Благодарим Ви, че използвате нашия Lidl – Специални предложения (наричан по-нататък: App) и за Вашия интерес към условията ни за защита на личните данни. Ние бихме желали да се чувствате комфортно и сигурно при използването на нашия App и да разглеждате осъществяваната от нас защита на личните данни като ориентиран към потребностите на клиентите показател за качество.
Настоящите условия за защита на личните данни Ви информират за начина и обхвата на обработване на Вашите лични данни от „Лидл България ЕООД ЕНД КО“ КД (в рамките на тази декларация за защита на личните данни наричано също „Лидл“, „ние“ или „нас“). Личните данни са информации, които пряко или непряко идентифицират, респ. могат да идентифицират Вашата личност. Като законова основа за защитата на личните данни служи по-специално Общият регламент относно защитата на данните (ОРЗД).
1. Обзор
Обработката на лични данни от „Лидл България ЕООД ЕНД КО“ КД в рамките на използването на нашия App може да бъде подразделено по същество на три категории:
Събраните по този начин информации се използват и за да:
2. Изтегляне на нашия App в съответния App Store
При изтеглянето на нашия App от съответния оператор на App Store (Apple App Store или Google Play) автоматично се обработват следните данни:
Върху събирането на тези данни ние нямаме влияние и не носим отговорност за това. Допълнителна информация за тази обработка на данни можете да намерите в Условията за защита на личните данни на съответния оператор на App Store:
3. Използване на нашия App
Цели на обработката на данни/правни основания:
При използването на нашия App автоматично и без Вашето участие към нашия сървър ние прехвърляме:
Съхраняваме тези данни временно в един така наречен Log файл за следните цели:
Правното основание за обработката на IP адреса е член 6 алинея 1 буква е) на ОРЗД.
Нашият легитимен интерес следва от изредените по-горе цели на обработката на данни.
Период на съхраняване/Критерии за определяне на периода за съхранение:
Данните се съхраняват за период от четиринадесет дни и след това се изтриват автоматично.
4. Достъп до функциите и сензорите на Вашето мобилно крайно устройство
Цели на обработката на данни/правни основания:
Данни за местоположението
Доколкото Вие в рамките на използването на нашия App, респ. при настройването на Вашето мобилно крайно устройство сте разрешили така наречената геолокация в диалога „Разрешаване на достъп“, ние използваме тази функция, за да можем да Ви предложим индивидуални услуги, свързани с Вашето актуално местоположение. Така ние обработваме по-специално в рамките на функцията „Търсене на филиал“ Вашето местоположение на базата на GPS и мрежата, за да можем да Ви посочим най-близкия до Вас филиал.
Снимки/носители на данни/файлове на Вашето мобилно крайно устройство/съдържания на USB памети (четене, промяна, изтриване)
Доколкото Вие генерирате чрез нашия App списък на покупки или потребителска кошница,
в зависимост от мястото на инсталиране на App и от свободната памет, те се съхраняват директно в паметта на Вашето мобилно крайно устройство или на включен към него носител на данни (запаметяващо устройство).
Камера (правене на снимки и видеа)
Камерата на Вашето мобилно крайно устройство се използва за сканирането на QR кодове и на функцията „Snap'n Buy“ (за детайли виж точка 7.1).
Информации за WLAN връзка
Нашият App използва WLAN връзката на Вашето мобилно крайно устройство, за да установи връзка с Интернет.
Други функции или сензори на устройството
Чрез достъпа до други функции или сензори на Вашето мобилно крайно устройство за нашия App става възможно да извиква по-специално данни от Интернет и да обработва съобщения за грешки. Допълнително това дава възможност на нашия App да се изпълни при стартиране и да се деактивира при неактивно устройство. И накрая, нашият App може да Ви изпраща, доколкото сте дали съгласието си за това, така наречените Push съобщения, за да Ви информира за нашите актуални оферти и акции.
Правното основание за обработката на данните за Вашето местоположение е Вашето съгласие в съответствие с член 6 алинея 1 буква а) на ОРЗД.
Период на съхраняване/Критерии за определяне на периода на съхранение:
Данните за Вашето местоположение се изтриват при затваряне на нашия App.
5. Анализ на използването и реклама
Цели на обработката на данни / правни основания:
За да подобрим функциите на приложението, както и нашето предложение и реклама, ние създаваме псевдонимизирани потребителски профили, подчинени на Вашето съгласие за определяне на поведението на използване. Правното основание за това е член 6, ал. 1, буква а) GDPR. Ние използваме следните услуги за анализ на използването и реклама:
Google Analytics (Google Анализ)
Като част от това приложение, Google Анализ, услуга на Google LLC („Google“), се използва на база Вашето съгласие за анализ на Вашето поведение онлайн. Google обработва следната информация:
Тази информация се използва за:
IP адресите се анонимизират, така че свързването им с определен адресат е невъзможно (така нареченото IP маскиране). Можете да оттеглите съгласието си за използването на Google Анализ по всяко време с ефект за в бъдеще в менюто „Правна информация / проследяване“.
Google Firebase
В нашето приложение се използват следните анализиращи услуги на Google LLC („Firebase“): A/B Testing, Analytics, Cloud Messaging, Crashlytics, Dynamic Links, In-App Messaging, Performance, Predictions и Remote Config, които – наред с всичко останало – анализират и използването на приложението, предмет на Вашето съгласие. Когато инсталирате приложението, Firebase записва кога и колко време се използва приложението, кои страници на приложението се отварят, върху кои функции се щраква и кое съдържание се показва. Това ни дава възможност да разберем как взаимодействате с нашето приложение. Освен това ние можем постоянно да подобряваме приложението въз основа на Вашето потребителско поведение и да Ви предоставяме по-подходящи оферти/услуги. В допълнение можем да проведем паралелно няколко теста на приложението и да предприемем по-нататъшни разработки въз основа на получените данни.
За този анализ от момента на приключване на регистрацията Firebasе получава достъп до Вашия клиентски номер, до информация от Google Signals (ако рекламната функция на Google е активирана във Вашия акаунт в Google; допълнителна информация вижте тук), като Google може да обработва определена информация с Ваше съгласие или информация за устройството. Допълнителна информация за защита на личните данни във връзка с Firebase може да бъде намерена на уеб сайта на Google Firebase.
Можете да оттеглите съгласието си за използване на Google Firebase по всяко време от менюто „Правна информация/проследяване“ на това приложение, като това оттегляне ще е с бъдещ ефект.
adjust
На база Вашето съгласие, приложението също използва аналитичната услугата adjust, продукт на adjust GmbH. Когато инсталирате нашето приложение, adjust запазва данните за инсталиране и събития (например използване на приложението). Това ни дава възможност да разберем как взаимодействате с приложението. Също така ни дава възможност да анализираме и подобрим нашите мобилни рекламни кампании. За този анализ adjust използва:
Adjust също предава тези данни на нашите доставчици на услуги Google LLC („Google“) и Facebook, Inc („Facebook“). Ако Google и Facebook могат да Ви идентифицират въз основа на тези данни, те предоставят информация на adjust, въз основа на коя рекламна кампания сте попаднали в App Store и как сте действали там (по-специално дали сте изтеглили приложението или сте го анулирали, например, и подобна информация). adjust използва тази информация за създаване на анонимна статистика, така че да разберем успеха на отделните рекламни кампании.
Можете да нулирате или деактивирате IDFA и идентификационния номер за реклама на Android по всяко време чрез вашата операционна система.
Ако вече не желаете да бъдете проследявани чрез adjust, можете да оттеглите съгласието си по всяко време в менюто „Правна информация / Проследяване“ с ефект за в бъдеще.
Push известия чрез Accengage
Ако сте активирали съответната функция в нашето приложение или в операционната система на вашето мобилно устройство, ще ви изпратим така наречените push съобщения (съобщения на вашето мобилно устройство, които се появяват на заключения екран, началния екран, както и без да отваряте нашето приложение, както и съобщения, които се показват, когато се изпълняват други приложения). Чрез кликване / натискане на push съобщението, нашето приложение ще се отвори, ако не е вече направено, и съответното съобщение ще се покаже. Push съобщенията се показват въз основа на нашия легитимен интерес от прилагането на директна реклама (член 6, ал.1, буква е) от GDPR). Използваме инструмента Accengage от Accengage SAS за създаване и показване на тези push съобщения. Този инструмент създава, на основание Вашето съгласие съгласно член 6, ал. 1, буква а) GDPR, използвайки следните данни, псевдонимизирани потребителски профили с уникални идентификационни номера:
Тази информация се анализира от Accengage с помощта на алгоритъм, така че целевите препоръки за продуктите, които Ви интересуват, след това да могат да се показват като push съобщения. В никакъв случай тези данни няма да бъдат използвани за лично идентифициране. По подразбиране, никакви потребителски профили не се свързват с Вашите лични данни.
Можете да нулирате или деактивирате IDFA и идентификационния номер за реклама на Android по всяко време чрез Вашата операционна система.
Ако вече не искате да получавате push съобщения от нас, можете:
Ако просто не искате Accengage да създава push съобщения, можете да оттеглите съгласието си по всяко време в менюто "Правна информация / проследяване" което ще има ефект за в бъдеще.
Персонализиран потребителски профил
С Вашето съгласие ние комбинираме псевдонимизираните потребителски профили, създадени с това приложение, с Вашите лични данни от Вашия Lidl-акаунт и оценяваме Вашето поведение при използване на уебсайтове, мобилни приложения и бюлетини от нас и нашите партньорски компании, свързани на www.lidl.bg (Lidl Dienstleistung GmbH & Co. KG, Lidl Digital International GmbH & Co. KG) за рекламни цели.
След като се регистрирате или влезете в клиентския си акаунт с помощта на нашето приложение, потребителският профил от приложениеjf се обработва персонализирано, като се свързват данните, съхранявани във вашия Lidl-клиентски акаунт с другите данни за използване, показани по-горе.
Със създадения по този начин персонализиран потребителски профил можем по-добре да приспособим евентуални рекламни материали, по-специално под формата на бюлетини, реклами на място и печатна реклама, според Вашите лични интереси и допълнително да подобрим нашия уебсайт за Вас.
Правното основание за тази обработка на данни е Вашето съгласие в съответствие с член 6, ал.1, буква а) GDPR.
Можете да оттеглите съгласието си за създаването на персонализирани потребителски профили по всяко време под менюто „Правна информация / проследяване“ с ефект за в бъдеще.
Получатели/ Категории получатели:
Информацията, генерирана от Google Анализ за използването на приложението, обикновено се предава на сървър на Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 в САЩ и се съхранява там. В никакъв случай Вашият IP адрес няма да бъде свързан с други данни на Google. Информацията, генерирана от adjust за използването на приложението, се прехвърля на сървъра на prilagod GmbH, Saarbrücker Str. 38a, 10405 Берлин и се съхранява там. Информацията за използването на приложението, генерирана от Accengage, ще бъде прехвърлена и съхранявана на сървъра на Accengage SAS, 31 Rue du 4 Septembre F-75002 Париж, Франция. Тази информация може да бъде прехвърлена и на трети страни, ако това се изисква от закона или ако трети страни обработват тези данни по възлагане.
Период на съхранение / критерии за определяне на периода на съхранение:
След като данните Ви бъдат анонимизирани, идентифицирането Ви повече не е възможно. Статистически обработените данни се изтриват в Google Анализ, в софтуера на adjust и в софтуера Accengage след 26 месеца. В отчетите, създадени на базата на Google Анализ, adjust или Accengage не се обработват лични данни
Ретаргетинг (Re-Targeting) / базирана на интереси онлайн реклама
Цели на обработката на данни / правни основания:
На база на Вашето съгласие, ние използваме Ретаргетинг технологии от различни доставчици. Това ни дава възможност да направим нашето онлайн предложение по-интересно за Вас.
В тази връзка приложението обработва следните рекламни идентификатори:
За така наречения ретаргетинг, информацията за Вашето поведение при сърфиране онлайн (например разглеждани статии) се събира за маркетингови цели, съхранява се с препратка към идентификационния номер на рекламата и се анализира с помощта на алгоритъм. Впоследствие насочените препоръки за продукти могат да бъдат показани като персонализирани рекламни банери за нашите продукти на уебсайтовете на нашите партньори и в мобилни приложения.
В никакъв случай тези данни не могат да бъдат използвани за идентифициране лично на потребителя на нашето мобилно приложение. Лични данни няма да бъдат обработвани непосредствено и никакви профили за използване няма да бъдат свързани с Ваши лични данни.
Тази обработка на данни се основава на член 6, ал. 1, буква а) GDPR. С използваните мерки ретаргетинг искаме да гарантираме, че на крайните ви устройства се показват само реклами, които се основават на Вашите реални или предполагаеми интереси.
Моля, обърнете внимание също така, че някои мобилни приложения от други доставчици използват техническа функция, наречена „Webview“ (уеб преглед), която позволява на разработчиците да показват уеб приложения или уебсайтове директно в приложението си - без да напускат приложението и да отварят браузър. Webview може да бъде независима както от Вашия браузър, така и от настройките на приложението Ви. Ето защо препоръчваме да деактивирате и услугите за ретаргетинг в тази специфична среда, ако не искате да получавате ретаргетинг реклама.
Получатели / категории получатели:
На база Вашето съгласие, ние също използваме услугата Criteo за персонализиране на реклами (Criteo DPO - 32 Rue Blanche - 75009 Париж - Франция, имейл: dpo@criteo.com, информация за защита на данните: https://www.criteo.com/privacy/).
Период на съхранение / критерии за определяне на периода на съхранение:
Информацията, обработена с цел ретаргетинг, се съхранява в продължение на 13 месеца и след това автоматично се изтрива или анонимизира.
Можете да оттеглите съгласието си за създаването на персонализирани потребителски профили по всяко време под менюто „Правна информация / проследяване“ с ефект за в бъдеще.
6. Други функции
Уеб страници, които можете да извикате от App браузера
Доколкото чрез нашия App изпълнявате друга функция (например логване във Вашия клиентски акаунт, задействане на поръчка) или сте избрали специални предложения (например в меню „Готвене с Лидл“), чрез In-App браузера (iOS: Safari/ Android: Chrome) Вие ще преминете към съответната подстраница на нашата уеб страница www.lidl.bg или към поместените там партньорски уеб страници. Предлаганите от нас приложения и извикваните през In-App браузера Online информации могат евентуално да включват и линкове към външни уеб страници.
Доколкото се обръщате към външни уеб страници през In-App браузера (например чрез линкове), на тези уеб страници Вашите лични данни няма да се обработват в съответствие с тези условия за защита на личните данни. Настоящите условия за защита на личните данни са валидни само за нашите приложения. Ние Ви молим да обърнете внимание на условията за защита на личните данни на външните уеб страници. За чужди информации, които се предоставят за ползване чрез линкове и са специално маркирани, не поемаме отговорност и не се присъединяваме към тяхното съдържание. За нелегална, грешна или непълна информация, както и за щети, произлизащи от използването или неизползването на информацията, отговорност носи единствено операторът на уеб страницата, към която е препратката.
7. Получатели извън ЕС
С изключение на представените в точка 5 обработки чрез Google Analytics ние не предоставяме Вашите данни на получатели със седалище извън Европейския съюз или Европейската икономическа общност. Посочените обработки пораждат предаване на данни на сървъра на Google Inc. в САЩ. По отношение на САЩ Европейската Комисия прие на 12.7.2016 г. решение, че Щитът за личните данни в отношенията между ЕС и САЩ (EU-U.S. Privacy Shield) осигурява адекватно ниво на защита на личните данни (така нареченото „Решение за адекватност“ съгласно член 45 на ОРЗД). Ние използваме услугите на Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, САЩ, който е сертифициран по EU-U.S. Privacy Shield.
8. Вашите права на субект на данни
8.1 Обзор
Освен правото на оттегляне на даденото ни от Вас съгласие, при наличието на съответни законови предпоставки Вие имате следните допълнителни права:
8.2 Право на достъп съгласно член 15 на ОРЗД
Съгласно член 15 алинея 1 на ОРЗД Вие имате право да получите по заявка безвъзмездно достъп до съхраняваните от нас лични данни, отнасящи се до Вас. Това конкретно обхваща:
Когато личните данни се предават на трета държава или на международна организация, субектът на данните има право да бъде информиран относно подходящите гаранции по член 46 от ОРЗД във връзка с предаването им.
8.3 Право на коригиране съгласно член 16 на ОРЗД
Вие имате право да поискате от нас да коригираме незабавно неточните лични данни, свързани с Вас. Като се имат предвид целите на обработването, Вие имате право да изискате попълването на непълни лични данни, включително чрез допълнителна декларация.
8.4 Право на изтриване съгласно член 17 на ОРЗД
Вие имате право да поискате от нас незабавно да изтрием свързаните с Вас лични данни, доколкото е приложимо някое от посочените по-долу основания:
Когато ние сме направили личните данни обществено достояние и сме задължени да ги изтрием, ние ще предприемем, отчитайки наличната технология и разходите по изпълнението, разумни мерки, за да уведомим третите лица, обработващи Вашите лични данни, че Вие сте поискали и от тях да изтрият всички линкове към тези лични данни, както и копията или репликите на тези лични данни.
8.5 Право на ограничаване на обработването съгласно член 18 на ОРЗД
Вие имате право да изискате от нас ограничаване на обработването, когато е налице една от следните предпоставки:
8.6 Право на преносимост на данните съгласно член 20 на ОРЗД
Вие имате право да получите личните данни, които Ви засягат и сте ни предоставили, в структуриран, широко използван и пригоден за машинно четене формат, и имате правото да прехвърлите тези данни на друг администратор без възпрепятстване от нас, доколкото
При упражняване на правото Ви на преносимост на данните Вие имате право да получите пряко прехвърляне на личните данни от нас към друг администратор, когато това е технически осъществимо.
8.7 Право на възражение съгласно член 21 на ОРЗД
При предпоставките на член 21 алинея 1 на ОРЗД на обработването на данни може да се възрази поради причини, които произтичат от Вашата конкретна ситуация.
Предходното общо право на възражение е в сила за всички описани в тези условия за защита на личните данни цели на обработване, които се основават на член 6 алинея 1 буква е) на ОРЗД. За разлика от насоченото към обработването на данни за маркетингови цели право на възражение съгласно ОРЗД ние сме задължени да приложим такова общо право на възражение само ако ни посочите основания за това, които имат приоритетно значение, например възможен риск за живота и здравето. Извън това има възможност да се обърнете към Комисията за защита на личните данни или към длъжностното лице за защита на личните данни при „Лидл България ЕООД ЕНД КО“ КД.
9. Лица за контакт
9.1 Лице за контакт при въпроси или при упражняване на Вашите права за защита на личните данни
При въпроси по уеб страницата или приложението на Лидл, или във връзка с упражняването на Вашите права при обработване на Вашите лични данни (Права за защита на личните данни) можете да се обърнете към нашия отдел за обслужване на клиенти
9.2 Лице за контакт при въпроси по защитата на личните данни
Ако имате още въпроси по обработването на Вашите лични данни, можете да се обърнете към длъжностното лице за защита на личните данни при Лидл на адрес: „Лидл България ЕООД енд КО“ КД, ул. „3-ти март“ № 1, 2129 с. Равно поле, или електронно по имейл: personaldata.protection@lidl.bg
9.3 Право на жалба до надзорния орган по защита на личните данни
Освен това Вие имате право по всяко време да подадете жалба до Комисия за защита на личните данни на адрес: гр. София 1592, бул. „Проф. Цветан Лазаров” № 2 или електронно на публикувания имейл или електронна форма за жалби на сайта на Комисията https://www.cpdp.bg.
10. Име и данни за контакт с администратора и обработващия личните данни
Тези условия за защита на личните данни са в сила за обработването на данни от „Лидл България ЕООД енд КО“ КД, ЕИК 131071587, със седалище и адрес на управление област София, община Елин Пелин, 2129 с. Равно поле, ул. „3-ти март“ № 1, имейл: hotline@lidl.bg („Администратор“) и Lidl Digital International GmbH & Co. KG („Обработващ лични данни“).