Politica de confidențialitate
Politica de confidențialitate și protecția datelor cu caracter personal
1. Obiect și domeniul de aplicare
1.1.
Această Politică de Confidențialitate reglementează modul în care LEAN BULGARIA OOD colectează, primește, utilizează, stochează, organizează, modifică, furnizează, restricționează, șterge și prelucrează în alt mod datele cu caracter personal în raport cu Lean Champions Platform, Lean Champions Store și cu produsele, serviciile și funcționalitățile conexe.
1.2.
Politica se aplică:
1) vizita și utilizarea site-ului web leanchampionscommunity.com;
2) crearea și utilizarea unui profil de utilizator;
3) utilizarea unui profil individual, de echipă sau de societate;
4) executarea și executarea ordinelor;
5) achiziționarea și livrarea bunurilor fizice;
6) achiziționarea și furnizarea de conținut digital;
7) activarea și utilizarea serviciilor digitale;
8) achiziționarea și utilizarea accesului la abonament;
9) participarea la formarea la distanță, online sau prezență;
10) participarea la webinari, seminarii, evenimente și consultări;
11) utilizarea modulelor 5S, audit, raportare, formare și alte module ale platformelor;
12) depunerea unei anchete, a unei cereri de retragere, a unei cereri de returnare, a unei cereri, a unei plângeri sau a unei alte cereri;
13) efectuarea plăților prin intermediul myPOS, transfer bancar, numerar la livrare sau alte metode active;
14) comunicarea cu comerciantul;
15) primind mesaje contractuale, informaționale sau de marketing;
16) utilizarea cookie-urilor și a tehnologiilor similare;
17) asigurarea securității și a funcționării corespunzătoare a platformei.
1.3.
Politica se aplică datelor cu caracter personal ale:
1) vizitatori la site-ul web;
2) utilizatori înregistrați;
3) clienți și destinatarii comenzilor;
4) participanți la formare;
5) reprezentanții, angajații și persoanele de contact ale clienților corporate;
6) administratori de profile de companie;
7) persoane incluse în material încărcat, fotografii, audituri, rapoarte sau alte înregistrări;
8) persoane asociate cu comerciantul;
9) persoane care exercită drepturi în temeiul legislației privind protecția datelor cu caracter personal;
10) alte persoane fizice ale căror date sunt prelucrate legal prin intermediul Platformei.
1.4.
Datele privind persoanele juridice nu constituie date cu caracter personal decât dacă informațiile identifică sau pot fi legate de o anumită persoană fizică, cum ar fi un manager, un angajat, un reprezentant sau o persoană de contact.
1.5.
Această politică furnizează informații în temeiul Regulamentului (UE) 2016/679, denumit în continuare „GDPR", al Legii privind protecția datelor cu caracter personal și al altor acte legislative aplicabile.
1.6.
Cunoașterea cu această Politică de Confidențialitate nu constituie un acord cu privire la toate activitățile de prelucrare descrise.
1.7.
În cazul în care prelucrarea necesită consimțământ, aceasta este solicitată separat, pentru un scop specific, printr-o acțiune afirmativă clară și fără câmp prealiniat.
1.8.
Politica se aplică împreună cu:
1) Termeni și condiții;
2) Politica de cookie-uri;
3) Politica de livrare și plată;
4) Politica privind dreptul de retragere;
5) Politica de returnare;
6) Politica de plângere;
7) condițiile produsului sau serviciului în cauză;
8) notificările suplimentare prezentate în funcționalitățile individuale;
9) contracte de prelucrare a datelor cu caracter personal cu clienții corporativi, după caz.
2. Operator de date
2.1.
Operator de date cu caracter personal prelucrat în scopuri proprii ale Lean Champions Platform și Lean Champions Store este:
LEAN BULGARIA OOD
Codul de identificare unificat (UIC): 203317933
Numărul de identificare al TVA: BG203317933
Sediu înregistrat și adresa de administrație: Sofia, 55 Kiril Popov Street, intrare A, etaj 1, apartament 4, Republica Bulgaria
Administrator: Todor Neychev
E-mail: office@lean.bg
Telefon: +359 896 060 911
Site-ul web: leanchampionscommunity.com
denumit în continuare "negustor", "controlor", "controlor", "persoana", "noi" sau "noi".
2.2.
În ceea ce privește aspectele legate de protecția datelor cu caracter personal în materie de comunicare electronică, se poate afirma:
Date cu caracter personal.
2.3.
Comerciantul stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal atunci când acționează ca operator.
2.4.
Atunci când prelucrează date în numele unui client corporativ și numai pe ordinea sa documentată, comerciantul poate acționa ca prelucrător.
3. Concepte de bază
3.1.
Datele personale reprezintă orice informaţie referitoare la o persoană fizică identificată sau identificabilă.
3.2.
Persoanele vizate sunt persoanele fizice cu care datele cu caracter personal se referă.
3.3.
„Procesare" înseamnă orice operațiune sau set de operațiuni privind datele cu caracter personal, inclusiv colectarea, înregistrarea, organizarea, structurarea, stocarea, alterarea, recuperarea, consultarea, utilizarea, divulgarea, restricția, ștergerea sau distrugerea.
3.4.
Controler înseamnă persoana care determină scopurile și mijloacele de prelucrare.
3.5.
Procesatorul este persoana care prelucrează date cu caracter personal în numele operatorului.
3.6.
„Destinatar” înseamnă o persoană, o organizație sau o autoritate căreia îi sunt divulgate date cu caracter personal.
3.7.
Conzentul înseamnă o indicaţie clară, specifică, informată şi neclară a dorinţelor persoanei vizate.
3.8.
Pseudonimizarea înseamnă prelucrarea care împiedică atribuirea datelor unei anumite persoane fără informații suplimentare păstrate separat.
3.9.
„Date anonime" reprezintă date care nu pot fi în mod rezonabil legate de o anumită persoană fizică.
3.10.
O încălcare a datelor cu caracter personal este o încălcare care duce la distrugerea accidentală sau ilegală, pierderea, modificarea, divulgarea neautorizată sau accesul la date cu caracter personal.
3.11.
„Client corporativ" este o organizație care cumpără sau gestionează accesul la Platformă pentru angajați, reprezentanți, contrapartide sau alți utilizatori autorizați.
3.12.
Informații, documente, fotografii, înregistrări, audituri, rapoarte, sarcini, comentarii și alte date introduse sau încărcate de un client sau de utilizatorii acestuia sunt conținutul clientului.
4. Roluri în procesarea
4.1.
Comerciantul acționează ca operator independent în ceea ce privește datele prelucrate pentru:
1) gestionarea site-ului web;
2) înregistrarea și gestionarea profilurilor utilizatorilor;
3) încheierea și executarea contractelor;
4) prelucrarea ordinelor;
5) plăți și contabilitate;
6) furnizarea de bunuri fizice;
7) furnizarea de conținut digital și servicii digitale;
8) conduce cursuri de formare;
9) serviciul clienților;
10) luarea în considerare a refuzurilor, a restituirilor și a cererilor;
protecția de securitate a 11;
12) prevenirea fraudei;
13) îndeplinirea obligațiilor juridice;
14) protecția cererilor legale;
15) propria comunicare de marketing.
4.2.
Clientul corporativ acționează în mod normal ca operator în ceea ce privește datele cu caracter personal pe care el sau utilizatorii săi le introducă în platformă în scopuri organizaționale proprii, inclusiv date privind:
1) angajați;
(2) operatorii;
3) Cape;
auditori 4;
5) participanți la verificările 5S;
6) persoane responsabile pentru acțiuni corective;
7) participanți la formare;
8) utilizatori interni;
9) alte persoane desemnate de către clientul corporativ.
4.3.
Atunci când prelucrează conținutul clientului sub o ordine documentată a clientului corporativ, comerciantul poate acționa ca prelucrător.
4.4.
Relația dintre clientul corporativ și comerciant poate fi soluționată în continuare prin contract sau cerere de prelucrare a datelor cu caracter personal.
4.5.
Clientul societății este responsabil pentru:
1) are o bază juridică valabilă pentru datele introduse;
(2) furnizează persoanelor în cauză informațiile necesare;
3) introduce doar datele necesare pentru scopurile sale juridice;
4) stabilește drepturile de acces adecvate;
5) actualizează și corectează date incorecte;
6) nu utilizează Platforma pentru supravegherea ilegală;
7) nu încărcează categorii inutile de date speciale;
8) dă instrucțiuni legale comerciantului.
4.6.
În cazul în care o persoană vizat solicită date pentru care clientul corporativ este un operator, comerciantul poate:
1) transmite cererea clientului corporativ;
(2) să informeze persoana care este operatorul relevant;
3) pentru a asista clientul corporativ în cadrul obligațiilor lor contractuale și legale.
4.7.
Comerciantul nu stabilește în mod independent obiectivele pentru care clientul corporativ utilizează datele interne încărcate de el, cu excepția obiectivelor sale de securitate, întreținere, facturare și executare.
5. Principii de prelucrare
5.1.
Datele cu caracter personal sunt prelucrate în conformitate cu următoarele principii:
1) legalitatea;
2) bună credinţă;
3) transparență;
4) limitarea obiectivelor;
5) minimizează datele;
6) precizie;
7) o restricție de stocare;
8) integritate;
confidențialitatea 9;
10) raportare.
5.2.
Comerciantul se străduiește să prelucreze numai date cu caracter personal care sunt adecvate, conectate și limitate la ceea ce este necesar în scopul special.
5.3.
Comerciantul ia măsuri rezonabile pentru corectarea sau ștergerea datelor incorecte atunci când este notificat de inexactitate.
5.4.
Datele cu caracter personal nu pot fi utilizate pentru un nou scop incompatibil fără alte baze juridice și informații necesare pentru persoana vizată.
6. Categorii de persoane vizate
6.1.
Putem procesa datele cu caracter personal pe:
1) vizitatori la Platforma;
2) clienți;
3) destinatarii transporturilor;
4) sarcină utilă;
deținători de conturi bancare 5;
6) utilizatori înregistrați;
7) Administratori de profil;
8) reprezentanți ai entităților juridice;
9) angajați și asociați ai clienților corporate;
10) participanți la formare și evenimente;
11) formatori și lectori;
12) persoanele care efectuează anchete;
13) persoanele care solicită retragere;
14) persoane care fac reclame;
15) persoane incluse în conținutul consumatorului;
16) vizitatori, indiferent dacă au refuzat sau nu să accepte cookie-urile;
17) persoane abonate pentru comunicarea de marketing;
18) persoane pentru care suntem obligați să prelucrăm date conform legii.
7. Date de identificare
7.1.
În funcție de serviciul utilizat, putem procesa:
Denumirea 1;
2) numele de familie;
3) numele de utilizator;
identificatorul profilului intern al 4;
5) numărul clientului;
6) numărul participantului;
Numărul certificatului 7;
8) Semnătura atunci când este necesar pentru documentul hârtie;
9) o poziție;
organizația 10);
Departamentul 11;
12) rol profesional;
13) un identificator de afaceri atunci când este introdus de către un client corporativ;
14) alte informații de identificare necesare pentru serviciul specific.
7.2.
De regulă, nu cerem un singur număr civil, un număr de identificare sau o copie a unui document de identitate pentru o simplă înregistrare sau comandă.
7.3.
Un document de identitate poate fi solicitat numai în cazul în care este legal, necesar și proporțional, de exemplu, pentru a verifica identitatea la o cerere specifică sau pentru a preveni fraudele.
7.4.
Dacă este suficient, datele inutile din document trebuie eliminate.
8. Date de contact
8.1.
Putem procesa:
1) adresa de e-mail;
2) numărul de telefon;
3) adresa de livrare;
4) adresa de facturare;
5) adresa pentru corespondență;
6) Biroul curier selectat;
7) Locul de reședință;
8) codul postal;
9) Statul;
10) detalii de lucru de contact;
11) Canal de comunicare preferat.
9. Date privind profilul utilizatorului
9.1.
Când creăm și folosim un profil, putem procesa:
1) numele de utilizator;
2) adresa de e-mail;
3) prezentare criptografică protejată a parolei;
rolul și nivelul de acces al 4;
organizația 5);
6) setări lingvistice;
7) Setări ale profilului;
8) data înregistrării;
9) data confirmării adresei de e-mail;
10) data ultimei intrări;
11) Starea profilului;
12) produse și module activate;
13) începutul și sfârșitul accesului;
14) numărul de utilizatori autorizați;
15) Istoric de modificări ale profilului;
16) informații privind invitațiile către alți utilizatori;
17) funcții utilizate;
18) acțiuni administrative;
19) informații privind blocarea, rambursarea sau încetarea accesului.
9.2.
Parolele nu sunt stocate în text vizibil și lizibil atunci când sistemul este configurat tehnic în funcție de măsurile de securitate aplicate.
9.3.
Negustorul nu cere niciodată utilizatorului să-şi trimită parola prin e-mail.
10. Detalii privind comanda
10.1.
Când efectuăm o ordine putem procesa:
1) numărul de ordine;
2) data și ora;
3) produse și servicii selectate;
cantitățile 4;
5) prețuri unice și generale;
6) a aplicat reduceri;
Valoarea 7;
8) impozite;
9) costuri de livrare;
10) metoda de plată aleasă;
11) Metoda de livrare selectată;
12) starea ordinii;
13) istoric de modificări;
14) acordurile contractuale acordate;
versiunea 15 a termenilor și condițiilor acceptate;
16) versiunea politicilor;
17) data și ora acordurilor explicite acordate;
informații privind activarea 18;
19) informații de anulare;
20) informații privind rambursarea;
21) corespondență contractuală;
22) alte date necesare pentru implementarea și dovedirea contractului.
11. Date de livrare
11.1.
Pentru livrarea bunurilor fizice putem procesa:
1) numele destinatarului;
2) telefon;
(3) adresa de e-mail;
4) adresa;
5) Biroul selectat al Econt;
6) Instrucțiuni suplimentare de livrare;
7) numărul de transport;
8) valoarea transportului;
9) valoarea plății impuse;
10) conținutul transportului în volumul necesar;
11) Statul de livrare;
12) data expedierii;
13) data primirii;
14) informații cu privire la transportul care nu a fost primit sau returnat;
Protocoalele de eroare 15;
16) comunicare cu curierul;
17) alte informații necesare pentru serviciul de curierat.
11.2.
Datele sunt furnizate curierului numai în volumul necesar pentru livrare, colectarea plății necesare, urmărirea și soluționarea problemelor.
12. Date privind plățile cu card prin intermediul myPOS
12.1.
Atunci când plata cu card bancar prin intermediul myPOS, comerciantul poate primi și stoca informații limitate, cum ar fi:
1) identificator de tranzacție;
2) numărul de ordine;
3) mărimea și moneda;
4) data și ora;
5) statutul de plată;
6) statutul restituirii;
7) date privind instrumentele de plată parțial mascate atunci când sunt furnizate;
8) tip de schemă de card;
9) codul sau descrierea rezultatului;
10) informații necesare pentru prevenirea fraudei;
11) corespondență privind plata;
12) detalii ale litigiilor, rambursării sau verificării.
12.2.
Negustorul nu primește sau nu depozitează:
1) numărul complet al cardului bancar;
(2) codul de securitate;
3) numărul de identificare personală;
4) parola pentru aplicația bancară;
5) Date complete cu cardul de certificare.
12.3.
Datele complete de plată se introduc în mediul protejat al myPOS sau al oricărui alt furnizor de servicii de plată autorizat desemnat.
12.4.
myPOS poate procesa date cu caracter personal ca un controlator independent pentru furnizarea serviciului de plată, prevenirea fraudei, obligații de reglementare și alte scopuri juridice proprii.
12.5.
Prelucrarea de către myPOS este, de asemenea, reglementată de propriile sale informații de confidențialitate.
13. Date de transfer bancar
13.1.
Când plata bancară este activată, putem procesa:
1) numele comandantului;
2) numele titularului contului;
3) iban;
4) BIC;
Băncii 5;
6) cuantumul și moneda traducerii;
7) data de comandă și primire;
8) motivul plății;
9) numărul de ordine;
10) statutul de plată;
11) date privind plățile parțiale, supraplătite sau întârziate;
12) informații privind rambursarea;
13) corespondenţă cu privire la traducere.
13.2.
Datele bancare se utilizează pentru:
1) identificarea plății;
2) conexiune la comanda;
3) contabilitate;
4) rambursarea unei sume;
5) prevenirea erorilor și a fraudei;
6) îndeplinirea obligațiilor legale.
13.3.
Băncile și prestatorii de servicii de plată prelucrează datele și, în calitate de administratori independenți, în conformitate cu propriile lor obligații juridice.
14. Date de facturare și contabilitate
14.1.
Atunci când emite documente contabile, putem procesa:
1) numele și numele de familie;
2) numele organizației;
3) EIC sau alt număr de înregistrare;
4) numărul de identificare al TVA-ului;
5) adresa;
6) numele persoanei reprezentante;
7) persoana de contact;
8) adresa de e-mail;
9) detalii privind comanda;
10) detalii de plată;
11) conținutul și valoarea facturii;
12) Alte accesorii necesare din punct de vedere juridic.
14.2.
Informațiile referitoare numai la o persoană juridică nu sunt personale, ci datele reprezentativelor, ale persoanelor de contact și ale persoanelor fizice sunt protejate în temeiul prezentei politici.
15. Conținut digital și date de acces la platformă
15.1.
Atunci când oferim conținut digital sau serviciu digital putem procesa:
1) produs cumpărat;
2) plan activat;
Module activate 3;
4) data și ora de activare;
5) Inițial și termen;
6) numărul de utilizatori autorizați;
7) descărcări;
8) acces la materiale;
9) progrese;
10) a finalizat cu succes modulele;
11) evenimente tehnice;
12) acțiuni în profil;
13) istoric de licențe;
14) utilizat dispozitiv și browser;
15) informații de întreținere;
16) date de încetare sau reînnoire.
15.2.
Aceste date sunt prelucrate pentru furnizarea accesului convenit, a controlului licenței, a securității, a sprijinului tehnic și a dovezilor de performanță.
16. Date din 5S, module de audit și de organizare
16.1.
Atunci când se utilizează funcționalitățile companiei pot fi prelucrate:
1) numele organizației;
2) numele obiectului;
3) suprafața de producție;
Departamentul 4;
5) locul de muncă;
6) denumirea sau identificatorul auditorului;
7) numele sau identificatorul unei persoane responsabile;
Rezultatul auditului 8;
9) constatări;
10) acțiuni corective;
11) termene limită;
12) comentarii;
13) fotografii;
atașamentele 14;
15) istoric de modificări;
16) Statui;
17) data și ora;
18) Semnătura sau confirmarea electronică;
19) alte informații introduse de către clientul corporativ.
16.2.
Clientul corporatist stabilește ce date trebuie introduse și este responsabil pentru a le face necesare și legale.
16.3.
Platforma nu ar trebui să fie utilizată pentru supravegherea ascunsă, monitorizarea disproporționată sau evaluarea automată a angajaților fără un temei juridic adecvat și transparență.
16.4.
În cazul în care un audit sau un raport poate fi întocmit fără a indica numele complet al unui angajat, clientul corporativ ar trebui să utilizeze informații mai puțin identificabile.
17. Fotografii, imagini și fișiere media
17.1.
Utilizatorii pot încărca fotografii și alte fișiere pentru:
1) audituri 5S;
2) dovada unei afecțiuni înainte și după acțiune;
3) documentarea discrepanțelor;
instrucţiunile 4);
5) instruire;
6) creanțe;
7) suport tehnic;
8) alte obiective autorizate.
17.2.
Fotografiile pot conține date cu caracter personal atunci când arată:
1) persoană;
2) carte de lucru;
3) o placă de nume;
4) Semnătura;
numărul de înregistrare 5;
documentul 6);
ecranul de calculator 7;
8) program de lucru;
9) alte informații de identificare.
17.3.
Consumatorul și clientul corporativ trebuie:
1) nu filmează persoanele atunci când acest lucru nu este necesar;
(2) să evite încărcarea documentelor personale;
3) pentru a ascunde date cu caracter personal neafiliat;
4) să folosească o înceţoşare sau o tăiere, după caz;
5) informează persoanele în cauză;
6) au o bază juridică valabilă;
7) limitează accesul la fotografii.
17.4.
Fotografiile de audit nu se utilizează pentru comercializarea publică fără o bază juridică separată aplicabilă.
18. Date privind antrenamentele şi evenimentele
18.1.
La înregistrarea și participarea la formare putem procesa:
Denumirea 1;
2) adresa de e-mail;
3) telefon;
organizația 4);
5) poziție;
6) antrenament selectat;
7) data și formatul;
8) Starea de plată;
prezența 9;
participarea 10;
11) progrese;
12) locuri de muncă încheiate;
Rezultatele încercării 13;
14) feedback primit;
15) comunicarea cu antrenorul;
16) detalii tehnice pentru includere;
17) limba preferată;
18) informațiile necesare pentru un certificat;
19) date pentru anularea sau transferul participării;
20) alte date necesare pentru a oferi formare.
18.2.
În cazul în care formarea se desfășoară printr-o platformă externă pentru videoconferințe sau e-learning, se pot furniza datele necesare furnizorului în cauză.
18.3.
În cazul în care se înregistrează formarea, participanții sunt informați în avans cu privire la:
1) faptul înregistrării;
2) obiectivul;
3) domeniul de aplicare;
4) perioada de depozitare;
5) persoane care vor avea acces;
6) cum să exercite drepturile.
18.4.
Înregistrările nu sunt utilizate în scopuri publicitare doar pentru că persoana a fost implicată în formare.
18.5.
Utilizarea unei imagini, a unei voci, a unui nume sau a unei declarații pentru conținutul publicitar se efectuează în cazul unei baze juridice adecvate separate.
19. Detalii privind certificatul
19.1.
Pentru a emite și verifica un certificat, putem procesa:
1) numele și numele de familie;
2) denumirea formării;
3) data comportamentului;
Rezultatul 4);
5) data eliberării;
6) numărul unic;
organizația 7);
8) nivel sau tip de certificat;
9) informații privind valabilitatea;
10) informații privind retragerea sau corecția;
11) alte date necesare pentru verificare.
19.2.
Verificarea publică a unui certificat în cazul în care acesta este oferit ar trebui să arate numai informațiile necesare.
19.3.
Rezultatele complete, contactele personale și alte informații inutile nu sunt publicate în cadrul inspecției publice.
20. Date de comunicare și de serviciu
20.1.
În contact cu noi putem procesa:
Denumirea 1;
2) adresa de e-mail;
3) telefon;
organizația 4);
5) conținutul mesajului;
atașamentele 6;
7) istoric al corespondenței;
8) data și ora;
canalul 9 utilizat;
10) numărul de ordine;
11) informații tehnice;
12) acțiunile cererii;
13) Note interne necesare pentru serviciu.
20.2.
Un apel telefonic nu se înregistrează decât dacă persoana a fost informată în prealabil și există o bază juridică valabilă.
21. Date referitoare la retrageri, returnări, plângeri de produse și alte plângeri
21.1.
Putem procesa:
1) numele și contactele;
2) numărul de ordine;
3) produs sau serviciu în cauză;
4) baza cererii;
5) data primirii sau a activării;
6) data aplicării;
7) numărul unic;
8) cont de embarcare;
9) fotografii;
10) dovezi;
11) corespondență;
12) rezultatul verificării;
13) o soluţie preferată;
14) date bancare atunci când este necesar pentru rambursare;
15) dimensiunea și modul de rambursare;
16) statutul și istoria prelucrării;
17) alte date necesare pentru a rezolva cazul.
21.2.
Datele sunt utilizate pentru îndeplinirea obligațiilor legale și contractuale, protejarea drepturilor părților, prevenirea fraudei și a contabilității.
22. Date tehnice și jurnale
22.1.
Atunci când folosesc Platforma, acestea pot fi prelucrate automat:
1) Adresă IP;
2) data și ora;
3) pagina vizitată;
4) a solicitat adresa de internet;
5) tip și versiunea browser;
Sistemul de operare 6;
7) tip de dispozitiv;
8) setări lingvistice;
identificator de sesiune 9;
10) Pagina de referință;
11) coduri pentru rezultatul tehnic;
12) informații de eroare;
13) acțiuni de intrare și ieșire;
14) încercări de intrare nereușite;
15) modificări ale drepturilor;
16) acțiuni administrative;
17) retrageri;
18) achiziții publice;
19) consimțământul acordat;
20) informații de securitate;
21) alte evenimente tehnice necesare pentru operarea și protejarea sistemului.
22.2.
Se utilizează jurnale tehnice pentru:
1) prestarea serviciului;
2) identificarea erorilor;
protecția 3) împotriva accesului neautorizat;
4) prevenirea fraudei;
verificarea incidentelor din 5;
6) demonstrează acţiunea;
7) îmbunătăţirea fiabilităţii;
8) îndeplinirea obligațiilor legale.
22.3.
Jurnalele tehnice nu sunt utilizate pentru o evaluare ascunsă a performanțelor angajaților comerciantului.
23. Date privind consimțământul și preferințele
23.1.
Putem stoca dovezi despre:
1) acceptarea Termenurilor și Condițiilor;
2) versiunea documentului adoptat;
3) consimțământ la conținutul digital imediat;
4) cererea de demarare anticipată a unui serviciu digital;
5) consimțământ de comercializare;
6) alegerea cookie-urilor;
7) retragerea consimțământului;
8) obiecție la comercializare;
9) data și ora;
10) identificator tehnic;
11) sursă și formular;
12) textul prezentat în concordanță.
23.2.
Menţinerea dovezilor retragerii consimţământului poate continua, dacă este necesar, pentru a demonstra respectarea legii şi nu pentru a relua comunicarea nedorită.
24. Categorie speciale de date cu caracter personal
24.1.
Platforma nu este destinată prelucrării sistematice a anumitor categorii de date cu caracter personal, inclusiv date privind:
1) starea de sănătate;
2) origine rasială sau etnică;
3) credințe religioase sau filozofice;
4) opinii politice;
5) aderarea la o organizaţie sindicală;
6) date genetice;
7) date biometrice pentru identificarea unică;
8) viaţa sexuală sau orientarea sexuală.
24.2.
Utilizatorii nu pot încărca astfel de date decât dacă:
1) acest lucru este necesar în mod obiectiv;
2) există o bază juridică aplicabilă;
3) sunt îndeplinite cerințele suplimentare ale legii;
4) clientul corporativ a autorizat prelucrarea;
5) au fost aplicate măsuri de protecţie adecvate.
24.3.
Fotografia unei persoane nu reprezintă automat date biometrice. Ea poate deveni o date biometrice atunci când este prelucrat prin mijloace tehnice speciale pentru identificarea unică.
24.4.
Comerciantul nu folosește recunoașterea facială pentru a identifica utilizatorii decât dacă este introdusă o funcție legală separată și persoanele sunt informate în prealabil.
25. Date privind condamnările şi încălcările
25.1.
Platforma nu este destinată prelucrării sistematice a datelor privind condamnările și încălcările.
25.2.
Aceste date nu pot fi înregistrate decât dacă prelucrarea este autorizată în mod expres prin lege și dacă sunt aplicate garanțiile necesare.
26. Surse de date personale
26.1.
Primim date cu caracter personal:
1) direct de la persoana vizată;
(2) de către persoana care efectuează comanda;
3) de către destinatarul transportului;
4) de către un client corporativ;
5) de către un operator al unui profil al companiei;
6) de către o persoană autorizată;
7) prin myPOS;
8) de către bănci și furnizorii de plăți;
9) de Econt sau orice alt curier;
10) dintr-o platformă de formare sau videoconferințe;
11) prin e-mail;
12) de sisteme și dispozitive tehnice;
13) de cookie-uri și tehnologii similare;
14) dintr-o sursă publică în cazul în care este legal și necesar;
15) de către o autoritate competentă;
16) de către o altă persoană autorizată să furnizeze datele.
26.2.
Atunci când un operator corporativ creează un profil de utilizator, datele pot fi obținute de la organizație și nu direct de la persoană.
26.3.
În acest caz, informațiile necesare privind prelucrarea se furnizează la primul contact, la prima intrare, într-un termen rezonabil sau prin intermediul operatorului societatei de control, cu excepția cazului în care se aplică o excepție juridică.
27. Scopul prelucrării
27.1.
Date cu caracter personal pot fi prelucrate pentru:
1) furnizarea și menținerea site-ului web;
2) înregistrarea și gestionarea profilelor;
3) autentificare și gestionarea accesului;
4) încheierea și executarea contractelor;
5) prelucrarea ordinelor;
6) acceptarea și confirmarea plăților;
7) furnizarea de bunuri fizice;
activarea 8 a conținutului digital;
9) furnizarea de servicii digitale;
10) managementul abonamentului;
11) conduce cursuri de formare;
12) emite și verifică certificatele;
13) furnizarea de suport tehnic;
14) comunicarea cu clienții;
15) prelucrarea refuzurilor și returnărilor;
16) revizuirea cererilor și plângerilor;
17) rambursarea sumelor;
18) facturare și contabilitate;
19) îndeplinirea obligațiilor fiscale;
20) prevenirea fraudei;
21) protecția profilelor și sistemelor;
22) gestionarea consimțământului;
23) trimiterea mesajelor contractuale;
24) trimiterea mesajelor de marketing pe motive;
25) analiza și îmbunătățirea platformei;
26) dezvoltând noi funcționalități;
27) crearea de statistici anonime;
28) exercitarea și protecția drepturilor;
29) punerea în aplicare a cererilor de către autoritățile competente;
30) îndeplinirea altor obligații juridice.
28. Fundamente juridice
28.1. Acțiuni contractuale și precontractuale
Procesăm datele atunci când este necesar pentru:
Înregistrarea 1 la cererea consumatorului;
2) pregătirea unei licitații;
3) face o comandă;
4) plata;
5) livrare;
6) activarea accesului;
7) furnizarea de conținut digital;
8) participarea la formare;
9) suport tehnic;
10) prelucrarea unei cereri contractuale;
11) îndeplinirea altor obligații contractuale.
28.2. Obligație juridică
Procesăm datele atunci când este necesar pentru:
1) contabilitate;
(2) impozitare;
3) emiterea și stocarea facturilor;
4) prelucrarea cererilor consumatorilor;
5) care exercită dreptul de retragere;
6) protecția datelor cu caracter personal;
7) răspuns la autoritățile competente;
8) îndeplinirea altor obligații juridice.
28.3. Interes juridic
Putem procesa date cu privire la interese legitime, cum ar fi:
1) protecția sistemelor de informare;
2) prevenirea fraudei;
3) dovada acțiunilor contractuale;
4) protecția cererilor legale;
5) îmbunătățirea serviciilor;
6) Managementul de afaceri;
7) raportare internă;
8) protecția proprietăților și a drepturilor;
9) Comunicare limitată cu contactele de afaceri;
10) prevenirea abuzului;
11) anonimizarea informațiilor;
12) menţine o listă minimă de persoane care se opun marketingului.
28.4.
Înainte de prelucrarea pe baza interesului legitim, se evaluează necesitatea, așteptările persoanelor și impactul posibil asupra drepturilor lor.
28.5. Sunt de acord.
Ne putem baza pe consimțământul pentru:
1) buletin de marketing;
2) cookie opționale;
3) publicarea unei revizuiri;
4) utilizarea imaginii sau a vocii pentru comercializare;
5) participarea la un sondaj voluntar;
6) un alt obiectiv specific pentru care consimțământul este o bază juridică adecvată.
28.6.
Consimțământul poate fi retras în orice moment.
28.7.
Retragerea nu aduce atingere legalității prelucrării efectuate înaintea acesteia.
28.8.
Consimțământul explicit la furnizarea imediată a conținutului digital este o declarație contractuală a consumatorilor și nu trebuie amestecat automat cu un consimțământ de marketing sau alte prelucrări a datelor cu caracter personal.
29. Furnizare obligatorie și voluntară de date
29.1.
Unele date sunt necesare pentru încheierea sau executarea unui contract.
29.2.
Fără datele necesare, este posibil să nu fie posibil:
1) crearea unui profil;
2) prelucrarea unei comenzi;
3) efectuarea sau identificarea plății;
4) livrare;
5) eliberează o factură;
6) activarea accesului;
7) participarea la formare;
8) eliberarea unui certificat;
9) examinarea unei creanțe;
10) rambursare.
29.3.
Datele indicate ca opționale se furnizează voluntar.
29.4.
Refuzul consimțământului de comercializare nu împiedică efectuarea unei achiziții.
29.5.
Refuzul de la cookie-uri opționale de analiză sau de marketing nu ar trebui să interfereze cu utilizarea principalelor funcționalități.
30. Mesaje contractuale și de serviciu
30.1.
Putem trimite fără consimțământ de marketing separat mesaje necesare pentru:
1) confirmarea înregistrării;
2) confirmarea ordinii;
3) plata;
4) livrare;
5) activarea accesului;
6) securitate;
7) schimba parola;
8) scurgerea accesului convenit;
9) instruire;
10) factură;
11) retragere;
12) Return;
13) o cerere;
14) suport tehnic;
15) schimbarea serviciului contractual;
16) îndeplinirea unei obligații legale.
30.2.
Aceste comunicații nu constituie comercializare în cazul în care conținutul lor este limitat la informațiile contractuale sau de serviciu necesare.
31. Mesaje de marketing
31.1.
Mesajele de comercializare pot fi trimise:
1) cu consimțământul valabil;
(2) în cazul în care o altă bază juridică aplicabilă permite acest lucru;
3) în cazul opt-out ușor și gratuit.
31.2.
Mesajul de comercializare poate conține:
1) știri;
2) informaţii despre cărţi;
3) informații privind formarea;
4) informații privind platforma;
5) propuneri promoționale;
6) invitații la evenimente;
7) conținut profesional util.
31.3.
Destinatarul poate fi anulat de:
1) în mesaj;
2) setări de profil;
3) e-mail către office@lean.bg;
4) un alt mecanism furnizat.
31.4.
Obiecția la comercializarea directă este respectată fără întârziere nejustificată.
31.5.
După eșantionarea, putem stoca informații minime pe o listă de excluziune pentru a ne asigura că persoana nu va fi adăugată din nou fără un motiv nou.
32. Prăjituri și tehnologii similare
32.1.
Platforma poate utiliza:
1) cookie-uri;
2) depozitare locală;
identificatori de sesiune 3;
4) pixeli;
5) Tehnologii similare.
32.2.
Tehnologiile strict necesare pot fi utilizate fără consimțământ în cazul în care sunt necesare pentru:
1) securitate;
2) intrare într-un profil;
3) coș;
4) menține sesiunea selectată;
5) protecție împotriva abuzului;
6) menținerea alegerii confidențialității;
7) furnizarea unui serviciu solicitat explicit.
32.3.
Tehnologiile analitice, funcționale sau de comercializare pentru care legea cere consimțământ sunt activate numai după o alegere valabilă.
32.4.
Informații detaliate privind tehnologiile specifice, furnizorii, obiectivele și termenele vor fi furnizate în politica privind cookie-urile și în mecanismul de gestionare a consimțământului.
33. Date anonime și agregate
33.1.
Putem crea statistici agregate sau anonime pentru:
1) numărul de vizite;
2) a utilizat funcțiile;
3) achiziții;
4) instrucțiuni;
Performanțele tehnice ale 5;
6) îmbunătățirea serviciului;
7) Analiza internă.
33.2.
În cazul în care datele sunt real și ireversibil anonimizate, acestea nu reprezintă date cu caracter personal.
33.3.
Datele anonime pot fi stocate pentru o perioadă mai lungă atunci când acestea nu permit identificarea unei persoane fizice.
34. Destinatarii datelor cu caracter personal
34.1.
Datele cu caracter personal pot fi furnizate:
1) myPOS;
2) bănci și furnizorii de plăți;
3) Econt și alți curieri;
4) furnizorii de găzduire;
5) furnizorii de infrastructură cloud;
6) furnizorii de e-mail;
7) furnizorii de sisteme de informare;
8) Dezvoltatori și suport tehnic;
9) furnizorii de rezervă și de securitate cibernetică;
10) platforme de învățare la distanță;
11) platforme de videoconferință;
12) furnizorii de certificate;
13) contabili;
auditori 14;
15) avocaţi şi consultanti juridici;
16) Asigurări;
17) parteneri implicați în implementarea de formare sau de servicii;
18) autoritățile de stat și municipale;
19) Curți;
organismele de control și autoritățile de supraveghere ale 20;
21) autoritățile de aplicare a legii;
22) succesorul conversiei sau transferului de activitate;
23) alte persoane, în cazul în care entitatea este informată sau obligată de lege.
34.2.
Accesul se acordă numai în volumul necesar și în conformitate cu rolul destinatarului.
34.3.
În cazul în care un furnizor procesează date în numele comerciantului, relația se stabilește prin contract și prin instrucțiuni adecvate.
34.4.
Procesatorul nu utilizează datele în scopuri proprii incompatibile.
34.5.
În cazul în care beneficiarul acționează ca operator independent, acesta este responsabil pentru propria prelucrare.
35. Administratori de corporaţii
35.1.
Un administrator corporativ poate avea acces la:
1) numele utilizatorilor din organizația lor;
2) adresele lor de e-mail de afaceri;
roluri 3);
4) starea accesului;
5) rezultatele formării;
6) audituri și rapoarte ale societății;
7) conținutul clientului;
8) alte informații autorizate de planul corporativ.
35.2.
Administratorul corporatist nu are acces la:
1) date complete ale cardului;
2) parole personale;
date 3) din organizații neafiliate;
4) alte informații dincolo de drepturile care îi sunt acordate.
35.3.
Organizația este responsabilă pentru acordarea drepturilor de administrație numai persoanelor autorizate în mod corespunzător.
36. Transmisie în afara Spațiului Economic European
36.1.
Ne străduim ca datele cu caracter personal să fie prelucrate în Spațiul Economic European, ori de câte ori este rezonabil posibil.
36.2.
Unii furnizori pot procesa date într-o țară aflată în afara Spațiului Economic European.
36.3.
Această transmitere se efectuează numai în prezența unui mecanism aplicabil, inclusiv:
1) o decizie a Comisiei Europene privind un nivel adecvat de protecție;
(2) clauze contractuale standard;
3) norme juridice obligatorii;
4) a aprobat codul sau mecanismul de certificare cu angajamente;
5) excepție juridică explicită;
6) un alt mecanism permis.
36.4.
În cazul în care sunt utilizate clauze contractuale standard, se poate efectua o evaluare a condițiilor în țara beneficiară și se pot aplica măsuri suplimentare dacă este necesar.
36.5.
Persoanele vizate pot solicita informații cu privire la mecanismul aplicabil și la modul de obținere a unei copie a garanțiilor relevante, în măsura în care acest lucru nu încalcă drepturile terților sau cerințele de securitate.
37. Perioade de reţinere
37.1.
Datele cu caracter personal sunt stocate numai pentru perioada necesară în acest scop, cu excepția cazului în care o perioadă mai lungă:
1) este obligat de lege;
2) este necesar pentru protecția creanțelor juridice;
3) este convenit din punct de vedere juridic;
4) este necesară pentru încheierea unui litigiu, a unei verificări sau a unei anchete.
37.2. Profile de consum
Datele privind profilul activ sunt stocate pe parcursul perioadei de înregistrare și a accesului contractual.
37.3.
După închiderea profilului, datele din sistemele active sunt eliminate sau limitate într-un timp tehnic rezonabil, cu excepția părții necesare pentru:
1) relația contractuală;
2) contabilitate;
3) securitate;
4) dovada acţiunii;
5) Clădiri legale.
37.4.
Date contractuale și de identitate de bază pot fi stocate până la termenele de prescripție aplicabile, în mod normal până la cinci ani de la terminarea relației, cu excepția cazului în care se aplică un alt termen.
37.5. Conţinutul clientului companiei
Conținutul clientului se păstrează pe durata contractului și în conformitate cu normele convenite.
37.6.
În absența unui acord special după încetare, poate fi prevăzută o perioadă de export rezonabilă și conținutul este eliminat sau anonimizat de sistemele active, cu excepția cazului în care legea impune păstrarea.
37.7. Ordine și contracte
Datele privind contractele și contractele se păstrează pentru perioada de executare și pentru perioada de prescripție aplicabilă.
37.8.
În cazul în care datele fac parte din informațiile contabile, acestea pot fi păstrate pentru perioada contabilă stabilită în mod legal.
37.9. Documente contabile
Registrele contabile, situațiile financiare și documentele de control fiscal, inspecțiile financiare de audit și de monitorizare se păstrează pentru perioada juridică aplicabilă, care în mod normal este de ani 10, astfel cum se prevede în Legea contabilă.
37.10. Comenzi neplătite şi anulate
Datele privind ordinele neplătite sau anulate pot fi stocate pentru o perioadă de până la șase luni, cu excepția cazului în care este necesar pentru prevenirea fraudei, a litigiilor juridice sau a obligațiilor juridice.
37.11. Coş abandonat
Informațiile coșului neterminat pot fi stocate până la 30 zile, cu excepția cazului în care utilizatorul a păstrat coșul prin contul său sau a furnizat o bază separată pentru o utilizare mai lungă.
37.12. Cerere
Întrebările care nu duc la un contract pot fi stocate până la doi ani după ultima comunicare substanțială.
37.13. Refuz, returnări și reclamații
Datele privind refuzurile, returnările, cererile și o plângere pot fi păstrate timp de până la cinci ani de la închiderea cauzei.
37.14.
Documentele care reprezintă informații contabile se păstrează pentru perioada juridică mai lungă relevantă.
37.15. Antrenamente
Datele privind participarea, prezența, progresele și rezultatele pot fi păstrate până la cinci ani de la finalizarea formării, cu excepția cazului în care programul specific sau legea necesită o altă perioadă.
37.16. Certificate
Informațiile de bază necesare pentru verificarea unui certificat eliberat pot fi păstrate până la anii 10 sau pentru perioada de valabilitate a certificatului, atunci când este necesar pentru autentificare.
37.17. Marketing
Datele privind comercializarea sunt stocate până la retragerea consimțământului, a obiecției, a încetării motivelor sau a determinării continuării inactivității.
37.18.
O înregistrare minimă a refuzului de comercializare poate fi păstrată pentru perioada necesară pentru a se conforma obiecției.
37.19. Dovezi de consimțământ
Consimțământul poate fi păstrat până la cinci ani de la retragerea sau încetarea activității relevante, dacă este necesar pentru a dovedi legalitatea.
37.20. Jurnale tehnice
Jurnalele tehnice și de protecție obișnuite pot fi stocate până la lunile 12.
37.21.
Jurnalele referitoare la un incident, fraudă, litigiu sau încălcare pot fi stocate până la închiderea finală și expirarea perioadei de cerere aplicabile.
37.22. Prăjiturele
Termenul fiecărei cookie trebuie specificat în politica privind cookie-urile sau în mecanismul de gestionare a acordului.
37.23. Exemplare de arhivă
Datele șterse din sistemele active pot rămâne temporar în rezerve protejate până la expirarea ciclului tehnic al arhivelor.
37.24.
Exemplarele de arhivare nu sunt utilizate pentru prelucrarea activă obișnuită și se recuperează numai dacă este necesar pentru restabilirea sistemului, a garanției sau a obligației juridice.
37.25. Clădiri juridice
În cazul în care există litigii, verificări sau producții, datele relevante pot fi stocate până la sfârșitul și expirarea perioadei de protecție ulterioare.
38. Erasurizarea, restricționarea și anonimizarea
38.1.
După expirarea perioadei aplicabile, datele cu caracter personal sunt:
1) șterge;
2) distruge;
3) anonimat ireversibil;
4) limită în cazul în care reținerea temporară este necesară de lege sau litigiu.
38.2.
În cazul în care datele trebuie păstrate prin lege, acestea nu sunt utilizate pentru un scop nou incompatibil.
38.3.
Șterge de la toate backup-urile pot apărea treptat în timpul rotației lor normale.
38.4.
La recuperarea unei arhive, pot fi aplicate proceduri de ștergere a datelor șterse anterior în mod legal.
39. Măsuri tehnice și organizaționale
39.1.
Comerciantul aplică măsurile adecvate ținând cont de riscul, natura, domeniul de aplicare, contextul și scopul prelucrării.
39.2.
Măsurile pot include:
controlul accesului 1;
2) profiluri de utilizator individuale;
3) roluri și permisiuni;
4) protecție prin parolă criptografică;
5) transmiterea protejată a informațiilor;
6) înregistrarea acțiunilor administrative;
7) Întăriri;
protecția 8) împotriva accesului neautorizat;
9) sisteme de actualizare;
10) gestionare vulnerabilă;
11) limitarea încercărilor de intrare nereușite;
12) protecția procesului de plată;
13) separarea mass-media;
procedurile de incidente 14;
15) obligații contractuale de confidențialitate;
16) formarea persoanelor cu acces;
17) o revizuire periodică a drepturilor;
18) Minimizarea datelor;
19) pseudonimizarea, după caz;
20) protecția fizică a infrastructurii;
21) Alte măsuri conform dezvoltării tehnologice.
39.3.
Accesul se acordă numai persoanelor pentru care acest lucru este necesar pentru obligațiile lor oficiale sau contractuale.
39.4.
Furnizarea de detalii specifice privind protecția poate fi restrânsă în cazul în care divulgarea ar crea un risc pentru securitate.
39.5.
Niciun sistem nu poate garanta o protecție absolută împotriva tuturor riscurilor posibile.
39.6.
Această circumstanță nu scutește comerciantul de obligația de a aplica măsurile adecvate și de a răspunde la un accident.
40. Obligații de securitate pentru consumatori
40.1.
Consumătorul urmărește:
1) folosește o parolă puternică și unică;
2) pentru a nu împărtăși parola;
3) să nu furnizeze profilul său persoanelor neautorizate;
4) iese din profilul unui dispozitiv partajat;
5) pentru a păstra dispozitivul și browserul la curent;
6) nu deschide conexiuni suspecte;
7) notifică în caz de suspiciune de compromis;
8) verifică adresa site-ului;
9) să nu trimită coduri de plată și parole;
10) respectă drepturile de acces în profilul corporatist.
40.2.
Dacă se suspectează accesul neautorizat, utilizatorul ar trebui să-și schimbe imediat parola și să contacteze comerciantul.
41. Încălcări ale securității
41.1.
În cazul în care s-a detectat o încălcare, comerciantul evaluează:
1) natura datelor;
(2) numărul persoanelor în cauză;
3) posibilele consecințe;
4) probabilitatea prejudiciului;
5) măsurile de salvgardare luate.
41.2.
În cazul în care legea impune acest lucru, autoritatea de supraveghere este informată fără întârziere nejustificată și, dacă este posibil, în termen de ore de cunoștințe 72.
41.3.
În cazul în care încălcarea poate duce la un risc ridicat pentru drepturile și libertățile persoanelor în cauză, persoanele în cauză sunt notificate fără întârziere nejustificată, cu excepția cazului în care se aplică o excepție juridică.
41.4.
Notificarea poate conține:
1) natura încălcării;
(2) posibilele consecințe;
3) măsurile luate;
4) recomandări persoanei;
5) contact pentru informaţii suplimentare.
42. Decizie automatizată și profilare
42.1.
Cu excepția cazului în care persoana este informată în mod explicit într-o notificare separată, comerciantul nu ia decizii bazate exclusiv pe prelucrarea automată care generează efecte juridice sau afectează persoana într-un mod material similar.
42.2.
Reguli automate pot fi utilizate pentru:
1) protecție împotriva spamului;
2) detectarea încercărilor neobișnuite de intrare;
3) verificarea valabilității tehnice;
4) calculul prețului și a livrării;
activarea 5 după plata cu succes;
6) afișează conținutul în conformitate cu planul achiziționat;
7) alte operațiuni de rutină fără impact juridic semnificativ.
42.3.
Dacă este introdusă o soluție automată de impact al materialului, vor fi furnizate informații privind:
1) logica;
2) semnificația;
3) posibilele consecințe;
4) dreptul la intervenția umană;
5) dreptul de a exprima un aviz;
6) dreptul de a contesta decizia.
43. Dreptul la informaţie
43.1.
Subiectul are dreptul de a obține informații clare și de înțeles cu privire la prelucrare.
43.2.
Informațiile sunt furnizate de:
1) politica actuală;
2) Politica de cookie-uri;
3) notificări la înregistrare;
4) informații privind comanda;
contractele 5;
6) Notificări speciale;
7) răspuns la o cerere individuală.
44. Drepturi de acces
44.1.
Titlul poate solicita confirmarea faptului că datele sale cu caracter personal sunt prelucrate.
44.2.
Atunci când prelucrează datele, aceasta poate solicita:
1) o copie a datelor;
2) obiectivele;
3) categorii de date;
Recipienţi 4);
5) termenul sau criteriile;
6) sursa;
7) informații privind drepturile;
8) informații privind programele internaționale;
9) informații privind soluțiile automatizate, după caz.
44.3.
Dreptul la o copie nu aduce atingere drepturilor și libertăților altor persoane.
45. Dreptul la rectificare
45.1.
Subiectul poate solicita corectarea datelor cu caracter personal incorecte.
45.2.
Având în vedere obiectivul, Comisia poate solicita adăugarea de date incomplete.
45.3.
Unele date pot fi corectate direct prin intermediul profilului.
46. Dreptul la ștergere
46.1.
Subiectul poate solicita ștergerea atunci când:
1) datele nu mai sunt necesare;
2) consimțământul a fost retras și nu există niciun alt motiv;
3) a fost formulată o obiecție rezonabilă;
4) datele au fost prelucrate ilegal;
5) ștergerea este necesară de lege;
6) Se aplică o altă bază GDPR.
46.2.
Dreptul de ştergere nu este absolut.
46.3.
Datele pot fi păstrate dacă este necesar pentru:
1) îndeplinirea unei obligații juridice;
(2) care exercită dreptul la libertatea de exprimare și de informare;
3) de interes public;
4) obiective de arhivă, ştiinţifice sau statistice în condiţiile aplicabile;
5) înființarea, exercitarea sau apărarea cererilor juridice;
6) o altă bază juridică.
46.4.
Ștergeți un profil nu duce automat la ștergerea facturilor, a înregistrărilor contractuale sau a altor date care urmează să fie păstrate.
47. Dreptul la restricția prelucrării
47.1.
Subiectul poate solicita restricții atunci când:
1) contestă acuratețea;
(2) prelucrarea este ilegală, dar nu dorește să fie ștersă;
3) datele nu mai sunt necesare pentru comerciant, ci necesare pentru o cerere legală;
4) a fost depusă o obiecție și se efectuează o inspecție.
47.2.
În cazul restricțiilor, datele trebuie stocate în mod normal, dar nu sunt utilizate pentru alte activități fără motive aplicabile.
48. Dreptul la portabilitatea datelor
48.1.
În cazul în care prelucrarea este automatizată și se bazează pe un acord sau contract, entitatea poate avea dreptul să obțină datele pe care le furnizează într-un format structurat, larg utilizat și legibil pentru mașini.
48.2.
În cazul în care este posibil din punct de vedere tehnic, persoana poate solicita transmiterea directă a datelor unui alt operator.
48.3.
Dreptul de portabilitate nu se aplică tuturor datelor și nu afectează drepturile terților.
49. Dreptul de a obiecta
49.1.
Subiectul poate să se opună prelucrării bazate pe interese juridice din motive legate de situația sa particulară.
49.2.
În cazul unei obiecții, prelucrarea se termină cu excepția cazului în care comerciantul dovedește motive juridice imperative care au prioritate sau datele sunt necesare pentru cererea legală.
49.3.
Obiecția împotriva comercializării directe este respectată fără necesitatea ca persoana să prezinte un motiv special.
50. Dreptul de a retrage consimțământul
50.1.
În cazul în care prelucrarea se bazează pe consimțământ, aceasta poate fi retrasă în orice moment.
50.2.
Retragerea trebuie să fie la fel de ușoară ca acordarea consimțământului.
50.3.
Retragerea nu aduce atingere legalității prelucrării efectuate înaintea acesteia.
50.4.
Retragerea consimțământului de comercializare nu pune capăt comunicărilor contractuale.
51. Drepturi legate de decizii automatizate
51.1.
Dacă este cazul, entitatea are dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice sau o afectează într-un mod material similar.
51.2.
În cazul în care se aplică o excepție, persoana poate avea dreptul:
1) intervenție umană;
2) exprimarea unei viziuni;
3) contestarea deciziei.
52. Exercitarea drepturilor
52.1.
O cerere poate fi înaintată:
LEAN BULGARIA OOD
E-mail: office@lean.bg
Adresă: Sofia, 55 Kiril Popov Str., A, etaj 1, ap. 4, Republica Bulgaria
52.2.
În subiectul mesajului de e-mail, este recomandabil să se precizeze:
? Cerere de date cu caracter personal ?
52.3.
Cererea conține:
Denumirea 1;
2) modul de contact;
(3) o descriere a acțiunii solicitate;
4) informații care permit identificarea profilului sau a relației;
5) Modul preferat de a obține răspunsul.
52.4.
Persoana nu trebuie să identifice un membru specific al GDPR.
52.5.
În cazul în care comerciantul acționează ca prelucrător, cererea poate fi transmisă controlului corporativ relevant.
53. Verificare de identitate
53.1.
În cazul în care există îndoieli rezonabile cu privire la identitate, pot fi solicitate informații suplimentare.
53.2.
Verificarea trebuie să fie:
1) necesar;
2) proporțional;
3) luând în considerare riscul;
4) limitată la informații minime.
53.3.
Nu este necesară nici o copie a documentului personal implicit.
53.4.
Dacă este posibil, se utilizează agenți mai puțin invazivi, cum ar fi:
1) confirmarea de la adresa de e-mail înregistrată;
2) autentificare la profil;
3) numărul de ordine;
4) verificarea limitată a datelor cunoscute;
5) o altă metodă sigură.
54. Termen limită de răspuns
54.1.
Comerciantul răspunde fără întârziere nejustificată și, de regulă, în termen de o lună de la primirea cererii.
54.2.
În cazul complexității sau al unui număr mare de cereri, termenul poate fi prelungit cu încă două luni.
54.3.
Persoana este informată cu privire la prelungire și motivele în termen de o lună de la primirea cererii.
54.4.
În cazul în care nu se întreprinde nicio acțiune, persoana este informată cu privire la motivele și la posibilitatea de a depune o plângere sau de a solicita o cale de atac judiciară.
55. Taxe
55.1.
De regulă, exercitarea drepturilor este gratuită.
55.2.
În cazul unei cereri manifeste nefondate sau excesive, în special datorită recurentării, comerciantul poate:
1) pentru perceperea unei taxe rezonabile care corespunde costurilor administrative;
2) refuză să ia măsuri.
55.3.
Negustorul este responsabil pentru a dovedi nejustificarea evidentă sau excesivitatea.
56. Dreptul de a depune o plângere unei autorități de supraveghere
56.1.
Obiectivul are dreptul de a depune plângere Comisiei pentru protecția datelor cu caracter personal în cazul în care consideră că prelucrarea încalcă legislația aplicabilă.
56.2.
Coordonate ale Comisiei pentru protecția datelor cu caracter personal:
Adresă: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" nr. 2, Republica Bulgaria
E-mail: kzld@cpdp.bg
Site-ul web: cpdp.bg
56.3.
Dreptul de recurs nu face obiectul unei cereri prealabile obligatorii adresate comerciantului.
56.4.
Subiectul are, de asemenea, dreptul la o protecție judiciară efectivă.
57. Date privind copiii
57.1.
Platforma este destinată în principal adulţilor, profesioniştilor, organizaţiilor şi persoanelor care pot face un contract valabil.
57.2.
Nu colectăm cu știință date cu caracter personal de la copii în scopuri de marketing fără baza juridică adecvată.
57.3.
În cazul în care prelucrarea datelor unei persoane în anii 14 se bazează pe consimțământul atunci când oferă un serviciu direct societății informaționale, consimțământul trebuie acordat sau autorizat de un părinte sau tutor în temeiul legislației bulgare aplicabile.
57.4.
În cazul în care formarea sau alte servicii sunt destinate minorilor, se furnizează informații adecvate separate și se iau măsuri adecvate.
57.5.
În cazul în care se constată că datele privind copiii sunt colectate fără motiv justificat, acestea sunt eliminate sau prelucrate în mod legal fără întârziere nejustificată.
58. Conexiuni și servicii externe
58.1.
Platforma poate conține linkuri către site-uri și servicii externe.
58.2.
Comerciantul nu determină modul în care un controlator extern independent procesează datele după vizitarea paginii sale.
58.3.
Consumătorul ar trebui să fie familiarizat cu politica de confidențialitate a serviciului extern relevant.
58.4.
În cazul în care serviciul extern este inclus în platformă, informațiile și consimțământul necesar sunt furnizate în temeiul legislației aplicabile.
59. Reţele sociale
59.1.
Atunci când o persoană interacționează cu un profil Lean Champions pe o rețea socială, operatorul de rețea socială poate, de asemenea, procesa date ca un controller independent.
59.2.
Putem obține informații că persoana:
1) a făcut public;
2) trimis prin mesaj personal;
3) a transmis prin comentarii;
4) a împărtășit prin intermediul unei funcții a rețelei sociale.
59.3.
Datele nu sunt transferate automat pe o listă de comercializare fără baza juridică aplicabilă.
60. Schimbări de politici
60.1.
Politica poate fi actualizată cu privire la:
1) modificarea legislației;
2) schimbarea serviciilor;
3) introducerea unei noi metode de plată;
4) adăugarea unui nou modul;
5) schimbarea furnizorilor;
6) schimbarea timpurilor de stocare;
7) schimbarea programelor internaționale;
8) dezvoltarea măsurilor de securitate;
9) alt motiv obiectiv.
60.2.
Versiunea actuală se publică cu un număr, data intrării în vigoare și data ultimei actualizări.
60.3.
În cazul în care modificarea este substanțială, persoanele în cauză pot fi informate de:
1) e-mail;
mesajul 2) din profil;
Avizul 3 de pe site-ul web;
4) un alt canal adecvat.
60.4.
În cazul în care este nevoie de consimțământ pentru un scop nou, schimbarea politicii nu înlocuiește în sine acordul.
60.5.
Versiunile anterioare pot fi arhivate pentru a demonstra informațiile furnizate.
61. Contacte
61.1.
În cazul întrebărilor, cererilor sau plângerilor cu privire la datele cu caracter personal, puteţi contacta:
LEAN BULGARIA OOD
Codul de identificare unificat (UIC): 203317933
Numărul de identificare al TVA: BG203317933
Adresă: Sofia, 55 Kiril Popov Str., A, etaj 1, ap. 4, Republica Bulgaria
E-mail: office@lean.bg
Telefon: +359 896 060 911
Site-ul web: leanchampionscommunity.com
61.2.
Pentru prelucrarea mai rapidă, specificați:
1) numele tău;
2) adresa de e-mail utilizată;
3) organizația, după caz;
4) numărul de ordine sau profilul atunci când este cunoscut;
5) o descriere clară a cererii;
6) Un mod preferat de contact.
61.3.
Nu trimite prin e-mail:
1) numărul complet al cardului bancar;
2) codul de securitate;
3) parola;
codul 4) pentru identificarea cu doi factori;
5) alte date de certificare inutile.
62. Intrarea în vigoare
62.1.
Prezenta Politică de Confidențialitate intră în vigoare de la data specificată în domeniu în vigoare de către.
62.2.
Versiunea se aplică prelucrării de la data intrării în vigoare a acesteia.
62.3.
În cazul în care o prelucrare specifică este reglementată de un contract separat, de o notificare specifică sau de un contract de prelucrare a datelor cu caracter personal, documentele relevante se aplică împreună cu prezenta politică.
62.4.
În cazul în care o dispoziție a prezentei politici contravine unui stat de drept obligatoriu, statul de drept se aplică fără a aduce atingere restului politicii.
1. Obiect și domeniul de aplicare
1.1.
Această Politică de Confidențialitate reglementează modul în care LEAN BULGARIA OOD colectează, primește, utilizează, stochează, organizează, modifică, furnizează, restricționează, șterge și prelucrează în alt mod datele cu caracter personal în raport cu Lean Champions Platform, Lean Champions Store și cu produsele, serviciile și funcționalitățile conexe.
1.2.
Politica se aplică:
1) vizita și utilizarea site-ului web leanchampionscommunity.com;
2) crearea și utilizarea unui profil de utilizator;
3) utilizarea unui profil individual, de echipă sau de societate;
4) executarea și executarea ordinelor;
5) achiziționarea și livrarea bunurilor fizice;
6) achiziționarea și furnizarea de conținut digital;
7) activarea și utilizarea serviciilor digitale;
8) achiziționarea și utilizarea accesului la abonament;
9) participarea la formarea la distanță, online sau prezență;
10) participarea la webinari, seminarii, evenimente și consultări;
11) utilizarea modulelor 5S, audit, raportare, formare și alte module ale platformelor;
12) depunerea unei anchete, a unei cereri de retragere, a unei cereri de returnare, a unei cereri, a unei plângeri sau a unei alte cereri;
13) efectuarea plăților prin intermediul myPOS, transfer bancar, numerar la livrare sau alte metode active;
14) comunicarea cu comerciantul;
15) primind mesaje contractuale, informaționale sau de marketing;
16) utilizarea cookie-urilor și a tehnologiilor similare;
17) asigurarea securității și a funcționării corespunzătoare a platformei.
1.3.
Politica se aplică datelor cu caracter personal ale:
1) vizitatori la site-ul web;
2) utilizatori înregistrați;
3) clienți și destinatarii comenzilor;
4) participanți la formare;
5) reprezentanții, angajații și persoanele de contact ale clienților corporate;
6) administratori de profile de companie;
7) persoane incluse în material încărcat, fotografii, audituri, rapoarte sau alte înregistrări;
8) persoane asociate cu comerciantul;
9) persoane care exercită drepturi în temeiul legislației privind protecția datelor cu caracter personal;
10) alte persoane fizice ale căror date sunt prelucrate legal prin intermediul Platformei.
1.4.
Datele privind persoanele juridice nu constituie date cu caracter personal decât dacă informațiile identifică sau pot fi legate de o anumită persoană fizică, cum ar fi un manager, un angajat, un reprezentant sau o persoană de contact.
1.5.
Această politică furnizează informații în temeiul Regulamentului (UE) 2016/679, denumit în continuare „GDPR", al Legii privind protecția datelor cu caracter personal și al altor acte legislative aplicabile.
1.6.
Cunoașterea cu această Politică de Confidențialitate nu constituie un acord cu privire la toate activitățile de prelucrare descrise.
1.7.
În cazul în care prelucrarea necesită consimțământ, aceasta este solicitată separat, pentru un scop specific, printr-o acțiune afirmativă clară și fără câmp prealiniat.
1.8.
Politica se aplică împreună cu:
1) Termeni și condiții;
2) Politica de cookie-uri;
3) Politica de livrare și plată;
4) Politica privind dreptul de retragere;
5) Politica de returnare;
6) Politica de plângere;
7) condițiile produsului sau serviciului în cauză;
8) notificările suplimentare prezentate în funcționalitățile individuale;
9) contracte de prelucrare a datelor cu caracter personal cu clienții corporativi, după caz.
2. Operator de date
2.1.
Operator de date cu caracter personal prelucrat în scopuri proprii ale Lean Champions Platform și Lean Champions Store este:
LEAN BULGARIA OOD
Codul de identificare unificat (UIC): 203317933
Numărul de identificare al TVA: BG203317933
Sediu înregistrat și adresa de administrație: Sofia, 55 Kiril Popov Street, intrare A, etaj 1, apartament 4, Republica Bulgaria
Administrator: Todor Neychev
E-mail: office@lean.bg
Telefon: +359 896 060 911
Site-ul web: leanchampionscommunity.com
denumit în continuare "negustor", "controlor", "controlor", "persoana", "noi" sau "noi".
2.2.
În ceea ce privește aspectele legate de protecția datelor cu caracter personal în materie de comunicare electronică, se poate afirma:
Date cu caracter personal.
2.3.
Comerciantul stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal atunci când acționează ca operator.
2.4.
Atunci când prelucrează date în numele unui client corporativ și numai pe ordinea sa documentată, comerciantul poate acționa ca prelucrător.
3. Concepte de bază
3.1.
Datele personale reprezintă orice informaţie referitoare la o persoană fizică identificată sau identificabilă.
3.2.
Persoanele vizate sunt persoanele fizice cu care datele cu caracter personal se referă.
3.3.
„Procesare" înseamnă orice operațiune sau set de operațiuni privind datele cu caracter personal, inclusiv colectarea, înregistrarea, organizarea, structurarea, stocarea, alterarea, recuperarea, consultarea, utilizarea, divulgarea, restricția, ștergerea sau distrugerea.
3.4.
Controler înseamnă persoana care determină scopurile și mijloacele de prelucrare.
3.5.
Procesatorul este persoana care prelucrează date cu caracter personal în numele operatorului.
3.6.
„Destinatar” înseamnă o persoană, o organizație sau o autoritate căreia îi sunt divulgate date cu caracter personal.
3.7.
Conzentul înseamnă o indicaţie clară, specifică, informată şi neclară a dorinţelor persoanei vizate.
3.8.
Pseudonimizarea înseamnă prelucrarea care împiedică atribuirea datelor unei anumite persoane fără informații suplimentare păstrate separat.
3.9.
„Date anonime" reprezintă date care nu pot fi în mod rezonabil legate de o anumită persoană fizică.
3.10.
O încălcare a datelor cu caracter personal este o încălcare care duce la distrugerea accidentală sau ilegală, pierderea, modificarea, divulgarea neautorizată sau accesul la date cu caracter personal.
3.11.
„Client corporativ" este o organizație care cumpără sau gestionează accesul la Platformă pentru angajați, reprezentanți, contrapartide sau alți utilizatori autorizați.
3.12.
Informații, documente, fotografii, înregistrări, audituri, rapoarte, sarcini, comentarii și alte date introduse sau încărcate de un client sau de utilizatorii acestuia sunt conținutul clientului.
4. Roluri în procesarea
4.1.
Comerciantul acționează ca operator independent în ceea ce privește datele prelucrate pentru:
1) gestionarea site-ului web;
2) înregistrarea și gestionarea profilurilor utilizatorilor;
3) încheierea și executarea contractelor;
4) prelucrarea ordinelor;
5) plăți și contabilitate;
6) furnizarea de bunuri fizice;
7) furnizarea de conținut digital și servicii digitale;
8) conduce cursuri de formare;
9) serviciul clienților;
10) luarea în considerare a refuzurilor, a restituirilor și a cererilor;
protecția de securitate a 11;
12) prevenirea fraudei;
13) îndeplinirea obligațiilor juridice;
14) protecția cererilor legale;
15) propria comunicare de marketing.
4.2.
Clientul corporativ acționează în mod normal ca operator în ceea ce privește datele cu caracter personal pe care el sau utilizatorii săi le introducă în platformă în scopuri organizaționale proprii, inclusiv date privind:
1) angajați;
(2) operatorii;
3) Cape;
auditori 4;
5) participanți la verificările 5S;
6) persoane responsabile pentru acțiuni corective;
7) participanți la formare;
8) utilizatori interni;
9) alte persoane desemnate de către clientul corporativ.
4.3.
Atunci când prelucrează conținutul clientului sub o ordine documentată a clientului corporativ, comerciantul poate acționa ca prelucrător.
4.4.
Relația dintre clientul corporativ și comerciant poate fi soluționată în continuare prin contract sau cerere de prelucrare a datelor cu caracter personal.
4.5.
Clientul societății este responsabil pentru:
1) are o bază juridică valabilă pentru datele introduse;
(2) furnizează persoanelor în cauză informațiile necesare;
3) introduce doar datele necesare pentru scopurile sale juridice;
4) stabilește drepturile de acces adecvate;
5) actualizează și corectează date incorecte;
6) nu utilizează Platforma pentru supravegherea ilegală;
7) nu încărcează categorii inutile de date speciale;
8) dă instrucțiuni legale comerciantului.
4.6.
În cazul în care o persoană vizat solicită date pentru care clientul corporativ este un operator, comerciantul poate:
1) transmite cererea clientului corporativ;
(2) să informeze persoana care este operatorul relevant;
3) pentru a asista clientul corporativ în cadrul obligațiilor lor contractuale și legale.
4.7.
Comerciantul nu stabilește în mod independent obiectivele pentru care clientul corporativ utilizează datele interne încărcate de el, cu excepția obiectivelor sale de securitate, întreținere, facturare și executare.
5. Principii de prelucrare
5.1.
Datele cu caracter personal sunt prelucrate în conformitate cu următoarele principii:
1) legalitatea;
2) bună credinţă;
3) transparență;
4) limitarea obiectivelor;
5) minimizează datele;
6) precizie;
7) o restricție de stocare;
8) integritate;
confidențialitatea 9;
10) raportare.
5.2.
Comerciantul se străduiește să prelucreze numai date cu caracter personal care sunt adecvate, conectate și limitate la ceea ce este necesar în scopul special.
5.3.
Comerciantul ia măsuri rezonabile pentru corectarea sau ștergerea datelor incorecte atunci când este notificat de inexactitate.
5.4.
Datele cu caracter personal nu pot fi utilizate pentru un nou scop incompatibil fără alte baze juridice și informații necesare pentru persoana vizată.
6. Categorii de persoane vizate
6.1.
Putem procesa datele cu caracter personal pe:
1) vizitatori la Platforma;
2) clienți;
3) destinatarii transporturilor;
4) sarcină utilă;
deținători de conturi bancare 5;
6) utilizatori înregistrați;
7) Administratori de profil;
8) reprezentanți ai entităților juridice;
9) angajați și asociați ai clienților corporate;
10) participanți la formare și evenimente;
11) formatori și lectori;
12) persoanele care efectuează anchete;
13) persoanele care solicită retragere;
14) persoane care fac reclame;
15) persoane incluse în conținutul consumatorului;
16) vizitatori, indiferent dacă au refuzat sau nu să accepte cookie-urile;
17) persoane abonate pentru comunicarea de marketing;
18) persoane pentru care suntem obligați să prelucrăm date conform legii.
7. Date de identificare
7.1.
În funcție de serviciul utilizat, putem procesa:
Denumirea 1;
2) numele de familie;
3) numele de utilizator;
identificatorul profilului intern al 4;
5) numărul clientului;
6) numărul participantului;
Numărul certificatului 7;
8) Semnătura atunci când este necesar pentru documentul hârtie;
9) o poziție;
organizația 10);
Departamentul 11;
12) rol profesional;
13) un identificator de afaceri atunci când este introdus de către un client corporativ;
14) alte informații de identificare necesare pentru serviciul specific.
7.2.
De regulă, nu cerem un singur număr civil, un număr de identificare sau o copie a unui document de identitate pentru o simplă înregistrare sau comandă.
7.3.
Un document de identitate poate fi solicitat numai în cazul în care este legal, necesar și proporțional, de exemplu, pentru a verifica identitatea la o cerere specifică sau pentru a preveni fraudele.
7.4.
Dacă este suficient, datele inutile din document trebuie eliminate.
8. Date de contact
8.1.
Putem procesa:
1) adresa de e-mail;
2) numărul de telefon;
3) adresa de livrare;
4) adresa de facturare;
5) adresa pentru corespondență;
6) Biroul curier selectat;
7) Locul de reședință;
8) codul postal;
9) Statul;
10) detalii de lucru de contact;
11) Canal de comunicare preferat.
9. Date privind profilul utilizatorului
9.1.
Când creăm și folosim un profil, putem procesa:
1) numele de utilizator;
2) adresa de e-mail;
3) prezentare criptografică protejată a parolei;
rolul și nivelul de acces al 4;
organizația 5);
6) setări lingvistice;
7) Setări ale profilului;
8) data înregistrării;
9) data confirmării adresei de e-mail;
10) data ultimei intrări;
11) Starea profilului;
12) produse și module activate;
13) începutul și sfârșitul accesului;
14) numărul de utilizatori autorizați;
15) Istoric de modificări ale profilului;
16) informații privind invitațiile către alți utilizatori;
17) funcții utilizate;
18) acțiuni administrative;
19) informații privind blocarea, rambursarea sau încetarea accesului.
9.2.
Parolele nu sunt stocate în text vizibil și lizibil atunci când sistemul este configurat tehnic în funcție de măsurile de securitate aplicate.
9.3.
Negustorul nu cere niciodată utilizatorului să-şi trimită parola prin e-mail.
10. Detalii privind comanda
10.1.
Când efectuăm o ordine putem procesa:
1) numărul de ordine;
2) data și ora;
3) produse și servicii selectate;
cantitățile 4;
5) prețuri unice și generale;
6) a aplicat reduceri;
Valoarea 7;
8) impozite;
9) costuri de livrare;
10) metoda de plată aleasă;
11) Metoda de livrare selectată;
12) starea ordinii;
13) istoric de modificări;
14) acordurile contractuale acordate;
versiunea 15 a termenilor și condițiilor acceptate;
16) versiunea politicilor;
17) data și ora acordurilor explicite acordate;
informații privind activarea 18;
19) informații de anulare;
20) informații privind rambursarea;
21) corespondență contractuală;
22) alte date necesare pentru implementarea și dovedirea contractului.
11. Date de livrare
11.1.
Pentru livrarea bunurilor fizice putem procesa:
1) numele destinatarului;
2) telefon;
(3) adresa de e-mail;
4) adresa;
5) Biroul selectat al Econt;
6) Instrucțiuni suplimentare de livrare;
7) numărul de transport;
8) valoarea transportului;
9) valoarea plății impuse;
10) conținutul transportului în volumul necesar;
11) Statul de livrare;
12) data expedierii;
13) data primirii;
14) informații cu privire la transportul care nu a fost primit sau returnat;
Protocoalele de eroare 15;
16) comunicare cu curierul;
17) alte informații necesare pentru serviciul de curierat.
11.2.
Datele sunt furnizate curierului numai în volumul necesar pentru livrare, colectarea plății necesare, urmărirea și soluționarea problemelor.
12. Date privind plățile cu card prin intermediul myPOS
12.1.
Atunci când plata cu card bancar prin intermediul myPOS, comerciantul poate primi și stoca informații limitate, cum ar fi:
1) identificator de tranzacție;
2) numărul de ordine;
3) mărimea și moneda;
4) data și ora;
5) statutul de plată;
6) statutul restituirii;
7) date privind instrumentele de plată parțial mascate atunci când sunt furnizate;
8) tip de schemă de card;
9) codul sau descrierea rezultatului;
10) informații necesare pentru prevenirea fraudei;
11) corespondență privind plata;
12) detalii ale litigiilor, rambursării sau verificării.
12.2.
Negustorul nu primește sau nu depozitează:
1) numărul complet al cardului bancar;
(2) codul de securitate;
3) numărul de identificare personală;
4) parola pentru aplicația bancară;
5) Date complete cu cardul de certificare.
12.3.
Datele complete de plată se introduc în mediul protejat al myPOS sau al oricărui alt furnizor de servicii de plată autorizat desemnat.
12.4.
myPOS poate procesa date cu caracter personal ca un controlator independent pentru furnizarea serviciului de plată, prevenirea fraudei, obligații de reglementare și alte scopuri juridice proprii.
12.5.
Prelucrarea de către myPOS este, de asemenea, reglementată de propriile sale informații de confidențialitate.
13. Date de transfer bancar
13.1.
Când plata bancară este activată, putem procesa:
1) numele comandantului;
2) numele titularului contului;
3) iban;
4) BIC;
Băncii 5;
6) cuantumul și moneda traducerii;
7) data de comandă și primire;
8) motivul plății;
9) numărul de ordine;
10) statutul de plată;
11) date privind plățile parțiale, supraplătite sau întârziate;
12) informații privind rambursarea;
13) corespondenţă cu privire la traducere.
13.2.
Datele bancare se utilizează pentru:
1) identificarea plății;
2) conexiune la comanda;
3) contabilitate;
4) rambursarea unei sume;
5) prevenirea erorilor și a fraudei;
6) îndeplinirea obligațiilor legale.
13.3.
Băncile și prestatorii de servicii de plată prelucrează datele și, în calitate de administratori independenți, în conformitate cu propriile lor obligații juridice.
14. Date de facturare și contabilitate
14.1.
Atunci când emite documente contabile, putem procesa:
1) numele și numele de familie;
2) numele organizației;
3) EIC sau alt număr de înregistrare;
4) numărul de identificare al TVA-ului;
5) adresa;
6) numele persoanei reprezentante;
7) persoana de contact;
8) adresa de e-mail;
9) detalii privind comanda;
10) detalii de plată;
11) conținutul și valoarea facturii;
12) Alte accesorii necesare din punct de vedere juridic.
14.2.
Informațiile referitoare numai la o persoană juridică nu sunt personale, ci datele reprezentativelor, ale persoanelor de contact și ale persoanelor fizice sunt protejate în temeiul prezentei politici.
15. Conținut digital și date de acces la platformă
15.1.
Atunci când oferim conținut digital sau serviciu digital putem procesa:
1) produs cumpărat;
2) plan activat;
Module activate 3;
4) data și ora de activare;
5) Inițial și termen;
6) numărul de utilizatori autorizați;
7) descărcări;
8) acces la materiale;
9) progrese;
10) a finalizat cu succes modulele;
11) evenimente tehnice;
12) acțiuni în profil;
13) istoric de licențe;
14) utilizat dispozitiv și browser;
15) informații de întreținere;
16) date de încetare sau reînnoire.
15.2.
Aceste date sunt prelucrate pentru furnizarea accesului convenit, a controlului licenței, a securității, a sprijinului tehnic și a dovezilor de performanță.
16. Date din 5S, module de audit și de organizare
16.1.
Atunci când se utilizează funcționalitățile companiei pot fi prelucrate:
1) numele organizației;
2) numele obiectului;
3) suprafața de producție;
Departamentul 4;
5) locul de muncă;
6) denumirea sau identificatorul auditorului;
7) numele sau identificatorul unei persoane responsabile;
Rezultatul auditului 8;
9) constatări;
10) acțiuni corective;
11) termene limită;
12) comentarii;
13) fotografii;
atașamentele 14;
15) istoric de modificări;
16) Statui;
17) data și ora;
18) Semnătura sau confirmarea electronică;
19) alte informații introduse de către clientul corporativ.
16.2.
Clientul corporatist stabilește ce date trebuie introduse și este responsabil pentru a le face necesare și legale.
16.3.
Platforma nu ar trebui să fie utilizată pentru supravegherea ascunsă, monitorizarea disproporționată sau evaluarea automată a angajaților fără un temei juridic adecvat și transparență.
16.4.
În cazul în care un audit sau un raport poate fi întocmit fără a indica numele complet al unui angajat, clientul corporativ ar trebui să utilizeze informații mai puțin identificabile.
17. Fotografii, imagini și fișiere media
17.1.
Utilizatorii pot încărca fotografii și alte fișiere pentru:
1) audituri 5S;
2) dovada unei afecțiuni înainte și după acțiune;
3) documentarea discrepanțelor;
instrucţiunile 4);
5) instruire;
6) creanțe;
7) suport tehnic;
8) alte obiective autorizate.
17.2.
Fotografiile pot conține date cu caracter personal atunci când arată:
1) persoană;
2) carte de lucru;
3) o placă de nume;
4) Semnătura;
numărul de înregistrare 5;
documentul 6);
ecranul de calculator 7;
8) program de lucru;
9) alte informații de identificare.
17.3.
Consumatorul și clientul corporativ trebuie:
1) nu filmează persoanele atunci când acest lucru nu este necesar;
(2) să evite încărcarea documentelor personale;
3) pentru a ascunde date cu caracter personal neafiliat;
4) să folosească o înceţoşare sau o tăiere, după caz;
5) informează persoanele în cauză;
6) au o bază juridică valabilă;
7) limitează accesul la fotografii.
17.4.
Fotografiile de audit nu se utilizează pentru comercializarea publică fără o bază juridică separată aplicabilă.
18. Date privind antrenamentele şi evenimentele
18.1.
La înregistrarea și participarea la formare putem procesa:
Denumirea 1;
2) adresa de e-mail;
3) telefon;
organizația 4);
5) poziție;
6) antrenament selectat;
7) data și formatul;
8) Starea de plată;
prezența 9;
participarea 10;
11) progrese;
12) locuri de muncă încheiate;
Rezultatele încercării 13;
14) feedback primit;
15) comunicarea cu antrenorul;
16) detalii tehnice pentru includere;
17) limba preferată;
18) informațiile necesare pentru un certificat;
19) date pentru anularea sau transferul participării;
20) alte date necesare pentru a oferi formare.
18.2.
În cazul în care formarea se desfășoară printr-o platformă externă pentru videoconferințe sau e-learning, se pot furniza datele necesare furnizorului în cauză.
18.3.
În cazul în care se înregistrează formarea, participanții sunt informați în avans cu privire la:
1) faptul înregistrării;
2) obiectivul;
3) domeniul de aplicare;
4) perioada de depozitare;
5) persoane care vor avea acces;
6) cum să exercite drepturile.
18.4.
Înregistrările nu sunt utilizate în scopuri publicitare doar pentru că persoana a fost implicată în formare.
18.5.
Utilizarea unei imagini, a unei voci, a unui nume sau a unei declarații pentru conținutul publicitar se efectuează în cazul unei baze juridice adecvate separate.
19. Detalii privind certificatul
19.1.
Pentru a emite și verifica un certificat, putem procesa:
1) numele și numele de familie;
2) denumirea formării;
3) data comportamentului;
Rezultatul 4);
5) data eliberării;
6) numărul unic;
organizația 7);
8) nivel sau tip de certificat;
9) informații privind valabilitatea;
10) informații privind retragerea sau corecția;
11) alte date necesare pentru verificare.
19.2.
Verificarea publică a unui certificat în cazul în care acesta este oferit ar trebui să arate numai informațiile necesare.
19.3.
Rezultatele complete, contactele personale și alte informații inutile nu sunt publicate în cadrul inspecției publice.
20. Date de comunicare și de serviciu
20.1.
În contact cu noi putem procesa:
Denumirea 1;
2) adresa de e-mail;
3) telefon;
organizația 4);
5) conținutul mesajului;
atașamentele 6;
7) istoric al corespondenței;
8) data și ora;
canalul 9 utilizat;
10) numărul de ordine;
11) informații tehnice;
12) acțiunile cererii;
13) Note interne necesare pentru serviciu.
20.2.
Un apel telefonic nu se înregistrează decât dacă persoana a fost informată în prealabil și există o bază juridică valabilă.
21. Date referitoare la retrageri, returnări, plângeri de produse și alte plângeri
21.1.
Putem procesa:
1) numele și contactele;
2) numărul de ordine;
3) produs sau serviciu în cauză;
4) baza cererii;
5) data primirii sau a activării;
6) data aplicării;
7) numărul unic;
8) cont de embarcare;
9) fotografii;
10) dovezi;
11) corespondență;
12) rezultatul verificării;
13) o soluţie preferată;
14) date bancare atunci când este necesar pentru rambursare;
15) dimensiunea și modul de rambursare;
16) statutul și istoria prelucrării;
17) alte date necesare pentru a rezolva cazul.
21.2.
Datele sunt utilizate pentru îndeplinirea obligațiilor legale și contractuale, protejarea drepturilor părților, prevenirea fraudei și a contabilității.
22. Date tehnice și jurnale
22.1.
Atunci când folosesc Platforma, acestea pot fi prelucrate automat:
1) Adresă IP;
2) data și ora;
3) pagina vizitată;
4) a solicitat adresa de internet;
5) tip și versiunea browser;
Sistemul de operare 6;
7) tip de dispozitiv;
8) setări lingvistice;
identificator de sesiune 9;
10) Pagina de referință;
11) coduri pentru rezultatul tehnic;
12) informații de eroare;
13) acțiuni de intrare și ieșire;
14) încercări de intrare nereușite;
15) modificări ale drepturilor;
16) acțiuni administrative;
17) retrageri;
18) achiziții publice;
19) consimțământul acordat;
20) informații de securitate;
21) alte evenimente tehnice necesare pentru operarea și protejarea sistemului.
22.2.
Se utilizează jurnale tehnice pentru:
1) prestarea serviciului;
2) identificarea erorilor;
protecția 3) împotriva accesului neautorizat;
4) prevenirea fraudei;
verificarea incidentelor din 5;
6) demonstrează acţiunea;
7) îmbunătăţirea fiabilităţii;
8) îndeplinirea obligațiilor legale.
22.3.
Jurnalele tehnice nu sunt utilizate pentru o evaluare ascunsă a performanțelor angajaților comerciantului.
23. Date privind consimțământul și preferințele
23.1.
Putem stoca dovezi despre:
1) acceptarea Termenurilor și Condițiilor;
2) versiunea documentului adoptat;
3) consimțământ la conținutul digital imediat;
4) cererea de demarare anticipată a unui serviciu digital;
5) consimțământ de comercializare;
6) alegerea cookie-urilor;
7) retragerea consimțământului;
8) obiecție la comercializare;
9) data și ora;
10) identificator tehnic;
11) sursă și formular;
12) textul prezentat în concordanță.
23.2.
Menţinerea dovezilor retragerii consimţământului poate continua, dacă este necesar, pentru a demonstra respectarea legii şi nu pentru a relua comunicarea nedorită.
24. Categorie speciale de date cu caracter personal
24.1.
Platforma nu este destinată prelucrării sistematice a anumitor categorii de date cu caracter personal, inclusiv date privind:
1) starea de sănătate;
2) origine rasială sau etnică;
3) credințe religioase sau filozofice;
4) opinii politice;
5) aderarea la o organizaţie sindicală;
6) date genetice;
7) date biometrice pentru identificarea unică;
8) viaţa sexuală sau orientarea sexuală.
24.2.
Utilizatorii nu pot încărca astfel de date decât dacă:
1) acest lucru este necesar în mod obiectiv;
2) există o bază juridică aplicabilă;
3) sunt îndeplinite cerințele suplimentare ale legii;
4) clientul corporativ a autorizat prelucrarea;
5) au fost aplicate măsuri de protecţie adecvate.
24.3.
Fotografia unei persoane nu reprezintă automat date biometrice. Ea poate deveni o date biometrice atunci când este prelucrat prin mijloace tehnice speciale pentru identificarea unică.
24.4.
Comerciantul nu folosește recunoașterea facială pentru a identifica utilizatorii decât dacă este introdusă o funcție legală separată și persoanele sunt informate în prealabil.
25. Date privind condamnările şi încălcările
25.1.
Platforma nu este destinată prelucrării sistematice a datelor privind condamnările și încălcările.
25.2.
Aceste date nu pot fi înregistrate decât dacă prelucrarea este autorizată în mod expres prin lege și dacă sunt aplicate garanțiile necesare.
26. Surse de date personale
26.1.
Primim date cu caracter personal:
1) direct de la persoana vizată;
(2) de către persoana care efectuează comanda;
3) de către destinatarul transportului;
4) de către un client corporativ;
5) de către un operator al unui profil al companiei;
6) de către o persoană autorizată;
7) prin myPOS;
8) de către bănci și furnizorii de plăți;
9) de Econt sau orice alt curier;
10) dintr-o platformă de formare sau videoconferințe;
11) prin e-mail;
12) de sisteme și dispozitive tehnice;
13) de cookie-uri și tehnologii similare;
14) dintr-o sursă publică în cazul în care este legal și necesar;
15) de către o autoritate competentă;
16) de către o altă persoană autorizată să furnizeze datele.
26.2.
Atunci când un operator corporativ creează un profil de utilizator, datele pot fi obținute de la organizație și nu direct de la persoană.
26.3.
În acest caz, informațiile necesare privind prelucrarea se furnizează la primul contact, la prima intrare, într-un termen rezonabil sau prin intermediul operatorului societatei de control, cu excepția cazului în care se aplică o excepție juridică.
27. Scopul prelucrării
27.1.
Date cu caracter personal pot fi prelucrate pentru:
1) furnizarea și menținerea site-ului web;
2) înregistrarea și gestionarea profilelor;
3) autentificare și gestionarea accesului;
4) încheierea și executarea contractelor;
5) prelucrarea ordinelor;
6) acceptarea și confirmarea plăților;
7) furnizarea de bunuri fizice;
activarea 8 a conținutului digital;
9) furnizarea de servicii digitale;
10) managementul abonamentului;
11) conduce cursuri de formare;
12) emite și verifică certificatele;
13) furnizarea de suport tehnic;
14) comunicarea cu clienții;
15) prelucrarea refuzurilor și returnărilor;
16) revizuirea cererilor și plângerilor;
17) rambursarea sumelor;
18) facturare și contabilitate;
19) îndeplinirea obligațiilor fiscale;
20) prevenirea fraudei;
21) protecția profilelor și sistemelor;
22) gestionarea consimțământului;
23) trimiterea mesajelor contractuale;
24) trimiterea mesajelor de marketing pe motive;
25) analiza și îmbunătățirea platformei;
26) dezvoltând noi funcționalități;
27) crearea de statistici anonime;
28) exercitarea și protecția drepturilor;
29) punerea în aplicare a cererilor de către autoritățile competente;
30) îndeplinirea altor obligații juridice.
28. Fundamente juridice
28.1. Acțiuni contractuale și precontractuale
Procesăm datele atunci când este necesar pentru:
Înregistrarea 1 la cererea consumatorului;
2) pregătirea unei licitații;
3) face o comandă;
4) plata;
5) livrare;
6) activarea accesului;
7) furnizarea de conținut digital;
8) participarea la formare;
9) suport tehnic;
10) prelucrarea unei cereri contractuale;
11) îndeplinirea altor obligații contractuale.
28.2. Obligație juridică
Procesăm datele atunci când este necesar pentru:
1) contabilitate;
(2) impozitare;
3) emiterea și stocarea facturilor;
4) prelucrarea cererilor consumatorilor;
5) care exercită dreptul de retragere;
6) protecția datelor cu caracter personal;
7) răspuns la autoritățile competente;
8) îndeplinirea altor obligații juridice.
28.3. Interes juridic
Putem procesa date cu privire la interese legitime, cum ar fi:
1) protecția sistemelor de informare;
2) prevenirea fraudei;
3) dovada acțiunilor contractuale;
4) protecția cererilor legale;
5) îmbunătățirea serviciilor;
6) Managementul de afaceri;
7) raportare internă;
8) protecția proprietăților și a drepturilor;
9) Comunicare limitată cu contactele de afaceri;
10) prevenirea abuzului;
11) anonimizarea informațiilor;
12) menţine o listă minimă de persoane care se opun marketingului.
28.4.
Înainte de prelucrarea pe baza interesului legitim, se evaluează necesitatea, așteptările persoanelor și impactul posibil asupra drepturilor lor.
28.5. Sunt de acord.
Ne putem baza pe consimțământul pentru:
1) buletin de marketing;
2) cookie opționale;
3) publicarea unei revizuiri;
4) utilizarea imaginii sau a vocii pentru comercializare;
5) participarea la un sondaj voluntar;
6) un alt obiectiv specific pentru care consimțământul este o bază juridică adecvată.
28.6.
Consimțământul poate fi retras în orice moment.
28.7.
Retragerea nu aduce atingere legalității prelucrării efectuate înaintea acesteia.
28.8.
Consimțământul explicit la furnizarea imediată a conținutului digital este o declarație contractuală a consumatorilor și nu trebuie amestecat automat cu un consimțământ de marketing sau alte prelucrări a datelor cu caracter personal.
29. Furnizare obligatorie și voluntară de date
29.1.
Unele date sunt necesare pentru încheierea sau executarea unui contract.
29.2.
Fără datele necesare, este posibil să nu fie posibil:
1) crearea unui profil;
2) prelucrarea unei comenzi;
3) efectuarea sau identificarea plății;
4) livrare;
5) eliberează o factură;
6) activarea accesului;
7) participarea la formare;
8) eliberarea unui certificat;
9) examinarea unei creanțe;
10) rambursare.
29.3.
Datele indicate ca opționale se furnizează voluntar.
29.4.
Refuzul consimțământului de comercializare nu împiedică efectuarea unei achiziții.
29.5.
Refuzul de la cookie-uri opționale de analiză sau de marketing nu ar trebui să interfereze cu utilizarea principalelor funcționalități.
30. Mesaje contractuale și de serviciu
30.1.
Putem trimite fără consimțământ de marketing separat mesaje necesare pentru:
1) confirmarea înregistrării;
2) confirmarea ordinii;
3) plata;
4) livrare;
5) activarea accesului;
6) securitate;
7) schimba parola;
8) scurgerea accesului convenit;
9) instruire;
10) factură;
11) retragere;
12) Return;
13) o cerere;
14) suport tehnic;
15) schimbarea serviciului contractual;
16) îndeplinirea unei obligații legale.
30.2.
Aceste comunicații nu constituie comercializare în cazul în care conținutul lor este limitat la informațiile contractuale sau de serviciu necesare.
31. Mesaje de marketing
31.1.
Mesajele de comercializare pot fi trimise:
1) cu consimțământul valabil;
(2) în cazul în care o altă bază juridică aplicabilă permite acest lucru;
3) în cazul opt-out ușor și gratuit.
31.2.
Mesajul de comercializare poate conține:
1) știri;
2) informaţii despre cărţi;
3) informații privind formarea;
4) informații privind platforma;
5) propuneri promoționale;
6) invitații la evenimente;
7) conținut profesional util.
31.3.
Destinatarul poate fi anulat de:
1) în mesaj;
2) setări de profil;
3) e-mail către office@lean.bg;
4) un alt mecanism furnizat.
31.4.
Obiecția la comercializarea directă este respectată fără întârziere nejustificată.
31.5.
După eșantionarea, putem stoca informații minime pe o listă de excluziune pentru a ne asigura că persoana nu va fi adăugată din nou fără un motiv nou.
32. Prăjituri și tehnologii similare
32.1.
Platforma poate utiliza:
1) cookie-uri;
2) depozitare locală;
identificatori de sesiune 3;
4) pixeli;
5) Tehnologii similare.
32.2.
Tehnologiile strict necesare pot fi utilizate fără consimțământ în cazul în care sunt necesare pentru:
1) securitate;
2) intrare într-un profil;
3) coș;
4) menține sesiunea selectată;
5) protecție împotriva abuzului;
6) menținerea alegerii confidențialității;
7) furnizarea unui serviciu solicitat explicit.
32.3.
Tehnologiile analitice, funcționale sau de comercializare pentru care legea cere consimțământ sunt activate numai după o alegere valabilă.
32.4.
Informații detaliate privind tehnologiile specifice, furnizorii, obiectivele și termenele vor fi furnizate în politica privind cookie-urile și în mecanismul de gestionare a consimțământului.
33. Date anonime și agregate
33.1.
Putem crea statistici agregate sau anonime pentru:
1) numărul de vizite;
2) a utilizat funcțiile;
3) achiziții;
4) instrucțiuni;
Performanțele tehnice ale 5;
6) îmbunătățirea serviciului;
7) Analiza internă.
33.2.
În cazul în care datele sunt real și ireversibil anonimizate, acestea nu reprezintă date cu caracter personal.
33.3.
Datele anonime pot fi stocate pentru o perioadă mai lungă atunci când acestea nu permit identificarea unei persoane fizice.
34. Destinatarii datelor cu caracter personal
34.1.
Datele cu caracter personal pot fi furnizate:
1) myPOS;
2) bănci și furnizorii de plăți;
3) Econt și alți curieri;
4) furnizorii de găzduire;
5) furnizorii de infrastructură cloud;
6) furnizorii de e-mail;
7) furnizorii de sisteme de informare;
8) Dezvoltatori și suport tehnic;
9) furnizorii de rezervă și de securitate cibernetică;
10) platforme de învățare la distanță;
11) platforme de videoconferință;
12) furnizorii de certificate;
13) contabili;
auditori 14;
15) avocaţi şi consultanti juridici;
16) Asigurări;
17) parteneri implicați în implementarea de formare sau de servicii;
18) autoritățile de stat și municipale;
19) Curți;
organismele de control și autoritățile de supraveghere ale 20;
21) autoritățile de aplicare a legii;
22) succesorul conversiei sau transferului de activitate;
23) alte persoane, în cazul în care entitatea este informată sau obligată de lege.
34.2.
Accesul se acordă numai în volumul necesar și în conformitate cu rolul destinatarului.
34.3.
În cazul în care un furnizor procesează date în numele comerciantului, relația se stabilește prin contract și prin instrucțiuni adecvate.
34.4.
Procesatorul nu utilizează datele în scopuri proprii incompatibile.
34.5.
În cazul în care beneficiarul acționează ca operator independent, acesta este responsabil pentru propria prelucrare.
35. Administratori de corporaţii
35.1.
Un administrator corporativ poate avea acces la:
1) numele utilizatorilor din organizația lor;
2) adresele lor de e-mail de afaceri;
roluri 3);
4) starea accesului;
5) rezultatele formării;
6) audituri și rapoarte ale societății;
7) conținutul clientului;
8) alte informații autorizate de planul corporativ.
35.2.
Administratorul corporatist nu are acces la:
1) date complete ale cardului;
2) parole personale;
date 3) din organizații neafiliate;
4) alte informații dincolo de drepturile care îi sunt acordate.
35.3.
Organizația este responsabilă pentru acordarea drepturilor de administrație numai persoanelor autorizate în mod corespunzător.
36. Transmisie în afara Spațiului Economic European
36.1.
Ne străduim ca datele cu caracter personal să fie prelucrate în Spațiul Economic European, ori de câte ori este rezonabil posibil.
36.2.
Unii furnizori pot procesa date într-o țară aflată în afara Spațiului Economic European.
36.3.
Această transmitere se efectuează numai în prezența unui mecanism aplicabil, inclusiv:
1) o decizie a Comisiei Europene privind un nivel adecvat de protecție;
(2) clauze contractuale standard;
3) norme juridice obligatorii;
4) a aprobat codul sau mecanismul de certificare cu angajamente;
5) excepție juridică explicită;
6) un alt mecanism permis.
36.4.
În cazul în care sunt utilizate clauze contractuale standard, se poate efectua o evaluare a condițiilor în țara beneficiară și se pot aplica măsuri suplimentare dacă este necesar.
36.5.
Persoanele vizate pot solicita informații cu privire la mecanismul aplicabil și la modul de obținere a unei copie a garanțiilor relevante, în măsura în care acest lucru nu încalcă drepturile terților sau cerințele de securitate.
37. Perioade de reţinere
37.1.
Datele cu caracter personal sunt stocate numai pentru perioada necesară în acest scop, cu excepția cazului în care o perioadă mai lungă:
1) este obligat de lege;
2) este necesar pentru protecția creanțelor juridice;
3) este convenit din punct de vedere juridic;
4) este necesară pentru încheierea unui litigiu, a unei verificări sau a unei anchete.
37.2. Profile de consum
Datele privind profilul activ sunt stocate pe parcursul perioadei de înregistrare și a accesului contractual.
37.3.
După închiderea profilului, datele din sistemele active sunt eliminate sau limitate într-un timp tehnic rezonabil, cu excepția părții necesare pentru:
1) relația contractuală;
2) contabilitate;
3) securitate;
4) dovada acţiunii;
5) Clădiri legale.
37.4.
Date contractuale și de identitate de bază pot fi stocate până la termenele de prescripție aplicabile, în mod normal până la cinci ani de la terminarea relației, cu excepția cazului în care se aplică un alt termen.
37.5. Conţinutul clientului companiei
Conținutul clientului se păstrează pe durata contractului și în conformitate cu normele convenite.
37.6.
În absența unui acord special după încetare, poate fi prevăzută o perioadă de export rezonabilă și conținutul este eliminat sau anonimizat de sistemele active, cu excepția cazului în care legea impune păstrarea.
37.7. Ordine și contracte
Datele privind contractele și contractele se păstrează pentru perioada de executare și pentru perioada de prescripție aplicabilă.
37.8.
În cazul în care datele fac parte din informațiile contabile, acestea pot fi păstrate pentru perioada contabilă stabilită în mod legal.
37.9. Documente contabile
Registrele contabile, situațiile financiare și documentele de control fiscal, inspecțiile financiare de audit și de monitorizare se păstrează pentru perioada juridică aplicabilă, care în mod normal este de ani 10, astfel cum se prevede în Legea contabilă.
37.10. Comenzi neplătite şi anulate
Datele privind ordinele neplătite sau anulate pot fi stocate pentru o perioadă de până la șase luni, cu excepția cazului în care este necesar pentru prevenirea fraudei, a litigiilor juridice sau a obligațiilor juridice.
37.11. Coş abandonat
Informațiile coșului neterminat pot fi stocate până la 30 zile, cu excepția cazului în care utilizatorul a păstrat coșul prin contul său sau a furnizat o bază separată pentru o utilizare mai lungă.
37.12. Cerere
Întrebările care nu duc la un contract pot fi stocate până la doi ani după ultima comunicare substanțială.
37.13. Refuz, returnări și reclamații
Datele privind refuzurile, returnările, cererile și o plângere pot fi păstrate timp de până la cinci ani de la închiderea cauzei.
37.14.
Documentele care reprezintă informații contabile se păstrează pentru perioada juridică mai lungă relevantă.
37.15. Antrenamente
Datele privind participarea, prezența, progresele și rezultatele pot fi păstrate până la cinci ani de la finalizarea formării, cu excepția cazului în care programul specific sau legea necesită o altă perioadă.
37.16. Certificate
Informațiile de bază necesare pentru verificarea unui certificat eliberat pot fi păstrate până la anii 10 sau pentru perioada de valabilitate a certificatului, atunci când este necesar pentru autentificare.
37.17. Marketing
Datele privind comercializarea sunt stocate până la retragerea consimțământului, a obiecției, a încetării motivelor sau a determinării continuării inactivității.
37.18.
O înregistrare minimă a refuzului de comercializare poate fi păstrată pentru perioada necesară pentru a se conforma obiecției.
37.19. Dovezi de consimțământ
Consimțământul poate fi păstrat până la cinci ani de la retragerea sau încetarea activității relevante, dacă este necesar pentru a dovedi legalitatea.
37.20. Jurnale tehnice
Jurnalele tehnice și de protecție obișnuite pot fi stocate până la lunile 12.
37.21.
Jurnalele referitoare la un incident, fraudă, litigiu sau încălcare pot fi stocate până la închiderea finală și expirarea perioadei de cerere aplicabile.
37.22. Prăjiturele
Termenul fiecărei cookie trebuie specificat în politica privind cookie-urile sau în mecanismul de gestionare a acordului.
37.23. Exemplare de arhivă
Datele șterse din sistemele active pot rămâne temporar în rezerve protejate până la expirarea ciclului tehnic al arhivelor.
37.24.
Exemplarele de arhivare nu sunt utilizate pentru prelucrarea activă obișnuită și se recuperează numai dacă este necesar pentru restabilirea sistemului, a garanției sau a obligației juridice.
37.25. Clădiri juridice
În cazul în care există litigii, verificări sau producții, datele relevante pot fi stocate până la sfârșitul și expirarea perioadei de protecție ulterioare.
38. Erasurizarea, restricționarea și anonimizarea
38.1.
După expirarea perioadei aplicabile, datele cu caracter personal sunt:
1) șterge;
2) distruge;
3) anonimat ireversibil;
4) limită în cazul în care reținerea temporară este necesară de lege sau litigiu.
38.2.
În cazul în care datele trebuie păstrate prin lege, acestea nu sunt utilizate pentru un scop nou incompatibil.
38.3.
Șterge de la toate backup-urile pot apărea treptat în timpul rotației lor normale.
38.4.
La recuperarea unei arhive, pot fi aplicate proceduri de ștergere a datelor șterse anterior în mod legal.
39. Măsuri tehnice și organizaționale
39.1.
Comerciantul aplică măsurile adecvate ținând cont de riscul, natura, domeniul de aplicare, contextul și scopul prelucrării.
39.2.
Măsurile pot include:
controlul accesului 1;
2) profiluri de utilizator individuale;
3) roluri și permisiuni;
4) protecție prin parolă criptografică;
5) transmiterea protejată a informațiilor;
6) înregistrarea acțiunilor administrative;
7) Întăriri;
protecția 8) împotriva accesului neautorizat;
9) sisteme de actualizare;
10) gestionare vulnerabilă;
11) limitarea încercărilor de intrare nereușite;
12) protecția procesului de plată;
13) separarea mass-media;
procedurile de incidente 14;
15) obligații contractuale de confidențialitate;
16) formarea persoanelor cu acces;
17) o revizuire periodică a drepturilor;
18) Minimizarea datelor;
19) pseudonimizarea, după caz;
20) protecția fizică a infrastructurii;
21) Alte măsuri conform dezvoltării tehnologice.
39.3.
Accesul se acordă numai persoanelor pentru care acest lucru este necesar pentru obligațiile lor oficiale sau contractuale.
39.4.
Furnizarea de detalii specifice privind protecția poate fi restrânsă în cazul în care divulgarea ar crea un risc pentru securitate.
39.5.
Niciun sistem nu poate garanta o protecție absolută împotriva tuturor riscurilor posibile.
39.6.
Această circumstanță nu scutește comerciantul de obligația de a aplica măsurile adecvate și de a răspunde la un accident.
40. Obligații de securitate pentru consumatori
40.1.
Consumătorul urmărește:
1) folosește o parolă puternică și unică;
2) pentru a nu împărtăși parola;
3) să nu furnizeze profilul său persoanelor neautorizate;
4) iese din profilul unui dispozitiv partajat;
5) pentru a păstra dispozitivul și browserul la curent;
6) nu deschide conexiuni suspecte;
7) notifică în caz de suspiciune de compromis;
8) verifică adresa site-ului;
9) să nu trimită coduri de plată și parole;
10) respectă drepturile de acces în profilul corporatist.
40.2.
Dacă se suspectează accesul neautorizat, utilizatorul ar trebui să-și schimbe imediat parola și să contacteze comerciantul.
41. Încălcări ale securității
41.1.
În cazul în care s-a detectat o încălcare, comerciantul evaluează:
1) natura datelor;
(2) numărul persoanelor în cauză;
3) posibilele consecințe;
4) probabilitatea prejudiciului;
5) măsurile de salvgardare luate.
41.2.
În cazul în care legea impune acest lucru, autoritatea de supraveghere este informată fără întârziere nejustificată și, dacă este posibil, în termen de ore de cunoștințe 72.
41.3.
În cazul în care încălcarea poate duce la un risc ridicat pentru drepturile și libertățile persoanelor în cauză, persoanele în cauză sunt notificate fără întârziere nejustificată, cu excepția cazului în care se aplică o excepție juridică.
41.4.
Notificarea poate conține:
1) natura încălcării;
(2) posibilele consecințe;
3) măsurile luate;
4) recomandări persoanei;
5) contact pentru informaţii suplimentare.
42. Decizie automatizată și profilare
42.1.
Cu excepția cazului în care persoana este informată în mod explicit într-o notificare separată, comerciantul nu ia decizii bazate exclusiv pe prelucrarea automată care generează efecte juridice sau afectează persoana într-un mod material similar.
42.2.
Reguli automate pot fi utilizate pentru:
1) protecție împotriva spamului;
2) detectarea încercărilor neobișnuite de intrare;
3) verificarea valabilității tehnice;
4) calculul prețului și a livrării;
activarea 5 după plata cu succes;
6) afișează conținutul în conformitate cu planul achiziționat;
7) alte operațiuni de rutină fără impact juridic semnificativ.
42.3.
Dacă este introdusă o soluție automată de impact al materialului, vor fi furnizate informații privind:
1) logica;
2) semnificația;
3) posibilele consecințe;
4) dreptul la intervenția umană;
5) dreptul de a exprima un aviz;
6) dreptul de a contesta decizia.
43. Dreptul la informaţie
43.1.
Subiectul are dreptul de a obține informații clare și de înțeles cu privire la prelucrare.
43.2.
Informațiile sunt furnizate de:
1) politica actuală;
2) Politica de cookie-uri;
3) notificări la înregistrare;
4) informații privind comanda;
contractele 5;
6) Notificări speciale;
7) răspuns la o cerere individuală.
44. Drepturi de acces
44.1.
Titlul poate solicita confirmarea faptului că datele sale cu caracter personal sunt prelucrate.
44.2.
Atunci când prelucrează datele, aceasta poate solicita:
1) o copie a datelor;
2) obiectivele;
3) categorii de date;
Recipienţi 4);
5) termenul sau criteriile;
6) sursa;
7) informații privind drepturile;
8) informații privind programele internaționale;
9) informații privind soluțiile automatizate, după caz.
44.3.
Dreptul la o copie nu aduce atingere drepturilor și libertăților altor persoane.
45. Dreptul la rectificare
45.1.
Subiectul poate solicita corectarea datelor cu caracter personal incorecte.
45.2.
Având în vedere obiectivul, Comisia poate solicita adăugarea de date incomplete.
45.3.
Unele date pot fi corectate direct prin intermediul profilului.
46. Dreptul la ștergere
46.1.
Subiectul poate solicita ștergerea atunci când:
1) datele nu mai sunt necesare;
2) consimțământul a fost retras și nu există niciun alt motiv;
3) a fost formulată o obiecție rezonabilă;
4) datele au fost prelucrate ilegal;
5) ștergerea este necesară de lege;
6) Se aplică o altă bază GDPR.
46.2.
Dreptul de ştergere nu este absolut.
46.3.
Datele pot fi păstrate dacă este necesar pentru:
1) îndeplinirea unei obligații juridice;
(2) care exercită dreptul la libertatea de exprimare și de informare;
3) de interes public;
4) obiective de arhivă, ştiinţifice sau statistice în condiţiile aplicabile;
5) înființarea, exercitarea sau apărarea cererilor juridice;
6) o altă bază juridică.
46.4.
Ștergeți un profil nu duce automat la ștergerea facturilor, a înregistrărilor contractuale sau a altor date care urmează să fie păstrate.
47. Dreptul la restricția prelucrării
47.1.
Subiectul poate solicita restricții atunci când:
1) contestă acuratețea;
(2) prelucrarea este ilegală, dar nu dorește să fie ștersă;
3) datele nu mai sunt necesare pentru comerciant, ci necesare pentru o cerere legală;
4) a fost depusă o obiecție și se efectuează o inspecție.
47.2.
În cazul restricțiilor, datele trebuie stocate în mod normal, dar nu sunt utilizate pentru alte activități fără motive aplicabile.
48. Dreptul la portabilitatea datelor
48.1.
În cazul în care prelucrarea este automatizată și se bazează pe un acord sau contract, entitatea poate avea dreptul să obțină datele pe care le furnizează într-un format structurat, larg utilizat și legibil pentru mașini.
48.2.
În cazul în care este posibil din punct de vedere tehnic, persoana poate solicita transmiterea directă a datelor unui alt operator.
48.3.
Dreptul de portabilitate nu se aplică tuturor datelor și nu afectează drepturile terților.
49. Dreptul de a obiecta
49.1.
Subiectul poate să se opună prelucrării bazate pe interese juridice din motive legate de situația sa particulară.
49.2.
În cazul unei obiecții, prelucrarea se termină cu excepția cazului în care comerciantul dovedește motive juridice imperative care au prioritate sau datele sunt necesare pentru cererea legală.
49.3.
Obiecția împotriva comercializării directe este respectată fără necesitatea ca persoana să prezinte un motiv special.
50. Dreptul de a retrage consimțământul
50.1.
În cazul în care prelucrarea se bazează pe consimțământ, aceasta poate fi retrasă în orice moment.
50.2.
Retragerea trebuie să fie la fel de ușoară ca acordarea consimțământului.
50.3.
Retragerea nu aduce atingere legalității prelucrării efectuate înaintea acesteia.
50.4.
Retragerea consimțământului de comercializare nu pune capăt comunicărilor contractuale.
51. Drepturi legate de decizii automatizate
51.1.
Dacă este cazul, entitatea are dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice sau o afectează într-un mod material similar.
51.2.
În cazul în care se aplică o excepție, persoana poate avea dreptul:
1) intervenție umană;
2) exprimarea unei viziuni;
3) contestarea deciziei.
52. Exercitarea drepturilor
52.1.
O cerere poate fi înaintată:
LEAN BULGARIA OOD
E-mail: office@lean.bg
Adresă: Sofia, 55 Kiril Popov Str., A, etaj 1, ap. 4, Republica Bulgaria
52.2.
În subiectul mesajului de e-mail, este recomandabil să se precizeze:
? Cerere de date cu caracter personal ?
52.3.
Cererea conține:
Denumirea 1;
2) modul de contact;
(3) o descriere a acțiunii solicitate;
4) informații care permit identificarea profilului sau a relației;
5) Modul preferat de a obține răspunsul.
52.4.
Persoana nu trebuie să identifice un membru specific al GDPR.
52.5.
În cazul în care comerciantul acționează ca prelucrător, cererea poate fi transmisă controlului corporativ relevant.
53. Verificare de identitate
53.1.
În cazul în care există îndoieli rezonabile cu privire la identitate, pot fi solicitate informații suplimentare.
53.2.
Verificarea trebuie să fie:
1) necesar;
2) proporțional;
3) luând în considerare riscul;
4) limitată la informații minime.
53.3.
Nu este necesară nici o copie a documentului personal implicit.
53.4.
Dacă este posibil, se utilizează agenți mai puțin invazivi, cum ar fi:
1) confirmarea de la adresa de e-mail înregistrată;
2) autentificare la profil;
3) numărul de ordine;
4) verificarea limitată a datelor cunoscute;
5) o altă metodă sigură.
54. Termen limită de răspuns
54.1.
Comerciantul răspunde fără întârziere nejustificată și, de regulă, în termen de o lună de la primirea cererii.
54.2.
În cazul complexității sau al unui număr mare de cereri, termenul poate fi prelungit cu încă două luni.
54.3.
Persoana este informată cu privire la prelungire și motivele în termen de o lună de la primirea cererii.
54.4.
În cazul în care nu se întreprinde nicio acțiune, persoana este informată cu privire la motivele și la posibilitatea de a depune o plângere sau de a solicita o cale de atac judiciară.
55. Taxe
55.1.
De regulă, exercitarea drepturilor este gratuită.
55.2.
În cazul unei cereri manifeste nefondate sau excesive, în special datorită recurentării, comerciantul poate:
1) pentru perceperea unei taxe rezonabile care corespunde costurilor administrative;
2) refuză să ia măsuri.
55.3.
Negustorul este responsabil pentru a dovedi nejustificarea evidentă sau excesivitatea.
56. Dreptul de a depune o plângere unei autorități de supraveghere
56.1.
Obiectivul are dreptul de a depune plângere Comisiei pentru protecția datelor cu caracter personal în cazul în care consideră că prelucrarea încalcă legislația aplicabilă.
56.2.
Coordonate ale Comisiei pentru protecția datelor cu caracter personal:
Adresă: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" nr. 2, Republica Bulgaria
E-mail: kzld@cpdp.bg
Site-ul web: cpdp.bg
56.3.
Dreptul de recurs nu face obiectul unei cereri prealabile obligatorii adresate comerciantului.
56.4.
Subiectul are, de asemenea, dreptul la o protecție judiciară efectivă.
57. Date privind copiii
57.1.
Platforma este destinată în principal adulţilor, profesioniştilor, organizaţiilor şi persoanelor care pot face un contract valabil.
57.2.
Nu colectăm cu știință date cu caracter personal de la copii în scopuri de marketing fără baza juridică adecvată.
57.3.
În cazul în care prelucrarea datelor unei persoane în anii 14 se bazează pe consimțământul atunci când oferă un serviciu direct societății informaționale, consimțământul trebuie acordat sau autorizat de un părinte sau tutor în temeiul legislației bulgare aplicabile.
57.4.
În cazul în care formarea sau alte servicii sunt destinate minorilor, se furnizează informații adecvate separate și se iau măsuri adecvate.
57.5.
În cazul în care se constată că datele privind copiii sunt colectate fără motiv justificat, acestea sunt eliminate sau prelucrate în mod legal fără întârziere nejustificată.
58. Conexiuni și servicii externe
58.1.
Platforma poate conține linkuri către site-uri și servicii externe.
58.2.
Comerciantul nu determină modul în care un controlator extern independent procesează datele după vizitarea paginii sale.
58.3.
Consumătorul ar trebui să fie familiarizat cu politica de confidențialitate a serviciului extern relevant.
58.4.
În cazul în care serviciul extern este inclus în platformă, informațiile și consimțământul necesar sunt furnizate în temeiul legislației aplicabile.
59. Reţele sociale
59.1.
Atunci când o persoană interacționează cu un profil Lean Champions pe o rețea socială, operatorul de rețea socială poate, de asemenea, procesa date ca un controller independent.
59.2.
Putem obține informații că persoana:
1) a făcut public;
2) trimis prin mesaj personal;
3) a transmis prin comentarii;
4) a împărtășit prin intermediul unei funcții a rețelei sociale.
59.3.
Datele nu sunt transferate automat pe o listă de comercializare fără baza juridică aplicabilă.
60. Schimbări de politici
60.1.
Politica poate fi actualizată cu privire la:
1) modificarea legislației;
2) schimbarea serviciilor;
3) introducerea unei noi metode de plată;
4) adăugarea unui nou modul;
5) schimbarea furnizorilor;
6) schimbarea timpurilor de stocare;
7) schimbarea programelor internaționale;
8) dezvoltarea măsurilor de securitate;
9) alt motiv obiectiv.
60.2.
Versiunea actuală se publică cu un număr, data intrării în vigoare și data ultimei actualizări.
60.3.
În cazul în care modificarea este substanțială, persoanele în cauză pot fi informate de:
1) e-mail;
mesajul 2) din profil;
Avizul 3 de pe site-ul web;
4) un alt canal adecvat.
60.4.
În cazul în care este nevoie de consimțământ pentru un scop nou, schimbarea politicii nu înlocuiește în sine acordul.
60.5.
Versiunile anterioare pot fi arhivate pentru a demonstra informațiile furnizate.
61. Contacte
61.1.
În cazul întrebărilor, cererilor sau plângerilor cu privire la datele cu caracter personal, puteţi contacta:
LEAN BULGARIA OOD
Codul de identificare unificat (UIC): 203317933
Numărul de identificare al TVA: BG203317933
Adresă: Sofia, 55 Kiril Popov Str., A, etaj 1, ap. 4, Republica Bulgaria
E-mail: office@lean.bg
Telefon: +359 896 060 911
Site-ul web: leanchampionscommunity.com
61.2.
Pentru prelucrarea mai rapidă, specificați:
1) numele tău;
2) adresa de e-mail utilizată;
3) organizația, după caz;
4) numărul de ordine sau profilul atunci când este cunoscut;
5) o descriere clară a cererii;
6) Un mod preferat de contact.
61.3.
Nu trimite prin e-mail:
1) numărul complet al cardului bancar;
2) codul de securitate;
3) parola;
codul 4) pentru identificarea cu doi factori;
5) alte date de certificare inutile.
62. Intrarea în vigoare
62.1.
Prezenta Politică de Confidențialitate intră în vigoare de la data specificată în domeniu în vigoare de către.
62.2.
Versiunea se aplică prelucrării de la data intrării în vigoare a acesteia.
62.3.
În cazul în care o prelucrare specifică este reglementată de un contract separat, de o notificare specifică sau de un contract de prelucrare a datelor cu caracter personal, documentele relevante se aplică împreună cu prezenta politică.
62.4.
În cazul în care o dispoziție a prezentei politici contravine unui stat de drept obligatoriu, statul de drept se aplică fără a aduce atingere restului politicii.