Gizlilik politikası
Kişisel verilerin gizlilik politikası ve korunması
1. Nesne ve kapsam
1.1.
Bu Gizlilik Politikası, LEAN BULGARIA OOD'in Lean Champions Platform, Lean Champions Store ve ilgili ürünler, hizmetler ve işlevselliklerle ilgili olarak kişisel verileri toplama, alma, kullanma, depolama, düzenleme, değişiklikler sağlama, silme, kısıtlama ve diğer işlem biçimlerini yönetir.
1.2.
Bu politika şöyle uygulanır:
1) ziyaret ve kullanma web sitesi leanchampionscommunity.com;
2) bir kullanıcı profili oluşturur ve kullanır;
3) birey, takım veya kurumsal profil kullanımı; %
4) Emirlerin infazı ve uygulanması; II.
5) fiziksel malların alım ve teslimi;
6) dijital içerik satın alma ve tedarik;
7) dijital hizmetlerin etkinleştirilmesi ve kullanımı; %
8) abonelik erişimini satın almak ve kullanmak;
9) uzaktan, çevrimiçi veya varlık eğitimine katılım; %
10) Webinarlara, seminerlere, etkinliklere ve danışmalara katılım; II.
11) kullanımı 5S, denetim, raporlama, eğitim ve diğer Platform modülleri;
12) bir soruşturma, geri çekilme başvurusu, iade talebi, iddia, şikayet veya başka bir istek sunmak; II.
13) myPOS, banka transferi, teslimat veya diğer aktif yöntem üzerinden ödeme yapmak;
14) Tüccarla iletişim;
15) Sözleşmesel, bilgisel veya pazarlama mesajları alınıyor;
16) kurabiye kullanımı ve benzer teknolojiler;
17) Platformun güvenliğini ve düzgün işleyişini sağlamak.
1.3.
Poliçe şu kişisel verilere uygulanır:
1) web sitesine ziyaretçiler; %
2) kayıtlı kullanıcılar;
3) istemciler ve emirleri alanlar;
4) eğitime katılanlar;
5) temsilciler, çalışanlar ve şirket müşterilerinin irtibatçıları;
6) şirket profillerinin yöneticileri;
7) yüklenen materyal, fotoğraflar, denetimler, raporlar veya diğer kayıtlarda yer alan kişiler; %
8) satıcıyla ilişkili kişiler;
9) kişisel verilerin korunmasına ilişkin mevzuat kapsamında hak kullanan kişiler;
10) Verileri Platform üzerinden yasal olarak işlenen diğer doğal kişiler.
1.4.
Yasal kişiler ile ilgili veriler, bilgi, yönetici, çalışan, temsilci veya temasta bulunan kişi gibi belirli bir doğal kişi ile ilgili olmadıkça ya da ilişkili olmadıkça kişisel veriyi oluşturmaz.
1.5.
Bu politika, "GDPR", "Kişisel Veri Koruma Yasası" ve diğer uygulanabilir mevzuatlar olarak adlandırıldıktan sonra, Tüzük (AB) 2016/679'e bağlı olarak bilgi ihtiva eder.
1.6.
Bu Gizlilik Politikası ile yakınlaşma, anlatılan tüm işlem faaliyetleri hakkında bir anlaşma oluşturmamaktadır.
1.7.
İşlemin onay gerektirdiği yerde, belirli bir amaç için, net bir şekilde pozitif eylemle ve önceden ayarlanmış bir alan olmadan ayrı ayrı istenir.
1.8.
Bu politika aşağıdakilerle birlikte uygulanır:
1) Şartlar ve Şartlar;
2) Kurabiye Politikası;
3) Teslimat ve ödeme politikası;
4) Çekilme hakkı politikası;
5) Dönüş politikası;
6) Şikayet politikası;
7) Belirli ürün veya hizmetin koşulları; %
8) bireysel işlevselliklerde gösterilen ek bildirimler; %
9) uygulanabilir olan kurumsal istemcilerle kişisel veri işleme sözleşmeleri.
2. Veri sorumlusu
2.1.
Lean Champions Platform ve Lean Champions Store'in kendi amaçları için işlenen kişisel veri denetleyicisi:
LEAN BULGARIA OOD
Birleştirilmiş Kimlik Kodu (UIC): 203317933
KDV kimlik numarası: BG203317933
Kayıtlı ofis ve yönetim adresi: Sofya, 55 Kiril Popov Caddesi, giriş A, kat 1, daire 4, Bulgaristan Cumhuriyeti
Yönetici: Todor Neychev
E- posta: office@lean.bg
Telefon: +359 896 060 911
Websitesi: leanchampionscommunity.com
Burada "Ticari", "Kontrolcü", "kontrolcü", "biz" ya da "bizim" olarak anıldıktan sonra.
2.2.
Elektronik iletişim konusunda kişisel verilerin korunması ile ilgili konularda şöyle belirtilebilir:
Kişisel veriler.
2.3.
Tüccar, denetleyici olarak hareket ederken kişisel verilerin işlenmesinin amaç ve araçlarını belirler.
2.4.
Bir kurumsal istemci adına ve yalnızca belgelenmiş emriyle veri işlenirken, tüccar işlemci görevi görebilir.
3. Temel kavramlar
3.1.
“Kişisel veri”, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilgili her türlü bilgiyi ifade eder.
3.2.
Veri konusu kişisel verilerin ilişkili olduğu doğal kişidir.
3.3.
“İletişim”, toplama, kayıt, örgütlenme, structuring, depolama, düzeltme, geri alma, istişare, istişare, kullanım, ifşaat, kısıtlama, yok etme veya imha gibi kişisel verilerle ilgili herhangi bir operasyon veya dizi anlamına gelmektedir.
3.4.
"Kontrolör", işlem amaçlarını ve araçlarını belirleyen kişi anlamına gelir.
3.5.
İşlemci, denetleyici adına kişisel verileri işleten kişidir.
3.6.
“Ödenen”, kişisel verilerin açıklandığı kişi, örgüt ya da otorite anlamına gelir.
3.7.
“İkrar”, veri öznesinin isteklerinin açık, net, net ve net bir şekilde belirtilmesi anlamına gelir.
3.8.
“Takma ad kullanımı”, ayrı tutulan ek bilgiler olmadan verilerin belirli bir kişiyle ilişkilendirilmesini engelleyen işlemeyi ifade eder.
3.9.
"Anonim veriler" belirli bir doğal kişi ile makul bir şekilde ilişkili olamayan verilerdir.
3.10.
Kişisel veri ihlali, kaza ya da yasal olmayan yıkım, kayıp, modifikasyon, izinsiz ifşa veya kişisel verilere erişime yol açan bir ihlaldir.
3.11.
"Corporate istemci", Platform'a çalışanları, temsilcileri, muadilleri veya yetkili diğer kullanıcılar için erişimi satın alan veya yöneten bir kuruluştur.
3.12.
Bir istemci veya kullanıcısı tarafından girilen veya yüklenen bilgi, belge, fotoğraf, kayıt, denetim, rapor, görev, yorum ve diğer veriler istemci içeriğidir.
4. İşlemdeki Roller
4.1.
Tüccar, işlenen veriler hakkında bağımsız bir denetleyici olarak hareket edecektir:
1) web sitesi yönetimi;
2) kullanıcı profillerinin kayıt ve yönetimi;
3) Sözleşmelerin sonucu ve yürütülmesi; II.
4) emirlerin işlenmesi;
5) ödemeler ve muhasebe;
6) fiziksel mal temini;
7) dijital içerik ve dijital hizmetlerin sağlanması;
8) eğitimleri yürütmek;
9) müşteri hizmetleri; %
10) Reddetmeyi, geri dönmeyi ve talepleri göz önünde bulundurmak;
11) güvenlik koruması;
12) Dolandırıcılığın önlenmesi;
13) Yasal yükümlülüklerin yerine getirilmesi;
14) yasal iddiaların korunması;
15) kendi pazarlama iletişimine sahiptir.
4.2.
Kurumsal istemci normalde, ilgili veriler de dahil olmak üzere, Platform'a kendi örgütsel amaçları için girdiği kişisel verilerle ilgili olarak denetleyici olarak hareket eder.
1) çalışanları;
(2) operatörler;
3) yöneticiler;
4) denetçiler;
5) 5S kontrollerine katılanlar;
6) düzeltici eylemlerden sorumlu kişiler;
7) eğitime katılanlar;
8) dahili kullanıcılar;
9) Kurumsal müşteri tarafından belirlenen diğer kişiler.
4.3.
Tüccar, müşteri içeriğini kurumsal istemcinin belgelenmiş bir sırası altında işlerken işlemci görevi görebilir.
4.4.
Kurumsal istemci ile tüccar arasındaki ilişki, kişisel verilerin işlenmesi için sözleşme veya başvuru ile daha da karara bağlanabilir.
4.5.
Kurumsal istemci sorumlu olacaktır:
1) girilen veriler için geçerli bir yasal dayanağa sahiptir;
(2) ilgili kişilere gerekli bilgileri verin;
3) hukuki amaçları için sadece gerekli verileri girin;
4) uygun erişim haklarını koyar;
5) güncelle ve yanlış veriyi düzelt;
6) Platformu yasadışı gözetleme için kullanma;
7) gereksiz özel veri kategorilerini yüklemez;
8) Tüccar'a yasal talimatlar verir.
4.6.
Bir veri deneğinin şirket müşterisinin denetleyici olduğu veriyi istediği yerde, tüccar:
1) istemi kurumsal istemciye ilet;
(2) İlgili denetleyiciyi bilgilendirin;
3) kurumsal istemciye sözleşmeli ve yasal yükümlülükleri çerçevesinde yardımcı olmak.
4.7.
Tüccar, kurumsal müşterinin kendi güvenlik, bakım, faturalama ve uygulama amaçları dışında kendi tarafından yüklenen iç verileri hangi amaçlar için kullandığını bağımsız olarak belirlemez.
5. İşleme ilkeleri
5.1.
Kişisel veriler aşağıdaki ilkelere uygun olarak işlenir:
1) Yasallık;
2) İyi niyet;
3) şeffaflık;
4) hedeflerin sınırlandırılması;
5) verileri en aza indir;
6) doğruluk;
7) bir depolama kısıtlaması;
8) bütünlüğü;
9) gizlilik;
10) bildiriyor.
5.2.
Tüccar, belirli amaç için gerekli olan şeylerle yalnızca uygun, bağlantılı ve sınırlı kişisel verileri işlemeye çalışır.
5.3.
Tüccar yanlış bilginin düzeltilmesi ya da silinmesi için makul bir harekette bulunacak.
5.4.
Kişisel veriler, veri konusuna ilişkin daha fazla yasal temel ve gerekli bilgiler olmadan yeni bir uyumsuz amaç için kullanılmaz.
6. Veri deneklerinin kategorileri
6.1.
Kişisel verileri işleyebiliyoruz:
1) Platform ziyaretçileri;
2) müşterileri;
3) sevkıyat alıcıları;
4) yükleri;
5) banka hesapları sahipleri;
6) kayıtlı kullanıcılar;
7) Profil yöneticileri;
8) yasal varlıkların temsilcileri;
9) çalışan ve şirket müşterilerinin ortakları;
10) eğitim ve etkinliklere katılanlar;
11) antrenörler ve öğretim üyeleri;
12) soruşturma yapan kişiler;
13) geri çekilme başvurusunda bulunan kişiler;
14) iddiada bulunan kişiler;
15) tüketici içeriğine dahil kişiler;
16) ziyaretçiler, kurabiyelere razı olup olmamaları;
17) pazarlama iletişimi için abone olan kişiler;
18) verilerini kanunen işlemek zorunda olduğumuz kişiler.
7. Kimlik verisi
7.1.
Kullanılan hizmete bağlı olarak işleyebiliriz:
1) adı;
2) soyadı;
3) kullanıcı adı;
4) dahili profil tanımlayıcısı;
5) istemci numarası;
6) katılımcı numarası;
7) sertifika numarası;
8) kâğıt belge için gerektiğinde imza;
9) bir pozisyon;
10) organizasyonu;
11) Bölümü;
12) profesyonel rol;
13) bir şirket istemcisi tarafından tanıtıldığında bir iş tanımlayıcısı;
14) Belirli hizmet için gerekli olan diğer kimlik bilgileri.
7.2.
Kural olarak basit bir tescil veya emir için tek bir sivil numara, kimlik numarası veya kimlik belgesinin kopyasına gerek yoktur.
7.3.
Kimlik belgesi, ancak belirli bir istek üzerine kimlik doğrulaması veya sahtekarlığı önlemek için yasal, gerekli ve orantılı olduğu yerde istenebilir.
7.4.
Yeterli olduğu yerde belgedeki gereksiz veriler silinmelidir.
8. Kişi ayrıntıları
8.1.
Bunu işleyebiliriz:
1) e-posta adresi;
2) telefon numarası;
3) teslimat adresi;
4) fatura adresi;
5) yazışmalar için adres;
6) Seçilmiş kurye ofisi;
7) İkamet yeri;
8) posta kodu;
9) Durum;
10) çalışma iletişim detayları;
11) Tercih edilen iletişim kanalı.
9. Kullanıcı profili verileri
9.1.
Bir profil oluşturup kullanırken işleyebiliriz:
1) kullanıcı adı;
2) e-posta adresi;
3) Şifrenin kriptografik olarak korunaklı sunumu;
4) rolü ve erişim seviyesi; %
5) organizasyonu;
6) dil ayarları;
7) Profil ayarları;
8) kayıt tarihi;
9) e-posta adresinin doğrulanması tarihi;
10) son giriş tarihi;
11) Profil durumu;
12) etkinleştirilmiş ürünler ve modüller;
13) erişime başla ve sona er;
14) yetkili kullanıcı sayısı;
15) Profildeki değişikliklerin tarihi; %
16) diğer kullanıcılara davetler hakkında bilgi;
17) kullanılmış fonksiyonlar;
18) idari eylemler;
19) erişimin engellenmesi, iade edilmesi veya sonlandırılması hakkında bilgiler.
9.2.
Sistem teknik olarak uygulanan güvenlik önlemlerine göre yapılandırıldığında parolalar görünür ve okunabilir metinlerde saklanmaz.
9.3.
Tüccar, kullanıcının şifresini e-posta ile göndermesini asla gerektirmez.
10. Sipariş bilgileri
10.1.
Bir emri yerine getirirken şöyle bir işlem yapabiliriz:
1) sıra numarası;
2) tarih ve saat;
3) seçilmiş ürün ve hizmetler;
4) miktarları;
5) tek ve genel fiyatlar; %
6) uygulamalı indirimler; %
7) para birimi;
8) vergileri;
9) teslimat maliyeti; %
10) seçilmiş ödeme yöntemi;
11) Seçili dağıtım yöntemi;
12) Düzenin durumu;
13) değişikliklerin tarihi;
14) Sözleşmeli izinler verilmiştir;
15) sürümü kabul edilen Terimler ve Şartlar;
16) politikaların sürümü;
17) verilen açık izinlerin tarih ve saati;
18) etkinleştirme bilgisi;
19) iptal bilgileri;
20) geri ödeme bilgileri;
21) sözleşmeli yazışmalar; II.
22) Sözleşmeyi uygulamak ve kanıtlamak için gerekli olan diğer veriler.
11. İleti verisi
11.1.
Fiziksel malların teslimi için şu işlemleri yapabiliriz:
1) alıcının adı;
2) telefonu;
(3) e-posta adresi;
4) adresi;
5) Econt'in seçilmiş ofisi;
6) Ek teslimat talimatları;
7) gerdanlık numarası:
Yüklemenin 8) değeri;
9) empoze edilen ödeme miktarı; %
10) istenilen hacimdeki sevkiyat içeriği;
11) Teslimat durumu;
12) sevk tarihi;
13) makbuz tarihi;
14) sevkıyat hakkında bilgi alınamadı ya da iade edilmedi;
15) fay protokolleri;
16) kurye ile iletişim;
17) Kurye hizmeti için gerekli diğer bilgiler.
11.2.
Veriler kuryeye sadece teslim, gerekli ödeme, takip ve problem çözme için gerekli hacimde sağlanacaktır.
12. myPOS üzerinden kart ödemeleri ile ilgili veriler
12.1.
myPOS üzerinden banka kartıyla ödeme yapıldığında, tüccar şu gibi sınırlı bilgileri alabilir ve depolayabilir:
1) işlem tanımlayıcısı;
2) sıra numarası;
3) boyutu ve para birimi;
4) tarih ve saat;
5) ödeme durumu;
6) geri ödeme durumu;
7) kısmen maskeli ödeme aracı verileri nerede sağlanmıştır;
8) tip kart şeması;
9) sonucun kod veya tanımı; %
10) Dolandırıcılığı önlemek için gerekli bilgiler;
11) Ödeme üzerine yazışmalar;
12) anlaşmazlık, iade veya doğrulama ile ilgili ayrıntılar.
12.2.
Tüccar ne alır ne de depolar:
1) Banka kartının tam numarası;
(2) güvenlik kodu;
3) Kişisel kimlik numarası;
4) bankacılık uygulaması için parola;
5) Tam sertifikalama kartı verileri.
12.3.
Tam ödeme verileri, myPOS’in korunaklı ortamına veya herhangi bir yetkili ödeme hizmeti sağlayıcısına girilir.
12.4.
myPOS, ödeme hizmeti, dolandırıcılık önleme, düzenleyici yükümlülükler ve diğer kendi hukuki amaçlar için bağımsız bir denetleyici olarak kişisel verileri işleyebilir.
12.5.
myPOS tarafından yapılan işlem kendi gizlilik bilgileri ile de yönetilmektedir.
13. Banka aktarım verileri
13.1.
Banka ödemeleri aktive edildiğinde, şu işlemleri yapabiliriz:
1) Sıralayıcının adı;
2) hesap sahibinin adı;
3) IBAN;
4) BIC;
5) Banka;
6) çevirinin miktarı ve para birimi; %
7) sipariş ve makbuz tarihi;
8) Ödeme nedeni;
9) sıra numarası;
10) ödeme durumu;
11) kısmi, fazla ödenmiş ya da gecikmiş ödeme ile ilgili veriler; %
12) geri ödeme bilgileri;
13) çeviri üzerine yazışmalar.
13.2.
Banka verileri aşağıdakiler için kullanılacaktır:
1) ödemenin tanımlanması;
2) ile bağlantı;
3) muhasebe;
4) bir miktarın iadesi;
5) hata ve sahtekarlığı önlemek;
6) Hukuki yükümlülüklerin yerine getirilmesi.
13.3.
Bankalar ve ödeme hizmetleri sağlayıcıları verileri ve bağımsız yöneticiler olarak kendi yasal yükümlülüklerine uygun olarak işleme koyarlar.
14. İstila ve muhasebe verileri
14.1.
Muhasebe belgelerini çıkarırken, şu işlemleri yapabiliriz:
1) isim ve soyadı;
2) organizasyonun adı;
3) EIC veya diğer kayıt numarası;
4) KDV kimlik numarası;
5) adresi;
6) temsil eden kişinin adı;
7) kişisi ile bağlantı;
8) e-posta adresi;
9) sipariş detayları;
10) ödeme detayları;
11) faturanın içeriği ve değeri;
12) Diğer yasal olarak gerekli aksesuarlar.
14.2.
Sadece yasal kişi ile ilgili bilgiler kişisel değildir, bu politika kapsamında temsil edilen kişiler ve kişilerin bilgileri koruma altına alınacaktır.
15. Dijital içerik ve platform erişim verileri
15.1.
Dijital içerik veya dijital hizmet sunarken işleyebiliriz:
1) satın alınan ürün;
2) etkinleştirilmiş plan;
3) etkinleştirilmiş modüller;
4) aktivasyon tarihi ve saati;
5) Başlangıç ve teslim tarihi;
6) yetkili kullanıcı sayısı;
7) indirmeler;
8) materyallere erişim; %
9) ilerleme; %
10) başarıyla tamamlanmış modüller;
11) teknik etkinlikler; II.
12) eylemler profilde;
13) lisans geçmişi;
14) kullanılan aygıt ve tarayıcı;
15) bakım bilgileri;
16) fesih veya yenileme verileri.
15.2.
Bu veriler, anlaşmalı erişim, lisans kontrolü, güvenlik, teknik destek ve performans kanıtının sağlanması için işlenir.
16. 5S, denetim ve organizasyon modüllerinden veri
16.1.
Şirket işlevsellikleri kullanıldığında:
1) organizasyonun adı;
2) nesne adı;
3) üretim alanı; %
4) Bölümü;
5) çalışma yeri;
6) isim veya denetleyici tanımlayıcı;
7) sorumlu kişinin adı ya da tanımlayıcısı;
8) denetim sonucu;
9) bulguları;
10) düzeltici eylemler;
11) zaman sınırı;
12) yorumları;
13) fotoğrafları;
14) eklentileri;
15) değişikliklerin tarihi;
16) Durumlar;
17) tarih ve saat;
18) İmza veya elektronik doğrulama; %
19) Kurumsal istemci tarafından tanıtılan diğer bilgiler.
16.2.
Kurumsal istemci hangi verilere girileceğini belirler ve bunları gerekli ve yasal hale getirmekten sorumlu olur.
16.3.
Platform, uygun yasal temel ve şeffaflık olmaksızın çalışanların gizli gözetim, orantısız izlenmesi veya otomatik olarak değerlendirilmesi için kullanılmamalıdır.
16.4.
Bir denetim veya raporun bir çalışanın tam adını belirtmeden hazırlandığı yerde, kurumsal istemci daha az tanımlanabilir bilgi kullanmalıdır.
17. Fotoğraflar, resimler ve medya dosyaları
17.1.
Kullanıcılar fotoğraf ve diğer dosyaları yükleyebilirler:
1) 5S denetimleri;
2) eylem öncesi ve sonrası bir durumun kanıtı;
3) tutarsızlıkları belgeleyen;
4) talimatları;
5) eğitimi;
6) iddia eder;
7) teknik destek;
8) diğer yetkili hedefler.
17.2.
Fotoğraflar gösterirken kişisel veri içerebilir:
1) kişi;
2) çalışma kartı;
3) bir isim plakası;
4) İmza;
5) kayıt numarası;
6) belgesi;
7) bilgisayar ekranı;
8) çalışma programı;
9) diğer tanımlayıcı bilgiler.
17.3.
Tüketici ve şirket müşterisi:
1) bu gerekli olmadığında kişileri filme alma;
(2) Kişisel belgeleri yüklemekten kaçının;
3) alakasız kişisel verileri saklamak için;
4) uygun bir yerde bulanık ya da kesik kullan;
5) ilgili kişileri bilgilendirin;
6) geçerli bir yasal dayanağa sahiptir;
7) fotoğraflara erişimi sınırla.
17.4.
Denetleme fotoğrafları ayrı bir yasal dayanak olmaksızın kamu pazarlaması için kullanılamaz.
18. Eğitimler ve olaylar hakkında veri
18.1.
Kayıt yaparken ve eğitime katılırken:
1) adı;
2) e-posta adresi;
3) telefonu;
4) organizasyonu;
5) konumu;
6) seçilmiş eğitim;
7) tarih ve format;
8) Ödeme durumu;
9) varlığı;
10) katılım; %
11) ilerleme; %
12) tamamlanmış görevler;
13) test sonuçları;
14) geribildirim alındı;
15) antrenörle iletişim;
16) dahil olmak için teknik ayrıntılar;
17) tercih edilen dil;
18) Sertifika için gerekli bilgiler;
19) katılım iptali veya aktarımı için veri; %
20) eğitim sağlamak için gereken diğer veriler.
18.2.
Eğitimin video konferansları veya e-öğrenim için dış platform üzerinden yapıldığı yerlerde gerekli veriler ilgili tedarikçiye verilebilir.
18.3.
Eğitimin kaydedildiği yerde katılımcılara önceden bilgi verilir:
1) kaydın gerçeği;
2) Hedef;
3) dürbünü;
4) depolama süresi; %
5) erişimi olan kişiler;
6) hakların nasıl kullanılacağını.
18.4.
Kayıt sadece kişinin eğitime dahil olması nedeniyle reklam amaçlı kullanılmamaktadır.
18.5.
Kamu reklam içerikleri için bir görüntü, ses, isim veya açıklamanın kullanılması, ayrı bir uygun hukuki esasın sağlanması halinde gerçekleştirilir.
19. Sertifika ayrıntıları
19.1.
Bir sertifika yayınlamak ve doğrulamak için şu işlemleri yapabiliriz:
1) isim ve soyadı;
2) eğitimin adı;
3) davranış tarihi; %
4) sonucu;
5) sayı tarihi; %
6) benzersiz sayı;
7) organizasyonu;
8) düzeyi veya sertifika türü; %
9) geçerlilik hakkında bilgi;
10) geri çekilme veya düzeltme hakkında bilgi;
11) doğrulama için gerekli diğer veriler.
19.2.
Bir sertifikanın sadece gerekli bilgileri göstereceği kamusal doğrulama.
19.3.
Kamu denetiminde tam sonuçlar, kişisel temaslar ve diğer gereksiz bilgiler yayınlanmamalıdır.
20. İletişim ve hizmet verileri
20.1.
Bizimle temasa geçersek bunu çözebiliriz:
1) adı;
2) e-posta adresi;
3) telefonu;
4) organizasyonu;
5) iletinin içeriği;
6) eklentileri;
7) yazışma tarihi; II.
8) tarih ve saat;
9) kanalı kullanıldı;
10) sıra numarası;
11) teknik bilgi;
12) Uygulamanın eylemleri;
13) Hizmet için gerekli iç notlar.
20.2.
Kişiye önceden bilgi verilmedikçe ve geçerli bir yasal dayanak olmadıkça telefon görüşmesi kaydedilmez.
21. Geri çekilmeler, geri dönüşler, ürün şikayetleri ve diğer şikayetlerle ilgili veriler
21.1.
Bunu işleyebiliriz:
1) isim ve bağlantılar;
2) sıra numarası;
3) ile ilgili ürün veya hizmet;
4) Uygulamanın temeli;
5) makbuz veya aktivasyon tarihi; %
6) başvuru tarihi;
7) benzersiz sayı;
8) Yükleme faturası;
9) fotoğrafları;
10) kanıtı;
11) yazışmaları;
12) doğrulama sonucu; %
13) tercih edilen bir çözüm;
14) geri ödeme için gerekli olan bankacılık verileri;
15) boyutu ve geri ödeme modu;
16) durum ve işlem geçmişi; %
17) Davayı çözmek için gereken diğer veriler.
21.2.
Veriler yasal ve sözleşmeli yükümlülükleri yerine getirmek, tarafların haklarını korumak, dolandırıcılık ve muhasebeyi önlemek için kullanılır.
22. Teknik veriler ve kayıtlar
22.1.
Platformu kullanırken, otomatik olarak işlenebilirler:
1) IP adresi;
2) tarih ve saat;
3) sayfası ziyaret edildi;
4) internet adresi istedi;
5) tipi ve tarayıcı sürümü;
6) işletim sistemi;
7) tipi aygıt;
8) dil ayarları;
9) oturum tanımlayıcısı;
10) Referans sayfası;
11) teknik sonuç için kodlar;
12) hata bilgisi;
13) girdi ve çıktı eylemleri;
14) başarısız giriş denemeleri;
15) hak değişiklikleri;
16) idari eylemler;
17) çekilir;
18) satın alma eylemleri;
19) verilen onaylar;
20) güvenlik bilgileri;
21) Sistemin işletilmesi ve korunması için gerekli diğer teknik olaylar.
22.2.
Teknik kayıtlar şu amaçla kullanılacaktır:
1) hizmetin sağlanması;
2) hata tanımlaması;
3) yetkisiz erişime karşı koruma;
4) Dolandırıcılığın önlenmesi;
5) olay doğrulaması;
6) Eylemi kanıtla;
7) güvenilirliği arttırıyor;
8) Hukuki yükümlülüklerin yerine getirilmesi.
22.3.
Teknik kayıtlar tüccarın çalışanlarının performansı hakkında gizli bir değerlendirme için kullanılmamaktadır.
23. Onay ve tercih verileri
23.1.
Kanıtları depolayabiliriz:
1) Şartların ve Şartların kabulü; II.
2) Kabul edilen belgenin sürümü; %
3) anlık dijital içeriğe onay verir;
4) dijital hizmete erken başlama isteği;
5) pazarlama onayı;
6) kurabiye seçimi;
7) onayın geri çekilmesi;
8) pazarlamaya itiraz;
9) tarih ve saat;
10) teknik tanımlayıcı;
11) kaynağı ve biçimi;
12) Anlaşmada gösterilen metin.
23.2.
Rızanın geri çekildiğine dair kanıtların bakımı, kanuna uygunluğu göstermek ve istenmeyen iletişime devam etmemek için gerekli olduğu yerde devam edebilir.
24. Kişisel verilerin özel kategorileri
24.1.
Platform, kişisel verilerin belirli kategorilerinin sistematik olarak işlenmesine yönelik değildir, buna veri dahildir:
1) sağlık durumu; %
2) ırksal veya etnik köken; %
3) dini veya felsefi inançlar; II.
4) siyasi görüşler;
5) sendika örgütü üyeliği; II.
6) genetik veri;
7) benzersiz tanımlama için biyometrik veri;
8) cinsel yaşam veya cinsel yönelim.
24.2.
Kullanıcılar bu veriyi şu şekilde yüklemez:
1) Bu objektif olarak gereklidir;
2) uygulanabilir bir yasal dayanak vardır;
3) Kanunun ek gereksinimleri yerine getirilir;
4) Kurumsal istemci işlemi onayladı;
5) uygun koruyucu önlemler uygulanmıştır.
24.3.
Bir kişinin fotoğrafı otomatik olarak biyometrik veriyi temsil etmez. Eşsiz kimlik tespiti için özel teknik yöntemlerle işlendiğinde biyometrik bir veri haline gelebilir.
24.4.
Tüccar, ayrı bir yasal işlevsellik tanıtılmadıkça ve kişiler önceden bilgilendirilmedikçe, kullanıcıları tanımlamak için yüz tanımayı kullanmaz.
25. Mahkumiyet ve ihlallerle ilgili veriler
25.1.
Platform, mahkumiyetler ve ihlaller hakkındaki verilerin sistematik olarak işlenmesine yönelik değildir.
25.2.
Bu tür veriler, işlemler kanunla açıkça onaylanmadıkça ve gerekli garantiler uygulanmadıkça girilmemelidir.
26. Kişisel veri kaynakları
26.1.
Kişisel verileri alıyoruz:
1) doğrudan veri öznesinden;
(2) Emri uygulayan kişi tarafından;
3) sevkıyatın mütevelliti tarafından;
Bir şirket müşterisi tarafından 4) ;
5) bir şirket profili denetleyici tarafından; II.
6) yetkili bir kişi tarafından;
7) myPOS aracılığıyla;
8) bankalar ve ödeme sağlayıcıları tarafından;
9) tarafından Econt veya herhangi başka bir kurye;
Bir eğitim platformundan veya video konferanslarından 10).
11) e-posta ile;
12) teknik sistemler ve cihazlar;
13) kurabiyelerin ve benzer teknolojilerin;
14) kamusal bir kaynaktan yasal ve gerekli olduğu; II.
15) yetkili bir yetkili tarafından;
16) Verileri vermeye hak kazanan başka bir kişi tarafından.
26.2.
Bir kurumsal denetleyici bir kullanıcı profili oluşturduğunda veri doğrudan kişiden değil, organizasyondan elde edilebilir.
26.3.
Böyle bir durumda, yasal bir istisnanın uygulanabilir olması dışında, ilk temasta, birinci girişte, makul bir süre içinde veya kurumsal denetleyici aracılığıyla gerekli işlem bilgisi sağlanır.
27. İşlemin amaçları
27.1.
Kişisel veriler şu şekilde işlenebilir:
1) web sitesini sağlar ve korur;
2) Profillerin tescil ve yönetimi; II.
3) kimlik doğrulama ve erişim yönetimi;
4) Sözleşmelerin sonuç ve yürütülmesi; II.
5) emirlerin işlenmesi;
6) Ödemelerin kabulü ve doğrulanması;
7) fiziksel mal temini;
8) dijital içeriğin etkinleştirilmesi;
9) dijital hizmetlerin sağlanması;
10) abonelik yönetimi;
11) eğitimleri yürütmek;
12) sayısı ve sertifikaların doğrulanması;
13) teknik destek maddesi;
14) müşterilerle iletişim;
15) red ve iade işlemleri;
16) iddia ve şikayetlerin incelenmesi;
17) tutarların iadesi;
18) yatırma ve muhasebe;
19) Vergi yükümlülüklerinin yerine getirilmesi;
20) Dolandırıcılığın önlenmesi;
21) profillerin ve sistemlerin korunması;
22) onayların yönetimi;
23) sözleşmeli mesajlar gönderiliyor;
24) tabanlı pazarlama mesajları göndermektedir;
25) Platformun analizi ve geliştirilmesi;
26) yeni işlevsellikler geliştiriyor;
27) anonim istatistiklerin oluşturulması; II.
28) Hukuki iddiaların tatbikatı ve korunması; II.
29) yetkin yetkililer tarafından taleplerin uygulanması;
30) diğer yasal yükümlülükleri yerine getirmek.
28. Hukuki dayanaklar
28.1. Kontrat ve ön sözleşme eylemleri
Gerekli olan veriyi işliyoruz:
1) Tüketicinin isteği üzerine kayıt; %
2) ihale hazırlığı;
3) emir veriyor;
4) ödeme;
5) teslimatı;
6) erişim aktivasyonu;
7) dijital içeriğin sağlanması;
8) eğitime katılım; %
9) teknik destek;
10) Sözleşmesel bir isteğin işlenmesi;
11) diğer sözleşmeli yükümlülükleri yerine getirmek.
28.2. Yasal yükümlülük
Gerekli olan veriyi işliyoruz:
1) muhasebe;
(2) Vergilendirme;
3) sayısı ve faturaların depolanması;
4) tüketici iddialarının işlenmesi;
5) çekilme hakkını kullanmaktadır;
6) kişisel verilerin korunması;
7) yetkili makamlara yanıt; %
8) diğer yasal yükümlülükleri yerine getirmek.
28.3. Yasal Faiz
Yasal çıkarlarla ilgili verileri işleyebiliriz:
1) bilgi sistemlerinin korunması;
2) Dolandırıcılığın önlenmesi;
3) Sözleşmesel eylemlerin kanıtı;
4) yasal iddiaların korunması;
5) hizmetlerin iyileştirilmesi;
6) İşletme yönetimi;
7) iç raporlama;
8) mülkiyet ve hakların korunması; II.
9) İş bağlantıları ile sınırlı iletişim;
10) istismarı önlemek;
11) bilginin anonimleştirilmesi;
12) pazarlamaya itiraz eden kişilerin minimum listesini sürdürün.
28.4.
Meşru menfaat esaslarına göre işlem yapılmadan önce, kişilerin ihtiyaçları, beklentileri ve hakları üzerindeki olası etkileri değerlendirilir.
28.5. Onay
Rızaya güvenebiliriz.
1) pazarlama haber bülteni;
2) isteğe bağlı kurabiyeler;
3) bir incelemenin yayınlanması;
4) pazarlama için görüntü veya ses kullanımı; %
5) gönüllü bir ankete katılım; %
6) Hangi rızanın uygun bir hukuki dayanak olduğu başka bir özel hedeftir.
28.6.
Rıza her an geri çekilebilir.
28.7.
Çekilme, kendisinden önce gerçekleştirilen işlemlerin yasallığına karşı önyargısız olacaktır.
28.8.
Dijital içeriğin hemen sağlanmasına açık rıza sözleşmeli bir tüketici açıklamasıdır ve otomatik olarak bir pazarlama rızası veya kişisel verilerin diğer işlemesi ile karıştırılmamalıdır.
29. Zorunlu ve gönüllü veri temini
29.1.
Bir sözleşmenin sonuçlanması veya yürütülmesi için bazı veriler gereklidir.
29.2.
Gerekli veriler olmadan mümkün olmayabilir:
1) bir profil oluşturuluyor;
2) Bir emrin işlenmesi;
3) ödeme yapıyor ya da tanımlıyor;
4) teslimatı;
5) sayısında;
6) erişim aktivasyonu;
7) eğitime katılım; %
Bir sertifikanın 8 sayısı;
9) bir iddianın incelenmesi;
10) geri ödeme.
29.3.
İsteğe bağlı olarak belirtilen veriler gönüllü olarak sağlanacaktır.
29.4.
Pazarlama rızasının geri alınması, satın alımın yapılmasını engellemez.
29.5.
İsteğe bağlı analitik veya pazarlamalı kurabiyelerden geri çevrilmesi ana işlevselliklerin kullanımına engel olmamalıdır.
30. Kontrat ve hizmet mesajları
30.1.
Farklı pazarlama onay mesajları göndermeden de gönderebiliriz:
1) ruhsat doğrulaması; %
2) düzenin doğrulanması;
3) ödeme;
4) teslimatı;
5) erişim aktivasyonu;
6) güvenliği;
7) parola değiştir;
8) anlaşmalı erişim sızıntısı; %
9) eğitimi;
10) fatura;
11) çekilmesi;
12) Geri Dön;
13) bir iddia;
14) teknik destek;
15) Sözleşme hizmeti değişikliği; II.
16) Hukuki bir yükümlülüğün yerine getirilmesi.
30.2.
Bu tür iletişimler, içeriğinin gerekli sözleşme veya hizmet bilgisi ile sınırlı olduğu pazarlamayı oluşturmaz.
31. İletiler pazarlanıyor
31.1.
Pazarlama iletileri gönderilebilir:
1) geçerli izin üzerine;
(2) Bir başka uygulanabilir yasal dayanak olan izinler;
3) Kolay ve ücretsiz opsiyon durumunda.
31.2.
Pazarlama iletisi şunları içerebilir:
1) haberleri;
2) kitaplar hakkında bilgiler; II.
3) eğitim hakkında bilgi;
4) platform hakkında bilgi; %
5) tanıtım teklifleri; II.
6) etkinliklere davetiyeler;
7) yararlı profesyonel içerik.
31.3.
Alıcı şu şekilde yazılabilir:
Mesajda 1) bağlantısı;
2) profil ayarları;
3) office@lean.bg e-posta;
4) sağlanan başka bir mekanizma.
31.4.
Doğrudan pazarlamaya itiraz, gereksiz yere gecikmeden saygı duyulacaktır.
31.5.
Yazdıktan sonra, kişinin yeni bir neden olmadan bir daha eklenmeyeceğinden emin olmak için dışlama listesine en az bilgiyi koyabiliriz.
32. Kurabiyeler ve benzer teknolojiler
32.1.
Platform kullanılabilir:
1) kurabiyeleri;
2) yerel depolama;
3) oturum tanımlayıcıları;
4) pikseller;
5) Benzer teknolojiler.
32.2.
Gerekli teknolojiler, gerekli oldukları yerde, rıza olmaksızın kullanılabilir:
1) güvenliği;
2) bir profile girdi;
3) sepeti;
4) seçili oturumu koru;
5) istismara karşı koruma;
6) gizlilik seçimini sürdürmek;
7) açıkça istenilen hizmetin sağlanması.
32.3.
Kanunun rızasını gerektirdiği analitik, işlevsel veya pazarlama teknolojileri ancak geçerli bir seçimden sonra etkinleştirilir.
32.4.
Belirli teknolojiler, tedarikçiler, amaçlar ve son tarihler hakkında ayrıntılı bilgiler Kurabiye Politikası'nda ve rıza yönetimi mekanizmasında sağlanacaktır.
33. Anonim ve toplu veri
33.1.
Toplu veya anonim istatistikler oluşturabiliriz.
1) sayısı;
2) işlevsellikleri kullanmıştır;
3) satın alır;
4) eğitimleri;
5) teknik performans;
6) servisi geliştiriyor;
7) Dahili analiz.
33.2.
Verilerin gerçekte ve geri döndürülemez şekilde anonim olduğu yerlerde kişisel verileri temsil etmezler.
33.3.
Anonim veriler, doğal bir kişinin tanımlanmasına izin vermediği zaman daha uzun bir süre saklanabilir.
34. Kişisel verilerin alıcıları
34.1.
Kişisel veriler şu şekilde sağlanabilir:
1) myPOS;
2) bankalar ve ödeme sağlayıcıları;
3) Econt ve diğer kuryeler;
4) sunucu sağlayıcıları;
5) bulut altyapı sağlayıcıları;
6) e-posta sağlayıcıları;
7) bilgi sistemlerinin sağlayıcıları;
8) Geliştiriciler ve teknik destek;
9) yedekleme ve siber güvenlik sağlayıcıları;
10) uzaktan öğrenme platformları;
11) Videokonferans platformları;
12) sertifika tedarikçileri;
13) muhasebe memurları;
14) denetçiler;
15) avukatlar ve hukuk danışmanları;
16) Sigorta;
17) eğitim veya hizmetin sunumuna katılan ortaklar;
18) eyalet ve belediye yetkilileri; II.
19) Mahkemeler;
20) kontrol organları ve denetim yetkilileri;
21) kolluk kuvvetleri yetkilileri;
22) etkinliğin dönüşümü veya aktarımının ardılı;
23) Tarafın kanun tarafından bilgilendirildiği veya talep edildiği diğer kişiler.
34.2.
Erişim yalnızca gerekli hacimde ve alıcının rolüne uygun olarak sağlanır.
34.3.
Tedarikçinin tacir adına verileri işlediği yerde ilişki sözleşme ve uygun talimatlarla karara bağlanır.
34.4.
İşlemci verileri uyumsuz kendi amaçları için kullanmaz.
34.5.
Alıcının bağımsız bir denetleyici gibi davrandığı yerde kendi işlemlerinden sorumlu olacaktır.
35. Kurumsal yöneticiler
35.1.
Bir şirket yöneticisinin erişimi olabilir:
1) organizasyonlarındaki kullanıcıların isimleri; %
2) iş adresleri;
3) rolleri;
4) erişim durumu;
5) Eğitim sonuçları;
6) şirket denetimleri ve raporları;
7) müşteri içeriği;
8) Kurumsal plan tarafından yetkilendirilen diğer bilgiler.
35.2.
Kurumsal yöneticinin şu bilgilere erişimi yoktur:
1) tam kart verisi;
2) kişisel şifreleri;
3) bağlantısız kuruluşlardan veri;
4) kendisine verilen hakların ötesindeki diğer bilgiler.
35.3.
Örgüt, yönetim haklarının yalnızca uygun yetkiye sahip kişilere verilmesinden sorumludur.
36. Avrupa Ekonomik Alanı Dışında Aktarım
36.1.
Avrupa Ekonomik Alanı’nda mümkün olduğunca kişisel verilerin işlenmesi için çaba sarf ediyoruz.
36.2.
Bazı tedarikçiler Avrupa Ekonomik Alanı dışındaki bir ülkede verileri işleyebilirler.
36.3.
Böyle bir ileti sadece uygulanabilir bir mekanizmanın varlığında gerçekleştirilir, buna aşağıdakiler de dahil:
1) Avrupa Komisyonu'nun yeterli düzeyde koruma kararı; %
(2) Standart sözleşme maddeleri;
3) bağlayıcı şirket kuralları;
4) taahhütlerle kod veya sertifikalama mekanizması onaylanmıştır; II.
5) açık yasal istisna;
6) Başka bir kabul edilebilir mekanizma.
36.4.
Standart sözleşmeli maddelerin kullanıldığı yerlerde, alıcı ülkedeki şartların değerlendirilmesi gerçekleştirilebilir ve gerekli durumlarda ek önlemler uygulanabilir.
36.5.
Veri konusu, uygulanabilir mekanizma hakkında bilgi talep edebilir ve üçüncü taraf haklarına veya güvenlik gereksinimlerine aykırı olmadığı için ilgili teminatların bir kopyasının nasıl elde edileceği hakkında bilgi isteyebilir.
37. Tutma dönemleri
37.1.
Kişisel veriler, daha uzun bir süre hariç, sadece bu amaç için gerekli süre için saklanır:
1) kanunla gereklidir;
2) hukuki iddiaların korunması için gereklidir;
3) yasal olarak kabul edildi;
4) anlaşmazlık, doğrulama veya soruşturmanın sonuçlanması için gereklidir.
37.2. Tüketici Profilleri
Aktif profil verileri kayıt süresi ve sözleşmesel erişim sırasında saklanır.
37.3.
Profili kapattıktan sonra aktif sistemlerdeki veriler, gerekli olan kısım dışında makul bir teknik süre içinde silinir veya sınırlandırılır.
1) sözleşmeli ilişki;
2) muhasebe;
3) güvenliği;
4) eylem kanıtı;
5) Hukuki iddialar.
37.4.
Temel sözleşmesel ve kimlik verileri, başka bir zaman sınırı uygulanmadığı sürece, normalde ilişkinin sonlandırılmasından beş yıl sonrasına kadar geçerli sınırlandırma periyotlarına kadar saklanabilir.
37.5. Kurumsal istemcinin istemci içeriği
Müşteri içeriği sözleşme süresince ve kararlaştırılan kurallar altında tutulur.
37.6.
Sonlandırmadan sonra yapılan özel bir düzenlemenin yokluğunda makul bir ihracat süresi sağlanabilir ve içerik, yasanın gerektirdiği yerler dışında aktif sistemler tarafından silinebilir veya anonimleştirilebilir.
37.7. Siparişler ve sözleşmeler
Sözleşme ve sözleşmelerin ayrıntıları, icra süresi ve uygulanabilir sınırlandırma süresi için tutulur.
37.8.
Verilerin muhasebe bilgilerinin bir parçası olduğu yerlerde yasal olarak kurulan muhasebe dönemi için tutulabilirler.
37.9. Muhasebe belgeleri
Muhasebe sicilleri, mali beyanlar ve vergi denetimi belgeleri, denetim ve takip mali denetimler, normalde Muhasebe Kanununda öngörülen 10 yıllarına denk gelecek şekilde uygulanabilir hukuki süre için tutulur.
37.10. Ücretsiz ve iptal edilmiş siparişler
Ödenmemiş veya iptal edilmiş emirlere ilişkin veriler, dolandırıcılık, hukuki anlaşmazlık veya yasal yükümlülüklerin önlenmesi için gerekli yerler dışında altı aya kadar saklanabilir.
37.11. Terk edilmiş sepet
Bitmemiş sepet bilgileri, kullanıcı hesabı boyunca sepeti tutmadığı veya daha uzun kullanım için ayrı bir temel sağlamadığı sürece 30 günlerine kadar saklanabilir.
37.12. Sorgu
Sözleşmeye yol açmayan sorular son önemli iletişimden sonra iki yıla kadar saklanabilir.
37.13. Reddediyorum, geri dönüyorum ve iddia ediyorum.
Reddetmeler, iadeler, iddialar ve şikayetler hakkındaki veriler davanın kapanmasından sonra beş yıla kadar tutulabilir.
37.14.
Muhasebe bilgilerini temsil eden belgeler ilgili daha uzun yasal süre için tutulur.
37.15. Eğitimler
Katılım, varlık, ilerleme ve sonuçlarla ilgili veriler, belirli program veya yasa başka bir dönem gerektirmediği sürece eğitimin tamamlanmasından sonra beş yıla kadar tutulabilir.
37.16. Sertifikalar
Verilen bir sertifikanın doğrulanması için gerekli temel bilgiler 10 yıllarına kadar veya doğrulama için gerekli olan sertifikanın geçerlilik süresi için tutulabilir.
37.17. Pazarlama
Pazarlama verileri, devam eden eylemsizliğin gerekçesi veya kararlılığı geri çekilene kadar saklanır, itiraz edilir, sonlandırılır.
37.18.
İtiraza uymak için gerekli süre için pazarlamayı reddetmenin minimum kaydı tutulabilir.
37.19. İznin kanıtı
Hukuka uygunluğu kanıtlamak için gerekli olduğunda, onay kayıtları onayın geri çekilmesinden veya ilgili faaliyetin sona ermesinden sonra beş yıla kadar saklanabilir.
37.20. Teknik Günlük Kaydı
Olağan teknik ve koruyucu kayıtlar 12 aylarına kadar saklanabilir.
37.21.
Bir olay, dolandırıcılık, anlaşmazlık ya da ihlalle ilgili kayıtlar, uygulanabilir hak iddia süresinin sona ermesine ve sona ermesine kadar saklanabilir.
37.22. Çerezler
Her kurabiyenin terimi Kurabiye Politikası'nda veya anlaşma yönetim mekanizmasında belirtilir.
37.23. Archival kopyaları
Aktif sistemlerden silinen veriler arşivlerin teknik çevrimi sona erene kadar geçici olarak korumalı yedeklerde kalabilir.
37.24.
Arşivleme kopyaları olağan aktif işlem için kullanılmaz ve ancak sistemi, güvenliği veya yasal yükümlülüğü geri getirmek için gerekli olursa geri alınır.
37.25. Hukuki talepler
Anlaşmazlık, doğrulama veya üretim söz konusu olduğunda, ilgili veriler sonraki koruma döneminin sonuna ve sonuna kadar saklanabilir.
38. Erteleme, kısıtlama ve anonimleştirme
38.1.
Kullanılabilir sürenin sona ermesinden sonra kişisel veriler şöyle olacaktır:
1) sil;
2) yok et;
3) geri çevrilemez şekilde anonim;
4) Geçici tehcirin kanun veya uyuşmazlıkların gerektirdiği sınırlar.
38.2.
Verilerin kanunla korunması gereken yerlerde uyumsuz yeni bir amaç için kullanılmazlar.
38.3.
Tüm yedeklerden silinmesi normal dönüşleri sırasında kademeli olarak oluşabilir.
38.4.
Bir arşivin kurtarılması üzerine, daha önce yasal olarak silinen verileri silmek için işlemler uygulanabilir.
39. Teknik ve örgütsel tedbirler
39.1.
Tüccar işlemin risk, doğa, kapsam, bağlam ve amaçlarını dikkate alarak uygun tedbirleri uygular.
39.2.
Söz konusu tedbirler şunlar olabilir:
1) erişim kontrolü;
2) bireysel kullanıcı profilleri;
3) roller ve izinler;
4) Kriptografik şifre koruması;
5) korumalı bilgi iletimi;
6) idari eylemlerin kaydedilmesi; II.
7) Yedekleme;
8) yetkisiz erişime karşı koruma;
9) güncelleme sistemleri;
10) savunmasız yönetim;
11) başarısız giriş denemelerinin sınırlandırılması;
12) Ödeme sürecinin korunması;
13) medya ayrılığı; %
14) olay prosedürleri;
15) Sözleşmesel gizlilik yükümlülükleri;
16) erişimi olan kişilerin eğitimi;
17) periyodik olarak hakların gözden geçirilmesi;
18) Verilerin küçültülmesi;
19) takma adlandırma, uygun bir yerde;
20) altyapının fiziksel koruması;
21) Teknoloji gelişimine göre diğer önlemler.
39.3.
Giriş, ancak resmi veya sözleşmeli yükümlülükleri için gerekli olan kişilere verilir.
39.4.
Korumanın belirli detaylarının sağlanması, ifşanın bir güvenlik riski oluşturacağı yerde kısıtlanabilir.
39.5.
Hiçbir sistem mümkün olan tüm risklere karşı mutlak korumayı garanti edemez.
39.6.
Bu durum, tüccarı uygun tedbirleri uygulamak ve bir kazaya karşılık vermek zorunluluğundan muaf tutmaz.
40. Tüketici güvenlik yükümlülükleri
40.1.
Tüketici:
1) güçlü ve eşsiz bir parola kullan;
2) parolanızı paylaşmamak;
3) profilini yetkisiz kişilere sunmamak;
4) paylaşılan bir cihazın profilinden çık;
5) aygıtınızı ve tarayıcınızı güncel tutmak için;
6) şüpheli bağlantılar açma;
7) uzlaşma şüphesi durumunda bildirin;
8) web sitesi adresini kontrol edin;
9) Ödeme kodları ve şifreleri gönderilmeyecek;
10) kurumsal profildeki erişim haklarına saygı gösterir.
40.2.
İzinsiz erişimden şüphelenilirse, kullanıcı şifresini derhal değiştirmeli ve Merchant ile iletişime geçmelidir.
41. Güvenlik ihlalleri
41.1.
Bir ihlal tespit edildiği yerde, tüccar şöyle değerlendirir:
1) Verilerin doğası;
(2) İlgili kişi sayısı;
3) olası sonuçlar;
4) yaralanma olasılığı; %
5) Alınan güvenlik önlemleri.
41.2.
Kanunun gerektirdiği yerde, denetim otoritesi gereksiz yere gecikmeden ve mümkün olduğu yerde, 72 saatleri içinde bilgilendirilecektir.
41.3.
İlgili kişilerin hak ve özgürlüklerine ilişkin ihlallerin yüksek bir riske yol açabileceği durumlarda, yasal bir istisna uygulanmadığı takdirde, ilgili kişilere gereksiz yere gecikmeden bildirilir.
41.4.
Bildirim aşağıdakileri içerebilir:
1) ihlalin doğası;
(2) Olası sonuçlar;
3) Alınan tedbirler;
4) kişi için öneriler;
5) daha fazla bilgi için temas kurun.
42. Otomatik karar alma ve profilleme
42.1.
Tüccar, ayrı bir bildirimde açıkça bilgilendirilmedikçe, sadece yasal etkilere yol açan veya kişiyi benzer bir maddi yolla etkileyen otomatik işleme dayalı kararlar almaz.
42.2.
Otomatik kurallar kullanılabilir:
1) spam'a karşı koruma;
2) alışılmadık giriş girişimlerinin tespiti;
3) teknik geçerlilik doğrulaması;
4) fiyat ve teslimat hesaplaması; %
5) başarılı ödemeden sonra etkinleştirme;
6) satın alınan plana göre içeriği göster;
7) Diğer rutin operasyonlar önemli yasal etki yaratmadan.
42.3.
Otomatik bir madde etki çözümü sunulursa, bilgi şu şekilde sağlanacaktır:
1) mantığı;
2) anlamı;
3) olası sonuçlar;
4) İnsan müdahale hakkı;
5) Bir görüş ifade etme hakkı;
6) Karara meydan okuma hakkı.
43. Bilgi alma hakkı
43.1.
Denek, işlem hakkında net ve anlaşılabilir bilgi edinme hakkına sahiptir.
43.2.
Bilgiler şu şekilde sağlanacaktır:
1) Mevcut politika;
2) Kurabiye Politikası;
3) tescil üzerine bildirimler;
4) sipariş hakkında bilgi;
5) sözleşmeleri;
6) Özel bildirimler;
7) bireysel bir isteğe yanıt.
44. Erişim hakları
44.1.
Şahıs kişisel verilerinin işlenip işlenmediğinin doğrulanmasını isteyebilir.
44.2.
Veriler işlenirken, talepte bulunabilir:
1) Verinin bir kopyası;
2) amaçlar;
3) veri kategorileri;
4) alıcılar;
5) terim veya kriterler; %
6) kaynağı;
7) haklar hakkında bilgi;
8) uluslararası programlar hakkında bilgi; %
9) uygulanabilir olan otomatik çözümler hakkında bilgi.
44.3.
Kopyalama hakkı başkalarının haklarını ve özgürlüklerini olumsuz etkilemez.
45. Düzeltme hakkı
45.1.
Denek yanlış kişisel verilerin düzeltilmesini isteyebilir.
45.2.
Hedefi göz önünde bulundurursak tamamlanmamış verilerin eklenmesini isteyebilir.
45.3.
Bazı veriler doğrudan profil üzerinden düzeltilebilir.
46. Silme hakkı
46.1.
Kişi silinmesini isteyebilir:
1) Veriler artık gerekli değildir;
2) Rıza geri çekildi ve başka bir sebep yok;
3) makul bir itirazda bulunuldu;
4) Veriler yasa dışı olarak işlendi;
5) Silme yasa ile gereklidir;
6) Başka bir GDPR temeli uygulanabilir.
46.2.
Silme hakkı mutlak değildir.
46.3.
Veriler gerekli olduğu yerde tutulabilir:
1) yasal bir yükümlülüğü yerine getirmek;
(2) ifade ve bilgi özgürlüğü hakkını kullanmak;
3) kamusal ilgi;
4) arşiv, uygulanabilir koşullar altında bilimsel veya istatistiksel amaçlar; %
5) kuruluşu, tatbikatı veya hukuki iddiaları savunması; II.
6) Başka bir yasal dayanak.
46.4.
Bir profili silmek otomatik olarak faturaların silinmesi, sözleşmeli kayıtların silinmesi ya da tutulacak diğer verilerin silinmesi ile sonuçlanmaz.
47. İşlem kısıtlama hakkı
47.1.
Denek şu durumlarda kısıtlama talep edebilir:
1) doğrulukla yarışır;
(2) işlem yasa dışıdır ama silmek istemez;
3) Veriler artık tüccar için gerekli değil, yasal bir iddia için gereklidir; II.
4) bir itirazda bulunulmuş ve teftiş gerçekleştirilmiştir.
47.2.
Kısıtlama durumunda, veriler normalde saklanır ancak uygulanabilir gerekçeler olmadan başka faaliyetler için kullanılmaz.
48. Veri taşınabilirliği hakkı
48.1.
İşlemin otomatik olarak yapıldığı ve bir anlaşma veya sözleşmeye dayandığı yerlerde, Taraf, sağladığı verileri yapılı, yaygın olarak kullanılan ve makine okutulabilen bir formatta elde etmeye hak kazanabilir.
48.2.
Teknik olarak mümkün olan yerlerde kişi verilerin doğrudan başka bir denetleyiciye iletilmesini isteyebilir.
48.3.
Taşınma hakkı tüm verilere uygulanmaz ve üçüncü tarafların haklarını etkilemez.
49. İtiraz hakkı
49.1.
Özne, belirli durumuyla ilgili nedenlerden dolayı yasal-ilgi temelli işleme itiraz edebilir.
49.2.
İtiraz durumunda tacir, önceliği olan veya yasal iddialar için veri gerekli olan zorunlu yasal gerekçeleri kanıtlamazsa işlem sona erdirilir.
49.3.
Doğrudan pazarlamaya karşı itiraz, kişinin özel bir neden belirtme ihtiyacı duymadan saygı görür.
50. Rızayı geri çekme hakkı
50.1.
İşlemin rıza esasına dayandığı yerde her an geri çekilebilir.
50.2.
Geri çekilmek izin vermek kadar kolay olmalı.
50.3.
Çekilme işlemi, kendisinden önce gerçekleştirilen işlemlerin yasallığına karşı önyargısız olacaktır.
50.4.
Pazarlama izninin geri çekilmesi sözleşmeli iletişimi sonlandırmaz.
51. Otomatik kararlarla ilgili haklar
51.1.
Uygulanabilir olduğu yerde, varlık, yalnızca yasal etkiler üreten veya benzer şekilde etki eden otomatik işleme dayalı bir karara tabi olmama hakkına sahip olacaktır.
51.2.
İstisnaların uygulandığı yerde, kişi şu haklara sahip olabilir:
1) insan müdahalesi;
2) bir görüş ifadesi;
3) karara itiraz etmektedir.
52. Hakların kullanılması
52.1.
Bir istek şu şekilde sunulabilir:
LEAN BULGARIA OOD
E- posta: office@lean.bg
Adres: Sofya, Kiril Popov Sokak 55, A, kat 1, daire 4, Bulgaristan Cumhuriyeti
52.2.
E-posta iletisinin başlığında belirtilmesi gereken husus şudur:
- Bu da ne? Kişisel bilgi talebi mi?
52.3.
Talep aşağıdakileri içerecektir:
1) adı;
2) iletişim yolu;
(3) İstenen eylemin tanımı;
4) profilin veya ilişkinin tanımlanmasına izin veren bilgiler;
5) Cevabı almak için tercih edilen yol.
52.4.
Kişi GDPR'in belirli bir üyesini tanımlamak zorunda değildir.
52.5.
Tüccarın işlemci olarak hareket ettiği yerde istek ilgili kurumsal denetleyiciye iletilebilir.
53. Kimlik denetimi
53.1.
Kimlik konusunda makul şüphelerin olduğu yerlerde ek bilgi talep edilebilir.
53.2.
Doğrulama şöyle olacak:
1) gereklidir;
2) orantılı;
3) riski göz önünde bulundurursak;
4) minimum bilgi ile sınırlıdır.
53.3.
Öntanımlı kişisel belgenin kopyasına gerek yok.
53.4.
Mümkün olan her yerde daha az saldırgan ajanlar kullanılacaktır:
1) kayıtlı e-posta adresinden doğrulama; %
2) profile giriş;
3) sıra numarası;
4) bilinen verilerin sınırlı doğrulanması;
5) Başka bir güvenli yöntem.
54. Yanıt teslim tarihi
54.1.
Tüccar gereksiz yere gecikmeden cevap verir ve kural olarak, talebinin faturasından itibaren bir ay içinde cevap verir.
54.2.
Karmaşıklık veya çok sayıda istek durumunda süre iki ay daha uzatılabilir.
54.3.
İhtiyacın ibrazından sonra bir ay içinde şahısa uzatma ve nedenleri bildirilir.
54.4.
Herhangi bir eylemin yapılmadığı yerde, kişi şikayette bulunma veya adli çare arama olasılığının nedenleri ve ne olduğu hakkında bilgilendirilir.
55. Ücretler
55.1.
Bir kural olarak hakların uygulanması ücretsizdir.
55.2.
Özellikle tekrarlama nedeniyle açıkça asılsız ya da aşırı istekte bulunulması durumunda, tüccar şöyle diyebilir:
1) idari maliyetlere karşılık makul bir ücret almak;
2) eylem yapmayı reddeder.
55.3.
Tüccar, bariz haksızlığın ya da aşırılığın ispatından sorumlu olacaktır.
56. Bir yetkiliye şikayette bulunma hakkı
56.1.
Denek, işlemin uygulanabilir mevzuatı ihlal ettiğini düşündüğü kişisel verilerin korunması konusunda Komisyon’a şikayette bulunma hakkına sahiptir.
56.2.
Kişisel Veri Koruma Komisyonu'nun iletişim detayları:
Adres: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" No 2, Bulgaristan Cumhuriyeti
E-posta: kzld@cpdp.bg
Websitesi: cpdp.bg
56.3.
Temyiz hakkı, Tüccar tarafından önceden istenilen zorunlu bir isteğe tabi tutulamaz.
56.4.
Denek aynı zamanda etkili yargı koruma hakkına da sahiptir.
57. Çocukların verileri
57.1.
Platform daha çok geçerli bir sözleşme yapabilecek yetişkinler, profesyoneller, kuruluşlar ve kişiler içindir.
57.2.
Pazarlama amacıyla çocuklardan bilerek kişisel verileri yasal temeller olmadan toplamıyoruz.
57.3.
14 dönemindeki bir kişinin verilerinin işlenmesi, bilgi toplumuna doğrudan hizmet sunarken rızaya dayandığı durumlarda, uygulanabilir Bulgar mevzuatı kapsamında bir ebeveyn veya vasi tarafından onay verilmeli veya yetki verilmelidir.
57.4.
Küçüklere yönelik eğitim veya diğer hizmetlerin hedeflendiği yerlerde ayrı ayrı uygun bilgiler sağlanır ve uygun tedbirler alınır.
57.5.
Çocuk verilerinin haklı bir neden olmaksızın toplandığı bulunursa, gereksiz yere gecikmeden silinir veya yasal olarak işlenir.
58. Dış bağlantılar ve hizmetler
58.1.
Platform, dış web siteleri ve hizmetlerle bağlantı içerebilir.
58.2.
Tüccar, kendi sayfasını ziyaret ettikten sonra bağımsız bir dış denetleyicinin verileri nasıl işleyeceğini belirlemez.
58.3.
Tüketici ilgili dış hizmetin gizlilik politikasına aşina olmalıdır.
58.4.
Dış hizmetin Platform'a gömülü olduğu yerde gerekli bilgi ve rıza uygulanabilir mevzuat çerçevesinde sağlanır.
59. Sosyal ağlar
59.1.
Bir kişi bir sosyal ağ üzerinde bir Lean Champions profili ile etkileşime girdiğinde, sosyal ağ operatörü verileri bağımsız bir denetleyici olarak da işleyebilir.
59.2.
Kişi hakkında bilgi edinebiliriz:
1) kamuoyuna açıkladı;
2) kişisel mesaj ile gönderildi;
3) yorumla sundu;
4) sosyal ağın bir işlevi üzerinden paylaşmıştır.
59.3.
Veriler uygulanabilir yasal temeller olmadan otomatik olarak bir pazarlama listesine aktarılamaz.
60. Politika değişiklikleri
60.1.
Politika güncellenebilir:
1) mevzuat değişikliği;
2) hizmet değişikliği; %
3) yeni bir ödeme yöntemi tanıtmaktadır;
4) yeni bir modül ekleniyor;
5) tedarikçilerin değişimi;
6) depolama saatlerini değiştirmek;
7) uluslararası programların değişimi;
8) güvenlik önlemlerinin geliştirilmesi;
9) Başka bir nesnel neden.
60.2.
Mevcut sürüm bir sayı, giriş tarihi ve son güncelleme tarihi ile yayınlanacaktır.
60.3.
Değişimin önemli olduğu yerde ilgili kişilere şu bilgi verilebilir:
1) e-posta;
Profildeki 2) iletisi;
3) internet sitesindeki uyarı; %
4) Başka bir uygun kanal.
60.4.
Yeni bir amaca yönelik rızanın gerekli olduğu yerde, politika değişikliği anlaşmanın yerini kendi içinde tutmaz.
60.5.
Önceki sürümler verilen bilgileri göstermek için arşivlenebilir.
61. Kişiler
61.1.
Kişisel verilerle ilgili sorular, istekler veya şikayetler konusunda aşağıdakilerle iletişime geçebilirsiniz:
LEAN BULGARIA OOD
Birleştirilmiş Kimlik Kodu (UIC): 203317933
KDV kimlik numarası: BG203317933
Adres: Sofya, Kiril Popov Sokak 55, A, kat 1, daire 4, Bulgaristan Cumhuriyeti
E- posta: office@lean.bg
Telefon: +359 896 060 911
Websitesi: leanchampionscommunity.com
61.2.
Daha hızlı işlem için, belirt:
1) senin adın;
2) Kullanılan e-posta adresi;
3) Uygulanabilen organizasyon;
4) bilindiğinde sıra numarası veya profil;
5) İsteğin açık bir açıklaması;
6) Tercih edilen bir iletişim yolu.
61.3.
E- posta ile gönderme:
1) Tam banka kartı numarası;
2) güvenlik kodu;
3) parolası;
4) iki-faktör tanımlama kodu;
5) diğer gereksiz sertifikalama verileri.
62. Etkinleştirildi
62.1.
Bu Gizlilik Politikası, alan içinde kuvvette belirtilen tarihten itibaren yürürlüğe girer.
62.2.
Sürüm, işlemin yürürlüğe girdiği tarihten itibaren uygulanır.
62.3.
Belirli bir işlemin ayrı bir sözleşme, kişisel verilerin işlenmesi için belirli bir bildirim veya sözleşme ile yönetildiği yerlerde ilgili belgeler bu politika ile birlikte uygulanır.
62.4.
Bu politikanın bir maddesinin bağlayıcı bir hukuk kuralına aykırı olduğu durumlarda, hukukun üstünlüğü politikanın geri kalanına önyargısızca uygulanır.
1. Nesne ve kapsam
1.1.
Bu Gizlilik Politikası, LEAN BULGARIA OOD'in Lean Champions Platform, Lean Champions Store ve ilgili ürünler, hizmetler ve işlevselliklerle ilgili olarak kişisel verileri toplama, alma, kullanma, depolama, düzenleme, değişiklikler sağlama, silme, kısıtlama ve diğer işlem biçimlerini yönetir.
1.2.
Bu politika şöyle uygulanır:
1) ziyaret ve kullanma web sitesi leanchampionscommunity.com;
2) bir kullanıcı profili oluşturur ve kullanır;
3) birey, takım veya kurumsal profil kullanımı; %
4) Emirlerin infazı ve uygulanması; II.
5) fiziksel malların alım ve teslimi;
6) dijital içerik satın alma ve tedarik;
7) dijital hizmetlerin etkinleştirilmesi ve kullanımı; %
8) abonelik erişimini satın almak ve kullanmak;
9) uzaktan, çevrimiçi veya varlık eğitimine katılım; %
10) Webinarlara, seminerlere, etkinliklere ve danışmalara katılım; II.
11) kullanımı 5S, denetim, raporlama, eğitim ve diğer Platform modülleri;
12) bir soruşturma, geri çekilme başvurusu, iade talebi, iddia, şikayet veya başka bir istek sunmak; II.
13) myPOS, banka transferi, teslimat veya diğer aktif yöntem üzerinden ödeme yapmak;
14) Tüccarla iletişim;
15) Sözleşmesel, bilgisel veya pazarlama mesajları alınıyor;
16) kurabiye kullanımı ve benzer teknolojiler;
17) Platformun güvenliğini ve düzgün işleyişini sağlamak.
1.3.
Poliçe şu kişisel verilere uygulanır:
1) web sitesine ziyaretçiler; %
2) kayıtlı kullanıcılar;
3) istemciler ve emirleri alanlar;
4) eğitime katılanlar;
5) temsilciler, çalışanlar ve şirket müşterilerinin irtibatçıları;
6) şirket profillerinin yöneticileri;
7) yüklenen materyal, fotoğraflar, denetimler, raporlar veya diğer kayıtlarda yer alan kişiler; %
8) satıcıyla ilişkili kişiler;
9) kişisel verilerin korunmasına ilişkin mevzuat kapsamında hak kullanan kişiler;
10) Verileri Platform üzerinden yasal olarak işlenen diğer doğal kişiler.
1.4.
Yasal kişiler ile ilgili veriler, bilgi, yönetici, çalışan, temsilci veya temasta bulunan kişi gibi belirli bir doğal kişi ile ilgili olmadıkça ya da ilişkili olmadıkça kişisel veriyi oluşturmaz.
1.5.
Bu politika, "GDPR", "Kişisel Veri Koruma Yasası" ve diğer uygulanabilir mevzuatlar olarak adlandırıldıktan sonra, Tüzük (AB) 2016/679'e bağlı olarak bilgi ihtiva eder.
1.6.
Bu Gizlilik Politikası ile yakınlaşma, anlatılan tüm işlem faaliyetleri hakkında bir anlaşma oluşturmamaktadır.
1.7.
İşlemin onay gerektirdiği yerde, belirli bir amaç için, net bir şekilde pozitif eylemle ve önceden ayarlanmış bir alan olmadan ayrı ayrı istenir.
1.8.
Bu politika aşağıdakilerle birlikte uygulanır:
1) Şartlar ve Şartlar;
2) Kurabiye Politikası;
3) Teslimat ve ödeme politikası;
4) Çekilme hakkı politikası;
5) Dönüş politikası;
6) Şikayet politikası;
7) Belirli ürün veya hizmetin koşulları; %
8) bireysel işlevselliklerde gösterilen ek bildirimler; %
9) uygulanabilir olan kurumsal istemcilerle kişisel veri işleme sözleşmeleri.
2. Veri sorumlusu
2.1.
Lean Champions Platform ve Lean Champions Store'in kendi amaçları için işlenen kişisel veri denetleyicisi:
LEAN BULGARIA OOD
Birleştirilmiş Kimlik Kodu (UIC): 203317933
KDV kimlik numarası: BG203317933
Kayıtlı ofis ve yönetim adresi: Sofya, 55 Kiril Popov Caddesi, giriş A, kat 1, daire 4, Bulgaristan Cumhuriyeti
Yönetici: Todor Neychev
E- posta: office@lean.bg
Telefon: +359 896 060 911
Websitesi: leanchampionscommunity.com
Burada "Ticari", "Kontrolcü", "kontrolcü", "biz" ya da "bizim" olarak anıldıktan sonra.
2.2.
Elektronik iletişim konusunda kişisel verilerin korunması ile ilgili konularda şöyle belirtilebilir:
Kişisel veriler.
2.3.
Tüccar, denetleyici olarak hareket ederken kişisel verilerin işlenmesinin amaç ve araçlarını belirler.
2.4.
Bir kurumsal istemci adına ve yalnızca belgelenmiş emriyle veri işlenirken, tüccar işlemci görevi görebilir.
3. Temel kavramlar
3.1.
“Kişisel veri”, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilgili her türlü bilgiyi ifade eder.
3.2.
Veri konusu kişisel verilerin ilişkili olduğu doğal kişidir.
3.3.
“İletişim”, toplama, kayıt, örgütlenme, structuring, depolama, düzeltme, geri alma, istişare, istişare, kullanım, ifşaat, kısıtlama, yok etme veya imha gibi kişisel verilerle ilgili herhangi bir operasyon veya dizi anlamına gelmektedir.
3.4.
"Kontrolör", işlem amaçlarını ve araçlarını belirleyen kişi anlamına gelir.
3.5.
İşlemci, denetleyici adına kişisel verileri işleten kişidir.
3.6.
“Ödenen”, kişisel verilerin açıklandığı kişi, örgüt ya da otorite anlamına gelir.
3.7.
“İkrar”, veri öznesinin isteklerinin açık, net, net ve net bir şekilde belirtilmesi anlamına gelir.
3.8.
“Takma ad kullanımı”, ayrı tutulan ek bilgiler olmadan verilerin belirli bir kişiyle ilişkilendirilmesini engelleyen işlemeyi ifade eder.
3.9.
"Anonim veriler" belirli bir doğal kişi ile makul bir şekilde ilişkili olamayan verilerdir.
3.10.
Kişisel veri ihlali, kaza ya da yasal olmayan yıkım, kayıp, modifikasyon, izinsiz ifşa veya kişisel verilere erişime yol açan bir ihlaldir.
3.11.
"Corporate istemci", Platform'a çalışanları, temsilcileri, muadilleri veya yetkili diğer kullanıcılar için erişimi satın alan veya yöneten bir kuruluştur.
3.12.
Bir istemci veya kullanıcısı tarafından girilen veya yüklenen bilgi, belge, fotoğraf, kayıt, denetim, rapor, görev, yorum ve diğer veriler istemci içeriğidir.
4. İşlemdeki Roller
4.1.
Tüccar, işlenen veriler hakkında bağımsız bir denetleyici olarak hareket edecektir:
1) web sitesi yönetimi;
2) kullanıcı profillerinin kayıt ve yönetimi;
3) Sözleşmelerin sonucu ve yürütülmesi; II.
4) emirlerin işlenmesi;
5) ödemeler ve muhasebe;
6) fiziksel mal temini;
7) dijital içerik ve dijital hizmetlerin sağlanması;
8) eğitimleri yürütmek;
9) müşteri hizmetleri; %
10) Reddetmeyi, geri dönmeyi ve talepleri göz önünde bulundurmak;
11) güvenlik koruması;
12) Dolandırıcılığın önlenmesi;
13) Yasal yükümlülüklerin yerine getirilmesi;
14) yasal iddiaların korunması;
15) kendi pazarlama iletişimine sahiptir.
4.2.
Kurumsal istemci normalde, ilgili veriler de dahil olmak üzere, Platform'a kendi örgütsel amaçları için girdiği kişisel verilerle ilgili olarak denetleyici olarak hareket eder.
1) çalışanları;
(2) operatörler;
3) yöneticiler;
4) denetçiler;
5) 5S kontrollerine katılanlar;
6) düzeltici eylemlerden sorumlu kişiler;
7) eğitime katılanlar;
8) dahili kullanıcılar;
9) Kurumsal müşteri tarafından belirlenen diğer kişiler.
4.3.
Tüccar, müşteri içeriğini kurumsal istemcinin belgelenmiş bir sırası altında işlerken işlemci görevi görebilir.
4.4.
Kurumsal istemci ile tüccar arasındaki ilişki, kişisel verilerin işlenmesi için sözleşme veya başvuru ile daha da karara bağlanabilir.
4.5.
Kurumsal istemci sorumlu olacaktır:
1) girilen veriler için geçerli bir yasal dayanağa sahiptir;
(2) ilgili kişilere gerekli bilgileri verin;
3) hukuki amaçları için sadece gerekli verileri girin;
4) uygun erişim haklarını koyar;
5) güncelle ve yanlış veriyi düzelt;
6) Platformu yasadışı gözetleme için kullanma;
7) gereksiz özel veri kategorilerini yüklemez;
8) Tüccar'a yasal talimatlar verir.
4.6.
Bir veri deneğinin şirket müşterisinin denetleyici olduğu veriyi istediği yerde, tüccar:
1) istemi kurumsal istemciye ilet;
(2) İlgili denetleyiciyi bilgilendirin;
3) kurumsal istemciye sözleşmeli ve yasal yükümlülükleri çerçevesinde yardımcı olmak.
4.7.
Tüccar, kurumsal müşterinin kendi güvenlik, bakım, faturalama ve uygulama amaçları dışında kendi tarafından yüklenen iç verileri hangi amaçlar için kullandığını bağımsız olarak belirlemez.
5. İşleme ilkeleri
5.1.
Kişisel veriler aşağıdaki ilkelere uygun olarak işlenir:
1) Yasallık;
2) İyi niyet;
3) şeffaflık;
4) hedeflerin sınırlandırılması;
5) verileri en aza indir;
6) doğruluk;
7) bir depolama kısıtlaması;
8) bütünlüğü;
9) gizlilik;
10) bildiriyor.
5.2.
Tüccar, belirli amaç için gerekli olan şeylerle yalnızca uygun, bağlantılı ve sınırlı kişisel verileri işlemeye çalışır.
5.3.
Tüccar yanlış bilginin düzeltilmesi ya da silinmesi için makul bir harekette bulunacak.
5.4.
Kişisel veriler, veri konusuna ilişkin daha fazla yasal temel ve gerekli bilgiler olmadan yeni bir uyumsuz amaç için kullanılmaz.
6. Veri deneklerinin kategorileri
6.1.
Kişisel verileri işleyebiliyoruz:
1) Platform ziyaretçileri;
2) müşterileri;
3) sevkıyat alıcıları;
4) yükleri;
5) banka hesapları sahipleri;
6) kayıtlı kullanıcılar;
7) Profil yöneticileri;
8) yasal varlıkların temsilcileri;
9) çalışan ve şirket müşterilerinin ortakları;
10) eğitim ve etkinliklere katılanlar;
11) antrenörler ve öğretim üyeleri;
12) soruşturma yapan kişiler;
13) geri çekilme başvurusunda bulunan kişiler;
14) iddiada bulunan kişiler;
15) tüketici içeriğine dahil kişiler;
16) ziyaretçiler, kurabiyelere razı olup olmamaları;
17) pazarlama iletişimi için abone olan kişiler;
18) verilerini kanunen işlemek zorunda olduğumuz kişiler.
7. Kimlik verisi
7.1.
Kullanılan hizmete bağlı olarak işleyebiliriz:
1) adı;
2) soyadı;
3) kullanıcı adı;
4) dahili profil tanımlayıcısı;
5) istemci numarası;
6) katılımcı numarası;
7) sertifika numarası;
8) kâğıt belge için gerektiğinde imza;
9) bir pozisyon;
10) organizasyonu;
11) Bölümü;
12) profesyonel rol;
13) bir şirket istemcisi tarafından tanıtıldığında bir iş tanımlayıcısı;
14) Belirli hizmet için gerekli olan diğer kimlik bilgileri.
7.2.
Kural olarak basit bir tescil veya emir için tek bir sivil numara, kimlik numarası veya kimlik belgesinin kopyasına gerek yoktur.
7.3.
Kimlik belgesi, ancak belirli bir istek üzerine kimlik doğrulaması veya sahtekarlığı önlemek için yasal, gerekli ve orantılı olduğu yerde istenebilir.
7.4.
Yeterli olduğu yerde belgedeki gereksiz veriler silinmelidir.
8. Kişi ayrıntıları
8.1.
Bunu işleyebiliriz:
1) e-posta adresi;
2) telefon numarası;
3) teslimat adresi;
4) fatura adresi;
5) yazışmalar için adres;
6) Seçilmiş kurye ofisi;
7) İkamet yeri;
8) posta kodu;
9) Durum;
10) çalışma iletişim detayları;
11) Tercih edilen iletişim kanalı.
9. Kullanıcı profili verileri
9.1.
Bir profil oluşturup kullanırken işleyebiliriz:
1) kullanıcı adı;
2) e-posta adresi;
3) Şifrenin kriptografik olarak korunaklı sunumu;
4) rolü ve erişim seviyesi; %
5) organizasyonu;
6) dil ayarları;
7) Profil ayarları;
8) kayıt tarihi;
9) e-posta adresinin doğrulanması tarihi;
10) son giriş tarihi;
11) Profil durumu;
12) etkinleştirilmiş ürünler ve modüller;
13) erişime başla ve sona er;
14) yetkili kullanıcı sayısı;
15) Profildeki değişikliklerin tarihi; %
16) diğer kullanıcılara davetler hakkında bilgi;
17) kullanılmış fonksiyonlar;
18) idari eylemler;
19) erişimin engellenmesi, iade edilmesi veya sonlandırılması hakkında bilgiler.
9.2.
Sistem teknik olarak uygulanan güvenlik önlemlerine göre yapılandırıldığında parolalar görünür ve okunabilir metinlerde saklanmaz.
9.3.
Tüccar, kullanıcının şifresini e-posta ile göndermesini asla gerektirmez.
10. Sipariş bilgileri
10.1.
Bir emri yerine getirirken şöyle bir işlem yapabiliriz:
1) sıra numarası;
2) tarih ve saat;
3) seçilmiş ürün ve hizmetler;
4) miktarları;
5) tek ve genel fiyatlar; %
6) uygulamalı indirimler; %
7) para birimi;
8) vergileri;
9) teslimat maliyeti; %
10) seçilmiş ödeme yöntemi;
11) Seçili dağıtım yöntemi;
12) Düzenin durumu;
13) değişikliklerin tarihi;
14) Sözleşmeli izinler verilmiştir;
15) sürümü kabul edilen Terimler ve Şartlar;
16) politikaların sürümü;
17) verilen açık izinlerin tarih ve saati;
18) etkinleştirme bilgisi;
19) iptal bilgileri;
20) geri ödeme bilgileri;
21) sözleşmeli yazışmalar; II.
22) Sözleşmeyi uygulamak ve kanıtlamak için gerekli olan diğer veriler.
11. İleti verisi
11.1.
Fiziksel malların teslimi için şu işlemleri yapabiliriz:
1) alıcının adı;
2) telefonu;
(3) e-posta adresi;
4) adresi;
5) Econt'in seçilmiş ofisi;
6) Ek teslimat talimatları;
7) gerdanlık numarası:
Yüklemenin 8) değeri;
9) empoze edilen ödeme miktarı; %
10) istenilen hacimdeki sevkiyat içeriği;
11) Teslimat durumu;
12) sevk tarihi;
13) makbuz tarihi;
14) sevkıyat hakkında bilgi alınamadı ya da iade edilmedi;
15) fay protokolleri;
16) kurye ile iletişim;
17) Kurye hizmeti için gerekli diğer bilgiler.
11.2.
Veriler kuryeye sadece teslim, gerekli ödeme, takip ve problem çözme için gerekli hacimde sağlanacaktır.
12. myPOS üzerinden kart ödemeleri ile ilgili veriler
12.1.
myPOS üzerinden banka kartıyla ödeme yapıldığında, tüccar şu gibi sınırlı bilgileri alabilir ve depolayabilir:
1) işlem tanımlayıcısı;
2) sıra numarası;
3) boyutu ve para birimi;
4) tarih ve saat;
5) ödeme durumu;
6) geri ödeme durumu;
7) kısmen maskeli ödeme aracı verileri nerede sağlanmıştır;
8) tip kart şeması;
9) sonucun kod veya tanımı; %
10) Dolandırıcılığı önlemek için gerekli bilgiler;
11) Ödeme üzerine yazışmalar;
12) anlaşmazlık, iade veya doğrulama ile ilgili ayrıntılar.
12.2.
Tüccar ne alır ne de depolar:
1) Banka kartının tam numarası;
(2) güvenlik kodu;
3) Kişisel kimlik numarası;
4) bankacılık uygulaması için parola;
5) Tam sertifikalama kartı verileri.
12.3.
Tam ödeme verileri, myPOS’in korunaklı ortamına veya herhangi bir yetkili ödeme hizmeti sağlayıcısına girilir.
12.4.
myPOS, ödeme hizmeti, dolandırıcılık önleme, düzenleyici yükümlülükler ve diğer kendi hukuki amaçlar için bağımsız bir denetleyici olarak kişisel verileri işleyebilir.
12.5.
myPOS tarafından yapılan işlem kendi gizlilik bilgileri ile de yönetilmektedir.
13. Banka aktarım verileri
13.1.
Banka ödemeleri aktive edildiğinde, şu işlemleri yapabiliriz:
1) Sıralayıcının adı;
2) hesap sahibinin adı;
3) IBAN;
4) BIC;
5) Banka;
6) çevirinin miktarı ve para birimi; %
7) sipariş ve makbuz tarihi;
8) Ödeme nedeni;
9) sıra numarası;
10) ödeme durumu;
11) kısmi, fazla ödenmiş ya da gecikmiş ödeme ile ilgili veriler; %
12) geri ödeme bilgileri;
13) çeviri üzerine yazışmalar.
13.2.
Banka verileri aşağıdakiler için kullanılacaktır:
1) ödemenin tanımlanması;
2) ile bağlantı;
3) muhasebe;
4) bir miktarın iadesi;
5) hata ve sahtekarlığı önlemek;
6) Hukuki yükümlülüklerin yerine getirilmesi.
13.3.
Bankalar ve ödeme hizmetleri sağlayıcıları verileri ve bağımsız yöneticiler olarak kendi yasal yükümlülüklerine uygun olarak işleme koyarlar.
14. İstila ve muhasebe verileri
14.1.
Muhasebe belgelerini çıkarırken, şu işlemleri yapabiliriz:
1) isim ve soyadı;
2) organizasyonun adı;
3) EIC veya diğer kayıt numarası;
4) KDV kimlik numarası;
5) adresi;
6) temsil eden kişinin adı;
7) kişisi ile bağlantı;
8) e-posta adresi;
9) sipariş detayları;
10) ödeme detayları;
11) faturanın içeriği ve değeri;
12) Diğer yasal olarak gerekli aksesuarlar.
14.2.
Sadece yasal kişi ile ilgili bilgiler kişisel değildir, bu politika kapsamında temsil edilen kişiler ve kişilerin bilgileri koruma altına alınacaktır.
15. Dijital içerik ve platform erişim verileri
15.1.
Dijital içerik veya dijital hizmet sunarken işleyebiliriz:
1) satın alınan ürün;
2) etkinleştirilmiş plan;
3) etkinleştirilmiş modüller;
4) aktivasyon tarihi ve saati;
5) Başlangıç ve teslim tarihi;
6) yetkili kullanıcı sayısı;
7) indirmeler;
8) materyallere erişim; %
9) ilerleme; %
10) başarıyla tamamlanmış modüller;
11) teknik etkinlikler; II.
12) eylemler profilde;
13) lisans geçmişi;
14) kullanılan aygıt ve tarayıcı;
15) bakım bilgileri;
16) fesih veya yenileme verileri.
15.2.
Bu veriler, anlaşmalı erişim, lisans kontrolü, güvenlik, teknik destek ve performans kanıtının sağlanması için işlenir.
16. 5S, denetim ve organizasyon modüllerinden veri
16.1.
Şirket işlevsellikleri kullanıldığında:
1) organizasyonun adı;
2) nesne adı;
3) üretim alanı; %
4) Bölümü;
5) çalışma yeri;
6) isim veya denetleyici tanımlayıcı;
7) sorumlu kişinin adı ya da tanımlayıcısı;
8) denetim sonucu;
9) bulguları;
10) düzeltici eylemler;
11) zaman sınırı;
12) yorumları;
13) fotoğrafları;
14) eklentileri;
15) değişikliklerin tarihi;
16) Durumlar;
17) tarih ve saat;
18) İmza veya elektronik doğrulama; %
19) Kurumsal istemci tarafından tanıtılan diğer bilgiler.
16.2.
Kurumsal istemci hangi verilere girileceğini belirler ve bunları gerekli ve yasal hale getirmekten sorumlu olur.
16.3.
Platform, uygun yasal temel ve şeffaflık olmaksızın çalışanların gizli gözetim, orantısız izlenmesi veya otomatik olarak değerlendirilmesi için kullanılmamalıdır.
16.4.
Bir denetim veya raporun bir çalışanın tam adını belirtmeden hazırlandığı yerde, kurumsal istemci daha az tanımlanabilir bilgi kullanmalıdır.
17. Fotoğraflar, resimler ve medya dosyaları
17.1.
Kullanıcılar fotoğraf ve diğer dosyaları yükleyebilirler:
1) 5S denetimleri;
2) eylem öncesi ve sonrası bir durumun kanıtı;
3) tutarsızlıkları belgeleyen;
4) talimatları;
5) eğitimi;
6) iddia eder;
7) teknik destek;
8) diğer yetkili hedefler.
17.2.
Fotoğraflar gösterirken kişisel veri içerebilir:
1) kişi;
2) çalışma kartı;
3) bir isim plakası;
4) İmza;
5) kayıt numarası;
6) belgesi;
7) bilgisayar ekranı;
8) çalışma programı;
9) diğer tanımlayıcı bilgiler.
17.3.
Tüketici ve şirket müşterisi:
1) bu gerekli olmadığında kişileri filme alma;
(2) Kişisel belgeleri yüklemekten kaçının;
3) alakasız kişisel verileri saklamak için;
4) uygun bir yerde bulanık ya da kesik kullan;
5) ilgili kişileri bilgilendirin;
6) geçerli bir yasal dayanağa sahiptir;
7) fotoğraflara erişimi sınırla.
17.4.
Denetleme fotoğrafları ayrı bir yasal dayanak olmaksızın kamu pazarlaması için kullanılamaz.
18. Eğitimler ve olaylar hakkında veri
18.1.
Kayıt yaparken ve eğitime katılırken:
1) adı;
2) e-posta adresi;
3) telefonu;
4) organizasyonu;
5) konumu;
6) seçilmiş eğitim;
7) tarih ve format;
8) Ödeme durumu;
9) varlığı;
10) katılım; %
11) ilerleme; %
12) tamamlanmış görevler;
13) test sonuçları;
14) geribildirim alındı;
15) antrenörle iletişim;
16) dahil olmak için teknik ayrıntılar;
17) tercih edilen dil;
18) Sertifika için gerekli bilgiler;
19) katılım iptali veya aktarımı için veri; %
20) eğitim sağlamak için gereken diğer veriler.
18.2.
Eğitimin video konferansları veya e-öğrenim için dış platform üzerinden yapıldığı yerlerde gerekli veriler ilgili tedarikçiye verilebilir.
18.3.
Eğitimin kaydedildiği yerde katılımcılara önceden bilgi verilir:
1) kaydın gerçeği;
2) Hedef;
3) dürbünü;
4) depolama süresi; %
5) erişimi olan kişiler;
6) hakların nasıl kullanılacağını.
18.4.
Kayıt sadece kişinin eğitime dahil olması nedeniyle reklam amaçlı kullanılmamaktadır.
18.5.
Kamu reklam içerikleri için bir görüntü, ses, isim veya açıklamanın kullanılması, ayrı bir uygun hukuki esasın sağlanması halinde gerçekleştirilir.
19. Sertifika ayrıntıları
19.1.
Bir sertifika yayınlamak ve doğrulamak için şu işlemleri yapabiliriz:
1) isim ve soyadı;
2) eğitimin adı;
3) davranış tarihi; %
4) sonucu;
5) sayı tarihi; %
6) benzersiz sayı;
7) organizasyonu;
8) düzeyi veya sertifika türü; %
9) geçerlilik hakkında bilgi;
10) geri çekilme veya düzeltme hakkında bilgi;
11) doğrulama için gerekli diğer veriler.
19.2.
Bir sertifikanın sadece gerekli bilgileri göstereceği kamusal doğrulama.
19.3.
Kamu denetiminde tam sonuçlar, kişisel temaslar ve diğer gereksiz bilgiler yayınlanmamalıdır.
20. İletişim ve hizmet verileri
20.1.
Bizimle temasa geçersek bunu çözebiliriz:
1) adı;
2) e-posta adresi;
3) telefonu;
4) organizasyonu;
5) iletinin içeriği;
6) eklentileri;
7) yazışma tarihi; II.
8) tarih ve saat;
9) kanalı kullanıldı;
10) sıra numarası;
11) teknik bilgi;
12) Uygulamanın eylemleri;
13) Hizmet için gerekli iç notlar.
20.2.
Kişiye önceden bilgi verilmedikçe ve geçerli bir yasal dayanak olmadıkça telefon görüşmesi kaydedilmez.
21. Geri çekilmeler, geri dönüşler, ürün şikayetleri ve diğer şikayetlerle ilgili veriler
21.1.
Bunu işleyebiliriz:
1) isim ve bağlantılar;
2) sıra numarası;
3) ile ilgili ürün veya hizmet;
4) Uygulamanın temeli;
5) makbuz veya aktivasyon tarihi; %
6) başvuru tarihi;
7) benzersiz sayı;
8) Yükleme faturası;
9) fotoğrafları;
10) kanıtı;
11) yazışmaları;
12) doğrulama sonucu; %
13) tercih edilen bir çözüm;
14) geri ödeme için gerekli olan bankacılık verileri;
15) boyutu ve geri ödeme modu;
16) durum ve işlem geçmişi; %
17) Davayı çözmek için gereken diğer veriler.
21.2.
Veriler yasal ve sözleşmeli yükümlülükleri yerine getirmek, tarafların haklarını korumak, dolandırıcılık ve muhasebeyi önlemek için kullanılır.
22. Teknik veriler ve kayıtlar
22.1.
Platformu kullanırken, otomatik olarak işlenebilirler:
1) IP adresi;
2) tarih ve saat;
3) sayfası ziyaret edildi;
4) internet adresi istedi;
5) tipi ve tarayıcı sürümü;
6) işletim sistemi;
7) tipi aygıt;
8) dil ayarları;
9) oturum tanımlayıcısı;
10) Referans sayfası;
11) teknik sonuç için kodlar;
12) hata bilgisi;
13) girdi ve çıktı eylemleri;
14) başarısız giriş denemeleri;
15) hak değişiklikleri;
16) idari eylemler;
17) çekilir;
18) satın alma eylemleri;
19) verilen onaylar;
20) güvenlik bilgileri;
21) Sistemin işletilmesi ve korunması için gerekli diğer teknik olaylar.
22.2.
Teknik kayıtlar şu amaçla kullanılacaktır:
1) hizmetin sağlanması;
2) hata tanımlaması;
3) yetkisiz erişime karşı koruma;
4) Dolandırıcılığın önlenmesi;
5) olay doğrulaması;
6) Eylemi kanıtla;
7) güvenilirliği arttırıyor;
8) Hukuki yükümlülüklerin yerine getirilmesi.
22.3.
Teknik kayıtlar tüccarın çalışanlarının performansı hakkında gizli bir değerlendirme için kullanılmamaktadır.
23. Onay ve tercih verileri
23.1.
Kanıtları depolayabiliriz:
1) Şartların ve Şartların kabulü; II.
2) Kabul edilen belgenin sürümü; %
3) anlık dijital içeriğe onay verir;
4) dijital hizmete erken başlama isteği;
5) pazarlama onayı;
6) kurabiye seçimi;
7) onayın geri çekilmesi;
8) pazarlamaya itiraz;
9) tarih ve saat;
10) teknik tanımlayıcı;
11) kaynağı ve biçimi;
12) Anlaşmada gösterilen metin.
23.2.
Rızanın geri çekildiğine dair kanıtların bakımı, kanuna uygunluğu göstermek ve istenmeyen iletişime devam etmemek için gerekli olduğu yerde devam edebilir.
24. Kişisel verilerin özel kategorileri
24.1.
Platform, kişisel verilerin belirli kategorilerinin sistematik olarak işlenmesine yönelik değildir, buna veri dahildir:
1) sağlık durumu; %
2) ırksal veya etnik köken; %
3) dini veya felsefi inançlar; II.
4) siyasi görüşler;
5) sendika örgütü üyeliği; II.
6) genetik veri;
7) benzersiz tanımlama için biyometrik veri;
8) cinsel yaşam veya cinsel yönelim.
24.2.
Kullanıcılar bu veriyi şu şekilde yüklemez:
1) Bu objektif olarak gereklidir;
2) uygulanabilir bir yasal dayanak vardır;
3) Kanunun ek gereksinimleri yerine getirilir;
4) Kurumsal istemci işlemi onayladı;
5) uygun koruyucu önlemler uygulanmıştır.
24.3.
Bir kişinin fotoğrafı otomatik olarak biyometrik veriyi temsil etmez. Eşsiz kimlik tespiti için özel teknik yöntemlerle işlendiğinde biyometrik bir veri haline gelebilir.
24.4.
Tüccar, ayrı bir yasal işlevsellik tanıtılmadıkça ve kişiler önceden bilgilendirilmedikçe, kullanıcıları tanımlamak için yüz tanımayı kullanmaz.
25. Mahkumiyet ve ihlallerle ilgili veriler
25.1.
Platform, mahkumiyetler ve ihlaller hakkındaki verilerin sistematik olarak işlenmesine yönelik değildir.
25.2.
Bu tür veriler, işlemler kanunla açıkça onaylanmadıkça ve gerekli garantiler uygulanmadıkça girilmemelidir.
26. Kişisel veri kaynakları
26.1.
Kişisel verileri alıyoruz:
1) doğrudan veri öznesinden;
(2) Emri uygulayan kişi tarafından;
3) sevkıyatın mütevelliti tarafından;
Bir şirket müşterisi tarafından 4) ;
5) bir şirket profili denetleyici tarafından; II.
6) yetkili bir kişi tarafından;
7) myPOS aracılığıyla;
8) bankalar ve ödeme sağlayıcıları tarafından;
9) tarafından Econt veya herhangi başka bir kurye;
Bir eğitim platformundan veya video konferanslarından 10).
11) e-posta ile;
12) teknik sistemler ve cihazlar;
13) kurabiyelerin ve benzer teknolojilerin;
14) kamusal bir kaynaktan yasal ve gerekli olduğu; II.
15) yetkili bir yetkili tarafından;
16) Verileri vermeye hak kazanan başka bir kişi tarafından.
26.2.
Bir kurumsal denetleyici bir kullanıcı profili oluşturduğunda veri doğrudan kişiden değil, organizasyondan elde edilebilir.
26.3.
Böyle bir durumda, yasal bir istisnanın uygulanabilir olması dışında, ilk temasta, birinci girişte, makul bir süre içinde veya kurumsal denetleyici aracılığıyla gerekli işlem bilgisi sağlanır.
27. İşlemin amaçları
27.1.
Kişisel veriler şu şekilde işlenebilir:
1) web sitesini sağlar ve korur;
2) Profillerin tescil ve yönetimi; II.
3) kimlik doğrulama ve erişim yönetimi;
4) Sözleşmelerin sonuç ve yürütülmesi; II.
5) emirlerin işlenmesi;
6) Ödemelerin kabulü ve doğrulanması;
7) fiziksel mal temini;
8) dijital içeriğin etkinleştirilmesi;
9) dijital hizmetlerin sağlanması;
10) abonelik yönetimi;
11) eğitimleri yürütmek;
12) sayısı ve sertifikaların doğrulanması;
13) teknik destek maddesi;
14) müşterilerle iletişim;
15) red ve iade işlemleri;
16) iddia ve şikayetlerin incelenmesi;
17) tutarların iadesi;
18) yatırma ve muhasebe;
19) Vergi yükümlülüklerinin yerine getirilmesi;
20) Dolandırıcılığın önlenmesi;
21) profillerin ve sistemlerin korunması;
22) onayların yönetimi;
23) sözleşmeli mesajlar gönderiliyor;
24) tabanlı pazarlama mesajları göndermektedir;
25) Platformun analizi ve geliştirilmesi;
26) yeni işlevsellikler geliştiriyor;
27) anonim istatistiklerin oluşturulması; II.
28) Hukuki iddiaların tatbikatı ve korunması; II.
29) yetkin yetkililer tarafından taleplerin uygulanması;
30) diğer yasal yükümlülükleri yerine getirmek.
28. Hukuki dayanaklar
28.1. Kontrat ve ön sözleşme eylemleri
Gerekli olan veriyi işliyoruz:
1) Tüketicinin isteği üzerine kayıt; %
2) ihale hazırlığı;
3) emir veriyor;
4) ödeme;
5) teslimatı;
6) erişim aktivasyonu;
7) dijital içeriğin sağlanması;
8) eğitime katılım; %
9) teknik destek;
10) Sözleşmesel bir isteğin işlenmesi;
11) diğer sözleşmeli yükümlülükleri yerine getirmek.
28.2. Yasal yükümlülük
Gerekli olan veriyi işliyoruz:
1) muhasebe;
(2) Vergilendirme;
3) sayısı ve faturaların depolanması;
4) tüketici iddialarının işlenmesi;
5) çekilme hakkını kullanmaktadır;
6) kişisel verilerin korunması;
7) yetkili makamlara yanıt; %
8) diğer yasal yükümlülükleri yerine getirmek.
28.3. Yasal Faiz
Yasal çıkarlarla ilgili verileri işleyebiliriz:
1) bilgi sistemlerinin korunması;
2) Dolandırıcılığın önlenmesi;
3) Sözleşmesel eylemlerin kanıtı;
4) yasal iddiaların korunması;
5) hizmetlerin iyileştirilmesi;
6) İşletme yönetimi;
7) iç raporlama;
8) mülkiyet ve hakların korunması; II.
9) İş bağlantıları ile sınırlı iletişim;
10) istismarı önlemek;
11) bilginin anonimleştirilmesi;
12) pazarlamaya itiraz eden kişilerin minimum listesini sürdürün.
28.4.
Meşru menfaat esaslarına göre işlem yapılmadan önce, kişilerin ihtiyaçları, beklentileri ve hakları üzerindeki olası etkileri değerlendirilir.
28.5. Onay
Rızaya güvenebiliriz.
1) pazarlama haber bülteni;
2) isteğe bağlı kurabiyeler;
3) bir incelemenin yayınlanması;
4) pazarlama için görüntü veya ses kullanımı; %
5) gönüllü bir ankete katılım; %
6) Hangi rızanın uygun bir hukuki dayanak olduğu başka bir özel hedeftir.
28.6.
Rıza her an geri çekilebilir.
28.7.
Çekilme, kendisinden önce gerçekleştirilen işlemlerin yasallığına karşı önyargısız olacaktır.
28.8.
Dijital içeriğin hemen sağlanmasına açık rıza sözleşmeli bir tüketici açıklamasıdır ve otomatik olarak bir pazarlama rızası veya kişisel verilerin diğer işlemesi ile karıştırılmamalıdır.
29. Zorunlu ve gönüllü veri temini
29.1.
Bir sözleşmenin sonuçlanması veya yürütülmesi için bazı veriler gereklidir.
29.2.
Gerekli veriler olmadan mümkün olmayabilir:
1) bir profil oluşturuluyor;
2) Bir emrin işlenmesi;
3) ödeme yapıyor ya da tanımlıyor;
4) teslimatı;
5) sayısında;
6) erişim aktivasyonu;
7) eğitime katılım; %
Bir sertifikanın 8 sayısı;
9) bir iddianın incelenmesi;
10) geri ödeme.
29.3.
İsteğe bağlı olarak belirtilen veriler gönüllü olarak sağlanacaktır.
29.4.
Pazarlama rızasının geri alınması, satın alımın yapılmasını engellemez.
29.5.
İsteğe bağlı analitik veya pazarlamalı kurabiyelerden geri çevrilmesi ana işlevselliklerin kullanımına engel olmamalıdır.
30. Kontrat ve hizmet mesajları
30.1.
Farklı pazarlama onay mesajları göndermeden de gönderebiliriz:
1) ruhsat doğrulaması; %
2) düzenin doğrulanması;
3) ödeme;
4) teslimatı;
5) erişim aktivasyonu;
6) güvenliği;
7) parola değiştir;
8) anlaşmalı erişim sızıntısı; %
9) eğitimi;
10) fatura;
11) çekilmesi;
12) Geri Dön;
13) bir iddia;
14) teknik destek;
15) Sözleşme hizmeti değişikliği; II.
16) Hukuki bir yükümlülüğün yerine getirilmesi.
30.2.
Bu tür iletişimler, içeriğinin gerekli sözleşme veya hizmet bilgisi ile sınırlı olduğu pazarlamayı oluşturmaz.
31. İletiler pazarlanıyor
31.1.
Pazarlama iletileri gönderilebilir:
1) geçerli izin üzerine;
(2) Bir başka uygulanabilir yasal dayanak olan izinler;
3) Kolay ve ücretsiz opsiyon durumunda.
31.2.
Pazarlama iletisi şunları içerebilir:
1) haberleri;
2) kitaplar hakkında bilgiler; II.
3) eğitim hakkında bilgi;
4) platform hakkında bilgi; %
5) tanıtım teklifleri; II.
6) etkinliklere davetiyeler;
7) yararlı profesyonel içerik.
31.3.
Alıcı şu şekilde yazılabilir:
Mesajda 1) bağlantısı;
2) profil ayarları;
3) office@lean.bg e-posta;
4) sağlanan başka bir mekanizma.
31.4.
Doğrudan pazarlamaya itiraz, gereksiz yere gecikmeden saygı duyulacaktır.
31.5.
Yazdıktan sonra, kişinin yeni bir neden olmadan bir daha eklenmeyeceğinden emin olmak için dışlama listesine en az bilgiyi koyabiliriz.
32. Kurabiyeler ve benzer teknolojiler
32.1.
Platform kullanılabilir:
1) kurabiyeleri;
2) yerel depolama;
3) oturum tanımlayıcıları;
4) pikseller;
5) Benzer teknolojiler.
32.2.
Gerekli teknolojiler, gerekli oldukları yerde, rıza olmaksızın kullanılabilir:
1) güvenliği;
2) bir profile girdi;
3) sepeti;
4) seçili oturumu koru;
5) istismara karşı koruma;
6) gizlilik seçimini sürdürmek;
7) açıkça istenilen hizmetin sağlanması.
32.3.
Kanunun rızasını gerektirdiği analitik, işlevsel veya pazarlama teknolojileri ancak geçerli bir seçimden sonra etkinleştirilir.
32.4.
Belirli teknolojiler, tedarikçiler, amaçlar ve son tarihler hakkında ayrıntılı bilgiler Kurabiye Politikası'nda ve rıza yönetimi mekanizmasında sağlanacaktır.
33. Anonim ve toplu veri
33.1.
Toplu veya anonim istatistikler oluşturabiliriz.
1) sayısı;
2) işlevsellikleri kullanmıştır;
3) satın alır;
4) eğitimleri;
5) teknik performans;
6) servisi geliştiriyor;
7) Dahili analiz.
33.2.
Verilerin gerçekte ve geri döndürülemez şekilde anonim olduğu yerlerde kişisel verileri temsil etmezler.
33.3.
Anonim veriler, doğal bir kişinin tanımlanmasına izin vermediği zaman daha uzun bir süre saklanabilir.
34. Kişisel verilerin alıcıları
34.1.
Kişisel veriler şu şekilde sağlanabilir:
1) myPOS;
2) bankalar ve ödeme sağlayıcıları;
3) Econt ve diğer kuryeler;
4) sunucu sağlayıcıları;
5) bulut altyapı sağlayıcıları;
6) e-posta sağlayıcıları;
7) bilgi sistemlerinin sağlayıcıları;
8) Geliştiriciler ve teknik destek;
9) yedekleme ve siber güvenlik sağlayıcıları;
10) uzaktan öğrenme platformları;
11) Videokonferans platformları;
12) sertifika tedarikçileri;
13) muhasebe memurları;
14) denetçiler;
15) avukatlar ve hukuk danışmanları;
16) Sigorta;
17) eğitim veya hizmetin sunumuna katılan ortaklar;
18) eyalet ve belediye yetkilileri; II.
19) Mahkemeler;
20) kontrol organları ve denetim yetkilileri;
21) kolluk kuvvetleri yetkilileri;
22) etkinliğin dönüşümü veya aktarımının ardılı;
23) Tarafın kanun tarafından bilgilendirildiği veya talep edildiği diğer kişiler.
34.2.
Erişim yalnızca gerekli hacimde ve alıcının rolüne uygun olarak sağlanır.
34.3.
Tedarikçinin tacir adına verileri işlediği yerde ilişki sözleşme ve uygun talimatlarla karara bağlanır.
34.4.
İşlemci verileri uyumsuz kendi amaçları için kullanmaz.
34.5.
Alıcının bağımsız bir denetleyici gibi davrandığı yerde kendi işlemlerinden sorumlu olacaktır.
35. Kurumsal yöneticiler
35.1.
Bir şirket yöneticisinin erişimi olabilir:
1) organizasyonlarındaki kullanıcıların isimleri; %
2) iş adresleri;
3) rolleri;
4) erişim durumu;
5) Eğitim sonuçları;
6) şirket denetimleri ve raporları;
7) müşteri içeriği;
8) Kurumsal plan tarafından yetkilendirilen diğer bilgiler.
35.2.
Kurumsal yöneticinin şu bilgilere erişimi yoktur:
1) tam kart verisi;
2) kişisel şifreleri;
3) bağlantısız kuruluşlardan veri;
4) kendisine verilen hakların ötesindeki diğer bilgiler.
35.3.
Örgüt, yönetim haklarının yalnızca uygun yetkiye sahip kişilere verilmesinden sorumludur.
36. Avrupa Ekonomik Alanı Dışında Aktarım
36.1.
Avrupa Ekonomik Alanı’nda mümkün olduğunca kişisel verilerin işlenmesi için çaba sarf ediyoruz.
36.2.
Bazı tedarikçiler Avrupa Ekonomik Alanı dışındaki bir ülkede verileri işleyebilirler.
36.3.
Böyle bir ileti sadece uygulanabilir bir mekanizmanın varlığında gerçekleştirilir, buna aşağıdakiler de dahil:
1) Avrupa Komisyonu'nun yeterli düzeyde koruma kararı; %
(2) Standart sözleşme maddeleri;
3) bağlayıcı şirket kuralları;
4) taahhütlerle kod veya sertifikalama mekanizması onaylanmıştır; II.
5) açık yasal istisna;
6) Başka bir kabul edilebilir mekanizma.
36.4.
Standart sözleşmeli maddelerin kullanıldığı yerlerde, alıcı ülkedeki şartların değerlendirilmesi gerçekleştirilebilir ve gerekli durumlarda ek önlemler uygulanabilir.
36.5.
Veri konusu, uygulanabilir mekanizma hakkında bilgi talep edebilir ve üçüncü taraf haklarına veya güvenlik gereksinimlerine aykırı olmadığı için ilgili teminatların bir kopyasının nasıl elde edileceği hakkında bilgi isteyebilir.
37. Tutma dönemleri
37.1.
Kişisel veriler, daha uzun bir süre hariç, sadece bu amaç için gerekli süre için saklanır:
1) kanunla gereklidir;
2) hukuki iddiaların korunması için gereklidir;
3) yasal olarak kabul edildi;
4) anlaşmazlık, doğrulama veya soruşturmanın sonuçlanması için gereklidir.
37.2. Tüketici Profilleri
Aktif profil verileri kayıt süresi ve sözleşmesel erişim sırasında saklanır.
37.3.
Profili kapattıktan sonra aktif sistemlerdeki veriler, gerekli olan kısım dışında makul bir teknik süre içinde silinir veya sınırlandırılır.
1) sözleşmeli ilişki;
2) muhasebe;
3) güvenliği;
4) eylem kanıtı;
5) Hukuki iddialar.
37.4.
Temel sözleşmesel ve kimlik verileri, başka bir zaman sınırı uygulanmadığı sürece, normalde ilişkinin sonlandırılmasından beş yıl sonrasına kadar geçerli sınırlandırma periyotlarına kadar saklanabilir.
37.5. Kurumsal istemcinin istemci içeriği
Müşteri içeriği sözleşme süresince ve kararlaştırılan kurallar altında tutulur.
37.6.
Sonlandırmadan sonra yapılan özel bir düzenlemenin yokluğunda makul bir ihracat süresi sağlanabilir ve içerik, yasanın gerektirdiği yerler dışında aktif sistemler tarafından silinebilir veya anonimleştirilebilir.
37.7. Siparişler ve sözleşmeler
Sözleşme ve sözleşmelerin ayrıntıları, icra süresi ve uygulanabilir sınırlandırma süresi için tutulur.
37.8.
Verilerin muhasebe bilgilerinin bir parçası olduğu yerlerde yasal olarak kurulan muhasebe dönemi için tutulabilirler.
37.9. Muhasebe belgeleri
Muhasebe sicilleri, mali beyanlar ve vergi denetimi belgeleri, denetim ve takip mali denetimler, normalde Muhasebe Kanununda öngörülen 10 yıllarına denk gelecek şekilde uygulanabilir hukuki süre için tutulur.
37.10. Ücretsiz ve iptal edilmiş siparişler
Ödenmemiş veya iptal edilmiş emirlere ilişkin veriler, dolandırıcılık, hukuki anlaşmazlık veya yasal yükümlülüklerin önlenmesi için gerekli yerler dışında altı aya kadar saklanabilir.
37.11. Terk edilmiş sepet
Bitmemiş sepet bilgileri, kullanıcı hesabı boyunca sepeti tutmadığı veya daha uzun kullanım için ayrı bir temel sağlamadığı sürece 30 günlerine kadar saklanabilir.
37.12. Sorgu
Sözleşmeye yol açmayan sorular son önemli iletişimden sonra iki yıla kadar saklanabilir.
37.13. Reddediyorum, geri dönüyorum ve iddia ediyorum.
Reddetmeler, iadeler, iddialar ve şikayetler hakkındaki veriler davanın kapanmasından sonra beş yıla kadar tutulabilir.
37.14.
Muhasebe bilgilerini temsil eden belgeler ilgili daha uzun yasal süre için tutulur.
37.15. Eğitimler
Katılım, varlık, ilerleme ve sonuçlarla ilgili veriler, belirli program veya yasa başka bir dönem gerektirmediği sürece eğitimin tamamlanmasından sonra beş yıla kadar tutulabilir.
37.16. Sertifikalar
Verilen bir sertifikanın doğrulanması için gerekli temel bilgiler 10 yıllarına kadar veya doğrulama için gerekli olan sertifikanın geçerlilik süresi için tutulabilir.
37.17. Pazarlama
Pazarlama verileri, devam eden eylemsizliğin gerekçesi veya kararlılığı geri çekilene kadar saklanır, itiraz edilir, sonlandırılır.
37.18.
İtiraza uymak için gerekli süre için pazarlamayı reddetmenin minimum kaydı tutulabilir.
37.19. İznin kanıtı
Hukuka uygunluğu kanıtlamak için gerekli olduğunda, onay kayıtları onayın geri çekilmesinden veya ilgili faaliyetin sona ermesinden sonra beş yıla kadar saklanabilir.
37.20. Teknik Günlük Kaydı
Olağan teknik ve koruyucu kayıtlar 12 aylarına kadar saklanabilir.
37.21.
Bir olay, dolandırıcılık, anlaşmazlık ya da ihlalle ilgili kayıtlar, uygulanabilir hak iddia süresinin sona ermesine ve sona ermesine kadar saklanabilir.
37.22. Çerezler
Her kurabiyenin terimi Kurabiye Politikası'nda veya anlaşma yönetim mekanizmasında belirtilir.
37.23. Archival kopyaları
Aktif sistemlerden silinen veriler arşivlerin teknik çevrimi sona erene kadar geçici olarak korumalı yedeklerde kalabilir.
37.24.
Arşivleme kopyaları olağan aktif işlem için kullanılmaz ve ancak sistemi, güvenliği veya yasal yükümlülüğü geri getirmek için gerekli olursa geri alınır.
37.25. Hukuki talepler
Anlaşmazlık, doğrulama veya üretim söz konusu olduğunda, ilgili veriler sonraki koruma döneminin sonuna ve sonuna kadar saklanabilir.
38. Erteleme, kısıtlama ve anonimleştirme
38.1.
Kullanılabilir sürenin sona ermesinden sonra kişisel veriler şöyle olacaktır:
1) sil;
2) yok et;
3) geri çevrilemez şekilde anonim;
4) Geçici tehcirin kanun veya uyuşmazlıkların gerektirdiği sınırlar.
38.2.
Verilerin kanunla korunması gereken yerlerde uyumsuz yeni bir amaç için kullanılmazlar.
38.3.
Tüm yedeklerden silinmesi normal dönüşleri sırasında kademeli olarak oluşabilir.
38.4.
Bir arşivin kurtarılması üzerine, daha önce yasal olarak silinen verileri silmek için işlemler uygulanabilir.
39. Teknik ve örgütsel tedbirler
39.1.
Tüccar işlemin risk, doğa, kapsam, bağlam ve amaçlarını dikkate alarak uygun tedbirleri uygular.
39.2.
Söz konusu tedbirler şunlar olabilir:
1) erişim kontrolü;
2) bireysel kullanıcı profilleri;
3) roller ve izinler;
4) Kriptografik şifre koruması;
5) korumalı bilgi iletimi;
6) idari eylemlerin kaydedilmesi; II.
7) Yedekleme;
8) yetkisiz erişime karşı koruma;
9) güncelleme sistemleri;
10) savunmasız yönetim;
11) başarısız giriş denemelerinin sınırlandırılması;
12) Ödeme sürecinin korunması;
13) medya ayrılığı; %
14) olay prosedürleri;
15) Sözleşmesel gizlilik yükümlülükleri;
16) erişimi olan kişilerin eğitimi;
17) periyodik olarak hakların gözden geçirilmesi;
18) Verilerin küçültülmesi;
19) takma adlandırma, uygun bir yerde;
20) altyapının fiziksel koruması;
21) Teknoloji gelişimine göre diğer önlemler.
39.3.
Giriş, ancak resmi veya sözleşmeli yükümlülükleri için gerekli olan kişilere verilir.
39.4.
Korumanın belirli detaylarının sağlanması, ifşanın bir güvenlik riski oluşturacağı yerde kısıtlanabilir.
39.5.
Hiçbir sistem mümkün olan tüm risklere karşı mutlak korumayı garanti edemez.
39.6.
Bu durum, tüccarı uygun tedbirleri uygulamak ve bir kazaya karşılık vermek zorunluluğundan muaf tutmaz.
40. Tüketici güvenlik yükümlülükleri
40.1.
Tüketici:
1) güçlü ve eşsiz bir parola kullan;
2) parolanızı paylaşmamak;
3) profilini yetkisiz kişilere sunmamak;
4) paylaşılan bir cihazın profilinden çık;
5) aygıtınızı ve tarayıcınızı güncel tutmak için;
6) şüpheli bağlantılar açma;
7) uzlaşma şüphesi durumunda bildirin;
8) web sitesi adresini kontrol edin;
9) Ödeme kodları ve şifreleri gönderilmeyecek;
10) kurumsal profildeki erişim haklarına saygı gösterir.
40.2.
İzinsiz erişimden şüphelenilirse, kullanıcı şifresini derhal değiştirmeli ve Merchant ile iletişime geçmelidir.
41. Güvenlik ihlalleri
41.1.
Bir ihlal tespit edildiği yerde, tüccar şöyle değerlendirir:
1) Verilerin doğası;
(2) İlgili kişi sayısı;
3) olası sonuçlar;
4) yaralanma olasılığı; %
5) Alınan güvenlik önlemleri.
41.2.
Kanunun gerektirdiği yerde, denetim otoritesi gereksiz yere gecikmeden ve mümkün olduğu yerde, 72 saatleri içinde bilgilendirilecektir.
41.3.
İlgili kişilerin hak ve özgürlüklerine ilişkin ihlallerin yüksek bir riske yol açabileceği durumlarda, yasal bir istisna uygulanmadığı takdirde, ilgili kişilere gereksiz yere gecikmeden bildirilir.
41.4.
Bildirim aşağıdakileri içerebilir:
1) ihlalin doğası;
(2) Olası sonuçlar;
3) Alınan tedbirler;
4) kişi için öneriler;
5) daha fazla bilgi için temas kurun.
42. Otomatik karar alma ve profilleme
42.1.
Tüccar, ayrı bir bildirimde açıkça bilgilendirilmedikçe, sadece yasal etkilere yol açan veya kişiyi benzer bir maddi yolla etkileyen otomatik işleme dayalı kararlar almaz.
42.2.
Otomatik kurallar kullanılabilir:
1) spam'a karşı koruma;
2) alışılmadık giriş girişimlerinin tespiti;
3) teknik geçerlilik doğrulaması;
4) fiyat ve teslimat hesaplaması; %
5) başarılı ödemeden sonra etkinleştirme;
6) satın alınan plana göre içeriği göster;
7) Diğer rutin operasyonlar önemli yasal etki yaratmadan.
42.3.
Otomatik bir madde etki çözümü sunulursa, bilgi şu şekilde sağlanacaktır:
1) mantığı;
2) anlamı;
3) olası sonuçlar;
4) İnsan müdahale hakkı;
5) Bir görüş ifade etme hakkı;
6) Karara meydan okuma hakkı.
43. Bilgi alma hakkı
43.1.
Denek, işlem hakkında net ve anlaşılabilir bilgi edinme hakkına sahiptir.
43.2.
Bilgiler şu şekilde sağlanacaktır:
1) Mevcut politika;
2) Kurabiye Politikası;
3) tescil üzerine bildirimler;
4) sipariş hakkında bilgi;
5) sözleşmeleri;
6) Özel bildirimler;
7) bireysel bir isteğe yanıt.
44. Erişim hakları
44.1.
Şahıs kişisel verilerinin işlenip işlenmediğinin doğrulanmasını isteyebilir.
44.2.
Veriler işlenirken, talepte bulunabilir:
1) Verinin bir kopyası;
2) amaçlar;
3) veri kategorileri;
4) alıcılar;
5) terim veya kriterler; %
6) kaynağı;
7) haklar hakkında bilgi;
8) uluslararası programlar hakkında bilgi; %
9) uygulanabilir olan otomatik çözümler hakkında bilgi.
44.3.
Kopyalama hakkı başkalarının haklarını ve özgürlüklerini olumsuz etkilemez.
45. Düzeltme hakkı
45.1.
Denek yanlış kişisel verilerin düzeltilmesini isteyebilir.
45.2.
Hedefi göz önünde bulundurursak tamamlanmamış verilerin eklenmesini isteyebilir.
45.3.
Bazı veriler doğrudan profil üzerinden düzeltilebilir.
46. Silme hakkı
46.1.
Kişi silinmesini isteyebilir:
1) Veriler artık gerekli değildir;
2) Rıza geri çekildi ve başka bir sebep yok;
3) makul bir itirazda bulunuldu;
4) Veriler yasa dışı olarak işlendi;
5) Silme yasa ile gereklidir;
6) Başka bir GDPR temeli uygulanabilir.
46.2.
Silme hakkı mutlak değildir.
46.3.
Veriler gerekli olduğu yerde tutulabilir:
1) yasal bir yükümlülüğü yerine getirmek;
(2) ifade ve bilgi özgürlüğü hakkını kullanmak;
3) kamusal ilgi;
4) arşiv, uygulanabilir koşullar altında bilimsel veya istatistiksel amaçlar; %
5) kuruluşu, tatbikatı veya hukuki iddiaları savunması; II.
6) Başka bir yasal dayanak.
46.4.
Bir profili silmek otomatik olarak faturaların silinmesi, sözleşmeli kayıtların silinmesi ya da tutulacak diğer verilerin silinmesi ile sonuçlanmaz.
47. İşlem kısıtlama hakkı
47.1.
Denek şu durumlarda kısıtlama talep edebilir:
1) doğrulukla yarışır;
(2) işlem yasa dışıdır ama silmek istemez;
3) Veriler artık tüccar için gerekli değil, yasal bir iddia için gereklidir; II.
4) bir itirazda bulunulmuş ve teftiş gerçekleştirilmiştir.
47.2.
Kısıtlama durumunda, veriler normalde saklanır ancak uygulanabilir gerekçeler olmadan başka faaliyetler için kullanılmaz.
48. Veri taşınabilirliği hakkı
48.1.
İşlemin otomatik olarak yapıldığı ve bir anlaşma veya sözleşmeye dayandığı yerlerde, Taraf, sağladığı verileri yapılı, yaygın olarak kullanılan ve makine okutulabilen bir formatta elde etmeye hak kazanabilir.
48.2.
Teknik olarak mümkün olan yerlerde kişi verilerin doğrudan başka bir denetleyiciye iletilmesini isteyebilir.
48.3.
Taşınma hakkı tüm verilere uygulanmaz ve üçüncü tarafların haklarını etkilemez.
49. İtiraz hakkı
49.1.
Özne, belirli durumuyla ilgili nedenlerden dolayı yasal-ilgi temelli işleme itiraz edebilir.
49.2.
İtiraz durumunda tacir, önceliği olan veya yasal iddialar için veri gerekli olan zorunlu yasal gerekçeleri kanıtlamazsa işlem sona erdirilir.
49.3.
Doğrudan pazarlamaya karşı itiraz, kişinin özel bir neden belirtme ihtiyacı duymadan saygı görür.
50. Rızayı geri çekme hakkı
50.1.
İşlemin rıza esasına dayandığı yerde her an geri çekilebilir.
50.2.
Geri çekilmek izin vermek kadar kolay olmalı.
50.3.
Çekilme işlemi, kendisinden önce gerçekleştirilen işlemlerin yasallığına karşı önyargısız olacaktır.
50.4.
Pazarlama izninin geri çekilmesi sözleşmeli iletişimi sonlandırmaz.
51. Otomatik kararlarla ilgili haklar
51.1.
Uygulanabilir olduğu yerde, varlık, yalnızca yasal etkiler üreten veya benzer şekilde etki eden otomatik işleme dayalı bir karara tabi olmama hakkına sahip olacaktır.
51.2.
İstisnaların uygulandığı yerde, kişi şu haklara sahip olabilir:
1) insan müdahalesi;
2) bir görüş ifadesi;
3) karara itiraz etmektedir.
52. Hakların kullanılması
52.1.
Bir istek şu şekilde sunulabilir:
LEAN BULGARIA OOD
E- posta: office@lean.bg
Adres: Sofya, Kiril Popov Sokak 55, A, kat 1, daire 4, Bulgaristan Cumhuriyeti
52.2.
E-posta iletisinin başlığında belirtilmesi gereken husus şudur:
- Bu da ne? Kişisel bilgi talebi mi?
52.3.
Talep aşağıdakileri içerecektir:
1) adı;
2) iletişim yolu;
(3) İstenen eylemin tanımı;
4) profilin veya ilişkinin tanımlanmasına izin veren bilgiler;
5) Cevabı almak için tercih edilen yol.
52.4.
Kişi GDPR'in belirli bir üyesini tanımlamak zorunda değildir.
52.5.
Tüccarın işlemci olarak hareket ettiği yerde istek ilgili kurumsal denetleyiciye iletilebilir.
53. Kimlik denetimi
53.1.
Kimlik konusunda makul şüphelerin olduğu yerlerde ek bilgi talep edilebilir.
53.2.
Doğrulama şöyle olacak:
1) gereklidir;
2) orantılı;
3) riski göz önünde bulundurursak;
4) minimum bilgi ile sınırlıdır.
53.3.
Öntanımlı kişisel belgenin kopyasına gerek yok.
53.4.
Mümkün olan her yerde daha az saldırgan ajanlar kullanılacaktır:
1) kayıtlı e-posta adresinden doğrulama; %
2) profile giriş;
3) sıra numarası;
4) bilinen verilerin sınırlı doğrulanması;
5) Başka bir güvenli yöntem.
54. Yanıt teslim tarihi
54.1.
Tüccar gereksiz yere gecikmeden cevap verir ve kural olarak, talebinin faturasından itibaren bir ay içinde cevap verir.
54.2.
Karmaşıklık veya çok sayıda istek durumunda süre iki ay daha uzatılabilir.
54.3.
İhtiyacın ibrazından sonra bir ay içinde şahısa uzatma ve nedenleri bildirilir.
54.4.
Herhangi bir eylemin yapılmadığı yerde, kişi şikayette bulunma veya adli çare arama olasılığının nedenleri ve ne olduğu hakkında bilgilendirilir.
55. Ücretler
55.1.
Bir kural olarak hakların uygulanması ücretsizdir.
55.2.
Özellikle tekrarlama nedeniyle açıkça asılsız ya da aşırı istekte bulunulması durumunda, tüccar şöyle diyebilir:
1) idari maliyetlere karşılık makul bir ücret almak;
2) eylem yapmayı reddeder.
55.3.
Tüccar, bariz haksızlığın ya da aşırılığın ispatından sorumlu olacaktır.
56. Bir yetkiliye şikayette bulunma hakkı
56.1.
Denek, işlemin uygulanabilir mevzuatı ihlal ettiğini düşündüğü kişisel verilerin korunması konusunda Komisyon’a şikayette bulunma hakkına sahiptir.
56.2.
Kişisel Veri Koruma Komisyonu'nun iletişim detayları:
Adres: 1592 Sofia, Blvd. "Prof. Tsvetan Lazarov" No 2, Bulgaristan Cumhuriyeti
E-posta: kzld@cpdp.bg
Websitesi: cpdp.bg
56.3.
Temyiz hakkı, Tüccar tarafından önceden istenilen zorunlu bir isteğe tabi tutulamaz.
56.4.
Denek aynı zamanda etkili yargı koruma hakkına da sahiptir.
57. Çocukların verileri
57.1.
Platform daha çok geçerli bir sözleşme yapabilecek yetişkinler, profesyoneller, kuruluşlar ve kişiler içindir.
57.2.
Pazarlama amacıyla çocuklardan bilerek kişisel verileri yasal temeller olmadan toplamıyoruz.
57.3.
14 dönemindeki bir kişinin verilerinin işlenmesi, bilgi toplumuna doğrudan hizmet sunarken rızaya dayandığı durumlarda, uygulanabilir Bulgar mevzuatı kapsamında bir ebeveyn veya vasi tarafından onay verilmeli veya yetki verilmelidir.
57.4.
Küçüklere yönelik eğitim veya diğer hizmetlerin hedeflendiği yerlerde ayrı ayrı uygun bilgiler sağlanır ve uygun tedbirler alınır.
57.5.
Çocuk verilerinin haklı bir neden olmaksızın toplandığı bulunursa, gereksiz yere gecikmeden silinir veya yasal olarak işlenir.
58. Dış bağlantılar ve hizmetler
58.1.
Platform, dış web siteleri ve hizmetlerle bağlantı içerebilir.
58.2.
Tüccar, kendi sayfasını ziyaret ettikten sonra bağımsız bir dış denetleyicinin verileri nasıl işleyeceğini belirlemez.
58.3.
Tüketici ilgili dış hizmetin gizlilik politikasına aşina olmalıdır.
58.4.
Dış hizmetin Platform'a gömülü olduğu yerde gerekli bilgi ve rıza uygulanabilir mevzuat çerçevesinde sağlanır.
59. Sosyal ağlar
59.1.
Bir kişi bir sosyal ağ üzerinde bir Lean Champions profili ile etkileşime girdiğinde, sosyal ağ operatörü verileri bağımsız bir denetleyici olarak da işleyebilir.
59.2.
Kişi hakkında bilgi edinebiliriz:
1) kamuoyuna açıkladı;
2) kişisel mesaj ile gönderildi;
3) yorumla sundu;
4) sosyal ağın bir işlevi üzerinden paylaşmıştır.
59.3.
Veriler uygulanabilir yasal temeller olmadan otomatik olarak bir pazarlama listesine aktarılamaz.
60. Politika değişiklikleri
60.1.
Politika güncellenebilir:
1) mevzuat değişikliği;
2) hizmet değişikliği; %
3) yeni bir ödeme yöntemi tanıtmaktadır;
4) yeni bir modül ekleniyor;
5) tedarikçilerin değişimi;
6) depolama saatlerini değiştirmek;
7) uluslararası programların değişimi;
8) güvenlik önlemlerinin geliştirilmesi;
9) Başka bir nesnel neden.
60.2.
Mevcut sürüm bir sayı, giriş tarihi ve son güncelleme tarihi ile yayınlanacaktır.
60.3.
Değişimin önemli olduğu yerde ilgili kişilere şu bilgi verilebilir:
1) e-posta;
Profildeki 2) iletisi;
3) internet sitesindeki uyarı; %
4) Başka bir uygun kanal.
60.4.
Yeni bir amaca yönelik rızanın gerekli olduğu yerde, politika değişikliği anlaşmanın yerini kendi içinde tutmaz.
60.5.
Önceki sürümler verilen bilgileri göstermek için arşivlenebilir.
61. Kişiler
61.1.
Kişisel verilerle ilgili sorular, istekler veya şikayetler konusunda aşağıdakilerle iletişime geçebilirsiniz:
LEAN BULGARIA OOD
Birleştirilmiş Kimlik Kodu (UIC): 203317933
KDV kimlik numarası: BG203317933
Adres: Sofya, Kiril Popov Sokak 55, A, kat 1, daire 4, Bulgaristan Cumhuriyeti
E- posta: office@lean.bg
Telefon: +359 896 060 911
Websitesi: leanchampionscommunity.com
61.2.
Daha hızlı işlem için, belirt:
1) senin adın;
2) Kullanılan e-posta adresi;
3) Uygulanabilen organizasyon;
4) bilindiğinde sıra numarası veya profil;
5) İsteğin açık bir açıklaması;
6) Tercih edilen bir iletişim yolu.
61.3.
E- posta ile gönderme:
1) Tam banka kartı numarası;
2) güvenlik kodu;
3) parolası;
4) iki-faktör tanımlama kodu;
5) diğer gereksiz sertifikalama verileri.
62. Etkinleştirildi
62.1.
Bu Gizlilik Politikası, alan içinde kuvvette belirtilen tarihten itibaren yürürlüğe girer.
62.2.
Sürüm, işlemin yürürlüğe girdiği tarihten itibaren uygulanır.
62.3.
Belirli bir işlemin ayrı bir sözleşme, kişisel verilerin işlenmesi için belirli bir bildirim veya sözleşme ile yönetildiği yerlerde ilgili belgeler bu politika ile birlikte uygulanır.
62.4.
Bu politikanın bir maddesinin bağlayıcı bir hukuk kuralına aykırı olduğu durumlarda, hukukun üstünlüğü politikanın geri kalanına önyargısızca uygulanır.