Lean Champions Platform Lean Champions Platform
Strona główna Książka Kontakt Zaloguj się
Regulamin Prywatność Pliki cookie Dostawa i płatność Prawo odstąpienia od umowy Formularz odstąpienia od umowy Zwroty Reklamacje Kontakt Dane sprzedawcy
Wersja:2.0
Skuteczne ze strony:22.08.2026
Ostatnia aktualizacja:22.08.2026

Polityka prywatności

Polityka prywatności i ochrona danych osobowych

1. Przedmiot i zakres

1.1.

Niniejsza Polityka Prywatności reguluje sposób, w jaki LEAN BULGARIA OOD gromadzi, otrzymuje, przyjmuje, wykorzystuje, zakupy, organizuje, zapewnia, ogranicza, usuwa i w inny sposób przetwarza dane osobowe w odniesieniu do Lean Champions Platform, Lean Champions Store i powiązanych produktów, usług i funkcjonalności.

1.2.

Polityka ma zastosowanie do:

1) odwiedzając i korzystając z strony leanchampionscommunity.com;

2) tworzenie i użycie profilu użytkownika;

3) wykorzystywanie profilu indywidualnego, zespołowego lub korporacyjnego;

4) ZaXAAZX) wykonanie i wykonanie zleceń;

5) zakup i dostawa towarów fizycznych;

6) zakup i dostarczanie treści cyfrowych;

7) aktywacja i korzystanie z usług cyfrowych;

8) zakup i wykorzystanie dostępu do abonamentu;

9) udział w treningu zdalnym, online lub obecnym;

10) udział w portalach, seminariach, imprezach i konsultacjach;

11) stosowania modułów 5S, audytu, raportowania, szkolenia i innych modułów Platform;

12) składające dochodzenie, wniosek o wycofanie, wniosek o zwrot, roszczenie, skargę lub inny wniosek;

13) dokonywanie płatności poprzez myPOS, przelew bankowy, gotówkę przy dostawie lub inną aktywną metodę;

14) komunikacja z handlem;

15) otrzymując wiadomości umowne, informacyjne lub marketingowe;

16) wykorzystywanie plików cookies i podobnych technologii;

17) zapewnienie bezpieczeństwa i prawidłowego funkcjonowania platformy.

1.3.

Polityka ma zastosowanie do danych osobowych:

1) odwiedzających stronę internetową;

2) zarejestrowanych użytkowników;

3) klienci i odbiorcy zamówień;

4) uczestników szkolenia;

5) przedstawiciele, pracownicy i osoby kontaktowe klientów korporacyjnych;

6) administratorzy profili firm;

7) osoby objęte materiałem, zdjęciami, audytami, raportami lub innymi danymi;

8) osoby związane z handlem;

9) osoby korzystające z praw wynikających z ustawodawstwa w sprawie ochrony danych osobowych;

10) inne osoby fizyczne, których dane są legalnie przetwarzane za pośrednictwem platformy.

1.4.

Dane dotyczące osób prawnych nie stanowią danych osobowych, chyba że informacje zidentyfikowane lub mogą być powiązane z konkretną osobą fizyczną, taką jak zarządca, pracownik, przedstawiciel lub osoba kontaktowa.

1.5.

Niniejsza polityka dostarcza informacji zgodnie z rozporządzeniem (UE) 2016/679, zwanym dalej "GDPR", ustawą o ochronie danych osobowych i innymi mającymi zastosowanie przepisami.

1.6.

Zgodność z niniejszą Polityką Prywatności nie stanowi porozumienia w sprawie wszystkich opisanych działań w zakresie przetwarzania.

1.7.

W przypadku gdy przetwarzanie wymaga zgody, wnioskuje się o to oddzielnie, w określonym celu, w drodze wyraźnego działania potwierdzającego i bez uprzedniego dostosowania.

1.8.

Polityka ma zastosowanie wraz z:

1) Regulamin;

2) Polityka plików cookie;

3) Zasady dostawy i płatności;

4) Zasady odstąpienia od umowy;

5) Zasady zwrotów;

6) Zasady reklamacji;

7) warunki danego produktu lub usługi;

8) dodatkowe powiadomienia wykazane w poszczególnych funkcjonalnościach;

9) umowy dotyczące przetwarzania danych osobowych z klientami korporacyjnymi, w stosownych przypadkach.

2. Administrator danych osobowych

2.1.

Administrator danych osobowych przetwarzany na własny użytek firmy Lean Champions Platform i Lean Champions Store to:

LEAN BULGARIA OOD

Zjednoczony kod identyfikacyjny (UIC): 203317933

Numer identyfikacyjny VAT: BG203317933

Zarejestrowane biuro i adres zarządzania: Sofia, 55 Kiril Popov Street, wejście A, podłoga 1, mieszkanie 4, Bułgaria

Dyrektor: Todor Neychev

E-mail: office@lean.bg

Telefon: +359 896 060 911

Strona internetowa: leanchampionscommunity.com

zwany dalej "handlem", "kontroler", "kontroler", "osoba", "nas" lub "nasi".

2.2.

W kwestiach dotyczących ochrony danych osobowych w zakresie komunikacji elektronicznej można określić:

Dane osobowe.

2.3.

Sprzedawca określa cele i środki przetwarzania danych osobowych podczas pełnienia funkcji administratora.

2.4.

Przy przetwarzaniu danych w imieniu klienta korporacyjnego i wyłącznie na podstawie udokumentowanego zamówienia, handlowiec może pełnić funkcję przetwórcy.

3. Podstawowe pojęcia

3.1.

„Dane osobowe” oznaczają wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

3.2.

Osobą, której dane dotyczą, jest osoba fizyczna, której dotyczą dane osobowe.

3.3.

„procedura” oznacza każdą operację lub zestaw operacji na temat danych osobowych, w tym gromadzenie, rejestrowanie, organizację, strukturowanie, przechowywanie, zmiany, odzyskiwanie, konsultacje, wykorzystanie, ujawnianie, ograniczenie, usuwanie lub niszczenie.

3.4.

„Sterownik” oznacza osobę, która określa cele i środki przetwarzania.

3.5.

Procesor jest osobą przetwarzającą dane osobowe w imieniu administratora.

3.6.

„zasiłek pomocniczy” oznacza osobę, organizację lub organ, którym udostępniane są dane osobowe.

3.7.

„Zgoda” oznacza swobodnie podane, konkretne, poinformowane i jednoznaczne wskazanie woli podmiotu danych.

3.8.

„Pseudonimizacja” oznacza przetwarzanie, które uniemożliwia przypisanie danych do konkretnej osoby bez dodatkowych informacji przechowywanych oddzielnie.

3.9.

„Dane anonimowe” to dane, które nie mogą być w uzasadniony sposób związane z konkretną osobą fizyczną.

3.10.

Naruszenie danych osobowych jest naruszeniem, które prowadzi do przypadkowego lub nielegalnego zniszczenia, utraty, zmiany, nieupoważnionego ujawnienia lub dostępu do danych osobowych.

3.11.

„Klient corpurowy” jest organizacją, która nabywa lub zarządza dostępem do platformy dla swoich pracowników, przedstawicieli, kontrahentów lub innych upoważnionych użytkowników.

3.12.

Informacje, dokumenty, zdjęcia, nagrania, audyty, raporty, zadania, komentarze i inne dane wpisane lub przesłane przez klienta lub jego użytkowników są treścią klienta.

4. Role w procesie przetwarzania

4.1.

Sprzedawca pełni funkcję niezależnego administratora w odniesieniu do przetwarzanych danych w odniesieniu do:

1) zarządzanie stroną internetową;

2) rejestracja i zarządzanie profilami użytkownika;

3) zawieranie i wykonywanie umów;

4) przetwarzanie zamówień;

5) płatności i księgowość;

6) dostawa towarów fizycznych;

7) świadczenie treści cyfrowych i usług cyfrowych;

8) prowadzenie szkoleń;

9) obsługa klienta;

10) rozważenie odmowy, zwrotu i roszczeń;

ochrony bezpieczeństwa 11;

12) zapobieganie oszustwom;

13) wypełnienie zobowiązań prawnych;

14) ochrona roszczeń prawnych;

15) własny marketing.

4.2.

Klient korporacyjny zazwyczaj pełni funkcję administratora w odniesieniu do danych osobowych, które on lub jego użytkownicy wchodzą do platformy do własnych celów organizacyjnych, w tym danych dotyczących:

1) pracowników;

operatorów (2);

Głowy 3;

audytorzy 4;

5) uczestników kontroli 5S;

6) osoby odpowiedzialne za działania naprawcze;

7) uczestników szkolenia;

użytkowników wewnętrznych 8;

9) inne osoby wyznaczone przez klienta korporacyjnego.

4.3.

Przy przetwarzaniu treści klienta na podstawie udokumentowanej kolejności klienta korporacyjnego, handlowiec może pełnić funkcję przetwórcy.

4.4.

Relacje między klientem korporacyjnym a handlem mogą być dalej rozstrzygane na podstawie umowy lub wniosku o przetwarzanie danych osobowych.

4.5.

Klient firmowy odpowiada za:

1) posiada ważną podstawę prawną dla podanych danych;

(2) dostarczają osobom, których to dotyczy;

3) wprowadza wyłącznie dane niezbędne do celów prawnych;

4) ustanawia odpowiednie prawa dostępu;

5) uaktualnia i koryguje nieprawidłowe dane;

6) nie używa platformy do bezprawnego nadzoru;

7) nie wysyła zbędnych specjalnych kategorii danych;

8) wydaje instrukcje prawne dla merchantu.

4.6.

Jeżeli podmiot danych żąda danych, dla których klient korporacyjny jest administratorem, handlowiec może:

1) przekazuje wniosek klientowi korporacyjnemu;

(2) informuje osobę, która jest właściwym administratorem;

3) w celu wsparcia klienta korporacyjnego w ramach ich zobowiązań umownych i prawnych.

4.7.

Sprzedawca nie określa niezależnie celów, dla których klient korporacyjny wykorzystuje dane wewnętrzne przesłane przez niego, z wyjątkiem celów jego bezpieczeństwa, utrzymania, rozliczenia i wykonania.

5. Zasady przetwarzania

5.1.

Dane osobowe przetwarza się zgodnie z następującymi zasadami:

1) legalność;

2) dobra wiara;

przejrzystość 3;

4) ograniczenie celów;

5) minimalizuje dane;

dokładność 6;

7) ograniczenie przechowywania;

integralność 8;

poufność 9;

10) Zgłaszam się.

5.2.

Sprzedawca dokłada wszelkich starań, aby przetwarzać tylko dane osobowe, które są odpowiednie, powiązane i ograniczone do tego, co jest niezbędne do konkretnego celu.

5.3.

Sprzedawca podejmuje uzasadnione działania w celu skorygowania lub usunięcia niedokładnych danych, jeżeli jest powiadamiany o nieścisłości.

5.4.

Dane osobowe nie mogą być wykorzystywane do celów nowej niezgodności bez dalszych podstaw prawnych i niezbędnych informacji dla osoby, której dane dotyczą.

6. Kategorie osób, których dane dotyczą

6.1.

Możemy przetwarzać dane osobowe na:

1) odwiedzających platformę;

2) klienci;

3) odbiorcy przesyłek;

4) ładunki;

posiadacze rachunków bankowych 5;

6) zarejestrowanych użytkowników;

7) Administratorzy Profili;

8) przedstawiciele podmiotów prawnych;

9) pracowników i współpracowników klientów korporacyjnych;

10) uczestników szkoleń i imprez;

treserów i wykładowców 11;

12) osoby prowadzące dochodzenie;

13) osoby ubiegające się o wycofanie;

14) osoby składające roszczenia;

15) osób włączonych do treści konsumpcyjnych;

16) gości, czy odmówili zgody na ciasteczka;

17) osoby objęte komunikacją;

18) osoby, dla których jesteśmy zobowiązani przetwarzać dane zgodnie z prawem.

7. Dane identyfikacyjne

7.1.

W zależności od zastosowanej usługi, możemy przetworzyć:

1) Imię i nazwisko;

2) nazwisko;

3) nazwa użytkownika;

4) wewnętrzny identyfikator profilu;

numer klienta 5;

numer uczestnika 6;

numer certyfikatu 7;

8) podpis, gdy jest wymagany w dokumencie papierowym;

9) pozycja;

Organizacja 10;

Wydział 11;

rola zawodowa 12;

13) identyfikator przedsiębiorstwa wprowadzony przez klienta korporacyjnego;

14) inne informacje identyfikacyjne niezbędne dla danej usługi.

7.2.

Z reguły nie wymagamy jednego numeru cywilnego, numeru identyfikacyjnego ani kopii dokumentu identyfikacyjnego do zwykłej rejestracji lub zamówienia.

7.3.

Dokument tożsamości może być złożony tylko wtedy, gdy jest legalny, niezbędny i proporcjonalny, na przykład w celu sprawdzenia tożsamości na konkretny wniosek lub zapobiegania nadużyciom finansowym.

7.4.

W stosownych przypadkach należy usunąć niepotrzebne dane zawarte w dokumencie.

8. Dane kontaktowe

8.1.

Możemy to przetworzyć:

adres e-mail 1;

numer telefonu 2;

adres dostawy 3;

adres rozliczeniowy 4;

adres 5 do korespondencji;

6) Wybrane biuro kurierskie;

7) miejsce zamieszkania;

kod pocztowy 8;

9) State;

10) dane kontaktowe robocze;

11) ZaXAAZX) Preferowany kanał komunikacji.

9. Dane profilu użytkownika

9.1.

Podczas tworzenia i korzystania z profilu możemy przetwarzać:

1) nazwa użytkownika;

adres e-mail 2;

3) kryptograficznie chronione przedstawienie hasła;

rola i poziom dostępu 4;

Organizacja 5;

ustawienia języka 6;

7) Ustawienia profilu;

8) data rejestracji;

9) data potwierdzenia adresu e-mail;

10) data ostatniego wpisu;

status profilu 11;

12) produkty aktywowane i moduły;

13) początek i koniec dostępu;

14) liczba dozwolonych użytkowników;

15) Historia zmian w profilu;

16) informacje na temat zaproszeń do innych użytkowników;

17) używane funkcje;

18) działania administracyjne;

19) informacje dotyczące blokowania, zwrotu lub zakończenia dostępu.

9.2.

Warstwa nie są przechowywane w widocznym i czytelnym tekście, gdy system jest technicznie skonfigurowany zgodnie ze stosowanymi środkami bezpieczeństwa.

9.3.

Handel nigdy nie wymaga, aby użytkownik wysyłał swoje hasło pocztą elektroniczną.

10. Dane zamówienia

10.1.

Przy wykonywaniu rozkazu możemy przetworzyć:

1) numer porządkowy;

2) datę i czas;

3) wybrane produkty i usługi;

4) ilości;

5) ceny pojedyncze i ogólne;

6) stosowane rabaty;

7) waluta;

podatki 8;

9) koszty dostawy;

10) wybrana metoda płatności;

11) Wybrana metoda dostawy;

12) status zamówienia;

13) ZaXAAZX) zmiany w wywiadzie;

14) udzielone zgody umowne;

15) wersja przyjętych Warunków;

16) wersja polityki;

17) datę i czas wydania wyraźnej zgody;

informacje o aktywacji 18;

19) informacje o anulowaniu;

20) informacje o refundacji;

21) korespondencja umowna;

22) inne dane niezbędne do wdrożenia i udowodnienia umowy.

11. Dane dotyczące dostawy

11.1.

Do dostawy towarów fizycznych możemy przetwarzać:

1) nazwę odbiorcy;

telefon 2;

adres e-mail (3);

adres 4;

5) Wybrane biuro Econt;

6) Dodatkowe instrukcje dotyczące dostawy;

7) rachunek numeru ładunku;

8) wartość przesyłki;

9) kwota nałożonego wynagrodzenia;

zawartość 10) przesyłki w wymaganej objętości;

11) status dostawy;

12) data wysyłki;

13) data otrzymania;

14) informacje dotyczące przesyłki, której nie otrzymano ani nie zwrócono;

protokoły błędów 15;

16) komunikacji z kurierem;

17) inne informacje wymagane do obsługi kurierskiej.

11.2.

Kurierowi przekazuje się dane wyłącznie w zakresie niezbędnym do dostawy, pobrania wymaganej płatności, śledzenia przesyłki i rozwiązywania problemów.

12. Dane dotyczące płatności kartą za pośrednictwem myPOS

12.1.

W przypadku płatności kartą bankową za pośrednictwem myPOS handlowiec może otrzymać i przechowywać ograniczone informacje, takie jak:

identyfikator transakcji 1;

2) numer porządkowy;

3) rozmiar i waluta;

4) datę i czas;

5) status płatności;

statusu refundacji 6;

7) częściowo zamaskowane dane dotyczące instrumentów płatniczych, jeżeli zostały dostarczone;

typ karty 8;

kod lub opis wyniku 9;

10) informacje niezbędne do zapobiegania oszustwom;

11) korespondencja w formie płatności;

12) szczegóły sporu, zwrotu lub weryfikacji.

12.2.

Handel nie otrzymuje ani nie przechowuje:

1) pełną liczbę karty bankowej;

(2) kod bezpieczeństwa;

3) osobisty numer identyfikacyjny;

hasło 4 do aplikacji bankowej;

5) Pełne dane o kartach certyfikacyjnych.

12.3.

Do środowiska chronionego przez myPOS lub innego wyznaczonego upoważnionego dostawcy usług płatniczych wprowadza się pełne dane płatnicze.

12.4.

myPOS może przetwarzać dane osobowe jako niezależny administrator w celu świadczenia usług płatniczych, zapobiegania nadużyciom finansowym, obowiązków regulacyjnych i innych celów prawnych.

12.5.

Przetwarzanie przez myPOS jest również regulowane przez własne informacje poufne.

13. Dane dotyczące przelewu bankowego

13.1.

Po uruchomieniu płatności bankowej możemy przetworzyć:

1) nazwa zleceniodawcy;

2) nazwa posiadacza rachunku;

3) IBAN;

4) BIC;

5) Bank;

6) kwota i waluta tłumaczenia;

7) data zamówienia i otrzymania;

8) przyczynę płatności;

9) numer porządkowy;

10) status płatności;

11) dane dotyczące częściowej, przepłaconej lub opóźnionej płatności;

12) informacje o refundacji;

13) korespondencja na tłumaczenie.

13.2.

Dane bankowe stosuje się w odniesieniu do:

1) identyfikacja płatności;

2) podłączenie do zamówienia;

Księgowość 3;

4) zwrot kwoty;

5) zapobiegających błędom i oszustwom;

6) wypełnianie zobowiązań prawnych.

13.3.

Banki i dostawcy usług płatniczych przetwarzają dane i jako niezależni administratorzy zgodnie z własnymi obowiązkami prawnymi.

14. Dane dotyczące fakturowania i rachunkowości

14.1.

Podczas wydawania dokumentów rachunkowych możemy przetwarzać:

1) nazwisko i nazwisko;

2) nazwa organizacji;

3) EIC lub inny numer rejestracyjny;

4) numer identyfikacyjny VAT;

adres 5;

6) nazwisko osoby reprezentowanej;

osoba kontaktowa 7;

adres e-mail 8;

9) Dane zamówienia;

10) szczegóły płatności;

zawartość i wartość faktury 11;

12) Inne wymagane prawnie rekwizyty.

14.2.

Informacje dotyczące wyłącznie osoby prawnej nie są osobowe, lecz dane dotyczące reprezentowania, osób kontaktowych i osób fizycznych są chronione w ramach tej polityki.

15. Dane dotyczące treści cyfrowych i dostępu do platformy

15.1.

Przy dostarczaniu treści cyfrowych lub usług cyfrowych możemy przetwarzać:

1) zakupiony produkt;

plan aktywowany 2;

3) aktywowane moduły;

4) data i godzina uruchomienia;

5) początkowy i ostateczny termin;

6) liczba dozwolonych użytkowników;

Pobieranie 7;

8) dostęp do materiałów;

9) postęp;

10) zakończone z powodzeniem moduły;

11) imprezy techniczne;

12) działania w profilu;

13) w historii licencji;

14) używane urządzenie i przeglądarka;

15) informacje dotyczące konserwacji;

Dane dotyczące zakończenia lub przedłużenia leczenia produktem 16.

15.2.

Te dane są przetwarzane w celu zapewnienia uzgodnionego dostępu, kontroli licencji, bezpieczeństwa, wsparcia technicznego i potwierdzenia wykonania.

16. Dane z modułów 5S, audytu i organizacyjnego

16.1.

Przy wykorzystywaniu funkcjonalności przedsiębiorstwa można przetwarzać:

1) nazwa organizacji;

nazwa obiektu 2;

obszar produkcyjny 3;

Wydział 4;

5) miejsce pracy;

nazwę lub identyfikator audytora 6;

7) nazwisko lub identyfikator osoby odpowiedzialnej;

8) wyniki audytu;

9) ustalenia;

10) działania naprawcze;

11) terminy;

Komentarze 12;

13) zdjęcia;

14) załączniki;

15) ZaXAAZX) zmiany w wywiadzie;

Statusy 16;

17) datę i czas;

18) podpis lub potwierdzenie elektroniczne;

19) inne informacje wprowadzone przez klienta korporacyjnego.

16.2.

Klient korporacyjny określa dane, które mają być wprowadzone, i odpowiada za to, by były one niezbędne i legalne.

16.3.

Platforma ta nie powinna być wykorzystywana do celów ukrytego nadzoru, nieproporcjonalnego monitorowania lub automatycznej oceny pracowników bez odpowiedniej podstawy prawnej i przejrzystości.

16.4.

W przypadku gdy można sporządzać audyt lub raport bez podania pełnej nazwy pracownika, klient przedsiębiorstw powinien używać mniej zidentyfikowanych informacji.

17. Zdjęcia, obrazki i pliki multimedialne

17.1.

Użytkownicy mogą wysyłać zdjęcia i inne pliki dla:

1) audyty 5S;

2) dowód stanu przed i po działaniu;

3) dokumentujące różnice;

Instrukcje 4;

5) Szkolenie;

6) roszczenia;

wsparcie techniczne 7;

8) inne dozwolone cele.

17.2.

Zdjęcia mogą zawierać dane osobowe podczas pokazywania:

osoba 1;

Karta robocza 2;

3) tablica nazw;

4) ZaXAAZX) podpis;

numer rejestracyjny 5;

dokument 6;

ekran komputerowy 7;

8) harmonogram pracy;

9) inne informacje identyfikujące.

17.3.

Konsument i klient korporacyjny:

1) nie filmują osób, gdy nie jest to konieczne;

(2) unikać przesyłania dokumentów osobowych;

3) w celu ukrycia niepowiązanych danych osobowych;

4) używać, w stosownych przypadkach, rozmycia lub cięcia;

5) informuje zainteresowane osoby;

6) posiada ważną podstawę prawną;

7) Ograniczenie dostępu do zdjęć.

17.4.

Zdjęcia z audytu nie mogą być wykorzystywane do obrotu publicznego bez odrębnej, mającej zastosowanie podstawy prawnej.

18. Dane dotyczące szkoleń i wydarzeń

18.1.

Podczas nagrywania i uczestniczenia w szkoleniu możemy przetworzyć:

1) Imię i nazwisko;

adres e-mail 2;

telefon 3;

Organizacja 4;

pozycja 5;

6) wybrany trening;

data i format 7;

8) Status płatności;

obecność 9;

udział 10;

11) postęp;

12) ukończył pracę;

13) wyniki badań;

14) otrzymane zwrotne;

15) komunikacja z trenerem;

16) dane techniczne do włączenia;

17) preferowany język;

18) informacje niezbędne do uzyskania świadectwa;

dane 19) dotyczące anulowania lub przeniesienia udziału;

20) inne dane potrzebne do zapewnienia szkolenia.

18.2.

W przypadku gdy szkolenie odbywa się za pośrednictwem zewnętrznej platformy dla konferencji wideo lub e-learningu, dane niezbędne mogą być przekazywane zainteresowanemu dostawcy.

18.3.

W przypadku zarejestrowania szkolenia uczestnicy są informowani z wyprzedzeniem o:

1) fakt nagrania;

2) cel;

zakres stosowania produktu 3;

4) okres przechowywania;

5) osoby, które będą miały dostęp;

6) jak korzystać z praw.

18.4.

Nagranie nie jest wykorzystywane do celów reklamowych tylko dlatego, że osoba uczestniczyła w szkoleniu.

18.5.

Wykorzystywanie obrazu, głosu, nazwy lub oświadczenia dla treści reklamy publicznej odbywa się w przypadku wystąpienia odrębnej odpowiedniej podstawy prawnej.

19. Szczegóły certyfikatu

19.1.

Aby wydać i zweryfikować certyfikat, możemy przetworzyć:

1) nazwisko i nazwisko;

2) nazwa szkolenia;

3) data zachowania;

4) wynik;

5) data wydania;

6) unikalna liczba;

Organizacja 7;

poziom 8 lub rodzaj certyfikatu;

9) informacje dotyczące ważności;

10) informacje dotyczące wycofania lub sprostowania;

11) inne dane wymagane do weryfikacji.

19.2.

Publiczna weryfikacja certyfikatu, jeżeli jest on oferowany, powinna zawierać jedynie niezbędne informacje.

19.3.

Pełne wyniki, kontakty osobiste i inne niepotrzebne informacje nie są publikowane podczas kontroli publicznej.

20. Dane komunikacyjne i usługi

20.1.

W kontakcie z nami możemy przetworzyć:

1) Imię i nazwisko;

adres e-mail 2;

telefon 3;

Organizacja 4;

zawartość wiadomości 5;

6) załączniki;

7) historia korespondencji;

8) datę i czas;

Wykorzystywany kanał 9;

10) numer porządkowy;

11) informacje techniczne;

12) działania wniosku;

13) Wewnętrzne notatki niezbędne do obsługi.

20.2.

Połączenie telefoniczne nie jest rejestrowane, chyba że dana osoba została uprzednio poinformowana i istnieje ważna podstawa prawna.

21. Dane dotyczące wycofywania, zwrotów, skarg produktów i innych skarg

21.1.

Możemy to przetworzyć:

nazwę i kontakty 1;

2) numer porządkowy;

3) produkt lub usługa, o których mowa;

4) podstawę wniosku;

5) data odbioru lub aktywacji;

6) data rozpoczęcia stosowania;

7) unikalna liczba;

Kwalifikacja za 8;

9) zdjęcia;

Dowody 10;

korespondencja 11;

12) wynik weryfikacji;

13) preferowany roztwór;

dane bankowe 14 w razie potrzeby do celów zwrotu;

Wielkość i rodzaj refundacji 15;

statusu i historii przetwórstwa 16;

17) inne dane potrzebne do rozwiązania sprawy.

21.2.

Dane są wykorzystywane do wypełniania zobowiązań prawnych i umownych, ochrony praw stron, zapobiegania nadużyciom finansowym i rachunkowości.

22. Dane techniczne i dzienniki

22.1.

Podczas korzystania z Platformy mogą być automatycznie przetwarzane:

adres IP 1;

2) datę i czas;

3) odwiedzona strona;

4) zażądał adresu internetowego;

typ i wersja przeglądarki 5;

system operacyjny 6;

typ urządzenia 7;

ustawienia języka 8;

identyfikator sesji 9;

10) strona odniesienia;

kody 11 do wyników technicznych;

informacje o błędzie 12;

13) działania wejściowe i wyjściowe;

14) nieudane próby wejścia;

15) zmiany praw;

16) działania administracyjne;

wycofania 17;

18) postępowania o udzielenie zamówienia;

19) wyraża zgodę;

20) informacje dotyczące bezpieczeństwa;

21) inne zdarzenia techniczne niezbędne do działania i ochrony systemu.

22.2.

Dzienniki techniczne stosuje się do:

1) świadczenie usługi;

2) identyfikacja błędów;

3) ochrona przed nieuprawnionym dostępem;

4) zapobieganie oszustwom;

Weryfikacja incydentów 5;

6) wykazać działanie;

7) poprawa niezawodności;

8) wypełnianie zobowiązań prawnych.

22.3.

Dzienniki techniczne nie są wykorzystywane do utajnionej oceny wyników pracowników kupującego.

23. Dane o zgodach i preferencjach

23.1.

Możemy przechowywać dowody:

1) przyjęcie Warunków;

2) wersję przyjętego dokumentu;

3) wyraża zgodę na natychmiastowe treści cyfrowe;

4) prośba o wczesne rozpoczęcie usługi cyfrowej;

5) zezwolenie na dopuszczenie do obrotu;

6) wybór plików cookie;

7) wycofanie zgody;

8) sprzeciw wobec marketingu;

9) datę i czas;

identyfikator techniczny 10;

11) źródło i forma;

12) tekst przedstawiony w porozumieniu.

23.2.

Utrzymanie dowodów cofnięcia zgody może być kontynuowane, w razie konieczności, w celu wykazania zgodności z prawem i niewznowienia nieuchronnego powiadomienia.

24. Specjalne kategorie danych osobowych

24.1.

Platforma ta nie jest przeznaczona do systematycznego przetwarzania określonych kategorii danych osobowych, w tym danych dotyczących:

1) stan zdrowia;

2) pochodzenia rasowego lub etnicznego;

3) wierzenia religijne lub filozoficzne;

4) poglądy polityczne;

5) członkostwo w organizacji związkowej;

6) dane genetyczne;

7) dane biometryczne do jednoznacznej identyfikacji;

8) życie seksualne lub orientacja seksualna.

24.2.

Użytkownicy nie wysyłają takich danych, chyba że:

1) jest to obiektywnie konieczne;

2) istnieje odpowiednia podstawa prawna;

3) spełnione są dodatkowe wymogi prawa;

4) klient korporacyjny wyraził zgodę na przetwarzanie;

5) zastosowano odpowiednie środki ochronne.

24.3.

Zdjęcie osoby nie stanowi automatycznie danych biometrycznych. Może się ona stać danymi biometrycznymi przy przetwarzaniu za pomocą specjalnych środków technicznych do unikatowej identyfikacji.

24.4.

Sprzedawca nie korzysta z rozpoznawania twarzy w celu identyfikacji użytkowników, chyba że wprowadzono oddzielną legalną funkcjonalność i uprzednio informuje się o tym osoby.

25. Dane dotyczące wyroków skazujących i naruszeń

25.1.

Platforma ta nie jest przeznaczona do systematycznego przetwarzania danych dotyczących wyroków skazujących i naruszeń.

25.2.

Dane te nie mogą być wprowadzane, chyba że przetwarzanie jest wyraźnie dozwolone prawem i stosowane są niezbędne gwarancje.

26. Źródła danych osobowych

26.1.

Zbieramy dane osobowe:

1) bezpośrednio od osoby, której dane dotyczą;

(2) przez osobę wykonującą zlecenie;

3) przez odbiorcę przesyłki;

4) klienta korporacyjnego;

5) przez kontrolera profilu firmy;

6) przez upoważnioną osobę;

7) przez myPOS;

8) przez banki i dostawców usług płatniczych;

9) przez Econt lub inny kurier;

10) konferencji szkoleniowych lub wideo;

11) pocztą elektroniczną;

12) systemów i urządzeń technicznych;

13) plików cookies i podobnych technologii;

14) z publicznego źródła, w którym jest to legalne i konieczne;

15) przez właściwy organ;

16) przez inną osobę uprawnioną do przekazania tych danych.

26.2.

Gdy administrator korporacyjny tworzy profil użytkownika, dane można uzyskać od organizacji, a nie bezpośrednio od osoby.

26.3.

W takim przypadku niezbędne informacje dotyczące przetwarzania są przekazywane przy pierwszym kontakcie, przy pierwszym wjeździe, w rozsądnym terminie lub za pośrednictwem administratora przedsiębiorstwa, z wyjątkiem przypadków, gdy ma zastosowanie wyjątek prawny.

27. Cele przetwórstwa

27.1.

Dane osobowe mogą być przetwarzane w celu:

1) dostarczanie i utrzymywanie strony internetowej;

rejestracja i zarządzanie profilami 2;

uwierzytelnianie i zarządzanie dostępem 3;

4) zawieranie i wykonywanie umów;

5) przetwarzanie zamówień;

6) akceptacja i potwierdzenie płatności;

7) dostawa towarów fizycznych;

8) aktywacja treści cyfrowych;

9) świadczenie usług cyfrowych;

10) zarządzanie subskrypcją;

11) prowadzenie szkoleń;

12) ZASAZX) wydawanie i weryfikacja certyfikatów;

13) zapewnia wsparcie techniczne;

14) komunikacja z klientami;

15) przetwarzanie odmowy i zwrotów;

16) przegląd roszczeń i skarg;

17) zwrot kwot;

18) fakturowanie i księgowanie;

19) wypełnianie zobowiązań podatkowych;

20) zapobieganie oszustwom;

ochrony profili i układów 21;

22) zarządzanie zgodą;

23) wysyłanie wiadomości umownych;

24) wysyłanie informacji marketingowych z powodów;

analiza i poprawa platformy 25;

26) rozwijanie nowych funkcji;

27) tworzenie anonimowych statystyk;

28) wykonywanie i ochrona roszczeń prawnych;

29) wykonywanie wniosków właściwych organów;

30) wypełnianie innych zobowiązań prawnych.

28. Podstawy prawne

28.1. Kontrakty i działania przedwykonawcze

Przetwarzamy dane w razie potrzeby dla:

rejestracja 1 na wniosek konsumenta;

2) przygotowanie oferty;

3) składa zamówienie;

4) płatność;

Dostawa 5;

6) aktywacja dostępu;

7) Dostarczanie treści cyfrowych;

8) udział w szkoleniach;

wsparcie techniczne 9;

10) rozpatrzenie wniosku o udzielenie zamówienia;

11) wypełnianie innych zobowiązań umownych.

28.2. Zobowiązanie prawne

Przetwarzamy dane w razie potrzeby dla:

Księgowość 1;

opodatkowanie (2);

3) wydawanie i przechowywanie faktur;

4) przetwarzanie roszczeń konsumenckich;

5) korzystając z prawa do odstąpienia od umowy;

6) Ochrona danych osobowych;

7) odpowiedź na właściwe organy;

8) wypełnianie innych zobowiązań prawnych.

28.3. Interes prawny

Możemy przetwarzać dane dotyczące uzasadnionych interesów, takich jak:

ochrona systemów informacyjnych w 1;

2) zapobieganie oszustwom;

3) dowód wykonania umowy;

4) ochrona roszczeń prawnych;

5) poprawa usług;

6) Zarządzanie działalnością;

raportowanie wewnętrzne 7;

8) ochrona mienia i praw;

9) Ograniczona komunikacja z kontaktami biznesowymi;

10) zapobieganie nadużyciom;

11) anonimizacja informacji;

12) prowadzi minimalną listę osób, które sprzeciwiają się marketingowi.

28.4.

Przed przetwarzaniem na podstawie uzasadnionego interesu ocenia się potrzebę, oczekiwania osób i ewentualny wpływ na ich prawa.

28.5. Zgoda

Możemy polegać na zgodie na:

1) biuletyn marketingowy;

2) opcjonalne pliki cookie;

3) publikacja przeglądu;

4) wykorzystywanie obrazu lub głosu do celów marketingu;

5) udział w dobrowolnym badaniu;

6) kolejny cel szczegółowy, dla którego zgoda stanowi odpowiednią podstawę prawną.

28.6.

Zgoda może zostać cofnięta w dowolnym momencie.

28.7.

Wycofanie jest bez uszczerbku dla zgodności z prawem przetwarzania przeprowadzonego przed nim.

28.8.

Wyraźną zgodą na natychmiastowe dostarczanie treści cyfrowych jest umowne oświadczenie konsumenta i nie powinno się automatycznie mieszać z pozwoleniem na dopuszczenie do obrotu lub innym przetwarzaniem danych osobowych.

29. Obowiązkowe i dobrowolne dostarczanie danych

29.1.

Niektóre dane są niezbędne do zawarcia lub wykonania umowy.

29.2.

Bez niezbędnych danych może nie być możliwe:

1) tworzenie profilu;

2) przetwarzanie zamówienia;

3) dokonywanie lub identyfikacja płatności;

Dostawa 4;

5) ZASAZX) wydanie faktury;

6) aktywacja dostępu;

7) udział w szkoleniach;

8) wydanie certyfikatu;

9) badanie roszczenia;

10) zwrot.

29.3.

Dane wskazane jako nieobowiązkowe są dostarczane dobrowolnie.

29.4.

Odmowa zgody na dopuszczenie do obrotu nie stoi na przeszkodzie dokonaniu zakupu.

29.5.

Odmowa stosowania opcjonalnych plików cookie analitycznych lub marketingowych nie powinna kolidować z wykorzystaniem głównych funkcji.

30. Komunikaty umowne i usługi

30.1.

Możemy wysyłać bez oddzielnych komunikatów dotyczących zgody na dopuszczenie do obrotu niezbędnych dla:

1) potwierdzenie rejestracji;

2) potwierdzenie kolejności;

3) płatność;

Dostawa 4;

5) aktywacja dostępu;

bezpieczeństwo 6;

7) Zmień hasło;

8) wyciek uzgodnionego dostępu;

9) Szkolenie;

faktura 10;

odstąpienie od 11;

12) powrót;

13) roszczenie;

wsparcie techniczne 14;

15) zmiana umowy;

16) wypełnienie obowiązku prawnego.

30.2.

Powiadomienia takie nie stanowią obrotu, jeżeli ich treść ogranicza się do niezbędnych informacji umownych lub usługowych.

31. Komunikaty marketingowe

31.1.

Komunikaty handlowe mogą być przesyłane:

1) po uzyskaniu ważnej zgody;

(2) jeżeli na to zezwala inna mająca zastosowanie podstawa prawna;

3) w przypadku łatwego i wolnego odstępu.

31.2.

Komunikat o wprowadzeniu do obrotu może zawierać:

1) Aktualności;

2) informacje o książkach;

3) informacje dotyczące szkolenia;

4) informacje na platformie;

propozycje promocyjne 5;

6) zaproszenia do składania wniosków;

7) użyteczna zawartość profesjonalna.

31.3.

Beneficjent może zostać odpisany przez:

link 1 w wiadomości;

ustawienia profilu 2;

3) e-mail do office@lean.bg;

4) inny dostarczył mechanizmu.

31.4.

Sprzeciw wobec obrotu bezpośredniego jest przestrzegany bez zbędnej zwłoki.

31.5.

Po odpisaniu, możemy przechowywać minimalne informacje na liście wykluczeń, aby zapewnić, że dana osoba nie zostanie ponownie dodana bez nowego powodu.

32. Ciasteczka i podobne technologie

32.1.

Platforma może stosować:

1) Pliki cookie;

2) składowanie lokalne;

identyfikatory sesji 3;

4) piksele;

5) Podobne technologie.

32.2.

Niezbędne technologie mogą być wykorzystywane bez zgody, jeżeli są one niezbędne do:

bezpieczeństwo 1;

2) wprowadza się do profilu;

kosz 3;

4) utrzymuje wybraną sesję;

ochrona 5 przed nadużyciami;

6) utrzymujący wybór poufności;

7) świadczenie wyraźnie wymaganej usługi.

32.3.

Technologia analityczna, funkcjonalna lub marketingowa, dla której ustawa wymaga zgody, jest aktywowana dopiero po ważnym wyborze.

32.4.

Szczegółowe informacje na temat szczególnych technologii, dostawców, celów i terminów są dostarczane w polityce w zakresie cookies oraz w mechanizmie zarządzania zgodą.

33. Dane anonimowe i zagregowane

33.1.

Możemy tworzyć zagregowane lub anonimizowane statystyki dla:

1) liczba wizyt;

2) stosowane funkcjonalności;

3) zakupy;

szkolenia 4;

5) wydajność techniczna;

6) poprawa usług;

7) Analiza wewnętrzna.

33.2.

W przypadku gdy dane są rzeczywiście i nieodwracalnie anonimizowane, nie reprezentują one danych osobowych.

33.3.

Nienarodzone dane mogą być przechowywane przez dłuższy okres, jeżeli nie pozwalają na identyfikację osoby fizycznej.

34. Odbiorcy danych osobowych

34.1.

Dane osobowe mogą być przekazywane w celu:

1) myPOS;

2) banki i dostawcy usług płatniczych;

3) Econt i innych kurierów;

4) ZaXAAZX) dostawcy usług hostingowych;

5) dostawców infrastruktury w chmurze;

6) dostawcy poczty elektronicznej;

7) dostawców systemów informacyjnych;

8) Programiści i wsparcie techniczne;

9) dostawców kopii zapasowych i bezpieczeństwa cybernetycznego;

10) zdalne platformy uczenia się;

11) platformy wideokonferencyjne;

12) dostawców certyfikatów;

Księgowi 13;

audytorzy 14;

15) prawników i konsultantów prawnych;

16) ubezpieczenie;

17) partnerów zaangażowanych w realizację szkoleń lub usług;

18) władze miejskie i samorządowe;

Sądy 19;

jednostki kontrolne 20 i organy nadzoru;

21) organy ścigania;

22) następca następcy konwersji lub przeniesienia działalności;

23) inne osoby, w których podmiot jest informowany lub wymagany na mocy prawa.

34.2.

Dostęp przyznaje się wyłącznie w wymaganej objętości i zgodnie z rolą odbiorcy.

34.3.

W przypadku gdy dostawca przetwarza dane w imieniu sprzedawcy, stosunek jest rozliczany na podstawie umowy i odpowiednich instrukcji.

34.4.

Przetwórca nie korzysta z tych danych do celów własnych niezgodnych z prawem.

34.5.

W przypadku gdy odbiorca pełni funkcję niezależnego kontrolera, jest on odpowiedzialny za własne przetwarzanie.

35. Administratorzy przedsiębiorstw

35.1.

Administrator może mieć dostęp do:

1) nazwy użytkowników w ich organizacji;

2) ich adres e-mail;

Role 3;

status dostępu 4;

5) wyniki szkolenia;

audyty i sprawozdania firm 6;

zawartość klientów 7;

8) inne informacje dopuszczone w planie korporacyjnym.

35.2.

Administrator przedsiębiorstwa nie ma dostępu do:

1) ZaXAAZX) kompletne dane kart;

2) ZaXAAZX) hasło osobiste;

dane 3) pochodzące od organizacji niepowiązanych;

4) inne informacje wykraczające poza przyznane mu prawa.

35.3.

Organizacja odpowiada za przyznawanie praw administratora wyłącznie osobom odpowiednio upoważnionym.

36. Transmisja poza Europejski Obszar Gospodarczy

36.1.

W miarę możliwości staramy się o przetwarzanie danych osobowych w Europejskim Obszarze Gospodarczym.

36.2.

Niektórzy dostawcy mogą przetwarzać dane w kraju spoza Europejskiego Obszaru Gospodarczego.

36.3.

Przekaz taki odbywa się wyłącznie w obecności stosowanego mechanizmu, w tym:

1) decyzję Komisji Europejskiej w sprawie odpowiedniego poziomu ochrony;

standardowe klauzule umowne (2);

3) wiążące przepisy korporacyjne;

4) zatwierdzony kod lub mechanizm certyfikacji ze zobowiązaniami;

5) wyraźny wyjątek prawny;

6) kolejny dopuszczalny mechanizm.

36.4.

W przypadku stosowania standardowych klauzul umownych można dokonać oceny warunków w kraju odbiorcy i w razie potrzeby można zastosować dodatkowe środki.

36.5.

Osoba, której dane dotyczą, może zażądać informacji na temat odpowiedniego mechanizmu oraz sposobu uzyskania kopii odpowiednich gwarancji, o ile nie narusza to praw stron trzecich ani wymogów bezpieczeństwa.

37. Okresy wstrzymywania

37.1.

Dane osobowe są przechowywane tylko w okresie niezbędnym do tego celu, chyba że dłuższy okres:

1) jest wymagane na mocy prawa;

2) jest konieczny do ochrony roszczeń prawnych;

3) jest zgodne z prawem;

4) jest niezbędne do zawarcia sporu, weryfikacji lub dochodzenia.

37.2. Profile konsumentów

Dane profilu aktywnego są przechowywane w okresie rejestracji i w drodze umowy.

37.3.

Po zamknięciu profilu dane w systemach aktywnych są usuwane lub ograniczone w rozsądnym czasie technicznym, z wyjątkiem części niezbędnej do:

1) związek umowny;

Księgowość 2;

bezpieczeństwo 3;

4) dowód działania;

5) Roszczenia prawne.

37.4.

Podstawowe dane umowne i dane identyfikacyjne mogą być przechowywane do odpowiednich okresów przedawnienia, zwykle do pięciu lat od zakończenia związku, chyba że stosuje się inny termin.

37.5. Zawartość klienta firmy

Zawartość klienta jest przechowywana przez okres obowiązywania umowy i zgodnie z uzgodnionymi zasadami.

37.6.

W przypadku braku szczególnego porozumienia po zakończeniu może zostać dostarczony rozsądny okres wywozowy i zawartość jest usuwana lub anonimowana przez aktywne systemy, z wyjątkiem przypadków, gdy prawo wymaga zatrzymywania.

37.7. Zamówienia i umowy

Szczegółowe informacje dotyczące umów i umów przechowuje się na okres wykonania i na mający zastosowanie okres przedawnienia.

37.8.

W przypadku gdy dane są częścią informacji księgowych, mogą być przechowywane za prawnie ustalony okres obrachunkowy.

37.9. Dokumenty rachunkowe

Rejestry rachunkowe, sprawozdania finansowe i dokumenty kontroli podatkowej, audyt i kontrole finansowe następcze są prowadzone przez mający zastosowanie okres prawny, który zazwyczaj wynosi lata 10 zgodnie z ustawą o rachunkowości.

37.10. Niepłacone i anulowane zamówienia

Dane dotyczące niezapłaconych lub anulowanych zamówień mogą być przechowywane przez okres do sześciu miesięcy, z wyjątkiem przypadków, gdy jest to konieczne w celu zapobiegania nadużyciom finansowym, sporom prawnym lub obowiązkowi prawnym.

37.11. Opuszczony koszyk

Niekończące się informacje o koszyku mogą być przechowywane przez okres do dni 30, chyba że użytkownik zachował kosz na swoim koncie lub dostarczył odrębnej podstawy do dłuższego użycia.

37.12. Zapytanie

Pytania, które nie prowadzą do zawarcia umowy, mogą być przechowywane przez okres do dwóch lat od ostatniego istotnego powiadomienia.

37.13. Odmowa, zwroty i roszczenia

Dane dotyczące odmowy, zwrotu, roszczeń i skargi mogą być przechowywane przez okres do pięciu lat od zakończenia postępowania.

37.14.

Dokumenty przedstawiające informacje księgowe przechowuje się przez dłuższy okres prawny.

37.15. Szkolenia

Dane dotyczące udziału, obecności, postępów i wyników mogą być przechowywane przez okres do pięciu lat od zakończenia szkolenia, chyba że program szczegółowy lub prawo wymagają kolejnego okresu.

37.16. Certyfikaty

Podstawowe informacje wymagane do weryfikacji wydanego świadectwa mogą być przechowywane przez okres do lat 10 lub przez okres ważności świadectwa, w razie potrzeby dla uwierzytelniania.

37.17. Wprowadzanie do obrotu

Dane handlowe są przechowywane do czasu wycofania zgody, sprzeciwu, zakończenia przyczyn lub ustalenia nieczynności.

37.18.

Można prowadzić minimalną rejestrację odmowy wprowadzenia do obrotu przez okres niezbędny do spełnienia sprzeciwu.

37.19. Dowód zgody

Dokumentacja zgody może być przechowywana przez okres do pięciu lat od wycofania lub zakończenia danej działalności, w razie konieczności w celu udowodnienia legalności.

37.20. Dzienniki techniczne

Zwykłe dzienniki techniczne i ochronne mogą być przechowywane przez okres do miesiąca 12.

37.21.

Rejestry dotyczące incydentu, nadużycia finansowego, sporu lub naruszenia mogą być przechowywane do czasu ostatecznego zamknięcia i upływu obowiązującego okresu składania wniosków.

37.22. Pliki cookie

Termin każdego ciasteczka określa się w polityce cookies lub w mechanizmie zarządzania umową.

37.23. Kopie archidalskie

Dane usunięte z aktywnych systemów mogą być czasowo w chronionych kopii zapasowych do czasu wygaśnięcia cyklu technicznego archiwów.

37.24.

Do zwykłego aktywnego przetwarzania nie wykorzystuje się kopii rejestracyjnych i odzyskuje się je tylko w razie konieczności w celu przywrócenia systemu, bezpieczeństwa lub obowiązku prawnego.

37.25. Roszczenia prawne

W przypadku sporu, weryfikacji lub produkcji odpowiednie dane mogą być przechowywane do końca i upływu kolejnego okresu ochrony.

38. Erasure, ograniczenie i anonimizacja

38.1.

Po upływie obowiązującego okresu dane osobowe są następujące:

1) skasować;

zniszczenie 2;

3) nieodwracalnie anonimowy;

4) limit, w przypadku gdy czasowe zatrzymanie jest wymagane prawem lub sporem.

38.2.

W przypadku gdy dane muszą być przechowywane zgodnie z prawem, nie mogą być wykorzystywane do nowego niezgodnego celu.

38.3.

Usuń ze wszystkich kopii zapasowych może wystąpić stopniowo podczas normalnej rotacji.

38.4.

Po odzyskaniu archiwum można stosować procedury do usuwania danych uprzednio skasowanych prawnie.

39. Środki techniczne i organizacyjne

39.1.

Sprzedawca stosuje odpowiednie środki uwzględniające ryzyko, charakter, zakres, kontekst i cele przetwarzania.

39.2.

Środki mogą obejmować:

kontrola dostępu 1;

2) profile indywidualne;

Role i uprawnienia 3;

4) ochronę przed hasłem kryptograficznym;

5) ZaXAAZX) chronione przekazywanie informacji;

rejestracja działań administracyjnych 6;

7) zapasy;

8) ochrona przed nieuprawnionym dostępem;

systemy aktualizacji 9;

10) zarządzanie podatne na zagrożenia;

11) ograniczenie nieudanych prób wejścia;

ochrona procesu płatności przez 12;

13) separacja nośników;

14) procedury incydentu;

15) zobowiązania dotyczące poufności umowy;

16) szkolenie osób posiadających dostęp;

17) okresowy przegląd praw;

18) Minimalizacja danych;

w stosownych przypadkach pseudonimizacja 19;

20) fizyczna ochrona infrastruktury;

21) Inne środki zgodnie z rozwojem technologii.

39.3.

Dostęp przyznaje się wyłącznie osobom, dla których jest to konieczne dla ich obowiązków urzędowych lub umownych.

39.4.

Udzielanie szczegółowych informacji na temat ochrony może być ograniczone, jeżeli ujawnienie informacji stwarzałoby zagrożenie dla bezpieczeństwa.

39.5.

Żaden system nie może zagwarantować absolutnej ochrony przed wszelkimi możliwymi zagrożeniami.

39.6.

Okoliczności te nie zwalniają sprzedawcy z obowiązku stosowania odpowiednich środków i reagowania na wypadek.

40. Obowiązki w zakresie bezpieczeństwa konsumentów

40.1.

Konsumenci:

1) używa silnego i unikalnego hasła;

2) nie udostępnia hasła;

3) nieudzielanie swojego profilu osobom nieautoryzowanym;

4) opuszcza profil współdzielonego urządzenia;

5) aby zachować urządzenie i przeglądarkę na bieżąco;

6) nie otwiera podejrzanych połączeń;

7) zgłoszenie w przypadku podejrzenia kompromisu;

8) sprawdzić adres strony internetowej;

9) nie wysyła kodów płatności i haseł;

10) szanuje prawa dostępu w profilu korporacyjnym.

40.2.

W przypadku podejrzenia nieautoryzowanego dostępu użytkownik powinien niezwłocznie zmienić hasło i skontaktować się z Merchantem.

41. Naruszenia bezpieczeństwa

41.1.

W przypadku wykrycia naruszenia handlowiec ocenia:

1) charakter danych;

(2) liczbę osób, których to dotyczy;

3) możliwych konsekwencji;

4) prawdopodobieństwo obrażeń;

5) podjęte środki ochronne.

41.2.

Jeżeli wymaga tego prawo, organ nadzorczy jest informowany bez zbędnej zwłoki oraz, w miarę możliwości, w ciągu godzin wiedzy 72.

41.3.

Jeżeli naruszenie może prowadzić do wysokiego ryzyka dla praw i wolności zainteresowanych osób, zainteresowane osoby są powiadamiane bez zbędnej zwłoki, chyba że ma zastosowanie wyjątek prawny.

41.4.

Powiadomienie może zawierać:

1) charakter naruszenia;

(2) potencjalne konsekwencje;

3) podjęte środki;

Zalecenia 4 dla osoby;

5) w celu uzyskania dalszych informacji.

42. Automatyczne podejmowanie decyzji i profilowanie

42.1.

Jeżeli dana osoba nie jest wyraźnie poinformowana w odrębnym powiadomieniu, handlowiec nie podejmuje decyzji wyłącznie w oparciu o automatyczne przetwarzanie, które powoduje skutki prawne lub wpływa na osobę w podobny materialny sposób.

42.2.

Automatyczne zasady mogą być stosowane w odniesieniu do:

1) ochrona przed spamem;

2) wykrycie nietypowych prób wejścia;

3) weryfikację ważności technicznej;

4) obliczenia ceny i dostawy;

5) aktywacja po udanej płatności;

6) wyświetla zawartość zgodnie z zakupionym planem;

7) inne rutynowe operacje bez znaczącego wpływu prawnego.

42.3.

W przypadku wprowadzenia zautomatyzowanego rozwiązania w zakresie oddziaływania materiałów, informacje zostaną przedstawione na stronie:

logika 1;

2) znaczenie;

3) możliwych konsekwencji;

4) prawo do interwencji człowieka;

5) prawo do wyrażenia opinii;

6) prawo do kwestionowania decyzji.

43. Prawo do informacji

43.1.

Przedmiot ma prawo do uzyskania jasnych i zrozumiałych informacji na temat przetwarzania.

43.2.

Informacje są przekazywane przez:

1) obecną politykę;

2) Polityka plików cookie;

3) powiadomienia po zarejestrowaniu;

4) informacje na temat zamówienia;

5) kontrakty;

6) Powiadomienia specjalne;

7) odpowiedź na indywidualne żądanie.

44. Prawa dostępu

44.1.

Podmiot może zażądać potwierdzenia, czy jego dane osobowe są przetwarzane.

44.2.

Przy przetwarzaniu danych może ona zażądać:

1) kopię danych;

2) cele;

3) kategorie danych;

4) odbiorcy;

5) termin lub kryteria;

6) źródło;

7) informacje dotyczące praw;

8) informacje na temat programów międzynarodowych;

9) informacje na temat zautomatyzowanych rozwiązań, w stosownych przypadkach.

44.3.

Prawo do odpisu nie wpływa negatywnie na prawa i wolności innych osób.

45. Prawo do sprostowania

45.1.

Osoba, której dane dotyczą, może zażądać skorygowania niedokładnych danych osobowych.

45.2.

Uwzględniając cel, może on zwrócić się o dodanie niekompletnych danych.

45.3.

Niektóre dane można skorygować bezpośrednio przez profil.

46. Prawo do usunięcia

46.1.

Przedmiot może zwrócić się z wnioskiem o skreślenie, jeżeli:

1) dane nie są już konieczne;

2) zezwolenie zostało wycofane i nie ma innego powodu;

3) zgłoszono uzasadniony sprzeciw;

4) dane zostały przetwarzane nielegalnie;

5) skreślenie jest wymagane na mocy prawa;

6) Zastosowanie ma kolejna podstawa GDPR.

46.2.

Prawo do usuwania nie jest absolutne.

46.3.

Dane mogą być przechowywane w razie potrzeby dla:

1) wypełnianie obowiązku prawnego;

(2) korzystając z prawa do wolności wypowiedzi i informacji;

3) interes publiczny;

4) archiwum, celów naukowych lub statystycznych w odpowiednich warunkach;

5) zakładanie, wykonywanie lub obrona roszczeń prawnych;

6) kolejna podstawa prawna.

46.4.

Usuń profil nie powoduje automatycznego usuwania faktur, zapisów umownych lub innych danych, które mają być przechowywane.

47. Prawo do ograniczenia przetwarzania

47.1.

Przedmiot może zwrócić się z wnioskiem o ograniczenie, jeżeli:

1) kwestionuje dokładność zawodów;

(2) przetwarzanie jest niezgodne z prawem, ale nie chce usuwać;

3) dane te nie są już konieczne dla kupca, ale są niezbędne do uzyskania roszczenia prawnego;

4) wniesiono sprzeciw i przeprowadzono inspekcję.

47.2.

W przypadku ograniczenia, dane są zwykle przechowywane, ale nie są wykorzystywane do innych działań bez mających zastosowanie podstaw.

48. Prawo do przenoszenia danych

48.1.

W przypadku gdy przetwarzanie jest zautomatyzowane i opiera się na umowie lub umowie, jednostka może być uprawniona do uzyskania danych, które dostarcza w ustrukturyzowanym, powszechnie stosowanym i czytelnym formacie maszynowym.

48.2.

Jeżeli jest to technicznie możliwe, osoba może zażądać przekazania danych bezpośrednio innemu administratorowi.

48.3.

Prawo przenoszenia danych nie ma zastosowania do wszystkich danych i nie wpływa na prawa osób trzecich.

49. Prawo do sprzeciwu

49.1.

Przedmiot ten może sprzeciwić się prawnie opartemu przetwarzaniu z przyczyn związanych z jego szczególną sytuacją.

49.2.

W przypadku sprzeciwu przetwarzanie zostaje zakończone, chyba że handlowiec udowodni przekonujące podstawy prawne, które mają pierwszeństwo lub dane są niezbędne dla roszczeń prawnych.

49.3.

Sprzeciw wobec marketingu bezpośredniego jest szanowany bez konieczności podania przez tę osobę szczególnej przyczyny.

50. Prawo do cofnięcia zgody

50.1.

W przypadku gdy przetwarzanie opiera się na zgodzie, może ono zostać wycofane w dowolnym momencie.

50.2.

Wycofanie leku powinno być równie łatwe, jak udzielanie zgody.

50.3.

Wycofanie nie narusza legalności przetwarzania przeprowadzonego przed nim.

50.4.

Wycofanie zgody na dopuszczenie do obrotu nie kończy komunikacji umownej.

51. Prawa związane z decyzjami zautomatyzowanymi

51.1.

W stosownych przypadkach jednostka ma prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, które powoduje skutki prawne lub wpływa na nią w podobny materialny sposób.

51.2.

W przypadku zastosowania wyjątku osoba może mieć prawo do:

1) ludzkiej interwencji;

2) wyrażenie widoku;

3) kwestionuje decyzję.

52. Wykonywanie praw

52.1.

Wniosek może być złożony do:

LEAN BULGARIA OOD

E-mail: office@lean.bg

Adres: Sofia, 55 Kiril Popov Str., A, podłoga 1, ap. 4, Republika Bułgarii

52.2.

W temacie wiadomości e-mail zaleca się określenie:

? ? Wniosek o dane osobowe ?

52.3.

Wniosek zawiera:

1) Imię i nazwisko;

2) sposób kontaktu;

(3) opis wnioskowanego działania;

4) informacje umożliwiające identyfikację profilu lub związku;

5) Preferowany sposób uzyskania odpowiedzi.

52.4.

Osoba nie musi identyfikować określonego członka GDPR.

52.5.

W przypadku gdy handlowiec działa jako podmiot przetwarzający, wniosek może być przekazywany odpowiedniemu administratorowi korporacyjnemu.

53. Kontrola tożsamości

53.1.

Jeżeli istnieją uzasadnione wątpliwości co do tożsamości, można zwrócić się o dodatkowe informacje.

53.2.

Weryfikacja to:

1) konieczne;

2) proporcjonalne;

3) biorąc pod uwagę ryzyko;

4) ograniczone do minimum informacji.

53.3.

Nie jest wymagana kopia domyślnego dokumentu osobistego.

53.4.

W miarę możliwości stosuje się mniej inwazyjne środki, takie jak:

1) ZaXAAZX) potwierdzenie z zarejestrowanego adresu e-mail;

logowanie 2 do profilu;

3) numer porządkowy;

4) ograniczona weryfikacja znanych danych;

5) kolejna bezpieczna metoda.

54. Termin odpowiedzi

54.1.

Sprzedawca odpowiada bez zbędnej zwłoki i, co do zasady, w terminie jednego miesiąca od otrzymania wniosku.

54.2.

W przypadku złożoności lub dużej liczby wniosków okres ten może zostać przedłużony o kolejne dwa miesiące.

54.3.

Osoba jest informowana o rozszerzeniu i powodach w terminie jednego miesiąca od otrzymania wniosku.

54.4.

W przypadku niepodjęcia żadnych działań osoba ta jest informowana o przyczynach i możliwości złożenia skargi lub ubiegania się o odwołanie się do sądu.

55. Opłaty

55.1.

Wykonywanie praw z reguły jest bezpłatne.

55.2.

W przypadku wyraźnie nieuzasadnionego lub nadmiernego wniosku, w szczególności w związku z nawrotem, handlowiec może:

1) pobiera rozsądną opłatę odpowiadającą kosztom administracyjnym;

2) odmawia działania.

55.3.

Handel ponosi odpowiedzialność za udowodnienie oczywistej nieuzasadnionej lub nadmiernej nadmierności.

56. Prawo do wniesienia skargi do organu nadzorczego

56.1.

Osoba ta ma prawo złożyć skargę do Komisji o ochronę danych osobowych, jeżeli uzna, że przetwarzanie narusza mające zastosowanie przepisy.

56.2.

Dane kontaktowe Komisji Ochrony Danych Osobowych:

Adres: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov nr 2, Republika Bułgarii

E-mail: kzld@cpdp.bg

Strona internetowa: cpdp.bg

56.3.

Prawo odwoławcze nie podlega obowiązkowi uprzedniego wniosku do merchantu.

56.4.

Przedmiot ten ma również prawo do skutecznej ochrony sądowej.

57. Dane dotyczące dzieci

57.1.

Platforma przeznaczona jest głównie dla dorosłych, profesjonalistów, organizacji i osób, które mogą zawrzeć ważny kontrakt.

57.2.

Nie świadomie gromadzimy danych osobowych od dzieci w celach marketingowych bez odpowiedniej podstawy prawnej.

57.3.

W przypadku gdy przetwarzanie danych osoby objętej rokiem 14 opiera się na zgodzie w przypadku świadczenia bezpośredniej usługi społeczeństwu informacyjnemu, rodzic lub opiekun musi uzyskać zgodę lub zezwolenie na to zgodnie z obowiązującym prawodawstwem bułgarskim.

57.4.

W przypadku gdy szkolenia lub inne usługi przeznaczone są dla małoletnich, należy podać odrębne odpowiednie informacje i podjąć odpowiednie środki.

57.5.

Jeżeli stwierdzi się, że dane dotyczące dzieci są gromadzone bez należytej przyczyny, usuwane lub przetwarzane zgodnie z prawem bez zbędnej zwłoki.

58. Powiązania zewnętrzne i usługi

58.1.

Platforma może zawierać linki do zewnętrznych stron internetowych i usług.

58.2.

Sprzedawca nie określa, w jaki sposób niezależny kontroler zewnętrzny przetwarza dane po odwiedzeniu strony.

58.3.

Konsument powinien być zaznajomiony z polityką prywatności odpowiedniej usługi zewnętrznej.

58.4.

W przypadku gdy usługa zewnętrzna jest włączona do platformy, niezbędne informacje i zgodę udziela się zgodnie z obowiązującymi przepisami.

59. Sieci społeczne

59.1.

Kiedy osoba współpracuje z profilem Lean Champions w sieci społecznej, operator sieci społecznej może również przetwarzać dane jako niezależny administrator.

59.2.

Możemy uzyskać informacje, że osoba:

1) upublicznił;

2) wysłane przez osobistą wiadomość;

3) przedłożyła uwagi;

4) dzieli się funkcją sieci społecznej.

59.3.

Dane nie są automatycznie przekazywane do wykazu handlowego bez odpowiedniej podstawy prawnej.

60. Zmiany polityki

60.1.

Polityka ta może być aktualizowana na:

1) zmiana prawodawstwa;

2) zmiana usług;

3) wprowadza nową metodę płatności;

4) dodaje nowy moduł;

5) zmiana dostawców;

6) zmienia czas przechowywania;

7) zmiana programów międzynarodowych;

8) ZaXAAZX) opracowanie środków bezpieczeństwa;

9) kolejny obiektywny powód.

60.2.

Obecna wersja zostaje opublikowana wraz z liczbą, datą wejścia w życie i datą ostatniej aktualizacji.

60.3.

Jeżeli zmiana jest istotna, zainteresowane osoby mogą być poinformowane przez:

e-mail 1;

wiadomość 2 w profilu;

3) ZaXAAZX) ogłoszenie na stronie internetowej;

4) kolejny odpowiedni kanał.

60.4.

W przypadku gdy potrzebna jest zgoda na nowy cel, sama zmiana polityki nie zastępuje umowy.

60.5.

Poprzednie wersje mogą być archiwizowane w celu wykazania dostarczonych informacji.

61. Kontakty

61.1.

W przypadku pytań, wniosków lub skarg dotyczących danych osobowych można skontaktować się z:

LEAN BULGARIA OOD

Zjednoczony kod identyfikacyjny (UIC): 203317933

Numer identyfikacyjny VAT: BG203317933

Adres: Sofia, 55 Kiril Popov Str., A, podłoga 1, ap. 4, Republika Bułgarii

E-mail: office@lean.bg

Telefon: +359 896 060 911

Strona internetowa: leanchampionscommunity.com

61.2.

Do szybszego przetwarzania należy określić:

1) Twoje imię i nazwisko;

2) użyty adres e-mail;

3) organizacja, w stosownych przypadkach;

4) numer lub profil porządkowy, jeśli jest znany;

5) jasny opis wniosku;

6) Preferowany sposób kontaktu.

61.3.

Nie wysyłaj pocztą elektroniczną:

1) pełny numer karty bankowej;

kod bezpieczeństwa 2;

3) Hasło;

kod 4 do identyfikacji dwóch czynników;

5) inne niepotrzebne dane certyfikacyjne.

62. Wejście w życie

62.1.

Niniejsza polityka prywatności wchodzi w życie od daty określonej w dziedzinie obowiązującej.

62.2.

Niniejszą wersję stosuje się do przetwarzania od dnia jej wejścia w życie.

62.3.

W przypadku gdy szczególne przetwarzanie jest regulowane odrębną umową, konkretną zgłoszeniem lub umową dotyczącą przetwarzania danych osobowych, odpowiednie dokumenty stosuje się wraz z tą polityką.

62.4.

W przypadku gdy przepis tej polityki jest sprzeczny z wiążącym praworządnością, praworządność ma zastosowanie bez uszczerbku dla reszty polityki.
© 2026Lean Champions Platform Regulamin Prywatność Pliki cookie Prawo odstąpienia od umowy Kontakt