Lean Champions Platform Lean Champions Platform
Úvod Kniha Kontakt Prihlásiť sa
Obchodné podmienky Súkromie Cookies Doručenie a platba Právo na odstúpenie od zmluvy Formulár na odstúpenie od zmluvy Vrátenie tovaru Reklamácie Kontakt Údaje o predajcovi
Verzia:2.0
S účinnosťou od:22.08.2026
Posledná aktualizácia:22.08.2026

Zásady ochrany osobných údajov

Ochrana osobných údajov a ochrana osobných údajov

1. Predmet a rozsah pôsobnosti

1.1.

Tieto Zásady ochrany osobných údajov upravujú spôsob, akým LEAN BULGARIA OOD zhromažďuje, prijíma, používa, ukladá, organizuje, organizuje, mení, poskytuje, obmedzuje, odstraňuje a inak spracováva osobné údaje vo vzťahu k Lean Champions Platform, Lean Champions Store a súvisiacim produktom, službám a funkciám.

1.2.

Táto politika sa vzťahuje na:

1) navštevuje a používa webové stránky leanchampionscommunity.com;

2) vytvára a používa používateľský profil;

3) použitie individuálneho, tímového alebo podnikového profilu;

4) vykonávanie a vykonávanie príkazov;

5) nákup a dodanie fyzického tovaru;

6) nákup a dodávanie digitálneho obsahu;

7) aktivácia a využívanie digitálnych služieb;

8) nákup a používanie predplatného;

9) účasť na odbornej príprave na diaľku, on-line alebo na nej;

10) účasť na webinároch, seminároch, podujatiach a konzultáciách;

11) používanie modulov 5S, auditu, podávania správ, odbornej prípravy a iných modulov platformy;

12) predloženie dokazovania, žiadosti o odstúpenie od zmluvy, žiadosti o návrat, žiadosti, sťažnosti alebo inej žiadosti;

13) vykonávanie platieb prostredníctvom myPOS, bankovým prevodom, hotovosťou pri doručení alebo inou aktívnou metódou;

14) komunikácia s obchodníkom;

15) prijímanie zmluvných, informačných alebo marketingových správ;

16) používanie cookies a podobných technológií;

17) zabezpečuje bezpečnosť a riadne fungovanie platformy.

1.3.

Táto politika sa vzťahuje na osobné údaje:

1) návštevníci webovej stránky;

2) registrovaní užívatelia;

3) klienti a príjemcovia objednávok;

4) účastníci odbornej prípravy;

5) zástupcovia, zamestnanci a kontaktné osoby firemných klientov;

6) administrátori podnikových profilov;

7) osoby zahrnuté do nahraných materiálov, fotografií, auditov, správ alebo iných záznamov;

8) osoby spojené s obchodníkom;

9) osoby, ktoré uplatňujú práva podľa právnych predpisov o ochrane osobných údajov;

10) iné fyzické osoby, ktorých údaje sa zákonne spracúvajú prostredníctvom platformy.

1.4.

Údaje týkajúce sa právnických osôb nie sú osobnými údajmi, pokiaľ tieto informácie neidentifikujú alebo nemôžu súvisieť s konkrétnou fyzickou osobou, ako je napríklad manažér, zamestnanec, zástupca alebo kontaktná osoba.

1.5.

Táto politika poskytuje informácie podľa nariadenia (EÚ) 2016/679, ďalej len "GDPR," zákona o ochrane osobných údajov a iných uplatniteľných právnych predpisov.

1.6.

Dodržiavanie týchto zásad ochrany osobných údajov nepredstavuje dohodu o všetkých opísaných spracovateľských činnostiach.

1.7.

Ak si spracovanie vyžaduje súhlas, vyžaduje sa na konkrétny účel osobitne jasným pozitívnym opatrením a bez vopred zarovnaného poľa.

1.8.

Politika sa uplatňuje spolu s:

1) Obchodné podmienky;

2) Zásady používania cookies;

3) Pravidlá doručenia a platby;

4) Pravidlá odstúpenia od zmluvy;

5) Pravidlá vrátenia tovaru;

6) Reklamačný poriadok;

7) podmienky konkrétneho produktu alebo služby;

8) dodatočné oznámenia uvedené v jednotlivých funkciách;

9) v prípade potreby zmluvy o spracovaní osobných údajov s firemnými klientmi.

2. Prevádzkovateľ osobných údajov

2.1.

Prevádzkovateľ osobných údajov spracúvaných na vlastné účely Lean Champions Platform a Lean Champions Store je:

LEAN BULGARIA OOD

Jednotný identifikačný kód (UIC): 203317933

Identifikačné číslo pre DPH: BG203317933

Sídlo a adresa vedenia: Sofia, 55 Kiril Popov Street, vchod A, poschodie 1, byt 4, Bulharská republika

Manažér: Todor Neychev

E-mail: office@lean.bg

Telefón: +359 896 060 911

Webová stránka: leanchampionscommunity.com

ďalej len "obchodník," "prevádzkovateľ," "prevádzkovateľ," "osoba," "nás" alebo "naše."

2.2.

Pokiaľ ide o otázky týkajúce sa ochrany osobných údajov v oblasti elektronickej komunikácie, možno uviesť:

Osobné údaje.

2.3.

Obchodník určí účely a prostriedky spracúvania osobných údajov, keď koná ako prevádzkovateľ.

2.4.

Pri spracovaní údajov v mene firemného klienta a len na jeho zdokumentovanom objednávku môže obchodník konať ako spracovateľ.

3. Základné pojmy

3.1.

„Osobné údaje“ znamenajú akékoľvek informácie o identifikovanej alebo identifikovateľnej fyzickej osobe.

3.2.

Dotknutá osoba je fyzická osoba, ktorej sa osobné údaje týkajú.

3.3.

Spracúvanie je akákoľvek operácia alebo súbor operácií týkajúcich sa osobných údajov vrátane zberu, zaznamenávania, organizácie, štruktúrovania, uchovávania, zmeny, vyhľadávania, konzultácie, používania, zverejňovania, obmedzenia, vymazania alebo zničenia.

3.4.

Ovládač je osoba, ktorá určuje účely a prostriedky spracovania.

3.5.

Spracovateľ je osoba, ktorá spracováva osobné údaje v mene prevádzkovateľa.

3.6.

Na účely tohto nariadenia sa uplatňujú tieto vymedzenia pojmov:

3.7.

"Súhlas" znamená voľne danú, konkrétnu, informovanú a jednoznačnú informáciu o želaní dotknutej osoby.

3.8.

„Pseudonymizácia“ znamená spracúvanie, ktoré bez dodatočných, oddelene uchovávaných informácií bráni priradeniu údajov ku konkrétnej osobe.

3.9.

"Anonymizované údaje" sú údaje, ktoré nemôžu primerane súvisieť s konkrétnou fyzickou osobou.

3.10.

Porušenie ochrany osobných údajov je porušenie, ktoré vedie k náhodnému alebo protiprávnemu zničeniu, strate, zmene, neoprávnenému zverejneniu alebo prístupu k osobným údajom.

3.11.

"Corporate client" je organizácia, ktorá kupuje alebo spravuje prístup k platforme pre svojich zamestnancov, zástupcov, protistrany alebo iných oprávnených používateľov.

3.12.

Informácie, dokumenty, fotografie, nahrávky, audity, správy, úlohy, pripomienky a iné údaje vložené alebo nahrané klientom alebo jeho užívateľmi sú obsahom klienta.

4. Úlohy v spracovaní

4.1.

Obchodník koná ako nezávislý kontrolór, pokiaľ ide o údaje spracúvané na:

1) správa webových stránok;

2) registrácia a správa užívateľských profilov;

3) uzatváranie a plnenie zmlúv;

4) spracovanie objednávok;

5) platby a účtovníctvo;

6) dodávky fyzického tovaru;

7) poskytovanie digitálneho obsahu a digitálnych služieb;

8) vedenie školení;

9) zákaznícky servis;

10) posúdenie zamietnutia, návratov a nárokov;

11) ochrana bezpečnosti;

12) prevencia podvodov;

13) plnenie právnych záväzkov;

14) ochrana právnych nárokov;

15) vlastná marketingová komunikácia.

4.2.

Firemný klient zvyčajne koná ako kontrolór v súvislosti s osobnými údajmi, ktoré on alebo jeho používatelia vstupujú do platformy na svoje vlastné organizačné účely, vrátane údajov týkajúcich sa:

1) zamestnanci;

(2) operátori;

3) hlavy;

4) audítori;

5) účastníci kontrol 5S;

6) osoby zodpovedné za nápravné opatrenia;

7) účastníci odbornej prípravy;

8) interných používateľov;

9) iné osoby označené firemným klientom.

4.3.

Pri spracovaní obsahu zákazníka podľa zdokumentovaného poradia firemného klienta môže obchodník pôsobiť ako spracovateľ.

4.4.

Vzťah medzi firemným klientom a obchodníkom môže byť ďalej vyrovnaný zmluvou alebo žiadosťou o spracovanie osobných údajov.

4.5.

Firemný klient je zodpovedný za:

1) má platný právny základ pre vložené údaje;

(2) poskytuje príslušným osobám potrebné informácie;

3) zadáva iba údaje potrebné na jeho právne účely;

4) stanovuje primerané prístupové práva;

5) aktualizovať a opraviť nepresné údaje;

6) nepoužíva platformu na nezákonný dohľad;

7) neudáva zbytočné osobitné kategórie údajov;

8) dáva Merchantovi právne pokyny.

4.6.

Ak dotknutá osoba požiada o údaje, pre ktoré je firemný klient prevádzkovateľom, obchodník môže:

1) postúpi žiadosť firemnému klientovi;

(2) informuje osobu, ktorá je príslušným kontrolórom;

3) pomáha korporátnemu klientovi v rámci ich zmluvných a právnych záväzkov.

4.7.

Obchodník nezávisle neurčuje ciele, pre ktoré firemný klient používa interné údaje, ktoré nahral, s výnimkou svojich vlastných cieľov v oblasti bezpečnosti, údržby, fakturácie a presadzovania.

5. Zásady spracúvania

5.1.

Osobné údaje sa spracúvajú v súlade s týmito zásadami:

1) zákonnosť;

2) dobrá viera;

3) transparentnosť;

4) obmedzenie cieľov;

5) minimalizujú údaje;

presnosť 6;

7) obmedzenie skladovania;

8) integrita;

9) dôvernosť;

10) hlási.

5.2.

Obchodník sa usiluje spracúvať len tie osobné údaje, ktoré sú vhodné, prepojené a obmedzené na to, čo je potrebné na konkrétny účel.

5.3.

Obchodník prijme primerané opatrenia na opravu alebo vymazanie nepresných údajov pri oznámení nepresnosti.

5.4.

Osobné údaje sa nesmú používať na nový nezlučiteľný účel bez ďalšieho právneho základu a potrebných informácií pre dotknutú osobu.

6. Kategórie dotknutých osôb

6.1.

Osobné údaje môžeme spracúvať na:

1) návštevníci platformy;

2) zákazníci;

3) príjemcovia zásielok;

4) užitočné zaťaženie;

5) majitelia bankových účtov;

6) registrovaní užívatelia;

7) administrátori profilov;

8) zástupcovia právnických osôb;

9) zamestnanci a spoločníci firemných klientov;

10) účastníci školení a podujatí;

11) školitelia a lektori;

12) osoby zaoberajúce sa vyšetrovaním;

13) osoby žiadajúce o odstúpenie od zmluvy;

14) osoby podávajúce nároky;

15) osoby zahrnuté do spotrebiteľského obsahu;

16) návštevníci, bez ohľadu na to, či odmietli alebo neodmietli súhlas so súbormi cookies;

17) osoby predplatné na marketingovú komunikáciu;

18) osoby, pre ktoré sme povinní spracúvať údaje podľa zákona.

7. Identifikačné údaje

7.1.

V závislosti od použitej služby môžeme spracovať:

1) Meno;

2) priezvisko;

3) užívateľské meno;

4) interný identifikátor profilu;

5) číslo klienta;

6) číslo účastníka;

Číslo osvedčenia 7;

8) podpis, ak sa vyžaduje pri listinnom dokumente;

9) a pozícia;

organizácia 10;

11) Department;

12) profesijná úloha;

13) obchodný identifikátor, keď ho zavedie firemný klient;

14) ďalšie identifikačné informácie potrebné pre konkrétnu službu.

7.2.

Spravidla nevyžadujeme jediné občianske číslo, identifikačné číslo ani kópiu dokladu totožnosti pre jednoduchú registráciu alebo objednávku.

7.3.

O doklad totožnosti možno požiadať len vtedy, ak je to zákonné, nevyhnutné a primerané, napríklad na overenie totožnosti na konkrétnu žiadosť alebo na zabránenie podvodom.

7.4.

Ak je to dostatočné, musia sa zbytočné údaje v dokumente vymazať.

8. Kontaktné údaje

8.1.

Môžeme spracovať:

1) e-mailová adresa;

2) telefónne číslo;

3) dodacia adresa;

4) fakturačná adresa;

5) adresa pre korešpondenciu;

6) Vybraná kuriérska kancelária;

7) Miesto bydliska;

PSČ 8;

9) štát;

10) pracovné kontaktné údaje;

11) Preferovaný komunikačný kanál.

9. Údaje o profile používateľa

9.1.

Pri vytváraní a používaní profilu môžeme spracovať:

1) užívateľské meno;

2) e-mailová adresa;

3) kryptograficky chránená prezentácia hesla;

4) úloha a úroveň prístupu;

organizácia 5;

6) nastavenie jazyka;

7) Nastavenie profilu;

8) dátum registrácie;

9) dátum potvrdenia e-mailovej adresy;

10) dátum posledného vstupu;

11) Stav profilu;

12) aktivované produkty a moduly;

13) začiatok a koniec prístupu;

14) počet autorizovaných používateľov;

15) História zmien profilu;

16) informácie o pozvánkach pre ostatných užívateľov;

17) používané funkcie;

18) správne opatrenia;

19) informácie o blokovaní, refundácii alebo ukončení prístupu.

9.2.

Heslá nie sú uložené vo viditeľnom a čitateľnom texte, ak je systém technicky nastavený podľa uplatňovaných bezpečnostných opatrení.

9.3.

Obchodník nikdy nevyžaduje, aby užívateľ posielal svoje heslo e-mailom.

10. Údaje o objednávke

10.1.

Pri vykonávaní objednávky môžeme spracovať:

1) poradové číslo;

2) dátum a čas;

3) vybrané produkty a služby;

4) množstvá;

5) jednotné a všeobecné ceny;

6) použité zľavy;

7) mena;

8) dane;

9) náklady na dodanie;

10) zvolený spôsob platby;

11) Vybraná metóda dodania;

12) stav príkazu;

13) história zmien;

14) udelené zmluvné súhlasy;

15) verzia prijatých obchodných podmienok;

16) verzia politík;

17) dátum a čas poskytnutého výslovného súhlasu;

18) informácie o aktivácii;

19) informácie o zrušení

20) informácie o náhrade;

21) zmluvná korešpondencia;

22) ďalšie údaje potrebné na realizáciu a preukázanie zmluvy.

11. Údaje o dodaní

11.1.

Pre dodanie fyzického tovaru môžeme spracovávať:

1) názov príjemcu;

2) telefón;

(3) e-mailová adresa;

Adresa 4;

5) Vybraný úrad Econt;

6) Dodatočné pokyny na dodanie;

7) číslo nákladného listu;

8) hodnota zásielky;

9) suma uloženej platby;

10) obsah zásielky v požadovanom objeme;

11) Stav dodania;

12) dátum odoslania;

13) dátum prijatia;

14) informácie o zásielke, ktorá nebola prijatá alebo vrátený;

15) poruchové protokoly;

16) komunikácia s kuriérom;

17) ďalšie informácie potrebné pre kuriérsku službu.

11.2.

Údaje sa poskytujú kuriérovi len v objeme potrebnom na doručenie, zber požadovanej platby, sledovanie a riešenie problémov.

12. Údaje o kartových platbách prostredníctvom myPOS

12.1.

Pri platbe bankovou kartou cez myPOS môže obchodník prijímať a ukladať obmedzené informácie, ako sú:

1) identifikátor transakcie;

2) poradové číslo;

3) veľkosť a mena;

4) dátum a čas;

5) stav platby;

6) stav náhrady;

7) čiastočne zakryté údaje o platobnom nástroji, ak sú poskytnuté;

8) typ kartovej schémy;

kód 9) alebo opis výsledku;

10) informácie potrebné na predchádzanie podvodom;

11) korešpondencia o platbe;

12) podrobnosti o spore, refundácii alebo overovaní.

12.2.

Obchodník neprijíma ani neukladá:

1) celé číslo bankovej karty;

(2) bezpečnostný kód;

3) osobné identifikačné číslo;

4) heslo pre bankovú aplikáciu;

5) Úplné údaje o certifikačnej karte.

12.3.

Úplné údaje o platbách sa vkladajú do chráneného prostredia myPOS alebo akéhokoľvek iného určeného autorizovaného poskytovateľa platobných služieb.

12.4.

myPOS môže spracúvať osobné údaje ako nezávislý kontrolór na účely poskytovania platobných služieb, predchádzania podvodom, regulačných povinností a iných právnych účelov.

12.5.

Spracovanie spoločnosťou myPOS sa riadi aj vlastnými dôvernými informáciami.

13. Údaje o bankovom prevode

13.1.

Keď je aktivovaná banková platba, môžeme spracovať:

1) názov zadávateľa;

2) meno majiteľa účtu;

3) IBAN;

4) BIC;

5) Bank;

6) suma a mena prekladu;

7) dátum objednávky a prijatia;

8) dôvod platby;

9) poradové číslo;

10) stav platby;

11) údaje o čiastočnej, preplatenej alebo oneskorenej platbe;

12) informácie o náhrade;

13) korešpondencia o preklade.

13.2.

Bankové údaje sa používajú na:

1) identifikácia platby;

2) pripojenie k objednávke;

3) účtovníctvo;

4) refundácia sumy;

5) predchádzanie chybám a podvodom;

6) plnenie právnych záväzkov.

13.3.

Banky a poskytovatelia platobných služieb spracúvajú údaje a ako nezávislí správcovia v súlade so svojimi vlastnými právnymi záväzkami.

14. Fakturačné a účtovné údaje

14.1.

Pri vydávaní účtovných dokladov môžeme spracovať:

1) meno a priezvisko;

2) názov organizácie;

3) EIC alebo iné registračné číslo;

4) identifikačné číslo DPH;

Adresa 5;

6) meno zastupujúcej osoby;

7) kontaktná osoba;

8) e-mailová adresa;

9) Údaje o objednávke;

10) údaje o platbách;

11) obsah a hodnota faktúry;

12) Ďalšie legálne požadované rekvizity.

14.2.

Informácie týkajúce sa len právnickej osoby nie sú osobné, ale údaje o zastupovaní, kontaktných osobách a fyzických osobách sa v rámci tejto politiky chránia.

15. Digitálny obsah a údaje o prístupe k platforme

15.1.

Pri poskytovaní digitálneho obsahu alebo digitálnej služby môžeme spracovať:

1) zakúpený produkt;

2) aktivovaný plán;

3) aktivované moduly;

4) dátum a čas aktivácie;

5) Počiatočný a konečný termín;

6) počet autorizovaných používateľov;

7) ke staženiu;

8) prístup k materiálom;

9) progres;

10) úspešne dokončené moduly;

11) technické podujatia;

12) akcie v profile;

13) história licencií;

14) použité zariadenie a prehliadač;

15) informácie o údržbe;

16) údaje o ukončení alebo obnovení.

15.2.

Tieto údaje sa spracúvajú na zabezpečenie dohodnutého prístupu, kontroly licencií, bezpečnosti, technickej podpory a dôkazu o parametroch.

16. Údaje zo 5S, audítorských a organizačných modulov

16.1.

Pri používaní funkcií spoločnosti je možné spracovať:

1) názov organizácie;

2) názov objektu;

3) výrobná oblasť;

4) Department;

5) miesto práce;

6) názov alebo identifikátor audítora;

7) meno alebo identifikátor zodpovednej osoby;

8) výsledok auditu;

9) nálezy;

10) nápravné opatrenia;

11) lehoty;

12) pripomienky;

13) fotografie;

14) príslušenstvo;

15) história zmien;

16) Stavy;

17) dátum a čas;

18) Podpis alebo elektronické potvrdenie;

19) ďalšie informácie prezentované firemným klientom.

16.2.

Firemný klient určí, ktoré údaje sa majú vložiť, a je zodpovedný za to, aby boli potrebné a legálne.

16.3.

Platforma by sa nemala používať na skrytý dohľad, neprimerané monitorovanie alebo automatické hodnotenie zamestnancov bez primeraného právneho základu a transparentnosti.

16.4.

Ak je možné vypracovať audit alebo správu bez uvedenia úplného mena zamestnanca, firemný klient by mal použiť menej identifikovateľné informácie.

17. Fotografie, obrázky a mediálne súbory

17.1.

Užívatelia môžu nahrávať fotografie a ďalšie súbory pre:

1) Audity 5S;

2) dôkaz o stave pred a po akcii;

3) dokumentujúce nezrovnalosti;

4) pokyny;

5) Školenie;

6) pohľadávky;

7) technická podpora;

8) iné povolené ciele.

17.2.

Fotografie môžu obsahovať osobné údaje pri zobrazovaní:

1) osoba;

2) pracovná karta;

3) menovku;

4) Podpis;

5) registračné číslo;

6) dokument;

7) počítačová obrazovka;

8) pracovný plán;

9) ďalšie identifikačné údaje.

17.3.

Spotrebiteľ a firemný klient:

1) nefilmujú osoby, ak to nie je potrebné;

(2) vyhnúť sa nahrávaniu osobných dokumentov;

3) skryť nesúvisiace osobné údaje;

4) v prípade potreby použite rozmazaný alebo rozmazaný rez;

5) informuje dotknuté osoby;

6) majú platný právny základ;

7) obmedzuje prístup k fotografiám.

17.4.

Audítorské fotografie sa nesmú používať na verejný marketing bez osobitného uplatniteľného právneho základu.

18. Údaje o školeniach a podujatiach

18.1.

Pri nahrávaní a účasti na tréningu môžeme spracovať:

1) Meno;

2) e-mailová adresa;

3) telefón;

organizácia 4;

pozícia 5;

6) zvolený výcvik;

7) dátum a formát;

8) Stav platby;

9) prítomnosť;

10) účasť;

11) progres;

12) dokončené úlohy;

13) výsledky testov;

14) spätná väzba;

15) komunikácia so školiteľom;

16) technické podrobnosti o začlenení;

17) preferovaný jazyk;

18) potrebné informácie pre osvedčenie;

19) údaje o zrušení alebo prenose účasti;

20) ďalšie údaje potrebné na poskytovanie odbornej prípravy.

18.2.

Ak sa odborná príprava vykonáva prostredníctvom externej platformy pre videokonferencie alebo elektronické vzdelávanie, príslušnému dodávateľovi sa môžu poskytnúť potrebné údaje.

18.3.

Ak sa zaznamenáva odborná príprava, účastníci musia byť vopred informovaní o:

1) skutočnosť záznamu;

2) cieľ;

rozsah pôsobnosti 3;

4) obdobie skladovania;

5) osoby, ktoré budú mať prístup;

6) ako uplatňovať práva.

18.4.

Záznam sa nepoužíva na reklamné účely len preto, že osoba bola zapojená do školenia.

18.5.

Používanie obrazu, hlasu, názvu alebo vyhlásenia pre verejný reklamný obsah sa vykonáva v prípade samostatného vhodného právneho základu.

19. Údaje o certifikáte

19.1.

Ak chcete vydať a overiť certifikát, môžeme spracovať:

1) meno a priezvisko;

2) názov výcviku;

3) dátum konania;

4) výsledok;

5) dátum vydania;

6) jedinečné číslo;

organizácia 7;

úroveň alebo typ osvedčenia 8;

9) informácie o platnosti;

10) informácie o stiahnutí alebo oprave;

11) iné údaje potrebné na overenie.

19.2.

Verejné overenie osvedčenia, ak sa ponúka, by malo obsahovať len potrebné informácie.

19.3.

Úplné výsledky, osobné kontakty a iné zbytočné informácie sa nezverejňujú pri verejnej inšpekcii.

20. Komunikačné a servisné údaje

20.1.

V kontakte s nami môžeme spracovať:

1) Meno;

2) e-mailová adresa;

3) telefón;

organizácia 4;

5) obsah správy;

6) príslušenstvo;

7) dejiny korešpondencie;

8) dátum a čas;

použitý kanál 9;

10) poradové číslo;

11) technické informácie;

12) opatrenia žiadosti;

13) Vnútorné poznámky potrebné pre službu.

20.2.

Telefonický hovor sa nezaznamená, pokiaľ osoba nebola vopred informovaná a neexistuje platný právny základ.

21. Údaje týkajúce sa výberov, návratov, sťažností na výrobky a iných sťažností

21.1.

Môžeme spracovať:

1) meno a kontakty;

2) poradové číslo;

3) príslušný výrobok alebo služba;

4) základ žiadosti;

5) dátum prijatia alebo aktivácie;

6) dátum uplatňovania;

7) jedinečné číslo;

8) nákladný list;

9) fotografie;

10) dôkazy;

11) korešpondencia;

12) výsledok overovania;

13) preferované riešenie;

14) bankové údaje, ak sú potrebné na vrátenie peňazí;

15) veľkosť a spôsob náhrady;

16) stav a história spracovania;

17) ďalšie údaje potrebné na vyriešenie prípadu.

21.2.

Údaje sa používajú na plnenie právnych a zmluvných povinností, ochranu práv strán, predchádzanie podvodom a účtovaniu.

22. Technické údaje a záznamy

22.1.

Pri používaní platformy môžu byť automaticky spracované:

1) IP adresa;

2) dátum a čas;

3) stránka navštívená;

4) požiadal o internetovú adresu;

5) verzia typu a prehliadača;

6) operačný systém;

7) typ zariadenia;

8) nastavenie jazyka;

9) identifikátor relácie;

10) Referenčná stránka;

kódy 11) pre technický výsledok;

12) informácie o chybe;

13) vstupné a výstupné akcie;

14) neúspešné vstupné pokusy;

15) zmeny práv;

16) správne opatrenia;

17) výbery;

18) opatrenia v oblasti obstarávania;

19) udelené súhlasy;

20) bezpečnostné informácie;

21) ďalšie technické udalosti potrebné na prevádzku a ochranu systému.

22.2.

Technické záznamy sa používajú na:

1) poskytovanie služby;

2) identifikácia chýb;

3) ochrana pred neoprávneným prístupom;

4) prevencia podvodov;

5) overenie incidentov;

6) Dokázať akciu;

7) zlepšenie spoľahlivosti;

8) plnenie právnych záväzkov.

22.3.

Technické záznamy sa nepoužívajú na skryté posúdenie výkonu zamestnancov obchodníka.

23. Údaje o súhlase a predvoľbách

23.1.

Môžeme uložiť dôkazy o:

1) prijatie zmluvných podmienok;

2) verzia prijatého dokumentu;

3) súhlas s okamžitým digitálnym obsahom;

4) žiadosť o skoré spustenie digitálnej služby;

5) marketingový súhlas;

6) výber cookies;

7) zrušenie súhlasu;

8) námietka proti marketingu;

9) dátum a čas;

10) technický identifikátor;

11) zdroj a forma;

12) text uvedený v dohode.

23.2.

Uchovávanie dôkazov o odňatí súhlasu môže v prípade potreby pokračovať s cieľom preukázať súlad so zákonom a nie pokračovať v neželanej komunikácii.

24. Osobitné kategórie osobných údajov

24.1.

Platforma nie je určená na systematické spracovanie osobitných kategórií osobných údajov vrátane údajov o:

1) zdravotný stav;

2) rasový alebo etnický pôvod;

3) náboženské alebo filozofické presvedčenie;

4) politické názory;

5) člen odborovej organizácie;

6) genetické údaje;

7) biometrické údaje pre jedinečnú identifikáciu;

8) sexuálny život alebo sexuálnu orientáciu.

24.2.

Používatelia nesmú takéto údaje odosielať, pokiaľ:

1) je to objektívne nevyhnutné;

2) existuje uplatniteľný právny základ;

3) sú splnené dodatočné požiadavky zákona;

4) korporátny klient povolil spracovanie;

5) boli uplatnené vhodné ochranné opatrenia.

24.3.

Fotografia osoby automaticky nepredstavuje biometrické údaje. Môže sa stať biometrickými údajmi pri spracovaní špeciálnymi technickými prostriedkami na jedinečnú identifikáciu.

24.4.

Obchodník nesmie používať rozpoznávanie tváre na identifikáciu používateľov, pokiaľ sa nezavedie samostatná legálna funkčnosť a osoby budú vopred informované.

25. Údaje o odsúdeniach a porušeniach

25.1.

Platforma nie je určená na systematické spracovanie údajov o odsúdeniach a porušeniach.

25.2.

Takéto údaje sa nesmú vkladať, pokiaľ nie je spracovanie výslovne povolené zákonom a ak sa neuplatňujú potrebné záruky.

26. Zdroje osobných údajov

26.1.

Získavame osobné údaje:

1) priamo od dotknutej osoby;

(2) osobou vykonávajúcou príkaz;

3) príjemcom zásielky;

4) firemným klientom;

5) prevádzkovateľom profilu spoločnosti;

6) oprávnenou osobou;

7) prostredníctvom myPOS;

8) bankami a poskytovateľmi platieb;

9) od Econt alebo akéhokoľvek iného kuriéra;

10) výcvikovej platformy alebo videokonferencií;

11) e-mailom;

12) technických systémov a zariadení;

13) cookies a podobné technológie;

14) z verejného zdroja, ak je to zákonné a potrebné;

15) príslušným orgánom;

16) inou osobou, ktorá je oprávnená poskytovať údaje.

26.2.

Ak korporátny kontrolór vytvorí používateľský profil, údaje možno získať od organizácie a nie priamo od osoby.

26.3.

V takom prípade sa potrebné spracovanie informácií poskytne pri prvom kontakte, pri prvom vstupe, v primeranej lehote alebo prostredníctvom prevádzkovateľa podniku, s výnimkou prípadov, keď sa uplatňuje právna výnimka.

27. Účely spracovania

27.1.

Osobné údaje sa môžu spracúvať na:

1) poskytuje a udržiava webovú stránku;

2) registrácia a riadenie profilov;

3) autentifikácia a riadenie prístupu;

4) uzatváranie a plnenie zmlúv;

5) spracovanie objednávok;

6) prijatie a potvrdenie platieb;

7) dodávky fyzického tovaru;

8) aktivácia digitálneho obsahu;

9) poskytovanie digitálnych služieb;

10) správa predplatného;

11) vedenie školení;

12) vydáva a overuje osvedčenia;

13) poskytovanie technickej podpory;

14) komunikácia so zákazníkmi;

15) spracovanie zamietnutí a návratov;

16) preskúmanie nárokov a sťažností;

17) náhrada súm;

18) fakturácia a účtovníctvo;

19) plnenie daňových povinností;

20) prevencia podvodov;

21) ochrana profilov a systémov;

22) riadenie súhlasov;

23) odosielanie zmluvných správ;

24) odosielanie marketingových správ z dôvodov;

25) analýza a zlepšenie platformy;

26) vyvíja nové funkcie;

27) vytváranie anonymizovaných štatistík;

28) výkon a ochrana právnych nárokov;

29) vykonávanie žiadostí príslušnými orgánmi;

30) plní ďalšie právne záväzky.

28. Právne základy

28.1. Zmluvné a predzmluvné opatrenia

Údaje spracovávame tam, kde je to potrebné pre:

1) registrácia na žiadosť spotrebiteľa;

2) príprava ponuky;

3) objednávka;

4) platba;

5) dodanie;

6) aktivácia prístupu;

7) Poskytovanie digitálneho obsahu;

8) účasť na odbornej príprave;

9) technická podpora;

10) spracovanie zmluvnej požiadavky;

11) plní ostatné zmluvné záväzky.

28.2. Právna povinnosť

Údaje spracovávame tam, kde je to potrebné pre:

1) účtovníctvo;

(2) zdaňovanie;

3) vydávať a uchovávať faktúry;

4) spracovanie spotrebiteľských pohľadávok;

5) uplatňujúc právo na odstúpenie od zmluvy;

6) Ochrana osobných údajov;

7) odpoveď príslušným orgánom;

8) plní ďalšie právne záväzky.

28.3. Právny záujem

Môžeme spracúvať údaje o oprávnených záujmoch, ako sú:

1) ochrana informačných systémov;

2) prevencia podvodov;

3) doklad o zmluvných žalobách;

4) ochrana právnych nárokov;

5) zlepšenie služieb;

6) Obchodné riadenie;

7) interné vykazovanie;

8) ochrana majetku a práv;

9) Obmedzená komunikácia s obchodnými kontaktmi;

10) prevencia zneužívania;

11) anonymizácia informácií;

12) vedie minimálny zoznam osôb namietajúcich voči marketingu.

28.4.

Pred spracovaním na základe oprávneného záujmu sa posúdi potreba, očakávania osôb a možný vplyv na ich práva.

28.5. Súhlas

Môžeme sa spoľahnúť na súhlas:

1) marketingový bulletin;

2) voliteľné cookies;

3) uverejnenie preskúmania;

4) používanie obrazu alebo hlasu na marketing;

5) účasť na dobrovoľnom prieskume;

6) ďalší konkrétny cieľ, pre ktorý je súhlas vhodným právnym základom.

28.6.

Súhlas možno kedykoľvek odvolať.

28.7.

Týmto zrušením nie je dotknutá zákonnosť spracúvania vykonaného pred týmto dátumom.

28.8.

Výslovný súhlas s okamžitým poskytnutím digitálneho obsahu je zmluvným vyhlásením spotrebiteľa a nemalo by sa automaticky miešať s marketingovým súhlasom alebo iným spracovaním osobných údajov.

29. Povinné a dobrovoľné poskytovanie údajov

29.1.

Niektoré údaje sú potrebné na uzavretie alebo plnenie zmluvy.

29.2.

Bez potrebných údajov nemusí byť možné:

1) vytvára profil;

2) spracovanie objednávky;

3) uskutočnenie alebo identifikáciu platby;

4) dodanie;

5) vydanie faktúry;

6) aktivácia prístupu;

7) účasť na odbornej príprave;

8) vydanie osvedčenia;

9) preskúmanie pohľadávky;

10) refundácia.

29.3.

Údaje označené ako nepovinné sa poskytujú dobrovoľne.

29.4.

Zamietnutie súhlasu s uvedením na trh nebráni uskutočneniu nákupu.

29.5.

Odmietnutie voliteľných analytických alebo marketingových súborov cookie by nemalo zasahovať do používania hlavných funkcií.

30. Zmluvné a servisné správy

30.1.

Môžeme posielať bez samostatných správ o súhlase s marketingom potrebných pre:

1) potvrdenie registrácie;

2) potvrdenie objednávky;

3) platba;

4) dodanie;

5) aktivácia prístupu;

6) bezpečnosť;

7) Zmeniť heslo;

8) únik dohodnutého prístupu;

9) Školenie;

10) - faktúra;

11) odobratie;

12) Návrat;

13) pohľadávky;

14) technická podpora;

15) zmena zmluvnej služby;

16) splnenie zákonnej povinnosti.

30.2.

Takéto oznámenia nepredstavujú uvádzanie na trh, ak sa ich obsah obmedzuje na potrebné zmluvné alebo servisné informácie.

31. Správy o marketingu

31.1.

Marketingové správy sa môžu posielať:

1) po platnom súhlase;

(2) ak to umožňuje iný uplatniteľný právny základ;

3) v prípade jednoduchej a bezplatnej výnimky.

31.2.

Marketingová správa môže obsahovať:

1) Novinky;

2) informácie o knihách;

3) informácie o výcviku;

4) informácie na platforme;

5) propagačné návrhy;

6) pozvánky na podujatia;

7) užitočný profesionálny obsah.

31.3.

Príjemca môže byť odpísaný:

1) odkaz v správe;

2) nastavenia profilu;

3) e-mail office@lean.bg;

4) další mechanizmus.

31.4.

Námietka proti priamemu marketingu sa rešpektuje bez zbytočného odkladu.

31.5.

Po odpísaní môžeme uložiť minimálne informácie na zozname vylúčených osôb, aby sme zabezpečili, že osoba nebude znovu pridaná bez nového dôvodu.

32. Cookies a podobné technológie

32.1.

Platforma môže používať:

1) Cookies;

2) lokálne skladovanie;

identifikátory relácie 3;

4) pixelov;

5) Podobné technológie.

32.2.

Nevyhnutné technológie sa môžu používať bez súhlasu, ak sú potrebné na:

1) bezpečnosť;

2) vstup do profilu;

3) košík;

4) udržiava vybrané sedenie;

5) ochrana pred zneužívaním;

6) zachováva výber dôvernosti;

7) poskytovanie výslovne požadovanej služby.

32.3.

Analytické, funkčné alebo marketingové technológie, pre ktoré zákon vyžaduje súhlas, sa aktivujú len na základe platnej voľby.

32.4.

Podrobné informácie o konkrétnych technológiách, dodávateľoch, cieľoch a termínoch sa uvádzajú v zásadách používania súborov cookies a v mechanizme riadenia súhlasu.

33. Anonymné a súhrnné údaje

33.1.

Môžeme vytvoriť agregovanú alebo anonymizovanú štatistiku pre:

1) počet návštev

2) používané funkcie;

3) nákupy;

4) školenia;

5) technický výkon;

6) zlepšenie služby;

7) Interná analýza

33.2.

Ak sú údaje skutočne a nezvratne anonymizované, nepredstavujú osobné údaje.

33.3.

Anonymizované údaje sa môžu uchovávať dlhšie, ak neumožňujú identifikáciu fyzickej osoby.

34. Príjemcovia osobných údajov

34.1.

Osobné údaje sa môžu poskytovať:

1) myPOS;

2) banky a poskytovatelia platieb;

3) Econt a ďalší kuriéri;

4) poskytovatelia hostingov;

5) poskytovatelia cloudovej infraštruktúry;

6) poskytovatelia e-mailov;

7) poskytovatelia informačných systémov;

8) Vývojári a technická podpora;

9) poskytovatelia zálohovania a kybernetickej bezpečnosti;

10) platformy diaľkového vzdelávania;

11) Platformy videokonferencie;

12) dodávatelia osvedčení;

13) účtovníci;

14) audítori;

15) advokáti a právni poradcovia;

16) Poistenie;

17) partneri zapojení do implementácie odbornej prípravy alebo služby;

18) štátne a obecné orgány;

19) Dvory;

20) kontrolné orgány a dozorné orgány;

21) orgány presadzovania práva;

22) nástupca konverzie alebo prevodu činnosti;

23) iné osoby, ak je subjekt informovaný alebo vyžaduje zákon.

34.2.

Prístup sa udeľuje len v požadovanom objeme a v súlade s úlohou príjemcu.

34.3.

Ak dodávateľ spracováva údaje v mene obchodníka, vzťah sa vyrovná zmluvou a príslušnými pokynmi.

34.4.

Sprostredkovateľ nepoužíva údaje na nezlučiteľné vlastné účely.

34.5.

Ak príjemca koná ako nezávislý prevádzkovateľ, je zodpovedný za svoje vlastné spracovanie.

35. Správcovia spoločností

35.1.

Správca spoločnosti môže mať prístup k:

1) mená používateľov v ich organizácii;

2) ich obchodné e-mailové adresy;

3) role;

4) status prístupu;

5) výsledky výcviku;

6) audity a správy spoločnosti;

7) obsah zákazníkov;

8) ďalšie informácie schválené na základe podnikového plánu.

35.2.

Správca spoločnosti nemá prístup k:

1) úplné údaje o karte;

2) osobné heslá;

3) údaje od nesúvisiacich organizácií;

4) iné informácie nad rámec práv, ktoré mu boli udelené.

35.3.

Organizácia je zodpovedná za udelenie admin práv len primerane oprávneným osobám.

36. Prenos mimo Európskeho hospodárskeho priestoru

36.1.

Snažíme sa, aby sa osobné údaje spracovávali v Európskom hospodárskom priestore vždy, keď je to primerane možné.

36.2.

Niektorí dodávatelia môžu spracúvať údaje v krajine mimo Európskeho hospodárskeho priestoru.

36.3.

Takýto prenos sa vykonáva len za prítomnosti uplatniteľného mechanizmu vrátane:

1) rozhodnutie Európskej komisie o primeranej úrovni ochrany;

(2) štandardné zmluvné doložky;

3) záväzné firemné pravidlá;

4) schválený kód alebo certifikačný mechanizmus so záväzkami;

5) explicitná právna výnimka;

6) ďalší prípustný mechanizmus.

36.4.

Ak sa použijú štandardné zmluvné doložky, môže sa vykonať posúdenie podmienok v prijímajúcej krajine a v prípade potreby sa môžu uplatniť dodatočné opatrenia.

36.5.

Dotknutá osoba si môže vyžiadať informácie o príslušnom mechanizme a o tom, ako získať kópiu príslušných záruk, pokiaľ to neporušuje práva tretích strán alebo bezpečnostné požiadavky.

37. Lehoty uchovávania

37.1.

Osobné údaje sa uchovávajú len počas obdobia potrebného na tento účel, pokiaľ dlhšie obdobie:

1) sa vyžaduje zákonom;

2) je potrebný na ochranu právnych nárokov;

3) je právne dohodnutý;

4) je potrebný na uzavretie sporu, overenie alebo vyšetrovanie.

37.2. Profily spotrebiteľov

Údaje aktívneho profilu sa uchovávajú počas obdobia registrácie a zmluvného prístupu.

37.3.

Po uzavretí profilu sa údaje v aktívnych systémoch vymažú alebo obmedzia v primeranom technickom čase, s výnimkou časti potrebnej na:

1) zmluvný vzťah;

2) účtovníctvo;

3) bezpečnosť;

4) dôkaz o konaní;

5) Právne nároky.

37.4.

Základné zmluvné údaje a údaje o totožnosti sa môžu uchovávať až do uplatniteľných premlčacích lehôt, zvyčajne do piatich rokov od ukončenia vzťahu, pokiaľ sa neuplatňuje iná lehota.

37.5. Obsah klienta firemného klienta

Obsah zákazníka sa uchováva počas trvania zmluvy a podľa dohodnutých pravidiel.

37.6.

Ak neexistuje osobitná dohoda po ukončení, môže sa poskytnúť primerané vývozné obdobie a obsah sa vymaže alebo anonymizuje aktívnymi systémami, s výnimkou prípadov, keď zákon vyžaduje zachovanie.

37.7. Objednávky a zmluvy

Podrobnosti o zmluvách a zmluvách sa uchovávajú počas obdobia vykonávania a počas príslušného premlčacieho obdobia.

37.8.

Ak sú údaje súčasťou účtovných údajov, môžu sa uchovávať počas zákonne stanoveného účtovného obdobia.

37.9. Účtovné dokumenty

Účtovné registre, finančné výkazy a dokumenty o daňovej kontrole, audit a následné finančné kontroly sa uchovávajú počas príslušného právneho obdobia, ktoré je obvykle 10 rokov, ako sa ustanovuje v zákone o účtovníctve.

37.10. Neplatené a zrušené príkazy

Údaje o nevyplatených alebo zrušených objednávkach sa môžu uchovávať najviac šesť mesiacov, s výnimkou prípadov, keď je to potrebné na predchádzanie podvodom, právnym sporom alebo právnym záväzkom.

37.11. Opustený kôš

Nedokončené informácie o koši sa môžu uchovávať až do 30 dní, pokiaľ používateľ nedrží košík cez svoj účet alebo neposkytol samostatný základ na dlhšie použitie.

37.12. Vyšetrovanie

Otázky, ktoré nevedú k uzatvoreniu zmluvy, sa môžu uchovávať až dva roky po poslednom podstatnom oznámení.

37.13. Odmietnutie, vrátenie a nároky

Údaje o zamietnutí, návrate, nárokoch a sťažnostiach sa môžu uchovávať až päť rokov po skončení prípadu.

37.14.

Dokumenty predstavujúce účtovné informácie sa uchovávajú počas príslušného dlhšieho právneho obdobia.

37.15. Odborné vzdelávanie

Údaje o účasti, prítomnosti, pokroku a výsledkoch sa môžu uchovávať až päť rokov po ukončení odbornej prípravy, pokiaľ si osobitný program alebo zákon nevyžaduje iné obdobie.

37.16. Certifikáty

Základné informácie potrebné na overenie vydaného osvedčenia sa môžu uchovávať až do 10 rokov alebo počas doby platnosti osvedčenia, ak je to potrebné na overenie.

37.17. Marketing

Marketingové údaje sa uchovávajú dovtedy, kým sa nestiahne súhlas, námietka, ukončenie dôvodov alebo určenie pokračujúcej nečinnosti.

37.18.

Minimálny záznam o zamietnutí uvedenia na trh sa môže uchovávať počas obdobia potrebného na splnenie námietky.

37.19. Dôkaz o súhlase

Záznamy o súhlase sa môžu uchovávať až päť rokov po zrušení alebo ukončení príslušnej činnosti, ak je to potrebné na preukázanie zákonnosti.

37.20. Technické záznamy

Zvyčajné technické a ochranné protokoly môžu byť uložené až do 12 mesiacov.

37.21.

Záznamy týkajúce sa incidentu, podvodu, sporu alebo porušenia sa môžu uchovávať až do konečného ukončenia a uplynutia príslušnej lehoty na uplatnenie nároku.

37.22. Cookies

Termín každého súboru cookie sa špecifikuje v zásadách používania súborov cookies alebo v mechanizme správy dohody.

37.23. Archívové kópie

Údaje vymazané z aktívnych systémov môžu dočasne zostať v chránených zálohách až do skončenia technického cyklu archívov.

37.24.

Archivácia kópií sa nepoužíva na bežné aktívne spracovanie a vymáha sa len v prípade potreby na obnovenie systému, bezpečnosti alebo právnej povinnosti.

37.25. Právne nároky

Ak existuje spor, overenie alebo výroba, príslušné údaje sa môžu uchovávať až do konca a uplynutia nasledujúceho obdobia ochrany.

38. Estream, obmedzenie a anonymizácia

38.1.

Po uplynutí príslušnej lehoty sú osobné údaje:

1) odstrániť;

2) zničiť;

3) nezvratne anonymizovať;

4) limit, ak sa dočasné ponechanie vyžaduje zákonom alebo sporom.

38.2.

Ak sa údaje musia uchovávať zákonom, nesmú sa použiť na nový nezlučiteľný účel.

38.3.

Vymazať zo všetkých záloh môže dôjsť postupne počas ich bežnej rotácie.

38.4.

Po obdržaní archívu sa môžu použiť postupy na vymazanie údajov, ktoré boli predtým legálne vymazané.

39. Technické a organizačné opatrenia

39.1.

Obchodník uplatňuje primerané opatrenia zohľadňujúce riziko, povahu, rozsah, kontext a účely spracovania.

39.2.

Opatrenia môžu zahŕňať:

1) kontrola prístupu;

2) jednotlivé užívateľské profily;

3) roly a oprávnenia;

4) kryptografická ochrana hesla;

5) chránený prenos informácií;

6) registrácia administratívnych žalôb;

7) Zálohovanie;

8) ochrana pred neoprávneným prístupom;

systémy aktualizácie 9;

10) zraniteľné riadenie;

11) obmedzuje neúspešné pokusy o vstup;

12) ochrana platobného procesu;

13) oddeľovanie médií;

14) havarijné postupy;

15) záväzky týkajúce sa zmluvnej dôvernosti;

16) odborná príprava osôb s prístupom;

17) pravidelné preskúmanie práv;

18) Minimalizácia údajov;

19) pseudonymizácia, ak je to vhodné;

20) fyzická ochrana infraštruktúry;

21) Iné opatrenia podľa vývoja technológie.

39.3.

Prístup sa udeľuje len osobám, pre ktoré je to potrebné pre ich úradné alebo zmluvné záväzky.

39.4.

Poskytovanie osobitných podrobností o ochrane môže byť obmedzené, ak by zverejnenie vytváralo bezpečnostné riziko.

39.5.

Žiadny systém nemôže zaručiť absolútnu ochranu pred všetkými možnými rizikami.

39.6.

Táto okolnosť neoslobodzuje obchodníka od povinnosti uplatňovať primerané opatrenia a reagovať na nehodu.

40. Povinnosti týkajúce sa bezpečnosti spotrebiteľov

40.1.

Spotrebiteľ:

1) používať silné a jedinečné heslo;

2) nezdieľať svoje heslo;

3) neposkytuje svoj profil neoprávneným osobám;

4) opúšťa profil zdieľaného zariadenia;

5) udržiavať zariadenie a prehliadač aktuálne;

6) neotvárajte podozrivé spojenia;

7) oznámi v prípade podozrenia na kompromis;

8) skontrolujte adresu webovej stránky;

9) nezasielať platobné kódy a heslá;

10) rešpektuje práva na prístup v profile spoločnosti.

40.2.

Ak existuje podozrenie na neoprávnený prístup, používateľ by mal okamžite zmeniť svoje heslo a kontaktovať Merchanta.

41. Bezpečnostné incidenty

41.1.

Ak sa zistilo porušenie právnych predpisov, obchodník posúdi:

1) charakter údajov;

(2) počet dotknutých osôb;

3) možné dôsledky;

4) pravdepodobnosť ujmy;

5) prijaté ochranné opatrenia.

41.2.

Ak si to vyžaduje zákon, dozorný orgán je bez zbytočného odkladu informovaný a ak je to možné, v rámci 72 hodín znalostí.

41.3.

Ak porušenie môže viesť k vysokému riziku pre práva a slobody dotknutých osôb, dotknuté osoby sa oznámia bez zbytočného odkladu, pokiaľ sa neuplatňuje právna výnimka.

41.4.

Oznámenie môže obsahovať:

1) povaha porušenia;

(2) možné dôsledky;

3) prijaté opatrenia;

4) odporúčania pre osobu;

5) kontaktujte pre ďalšie informácie.

42. Automatizované rozhodovanie a profilovanie

42.1.

Pokiaľ osoba nie je výslovne informovaná v samostatnom oznámení, obchodník nesmie prijímať rozhodnutia založené výlučne na automatizovanom spracovaní, ktoré má právne účinky alebo sa dotýkajú osoby podobným materiálnym spôsobom.

42.2.

Automatické pravidlá sa môžu používať na:

1) ochrana proti spamu;

2) detekcia nezvyčajných pokusov o vstup;

3) overenie technickej platnosti;

4) výpočet ceny a dodávky;

5) aktivácia po úspešnej platbe;

6) zobrazuje obsah podľa zakúpeného plánu;

7) iné bežné operácie bez významného právneho vplyvu.

42.3.

Ak sa zavedie automatizované riešenie materiálového vplyvu, poskytnú sa informácie o:

1) logika;

2) význam;

3) možné dôsledky;

4) právo na ľudský zásah;

5) právo vyjadriť svoje stanovisko;

6) právo napadnúť rozhodnutie.

43. Právo na informácie

43.1.

Predmet má právo získať jasné a zrozumiteľné informácie o spracovaní.

43.2.

Informácie sa poskytujú prostredníctvom:

1) súčasná politika;

2) Zásady používania cookies;

3) oznámenia pri registrácii;

4) informácie o objednaní;

5) zmluvy;

6) Špeciálne oznámenia;

7) odpoveď na individuálnu žiadosť.

44. Prístupové práva

44.1.

Subjekt môže požiadať o potvrdenie, či sa jeho osobné údaje spracúvajú.

44.2.

Pri spracúvaní údajov môže požadovať:

1) kópiu údajov;

2) ciele;

3) kategórie údajov;

4) príjemcov;

5) termín alebo kritériá;

6) zdroj;

7) informácie o právach

8) informácie o medzinárodných programoch;

9) informácie o prípadných automatizovaných riešeniach.

44.3.

Právo na kópiu nemá nepriaznivý vplyv na práva a slobody iných osôb.

45. Právo na opravu

45.1.

Subjekt môže požiadať o opravu nepresných osobných údajov.

45.2.

Vzhľadom na cieľ môže požiadať o doplnenie neúplných údajov.

45.3.

Niektoré údaje možno opraviť priamo prostredníctvom profilu.

46. Právo na vymazanie

46.1.

Subjekt môže požiadať o vymazanie, ak:

1) údaje už nie sú potrebné;

2) súhlas bol stiahnutý a neexistuje žiadny iný dôvod;

3) bola vznesená primeraná námietka;

4) údaje boli spracované nezákonne;

5) vypustenie sa vyžaduje zákonom;

6) Ďalší základ GDPR je uplatniteľný.

46.2.

Právo na vymazanie nie je absolútne.

46.3.

Údaje sa môžu uchovávať, ak je to potrebné na:

1) plnenie zákonnej povinnosti;

(2) uplatňovanie práva na slobodu prejavu a informácie;

3) verejný záujem;

4) archívne, vedecké alebo štatistické ciele za príslušných podmienok;

5) zriadenie, výkon alebo obrana právnych nárokov;

6) ďalší právny základ.

46.4.

Vymazať profil automaticky nevedie k vymazaniu faktúr, zmluvných záznamov alebo iných údajov, ktoré sa majú uchovávať.

47. Právo na obmedzenie spracúvania

47.1.

Subjekt môže požiadať o obmedzenie, ak:

1) súťaží presnosť;

(2) spracovanie je nezákonné, ale nechce vymazať;

3) údaje už nie sú pre obchodníka potrebné, ale sú potrebné pre právne nároky;

4) bola podaná námietka a vykonala sa inšpekcia.

47.2.

V prípade obmedzenia sa údaje zvyčajne uchovávajú, ale nepoužívajú sa na iné činnosti bez uplatniteľných dôvodov.

48. Právo na prenosnosť údajov

48.1.

Ak je spracovanie automatizované a je založené na dohode alebo zmluve, účtovná jednotka môže byť oprávnená získať údaje, ktoré poskytuje, v štruktúrovanom, široko používanom a strojovo čitateľnom formáte.

48.2.

Ak je to technicky možné, osoba môže požiadať, aby sa údaje odoslali priamo inému prevádzkovateľovi.

48.3.

Právo na prenosnosť sa nevzťahuje na všetky údaje a nemá vplyv na práva tretích strán.

49. Právo namietať

49.1.

Subjekt môže namietať proti spracovaniu založenému na právnom záujme z dôvodov súvisiacich s jeho konkrétnou situáciou.

49.2.

V prípade námietky sa spracovanie ukončí, pokiaľ obchodník nepreukáže presvedčivé právne dôvody, ktoré majú prednosť alebo údaje sú potrebné na právne nároky.

49.3.

Námietka proti priamemu marketingu sa rešpektuje bez toho, aby osoba musela uviesť osobitný dôvod.

50. Právo na odňatie súhlasu

50.1.

Ak je spracovanie založené na súhlase, môže byť kedykoľvek stiahnuté.

50.2.

Odstúpenie by malo byť také jednoduché ako udelenie súhlasu.

50.3.

Stiahnutím nie je dotknutá zákonnosť spracúvania vykonaného pred ním.

50.4.

Odňatie súhlasu s uvedením na trh neukončí zmluvnú komunikáciu.

51. Práva súvisiace s automatizovanými rozhodnutiami

51.1.

Ak je to vhodné, subjekt má právo nepodriadiť sa rozhodnutiu založenému výlučne na automatizovanom spracovaní, ktoré má právne účinky alebo sa ho dotýka podobným významným spôsobom.

51.2.

Ak sa uplatňuje výnimka, osoba môže mať nárok na:

1) ľudský zásah;

2) výraz pohľadu;

3) proti rozhodnutiu.

52. Uplatnenie práv

52.1.

Žiadosť sa môže predložiť:

LEAN BULGARIA OOD

E-mail: office@lean.bg

Adresa: Sofia, 55 Kiril Popov Str., A, floor 1, ap. 4, Bulharská republika

52.2.

V téme e-mailovej správy je vhodné špecifikovať:

? Žiadosť o osobné údaje ?

52.3.

Žiadosť obsahuje:

1) Meno;

2) spôsob kontaktu;

(3) opis požadovaného opatrenia;

4) informácie umožňujúce identifikáciu profilu alebo vzťahu;

5) Preferovaný spôsob, ako získať odpoveď.

52.4.

Osoba nemusí identifikovať konkrétneho člena GDPR.

52.5.

Ak obchodník koná ako sprostredkovateľ, žiadosť sa môže postúpiť príslušnému podnikovému prevádzkovateľovi.

53. Kontrola totožnosti

53.1.

Ak existuje dôvodná pochybnosť o totožnosti, možno požiadať o dodatočné informácie.

53.2.

Overenie je:

1) nevyhnutné;

2) primerané;

3) berúc do úvahy riziko;

4) obmedzená na minimálne informácie.

53.3.

Nevyžaduje sa žiadna kópia predvoleného osobného dokumentu.

53.4.

Ak je to možné, použijú sa menej invazívne látky, ako napríklad:

1) potvrdenie z registrovanej e-mailovej adresy;

2) sa prihlási do profilu;

3) poradové číslo;

4) obmedzené overovanie známych údajov;

5) ďalšia bezpečná metóda.

54. Lehota na odpoveď

54.1.

Obchodník odpovie bez zbytočného odkladu a spravidla do jedného mesiaca od prijatia žiadosti.

54.2.

V prípade zložitosti alebo veľkého počtu žiadostí sa lehota môže predĺžiť o ďalšie dva mesiace.

54.3.

Osoba je informovaná o predĺžení a dôvodoch do jedného mesiaca od prijatia žiadosti.

54.4.

Ak sa neprijme žiadne opatrenie, osoba je informovaná o dôvodoch a možnosti podať sťažnosť alebo požiadať o súdny prostriedok nápravy.

55. Poplatky

55.1.

Výkon práv je spravidla bezplatný.

55.2.

V prípade zjavne neopodstatnenej alebo nadmernej žiadosti, najmä z dôvodu opakovaného výskytu, môže obchodník:

1) účtovať primeraný poplatok zodpovedajúci administratívnym nákladom;

2) odmietajú konať.

55.3.

Obchodník je zodpovedný za preukázanie zjavnej neopodstatnenosti alebo nadmernosti.

56. Právo podať sťažnosť dozornému orgánu

56.1.

Subjekt má právo podať Komisii sťažnosť na ochranu osobných údajov, ak sa domnieva, že spracúvanie porušuje uplatniteľné právne predpisy.

56.2.

Kontaktné údaje Komisie pre ochranu osobných údajov:

Adresa: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov' No 2, Bulharská republika

E-mail: kzld@cpdp.bg

Webová stránka: cpdp.bg

56.3.

Právo na odvolanie nie je predmetom povinnej predbežnej žiadosti predloženej obchodníkovi.

56.4.

Predmet má tiež právo na účinnú súdnu ochranu.

57. Údaje o deťoch

57.1.

Platforma je určená najmä pre dospelých, odborníkov, organizácie a osoby, ktoré môžu uzavrieť platnú zmluvu.

57.2.

Bez riadneho právneho základu vedome nezhromažďujeme osobné údaje od detí na marketingové účely.

57.3.

Ak je spracúvanie údajov osoby podľa 14 rokov založené na súhlase pri poskytovaní priamej služby informačnej spoločnosti, súhlas musí byť poskytnutý alebo povolený rodičom alebo opatrovníkom podľa platných bulharských právnych predpisov.

57.4.

Ak je pre maloleté osoby určená odborná príprava alebo iná služba, musia sa poskytnúť osobitné vhodné informácie a musia sa prijať primerané opatrenia.

57.5.

Ak sa zistí, že údaje o deťoch sa zhromažďujú bez náležitého dôvodu, bez zbytočného odkladu sa vymažú alebo spracujú zákonným spôsobom.

58. Externé spojenia a služby

58.1.

Platforma môže obsahovať odkazy na externé webové stránky a služby.

58.2.

Obchodník nesmie určiť, ako nezávislý externý kontrolór spracúva údaje po návšteve svojej stránky.

58.3.

Spotrebiteľ by mal poznať politiku ochrany osobných údajov príslušnej externej služby.

58.4.

Ak je externá služba zakotvená v platforme, potrebné informácie a súhlas sa poskytnú podľa platných právnych predpisov.

59. Sociálne siete

59.1.

Keď osoba interaguje s profilom Lean Champions na sociálnej sieti, prevádzkovateľ sociálnej siete môže spracúvať údaje aj ako nezávislý kontrolór.

59.2.

Môžeme získať informácie, že osoba:

1) zverejnil;

2) odoslaná osobnou správou;

3) predložil pripomienky;

4) zdieľa prostredníctvom funkcie sociálnej siete.

59.3.

Údaje sa bez príslušného právneho základu automaticky neprenášajú do obchodného zoznamu.

60. Zmeny politiky

60.1.

Táto politika sa môže aktualizovať:

1) zmena právnych predpisov;

2) zmena služieb;

3) zavádza nový spôsob platby;

4) pridáva nový modul;

5) zmena dodávateľov;

6) mení čas skladovania;

7) zmena medzinárodných programov;

8) vypracovanie bezpečnostných opatrení;

9) ďalší objektívny dôvod.

60.2.

Aktuálna verzia sa uverejní s číslom, dátumom nadobudnutia účinnosti a dátumom poslednej aktualizácie.

60.3.

Ak je zmena podstatná, dotknuté osoby môžu byť informované o:

1) e-mail;

2) správa v profile;

3) oznámenie na webovej stránke;

4) ďalší vhodný kanál.

60.4.

Ak je súhlas potrebný na nový účel, zmena politiky sama osebe nenahrádza dohodu.

60.5.

Predchádzajúce verzie môžu byť archivované na preukázanie poskytnutých informácií.

61. Kontakty

61.1.

V prípade otázok, žiadostí alebo sťažností týkajúcich sa osobných údajov môžete kontaktovať:

LEAN BULGARIA OOD

Jednotný identifikačný kód (UIC): 203317933

Identifikačné číslo pre DPH: BG203317933

Adresa: Sofia, 55 Kiril Popov Str., A, floor 1, ap. 4, Bulharská republika

E-mail: office@lean.bg

Telefón: +359 896 060 911

Webová stránka: leanchampionscommunity.com

61.2.

Pre rýchlejšie spracovanie spresnite:

1) Vaše meno;

2) použitá e-mailová adresa;

3) prípadne organizácia;

4) poradové číslo alebo profil, ak je známy;

5) jasný opis žiadosti;

6) Preferovaný spôsob kontaktu.

61.3.

Nezasielať e-mailom:

1) celé číslo bankovej karty;

2) bezpečnostný kód;

3) Heslo;

kód 4) na identifikáciu dvoch faktorov;

5) ďalšie zbytočné certifikačné údaje.

62. Nadobudnutie účinnosti

62.1.

Tieto pravidlá ochrany osobných údajov nadobúdajú účinnosť odo dňa stanoveného v poli platnom týmto orgánom.

62.2.

Toto znenie sa uplatňuje na spracovanie odo dňa nadobudnutia jeho účinnosti.

62.3.

Ak sa osobitné spracúvanie riadi samostatnou zmluvou, osobitným oznámením alebo zmluvou o spracovaní osobných údajov, príslušné dokumenty sa uplatňujú spolu s touto politikou.

62.4.

Ak je ustanovenie tejto politiky v rozpore so záväzným právnym štátom, uplatňuje sa právny štát bez toho, aby bol dotknutý zvyšok politiky.
© 2026Lean Champions Platform Obchodné podmienky Súkromie Cookies Právo na odstúpenie od zmluvy Kontakt