Politika zasebnosti
Politika zasebnosti in varstvo osebnih podatkov
1. Predmet in področje uporabe
1.1.
Ta Pravila o zasebnosti ureja način, na katerega LEAN BULGARIA OOD zbira, prejema, uporablja, prodaja, organizira, spreminja, zagotavlja, omejuje, briše in drugače obdeluje osebne podatke v zvezi z Lean Champions Platform, Lean Champions Store in sorodnimi izdelki, storitvami in funkcijami.
1.2.
Politika se uporablja za:
1) obisk in uporabo spletne strani leanchampionscommunity.com;
2) ustvarja in uporablja uporabniški profil;
3) (uporaba individualnega, ekipnega ali poslovnega profila);
4) izvršitev in izvrševanje naročil;
5) nakup in dobava fizičnega blaga;
6) nakup in dobava digitalnih vsebin;
aktivacija in uporaba digitalnih storitev 7;
8) nakup in uporaba naročniškega dostopa;
Udeležba 9) pri usposabljanju na daljavo, spletno ali prisotnost;
Udeležba 10) na spletnih straneh, seminarjih, dogodkih in posvetovanjih;
11) uporabo 5S, revizijo, poročanje, usposabljanje in druge module platforme;
12), ki je vložila poizvedbo, zahtevek za umik, zahtevek za vračilo, terjatev, pritožbo ali drugo zahtevo;
13) izplačuje prek myPOS, bančnega prenosa, gotovine pri dobavi ali druge aktivne metode;
14) komuniciranje s trgovcem;
15), ki prejema pogodbena, informativne ali tržna sporočila;
16) uporaba piškotkov in podobnih tehnologij;
17) zagotavlja varnost in pravilno delovanje platforme.
1.3.
Politika se uporablja za osebne podatke:
obiskovalci spletne strani 1;
registrirani uporabniki 2;
3) stranke in prejemniki naročil;
udeleženci 4) pri usposabljanju;
predstavniki 5), zaposleni in kontaktne osebe podjetij;
Upravljavci profilov družbe 6;
osebe 7), vključene v naloženo gradivo, fotografije, revizije, poročila ali druge evidence;
8) osebe, povezane s trgovcem;
9) osebe, ki uveljavljajo pravice na podlagi zakonodaje o varstvu osebnih podatkov;
10) druge fizične osebe, katerih podatki se zakonito obdelujejo prek platforme.
1.4.
Podatki v zvezi s pravnimi osebami ne predstavljajo osebnih podatkov, razen če se podatki identificirajo ali so lahko povezani s določeno fizično osebo, kot so vodja, zaposleni, predstavnik ali kontaktna oseba.
1.5.
Ta politika zagotavlja informacije v skladu z Uredbo (EU) 2016/679, v nadaljnjem besedilu: GDPR, Zakonom o varstvu osebnih podatkov in drugo veljavno zakonodajo.
1.6.
S to politiko o zasebnosti se ne strinjamo o vseh opisanih obdelavah.
1.7.
Kadar obdelava zahteva soglasje, se zahteva ločeno, za določen namen, z jasnimi afirmativnimi ukrepi in brez predhodno usklajenega polja.
1.8.
Politika se uporablja skupaj z:
1) Splošni pogoji;
2) Politika piškotkov;
3) Politika dostave in plačil;
4) Politika pravice do odstopa od pogodbe;
5) Politika vračil;
6) Politika reklamacij;
7) pogoje določenega izdelka ali storitve;
8) dodatna obvestila, prikazana v posameznih funkcijah;
9) pogodbe o obdelavi osebnih podatkov s strankami, kjer je primerno.
2. Upravljavec osebnih podatkov
2.1.
Nadzornik osebnih podatkov, ki se obdeluje za lastne namene Lean Champions Platform in Lean Champions Store, je:
LEAN BULGARIA OOD
Enotna identifikacijska oznaka (UIC): 203317933
Identifikacijska številka DDV: BG203317933
Registrirani sedež in upravni naslov: Sofia, 55 Kiril Popov Street, vhod A, nadstropje 1, apartma 4, Republika Bolgarija
Direktor: Todor Neychev
E-pošta: office@lean.bg
Telefon: +359 896 060 911
Spletna stran: leanchampionscommunity.com
V nadaljnjem besedilu "trgovec", "upravljavec", "upravljavec", "oseba", "mi" ali "naši".
2.2.
V zvezi z vprašanji v zvezi z varstvom osebnih podatkov na temo elektronskega komuniciranja se lahko navede:
Osebni podatki.
2.3.
Trgovec določi namene in načine obdelave osebnih podatkov, kadar deluje kot upravljavec.
2.4.
Pri obdelavi podatkov v imenu podjetja in samo po dokumentiranem vrstnem redu lahko trgovec deluje kot predelovalec.
3. Osnovni pojmi
3.1.
»Osebni podatki« pomenijo vse informacije v zvezi z določeno ali določljivo fizično osebo.
3.2.
Posameznik, na katerega se nanašajo osebni podatki, je fizična oseba, na katero se nanašajo osebni podatki.
3.3.
‚postopek‘ pomeni vsako operacijo ali sklop dejavnosti na področju osebnih podatkov, vključno z zbiranjem, beleženjem, organizacijo, strukturiranjem, skladiščenjem, spremembo, odvzemom, posvetovanjem, uporabo, razkritjem, omejevanjem, izbrisom ali uničenjem.
3.4.
‚Kontroler‘ pomeni osebo, ki določa namene in načine obdelave.
3.5.
Obdelovalec je oseba, ki obdeluje osebne podatke v imenu upravljavca.
3.6.
‚prejemnik‘ pomeni osebo, organizacijo ali organ, kateremu se razkrijejo osebni podatki.
3.7.
‚Sporazum‘ pomeni prostovoljno, specifično, obveščeno in nedvoumno navedbo želja posameznika, na katerega se nanašajo osebni podatki.
3.8.
»Psevdonimizacija« pomeni obdelavo, ki preprečuje pripis podatkov določeni osebi brez dodatnih informacij, shranjenih ločeno.
3.9.
„Anonimni podatki“ so podatki, ki se ne morejo razumno povezati z določeno fizično osebo.
3.10.
Kršitev osebnih podatkov je kršitev, ki vodi v naključno ali nezakonito uničenje, izgubo, spremembo, nepooblaščeno razkritje ali dostop do osebnih podatkov.
3.11.
„Korporirana stranka“ je organizacija, ki svojim zaposlenim, predstavnikom, nasprotnim strankam ali drugim pooblaščenim uporabnikom kupuje ali upravlja dostop do platforme.
3.12.
Informacije, dokumenti, fotografije, posnetki, revizije, poročila, naloge, pripombe in drugi podatki, ki jih vnese ali naloži stranka ali njeni uporabniki, so vsebina stranke.
4. Vloge v obdelavi
4.1.
Trgovec deluje kot neodvisni upravljavec v zvezi s podatki, obdelanimi za:
Upravljanje spletnih strani 1;
registracijo in upravljanje uporabniških profilov 2;
Sklenitev in izvajanje pogodb 3;
4) obdelava naročil;
5) plačila in računovodstvo;
6) dobava fizičnega blaga;
zagotavljanje digitalnih vsebin in digitalnih storitev 7;
8), ki izvaja usposabljanje;
storitve strank 9;
10) upoštevanje zavrnitev, vračanja in terjatev;
varnostna zaščita 11;
Preprečevanje goljufij 12;
13) izpolnjevanje pravnih obveznosti;
Zaščita pravnih zahtevkov 14;
15) lastna tržna komunikacija.
4.2.
Podjetniška stranka običajno deluje kot upravljavec v zvezi z osebnimi podatki, ki jih on ali njegovi uporabniki vlagajo v platformo v svoje organizacijske namene, vključno s podatki v zvezi z:
delojemalci 1;
(2) upravljavci;
Glava 3;
revizorji 4;
udeleženci 5) pri preverjanju 5S;
osebe 6), odgovorne za korektivne ukrepe;
udeleženci 7) pri usposabljanju;
notranji uporabniki 8;
9) druge osebe, ki jih imenuje odjemalec podjetja.
4.3.
Pri obdelavi vsebine strank v dokumentiranem vrstnem redu podjetja lahko trgovec deluje kot predelovalec.
4.4.
Razmerje med odjemalcem podjetja in trgovcem se lahko še naprej rešuje s pogodbo ali vlogo za obdelavo osebnih podatkov.
4.5.
Poslovna stranka je odgovorna za:
1 ima veljavno pravno podlago za vnesene podatke;
(2) zadevnim osebam zagotovijo potrebne informacije;
3) vnaša samo podatke, potrebne za njegove pravne namene;
4 določa ustrezne pravice dostopa;
posodobitev in popravljanje natančnih podatkov 5;
6) ne uporablja platforme za nezakonit nadzor;
7) ne pošilja nepotrebnih posebnih kategorij podatkov;
8) trgovcu daje pravna navodila.
4.6.
Če posameznik, na katerega se nanašajo osebni podatki, zahteva podatke, za katere je odjemalec podjetja upravljavec, lahko trgovec:
1) predloži zahtevo podjetju;
(2) obvestijo osebo, ki je ustrezni upravljavec;
3) pomaga poslovni stranki v okviru pogodbenih in pravnih obveznosti.
4.7.
Trgovec ne določi neodvisno ciljev, za katere stranka uporablja notranje podatke, ki jih naloži, razen v zvezi s svojimi cilji varnosti, vzdrževanja, obračunavanja in izvrševanja.
5. Načela obdelave
5.1.
Osebni podatki se obdelujejo v skladu z naslednjimi načeli:
1) zakonitost;
2) dobra volja;
preglednost 3;
omejitev ciljev 4;
5) minimizirajo podatke;
natančnost 6;
7) omejitev shranjevanja;
celovitost 8;
Zaupnost 9;
Poročanje z zdravilom 10).
5.2.
Trgovec si prizadeva obdelati samo osebne podatke, ki so primerni, povezani in omejeni na to, kar je potrebno za določen namen.
5.3.
Trgovec sprejme razumne ukrepe, da popravi ali izbriše netočne podatke, kadar je priglašen o netočnosti.
5.4.
Osebni podatki se ne uporabljajo za nov nezdružljiv namen brez dodatne pravne podlage in potrebnih informacij posamezniku, na katerega se nanašajo osebni podatki.
6. Kategorije posameznikov, na katere se nanašajo podatki
6.1.
Osebne podatke lahko obdelujemo na:
obiskovalci platforme 1;
odjemalci 2;
Prejemniki pošiljk 3;
Tovornjaki 4;
Imetniki bančnih računov 5;
registrirani uporabniki 6;
Upravljavci profilov 7;
predstavniki pravnih subjektov 8;
9) zaposleni in sodelavci podjetij;
Udeleženci 10) pri usposabljanju in dogodkih;
trenerji in predavatelji 11;
osebe 12, ki se poizvedujejo;
osebe 13), ki zaprosijo za umik;
14) osebe, ki vlagajo zahtevke;
15) osebe, vključene v vsebino potrošnikov;
obiskovalci 16, ne glede na to, ali nočejo pristati na piškotke;
17) osebe, vpisane za tržno komunikacijo;
18) osebe, za katere smo dolžni obdelovati podatke po zakonu.
7. Identifikacijski podatki
7.1.
Glede na uporabljeno storitev lahko obdelamo:
1) Ime;
Priimek 2;
3) uporabniško ime;
identifikator notranjega profila 4;
številka stranke 5;
Številka udeleženca 6;
številka potrdila 7;
8) podpis, kadar je potreben za papirni dokument;
položaj 9;
organizacija 10;
Oddelek 11;
poklicno vlogo 12;
13) identifikator podjetja, ko ga je uvedel odjemalec;
14) druge identifikacijske informacije, potrebne za posebno storitev.
7.2.
Praviloma ne zahtevamo ene same civilne številke, identifikacijske številke ali kopije osebnega dokumenta za enostavno registracijo ali naročilo.
7.3.
Identitetni dokument se lahko zahteva le, če je zakonito, potrebno in sorazmerno, na primer, preveriti identiteto na določen zahtevek ali preprečiti goljufije.
7.4.
Kadar zadostuje, je treba črtati nepotrebne podatke v dokumentu.
8. Kontaktni podatki
8.1.
Lahko obdelamo:
elektronski naslov 1;
telefonska številka 2;
naslov dostave 3;
naslov obračuna 4;
naslov 5) za dopisovanje;
6) izbrani kurir;
7) Kraj stalnega prebivališča;
poštna koda 8;
država 9;
Podatki o delovnih stikih z 10;
11) Prednostni komunikacijski kanal.
9. Podatki uporabniškega profila
9.1.
Pri ustvarjanju in uporabi profila lahko obdelamo:
1) uporabniško ime;
elektronski naslov 2;
kriptografsko zaščitena predstavitev gesla 3;
Vloga in raven dostopa 4;
organizacija 5;
jezikovne nastavitve 6;
Nastavitve profila 7;
datum registracije 8;
datum potrditve e-poštnega naslova 9;
Datum zadnjega vnosa 10;
status profila 11;
Aktivirani izdelki in moduli 12;
Začetek in konec dostopa 13;
število pooblaščenih uporabnikov 14;
15) Zgodovina sprememb v profilu;
16) informacije o vabilih za druge uporabnike;
uporabljene funkcije 17;
upravne ukrepe 18;
19) informacije o blokiranju, nadomestilu ali prenehanju dostopa.
9.2.
Gesla niso shranjena v vidnem in berljivem besedilu, kadar je sistem tehnično nastavljen v skladu z veljavnimi varnostnimi ukrepi.
9.3.
Trgovec nikoli ne zahteva od uporabnika, da pošlje geslo po e-pošti.
10. Podatki o naročilu
10.1.
Pri izvrševanju naročila lahko obdelamo:
zaporedna številka 1;
datum in čas 2;
3) izbrani izdelki in storitve;
količine 4;
5) enotne in splošne cene;
Popusti, ki se uporabljajo za 6;
valuta 7;
davki na 8;
Stroški dostave 9;
Izbrana metoda plačila 10;
11) Izbrana metoda dostave;
12) status naročila;
13) v preteklosti sprememb;
14) izdanih pogodbenih soglasij;
različico sprejetih pogojev 15;
Različica politik 16;
datum in čas danih izrecnih soglasij 17;
informacije o aktiviranju 18;
19) informacije o odpovedi;
20) informacije o nadomestilu;
pogodbena korespondenca 21;
22) druge podatke, potrebne za izvajanje in dokazovanje pogodbe.
11. Podatki o dostavi
11.1.
Za dostavo fizičnega blaga lahko obdelamo:
ime prejemnika 1;
2) telefon;
e-poštni naslov (3);
naslov 4;
5) izbran urad Econt;
6) dodatna navodila za dostavo;
7) št. poštne številke;
8) vrednost pošiljke;
9) znesek naloženega plačila;
vsebnost 10) pošiljke v zahtevani količini;
status dostave 11;
datum odpreme 12;
datum prejema 13;
14) informacije o pošiljki, ki ni bila prejeta ali vrnjena;
protokoli o napakah 15;
16) komuniciranje s kurirom;
17) druge informacije, potrebne za kurirsko službo.
11.2.
Dostavni službi se posredujejo le podatki, potrebni za dostavo, pobiranje zahtevanega plačila, sledenje in reševanje težav.
12. Podatki o kartičnih plačilih prek myPOS
12.1.
Pri plačilu z bančno kartico prek myPOS lahko trgovec prejme in shrani omejene informacije, kot so:
identifikator transakcij 1;
zaporedna številka 2;
velikost in valuta 3;
datum in čas 4;
status plačila 5;
status nadomestila 6;
7) delno zamaskirani podatki o plačilnem instrumentu, če so navedeni;
vrsta kartične sheme 8;
oznaka ali opis rezultata 9;
10) informacije, potrebne za preprečevanje goljufij;
Korespondenca 11 po plačilu;
12) podrobnosti o sporu, nadomestilu ali preverjanju.
12.2.
Trgovec ne prejema ali skladišči:
1) polno število bančne kartice;
(2) varnostna koda;
3) osebna identifikacijska številka;
geslo 4) za bančni program;
5) Polni podatki o karticah za certificiranje.
12.3.
V zavarovano okolje myPOS ali katerega koli drugega pooblaščenega ponudnika plačilnih storitev se vnesejo podatki o polnem plačilu.
12.4.
myPOS lahko obdeluje osebne podatke kot neodvisnega upravljavca za opravljanje plačilne storitve, preprečevanje goljufij, regulativne obveznosti in druge lastne pravne namene.
12.5.
Obdelavo myPOS urejajo tudi lastne informacije o zaupnosti.
13. Podatki o prenosu bank
13.1.
Ko se bančno plačilo aktivira, lahko obdelamo:
1) ime naročilnika;
2) ime imetnika računa;
3) IBAN;
4) BIC;
5) banka;
6) znesek in valuta prevoda;
7) datum naročila in prejema;
8) razlog za plačilo;
zaporedna številka 9;
status plačila 10;
11) podatke o delnem, preplačanem ali zamudnem plačilu;
12) informacije o nadomestilu;
13) korespondenca o prevodu.
13.2.
Bankovni podatki se uporabljajo za:
1), identifikacija plačila;
2) povezava k naročilu;
3) računovodstvo;
4) povračilo zneska;
5), ki preprečuje napake in goljufije;
6) izpolnjevanje pravnih obveznosti.
13.3.
Banke in ponudniki plačilnih storitev obdelujejo podatke in kot neodvisni upravljavci v skladu s svojimi lastnimi pravnimi obveznostmi.
14. Računovodski podatki in računovodski podatki
14.1.
Pri izdaji računovodskih dokumentov lahko obdelamo:
ime in priimek 1;
ime organizacije 2;
3) EIC ali druga registracijska številka;
identifikacijska številka DDV 4;
naslov 5;
6) ime zastopane osebe;
kontaktna oseba 7;
elektronski naslov 8;
9) Podatki o naročilu;
Podatki o plačilu 10;
11) vsebina in vrednost računa;
12) Druge pravno zahtevane rekvizite.
14.2.
Informacije, ki se nanašajo samo na pravno osebo, niso osebne, temveč so podatki zastopnika, kontaktnih oseb in posameznikov zaščiteni v skladu s to politiko.
15. Podatki o digitalnih vsebinah in dostopu do platform
15.1.
Pri zagotavljanju digitalnih vsebin ali digitalnih storitev lahko obdelamo:
1) kupljeni izdelek;
Aktivirani načrt 2;
Aktivirani moduli 3;
datum in čas aktiviranja 4;
5) začetek in rok;
število pooblaščenih uporabnikov 6;
7) prenosi;
8) dostop do materialov;
9) napredek;
10) uspešno zaključenih modulov;
Tehnični dogodki 11;
ukrepi 12 v profilu;
13) zgodovina licenc;
uporabljena naprava in brskalnik 14;
informacije o vzdrževanju 15;
Podatki o prenehanju ali obnovitvi zdravila 16.
15.2.
Ti podatki se obdelujejo za zagotavljanje dogovorjenega dostopa, nadzor licenc, varnost, tehnično podporo in dokazovanje izvedbe.
16. Podatki iz 5S, revizijskih in organizacijskih modulov
16.1.
Pri uporabi funkcij podjetja je mogoče obdelati:
ime organizacije 1;
ime objekta 2;
Proizvodna površina 3;
Oddelek 4;
kraj dela 5;
ime ali identifikator revizorja 6;
ime ali identifikator odgovorne osebe 7;
rezultat revizije 8;
Ugotovitve 9;
korektivni ukrepi 10;
rokov 11;
Pripombe 12;
13) fotografije;
Priključki 14;
15) v preteklosti sprememb;
status 16;
datum in čas 17;
podpis ali elektronsko potrditev 18;
19) druge informacije, ki jih je predložila odjemalec podjetja.
16.2.
Odjemalec podjetja določi, kateri podatki se vnesejo in so odgovorni za njihovo nujnost in zakonitost.
16.3.
Platforme ne bi smeli uporabljati za prikrit nadzor, nesorazmerno spremljanje ali samodejno ocenjevanje zaposlenih brez ustrezne pravne podlage in preglednosti.
16.4.
Kadar se lahko revizija ali poročilo sestavita, ne da bi se navedlo polno ime zaposlenega, mora stranka podjetja uporabiti manj prepoznavne informacije.
17. Fotografije, slike in medijske datoteke
17.1.
Uporabniki lahko naložijo fotografije in druge datoteke za:
1) 5S revizij;
2) dokazilo o stanju pred in po ukrepanju;
3), ki dokumentira neskladja;
navodila 4;
5) Usposabljanje;
Trditve 6;
Tehnična podpora 7;
Drugi odobreni cilji zdravila 8.
17.2.
Fotografije lahko vsebujejo osebne podatke pri prikazu:
Oseba 1;
2) delovna kartica;
3) imenska tablica;
Podpis 4;
registracijska številka 5;
dokument 6;
računalniški zaslon 7;
delovni urnik 8;
9) druge informacije za identifikacijo.
17.3.
Potrošnik in odjemalec podjetja:
1) ne snemajo oseb, če to ni potrebno;
(2) se izogibaj pošiljanju osebnih dokumentov;
3) za skrivanje nepovezanih osebnih podatkov;
4) po potrebi uporabite zamegljen ali rezan;
5) obvesti zadevne osebe;
6 ima veljavno pravno podlago;
7) omejite dostop do fotografij.
17.4.
Revizijske fotografije se ne uporabljajo za javno trženje brez posebne pravne podlage, ki se uporablja.
18. Podatki o usposabljanju in dogodkih
18.1.
Pri snemanju in sodelovanju pri usposabljanju lahko obdelamo:
1) Ime;
elektronski naslov 2;
3) telefon;
organizacija 4;
položaj 5;
Izbrano usposabljanje 6;
datum in obliko 7;
status plačila 8;
prisotnost 9;
udeležba 10;
11) napredek;
Zaključena delovna mesta 12;
rezultati preskusa 13;
Prejeta povratna informacija zdravila 14;
komunikacija 15 s trenerjem;
16) tehnične podrobnosti za vključitev;
Prednostni jezik 17;
18), potrebne informacije za potrdilo;
19) podatki za preklic ali prenos udeležbe;
20) drugi podatki, potrebni za usposabljanje.
18.2.
Kadar se usposabljanje izvaja prek zunanje platforme za videokonference ali e-učenje, se zadevnim dobaviteljem lahko zagotovijo potrebni podatki.
18.3.
Če se usposabljanje beleži, se udeleženci obvestijo pred:
1) dejstvo zapisovanja;
2) cilj;
obseg 3;
4) obdobje shranjevanja;
5) osebe, ki bodo imele dostop;
6) kako uveljavljati pravice.
18.4.
Posnetek se ne uporablja za oglaševanje samo zato, ker je bila oseba vključena v usposabljanje.
18.5.
Uporaba podobe, glasu, imenu ali izjavi za vsebino javnega oglaševanja se izvede v primeru ločene ustrezne pravne podlage.
19. Podatki o certifikatu
19.1.
Za izdajo in preverjanje potrdila lahko obdelamo:
ime in priimek 1;
ime usposabljanja 2;
datum ravnanja 3;
rezultat 4;
datum izdaje 5;
6) edinstvena številka;
organizacija 7;
raven ali vrsta potrdila 8;
9) informacije o veljavnosti;
10) informacije o umiku ali popravku;
11) drugi podatki, potrebni za preverjanje.
19.2.
Javno preverjanje potrdila, v katerem je ponujeno, bi moralo pokazati le potrebne informacije.
19.3.
Popolni rezultati, osebni stiki in druge nepotrebne informacije se ne objavijo v javnem pregledu.
20. Podatki o komuniciranju in storitvah
20.1.
V stiku z nami lahko obdelamo:
1) Ime;
elektronski naslov 2;
3) telefon;
organizacija 4;
Vsebina sporočila 5;
Priključki 6;
7) korespondenco;
datum in čas 8;
uporabljen kanal 9;
zaporedna številka 10;
11) tehnične informacije;
12) ukrepi vloge;
13) Notranje opombe, potrebne za storitev.
20.2.
Telefonski klic se ne evidentira, razen če je bila oseba vnaprej obveščena in obstaja veljavna pravna podlaga.
21. Podatki o umikih, donosih, pritožbah pri izdelkih in drugih pritožbah
21.1.
Lahko obdelamo:
ime in kontakti 1;
zaporedna številka 2;
zadevni izdelek ali storitev 3;
4) podlaga za vlogo;
datum prejema ali aktiviranja 5;
datum uporabe 6;
7) edinstvena številka;
8) račun za nakladanje;
9) fotografije;
dokaz 10;
Korespondenca 11;
12) rezultat preverjanja;
13) najprimernejša raztopina;
bančni podatki 14, kadar so potrebni za vračilo;
velikost in način nadomestila 15;
status in zgodovino predelave 16;
17) drugi podatki, potrebni za reševanje primera.
21.2.
Podatki se uporabijo za izpolnjevanje pravnih in pogodbenih obveznosti, zaščito pravic strank, preprečevanje goljufij in obračunavanja.
22. Tehnični podatki in dnevniki
22.1.
Pri uporabi platforme jih je mogoče samodejno obdelati:
IP naslov 1;
datum in čas 2;
Obiskana stran 3;
4) je zahteval internetni naslov;
vrsta in različica brskalnika 5;
operativni sistem 6;
tip naprave 7;
jezikovne nastavitve 8;
identifikator seje 9;
10) Referenčna stran;
kode 11 za tehnične rezultate;
informacije o napakah 12;
Vhodni in izhodni ukrepi 13;
14) neuspešni poskusi vstopa;
spremembe pravic 15;
upravne ukrepe 16;
odtegnitve zdravila 17;
ukrepi javnega naročanja 18;
Dano soglasje 19;
varnostne informacije 20;
21) drugi tehnični dogodki, potrebni za delovanje in zaščito sistema.
22.2.
Tehnični dnevniki se uporabljajo za:
1) zagotavljanje storitve;
identifikacija napak 2;
3) zaščito pred nepooblaščenim dostopom;
Preprečevanje goljufij 4;
preverjanje incidentov z 5;
6) Dokazati dejanje;
7) izboljša zanesljivost;
8) izpolnjevanje pravnih obveznosti.
22.3.
Tehnični dnevniki se ne uporabljajo za skrito oceno uspešnosti trgovcev.
23. Podatki o soglasju in nastavitvah
23.1.
Lahko shranimo dokaze o:
1) sprejetje pogojev;
2) različico sprejetega dokumenta;
3) soglaša z neposredno digitalno vsebino;
4) zahteva za zgodnji začetek digitalne storitve;
soglasje o trženju 5;
izbira piškotkov 6;
7) umik soglasja;
8) ugovor do trženja;
datum in čas 9;
Tehnični identifikator 10;
vir in oblika 11;
12) besedilo, prikazano v soglasju.
23.2.
Vzdrževanje dokazov o umiku soglasja se lahko, kadar je to potrebno, nadaljuje, da se dokaže skladnost z zakonom in da se ne nadaljuje neželjeno komuniciranje.
24. Posebne kategorije osebnih podatkov
24.1.
Platforma ni namenjena sistematični obdelavi posebnih kategorij osebnih podatkov, vključno s podatki o:
zdravstveno stanje 1;
2) rasno ali etnično poreklo;
3) verska ali filozofska prepričanja;
politična stališča 4;
članstvo organizacije sindikata v 5;
6) genetski podatki;
7) biometrični podatki za edinstveno identifikacijo;
8) spolno življenje ali spolna usmerjenost.
24.2.
Uporabniki takih podatkov ne pošiljajo, razen če:
1) to je objektivno potrebno;
2) obstaja veljavna pravna podlaga;
3) so izpolnjene dodatne zahteve prava;
4) je odjemalec podjetja odobril obdelavo;
Zdravilo 5) so uporabljali ustrezni zaščitni ukrepi.
24.3.
Slika osebe ne predstavlja samodejno biometričnih podatkov. Lahko postanejo biometrični podatki, kadar se obdelujejo s posebnimi tehničnimi sredstvi za edinstveno identifikacijo.
24.4.
Trgovec za identifikacijo uporabnikov ne uporablja prepoznavnosti obraza, razen če se uvede ločena zakonita funkcionalnost in se osebe vnaprej obvestijo.
25. Podatki o obsodbah in kršitvah
25.1.
Platforma ni namenjena sistematični obdelavi podatkov o obsodbah in kršitvah.
25.2.
Takšnih podatkov se ne sme vnesti, razen če je obdelava izrecno dovoljena z zakonom in se uporabljajo potrebna jamstva.
26. Viri osebnih podatkov
26.1.
Dobivamo osebne podatke:
1) neposredno od posameznika, na katerega se nanašajo osebni podatki;
(2) s strani osebe, ki izvaja naročilo;
3) s strani prejemnika pošiljke;
4) s strani poslovne stranke;
5) upravljavca profila družbe;
6) s strani pooblaščene osebe;
7) prek myPOS;
8) s strani bank in ponudnikov plačil;
9) Econt ali katerega koli drugega kurira;
10) platforme za usposabljanje ali video konferenc;
11) po elektronski pošti;
12) tehničnih sistemov in naprav;
13) piškotkov in podobnih tehnologij;
14) iz javnega vira, če je to zakonito in potrebno;
15) s strani pristojnega organa;
16) druge osebe, upravičene do posredovanja podatkov.
26.2.
Kadar upravljavec podjetja ustvari uporabniški profil, se podatki pridobijo od organizacije in ne neposredno od osebe.
26.3.
V takem primeru se potrebne informacije o obdelavi zagotovijo na prvem stiku, na prvem vstopu, v razumnem obdobju ali prek upravljavca podjetja, razen če se uporablja pravna izjema.
27. Cilji obdelave
27.1.
Osebni podatki se lahko obdelujejo za:
1), ki zagotavlja in vzdržuje spletno stran;
registracijo in upravljanje profilov 2;
avtentikacijo in upravljanje dostopa 3;
4) sklepanje in izvrševanje pogodb;
5) obdelava naročil;
sprejetje in potrditev plačil 6;
7) dobava fizičnega blaga;
aktivacija digitalnih vsebin 8;
zagotavljanje digitalnih storitev 9;
10) upravljanje naročnine;
11), ki izvaja usposabljanje;
Izdaja in preverjanje potrdil 12;
13) zagotavljanje tehnične podpore;
komunikacija 14 s strankami;
15) obdelava zavrnitev in vračanja;
16) pregled terjatev in pritožb;
17) povračilo zneskov;
18) računovodstvo in računovodstvo;
19) izpolnjevanje davčnih obveznosti;
Preprečevanje goljufij 20;
zaščito profilov in sistemov 21;
22) upravljanje soglasja;
23), ki pošilja pogodbena sporočila;
24), ki pošilja marketinška sporočila na podlagi razlogov;
analiza in izboljšanje platforme 25;
26), ki razvija nove funkcije;
oblikovanje anonimiziranih statističnih podatkov 27;
28) uveljavljanje in varstvo pravnih zahtevkov;
29) izvaja zahteve pristojnih organov;
30) izpolnjuje druge pravne obveznosti.
28. Pravne podlage
28.1. Ukrepi na področju pogodbe in predpogodbe
Po potrebi obdelujemo podatke za:
registracijo 1) na zahtevo potrošnika;
2), ki pripravlja ponudbo;
3, ki izvaja naročilo;
4) plačilo;
dostava 5;
6) aktiviranje dostopa;
7) Zagotavljanje digitalne vsebine;
Sodelovanje 8 pri usposabljanju;
Tehnična podpora 9;
10) obdelava pogodbene zahteve;
11) izpolnjuje druge pogodbene obveznosti.
28.2. Pravna obveznost
Po potrebi obdelujemo podatke za:
1) računovodstvo;
(2) obdavčitev;
Izdaja in shranjevanje računov 3;
4) obdelava zahtevkov za potrošnike;
5), ki uveljavlja pravico do umika;
6) Varstvo osebnih podatkov;
Odziv 7 na pristojne organe;
8) izpolnjuje druge pravne obveznosti.
28.3. Pravni interes
Obdelamo lahko podatke o legitimnih interesih, kot so:
zaščito informacijskih sistemov 1;
Preprečevanje goljufij 2;
3) dokazilo o pogodbenih ukrepih;
Zaščita pravnih zahtevkov 4;
5) izboljšanje storitev;
6) poslovodstvo;
notranje poročanje 7;
8) varstvo premoženja in pravic;
9) omejena komunikacija s poslovnimi stiki;
10), ki preprečuje zlorabo;
anonimizacija informacij 11;
12) vzdržuje minimalni seznam oseb, ki nasprotujejo trženju.
28.4.
Pred obdelavo na podlagi zakonitega interesa se ocenijo potreba, pričakovanja oseb in morebitni vpliv na njihove pravice.
28.5. Soglasje
Lahko se zanesemo na soglasje za:
Tržni list 1;
2) neobvezni piškotki;
3) objava pregleda;
4), uporaba slike ali glasu za trženje;
5) sodelovanje v prostovoljni raziskavi;
6) še en poseben cilj, za katerega je soglasje ustrezna pravna podlaga.
28.6.
Privolitev se lahko kadar koli prekliče.
28.7.
Umik ne posega v zakonitost obdelave, opravljene pred njim.
28.8.
Izrecno soglasje za takojšnjo zagotavljanje digitalnih vsebin je pogodbena izjava o potrošniku in se ne sme samodejno mešati s soglasjem za trženje ali drugo obdelavo osebnih podatkov.
29. Obvezno in prostovoljno zagotavljanje podatkov
29.1.
Nekateri podatki so potrebni za sklenitev ali izvedbo pogodbe.
29.2.
Brez potrebnih podatkov morda ni mogoče:
1), ki ustvarja profil;
2) obdelava naročila;
3) izdelovanje ali identifikacija plačila;
dostava 4;
5) izdaja računa;
6) aktiviranje dostopa;
Sodelovanje 7 pri usposabljanju;
8), izdano potrdilo;
9) preučitev zahtevka;
10) povračilo.
29.3.
Podatki, navedeni kot neobvezni, se predložijo prostovoljno.
29.4.
Zavrnitev dovoljenja za trženje ne preprečuje nakupa.
29.5.
Zavrnitev izbirnih analitskih ali tržnih piškotkov ne sme vplivati na uporabo glavnih funkcij.
30. Pogodbena in storitvena sporočila
30.1.
Brez ločenega dovoljenja za trženje lahko pošljemo sporočila, potrebna za:
Potrditev registracije 1;
Potrditev naročila 2;
3) plačilo;
dostava 4;
5) aktiviranje dostopa;
varnost 6;
7) Spremeni geslo;
8) uhajanje dogovorjenega dostopa;
9) Usposabljanje;
10) račun;
umik zdravila 11;
12) Vračilo;
13) terjatev;
Tehnična podpora 14;
sprememba pogodbenih storitev 15;
16) izpolnitev pravne obveznosti.
30.2.
Taka sporočila ne pomenijo trženja, če je njihova vsebina omejena na potrebne pogodbene ali storitvene informacije.
31. Tržna sporočila
31.1.
Tržna sporočila se lahko pošljejo:
1) po veljavnem soglasju;
(2) kadar to dovoljuje druga veljavna pravna podlaga;
3) v primeru enostavne in proste opt-out.
31.2.
Tržno sporočilo lahko vsebuje:
1) Novice;
2) informacije o knjigah;
3) informacije o usposabljanju;
4) informacije o platformi;
promocijski predlogi 5;
6) vabila na dogodke;
7) uporabna strokovna vsebina.
31.3.
Prejemnika lahko odpišejo:
Povezava 1 v sporočilu;
nastavitve profila 2;
E-pošta 3 na office@lean.bg;
4) drug priloženi mehanizem.
31.4.
Ugovor do neposrednega trženja se spoštuje brez nepotrebnega odlašanja.
31.5.
Po odpisu lahko shranimo minimalne informacije na seznamu izključenosti, da se zagotovi, da oseba ne bo ponovno dodana brez novega razloga.
32. Piškotki in podobne tehnologije
32.1.
Platforma lahko uporablja:
1) Piškotki;
lokalno skladiščenje 2;
identifikatorji sej 3;
piksela 4;
5) Podobne tehnologije.
32.2.
Strogo potrebne tehnologije se lahko uporabljajo brez privolitve, če so potrebne za:
varnost 1;
Vnos 2 v profil;
3) košara;
4) vzdržuje izbrano sejo;
Zaščita pred zlorabo 5;
6), ki ohranja izbiro zaupnosti;
7) zagotavljanje izrecno zahtevane storitve.
32.3.
Analitske, funkcionalne ali tržne tehnologije, za katere zakon zahteva soglasje, se aktivirajo šele po veljavni izbiri.
32.4.
Podrobne informacije o posebnih tehnologijah, dobaviteljih, ciljih in rokih se navedejo v politiki o piškotkih in mehanizmu za upravljanje soglasja.
33. Anonimni in agregirani podatki
33.1.
Lahko ustvarimo agregirane ali anonimne statistične podatke za:
število obiskov 1;
uporabljena funkcija 2;
3) nakupi;
usposabljanje 4;
Tehnična učinkovitost 5;
6), ki izboljšuje storitev;
Notranja analiza 7.
33.2.
Če so podatki dejansko in nepreklicno anonimni, ne predstavljajo osebnih podatkov.
33.3.
Anonimizirani podatki se lahko hranijo dlje, če ne omogočajo identifikacije fizične osebe.
34. Prejemniki osebnih podatkov
34.1.
Osebni podatki se lahko predložijo:
1) myPOS;
2) banke in ponudniki plačil;
3) Econt in drugi kurirji;
ponudniki storitev 4;
ponudniki infrastrukture v oblaku 5;
ponudniki elektronske pošte 6;
ponudniki informacijskih sistemov 7;
razvijalci 8) in tehnična podpora;
ponudniki varnostne in kibernetske varnosti 9;
platforme za daljinsko učenje 10;
platforme za videokonferenco 11;
dobavitelji certifikatov 12;
Računovodje 13;
revizorji 14;
odvetniki in pravni svetovalci 15;
16) zavarovanje;
partnerji 17, ki sodelujejo pri izvajanju usposabljanja ali storitve;
Državni in občinski organi 18;
Sodišče 19;
nadzorni organi in nadzorni organi 20;
21) organi pregona;
22), naslednik pretvorbe ali prenosa dejavnosti;
23) druge osebe, kadar je podjetje obveščeno ali zahtevano z zakonom.
34.2.
Dostop se odobri samo v zahtevanem obsegu in v skladu z vlogo prejemnika.
34.3.
Kadar dobavitelj obdeluje podatke v imenu trgovca, se razmerje poravna s pogodbo in ustreznimi navodili.
34.4.
Obdelovalec podatkov ne uporablja za nezdružljive lastne namene.
34.5.
Če prejemnik deluje kot neodvisni upravljavec, je odgovoren za svojo obdelavo.
35. Upravljavci podjetij
35.1.
Upravitelj podjetja lahko ima dostop do:
1) imena uporabnikov v njihovi organizaciji;
2) njihove poslovne e-poštne naslove;
Vloge 3;
status dostopa 4;
5) rezultati usposabljanja;
revizije in poročila podjetij 6;
Vsebina stranke 7;
8) druge informacije, ki jih odobri poslovni načrt.
35.2.
Upravitelj podjetja nima dostopa do:
1) popolni podatki o karticah;
osebna gesla 2;
3) podatki nepovezanih organizacij;
4) druge informacije, ki presegajo njene pravice.
35.3.
Organizacija je odgovorna za dodeljevanje upravnih pravic samo ustrezno pooblaščenim osebam.
36. Prenos izven Evropskega gospodarskega prostora
36.1.
Prizadevamo si, da bi se osebni podatki obdelovali v Evropskem gospodarskem prostoru, kadar koli je to mogoče.
36.2.
Nekateri dobavitelji lahko obdelujejo podatke v državi zunaj Evropskega gospodarskega prostora.
36.3.
Tak prenos se izvaja le v prisotnosti veljavnega mehanizma, vključno z:
1) odločitev Evropske komisije o ustrezni ravni zaščite;
(2) standardne pogodbene klavzule;
3), zavezujoča pravila podjetij;
odobreni kodni ali certificirani mehanizem 4 z obveznostmi;
5) izrecna pravna izjema;
6) drug dovoljeni mehanizem.
36.4.
Kadar se uporabljajo standardne pogodbene klavzule, se lahko izvede ocena pogojev v državi prejemnici in po potrebi se lahko uporabijo dodatni ukrepi.
36.5.
Posameznik, na katerega se nanašajo osebni podatki, lahko zahteva informacije o veljavnem mehanizmu in načinu pridobivanja kopije ustreznih jamstev, če to ne krši pravic ali varnostnih zahtev tretjih oseb.
37. Obdobja obravnave
37.1.
Osebni podatki se shranijo le za obdobje, potrebno za ta namen, razen če:
1) se zahteva z zakonom;
2 je potreben za zaščito pravnih terjatev;
3 je pravno dogovorjen;
4) je potreben za zaključek spora, preverjanja ali preiskave.
37.2. Profili potrošnikov
Podatki o aktivnem profilu se shranijo med obdobjem registracije in pogodbenim dostopom.
37.3.
Po zaključku profila se podatki v aktivnih sistemih v razumnem tehničnem roku črtajo ali omejijo, razen za del, ki je potreben za:
1) pogodbeno razmerje;
2) računovodstvo;
varnost 3;
4) dokazilo o ukrepanju;
5) Pravni zahtevki.
37.4.
Osnovni pogodbeni in osebni podatki se lahko shranijo do veljavnih zastaralnih obdobij, običajno do pet let po prenehanju razmerja, razen če se uporablja drug rok.
37.5. Vsebina odjemalca
Vsebina stranke se hrani do konca pogodbe in v skladu z dogovorjenimi pravili.
37.6.
Če po prenehanju ni posebnega dogovora, se lahko zagotovi razumno obdobje izvoza in vsebino črtajo ali anonimizirajo aktivni sistemi, razen če zakon zahteva obdržanje.
37.7. Naročila in pogodbe
Podrobnosti o pogodbah in pogodbah se hranijo za obdobje izvajanja in za veljavno zastaralno obdobje.
37.8.
Kadar so podatki del računovodskih informacij, se lahko hranijo za pravno uveljavljeno računovodsko obdobje.
37.9. Računovodski dokumenti
Računovodski registri, računovodski izkazi in davčni nadzorni dokumenti, revizijski in nadaljnji finančni inšpekcijski pregledi se hranijo v veljavnem pravnem obdobju, ki je običajno 10 let, kot je določeno v Zakonu o računovodstvu.
37.10. Neplačana in preklicana naročila
Podatki o neplačanih ali preklicanih naročilih se lahko hranijo do šest mesecev, razen če so potrebni za preprečevanje goljufij, pravnega spora ali pravne obveznosti.
37.11. Zapuščena košara
Nedokončene informacije o košarici se lahko shranijo do dneva 30, razen če je uporabnik košarico hranil v svojem računu ali je zagotovil ločeno podlago za daljšo uporabo.
37.12. Poizvedba
Vprašanja, ki ne vodijo do pogodbe, se lahko hranijo do dve leti po zadnjem znatnem sporočilu.
37.13. Zavrni, vrne in terjatve
Podatki o zavrnitvah, vračilu, terjatvah in pritožbi se lahko hranijo do pet let po zaključku postopka.
37.14.
Dokumenti, ki predstavljajo računovodske informacije, se hranijo v ustreznem daljšem pravnem obdobju.
37.15. okužbe
Podatki o udeležbi, prisotnosti, napredku in rezultatih se lahko hranijo do pet let po zaključku usposabljanja, razen če posebni program ali pravo zahteva drugo obdobje.
37.16. Certifikati
Osnovne informacije, potrebne za preverjanje izdanega certifikata, se lahko hranijo do 10 let ali za obdobje veljavnosti potrdila, če je to potrebno za overjanje.
37.17. Trženje
Tržni podatki se shranijo, dokler se ne umaknejo soglasje, ugovor, prenehanje razlogov ali določitev nadaljnje nedejavnosti.
37.18.
Minimalni zapis zavrnitve trženja se lahko hrani za obdobje, potrebno za uskladitev s ugovorom.
37.19. Dokazila o soglasju
Zapisi o soglasju se lahko hranijo do pet let po umiku ali prenehanju zadevne dejavnosti, če je to potrebno za dokazovanje zakonitosti.
37.20. Tehnični dnevniki
Običajni tehnični in zaščitni dnevniki se lahko shranjujejo do vključno mesece 12.
37.21.
Dnevniki, ki se nanašajo na incident, goljufije, spore ali kršitve, se lahko hranijo do končnega zaprtja in prenehanja veljavnega obdobja zahtevka.
37.22. Piškotki
Trajanje vsakega piškotka je določeno v politiki o piškotkih ali v mehanizmu za upravljanje dogovora.
37.23. Kopije arhiva
Podatki, izbrisani iz aktivnih sistemov, lahko ostanejo začasno v zaščitenih rezervah, dokler tehnični cikel arhivov ne izteče.
37.24.
Arhiviranje se ne uporablja za običajno aktivno obdelavo in se izterja le, če je to potrebno za obnovitev sistema, varnosti ali pravne obveznosti.
37.25. Pravni zahtevki
Če obstaja spor, preverjanje ali proizvodnja, se ustrezni podatki lahko shranijo do konca in izteka naslednjega obdobja zaščite.
38. Izkoreninjenje, omejevanje in anonimizacija
38.1.
Po izteku veljavnega obdobja so osebni podatki:
1) črtanje;
uničenje 2;
3) nepreklicno anonimizira;
Omejitev 4), če je začasno obdržanje potrebno z zakonom ali sporom.
38.2.
Kadar morajo biti podatki shranjeni z zakonom, se ne uporabljajo za nezdružljiv nov namen.
38.3.
Iz vseh varnostnih kopij lahko pride do postopnega izbrisa med običajnim vrtenjem.
38.4.
Po pridobitvi arhiva se lahko uporabijo postopki za črtanje podatkov, ki so bili predhodno zakonito izbrisani.
39. Tehnični in organizacijski ukrepi
39.1.
Trgovec uporablja ustrezne ukrepe, pri čemer upošteva tveganje, naravo, obseg, kontekst in namene obdelave.
39.2.
Ukrepi lahko vključujejo:
nadzor dostopa 1;
2) posamezni uporabniški profili;
Vloge in dovoljenja 3;
kriptografska zaščita gesla 4;
Zaščiteno posredovanje informacij z 5;
registracijo upravnih ukrepov 6;
varnostna kopija 7;
8) zaščito pred nepooblaščenim dostopom;
Sistemi za posodabljanje 9;
občutljivo upravljanje 10;
11), ki omejuje neuspešne poskuse vstopa;
Zaščita plačilnega postopka 12;
ločitev medijev 13;
14) postopki incidentov;
15) pogodbene obveznosti zaupnosti;
16) usposabljanje oseb z dostopom;
17) redni pregled pravic;
18) zmanjševanje podatkov;
po potrebi psevdonimizacija 19;
20) fizično zaščito infrastrukture;
21) Drugi ukrepi glede na tehnološki razvoj.
39.3.
Dostop se odobri le osebam, za katere je to potrebno za njihove uradne ali pogodbene obveznosti.
39.4.
Zagotavljanje posebnih podrobnosti o zaščiti je lahko omejeno, če bi razkritje povzročilo varnostno tveganje.
39.5.
Noben sistem ne more zagotavljati popolne zaščite pred vsemi možnimi tveganji.
39.6.
Ta okoliščina trgovca ne izvzame obveznosti uporabe ustreznih ukrepov in odgovarjanja na nesrečo.
40. Obveznosti varstva potrošnikov
40.1.
Potrošnik sledi:
1) uporabite močno in edinstveno geslo;
2) ne deli vašega gesla;
3) ne zagotavlja svojega profila nepooblaščenim osebam;
4) izstopi iz profila skupne naprave;
5) za posodabljanje vaše naprave in brskalnika;
6) ne odpirajo sumljivih povezav;
7) obvesti v primeru suma na kompromis;
8) preveri naslov spletne strani;
9) ne pošiljajo plačilnih kod in gesel;
10) spoštuje pravice dostopa do poslovnega profila.
40.2.
Če obstaja sum na nepooblaščen dostop, mora uporabnik takoj spremeniti geslo in se obrniti na trgovca.
41. Varnostne kršitve
41.1.
Če je bila ugotovljena kršitev, trgovec oceni:
1) naravo podatkov;
(2) število zadevnih oseb;
3) možne posledice;
4) verjetnost poškodbe;
5) sprejetih zaščitnih ukrepov.
41.2.
Če to zakon zahteva, je nadzorni organ obveščen brez nepotrebnega odlašanja in, kadar je to mogoče, v času 72 znanja.
41.3.
Če lahko kršitev povzroči veliko tveganje za pravice in svoboščine zadevnih oseb, se zadevne osebe nemudoma uradno obvestijo, razen če se uporablja pravna izjema.
41.4.
Obvestilo lahko vsebuje:
1) narava kršitve;
(2) možne posledice;
3) sprejetih ukrepov;
Priporočila 4 za osebo;
5) kontakt za dodatne informacije.
42. Avtomatizirano odločanje in profiliranje
42.1.
Če je oseba izrecno obveščena v ločenem obvestilu, trgovec ne sprejema odločitev samo na podlagi avtomatizirane obdelave, ki povzroči pravne učinke ali vpliva na osebo na podoben materialni način.
42.2.
Samodejna pravila se lahko uporabljajo za:
1) Zaščita pred smetenjem
2) odkrivanje nenavadnih poskusov vstopa;
preverjanje tehnične veljavnosti 3;
4) izračun cene in dostave;
Aktivacija 5 po uspešnem plačilu;
6) vsebina prikaza v skladu s kupljenim načrtom;
7) druge rutinske operacije brez pomembnega pravnega učinka.
42.3.
Če se uvede avtomatizirana rešitev vpliva na material, se zagotovijo informacije o:
logika 1;
2) pomen;
3) možne posledice;
4) pravica do človeškega posredovanja;
5) pravico do izražanja mnenja;
6) pravico do izpodbijanja odločitve.
43. Pravica do informacij
43.1.
Oseba ima pravico pridobiti jasne in razumljive informacije o obdelavi.
43.2.
Informacije se zagotovijo prek:
1) trenutna politika;
2) Politika piškotkov;
Obvestila 3) po registraciji;
4) informacije o naročilu;
pogodbe 5;
6) Posebna obvestila;
Odziv zdravila 7 na individualno zahtevo.
44. Pravice dostopa
44.1.
Posameznik lahko zahteva potrditev, ali se njegovi osebni podatki obdelujejo.
44.2.
Pri obdelavi podatkov lahko zahteva:
1) kopijo podatkov;
2) cilje;
kategorije podatkov 3;
prejemniki 4;
5) izraz ali merila;
6) vir;
7) informacije o pravicah;
8) informacije o mednarodnih programih;
9) informacije o avtomatiziranih raztopinah, kjer je to primerno.
44.3.
Pravica do izvoda ne vpliva negativno na pravice in svoboščine drugih.
45. Pravica do popravka
45.1.
Posameznik lahko zahteva popravek netočnih osebnih podatkov.
45.2.
Ob upoštevanju cilja lahko zahteva dodajanje nepopolnih podatkov.
45.3.
Nekateri podatki se lahko popravijo neposredno skozi profil.
46. Pravica do izbrisa
46.1.
Zadeva lahko zahteva črtanje, če:
1) podatki niso več potrebni;
2) soglasje je bilo umaknjeno in ni drugega razloga;
3) je bil vložen razumen ugovor;
4) so bili podatki obdelani nezakonito;
5) črtanje se zahteva z zakonom;
Uporablja se še ena osnova zdravila 6.
46.2.
Pravica do brisanja ni absolutna.
46.3.
Podatki se lahko po potrebi hranijo za:
1), ki izpolnjuje pravno obveznost;
(2) uveljavljanje pravice do svobode izražanja in obveščanja;
3) javni interes;
arhiv 4), znanstveni ali statistični cilji pod veljavnimi pogoji;
ustanovitev, uveljavljanje ali obramba pravnih zahtevkov 5;
6) druga pravna podlaga.
46.4.
Zbris profila samodejno ne povzroči črtanja računov, pogodbenih evidenc ali drugih podatkov, ki jih je treba hraniti.
47. Pravica do omejevanja obdelave
47.1.
Zadeva lahko zahteva omejitev, če:
1) nateče natančnost;
(2) obdelava je nezakonita, vendar ne želi črtati;
3) podatki niso več potrebni za trgovca, ampak potrebni za pravno zahtevo;
4) je bil vložen ugovor in se opravi inšpekcijski pregled.
47.2.
V primeru omejevanja se podatki običajno shranijo, vendar se ne uporabljajo za druge dejavnosti brez ustreznih razlogov.
48. Pravica do prenosljivosti podatkov
48.1.
Kadar je obdelava avtomatizirana in temelji na sporazumu ali pogodbi, je lahko podjetje upravičeno do pridobitve podatkov, ki jih zagotovi v strukturirani, široko uporabljeni in berljivi obliki.
48.2.
Kadar je tehnično mogoče, lahko oseba zahteva, da se podatki posredujejo neposredno drugemu upravljavcu.
48.3.
Pravica do prenosljivosti se ne uporablja za vse podatke in ne vpliva na pravice tretjih oseb.
49. Pravica do ugovora
49.1.
Zadeva lahko nasprotuje obdelavi, ki temelji na pravnem interesu, zaradi razlogov, povezanih s svojim posebnim položajem.
49.2.
V primeru ugovora se obdelava konča, razen če trgovec dokaže, da so za pravne zahtevke potrebni prepričljivi pravni razlogi, ki imajo prednost ali so podatki.
49.3.
Ugovor proti neposrednemu trženju se spoštuje brez potrebe, da oseba navede poseben razlog.
50. Pravica do umika soglasja
50.1.
Če obdelava temelji na soglasju, se lahko kadar koli umakne.
50.2.
Umik mora biti enako enostaven kot dajanje soglasja.
50.3.
Umik ne posega v zakonitost obdelave, opravljene pred njo.
50.4.
Umik soglasja o trženju ne preneha pogodbenih sporočil.
51. Pravice v zvezi z avtomatiziranimi odločitvami
51.1.
Kadar je primerno, ima subjekt pravico, da ni predmet odločitve, ki bi temeljila izključno na avtomatizirani obdelavi, ki povzroča pravne učinke ali vpliva nanj na podoben materialni način.
51.2.
Kadar se uporablja izjema, ima lahko oseba pravico do:
humana intervencija 1;
2) izraz prikaza;
3, ki izpodbija odločitev.
52. Uveljavljanje pravic
52.1.
Zahtevek se lahko predloži:
LEAN BULGARIA OOD
E-pošta: office@lean.bg
Naslov: Sofia, 55 Kiril Popov Str., A, nadstropje 1, ap. 4, Republika Bolgarija
52.2.
V zvezi s sporočilom e-pošte je priporočljivo navesti:
♪ Zahtevek za osebne podatke ?
52.3.
Zahteva vsebuje:
1) Ime;
način stika z zdravilom 2;
(3) opis zahtevanega ukrepa;
4) informacije, ki omogočajo identifikacijo profila ali razmerja;
5) Najprimernejši način za pridobitev odgovora.
52.4.
Osebi ni treba identificirati določenega člana GDPR.
52.5.
Kadar trgovec deluje kot predelovalec, se lahko zahteva pošlje ustreznemu upravljavcu podjetja.
53. Preverjanje identitete
53.1.
Kadar obstaja utemeljen dvom o identiteti, se lahko zahtevajo dodatne informacije.
53.2.
Preverjanje je:
1), potreben;
sorazmerno 2;
3, ob upoštevanju tveganja;
4), omejen na minimalne informacije.
53.3.
Kopija privzetega osebnega dokumenta ni potrebna.
53.4.
Kadar je mogoče, se uporabijo manj invazivnih učinkovin, kot so:
Potrditev 1) z registriranega e-poštnega naslova;
2) Prijava na profil;
zaporedna številka 3;
4) omejeno preverjanje znanih podatkov;
5) druga varna metoda.
54. Rok za odziv
54.1.
Trgovec se brez nepotrebnega odlašanja odzove in praviloma v enem mesecu po prejemu zahtevka.
54.2.
V primeru zapletenosti ali velikega števila zahtevkov se lahko obdobje podaljša za še dva meseca.
54.3.
Oseba se obvesti o podaljšanju in razlogih v enem mesecu po prejemu zahtevka.
54.4.
Če se ne sprejme nobena tožba, se oseba obvesti o razlogih in možnosti vložitve pritožbe ali zaprositve za sodno sredstvo.
55. Pristojbine
55.1.
Izvajanje pravic praviloma je brezplačno.
55.2.
V primeru očitno neutemeljene ali prekomerne zahteve, zlasti zaradi ponovitve, lahko trgovec:
1), da zaračuna razumno pristojbino, ki ustreza upravnim stroškom;
2) nočete ukrepati.
55.3.
Trgovec je odgovoren za dokaz očitne neupravičenosti ali pretiranosti.
56. Pravica do vložitve pritožbe pri nadzornem organu
56.1.
Osebni subjekt ima pravico pri Komisiji vložiti pritožbo za varstvo osebnih podatkov, če meni, da obdelava krši veljavno zakonodajo.
56.2.
Kontaktni podatki Komisije za varstvo osebnih podatkov:
Naslov: 1592 Sofia, Blvd. "Prof. Cvetan Lazarov" No 2, Republika Bolgarija
E-naslov: kzld@cpdp.bg
Spletna stran: cpdp.bg
56.3.
Za pravico do pritožbe ne velja obvezno predhodno zaprosilo trgovcu.
56.4.
Tema ima tudi pravico do učinkovitega sodnega varstva.
57. Podatki za otroke
57.1.
Platforma je namenjena predvsem odraslim, strokovnjakom, organizacijam in osebam, ki lahko sklenejo veljavno pogodbo.
57.2.
Osebnih podatkov ne zbiramo zavestno za namene trženja brez ustrezne pravne podlage.
57.3.
Kadar obdelava podatkov osebe v letih 14 temelji na soglasju pri opravljanju neposredne storitve informacijski družbi, mora privoliti starš ali skrbnik v skladu z veljavno bolgarsko zakonodajo.
57.4.
Kadar je usposabljanje ali druga služba namenjena mladoletnikom, se zagotovijo ločene ustrezne informacije in se sprejmejo ustrezni ukrepi.
57.5.
Če se ugotovi, da se podatki o otrocih zbirajo brez primernega razloga, se jih brez nepotrebnega odlašanja izbriše ali obdela zakonito.
58. Zunanje povezave in storitve
58.1.
Platforma lahko vsebuje povezave do zunanjih spletnih strani in storitev.
58.2.
Trgovec ne določi, kako neodvisni zunanji upravljavec obdeluje podatke po obisku svoje strani.
58.3.
Potrošnik bi moral biti seznanjen s politiko zasebnosti zadevne zunanje storitve.
58.4.
Kadar je zunanja storitev vključena v platformo, se v skladu z veljavno zakonodajo zagotovijo potrebne informacije in soglasje.
59. Socialna omrežja
59.1.
Ko oseba sodeluje z profilom Lean Champions na socialnem omrežju, lahko upravljavec socialnega omrežja obdeluje tudi podatke kot neodvisen upravljavec.
59.2.
Lahko dobimo informacije, da je oseba:
1 je javno objavil;
2), ki ga pošlje osebno sporočilo;
3 je predložil pripombo;
4 si je delila s funkcijo družbenega omrežja.
59.3.
Podatki se ne prenesejo samodejno na tržni seznam brez veljavne pravne podlage.
60. Spremembe politike
60.1.
Politiko je mogoče posodobiti na:
sprememba zakonodaje 1;
sprememba storitev 2;
3), ki uvaja novo metodo plačila;
4) dodaja nov modul;
sprememba dobaviteljev 5;
6) spreminja čas shranjevanja;
sprememba mednarodnih programov 7;
razvoj varnostnih ukrepov 8;
9) še en objektiven razlog.
60.2.
Sedanja različica se objavi s številko, datumom začetka veljavnosti in datumom zadnje posodobitve.
60.3.
Kadar je sprememba bistvena, lahko zadevne osebe obvestijo:
e-naslov 1;
sporočilo 2 v profilu;
Obvestilo 3) na spletni strani;
4) še en primeren kanal.
60.4.
Če je soglasje potrebno za nov namen, sprememba politike sama po sebi ne nadomešča sporazuma.
60.5.
Prejšnje različice se lahko arhivirajo, da se dokažejo predložene informacije.
61. Stiki
61.1.
V primeru vprašanj, zahtevkov ali pritožb v zvezi z osebnimi podatki se lahko obrnete na:
LEAN BULGARIA OOD
Enotna identifikacijska oznaka (UIC): 203317933
Identifikacijska številka DDV: BG203317933
Naslov: Sofia, 55 Kiril Popov Str., A, nadstropje 1, ap. 4, Republika Bolgarija
E-pošta: office@lean.bg
Telefon: +359 896 060 911
Spletna stran: leanchampionscommunity.com
61.2.
Za hitrejšo obdelavo navedite:
1) Vaše ime;
2) uporabljenih e-poštnih naslovov;
3) organizacijo, kadar je to primerno;
zaporedna številka ali profil 4, če je znana;
5) jasen opis zahteve;
6) Najprimernejši način stika.
61.3.
Ne pošiljaj po e-pošti:
številka celotne bančne kartice 1;
Varnostna koda 2;
3) Geslo;
koda 4 za identifikacijo dveh faktorjev;
5) druge nepotrebne podatke o certificiranju.
62. Začetek veljavnosti
62.1.
Ta pravila o zasebnosti začnejo veljati od datuma, določenega na področju, ki ga velja.
62.2.
Različica se uporablja za obdelavo od datuma začetka njene veljavnosti.
62.3.
Kadar določeno obdelavo ureja ločena pogodba, posebno obvestilo ali pogodba o obdelavi osebnih podatkov, se ustrezni dokumenti uporabljajo skupaj s to politiko.
62.4.
Če je določba te politike v nasprotju z zavezujočo pravno državo, se pravna država uporablja brez poseganja v preostanek politike.
1. Predmet in področje uporabe
1.1.
Ta Pravila o zasebnosti ureja način, na katerega LEAN BULGARIA OOD zbira, prejema, uporablja, prodaja, organizira, spreminja, zagotavlja, omejuje, briše in drugače obdeluje osebne podatke v zvezi z Lean Champions Platform, Lean Champions Store in sorodnimi izdelki, storitvami in funkcijami.
1.2.
Politika se uporablja za:
1) obisk in uporabo spletne strani leanchampionscommunity.com;
2) ustvarja in uporablja uporabniški profil;
3) (uporaba individualnega, ekipnega ali poslovnega profila);
4) izvršitev in izvrševanje naročil;
5) nakup in dobava fizičnega blaga;
6) nakup in dobava digitalnih vsebin;
aktivacija in uporaba digitalnih storitev 7;
8) nakup in uporaba naročniškega dostopa;
Udeležba 9) pri usposabljanju na daljavo, spletno ali prisotnost;
Udeležba 10) na spletnih straneh, seminarjih, dogodkih in posvetovanjih;
11) uporabo 5S, revizijo, poročanje, usposabljanje in druge module platforme;
12), ki je vložila poizvedbo, zahtevek za umik, zahtevek za vračilo, terjatev, pritožbo ali drugo zahtevo;
13) izplačuje prek myPOS, bančnega prenosa, gotovine pri dobavi ali druge aktivne metode;
14) komuniciranje s trgovcem;
15), ki prejema pogodbena, informativne ali tržna sporočila;
16) uporaba piškotkov in podobnih tehnologij;
17) zagotavlja varnost in pravilno delovanje platforme.
1.3.
Politika se uporablja za osebne podatke:
obiskovalci spletne strani 1;
registrirani uporabniki 2;
3) stranke in prejemniki naročil;
udeleženci 4) pri usposabljanju;
predstavniki 5), zaposleni in kontaktne osebe podjetij;
Upravljavci profilov družbe 6;
osebe 7), vključene v naloženo gradivo, fotografije, revizije, poročila ali druge evidence;
8) osebe, povezane s trgovcem;
9) osebe, ki uveljavljajo pravice na podlagi zakonodaje o varstvu osebnih podatkov;
10) druge fizične osebe, katerih podatki se zakonito obdelujejo prek platforme.
1.4.
Podatki v zvezi s pravnimi osebami ne predstavljajo osebnih podatkov, razen če se podatki identificirajo ali so lahko povezani s določeno fizično osebo, kot so vodja, zaposleni, predstavnik ali kontaktna oseba.
1.5.
Ta politika zagotavlja informacije v skladu z Uredbo (EU) 2016/679, v nadaljnjem besedilu: GDPR, Zakonom o varstvu osebnih podatkov in drugo veljavno zakonodajo.
1.6.
S to politiko o zasebnosti se ne strinjamo o vseh opisanih obdelavah.
1.7.
Kadar obdelava zahteva soglasje, se zahteva ločeno, za določen namen, z jasnimi afirmativnimi ukrepi in brez predhodno usklajenega polja.
1.8.
Politika se uporablja skupaj z:
1) Splošni pogoji;
2) Politika piškotkov;
3) Politika dostave in plačil;
4) Politika pravice do odstopa od pogodbe;
5) Politika vračil;
6) Politika reklamacij;
7) pogoje določenega izdelka ali storitve;
8) dodatna obvestila, prikazana v posameznih funkcijah;
9) pogodbe o obdelavi osebnih podatkov s strankami, kjer je primerno.
2. Upravljavec osebnih podatkov
2.1.
Nadzornik osebnih podatkov, ki se obdeluje za lastne namene Lean Champions Platform in Lean Champions Store, je:
LEAN BULGARIA OOD
Enotna identifikacijska oznaka (UIC): 203317933
Identifikacijska številka DDV: BG203317933
Registrirani sedež in upravni naslov: Sofia, 55 Kiril Popov Street, vhod A, nadstropje 1, apartma 4, Republika Bolgarija
Direktor: Todor Neychev
E-pošta: office@lean.bg
Telefon: +359 896 060 911
Spletna stran: leanchampionscommunity.com
V nadaljnjem besedilu "trgovec", "upravljavec", "upravljavec", "oseba", "mi" ali "naši".
2.2.
V zvezi z vprašanji v zvezi z varstvom osebnih podatkov na temo elektronskega komuniciranja se lahko navede:
Osebni podatki.
2.3.
Trgovec določi namene in načine obdelave osebnih podatkov, kadar deluje kot upravljavec.
2.4.
Pri obdelavi podatkov v imenu podjetja in samo po dokumentiranem vrstnem redu lahko trgovec deluje kot predelovalec.
3. Osnovni pojmi
3.1.
»Osebni podatki« pomenijo vse informacije v zvezi z določeno ali določljivo fizično osebo.
3.2.
Posameznik, na katerega se nanašajo osebni podatki, je fizična oseba, na katero se nanašajo osebni podatki.
3.3.
‚postopek‘ pomeni vsako operacijo ali sklop dejavnosti na področju osebnih podatkov, vključno z zbiranjem, beleženjem, organizacijo, strukturiranjem, skladiščenjem, spremembo, odvzemom, posvetovanjem, uporabo, razkritjem, omejevanjem, izbrisom ali uničenjem.
3.4.
‚Kontroler‘ pomeni osebo, ki določa namene in načine obdelave.
3.5.
Obdelovalec je oseba, ki obdeluje osebne podatke v imenu upravljavca.
3.6.
‚prejemnik‘ pomeni osebo, organizacijo ali organ, kateremu se razkrijejo osebni podatki.
3.7.
‚Sporazum‘ pomeni prostovoljno, specifično, obveščeno in nedvoumno navedbo želja posameznika, na katerega se nanašajo osebni podatki.
3.8.
»Psevdonimizacija« pomeni obdelavo, ki preprečuje pripis podatkov določeni osebi brez dodatnih informacij, shranjenih ločeno.
3.9.
„Anonimni podatki“ so podatki, ki se ne morejo razumno povezati z določeno fizično osebo.
3.10.
Kršitev osebnih podatkov je kršitev, ki vodi v naključno ali nezakonito uničenje, izgubo, spremembo, nepooblaščeno razkritje ali dostop do osebnih podatkov.
3.11.
„Korporirana stranka“ je organizacija, ki svojim zaposlenim, predstavnikom, nasprotnim strankam ali drugim pooblaščenim uporabnikom kupuje ali upravlja dostop do platforme.
3.12.
Informacije, dokumenti, fotografije, posnetki, revizije, poročila, naloge, pripombe in drugi podatki, ki jih vnese ali naloži stranka ali njeni uporabniki, so vsebina stranke.
4. Vloge v obdelavi
4.1.
Trgovec deluje kot neodvisni upravljavec v zvezi s podatki, obdelanimi za:
Upravljanje spletnih strani 1;
registracijo in upravljanje uporabniških profilov 2;
Sklenitev in izvajanje pogodb 3;
4) obdelava naročil;
5) plačila in računovodstvo;
6) dobava fizičnega blaga;
zagotavljanje digitalnih vsebin in digitalnih storitev 7;
8), ki izvaja usposabljanje;
storitve strank 9;
10) upoštevanje zavrnitev, vračanja in terjatev;
varnostna zaščita 11;
Preprečevanje goljufij 12;
13) izpolnjevanje pravnih obveznosti;
Zaščita pravnih zahtevkov 14;
15) lastna tržna komunikacija.
4.2.
Podjetniška stranka običajno deluje kot upravljavec v zvezi z osebnimi podatki, ki jih on ali njegovi uporabniki vlagajo v platformo v svoje organizacijske namene, vključno s podatki v zvezi z:
delojemalci 1;
(2) upravljavci;
Glava 3;
revizorji 4;
udeleženci 5) pri preverjanju 5S;
osebe 6), odgovorne za korektivne ukrepe;
udeleženci 7) pri usposabljanju;
notranji uporabniki 8;
9) druge osebe, ki jih imenuje odjemalec podjetja.
4.3.
Pri obdelavi vsebine strank v dokumentiranem vrstnem redu podjetja lahko trgovec deluje kot predelovalec.
4.4.
Razmerje med odjemalcem podjetja in trgovcem se lahko še naprej rešuje s pogodbo ali vlogo za obdelavo osebnih podatkov.
4.5.
Poslovna stranka je odgovorna za:
1 ima veljavno pravno podlago za vnesene podatke;
(2) zadevnim osebam zagotovijo potrebne informacije;
3) vnaša samo podatke, potrebne za njegove pravne namene;
4 določa ustrezne pravice dostopa;
posodobitev in popravljanje natančnih podatkov 5;
6) ne uporablja platforme za nezakonit nadzor;
7) ne pošilja nepotrebnih posebnih kategorij podatkov;
8) trgovcu daje pravna navodila.
4.6.
Če posameznik, na katerega se nanašajo osebni podatki, zahteva podatke, za katere je odjemalec podjetja upravljavec, lahko trgovec:
1) predloži zahtevo podjetju;
(2) obvestijo osebo, ki je ustrezni upravljavec;
3) pomaga poslovni stranki v okviru pogodbenih in pravnih obveznosti.
4.7.
Trgovec ne določi neodvisno ciljev, za katere stranka uporablja notranje podatke, ki jih naloži, razen v zvezi s svojimi cilji varnosti, vzdrževanja, obračunavanja in izvrševanja.
5. Načela obdelave
5.1.
Osebni podatki se obdelujejo v skladu z naslednjimi načeli:
1) zakonitost;
2) dobra volja;
preglednost 3;
omejitev ciljev 4;
5) minimizirajo podatke;
natančnost 6;
7) omejitev shranjevanja;
celovitost 8;
Zaupnost 9;
Poročanje z zdravilom 10).
5.2.
Trgovec si prizadeva obdelati samo osebne podatke, ki so primerni, povezani in omejeni na to, kar je potrebno za določen namen.
5.3.
Trgovec sprejme razumne ukrepe, da popravi ali izbriše netočne podatke, kadar je priglašen o netočnosti.
5.4.
Osebni podatki se ne uporabljajo za nov nezdružljiv namen brez dodatne pravne podlage in potrebnih informacij posamezniku, na katerega se nanašajo osebni podatki.
6. Kategorije posameznikov, na katere se nanašajo podatki
6.1.
Osebne podatke lahko obdelujemo na:
obiskovalci platforme 1;
odjemalci 2;
Prejemniki pošiljk 3;
Tovornjaki 4;
Imetniki bančnih računov 5;
registrirani uporabniki 6;
Upravljavci profilov 7;
predstavniki pravnih subjektov 8;
9) zaposleni in sodelavci podjetij;
Udeleženci 10) pri usposabljanju in dogodkih;
trenerji in predavatelji 11;
osebe 12, ki se poizvedujejo;
osebe 13), ki zaprosijo za umik;
14) osebe, ki vlagajo zahtevke;
15) osebe, vključene v vsebino potrošnikov;
obiskovalci 16, ne glede na to, ali nočejo pristati na piškotke;
17) osebe, vpisane za tržno komunikacijo;
18) osebe, za katere smo dolžni obdelovati podatke po zakonu.
7. Identifikacijski podatki
7.1.
Glede na uporabljeno storitev lahko obdelamo:
1) Ime;
Priimek 2;
3) uporabniško ime;
identifikator notranjega profila 4;
številka stranke 5;
Številka udeleženca 6;
številka potrdila 7;
8) podpis, kadar je potreben za papirni dokument;
položaj 9;
organizacija 10;
Oddelek 11;
poklicno vlogo 12;
13) identifikator podjetja, ko ga je uvedel odjemalec;
14) druge identifikacijske informacije, potrebne za posebno storitev.
7.2.
Praviloma ne zahtevamo ene same civilne številke, identifikacijske številke ali kopije osebnega dokumenta za enostavno registracijo ali naročilo.
7.3.
Identitetni dokument se lahko zahteva le, če je zakonito, potrebno in sorazmerno, na primer, preveriti identiteto na določen zahtevek ali preprečiti goljufije.
7.4.
Kadar zadostuje, je treba črtati nepotrebne podatke v dokumentu.
8. Kontaktni podatki
8.1.
Lahko obdelamo:
elektronski naslov 1;
telefonska številka 2;
naslov dostave 3;
naslov obračuna 4;
naslov 5) za dopisovanje;
6) izbrani kurir;
7) Kraj stalnega prebivališča;
poštna koda 8;
država 9;
Podatki o delovnih stikih z 10;
11) Prednostni komunikacijski kanal.
9. Podatki uporabniškega profila
9.1.
Pri ustvarjanju in uporabi profila lahko obdelamo:
1) uporabniško ime;
elektronski naslov 2;
kriptografsko zaščitena predstavitev gesla 3;
Vloga in raven dostopa 4;
organizacija 5;
jezikovne nastavitve 6;
Nastavitve profila 7;
datum registracije 8;
datum potrditve e-poštnega naslova 9;
Datum zadnjega vnosa 10;
status profila 11;
Aktivirani izdelki in moduli 12;
Začetek in konec dostopa 13;
število pooblaščenih uporabnikov 14;
15) Zgodovina sprememb v profilu;
16) informacije o vabilih za druge uporabnike;
uporabljene funkcije 17;
upravne ukrepe 18;
19) informacije o blokiranju, nadomestilu ali prenehanju dostopa.
9.2.
Gesla niso shranjena v vidnem in berljivem besedilu, kadar je sistem tehnično nastavljen v skladu z veljavnimi varnostnimi ukrepi.
9.3.
Trgovec nikoli ne zahteva od uporabnika, da pošlje geslo po e-pošti.
10. Podatki o naročilu
10.1.
Pri izvrševanju naročila lahko obdelamo:
zaporedna številka 1;
datum in čas 2;
3) izbrani izdelki in storitve;
količine 4;
5) enotne in splošne cene;
Popusti, ki se uporabljajo za 6;
valuta 7;
davki na 8;
Stroški dostave 9;
Izbrana metoda plačila 10;
11) Izbrana metoda dostave;
12) status naročila;
13) v preteklosti sprememb;
14) izdanih pogodbenih soglasij;
različico sprejetih pogojev 15;
Različica politik 16;
datum in čas danih izrecnih soglasij 17;
informacije o aktiviranju 18;
19) informacije o odpovedi;
20) informacije o nadomestilu;
pogodbena korespondenca 21;
22) druge podatke, potrebne za izvajanje in dokazovanje pogodbe.
11. Podatki o dostavi
11.1.
Za dostavo fizičnega blaga lahko obdelamo:
ime prejemnika 1;
2) telefon;
e-poštni naslov (3);
naslov 4;
5) izbran urad Econt;
6) dodatna navodila za dostavo;
7) št. poštne številke;
8) vrednost pošiljke;
9) znesek naloženega plačila;
vsebnost 10) pošiljke v zahtevani količini;
status dostave 11;
datum odpreme 12;
datum prejema 13;
14) informacije o pošiljki, ki ni bila prejeta ali vrnjena;
protokoli o napakah 15;
16) komuniciranje s kurirom;
17) druge informacije, potrebne za kurirsko službo.
11.2.
Dostavni službi se posredujejo le podatki, potrebni za dostavo, pobiranje zahtevanega plačila, sledenje in reševanje težav.
12. Podatki o kartičnih plačilih prek myPOS
12.1.
Pri plačilu z bančno kartico prek myPOS lahko trgovec prejme in shrani omejene informacije, kot so:
identifikator transakcij 1;
zaporedna številka 2;
velikost in valuta 3;
datum in čas 4;
status plačila 5;
status nadomestila 6;
7) delno zamaskirani podatki o plačilnem instrumentu, če so navedeni;
vrsta kartične sheme 8;
oznaka ali opis rezultata 9;
10) informacije, potrebne za preprečevanje goljufij;
Korespondenca 11 po plačilu;
12) podrobnosti o sporu, nadomestilu ali preverjanju.
12.2.
Trgovec ne prejema ali skladišči:
1) polno število bančne kartice;
(2) varnostna koda;
3) osebna identifikacijska številka;
geslo 4) za bančni program;
5) Polni podatki o karticah za certificiranje.
12.3.
V zavarovano okolje myPOS ali katerega koli drugega pooblaščenega ponudnika plačilnih storitev se vnesejo podatki o polnem plačilu.
12.4.
myPOS lahko obdeluje osebne podatke kot neodvisnega upravljavca za opravljanje plačilne storitve, preprečevanje goljufij, regulativne obveznosti in druge lastne pravne namene.
12.5.
Obdelavo myPOS urejajo tudi lastne informacije o zaupnosti.
13. Podatki o prenosu bank
13.1.
Ko se bančno plačilo aktivira, lahko obdelamo:
1) ime naročilnika;
2) ime imetnika računa;
3) IBAN;
4) BIC;
5) banka;
6) znesek in valuta prevoda;
7) datum naročila in prejema;
8) razlog za plačilo;
zaporedna številka 9;
status plačila 10;
11) podatke o delnem, preplačanem ali zamudnem plačilu;
12) informacije o nadomestilu;
13) korespondenca o prevodu.
13.2.
Bankovni podatki se uporabljajo za:
1), identifikacija plačila;
2) povezava k naročilu;
3) računovodstvo;
4) povračilo zneska;
5), ki preprečuje napake in goljufije;
6) izpolnjevanje pravnih obveznosti.
13.3.
Banke in ponudniki plačilnih storitev obdelujejo podatke in kot neodvisni upravljavci v skladu s svojimi lastnimi pravnimi obveznostmi.
14. Računovodski podatki in računovodski podatki
14.1.
Pri izdaji računovodskih dokumentov lahko obdelamo:
ime in priimek 1;
ime organizacije 2;
3) EIC ali druga registracijska številka;
identifikacijska številka DDV 4;
naslov 5;
6) ime zastopane osebe;
kontaktna oseba 7;
elektronski naslov 8;
9) Podatki o naročilu;
Podatki o plačilu 10;
11) vsebina in vrednost računa;
12) Druge pravno zahtevane rekvizite.
14.2.
Informacije, ki se nanašajo samo na pravno osebo, niso osebne, temveč so podatki zastopnika, kontaktnih oseb in posameznikov zaščiteni v skladu s to politiko.
15. Podatki o digitalnih vsebinah in dostopu do platform
15.1.
Pri zagotavljanju digitalnih vsebin ali digitalnih storitev lahko obdelamo:
1) kupljeni izdelek;
Aktivirani načrt 2;
Aktivirani moduli 3;
datum in čas aktiviranja 4;
5) začetek in rok;
število pooblaščenih uporabnikov 6;
7) prenosi;
8) dostop do materialov;
9) napredek;
10) uspešno zaključenih modulov;
Tehnični dogodki 11;
ukrepi 12 v profilu;
13) zgodovina licenc;
uporabljena naprava in brskalnik 14;
informacije o vzdrževanju 15;
Podatki o prenehanju ali obnovitvi zdravila 16.
15.2.
Ti podatki se obdelujejo za zagotavljanje dogovorjenega dostopa, nadzor licenc, varnost, tehnično podporo in dokazovanje izvedbe.
16. Podatki iz 5S, revizijskih in organizacijskih modulov
16.1.
Pri uporabi funkcij podjetja je mogoče obdelati:
ime organizacije 1;
ime objekta 2;
Proizvodna površina 3;
Oddelek 4;
kraj dela 5;
ime ali identifikator revizorja 6;
ime ali identifikator odgovorne osebe 7;
rezultat revizije 8;
Ugotovitve 9;
korektivni ukrepi 10;
rokov 11;
Pripombe 12;
13) fotografije;
Priključki 14;
15) v preteklosti sprememb;
status 16;
datum in čas 17;
podpis ali elektronsko potrditev 18;
19) druge informacije, ki jih je predložila odjemalec podjetja.
16.2.
Odjemalec podjetja določi, kateri podatki se vnesejo in so odgovorni za njihovo nujnost in zakonitost.
16.3.
Platforme ne bi smeli uporabljati za prikrit nadzor, nesorazmerno spremljanje ali samodejno ocenjevanje zaposlenih brez ustrezne pravne podlage in preglednosti.
16.4.
Kadar se lahko revizija ali poročilo sestavita, ne da bi se navedlo polno ime zaposlenega, mora stranka podjetja uporabiti manj prepoznavne informacije.
17. Fotografije, slike in medijske datoteke
17.1.
Uporabniki lahko naložijo fotografije in druge datoteke za:
1) 5S revizij;
2) dokazilo o stanju pred in po ukrepanju;
3), ki dokumentira neskladja;
navodila 4;
5) Usposabljanje;
Trditve 6;
Tehnična podpora 7;
Drugi odobreni cilji zdravila 8.
17.2.
Fotografije lahko vsebujejo osebne podatke pri prikazu:
Oseba 1;
2) delovna kartica;
3) imenska tablica;
Podpis 4;
registracijska številka 5;
dokument 6;
računalniški zaslon 7;
delovni urnik 8;
9) druge informacije za identifikacijo.
17.3.
Potrošnik in odjemalec podjetja:
1) ne snemajo oseb, če to ni potrebno;
(2) se izogibaj pošiljanju osebnih dokumentov;
3) za skrivanje nepovezanih osebnih podatkov;
4) po potrebi uporabite zamegljen ali rezan;
5) obvesti zadevne osebe;
6 ima veljavno pravno podlago;
7) omejite dostop do fotografij.
17.4.
Revizijske fotografije se ne uporabljajo za javno trženje brez posebne pravne podlage, ki se uporablja.
18. Podatki o usposabljanju in dogodkih
18.1.
Pri snemanju in sodelovanju pri usposabljanju lahko obdelamo:
1) Ime;
elektronski naslov 2;
3) telefon;
organizacija 4;
položaj 5;
Izbrano usposabljanje 6;
datum in obliko 7;
status plačila 8;
prisotnost 9;
udeležba 10;
11) napredek;
Zaključena delovna mesta 12;
rezultati preskusa 13;
Prejeta povratna informacija zdravila 14;
komunikacija 15 s trenerjem;
16) tehnične podrobnosti za vključitev;
Prednostni jezik 17;
18), potrebne informacije za potrdilo;
19) podatki za preklic ali prenos udeležbe;
20) drugi podatki, potrebni za usposabljanje.
18.2.
Kadar se usposabljanje izvaja prek zunanje platforme za videokonference ali e-učenje, se zadevnim dobaviteljem lahko zagotovijo potrebni podatki.
18.3.
Če se usposabljanje beleži, se udeleženci obvestijo pred:
1) dejstvo zapisovanja;
2) cilj;
obseg 3;
4) obdobje shranjevanja;
5) osebe, ki bodo imele dostop;
6) kako uveljavljati pravice.
18.4.
Posnetek se ne uporablja za oglaševanje samo zato, ker je bila oseba vključena v usposabljanje.
18.5.
Uporaba podobe, glasu, imenu ali izjavi za vsebino javnega oglaševanja se izvede v primeru ločene ustrezne pravne podlage.
19. Podatki o certifikatu
19.1.
Za izdajo in preverjanje potrdila lahko obdelamo:
ime in priimek 1;
ime usposabljanja 2;
datum ravnanja 3;
rezultat 4;
datum izdaje 5;
6) edinstvena številka;
organizacija 7;
raven ali vrsta potrdila 8;
9) informacije o veljavnosti;
10) informacije o umiku ali popravku;
11) drugi podatki, potrebni za preverjanje.
19.2.
Javno preverjanje potrdila, v katerem je ponujeno, bi moralo pokazati le potrebne informacije.
19.3.
Popolni rezultati, osebni stiki in druge nepotrebne informacije se ne objavijo v javnem pregledu.
20. Podatki o komuniciranju in storitvah
20.1.
V stiku z nami lahko obdelamo:
1) Ime;
elektronski naslov 2;
3) telefon;
organizacija 4;
Vsebina sporočila 5;
Priključki 6;
7) korespondenco;
datum in čas 8;
uporabljen kanal 9;
zaporedna številka 10;
11) tehnične informacije;
12) ukrepi vloge;
13) Notranje opombe, potrebne za storitev.
20.2.
Telefonski klic se ne evidentira, razen če je bila oseba vnaprej obveščena in obstaja veljavna pravna podlaga.
21. Podatki o umikih, donosih, pritožbah pri izdelkih in drugih pritožbah
21.1.
Lahko obdelamo:
ime in kontakti 1;
zaporedna številka 2;
zadevni izdelek ali storitev 3;
4) podlaga za vlogo;
datum prejema ali aktiviranja 5;
datum uporabe 6;
7) edinstvena številka;
8) račun za nakladanje;
9) fotografije;
dokaz 10;
Korespondenca 11;
12) rezultat preverjanja;
13) najprimernejša raztopina;
bančni podatki 14, kadar so potrebni za vračilo;
velikost in način nadomestila 15;
status in zgodovino predelave 16;
17) drugi podatki, potrebni za reševanje primera.
21.2.
Podatki se uporabijo za izpolnjevanje pravnih in pogodbenih obveznosti, zaščito pravic strank, preprečevanje goljufij in obračunavanja.
22. Tehnični podatki in dnevniki
22.1.
Pri uporabi platforme jih je mogoče samodejno obdelati:
IP naslov 1;
datum in čas 2;
Obiskana stran 3;
4) je zahteval internetni naslov;
vrsta in različica brskalnika 5;
operativni sistem 6;
tip naprave 7;
jezikovne nastavitve 8;
identifikator seje 9;
10) Referenčna stran;
kode 11 za tehnične rezultate;
informacije o napakah 12;
Vhodni in izhodni ukrepi 13;
14) neuspešni poskusi vstopa;
spremembe pravic 15;
upravne ukrepe 16;
odtegnitve zdravila 17;
ukrepi javnega naročanja 18;
Dano soglasje 19;
varnostne informacije 20;
21) drugi tehnični dogodki, potrebni za delovanje in zaščito sistema.
22.2.
Tehnični dnevniki se uporabljajo za:
1) zagotavljanje storitve;
identifikacija napak 2;
3) zaščito pred nepooblaščenim dostopom;
Preprečevanje goljufij 4;
preverjanje incidentov z 5;
6) Dokazati dejanje;
7) izboljša zanesljivost;
8) izpolnjevanje pravnih obveznosti.
22.3.
Tehnični dnevniki se ne uporabljajo za skrito oceno uspešnosti trgovcev.
23. Podatki o soglasju in nastavitvah
23.1.
Lahko shranimo dokaze o:
1) sprejetje pogojev;
2) različico sprejetega dokumenta;
3) soglaša z neposredno digitalno vsebino;
4) zahteva za zgodnji začetek digitalne storitve;
soglasje o trženju 5;
izbira piškotkov 6;
7) umik soglasja;
8) ugovor do trženja;
datum in čas 9;
Tehnični identifikator 10;
vir in oblika 11;
12) besedilo, prikazano v soglasju.
23.2.
Vzdrževanje dokazov o umiku soglasja se lahko, kadar je to potrebno, nadaljuje, da se dokaže skladnost z zakonom in da se ne nadaljuje neželjeno komuniciranje.
24. Posebne kategorije osebnih podatkov
24.1.
Platforma ni namenjena sistematični obdelavi posebnih kategorij osebnih podatkov, vključno s podatki o:
zdravstveno stanje 1;
2) rasno ali etnično poreklo;
3) verska ali filozofska prepričanja;
politična stališča 4;
članstvo organizacije sindikata v 5;
6) genetski podatki;
7) biometrični podatki za edinstveno identifikacijo;
8) spolno življenje ali spolna usmerjenost.
24.2.
Uporabniki takih podatkov ne pošiljajo, razen če:
1) to je objektivno potrebno;
2) obstaja veljavna pravna podlaga;
3) so izpolnjene dodatne zahteve prava;
4) je odjemalec podjetja odobril obdelavo;
Zdravilo 5) so uporabljali ustrezni zaščitni ukrepi.
24.3.
Slika osebe ne predstavlja samodejno biometričnih podatkov. Lahko postanejo biometrični podatki, kadar se obdelujejo s posebnimi tehničnimi sredstvi za edinstveno identifikacijo.
24.4.
Trgovec za identifikacijo uporabnikov ne uporablja prepoznavnosti obraza, razen če se uvede ločena zakonita funkcionalnost in se osebe vnaprej obvestijo.
25. Podatki o obsodbah in kršitvah
25.1.
Platforma ni namenjena sistematični obdelavi podatkov o obsodbah in kršitvah.
25.2.
Takšnih podatkov se ne sme vnesti, razen če je obdelava izrecno dovoljena z zakonom in se uporabljajo potrebna jamstva.
26. Viri osebnih podatkov
26.1.
Dobivamo osebne podatke:
1) neposredno od posameznika, na katerega se nanašajo osebni podatki;
(2) s strani osebe, ki izvaja naročilo;
3) s strani prejemnika pošiljke;
4) s strani poslovne stranke;
5) upravljavca profila družbe;
6) s strani pooblaščene osebe;
7) prek myPOS;
8) s strani bank in ponudnikov plačil;
9) Econt ali katerega koli drugega kurira;
10) platforme za usposabljanje ali video konferenc;
11) po elektronski pošti;
12) tehničnih sistemov in naprav;
13) piškotkov in podobnih tehnologij;
14) iz javnega vira, če je to zakonito in potrebno;
15) s strani pristojnega organa;
16) druge osebe, upravičene do posredovanja podatkov.
26.2.
Kadar upravljavec podjetja ustvari uporabniški profil, se podatki pridobijo od organizacije in ne neposredno od osebe.
26.3.
V takem primeru se potrebne informacije o obdelavi zagotovijo na prvem stiku, na prvem vstopu, v razumnem obdobju ali prek upravljavca podjetja, razen če se uporablja pravna izjema.
27. Cilji obdelave
27.1.
Osebni podatki se lahko obdelujejo za:
1), ki zagotavlja in vzdržuje spletno stran;
registracijo in upravljanje profilov 2;
avtentikacijo in upravljanje dostopa 3;
4) sklepanje in izvrševanje pogodb;
5) obdelava naročil;
sprejetje in potrditev plačil 6;
7) dobava fizičnega blaga;
aktivacija digitalnih vsebin 8;
zagotavljanje digitalnih storitev 9;
10) upravljanje naročnine;
11), ki izvaja usposabljanje;
Izdaja in preverjanje potrdil 12;
13) zagotavljanje tehnične podpore;
komunikacija 14 s strankami;
15) obdelava zavrnitev in vračanja;
16) pregled terjatev in pritožb;
17) povračilo zneskov;
18) računovodstvo in računovodstvo;
19) izpolnjevanje davčnih obveznosti;
Preprečevanje goljufij 20;
zaščito profilov in sistemov 21;
22) upravljanje soglasja;
23), ki pošilja pogodbena sporočila;
24), ki pošilja marketinška sporočila na podlagi razlogov;
analiza in izboljšanje platforme 25;
26), ki razvija nove funkcije;
oblikovanje anonimiziranih statističnih podatkov 27;
28) uveljavljanje in varstvo pravnih zahtevkov;
29) izvaja zahteve pristojnih organov;
30) izpolnjuje druge pravne obveznosti.
28. Pravne podlage
28.1. Ukrepi na področju pogodbe in predpogodbe
Po potrebi obdelujemo podatke za:
registracijo 1) na zahtevo potrošnika;
2), ki pripravlja ponudbo;
3, ki izvaja naročilo;
4) plačilo;
dostava 5;
6) aktiviranje dostopa;
7) Zagotavljanje digitalne vsebine;
Sodelovanje 8 pri usposabljanju;
Tehnična podpora 9;
10) obdelava pogodbene zahteve;
11) izpolnjuje druge pogodbene obveznosti.
28.2. Pravna obveznost
Po potrebi obdelujemo podatke za:
1) računovodstvo;
(2) obdavčitev;
Izdaja in shranjevanje računov 3;
4) obdelava zahtevkov za potrošnike;
5), ki uveljavlja pravico do umika;
6) Varstvo osebnih podatkov;
Odziv 7 na pristojne organe;
8) izpolnjuje druge pravne obveznosti.
28.3. Pravni interes
Obdelamo lahko podatke o legitimnih interesih, kot so:
zaščito informacijskih sistemov 1;
Preprečevanje goljufij 2;
3) dokazilo o pogodbenih ukrepih;
Zaščita pravnih zahtevkov 4;
5) izboljšanje storitev;
6) poslovodstvo;
notranje poročanje 7;
8) varstvo premoženja in pravic;
9) omejena komunikacija s poslovnimi stiki;
10), ki preprečuje zlorabo;
anonimizacija informacij 11;
12) vzdržuje minimalni seznam oseb, ki nasprotujejo trženju.
28.4.
Pred obdelavo na podlagi zakonitega interesa se ocenijo potreba, pričakovanja oseb in morebitni vpliv na njihove pravice.
28.5. Soglasje
Lahko se zanesemo na soglasje za:
Tržni list 1;
2) neobvezni piškotki;
3) objava pregleda;
4), uporaba slike ali glasu za trženje;
5) sodelovanje v prostovoljni raziskavi;
6) še en poseben cilj, za katerega je soglasje ustrezna pravna podlaga.
28.6.
Privolitev se lahko kadar koli prekliče.
28.7.
Umik ne posega v zakonitost obdelave, opravljene pred njim.
28.8.
Izrecno soglasje za takojšnjo zagotavljanje digitalnih vsebin je pogodbena izjava o potrošniku in se ne sme samodejno mešati s soglasjem za trženje ali drugo obdelavo osebnih podatkov.
29. Obvezno in prostovoljno zagotavljanje podatkov
29.1.
Nekateri podatki so potrebni za sklenitev ali izvedbo pogodbe.
29.2.
Brez potrebnih podatkov morda ni mogoče:
1), ki ustvarja profil;
2) obdelava naročila;
3) izdelovanje ali identifikacija plačila;
dostava 4;
5) izdaja računa;
6) aktiviranje dostopa;
Sodelovanje 7 pri usposabljanju;
8), izdano potrdilo;
9) preučitev zahtevka;
10) povračilo.
29.3.
Podatki, navedeni kot neobvezni, se predložijo prostovoljno.
29.4.
Zavrnitev dovoljenja za trženje ne preprečuje nakupa.
29.5.
Zavrnitev izbirnih analitskih ali tržnih piškotkov ne sme vplivati na uporabo glavnih funkcij.
30. Pogodbena in storitvena sporočila
30.1.
Brez ločenega dovoljenja za trženje lahko pošljemo sporočila, potrebna za:
Potrditev registracije 1;
Potrditev naročila 2;
3) plačilo;
dostava 4;
5) aktiviranje dostopa;
varnost 6;
7) Spremeni geslo;
8) uhajanje dogovorjenega dostopa;
9) Usposabljanje;
10) račun;
umik zdravila 11;
12) Vračilo;
13) terjatev;
Tehnična podpora 14;
sprememba pogodbenih storitev 15;
16) izpolnitev pravne obveznosti.
30.2.
Taka sporočila ne pomenijo trženja, če je njihova vsebina omejena na potrebne pogodbene ali storitvene informacije.
31. Tržna sporočila
31.1.
Tržna sporočila se lahko pošljejo:
1) po veljavnem soglasju;
(2) kadar to dovoljuje druga veljavna pravna podlaga;
3) v primeru enostavne in proste opt-out.
31.2.
Tržno sporočilo lahko vsebuje:
1) Novice;
2) informacije o knjigah;
3) informacije o usposabljanju;
4) informacije o platformi;
promocijski predlogi 5;
6) vabila na dogodke;
7) uporabna strokovna vsebina.
31.3.
Prejemnika lahko odpišejo:
Povezava 1 v sporočilu;
nastavitve profila 2;
E-pošta 3 na office@lean.bg;
4) drug priloženi mehanizem.
31.4.
Ugovor do neposrednega trženja se spoštuje brez nepotrebnega odlašanja.
31.5.
Po odpisu lahko shranimo minimalne informacije na seznamu izključenosti, da se zagotovi, da oseba ne bo ponovno dodana brez novega razloga.
32. Piškotki in podobne tehnologije
32.1.
Platforma lahko uporablja:
1) Piškotki;
lokalno skladiščenje 2;
identifikatorji sej 3;
piksela 4;
5) Podobne tehnologije.
32.2.
Strogo potrebne tehnologije se lahko uporabljajo brez privolitve, če so potrebne za:
varnost 1;
Vnos 2 v profil;
3) košara;
4) vzdržuje izbrano sejo;
Zaščita pred zlorabo 5;
6), ki ohranja izbiro zaupnosti;
7) zagotavljanje izrecno zahtevane storitve.
32.3.
Analitske, funkcionalne ali tržne tehnologije, za katere zakon zahteva soglasje, se aktivirajo šele po veljavni izbiri.
32.4.
Podrobne informacije o posebnih tehnologijah, dobaviteljih, ciljih in rokih se navedejo v politiki o piškotkih in mehanizmu za upravljanje soglasja.
33. Anonimni in agregirani podatki
33.1.
Lahko ustvarimo agregirane ali anonimne statistične podatke za:
število obiskov 1;
uporabljena funkcija 2;
3) nakupi;
usposabljanje 4;
Tehnična učinkovitost 5;
6), ki izboljšuje storitev;
Notranja analiza 7.
33.2.
Če so podatki dejansko in nepreklicno anonimni, ne predstavljajo osebnih podatkov.
33.3.
Anonimizirani podatki se lahko hranijo dlje, če ne omogočajo identifikacije fizične osebe.
34. Prejemniki osebnih podatkov
34.1.
Osebni podatki se lahko predložijo:
1) myPOS;
2) banke in ponudniki plačil;
3) Econt in drugi kurirji;
ponudniki storitev 4;
ponudniki infrastrukture v oblaku 5;
ponudniki elektronske pošte 6;
ponudniki informacijskih sistemov 7;
razvijalci 8) in tehnična podpora;
ponudniki varnostne in kibernetske varnosti 9;
platforme za daljinsko učenje 10;
platforme za videokonferenco 11;
dobavitelji certifikatov 12;
Računovodje 13;
revizorji 14;
odvetniki in pravni svetovalci 15;
16) zavarovanje;
partnerji 17, ki sodelujejo pri izvajanju usposabljanja ali storitve;
Državni in občinski organi 18;
Sodišče 19;
nadzorni organi in nadzorni organi 20;
21) organi pregona;
22), naslednik pretvorbe ali prenosa dejavnosti;
23) druge osebe, kadar je podjetje obveščeno ali zahtevano z zakonom.
34.2.
Dostop se odobri samo v zahtevanem obsegu in v skladu z vlogo prejemnika.
34.3.
Kadar dobavitelj obdeluje podatke v imenu trgovca, se razmerje poravna s pogodbo in ustreznimi navodili.
34.4.
Obdelovalec podatkov ne uporablja za nezdružljive lastne namene.
34.5.
Če prejemnik deluje kot neodvisni upravljavec, je odgovoren za svojo obdelavo.
35. Upravljavci podjetij
35.1.
Upravitelj podjetja lahko ima dostop do:
1) imena uporabnikov v njihovi organizaciji;
2) njihove poslovne e-poštne naslove;
Vloge 3;
status dostopa 4;
5) rezultati usposabljanja;
revizije in poročila podjetij 6;
Vsebina stranke 7;
8) druge informacije, ki jih odobri poslovni načrt.
35.2.
Upravitelj podjetja nima dostopa do:
1) popolni podatki o karticah;
osebna gesla 2;
3) podatki nepovezanih organizacij;
4) druge informacije, ki presegajo njene pravice.
35.3.
Organizacija je odgovorna za dodeljevanje upravnih pravic samo ustrezno pooblaščenim osebam.
36. Prenos izven Evropskega gospodarskega prostora
36.1.
Prizadevamo si, da bi se osebni podatki obdelovali v Evropskem gospodarskem prostoru, kadar koli je to mogoče.
36.2.
Nekateri dobavitelji lahko obdelujejo podatke v državi zunaj Evropskega gospodarskega prostora.
36.3.
Tak prenos se izvaja le v prisotnosti veljavnega mehanizma, vključno z:
1) odločitev Evropske komisije o ustrezni ravni zaščite;
(2) standardne pogodbene klavzule;
3), zavezujoča pravila podjetij;
odobreni kodni ali certificirani mehanizem 4 z obveznostmi;
5) izrecna pravna izjema;
6) drug dovoljeni mehanizem.
36.4.
Kadar se uporabljajo standardne pogodbene klavzule, se lahko izvede ocena pogojev v državi prejemnici in po potrebi se lahko uporabijo dodatni ukrepi.
36.5.
Posameznik, na katerega se nanašajo osebni podatki, lahko zahteva informacije o veljavnem mehanizmu in načinu pridobivanja kopije ustreznih jamstev, če to ne krši pravic ali varnostnih zahtev tretjih oseb.
37. Obdobja obravnave
37.1.
Osebni podatki se shranijo le za obdobje, potrebno za ta namen, razen če:
1) se zahteva z zakonom;
2 je potreben za zaščito pravnih terjatev;
3 je pravno dogovorjen;
4) je potreben za zaključek spora, preverjanja ali preiskave.
37.2. Profili potrošnikov
Podatki o aktivnem profilu se shranijo med obdobjem registracije in pogodbenim dostopom.
37.3.
Po zaključku profila se podatki v aktivnih sistemih v razumnem tehničnem roku črtajo ali omejijo, razen za del, ki je potreben za:
1) pogodbeno razmerje;
2) računovodstvo;
varnost 3;
4) dokazilo o ukrepanju;
5) Pravni zahtevki.
37.4.
Osnovni pogodbeni in osebni podatki se lahko shranijo do veljavnih zastaralnih obdobij, običajno do pet let po prenehanju razmerja, razen če se uporablja drug rok.
37.5. Vsebina odjemalca
Vsebina stranke se hrani do konca pogodbe in v skladu z dogovorjenimi pravili.
37.6.
Če po prenehanju ni posebnega dogovora, se lahko zagotovi razumno obdobje izvoza in vsebino črtajo ali anonimizirajo aktivni sistemi, razen če zakon zahteva obdržanje.
37.7. Naročila in pogodbe
Podrobnosti o pogodbah in pogodbah se hranijo za obdobje izvajanja in za veljavno zastaralno obdobje.
37.8.
Kadar so podatki del računovodskih informacij, se lahko hranijo za pravno uveljavljeno računovodsko obdobje.
37.9. Računovodski dokumenti
Računovodski registri, računovodski izkazi in davčni nadzorni dokumenti, revizijski in nadaljnji finančni inšpekcijski pregledi se hranijo v veljavnem pravnem obdobju, ki je običajno 10 let, kot je določeno v Zakonu o računovodstvu.
37.10. Neplačana in preklicana naročila
Podatki o neplačanih ali preklicanih naročilih se lahko hranijo do šest mesecev, razen če so potrebni za preprečevanje goljufij, pravnega spora ali pravne obveznosti.
37.11. Zapuščena košara
Nedokončene informacije o košarici se lahko shranijo do dneva 30, razen če je uporabnik košarico hranil v svojem računu ali je zagotovil ločeno podlago za daljšo uporabo.
37.12. Poizvedba
Vprašanja, ki ne vodijo do pogodbe, se lahko hranijo do dve leti po zadnjem znatnem sporočilu.
37.13. Zavrni, vrne in terjatve
Podatki o zavrnitvah, vračilu, terjatvah in pritožbi se lahko hranijo do pet let po zaključku postopka.
37.14.
Dokumenti, ki predstavljajo računovodske informacije, se hranijo v ustreznem daljšem pravnem obdobju.
37.15. okužbe
Podatki o udeležbi, prisotnosti, napredku in rezultatih se lahko hranijo do pet let po zaključku usposabljanja, razen če posebni program ali pravo zahteva drugo obdobje.
37.16. Certifikati
Osnovne informacije, potrebne za preverjanje izdanega certifikata, se lahko hranijo do 10 let ali za obdobje veljavnosti potrdila, če je to potrebno za overjanje.
37.17. Trženje
Tržni podatki se shranijo, dokler se ne umaknejo soglasje, ugovor, prenehanje razlogov ali določitev nadaljnje nedejavnosti.
37.18.
Minimalni zapis zavrnitve trženja se lahko hrani za obdobje, potrebno za uskladitev s ugovorom.
37.19. Dokazila o soglasju
Zapisi o soglasju se lahko hranijo do pet let po umiku ali prenehanju zadevne dejavnosti, če je to potrebno za dokazovanje zakonitosti.
37.20. Tehnični dnevniki
Običajni tehnični in zaščitni dnevniki se lahko shranjujejo do vključno mesece 12.
37.21.
Dnevniki, ki se nanašajo na incident, goljufije, spore ali kršitve, se lahko hranijo do končnega zaprtja in prenehanja veljavnega obdobja zahtevka.
37.22. Piškotki
Trajanje vsakega piškotka je določeno v politiki o piškotkih ali v mehanizmu za upravljanje dogovora.
37.23. Kopije arhiva
Podatki, izbrisani iz aktivnih sistemov, lahko ostanejo začasno v zaščitenih rezervah, dokler tehnični cikel arhivov ne izteče.
37.24.
Arhiviranje se ne uporablja za običajno aktivno obdelavo in se izterja le, če je to potrebno za obnovitev sistema, varnosti ali pravne obveznosti.
37.25. Pravni zahtevki
Če obstaja spor, preverjanje ali proizvodnja, se ustrezni podatki lahko shranijo do konca in izteka naslednjega obdobja zaščite.
38. Izkoreninjenje, omejevanje in anonimizacija
38.1.
Po izteku veljavnega obdobja so osebni podatki:
1) črtanje;
uničenje 2;
3) nepreklicno anonimizira;
Omejitev 4), če je začasno obdržanje potrebno z zakonom ali sporom.
38.2.
Kadar morajo biti podatki shranjeni z zakonom, se ne uporabljajo za nezdružljiv nov namen.
38.3.
Iz vseh varnostnih kopij lahko pride do postopnega izbrisa med običajnim vrtenjem.
38.4.
Po pridobitvi arhiva se lahko uporabijo postopki za črtanje podatkov, ki so bili predhodno zakonito izbrisani.
39. Tehnični in organizacijski ukrepi
39.1.
Trgovec uporablja ustrezne ukrepe, pri čemer upošteva tveganje, naravo, obseg, kontekst in namene obdelave.
39.2.
Ukrepi lahko vključujejo:
nadzor dostopa 1;
2) posamezni uporabniški profili;
Vloge in dovoljenja 3;
kriptografska zaščita gesla 4;
Zaščiteno posredovanje informacij z 5;
registracijo upravnih ukrepov 6;
varnostna kopija 7;
8) zaščito pred nepooblaščenim dostopom;
Sistemi za posodabljanje 9;
občutljivo upravljanje 10;
11), ki omejuje neuspešne poskuse vstopa;
Zaščita plačilnega postopka 12;
ločitev medijev 13;
14) postopki incidentov;
15) pogodbene obveznosti zaupnosti;
16) usposabljanje oseb z dostopom;
17) redni pregled pravic;
18) zmanjševanje podatkov;
po potrebi psevdonimizacija 19;
20) fizično zaščito infrastrukture;
21) Drugi ukrepi glede na tehnološki razvoj.
39.3.
Dostop se odobri le osebam, za katere je to potrebno za njihove uradne ali pogodbene obveznosti.
39.4.
Zagotavljanje posebnih podrobnosti o zaščiti je lahko omejeno, če bi razkritje povzročilo varnostno tveganje.
39.5.
Noben sistem ne more zagotavljati popolne zaščite pred vsemi možnimi tveganji.
39.6.
Ta okoliščina trgovca ne izvzame obveznosti uporabe ustreznih ukrepov in odgovarjanja na nesrečo.
40. Obveznosti varstva potrošnikov
40.1.
Potrošnik sledi:
1) uporabite močno in edinstveno geslo;
2) ne deli vašega gesla;
3) ne zagotavlja svojega profila nepooblaščenim osebam;
4) izstopi iz profila skupne naprave;
5) za posodabljanje vaše naprave in brskalnika;
6) ne odpirajo sumljivih povezav;
7) obvesti v primeru suma na kompromis;
8) preveri naslov spletne strani;
9) ne pošiljajo plačilnih kod in gesel;
10) spoštuje pravice dostopa do poslovnega profila.
40.2.
Če obstaja sum na nepooblaščen dostop, mora uporabnik takoj spremeniti geslo in se obrniti na trgovca.
41. Varnostne kršitve
41.1.
Če je bila ugotovljena kršitev, trgovec oceni:
1) naravo podatkov;
(2) število zadevnih oseb;
3) možne posledice;
4) verjetnost poškodbe;
5) sprejetih zaščitnih ukrepov.
41.2.
Če to zakon zahteva, je nadzorni organ obveščen brez nepotrebnega odlašanja in, kadar je to mogoče, v času 72 znanja.
41.3.
Če lahko kršitev povzroči veliko tveganje za pravice in svoboščine zadevnih oseb, se zadevne osebe nemudoma uradno obvestijo, razen če se uporablja pravna izjema.
41.4.
Obvestilo lahko vsebuje:
1) narava kršitve;
(2) možne posledice;
3) sprejetih ukrepov;
Priporočila 4 za osebo;
5) kontakt za dodatne informacije.
42. Avtomatizirano odločanje in profiliranje
42.1.
Če je oseba izrecno obveščena v ločenem obvestilu, trgovec ne sprejema odločitev samo na podlagi avtomatizirane obdelave, ki povzroči pravne učinke ali vpliva na osebo na podoben materialni način.
42.2.
Samodejna pravila se lahko uporabljajo za:
1) Zaščita pred smetenjem
2) odkrivanje nenavadnih poskusov vstopa;
preverjanje tehnične veljavnosti 3;
4) izračun cene in dostave;
Aktivacija 5 po uspešnem plačilu;
6) vsebina prikaza v skladu s kupljenim načrtom;
7) druge rutinske operacije brez pomembnega pravnega učinka.
42.3.
Če se uvede avtomatizirana rešitev vpliva na material, se zagotovijo informacije o:
logika 1;
2) pomen;
3) možne posledice;
4) pravica do človeškega posredovanja;
5) pravico do izražanja mnenja;
6) pravico do izpodbijanja odločitve.
43. Pravica do informacij
43.1.
Oseba ima pravico pridobiti jasne in razumljive informacije o obdelavi.
43.2.
Informacije se zagotovijo prek:
1) trenutna politika;
2) Politika piškotkov;
Obvestila 3) po registraciji;
4) informacije o naročilu;
pogodbe 5;
6) Posebna obvestila;
Odziv zdravila 7 na individualno zahtevo.
44. Pravice dostopa
44.1.
Posameznik lahko zahteva potrditev, ali se njegovi osebni podatki obdelujejo.
44.2.
Pri obdelavi podatkov lahko zahteva:
1) kopijo podatkov;
2) cilje;
kategorije podatkov 3;
prejemniki 4;
5) izraz ali merila;
6) vir;
7) informacije o pravicah;
8) informacije o mednarodnih programih;
9) informacije o avtomatiziranih raztopinah, kjer je to primerno.
44.3.
Pravica do izvoda ne vpliva negativno na pravice in svoboščine drugih.
45. Pravica do popravka
45.1.
Posameznik lahko zahteva popravek netočnih osebnih podatkov.
45.2.
Ob upoštevanju cilja lahko zahteva dodajanje nepopolnih podatkov.
45.3.
Nekateri podatki se lahko popravijo neposredno skozi profil.
46. Pravica do izbrisa
46.1.
Zadeva lahko zahteva črtanje, če:
1) podatki niso več potrebni;
2) soglasje je bilo umaknjeno in ni drugega razloga;
3) je bil vložen razumen ugovor;
4) so bili podatki obdelani nezakonito;
5) črtanje se zahteva z zakonom;
Uporablja se še ena osnova zdravila 6.
46.2.
Pravica do brisanja ni absolutna.
46.3.
Podatki se lahko po potrebi hranijo za:
1), ki izpolnjuje pravno obveznost;
(2) uveljavljanje pravice do svobode izražanja in obveščanja;
3) javni interes;
arhiv 4), znanstveni ali statistični cilji pod veljavnimi pogoji;
ustanovitev, uveljavljanje ali obramba pravnih zahtevkov 5;
6) druga pravna podlaga.
46.4.
Zbris profila samodejno ne povzroči črtanja računov, pogodbenih evidenc ali drugih podatkov, ki jih je treba hraniti.
47. Pravica do omejevanja obdelave
47.1.
Zadeva lahko zahteva omejitev, če:
1) nateče natančnost;
(2) obdelava je nezakonita, vendar ne želi črtati;
3) podatki niso več potrebni za trgovca, ampak potrebni za pravno zahtevo;
4) je bil vložen ugovor in se opravi inšpekcijski pregled.
47.2.
V primeru omejevanja se podatki običajno shranijo, vendar se ne uporabljajo za druge dejavnosti brez ustreznih razlogov.
48. Pravica do prenosljivosti podatkov
48.1.
Kadar je obdelava avtomatizirana in temelji na sporazumu ali pogodbi, je lahko podjetje upravičeno do pridobitve podatkov, ki jih zagotovi v strukturirani, široko uporabljeni in berljivi obliki.
48.2.
Kadar je tehnično mogoče, lahko oseba zahteva, da se podatki posredujejo neposredno drugemu upravljavcu.
48.3.
Pravica do prenosljivosti se ne uporablja za vse podatke in ne vpliva na pravice tretjih oseb.
49. Pravica do ugovora
49.1.
Zadeva lahko nasprotuje obdelavi, ki temelji na pravnem interesu, zaradi razlogov, povezanih s svojim posebnim položajem.
49.2.
V primeru ugovora se obdelava konča, razen če trgovec dokaže, da so za pravne zahtevke potrebni prepričljivi pravni razlogi, ki imajo prednost ali so podatki.
49.3.
Ugovor proti neposrednemu trženju se spoštuje brez potrebe, da oseba navede poseben razlog.
50. Pravica do umika soglasja
50.1.
Če obdelava temelji na soglasju, se lahko kadar koli umakne.
50.2.
Umik mora biti enako enostaven kot dajanje soglasja.
50.3.
Umik ne posega v zakonitost obdelave, opravljene pred njo.
50.4.
Umik soglasja o trženju ne preneha pogodbenih sporočil.
51. Pravice v zvezi z avtomatiziranimi odločitvami
51.1.
Kadar je primerno, ima subjekt pravico, da ni predmet odločitve, ki bi temeljila izključno na avtomatizirani obdelavi, ki povzroča pravne učinke ali vpliva nanj na podoben materialni način.
51.2.
Kadar se uporablja izjema, ima lahko oseba pravico do:
humana intervencija 1;
2) izraz prikaza;
3, ki izpodbija odločitev.
52. Uveljavljanje pravic
52.1.
Zahtevek se lahko predloži:
LEAN BULGARIA OOD
E-pošta: office@lean.bg
Naslov: Sofia, 55 Kiril Popov Str., A, nadstropje 1, ap. 4, Republika Bolgarija
52.2.
V zvezi s sporočilom e-pošte je priporočljivo navesti:
♪ Zahtevek za osebne podatke ?
52.3.
Zahteva vsebuje:
1) Ime;
način stika z zdravilom 2;
(3) opis zahtevanega ukrepa;
4) informacije, ki omogočajo identifikacijo profila ali razmerja;
5) Najprimernejši način za pridobitev odgovora.
52.4.
Osebi ni treba identificirati določenega člana GDPR.
52.5.
Kadar trgovec deluje kot predelovalec, se lahko zahteva pošlje ustreznemu upravljavcu podjetja.
53. Preverjanje identitete
53.1.
Kadar obstaja utemeljen dvom o identiteti, se lahko zahtevajo dodatne informacije.
53.2.
Preverjanje je:
1), potreben;
sorazmerno 2;
3, ob upoštevanju tveganja;
4), omejen na minimalne informacije.
53.3.
Kopija privzetega osebnega dokumenta ni potrebna.
53.4.
Kadar je mogoče, se uporabijo manj invazivnih učinkovin, kot so:
Potrditev 1) z registriranega e-poštnega naslova;
2) Prijava na profil;
zaporedna številka 3;
4) omejeno preverjanje znanih podatkov;
5) druga varna metoda.
54. Rok za odziv
54.1.
Trgovec se brez nepotrebnega odlašanja odzove in praviloma v enem mesecu po prejemu zahtevka.
54.2.
V primeru zapletenosti ali velikega števila zahtevkov se lahko obdobje podaljša za še dva meseca.
54.3.
Oseba se obvesti o podaljšanju in razlogih v enem mesecu po prejemu zahtevka.
54.4.
Če se ne sprejme nobena tožba, se oseba obvesti o razlogih in možnosti vložitve pritožbe ali zaprositve za sodno sredstvo.
55. Pristojbine
55.1.
Izvajanje pravic praviloma je brezplačno.
55.2.
V primeru očitno neutemeljene ali prekomerne zahteve, zlasti zaradi ponovitve, lahko trgovec:
1), da zaračuna razumno pristojbino, ki ustreza upravnim stroškom;
2) nočete ukrepati.
55.3.
Trgovec je odgovoren za dokaz očitne neupravičenosti ali pretiranosti.
56. Pravica do vložitve pritožbe pri nadzornem organu
56.1.
Osebni subjekt ima pravico pri Komisiji vložiti pritožbo za varstvo osebnih podatkov, če meni, da obdelava krši veljavno zakonodajo.
56.2.
Kontaktni podatki Komisije za varstvo osebnih podatkov:
Naslov: 1592 Sofia, Blvd. "Prof. Cvetan Lazarov" No 2, Republika Bolgarija
E-naslov: kzld@cpdp.bg
Spletna stran: cpdp.bg
56.3.
Za pravico do pritožbe ne velja obvezno predhodno zaprosilo trgovcu.
56.4.
Tema ima tudi pravico do učinkovitega sodnega varstva.
57. Podatki za otroke
57.1.
Platforma je namenjena predvsem odraslim, strokovnjakom, organizacijam in osebam, ki lahko sklenejo veljavno pogodbo.
57.2.
Osebnih podatkov ne zbiramo zavestno za namene trženja brez ustrezne pravne podlage.
57.3.
Kadar obdelava podatkov osebe v letih 14 temelji na soglasju pri opravljanju neposredne storitve informacijski družbi, mora privoliti starš ali skrbnik v skladu z veljavno bolgarsko zakonodajo.
57.4.
Kadar je usposabljanje ali druga služba namenjena mladoletnikom, se zagotovijo ločene ustrezne informacije in se sprejmejo ustrezni ukrepi.
57.5.
Če se ugotovi, da se podatki o otrocih zbirajo brez primernega razloga, se jih brez nepotrebnega odlašanja izbriše ali obdela zakonito.
58. Zunanje povezave in storitve
58.1.
Platforma lahko vsebuje povezave do zunanjih spletnih strani in storitev.
58.2.
Trgovec ne določi, kako neodvisni zunanji upravljavec obdeluje podatke po obisku svoje strani.
58.3.
Potrošnik bi moral biti seznanjen s politiko zasebnosti zadevne zunanje storitve.
58.4.
Kadar je zunanja storitev vključena v platformo, se v skladu z veljavno zakonodajo zagotovijo potrebne informacije in soglasje.
59. Socialna omrežja
59.1.
Ko oseba sodeluje z profilom Lean Champions na socialnem omrežju, lahko upravljavec socialnega omrežja obdeluje tudi podatke kot neodvisen upravljavec.
59.2.
Lahko dobimo informacije, da je oseba:
1 je javno objavil;
2), ki ga pošlje osebno sporočilo;
3 je predložil pripombo;
4 si je delila s funkcijo družbenega omrežja.
59.3.
Podatki se ne prenesejo samodejno na tržni seznam brez veljavne pravne podlage.
60. Spremembe politike
60.1.
Politiko je mogoče posodobiti na:
sprememba zakonodaje 1;
sprememba storitev 2;
3), ki uvaja novo metodo plačila;
4) dodaja nov modul;
sprememba dobaviteljev 5;
6) spreminja čas shranjevanja;
sprememba mednarodnih programov 7;
razvoj varnostnih ukrepov 8;
9) še en objektiven razlog.
60.2.
Sedanja različica se objavi s številko, datumom začetka veljavnosti in datumom zadnje posodobitve.
60.3.
Kadar je sprememba bistvena, lahko zadevne osebe obvestijo:
e-naslov 1;
sporočilo 2 v profilu;
Obvestilo 3) na spletni strani;
4) še en primeren kanal.
60.4.
Če je soglasje potrebno za nov namen, sprememba politike sama po sebi ne nadomešča sporazuma.
60.5.
Prejšnje različice se lahko arhivirajo, da se dokažejo predložene informacije.
61. Stiki
61.1.
V primeru vprašanj, zahtevkov ali pritožb v zvezi z osebnimi podatki se lahko obrnete na:
LEAN BULGARIA OOD
Enotna identifikacijska oznaka (UIC): 203317933
Identifikacijska številka DDV: BG203317933
Naslov: Sofia, 55 Kiril Popov Str., A, nadstropje 1, ap. 4, Republika Bolgarija
E-pošta: office@lean.bg
Telefon: +359 896 060 911
Spletna stran: leanchampionscommunity.com
61.2.
Za hitrejšo obdelavo navedite:
1) Vaše ime;
2) uporabljenih e-poštnih naslovov;
3) organizacijo, kadar je to primerno;
zaporedna številka ali profil 4, če je znana;
5) jasen opis zahteve;
6) Najprimernejši način stika.
61.3.
Ne pošiljaj po e-pošti:
številka celotne bančne kartice 1;
Varnostna koda 2;
3) Geslo;
koda 4 za identifikacijo dveh faktorjev;
5) druge nepotrebne podatke o certificiranju.
62. Začetek veljavnosti
62.1.
Ta pravila o zasebnosti začnejo veljati od datuma, določenega na področju, ki ga velja.
62.2.
Različica se uporablja za obdelavo od datuma začetka njene veljavnosti.
62.3.
Kadar določeno obdelavo ureja ločena pogodba, posebno obvestilo ali pogodba o obdelavi osebnih podatkov, se ustrezni dokumenti uporabljajo skupaj s to politiko.
62.4.
Če je določba te politike v nasprotju z zavezujočo pravno državo, se pravna država uporablja brez poseganja v preostanek politike.