Informativa sulla protezione dei dati personali – Lidl Smart Home


La ringraziamo per aver utilizzato i nostri Lidl Smart Home Device (di seguito "SH Device") così come la nostra Lidl Home App (di seguito "Home App") e dell’interesse dimostrato per la protezione dati personali. Durante l'utilizzo dei nostri SH Device e della nostra Home App desideriamo che l'utente agisca in completa sicurezza e che percepisca il nostro impegno per la protezione dei suoi dati personali come sinonimo di qualità orientata al cliente.

Con la presente informativa sul trattamento dei dati personali (di seguito “Informativa privacy”) intendiamo dunque fornirle informazioni circa il trattamento dei Suoi dati personali effettuato da parte di Lidl Stiftung & Co. KG (di seguito anche “Lidl”, “Noi” o “Ci”) con sede legale in Stiftbergstraße 1, 74172 Neckarsulm (Germania) in qualità di titolare del trattamento. Per dato personale si intende qualsiasi informazione che, direttamente o indirettamente, sia riferita o possa essere riferita alla Sua persona. Normativa fondamentale in materia di protezione dei dati personali è il Regolamento (UE) 2016/679 (di seguito “RGPD”).

1. Informazioni generali

Il trattamento dei dati personali da parte di Lidl nell'ambito dell'utilizzo dei nostri SH Device e della nostra Home App può essere sostanzialmente suddiviso in cinque categorie.

  Scaricando la nostra Home App, le informazioni richieste vengono trasmesse al rispettivo Home App Store.

  Per l'utilizzo della nostra Home App e il successivo collegamento e gestione degli SH Device è necessario registrarsi nella Home App. Per la registrazione servono determinate informazioni.

  È possibile collegare la nostra Home App con gli SH Device e utilizzare e gestire questi ultimi tramite la Home App. Per la predisposizione dei dati e la messa a disposizione delle funzioni degli SH Device vengono raccolti e successivamente trattati dati personali sia negli SH Device che nella Home App.

  Per permettere l'utilizzo di numerose funzionalità, quali la funzione Feedback, la nostra Home App deve accedere a diverse funzioni e sensori del dispositivo mobile dell'utente.

  Con l'utilizzo della nostra Home App e dei nostri SH Device, tra il dispositivo da cui l'utente gestisce la Home App così come tra gli SH Device, da un lato, e il nostro server, dall'altro, avviene lo scambio di varie informazioni che possono riguardare anche dati personali. Le informazioni rilevate nel modo suddetto vengono utilizzate, ad esempio, per:

  rendere più semplice l'utilizzo degli SH Device e delle loro funzionalità,

  ottimizzare la nostra Home App e i nostri SH Device e

  mostrare inserzioni pubblicitarie nel browser del dispositivo mediante le cosiddette notifiche push.

2. Come scaricare la nostra Home App dal rispettivo App Store

Scaricando la nostra Home App, il gestore dell'App Store (Apple App Store o Google Play) procede automaticamente al trattamento dei seguenti dati:

  nome utente indicato nell'App Store,

  indirizzo e-mail memorizzato nell'App Store,

  numero cliente del Suo account nell’App Store,

  ora del download,

  informazioni sul pagamento e

  il codice identificativo individuale del dispositivo.

Non possiamo intervenire in alcun modo su questa raccolta di dati né ne siamo responsabili. Per ulteriori informazioni sul relativo trattamento dei dati personali, La invitiamo a consultare l’informativa privacy del relativo gestore dell’App Store:

  Google Play Store: https://policies.google.com/privacy?hl=de&gl=de

  Apple App Store: https://www.apple.com/legal/privacy/de-ww/

3. Come registrarsi nella nostra Home App

3.1  Finalità del trattamento dei dati e base giuridica

Per poter utilizzare le funzioni offerte dalla nostra Home App, è necessario registrarsi e creare un account utente.

Durante la fase di registrazione vengono raccolti ossia forniti dall’utente i seguenti dati:

  indirizzo e-mail o (se la versione in possesso dell’utente offre questa possibilità) numero del telefono cellulare che è allo stesso tempo il nome utente e il nome per il login,

  ID utente da noi assegnato,

  identificativo Paese,

  password creata dall’utente nel rispetto delle indicazioni tecniche (viene salvata in modo crittografato).

Al momento della registrazione vengono salvati anche i seguenti dati:

  indirizzo IP dell'utente

  fuso orario dell'utente

  data e ora della registrazione

Lidl tratta i dati dell'utente inseriti in fase di registrazione per permettere l’autenticazione in fase di accesso e dare seguito all'eventuale richiesta di reimpostare la password. Lidl tratta gli altri dati immessi dall'utente durante la fase di registrazione o di accesso per (1) verificare il Suo diritto a gestire l’account utente, (2) adempiere alle condizioni di utilizzo della Home App così come tutti i diritti e gli obblighi ad essa correlati e (3) contattare l'utente ossia per potergli inviare informazioni tecniche o legali, aggiornamenti, notifiche sulla sicurezza o altre comunicazioni riguardanti la gestione dell’account utente.

Se, durante la fase di registrazione della nostra Home App, l'utente ha fornito dati personali, questi vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché tali dati risultano necessari per l'adempimento del contratto relativo all'utilizzo della Home App.

3.2  Durata della conservazione / criteri per la determinazione della durata della conservazione

I dati della registrazione vengono conservati finché l'utente non disattiva o cancella la Home App oppure ci comunica che non utilizzerà più la Home App tramite l’account utente creato.

4. Come utilizzare la nostra Home App

4.1  Finalità del trattamento dei dati e base giuridica

Con l'utilizzo della nostra Home App, Lidl tratta i seguenti dati personali:

  l'indirizzo IP del dispositivo mobile dell'utente,

  il prefisso telefonico dello stato relativo al numero del dispositivo mobile,

  la data e l'ora dell'accesso,

  la richiesta del cliente e il suo contenuto,

  il codice di risposta http e

  la quantità dei dati trasmessi

I suindicati dati personali vengono trasmessi automaticamente e senza il Suo intervento ai nostri server e salvati temporaneamente in un cosiddetto file log per la seguente finalità:

  proteggere i nostri sistemi,

  analizzare gli errori,

  prevenire comportamenti impropri o fraudolenti.

La base giuridica per il trattamento dell'indirizzo IP è costituita dall'articolo 6, paragrafo 1, lettera f) RGPD. Il nostro interesse legittimo deriva dalle finalità perseguite ed enunciate sopra.

4.2  Durata della conservazione / criteri per la determinazione della durata della conservazione

I dati vengono conservati per un periodo di quattordici giorni e poi cancellati automaticamente, a meno che l’utente non abbia acconsentito all’utilizzo dei propri dati per un periodo di tempo più lungo.

5. Collegamento della Home App con gli SH Device

Quando l'utente collega la nostra Home App con gli SH Device, vengono rilevati altri dati personali. L'utente decide quali SH Device desidera collegare con la nostra Home App e deve creare un collegamento per ogni singolo SH Device che intende utilizzare tramite la Home App. Possono essere, ad esempio, lampadine, luci, impianti per l'apertura di porte e finestre, sensori di movimento, sistemi di allarme, rilevatori di fumo, router, robot, apparecchi per l'elettronica di intrattenimento (come sistemi di riconoscimento vocale), termostati, altri servizi, come le previsioni del tempo e tutti gli altri prodotti futuri che disporranno di funzioni Smart Home.

5.1  Dati del profilo utente

Su base volontaria, dopo aver effettuato la registrazione nella Home App, è possibile creare vari profili cioè il profilo utente, la casa, altri utenti dei dispositivi e gruppi di dispositivi. Queste informazioni vengono salvate e tenute a disposizione nella Home App, ma sono necessarie per l’utilizzo e la gestione degli SH Device e pertanto vengono trattate per l’utilizzo degli SH Device nella misura di volta in volta richiesta.

  Tra le impostazioni personali l’utente può assegnarsi un soprannome, caricare un’immagine a sua scelta (che compare come avatar dell’utente) e indicare le informazioni di contatto (ad es. per ricevere comunicazioni).

  Per l’assegnazione degli SH Device è necessario creare una casa (home), con la possibilità di crearne delle altre. In questi casi costituiscono oggetto di trattamento i dati quali i nomi da voi scelti per la casa/appartamento così come il nome di singole stanze (room) nelle quali si devono utilizzare gli SH Device, l’identificativo della località (eventualmente con l’indirizzo postale), l’identificativo da noi assegnato (ID Home o ID Room) e l’elenco dei dispositivi.

  L’utente può autorizzare l’uso dei propri dispositivi per sé e per altri utenti e stabilire le relative autorizzazioni. In questi casi costituiscono oggetto di trattamento i dati quali i nomi utente degli altri utenti (che li ricevono al momento della registrazione alla Home App) così come gli ID utente, gli identificativi dei dispositivi ed eventualmente il nome utente a propria scelta. Se le funzioni degli SH Device permettono impostazioni specifiche dell’utente, vengono altresì trattati i dati dell’utente del dispositivo quali, ad es., sesso, data di nascita, altezza, peso e informazioni di contatto.

  L’utente può creare gruppi di dispositivi al fine di gestire in modo uniforme più SH Device, rispetto ai quali si impostano e gestiscono i dati sui rispettivi utenti autorizzati al loro utilizzo e che vengono trattati insieme all’ID utente, il nome utente, l’identificativo Paese così come la qualità di amministratore.

I dati sopra indicati vengono trattati sulla base dell’articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

L'utente può gestire i dati del profilo utente nella Home App e, se necessario, cancellarli. I dati vengono conservati finché l'utente non li cancella dalla nostra Home App. Se l'utente interrompe l'integrazione con il rispettivo SH Device nella Home App, i suoi dati in riferimento a questo SH Device verranno cancellati entro sette (7) giorni dall'interruzione.

5.2  Dati relativi all'utilizzo

Attraverso la Home App, Lidl tratta ulteriori dati personali in base a quanto risulta necessario per fornire le funzioni specifiche e la configurazione scelta dall’utente per i rispettivi SH Device. Trattasi, in particolare, delle seguenti categorie di dati:



Categoria di dati

Esempi

Possibili finalità e motivi giustificativi

Dati identificativi degli SH Device

Codice dell’apparecchio (caratteristiche tecniche quale identificativo dell’apparecchio, identificativo chip, numero di serie, indirizzo Mac), stato e tempo di attivazione degli SH Device, impostazioni di base (quali fuso orario), nome dello SH Device scelto dall’utente, numero di telefono del dispositivo mobile, informazioni sulla rete dell’utente (indirizzo IP, chiave di rete), codice di autorizzazione (token, ecc.)

Riconoscimento del prodotto e possibilità di registrazione sulla rete e sulla Home App. Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

Dati di configurazione

Impostazioni predefinite all'interno del dispositivo o selezionate dall’utente, in particolare, scene, azioni, automazioni o condizioni selezionate dall’utente (di solito vengono salvati una denominazione, un identificativo, un’immagine di sfondo, le condizioni preliminari, le condizioni effettive, le sequenze e le attività)

Servono per eseguire le funzionalità necessarie, se disponibili, a scelta dell'utente. Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

Dati relativi all'utilizzo

Informazioni sull’ora e sul tipo di utilizzo da parte dell’utente, contenenti dati di log tipici incluso l'ora e la durata dell'attivazione e della disattivazione (dell’utilizzo attuale e precedente), delle informazioni sui dispositivi (tipo di dispositivo, caratteristiche del dispositivo, stato del dispositivo e aggiornamenti), delle azioni eseguite durante l'utilizzo ovvero le selezioni eseguite dall’utente (fuso orario selezionato, ecc.), informazioni sul consumo di elettricità, ecc.

Questi dati possono fornire indicazioni sul comportamento o sulla posizione dell'utente all'interno della sua abitazione.

Servono per eseguire le funzionalità necessarie. Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.



Dati relativi al contenuto

Informazioni che uno SH Device calcola o genera sulla base delle sue funzionalità e che permettono di avere indicazioni sul comportamento dell'utente (ad es. liste della spesa per il frigorifero)

Servono per eseguire le funzionalità necessarie. Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

Dati relativi ai sensori

Informazioni che vengono osservate, registrate o trasmesse attraverso i sensori presenti negli SH Device quali movimenti, vibrazioni, umidità, umidità dell'aria, ore del giorno, fumo, altre influenze esterne, intrusione nei vani abitativi, registrazioni audio e video (ad esempio in caso di videoriprese)

Servono per eseguire le funzionalità necessarie. Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.



Dati di contatto

Nome, indirizzi e-mail o numeri di telefono se creati e immessi dall'utente

Servono per eseguire le funzionalità necessarie in caso di allarmi e dei messaggi impostati dall’utente. Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.


Non è prevista la raccolta e il trattamento di dati appartenenti alle categorie particolari di dati personali (dati che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona). Tuttavia, Lidl non può escludere che i sensori quali, per esempio, le telecamere trattino tali informazioni o che dai dati sull'utilizzo si possano trarre indirettamente conclusioni sul comportamento dell'utente. In ogni caso, tali dati non verranno in alcun modo trattati da parte di Lidl per proprie finalità e non verranno tratte conclusioni sul comportamento dell’utente. Qualora i predetti dati vengano messi a disposizione dell'utente come contenuto di uno SH Device, l'utente stesso decide come utilizzarli.

Anche nel collegamento e nell'impostazione degli SH Device supportati dalla Home App l'utente verrà messo al corrente delle funzioni disponibili e, se necessario, dei dati che dovranno essere trattati nello specifico per lo svolgimento di queste funzioni.

In caso di variazioni importanti, ad es., relativamente all'entità dell'offerta o in caso di modifiche necessarie a livello tecnico, l'utente viene messo al corrente tramite email all'indirizzo e-mail indicato al momento della registrazione e/o la Home App.

L'utente può gestire i dati dei propri SH Device nella Home App e, se necessario, cancellarli. I dati vengono conservati finché l'utente non li cancella dalla nostra Home App. Se l'utente interrompe l'integrazione con il rispettivo SH Device nella sua Home App, i suoi dati in riferimento a questo SH Device verranno cancellati entro sette (7) giorni dall'interruzione.

5.3 Gestione comandi vocali tramite l’Assistente Google

L'utente ha la possibilità di gestire i propri SH Device con comandi vocali tramite il proprio Assistente Google. A tal fine, è necessario collegare i propri SH Device con l'Assistente Google. Se l'utente gestisce il proprio prodotto SH tramite l'Assistente Google, è necessario che i suoi dati personali vengano trasmessi da Google al suo SH Device ovvero dal suo SH Device a Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043 ("Google"), in modo che tali informazioni possano essere fornite tramite l'Assistente Google e che Lidl possa scambiare i dati necessari con Google.

Se l'utente crea comandi vocali per la gestione degli SH Device o per richiamare informazioni dal proprio SH Device nell'Assistente Google, i dati (soprattutto i dati dal suo SH Device e i dati vocali) verranno trasmessi ai server di Lidl e, di conseguenza, i dati necessari verranno inoltrati a Google, che li utilizzerà per fornire il servizio. Questi dati possono essere dati personali. Attraverso il collegamento tra il conto Assistente Google e la Home App e l’attivazione delle Actions nel menu utente della Home App, l'utente dimostra e incarica Lidl di gestire lo SH Device installato tramite l'Assistente Google e di fornire informazioni tramite lo stesso assistente vocale. Il trattamento dei suoi dati personali da parte di Google è svolto in qualità di titolare del trattamento. Per maggiori informazioni circa il trattamento dei dati personali svolto da parte di Google invitiamo l'utente a leggere l'informativa sulla protezione dei dati di Google disponibile al seguente indirizzohttps://support.google.com/googlenest/answer/7072285?hl=de und https://policies.google.com/privacy. Si specifica che Lidl non ha alcun controllo sul trattamento dei dati da parte di Google.

Lidl tratta i dati personali dell'utente sulla base del consenso da questi espresso (articolo 6, paragrafo 1, lettera a) RGPD) così come per adempiere al contratto per l’utilizzo della Home App insieme all'assistente vocale (articolo 6, paragrafo 1, lettera b) RGPD) ed esclusivamente per gestire le richieste pervenute dall'utente.

6. Utilizzo delle funzioni e dei sensori del dispositivo mobile dell'utente

6.1 Finalità del trattamento dei dati e base giuridica

6.1.1  Dati sulla posizione

La nostra Home App permette di comandare gli SH Device, in parte anche con funzioni su misura per la rispettiva ubicazione del dispositivo mobile dell’utente (ad es. accensione del riscaldamento o della luce purché l’utente si trovi ad una distanza da casa predefinita).

Per poter offrire servizi individuali con riferimento alla posizione attuale dell’utente, nell'ambito dell'utilizzo della nostra Home App, ovvero nelle impostazioni del sistema operativo del dispositivo mobile, l'utente deve avere acconsentito alla cosiddetta geolocalizzazione attraverso le impostazioni (ad es. alla voce "Servizi di localizzazione"). L’utente può scegliere se desidera accettare la localizzazione della posizione per la Home App in via generale (sempre), solo in caso di utilizzo o solo in determinati casi.

Se l’utente vuole utilizzare una funzione della Home App, senza aver autorizzato i dati sulla localizzazione, l’App mostra all’utente un pop-up tramite il quale l’utente può eventualmente adeguare le proprie impostazioni.

L’utente può modificare o revocare in qualsiasi momento tale funzione tramite le impostazioni del sistema operativo del suo telefono cellulare.

La base giuridica per il trattamento dei dati relativi alla localizzazione è rappresentata dal consenso come previsto all'articolo 6, paragrafo 1, lettera a) RGPD.

6.1.2  Leggere, modificare, cancellare foto / supporti mediatici / file dal dispositivo mobile / dai contenuti della memoria USB

Se, tramite la nostra Home App, l’utente crea contenuti derivati dall'utilizzo degli SH Device, ad es. foto e video, questi vengono salvati direttamente nella memoria del dispositivo mobile o su un supporto ad esso collegato a seconda di dove è stata installata la Home App e dello spazio di memoria disponibile.

Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

6.1.3  Microfoni

L’utente può gestire alcune delle funzioni degli SH Device con il microfono del telefono cellulare (ad es. un’illuminazione colorata in base al ritmo della musica). Per poter utilizzare queste funzioni, l’utente deve consentire una tantum l’accesso della Home App al microfono tramite le impostazioni del sistema operativo sul telefono cellulare. Se l’utente desidera utilizzare queste funzioni per la prima volta, riceverà le indicazioni sopra descritte. Successivamente il microfono resterà attivo soltanto fintanto che l’utente utilizza la funzione corrispondente nella Home App. Se l’utente cambia o termina la funzione, il microfono si disattiva automaticamente fino a quando non desidera riutilizzarla. Se l’utente ha inizialmente consentito alla Home App di accedere al microfono, l’utente non riceve una nuova richiesta di attivazione del microfono. L’utente può disattivare in qualsiasi momento l’accesso al microfono tramite le impostazioni del telefono cellulare.

Di conseguenza, durante l’attivazione del microfono, trattiamo le sequenze audio registrate con il microfono, ma solo per le finalità delle funzioni attivate dall’utente. Le relative registrazioni non vengono salvate in modo permanente e vengono cancellate immediatamente.

Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

6.1.4  Informazioni sul collegamento WLAN

La nostra Home App utilizza il collegamento WLAN del dispositivo mobile dell'utente per creare una connessione Internet.

Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.


6.1.5  Altre funzioni o sensori dell'apparecchio

Tramite l’utilizzo delle altre funzioni e sensori del dispositivo mobile, l'utente permette alla nostra Home App di richiamare, in particolare, i dati da Internet e di elaborare i messaggi di errore. In questo modo la Home App può essere eseguita all'avvio e la modalità stand-by dell'apparecchio può essere disattivata.

Questi dati vengono trattati sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente.

6.2  Durata della conservazione / criteri per la determinazione della durata della conservazione

I dati sulla posizione così come gli altri dati indicati al punto 6 vengono cancellati entro sette (7) giorni, a meno che l’utente non abbia acconsentito all’utilizzo dei propri dati per un periodo di tempo più lungo.

Le registrazioni dei microfoni vengono cancellate immediatamente.

7. Sicurezza dell’apparecchio, analisi sull’utilizzo e newsletter Lidl Home

7.1  Sicurezza dell’apparecchio ed eliminazione degli errori

Lidl tratta i dati tecnici dell’apparecchio quali tipo di dispositivo (numero di riferimento), numero di serie, protocolli di errore, versione software dello SH Device e della Home App per garantire un’operatività transgenerazionale degli SH Device e la compatibilità con le funzioni future. Ciò serve a garantire e a controllare che la Home App sia compatibile con gli SH Device collegati e che questi siano del tutto funzionanti senza problemi di incompatibilità tra le versioni. Il trattamento dei dati per le finalità suddette può comprendere anche i dati identificativi, sull’utilizzo e sui sensori indicati al punto 5.1.

Questi dati vengono valutati, per quanto possibile, in forma pseudonimizzata ovvero anonimizzata.

Il trattamento dei dati svolto al fine di garantire la funzionalità della Home App e degli SH Device utilizzati dall’utente avviene sulla base dell'articolo 6, paragrafo 1, lettera b) RGPD, poiché sono indispensabili per fornire i servizi richiesti dall'utente. La valutazione dei dati dell’apparecchio ai fini di un generale miglioramento qualitativo (e dello sviluppo prodotto) avviene invece sulla base di un interesse legittimo di Lidl sulla base dell’articolo 6, paragrafo 1, lettera f) RGDP.

Dopo aver anonimizzato i dati personali dell'utente, non è più possibile risalire alla sua persona. In via generale, per garantire la compatibilità degli apparecchi per un lungo periodo di tempo, Lidl conserva i dati per cinque anni.

7.2  Analisi sull'utilizzo e ampliamento dell’assortimento prodotti

Se l’utente ha espresso il proprio consenso (tramite i relativi cursori e le impostazioni della Home App), Lidl analizza l’utilizzo della Home App, degli SH Device ed eventualmente di altri apparecchi utilizzati dall’utente per continuare a sviluppare i prodotti già esistenti e svilupparne di nuovi e per capire quali prodotti, quando e dove, sono richiesti (ampliamento assortimento prodotti e programmazione). Inoltre, Lidl desidera fornire suggerimenti generali alla totalità o a determinati segmenti della propria clientela che siano sensati e apprezzati come valore aggiunto.

Per questo motivo, valutiamo i dispositivi registrati per trarre deduzioni sul grado di apprezzamento dei prodotti in determinati segmenti della clientela e sulla loro localizzazione. Desideriamo inoltre confrontare il numero, il tipo e l’entità dell’utilizzo effettivo tra gli apparecchi venduti.

Tra i dati elaborati a tal scopo rientrano, in particolare, i dati identificativi e quelli relativi all’utilizzo, i dati generali dell’apparecchio e i dati sulla localizzazione (luogo) indicati al punto 5.1.

Se l’utente si è registrato su Lidl Plus, è possibile includere anche i dati salvati nel profilo cliente, in particolare, quelli relativi agli apparecchi acquistati. Per il programma Lidl Plus vale l’informativa sulla protezione dei dati dedicata e consultabile all’indirizzo https://www.lidl.de/de/datenschutzhinweise/s7373718.

I summenzionati dati, dopo aver raggruppato quelli di interesse, vengono elaborati in forma anonimizzata.

Questi dati vengono trattati sulla base del consenso espresso manifestato dall’utente ai sensi dell'articolo 6, paragrafo 1, lettera a) RGPD. Il predetto consenso può essere revocato in qualsiasi momento con effetto per il futuro. L’utente può revocare il proprio consenso spostando il cursore nel menu della Home App sotto la voce consent management. Da questo momento in poi i dati dell’utente non saranno più oggetto di trattamento. Lidl continuerà, però, ad utilizzare i dati valutati in precedenza, fermo restando che questi sono presenti soltanto in forma anonimizzata.

L’anonimizzazione dei dati personali dell'utente rende impossibile risalire alla Sua persona. Lidl conserva questi dati per un periodo di sette anni per poter comprendere il ciclo usuale per lo sviluppo dei prodotti.

7.3  Newsletter Lidl Home personalizzata

Manifestando il proprio consenso, l’utente acconsente a ricevere per e-mail la newsletter Lidl Home contenente, tra l’altro, suggerimenti sui prodotti su misura per l’utente stesso. I suggerimenti sui prodotti di Lidl si basano, da un lato, sugli SH Device effettivamente utilizzati dall’utente e sui prodotti più adatti per lui in base alle loro caratteristiche (se, ad es., l’utente utilizza una lampada, riceve proposte sui LED più appropriati da usare), dall’altro, Lidl valuta il comportamento d’acquisto e di utilizzo di tutti i clienti che hanno già acquistato un determinato articolo (se altri clienti che utilizzano apparecchi simili utilizzano spesso, ad es., anche altri apparecchi). Si specifica che, rispetto agli annunci eventualmente raffigurati nella Home App (tramite le notifiche push), Lidl non tratta alcun dato personale (questi annunci vengono visualizzati a tutti gli utenti della Home App).

Tra i dati trattati per le finalità di cui sopra rientrano, in particolare, i dati identificativi e quelli relativi all’utilizzo, i dati generali dell’apparecchio e i dati sulla localizzazione (luogo) indicati al punto 5.1. Si specifica che, rispetto agli annunci eventualmente raffigurati nella Home App (tramite le notifiche push), Lidl non tratta alcun dato personale (questi annunci vengono visualizzati a tutti gli utenti della Home App).

I contenuti di questi annunci possono riguardare prodotti, azioni promozionali, giochi a premi e novità da offerte di streaming, filiali, online, luce e gas, contratti riguardanti automobili, giornali e riviste, libri per bambini, fitness e alimentazione, telecomunicazioni, fotografie e viaggi così come per sondaggi sulla soddisfazione del cliente provenienti da Lidl o da sue aziende partner:

  Lidl Dienstleistung GmbH & Co. KG (Lidl-Filialgeschäft, www.lidl.dewww.lidl-kochen.de)

  Lidl Digital International GmbH & Co. KG (www.lidl.dewww.lidl-reisen.de),

  Lidl Stiftung & Co. KG (www.lidlplus.de),

  E.ON Energie Deutschland GmbH (www.lidl-strom.de),

  Gymondo GmbH (www.gymondo.de) e

  Vodafone GmbH (registrierung.lidl-connect.de).

La base giuridica per il trattamento dei dati sopra descritto è rappresentata dal consenso dell'utente fornito ai sensi dell'articolo 6, paragrafo 1, lettera a) RGPD.

L'utente può revocare in qualsiasi momento il consenso al ricevimento della newsletter Lidl Home personalizzata tramite la Home App con effetto per il futuro. In alternativa, nell’e-mail è possibile anche cliccare sul link "Unsubscribe" della relativa newsletter Lidl Home. Lidl conserva i dati succitati per tali finalità per un periodo di un anno per comprendere l’utilizzo attuale dei propri prodotti da parte dell’utente. Se l’utente revoca il proprio consenso al ricevimento della newsletter Lidl Home, i suoi dati personali salvati per tali finalità saranno cancellati.

8. Altre funzioni

Se l'utente, tramite la nostra Home App, seleziona offerte speciali che sono descritte dettagliatamente sulla homepage LIDL, egli giunge, tramite il browser In-App (iOS: Safari / Android: Chrome), alle sottopagine del nostro sito web www.lidl.de o dei siti web delle aziende partner ivi indicate. La nostra offerta Home App e i nostri contenuti online richiamabili tramite il browser In-App contengono, in determinate circostanze, anche link ad altri siti web.

Se l'utente, tramite il browser In-App, richiama altri siti web (ad es. tramite link), i suoi dati personali verranno trattati in base all’informativa sulla protezione dei dati personali resa dal terzo sito web. La presente informativa sulla protezione dei dati personali vale soltanto per la nostra Home App. Si invita l'utente a prendere visione delle informative sulla protezione dei dati personali fornite dei siti web collegati tramite link. Lidl declina qualsiasi responsabilità per contenuti di terzi che vengono messi a disposizione mediante link e sono contrassegnati in modo speciale e non si fa carico di quanto in esso contenuto. Il fornitore del sito web a cui si è fatto riferimento è l'unico responsabile di contenuti illegali, errati o incompleti e di danni derivanti dall'utilizzo o dal mancato utilizzo delle informazioni.

9. Destinatari dei dati

Qui di seguito indichiamo quali sono i destinatari dei dati dell'utente.

9.1  Trasmissione dei dati a responsabili del trattamento

Nell’ambito del trattamento dei dati effettuato ci avvaliamo del supporto di alcuni fornitori specializzati, accuratamente selezionati e contrattualmente vincolati a trattare i dati personali per conto nostro. I fornitori che agiscono in qualità di responsabili del trattamento sono in particolare:

  i fornitori di servizi tecnici di cui ci avvaliamo per la fornitura della Home App, ad es. i fornitori di servizi di manutenzione, di gestione del centro di ricerca e di hosting e

  i fornitori di servizi tecnici di cui ci serviamo per fornire le varie funzionalità, ad es. i cookie che sono tecnicamente indispensabili.

  Tuya GmbH

  Hangzhou Tuya Information Technology Co., Ltd.

  Microsoft Nederland.

  Nexmo Ltd.

  The WeatherBit LLC.

  Geetest Wuhan Jiyi Network Technology Co. Ltd.

  Apple Inc.

  Google LLC.

In questi casi Lidl si qualifica come titolare del trattamento dei dati personali; la trasmissione dei dati e il trattamento effettuato da parte dei fornitori nominati responsabili del trattamento è necessario per permettere i trattamenti dei dati sopra descritti. Non è pertanto necessaria un’apposita e separata base giuridica.

9.2  Trasmissione a terzi

Come sopra descritto, se l'utente utilizza l'assistente vocale (punto 5.3) i dati dell'utente vengono trasmessi, qualora necessario, a Google LLC.

Oltre a quanto sopra, i dati indicati al momento della registrazione vengono trasmessi, nella misura necessaria, all'interno del gruppo Lidl per finalità amministrative interne, incluso l'assistenza clienti congiunta. L'eventuale trasmissione dei dati personali è pertanto giustificata dal fatto che Lidl ha un interesse legittimo a trasmettere i dati all'interno del proprio gruppo per finalità amministrative e che i diritti e gli interessi dell'utente alla protezione dei propri dati personali ai sensi dell'articolo 6, paragrafo 1, lettera f) RGPD non siano predominanti.

Se è necessario per far luce su un utilizzo illegittimo o improprio della Home App o per condurre un'azione legale, i dati personali vengono inoltrati alle autorità giudiziarie o ad altri enti così come a terzi che hanno subito dei danni o a consulenti legali. Tuttavia, ciò avviene soltanto quando sussistono indizi di un comportamento illecito o improprio. I dati possono venire trasmessi anche quando ciò è necessario per l'implementazione delle condizioni di utilizzo o di altri diritti. Siamo inoltre tenuti per legge a fornire informazioni, su richiesta, a determinati uffici pubblici. Si tratta di autorità giudiziarie, enti che accertano infrazioni amministrative e autorità finanziarie. Pertanto l'eventuale trasmissione dei dati personali è giustificata dal fatto che (1) il trattamento è necessario per adempiere ad un obbligo di legge, a cui Lidl è soggetta ai sensi dell'articolo 6, paragrafo 1, lettera c) RGPD in combinato disposto con le disposizioni nazionali in materia di trasmissione dei dati alle autorità giudiziarie o (2) Lidl ha un interesse legittimo a trasmettere i dati ai terzi suindicati in presenza di indizi di un comportamento improprio o per l'implementazione delle proprie condizioni di utilizzo, di altre condizioni o diritti e tale interesse è equamente bilanciato con i diritti e gli interessi dell'utente alla protezione dei propri dati personali ai sensi dell'articolo 6, paragrafo 1, lettera f) RGPD.

Nell'ambito dell'ulteriore sviluppo della nostra attività può verificarsi che la struttura della nostra azienda cambi, modificando la forma giuridica, che vengano fondate, comprate o vendute società affiliate, parti di azienda o elementi. Per queste transazioni è possibile che le informazioni sui clienti vengano trasmesse insieme alla parte dell'impresa oggetto di cessione. Ad ogni trasmissione di dati personali a terzi nella misura sopra descritta Lidl si assicura che l'operazione avvenga in conformità alla presente informativa e al diritto applicabile in materia di protezione dei dati personali. L'eventuale trasmissione dei dati personali è pertanto giustificata dall'interesse legittimo di Lidl ad adeguare, qualora necessario, la forma aziendale alle circostanze economiche e giuridiche sopravvenute e dal fatto che tale interesse è equamente bilanciato con i diritti e gli interessi dell'utente alla protezione dei propri dati personali ai sensi dell'articolo 6, paragrafo 1, lettera f) RGPD.

10. Destinatari al di fuori della UE

I fornitori di servizi tecnici che svolgono il ruolo di responsabile del trattamento ovvero i terzi indicati al punto 10 hanno sede, in parte, anche in Cina e negli USA. Lidl garantisce un livello di protezione dei dati adeguato mediante, ad es., la sottoscrizione delle clausole tipo di protezione dei dati adottate dalla Commissione Europea come previsto all'articolo 46, paragrafo 2, lettera c) RGPD. Se l'utente desidera far valere i propri ulteriori diritti ai sensi dell’articolo 13, paragrafo 1, lettera f) RGDP, La preghiamo di contattarci ai dati di contatto indicati al punto 14.

11. Diritti degli interessati

11.1  Panoramica

Oltre al diritto di revocare i consensi espressi nei nostri confronti, in presenza dei presupposti di legge, l’utente ha la possibilità di esercitare anche i seguenti diritti:

  diritto di accesso ai dati personali ai sensi dell'articolo 15 RGPD e all’articolo 34 BDSG (Legge tedesca sulla protezione dei dati personali)

  diritto di ottenere la rettifica di dati personali inesatti o l’integrazione di quelli incompleti ai sensi dell'articolo 16 RGPD,

  diritto di cancellazione dei dati personali ai sensi dell'articolo 17 RGPD e all’articolo 35 BDSG (Legge tedesca sulla protezione dei dati personali)

  diritto di limitazione di trattamento dei dati personali ai sensi dell’articolo 18 RGPD,

  diritto alla portabilità dei dati personali ai sensi dell’articolo 20 RGPD,

  diritto di opposizione ai sensi dell’articolo 21 RGPD.

11.2 Diritto di accesso ai sensi dell’articolo 15 RGPD

Ai sensi dell’articolo 15, paragrafo 1 RGPD, l’utente ha diritto di richiedere e ottenere gratuitamente informazioni sui suoi dati personali conservati presso Lidl, tra cui, in particolare:

  le finalità per cui i dati personali vengono trattati;

  le categorie di dati personali in questione;

  i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati;

  il periodo di conservazione dei dati personali previsto oppure, se non è possibile fornire indicazioni concrete al riguardo, i criteri utilizzati per determinare tale periodo;

  l'esistenza del diritto dell'interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;

  il diritto di proporre reclamo a un'autorità di controllo;

  qualora i dati non siano raccolti presso l'interessato, tutte le informazioni disponibili sulla loro origine;

  l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22, paragrafi 1 e 4 RGPD e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.

Qualora i dati personali siano trasferiti a un paese terzo o a un'organizzazione internazionale, l’utente ha diritto di essere informato dell'esistenza di garanzie adeguate ai sensi dell'articolo 46 RGPD relative al trasferimento.

11.3  Diritto di rettifica ai sensi dell’articolo 16 RGPD

L’utente ha il diritto di ottenere la rettifica dei dati personali inesatti che la riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’utente ha il diritto di ottenere l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

11.4  Diritto alla cancellazione ai sensi dell'articolo 17 RGPD

L’utente ha il diritto di ottenere da noi la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, se sussiste uno dei seguenti motivi:

  i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

  l’utente revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1 lettera a) RGPD o all'articolo 9, paragrafo 2, lettera a) RGPD e se non sussiste altro fondamento giuridico per il trattamento;

  l’utente si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1 o paragrafo 2 RGPD e non sussiste alcun motivo legittimo prevalente per procedere al trattamento ai sensi dell'articolo 21, paragrafo 1 RGPD;

  i dati personali sono stati trattati illecitamente;

  i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto;

  i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1 RGPD.

Se abbiamo reso pubblici i Suoi dati personali e siamo obbligati a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adottiamo le misure ragionevoli, anche tecniche, per informare i terzi che stanno trattando i dati personali della Sua richiesta di cancellare qualsiasi link, copia o riproduzione dei Suoi dati personali.

11.5  Diritto di limitazione di trattamento ai sensi dell’articolo 18 RGPD

L’utente ha il diritto di ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:

  l’utente contesta l'esattezza dei dati personali;

  il trattamento è illecito e l’utente anziché la cancellazione dei dati personali chiede che ne sia limitato l'utilizzo;

  benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

  l’utente si è opposto al trattamento ai sensi dell'articolo 21, paragrafo 1 RGPD in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.

11.6  Diritto alla portabilità dei dati ai sensi dell’articolo 20 RGPD

L’utente ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano e che ci ha fornito nonché il diritto che vengano trasmessi a un altro titolare del trattamento senza impedimenti da parte nostra qualora:

  il trattamento si basi sul consenso ai sensi dell'articolo 6, paragrafo 1, lettera a) RGPD o dell'articolo 9, paragrafo 2, lettera a) RGPD o su un contratto ai sensi dell'articolo 6, paragrafo 1, lettera b) RGPD; e

  il trattamento sia effettuato con mezzi automatizzati.

Nell'esercitare i diritti relativamente alla portabilità dei dati, l’utente ha il diritto di ottenere la trasmissione diretta dei dati personali da noi a un altro titolare del trattamento, se tecnicamente fattibile.

11.7  Diritto di opposizione ai sensi dell’articolo 21 RGPD

Ai sensi dell’articolo 21, paragrafo 1 RGPD, l’utente può opporsi al trattamento dei dati per motivi connessi dalla sua particolare situazione.

Il diritto generale di opposizione di cui sopra si applica per tutte le finalità di trattamento descritte nella presente informativa privacy ed effettuate sulla base dell’articolo 6, paragrafo 1, lettera f) RGPD. Ai sensi del RGPD siamo tenuti a dare seguito all’opposizione solo se l’interessato indica motivi di rilevanza superiore, ad esempio un possibile pericolo per la vita o la salute. Sussiste inoltre la possibilità di rivolgersi all’autorità di controllo competente per Lidl Stiftung & Co. KG o al Responsabile della protezione dei dati di Lidl Stiftung & Co. KG.

12. Referenti

12.1  Referente in caso di domande o per l’esercizio dei diritti dell’utente in materia di protezione dei dati

In caso di domande relative al sito o all’esercizio dei diritti dell’utente nell’ambito del trattamento dei dati personali (diritti in materia di protezione dei dati personali), può rivolgersi alla nostra Assistenza Clienti:

assistenzaclienti@lidl.it

12.2  Referente in caso di domande in materia di protezione dei dati

Se l’utente ha altre domande sul trattamento dei propri dati personali, può rivolgersi al Responsabile della protezione dei dati di Lidl (vedasi punto 14).

12.3  Diritto di reclamo dinanzi all’autorità di controllo competente per la protezione dei dati

L’utente ha inoltre il diritto di presentare reclamo in qualsiasi momento dinanzi a un’autorità di controllo competente per la protezione dei dati personali. L’utente può rivolgersi all’autorità di controllo per la protezione dei dati personali del paese in cui ha la residenza oppure all’autorità del paese in cui Lidl Stiftung & Co. KG ha la propria sede.

13. Nome e dati di contatto del titolare del trattamento dei dati e dati di contatto del Responsabile della protezione dei dati

La presente informativa sulla protezione dei dati personali concerne il trattamento dei dati personali effettuato tramite l’App Lidl Home da parte di Lidl Stiftung & Co. KG, Stiftbergstraße 1, 74172 Neckarsulm (Germania) in qualità di titolare del trattamento. Il Responsabile della protezione dei dati di Lidl è raggiungibile all’indirizzo di cui sopra con l’indicazione “all’attenzione del Responsabile della protezione dei dati” o all’indirizzo e-mail privacyit@lidl.it.