Политика за поверителност за Lidl Smart Home

Благодарим Ви, че използвате нашите устройства Lidl Smart Home (наричани по-нататък: „SH устройства“), както и приложението Lidl Home App (наричано по-нататък: „Home App“) и за проявения интерес към нашата политика за поверителност. Искаме да се чувствате комфортно и сигурно, когато използвате нашите SH устройства и Home App, и смятаме, че прилагането на политиката за защита на данните е показател за качество, ориентиран към клиента.

Следните разпоредби за защита на данните Ви информират за вида и обхвата на обработката на Вашите лични данни от Lidl Stiftung & Co. KG (наричана също "Lidl", "ние" или "нас" в тази Политика за поверителност). Личните данни са информация, която може да бъде пряко или непряко свързана с Вашата личност. Правното основание за защита на данните е по-конкретно Общият регламент за защита на данните (GDPR).

1. Преглед

Обработката на данни от Lidl в контекста на използването на нашите SH устройства и Home App може да бъде разделена основно на пет категории:

​ След изтегляне на Home App необходимата информация се прехвърля към съответния Home App Store.

​ За използване на Home App и за последващо свързване и управление на SH устройствата е необходима регистрация в Home App. За регистрацията е необходима определена информация.

​ Възможно е да свържете Home App към SH устройствата и да използвате и управлявате тези устройства SH през Home App. Личните данни се събират и обработват в SH устройствата и Home App, за да се подготвят данните и да се предоставят функциите на SH устройствата.

​ За да Ви предоставим различни функции, например обикновеното използване на функцията за обратна връзка, Home App изисква достъп до различни функции и сензори на Вашето мобилно устройство.

​ Когато използвате Home App и SH устройствата, между Вашето крайно устройство, на което използвате Home App, и SH устройствата, от една страна, и нашия сървър от друга, се обменя различна информация. Това може да включва и лични данни. Събраната по този начин информация се използва и за да

​ се улесни използването на SH устройствата и на техните функционалности;

​ се оптимизира Home App и SH устройствата и за да

​ се показват реклами в браузъра на Вашето крайно устройство или чрез т. нар. насочени известия.

2. Изтегляне на Home App от съответния App Store

При изтеглянето на Home App следните данни се обработват автоматично от съответния оператор на App Store (Apple App Store или Google Play):

​ потребителско име в App Store

​ имейл адрес, съхранен в App Store

​ клиентски номер на акаунта Ви в App Store

​ час на изтегляне

​ информация за плащане и

​ индивидуален идентификационен номер на устройството.

Нямаме влияние върху това събиране на данни и не носим отговорност за него. За повече информация относно това обработване на данни се запознайте с политиката за поверителност на съответния оператор на App Store:

​ Google Play Store: https://policies.google.com/privacy?hl=de&gl=de

​ Apple App Store: https://www.apple.com/legal/privacy/de-ww/

3. Регистриране в Home App

3.1​ Цели на обработката на данни/правно основание:

За да можете да използвате функциите на Home App, е необходима предварителна регистрация със създаване на потребителски профил.

Във всеки случай следните данни ще бъдат събрани от Вас или създадени от Вас в хода на регистрацията:

​ адрес на електронна поща или (ако тази опция се предлага във Вашата версия) номер на мобилен телефон, който е и Вашето потребителско име и име за вход

​ потребителски идентификатор, зададен от нас

​ код на страната

​ парола, създадена от Вас в съответствие с техническите спецификации (съхранява се в криптиран вид)

В момента на регистрацията се съхраняват и следните данни:

​ IP адрес на потребителя

​ часова зона на потребителя

​ дата и час на регистрация

Обработваме Вашите регистрационни данни, за да Ви идентифицираме, когато влизате в системата, и за да проследим заявките за възстановяване на Вашата парола. Обработваме другите данни, които предоставяте при регистрация или влизане в системата: (1) за да проверим дали отговаряте на условията за управление на потребителския акаунт, (2) за да администрираме условията за ползване на Home App и всички свързани с това права и задължения и (3) за да се свържем с Вас, например за да Ви изпратим техническа или правна информация, актуализации, съобщения за сигурност или други съобщения, свързани с управлението на потребителския акаунт.

Доколкото сте предоставили лични данни при регистрацията си в Home App, ние ги обработваме въз основа на член 6, алинея 1, подточка б) От GDPR , тъй като тези данни са необходими за изпълнението на договора за използване на Home App.

3.2​ Период на съхранение/критерии за определяне периода на съхранение

Регистрационните данни ще останат съхранени, докато не деактивирате Home App, не го изтриете или не ни информирате по друг начин, че повече няма да го използвате чрез създадения потребителски профил.

4. Използване на Home App

4.1​ Цели на обработката на данни/правно основание:

Когато използвате Home App, ние прехвърляме следните данни

​ IP адреса на Вашето мобилно крайно устройство

​ кода на страната на номера на мобилното крайно устройство,

​ датата и часа на достъп,

​ заявката на клиента и нейното съдържание,

​ кода на отговора на http и

​ количеството прехвърлени данни

към нашите сървъри автоматично и без Ваша намеса и ги съхраняваме временно в т. нар. регистрационен файл за следните цели:

​ защита на нашите системи,

​ анализ на грешките,

​ предотвратяване на злоупотреби или измами.

Обработката на IP адреса се основава на член 6, алинея 1, подточка е) от GDPR. Нашият легитимен интерес произтича от целите на обработката на данните, изброени по-горе.

4​.2 Период на съхранение/критерии за определяне периода на съхранение

Данните се съхраняват за период от четиринадесет дни и след това се изтриват автоматично, освен ако не сте дали съгласие да бъдат използвани за по-дълъг период.

5. Свързване на Home App със SH устройства

Ако свържете Home App с избрани от Вас SH устройства, ще бъдат събрани допълнителни лични данни. Вие решавате кои SH устройства искате да свържете с Home App и трябва да настроите тази връзка индивидуално за всяко SH устройство, което искате да използвате чрез Home App. Това могат да бъдат, напр. електрически крушки, лампи, системи за отваряне на прозорци и врати, детектори за движение, алармени системи, детектори за дим, рутери, роботи, битова електроника (системи за гласово разпознаване), термостати, други услуги, напр. информация за времето, и всякакви други бъдещи продукти с функции за интелигентен дом.

5.1​ Вашите профилни данни

След регистрация по желание в Home App можете първоначално да създадете различни профили, т.е. Вашия потребителски профил, профил на Вашия дом, на други потребители на устройства, както и на групи устройства. Тази информация се съхранява и предоставя на разположение в Home App, а после е необходима за използването и управлението на SH устройствата и следователно се обработва във всеки случай, когато е необходимо за използване на SH устройствата:

​ В личните настройки можете да зададете псевдоним, да качите произволно избрана снимка (която се появява като аватар на потребителя) и да предоставите данни за контакт (напр. за получаване на известия).

​ За да присвоите SH устройствата, трябва да създадете един или повече домове (Homes), за целта обработваме избраните от Вас имена на къщата/апартамента (Home) и отделните стаи, в които ще се използват SH устройствата, идентификатор на местоположението (с Вашия адрес, ако е приложимо), идентификатор, присвоен от нас (идентификатор на дома или идентификатор на стаята), и списък на устройствата.

​ Можете да споделяте устройствата си със себе си и други потребители и да дефинирате техните споделяния, за което се обработват потребителските имена на другите потребители (които получават при регистрацията на Home App), както и техния идентификатор, идентификаторите на устройствата и, ако е приложимо, свободно избираемото потребителско име. Доколкото функциите на SH устройствата позволяват специфични за потребителя настройки, ще бъдат обработвани допълнителни данни за потребителя на устройството като пол, рожден ден, ръст, тегло и данни за контакт.

​ След това можете да създавате групи устройства, т.е. да позволявате общо управление на няколко SH устройства, за които се настройват и управляват данни за съответните потребители, оторизирани за използване, и се обработват с техния потребителски идентификатор, потребителско име, идентификатор на страната и администраторски права.

Това е обработване съгласно чл. 6, ал. 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставянето на заявените от Вас услуги.

Можете да управлявате данните на профила в Home App и да ги изтриете, ако е необходимо. Съхраняваме Вашите данни, докато не ги изтриете в Home App. Дори ако прекъснете връзката със съответното SH устройство в Home App, Вашите данни, свързани с това SH устройство, ще бъдат изтрити седем (7) дни след прекъсване на връзката с Home App.

5.2​ Вашите потребителски данни

След това обработваме допълнителни лични данни чрез Home App в зависимост от това, какво е необходимо за конкретните функции и конфигурацията на избраните от Вас SH устройства. Това могат да бъдат следните категории данни:

Категория данни

Примери

Възможни цели и основания

Идентификационни данни на SH устройствата

Номера на устройствата (технически идентификатори, като идентификатор на устройството, идентификатор на чипа, сериен номер, Mac адрес), статус и време на активиране на Вашето SH устройство, основни настройки (като часова зона), избраното от Вас име на Вашето SH устройство, тел. номер на мобилното устройство, информация за Вашата мрежа (IP адрес, мрежов ключ) код за оторизация (токън и др.)

Повторно разпознаване на продукта и осигуряване на вход в мрежата и Home App. Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

Конфигурационни данни

Настройки, предварително зададени в устройството или избрани от потребителя, по-специално сцени, действия, автоматизации или условия, избрани от потребителя (обикновено се съхраняват име, идентификатор, фоново изображение, условия, зададени условия, последователности и дейности)

Необходими за изпълнение на съответните функционалности, ако има такива, по избор на потребителя. Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

Данни за ползването

Информация за времето и вида използване, като това включва типични данни от регистрационния файл, включително време и продължителност на пускане в и извеждане от експлоатация (както при текущо, така и при предишно използване), информация за устройството (тип устройство, свойства на устройството, статус и актуализации на устройството), предприети действия или избори, направени от потребителите по време на използването (избрана часова зона и др.), информация за консумацията на енергия и др.

Тези данни дават възможност за заключения относно поведението или местоположението на потребителите в помещенията.

Необходими за изпълнение на съответните функционалности. Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

Данни за съдържанието

Информация, която дадено SH устройство изчислява или генерира за Вас според своите функционалности и която позволява да се правят заключения за Вашето поведение (напр. списъци за пазаруване на хранителни продукти за хладилник)

Необходими за изпълнение на съответните функционалности. Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставянето на заявените от Вас услуги.

Данни от сензори

Информация, която е забелязана, записана или предадена от сензори в SH устройствата като движения, вибрации, влажност, влажност на въздуха, време от деня, дим, други външни въздействия, проникване в жилищни помещения, записи на звук и картина (като видеозаписи)

Необходими за изпълнение на съответните функционалности. Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

Данни за контакт

Име, имейл адрес или телефонни номера, ако са създадени и вписани от потребителя.

Необходими за осигуряване на функционалностите в случай на аларми и известия, които сте настроили. Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

Не се предвижда събиране и обработване на специални категории лични данни (т.е. данни относно расов или етнически произход, политически възгледи, религиозни или философски убеждения, членство в синдикати, генетични данни, биометрични данни, които еднозначно идентифицират физическо лице, данни за здравословното състояние, данни за сексуалния живот или сексуалната ориентация). Въпреки това не можем да гарантираме, че сензорите, като например камери и др., ще обработват такава информация, както и че от потребителските данни могат да се направят косвени заключения за поведението. Няма да обработваме такива данни за нашите цели или да правим такива заключения. Ако такива данни са Ви предоставени като съдържание на SH устройство, Вие сами решавате как да ги използвате.

Когато свързвате и настройвате SH устройствата, поддържани от Home App, ще бъдете допълнително информирани за наличните функции във всеки отделен случай и, ако е необходимо, за конкретните данни, които ще бъдат обработвани за предоставянето на тези функции.

За важни промени, напр. в обхвата на офертата или в случай на технически необходими промени, ще Ви информираме чрез имейл адреса, предоставен по време на регистрацията, и/или чрез Home App.

Можете да управлявате данните на Вашето SH устройство в Home App и да ги изтриете, ако е необходимо. Съхраняваме Вашите данни, докато не ги изтриете в Home App. Ако прекъснете връзката със съответното SH устройство в Home App, Вашите данни, свързани с това SH устройство, ще бъдат изтрити седем (7) дни след прекъсване на връзката с Home App.

5.3 Гласов контрол през Google Assistant

Имате възможност да управлявате SH устройствата с гласови команди чрез Google Assistant. За да направите това, трябва да свържете SH устройствата с Вашия Google Assistant. Когато управлявате Вашия SH продукт чрез Google Assistant, е необходимо личните данни да се прехвърлят през Google към Вашето SH устройство или от Вашето SH устройство към Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043 ("Google") за извеждане през Google Assistant , а ние обменяме необходимите данни с Google за тази цел.

Ако зададете гласови команди за управление на SH устройствата или за извличане на информация от Вашето устройство SH в Google Assistant, тогава данните (напр. данни от Вашето SH устройство и гласови данни) ще бъдат прехвърлени на нашите сървъри, ще бъдат обработени и впоследствие необходимите данни ще бъдат предадени на Google и използвани за предоставяне на услугата. Тези данни може да са лични. Със свързването на Вашия акаунт в Google Assistant и Home App и с активирането на функцията Google Actions в потребителското меню на Home App Вие ясно заявявате и ни инструктирате, че инсталираното при Вас SH устройство трябва да бъде управлявано чрез Google Assistant и че информацията трябва да бъде извеждана чрез Google Assistant. Вие или съответно Google носите отговорност за свързаната с това обработка на данни от Google. За информация относно начина, по който Google обработва Вашите лични данни, посетете Политиката за поверителност на Google на следния адрес:  https://support.google.com/googlenest/answer/7072285?hl=en и Декларация за поверителност – Поверителност и условия – Google. Нямаме влияние върху обработката на данни от Google.

Обработваме Вашите лични въз основа на Вашето съгласие (чл. 6, ал. 1, изречение 1, подточка а) от GDPR) и за изпълнение на договора за ползване на Home App, включително гласов асистент (чл. 6, ал. 1, изречение 1, подточка б) от GDPR) и изключително за обработка на Вашите заявки.

6. Достъп до функции и сензори на Вашето мобилно крайно устройство

6.1​ Цели на обработката на данни/правно основание:

6.1.1​ Данни за местоположението

Home App дава възможност за работа с SH устройствата, отчасти и с функции, съобразени със съответното местоположение на Вашето мобилно крайно устройство (напр. пускане на отоплителна система или включване на осветлението, при условие че се намирате на определено от Вас разстояние от Вашия дом).

За да можем да Ви предлагаме индивидуални услуги въз основа на текущото местоположение, трябва да сте дали съгласие за т. нар. геолокация (напр. в "Услуги за местоположение") в настройките на операционната система на Вашето мобилно крайно устройство, когато използвате Home App. Там можете да изберете дали искате да разрешите проследяването на местоположението от Home App като цяло, само когато се използва, или само индивидуално.

Ако искате да използвате тази функция на Home App, но не сте споделили данните за местоположението, ще Ви покажем това в падащ прозорец, за да можете при необходимост да коригирате настройките си.

Можете да промените или отмените функцията в настройките на операционната система на мобилния си телефон по всяко време.

Правното основание за обработката на данните за местоположението Ви е Вашето съгласие в съответствие с член 6, алинея 1, подточка а) от GDPR.

6.1.2​ Снимки/медии/файлове на Вашето мобилно крайно устройство/съдържание на USB памет (четене, промяна, изтриване)

Ако чрез Home App създадете съдържание, базирано на ползването на SH устройствата, напр. снимки и видеоклипове, те ще бъдат съхранени директно в паметта на Вашето мобилно крайно устройство или на свързан носител за съхранение, в зависимост от мястото на инсталиране на Home App и на наличното пространство за съхранение.

Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

6.1.3​ Микрофони

В някои случаи можете да управлявате функциите на SH устройствата с помощта на микрофона на мобилния си телефон (напр. цветна светлина в ритъма на музиката). За да можете да използвате тези функции, първо трябва еднократно да разрешите на Home App достъп до микрофона в настройките на операционната система на мобилния си телефон. Ако искате да ползвате тези функции за първи път, ще получите насоки за това. После микрофонът Ви ще бъде активен само докато използвате съответната функция в Home App. Ако промените или прекратите функцията, микрофонът автоматично се деактивира, докато не поискате да използвате функцията отново. Ако първоначално сте разрешили на Home App да получи достъп до микрофона, няма да бъдете попитани или помолени да го активирате отново. Можете да изключите достъпа до микрофона по всяко време в настройките на мобилния си телефон.

Съответно, докато микрофонът е активиран, ние обработваме звуковите последователности, записани чрез него, но само за целите на функциите, които сте активирали. Съответните записи не се съхраняват за постоянно и се изтриват незабавно.

Това е обработване съгласно член 6 (1), подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

6.1.4​ Информация за WLAN връзката

Home App използва WLAN връзката на Вашето мобилно устройство, за да се свърже с интернет.

Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

6.1.5​ Други функции или сензори на устройството

Чрез достъпа до другите функции и сензорите на Вашето мобилно крайно устройство Home App има възможност да извлича и данни от интернет и да обработва съобщения за грешки. Освен това Home App може да се изпълни при стартиране и да се деактивира състоянието на бездействие на устройството.

Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на заявените от Вас услуги.

6.2​ Период на съхранение/критерии за определяне периода на съхранение

Вашите данни за местоположението и други данни, посочени в точка 6), ще бъдат изтрити след седем (7) дни, освен ако не сте дали съгласието си за ползването им за по-дълъг период от време.

Записите от микрофоните се изтриват незабавно.

7. Функция за обратна връзка

7.1​ Цели на обработката на данни/правно основание:

Ако използвате функцията за обратна връзка на Home App, освен общата оценка на приложението ни изпращате и снимки или скрийншоти с позоваване на използваните SH устройства, като обработваме и Вашия идентификатор, номера на устройството, номера на трансакцията и Вашите данни за контакт (потребителско име, имейл, телефонен номер). Ако въведете свои собствени съобщения и коментари в предвидените за тази цел полета за свободен текст, обработваме съдържанието на Вашите коментари, както и метаданните, свързани с тези съобщения (час и дата, номер на коментара, както и информация за Вашия мобилен телефон). Обработваме тези данни, за да обработваме и отговаряме на Вашите заявки и да подобряваме нашите продукти.

Правното основание за това е Вашето искане, т.е. обработката съгласно член 6, алинея 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставяне на услугите, които сте поискали, или нашият легитимен интерес съгласно член 6, алинея 1, подточка е) от GDPR да подобрим нашите продукти и Home App въз основа на обратната връзка, което също е във Ваш интерес.

Уверете се, че не събирате и не ни изпращате никакви други лични данни за себе си или за други лица, които не са необходими за Вашата заявка, в хода на използването на функцията за обратна връзка (напр. на снимки или в полето за свободен текст).

7.2​ Период на съхранение/критерии за определяне периода на съхранение

Личните данни, обработвани за целите на обратната връзка, ще бъдат изтрити, ако вече нямаме легитимен интерес да продължаваме да ги съхраняваме. За да оценяваме и подобряваме сигурността и функциите на нашите продукти, обикновено имаме легитимен интерес да съхраняваме съобщенията за обратна връзка за период от 12 месеца. След изтичането на този период можем да съхраняваме съобщенията за обратна връзка като анонимни.

8. Безопасност на оборудването, анализ на използването и бюлетин

8.1​ Безопасност на оборудването и отстраняване на неизправности

Обработваме технически данни за устройството, като например тип на устройството (референтен номер), сериен номер, протоколи за грешки, версия на софтуера на SH устройството и Home App, за да осигурим възможност за гарантиране на работата на SH устройството между поколенията и съвместимост с бъдещи функции. Това се прави, за да се гарантира и следи дали Home App е съвместимо със свързаните SH устройства и дали те са напълно функционални, без проблеми с несъвместими версии. Обработката за тези цели може да включва и данните за идентификация, използване и данни от сензори, посочени в точка 5.1.

Доколкото е възможно, тези данни се анализират в псевдонимизиран или анонимизиран вид.

Доколкото това ни дава възможност да осигурим функционалността на използваните SH устройства и Home App, това е обработване съгласно член 6, ал. 1, подточка б) от GDPR, тъй като тези данни са необходими за предоставянето на заявените от Вас услуги. Оценката на данните от устройството за общо подобряване на качеството (и разработване на продукти) също представлява наш легитимен интерес съгласно член 6, ал. 1, подточка е) от GDPR.

След анонимизиране на личните Ви данни вече не е възможно да се правят заключения за Вашата личност. Освен това съхраняваме данните в продължение на пет години, за да гарантираме съвместимостта на устройствата за по-дълъг период от време.

8.2​ Анализ на ползването и разширяване на асортимента

Ако сте дали съгласие (чрез съответните плъзгачи и настройки в Home App), ще анализираме използването на Home App, SH устройствата и всички други използвани устройства, за да доразвием съществуващите и новите си продукти и да разберем кои продукти се търсят, а също кога и къде (разширяване на асортимента и планиране). Искаме също така да разработим общи препоръки за всички или за групи наши клиенти относно това кои допълнения са полезни и популярни.

Ето защо анализираме регистрираните устройства, за да направим изводи за популярността на продуктите в определени сегменти и местоположения на клиентите. Искаме също така да сравним броя, вида и степента на действителната употреба с продадените устройства.

Данните, които се обработват за тази цел, включват по-специално данните за идентификация и използване, посочени в точка 5.1, общи данни за устройството, данни за местоположението (локация).

Ако сте се регистрирали в Lidl Plus, можем да включим и данните, съхранявани там, във Вашия клиентски профил, по-специално данните за закупени устройства. Отделни разпоредби за защита на данните се прилагат за програмата Lidl Plus, която можете да намерите на https://www.lidl.bg/lidlplus-privacy?nonav=true .

Гореспоменатите данни се обработват в анонимизиран вид, след като бъдат обединени.

Това е обработване съгласно член 6, алинея 1, подточка б) от GDPR, базирано на дадено от Вас изрично съгласие. Това съгласие може да бъде оттеглено по всяко време с действие за в бъдеще. Можете да оттеглите съгласието си, като преместите плъзгача в менюто на Home App, Настройки/Опции. От този момент нататък Вашите данни вече няма да бъдат обработвани, но данните, които вече са били анализирани, ще продължат да се използват, най-вече защото тогава ще бъдат достъпни само в анонимизиран вид.

Ако анонимизираме Вашите лични данни, вече няма да е възможно да се правят заключения за Вашата самоличност. Съхраняваме тези данни в продължение на седем години, за да гарантираме обичайните цикли за разработване на продукти.

8.3​ Персонализирани бюлетини

С Вашето изрично съгласие ще Ви изпращаме по имейл бюлетина на Lidl, който наред с други неща ще съдържа препоръки за продукти, съобразени с Вас. От една страна нашите продуктови препоръки се основават на това кои SH устройства използвате и кои продукти по принцип са подходящи (напр. ако използвате лампа, ще получите предложения за подходящи светодиоди). От друга страна, анализираме потребителското поведение на всички клиенти, които вече са закупили определен артикул (напр. ако други клиенти, които използват подобни устройства, често използват други устройства). За сметка на това не обработваме никакви лични данни за реклами на продукти на Lidl, които могат да се показват в Home App (чрез насочени известия) (те се показват на всички потребители на Home App).

Данните, които се обработват за тази цел, включват по-специално данните за идентификация и използване, посочени в точка 5.1, общи данни за устройството, данни за местоположението (локация). За сметка на това не обработваме никакви лични данни за реклами на продукти на Lidl, които могат да се показват в Home App (чрез насочени известия) (те се показват на всички потребители на Home App).

Съдържанието може да включва продукти, промоции, лотарийни игри и новини от стрийминг на събития, магазини, онлайн информация, оферти за електричество и газ, договори за автомобили, вестници и списания, детски книги, фитнес и хранене, телекомуникации, фотография и пътувания, както и за проучвания на удовлетвореността на клиентите, които могат да са извършени от нас или от нашите партньори.

​ Lidl Dienstleistung GmbH & Co. KG (филиал на Lidl, www.lidl.dewww.lidl-kochen.de)

​ Lidl Digital International GmbH & Co. KG (www.lidl.dewww.lidl-reisen.de),

​ Lidl Stiftung & Co. KG (www.lidlplus.de),

​ E.ON Energie Deutschland GmbH (www.lidl-strom.de),

​ Gymondo GmbH (www.gymondo.de) und

​ Vodafone GmbH (registrierung.lidl-connect.de).

Правното основание за тази обработка на данни е Вашето съгласие въз основа на член 6, ал. 1, подточка а) от GDPR.

Можете да оттеглите съгласието си да получавате персонализирани бюлетини по всяко време чрез Home App с действие за в бъдеще. Освен това можете да кликнете върху връзката "Отписване" в съответния бюлетин, когато получите имейл. Съхраняваме гореспоменатите данни за тези цели в продължение на една година, за да разберем как използвате нашите продукти в момента. Ако оттеглите съгласието си да получавате бюлетина на Lidl, Вашите лични данни, съхранявани за тези цели, ще бъдат изтрити.

9. Други функции

Ако чрез Home App изберете специални оферти, описани по-подробно на началната страница на LIDL, ще бъдете прехвърлени към съответните подстраници на нашия уебсайт www.lidl.de или на разположените там партньорски уебсайтове чрез браузъра в приложението (iOS: Safari/Android: Chrome). Нашата оферта за Home App и нашето онлайн съдържание, достъпно чрез браузъра в приложението, може да съдържа връзки към други уебсайтове.

Ако получите достъп до уебсайтове чрез браузъра в приложението (напр. чрез връзки), Вашите лични данни ще бъдат обработвани на тези уебсайтове в отклонение от настоящата политика за поверителност. Настоящата политика за поверителност се отнася само за Home App. Молим Ви да спазвате разпоредбите за защита на данните на свързаните уебсайтове. Не поемаме никаква отговорност за съдържанието на трети страни, предоставено за ползване чрез връзки и специално обозначено, и не приемаме тяхното съдържание за свое. За незаконно, неправилно или непълно съдържание, както и за вреди, произтичащи от използването или неизползването на информацията, отговорност носи само операторът на посочения уебсайт.

10. Получатели на данните

По-долу бихме искали да Ви информираме за получателите на Вашите данни.

10.1Предоставяне на данни на обработващи лични данни

Понякога използваме доставчици на услуги при спазване на законовите изисквания под формата на обработка на лични данни по възлагане, т.е. въз основа на договор от наше име, съгласно нашите инструкции и под наш контрол.

Обработващи лични данни са основно

​ доставчици на технически услуги, които използваме за предоставяне на Home App, напр. доставчици на услуги за поддръжка, експлоатация на центрове за данни и хостинг, и

​ доставчици на технически услуги, които използваме за осигуряване на функционалности, напр. технически необходими бисквитки.

​ Tuya GmbH

​ Hangzhou Tuya Information Technology Co., Ltd.

​ Microsoft Ireland Operations Ltd.

​ Nexmo Ltd.

​ The Darksky Company LLC.

​ Geetest Wuhan Jiyi Network Technology Co. Ltd.

​ Apple Inc.

​ Google LLC

В тези случаи продължаваме да носим отговорност за обработката на данните; прехвърлянето и обработката на лични данни към или от нашите доставчици, обработващи лични данни, е базирано на правното основание, което ни позволява да обработваме данните във всеки отделен случай. Не се изисква отделно правно основание.

10.2​ Разкриване пред трети страни

Както вече беше описано по-горе, можем да прехвърлим Вашите данни на Google LLC., ако използвате гласовите асистенти (точка 5.3).

Освен това данните, предоставени от Вас по време на регистрацията, ще бъдат предоставени в рамките на групата Lidl за вътрешни административни цели, включително и за съвместно обслужване на клиенти, доколкото това е необходимо. Всяко разкриване на лични данни е оправдано от факта, че имаме законен интерес да разкрием данните за административни цели в рамките на нашата група от дружества и че Вашите права и интереси за защита на личните Ви данни по смисъла на член 6, ал.1, подточка е) от GDPR не са с предимство.

Ако това е необходимо за изясняване на незаконно или неправомерно използване на Home App или за съдебно преследване, личните данни ще бъдат предадени на правоприлагащи органи или други власти, както и на пострадали трети страни или правни консултанти, ако е приложимо. Това обаче се случва само при наличие на данни за незаконно поведение или злоупотреба. Прехвърляне може да се осъществи и ако това се изисква за изпълнение на условията за ползване или други правни претенции. Освен това по закон сме задължени да предоставяме информация на определени публични органи при поискване. Това са правоприлагащите органи, органите за преследване на административни нарушения, за които се налагат глоби, както и данъчните органи. Всяко разкриване на лични данни е оправдано от факта, че (1) обработката е необходима за изпълнението на правно задължение, с което сме обвързани съгласно чл. 6, ал. 1, подточка е) от GDPR във връзка с национални законови изисквания за разкриване на данни на правоприлагащи органи, или (2) имаме законен интерес да разкрием данните на горепосочените трети страни, ако има основания за наличие на злоупотреба или за прилагане на нашите условия за ползване, други условия или правни претенции, като Вашите права и интереси за защита на личните ви данни по смисъла на член 6, ал. 1, подточка е) от GDPR нямат предимство.

Като част от развитието на нашия бизнес структурата на нашето дружество може да се промени чрез промяна на правната му форма, основаване, закупуване или продажба на дъщерни дружества, части от предприятия или техни съставни части. При такива трансакции информацията за клиентите може да бъде прехвърлена заедно с частта от бизнеса, която се прехвърля. Всяко прехвърляне на лични данни на трети страни в гореописаната степен ще се извършва в съответствие с настоящата Политика за поверителност и приложимото законодателство за защита на данните. Всяко прехвърляне на лични данни е оправдано от факта, че имаме легитимен интерес да адаптираме корпоративната си форма към икономическите и правните обстоятелства, когато това е необходимо, и че Вашите права и интереси за защита на личните Ви данни по смисъла на член 6, ал. 1, подточка е) от GDPR нямат предимство.

11. Получатели извън ЕС

Доставчиците на технически услуги като обработващи лични данни или трети страни (виж точка 10) се намират отчасти в Китай и САЩ. Във всеки случай ще осигурим подходящо ниво на защита на данните, напр. с обработващите лични данни са договорени стандартни клаузи за защита на данните на Европейската комисия съгласно чл. 46, ал. 2, т. в) от GDPR. За да упражните допълнителните си права съгласно член 13, ал. 1, подточка е) от GDPR, се свържете с нас, като използвате данните за контакт, посочени в точка 14.

12. Вашите права на субект на данни

12.1​ Преглед

Освен правото да оттеглите даденото съгласие, имате и следните права, при условие че са изпълнени съответните законови изисквания:

​ Право на информация за съхраняваните при нас Ваши лични данни в съответствие с член 15 от GDPR ,

​ Право на коригиране на неточни данни или попълване на непълни данни в съответствие с член 16 от GDPR,

​ Право на изтриване на Вашите данни, съхранявани от нас, в съответствие с член 17 от GDPR

​ Право да ограничите обработката на Вашите данни съгласно член 18 от GDPR,

​ Право на преносимост на данните съгласно член 20 от GDPR,

​ Право на възражение в съответствие с член 21 от GDPR.

12.2​ Право на информация съгласно член 15 от GDPR

В съответствие с член 15, ал. 1 от GDPR имате право да поискате безплатна информация за личните данни, които съхраняваме за Вас. Това включва по-специално:

​ целите, за които се обработват личните данни;

​ категориите лични данни, които се обработват;

​ получателите или категориите получатели, на които са разкрити или ще бъдат разкрити свързаните с Вас лични данни;

​ планираната продължителност на съхранението на свързаните с Вас лични данни или, ако не е възможно да се предостави конкретна информация за това, критериите за определяне на периода на съхранение;

​ съществуването на право да поискате коригиране или изтриване на лични данни, свързани с Вас, право да поискате ограничаване на обработването от администратора или право да възразите срещу такова обработване;

​ съществуването на право на обжалване пред надзорен орган;

​ всяка налична информация за произхода на данните, ако личните данни не са събрани от субекта на данните;

​ съществуването на автоматизирано вземане на решения, включително профилиране, съгласно член 22, ал. 1 и 4 от GDPR, и - поне в тези случаи - съдържателна информация за използваната логика, обхвата и планираните последици от това обработване за субекта на данните.

Когато личните данни се предават на трета държава или на международна организация, имате право да бъдете информирани за подходящите гаранции съгласно член 46 от GDPR във връзка с предаването.

12.3​ Право на корекция съгласно член 16 от GDPR

Имате право да поискате да коригираме незабавно всички неточни лични данни, свързани с Вас. Като се имат предвид целите на обработката, имате право да поискате попълване на непълните лични данни, включително чрез допълнителна декларация.

12.4Право на изтриване съгласно член 17 от GDPR

Имате право да поискате да изтрием Вашите лични данни незабавно, при условие че е налице една от следните причини:

​ личните данни вече не са необходими за целите, за които са били събрани или обработени по друг начин;

​ оттегляте съгласието си, на което се е основавала обработката съгласно член 6, ал. 1, подточка а) или член 9, ал. 2, подточка а) от GDPR, и няма друго правно основание за обработката;

​ възразявате срещу обработката съгласно член 21, ал. 1 или 2 от GDPR и не съществуват надделяващи законни основания за обработката в случая на член 21, ал. 1 от GDPR;

​ личните данни са били обработени незаконосъобразно;

​ изтриването на личните данни е необходимо за спазването на правно задължение;

​ личните данни са събрани във връзка с услуги на информационното общество, предлагани съгласно член 8, ал. 1 от GDPR.

Когато сме направили личните данни публично достояние и сме задължени да ги изтрием, ще предприемем разумни действия, като вземем предвид наличната технология и разходите за изпълнение, за да информираме третите страни, които обработват Вашите данни, че изисквате от тях също да изтрият всички връзки към тези лични данни, както и техните копия или репликации.

12.5​ Право на ограничаване на обработката съгласно член 18 от GDPR

Имате право да поискате от нас да ограничим обработката, ако е изпълнено едно от следните условия:

​ оспорвате верността на личните данни;

​ обработването е незаконно и вместо изтриване на личните данни поискате ограничаване на тяхното използване;

​ администраторът вече не се нуждае от личните данни за целите на обработването, но субектът на данните се нуждае от тях за установяването, упражняването или защитата на правни претенции; или

​ сте възразили срещу обработването съгласно член 21, ал. 1 от GDPR, доколкото все още не е установено дали законните основания на администратора имат предимство пред тези на субекта на данните

12.6​ Право на преносимост на данните съгласно член 20 от GDPR

Имате право да получите личните данни, които ни предоставяте, в структуриран, стандартен и пригоден за машинно четене формат и можете да прехвърлите тези данни на друг администратор, като ние няма да възпрепятстваме това действие, при условие че

​ обработването се основава на съгласие по член 6, ал. 1, подточка а) или член 9, ал. 2, подточка а) или на договор съгласно член 6, ал. 1, подточка б) от GDPR и

​ обработването се извършва с помощта на автоматизирани процедури.

Когато упражнявате правото си на преносимост на данните, имате право да поискате личните данни да бъдат прехвърлени директно от нас на друг администратор, когато това е технически осъществимо.

12.7​ Право на възражение на данните съгласно член 21 от GDPR

При условията на член 21, ал. 1 от GDPR можете да възразите срещу обработването на данни на основания, свързани с Вашата конкретна ситуация.

Горепосоченото общо право на възражение се прилага за всички цели на обработване, описани в настоящата Политика за поверителност, които се обработват въз основа на член 6, ал. 1, подточка е) от GDPR. За разлика от специфичното право на възражение срещу обработването на данни за маркетингови цели GDPR изисква от нас да приложим такова общо право на възражение само ако ни предоставите основания от първостепенно значение, като например възможен риск за живота или здравето. Освен това имате възможност да се свържете с надзорния орган, отговорен за Lidl Stiftung & Co. KG, съответно надзорният орган по Вашето местожителство или длъжностното лице по защита на данните на Lidl Stiftung & Co. KG.

13. Лице за контакт

13.1​ Лице за контакт за въпроси или упражняване на правата Ви за защита на данните

Ако имате въпроси относно уебсайта или онлайн магазина на Lidl или относно упражняването на правата Ви във връзка с обработката на Вашите данни (права за защита на данните), можете да се свържете с нашия екип за обслужване на клиенти на адрес: https://obsluzhvane-i-kontakti.lidl.bg/SelfServiceBG/s/contactsupport

13.2​ Лице за контакт по въпроси, свързани със защитата на данните

Ако имате допълнителни въпроси относно обработката на Вашите данни, можете да се свържете с длъжностното лице по защита на данните в компанията Lidl (вж. точка 14).

13.3​ Право на обжалване пред надзорния орган за защита на данните

Освен това имате право по всяко време да подадете жалба до компетентния надзорен орган за защита на данните. За тази цел можете да се обърнете към надзорния орган за защита на данните по Вашето местожителство или към органа в Баден-Вюртемберг, федералната провинция, в която се намира седалището на Lidl Stiftung & Co. KG.

14. Име и данни за контакт на администратора и данни за контакт на длъжностното лице по защита на данните на дружеството

Тези разпоредби за защита на данните се прилагат за обработката на данни от Lidl Stiftung & Co. KG, Stiftsbergstraße 1, 74172 Neckarsulm ("администратор на лични данни") и Lidl Home App. Длъжностното лице по защита на данните на Lidl Stiftung & Co. KG може да бъде намерено на горепосочения адрес или на datenschutz@lidl.com.