Политика приватности
Политика приватности и заштита личних података
1. Објекат и опсег
1.1.
Ова смјерница приватности управља начином на који LEAN BULGARIA OOD прикупља, прима, користи, складишти, организује, мења, пружа, ограничава, брише и иначе обрађује личне податке у односу на Lean Champions Platform, Lean Champions Store и сродне производе, сервисе и функционалности.
1.2.
Политика се односи на:
1 у посети и користи веб сајт leanchampionscommunity.com;
2) стварање и коришћење корисничког профила;
3) коришћење појединца, тима или корпоративног профила;
4) извршење и извршење наређења;
5) куповина и испоруке физичке робе;
6) куповина и снабдевање дигиталним садржајем;
Активација 7‐ a и употреба дигиталних сервиса;
8) куповина и коришћење приступа претплати;
9) учешће у даљинском, онлајн или обуци присуства;
10) учешће у вебинарима, семинарима, догађајима и консултацијама;
11) коришћење 5S, ревизије, извештавања, обуке и других модула Платформе;
12) подношење упит, захтев за повлачење, захтев за повратак, захтев, жалбу или други захтев;
13) плаћање кроз myPOS, банковни трансфер, готовина при испоруци или други активни метод;
14) комуникација са трговац;
15) прима уговорне, информативне или маркетинг поруке;
16) користи колачиће и сличне технологије;
17) обезбеђује безбедност и исправно функционисање платформе.
1.3.
Политика се односи на личне податке о:
1) посетиоци веб сајта;
2) регистровани корисници;
3 клијенти и примаоци наређења;
Учесници 4‐ a у обуци;
5) представници, запослени и контакт особе корпоративних клијената;
6) администратори профила компаније;
7) особе укључене у уплоаде материјал, фотографије, ревизије, извештаје или друге евиденције;
8) лица повезана са продавцем;
9) лица која имају права по закону о заштити личних података;
10) друге физичке особе чији се подаци законски обрађују кроз платформу.
1.4.
Подаци о правним особама не састоје од личних података, осим ако подаци не идентификују или могу бити повезани са одређеном физичком особом, као што су менаџер, запослени, представник или особа за контакт.
1.5.
Ова политика пружа информације у складу са Уredбом (ЕУ) 2016/679, у смислу звана "GDPR", Законом о заштити личних података и другим примењивим законима.
1.6.
Упознавање са овом Политиком приватности не представља договор о свим активностима обраде које су описане.
1.7.
Када процес захтева сагласност, тражи се посебно, за одређену сврху, јасном потврдном акцијом и без претходно поравнаног поља.
1.8.
Политика се односи заједно са:
1) Услови;
смјерница колачића за 2;
3) политика испоруке и плаћања;
4) Политика са десне стране повлачења;
смјерница повратка 5‐ a
6) политика жалбе;
7) услове одређеног производа или сервиса;
8) додатна обавештења дата у појединачним функцијама;
9) уговоре за обраду личних података са корпоративним клијентима, где је то примењиво.
2. Руковалац подацима
2.1.
Контролор личних података који се обрађују за сопствене сврхе Lean Champions Platform и Lean Champions Store је:
LEAN BULGARIA OOD
Уједињени идентификациони код (УИЦ): 203317933
Ид. број ПДВ-а: BG203317933
Регистрована адреса канцеларије и управљања: Софија, 55 Кирил Попов, улаз А, спрат 1, стан 4, Република Бугарија
Менаџер: Тодор Нејчев
Е‐ пошта: office@lean.bg
Телефон: +359 896 060 911
Веб сајт: leanchampionscommunity.com
"Трговац", "контролор, контролор, "особа", "нас" или "наш".
2.2.
О питањима који се тичу заштите личних података на теми електронске комуникације, може се навести:
Лични подаци.
2.3.
Трговац одређује сврхе и начине обраде личних података када делује као контролор.
2.4.
Приликом обраде података у име корпоративног клијента и само на свој документован редослед, трговац може да делује као процесор.
3. Основни појмови
3.1.
„Подаци о личности“ означавају све информације које се односе на идентификовано физичко лице или лице које се може идентификовати.
3.2.
Субјект података је физичка особа са којом се лични подаци односе.
3.3.
„Процесирање“ значи било каква операција или скуп операција на личним подацима, укључујући прикупљање, снимање, организацију, структура, складиштење, измена, добављање, консултација, коришћење, откривање, ограничење, брисање или уништење.
3.4.
„Контролер“ значи особа која одређује сврхе и начине обраде.
3.5.
Процесор је особа која обрађује личне податке у име контролора.
3.6.
„прималац“ значи особа, организација или ауторитет којима се објављују лични подаци.
3.7.
„Поштовање“ значи слободно дати, специфичан, информисан и недвосмислен показатељ жеља субјекта података.
3.8.
„Псеудонимизација“ означава обраду која спречава повезивање података са одређеним лицем без додатних информација које се чувају одвојено.
3.9.
"Анонимни подаци" су подаци који не могу бити разумно повезани са одређеном физичком особом.
3.10.
Повреда личних података је кршење које доводи до случајног или незаконитог уништења, губитка, модификације, неовлашћеног откривања или приступа личним подацима.
3.11.
"Корпоративни клијент" је организација која купује или управља приступом платформи за своје запослене, представнике, контрадикторе или друге овлашћене кориснике.
3.12.
Информације, документа, фотографија, снимака, ревизија, извештаја, задатака, коментара и других података које уноси клијент или његови корисници је садржај клијента.
4. Улоге у обрађивању
4.1.
Трговац делује као независни контролор у вези са подацима обрађеним за:
Управљање веб сајтом 1‐ a
2 регистрација и управљање корисничким профилима;
3) закључак и извршење уговора;
4) обрада наређења;
5) плаћања и рачуноводство;
6) снабдевање физичке робе;
7) обезбеђење дигиталног садржаја и дигиталних услуга;
8) спроводи обуке;
9 клијентски сервис;
10) разматрање одбијања, враћања и захтевања;
11) безбедност заштите;
12) превенција преваре;
13) испуњавање правних обавеза;
14) заштита правних захтева;
15) сопствену маркетинг комуникацију.
4.2.
Корпоративни клијент обично делује као контролор у вези са личним подацима које он или његови корисници улазе у платформу у своје организацијске сврхе, укључујући податке у вези са:
1) запослени;
(2) оператори;
3) руководиоци;
4) ревизори;
5) учесници у 5S проверама;
6) особа одговорна за корективне поступке;
Учесници 7‐ a у обуци;
Унутрашњи корисници 8‐ a
9) друге особе које је одредио корпоративни клијент.
4.3.
Приликом обраде садржаја клијента под документованим редоследом корпоративног клијента, трговац може да делује као процесор.
4.4.
Однос између корпоративног клијента и трговаца може се даље решити уговором или молбом за обраду личних података.
4.5.
Корпоративни клијент је одговоран за:
1) има ваљану правну основу за унијете податке;
(2) дају неопходне информације доступним особама;
3) уноси само податке неопходне за своје правне сврхе;
4) одређује одговарајућа права приступа;
5) ажурира и исправља неточне податке;
6) не користи платформу за незаконито надзор;
7) не шаље непотребне посебне категорије података;
8) даје законске инструкције трговцу.
4.6.
Када субјект података тражи податке за које је корпоративни клијент контролор, трговац може:
1) прослеђује захтев корпоративном клијенту;
(2) обавести особу ко је релевантан контролор;
3) да помогне корпоративном клијенту у оквиру њихових уговорних и правних обавеза.
4.7.
Трговац не сме независно да одређује циљеве за које корпоративни клијент користи унутрашње податке које је он поставио, осим што се тиче своје безбедности, одржавања, наплате и извршења циљева.
5. Принципи обраде
5.1.
Лични подаци се обрађују у складу са следећим принципима:
1) легалност;
2) добра воља;
3) транспарентност;
4) ограничење циљева;
5) минимизује податке;
тачност 6‐ a;
7) ограничење складиштења;
8) интегритет;
9 поверљивост;
10) извештавање.
5.2.
Трговац ће настојати да обради само личне податке које су одговарајуће, повезане и ограничене на оно што је неопходно за одређену сврху.
5.3.
Трговац треба да предузме разумну радњу да исправи или обрише неточне податке када је обавештен о нетачности.
5.4.
Лични подаци се не користе за нову несагласну сврху без даљег правног основања и неопходних информација за субјект података.
6. Категорије субјеката са подацима
6.1.
Можемо обрађивати личне податке на:
1) посетиоци платформе;
2 клијенти;
3) примаоце пошиљки;
4 товара;
5) носиоци банковних рачуна;
6) регистровани корисници;
7 администратори профила;
8) представници правних ентитета;
9) запослени и сарадници корпоративних клијената;
Учесници 10‐ a у обуци и догађајима;
11 тренери и предавачи;
12) лица која истражују;
13) особе аплицирају за повлачење;
14) лица која тврде;
15) особе укључене у садржаје потрошача;
16 посетиоци, без обзира да ли су одбили да пристану на колачиће;
17) лица претплаћена за маркетинг комуникацију;
18) лица чије смо податке дужни да обрађујемо по закону.
7. Идентификациони подаци
7.1.
У зависности од употребљеног сервиса, можемо обрађивати:
1) name;
презиме 2
3) корисничко име;
4‐ ов унутрашњи идентификатор профила;
5‐ ов број клијента;
6‐ ов број учесника;
7) број сертификата;
8) потпис када је потребан за папирни документ;
9) позиција;
10) организација;
11) одељење;
12 професионална улога;
13) идентификатор пословног посла када га је увео корпоративни клијент;
14) други подаци о идентификацији неопходни за посебан сервис.
7.2.
Као правило, не захтевамо један цивилни број, ИД број или копију документа за једноставан регистрацију или редослед.
7.3.
Идентификациони документ може се тражити само када је законски, неопходан и пропорционалан, на пример, да се потврди идентитет на одређеном захтеву или да се спречи превара.
7.4.
Када је довољно, непотребни подаци у документу морају бити обрисани.
8. Подаци о контакту
8.1.
Можемо обрађивати:
1 е-маил адреса;
2) телефонски број;
адреса испорука 3‐ a;
4 адресу наплате;
5) адреса за препис;
6) Изабрана канцеларија курира;
7) место резиденције;
8 поштански код;
9) држава;
10), радни детаљи;
11) Пожељни комуникациони канал.
9. Подаци корисничког профила
9.1.
При стварању и коришћењу профила можемо обрађивати:
1) корисничко име;
2 е-маил адреса;
3) Криптографски заштићена презентација лозинке;
Улога 4‐ a и ниво приступа;
5) организација;
Језичке поставке 6a;
Поставке профила 7a;
8) датум регистрације;
9) датум потврде адресе е‐ поште;
10) датум последњег уноса;
Стање профила 11‐ a;
12) активиране производе и модуле;
13) покреће и завршава приступ;
14) број овлашћених корисника;
15 историјат измена у профилу;
16) подаци о позивницама другим корисницима;
17) користи функције;
18) административне радње;
19) подаци о блокирању, повраћању или обустављању приступа.
9.2.
Лозинке се не складиште у видљивом и читљивом тексту када је систем технички подешен у складу са примењеним безбедносним мерама.
9.3.
Трговац никада не захтева од корисника да пошаље своју лозинку е-маилом.
10. Подаци о поруџбини
10.1.
При обављању редоследа можемо обрађивати:
1) број редоследа;
2) датум и време;
3) изабрани производи и сервиси;
4) количине;
5) појединачне и опште цене;
6) примијењени попуст;
7 валута;
8) порези;
9) трошкови испоруке;
10) изабран метод плаћања;
11) Изабрани метод испоруке;
12) стање редоследа;
историјат измјена 13‐ a;
14) договорне сагласности одобрене;
15 верзија прихваћених услова;
верзија смјерница 16‐ a;
17) датум и време датих експлицитних сагласности;
18 подаци о активирању;
Подаци о отказивању 19‐ a;
20) повратни подаци;
21) уговорна преписка;
22) други подаци неопходни за спровођење и доказује уговор.
11. Подаци испоруке
11.1.
За испоруку физичке робе можемо обрађивати:
1) име примаоца;
2 телефон;
(3) е-маил адресу;
4 адреса;
5) изабрана канцеларија Econt;
6) Додатне инструкције испоруке;
7) рачун броја повезивања;
8) вредност пошиљке;
9) износ наметнуте исплате;
10 садржај пошиљке у захтијеваном обему;
11) стање испоруке;
12) датум добављања;
13) датум примљеног;
Подаци о 14‐ u нису примљени или враћени;
протоколи грешака 15‐ a;
16) комуникација са куриром;
17 - други подаци неопходни за курирску услугу.
11.2.
Подаци се дају куриру само у количини неопходној за испоруку, прикупљање потребног плаћања, праћење и решавање проблема.
12. Подаци о картицама преко myPOS‐ a
12.1.
Када плаћају банковном картицом преко myPOS, трговац може да добије и сачува ограничене информације као што су:
1 идентификатор трансакције;
2) број редоследа;
величина и валута 3‐ a;
4) датум и време;
5) стање плаћања;
6 статус повратка;
7) делимично маскирани подаци о инструменту за плаћање, где су дати;
8) тип шеме карата;
9 код или опис резултата;
10) подаци неопходни за спречавање преваре;
11) кореспонденција по плаћању;
12) детаљи спора, повраћања или провере.
12.2.
Трговац не прима ни чува:
1) пуни број банковне картице;
(2) сигурносни код;
3) лични идентификациони број;
4 лозинка за банкарски програм;
5) Пуни подаци о сертификатској картици.
12.3.
Пуни подаци о плаћању уносе се у заштићено окружење myPOS-а или било ког другог одређеног произвођача платених услуга.
12.4.
myPOS може обрађивати личне податке као независног контролора за обезбеђење платене услуге, превенцију превара, регулаторне обавезе и друге правне сврхе.
12.5.
Обрада од стране myPOS такође води сопствене информације о поверљивости.
13. Банковски подаци о преносу
13.1.
Када је банка уплаћена, можемо обрађивати:
1) име редоследа;
2) име власника налога;
3) IBAN;
4) BIC;
5) банка;
6) износ и валута превода;
7) датум редоследа и пријема;
8) разлог за плаћање;
9) број редоследа;
10) стање плаћања;
11) подаци о делимичном, преплаћеном или касном плаћању;
12) повратни подаци;
13) кореспонденција на преводу.
13.2.
Банкови подаци се користе за:
1) идентификација плаћања;
2 веза са редоследом;
3) рачуновође;
4) повраћање износа;
5) спречавање грешака и преваре;
6 испуњење правних обавеза.
13.3.
Банке и провајдери платених услуга обрађују податке и као независне администраторе у складу са својим законским обвезама.
14. Рачун и рачуноводствени подаци
14.1.
При издавању рачуноводствених докумената, можемо обрађивати:
1 име и презиме;
2) име организације;
3) ЕИЦ или други регистарски број;
4) Идентификовани број ДДВ-а;
5 адреса;
6) име заступајуће особе;
7) особа за контакт;
8 е-маил адреса;
9) наручивање детаља;
10) детаљи плаћања;
11 садржај и вредност фактуре;
12) Други законски неопходни реквизити.
14.2.
Подаци који се односе само на правну особу нису лични, али подаци заступања, контактних особа и појединаца морају бити заштићени у оквиру ове политике.
15. Подаци о дигиталном садржају и приступу платформама
15.1.
Када обезбедимо дигитални садржај или дигитални сервис, можемо обрађивати:
1) купио производ;
2) активирани план;
3) активирани модули;
4) датум и време активирања;
5) Почетак и рок;
6) број овлашћених корисника;
7) преузимања;
8) приступ материјалима;
9) напредак;
10 је успјешно завршио модуле;
11) технички догађаји;
12 радње у профилу;
13) историја лиценца;
14 () користи уређај и прегледач;
15) подаци о одржавању;
16) обустављање или обновљивање података.
15.2.
Ти подаци се обрађују за обезбеђење договореног приступа, контроле лиценца, безбедности, техничке подршке и доказа о перформанси.
16. Подаци из 5S‐ а, ревизијског и организацијског модула
16.1.
Приликом коришћења функционалности компаније могу се обрађивати:
1) име организације;
2) име објекта;
производна област 3‐ a
4) одељење;
5) место рада;
6) име или идентификатор ревизора;
7) име или идентификатор одговорне особе;
8) резултат ревизије;
9) налази;
10) исправке;
Временска ограничења за 11;
12) коментари;
13) фотографије;
14 прилози;
историјат измјена 15‐ a;
Стање 16‐ a;
17) датум и време;
18) потпис или електронска потврда;
19) други подаци које је увео корпоративни клијент.
16.2.
Корпоративни клијент ће одредити које податке треба унети и бити одговоран за њихову неопходну и легалну особу.
16.3.
Платформа не би требало да се користи за скривени надзор, непропорционално праћење или аутоматску процену запослених без одговарајуће правне основе и транспарентности.
16.4.
Када је ревизија или извештај може да се састави без указује пуно име запосленог, корпоративни клијент треба да користи мање идентификоване информације.
17. Фотографије, слике и медијски фајлови
17.1.
Корисници могу да шаљу фотографије и друге фајлове за:
1) 5S ревизије;
2) доказ услова пре и после акције;
3) документујем неслагања;
4) инструкције;
5) тренинг;
6) тврди;
7) техничка подршка;
8) друге овлашћене мете.
17.2.
Фотографије могу садржати личне податке при приказивању:
1 особа;
2) радна картица;
3) по имену;
4 потпис;
5 регистарски број;
6) документ;
рачунарски екран 7‐ a;
8) радни распоред;
9) друге податке за идентификацију.
17.3.
Потрошач и корпоративни клијент:
1) не снимају особе када то није неопходно;
(2) избегавају слање личних докумената;
3 за сакривање неповезаних личних података;
4 користи маглу или исечак, ако је то потребно;
5) обавестити особе о томе;
6) има ваљану правну основу;
7) ограничава приступ фотографијама.
17.4.
Ревизијске фотографије се не користе за јавни маркетинг без засебне примењиве правне основе.
18. Подаци о обуци и догађајима
18.1.
Када снимамо и учествујемо у обуци можемо обрађивати:
1) name;
2 е-маил адреса;
3 телефон;
4) организација;
Положај 5‐ a
6 изабрана обука;
7) датум и формат;
8) Стање плаћања;
Присуство 9-а;
10) учешће;
11) напредак;
12) завршене послове;
13) резултате пробе;
14) обраћање примљено;
15) комуникација са тренером;
16) технички детаљи за укључивање;
17) пожељни језик;
18) неопходне информације за сертификат;
19) подаци за поништавање или пренос учешћа;
20) други подаци потребни за обуку.
18.2.
Када се обуку води преко спољне платформе за видео конференције или е-учење, неопходни подаци могу се обезбедити доприносиоцу.
18.3.
Када се бележе обуке, учесници се обавештавају унапред о:
1) чињеница о снимку;
2) циљ;
3) опсег;
4) период складишта;
5) особе које ће имати приступ;
6) како да остваре права.
18.4.
Снимак се не користи за рекламе само зато што је особа била укључена у обуку.
18.5.
Коришћење слике, гласа, имена или изјаве за садржај јавног оглашавања извршава се у случају одвојене одговарајуће правне основе.
19. Детаљи сертификата
19.1.
Да бисмо издали и потврдили сертификат, можемо обрађивати:
1 име и презиме;
2) име обуке;
3) датум понашања;
резултат 4‐ a;
5) датум издања;
6 јединствени број;
7) организација;
Ниво или тип сертификата 8‐ a;
9) подаци о ваљаности;
10) подаци о повлачењу или исправљању;
11) други подаци неопходни за провјеру.
19.2.
Јавна овјера сертификата у коме је понуђен требало би да приказује само неопходне податке.
19.3.
Пуни резултати, лични контакти и друге непотребне информације неће бити објављени у јавној инспекцији.
20. Подаци о комуникацији и сервису
20.1.
У контакту са нама можемо обрађивати:
1) name;
2 е-маил адреса;
3 телефон;
4) организација;
5 садржај поруке;
6 прилози;
7 историјат преписке;
8) датум и време;
9 канал;
10) број редоследа;
11) техничке информације;
12 радње програма;
13) Унутрашње ноте неопходне за сервис.
20.2.
Телефонски позив се не снима осим ако је особа унапред обавештена и постоји ваљана правна основа.
21. Подаци о повлачењу, повлачењу, жалбама за производе и другим жалбама
21.1.
Можемо обрађивати:
1) име и контакти;
2) број редоследа;
3) производ или сервис у питању;
4) основа програма;
5) датум примања или активирања;
6) датум програма;
7 јединствени број;
8) рачун наговештаја;
9) фотографије;
10) доказ;
11) преписка;
12) резултат провере;
13) пожељно решење;
банкарски подаци 14‐ а, када су неопходни за повраћање;
15) величина и начин повраћања;
Стање 16a и историјат обраде;
17) други подаци потребни за решавање слова.
21.2.
Подаци се користе за испуњавање правних и уговорних обавеза, заштиту права странака, спречавање преваре и рачуноводства.
22. Технички подаци и евиденције
22.1.
Приликом коришћења платформе, могу се аутоматски обрађивати:
ИП адреса 1;
2) датум и време;
Страница 3‐ a посјећена;
4) је затражила интернет адресу;
Тип и верзија прегледача 5‐ a;
оперативни систем 6‐ a
тип уређаја 7;
Језичке поставке 8a;
9 идентификатор сесије;
10) референтна страница;
11 кодови за техничке резултате;
Подаци о грешкама 12‐ a;
Улазеће и излазне радње 13‐ a
14 неуспешни покушаји уласка;
15) измјене права;
16) административне радње;
17) повлачење;
18) акције за набавку;
19) сагласности дати;
Безбедносни подаци о 20‐ u
21) други технички догађаји неопходни за рад и заштиту система.
22.2.
Технички дневники се користе за:
1) обезбеђење услуге;
2) идентификација грешака;
3) заштита од неовлашћеног приступа;
4) превенција преваре;
5) провера инцидента;
6) Докажи радњу;
7) побољшање поузданости;
8 испуњење правних обавеза.
22.3.
Технички логови се не користе за скривену процену перформанси запослених трговаца.
23. Подаци о сагласности и изборима
23.1.
Можемо да сачувамо доказе о:
1) прихватање Услова;
2) верзија усвојеног документа;
3) сагласност за непосредни дигитални садржај;
4) захтев за рано покретање дигиталног сервиса;
5) сагласност о маркетингу;
6 избор колачића;
7) повлачење сагласности;
8) приговор на маркетинг;
9) датум и време;
10) технички идентификатор;
Извор и облик 11- а;
12) текст приказан у сагласности.
23.2.
Одржавање доказа о повлачењу сагласности може да се настави, ако је потребно, да би се демонстрирало поштовање закона и да се не настави нежељена комуникација.
24. Посебне категорије личних података
24.1.
Платформа није намењена за систематску обраду одређених категорија личних података, укључујући податке о:
1) здравствени статус;
2) расни или етнички порекла;
3) религиозна или филозофска уверења;
Политички ставови 4‐ a;
5) чланство синдикалне организације;
6 генетски подаци;
7) биометријски подаци за јединствену идентификацију;
8) сексуални живот или сексуална ориентација.
24.2.
Корисници не смеју слати такве податке осим ако:
1) ово је објективно неопходно;
2) постоји применљива правна основа;
3) испуњени су додатни захтеви закона;
4) корпоративни клијент је одобрио обраду;
5) примењене су одговарајуће заштитне мере.
24.3.
Фотографија особе не представља аутоматски биометријске податке. То може да постане биометријски подаци када се обраде специјалним техничким средствима за јединствену идентификацију.
24.4.
Трговац не сме користити препознавање лица да идентификује кориснике осим ако се не уведе засебна законска функционалност и особе ће бити обавештене унапред.
25. Подаци о осудама и кршења
25.1.
Платформа није намењена за систематску обраду података о осудама и кршења.
25.2.
Такви подаци се не смеју унети осим ако је обрада изричито одобрена законом и примењују се неопходне гаранције.
26. Лични извори података
26.1.
Добијамо личне податке:
1) директно са субјекта података;
(2) од стране особе која извршава наређење;
3) од стране примаоца пошиљке;
4) од корпоративног клијента;
5) контролом профила компаније;
6) од стране овлашћене особе;
7) преко myPOS;
8) од стране банака и провајдера плаћања;
9) Econt или било који други курир;
10) тренинг платформе или видео конференције;
11) е-маил;
12) техничких система и уређаја;
13) колачића и сличних технологија;
14) из јавног извора где је легално и неопходно;
15) од стране надлежног органа;
16) од стране друге особе која има право да обезбеди податке.
26.2.
Када корпоративни контролор створи кориснички профил, подаци се могу добити из организације, а не директно од особе.
26.3.
У том случају, неопходне информације о обради се пружају на првом контакту, на првом уласку, у разумном периоду или преко корпоративног контролора, осим ако је применљив правни изузетак.
27. Сврхе обраде
27.1.
Лични подаци могу се обрађивати за:
1) обезбеђује и одржава веб сајт;
2) регистрација и управљање профилима;
3) аутентификација и управљање приступом;
4) закључак и извршење уговора;
5) обрада наређења;
6) прихватање и потврда плаћања;
7) снабдевање физичке робе;
8 активација дигиталног садржаја;
9) обезбеђење дигиталних услуга;
10) управљање претплатом;
11) спроводи обуке;
12) издаје и потврђује сертификате;
13) обезбеђење техничке подршке;
14) комуникација са клијентима;
15) обрађивање одбијања и враћања;
16) преглед захтевања и жалби;
17) повраћање износа;
18) у рачуноводству и рачуноводству;
19) испуњавање порезних обавеза;
20) превенција преваре;
21) заштита профила и система;
22) управљање сагласности;
23) шаље уговорне поруке;
24) шаље маркетинг поруке на основу;
25 анализа и побољшање платформе;
26) развија нове функције;
27) стварање анонимне статистике;
28) вежбање и заштита правних захтева;
29) имплементација захтева од стране надлежних органа;
30) испуњавање других правних обавеза.
28. Правни основи
28.1. Уговор и предуговорне акције
Обрадићемо податке где је потребно за:
1) регистрација на захтев потрошача;
2) припрема тендер;
3) наређење;
4) исплата;
Испорука 5;
6) активирање приступа;
7) обезбеђење дигиталног садржаја;
8) учешће у обуци;
9) техничка подршка;
10) обрађивање уговорног захтева;
11) испуњавање других уговорних обавеза.
28.2. правна обавеза
Обрадићемо податке где је потребно за:
1) рачуновође;
(2) опорезивање;
3) издање и складиштење рачуни;
4) обрада тврдње потрошача;
5) са правом повлачења;
6) заштита личних података;
7) одговор надлежним органима;
8) испуњавање других правних обавеза.
28.3. Правни интерес
Можемо обрађивати податке о легитимним интересима као што су:
1) заштита информатичког система;
2) превенција преваре;
3) доказ уговорних радњи;
4) заштита правних захтева;
5) побољшање сервиса;
6) пословно управљање;
7) унутрашње извјештавање;
8) заштита имовине и права;
9) Ограничена комуникација са пословним контактима;
10) спречава злостављање;
11) анонимизација информација;
12) одржава минимални списак особа које се противе маркетингу.
28.4.
Пре обраде на основу легитимног интереса, процењује се потреба, очекивања особа и могући утицај на њихова права.
28.5. Сагласност
Можемо се ослонити на сагласност за:
1) маркетиншки бјулетин;
2) опциони колачићи;
3) објављивање прегледа;
4) за маркетинг;
5) учешће у добровољном истраживању;
6) још један посебан циљ за који је сагласност одговарајућа правна основа.
28.6.
Пристанак може бити повучен у било ком тренутку.
28.7.
Повлачење не доводи у питање законитост обраде која је спроведена пре њега.
28.8.
Изричито сагласност за непосредну снабдевање дигиталним садржајем је уговорна изјава потрошача и не би требало аутоматски да се меша са сагласношћу о маркетингу или другим обрађивањем личних података.
29. обавезно и добровољно обезбеђење података
29.1.
Неки подаци су неопходни за закључак или извршење уговора.
29.2.
Без неопходних података, можда неће бити могуће:
1) стварање профила;
2) обрада наређења;
3) извршава или идентификује плаћање;
Испорука 4;
5) издање фактуре;
6) активирање приступа;
7) учешће у обуци;
8) издање сертификата;
9) испитивање захтева;
10) реванш.
29.3.
Подаци наведени као опциони се добровољно обезбеђују.
29.4.
Одбијање сагласности о маркетингу не спречава куповину.
29.5.
Одбијање од опционалних аналитичких или маркетинг колачића не би требало да омета употребу главних функционалности.
30. Уговорне и сервисне поруке
30.1.
Можемо послати без засебног сагласности о маркетингу поруке неопходне за:
1 потврда регистрације;
2 потврда редоследа;
3) исплата;
Испорука 4;
5) активирање приступа;
6) безбедност;
7) мења лозинку;
8) цурење договорени приступ;
9) тренинг;
10) рачун;
11) повлачење;
12) Повратак;
13) тврдња;
14) техничка подршка;
15) промена уговорног сервиса;
16 испуњење правне обавезе.
30.2.
Такве комуникације не представљају маркетинг када је њихов садржај ограничен на неопходне уговорне или службене информације.
31. Маркетинг поруке
31.1.
Маркетинг поруке могу бити послате:
1) под ваљаним сагласношћу;
(2) где други примењива правна основа тако дозвољава;
3) у случају лаког и слободног опт-аут.
31.2.
Маркетинг порука може садржати:
1 вести;
2) информације о књигама;
3) информација о обуци;
4) подаци о платформи;
5) промотивни предлози;
6 позива на догађаје;
7) корисни професионални садржај.
31.3.
Прималац може бити отписан:
1) веза у поруци;
Поставке профила 2a;
3) е-маил на office@lean.bg;
4) још један дати механизам.
31.4.
Приговор на директан маркетинг се поштује без прекомерног одлагања.
31.5.
Након одјављивања, можемо да сачувамо минималне информације на листи искључења како би се осигурало да особа неће бити додата поново без новог разлога.
32. Колачићи и сличне технологије
32.1.
Платформа може да користи:
1 колачићи;
2 локално складиште;
3 идентификатори сесије;
4 пиксела;
5) Сличне технологије.
32.2.
Строго неопходне технологије могу се користити без сагласности, ако су потребне за:
1) безбедност;
2) уносе у профил;
3 корпа;
4) одржава изабрану сесију;
5) заштита од злостављања;
6) одржавање избора поверљивости;
7) обезбеђење експлицитно захтијеваног сервиса.
32.3.
Аналитичке, функционалне или маркетинг технологије за које закон захтева сагласност активирају се тек након ваљаног избора.
32.4.
Детаљне информације о специфичним технологијама, добављачима, циљевима и роковима дају се у политици колачића и механизму за управљање сагласношћу.
33. Анонимни и агрегирани подаци
33.1.
Можемо да направимо агрегиране или анонимне статистике за:
1) број посета;
2) користи функционалности;
3) куповине;
4) обуке;
5) техничке перформансе;
6) побољшање сервиса;
7) Унутрашња анализа.
33.2.
Где су подаци заправо и неповратно анонимни, они не представљају личне податке.
33.3.
Ананомизовани подаци могу се чувати дуже време када не дозвољавају идентификацију физичке особе.
34. примаоци личних података
34.1.
Лични подаци могу бити дати за:
1) myPOS;
2) банке и провајдери плаћања;
3) Econt и други курири;
4 домаћини;
5) провајдери инфраструктуре у облаку;
6) провајдер е-маил;
7 провајдери информатичког система;
Програмери 8‐ a и техничка подршка;
9) резервни и сајбер безбедности провајдери;
10) платформе за удаљено учење;
11 — видеоконференције;
12) добављачи сертификата;
13) рачуновође;
14) ревизори;
15 адвокати и правни консултанти;
16 осигурање;
17) партнери укључени у спровођење обуке или услуге;
18) државна и општинска власти;
19) судови;
20) контролна тела и надзорна органа;
21) власти за спровођење закона;
22 наследник претварања или преноса активности;
23) друге особе, где је ентитет информисан или захтеван законом.
34.2.
Приступ се додељује само у захтијеваном обему и у складу са улогом примаоца.
34.3.
Када добављач обрађује податке у име трговаца, веза се решава уговором и одговарајућим упутствима.
34.4.
Процесор не користи податке за несагласне сврхе.
34.5.
Када прималац делује као независни контролор, он ће бити одговоран за своју обраду.
35. Корпоративни администратори
35.1.
Корпоративни администратор може имати приступ до:
1) имена корисника у њиховој организацији;
2) њихове пословне адресе е-маил;
Улоге 3‐ a
4) стање приступа;
5) резултате обуке;
6) компаније ревизије и извештаји;
7 садржај клијента;
8) друге информације овлашћене корпоративним планом.
35.2.
Корпоративни администратор нема приступ:
1) потпуни подаци о карти;
2 лични лозинке;
3) подаци из неповезаних организација;
4) друге информације изван права која су јој додељена.
35.3.
Организација је одговорна за доделу административних права само надлежним овлашћеним особама.
36. Пренос ван Европског економског простора
36.1.
Настојимо да лични подаци буду обрађени у Европској економској зони кад год је то могуће.
36.2.
Неки добављачи могу обрађивати податке у земљи изван Европског економског простора.
36.3.
Таква трансмисија се извршава само у присуству примењивог механизма, укључујући:
1) одлука Европске комисије о адекватном нивоу заштите;
(2) стандардне уговорне клаузуле;
3) обвезујући корпоративна правила;
4) одобрен код или механизам сертификата са обавезама;
5) експлицитни правни изузетак;
6) још један дозвољени механизам.
36.4.
Када се користе стандардне уговорне клаузуле, може се спровести процена услова у земљи приматељу и ако је потребно, могу се применити додатне мере.
36.5.
Субјект података може да затражи информације о примењивом механизму и како да добије копију релевантних гаранција, ако то не крши права треће стране или захтеве безбедности.
37. Период застоја
37.1.
Лични подаци се складиште само за период неопходан за ту сврху, осим ако се дужи период:
1 је захтеван законом;
2) је неопходан за заштиту правних захтева;
3) је законски договорено;
4) је неопходан за закључак спора, провере или истраге.
37.2. Профили потрошача
Подаци о активном профилу складиште се током периода регистрације и уговорног приступа.
37.3.
Након затварања профила, подаци у активним системима се бришу или ограничавају у разумном техничком року, осим у делу потребном за:
1) уговорни однос;
2) рачуновође;
3) безбедност;
4) доказ радње;
5) Правни захтеви.
37.4.
Основни уговорни и идентитетни подаци могу се складиштити до примењивих периода забране, обично до пет година после обустављања односа, осим ако не важи друго временско ограничење.
37.5. Садржај корпоративног клијента
Садржај купца се чува до краја уговора и у складу са договореним правилима.
37.6.
У одсуству посебног договора после краја, може се обезбедити разуман период извоза и садржај ће бити обрисан или анонимизиран од стране активних система, осим ако закон захтева задржавање.
37.7. Поруџбине и уговори
Детаљи уговора и уговора се чувају за период извршења и за примењиви период забране.
37.8.
Ако су подаци део рачуноводствених информација, могу се чувати за законски успостављено рачуноводство.
37.9. Рачуноводствени документи
Регистрације рачуноводства, финансијске изјаве и документа о пореској контроли, ревизије и наставак финансијских инспекција воде се у применљивом правном периоду, који је обично 10 годинама како је предвидено у Закону о рачуноводству.
37.10. Неплаћена и отказана наређења
Подаци о неплаћеним или поништеним налозима могу бити складиштени до шест месеци, осим ако је то неопходно за превенцију преваре, правног спора или правне обавезе.
37.11. Напуштена корпа
Недовршени подаци о корпи могу бити сачувани до 30‐ a дана, осим ако корисник не држи корпу преко свог налога или не обезбеди засебну основну за дужу употребу.
37.12. Упит
Питања која не доводе до уговора могу бити сачувана до две године након последње значајне комуникације.
37.13. Одбиј, врати и тврди
Подаци о одбијању, враћању, тужби и жалби могу бити чувани до пет година након затварања случаја.
37.14.
Документи који представљају рачуноводствене информације чувају се у релевантном дужем правном периоду.
37.15. фасаде
Подаци о учеству, присуству, напретку и резултатима могу се чувати и до пет година након завршетка обуке, осим ако конкретни програм или закон не захтева још један период.
37.16. Сертификати
Основне податке неопходне за овјеравање изданог сертификата могу се чувати до 10 година или за период ваљаности сертификата, ако је потребно за аутентификацију.
37.17. маркетинг
Подаци о маркетингу треба да се чувају док се не повуку сагласност, приговор, обустави основа или одређење континуираног неактивности.
37.18.
Минимално записивање одбивања маркетинга може се задржати за период неопходан да би се удовољило приговору.
37.19. Доказ о сагласности
Евиденција сагласности може се чувати до пет година након повлачења сагласности или завршетка одговарајуће активности, када је то потребно за доказивање законитости.
37.20. Технички дневники
Уобичајени технички и заштитни дневники могу бити складиштени до 12 месеци.
37.21.
Дневници у вези са инцидентом, преваром, спором или кршењем могу бити складиштени до коначног затварања и истека примењивог периода захтева.
37.22. Колачићи
Појам сваког колачића задаје се политиком колачића или механизмом за управљање споразумом.
37.23. Копије архива
Подаци избрисани из активних система могу остати привремено у заштићеним резервама док технички циклус архива не истекне.
37.24.
Копије архивирања се не користе за уобичајене активне обраде и враће се само ако је потребно да би се повратио систем, безбедност или правна обавеза.
37.25. Правни захтеви
Ако постоји спор, провера или производња, релевантни подаци могу бити сачувани до краја и истека накнадног периода заштите.
38. Учитавање, ограничење и анонимизација
38.1.
Након истека примењивог периода, лични подаци су:
1) обриши;
2) уништава;
3) неповратно анонимизира;
4 ограничење где је привремено задржавање потребно законом или спором.
38.2.
Ако подаци морају бити сачувани законом, не смеју се користити за несагласну нову сврху.
38.3.
Обриши из свих резерви могу се поступно појављивати током њиховог нормалног ротације.
38.4.
По обнављању архиве, могу се применити поступци за брисање података претходно правно обрисаних.
39. Техничке и организацијске мере
39.1.
Трговац примењује одговарајуће мере узимајући у обзир ризик, природу, обим, контекст и сврхе обраде.
39.2.
Мере могу да укључе:
1) контрола приступа;
појединачни кориснички профили 2a;
Улоге и дозволе 3‐ a;
Заштита криптографске лозинке за 4
5) заштићен пренос информација;
6) регистрација административних радњи;
7) резервна копија;
8) заштита од неовлашћеног приступа;
9 системи за ажурирање;
10) рањиво управљање;
11) ограничавање неуспјелих покушаја уласка;
12) заштита процеса плаћања;
13) одвојење медија;
14) поступак инцидента;
15) обавезе уговорне поверљивости;
16) обуку особа са приступом;
17) периодично прегледање права;
18) Минимизација података;
19) псеудонимизација, када је то потребно;
20) физичка заштита инфраструктуре;
21) Остале мере према развоју технологије.
39.3.
Приступ се додељује само особама за које је ово неопходно за њихове званичне или уговорне обавезе.
39.4.
Обезбеђење специфичних детаља заштите може бити ограничено где би откривање створило ризик од безбедности.
39.5.
Ниједан систем не може да гарантује апсолутну заштиту од свих могућих ризика.
39.6.
Овакве околности трговаца не ослобађају обавезе да примени одговарајуће мере и да одговори на несрећу.
40. обавезе безбедности потрошача
40.1.
Потрошач следи:
1 користи снажну и јединствену лозинку;
2) да не дијелите лозинку;
3) да не обезбеди свој профил неовлашћеним особама;
4) излази из профила дијељеног уређаја;
5, да би ваш уређај и прегледач био ажуриран;
6) не отвара сумњиве везе;
7) обавештење у случају сумње на компромис;
8) провјерите адресу веб сајта;
9) не шаље кодове и лозинке;
10) поштују права приступа у корпоративном профилу.
40.2.
Ако је неовлашћен приступ осумњичен, корисник би требало одмах да промени лозинку и контактира трговац.
41. Повреде безбедности
41.1.
Када је откријена повреда, трговац процењује:
1 природа података;
(2) број особа о којима се ради;
3) могуће последице;
4) вероватноћа повреде;
5) заштитне мере предузете.
41.2.
Када закон то захтева, надзорни орган ће бити обавештен без прекомерног одлагања и, кад је то могуће, у 72 сатима знања.
41.3.
Ако кршење може довести до високог ризика за права и слободе доступних особа, дозвољено је обавештење о особама без неоправданог одлагања, осим ако се не примењује правни изузетак.
41.4.
Обавештење може садржати:
1) природа кршења;
(2) могуће последице;
3) мере предузете;
4 препорукама особи;
5) контакт за даље информације.
42. Аутоматско доношење одлука и профилисање
42.1.
Осим ако особа није експлицитно обавештена у посебном обавештењу, трговац не доноси одлуке на основу аутоматске обраде која доводи до правних последица или утиче на особу на сличан материјал.
42.2.
Аутоматска правила могу се користити за:
1) заштита од спама;
2) детекција необичних покушаја уласка;
3) провера техничке ваљаности;
4) прорачунавање цене и испоруке;
Активација 5‐ a после успешног плаћања;
6) садржај приказа према купљеном плану;
7) друге рутине операције без значајног правног утицаја.
42.3.
Ако се уведе аутоматско решење утицаја на материјал, биће дате информације о:
1) логика;
2) значење;
3) могуће последице;
4) право на људских интервенција;
5) право да изрази мишљење;
6) право да изазове одлуку.
43. Право на информације
43.1.
Тема има право да добије јасне и разумљиве информације о обради.
43.2.
Информације обезбеђује:
1) текућу смјерницу;
смјерница колачића за 2;
3) обавештења по регистрацији;
4) подаци о наредби;
5) уговоре;
6) посебна обавештења;
7) одговор на појединачан захтев.
44. Права приступа
44.1.
Субјект може да тражи потврду да ли се обрађују његови лични подаци.
44.2.
Приликом обраде података, може затражити:
1) копију података;
2) циљеви;
3 категорије података;
примаоци 4‐ a;
5) израз или критеријуме;
6) извор;
7) подаци о правима;
8) информације о међународним програмима;
9) подаци о аутоматским решењима, ако је применљиво.
44.3.
Право на копију неће негативно утицати на права и слободе других.
45. Право на исправку
45.1.
Субјект може затражити исправку неточних личних података.
45.2.
Узимајући у обзир циљ, може захтевати додавање непотпуних података.
45.3.
Неки подаци могу бити исправљени директно кроз профил.
46. Право на брисање
46.1.
Тема може затражити брисање када:
1) подаци више нису неопходни;
2) пристанак је повучен и нема другог разлога;
3) разуман приговор је направљен;
4) подаци су обрађени илегално;
5) брисање је захтевано законом;
6) Примијењује се још једна основа за GDPR.
46.2.
Право на брисање није апсолутно.
46.3.
Подаци се могу чувати, ако је потребно, за:
1) испуњавање правну обавезу;
(2) практикује право на слободу израза и информација;
3) јавни интерес;
4) архива, научни или статистички циљеви под примењивим условима;
5) успостављање, вежбање или одбрана правних захтева;
6) још једна правна основа.
46.4.
Обриши профил аутоматски не резултира брисањем рачуни, уговорних евиденција или других података које треба задржати.
47. Право на ограничење обраде
47.1.
Тема може затражити ограничење када:
1) такмичи тачност;
(2) процесирање је незаконито, али не жели да обрише;
3) подаци више нису неопходни за трговаца, али неопходни за правну тужбу;
4) приговор је поднесен и спроведена је инспекција.
47.2.
У случају ограничења, подаци се обично складиште, али се не користе за друге активности без примењивих разлога.
48. Право на преносивост података
48.1.
Када је обрада аутоматизована и заснована на споразуму или уговору, ентитет може имати право да добије податке које пружа у структурираном, широко коришћеном и машински читљивом формату.
48.2.
Када је технички могуће, особа може затражити да се подаци пренесу директно другом контролору.
48.3.
Право преносивости не важи за све податке и не утиче на права трећих страна.
49. Право на објекат
49.1.
Субјект може да се противи правно-интересној обради из разлога везаних за његову посебну ситуацију.
49.2.
У случају приговора, обрада ће бити прекинута, осим ако трговац докаже убедљиву правну основа који имају приоритет или подаци су неопходни за правне захтеве.
49.3.
Приговор против директног маркетинга се поштује без потребе да особа каже посебан разлог.
50. Право на повлачење сагласности
50.1.
Где се обрада заснива на сагласности, може бити повучена у било ком тренутку.
50.2.
Повлачење би требало да буде лако као давање сагласности.
50.3.
Повлачење не доводи у питање законитост обраде која је спроведена пре њега.
50.4.
Повлачење сагласности о маркетингу не обуставља уговорне комуникације.
51. Права у вези са аутоматским одлукама
51.1.
Ако је применљиво, ентитет има право да не буде предмет одлуке на основу аутоматске обраде која производи правне ефекте или утиче на њега на сличан материјални начин.
51.2.
Ако се примењује изузетак, особа може имати право на:
Људска интервенција 1;
2) израз приказа;
3) оспорава одлуку.
52. Остваривање права
52.1.
Захтјев се може предати:
LEAN BULGARIA OOD
Е‐ пошта: office@lean.bg
Адреса: Софија, ул. Кирил Попов 55, А, спрат 1, стан 4, Република Бугарска
52.2.
У теми е‐ поште препоручљиво је задати:
♪ Захтев за личне податке?
52.3.
Захтјев садржи:
1) name;
2) начин контакта;
(3) опис захтијеване радње;
Подаци о 4‐ u који омогућавају идентификацију профила или односа;
5) Пожељни начин да добијете одговор.
52.4.
Особа не мора да идентификује одређеног члана GDPR.
52.5.
Када трговац делује као процесор, захтев може бити послат релевантном корпоративном контролору.
53. Провјера идентитета
53.1.
Када постоји разумна сумња у идентитет, могу се тражити додатне информације.
53.2.
Провјера ће бити:
1 је неопходан;
2) пропорционално;
3) узимајући у обзир ризик;
4) ограничен на најмање информације.
53.3.
Није потребна копија подразумијеваног личног документа.
53.4.
Кад је то могуће, мање инвазивних агенса се користи, као што су:
1 потврда са регистроване адресе е‐ поште;
2) пријављивање на профил;
3) број редоследа;
4) ограничена провера познатих података;
5) још један безбедан метод.
54. Рок за одзив
54.1.
Трговац ће одговорити без прекомерног одлагања и, као правилом, у року од месец дана од примања захтева.
54.2.
У случају сложености или великог броја захтева, период може бити продужен за још два месеца.
54.3.
Особа се обавештава о продужењу и разлозима у року од месец дана од примања захтева.
54.4.
Када се не предузме никаква акција, особа мора бити обавештена о разлозима и могућности да се поднесе жалба или да се тражи судски лек.
55. Накнаде
55.1.
Практиковање права као правило је бесплатно.
55.2.
У случају очигледно неоснованог или прекомерног захтева, посебно због поновног поновљења, трговац може:
1) да наплати разумну накнаду која одговара административним трошковима;
2 одбија да предузме радњу.
55.3.
Трговац ће бити одговоран за доказ очигледне неоправданости или претераности.
56. Право да поднесе жалбу са надзорним органом
56.1.
Субјект има право да поднесе жалбу Комисији за заштиту личних података када сматра да обрада крши применљиву легислативу.
56.2.
Подаци о контакту са Комисијом за заштиту личних података:
Адреса: 1592 Софија, Блвд. "Проф. Цветан Лазаров" Но 2, Република Бугарска
Е‐ пошта: kzld@cpdp.bg
Веб сајт: cpdp.bg
56.3.
Право жалбе не подлеже обавезном захтеву трговаца.
56.4.
Субјект ће такође имати право на ефикасну правну заштиту.
57. Дечији подаци
57.1.
Та платформа је намењена углавном за одрасле, професионалце, организације и особе који могу да склопе важећи уговор.
57.2.
Ми не свесно прикупљамо личне податке од деце за маркетиншке сврхе без одговарајуће правне основа.
57.3.
Када се обрада података особе под 14 годинама заснива на сагласности при нуђењу директне услуге информатичком друштву, сагласност мора дати или одобри родитељ или старатељ по примењивом бугарском закону.
57.4.
Када је обука или друга служба намењена малолетницима, дају се различите одговарајуће информације и предузимају се одговарајуће мере.
57.5.
Ако се утврди да се подаци о деци прикупљају без правог узрока, они се бришу или обрађују законски без прекомерног одлагања.
58. Спољашње везе и сервиси
58.1.
Платформа може садржати везе са спољашњим веб сајтовима и сервисима.
58.2.
Трговац неће одредити како независни спољни контролор обрађује податке након посете страници.
58.3.
Потрошач би требао бити упознат са политиком приватности релевантне спољне услуге.
58.4.
Када је спољна служба уграђена у платформу, неопходне информације и сагласност обезбеђују се у складу са примењивим законима.
59. Друштвене мреже
59.1.
Када особа интерагује са профилом Lean Champions на друштвеној мрежи, оператор социјалне мреже такође може обрађивати податке као независни контролор.
59.2.
Можемо добити информацију да је особа:
1) је јавност;
2) послата личном поруком;
3) је поднео коментаром;
4 је поделио кроз функцију друштвене мреже.
59.3.
Подаци се не смеју аутоматски преносити на листу маркетинга без примењиве правне основа.
60. Измене смјернице
60.1.
смјерница се може ажурирати на:
1) промена законодавства;
2) промена сервиса;
3) уводећи нови начин плаћања;
4) додавање новог модула;
5) промена снабдевача;
6) мења време складишта;
7) промена међународних програма;
8) развој безбедносних мера;
9) још један објективан разлог.
60.2.
Тренутна верзија се објављује са бројем, датумом уноса и датумом најновијег ажурирања.
60.3.
Када је промена значајна, дозвољена лица могу бити обавештена:
1) е-маил;
2 порука у профилу;
3) обавештење на веб сајту;
4) још један погодан канал.
60.4.
Када је сагласност потребна за нову сврху, промена политике сама по себи не замењује споразум.
60.5.
Претходне верзије могу бити архивиране за демонстрацију датих података.
61. Контакти
61.1.
У случају питања, захтева или жалби у вези са личним подацима, можете контактирати:
LEAN BULGARIA OOD
Уједињени идентификациони код (УИЦ): 203317933
Ид. број ПДВ-а: BG203317933
Адреса: Софија, ул. Кирил Попов 55, А, спрат 1, стан 4, Република Бугарска
Е‐ пошта: office@lean.bg
Телефон: +359 896 060 911
Веб сајт: leanchampionscommunity.com
61.2.
За бржу обраду задајте:
1) ваше име;
2) употријебљена адреса е‐ поште;
3) организација, где је то прикладно;
4) број редоследа или профила када је познат;
5) јасан опис захтјева;
6) Пожељни начин контакта.
61.3.
Не шаљи е‐ поштом:
1) пун број банковне картице;
2) сигурносни код;
3 лозинка;
4) кôд за идентификацију са два фактора;
5) други непотребни подаци сертификата.
62. Унос на снагу
62.1.
Ова политика приватности ступа на снагу од датума задатг у пољу на снази од стране.
62.2.
Верзија се односи на обраду од дана њеног почетка.
62.3.
Када одређену обраду води одвојен уговор, одређено обавештење или уговор за обраду личних података, одговарајући документи се примењују заједно са овом политиком.
62.4.
Када је одредба ове политике супротна обавезујућим владеењем закона, владавина закона се примењује без предрасуда на остатак политике.
1. Објекат и опсег
1.1.
Ова смјерница приватности управља начином на који LEAN BULGARIA OOD прикупља, прима, користи, складишти, организује, мења, пружа, ограничава, брише и иначе обрађује личне податке у односу на Lean Champions Platform, Lean Champions Store и сродне производе, сервисе и функционалности.
1.2.
Политика се односи на:
1 у посети и користи веб сајт leanchampionscommunity.com;
2) стварање и коришћење корисничког профила;
3) коришћење појединца, тима или корпоративног профила;
4) извршење и извршење наређења;
5) куповина и испоруке физичке робе;
6) куповина и снабдевање дигиталним садржајем;
Активација 7‐ a и употреба дигиталних сервиса;
8) куповина и коришћење приступа претплати;
9) учешће у даљинском, онлајн или обуци присуства;
10) учешће у вебинарима, семинарима, догађајима и консултацијама;
11) коришћење 5S, ревизије, извештавања, обуке и других модула Платформе;
12) подношење упит, захтев за повлачење, захтев за повратак, захтев, жалбу или други захтев;
13) плаћање кроз myPOS, банковни трансфер, готовина при испоруци или други активни метод;
14) комуникација са трговац;
15) прима уговорне, информативне или маркетинг поруке;
16) користи колачиће и сличне технологије;
17) обезбеђује безбедност и исправно функционисање платформе.
1.3.
Политика се односи на личне податке о:
1) посетиоци веб сајта;
2) регистровани корисници;
3 клијенти и примаоци наређења;
Учесници 4‐ a у обуци;
5) представници, запослени и контакт особе корпоративних клијената;
6) администратори профила компаније;
7) особе укључене у уплоаде материјал, фотографије, ревизије, извештаје или друге евиденције;
8) лица повезана са продавцем;
9) лица која имају права по закону о заштити личних података;
10) друге физичке особе чији се подаци законски обрађују кроз платформу.
1.4.
Подаци о правним особама не састоје од личних података, осим ако подаци не идентификују или могу бити повезани са одређеном физичком особом, као што су менаџер, запослени, представник или особа за контакт.
1.5.
Ова политика пружа информације у складу са Уredбом (ЕУ) 2016/679, у смислу звана "GDPR", Законом о заштити личних података и другим примењивим законима.
1.6.
Упознавање са овом Политиком приватности не представља договор о свим активностима обраде које су описане.
1.7.
Када процес захтева сагласност, тражи се посебно, за одређену сврху, јасном потврдном акцијом и без претходно поравнаног поља.
1.8.
Политика се односи заједно са:
1) Услови;
смјерница колачића за 2;
3) политика испоруке и плаћања;
4) Политика са десне стране повлачења;
смјерница повратка 5‐ a
6) политика жалбе;
7) услове одређеног производа или сервиса;
8) додатна обавештења дата у појединачним функцијама;
9) уговоре за обраду личних података са корпоративним клијентима, где је то примењиво.
2. Руковалац подацима
2.1.
Контролор личних података који се обрађују за сопствене сврхе Lean Champions Platform и Lean Champions Store је:
LEAN BULGARIA OOD
Уједињени идентификациони код (УИЦ): 203317933
Ид. број ПДВ-а: BG203317933
Регистрована адреса канцеларије и управљања: Софија, 55 Кирил Попов, улаз А, спрат 1, стан 4, Република Бугарија
Менаџер: Тодор Нејчев
Е‐ пошта: office@lean.bg
Телефон: +359 896 060 911
Веб сајт: leanchampionscommunity.com
"Трговац", "контролор, контролор, "особа", "нас" или "наш".
2.2.
О питањима који се тичу заштите личних података на теми електронске комуникације, може се навести:
Лични подаци.
2.3.
Трговац одређује сврхе и начине обраде личних података када делује као контролор.
2.4.
Приликом обраде података у име корпоративног клијента и само на свој документован редослед, трговац може да делује као процесор.
3. Основни појмови
3.1.
„Подаци о личности“ означавају све информације које се односе на идентификовано физичко лице или лице које се може идентификовати.
3.2.
Субјект података је физичка особа са којом се лични подаци односе.
3.3.
„Процесирање“ значи било каква операција или скуп операција на личним подацима, укључујући прикупљање, снимање, организацију, структура, складиштење, измена, добављање, консултација, коришћење, откривање, ограничење, брисање или уништење.
3.4.
„Контролер“ значи особа која одређује сврхе и начине обраде.
3.5.
Процесор је особа која обрађује личне податке у име контролора.
3.6.
„прималац“ значи особа, организација или ауторитет којима се објављују лични подаци.
3.7.
„Поштовање“ значи слободно дати, специфичан, информисан и недвосмислен показатељ жеља субјекта података.
3.8.
„Псеудонимизација“ означава обраду која спречава повезивање података са одређеним лицем без додатних информација које се чувају одвојено.
3.9.
"Анонимни подаци" су подаци који не могу бити разумно повезани са одређеном физичком особом.
3.10.
Повреда личних података је кршење које доводи до случајног или незаконитог уништења, губитка, модификације, неовлашћеног откривања или приступа личним подацима.
3.11.
"Корпоративни клијент" је организација која купује или управља приступом платформи за своје запослене, представнике, контрадикторе или друге овлашћене кориснике.
3.12.
Информације, документа, фотографија, снимака, ревизија, извештаја, задатака, коментара и других података које уноси клијент или његови корисници је садржај клијента.
4. Улоге у обрађивању
4.1.
Трговац делује као независни контролор у вези са подацима обрађеним за:
Управљање веб сајтом 1‐ a
2 регистрација и управљање корисничким профилима;
3) закључак и извршење уговора;
4) обрада наређења;
5) плаћања и рачуноводство;
6) снабдевање физичке робе;
7) обезбеђење дигиталног садржаја и дигиталних услуга;
8) спроводи обуке;
9 клијентски сервис;
10) разматрање одбијања, враћања и захтевања;
11) безбедност заштите;
12) превенција преваре;
13) испуњавање правних обавеза;
14) заштита правних захтева;
15) сопствену маркетинг комуникацију.
4.2.
Корпоративни клијент обично делује као контролор у вези са личним подацима које он или његови корисници улазе у платформу у своје организацијске сврхе, укључујући податке у вези са:
1) запослени;
(2) оператори;
3) руководиоци;
4) ревизори;
5) учесници у 5S проверама;
6) особа одговорна за корективне поступке;
Учесници 7‐ a у обуци;
Унутрашњи корисници 8‐ a
9) друге особе које је одредио корпоративни клијент.
4.3.
Приликом обраде садржаја клијента под документованим редоследом корпоративног клијента, трговац може да делује као процесор.
4.4.
Однос између корпоративног клијента и трговаца може се даље решити уговором или молбом за обраду личних података.
4.5.
Корпоративни клијент је одговоран за:
1) има ваљану правну основу за унијете податке;
(2) дају неопходне информације доступним особама;
3) уноси само податке неопходне за своје правне сврхе;
4) одређује одговарајућа права приступа;
5) ажурира и исправља неточне податке;
6) не користи платформу за незаконито надзор;
7) не шаље непотребне посебне категорије података;
8) даје законске инструкције трговцу.
4.6.
Када субјект података тражи податке за које је корпоративни клијент контролор, трговац може:
1) прослеђује захтев корпоративном клијенту;
(2) обавести особу ко је релевантан контролор;
3) да помогне корпоративном клијенту у оквиру њихових уговорних и правних обавеза.
4.7.
Трговац не сме независно да одређује циљеве за које корпоративни клијент користи унутрашње податке које је он поставио, осим што се тиче своје безбедности, одржавања, наплате и извршења циљева.
5. Принципи обраде
5.1.
Лични подаци се обрађују у складу са следећим принципима:
1) легалност;
2) добра воља;
3) транспарентност;
4) ограничење циљева;
5) минимизује податке;
тачност 6‐ a;
7) ограничење складиштења;
8) интегритет;
9 поверљивост;
10) извештавање.
5.2.
Трговац ће настојати да обради само личне податке које су одговарајуће, повезане и ограничене на оно што је неопходно за одређену сврху.
5.3.
Трговац треба да предузме разумну радњу да исправи или обрише неточне податке када је обавештен о нетачности.
5.4.
Лични подаци се не користе за нову несагласну сврху без даљег правног основања и неопходних информација за субјект података.
6. Категорије субјеката са подацима
6.1.
Можемо обрађивати личне податке на:
1) посетиоци платформе;
2 клијенти;
3) примаоце пошиљки;
4 товара;
5) носиоци банковних рачуна;
6) регистровани корисници;
7 администратори профила;
8) представници правних ентитета;
9) запослени и сарадници корпоративних клијената;
Учесници 10‐ a у обуци и догађајима;
11 тренери и предавачи;
12) лица која истражују;
13) особе аплицирају за повлачење;
14) лица која тврде;
15) особе укључене у садржаје потрошача;
16 посетиоци, без обзира да ли су одбили да пристану на колачиће;
17) лица претплаћена за маркетинг комуникацију;
18) лица чије смо податке дужни да обрађујемо по закону.
7. Идентификациони подаци
7.1.
У зависности од употребљеног сервиса, можемо обрађивати:
1) name;
презиме 2
3) корисничко име;
4‐ ов унутрашњи идентификатор профила;
5‐ ов број клијента;
6‐ ов број учесника;
7) број сертификата;
8) потпис када је потребан за папирни документ;
9) позиција;
10) организација;
11) одељење;
12 професионална улога;
13) идентификатор пословног посла када га је увео корпоративни клијент;
14) други подаци о идентификацији неопходни за посебан сервис.
7.2.
Као правило, не захтевамо један цивилни број, ИД број или копију документа за једноставан регистрацију или редослед.
7.3.
Идентификациони документ може се тражити само када је законски, неопходан и пропорционалан, на пример, да се потврди идентитет на одређеном захтеву или да се спречи превара.
7.4.
Када је довољно, непотребни подаци у документу морају бити обрисани.
8. Подаци о контакту
8.1.
Можемо обрађивати:
1 е-маил адреса;
2) телефонски број;
адреса испорука 3‐ a;
4 адресу наплате;
5) адреса за препис;
6) Изабрана канцеларија курира;
7) место резиденције;
8 поштански код;
9) држава;
10), радни детаљи;
11) Пожељни комуникациони канал.
9. Подаци корисничког профила
9.1.
При стварању и коришћењу профила можемо обрађивати:
1) корисничко име;
2 е-маил адреса;
3) Криптографски заштићена презентација лозинке;
Улога 4‐ a и ниво приступа;
5) организација;
Језичке поставке 6a;
Поставке профила 7a;
8) датум регистрације;
9) датум потврде адресе е‐ поште;
10) датум последњег уноса;
Стање профила 11‐ a;
12) активиране производе и модуле;
13) покреће и завршава приступ;
14) број овлашћених корисника;
15 историјат измена у профилу;
16) подаци о позивницама другим корисницима;
17) користи функције;
18) административне радње;
19) подаци о блокирању, повраћању или обустављању приступа.
9.2.
Лозинке се не складиште у видљивом и читљивом тексту када је систем технички подешен у складу са примењеним безбедносним мерама.
9.3.
Трговац никада не захтева од корисника да пошаље своју лозинку е-маилом.
10. Подаци о поруџбини
10.1.
При обављању редоследа можемо обрађивати:
1) број редоследа;
2) датум и време;
3) изабрани производи и сервиси;
4) количине;
5) појединачне и опште цене;
6) примијењени попуст;
7 валута;
8) порези;
9) трошкови испоруке;
10) изабран метод плаћања;
11) Изабрани метод испоруке;
12) стање редоследа;
историјат измјена 13‐ a;
14) договорне сагласности одобрене;
15 верзија прихваћених услова;
верзија смјерница 16‐ a;
17) датум и време датих експлицитних сагласности;
18 подаци о активирању;
Подаци о отказивању 19‐ a;
20) повратни подаци;
21) уговорна преписка;
22) други подаци неопходни за спровођење и доказује уговор.
11. Подаци испоруке
11.1.
За испоруку физичке робе можемо обрађивати:
1) име примаоца;
2 телефон;
(3) е-маил адресу;
4 адреса;
5) изабрана канцеларија Econt;
6) Додатне инструкције испоруке;
7) рачун броја повезивања;
8) вредност пошиљке;
9) износ наметнуте исплате;
10 садржај пошиљке у захтијеваном обему;
11) стање испоруке;
12) датум добављања;
13) датум примљеног;
Подаци о 14‐ u нису примљени или враћени;
протоколи грешака 15‐ a;
16) комуникација са куриром;
17 - други подаци неопходни за курирску услугу.
11.2.
Подаци се дају куриру само у количини неопходној за испоруку, прикупљање потребног плаћања, праћење и решавање проблема.
12. Подаци о картицама преко myPOS‐ a
12.1.
Када плаћају банковном картицом преко myPOS, трговац може да добије и сачува ограничене информације као што су:
1 идентификатор трансакције;
2) број редоследа;
величина и валута 3‐ a;
4) датум и време;
5) стање плаћања;
6 статус повратка;
7) делимично маскирани подаци о инструменту за плаћање, где су дати;
8) тип шеме карата;
9 код или опис резултата;
10) подаци неопходни за спречавање преваре;
11) кореспонденција по плаћању;
12) детаљи спора, повраћања или провере.
12.2.
Трговац не прима ни чува:
1) пуни број банковне картице;
(2) сигурносни код;
3) лични идентификациони број;
4 лозинка за банкарски програм;
5) Пуни подаци о сертификатској картици.
12.3.
Пуни подаци о плаћању уносе се у заштићено окружење myPOS-а или било ког другог одређеног произвођача платених услуга.
12.4.
myPOS може обрађивати личне податке као независног контролора за обезбеђење платене услуге, превенцију превара, регулаторне обавезе и друге правне сврхе.
12.5.
Обрада од стране myPOS такође води сопствене информације о поверљивости.
13. Банковски подаци о преносу
13.1.
Када је банка уплаћена, можемо обрађивати:
1) име редоследа;
2) име власника налога;
3) IBAN;
4) BIC;
5) банка;
6) износ и валута превода;
7) датум редоследа и пријема;
8) разлог за плаћање;
9) број редоследа;
10) стање плаћања;
11) подаци о делимичном, преплаћеном или касном плаћању;
12) повратни подаци;
13) кореспонденција на преводу.
13.2.
Банкови подаци се користе за:
1) идентификација плаћања;
2 веза са редоследом;
3) рачуновође;
4) повраћање износа;
5) спречавање грешака и преваре;
6 испуњење правних обавеза.
13.3.
Банке и провајдери платених услуга обрађују податке и као независне администраторе у складу са својим законским обвезама.
14. Рачун и рачуноводствени подаци
14.1.
При издавању рачуноводствених докумената, можемо обрађивати:
1 име и презиме;
2) име организације;
3) ЕИЦ или други регистарски број;
4) Идентификовани број ДДВ-а;
5 адреса;
6) име заступајуће особе;
7) особа за контакт;
8 е-маил адреса;
9) наручивање детаља;
10) детаљи плаћања;
11 садржај и вредност фактуре;
12) Други законски неопходни реквизити.
14.2.
Подаци који се односе само на правну особу нису лични, али подаци заступања, контактних особа и појединаца морају бити заштићени у оквиру ове политике.
15. Подаци о дигиталном садржају и приступу платформама
15.1.
Када обезбедимо дигитални садржај или дигитални сервис, можемо обрађивати:
1) купио производ;
2) активирани план;
3) активирани модули;
4) датум и време активирања;
5) Почетак и рок;
6) број овлашћених корисника;
7) преузимања;
8) приступ материјалима;
9) напредак;
10 је успјешно завршио модуле;
11) технички догађаји;
12 радње у профилу;
13) историја лиценца;
14 () користи уређај и прегледач;
15) подаци о одржавању;
16) обустављање или обновљивање података.
15.2.
Ти подаци се обрађују за обезбеђење договореног приступа, контроле лиценца, безбедности, техничке подршке и доказа о перформанси.
16. Подаци из 5S‐ а, ревизијског и организацијског модула
16.1.
Приликом коришћења функционалности компаније могу се обрађивати:
1) име организације;
2) име објекта;
производна област 3‐ a
4) одељење;
5) место рада;
6) име или идентификатор ревизора;
7) име или идентификатор одговорне особе;
8) резултат ревизије;
9) налази;
10) исправке;
Временска ограничења за 11;
12) коментари;
13) фотографије;
14 прилози;
историјат измјена 15‐ a;
Стање 16‐ a;
17) датум и време;
18) потпис или електронска потврда;
19) други подаци које је увео корпоративни клијент.
16.2.
Корпоративни клијент ће одредити које податке треба унети и бити одговоран за њихову неопходну и легалну особу.
16.3.
Платформа не би требало да се користи за скривени надзор, непропорционално праћење или аутоматску процену запослених без одговарајуће правне основе и транспарентности.
16.4.
Када је ревизија или извештај може да се састави без указује пуно име запосленог, корпоративни клијент треба да користи мање идентификоване информације.
17. Фотографије, слике и медијски фајлови
17.1.
Корисници могу да шаљу фотографије и друге фајлове за:
1) 5S ревизије;
2) доказ услова пре и после акције;
3) документујем неслагања;
4) инструкције;
5) тренинг;
6) тврди;
7) техничка подршка;
8) друге овлашћене мете.
17.2.
Фотографије могу садржати личне податке при приказивању:
1 особа;
2) радна картица;
3) по имену;
4 потпис;
5 регистарски број;
6) документ;
рачунарски екран 7‐ a;
8) радни распоред;
9) друге податке за идентификацију.
17.3.
Потрошач и корпоративни клијент:
1) не снимају особе када то није неопходно;
(2) избегавају слање личних докумената;
3 за сакривање неповезаних личних података;
4 користи маглу или исечак, ако је то потребно;
5) обавестити особе о томе;
6) има ваљану правну основу;
7) ограничава приступ фотографијама.
17.4.
Ревизијске фотографије се не користе за јавни маркетинг без засебне примењиве правне основе.
18. Подаци о обуци и догађајима
18.1.
Када снимамо и учествујемо у обуци можемо обрађивати:
1) name;
2 е-маил адреса;
3 телефон;
4) организација;
Положај 5‐ a
6 изабрана обука;
7) датум и формат;
8) Стање плаћања;
Присуство 9-а;
10) учешће;
11) напредак;
12) завршене послове;
13) резултате пробе;
14) обраћање примљено;
15) комуникација са тренером;
16) технички детаљи за укључивање;
17) пожељни језик;
18) неопходне информације за сертификат;
19) подаци за поништавање или пренос учешћа;
20) други подаци потребни за обуку.
18.2.
Када се обуку води преко спољне платформе за видео конференције или е-учење, неопходни подаци могу се обезбедити доприносиоцу.
18.3.
Када се бележе обуке, учесници се обавештавају унапред о:
1) чињеница о снимку;
2) циљ;
3) опсег;
4) период складишта;
5) особе које ће имати приступ;
6) како да остваре права.
18.4.
Снимак се не користи за рекламе само зато што је особа била укључена у обуку.
18.5.
Коришћење слике, гласа, имена или изјаве за садржај јавног оглашавања извршава се у случају одвојене одговарајуће правне основе.
19. Детаљи сертификата
19.1.
Да бисмо издали и потврдили сертификат, можемо обрађивати:
1 име и презиме;
2) име обуке;
3) датум понашања;
резултат 4‐ a;
5) датум издања;
6 јединствени број;
7) организација;
Ниво или тип сертификата 8‐ a;
9) подаци о ваљаности;
10) подаци о повлачењу или исправљању;
11) други подаци неопходни за провјеру.
19.2.
Јавна овјера сертификата у коме је понуђен требало би да приказује само неопходне податке.
19.3.
Пуни резултати, лични контакти и друге непотребне информације неће бити објављени у јавној инспекцији.
20. Подаци о комуникацији и сервису
20.1.
У контакту са нама можемо обрађивати:
1) name;
2 е-маил адреса;
3 телефон;
4) организација;
5 садржај поруке;
6 прилози;
7 историјат преписке;
8) датум и време;
9 канал;
10) број редоследа;
11) техничке информације;
12 радње програма;
13) Унутрашње ноте неопходне за сервис.
20.2.
Телефонски позив се не снима осим ако је особа унапред обавештена и постоји ваљана правна основа.
21. Подаци о повлачењу, повлачењу, жалбама за производе и другим жалбама
21.1.
Можемо обрађивати:
1) име и контакти;
2) број редоследа;
3) производ или сервис у питању;
4) основа програма;
5) датум примања или активирања;
6) датум програма;
7 јединствени број;
8) рачун наговештаја;
9) фотографије;
10) доказ;
11) преписка;
12) резултат провере;
13) пожељно решење;
банкарски подаци 14‐ а, када су неопходни за повраћање;
15) величина и начин повраћања;
Стање 16a и историјат обраде;
17) други подаци потребни за решавање слова.
21.2.
Подаци се користе за испуњавање правних и уговорних обавеза, заштиту права странака, спречавање преваре и рачуноводства.
22. Технички подаци и евиденције
22.1.
Приликом коришћења платформе, могу се аутоматски обрађивати:
ИП адреса 1;
2) датум и време;
Страница 3‐ a посјећена;
4) је затражила интернет адресу;
Тип и верзија прегледача 5‐ a;
оперативни систем 6‐ a
тип уређаја 7;
Језичке поставке 8a;
9 идентификатор сесије;
10) референтна страница;
11 кодови за техничке резултате;
Подаци о грешкама 12‐ a;
Улазеће и излазне радње 13‐ a
14 неуспешни покушаји уласка;
15) измјене права;
16) административне радње;
17) повлачење;
18) акције за набавку;
19) сагласности дати;
Безбедносни подаци о 20‐ u
21) други технички догађаји неопходни за рад и заштиту система.
22.2.
Технички дневники се користе за:
1) обезбеђење услуге;
2) идентификација грешака;
3) заштита од неовлашћеног приступа;
4) превенција преваре;
5) провера инцидента;
6) Докажи радњу;
7) побољшање поузданости;
8 испуњење правних обавеза.
22.3.
Технички логови се не користе за скривену процену перформанси запослених трговаца.
23. Подаци о сагласности и изборима
23.1.
Можемо да сачувамо доказе о:
1) прихватање Услова;
2) верзија усвојеног документа;
3) сагласност за непосредни дигитални садржај;
4) захтев за рано покретање дигиталног сервиса;
5) сагласност о маркетингу;
6 избор колачића;
7) повлачење сагласности;
8) приговор на маркетинг;
9) датум и време;
10) технички идентификатор;
Извор и облик 11- а;
12) текст приказан у сагласности.
23.2.
Одржавање доказа о повлачењу сагласности може да се настави, ако је потребно, да би се демонстрирало поштовање закона и да се не настави нежељена комуникација.
24. Посебне категорије личних података
24.1.
Платформа није намењена за систематску обраду одређених категорија личних података, укључујући податке о:
1) здравствени статус;
2) расни или етнички порекла;
3) религиозна или филозофска уверења;
Политички ставови 4‐ a;
5) чланство синдикалне организације;
6 генетски подаци;
7) биометријски подаци за јединствену идентификацију;
8) сексуални живот или сексуална ориентација.
24.2.
Корисници не смеју слати такве податке осим ако:
1) ово је објективно неопходно;
2) постоји применљива правна основа;
3) испуњени су додатни захтеви закона;
4) корпоративни клијент је одобрио обраду;
5) примењене су одговарајуће заштитне мере.
24.3.
Фотографија особе не представља аутоматски биометријске податке. То може да постане биометријски подаци када се обраде специјалним техничким средствима за јединствену идентификацију.
24.4.
Трговац не сме користити препознавање лица да идентификује кориснике осим ако се не уведе засебна законска функционалност и особе ће бити обавештене унапред.
25. Подаци о осудама и кршења
25.1.
Платформа није намењена за систематску обраду података о осудама и кршења.
25.2.
Такви подаци се не смеју унети осим ако је обрада изричито одобрена законом и примењују се неопходне гаранције.
26. Лични извори података
26.1.
Добијамо личне податке:
1) директно са субјекта података;
(2) од стране особе која извршава наређење;
3) од стране примаоца пошиљке;
4) од корпоративног клијента;
5) контролом профила компаније;
6) од стране овлашћене особе;
7) преко myPOS;
8) од стране банака и провајдера плаћања;
9) Econt или било који други курир;
10) тренинг платформе или видео конференције;
11) е-маил;
12) техничких система и уређаја;
13) колачића и сличних технологија;
14) из јавног извора где је легално и неопходно;
15) од стране надлежног органа;
16) од стране друге особе која има право да обезбеди податке.
26.2.
Када корпоративни контролор створи кориснички профил, подаци се могу добити из организације, а не директно од особе.
26.3.
У том случају, неопходне информације о обради се пружају на првом контакту, на првом уласку, у разумном периоду или преко корпоративног контролора, осим ако је применљив правни изузетак.
27. Сврхе обраде
27.1.
Лични подаци могу се обрађивати за:
1) обезбеђује и одржава веб сајт;
2) регистрација и управљање профилима;
3) аутентификација и управљање приступом;
4) закључак и извршење уговора;
5) обрада наређења;
6) прихватање и потврда плаћања;
7) снабдевање физичке робе;
8 активација дигиталног садржаја;
9) обезбеђење дигиталних услуга;
10) управљање претплатом;
11) спроводи обуке;
12) издаје и потврђује сертификате;
13) обезбеђење техничке подршке;
14) комуникација са клијентима;
15) обрађивање одбијања и враћања;
16) преглед захтевања и жалби;
17) повраћање износа;
18) у рачуноводству и рачуноводству;
19) испуњавање порезних обавеза;
20) превенција преваре;
21) заштита профила и система;
22) управљање сагласности;
23) шаље уговорне поруке;
24) шаље маркетинг поруке на основу;
25 анализа и побољшање платформе;
26) развија нове функције;
27) стварање анонимне статистике;
28) вежбање и заштита правних захтева;
29) имплементација захтева од стране надлежних органа;
30) испуњавање других правних обавеза.
28. Правни основи
28.1. Уговор и предуговорне акције
Обрадићемо податке где је потребно за:
1) регистрација на захтев потрошача;
2) припрема тендер;
3) наређење;
4) исплата;
Испорука 5;
6) активирање приступа;
7) обезбеђење дигиталног садржаја;
8) учешће у обуци;
9) техничка подршка;
10) обрађивање уговорног захтева;
11) испуњавање других уговорних обавеза.
28.2. правна обавеза
Обрадићемо податке где је потребно за:
1) рачуновође;
(2) опорезивање;
3) издање и складиштење рачуни;
4) обрада тврдње потрошача;
5) са правом повлачења;
6) заштита личних података;
7) одговор надлежним органима;
8) испуњавање других правних обавеза.
28.3. Правни интерес
Можемо обрађивати податке о легитимним интересима као што су:
1) заштита информатичког система;
2) превенција преваре;
3) доказ уговорних радњи;
4) заштита правних захтева;
5) побољшање сервиса;
6) пословно управљање;
7) унутрашње извјештавање;
8) заштита имовине и права;
9) Ограничена комуникација са пословним контактима;
10) спречава злостављање;
11) анонимизација информација;
12) одржава минимални списак особа које се противе маркетингу.
28.4.
Пре обраде на основу легитимног интереса, процењује се потреба, очекивања особа и могући утицај на њихова права.
28.5. Сагласност
Можемо се ослонити на сагласност за:
1) маркетиншки бјулетин;
2) опциони колачићи;
3) објављивање прегледа;
4) за маркетинг;
5) учешће у добровољном истраживању;
6) још један посебан циљ за који је сагласност одговарајућа правна основа.
28.6.
Пристанак може бити повучен у било ком тренутку.
28.7.
Повлачење не доводи у питање законитост обраде која је спроведена пре њега.
28.8.
Изричито сагласност за непосредну снабдевање дигиталним садржајем је уговорна изјава потрошача и не би требало аутоматски да се меша са сагласношћу о маркетингу или другим обрађивањем личних података.
29. обавезно и добровољно обезбеђење података
29.1.
Неки подаци су неопходни за закључак или извршење уговора.
29.2.
Без неопходних података, можда неће бити могуће:
1) стварање профила;
2) обрада наређења;
3) извршава или идентификује плаћање;
Испорука 4;
5) издање фактуре;
6) активирање приступа;
7) учешће у обуци;
8) издање сертификата;
9) испитивање захтева;
10) реванш.
29.3.
Подаци наведени као опциони се добровољно обезбеђују.
29.4.
Одбијање сагласности о маркетингу не спречава куповину.
29.5.
Одбијање од опционалних аналитичких или маркетинг колачића не би требало да омета употребу главних функционалности.
30. Уговорне и сервисне поруке
30.1.
Можемо послати без засебног сагласности о маркетингу поруке неопходне за:
1 потврда регистрације;
2 потврда редоследа;
3) исплата;
Испорука 4;
5) активирање приступа;
6) безбедност;
7) мења лозинку;
8) цурење договорени приступ;
9) тренинг;
10) рачун;
11) повлачење;
12) Повратак;
13) тврдња;
14) техничка подршка;
15) промена уговорног сервиса;
16 испуњење правне обавезе.
30.2.
Такве комуникације не представљају маркетинг када је њихов садржај ограничен на неопходне уговорне или службене информације.
31. Маркетинг поруке
31.1.
Маркетинг поруке могу бити послате:
1) под ваљаним сагласношћу;
(2) где други примењива правна основа тако дозвољава;
3) у случају лаког и слободног опт-аут.
31.2.
Маркетинг порука може садржати:
1 вести;
2) информације о књигама;
3) информација о обуци;
4) подаци о платформи;
5) промотивни предлози;
6 позива на догађаје;
7) корисни професионални садржај.
31.3.
Прималац може бити отписан:
1) веза у поруци;
Поставке профила 2a;
3) е-маил на office@lean.bg;
4) још један дати механизам.
31.4.
Приговор на директан маркетинг се поштује без прекомерног одлагања.
31.5.
Након одјављивања, можемо да сачувамо минималне информације на листи искључења како би се осигурало да особа неће бити додата поново без новог разлога.
32. Колачићи и сличне технологије
32.1.
Платформа може да користи:
1 колачићи;
2 локално складиште;
3 идентификатори сесије;
4 пиксела;
5) Сличне технологије.
32.2.
Строго неопходне технологије могу се користити без сагласности, ако су потребне за:
1) безбедност;
2) уносе у профил;
3 корпа;
4) одржава изабрану сесију;
5) заштита од злостављања;
6) одржавање избора поверљивости;
7) обезбеђење експлицитно захтијеваног сервиса.
32.3.
Аналитичке, функционалне или маркетинг технологије за које закон захтева сагласност активирају се тек након ваљаног избора.
32.4.
Детаљне информације о специфичним технологијама, добављачима, циљевима и роковима дају се у политици колачића и механизму за управљање сагласношћу.
33. Анонимни и агрегирани подаци
33.1.
Можемо да направимо агрегиране или анонимне статистике за:
1) број посета;
2) користи функционалности;
3) куповине;
4) обуке;
5) техничке перформансе;
6) побољшање сервиса;
7) Унутрашња анализа.
33.2.
Где су подаци заправо и неповратно анонимни, они не представљају личне податке.
33.3.
Ананомизовани подаци могу се чувати дуже време када не дозвољавају идентификацију физичке особе.
34. примаоци личних података
34.1.
Лични подаци могу бити дати за:
1) myPOS;
2) банке и провајдери плаћања;
3) Econt и други курири;
4 домаћини;
5) провајдери инфраструктуре у облаку;
6) провајдер е-маил;
7 провајдери информатичког система;
Програмери 8‐ a и техничка подршка;
9) резервни и сајбер безбедности провајдери;
10) платформе за удаљено учење;
11 — видеоконференције;
12) добављачи сертификата;
13) рачуновође;
14) ревизори;
15 адвокати и правни консултанти;
16 осигурање;
17) партнери укључени у спровођење обуке или услуге;
18) државна и општинска власти;
19) судови;
20) контролна тела и надзорна органа;
21) власти за спровођење закона;
22 наследник претварања или преноса активности;
23) друге особе, где је ентитет информисан или захтеван законом.
34.2.
Приступ се додељује само у захтијеваном обему и у складу са улогом примаоца.
34.3.
Када добављач обрађује податке у име трговаца, веза се решава уговором и одговарајућим упутствима.
34.4.
Процесор не користи податке за несагласне сврхе.
34.5.
Када прималац делује као независни контролор, он ће бити одговоран за своју обраду.
35. Корпоративни администратори
35.1.
Корпоративни администратор може имати приступ до:
1) имена корисника у њиховој организацији;
2) њихове пословне адресе е-маил;
Улоге 3‐ a
4) стање приступа;
5) резултате обуке;
6) компаније ревизије и извештаји;
7 садржај клијента;
8) друге информације овлашћене корпоративним планом.
35.2.
Корпоративни администратор нема приступ:
1) потпуни подаци о карти;
2 лични лозинке;
3) подаци из неповезаних организација;
4) друге информације изван права која су јој додељена.
35.3.
Организација је одговорна за доделу административних права само надлежним овлашћеним особама.
36. Пренос ван Европског економског простора
36.1.
Настојимо да лични подаци буду обрађени у Европској економској зони кад год је то могуће.
36.2.
Неки добављачи могу обрађивати податке у земљи изван Европског економског простора.
36.3.
Таква трансмисија се извршава само у присуству примењивог механизма, укључујући:
1) одлука Европске комисије о адекватном нивоу заштите;
(2) стандардне уговорне клаузуле;
3) обвезујући корпоративна правила;
4) одобрен код или механизам сертификата са обавезама;
5) експлицитни правни изузетак;
6) још један дозвољени механизам.
36.4.
Када се користе стандардне уговорне клаузуле, може се спровести процена услова у земљи приматељу и ако је потребно, могу се применити додатне мере.
36.5.
Субјект података може да затражи информације о примењивом механизму и како да добије копију релевантних гаранција, ако то не крши права треће стране или захтеве безбедности.
37. Период застоја
37.1.
Лични подаци се складиште само за период неопходан за ту сврху, осим ако се дужи период:
1 је захтеван законом;
2) је неопходан за заштиту правних захтева;
3) је законски договорено;
4) је неопходан за закључак спора, провере или истраге.
37.2. Профили потрошача
Подаци о активном профилу складиште се током периода регистрације и уговорног приступа.
37.3.
Након затварања профила, подаци у активним системима се бришу или ограничавају у разумном техничком року, осим у делу потребном за:
1) уговорни однос;
2) рачуновође;
3) безбедност;
4) доказ радње;
5) Правни захтеви.
37.4.
Основни уговорни и идентитетни подаци могу се складиштити до примењивих периода забране, обично до пет година после обустављања односа, осим ако не важи друго временско ограничење.
37.5. Садржај корпоративног клијента
Садржај купца се чува до краја уговора и у складу са договореним правилима.
37.6.
У одсуству посебног договора после краја, може се обезбедити разуман период извоза и садржај ће бити обрисан или анонимизиран од стране активних система, осим ако закон захтева задржавање.
37.7. Поруџбине и уговори
Детаљи уговора и уговора се чувају за период извршења и за примењиви период забране.
37.8.
Ако су подаци део рачуноводствених информација, могу се чувати за законски успостављено рачуноводство.
37.9. Рачуноводствени документи
Регистрације рачуноводства, финансијске изјаве и документа о пореској контроли, ревизије и наставак финансијских инспекција воде се у применљивом правном периоду, који је обично 10 годинама како је предвидено у Закону о рачуноводству.
37.10. Неплаћена и отказана наређења
Подаци о неплаћеним или поништеним налозима могу бити складиштени до шест месеци, осим ако је то неопходно за превенцију преваре, правног спора или правне обавезе.
37.11. Напуштена корпа
Недовршени подаци о корпи могу бити сачувани до 30‐ a дана, осим ако корисник не држи корпу преко свог налога или не обезбеди засебну основну за дужу употребу.
37.12. Упит
Питања која не доводе до уговора могу бити сачувана до две године након последње значајне комуникације.
37.13. Одбиј, врати и тврди
Подаци о одбијању, враћању, тужби и жалби могу бити чувани до пет година након затварања случаја.
37.14.
Документи који представљају рачуноводствене информације чувају се у релевантном дужем правном периоду.
37.15. фасаде
Подаци о учеству, присуству, напретку и резултатима могу се чувати и до пет година након завршетка обуке, осим ако конкретни програм или закон не захтева још један период.
37.16. Сертификати
Основне податке неопходне за овјеравање изданог сертификата могу се чувати до 10 година или за период ваљаности сертификата, ако је потребно за аутентификацију.
37.17. маркетинг
Подаци о маркетингу треба да се чувају док се не повуку сагласност, приговор, обустави основа или одређење континуираног неактивности.
37.18.
Минимално записивање одбивања маркетинга може се задржати за период неопходан да би се удовољило приговору.
37.19. Доказ о сагласности
Евиденција сагласности може се чувати до пет година након повлачења сагласности или завршетка одговарајуће активности, када је то потребно за доказивање законитости.
37.20. Технички дневники
Уобичајени технички и заштитни дневники могу бити складиштени до 12 месеци.
37.21.
Дневници у вези са инцидентом, преваром, спором или кршењем могу бити складиштени до коначног затварања и истека примењивог периода захтева.
37.22. Колачићи
Појам сваког колачића задаје се политиком колачића или механизмом за управљање споразумом.
37.23. Копије архива
Подаци избрисани из активних система могу остати привремено у заштићеним резервама док технички циклус архива не истекне.
37.24.
Копије архивирања се не користе за уобичајене активне обраде и враће се само ако је потребно да би се повратио систем, безбедност или правна обавеза.
37.25. Правни захтеви
Ако постоји спор, провера или производња, релевантни подаци могу бити сачувани до краја и истека накнадног периода заштите.
38. Учитавање, ограничење и анонимизација
38.1.
Након истека примењивог периода, лични подаци су:
1) обриши;
2) уништава;
3) неповратно анонимизира;
4 ограничење где је привремено задржавање потребно законом или спором.
38.2.
Ако подаци морају бити сачувани законом, не смеју се користити за несагласну нову сврху.
38.3.
Обриши из свих резерви могу се поступно појављивати током њиховог нормалног ротације.
38.4.
По обнављању архиве, могу се применити поступци за брисање података претходно правно обрисаних.
39. Техничке и организацијске мере
39.1.
Трговац примењује одговарајуће мере узимајући у обзир ризик, природу, обим, контекст и сврхе обраде.
39.2.
Мере могу да укључе:
1) контрола приступа;
појединачни кориснички профили 2a;
Улоге и дозволе 3‐ a;
Заштита криптографске лозинке за 4
5) заштићен пренос информација;
6) регистрација административних радњи;
7) резервна копија;
8) заштита од неовлашћеног приступа;
9 системи за ажурирање;
10) рањиво управљање;
11) ограничавање неуспјелих покушаја уласка;
12) заштита процеса плаћања;
13) одвојење медија;
14) поступак инцидента;
15) обавезе уговорне поверљивости;
16) обуку особа са приступом;
17) периодично прегледање права;
18) Минимизација података;
19) псеудонимизација, када је то потребно;
20) физичка заштита инфраструктуре;
21) Остале мере према развоју технологије.
39.3.
Приступ се додељује само особама за које је ово неопходно за њихове званичне или уговорне обавезе.
39.4.
Обезбеђење специфичних детаља заштите може бити ограничено где би откривање створило ризик од безбедности.
39.5.
Ниједан систем не може да гарантује апсолутну заштиту од свих могућих ризика.
39.6.
Овакве околности трговаца не ослобађају обавезе да примени одговарајуће мере и да одговори на несрећу.
40. обавезе безбедности потрошача
40.1.
Потрошач следи:
1 користи снажну и јединствену лозинку;
2) да не дијелите лозинку;
3) да не обезбеди свој профил неовлашћеним особама;
4) излази из профила дијељеног уређаја;
5, да би ваш уређај и прегледач био ажуриран;
6) не отвара сумњиве везе;
7) обавештење у случају сумње на компромис;
8) провјерите адресу веб сајта;
9) не шаље кодове и лозинке;
10) поштују права приступа у корпоративном профилу.
40.2.
Ако је неовлашћен приступ осумњичен, корисник би требало одмах да промени лозинку и контактира трговац.
41. Повреде безбедности
41.1.
Када је откријена повреда, трговац процењује:
1 природа података;
(2) број особа о којима се ради;
3) могуће последице;
4) вероватноћа повреде;
5) заштитне мере предузете.
41.2.
Када закон то захтева, надзорни орган ће бити обавештен без прекомерног одлагања и, кад је то могуће, у 72 сатима знања.
41.3.
Ако кршење може довести до високог ризика за права и слободе доступних особа, дозвољено је обавештење о особама без неоправданог одлагања, осим ако се не примењује правни изузетак.
41.4.
Обавештење може садржати:
1) природа кршења;
(2) могуће последице;
3) мере предузете;
4 препорукама особи;
5) контакт за даље информације.
42. Аутоматско доношење одлука и профилисање
42.1.
Осим ако особа није експлицитно обавештена у посебном обавештењу, трговац не доноси одлуке на основу аутоматске обраде која доводи до правних последица или утиче на особу на сличан материјал.
42.2.
Аутоматска правила могу се користити за:
1) заштита од спама;
2) детекција необичних покушаја уласка;
3) провера техничке ваљаности;
4) прорачунавање цене и испоруке;
Активација 5‐ a после успешног плаћања;
6) садржај приказа према купљеном плану;
7) друге рутине операције без значајног правног утицаја.
42.3.
Ако се уведе аутоматско решење утицаја на материјал, биће дате информације о:
1) логика;
2) значење;
3) могуће последице;
4) право на људских интервенција;
5) право да изрази мишљење;
6) право да изазове одлуку.
43. Право на информације
43.1.
Тема има право да добије јасне и разумљиве информације о обради.
43.2.
Информације обезбеђује:
1) текућу смјерницу;
смјерница колачића за 2;
3) обавештења по регистрацији;
4) подаци о наредби;
5) уговоре;
6) посебна обавештења;
7) одговор на појединачан захтев.
44. Права приступа
44.1.
Субјект може да тражи потврду да ли се обрађују његови лични подаци.
44.2.
Приликом обраде података, може затражити:
1) копију података;
2) циљеви;
3 категорије података;
примаоци 4‐ a;
5) израз или критеријуме;
6) извор;
7) подаци о правима;
8) информације о међународним програмима;
9) подаци о аутоматским решењима, ако је применљиво.
44.3.
Право на копију неће негативно утицати на права и слободе других.
45. Право на исправку
45.1.
Субјект може затражити исправку неточних личних података.
45.2.
Узимајући у обзир циљ, може захтевати додавање непотпуних података.
45.3.
Неки подаци могу бити исправљени директно кроз профил.
46. Право на брисање
46.1.
Тема може затражити брисање када:
1) подаци више нису неопходни;
2) пристанак је повучен и нема другог разлога;
3) разуман приговор је направљен;
4) подаци су обрађени илегално;
5) брисање је захтевано законом;
6) Примијењује се још једна основа за GDPR.
46.2.
Право на брисање није апсолутно.
46.3.
Подаци се могу чувати, ако је потребно, за:
1) испуњавање правну обавезу;
(2) практикује право на слободу израза и информација;
3) јавни интерес;
4) архива, научни или статистички циљеви под примењивим условима;
5) успостављање, вежбање или одбрана правних захтева;
6) још једна правна основа.
46.4.
Обриши профил аутоматски не резултира брисањем рачуни, уговорних евиденција или других података које треба задржати.
47. Право на ограничење обраде
47.1.
Тема може затражити ограничење када:
1) такмичи тачност;
(2) процесирање је незаконито, али не жели да обрише;
3) подаци више нису неопходни за трговаца, али неопходни за правну тужбу;
4) приговор је поднесен и спроведена је инспекција.
47.2.
У случају ограничења, подаци се обично складиште, али се не користе за друге активности без примењивих разлога.
48. Право на преносивост података
48.1.
Када је обрада аутоматизована и заснована на споразуму или уговору, ентитет може имати право да добије податке које пружа у структурираном, широко коришћеном и машински читљивом формату.
48.2.
Када је технички могуће, особа може затражити да се подаци пренесу директно другом контролору.
48.3.
Право преносивости не важи за све податке и не утиче на права трећих страна.
49. Право на објекат
49.1.
Субјект може да се противи правно-интересној обради из разлога везаних за његову посебну ситуацију.
49.2.
У случају приговора, обрада ће бити прекинута, осим ако трговац докаже убедљиву правну основа који имају приоритет или подаци су неопходни за правне захтеве.
49.3.
Приговор против директног маркетинга се поштује без потребе да особа каже посебан разлог.
50. Право на повлачење сагласности
50.1.
Где се обрада заснива на сагласности, може бити повучена у било ком тренутку.
50.2.
Повлачење би требало да буде лако као давање сагласности.
50.3.
Повлачење не доводи у питање законитост обраде која је спроведена пре њега.
50.4.
Повлачење сагласности о маркетингу не обуставља уговорне комуникације.
51. Права у вези са аутоматским одлукама
51.1.
Ако је применљиво, ентитет има право да не буде предмет одлуке на основу аутоматске обраде која производи правне ефекте или утиче на њега на сличан материјални начин.
51.2.
Ако се примењује изузетак, особа може имати право на:
Људска интервенција 1;
2) израз приказа;
3) оспорава одлуку.
52. Остваривање права
52.1.
Захтјев се може предати:
LEAN BULGARIA OOD
Е‐ пошта: office@lean.bg
Адреса: Софија, ул. Кирил Попов 55, А, спрат 1, стан 4, Република Бугарска
52.2.
У теми е‐ поште препоручљиво је задати:
♪ Захтев за личне податке?
52.3.
Захтјев садржи:
1) name;
2) начин контакта;
(3) опис захтијеване радње;
Подаци о 4‐ u који омогућавају идентификацију профила или односа;
5) Пожељни начин да добијете одговор.
52.4.
Особа не мора да идентификује одређеног члана GDPR.
52.5.
Када трговац делује као процесор, захтев може бити послат релевантном корпоративном контролору.
53. Провјера идентитета
53.1.
Када постоји разумна сумња у идентитет, могу се тражити додатне информације.
53.2.
Провјера ће бити:
1 је неопходан;
2) пропорционално;
3) узимајући у обзир ризик;
4) ограничен на најмање информације.
53.3.
Није потребна копија подразумијеваног личног документа.
53.4.
Кад је то могуће, мање инвазивних агенса се користи, као што су:
1 потврда са регистроване адресе е‐ поште;
2) пријављивање на профил;
3) број редоследа;
4) ограничена провера познатих података;
5) још један безбедан метод.
54. Рок за одзив
54.1.
Трговац ће одговорити без прекомерног одлагања и, као правилом, у року од месец дана од примања захтева.
54.2.
У случају сложености или великог броја захтева, период може бити продужен за још два месеца.
54.3.
Особа се обавештава о продужењу и разлозима у року од месец дана од примања захтева.
54.4.
Када се не предузме никаква акција, особа мора бити обавештена о разлозима и могућности да се поднесе жалба или да се тражи судски лек.
55. Накнаде
55.1.
Практиковање права као правило је бесплатно.
55.2.
У случају очигледно неоснованог или прекомерног захтева, посебно због поновног поновљења, трговац може:
1) да наплати разумну накнаду која одговара административним трошковима;
2 одбија да предузме радњу.
55.3.
Трговац ће бити одговоран за доказ очигледне неоправданости или претераности.
56. Право да поднесе жалбу са надзорним органом
56.1.
Субјект има право да поднесе жалбу Комисији за заштиту личних података када сматра да обрада крши применљиву легислативу.
56.2.
Подаци о контакту са Комисијом за заштиту личних података:
Адреса: 1592 Софија, Блвд. "Проф. Цветан Лазаров" Но 2, Република Бугарска
Е‐ пошта: kzld@cpdp.bg
Веб сајт: cpdp.bg
56.3.
Право жалбе не подлеже обавезном захтеву трговаца.
56.4.
Субјект ће такође имати право на ефикасну правну заштиту.
57. Дечији подаци
57.1.
Та платформа је намењена углавном за одрасле, професионалце, организације и особе који могу да склопе важећи уговор.
57.2.
Ми не свесно прикупљамо личне податке од деце за маркетиншке сврхе без одговарајуће правне основа.
57.3.
Када се обрада података особе под 14 годинама заснива на сагласности при нуђењу директне услуге информатичком друштву, сагласност мора дати или одобри родитељ или старатељ по примењивом бугарском закону.
57.4.
Када је обука или друга служба намењена малолетницима, дају се различите одговарајуће информације и предузимају се одговарајуће мере.
57.5.
Ако се утврди да се подаци о деци прикупљају без правог узрока, они се бришу или обрађују законски без прекомерног одлагања.
58. Спољашње везе и сервиси
58.1.
Платформа може садржати везе са спољашњим веб сајтовима и сервисима.
58.2.
Трговац неће одредити како независни спољни контролор обрађује податке након посете страници.
58.3.
Потрошач би требао бити упознат са политиком приватности релевантне спољне услуге.
58.4.
Када је спољна служба уграђена у платформу, неопходне информације и сагласност обезбеђују се у складу са примењивим законима.
59. Друштвене мреже
59.1.
Када особа интерагује са профилом Lean Champions на друштвеној мрежи, оператор социјалне мреже такође може обрађивати податке као независни контролор.
59.2.
Можемо добити информацију да је особа:
1) је јавност;
2) послата личном поруком;
3) је поднео коментаром;
4 је поделио кроз функцију друштвене мреже.
59.3.
Подаци се не смеју аутоматски преносити на листу маркетинга без примењиве правне основа.
60. Измене смјернице
60.1.
смјерница се може ажурирати на:
1) промена законодавства;
2) промена сервиса;
3) уводећи нови начин плаћања;
4) додавање новог модула;
5) промена снабдевача;
6) мења време складишта;
7) промена међународних програма;
8) развој безбедносних мера;
9) још један објективан разлог.
60.2.
Тренутна верзија се објављује са бројем, датумом уноса и датумом најновијег ажурирања.
60.3.
Када је промена значајна, дозвољена лица могу бити обавештена:
1) е-маил;
2 порука у профилу;
3) обавештење на веб сајту;
4) још један погодан канал.
60.4.
Када је сагласност потребна за нову сврху, промена политике сама по себи не замењује споразум.
60.5.
Претходне верзије могу бити архивиране за демонстрацију датих података.
61. Контакти
61.1.
У случају питања, захтева или жалби у вези са личним подацима, можете контактирати:
LEAN BULGARIA OOD
Уједињени идентификациони код (УИЦ): 203317933
Ид. број ПДВ-а: BG203317933
Адреса: Софија, ул. Кирил Попов 55, А, спрат 1, стан 4, Република Бугарска
Е‐ пошта: office@lean.bg
Телефон: +359 896 060 911
Веб сајт: leanchampionscommunity.com
61.2.
За бржу обраду задајте:
1) ваше име;
2) употријебљена адреса е‐ поште;
3) организација, где је то прикладно;
4) број редоследа или профила када је познат;
5) јасан опис захтјева;
6) Пожељни начин контакта.
61.3.
Не шаљи е‐ поштом:
1) пун број банковне картице;
2) сигурносни код;
3 лозинка;
4) кôд за идентификацију са два фактора;
5) други непотребни подаци сертификата.
62. Унос на снагу
62.1.
Ова политика приватности ступа на снагу од датума задатг у пољу на снази од стране.
62.2.
Верзија се односи на обраду од дана њеног почетка.
62.3.
Када одређену обраду води одвојен уговор, одређено обавештење или уговор за обраду личних података, одговарајући документи се примењују заједно са овом политиком.
62.4.
Када је одредба ове политике супротна обавезујућим владеењем закона, владавина закона се примењује без предрасуда на остатак политике.