Условия за защита на личните данни в приложението Lidl – специални предложения
Благодарим Ви, че използвате нашия Lidl – Специални предложения (наричан по-нататък: App) и за Вашия интерес към условията ни за защита на личните данни. Ние бихме желали да се чувствате комфортно и сигурно при използването на нашия App и да разглеждате осъществяваната от нас защита на личните данни като ориентиран към потребностите на клиентите показател за качество.
Настоящите условия за защита на личните данни Ви информират за начина и обхвата на обработване на Вашите лични данни от „Лидл България ЕООД ЕНД КО“ КД (в рамките на тази декларация за защита на личните данни наричано също „Лидл“, „ние“ или „нас“). Личните данни са информации, които пряко или непряко идентифицират, респ. могат да идентифицират Вашата личност. Като законова основа за защитата на личните данни служи по-специално Общият регламент относно защитата на данните (ОРЗД).
1. Обзор
Обработката на лични данни от „Лидл България ЕООД ЕНД КО“ КД в рамките на използването на нашия App може да бъде подразделено по същество на три категории:
- При изтеглянето на нашия App необходимите информации се прехвърлят на съответния App Store.
- За да направим възможни за Вас голям брой Features (функции), например намирането на най-близкия филиал на Лидл, нашият App има нужда от достъп до различни функции и сензори на Вашето мобилно крайно устройство.
- С използването на нашия App между Вашето крайно устройство и нашия сървър се обменят различни информации. В тази връзка би могло да става дума и за лични данни.
Събраните по този начин информации се използват и за да:
- се улесни Вашето пазаруване в един от филиалите на Лидл или на някоя от нашите уеб страници;
- се оптимизира нашият App;
- се покаже реклама в браузера на Вашето крайно устройство, респ. чрез така наречените Push съобщения.
2. Изтегляне на нашия App в съответния App Store
При изтеглянето на нашия App от съответния оператор на App Store (Apple App Store или Google Play) автоматично се обработват следните данни:
- потребителско име в App Store;
- съхраненият в App Store имейл адрес;
- клиентски номер на Вашия App Store Account;
- дата и час на изтегляне (Download);
- информации за начина на плащане;
- индивидуални характеристики на устройството.
Върху събирането на тези данни ние нямаме влияние и не носим отговорност за това. Допълнителна информация за тази обработка на данни можете да намерите в Условията за защита на личните данни на съответния оператор на App Store:
3. Използване на нашия App
Цели на обработката на данни/правни основания:
При използването на нашия App автоматично и без Вашето участие към нашия сървър ние прехвърляме:
- мобилното крайно устройство, от което стартирате нашия App;
- IP адреса на Вашето мобилно крайно устройство;
- датата и часа на достъпа;
- запитването на Client;
- кода на http отговора;
- прехвърленото количество данни;
- използваната App версия.
Съхраняваме тези данни временно в един така наречен Log файл за следните цели:
- защита на нашите системи;
- анализ на грешките;
- предотвратяване на злоумишлени, респ. измамнически действия.
Правното основание за обработката на IP адреса е член 6 алинея 1 буква е) на ОРЗД.
Нашият легитимен интерес следва от изредените по-горе цели на обработката на данни.
Период на съхраняване/Критерии за определяне на периода за съхранение:
Данните се съхраняват за период от четиринадесет дни и след това се изтриват автоматично.
4. Достъп до функциите и сензорите на Вашето мобилно крайно устройство
Цели на обработката на данни/правни основания:
Данни за местоположението
Доколкото Вие в рамките на използването на нашия App, респ. при настройването на Вашето мобилно крайно устройство сте разрешили така наречената геолокация в диалога „Разрешаване на достъп“, ние използваме тази функция, за да можем да Ви предложим индивидуални услуги, свързани с Вашето актуално местоположение. Така ние обработваме по-специално в рамките на функцията „Търсене на филиал“ Вашето местоположение на базата на GPS и мрежата, за да можем да Ви посочим най-близкия до Вас филиал.
Снимки/носители на данни/файлове на Вашето мобилно крайно устройство/съдържания на USB памети (четене, промяна, изтриване)
Доколкото Вие генерирате чрез нашия App списък на покупки или потребителска кошница,
в зависимост от мястото на инсталиране на App и от свободната памет, те се съхраняват директно в паметта на Вашето мобилно крайно устройство или на включен към него носител на данни (запаметяващо устройство).
Камера (правене на снимки и видеа)
Камерата на Вашето мобилно крайно устройство се използва за сканирането на QR кодове и на функцията „Snap'n Buy“ (за детайли виж точка 7.1).
Информации за WLAN връзка
Нашият App използва WLAN връзката на Вашето мобилно крайно устройство, за да установи връзка с Интернет.
Други функции или сензори на устройството
Чрез достъпа до други функции или сензори на Вашето мобилно крайно устройство за нашия App става възможно да извиква по-специално данни от Интернет и да обработва съобщения за грешки. Допълнително това дава възможност на нашия App да се изпълни при стартиране и да се деактивира при неактивно устройство. И накрая, нашият App може да Ви изпраща, доколкото сте дали съгласието си за това, така наречените Push съобщения, за да Ви информира за нашите актуални оферти и акции.
Правното основание за обработката на данните за Вашето местоположение е Вашето съгласие в съответствие с член 6 алинея 1 буква а) на ОРЗД.
Период на съхраняване/Критерии за определяне на периода на съхранение:
Данните за Вашето местоположение се изтриват при затваряне на нашия App.
5. Анализ на използването и реклама
Анализ на употребата и персонализирана реклама
Цели на обработката на данни / правни основания:
С Ваше съгласие ние създаваме и обработваме псевдонимизирани потребителски профили за следните цели:
- Оптимизиране на нашите услуги и Вашите функции,
- Подобряване на нашата оферта и маркетинг на нашите продукти чрез (рекламни) кампании,
- Показване на реклами въз основа на интереси (например чрез push съобщения и рекламни банери в услуги на трети страни).
Обработват се следните видове лични данни:
- Име на мобилното устройство, от което стартирате нашето приложение,
- Отпечатък на вашето устройство за разпознаване, състоящ се от
– време за достъп,
– държава и език,
– локални настройки,
- Операционна система и версия, както и версия на приложението,
- тип / версия на браузъра,
- HTTP хедър
- IP или MAC адрес в анонимна форма,
- идентификатор на мобилна сесия,
- Apple IDFA или Google GAID (идентификационен номер на операционните системи iOS или Android за рекламни цели; може да бъде нулиран или деактивиран по всяко време чрез операционната система),
- час на заявката на сървъра,
- Данни за инсталиране и събития, свързани с нашите услуги, по-специално:
– в кои области на приложението / уебсайта се намирате и
– какви действия предприемате там.
- Токени за приложения и събития,
- Токени за пуш нотификации.
С Ваше съгласие ние ще комбинираме тези псевдономизирани потребителски профили с личните Ви данни от Вашия клиентски акаунт на Lidl и ще оценим Вашето поведение при използване на уебсайтовете, мобилните приложения и бюлетини от нас и нашите партньорски компании (Lidl Dienstleistung GmbH & Co. KG, Lidl Digital International GmbH & Co. KG свързани с www.lidl.bg), за рекламни цели.
Правното основание за обработката, описана по-горе, е Вашето съгласие в съответствие с член 6, параграф 1, буква а) GDPR.
Можете да оттеглите съгласието си за всички горепосочени или индивидуални цели по всяко време от меню „Правни известия / проследяване“ на това приложение с действие за в бъдеще.
Това приложение също използва функцията "Google Signals", за да разшири статистическите отчети, създадени с продукти на Google, за да позволи цялостен анализ на устройствата на потоци от посетители. Google Signals се използва само от потребители, които са влезли в акаунт в Google по време на сесиите и са активирали " функция за персонализирана реклама "в профила в Google. Чрез сигнали от Google не получаваме задълбочени познания за конкретни лица или начини за ясно идентифициране на Вас или устройството, което използвате. Ако искате да деактивирате тази функция за себе си, можете да настроите това съответно в профила си в Google. За повече информация как да персонализирате настройките за рекламиране от Google, вижте https://support.google.com/ads/answer/2662856?hl=bg. Можете да намерите повече информация за сигналите от Google на адрес https://support.google.com/analytics/answer/7532985?hl=bg#zippy=%2Cthemen-in-diesem-artikel%2C%D0%B2-%D1%82%D0%B0%D0%B7%D0%B8-%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%8F.
Получатели / категории получатели:
Ние използваме специализирани доставчици на услуги, по-специално от областта на онлайн маркетинга, за да обработваме данни за потреблението. Те обработват Вашите данни от наше име като обработващи, всеки от тях е внимателно подбран и е задължен по договор в съответствие с член 28 от GDPR. Ако е необходимо, Вашите данни ще бъдат прехвърлени на други трети страни, ако това се изисква от закона.
В допълнение към нас, Criteo SA, 32 Rue Blanche, 75009 Париж, Франция (Criteo), е съвместен администратор на лични данни при показване на рекламни кампании въз основа на интереси в съответствие с член 26 от GDPR. Като част от сътрудничеството с Criteo, ние използваме специални технологии от Criteo в нашето приложение с Ваше съгласие, така че Criteo да може да записва Вашето поведение при сърфиране и да показва реклами, съобразени с Вас. Като част от сътрудничеството, Criteo създава реклами и решава кои реклами да се показват на кои уебсайтове или платформи. Допълнителна информация за тази обработка на данни може да се намери и в политиката за поверителност на Criteo. Когато упражнявате правата си като субект на данни, посочени по-долу във връзка с обработката на данни, описана в този параграф, можете също да се свържете с Criteo (Criteo DPO, 32 Rue Blanche, 75009 Париж, Франция или по имейл на dpo@criteo.com).
Като част от сътрудничеството с Facebook, събития, събрани от нашите приложения, се предават на Facebook. В допълнение към нас, Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (Facebook), е съвместен администратор на лични данни при обработката на данни, която се извършва в този контекст в съответствие с член 26 от GDPR. Споразумението, на което се основава сътрудничеството с Facebook, можете да намерите тук. Чрез свързване се събират и сравняват данните за използването на нашето приложение с данни от Facebook, за да ви покажем реклама, съобразена с Вас на уебсайтовете и в приложенията на Facebook и компании партньори. Facebook също използва данните за свои собствени рекламни цели, както и за рекламни цели на трети страни в съответствие с политиката за данни на Facebook. Там ще намерите и допълнителна информация за това как можете да отстоявате правата си на субекти на данни, изложени по -долу, по отношение на Вашите данни, обработвани от Facebook директно срещу Facebook.
Като част от нашето сътрудничество с Google LLC, горепосочените данни обикновено се обработват и на сървъри в САЩ.
Срок на съхранение / критерии за определяне на срока на съхранение:
Вашите лични данни ще бъдат обработвани анонимно, доколкото това е възможно и разумно за целта. След анонимизиране вече не е възможно да Ви идентифицирам лично. Между другото, горепосочените данни няма да се съхраняват по-дълго от 26 месеца, особено ако оттеглите съгласието си.
6. Други функции
Уеб страници, които можете да извикате от App браузера
Доколкото чрез нашия App изпълнявате друга функция (например логване във Вашия клиентски акаунт, задействане на поръчка) или сте избрали специални предложения (например в меню „Готвене с Лидл“), чрез In-App браузера (iOS: Safari/ Android: Chrome) Вие ще преминете към съответната подстраница на нашата уеб страница www.lidl.bg или към поместените там партньорски уеб страници. Предлаганите от нас приложения и извикваните през In-App браузера Online информации могат евентуално да включват и линкове към външни уеб страници.
Доколкото се обръщате към външни уеб страници през In-App браузера (например чрез линкове), на тези уеб страници Вашите лични данни няма да се обработват в съответствие с тези условия за защита на личните данни. Настоящите условия за защита на личните данни са валидни само за нашите приложения. Ние Ви молим да обърнете внимание на условията за защита на личните данни на външните уеб страници. За чужди информации, които се предоставят за ползване чрез линкове и са специално маркирани, не поемаме отговорност и не се присъединяваме към тяхното съдържание. За нелегална, грешна или непълна информация, както и за щети, произлизащи от използването или неизползването на информацията, отговорност носи единствено операторът на уеб страницата, към която е препратката.
7. Получатели извън ЕС
С изключение на представените в точка 5 обработки чрез Google Analytics ние не предоставяме Вашите данни на получатели със седалище извън Европейския съюз или Европейската икономическа общност. Посочените обработки пораждат предаване на данни на сървъра на Google Inc. в САЩ. По отношение на САЩ Европейската Комисия прие на 12.7.2016 г. решение, че Щитът за личните данни в отношенията между ЕС и САЩ (EU-U.S. Privacy Shield) осигурява адекватно ниво на защита на личните данни (така нареченото „Решение за адекватност“ съгласно член 45 на ОРЗД). Ние използваме услугите на Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, САЩ, който е сертифициран по EU-U.S. Privacy Shield.
8. Вашите права на субект на данни
8.1 Обзор
Освен правото на оттегляне на даденото ни от Вас съгласие, при наличието на съответни законови предпоставки Вие имате следните допълнителни права:
- право на достъп до съхраняваните при нас Ваши лични данни съгласно член 15 ОРЗД;
- право на коригиране на неточни или на попълване на непълни данни съгласно член 16 на ОРЗД;
- право на изтриване на съхраняваните при нас Ваши лични данни съгласно член 17 на ОРЗД;
- право на ограничаване на обработването на Вашите лични данни съгласно член 18 на ОРЗД;
- право на преносимост на данните съгласно член 20 на ОРЗД;
- право на възражение съгласно член 21 на ОРЗД.
8.2 Право на достъп съгласно член 15 на ОРЗД
Съгласно член 15 алинея 1 на ОРЗД Вие имате право да получите по заявка безвъзмездно достъп до съхраняваните от нас лични данни, отнасящи се до Вас. Това конкретно обхваща:
- целите, за които личните данни се обработват;
- категориите лични данни, които се обработват;
- получателите, респ. категориите получатели, пред които засягащите Ви лични данни са разкрити или ще бъдат разкрити;
- предвидения срок, в който ще се съхраняват засягащите Ви лични данни, а ако конкретни данни за това са невъзможни, критериите за определянето на срока за съхраняване;
- съществуването на право на коригиране или изтриване на засягащите Ви лични данни, право на ограничаване на обработването на лични данни от администратора или на възражение срещу такова обработване;
- правото на жалба до надзорен орган;
- когато личните данни не се събират от субекта на данните, всякаква налична информация за техния източник;
- съществуването на автоматизирано вземане на решения, включително профилирането, посочено в член 22, параграфи 1 и 4 на ОРЗД, – и поне в тези случаи – съществена информация относно използваната логика, както и значението и предвидените последствия от това обработване за субекта на данните.
Когато личните данни се предават на трета държава или на международна организация, субектът на данните има право да бъде информиран относно подходящите гаранции по член 46 от ОРЗД във връзка с предаването им.
8.3 Право на коригиране съгласно член 16 на ОРЗД
Вие имате право да поискате от нас да коригираме незабавно неточните лични данни, свързани с Вас. Като се имат предвид целите на обработването, Вие имате право да изискате попълването на непълни лични данни, включително чрез допълнителна декларация.
8.4 Право на изтриване съгласно член 17 на ОРЗД
Вие имате право да поискате от нас незабавно да изтрием свързаните с Вас лични данни, доколкото е приложимо някое от посочените по-долу основания:
- личните данни повече не са необходими за целите, за които са били събрани или обработвани по друг начин;
- Вие оттегляте своето съгласие, на което се е основавало обработването на данните съгласно член 6, алинея 1, буква а) или член 9, алинея 2, буква а) на ОРЗД, и няма друго правно основание за обработването им;
- Вие възразявате срещу обработването съгласно член 21, алинея 1 или алинея 2 на ОРЗД, и в случая на член 21, алинея 1 на ОРЗД няма оправдани законни основания за обработването, които да са с предимство;
- личните данни са били обработвани незаконосъобразно;
- изтриването на личните данни е необходимо в изпълнение на правно задължение;
- личните данни са били събрани във връзка с предлагането на услуги от информационното общество по член 8, алинея 1.
Когато ние сме направили личните данни обществено достояние и сме задължени да ги изтрием, ние ще предприемем, отчитайки наличната технология и разходите по изпълнението, разумни мерки, за да уведомим третите лица, обработващи Вашите лични данни, че Вие сте поискали и от тях да изтрият всички линкове към тези лични данни, както и копията или репликите на тези лични данни.
8.5 Право на ограничаване на обработването съгласно член 18 на ОРЗД
Вие имате право да изискате от нас ограничаване на обработването, когато е налице една от следните предпоставки:
- точността на личните данни се оспорва от Вас;
- обработването е неправомерно, но Вие желаете вместо изтриване на личните данни, ограничаване на използването им;
- администраторът не се нуждае повече от личните данни за целите на обработването, но субектът на данните има нужда от тях за предявяването, упражняването или защитата на правни претенции;
Вие сте възразили срещу обработването съгласно член 21, алинея 1 на ОРЗД преди да е установено, дали законните основания на администратора имат преимущество пред интересите на субекта на данните.
8.6 Право на преносимост на данните съгласно член 20 на ОРЗД
Вие имате право да получите личните данни, които Ви засягат и сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат, и имате правото да прехвърлите тези данни на друг администратор без възпрепятстване от нас, доколкото
- обработването е основано на съгласие в съответствие с член 6, алинея 1, буква а) или член 9, алинея 2, буква а) или на договорно задължение съгласно член 6, алинея 1, буква б) на ОРЗД;
- обработването се извършва по автоматизиран начин.
При упражняване на правото Ви на преносимост на данните Вие имате право да получите пряко прехвърляне на личните данни от нас към друг администратор, когато това е технически осъществимо.
8.7 Право на възражение съгласно член 21 на ОРЗД
При предпоставките на член 21 алинея 1 на ОРЗД на обработването на данни може да се възрази поради причини, които произтичат от Вашата конкретна ситуация.
Предходното общо право на възражение е в сила за всички описани в тези условия за защита на личните данни цели на обработване, които се основават на член 6 алинея 1 буква е) на ОРЗД. За разлика от насоченото към обработването на данни за маркетингови цели право на възражение съгласно ОРЗД ние сме задължени да приложим такова общо право на възражение само ако ни посочите основания за това, които имат приоритетно значение, например възможен риск за живота и здравето. Извън това има възможност да се обърнете към Комисията за защита на личните данни или към длъжностното лице за защита на личните данни при „Лидл България ЕООД ЕНД КО“ КД.
9. Лица за контакт
9.1 Лице за контакт при въпроси или при упражняване на Вашите права за защита на личните данни
При въпроси по уеб страницата или приложението на Лидл, или във връзка с упражняването на Вашите права при обработване на Вашите лични данни (Права за защита на личните данни) можете да се обърнете към нашия отдел за обслужване на клиенти.
9.2 Лице за контакт при въпроси по защитата на личните данни
Ако имате още въпроси по обработването на Вашите лични данни, можете да се обърнете към длъжностното лице за защита на личните данни при Лидл на адрес: „Лидл България ЕООД енд КО“ КД, ул. „3-ти март“ № 1, 2129 с. Равно поле, или електронно по имейл: personaldata.protection@lidl.bg
9.3 Право на жалба до надзорния орган по защита на личните данни
Освен това Вие имате право по всяко време да подадете жалба до Комисия за защита на личните данни на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 или електронно на публикувания имейл или електронна форма за жалби на сайта на Комисията https://www.cpdp.bg.
10. Име и данни за контакт с администратора и обработващия личните данни
Тези условия за защита на личните данни са в сила за обработването на данни от „Лидл България ЕООД енд КО“ КД, ЕИК 131071587, със седалище и адрес на управление област София, община Елин Пелин, 2129 с. Равно поле, ул. „3-ти март“ № 1, имейл: hotline@lidl.bg („Администратор“) и Lidl Digital International GmbH & Co. KG („Обработващ лични данни“).