutturazione, l'archiviazione, l'alterazione, il recupero, la consultazione, l'uso, la divulgazione, la restrizione, la cancellazione o la distruzione.
3.4.
Per «Titolare del trattamento» si intende la persona che determina le finalità e i mezzi del trattamento.
3.5.
Per «Responsabile del trattamento» si intende la persona che tratta dati personali per conto del titolare del trattamento.
3.6.
Per «destinatario» si intende una persona, un'organizzazione o un'autorità a cui i dati personali sono comunicati.
3.7.
Per «Consenso» si intende una manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato.
3.8.
Pseudonimizzazione significa elaborazione che impedisce che i dati vengano attribuiti a una persona specifica senza ulteriori informazioni tenute separatamente.
3.9.
"Dati anonimi" sono dati che non possono essere ragionevolmente collegati a una determinata persona fisica.
3.10.
Una violazione dei dati personali è un'infrazione che porta alla distruzione accidentale o illegale, alla perdita, alla modifica, alla divulgazione non autorizzata o all'accesso ai dati personali.
3.11.
"Cliente aziendale" è un'organizzazione che acquista o gestisce l'accesso alla piattaforma per i suoi dipendenti, rappresentanti, controparti o altri utenti autorizzati.
3.12.
Le informazioni, documenti, foto, registrazioni, audit, rapporti, attività, commenti e altri dati inseriti o caricati da un cliente o dai suoi utenti sono contenuti del cliente.
4. Ruoli nell'elaborazione
4.1.
Il commerciante agisce come responsabile del trattamento indipendente per quanto riguarda i dati trattati per:
1) gestione del sito web;
2) registrazione e gestione dei profili utente;
3) conclusione e esecuzione dei contratti;
4) trattamento degli ordini;
5) pagamenti e contabilità;
6) fornitura di beni fisici;
7) fornitura di contenuti digitali e servizi digitali;
8) condurre addestramenti;
9) servizio clienti;
10) considerazione dei rifiuti, delle restituzioni e dei crediti;
11) protezione di sicurezza;
12) prevenzione delle frodi;
13) l'adempimento degli obblighi giuridici;
14) protezione dei crediti legali;
15) propria comunicazione di marketing.
4.2.
Il cliente aziendale agisce normalmente come responsabile del trattamento in relazione ai dati personali che egli o i suoi utenti entrano nella piattaforma per le proprie finalità organizzative, compresi i dati riguardanti:
i dipendenti di 1;
operatori (2);
3) teste;
i revisori 4;
5) partecipanti ai controlli 5S;
6) persone responsabili di azioni correttive;
7) partecipanti alla formazione;
8) utenti interni;
9) altre persone designate dal cliente aziendale.
4.3.
Quando tratta il contenuto del cliente su istruzioni documentate dell’azienda cliente, il Commerciante può agire come responsabile del trattamento.
4.4.
Il rapporto tra il cliente aziendale e il commerciante può essere ulteriormente risolto mediante contratto o domanda di trattamento dei dati personali.
4.5.
Il cliente aziendale è responsabile di:
1) ha una valida base giuridica per i dati inseriti;
(2) fornire le informazioni necessarie alle persone interessate;
3) inserisce solo i dati necessari per le sue finalità legali;
4) stabilisce adeguati diritti di accesso;
5) aggiorna e corregge dati inesatti;
6) non utilizza la piattaforma per la sorveglianza illecita;
7) non carica inutili categorie speciali di dati;
8) fornisce istruzioni legali al Commerciante.
4.6.
Se un interessato chiede dati per i quali il cliente aziendale è un responsabile del trattamento, il commerciante può:
1) inoltra la richiesta al cliente aziendale;
(2) informa la persona che è il responsabile del trattamento;
3) per assistere il cliente aziendale nel quadro dei loro obblighi contrattuali e legali.
4.7.
Il commerciante non determina in modo indipendente gli obiettivi per i quali il cliente aziendale utilizza i dati interni da lui caricati, tranne per quanto riguarda i propri obiettivi di sicurezza, manutenzione, fatturazione e esecuzione.
5. Principi di lavorazione
5.1.
I dati personali sono trattati secondo i seguenti principi:
1) la legalità;
2) buona fede;
3) trasparenza;
4) limitazione degli obiettivi
5) minimizza i dati;
6) precisione;
7) una restrizione alla conservazione;
8) integrità;
9) riservatezza;
Il rapporto 10).
5.2.
Il commerciante si impegna a trattare unicamente i dati personali appropriati, collegati e limitati a quanto necessario per lo scopo specifico.
5.3.
Il commerciante adotta misure ragionevoli per correggere o cancellare dati inesatti quando notificato di inesattezza.
5.4.
I dati personali non sono utilizzati per un nuovo scopo incompatibile senza ulteriori basi giuridiche e le informazioni necessarie all'interessato.
6. Categorie degli interessati
6.1.
Possiamo trattare i dati personali su:
1) visitatori della piattaforma;
2) clienti;
3) destinatari delle partite;
i carichi utili 4;
i titolari di conti bancari 5;
6) utenti registrati;
7) Amministratori di profili;
8) rappresentanti di persone giuridiche;
9) dipendenti e associati di clienti aziendali;
10) partecipanti a formazioni ed eventi;
11) formatori e docenti;
12) persone che effettuano indagini;
13) persone che chiedono il ritiro;
14) persone che reclamano;
15) persone incluse nei contenuti dei consumatori;
16) visitatori, che si siano rifiutati o meno di acconsentire ai cookie;
17) persone sottoscritte per la comunicazione di marketing;
18) persone per le quali siamo obbligati a trattare i dati secondo la legge.
7. Dati di identificazione
7.1.
A seconda del servizio utilizzato, possiamo elaborare:
1) nome;
2) cognome;
Nome utente 3;
identificatore di profilo interno 4;
5) numero del cliente;
6) numero del partecipante;
numero del certificato 7;
8) Firma quando richiesto per il documento cartaceo;
9) una posizione;
organizzazione 10;
dipartimento 11;
12) ruolo professionale;
13) un identificatore aziendale quando introdotto da un cliente aziendale;
14) altre informazioni di identificazione necessarie per il servizio specifico.
7.2.
Di norma, non richiede un unico numero civile, un numero d'identità o una copia di un documento d'identità per una semplice registrazione o ordine.
7.3.
Un documento d'identità può essere richiesto solo se è lecito, necessario e proporzionato, ad esempio, per verificare l'identità su una richiesta specifica o per prevenire frodi.
7.4.
Se sufficiente, i dati inutili contenuti nel documento devono essere soppressi.
8. Informazioni di contatto
8.1.
Possiamo elaborare:
1) indirizzo e-mail;
2) numero di telefono;
3) indirizzo di consegna;
4) indirizzo di fatturazione;
5) indirizzo per la corrispondenza;
6) Ufficio corriere selezionato;
7) luogo di residenza;
8) codice postale;
Stato 9;
10) dati di contatto di lavoro;
11) Canale di comunicazione preferito.
9. Dati del profilo utente
9.1.
Quando creiamo e usiamo un profilo possiamo elaborare:
Nome utente 1;
2) indirizzo e-mail;
3) presentazione crittograficamente protetta della password;
4) ruolo e livello di accesso;
organizzazione 5;
Impostazioni del linguaggio 6;
7) Impostazioni del profilo;
8) data di registrazione;
9) data di conferma dell'indirizzo e-mail;
10) data dell'ultima voce;
11) Stato del profilo;
12) prodotti e moduli attivati;
13) inizio e fine dell'accesso;
14) numero di utenti autorizzati;
15) Cronologia dei cambiamenti nel profilo;
16) informazioni sugli inviti ad altri utenti;
17) funzioni utilizzate;
18) azioni amministrative;
19) informazioni su blocco, rimborso o cessazione dell'accesso.
9.2.
Le password non vengono memorizzate in testo visibile e leggibile quando il sistema è tecnicamente configurato in base alle misure di sicurezza applicate.
9.3.
Il commerciante non richiede mai all'utente di inviare la sua password via email.
10. Dettagli dell'ordine
10.1.
Quando eseguiamo un ordine possiamo elaborare:
1) numero di ordine;
2) data e ora;
3) prodotti e servizi selezionati;
4) quantità;
5) prezzi unici e generali;
6) ha applicato sconti;
7) valuta;
8) tasse;
i costi di consegna di 9;
10) metodo di pagamento scelto;
11) Metodo di consegna selezionato;
12) lo stato dell'ordine;
13) cronologia dei cambiamenti;
14) autorizzazioni contrattuali concesse;
15) versione dei Termini e Condizioni accettati;
16) versione delle politiche;
17) data e ora del consenso esplicito dato;
informazioni di attivazione di 18;
19) informazioni di cancellazione;
20) informazioni sul rimborso;
21) corrispondenza contrattuale;
22) altri dati necessari per implementare e dimostrare il contratto.
11. Dati della consegna
11.1.
Per la consegna di beni fisici possiamo trattare:
1) nome del destinatario;
2) telefono;
(3) indirizzo e-mail;
4) indirizzo;
5) Ufficio selezionato di Econt;
6) Ulteriori istruzioni di consegna;
7) numero del conto di carico;
8) valore della partita;
9) importo del pagamento imposto;
10) contenuto della partita nel volume richiesto;
11) Stato della consegna;
12) data di spedizione
13) data di ricezione;
14) informazioni sulla partita non ricevuta o restituita;
Protocolli di guasto 15;
16) comunicazione con il corriere;
17) altre informazioni richieste per il servizio di corriere.
11.2.
I dati devono essere forniti al corriere solo nel volume richiesto per la consegna, la raccolta del pagamento richiesto, il monitoraggio e la risoluzione dei problemi.
12. Dati sui pagamenti con carta tramite myPOS
12.1.
Quando il pagamento con carta bancaria tramite myPOS, il commerciante può ricevere e memorizzare informazioni limitate quali:
1) identificatore della transazione;
2) numero di ordine;
3) dimensioni e valuta;
4) data e ora;
5) stato del pagamento;
6) stato del rimborso;
7) dati su strumenti di pagamento parzialmente mascherati, se forniti;
8) tipo di schema di carte;
9) codice o descrizione del risultato;
10) informazioni necessarie per prevenire frodi;
11) corrispondenza sul pagamento;
12) dettagli di controversia, rimborso o verifica.
12.2.
Il commerciante non riceve o immagazzina:
1) il numero completo della carta bancaria;
(2) il codice di sicurezza;
3) il numero di identificazione personale;
4) password per l'applicazione bancaria;
5) Dati della scheda di certificazione completa.
12.3.
I dati di pagamento integrali sono inseriti nell'ambiente protetto di myPOS o di qualsiasi altro fornitore autorizzato di servizi di pagamento designato.
12.4.
myPOS può trattare i dati personali come responsabile indipendente per la fornitura del servizio di pagamento, la prevenzione delle frodi, gli obblighi regolamentari e altre finalità giuridiche.
12.5.
Il trattamento da parte di myPOS è regolato anche dalle proprie informazioni sulla riservatezza.
13. Dati relativi al trasferimento bancario
13.1.
Quando il pagamento bancario è attivato, possiamo trattare:
1) nome dell'ordinatore;
2) nome del titolare del conto;
3) IBAN;
4) BIC;
Banca 5;
6) importo e valuta della traduzione;
7) data di ordine e ricezione;
8) motivo del pagamento;
9) numero di ordine;
10) stato del pagamento;
11) dati relativi a pagamenti parziali, sovrapagati o in ritardo;
12) informazioni sul rimborso;
13) corrispondenza sulla traduzione.
13.2.
I dati bancari sono utilizzati per:
1) identificazione del pagamento;
2) collegamento all'ordine;
3) contabilità;
4) rimborso di un importo;
5) prevenire errori e frodi;
6) adempimento degli obblighi legali.
13.3.
Le banche e i prestatori di servizi di pagamento trattano i dati e in qualità di amministratori indipendenti conformemente ai propri obblighi giuridici.
14. Dati di fatturazione e contabilità
14.1.
Quando emettiamo documenti contabili, possiamo trattare:
1) nome e cognome;
2) nome dell'organizzazione;
3) EIC o altro numero di registrazione;
4) numero di identificazione IVA;
5) indirizzo;
6) nome del rappresentante;
7) persona di contatto;
8) indirizzo e-mail;
9) dettagli dell'ordine;
10) dati di pagamento;
11) contenuto e valore della fattura;
12) Altri accessori legalmente richiesti.
14.2.
Le informazioni relative unicamente a una persona giuridica non sono personali, ma i dati di rappresentanza, persone di contatto e persone fisiche sono protetti in base alla presente politica.
15. Contenuti digitali e dati di accesso alla piattaforma
15.1.
Quando forniamo contenuti digitali o servizi digitali possiamo elaborare:
1) prodotto acquistato;
2) piano attivato;
moduli attivati 3;
4) data e ora di attivazione;
5) Iniziale e termine;
6) numero di utenti autorizzati;
7) download;
8) accesso ai materiali;
Progressi di 9;
10) ha completato con successo i moduli;
eventi tecnici di 11;
azioni 12) nel profilo;
13) cronologia delle licenze;
14) dispositivo e browser utilizzati;
15) informazioni di manutenzione;
16) dati di terminazione o rinnovo.
15.2.
Tali dati sono trattati per la fornitura di accesso concordato, controllo delle licenze, sicurezza, supporto tecnico e prova di prestazione.
16. Dati provenienti da moduli di audit e organizzazione di 5S
16.1.
Quando si utilizzano funzionalità aziendali può essere elaborato:
1) nome dell'organizzazione;
nome dell'oggetto 2;
3) zona di produzione;
dipartimento 4;
5) luogo di lavoro;
6) nome o identificatore del revisore;
7) nome o identificatore di una persona responsabile;
8) risultato dell'audit;
risultati di 9;
10) azioni correttive;
11) limiti di tempo;
12) commenti;
13) foto;
gli allegati 14;
15) cronologia dei cambiamenti;
16) Stato;
17) data e ora;
18) Firma o conferma elettronica;
19) altre informazioni introdotte dal cliente aziendale.
16.2.
Il cliente aziendale determina quali dati devono essere inseriti e è responsabile di renderli necessari e legali.
16.3.
La piattaforma non dovrebbe essere utilizzata per la sorveglianza nascosta, il monitoraggio sproporzionato o la valutazione automatica dei dipendenti senza un'adeguata base giuridica e trasparenza.
16.4.
Se un audit o una relazione possono essere redatti senza indicare il nome completo di un dipendente, il cliente aziendale dovrebbe utilizzare informazioni meno identificabili.
17. Foto, immagini e file multimediali
17.1.
Gli utenti possono caricare foto e altri file per:
audit 1) 5S;
2) prova di una condizione prima e dopo l'azione;
3) che documenta discrepanze;
le istruzioni di 4;
5) formazione;
i crediti 6;
7) supporto tecnico;
8) altri obiettivi autorizzati.
17.2.
Le foto possono contenere dati personali quando mostrano:
1) persona;
2) carta di lavoro;
3) una targa nominativa;
4) firma;
numero di registrazione 5;
il documento 6);
Schermo del computer 7;
8) programma di lavoro;
9) altre informazioni identificative.
17.3.
Il consumatore e la società cliente devono:
1) non filmare persone quando ciò non è necessario;
(2) evitare di caricare documenti personali;
3) per nascondere dati personali non correlati;
4) utilizzare una sfocatura o un taglio, se del caso;
5) informano le persone interessate;
6) hanno una base giuridica valida;
7) limita l'accesso alle foto.
17.4.
Le foto di audit non sono utilizzate per la commercializzazione pubblica senza una base giuridica applicabile separatamente.
18. Dati sulle formazioni ed eventi
18.1.
Durante la registrazione e la partecipazione all'addestramento possiamo elaborare:
1) nome;
2) indirizzo e-mail;
3) telefono;
organizzazione 4;
5) posizione;
6) formazione selezionata;
7) data e formato;
8) Stato del pagamento;
9) presenza;
10) partecipazione;
Progressi di 11;
12) lavori completati;
risultati della prova 13;
14) feedback ricevuto;
15) comunicazione con il trainer;
16) dettagli tecnici da includere;
17) lingua preferita;
18) informazioni necessarie per un certificato;
19) dati per cancellazione o trasferimento di partecipazione;
20) altri dati necessari per fornire formazione.
18.2.
Se la formazione è condotta attraverso una piattaforma esterna per le videoconferenze o l'e-learning, i dati necessari possono essere forniti al fornitore interessato.
18.3.
In caso di registrazione della formazione, i partecipanti sono informati in anticipo:
1) il fatto della registrazione;
2) l'obiettivo;
3) campo di applicazione;
4) il periodo di conservazione;
5) persone che avranno accesso;
6) come esercitare i diritti.
18.4.
La registrazione non è utilizzata a scopo pubblicitario solo perché la persona è stata coinvolta nella formazione.
18.5.
L'uso di un'immagine, voce, nome o dichiarazione per i contenuti pubblicitari è effettuato in caso di base giuridica adeguata separata.
19. Dettagli del certificato
19.1.
Per rilasciare e verificare un certificato, possiamo trattare:
1) nome e cognome;
2) nome della formazione;
3) data di condotta;
il risultato 4);
5) data di rilascio;
6) numero unico;
organizzazione 7;
8) livello o tipo di certificato;
9) informazioni sulla validità;
10) informazioni sul ritiro o la correzione;
11) altri dati necessari alla verifica.
19.2.
La verifica pubblica di un certificato in cui è offerto dovrebbe mostrare soltanto le informazioni necessarie.
19.3.
I risultati completi, i contatti personali e altre informazioni non necessarie non sono pubblicati nell'ispezione pubblica.
20. Dati di comunicazione e servizio
20.1.
In contatto con noi possiamo trattare:
1) nome;
2) indirizzo e-mail;
3) telefono;
organizzazione 4;
5) contenuto del messaggio;
gli allegati 6;
7) cronologia della corrispondenza;
8) data e ora;
canale 9) utilizzato;
10) numero di ordine;
11) informazioni tecniche;
12) le azioni della domanda;
13) Note interne necessarie per il servizio.
20.2.
La chiamata telefonica non è registrata a meno che la persona non sia stata informata in anticipo e vi sia una base giuridica valida.
21. Dati relativi ai ritiri, alle restituzioni, alle denunce dei prodotti e ad altre denunce
21.1.
Possiamo elaborare:
1) nome e contatti;
2) numero di ordine;
3) prodotto o servizio interessato;
4) la base della domanda;
5) data di ricezione o attivazione;
6) data di applicazione;
7) numero unico;
8) conteggio;
9) foto;
10) prove;
11) corrispondenza;
12) il risultato della verifica;
13) una soluzione preferita;
14) dati bancari, se necessario per il rimborso;
15) dimensioni e modalità di rimborso;
16) stato e storia dell'elaborazione;
17) altri dati necessari per risolvere il caso.
21.2.
I dati sono utilizzati per adempiere agli obblighi legali e contrattuali, proteggere i diritti delle parti, prevenire le frodi e la contabilità.
22. Dati tecnici e registri
22.1.
Quando utilizzano la piattaforma, possono essere elaborati automaticamente:
1) indirizzo IP;
2) data e ora;
3) pagina visitata;
4) ha richiesto l'indirizzo Internet;
5) tipo e versione del browser;
il sistema operativo 6;
tipo di dispositivo 7;
Impostazioni del linguaggio 8;
identificatore di sessione 9;
10) pagina di riferimento;
codici 11) per il risultato tecnico;
12) informazioni di errore;
13) azioni di ingresso e uscita;
14) tentativi di ingresso non riusciti;
15) cambiamenti di diritti;
16) azioni amministrative;
17) ritiri;
18) azioni di appalto;
19) autorizzato;
20) informazioni di sicurezza;
21) altri eventi tecnici necessari per operare e proteggere il sistema.
22.2.
I registri tecnici devono essere utilizzati per:
1) prestazione del servizio;
2) identificazione degli errori;
3) protezione contro l'accesso non autorizzato;
4) prevenzione delle frodi;
verifica dell'incidente 5;
6) dimostrare l'azione;
7) migliorare l'affidabilità;
8) adempimento degli obblighi legali.
22.3.
I registri tecnici non sono utilizzati per una valutazione nascosta delle prestazioni dei dipendenti del commerciante.
23. Dati sul consenso e sulle preferenze
23.1.
Possiamo conservare le prove di:
1) accettazione dei Termini e Condizioni;
2) la versione del documento adottato;
3) acconsenti a contenuti digitali immediati;
4) richiesta di avvio anticipato del servizio digitale;
5) consenso alla commercializzazione;
6) scelta dei cookie;
7) revoca del consenso;
8) obiezione alla commercializzazione;
9) data e ora;
10) identificatore tecnico;
11) sorgente e forma;
12) il testo mostrato d'accordo.
23.2.
Il mantenimento di prove del ritiro del consenso può continuare, ove necessario, al fine di dimostrare il rispetto della legge e di non riprendere la comunicazione indesiderata.
24. Speciali categorie di dati personali
24.1.
La piattaforma non è destinata al trattamento sistematico di specifiche categorie di dati personali, compresi i dati relativi a:
1) stato sanitario;
2) origine razziale o etnica;
3) credenze religiose o filosofiche;
4) punti di vista politici;
5) adesione a un'organizzazione sindacale;
6) dati genetici;
7) dati biometrici per un'identificazione unica;
8) vita sessuale o orientamento sessuale.
24.2.
Gli utenti non possono caricare tali dati a meno che:
1) è obiettivamente necessario;
2) esiste una base giuridica applicabile;
3) sono soddisfatti i requisiti aggiuntivi della legge;
4) il cliente aziendale ha autorizzato il trattamento;
5) sono state applicate opportune misure di protezione.
24.3.
La foto di una persona non rappresenta automaticamente un dato biometrico. Può diventare un dato biometrico quando viene elaborato con mezzi tecnici speciali per un'identificazione unica.
24.4.
Il commerciante non utilizza il riconoscimento facciale per identificare gli utenti a meno che non sia introdotta una funzionalità legale separata e le persone siano informate in anticipo.
25. Dati sulle condanne e violazioni
25.1.
La piattaforma non è destinata al trattamento sistematico dei dati sulle condanne e sulle infrazioni.
25.2.
Tali dati non devono essere inseriti a meno che il trattamento non sia espressamente autorizzato dalla legge e non siano applicate le garanzie necessarie.
26. Fonti di dati personali
26.1.
Stiamo ricevendo i dati personali:
1) direttamente dall'interessato;
(2) dalla persona che esegue l'ordine;
3) dal destinatario della partita;
4) da parte di un cliente aziendale;
5) da un controllore di un profilo aziendale;
6) da una persona autorizzata;
7) di myPOS;
8) da parte delle banche e dei fornitori di pagamenti;
9) di Econt o di qualsiasi altro corriere;
10) di una piattaforma di formazione o videoconferenze;
11) per e-mail;
12) di sistemi e dispositivi tecnici;
13) di cookie e tecnologie simili;
14) da una fonte pubblica dove è legale e necessario;
15) da un'autorità competente;
16) da un'altra persona autorizzata a fornire i dati.
26.2.
Quando un responsabile aziendale crea un profilo utente, i dati possono essere ottenuti dall'organizzazione e non direttamente dalla persona.
26.3.
In tal caso, le informazioni necessarie per il trattamento sono fornite al primo contatto, alla prima entrata, entro un termine ragionevole o attraverso il titolare del trattamento societario, salvo qualora si applichi un'eccezione giuridica.
27. Finalità della lavorazione
27.1.
I dati personali possono essere trattati per:
1) fornisce e mantiene il sito web;
2) registrazione e gestione dei profili;
3) Autenticazione e gestione degli accessi;
4) la conclusione e l'esecuzione dei contratti;
5) trattamento degli ordini;
6) accettazione e conferma dei pagamenti;
7) fornitura di beni fisici;
attivazione 8) di contenuti digitali;
9) fornitura di servizi digitali;
10) gestione degli abbonamenti;
11) condurre addestramenti;
12) rilascio e verifica dei certificati;
13) fornitura di supporto tecnico;
14) comunicazione con i clienti;
15) trattamento dei rifiuti e delle restituzioni;
16) revisione dei reclami e delle denunce;
17) rimborso degli importi;
18) fatturazione e contabilità;
19) adempiere agli obblighi fiscali;
20) prevenzione delle frodi;
21) protezione di profili e sistemi;
22) gestione dei consenso;
23) invia messaggi contrattuali;
24) inviando messaggi di marketing per motivi;
25) analisi e miglioramento della piattaforma;
26) sviluppo di nuove funzionalità;
27) creazione di statistiche anonime;
28) l'esercizio e la protezione dei diritti legali;
29) attuazione delle richieste delle autorità competenti;
30) che soddisfa altri obblighi giuridici.
28. Fondi giuridici
28.1. Azioni contrattuali e precontrattuali
Trattiamo i dati se necessario per:
1) registrazione su richiesta del consumatore;
2) che prepara un'offerta;
3) effettuare un ordine;
pagamento 4;
5) consegna;
6) attivazione dell'accesso;
7) fornitura di contenuti digitali;
8) partecipazione alla formazione;
9) supporto tecnico;
10) trattamento di una richiesta contrattuale;
11) che soddisfa altri obblighi contrattuali.
28.2. Obbligazione giuridica
Trattiamo i dati se necessario per:
1) contabilità;
(2) tassazione;
3) emissione e conservazione delle fatture;
4) trattamento delle richieste dei consumatori;
5) che esercita il diritto di recesso;
6) protezione dei dati personali;
7) risposta alle autorità competenti;
8) che soddisfa altri obblighi giuridici.
28.3. Interessi giuridici
Possiamo trattare dati su interessi legittimi quali:
1) protezione dei sistemi informativi;
2) prevenzione delle frodi;
3) prova di azioni contrattuali;
4) protezione dei crediti legali;
5) miglioramento dei servizi;
6) Gestione aziendale;
segnalazione interna di 7;
8) protezione della proprietà e dei diritti;
9) Comunicazione limitata con contatti commerciali;
10) prevenire gli abusi;
11) anonimizzazione delle informazioni;
12) mantiene un elenco minimo di persone che si oppongono al marketing.
28.4.
Prima del trattamento sulla base di un interesse legittimo, viene valutata la necessità, le aspettative delle persone e l'eventuale impatto sui loro diritti.
28.5. D'accordo
Possiamo contare sul consenso per:
1) newsletter di marketing;
2) cookie facoltativi;
3) pubblicazione di una revisione;
4) uso di immagini o voci per la commercializzazione;
5) partecipazione ad un'indagine volontaria;
6) un altro obiettivo specifico per il quale il consenso costituisce una base giuridica appropriata.
28.6.
Il consenso può essere revocato in qualsiasi momento.
28.7.
Il ritiro non pregiudica la legittimità del trattamento effettuato dinanzi a quest'ultimo.
28.8.
Il consenso esplicito alla fornitura immediata di contenuti digitali è una dichiarazione contrattuale del consumatore e non deve essere automaticamente miscelato con un consenso di marketing o altro trattamento di dati personali.
29. Fornitura obbligatoria e volontaria dei dati
29.1.
Alcuni dati sono necessari per la conclusione o l'esecuzione di un contratto.
29.2.
Senza i dati necessari, potrebbe non essere possibile:
1) creando un profilo;
2) elaborazione di un ordine;
3) effettuare o identificare il pagamento;
4) consegna;
5) rilascio di una fattura;
6) attivazione dell'accesso;
7) partecipazione alla formazione;
8) rilascio di un certificato;
9) esame di un credito;
10) rimborso.
29.3.
I dati indicati come facoltativi sono forniti volontariamente.
29.4.
Il rifiuto del consenso alla commercializzazione non impedisce l'acquisto.
29.5.
Il rifiuto dei cookie analitici o di marketing facoltativi non dovrebbe interferire con l'uso delle principali funzionalità.
30. Messaggi contrattuali e di servizio
30.1.
Possiamo inviare senza separati messaggi di consenso marketing necessari per:
1) conferma della registrazione;
2) conferma dell'ordine;
pagamento 3;
4) consegna;
5) attivazione dell'accesso;
sicurezza 6;
7) modificare la password;
8) perdite di accesso concordato;
9) formazione;
10) fattura;
11) ritiro;
12) Return;
13) un credito;
14) supporto tecnico;
15) cambio di servizio contrattuale;
16) adempimento di un obbligo legale.
30.2.
Tali comunicazioni non costituiscono commercializzazione se il loro contenuto è limitato alle informazioni contrattuali o di servizio necessarie.
31. Messaggi di marketing
31.1.
I messaggi di commercializzazione possono essere inviati:
1) su consenso valido;
(2) se un'altra base giuridica applicabile lo consente;
3) in caso di facile e libero opt-out.
31.2.
Il messaggio di commercializzazione può contenere:
1) notizie;
2) informazioni sui libri;
3) informazioni sulla formazione;
4) informazioni sulla piattaforma;
5) proposte promozionali;
6) inviti ad eventi;
7) contenuti professionali utili.
31.3.
Il destinatario può essere cancellato da:
link 1) nel messaggio;
Impostazioni del profilo 2;
3) e-mail a office@lean.bg;
4) un altro meccanismo fornito.
31.4.
L'obiezione alla commercializzazione diretta è rispettata senza indebito ritardo.
31.5.
Dopo la cancellazione, possiamo memorizzare informazioni minime su un elenco di esclusione per garantire che la persona non sarà nuovamente aggiunto senza un nuovo motivo.
32. Cookie e tecnologie simili
32.1.
La piattaforma può utilizzare:
1) cookie;
2) stoccaggio locale;
identificatori di sessione 3;
4) pixel;
5) Tecnologie simili.
32.2.
Le tecnologie strettamente necessarie possono essere utilizzate senza consenso se sono necessarie per:
sicurezza 1;
2) in ingresso in un profilo;
3) cestino;
4) mantiene la sessione selezionata;
5) protezione contro gli abusi;
6) mantenere la scelta della riservatezza;
7) fornitura di un servizio esplicitamente richiesto.
32.3.
Le tecnologie analitiche, funzionali o di marketing per le quali la legge richiede il consenso sono attivate solo dopo una scelta valida.
32.4.
Le informazioni dettagliate su specifiche tecnologie, fornitori, obiettivi e scadenze saranno fornite nella politica sui cookie e nel meccanismo di gestione del consenso.
33. Dati anonimi e aggregati
33.1.
Possiamo creare statistiche aggregate o anonime per:
1) numero di visite;
le funzionalità utilizzate da 2;
3) acquisti;
4) formazione;
le prestazioni tecniche di 5;
6) migliorare il servizio;
7) Analisi interna.
33.2.
Quando i dati sono effettivamente e irreversibilmente anonimi, non rappresentano dati personali.
33.3.
I dati anonimi possono essere conservati per un periodo più lungo quando non consentono l'identificazione di una persona fisica.
34. Destinatari dei dati personali
34.1.
I dati personali possono essere forniti a:
1) myPOS;
le banche e i fornitori di pagamenti 2;
3) Econt e altri corrieri;
i fornitori di hosting 4;
provider di infrastruttura cloud 5;
i fornitori di e-mail 6;
i fornitori di sistemi informativi 7;
8) Sviluppatori e supporto tecnico;
provider di backup e sicurezza informatica 9;
10) piattaforme di apprendimento remoto;
11) piattaforme di videoconferenza;
12) fornitori di certificati;
13) contabili;
i revisori 14;
15) avvocati e consulenti legali;
Assicurazione 16;
17) partner coinvolti nella realizzazione di formazione o servizio;
18) autorità statali e comunali;
19) tribunali;
gli organismi di controllo e le autorità di vigilanza di 20;
21) autorità incaricate dell'applicazione della legge;
22) successore della conversione o del trasferimento di attività;
23) altre persone, se l'entità è informata o obbligata dalla legge.
34.2.
L'accesso è concesso solo nel volume richiesto e secondo il ruolo del destinatario.
34.3.
Se un fornitore tratta i dati per conto del commerciante, il rapporto è risolto mediante contratto e istruzioni adeguate.
34.4.
Il responsabile del trattamento non ha diritto di utilizzare i dati per finalità proprie incompatibili.
34.5.
Quando il destinatario agisce in qualità di responsabile del trattamento indipendente, è responsabile del proprio trattamento.
35. Amministratori di società
35.1.
Un amministratore aziendale può avere accesso a:
1) i nomi degli utenti nella loro organizzazione;
2) i loro indirizzi e-mail commerciali;
Ruoli di 3;
4) stato di accesso;
5) risultati della formazione;
6) audit e relazioni aziendali;
7) contenuto del cliente;
8) altre informazioni autorizzate dal piano aziendale.
35.2.
L’amministratore aziendale non ha accesso a:
1) dati completi della scheda;
2) password personali;
dati 3) provenienti da organizzazioni non collegate;
4) altre informazioni al di là dei diritti che gli sono concessi.
35.3.
L'organizzazione è responsabile della concessione dei diritti amministrativi unicamente a persone adeguatamente autorizzate.
36. Trasmissione al di fuori dello Spazio economico europeo
36.1.
Ci adoperiamo affinché i dati personali siano trattati nello Spazio economico europeo ogniqualvolta sia ragionevolmente possibile.
36.2.
Alcuni fornitori possono trattare i dati in un paese al di fuori dello Spazio economico europeo.
36.3.
Tale trasmissione è effettuata solo in presenza di un meccanismo applicabile, comprendente:
1) una decisione della Commissione europea su un livello di protezione adeguato;
clausole contrattuali standard (2);
3) regole societarie vincolanti;
4) ha approvato il codice o il meccanismo di certificazione con impegni;
5) esplicita eccezione giuridica;
6) altro meccanismo ammissibile.
36.4.
Qualora siano utilizzate clausole contrattuali standard, può essere effettuata una valutazione delle condizioni nel paese beneficiario e, se necessario, possono essere applicate misure supplementari.
36.5.
L'interessato può richiedere informazioni sul meccanismo applicabile e su come ottenere una copia delle garanzie pertinenti, nella misura in cui ciò non violi i diritti di terzi o i requisiti di sicurezza.
37. Periodi di conservazione
37.1.
I dati personali sono conservati solo per il periodo necessario a tale scopo, a meno che un periodo più lungo:
1) è richiesto dalla legge;
2) è necessario per la protezione dei diritti legali;
3) è legalmente concordato;
4) è necessario per la conclusione di una controversia, verifica o indagine.
37.2. Profili dei consumatori
I dati del profilo attivo sono memorizzati durante il periodo di registrazione e l'accesso contrattuale.
37.3.
Dopo la chiusura del profilo, i dati nei sistemi attivi sono cancellati o limitati entro un termine tecnico ragionevole, tranne per la parte necessaria per:
1) rapporto contrattuale;
2) contabilità;
sicurezza 3;
4) prova di azione;
5) Requisiti giuridici.
37.4.
I dati contrattuali e di identità di base possono essere memorizzati fino ai termini di prescrizione applicabili, normalmente fino a cinque anni dopo la cessazione del rapporto, a meno che non si applichi un altro termine.
37.5. Contenuto del cliente aziendale
Il contenuto del cliente è conservato per la durata del contratto e secondo le regole concordate.
37.6.
In mancanza di un accordo speciale dopo la cessazione, può essere previsto un periodo di esportazione ragionevole e il contenuto è soppresso o anonimato dai sistemi attivi, salvo nei casi in cui la legge richieda la conservazione.
37.7. Ordini e contratti
I dettagli dei contratti e dei contratti sono conservati per il periodo di esecuzione e per il periodo di prescrizione applicabile.
37.8.
Qualora i dati facciano parte delle informazioni contabili, possono essere conservati per l'esercizio contabile legalmente stabilito.
37.9. Documenti contabili
I registri contabili, i rendiconti finanziari e i documenti di controllo fiscale, la revisione contabile e le ispezioni finanziarie di follow-up sono tenuti per il periodo giuridico applicabile, che di norma è 10 come previsto dalla legge contabile.
37.10. Ordini non pagati e cancellati
I dati relativi agli ordini non pagati o annullati possono essere conservati per un periodo massimo di sei mesi, salvo se necessario per prevenire frodi, controversie legali o obblighi legali.
37.11. Cestino abbandonato
Le informazioni del cestino non terminate possono essere memorizzate fino a giorni 30, a meno che l'utente non abbia tenuto il cestino attraverso il suo account o fornito una base separata per un utilizzo più lungo.
37.12. Richiesta
Le domande che non conducono ad un contratto possono essere memorizzate fino a due anni dopo l'ultima comunicazione sostanziale.
37.13. Rifiuto, restituzioni e crediti
I dati relativi ai rifiuti, alle restituzioni, alle richieste e alla denuncia possono essere conservati fino a cinque anni dopo la chiusura del caso.
37.14.
I documenti che rappresentano le informazioni contabili sono conservati per il periodo giuridico più lungo pertinente.
37.15. Formazione
I dati relativi alla partecipazione, alla presenza, ai progressi e ai risultati possono essere conservati fino a cinque anni dopo il completamento della formazione, a meno che il programma specifico o la legge richiedano un altro periodo.
37.16. Certificati
Le informazioni di base richieste per verificare un certificato rilasciato possono essere conservate fino a 10 anni o per il periodo di validità del certificato, se necessario per l'autenticazione.
37.17. Marketing
I dati di commercializzazione devono essere conservati fino al ritiro del consenso, dell'obiezione, della cessazione dei motivi o della determinazione della continua inattività.
37.18.
Può essere mantenuta una registrazione minima del rifiuto di commercializzazione per il periodo necessario per conformarsi all'obiezione.
37.19. Prova del consenso
I registri di consenso possono essere tenuti fino a cinque anni dopo la revoca o la cessazione dell'attività in questione, se necessario per dimostrare la legittimità.
37.20. Elenco tecnico
I soliti tronchi tecnici e protettivi possono essere memorizzati fino a mesi 12.
37.21.
I registri relativi ad un incidente, frode, controversia o infrazione possono essere conservati fino alla chiusura definitiva e alla scadenza del periodo di richiesta applicabile.
37.22. Cookie
Il termine di ciascun cookie deve essere specificato nella politica sui cookie o nel meccanismo di gestione degli accordi.
37.23. copie archiviative
I dati cancellati dai sistemi attivi possono rimanere temporaneamente in backup protetti fino alla scadenza del ciclo tecnico degli archivi.
37.24.
Le copie di archiviazione non sono utilizzate per il trattamento attivo abituale e sono recuperate solo se necessario per ripristinare il sistema, la sicurezza o l'obbligo legale.
37.25. Requisiti giuridici
In caso di controversia, verifica o produzione, i dati pertinenti possono essere conservati fino alla fine e alla scadenza del successivo periodo di protezione.
38. Cancellazione, restrizione e anonimizzazione
38.1.
Dopo la scadenza del periodo applicabile, i dati personali sono:
1) eliminare;
2) distruggere;
3) anonimato irreversibilmente;
4) limite in cui la retenzione temporanea è richiesta dalla legge o dalla controversia.
38.2.
Qualora i dati debbano essere conservati per legge, essi non sono utilizzati per un nuovo scopo incompatibile.
38.3.
Eliminare da tutti i backup può verificarsi gradualmente durante la loro rotazione normale.
38.4.
Al recupero di un archivio, possono essere applicate procedure per cancellare i dati precedentemente cancellati legalmente.
39. Misure tecniche e organizzative
39.1.
Il commerciante applica misure adeguate tenendo conto del rischio, della natura, dell'ambito di applicazione, del contesto e degli scopi della trasformazione.
39.2.
Le misure possono comprendere:
controllo di accesso 1;
2) singoli profili utente;
ruoli e autorizzazioni di 3;
4) protezione crittografica della password;
5) trasmissione protetta di informazioni;
6) registrazione delle azioni amministrative;
7) supporto;
8) protezione contro l'accesso non autorizzato;
sistemi di aggiornamento 9;
10) gestione vulnerabile;
11) limitando i tentativi di entrata non riusciti;
12) protezione del processo di pagamento;
13) separazione dei supporti;
procedure di incidente 14;
15) obblighi contrattuali di riservatezza;
16) formazione di persone con accesso;
17) una revisione periodica dei diritti;
18) Minimizzazione dei dati;
19) pseudonimizzazione, se del caso;
20) protezione fisica delle infrastrutture;
21) Altre misure secondo lo sviluppo tecnologico.
39.3.
L'accesso è concesso solo alle persone per le quali ciò è necessario per i loro obblighi ufficiali o contrattuali.
39.4.
La fornitura di dettagli specifici sulla protezione può essere limitata quando la divulgazione creerebbe un rischio per la sicurezza.
39.5.
Nessun sistema può garantire una protezione assoluta contro tutti i rischi possibili.
39.6.
Questa circostanza non esenta il commerciante dall'obbligo di applicare misure adeguate e di rispondere ad un incidente.
40. Obblighi di sicurezza dei consumatori
40.1.
I consumatori sono i seguenti:
1) utilizzare una password forte e unica;
2) non condividere la password;
3) non fornire il suo profilo a persone non autorizzate;
4) esce dal profilo di un dispositivo condiviso;
5) per mantenere aggiornato il dispositivo e il browser;
6) non apre connessioni sospette;
7) notifica in caso di sospetto di compromesso;
8) controllare l'indirizzo del sito web;
9) non inviare codici di pagamento e password;
10) rispetta i diritti di accesso nel profilo aziendale.
40.2.
Se l'accesso non autorizzato è sospettato, l'utente dovrebbe cambiare immediatamente la sua password e contattare il Commerciante.
41. Violazioni di sicurezza
41.1.
Se è stata rilevata un'infrazione, il commerciante valuta:
1) la natura dei dati;
(2) il numero delle persone interessate;
3) possibili conseguenze;
4) la probabilità di pregiudizio;
5) le misure di salvaguardia adottate.
41.2.
Qualora la legge lo richieda, l'autorità di controllo è informata senza indebito ritardo e, se possibile, entro le ore di conoscenza di 72.
41.3.
Qualora l'infrazione possa comportare un rischio elevato per i diritti e le libertà delle persone interessate, le persone interessate sono notificate senza indebito ritardo, a meno che non sia applicabile un'eccezione giuridica.
41.4.
La notifica può contenere:
1) la natura dell'infrazione;
(2) le possibili conseguenze;
3) le misure adottate;
4) raccomandazioni alla persona;
5) per ulteriori informazioni.
42. Decisione automatizzata e profilazione
42.1.
A meno che la persona non sia esplicitamente informata in una notifica separata, il commerciante non prende decisioni basate unicamente sul trattamento automatizzato che danno luogo a effetti giuridici o che la riguardano in modo materiale analogo.
42.2.
Possono essere utilizzate regole automatiche per:
1) protezione dallo spam;
2) rilevamento di insoliti tentativi di ingresso;
3) verifica della validità tecnica;
4) calcolo del prezzo e della consegna;
attivazione di 5) dopo pagamento con successo;
6) visualizza il contenuto secondo il piano acquistato;
7) altre operazioni di routine senza impatto legale significativo.
42.3.
Se viene introdotta una soluzione automatizzata per l'impatto dei materiali, saranno fornite informazioni su:
logica 1);
2) il significato;
3) possibili conseguenze;
4) il diritto all'intervento umano;
5) il diritto di esprimere un parere;
6) il diritto di contestare la decisione.
43. Diritto all'informazione
43.1.
L'interessato ha il diritto di ottenere informazioni chiare e comprensibili sul trattamento.
43.2.
Le informazioni sono fornite da:
1) la politica attuale;
2) Politica sui cookie;
notifiche 3) al momento della registrazione;
4) informazioni sull'ordinazione;
Contratti 5;
6) notifiche speciali;
7) risposta a una richiesta individuale.
44. Diritti di accesso
44.1.
L'interessato può chiedere la conferma del trattamento dei suoi dati personali.
44.2.
Nel trattamento dei dati, può richiedere:
1) una copia dei dati;
2) gli obiettivi;
3) categorie di dati;
i destinatari di 4;
5) termine o criteri;
6) la fonte;
7) informazioni sui diritti
8) informazioni sui programmi internazionali;
9) informazioni su soluzioni automatizzate, se del caso.
44.3.
Il diritto ad una copia non pregiudica i diritti e le libertà altrui.
45. Diritto di rettifica
45.1.
L'interessato può chiedere la correzione di dati personali inesatti.
45.2.
Tenuto conto dell'obiettivo, essa può chiedere l'aggiunta di dati incompleti.
45.3.
Alcuni dati possono essere corretti direttamente attraverso il profilo.
46. Diritto alla cancellazione
46.1.
L'interessato può chiedere la cancellazione quando:
1) i dati non sono più necessari;
2) il consenso è stato ritirato e non vi è nessun altro motivo;
3) è stata formulata una ragionevole obiezione;
4) i dati sono stati trattati illegalmente;
5) la cancellazione è richiesta dalla legge;
6) Un'altra base GDPR è applicabile.
46.2.
Il diritto di eliminare non è assoluto.
46.3.
I dati possono essere conservati se necessario per:
1) adempimento di un obbligo giuridico;
(2) che esercita il diritto alla libertà di espressione e di informazione;
3) interesse pubblico;
4) archivio, obiettivi scientifici o statistici alle condizioni applicabili;
5) istituzione, esercizio o difesa di crediti giuridici;
6) un'altra base giuridica.
46.4.
Eliminare un profilo non comporta automaticamente la cancellazione di fatture, registri contrattuali o altri dati da conservare.
47. Diritto alla restrizione della lavorazione
47.1.
L'oggetto può chiedere una restrizione qualora:
1) contesta l'accuratezza;
(2) trattamento è illegale ma non desidera cancellare;
3) i dati non sono più necessari per il commerciante, ma necessari per un reclamo legale;
4) è stata presentata un'obiezione e viene effettuata un'ispezione.
47.2.
In caso di restrizione, i dati sono normalmente memorizzati ma non sono utilizzati per altre attività senza motivi applicabili.
48. Diritto alla portabilità dei dati
48.1.
Se il trattamento è automatizzato e si basa su un accordo o contratto, l'entità può avere il diritto di ottenere i dati che fornisce in un formato strutturato, ampiamente utilizzato e leggibile da macchina.
48.2.
Se tecnicamente possibile, la persona può chiedere che i dati siano trasmessi direttamente ad un altro responsabile del trattamento.
48.3.
Il diritto di portabilità non si applica a tutti i dati e non pregiudica i diritti di terzi.
49. Diritto di opporsi
49.1.
L'interessato può opporsi al trattamento basato su interessi giuridici per ragioni legate alla sua particolare situazione.
49.2.
In caso di opposizione, il trattamento è chiuso, a meno che il commerciante non dimostri motivi giuridici imperativi che abbiano priorità o che i dati siano necessari per le richieste legali.
49.3.
L'obiezione contro la commercializzazione diretta è rispettata senza la necessità per la persona di indicare una ragione speciale.
50. Diritto di revocare il consenso
50.1.
Se il trattamento è basato sul consenso, può essere ritirato in qualsiasi momento.
50.2.
Il ritiro dovrebbe essere facile come dare il consenso.
50.3.
Il ritiro non pregiudica la legalità del trattamento effettuato dinanzi al Tribunale.
50.4.
Il ritiro del consenso alla commercializzazione non pone fine alle comunicazioni contrattuali.
51. Diritti relativi alle decisioni automatizzate
51.1.
Se del caso, l'entità ha il diritto di non essere soggetta a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o l'importi in modo analogo.
51.2.
In caso di eccezione, la persona può avere diritto a:
1) intervento umano;
2) espressione di una vista;
3) che contesta la decisione.
52. Esercizio dei diritti
52.1.
Può essere presentata una richiesta a:
ЛИЙН БЪЛГАРИЯ ООД
E-mail: office@lean.bg
Indirizzo: Sofia, 55 Kiril Popov Str., A, piano 1, ap. 4, Repubblica di Bulgaria
52.2.
Nell'argomento del messaggio di posta elettronica è consigliabile specificare:
? Richiesta di dati personali ?
52.3.
La domanda contiene:
1) nome;
2) modo di contatto;
(3) una descrizione dell'azione richiesta;
4) informazioni che consentono di identificare il profilo o la relazione;
5) Il modo preferito per ottenere la risposta.
52.4.
La persona non deve identificare un membro specifico dello GDPR.
52.5.
Quando il Commerciante agisce come responsabile del trattamento, la richiesta può essere inoltrata al titolare del trattamento dell’azienda interessata.
53. Controllo dell'identità
53.1.
In caso di ragionevole dubbio di identità, possono essere richieste informazioni supplementari.
53.2.
La verifica è la seguente:
1) necessario;
2) proporzionale;
3) tenendo conto del rischio;
4) limitata a informazioni minime.
53.3.
Non è richiesta alcuna copia del documento personale predefinito.
53.4.
Ove possibile, si utilizzano agenti meno invasivi, quali:
1) conferma dall'indirizzo e-mail registrato;
2) login al profilo;
3) numero di ordine;
4) verifica limitata dei dati noti;
5) un altro metodo sicuro.
54. Scadenza di risposta
54.1.
Il commerciante risponde senza indebito ritardo e, di norma, entro un mese dal ricevimento della richiesta.
54.2.
In caso di complessità o di un gran numero di richieste, il termine può essere prorogato di altri due mesi.
54.3.
La persona è informata della proroga e dei motivi entro un mese dalla ricezione della richiesta.
54.4.
In mancanza di azioni, la persona è informata dei motivi e della possibilità di presentare una denuncia o di chiedere un ricorso giudiziario.
55. Tasse
55.1.
L'esercizio dei diritti è di norma gratuito.
55.2.
In caso di richiesta manifestamente infondata o eccessiva, in particolare a causa della reiterazione, il commerciante può:
1) addebitare un onere ragionevole corrispondente alle spese amministrative;
2) rifiuta di agire.
55.3.
Il commerciante è tenuto a dimostrare l'evidente ingiustificazione o l'eccessivo.
56. Diritto di presentare un reclamo presso un'autorità di controllo
56.1.
L'interessato ha il diritto di presentare un reclamo alla Commissione per la protezione dei dati personali qualora ritenga che il trattamento violi la legislazione applicabile.
56.2.
Dati di contatto della Commissione per la protezione dei dati personali:
Indirizzo: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" n. 2, Repubblica di Bulgaria
E-mail: kzld@cpdp.bg
Sito web: cpdp.bg
56.3.
Il diritto di ricorso non è soggetto ad una richiesta preliminare obbligatoria al commerciante.
56.4.
L'interessato ha inoltre diritto ad una protezione giudiziaria effettiva.
57. Dati sui bambini
57.1.
La piattaforma è destinata principalmente ad adulti, professionisti, organizzazioni e persone che possono effettuare un contratto valido.
57.2.
Non raccogliamo consapevolmente i dati personali da bambini per scopi di marketing senza una base legale adeguata.
57.3.
Se il trattamento dei dati di una persona sotto 14 anni è basato sul consenso quando offre un servizio diretto alla società dell'informazione, il consenso deve essere dato o autorizzato da un genitore o tutore ai sensi della legislazione bulgara applicabile.
57.4.
Se la formazione o un altro servizio è destinato ai minori, devono essere fornite informazioni adeguate separate e devono essere adottate misure adeguate.
57.5.
Se si constata che i dati relativi ai bambini sono raccolti senza ragione, essi sono cancellati o trattati legalmente senza indebito ritardo.
58. Collegamenti esterni e servizi
58.1.
La piattaforma può contenere collegamenti a siti web e servizi esterni.
58.2.
Il commerciante non determina il modo in cui un responsabile esterno indipendente tratta i dati dopo aver visitato la sua pagina.
58.3.
Il consumatore dovrebbe conoscere la politica sulla privacy del pertinente servizio esterno.
58.4.
Qualora il servizio esterno sia integrato nella piattaforma, le informazioni e il consenso necessari sono forniti ai sensi della legislazione applicabile.
59. Reti sociali
59.1.
Quando una persona interagisce con un profilo Lean Champions su un social network, l'operatore di social network può anche trattare i dati come un titolare del trattamento indipendente.
59.2.
Possiamo ottenere informazioni che la persona:
1) ha reso pubblico;
2) inviato per messaggio personale;
3) ha presentato un commento;
4) ha condiviso attraverso una funzione del social network.
59.3.
I dati non sono automaticamente trasferiti a un elenco di commercializzazione senza la base giuridica applicabile.
60. Cambiamenti delle politiche
60.1.
La politica può essere aggiornata su:
1) modifica della legislazione;
2) cambio di servizi;
3) introducendo un nuovo metodo di pagamento;
4) aggiungendo un nuovo modulo;
5) cambiamento di fornitori;
6) che cambia i tempi di conservazione;
7) cambiamento dei programmi internazionali;
8) sviluppo di misure di sicurezza;
9) un altro motivo oggettivo.
60.2.
La versione attuale è pubblicata con un numero, la data di entrata in vigore e la data dell'ultimo aggiornamento.
60.3.
Se la modifica è sostanziale, gli interessati possono essere informati da:
1) e-mail;
messaggio 2) nel profilo;
3) avviso sul sito web;
4) un altro canale adatto.
60.4.
Quando è necessario un consenso per un nuovo scopo, il cambiamento di politica non sostituisce di per sé l'accordo.
60.5.
Le versioni precedenti possono essere archiviate per dimostrare le informazioni fornite.
61. Contatti
61.1.
In caso di domande, richieste o reclami riguardanti dati personali, è possibile contattare:
ЛИЙН БЪЛГАРИЯ ООД
Codice di identificazione unificato (UIC): 203317933
Numero di identificazione IVA: BG203317933
Indirizzo: Sofia, 55 Kiril Popov Str., A, piano 1, ap. 4, Repubblica di Bulgaria
E-mail: office@lean.bg
Telefono: +359 896 060 911
Sito web: leanchampionscommunity.com
61.2.
Per un trattamento più rapido, specificare:
1) il tuo nome;
2) l'indirizzo e-mail utilizzato;
3) l'organizzazione, se del caso;
4) numero di ordine o profilo, se noto;
5) una descrizione chiara della richiesta;
6) Un modo preferito di contatto.
61.3.
Non inviare via email:
1) numero della carta bancaria completa;
2) codice di sicurezza;
3) password;
codice 4) per l'identificazione a due fattori;
5) altri dati di certificazione non necessari.
62. Entrata in vigore
62.1.
La presente Informativa sulla privacy entrerà in vigore a decorrere dalla data specificata nel campo in vigore dal.
62.2.
La versione si applica al trattamento a decorrere dalla data della sua entrata in vigore.
62.3.
Qualora un trattamento specifico sia disciplinato da un contratto separato, da una notifica specifica o da un contratto per il trattamento dei dati personali, i documenti pertinenti sono applicati insieme alla presente politica.
62.4.
Qualora una disposizione della presente politica sia contraria a uno Stato di diritto vincolante, lo Stato di diritto si applica senza pregiudizio del resto della politica.
1. Oggetto e ambito
1.1.
Questa Informativa sulla Privacy disciplina il modo in cui LEAN BULGARIA OOD raccoglie, riceve, utilizza, memorizza, organizza, modifica, fornisce, limita, elimina e altrimenti tratta i dati personali in relazione a Lean Champions Platform, Lean Champions Store e relativi prodotti, servizi e funzionalità.
1.2.
La politica si applica:
1) che visita e utilizza il sito web leanchampionscommunity.com;
2) creando e utilizzando un profilo utente;
3) utilizzo di un profilo individuale, di squadra o aziendale;
4) esecuzione e esecuzione degli ordini;
5) acquisto e consegna di beni fisici;
6) acquisto e fornitura di contenuti digitali;
7) attivazione e utilizzo dei servizi digitali;
8) acquisto e utilizzo dell'accesso all'abbonamento;
9) partecipazione alla formazione a distanza, online o di presenza;
10) partecipazione a webinar, seminari, eventi e consultazioni;
11) utilizzo di moduli 5S, audit, reporting, formazione e altri moduli della piattaforma;
12) che presenta un'indagine, domanda di ritiro, richiesta di ritorno, rivendicazione, reclamo o altra richiesta;
13) effettuare il pagamento tramite myPOS, bonifico bancario, contante alla consegna o altro metodo attivo;
14) comunicazione con il commerciante;
15) riceve messaggi contrattuali, informativi o di marketing;
16) utilizzo di cookie e tecnologie analoghe;
17) che garantisce la sicurezza e il corretto funzionamento della piattaforma.
1.3.
La politica si applica ai dati personali di:
1) visitatori del sito web;
2) utenti registrati;
3) clienti e destinatari degli ordini;
4) partecipanti alla formazione;
5) rappresentanti, dipendenti e persone di contatto dei clienti aziendali;
6) amministratori di profili aziendali;
7) persone incluse nel materiale caricato, foto, audit, rapporti o altri registri;
8) persone associate al commerciante;
9) persone che esercitano diritti ai sensi della legislazione sulla protezione dei dati personali;
10) altre persone fisiche i cui dati sono trattati legalmente attraverso la Piattaforma.
1.4.
I dati relativi alle persone giuridiche non costituiscono dati personali se le informazioni non identificano o possono essere collegate a una determinata persona fisica, come un gestore, un dipendente, un rappresentante o una persona di contatto.
1.5.
Questa politica fornisce informazioni ai sensi del Regolamento (UE) 2016/679, in appresso denominato "GDPR", della Legge sulla protezione dei dati personali e di altre leggi applicabili.
1.6.
La conoscenza della presente Informativa sulla Privacy non costituisce un accordo su tutte le attività di elaborazione descritte.
1.7.
Qualora il trattamento richieda il consenso, esso è richiesto separatamente, per uno scopo specifico, mediante un'azione affermativa chiara e senza campo preallineato.
1.8.
La politica si applica unitamente a:
1) i Termini e le Condizioni;
2) Politica sui cookie;
3) Politica di consegna e pagamento;
4) La politica sul diritto di recesso;
5) Politica di rimpatrio;
6) La politica dei reclami;
7) le condizioni del prodotto o del servizio in questione;
8) le notifiche aggiuntive mostrate nelle singole funzionalità;
9) contratti di trattamento dei dati personali con clienti aziendali, se del caso.
2. Titolare del trattamento
2.1.
Il titolare del trattamento dei dati personali elaborato per le proprie finalità di Lean Champions Platform e Lean Champions Store è:
ЛИЙН БЪЛГАРИЯ ООД
Codice di identificazione unificato (UIC): 203317933
Numero di identificazione IVA: BG203317933
Sede legale e indirizzo di gestione: Sofia, 55 Kiril Popov Street, ingresso A, piano 1, appartamento 4, Repubblica di Bulgaria
Responsabile: Todor Neychev
E-mail: office@lean.bg
Telefono: +359 896 060 911
Sito web: leanchampionscommunity.com
di seguito denominato "il commerciante", "il controllore", "il controllore", "la persona", "il noi" o "il nostro".
2.2.
Per quanto riguarda la protezione dei dati personali nell'ambito della comunicazione elettronica, si può precisare:
Dati personali.
2.3.
Il commerciante determina le finalità e i mezzi di trattamento dei dati personali quando agisce in qualità di responsabile del trattamento.
2.4.
Quando tratta dati per conto di un’azienda cliente e soltanto su sue istruzioni documentate, il Commerciante può agire come responsabile del trattamento.
3. Concetti di base
3.1.
Per «dati personali» si intendono tutte le informazioni relative a una persona fisica identificata o identificabile.
3.2.
L'interessato è la persona fisica a cui si riferiscono i dati personali.
3.3.
Per «trattamento» si intende qualsiasi operazione o insieme di operazioni sui dati personali, compresa la raccolta, la registrazione, l'organizzazione, la strutturazione, l'archiviazione, l'alterazione, il recupero, la consultazione, l'uso, la divulgazione, la restrizione, la cancellazione o la distruzione.
3.4.
Per «Titolare del trattamento» si intende la persona che determina le finalità e i mezzi del trattamento.
3.5.
Per «Responsabile del trattamento» si intende la persona che tratta dati personali per conto del titolare del trattamento.
3.6.
Per «destinatario» si intende una persona, un'organizzazione o un'autorità a cui i dati personali sono comunicati.
3.7.
Per «Consenso» si intende una manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato.
3.8.
Pseudonimizzazione significa elaborazione che impedisce che i dati vengano attribuiti a una persona specifica senza ulteriori informazioni tenute separatamente.
3.9.
"Dati anonimi" sono dati che non possono essere ragionevolmente collegati a una determinata persona fisica.
3.10.
Una violazione dei dati personali è un'infrazione che porta alla distruzione accidentale o illegale, alla perdita, alla modifica, alla divulgazione non autorizzata o all'accesso ai dati personali.
3.11.
"Cliente aziendale" è un'organizzazione che acquista o gestisce l'accesso alla piattaforma per i suoi dipendenti, rappresentanti, controparti o altri utenti autorizzati.
3.12.
Le informazioni, documenti, foto, registrazioni, audit, rapporti, attività, commenti e altri dati inseriti o caricati da un cliente o dai suoi utenti sono contenuti del cliente.
4. Ruoli nell'elaborazione
4.1.
Il commerciante agisce come responsabile del trattamento indipendente per quanto riguarda i dati trattati per:
1) gestione del sito web;
2) registrazione e gestione dei profili utente;
3) conclusione e esecuzione dei contratti;
4) trattamento degli ordini;
5) pagamenti e contabilità;
6) fornitura di beni fisici;
7) fornitura di contenuti digitali e servizi digitali;
8) condurre addestramenti;
9) servizio clienti;
10) considerazione dei rifiuti, delle restituzioni e dei crediti;
11) protezione di sicurezza;
12) prevenzione delle frodi;
13) l'adempimento degli obblighi giuridici;
14) protezione dei crediti legali;
15) propria comunicazione di marketing.
4.2.
Il cliente aziendale agisce normalmente come responsabile del trattamento in relazione ai dati personali che egli o i suoi utenti entrano nella piattaforma per le proprie finalità organizzative, compresi i dati riguardanti:
i dipendenti di 1;
operatori (2);
3) teste;
i revisori 4;
5) partecipanti ai controlli 5S;
6) persone responsabili di azioni correttive;
7) partecipanti alla formazione;
8) utenti interni;
9) altre persone designate dal cliente aziendale.
4.3.
Quando tratta il contenuto del cliente su istruzioni documentate dell’azienda cliente, il Commerciante può agire come responsabile del trattamento.
4.4.
Il rapporto tra il cliente aziendale e il commerciante può essere ulteriormente risolto mediante contratto o domanda di trattamento dei dati personali.
4.5.
Il cliente aziendale è responsabile di:
1) ha una valida base giuridica per i dati inseriti;
(2) fornire le informazioni necessarie alle persone interessate;
3) inserisce solo i dati necessari per le sue finalità legali;
4) stabilisce adeguati diritti di accesso;
5) aggiorna e corregge dati inesatti;
6) non utilizza la piattaforma per la sorveglianza illecita;
7) non carica inutili categorie speciali di dati;
8) fornisce istruzioni legali al Commerciante.
4.6.
Se un interessato chiede dati per i quali il cliente aziendale è un responsabile del trattamento, il commerciante può:
1) inoltra la richiesta al cliente aziendale;
(2) informa la persona che è il responsabile del trattamento;
3) per assistere il cliente aziendale nel quadro dei loro obblighi contrattuali e legali.
4.7.
Il commerciante non determina in modo indipendente gli obiettivi per i quali il cliente aziendale utilizza i dati interni da lui caricati, tranne per quanto riguarda i propri obiettivi di sicurezza, manutenzione, fatturazione e esecuzione.
5. Principi di lavorazione
5.1.
I dati personali sono trattati secondo i seguenti principi:
1) la legalità;
2) buona fede;
3) trasparenza;
4) limitazione degli obiettivi
5) minimizza i dati;
6) precisione;
7) una restrizione alla conservazione;
8) integrità;
9) riservatezza;
Il rapporto 10).
5.2.
Il commerciante si impegna a trattare unicamente i dati personali appropriati, collegati e limitati a quanto necessario per lo scopo specifico.
5.3.
Il commerciante adotta misure ragionevoli per correggere o cancellare dati inesatti quando notificato di inesattezza.
5.4.
I dati personali non sono utilizzati per un nuovo scopo incompatibile senza ulteriori basi giuridiche e le informazioni necessarie all'interessato.
6. Categorie degli interessati
6.1.
Possiamo trattare i dati personali su:
1) visitatori della piattaforma;
2) clienti;
3) destinatari delle partite;
i carichi utili 4;
i titolari di conti bancari 5;
6) utenti registrati;
7) Amministratori di profili;
8) rappresentanti di persone giuridiche;
9) dipendenti e associati di clienti aziendali;
10) partecipanti a formazioni ed eventi;
11) formatori e docenti;
12) persone che effettuano indagini;
13) persone che chiedono il ritiro;
14) persone che reclamano;
15) persone incluse nei contenuti dei consumatori;
16) visitatori, che si siano rifiutati o meno di acconsentire ai cookie;
17) persone sottoscritte per la comunicazione di marketing;
18) persone per le quali siamo obbligati a trattare i dati secondo la legge.
7. Dati di identificazione
7.1.
A seconda del servizio utilizzato, possiamo elaborare:
1) nome;
2) cognome;
Nome utente 3;
identificatore di profilo interno 4;
5) numero del cliente;
6) numero del partecipante;
numero del certificato 7;
8) Firma quando richiesto per il documento cartaceo;
9) una posizione;
organizzazione 10;
dipartimento 11;
12) ruolo professionale;
13) un identificatore aziendale quando introdotto da un cliente aziendale;
14) altre informazioni di identificazione necessarie per il servizio specifico.
7.2.
Di norma, non richiede un unico numero civile, un numero d'identità o una copia di un documento d'identità per una semplice registrazione o ordine.
7.3.
Un documento d'identità può essere richiesto solo se è lecito, necessario e proporzionato, ad esempio, per verificare l'identità su una richiesta specifica o per prevenire frodi.
7.4.
Se sufficiente, i dati inutili contenuti nel documento devono essere soppressi.
8. Informazioni di contatto
8.1.
Possiamo elaborare:
1) indirizzo e-mail;
2) numero di telefono;
3) indirizzo di consegna;
4) indirizzo di fatturazione;
5) indirizzo per la corrispondenza;
6) Ufficio corriere selezionato;
7) luogo di residenza;
8) codice postale;
Stato 9;
10) dati di contatto di lavoro;
11) Canale di comunicazione preferito.
9. Dati del profilo utente
9.1.
Quando creiamo e usiamo un profilo possiamo elaborare:
Nome utente 1;
2) indirizzo e-mail;
3) presentazione crittograficamente protetta della password;
4) ruolo e livello di accesso;
organizzazione 5;
Impostazioni del linguaggio 6;
7) Impostazioni del profilo;
8) data di registrazione;
9) data di conferma dell'indirizzo e-mail;
10) data dell'ultima voce;
11) Stato del profilo;
12) prodotti e moduli attivati;
13) inizio e fine dell'accesso;
14) numero di utenti autorizzati;
15) Cronologia dei cambiamenti nel profilo;
16) informazioni sugli inviti ad altri utenti;
17) funzioni utilizzate;
18) azioni amministrative;
19) informazioni su blocco, rimborso o cessazione dell'accesso.
9.2.
Le password non vengono memorizzate in testo visibile e leggibile quando il sistema è tecnicamente configurato in base alle misure di sicurezza applicate.
9.3.
Il commerciante non richiede mai all'utente di inviare la sua password via email.
10. Dettagli dell'ordine
10.1.
Quando eseguiamo un ordine possiamo elaborare:
1) numero di ordine;
2) data e ora;
3) prodotti e servizi selezionati;
4) quantità;
5) prezzi unici e generali;
6) ha applicato sconti;
7) valuta;
8) tasse;
i costi di consegna di 9;
10) metodo di pagamento scelto;
11) Metodo di consegna selezionato;
12) lo stato dell'ordine;
13) cronologia dei cambiamenti;
14) autorizzazioni contrattuali concesse;
15) versione dei Termini e Condizioni accettati;
16) versione delle politiche;
17) data e ora del consenso esplicito dato;
informazioni di attivazione di 18;
19) informazioni di cancellazione;
20) informazioni sul rimborso;
21) corrispondenza contrattuale;
22) altri dati necessari per implementare e dimostrare il contratto.
11. Dati della consegna
11.1.
Per la consegna di beni fisici possiamo trattare:
1) nome del destinatario;
2) telefono;
(3) indirizzo e-mail;
4) indirizzo;
5) Ufficio selezionato di Econt;
6) Ulteriori istruzioni di consegna;
7) numero del conto di carico;
8) valore della partita;
9) importo del pagamento imposto;
10) contenuto della partita nel volume richiesto;
11) Stato della consegna;
12) data di spedizione
13) data di ricezione;
14) informazioni sulla partita non ricevuta o restituita;
Protocolli di guasto 15;
16) comunicazione con il corriere;
17) altre informazioni richieste per il servizio di corriere.
11.2.
I dati devono essere forniti al corriere solo nel volume richiesto per la consegna, la raccolta del pagamento richiesto, il monitoraggio e la risoluzione dei problemi.
12. Dati sui pagamenti con carta tramite myPOS
12.1.
Quando il pagamento con carta bancaria tramite myPOS, il commerciante può ricevere e memorizzare informazioni limitate quali:
1) identificatore della transazione;
2) numero di ordine;
3) dimensioni e valuta;
4) data e ora;
5) stato del pagamento;
6) stato del rimborso;
7) dati su strumenti di pagamento parzialmente mascherati, se forniti;
8) tipo di schema di carte;
9) codice o descrizione del risultato;
10) informazioni necessarie per prevenire frodi;
11) corrispondenza sul pagamento;
12) dettagli di controversia, rimborso o verifica.
12.2.
Il commerciante non riceve o immagazzina:
1) il numero completo della carta bancaria;
(2) il codice di sicurezza;
3) il numero di identificazione personale;
4) password per l'applicazione bancaria;
5) Dati della scheda di certificazione completa.
12.3.
I dati di pagamento integrali sono inseriti nell'ambiente protetto di myPOS o di qualsiasi altro fornitore autorizzato di servizi di pagamento designato.
12.4.
myPOS può trattare i dati personali come responsabile indipendente per la fornitura del servizio di pagamento, la prevenzione delle frodi, gli obblighi regolamentari e altre finalità giuridiche.
12.5.
Il trattamento da parte di myPOS è regolato anche dalle proprie informazioni sulla riservatezza.
13. Dati relativi al trasferimento bancario
13.1.
Quando il pagamento bancario è attivato, possiamo trattare:
1) nome dell'ordinatore;
2) nome del titolare del conto;
3) IBAN;
4) BIC;
Banca 5;
6) importo e valuta della traduzione;
7) data di ordine e ricezione;
8) motivo del pagamento;
9) numero di ordine;
10) stato del pagamento;
11) dati relativi a pagamenti parziali, sovrapagati o in ritardo;
12) informazioni sul rimborso;
13) corrispondenza sulla traduzione.
13.2.
I dati bancari sono utilizzati per:
1) identificazione del pagamento;
2) collegamento all'ordine;
3) contabilità;
4) rimborso di un importo;
5) prevenire errori e frodi;
6) adempimento degli obblighi legali.
13.3.
Le banche e i prestatori di servizi di pagamento trattano i dati e in qualità di amministratori indipendenti conformemente ai propri obblighi giuridici.
14. Dati di fatturazione e contabilità
14.1.
Quando emettiamo documenti contabili, possiamo trattare:
1) nome e cognome;
2) nome dell'organizzazione;
3) EIC o altro numero di registrazione;
4) numero di identificazione IVA;
5) indirizzo;
6) nome del rappresentante;
7) persona di contatto;
8) indirizzo e-mail;
9) dettagli dell'ordine;
10) dati di pagamento;
11) contenuto e valore della fattura;
12) Altri accessori legalmente richiesti.
14.2.
Le informazioni relative unicamente a una persona giuridica non sono personali, ma i dati di rappresentanza, persone di contatto e persone fisiche sono protetti in base alla presente politica.
15. Contenuti digitali e dati di accesso alla piattaforma
15.1.
Quando forniamo contenuti digitali o servizi digitali possiamo elaborare:
1) prodotto acquistato;
2) piano attivato;
moduli attivati 3;
4) data e ora di attivazione;
5) Iniziale e termine;
6) numero di utenti autorizzati;
7) download;
8) accesso ai materiali;
Progressi di 9;
10) ha completato con successo i moduli;
eventi tecnici di 11;
azioni 12) nel profilo;
13) cronologia delle licenze;
14) dispositivo e browser utilizzati;
15) informazioni di manutenzione;
16) dati di terminazione o rinnovo.
15.2.
Tali dati sono trattati per la fornitura di accesso concordato, controllo delle licenze, sicurezza, supporto tecnico e prova di prestazione.
16. Dati provenienti da moduli di audit e organizzazione di 5S
16.1.
Quando si utilizzano funzionalità aziendali può essere elaborato:
1) nome dell'organizzazione;
nome dell'oggetto 2;
3) zona di produzione;
dipartimento 4;
5) luogo di lavoro;
6) nome o identificatore del revisore;
7) nome o identificatore di una persona responsabile;
8) risultato dell'audit;
risultati di 9;
10) azioni correttive;
11) limiti di tempo;
12) commenti;
13) foto;
gli allegati 14;
15) cronologia dei cambiamenti;
16) Stato;
17) data e ora;
18) Firma o conferma elettronica;
19) altre informazioni introdotte dal cliente aziendale.
16.2.
Il cliente aziendale determina quali dati devono essere inseriti e è responsabile di renderli necessari e legali.
16.3.
La piattaforma non dovrebbe essere utilizzata per la sorveglianza nascosta, il monitoraggio sproporzionato o la valutazione automatica dei dipendenti senza un'adeguata base giuridica e trasparenza.
16.4.
Se un audit o una relazione possono essere redatti senza indicare il nome completo di un dipendente, il cliente aziendale dovrebbe utilizzare informazioni meno identificabili.
17. Foto, immagini e file multimediali
17.1.
Gli utenti possono caricare foto e altri file per:
audit 1) 5S;
2) prova di una condizione prima e dopo l'azione;
3) che documenta discrepanze;
le istruzioni di 4;
5) formazione;
i crediti 6;
7) supporto tecnico;
8) altri obiettivi autorizzati.
17.2.
Le foto possono contenere dati personali quando mostrano:
1) persona;
2) carta di lavoro;
3) una targa nominativa;
4) firma;
numero di registrazione 5;
il documento 6);
Schermo del computer 7;
8) programma di lavoro;
9) altre informazioni identificative.
17.3.
Il consumatore e la società cliente devono:
1) non filmare persone quando ciò non è necessario;
(2) evitare di caricare documenti personali;
3) per nascondere dati personali non correlati;
4) utilizzare una sfocatura o un taglio, se del caso;
5) informano le persone interessate;
6) hanno una base giuridica valida;
7) limita l'accesso alle foto.
17.4.
Le foto di audit non sono utilizzate per la commercializzazione pubblica senza una base giuridica applicabile separatamente.
18. Dati sulle formazioni ed eventi
18.1.
Durante la registrazione e la partecipazione all'addestramento possiamo elaborare:
1) nome;
2) indirizzo e-mail;
3) telefono;
organizzazione 4;
5) posizione;
6) formazione selezionata;
7) data e formato;
8) Stato del pagamento;
9) presenza;
10) partecipazione;
Progressi di 11;
12) lavori completati;
risultati della prova 13;
14) feedback ricevuto;
15) comunicazione con il trainer;
16) dettagli tecnici da includere;
17) lingua preferita;
18) informazioni necessarie per un certificato;
19) dati per cancellazione o trasferimento di partecipazione;
20) altri dati necessari per fornire formazione.
18.2.
Se la formazione è condotta attraverso una piattaforma esterna per le videoconferenze o l'e-learning, i dati necessari possono essere forniti al fornitore interessato.
18.3.
In caso di registrazione della formazione, i partecipanti sono informati in anticipo:
1) il fatto della registrazione;
2) l'obiettivo;
3) campo di applicazione;
4) il periodo di conservazione;
5) persone che avranno accesso;
6) come esercitare i diritti.
18.4.
La registrazione non è utilizzata a scopo pubblicitario solo perché la persona è stata coinvolta nella formazione.
18.5.
L'uso di un'immagine, voce, nome o dichiarazione per i contenuti pubblicitari è effettuato in caso di base giuridica adeguata separata.
19. Dettagli del certificato
19.1.
Per rilasciare e verificare un certificato, possiamo trattare:
1) nome e cognome;
2) nome della formazione;
3) data di condotta;
il risultato 4);
5) data di rilascio;
6) numero unico;
organizzazione 7;
8) livello o tipo di certificato;
9) informazioni sulla validità;
10) informazioni sul ritiro o la correzione;
11) altri dati necessari alla verifica.
19.2.
La verifica pubblica di un certificato in cui è offerto dovrebbe mostrare soltanto le informazioni necessarie.
19.3.
I risultati completi, i contatti personali e altre informazioni non necessarie non sono pubblicati nell'ispezione pubblica.
20. Dati di comunicazione e servizio
20.1.
In contatto con noi possiamo trattare:
1) nome;
2) indirizzo e-mail;
3) telefono;
organizzazione 4;
5) contenuto del messaggio;
gli allegati 6;
7) cronologia della corrispondenza;
8) data e ora;
canale 9) utilizzato;
10) numero di ordine;
11) informazioni tecniche;
12) le azioni della domanda;
13) Note interne necessarie per il servizio.
20.2.
La chiamata telefonica non è registrata a meno che la persona non sia stata informata in anticipo e vi sia una base giuridica valida.
21. Dati relativi ai ritiri, alle restituzioni, alle denunce dei prodotti e ad altre denunce
21.1.
Possiamo elaborare:
1) nome e contatti;
2) numero di ordine;
3) prodotto o servizio interessato;
4) la base della domanda;
5) data di ricezione o attivazione;
6) data di applicazione;
7) numero unico;
8) conteggio;
9) foto;
10) prove;
11) corrispondenza;
12) il risultato della verifica;
13) una soluzione preferita;
14) dati bancari, se necessario per il rimborso;
15) dimensioni e modalità di rimborso;
16) stato e storia dell'elaborazione;
17) altri dati necessari per risolvere il caso.
21.2.
I dati sono utilizzati per adempiere agli obblighi legali e contrattuali, proteggere i diritti delle parti, prevenire le frodi e la contabilità.
22. Dati tecnici e registri
22.1.
Quando utilizzano la piattaforma, possono essere elaborati automaticamente:
1) indirizzo IP;
2) data e ora;
3) pagina visitata;
4) ha richiesto l'indirizzo Internet;
5) tipo e versione del browser;
il sistema operativo 6;
tipo di dispositivo 7;
Impostazioni del linguaggio 8;
identificatore di sessione 9;
10) pagina di riferimento;
codici 11) per il risultato tecnico;
12) informazioni di errore;
13) azioni di ingresso e uscita;
14) tentativi di ingresso non riusciti;
15) cambiamenti di diritti;
16) azioni amministrative;
17) ritiri;
18) azioni di appalto;
19) autorizzato;
20) informazioni di sicurezza;
21) altri eventi tecnici necessari per operare e proteggere il sistema.
22.2.
I registri tecnici devono essere utilizzati per:
1) prestazione del servizio;
2) identificazione degli errori;
3) protezione contro l'accesso non autorizzato;
4) prevenzione delle frodi;
verifica dell'incidente 5;
6) dimostrare l'azione;
7) migliorare l'affidabilità;
8) adempimento degli obblighi legali.
22.3.
I registri tecnici non sono utilizzati per una valutazione nascosta delle prestazioni dei dipendenti del commerciante.
23. Dati sul consenso e sulle preferenze
23.1.
Possiamo conservare le prove di:
1) accettazione dei Termini e Condizioni;
2) la versione del documento adottato;
3) acconsenti a contenuti digitali immediati;
4) richiesta di avvio anticipato del servizio digitale;
5) consenso alla commercializzazione;
6) scelta dei cookie;
7) revoca del consenso;
8) obiezione alla commercializzazione;
9) data e ora;
10) identificatore tecnico;
11) sorgente e forma;
12) il testo mostrato d'accordo.
23.2.
Il mantenimento di prove del ritiro del consenso può continuare, ove necessario, al fine di dimostrare il rispetto della legge e di non riprendere la comunicazione indesiderata.
24. Speciali categorie di dati personali
24.1.
La piattaforma non è destinata al trattamento sistematico di specifiche categorie di dati personali, compresi i dati relativi a:
1) stato sanitario;
2) origine razziale o etnica;
3) credenze religiose o filosofiche;
4) punti di vista politici;
5) adesione a un'organizzazione sindacale;
6) dati genetici;
7) dati biometrici per un'identificazione unica;
8) vita sessuale o orientamento sessuale.
24.2.
Gli utenti non possono caricare tali dati a meno che:
1) è obiettivamente necessario;
2) esiste una base giuridica applicabile;
3) sono soddisfatti i requisiti aggiuntivi della legge;
4) il cliente aziendale ha autorizzato il trattamento;
5) sono state applicate opportune misure di protezione.
24.3.
La foto di una persona non rappresenta automaticamente un dato biometrico. Può diventare un dato biometrico quando viene elaborato con mezzi tecnici speciali per un'identificazione unica.
24.4.
Il commerciante non utilizza il riconoscimento facciale per identificare gli utenti a meno che non sia introdotta una funzionalità legale separata e le persone siano informate in anticipo.
25. Dati sulle condanne e violazioni
25.1.
La piattaforma non è destinata al trattamento sistematico dei dati sulle condanne e sulle infrazioni.
25.2.
Tali dati non devono essere inseriti a meno che il trattamento non sia espressamente autorizzato dalla legge e non siano applicate le garanzie necessarie.
26. Fonti di dati personali
26.1.
Stiamo ricevendo i dati personali:
1) direttamente dall'interessato;
(2) dalla persona che esegue l'ordine;
3) dal destinatario della partita;
4) da parte di un cliente aziendale;
5) da un controllore di un profilo aziendale;
6) da una persona autorizzata;
7) di myPOS;
8) da parte delle banche e dei fornitori di pagamenti;
9) di Econt o di qualsiasi altro corriere;
10) di una piattaforma di formazione o videoconferenze;
11) per e-mail;
12) di sistemi e dispositivi tecnici;
13) di cookie e tecnologie simili;
14) da una fonte pubblica dove è legale e necessario;
15) da un'autorità competente;
16) da un'altra persona autorizzata a fornire i dati.
26.2.
Quando un responsabile aziendale crea un profilo utente, i dati possono essere ottenuti dall'organizzazione e non direttamente dalla persona.
26.3.
In tal caso, le informazioni necessarie per il trattamento sono fornite al primo contatto, alla prima entrata, entro un termine ragionevole o attraverso il titolare del trattamento societario, salvo qualora si applichi un'eccezione giuridica.
27. Finalità della lavorazione
27.1.
I dati personali possono essere trattati per:
1) fornisce e mantiene il sito web;
2) registrazione e gestione dei profili;
3) Autenticazione e gestione degli accessi;
4) la conclusione e l'esecuzione dei contratti;
5) trattamento degli ordini;
6) accettazione e conferma dei pagamenti;
7) fornitura di beni fisici;
attivazione 8) di contenuti digitali;
9) fornitura di servizi digitali;
10) gestione degli abbonamenti;
11) condurre addestramenti;
12) rilascio e verifica dei certificati;
13) fornitura di supporto tecnico;
14) comunicazione con i clienti;
15) trattamento dei rifiuti e delle restituzioni;
16) revisione dei reclami e delle denunce;
17) rimborso degli importi;
18) fatturazione e contabilità;
19) adempiere agli obblighi fiscali;
20) prevenzione delle frodi;
21) protezione di profili e sistemi;
22) gestione dei consenso;
23) invia messaggi contrattuali;
24) inviando messaggi di marketing per motivi;
25) analisi e miglioramento della piattaforma;
26) sviluppo di nuove funzionalità;
27) creazione di statistiche anonime;
28) l'esercizio e la protezione dei diritti legali;
29) attuazione delle richieste delle autorità competenti;
30) che soddisfa altri obblighi giuridici.
28. Fondi giuridici
28.1. Azioni contrattuali e precontrattuali
Trattiamo i dati se necessario per:
1) registrazione su richiesta del consumatore;
2) che prepara un'offerta;
3) effettuare un ordine;
pagamento 4;
5) consegna;
6) attivazione dell'accesso;
7) fornitura di contenuti digitali;
8) partecipazione alla formazione;
9) supporto tecnico;
10) trattamento di una richiesta contrattuale;
11) che soddisfa altri obblighi contrattuali.
28.2. Obbligazione giuridica
Trattiamo i dati se necessario per:
1) contabilità;
(2) tassazione;
3) emissione e conservazione delle fatture;
4) trattamento delle richieste dei consumatori;
5) che esercita il diritto di recesso;
6) protezione dei dati personali;
7) risposta alle autorità competenti;
8) che soddisfa altri obblighi giuridici.
28.3. Interessi giuridici
Possiamo trattare dati su interessi legittimi quali:
1) protezione dei sistemi informativi;
2) prevenzione delle frodi;
3) prova di azioni contrattuali;
4) protezione dei crediti legali;
5) miglioramento dei servizi;
6) Gestione aziendale;
segnalazione interna di 7;
8) protezione della proprietà e dei diritti;
9) Comunicazione limitata con contatti commerciali;
10) prevenire gli abusi;
11) anonimizzazione delle informazioni;
12) mantiene un elenco minimo di persone che si oppongono al marketing.
28.4.
Prima del trattamento sulla base di un interesse legittimo, viene valutata la necessità, le aspettative delle persone e l'eventuale impatto sui loro diritti.
28.5. D'accordo
Possiamo contare sul consenso per:
1) newsletter di marketing;
2) cookie facoltativi;
3) pubblicazione di una revisione;
4) uso di immagini o voci per la commercializzazione;
5) partecipazione ad un'indagine volontaria;
6) un altro obiettivo specifico per il quale il consenso costituisce una base giuridica appropriata.
28.6.
Il consenso può essere revocato in qualsiasi momento.
28.7.
Il ritiro non pregiudica la legittimità del trattamento effettuato dinanzi a quest'ultimo.
28.8.
Il consenso esplicito alla fornitura immediata di contenuti digitali è una dichiarazione contrattuale del consumatore e non deve essere automaticamente miscelato con un consenso di marketing o altro trattamento di dati personali.
29. Fornitura obbligatoria e volontaria dei dati
29.1.
Alcuni dati sono necessari per la conclusione o l'esecuzione di un contratto.
29.2.
Senza i dati necessari, potrebbe non essere possibile:
1) creando un profilo;
2) elaborazione di un ordine;
3) effettuare o identificare il pagamento;
4) consegna;
5) rilascio di una fattura;
6) attivazione dell'accesso;
7) partecipazione alla formazione;
8) rilascio di un certificato;
9) esame di un credito;
10) rimborso.
29.3.
I dati indicati come facoltativi sono forniti volontariamente.
29.4.
Il rifiuto del consenso alla commercializzazione non impedisce l'acquisto.
29.5.
Il rifiuto dei cookie analitici o di marketing facoltativi non dovrebbe interferire con l'uso delle principali funzionalità.
30. Messaggi contrattuali e di servizio
30.1.
Possiamo inviare senza separati messaggi di consenso marketing necessari per:
1) conferma della registrazione;
2) conferma dell'ordine;
pagamento 3;
4) consegna;
5) attivazione dell'accesso;
sicurezza 6;
7) modificare la password;
8) perdite di accesso concordato;
9) formazione;
10) fattura;
11) ritiro;
12) Return;
13) un credito;
14) supporto tecnico;
15) cambio di servizio contrattuale;
16) adempimento di un obbligo legale.
30.2.
Tali comunicazioni non costituiscono commercializzazione se il loro contenuto è limitato alle informazioni contrattuali o di servizio necessarie.
31. Messaggi di marketing
31.1.
I messaggi di commercializzazione possono essere inviati:
1) su consenso valido;
(2) se un'altra base giuridica applicabile lo consente;
3) in caso di facile e libero opt-out.
31.2.
Il messaggio di commercializzazione può contenere:
1) notizie;
2) informazioni sui libri;
3) informazioni sulla formazione;
4) informazioni sulla piattaforma;
5) proposte promozionali;
6) inviti ad eventi;
7) contenuti professionali utili.
31.3.
Il destinatario può essere cancellato da:
link 1) nel messaggio;
Impostazioni del profilo 2;
3) e-mail a office@lean.bg;
4) un altro meccanismo fornito.
31.4.
L'obiezione alla commercializzazione diretta è rispettata senza indebito ritardo.
31.5.
Dopo la cancellazione, possiamo memorizzare informazioni minime su un elenco di esclusione per garantire che la persona non sarà nuovamente aggiunto senza un nuovo motivo.
32. Cookie e tecnologie simili
32.1.
La piattaforma può utilizzare:
1) cookie;
2) stoccaggio locale;
identificatori di sessione 3;
4) pixel;
5) Tecnologie simili.
32.2.
Le tecnologie strettamente necessarie possono essere utilizzate senza consenso se sono necessarie per:
sicurezza 1;
2) in ingresso in un profilo;
3) cestino;
4) mantiene la sessione selezionata;
5) protezione contro gli abusi;
6) mantenere la scelta della riservatezza;
7) fornitura di un servizio esplicitamente richiesto.
32.3.
Le tecnologie analitiche, funzionali o di marketing per le quali la legge richiede il consenso sono attivate solo dopo una scelta valida.
32.4.
Le informazioni dettagliate su specifiche tecnologie, fornitori, obiettivi e scadenze saranno fornite nella politica sui cookie e nel meccanismo di gestione del consenso.
33. Dati anonimi e aggregati
33.1.
Possiamo creare statistiche aggregate o anonime per:
1) numero di visite;
le funzionalità utilizzate da 2;
3) acquisti;
4) formazione;
le prestazioni tecniche di 5;
6) migliorare il servizio;
7) Analisi interna.
33.2.
Quando i dati sono effettivamente e irreversibilmente anonimi, non rappresentano dati personali.
33.3.
I dati anonimi possono essere conservati per un periodo più lungo quando non consentono l'identificazione di una persona fisica.
34. Destinatari dei dati personali
34.1.
I dati personali possono essere forniti a:
1) myPOS;
le banche e i fornitori di pagamenti 2;
3) Econt e altri corrieri;
i fornitori di hosting 4;
provider di infrastruttura cloud 5;
i fornitori di e-mail 6;
i fornitori di sistemi informativi 7;
8) Sviluppatori e supporto tecnico;
provider di backup e sicurezza informatica 9;
10) piattaforme di apprendimento remoto;
11) piattaforme di videoconferenza;
12) fornitori di certificati;
13) contabili;
i revisori 14;
15) avvocati e consulenti legali;
Assicurazione 16;
17) partner coinvolti nella realizzazione di formazione o servizio;
18) autorità statali e comunali;
19) tribunali;
gli organismi di controllo e le autorità di vigilanza di 20;
21) autorità incaricate dell'applicazione della legge;
22) successore della conversione o del trasferimento di attività;
23) altre persone, se l'entità è informata o obbligata dalla legge.
34.2.
L'accesso è concesso solo nel volume richiesto e secondo il ruolo del destinatario.
34.3.
Se un fornitore tratta i dati per conto del commerciante, il rapporto è risolto mediante contratto e istruzioni adeguate.
34.4.
Il responsabile del trattamento non ha diritto di utilizzare i dati per finalità proprie incompatibili.
34.5.
Quando il destinatario agisce in qualità di responsabile del trattamento indipendente, è responsabile del proprio trattamento.
35. Amministratori di società
35.1.
Un amministratore aziendale può avere accesso a:
1) i nomi degli utenti nella loro organizzazione;
2) i loro indirizzi e-mail commerciali;
Ruoli di 3;
4) stato di accesso;
5) risultati della formazione;
6) audit e relazioni aziendali;
7) contenuto del cliente;
8) altre informazioni autorizzate dal piano aziendale.
35.2.
L’amministratore aziendale non ha accesso a:
1) dati completi della scheda;
2) password personali;
dati 3) provenienti da organizzazioni non collegate;
4) altre informazioni al di là dei diritti che gli sono concessi.
35.3.
L'organizzazione è responsabile della concessione dei diritti amministrativi unicamente a persone adeguatamente autorizzate.
36. Trasmissione al di fuori dello Spazio economico europeo
36.1.
Ci adoperiamo affinché i dati personali siano trattati nello Spazio economico europeo ogniqualvolta sia ragionevolmente possibile.
36.2.
Alcuni fornitori possono trattare i dati in un paese al di fuori dello Spazio economico europeo.
36.3.
Tale trasmissione è effettuata solo in presenza di un meccanismo applicabile, comprendente:
1) una decisione della Commissione europea su un livello di protezione adeguato;
clausole contrattuali standard (2);
3) regole societarie vincolanti;
4) ha approvato il codice o il meccanismo di certificazione con impegni;
5) esplicita eccezione giuridica;
6) altro meccanismo ammissibile.
36.4.
Qualora siano utilizzate clausole contrattuali standard, può essere effettuata una valutazione delle condizioni nel paese beneficiario e, se necessario, possono essere applicate misure supplementari.
36.5.
L'interessato può richiedere informazioni sul meccanismo applicabile e su come ottenere una copia delle garanzie pertinenti, nella misura in cui ciò non violi i diritti di terzi o i requisiti di sicurezza.
37. Periodi di conservazione
37.1.
I dati personali sono conservati solo per il periodo necessario a tale scopo, a meno che un periodo più lungo:
1) è richiesto dalla legge;
2) è necessario per la protezione dei diritti legali;
3) è legalmente concordato;
4) è necessario per la conclusione di una controversia, verifica o indagine.
37.2. Profili dei consumatori
I dati del profilo attivo sono memorizzati durante il periodo di registrazione e l'accesso contrattuale.
37.3.
Dopo la chiusura del profilo, i dati nei sistemi attivi sono cancellati o limitati entro un termine tecnico ragionevole, tranne per la parte necessaria per:
1) rapporto contrattuale;
2) contabilità;
sicurezza 3;
4) prova di azione;
5) Requisiti giuridici.
37.4.
I dati contrattuali e di identità di base possono essere memorizzati fino ai termini di prescrizione applicabili, normalmente fino a cinque anni dopo la cessazione del rapporto, a meno che non si applichi un altro termine.
37.5. Contenuto del cliente aziendale
Il contenuto del cliente è conservato per la durata del contratto e secondo le regole concordate.
37.6.
In mancanza di un accordo speciale dopo la cessazione, può essere previsto un periodo di esportazione ragionevole e il contenuto è soppresso o anonimato dai sistemi attivi, salvo nei casi in cui la legge richieda la conservazione.
37.7. Ordini e contratti
I dettagli dei contratti e dei contratti sono conservati per il periodo di esecuzione e per il periodo di prescrizione applicabile.
37.8.
Qualora i dati facciano parte delle informazioni contabili, possono essere conservati per l'esercizio contabile legalmente stabilito.
37.9. Documenti contabili
I registri contabili, i rendiconti finanziari e i documenti di controllo fiscale, la revisione contabile e le ispezioni finanziarie di follow-up sono tenuti per il periodo giuridico applicabile, che di norma è 10 come previsto dalla legge contabile.
37.10. Ordini non pagati e cancellati
I dati relativi agli ordini non pagati o annullati possono essere conservati per un periodo massimo di sei mesi, salvo se necessario per prevenire frodi, controversie legali o obblighi legali.
37.11. Cestino abbandonato
Le informazioni del cestino non terminate possono essere memorizzate fino a giorni 30, a meno che l'utente non abbia tenuto il cestino attraverso il suo account o fornito una base separata per un utilizzo più lungo.
37.12. Richiesta
Le domande che non conducono ad un contratto possono essere memorizzate fino a due anni dopo l'ultima comunicazione sostanziale.
37.13. Rifiuto, restituzioni e crediti
I dati relativi ai rifiuti, alle restituzioni, alle richieste e alla denuncia possono essere conservati fino a cinque anni dopo la chiusura del caso.
37.14.
I documenti che rappresentano le informazioni contabili sono conservati per il periodo giuridico più lungo pertinente.
37.15. Formazione
I dati relativi alla partecipazione, alla presenza, ai progressi e ai risultati possono essere conservati fino a cinque anni dopo il completamento della formazione, a meno che il programma specifico o la legge richiedano un altro periodo.
37.16. Certificati
Le informazioni di base richieste per verificare un certificato rilasciato possono essere conservate fino a 10 anni o per il periodo di validità del certificato, se necessario per l'autenticazione.
37.17. Marketing
I dati di commercializzazione devono essere conservati fino al ritiro del consenso, dell'obiezione, della cessazione dei motivi o della determinazione della continua inattività.
37.18.
Può essere mantenuta una registrazione minima del rifiuto di commercializzazione per il periodo necessario per conformarsi all'obiezione.
37.19. Prova del consenso
I registri di consenso possono essere tenuti fino a cinque anni dopo la revoca o la cessazione dell'attività in questione, se necessario per dimostrare la legittimità.
37.20. Elenco tecnico
I soliti tronchi tecnici e protettivi possono essere memorizzati fino a mesi 12.
37.21.
I registri relativi ad un incidente, frode, controversia o infrazione possono essere conservati fino alla chiusura definitiva e alla scadenza del periodo di richiesta applicabile.
37.22. Cookie
Il termine di ciascun cookie deve essere specificato nella politica sui cookie o nel meccanismo di gestione degli accordi.
37.23. copie archiviative
I dati cancellati dai sistemi attivi possono rimanere temporaneamente in backup protetti fino alla scadenza del ciclo tecnico degli archivi.
37.24.
Le copie di archiviazione non sono utilizzate per il trattamento attivo abituale e sono recuperate solo se necessario per ripristinare il sistema, la sicurezza o l'obbligo legale.
37.25. Requisiti giuridici
In caso di controversia, verifica o produzione, i dati pertinenti possono essere conservati fino alla fine e alla scadenza del successivo periodo di protezione.
38. Cancellazione, restrizione e anonimizzazione
38.1.
Dopo la scadenza del periodo applicabile, i dati personali sono:
1) eliminare;
2) distruggere;
3) anonimato irreversibilmente;
4) limite in cui la retenzione temporanea è richiesta dalla legge o dalla controversia.
38.2.
Qualora i dati debbano essere conservati per legge, essi non sono utilizzati per un nuovo scopo incompatibile.
38.3.
Eliminare da tutti i backup può verificarsi gradualmente durante la loro rotazione normale.
38.4.
Al recupero di un archivio, possono essere applicate procedure per cancellare i dati precedentemente cancellati legalmente.
39. Misure tecniche e organizzative
39.1.
Il commerciante applica misure adeguate tenendo conto del rischio, della natura, dell'ambito di applicazione, del contesto e degli scopi della trasformazione.
39.2.
Le misure possono comprendere:
controllo di accesso 1;
2) singoli profili utente;
ruoli e autorizzazioni di 3;
4) protezione crittografica della password;
5) trasmissione protetta di informazioni;
6) registrazione delle azioni amministrative;
7) supporto;
8) protezione contro l'accesso non autorizzato;
sistemi di aggiornamento 9;
10) gestione vulnerabile;
11) limitando i tentativi di entrata non riusciti;
12) protezione del processo di pagamento;
13) separazione dei supporti;
procedure di incidente 14;
15) obblighi contrattuali di riservatezza;
16) formazione di persone con accesso;
17) una revisione periodica dei diritti;
18) Minimizzazione dei dati;
19) pseudonimizzazione, se del caso;
20) protezione fisica delle infrastrutture;
21) Altre misure secondo lo sviluppo tecnologico.
39.3.
L'accesso è concesso solo alle persone per le quali ciò è necessario per i loro obblighi ufficiali o contrattuali.
39.4.
La fornitura di dettagli specifici sulla protezione può essere limitata quando la divulgazione creerebbe un rischio per la sicurezza.
39.5.
Nessun sistema può garantire una protezione assoluta contro tutti i rischi possibili.
39.6.
Questa circostanza non esenta il commerciante dall'obbligo di applicare misure adeguate e di rispondere ad un incidente.
40. Obblighi di sicurezza dei consumatori
40.1.
I consumatori sono i seguenti:
1) utilizzare una password forte e unica;
2) non condividere la password;
3) non fornire il suo profilo a persone non autorizzate;
4) esce dal profilo di un dispositivo condiviso;
5) per mantenere aggiornato il dispositivo e il browser;
6) non apre connessioni sospette;
7) notifica in caso di sospetto di compromesso;
8) controllare l'indirizzo del sito web;
9) non inviare codici di pagamento e password;
10) rispetta i diritti di accesso nel profilo aziendale.
40.2.
Se l'accesso non autorizzato è sospettato, l'utente dovrebbe cambiare immediatamente la sua password e contattare il Commerciante.
41. Violazioni di sicurezza
41.1.
Se è stata rilevata un'infrazione, il commerciante valuta:
1) la natura dei dati;
(2) il numero delle persone interessate;
3) possibili conseguenze;
4) la probabilità di pregiudizio;
5) le misure di salvaguardia adottate.
41.2.
Qualora la legge lo richieda, l'autorità di controllo è informata senza indebito ritardo e, se possibile, entro le ore di conoscenza di 72.
41.3.
Qualora l'infrazione possa comportare un rischio elevato per i diritti e le libertà delle persone interessate, le persone interessate sono notificate senza indebito ritardo, a meno che non sia applicabile un'eccezione giuridica.
41.4.
La notifica può contenere:
1) la natura dell'infrazione;
(2) le possibili conseguenze;
3) le misure adottate;
4) raccomandazioni alla persona;
5) per ulteriori informazioni.
42. Decisione automatizzata e profilazione
42.1.
A meno che la persona non sia esplicitamente informata in una notifica separata, il commerciante non prende decisioni basate unicamente sul trattamento automatizzato che danno luogo a effetti giuridici o che la riguardano in modo materiale analogo.
42.2.
Possono essere utilizzate regole automatiche per:
1) protezione dallo spam;
2) rilevamento di insoliti tentativi di ingresso;
3) verifica della validità tecnica;
4) calcolo del prezzo e della consegna;
attivazione di 5) dopo pagamento con successo;
6) visualizza il contenuto secondo il piano acquistato;
7) altre operazioni di routine senza impatto legale significativo.
42.3.
Se viene introdotta una soluzione automatizzata per l'impatto dei materiali, saranno fornite informazioni su:
logica 1);
2) il significato;
3) possibili conseguenze;
4) il diritto all'intervento umano;
5) il diritto di esprimere un parere;
6) il diritto di contestare la decisione.
43. Diritto all'informazione
43.1.
L'interessato ha il diritto di ottenere informazioni chiare e comprensibili sul trattamento.
43.2.
Le informazioni sono fornite da:
1) la politica attuale;
2) Politica sui cookie;
notifiche 3) al momento della registrazione;
4) informazioni sull'ordinazione;
Contratti 5;
6) notifiche speciali;
7) risposta a una richiesta individuale.
44. Diritti di accesso
44.1.
L'interessato può chiedere la conferma del trattamento dei suoi dati personali.
44.2.
Nel trattamento dei dati, può richiedere:
1) una copia dei dati;
2) gli obiettivi;
3) categorie di dati;
i destinatari di 4;
5) termine o criteri;
6) la fonte;
7) informazioni sui diritti
8) informazioni sui programmi internazionali;
9) informazioni su soluzioni automatizzate, se del caso.
44.3.
Il diritto ad una copia non pregiudica i diritti e le libertà altrui.
45. Diritto di rettifica
45.1.
L'interessato può chiedere la correzione di dati personali inesatti.
45.2.
Tenuto conto dell'obiettivo, essa può chiedere l'aggiunta di dati incompleti.
45.3.
Alcuni dati possono essere corretti direttamente attraverso il profilo.
46. Diritto alla cancellazione
46.1.
L'interessato può chiedere la cancellazione quando:
1) i dati non sono più necessari;
2) il consenso è stato ritirato e non vi è nessun altro motivo;
3) è stata formulata una ragionevole obiezione;
4) i dati sono stati trattati illegalmente;
5) la cancellazione è richiesta dalla legge;
6) Un'altra base GDPR è applicabile.
46.2.
Il diritto di eliminare non è assoluto.
46.3.
I dati possono essere conservati se necessario per:
1) adempimento di un obbligo giuridico;
(2) che esercita il diritto alla libertà di espressione e di informazione;
3) interesse pubblico;
4) archivio, obiettivi scientifici o statistici alle condizioni applicabili;
5) istituzione, esercizio o difesa di crediti giuridici;
6) un'altra base giuridica.
46.4.
Eliminare un profilo non comporta automaticamente la cancellazione di fatture, registri contrattuali o altri dati da conservare.
47. Diritto alla restrizione della lavorazione
47.1.
L'oggetto può chiedere una restrizione qualora:
1) contesta l'accuratezza;
(2) trattamento è illegale ma non desidera cancellare;
3) i dati non sono più necessari per il commerciante, ma necessari per un reclamo legale;
4) è stata presentata un'obiezione e viene effettuata un'ispezione.
47.2.
In caso di restrizione, i dati sono normalmente memorizzati ma non sono utilizzati per altre attività senza motivi applicabili.
48. Diritto alla portabilità dei dati
48.1.
Se il trattamento è automatizzato e si basa su un accordo o contratto, l'entità può avere il diritto di ottenere i dati che fornisce in un formato strutturato, ampiamente utilizzato e leggibile da macchina.
48.2.
Se tecnicamente possibile, la persona può chiedere che i dati siano trasmessi direttamente ad un altro responsabile del trattamento.
48.3.
Il diritto di portabilità non si applica a tutti i dati e non pregiudica i diritti di terzi.
49. Diritto di opporsi
49.1.
L'interessato può opporsi al trattamento basato su interessi giuridici per ragioni legate alla sua particolare situazione.
49.2.
In caso di opposizione, il trattamento è chiuso, a meno che il commerciante non dimostri motivi giuridici imperativi che abbiano priorità o che i dati siano necessari per le richieste legali.
49.3.
L'obiezione contro la commercializzazione diretta è rispettata senza la necessità per la persona di indicare una ragione speciale.
50. Diritto di revocare il consenso
50.1.
Se il trattamento è basato sul consenso, può essere ritirato in qualsiasi momento.
50.2.
Il ritiro dovrebbe essere facile come dare il consenso.
50.3.
Il ritiro non pregiudica la legalità del trattamento effettuato dinanzi al Tribunale.
50.4.
Il ritiro del consenso alla commercializzazione non pone fine alle comunicazioni contrattuali.
51. Diritti relativi alle decisioni automatizzate
51.1.
Se del caso, l'entità ha il diritto di non essere soggetta a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o l'importi in modo analogo.
51.2.
In caso di eccezione, la persona può avere diritto a:
1) intervento umano;
2) espressione di una vista;
3) che contesta la decisione.
52. Esercizio dei diritti
52.1.
Può essere presentata una richiesta a:
ЛИЙН БЪЛГАРИЯ ООД
E-mail: office@lean.bg
Indirizzo: Sofia, 55 Kiril Popov Str., A, piano 1, ap. 4, Repubblica di Bulgaria
52.2.
Nell'argomento del messaggio di posta elettronica è consigliabile specificare:
? Richiesta di dati personali ?
52.3.
La domanda contiene:
1) nome;
2) modo di contatto;
(3) una descrizione dell'azione richiesta;
4) informazioni che consentono di identificare il profilo o la relazione;
5) Il modo preferito per ottenere la risposta.
52.4.
La persona non deve identificare un membro specifico dello GDPR.
52.5.
Quando il Commerciante agisce come responsabile del trattamento, la richiesta può essere inoltrata al titolare del trattamento dell’azienda interessata.
53. Controllo dell'identità
53.1.
In caso di ragionevole dubbio di identità, possono essere richieste informazioni supplementari.
53.2.
La verifica è la seguente:
1) necessario;
2) proporzionale;
3) tenendo conto del rischio;
4) limitata a informazioni minime.
53.3.
Non è richiesta alcuna copia del documento personale predefinito.
53.4.
Ove possibile, si utilizzano agenti meno invasivi, quali:
1) conferma dall'indirizzo e-mail registrato;
2) login al profilo;
3) numero di ordine;
4) verifica limitata dei dati noti;
5) un altro metodo sicuro.
54. Scadenza di risposta
54.1.
Il commerciante risponde senza indebito ritardo e, di norma, entro un mese dal ricevimento della richiesta.
54.2.
In caso di complessità o di un gran numero di richieste, il termine può essere prorogato di altri due mesi.
54.3.
La persona è informata della proroga e dei motivi entro un mese dalla ricezione della richiesta.
54.4.
In mancanza di azioni, la persona è informata dei motivi e della possibilità di presentare una denuncia o di chiedere un ricorso giudiziario.
55. Tasse
55.1.
L'esercizio dei diritti è di norma gratuito.
55.2.
In caso di richiesta manifestamente infondata o eccessiva, in particolare a causa della reiterazione, il commerciante può:
1) addebitare un onere ragionevole corrispondente alle spese amministrative;
2) rifiuta di agire.
55.3.
Il commerciante è tenuto a dimostrare l'evidente ingiustificazione o l'eccessivo.
56. Diritto di presentare un reclamo presso un'autorità di controllo
56.1.
L'interessato ha il diritto di presentare un reclamo alla Commissione per la protezione dei dati personali qualora ritenga che il trattamento violi la legislazione applicabile.
56.2.
Dati di contatto della Commissione per la protezione dei dati personali:
Indirizzo: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" n. 2, Repubblica di Bulgaria
E-mail: kzld@cpdp.bg
Sito web: cpdp.bg
56.3.
Il diritto di ricorso non è soggetto ad una richiesta preliminare obbligatoria al commerciante.
56.4.
L'interessato ha inoltre diritto ad una protezione giudiziaria effettiva.
57. Dati sui bambini
57.1.
La piattaforma è destinata principalmente ad adulti, professionisti, organizzazioni e persone che possono effettuare un contratto valido.
57.2.
Non raccogliamo consapevolmente i dati personali da bambini per scopi di marketing senza una base legale adeguata.
57.3.
Se il trattamento dei dati di una persona sotto 14 anni è basato sul consenso quando offre un servizio diretto alla società dell'informazione, il consenso deve essere dato o autorizzato da un genitore o tutore ai sensi della legislazione bulgara applicabile.
57.4.
Se la formazione o un altro servizio è destinato ai minori, devono essere fornite informazioni adeguate separate e devono essere adottate misure adeguate.
57.5.
Se si constata che i dati relativi ai bambini sono raccolti senza ragione, essi sono cancellati o trattati legalmente senza indebito ritardo.
58. Collegamenti esterni e servizi
58.1.
La piattaforma può contenere collegamenti a siti web e servizi esterni.
58.2.
Il commerciante non determina il modo in cui un responsabile esterno indipendente tratta i dati dopo aver visitato la sua pagina.
58.3.
Il consumatore dovrebbe conoscere la politica sulla privacy del pertinente servizio esterno.
58.4.
Qualora il servizio esterno sia integrato nella piattaforma, le informazioni e il consenso necessari sono forniti ai sensi della legislazione applicabile.
59. Reti sociali
59.1.
Quando una persona interagisce con un profilo Lean Champions su un social network, l'operatore di social network può anche trattare i dati come un titolare del trattamento indipendente.
59.2.
Possiamo ottenere informazioni che la persona:
1) ha reso pubblico;
2) inviato per messaggio personale;
3) ha presentato un commento;
4) ha condiviso attraverso una funzione del social network.
59.3.
I dati non sono automaticamente trasferiti a un elenco di commercializzazione senza la base giuridica applicabile.
60. Cambiamenti delle politiche
60.1.
La politica può essere aggiornata su:
1) modifica della legislazione;
2) cambio di servizi;
3) introducendo un nuovo metodo di pagamento;
4) aggiungendo un nuovo modulo;
5) cambiamento di fornitori;
6) che cambia i tempi di conservazione;
7) cambiamento dei programmi internazionali;
8) sviluppo di misure di sicurezza;
9) un altro motivo oggettivo.
60.2.
La versione attuale è pubblicata con un numero, la data di entrata in vigore e la data dell'ultimo aggiornamento.
60.3.
Se la modifica è sostanziale, gli interessati possono essere informati da:
1) e-mail;
messaggio 2) nel profilo;
3) avviso sul sito web;
4) un altro canale adatto.
60.4.
Quando è necessario un consenso per un nuovo scopo, il cambiamento di politica non sostituisce di per sé l'accordo.
60.5.
Le versioni precedenti possono essere archiviate per dimostrare le informazioni fornite.
61. Contatti
61.1.
In caso di domande, richieste o reclami riguardanti dati personali, è possibile contattare:
ЛИЙН БЪЛГАРИЯ ООД
Codice di identificazione unificato (UIC): 203317933
Numero di identificazione IVA: BG203317933
Indirizzo: Sofia, 55 Kiril Popov Str., A, piano 1, ap. 4, Repubblica di Bulgaria
E-mail: office@lean.bg
Telefono: +359 896 060 911
Sito web: leanchampionscommunity.com
61.2.
Per un trattamento più rapido, specificare:
1) il tuo nome;
2) l'indirizzo e-mail utilizzato;
3) l'organizzazione, se del caso;
4) numero di ordine o profilo, se noto;
5) una descrizione chiara della richiesta;
6) Un modo preferito di contatto.
61.3.
Non inviare via email:
1) numero della carta bancaria completa;
2) codice di sicurezza;
3) password;
codice 4) per l'identificazione a due fattori;
5) altri dati di certificazione non necessari.
62. Entrata in vigore
62.1.
La presente Informativa sulla privacy entrerà in vigore a decorrere dalla data specificata nel campo in vigore dal.
62.2.
La versione si applica al trattamento a decorrere dalla data della sua entrata in vigore.
62.3.
Qualora un trattamento specifico sia disciplinato da un contratto separato, da una notifica specifica o da un contratto per il trattamento dei dati personali, i documenti pertinenti sono applicati insieme alla presente politica.
62.4.
Qualora una disposizione della presente politica sia contraria a uno Stato di diritto vincolante, lo Stato di diritto si applica senza pregiudizio del resto della politica.