Lean Champions Platform Lean Champions Platform
Почетна Книга Контакт Најавете се
Услови за користење Приватност Колачиња Достава и плаќање Право на повлекување Образец за повлекување Враќање Рекламации Контакт Податоци за трговецот
Верзија:2.0
Ефективно од:22.08.2026
Последно ажурирање:22.08.2026

Политика за приватност

Политика за приватност и заштита на лични податоци

1. Објект и опсег

1.1.

Оваа политика за приватност управува со начинот на кој LEAN BULGARIA OOD собира, прима, користи, користи, организира, организира промени, обезбедува, ограничува, брише и на друг начин обработува лични податоци во однос на Lean Champions Platform, Lean Champions Store и слични производи, услуги и функционалности.

1.2.

Политиката треба да важи за:

1) посета и користење на веб-сајтот leanchampionscommunity.com;

2) креирање и користење на кориснички профил;

3) употреба на индивидуа, тим или корпоративен профил;

4) извршување и извршување на наредбите;

5) купување и испорака на физичка стока;

6) купување и снабдување на дигитални содржини;

7) активација и користење на дигитални сервиси;

8) Купување и користење на пристап до претплата;

9) учество во обука за далечина, онлајн или присуство;

10) учество на webinars, семинари, настани и консултации;

11) употреба на 5S, ревизија, известување, обука и други модули на платформа;

12) Поднесување на истрага, барање за повлекување, барање за враќање, барање, жалба или друго барање;

13) плаќање преку myPOS, банкарски трансфер, кеш при испорака или друг активен метод;

14) Комуникација со трговецот;

15) прима договорни, информативни или маркетинг пораки;

16) употреба на колачиња и слични технологии;

17) обезбедувајќи сигурност и соодветно функционирање на Платформата.

1.3.

Политиката ќе важи за личните податоци на:

1) посетители на веб-сајтот;

2) регистрирани корисници;

3) клиенти и приматели на нарачки;

4) учесници во обуката;

Претставници на 5), вработени и контакти на клиентите;

6) администратори на профилите на компанијата;

7) лица вклучени во внесени материјали, фотографии, ревизии, извештаи или други записи;

8) лица поврзани со трговецот;

9) лица кои ги користат правата според законот за заштита на лични податоци;

10) други природни лица чии податоци законски се обработуваат преку Платформата.

1.4.

Податоците во врска со правните лица нема да претставуваат лични податоци освен ако информациите не се идентификуваат или не се поврзани со некоја конкретна природна личност, како што се менаџер, вработен, претставник или лице со контакт.

1.5.

Оваа политика обезбедува информации во согласност со Регулативата (ЕУ) 2016/679, а потоа се нарекува "GDPR," Актот за заштита на личните податоци и друга применлива легислатива.

1.6.

Во согласност со оваа Приватна политика, не претставува договор за сите обработени активности.

1.7.

Каде што процесот на обработка бара согласност, ќе биде побаран одделно, за специфична цел, со јасна потврдена акција и без претходно договорено поле.

1.8.

Политиката ќе важи заедно со:

1) Условите и условите;

2) Политика за колачиња;

3) Политика за испорака и плаќање;

4) Политиката за правото на повлекување;

5) политика за враќање;

6) Политиката за жалба;

7) условите на одреден производ или услуга;

8) дополнителни известувања покажани во индивидуалните функционалности;

9) лични податоци кои ги обработуваат договорите со корпоративните клиенти каде што применливо.

2. Контролор на податоци

2.1.

Контролерот за лични податоци, процесиран за сопствени цели на Lean Champions Platform и Lean Champions Store, е:

LEAN BULGARIA OOD

Код за унифицирана идентификација (UIC): 203317933

Број на ДДВ: BG203317933

Адреса на регистрацијата и менаџментот: Софија, Улицата 55 Кирил Попов, влез А, кат 1, стан 4, Република Бугарија

Менаџер: Тодор Нејчев

Е- пошта: office@lean.bg

Телефон: +359 896 060 911

Веб-страница: leanchampionscommunity.com

Потоа се нарекува "продавачот," "контролирачот," "контролирачот," "лицето," "ние" или "нашите."

2.2.

Во врска со заштитата на личните податоци во темата на електронската комуникација, може да се каже:

Лични податоци.

2.3.

Трговецот ќе ги одреди целите и средствата за обработка на личните податоци кога работи како контролер.

2.4.

Кога ги обработува податоците во име на еден клиент и само по документиран редослед, трговецот може да дејствува како процесор.

3. Основни поими

3.1.

„Лични податоци“ означува секоја информација што се однесува на идентификувано физичко лице или лице што може да се идентификува.

3.2.

Податоците се природната личност со која се поврзани личните податоци.

3.3.

"Processing" значи било каква операција или множество операции на лични податоци, вклучително собирање, снимање, организација, складирање, складирање, измена, консултација, користење, откривање, ограничување, искоренување или уништување.

3.4.

О, тоа значи личноста која ги одредува целите и начините за обработка.

3.5.

Процесорот е лицето кое ги обработува личните податоци во име на контролорот.

3.6.

Тоа значи личноста, организацијата или авторитетот на кои се откриваат личните податоци.

3.7.

Тоа значи слободно дадена, специфична, информирана и недвосмислена индикација на желбите на субјектот за податоци.

3.8.

„Псевдонимизација“ означува обработка што спречува податоците да се поврзат со одредено лице без дополнителни информации што се чуваат одделно.

3.9.

"Анонимизирани податоци се податоци кои не можат да бидат разумно поврзани со одредена природна личност.

3.10.

Прекршување на лични податоци е прекршок кој води до случајно или незаконско уништување, губење, модификација, неовластено откривање или пристап до лични податоци.

3.11.

"Копораторски клиент" е организација која купува или управува со пристапот до Платформата за своите вработени, претставници, колеги или други овластени корисници.

3.12.

Информациите, документите, фотографии, снимки, ревизии, извештаи, задачи, коментари и други податоци внесени или поставени од клиентот или неговите корисници се содржини на клиенти.

4. Улога во процесирањето

4.1.

Трговецот треба да дејствува како независен контролер во однос на податоците обработени за:

1) Менаџмент на веб-сајтот;

2) регистрација и менаџмент на кориснички профили;

3) заклучување и извршување на договори;

4) обработка на нарачки;

5) плаќања и сметководство;

6) снабдување со физичка стока;

7) обезбедување на дигитална содржина и дигитални сервиси;

8) спроведува обука;

9) сервис за корисници;

10) разгледување на одбивањата, враќањата и тврдењата;

11) безбедносна заштита;

12) Превенција на измама;

13) исполнување на правните обврски;

14) заштита од правните барања;

15) поседува маркетинг комуникација.

4.2.

Корпорацискиот клиент нормално треба да дејствува како контролер во однос на личните податоци кои тој или неговите корисници ги внесуваат во Платформата за сопствени организациски цели, вклучувајќи ги и податоците кои се однесуваат на:

Работници на 1;

(2) Операторите;

3) раководители;

Ревизори на 4;

5) учесници во 5S проверки;

6) лица одговорни за корективни дејства;

7) учесници во обуката;

8) внатрешни корисници;

9) други лица назначени од корпоративниот клиент.

4.3.

Кога ја обработува содржината на муштеријата под документиран редослед на клиент, трговецот може да дејствува како процесор.

4.4.

Односот помеѓу заедничкиот клиент и трговецот може и понатаму да се решава со договор или молба за обработка на лични податоци.

4.5.

корпорацискиот клиент ќе биде одговорен за:

1) има валидна правна основа за внесените податоци;

(2) ги обезбедува потребните информации за засегнатите лица;

3) Внесете само податоци потребни за нејзините правни цели;

4) ги поставува соодветните права за пристап;

5) ажурирање и точни неточни податоци;

6) не ја користи платформата за незаконско следење;

7) не поставува непотребни специјални категории на податоци;

8) дава правни упатства на Мерчант.

4.6.

Таму каде што субјект бара податоци за кои корпоративниот клиент е контролор, трговецот може:

1) Пренеси го барањето до заедничкиот клиент;

(2) Информирајте го лицето кое е релевантен контролер;

3) да му помогне на заедничкиот клиент во рамките на нивните договорни и правни обврски.

4.7.

Трговецот нема независно да ги одреди целите за кои корпоративниот клиент ги користи внатрешните податоци поставени од него, освен нејзината безбедност, одржување, сметки и спроведување.

5. Принципи на обработка

5.1.

Личните податоци ќе бидат обработени во согласност со следниве принципи:

1) законитоста;

2) добра волја;

Проѕирност на 3;

4) ограничување на целите;

5) минимизирање на податоците;

Точност на 6;

7) ограничување за складирање;

Интегритет на 8;

Доверба за 9;

10) известување.

5.2.

Трговецот треба да се труди да обработува само лични податоци кои се соодветни, поврзани и ограничени со она што е потребно за одредена цел.

5.3.

Трговецот треба да преземе разумни дејства за да ги исправи или избрише неточните податоци кога е известен за неточна точност.

5.4.

Личните податоци не треба да се користат за нова некомпатибилна цел без понатамошна правна основа и неопходни информации за субјектот на податоците.

6. Категории на субекти со податоци

6.1.

Можеме да ги обработиме личните податоци:

1) посетители на Платформата;

Клиенти за 2;

3) приматели на пратки;

4) товари;

5) банкарски сметки;

6) регистрирани корисници;

7) Профил администратори;

8) претставници на правните ентитети;

Вработени во 9 и соработници на корпоративни клиенти;

10) учесници во вежби и настани;

Обучувачи и предавачи на 11;

12) лица кои се распрашуваат;

13) лица кои аплицираат за повлекување;

14) луѓе кои тврдат:

15) лица вклучени во содржините на потрошувачите;

Посетителите на 16, без разлика дали одбиле да се согласат со колачињата;

17) лица претплатени за маркетинг комуникација;

18) лица за кои сме должни да обработуваме податоци според закон.

7. Идентификации

7.1.

Во зависност од услугите што се користат, можеме да процесираме:

Име на 1;

презимиња 2;

3) корисничко име;

4) внатрешен идентификатор на профил;

5) клиентски број;

6) учесник;

Сертификат на 7;

8) потпис кога е потребен за хартиен документ;

9) позиција;

10 организација;

Оддел за 11;

12) професионална улога;

13) бизнис идентификатор кога е воведен од корпоративен клиент;

14) Други информации за идентификација потребни за специфичниот сервис.

7.2.

Како правило, не ни треба ниту еден граѓански број, ниту број на лична карта или копија од документ за лична регистрација за едноставна регистрација или наредба.

7.3.

На пример, може да се побара документ само таму каде што е законски, неопходен и пропорционалн, за да се потврди идентитетот на конкретно барање или за да се спречи измама.

7.4.

Каде што е доволно, потребните податоци во документот мора да бидат избришани.

8. Детали за контакт

8.1.

Можеме да процесираме:

1) е- пошт. адреса;

Телефонски број на 2;

3) Адреса на испораката;

4) адреса за наплата;

5) адреса за кореспонденција;

6) Избрана курирска канцеларија;

7) Место на живеење;

8) поштенски код;

9) држава;

10) детали за контактите;

11) Префериран комуникациски канал.

9. Податоци за профилот на корисникот

9.1.

Кога создаваме и користиме профил можеме да процесираме:

1) корисничко име;

2) е- пошт. адреса;

3) криптографска заштитена презентација на лозинката;

4) улога и ниво на пристап;

5 организација;

6) Јазични поставувања;

7) Профилни поставувања;

Дата за регистрација на 8;

Дата на потврда на е-маил адресата на 9;

10) датум на последниот запис;

Профил на 11)

12) Активирани производи и модули;

13) Почеток и крај на пристапот;

14) број на овластени корисници;

15) Историја на промените во профилот;

16) информации за поканите до другите корисници;

17) користеле функции;

18) административни акции;

19) информации за блокирање, враќање или прекин на пристапот.

9.2.

Лозинките не се чуваат во видлив и читлив текст кога системот е технички конфигуриран според примените безбедносни мерки.

9.3.

Трговецот никогаш не бара корисникот да ја праќа својата лозинка по е-пошта.

10. Податоци за нарачката

10.1.

Кога спроведуваме наредба, можеме да процесираме:

1) број на нарачка;

2) датум и време;

3) избрани производи и услуги;

Количина на 4;

5) симултани и општи цени;

6) примени попусти;

Паричник за 7;

8) даноци;

9) трошоци за испораката;

10) избран метод на плаќање;

11) Избран метод на испорака;

12) статусот на редот;

13) историја на промени;

14) договорени согласувања;

15) верзија на прифатените Услови и услови;

16) верзија на политиките;

Датумот на 17 и времето на дадените експлицитни согласности;

18) Информации за активирање;

19) Информации за откажување;

20) информации за враќање на парите;

21) договорна кореспонденција;

22) други потребни податоци за спроведување и докажување на договорот.

11. Податоци за достава

11.1.

За испорака на физичка стока можеме да процесираме:

1) Име на примачот;

2) телефон;

(3) е-маил адреса;

Адреса 4;

5) Одбрана канцеларија на Econt;

6) Дополнителни инструкции за испораката;

7) сметка на момчешки број;

8) Вредноста на потписот;

9) сумата на наметнатата исплата;

10) содржината на потписот во потребната гласност;

11) статус на достава;

12) датум на испраќање;

13) датум на потврда;

14) информации за пратката кои не се примени или вратени;

15) протоколи за грешка;

16) Комуникација со курирот;

17) Други информации потребни за курирскиот сервис.

11.2.

Податоците ќе му бидат доставени на курирот само во волуменот потребен за испорака, наплата на потребните исплати, следење и решавање проблеми.

12. Податоци за плаќање картички преку myPOS

12.1.

Кога плаќа со банкарски картички преку myPOS, трговецот може да добие и складира ограничени информации како:

1) идентификатор на трансакции;

2) број на нарачка;

Големина и валута на 3;

4) датум и време;

5 статус на плаќање;

6) статус на враќање;

7) делумно маскиран инструмент за плаќање каде што е обезбедено;

8) тип на шема со карти;

9) код или опис на резултатот;

10) информации потребни за спречување измама;

11) кореспонденција при плаќање;

12) детали за спорот, враќањето или проверката.

12.2.

Трговецот не прима ниту продава:

1) целиот број на банкарските картички;

(2) безбедносниот код;

3) бројот на лична идентификација;

4) лозинка за банкарска апликација;

D5) Целосно сертификација на податоци за карти.

12.3.

Податоците за целосна исплата ќе бидат внесени во заштитената средина на myPOS или на кој било друг овластен платен сервис.

12.4.

myPOS може да процесуира лични податоци како независен контролер за обезбедување на служби за платен промет, превенција на измами, регулаторни обврски и други сопствени правни цели.

12.5.

Обработката на myPOS исто така е управувана од нејзините лични информации за доверливост.

13. Банковни податоци за трансфер

13.1.

Кога ќе се активира исплатата на банката, ќе можеме да процесираме:

1: име на оној што го нарачал;

2) Име на сопственикот на сметката;

3) IBAN;

4) BIC;

5) Банка;

6) сума и валута на преводот;

7) датум на редослед и примање;

8) причина за плаќање;

9) број на нарачка;

10 статус на плаќање;

Податоците за 11) за делумни, платени или задоцнети исплати;

12) информации за враќање на парите;

13) Дописи за преводот.

13.2.

Банкарските податоци ќе бидат искористени за:

1) идентификација на исплатата;

2) врска со редоследот;

3) Сметководство;

4) враќање на сума;

5) Ги спречува грешките и измамата;

6) исполнување на правните обврски.

13.3.

Банките и провајдерите на платен промет ќе ги процесираат податоците и како независни администратори во согласност со нивните законски обврски.

14. Рачунување и сметководствени податоци

14.1.

Кога издаваме сметководствени документи, можеме да процесираме:

1) Име и презиме;

2- име на организација;

3) EIC или друг регистарски број;

4) Идентификационен број за ДДВ;

Адреса 5;

6) име на претставувачката личност;

7) Контакт личност;

8) е- пошт. адреса;

9) Детали;

10) детали за плаќање;

11) содржина и вредност на фактура;

12) Други законски барани реквизити.

14.2.

Информациите поврзани само со правно лице не се лични, туку податоците за претставување, контакт лица и поединци ќе бидат заштитени според оваа политика.

15. Податоци за дигитална содржина и пристап до платформа

15.1.

Кога обезбедуваме дигитална содржина или дигитална услуга можеме да процесираме:

1) го купи производот;

Активиран план на 2;

3) Активирани модули;

4) датум и време на активирање;

5) Почетен и краен рок;

6) број на овластени корисници;

7) симнува;

8) пристап до материјалите;

9) прогрес;

10) успешно ги комплетираше модулите;

11) технички настани;

12) акции во профилот;

13) историја на лиценци;

14) користел уред и прелистувач;

Информации за одржување на 15;

16) Крај или обновување на податоците.

15.2.

Овие податоци ќе бидат обработени за обезбедување договорен пристап, контрола на лиценците, безбедност, техничка поддршка и доказ за остварувањето.

16. Податоците од 5S, ревизорските и организациските модули

16.1.

Кога се користат функционалности на компанијата, може да се процесира:

1- име на организација;

2) објектно име;

3) продукциска област;

Оддел за 4;

5) работно место;

6) име или идентификатор на ревизор;

7) име или идентификатор на одговорна личност;

Ревизорски резултат на 8;

9) откритија;

10) корективни дејства;

11) Временски граници;

12) коментира:

13) фотографии;

14) прилози;

15) историја на промени;

Статуси на 16;

17) датум и време;

18) Потпис или електронска потврда;

19) други информации изнесени од корпоративниот клиент.

16.2.

Коорпорацискиот клиент ќе одреди кои податоци да бидат внесени и ќе биде одговорен за нивно нивно спроведување.

16.3.

Платформата не треба да се користи за тајно набљудување, непропорционално следење или автоматска проценка на вработените без соодветна правна основа и транспарентност.

16.4.

Каде што може да се подготви ревизија или извештај без да се укажува на целото име на некој вработен, корпоративниот клиент треба да користи помалку препознатливи информации.

17. Фотографии, слики и медиуми

17.1.

Корисниците може да постават фотографии и други датотеки за:

1) 5S Ревизии;

2) доказ за состојба пред и по акцијата;

3) документираше разлики;

Инструкции за 4;

5) тренинг;

6) тврдења;

7) техничка поддршка;

8) други одобрени мети.

17.2.

Сликите може да содржат лични податоци при прикажувањето:

Личност од 1;

2) работна картичка;

3) табличка со име;

4) Потпис;

Регистриран број на 5;

6) документ;

7) компјутерски екран;

8) работен распоред;

9) други информации за идентификување.

17.3.

Потрошувачката и корпоративната клиентка ќе бидат:

1) Не снимајте луѓе кога ова не е потребно;

(2) Избегнувај качување на лични документи;

3) за да ги скрие неповрзаните лични податоци;

4) Користете дамка или рез, каде што е соодветно;

5) информирај ги луѓето кои се загрижени;

6) имаат валидна правна основа;

7) го ограничува пристапот до фотографии.

17.4.

Ревизорските фотографии не треба да се користат за јавен маркетинг без посебна правна основа.

18. Податоци за обуката и настаните

18.1.

Кога снимаме и учествуваме во обуката можеме да процесираме:

Име на 1;

2) е- пошт. адреса;

3) телефон;

4 организација;

5) позиција;

6) селектирана обука;

Датум и формат на 7;

D8) Состојба на плаќање;

Присутност на 9;

Учество на 10;

11) прогрес;

12) Завршија работата;

13) резултати од тестовите;

Повратна информација од 14;

15) Комуникација со тренерот;

16) технички детали за вклучување;

17) преферирал јазик;

18) неопходни информации за сертификат;

19) податоци за откажување или пренос на учество;

20) потребни се други податоци за да се обезбеди обука.

18.2.

Каде што обуката се спроведува преку надворешна платформа за видео конференции или е-учење, неопходните податоци може да бидат обезбедени за снабдувачот.

18.3.

Каде што обуката е снимена, учесниците ќе бидат информирани однапред:

1) фактот на снимката;

2) целта;

Опсег на 3;

4) периодот на складирање;

5) лица кои ќе имаат пристап;

6) како да се применат правата.

18.4.

Снимката не се користи за рекламирање само затоа што личноста била вклучена во обуката.

18.5.

Употребата на слика, глас, име или изјава за содржина на јавното рекламирање ќе се спроведе во случај на посебна правна основа.

19. Детали за сертификатот

19.1.

За да издадеме и потврдиме сертификат, можеме да процесираме:

1) Име и презиме;

2: име на тренингот;

3) датум на однесување;

4) резултат;

Датумот на проблемот на 5;

6) уникатен број;

7 организација;

Ниво на 8) или тип на сертификат;

9) информации за валидноста;

10) информации за повлекување или корекција;

11) Други податоци потребни за верификација.

19.2.

Јавната верификација на сертификатот каде што се нуди треба само да ги покаже неопходните информации.

19.3.

Целосни резултати, лични контакти и други непотребни информации нема да бидат објавени во јавна инспекција.

20. Комуникации и сервиси

20.1.

Во контакт со нас можеме да процесираме:

Име на 1;

2) е- пошт. адреса;

3) телефон;

4 организација;

5) содржина на пораката;

6) прилози;

7) историја на кореспонденција;

8) датум и време;

9) канал користен;

10) број на нарачка;

11) технички информации;

12) дејствата на апликацијата;

13) Внатрешни белешки неопходни за сервисот.

20.2.

Телефонскиот повик не смее да се сними освен ако лицето не е известено однапред и не постои валидна правна основа.

21. Податоците во врска со повлекувањата, враќањата, жалбите за производите и другите жалби

21.1.

Можеме да процесираме:

Име и контакти на 1;

2) број на нарачка;

3) производот или сервисот загрижен;

4) основата на апликацијата;

5) датум на примање или активирање;

6) датум на апликацијата;

7) уникатен број;

8) сметка на момче;

9) фотографии;

10) доказ;

11) кореспонденција;

12) резултатот од верификацијата;

13) претпочитано решение;

14) банкарски податоци при кои се потребни за враќање на парите;

15) Големина и начин на враќање;

16) статус и историја на обработка;

17) потребни се други податоци за решавање на случајот.

21.2.

Податоците ќе се користат за исполнување на правните и договорните обврски, заштита на правата на партиите, спречување измама и сметководство.

22. Технички податоци и записи

22.1.

Кога ја користат Платформата, можат да бидат автоматски обработени:

1) ИП- адреса;

2) датум и време;

Страница 3) посетена;

4) побара интернет адреса;

Тип и верзија на прелистувач 5;

6) оперативен систем;

7) тип на уред;

8) Јазични поставувања;

9) идентификатор на сесии;

10) Референца страница;

11) кодови за технички резултати;

Информации за грешка на 12;

13) влез и излезни дејства;

14) неуспешни обиди за влез;

15) промени на правата;

16) административни акции;

17) повлекувања;

18) набавки;

19) даде согласност;

20) безбедносни информации;

21) други технички настани потребни за управување и заштита на системот.

22.2.

Техничките записи ќе се користат за:

1) Одредба за сервисот;

2) идентификација на грешки;

3) заштита против неовластен пристап;

4) Превенција на измама;

5) верификација на инцидентите;

6) Докажи акција;

7) Подобрување на веродостојноста;

8) исполнување на правните обврски.

22.3.

Техничките записи не се користат за скриена проценка на работата на вработените во трговецот.

23. Податоци за согласност и претпочитани опции

23.1.

Можеме да складираме докази за:

1) прифаќање на условите и условите;

2) верзијата на усвоениот документ;

3) согласност за итна дигитална содржина;

4) барање за почеток на дигитален сервис;

5) маркетинг согласност;

6) избор на колачиња;

7) повлекување на согласноста;

8) приговор на маркетингот;

9) датум и време;

10) технички идентификатор;

11) Извор и форма;

12) текстот покажан во согласност.

23.2.

Одржувањето на доказите за повлекување на согласноста може да продолжи таму каде што е потребно за да се покаже почитување на законот и да не се продолжи несаканата комуникација.

24. Специјални категории на лични податоци

24.1.

Платформата не е наменета за систематско процесирање на специфични категории на лични податоци, вклучително и податоци за:

1) здравствен статус;

2) расно или етничко потекло;

3) религиозни или филозофски верувања;

4) политички ставови;

5) членство во организација на синдикати;

6) генетски податоци;

7) биометрички податоци за единствена идентификација;

8) сексуален живот или сексуална ориентација.

24.2.

Корисниците нема да прикачат вакви податоци освен ако:

1) Ова е објективно неопходно;

2) Постои соодветна правна основа;

3) дополнителните барања на законот се исполнети;

4) корпоративниот клиент го одобри процесот;

Се применуваат соодветни заштитни мерки 5.

24.3.

Фотографијата на лицето автоматски не претставува биометрички податоци. Тоа може да стане биометрички податоци кога се обработуваат со специјални технички средства за уникатна идентификација.

24.4.

Трговецот не смее да користи препознавање лица за идентификување на корисниците освен ако не се воведе посебна законска функционалност и ако претходно не бидат информирани лица.

25. Податоците за осудите и прекршоците

25.1.

Платформата не е наменета за систематско процесуирање на податоците за пресудите и прекршувањата.

25.2.

Ваквите податоци не смеат да бидат внесени ако процесирањето не биде јасно одобрено со закон и не се применуваат неопходните гаранции.

26. Извор на лични податоци

26.1.

Добиваме лични податоци:

1) директно од податочната тема;

(2) од лицето што ја извршува наредбата;

3) од потписот на пратката;

4) од корпорациски клиент;

5) од контролер на профил на компанијата;

6) од овластено лице;

7) преку myPOS;

8) од банки и платежни провајдери;

9) од Econt или било кој друг курир;

10) на платформа за обука или видео конференции;

11) преку имејл;

12) на технички системи и направи;

13) на колачиња и слични технологии;

14) од јавен извор каде што е законски и неопходен;

15) од компетентна власт;

16) од друга личност со право да ги обезбеди податоците.

26.2.

Кога корпоративниот контролор создава кориснички профил, податоците може да се добијат од организацијата, а не директно од личноста.

26.3.

Во таков случај, потребните информации за обработка ќе бидат обезбедени на првиот контакт, на првиот влез, во разумен период или преку корпоративниот контролор, освен каде што е применлив законски исклучок.

27. Целта на процесирањето

27.1.

Личните податоци може да бидат обработени за:

1) го обезбедува и одржува веб сајтот;

2) регистрација и менаџмент на профилите;

3) Управување со автентичност и пристап;

4) заклучокот и извршувањето на договорите;

5) обработка на нарачки;

6) прифаќање и потврда на плаќањата;

7) снабдување со физичка стока;

8) активација на дигиталната содржина;

9) Одредба за дигитални сервиси;

10) Менаџмент на претплатата;

11) спроведува обука;

12) издание и потврда на сертификатите;

13) обезбедување на техничка поддршка;

14) Комуникација со клиентите;

15) обработка на одбивања и враќања;

16) проверка на тврдењата и жалбите;

17) враќање на сумите;

18) invoicing и книговодство;

19) исполнување на даночните обврски;

20) Превенција на измама;

21) заштита на профилите и системите;

22) Управување со согласности;

23) испраќање на договорни пораки;

24) испраќање на маркетинг пораки врз основа;

25) анализа и подобрување на Платформата;

26) развива нови функционалности;

27) Создавање на анонимизирана статистика;

28) вежбата и заштитата на правните барања;

29) Имплементацијата на барањата од надлежните власти;

30) исполнува други правни обврски.

28. Правни основи

28.1. Акции од договор и пред договор

Ги обработуваме податоците каде што е потребно:

1) регистрација на барање на потрошувачот;

2) подготвува тендер;

3) Прави наредба;

4) исплата;

5) Доставување;

6) активирање на пристап;

7) обезбедување на дигитална содржина;

8) учество во обуката;

9) техничка поддршка;

10) обработка на договорно барање;

11) исполнува други договорни обврски.

28.2. Правна обврска

Ги обработуваме податоците каде што е потребно:

1) Сметководство;

(2) оданочување;

3) издание и чување на фактури;

4) обработка на тврдењата на потрошувачите;

5) Го користи правото на повлекување;

6) заштита на лични податоци;

7) одговор на надлежните власти;

8) исполнува други правни обврски.

28.3. Правен интерес

Можеме да ги процесираме податоците за легитимните интереси како што се:

1) Заштита на информациските системи;

2) Превенција на измама;

3) доказ за договорни дејства;

4) заштита од правните барања;

5) Подобрување на услугите;

6) Бизнис менаџмент;

7) интерно известување;

8) заштита на имотите и правата;

9) Ограничена комуникација со деловни контакти;

10) Да се спречи злоупотреба;

11) анонимизација на информациите;

12) одржува минимална листа на лица кои се против маркетингот.

28.4.

Пред процесирањето врз основа на легитимните интереси, потребата, очекувањата на лицата и евентуалното влијание врз нивните права ќе бидат оценети.

28.5. Согласност

Можеме да се потпреме на согласноста за:

1) маркетинг билтен;

2) изборни колачиња;

3) публикација на преглед;

4) Употреба на слика или глас за маркетинг;

5) учество во доброволна анкета;

6) уште една специфична цел за која согласността е соодветна правна основа.

28.6.

Согласноста може да биде повлечена во секој момент.

28.7.

Повлекувањето ќе биде без предрасуди за законитоста на процесирањето што се спроведува пред него.

28.8.

Експлицитната согласност за директната одредба на дигиталната содржина е договорена изјава за потрошувачите и не треба автоматски да се меша со маркетинг согласност или друго процесирање на лични податоци.

29. Задолжително и доброволно обезбедување на податоци

29.1.

Некои податоци се неопходни за да се заклучи или да се изврши договор.

29.2.

Без потребните податоци, може да не е возможно:

1) креирање профил;

2) обработка на редослед;

3) плаќање или идентификација;

4) Доставување;

5) издание на фактура;

6) активирање на пристап;

7) учество во обуката;

8) издание на сертификат;

9) испитување на тврдење;

10) враќање.

29.3.

Податоците наведени како изборни ќе бидат обезбедувани доброволно.

29.4.

Одбивањето на согласноста за маркетинг не го спречува купувањето.

29.5.

Отстранувањето од аналитичките или маркетиншките колачиња не треба да се меша во користењето на главните функционалности.

30. Договорни и сервисни пораки

30.1.

Можеме да испраќаме без одделни пораки за маркетинг согласност, потребни за:

1) потврда за регистрацијата;

2) потврда за редот;

3) исплата;

4) Доставување;

5) активирање на пристап;

Безбедност за 6;

7) Ја менува лозинката;

8) протекување на договорен пристап;

9) тренинг;

10) фактура;

Засилување од 11;

12) Враќање;

13) тврдење;

14) техничка поддршка;

15) промена на договорот сервис;

16) исполнуваое на законска обврска.

30.2.

Таквите комуникации нема да создадат маркетинг каде нивната содржина е ограничена на неопходните договорни или сервисни информации.

31. Маркетинг пораки

31.1.

Може да се испратат рекламни пораки:

1) по валидна согласност;

(2) каде уште една применлива правна основа па дозволи;

3) во случај на лесно и слободно излегување.

31.2.

Маркетинг пораката може да содржи:

1) вести;

2) информации за книгите;

3) информации за обуката;

4) информации на платформата;

5) промотивни предлози;

6) покани за настаните;

7) корисна професионална содржина.

31.3.

Примачот може да биде отпишан од:

1) линк во пораката;

2) профилни поставувања;

3) e-mail до office@lean.bg;

4) уште еден обезбеден механизам.

31.4.

Противењето за директен маркетинг ќе се почитува без непотребно одложување.

31.5.

Откако ќе се отпишеме, можеме да складираме минимални информации на листата на исклучени за да се осигураме дека лицето нема да биде повторно додадено без нова причина.

32. Колачиња и слични технологии

32.1.

Платформата може да се користи:

Колачиња од 1;

2) локално складиште;

3) идентификатори на сесии;

4) пиксели;

5) Слични технологии.

32.2.

строго потребните технологии можат да се користат без согласност каде што се потребни:

Безбедност за 1;

2) влез во профил;

3 кошничка;

4) ја одржува избраната сесија;

5) заштита против злоупотреба;

6) го одржува изборот на доверливост;

7) Одредба на експлицитно побаран сервис.

32.3.

Аналитички, функционални или маркетинг технологии за кои законот бара согласност се активираат само по валиден избор.

32.4.

Детални информации за специфични технологии, снабдувачи, цели и крајни рокови ќе бидат обезбедени во Политиката за колачињата и во механизмот за управување со согласност.

33. Анонимни и агрегирани податоци

33.1.

Можеме да создадеме агрегатна или анонимизирана статистика за:

1) број на посети;

2) користеле функционалности;

3) купува;

4) тренинг;

5) техничка перформанса;

6) Го подобрува сервисот;

7) Внатрешна анализа.

33.2.

Каде податоците се всушност и неповратно анонимизирани, тие не претставуваат лични податоци.

33.3.

Анонимизираните податоци можат да се чуваат за подолг период кога не дозволуваат идентификација на природна личност.

34. Примачи на лични податоци

34.1.

Може да бидат обезбедени лични податоци за:

1) myPOS;

2) банки и провајдери на плаќања;

3) Econt и други курири;

4) домаќински провајдери;

5) ги замаглува инфраструктурните провајдери;

6) е-маил провајдери;

7) провајдери на информациски системи;

8) развивачи и техничка поддршка;

9) резервни и сајбер-безбедносни провајдери;

10) платформи за учење;

11) Видео конференциски платформи;

12) снабдувачи на сертификати;

13) сметководствени службеници;

Ревизори на 14;

15) адвокати и правни консултанти;

Осигурување за 16;

17) партнери вклучени во спроведувањето на обуката или услугата;

Државните и општинските власти на 18;

19) Судови;

20) контролни тела и надзорни власти;

21) полиција;

22) наследник на преобраќање или пренесување на активности;

23) други лица, каде ентитетот е информиран или баран од законот.

34.2.

Пристапот ќе биде даден само во потребната гласност и во согласност со улогата на примачот.

34.3.

Таму каде што снабдувачот ги обработува податоците во корист на трговецот, врската ќе биде договорена со договор и соодветни упатства.

34.4.

Процесорот нема да ги користи податоците за некомпатибилни сопствени цели.

34.5.

Каде што примачот е независен контролор, тој ќе биде одговорен за своето процесирање.

35. Корпоративни администратори

35.1.

Еден корпоративен администратор може да има пристап до:

1) имињата на корисниците во нивната организација;

2) нивните бизнис имејл адреси;

улогата на 3;

Статус на пристап за 4;

5) резултатите од обуката;

6) Ревизии и извештаи на компанијата;

7) содржина на клиентите;

8) други информации одобрени од корпоративниот план.

35.2.

Коорпорацискиот администратор нема пристап до:

1) комплетни податоци за карти;

2) лични лозинки;

Податоците на 3) од неповрзаните организации;

4) други информации освен правата кои му се дадени.

35.3.

Организацијата ќе биде одговорна за доделување прилагодени права само на соодветно овластени лица.

36. Пренос надвор од Европската економска област

36.1.

Ние се стремиме кон лични податоци кои ќе бидат обработени во Европската економска област кога и да е можно.

36.2.

Некои снабдувачи можат да ги процесираат податоците во земја надвор од Европската економска област.

36.3.

Такво пренесување ќе се спроведува само во присуство на интерактивен механизам, вклучително и:

1) одлука на Европската комисија за соодветно ниво на заштита;

(2) Стандардни договорни клаузули;

3) поврзувачки корпоративни правила;

4) го одобривме механизмот за код или сертификат со обврски;

5) експлицитен правен исклучок;

6) уште еден прифатлив механизам.

36.4.

Таму каде што се користат стандардните договорни клаузули, може да се направи проценка на условите во земјата-примател и да се применат дополнителни мерки онаму каде што е потребно.

36.5.

Субјектот на податоците може да побара информации за механизмот на примена и како да добие копија од релевантните гаранции, без оглед на тоа што тоа не ги крши правата на трети страни или безбедносните барања.

37. Период на запирање

37.1.

Личните податоци ќе бидат зачувани само за периодот потребен за таа цел, освен ако не е подолг период:

1) е баран со закон;

2) е неопходен за заштита на правните барања;

3) е законски договорен;

4) е неопходен за заокружување на спорот, верификација или истрага.

37.2. Профили на потрошувачи

Активните податоци од профилот ќе бидат зачувани за време на периодот на регистрација и договорниот пристап.

37.3.

По затворањето на профилот, податоците во активните системи ќе бидат избришани или ограничени во рамките на разумно техничко време, освен делот потребен за:

1) договорна врска;

2) Сметководство;

Безбедност за 3;

4) доказ за акција;

5) Правни тврдења.

37.4.

Основните договорни и идентитетни податоци можат да се чуваат до периодите на применлива ограничување, обично до пет години по прекинувањето на врската, освен ако не важи уште една временска граница.

37.5. Содржина на клиентот на корпоративниот клиент

Содржината на клиентот ќе се чува за време на договорот и според договорените правила.

37.6.

Во отсуство на специјален договор по прекинувањето, може да биде обезбеден разумен извозен период и содржината ќе биде избришана или анонимирана од активните системи, освен каде што законот бара задржување.

37.7. Нарачки и договори

Деталите на договорите и договорите ќе се чуваат за периодот на извршување и за периодот на примена на ограничување.

37.8.

Таму каде што податоците се дел од сметководствените информации, тие може да се чуваат за законски воспоставениот сметководствен период.

37.9. Сметководствени документи

Регистрациите за сметководство, финансиските извештаи и документите за контрола на даноците, ревизијата и дополнителните финансиски проверки ќе бидат чувани за применливиот правен период, кој обично ќе биде 10 години како што е предвидено во Актот за сметководство.

37.10. Неплатени и откажани наредби

Податоците за неплатените или откажаните наредби може да се чуваат и до шест месеци, освен таму каде што е потребно за спречување измама, правен спор или правна обврска.

37.11. Напуштена кошница

Информациите за незавршената кошница можат да се чуваат до деновите на 30 освен ако корисникот не ја чувал кошницата преку неговата сметка или ако не дал посебна основа за подолго користење.

37.12. Испрашување

Прашањата што не водат до договор можат да се чуваат дури две години по последната значајна комуникација.

37.13. Одбиј, врати и тврдења

Податоците за одбивањето, враќањето, тврдењата и жалбата може да се чуваат и до пет години по затворањето на случајот.

37.14.

Документите што ги претставуваат сметководствените информации ќе се чуваат за релевантниот подолг правен период.

37.15. потсетници

Податоците за учеството, присуството, напредокот и резултатите може да се чуваат во рок до пет години по завршувањето на обуката, освен ако за конкретната програма или закон не биде потребен друг период.

37.16. Сертификати

Основните информации потребни за верификување на издадениот сертификат можат да се чуваат до 10 години или за периодот на валидност на сертификатот, каде што е потребно за автентичност.

37.17. Маркетинг

Маркетинг податоците ќе бидат зачувани додека не се повлече согласноста, приговорот, укинувањето на основата или решителноста на континуираната неактивност.

37.18.

Минималното снимање на одбивањето на маркетингот може да се задржи за периодот потребен за да се почитува приговорот.

37.19. Доказ за согласност

Евиденцијата за согласност може да се чува до пет години по повлекувањето или престанокот на соодветната активност, кога тоа е неопходно за докажување на законитоста.

37.20. Технички дневники

Вообичаеното техничко и заштитено стебло може да се складира во текот на месеците 12.

37.21.

Логиите поврзани со некој инцидент, измама, расправија или нарушување може да бидат складирани до конечното затворање и истекување на периодот на применливо барање.

37.22. Колачиња

Терминот на секое колаче ќе биде наведен во политиката на колачињата или во механизмот за менаџирање на договорот.

37.23. Архивални копии

Податоците избришани од активните системи може да останат привремено во заштитни копии додека не истече техничкиот циклус на архивите.

37.24.

Архивирањето на копиите нема да се користи за вообичаеното активно процесирање и ќе биде обновено само ако е потребно за обновување на системот, безбедноста или правната обврска.

37.25. Правни барања

Таму каде што има спор, верификација или производство, релевантните податоци можат да се чуваат до крајот и истекувањето на следниот период на заштита.

38. Отстранување, ограничување и анонимизација

38.1.

По истекувањето на применливиот период, лични податоци ќе бидат:

Избришете го 1;

2) уништува;

3) неповратно анонимија;

4) лимитот во кој привременото задржување се бара со закон или спор.

38.2.

Таму каде што податоците мора да се чуваат со закон, тие нема да се користат за некомпатибилна нова цел.

38.3.

Избриши од сите резервни копии може да се појават постепено за време на нивната нормална ротација.

38.4.

По обновувањето на архивата, можат да се применат процедури за бришење на податоците што претходно беа законски избришани.

39. Технички и организациски мерки

39.1.

Трговецот треба да примени соодветни мерки со оглед на ризикот, природата, обемот, контекстот и целите на обработката.

39.2.

Некои мерки може да бидат:

1) контрола на пристап;

2) индивидуални кориснички профили;

3) улоги и дозволи;

4) криптографска заштита на лозинката;

5) заштитен пренос на информации;

6) регистрација на административни акции;

Засилување на 7;

8) заштита против неовластен пристап;

9) Систем за ажурирање;

10) ранлив менаџмент;

11) Ограничување на неуспешните обиди за влез;

12) заштита на процесот на плаќање;

13) одделување на медиумите;

Процедурата на инциденти на 14;

15) договорни обврски за доверливост;

16) обука на лица со пристап;

17) периодична проверка на правата;

18) Минимизација на податоците;

19) псевдонимизација, каде соодветно;

20) физичка заштита на инфраструктурата;

21) Други мерки според технолошкиот развој.

39.3.

Пристап ќе имаат само лицата за кои ова е неопходно за нивните официјални или договорни обврски.

39.4.

Одредувањето на специфични детали за заштитата може да биде ограничено каде откривањето ќе создаде безбедносен ризик.

39.5.

Ниеден систем не може да гарантира апсолутна заштита од сите можни ризици.

39.6.

Оваа ситуација не го иззема трговецот од обврската да примени соодветни мерки и да одговори на некоја несреќа.

40. Опции за безбедност на потрошувачите

40.1.

Потрошувачот следи:

1) Користи силна и единствена лозинка;

2) да не ја споделувате вашата лозинка;

3) да не го дава својот профил на неовластени лица;

4) излезе од профилот на делениот уред;

5) за да го задржите вашиот уред и прелистувачот во тек;

6) не отвораат сомнителни врски;

7) извести во случај на сомневање за компромис;

8) ја проверува адресата на веб- страницата;

9) да не испраќаме платежни кодови и лозинки;

10) ги почитува правата на пристап во корпоративниот профил.

40.2.

Ако има неовластен пристап, корисникот треба веднаш да ја смени лозинката и да стапи во контакт со Трговецот.

41. Безбедносни нарушувања

41.1.

Кога ќе се открие прекршок, трговецот ќе процени:

1) природата на податоците;

(2) Бројот на засегнати лица;

3) можните последици;

4) веројатноста за повреда;

5) преземените заштитни мерки.

41.2.

Каде што тоа го бара законот, надзорниот орган треба да биде информиран без непотребно одложување и, каде што е можно, во рамките на часовите на знаење на 72.

41.3.

Каде кршењето може да доведе до висок ризик за правата и слободите на засегнатите лица, засегнатите лица ќе бидат известени без непотребно одложување, освен ако не се примени правен исклучок.

41.4.

Известувањето може да содржи:

1) природата на прекршокот;

(2) можните последици;

3) преземените мерки;

4) Препораки за личноста;

5) контакт за понатамошни информации.

42. Автоматизирано донесување одлуки и профилирање

42.1.

Освен ако лицето не е експлицитно информирано во одделно известување, трговецот не треба да донесува одлуки врз основа на автоматско процесуирање кое ќе доведе до правни ефекти или ќе влијае врз личноста на сличен материјален начин.

42.2.

Автоматски правила може да се користат за:

1) заштита од спам;

2) детекција на необични обиди за влез;

3) верификација на техничката валидност;

4) Пресметка за цената и испораката;

5) активација по успешно плаќање;

6) ја прикажува содржината според купениот план;

7) други рутински операции без значително правно влијание.

42.3.

Ако биде воведено решение за автоматските материјални влијанија, ќе бидат дадени информации за:

логика 1;

2) значењето;

3) можните последици;

4) правото на човечка интервенција;

5) правото да се изрази мислење;

6) правото да се предизвика одлуката.

43. Право на информација

43.1.

Субјектот ќе има право да добива јасни и разбирливи информации во врска со обработката.

43.2.

Информацијата ќе биде обезбедена со:

1) сегашната политика;

2) Политика за колачиња;

3) известувања по регистрацијата;

4) информации за нарачката;

5) договори;

6) Специјални известувања;

7) одговор на лично барање.

44. Права на пристап

44.1.

Субјектот може да побара потврда дали неговите лични податоци се обработени.

44.2.

При обработка на податоците, може да побара:

1) копија на податоците;

2) целите;

3) категории податоци;

4) приматели;

5) термин или критериум;

6) Изворот;

7) информации за правата;

8) информации за меѓународните програми;

9) информации за автоматски решенија каде што е можно.

44.3.

Правото на копија нема да влијае негативно врз правата и слободите на другите.

45. Право на поправка

45.1.

Оваа тема може да бара корекција на неточни лични податоци.

45.2.

Земајќи ја предвид целта, може да побара дополнување на нецелосни податоци.

45.3.

Некои податоци можат да се поправат директно преку профилот.

46. Право на бришење

46.1.

Субјектот може да го побара бришењето кога:

1) Податоците повеќе не се потребни;

2) согласноста е повлечена и нема друга причина;

3) Има разумен приговор;

4) податоците се преработени нелегално;

5) Бришењето е барано од законот;

Уште една основа на 6 е применлива.

46.2.

Правото да се избрише не е апсолутно.

46.3.

Податоците може да се задржат таму каде што е потребно:

1) исполнува правна обврска;

(2) Користејќи го правото на слобода на изразување и информации;

3) јавен интерес;

Архивата на 4, научни или статистички цели под соодветни услови;

5) формирање, вежбање или одбрана на правните барања;

6) уште една правна основа.

46.4.

Избришете профил не резултира автоматски со бришење на фактури, договорни записи или други податоци кои треба да се зачуваат.

47. Право на ограничување на обработката

47.1.

Субјектот може да бара ограничување каде:

1) ја оспорува точноста;

Обработката на 2 е незаконска, но не сака да избрише;

3) Податоците повеќе не се неопходни за трговецот, туку се неопходни за правно барање;

4) беше поднесена приговор и беше извршена инспекција.

47.2.

Во случај на ограничување, податоците обично треба да се складираат, но нема да се користат за други активности без применлива основа.

48. Право на преносливост на податоци

48.1.

Каде процесирањето е автоматизирано и се заснова на договор или договор, ентитетот може да има право да ги добие податоците што ги обезбедува во структурен, широко користен и машинско читлив формат.

48.2.

Таму каде што технички е можно, лицето може да побара податоците да се пренесат директно на друг контролер.

48.3.

Правото на преносливост нема да важи за сите податоци и нема да влијае на правата на трети страни.

49. Право на приговор

49.1.

Субјектот може да се спротивстави на процесуирањето базирано на правни интереси од причини поврзани со неговата одредена ситуација.

49.2.

Во случај на приговор, процесот ќе биде прекинат освен ако трговецот не докаже дека е воспоставена правна основа која има приоритет или дека податоците се неопходни за правните барања.

49.3.

Приговорот против директниот маркетинг се почитува без потреба лицето да каже посебна причина.

50. Право на повлекување на согласност

50.1.

Каде процесот се заснова на согласност, може да биде повлечен во секое време.

50.2.

Отстапувањето би требало да биде лесно како одобрување.

50.3.

Повлекувањето ќе биде без предрасуди за законитоста на процесирањето што беше спроведено пред него.

50.4.

Повлекувањето на согласноста за маркетинг не ги прекинува договорните комуникации.

51. Права поврзани со автоматизирани одлуки

51.1.

Каде што е применливо, ентитетот ќе има право да не биде предмет на одлука заснована само на автоматско процесуирање кое ќе произведе правни ефекти или ќе влијае на сличен материјален начин.

51.2.

Каде што ќе се примени исклучок, лицето може да има право на:

1) човечка интервенција;

2) израз на погледот;

3) ја оспорува одлуката.

52. Остварување на правата

52.1.

Барањето може да биде поднесено до:

LEAN BULGARIA OOD

Е- пошта: office@lean.bg

Адреса: Софија, ул. Кирил Попов 55, А, кат 1, стан 4, Република Бугарија

52.2.

Во темата на е- поштата е препорачливо да се наведе:

♪ Барање лични податоци?

52.3.

Барањето ќе содржи:

Име на 1;

2) Начин на контакт;

(3) опис на бараната акција;

4) информации кои овозможуваат идентификација на профилот или врската;

5) Претпочитаниот начин да го добиете одговорот.

52.4.

Лицето не мора да идентификува одреден член на GDPR.

52.5.

Таму каде што трговецот дејствува како процесор, барањето може да биде проследено до релевантниот контролер на фирмата.

53. Проверка на идентитет

53.1.

Таму каде што има разумен сомнеж во врска со идентитетот, може да се побараат дополнителни информации.

53.2.

верификацијата ќе биде:

1) Неопходно;

2) пропорционални;

3) Земајќи го предвид ризикот;

4) лимитирана на минимални информации.

53.3.

Не е потребна копија од стандардниот личен документ.

53.4.

Каде што е можно, ќе се користат помалку инвазивни агенти, како:

1) потврда од регистрираната е-маил адреса;

2) најава на профилот;

3) број на нарачка;

4) ограничена потврда на познати податоци;

5) уште еден безбеден метод.

54. Крајен рок за одговор

54.1.

Трговецот ќе одговори без непотребно одложување и, како правило, во рок од еден месец по добивањето на барањето.

54.2.

Во случај на сложеност или голем број барања, периодот може да се продолжи за уште два месеца.

54.3.

Лицето ќе биде информирано за продолжувањето и причините во рок од еден месец по добивањето на барањето.

54.4.

Таму каде што не се презема ништо, лицето ќе биде информирано за причините и за можноста да поднесе жалба или да побара судски лек.

55. Надоместоци

55.1.

Вежбањето на правата како правило е бесплатно.

55.2.

Во случај на очигледно неосновани или прекумерно барање, особено поради повторувањето, трговецот може:

1) да се наплаќа разумна такса што одговара на административните трошоци;

2) одбива да преземе акција.

55.3.

Трговецот ќе биде одговорен за докажување на очигледната неоправданост или претераност.

56. Право да поднесе жалба до надзорен орган

56.1.

Субјектот ќе има право да поднесе жалба до Комисијата за заштита на личните податоци, каде што тој смета дека процесирањето го крши законот што е применлив.

56.2.

Контакти со детали од Комисијата за заштита на лични податоци:

Адреса: 1592 Софија, Блвд. "Проф. Цветан Лазаров“ Но 2, Република Бугарија

И-мејл: kzld@cpdp.bg

Веб страна: cpdp.bg

56.3.

Правото на жалба нема да биде предмет на задолжително претходно барање до Мерчант.

56.4.

Субјектот, исто така, ќе има право на ефикасна судска заштита.

57. Податоците за децата

57.1.

Платформата е наменета главно за возрасните, професионалците, организациите и лицата кои можат да направат валиден договор.

57.2.

Не собираме лични податоци од деца за маркетинг цели без соодветна правна основа.

57.3.

Каде обработката на податоци на лице според 14 години се заснова на согласност кога нуди директна услуга за информатичкото општество, мора да се даде или да се одобри согласност од страна на родител или чувар според применливото бугарско законодавство.

57.4.

Каде што обуката или другата служба е наменета за малолетници, ќе бидат дадени посебни соодветни информации и ќе бидат преземени соодветни мерки.

57.5.

Ако се открие дека податоците за децата се собираат без причина, тие ќе бидат избришани или преработени законски без непотребно одложување.

58. Надворешни врски и сервиси

58.1.

Платформата може да содржи линкови до надворешни веб-страници и сервиси.

58.2.

Трговецот не треба да одреди како независен надворешен контролер ги обработува податоците по посетата на нејзината страница.

58.3.

Потрошувачот треба да биде запознаен со политиката на приватност на релевантните надворешни услуги.

58.4.

Таму каде што надворешниот сервис е вклучен во Платформата, ќе бидат обезбедени неопходните информации и согласност со законот кој важи.

59. Социјални мрежи

59.1.

Кога лице комуницира со профил на Lean Champions на социјална мрежа, социјалните мрежи исто така можат да ги процесираат податоците како независен контролер.

59.2.

Можеме да добиеме информација дека личноста:

1) е во јавност;

2) испратено од лична порака;

3) поднесе коментар;

4) сподели функција на социјалната мрежа.

59.3.

Податоците нема да бидат автоматски префрлени на маркетинг листа без да важат.

60. Промени во политиката

60.1.

Политиката може да биде ажурирана за:

1) промена на легислативата;

2) промена на услугите;

3) Воведува нов метод на плаќање;

4) додава нов модул;

5) Промена на снабдувачите;

6) го менува времето на складирање;

7) промена на меѓународните програми;

8) развој на безбедносните мерки;

9) уште една објективна причина.

60.2.

Актуелната верзија ќе биде објавена со број, датум на влез во сила и датум на најновите ажурирања.

60.3.

Каде што промената е значителна, засегнатите лица може да бидат информирани од:

1) e-mail;

2) порака во профилот;

Порака за 3) на веб-сајтот;

4) уште еден соодветен канал.

60.4.

Каде што е потребна согласност за нова цел, промената на политиката сама по себе не го заменува договорот.

60.5.

Претходната верзија може да биде архивирана за да се прикажат информациите што се дадени.

61. Контакти

61.1.

Во случај на прашања, барања или жалби во врска со лични податоци, може да контактирате:

LEAN BULGARIA OOD

Код за унифицирана идентификација (UIC): 203317933

Број на ДДВ: BG203317933

Адреса: Софија, ул. Кирил Попов 55, А, кат 1, стан 4, Република Бугарија

Е- пошта: office@lean.bg

Телефон: +359 896 060 911

Веб-страница: leanchampionscommunity.com

61.2.

За побрзо процесирање, наведете:

1) Вашето име;

2) се користи е-маил адресата;

3) организацијата, каде што е применлива;

4) Број или профил кога се знае;

5) јасен опис на барањето;

6) Претпочитан начин на контакт.

61.3.

Не испраќај по е- пошта:

1) полна банкарска картичка;

2) безбедносен код;

3) лозинка;

4) код за двофакторска идентификација;

5) Други непотребни податоци за сертификатот.

62. Влегува во сила

62.1.

Оваа политика за приватност ќе влезе во сила како од датумот зададен во полето на сила од страна на полето.

62.2.

Верзијата ќе важи за обработката од датумот на нејзиниот влез во сила.

62.3.

Каде одредено процесирање е управувано од посебен договор, специфично известување или договор за обработка на лични податоци, релевантните документи ќе бидат применети заедно со оваа политика.

62.4.

Каде што одредбата на оваа политика е спротивна на обврзувачкото владеење на правото, владеењето на правото ќе важи без предрасуди на остатокот од политиката.
© 2026 Lean Champions Platform Услови за користење Приватност Колачиња Право на повлекување Контакт