Dataskyddsinformation för Lidl Smart Home


Tack för att du använder våra Lidl Smart Home-enheter (hädanefter: ”SH-enheter”) och Lidl Home Home-appen (hädanefter: ”Home-appen”) och att du är intresserad av att ta del av vår dataskyddsinformation. När du använder våra SH-enheter och Home-appen vill vi att du ska känna dig bekväm och säker och se våra dataskyddsåtgärder som ett led i vårt kundinriktade kvalitetsarbete.

I den nedanstående dataskyddsinformationen får du information om hur och i vilken utsträckning Lidl Stiftung & Co. KG behandlar dina personuppgifter (nedan kallad ”Lidl”, ”vi” eller ”oss”). Som personuppgifter räknas uppgifter som direkt eller indirekt går att härleda till din person. Som rättslig grund för skyddet av personuppgifter används i synnerhet Den allmänna dataskyddsförordningen (GDPR).

1. Översikt

I princip kan man dela in Lidl:s behandling av uppgifter i samband med att våra SH-enheter och Home-appen används i fem kategorier:

  När man laddar ned vår Home-app skickas nödvändiga uppgifter till respektive Home App Store.

  För att man ska kunna använda Home-appen och sedan ansluta till och styra SH-enheterna måste man registrera sig i Home-appen. Det krävs vissa uppgifter för registreringen.

  Det finns möjlighet att ansluta vår Home-app med SH-enheterna och använda samt styra SH-enheterna via Home-appen. I syfte att bearbeta uppgifter och tillhandahålla SH-enheternas funktioner behandlas och samlas personuppgifter in i SH-enheterna och Home-appen.

  För att du ska kunna dra nytta av en mängd olika funktioner, t.ex. enkel användning av feedbackfunktionen, behöver vår Home-app få tillgång till den mobila enhetens olika funktioner och sensorer.

  I och med att du använder vår Home-app och SH-enheterna utväxlas olika uppgifter mellan din enhet, där du använder Home-appen, samt SH-enheterna å ena sidan och vår server å den andra. I det här fallet kan det röra sig om personuppgifter. Uppgifterna som inhämtas på detta sätt används bland annat för att

o  underlätta när du använder SH-enheterna och de tillhörande funktionerna

o  optimera vår Home-app och SH-enheterna

o  Visa reklam på din enhet eller med så kallade push-notiser.



2. Hämta vår Home-app i respektive App Store

När du hämtar vår Home-app behandlas särskilt de nedanstående uppgifterna av respektive App Store-operatör (Apple App Store eller Google Play):

  Användarnamn i App Store

  Den e-postadress som är sparad i App Store

  Kundnumret för ditt App Store-konto

  Tidpunkt för hämtningen

  Betalningsuppgifter och

  det enskilda enhetsidentifieringsnumret.

Vi har inte möjlighet att påverka den här uppgiftsbehandlingen och kan inte hållas ansvariga för den. Du hittar mer information om behandlingen av uppgifter i respektive App Store-operatörs integritetspolicy:

  Google Play Store: https://policies.google.com/privacy?hl=se&gl=se

  Apple App Store: https://www.apple.com/legal/privacy/se/

3. Registrering för Home-appen

3.1  Syften med uppgiftsbehandlingen/rättsliga grunder:

För att du ska kunna använda funktionerna in vår Home App måste du först registrera dig genom att skapa ett användarkonto.

I samband med registreringen inhämtas och skapas följande uppgifter om dig:

  e-postadress och (såvida detta är möjligt med din version) mobiltelefonnummer, som även fungerar som ditt användar- och inloggningsnamn

  ett användar-ID som vi har tilldelat

  identifiering av länder

  ett lösenord som du har skapat enligt de tekniska riktlinjerna (sparas i krypterad form)

De nedanstående uppgifterna sparades dessutom i samband med registreringen:

  Användarens IP-adress

  Användarens tidszon

  Datum och tid när registreringen genomfördes

Vi behandlar dina inloggningsuppgifter för att kunna genomföra autentisering och återställa ditt lösenord på begäran. De övriga uppgifterna som du anger i samband med registreringen eller när du loggar in behandlas av oss, (1) för att verifiera att du är berättigad att administrera användarkontot, (2) hörsamma alla användningsvillkor gällande Home-appen samt alla relevanta rättigheter och skyldigheter och (3) så att vi kan kontakta dig för att skicka tekniska eller juridiska upplysningar, uppdateringar, säkerhetsmeddelanden eller övriga meddelanden som berör användningen av användarkontot till dig.

I den mån som du har angett personuppgifter i samband med registreringen i vår Home-app behandlar vi dessa enligt art. 6.1 b) GDPR eftersom dessa uppgifter är nödvändiga för att fullgöra avtalet om användning av Home-appen.

3.2  Lagringstid/kriterier för att fastställa lagringstiden

Registreringsuppgifterna lagras tills Home-appen inaktiveras, raderas eller vi får uppgifter om att du inte längre kommer att använda den här Home-appen via det upprättade användarkontot.

4. Använda vår Home-app

4.1  Syften med uppgiftsbehandlingen/rättsliga grunder:

När du använder vår Home-app överförs automatiskt och utan att du behöver göra något

  din mobilenhets IP-adress

  mobilenhets landsnummer

  datumet och tiden för åtkomsten

  begäran från klienten med tillhörande innehåll

  http-svarskoden

  den överförda datamängden

till vår server och lagras sedan tillfälligt i en så kallad loggfil för följande ändamål:

  Skydd av våra system

  Felanalys

  Åtgärder som syftar till att förhindra överträdelser eller bedrägeri.

Den rättsliga grunden för behandlingen utgörs av IP-adressen enligt artikel 6.1 f) GDPR. Vårt berättigade intresse utgörs av de ovanstående syftena med behandlingen av uppgifterna.

4.2  Lagringstid/kriterier för att fastställa lagringstiden:

Uppgifterna sparas in fjorton (14) dagar varpå de raderas automatiskt, förutsatt att du inte har samtyckt till att personuppgifterna används under en längre tid.

5. Ansluta Home-appen till SH-enheter

Om du ansluter vår Home-app till en valfri eller valfria SH-enheter inhämtas ytterligare personuppgifter. Du bestämmer själv vilka SH-enheter du vill ansluta till vår Home-app och du behöver upprätta en separat anslutning för varje SH-enhet som du vill använda via Home-appen. Detta kan till exempel gälla glödlampor, lampor, system för att öppna fönster och dörrar, rörelsedetektorer, larmsystem, rökdetektorer, router, robotar, enheter för underhållselektroniken (som röstigenkänningssystem), termostater, andra tjänster, väderupplysningar samt alla övriga framtida produkter med Smart Home-funktioner.

5.1  Dina profiluppgifter

På frivillig basis kan du efter registreringen börja med skapa olika profiler i Home-appen, dvs. din användarprofil, hemuppgifter, ytterligare enhetsanvändare eller enhetsgrupper. De här uppgifterna sparas och är tillhandahålls i Home-appen, då de behövs för att använda och styra SH-enheterna och behandlas därför så långt det är nödvändigt i samband med användningen av SH-enheterna:

  Under dina personliga inställningar kan du ange ett smeknamn, ladda upp en valfri bild (som visas som användarens avatar) samt kontaktuppgifter (t.ex. för att få notifikationer).

  För att tilldela SH-enheterna måste du skapa åtminstone ett Home (du kan också skapa flera). Vi kommer behandla de namn som du döpt husen/lägenheterna till eller enskilda rum, där SH-enheterna är tänkta att användas, ett plats-ID (ev. tillsammans med din adress), ett ID som vi har tilldelat (Home-ID och/eller Room-ID) samt en förteckning över enheterna.

  Du har möjlighet att dela dina enheter med dig själv och andra enhetsanvändare och definiera godkännanden som kopplas till dessa delningar. I detta fall kommer vi behandla de ytterligare användarnas användarnamn (som de får när de registrerar sig för Home-appen) samt deras användar-ID, enhets-ID:n och ev. valfria användarnamn. I den mån som det är möjligt att göra användarspecifika inställningar för SH-enheterna behandlas ytterligare uppgifter om enhetsanvändarna som t.ex. kön, födelsedatum, längd, vikt och kontaktuppgifter.

  Du kan sedan skapa enhetsgrupper, dvs. möjliggöra enhetlig kontroll av flera SH-enheter för vilka data om respektive enhetsanvändare som är auktoriserade för användning ställs in, hanteras och bearbetas med deras användar-ID, användarnamn, landskod och administratörsegenskap

Detta gäller för behandling enligt art. 6.1b) i GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

Du kan administrera profiluppgifterna i vår Home-app och radera dem vid behov. Vi lagrar dina uppgifter tills du väljer att radera dem i vår Home-app. Även när du bryter integreringen med respektive SH-enhet i din Home-app raderas dina uppgifter för denna SH-enhet sju (7) dagar efter att du har brutit integreringen med Home-appen.

5.2  Dina användaruppgifter

Via vår Home-app behandlar vi sedan fler personuppgifter beroende på vad som är nödvändigt för de konkreta funktionerna och den konfiguration som du har valt för de olika SH-enheterna. Detta kan i synnerhet utgöras av de nedanstående kategorierna:

Uppgiftskategori

Exempel

Möjliga syften och motivering

Uppgifter för identifiering av SH-enheterna

Enhetsnummer (tekniska identifieringssätt som enhets-ID:n, chip-ID:n, serienummer, Mac-adresser), status och aktiveringstid för din SH-enhet, grundinställningar (som tidszon), det namn du själv valt för din SH-enhet, telefonnummer till din mobilenhet, uppgifter om ditt nätverk (IP-adress, nätverkskod) auktoriseringskod (token osv.)

Identifiering av produkten och möjlighet att logga in i nätverket samt i Home-appen. Detta gäller för behandling enligt art. 6.1b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

Konfigurationsuppgifter

Förinställda inställningar i enheten eller inställningar som användaren har valt, mer specifikt scenarier, åtgärder, automatiserade åtgärder eller förhållanden som har valts av användaren (som regel sparas en beteckning, identifiering, bakgrundsbild, förutsättningar, fastställda villkor, förlopp eller aktiviteter)

Uppgifterna är nödvändiga för funktionerna, såvida de är tillgängliga enligt användarens val. Detta gäller för behandling enligt art. 6.1b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

Uppgifter om användningen

Uppgifter om tidpunkten och typen av användningen, vilket innefattar typiska loggdata inklusive den tidpunkt och hur länge det tar för dig att ta tjänsten i bruk eller stänga den (både avseende den nuvarande och tidigare användningen), uppgifter om enheterna (enhetstyp, enheternas egenskaper, enhetsstatus och uppdateringar) åtgärder som har vidtagits under användningen eller val som har gjorts av användaren (vald tidszon osv.) eller uppgifter om strömförbrukningen m.m.

Med de här uppgifterna kan man dra slutsatser om användarens beteende eller var användaren befinner sig inom utrymmet.

Krävs för att man ska kunna utföra de nödvändiga funktionerna. Detta gäller för behandling enligt art. 6.1b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.



Uppgifter om innehållet

De uppgifter som en SH-enhet beräknar eller skapar enligt sina funktioner hos dig och de slutsatser som kan dras om ditt beteende (t.ex. inköpslistor för ett kylskåp)

Uppgifterna är nödvändiga för funktionerna. Detta gäller för behandling enligt art. 6.1b) GDPR, eftersom uppgifterna behövs för att du sak kunna använda dig av de tjänster som du har begärt.

Sensoruppgifter

Uppgifter som observeras, registreras eller överförs med hjälp av sensorer i SH-enheterna, som till exempel rörelser, vibrationer, fukt, luftfuktighet, tid på dygnet, rök, övrig yttre påverkan, intrång i bostäder, inspelning av ljud och bild (exempelvis vid videoinspelningar)

Krävs för att man ska kunna utföra de nödvändiga funktionerna. Detta gäller för behandling enligt art. 6.1b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.



Kontaktuppgifter

Såvida användaren har lagt in och angett dessa uppgifter: namn, e-postadresser eller telefonnummer.

Uppgifterna är nödvändiga för att tillhandahålla funktionerna vid larm och de notifikationer som du har ställt in. Behandlingen sker enligt art. 6.1b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.


Avsikten i det stora hela är inte att inhämta eller behandla särskilda kategorier av personuppgifter (dvs. uppgifter om ras eller etniskt ursprung, politiska åsikter, religiösa eller filosofiska övertygelser, facktillhörighet, genetiska uppgifter, biometriska uppgifter för identifiering av en fysisk person, hälsouppgifter, uppgifter om sexuallivet eller sexuell läggning). Vi kan dock inte garantera att sensorer som kameror etc. behandlar sådan information bland annat, eller att indirekta slutsatser om beteende kan dras från användningsdata. Vi varken behandlar den här typen av uppgifter för något ändamål eller drar några slutsatser. Om du har tillgång till den här typen av uppgifter i form av innehåll på en SH-enhet avgör du själv hur dessa ska användas.

När du ansluter och ställer in SH-enheter som stöds av Home-appen kommer du att informeras om tillgängliga funktioner och, om det behövs, om de specifika data som ska bearbetas för tillhandahållandet av dessa funktioner.

Vi upplyser om viktiga ändringar som exempelvis avser utbudets omfattning eller vid tekniskt nödvändiga ändringar via den e-postadress som du angav i samband med registreringen eller/och via Home-appen.

Du kan administrera uppgifterna från dina SH-enheter i vår Home-app och vid behov radera dem. Vi lagrar dina uppgifter tills du väljer att radera dem i vår Home-app. Om du bryter integreringen med respektive SH-enhet i din Home-app raderas dina uppgifter för denna SH-enhet sju (7) dagar efter att du har brutit integreringen med Home-appen.

5.3Röststyrning via Google Assistant

Du har möjlighet att styra dina SH-enheter med hjälp av röstkommandon via Google Assistant. För att detta ska vara möjligt ska du ansluta SH-enheterna till din Google Assistant. Om du styr din SH-produkt via Google Assistant måste personuppgifter vidarebefordras via Google till din SH-enhet samt från din SH-enhet till Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043 (”Google”) för utlämning via Google Assistant samtidigt som vi utväxlar nödvändiga uppgifter med Google.

Tala in röstkommandon för att styra SH-enheterna eller hämta uppgifter från din SH-enhet i Google Assistant, sedan skickas uppgifter (i synnerhet uppgifter från din SH-enhet och röstuppgifter) till vår server där de behandlas. I ett senare led vidarebefordras nödvändiga uppgifter till Google som använder dem för att tillhandahålla tjänsten. Uppgifterna kan vara personliga. I och med att du ansluter ditt Google Assisten-konto med Home-appen och aktiverar Google Actions i Home-appens användarmeny klargör du för oss och begär att den SH-enheten som är installerad hos dig ska styras via Google Assistant och att information ska lämnas ut via Google Assistant. Du och Google är sedan båda ansvariga för behandlingen av uppgifterna. På de nedanstående adresserna som leder till Googles integritetspolicy kan du läsa om hur personuppgifter hanteras av Google: https://support.google.com/googlenest/answer/7072285?hl=sv&ref_topic=7173611 och https://policies.google.com/privacy. Vi har inte möjlighet att påverka hur uppgifter behandlas av Google.

Vi behandlar dina personuppgifter på basis av ditt samtycke (art. 6.1 a) GDPR) och för att fullgöra avtalet genom att du använder vår Home-app och röstassistenten (art. 6.1 b) GDPR) och endast för att bearbeta dina förfrågningar.

6. Åtkomst till din mobilenhets funktioner och sensorer

6.1 Syften med behandlingen/rättsliga grunder:

6.1.1  Uppgifter om plats

Med hjälp av vår Home-app är det också möjligt att till viss del använda SH-enheterna med funktioner som är fullständigt anpassade till den aktuella platsen för din mobilenhet (t.ex. starta värmen eller slå på belysningen, förutsatt att du befinner dig på ett fastställt avstånd från ditt Home).

I samband med att du använder vår Home-app måste du ha samtyckt till så kallad geolokalisering via dina inställningar (t.ex. under ”Platstjänster”) i operativsystemets inställningar för mobilenheten för att vi ska kunna tillhandahålla enskilda tjänster som gäller för din aktuella plats. Du kan sedan välja om du vill tillåta en övergripande platsdefinition för Home-appen i samband med användningen eller endast i enskilda fall.

Om du är intresserad av att använda den här typen av Home-app-funktion, men inte har godkänt användningen av platsuppgifter, visar vi med hjälp av ett popup-fönster hur du går tillväga om du behöver ändra dina inställningar.

Du kan när som helst ändra eller återkalla funktionen i operativsystemets inställningar för mobiltelefonen.

Den rättsliga grunden för behandlingen av dina platsuppgifter utgörs av ditt samtycke enligt artikel 6.1 a) i GDPR.


6.1.2  Bilder/medier/filer på mobilenheten/lagrat USB-innehåll (läsa av, ändra, radera)

Om du skapar innehåll via vår Home-app och utnyttjar SH-enheterna, t.ex. foton eller videor, lagras dessa, beroende på var Home-appen med det tillgängliga lagerutrymmet är installerad, direkt i din mobilenhets minne eller i ett anslutet lagringsmedium.

Behandling sker enligt art. 6.1 b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

6.1.3  Mikrofon

I vissa fall har du möjlighet att styra SH-enheternas funktioner med hjälp av mikrofonen i din mobiltelefon (t.ex. färgbelysning till rytmen av din musik). Innan du kan börja använda den här typen av funktioner måste du en gång godkänna att Home-appen får åtkomst till din mikrofon i operativsystemets inställningar på din mobiltelefon. Om du tänker använda de här funktionerna för första gången får du information om detta. Mikrofonen är sedan endast aktiverad så länge du använder mikrofonfunktionen i Home-appen. När du byter funktionen eller avslutar funktionen inaktiveras mikrofonen automatiskt tills du önskar använda funktionen igen. Du kommer inte få någon ytterligare förfrågan eller begäran om att du behöver aktivera mikrofonen förutsatt att du redan från början har godkänt att Home-appen får åtkomst till mikrofonen. Du kan när som helst inaktivera åtkomsten till mikrofonen i mobiltelefonens inställningar.

Följaktligen behandlar vi de ljudsekvenser som spelas in av mikrofonen så länge som den är aktiv, men endast för de ändamål som behövs för de funktioner som du har aktiverat. Inspelningarna lagras inte permanent och raderas omgående.

Behandlingen sker enligt art 6.1 b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

6.1.4  WiFi-anslutningsinformation

Vår Home-app använder WiFi-anslutningen på din mobila enhet för att upprätta en anslutning till Internet.

Behandlingen sker enligt art. 6.1 b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

6.1.5  Övriga enhetsfunktioner eller enhetssensorer

Genom tillgång till de övriga enhetsfunktionerna och enhetssensorerna för mobilenheten kan vår Home-app hämta uppgifter via Internet samt bearbeta felmeddelanden. Dessutom gör detta också att vår Home-app kan köras när den startar och enheten kan inaktiveras från viloläge.

Behandlingen sker enligt art. 6.1 b) GDPR, eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt.

6.2  Lagringstid/kriterier för att fastställa lagringstiden:

Dina platsuppgifter samt de ytterligare uppgifter som anges under punkt 6 raderas efter sju (7) dagar, såvida du inte har samtyckt till att personuppgifterna används under en längre tid.

Inspelningarna med mikrofonen raderas omgående.

7. Enhetssäkerhet, användaranalys och nyhetsbrev

7.1  Enhetssäkerhet och felåtgärder

Vi bearbetar tekniska enhetsdata som enhetstyp (referensnummer), serienummer, felloggar, programvaruversion av SH-enheten och din Home-app för att möjliggöra generationsövergripande försäkran om att SH-enheterna fungerar och kompatibilitet med framtida funktioner. Detta tjänar till att säkerställa och övervaka att Home-appen är kompatibel med de anslutna SH-enheterna och att SH-enheterna fungerar helt utan inkompatibla versionsproblem. Behandlingen för dessa ändamål kan också inkludera identifierings-, användnings- och sensordata som nämns i avsnitt 5.1.

De här uppgifterna analyseras i den mån som detta är möjligt i pseudonymiserad och/eller anonymiserad form.

Såvida vi på det här sättet kan säkerställa att Home-appen och de SH-enheter som du använder fungerar korrekt är behandlingen baserad på art. 6.1 b) GDPR eftersom uppgifterna behövs för att du ska kunna använda dig av de tjänster som du har begärt. Utvärderingen av enhetsuppgiftrena för generell kvalitetsförbättring (och produktutveckling) är dessutom ett berättigat intresse för oss enligt art. 6. 1f) GDPR.

När dina personuppgifter har anonymiserats är det inte längre möjligt att identifiera dig personligen. Vi lagrar även uppgifterna under fem (5) år för att säkerställa att enheterna är kompatibla under en längre tidsperiod.

7.2 Användaranalys och utökat sortiment

Om du har gett oss ditt samtycke (med hjälp av skjutreglaget och inställningarna i Home-appen) kommer vi att analysera användningen av Home-appen, SH-enheterna och övriga enheter som du använder i syfte att förbättra våra befintliga produkter och ta fram nya produkter och för att få insikter om vilka produkter som efterfrågas när och var (utökning av sortimentet och planering). Vi vill också utveckla allmänna rekommendationer för alla eller grupper av våra kunder om vilka kompletteringar som är användbara och populära.

Av dessa anledningar analyserar vi registrerade enheter för att dra slutsatser om produkters popularitet i vissa kundsegment och på vissa platser. Därutöver är vi intresserade av att jämföra antalet, typen och i vilken utsträckning de sålda enheterna de facto används.

Uppgifterna som behandlas för detta inkluderar särskilt identifierings- och användningsdata som nämns i avsnitt 5.1, allmän enhetsinformation, platsinformation (plats).

Om du har registrerat dig hos Lidl Plus kan vi också inkludera de data som lagras där under din kundprofil, särskilt om inköpta enheter. Separata dataskyddsbestämmelser gäller för Lidl Plus-programmet, mer information hittar du på https://www.lidl.se/lidl-plus/.

Ovannämnda uppgifter kommer att behandlas i anonymiserad form efter att relevanta uppgifter har sammanfogats.

Behandlingen sker enligt art. 6.1 a) GDPR på basis av ditt uttryckliga samtycke. Detta samtycke kan när som helst återkallas med verkan för framtiden. Du kan återkalla ditt samtycke genom att ändra reglaget i menyn i Hem-appen under consent management. Från och med den här tiden kommer dina uppgifter inte längre att behandlas; Tidigare utvärderade data kommer dock att fortsätta att användas, främst för att de då endast är tillgängliga i anonymiserad form.

I den mån vi anonymiserar dina personuppgifter är det inte längre möjligt att identifiera dig personligen. Vi sparar dessa uppgifter i sju (7) år för att kunna ta hänsyn till de vanliga cyklerna för produktutveckling.

7.3  Personligt nyhetsbrev

Med ditt uttryckliga samtycke skickar vi Lidl Home-nyhetsbrevet via e-post, som bland annat innehåller produktrekommendationer skräddarsydda för dig. Våra produktrekommendationer baseras å ena sidan på vilka SH-enheter du använder och vilka produkter som är grundläggande lämpliga på grund av sin beskaffenhet (t.ex. om du använder en lampa får du förslag på lämpliga lysdioder) Å andra sidan utvärderar vi köp- och användarbeteenden för alla kunder som redan har köpt en viss artikel (såvida det t.ex. finns andra kunder som använder liknande enheter och t.ex. även ofta använder ytterligare enheter). För annonser för Lidl-produkter som eventuellt visas i Home-appen (via push-notiser) behandlar vi däremot inga personuppgifter (dessa visas för alla personer som använder Home-appen).

Uppgifterna som behandlas för detta inkluderar särskilt identifierings- och användningsdata som nämns i avsnitt 5.1, allmän enhetsinformation, platsinformation (plats). För annonser för Lidl-produkter som eventuellt visas i Home-appen (via push-notiser) behandlar vi däremot inga personuppgifter (dessa visas för alla personer som använder Home-appen).

Innehållet kan utgöras av produkter, kampanjer, tävlingar och nyheter från streaming, butik, online, el och gas, fordonskontrakt, tidningar och tidskrifter, barnböcker, fitness och näring, telekommunikation, foto- och reserbjudanden samt undersökningar om kundnöjdhet som kan komma från oss eller våra partnerföretag:

  Lidl Dienstleistung GmbH & Co. KG (Lidl-filialverksamhet, www.lidl.dewww.lidl-kochen.de)

  Lidl Digital International GmbH & Co. KG (www.lidl.dewww.lidl-reisen.de),

  Lidl Stiftung & Co. KG (www.lidlplus.de),

  E.ON Energie Deutschland GmbH (www.lidl-strom.de),

  Gymondo GmbH (www.gymondo.de) och

  Vodafone GmbH (registrierung.lidl-connect.de).

Den rättsliga grunden för den här uppgiftsbehandlingen är ditt samtycke enligt artikel 6.1 a) GDPR.

Du kan när som helst återkalla ditt samtycke till att få personliga nyhetsbrev via Home-appen med verkan för framtiden. I annat fall är det också möjligt att klicka på länken ”Avsluta prenumeration” i ett e-postmeddelande med nyhetsbrevet. Vi lagrar ovannämnda data för dessa ändamål i ett (1) år för att förstå din nuvarande användning av våra produkter. Om du återkallar ditt samtycke till att ta emot Lidl Home-nyhetsbrevet kommer dina personuppgifter som lagras för dessa ändamål att raderas.

8. Övriga funktioner

Om du till exempel väljer specialerbjudanden via vår Home-app, som beskrivs närmare på LIDL-hemsidan, kan du komma åt motsvarande undersidor på vår webbplats www.lidl via webbläsaren (iOS: Safari / Android: Chrome). de eller partnerwebbplatserna som finns där. Vårt Home-app-erbjudande och vårt onlineinnehåll som kan nås via webbläsaren i appen kan också innehålla länkar till andra webbplatser.

Om du besöker webbplatser via webbläsaren i appen (t.ex. via länkar) behandlas dina personuppgifter på dessa webbplatser i avvikelse från dessa dataskyddsbestämmelser. De nuvarande dataskyddsbestämmelserna gäller endast vår Home-app. Vi ber dig uppmärksamma dataskyddsföreskrifterna på de länkade webbplatserna. Vi tar inget ansvar för tredjepartsinnehåll som tillhandahålls för användning via länkar och är särskilt märkt och vi antar inte deras innehåll som vårt eget. Leverantören av den refererade webbplatsen är ensam ansvarig för olagligt, felaktigt eller ofullständigt innehåll samt för skador till följd av att informationen används eller inte används.

9. Mottagare av uppgifterna

Nedan informerar vi om mottagare som får åtkomst till dina uppgifter.

9.1  Vidarebefordran av uppgifter till personuppgiftsbiträden

Vi använder oss delvis av leverantörer enligt lagstadgade krav för användning av personuppgiftsbiträden, dvs. på grundval av ett avtal enligt våra instruktioner och under vår kontroll.

Som personuppgiftsbiträden räknas i synnerhet

  tekniska leverantörer som vi använder oss av för att tillhandahålla Home-appen, t.ex. leverantörer för underhåll, datacentraler och hosting samt

  tekniska leverantörer som vi använder oss av för att kunna tillhandahålla funktioner, t.ex. tekniskt nödvändiga cookies.

  Tuya GmbH

  Hangzhou Tuya Information Technology Co., Ltd.

  Microsoft Nederland.

  Nexmo Ltd.

  The WeatherBit LLC.

  Geetest Wuhan Jiyi Network Technology Co. Ltd.

  Apple Inc.

  Google LLC

I dessa fall är vi ansvariga för uppgiftsbehandlingen; överlåtelsen och behandlingen av personuppgifter till eller av våra personuppgiftsbiträden utgår från den rättsliga grund som medges enligt respektive uppgiftsbehandling. Det krävs ingen särskild rättslig grund.

9.2  Utlämning till en tredje part

Som vi redan beskrivits ovan skickar vi dina personuppgifter till Google LLC. när du använder röstassistenten (punkt 5.3).

Dessutom kommer de uppgifter som du tillhandahåller vid registreringen att vidarebefordras inom Lidl-koncernen för interna administrativa ändamål, inklusive gemensam kundtjänst, i den mån det är nödvändigt. All överföring av personuppgifter är motiverad av det faktum att vi har ett berättigat intresse av att vidarebefordra uppgifterna för administrativa ändamål inom vår företagsgrupp och att dina rättigheter och intressen för att skydda dina personuppgifter i den mening som avses i artikel 6.1 f) GDPR ej överväger.

Om det är nödvändigt att utreda olaglig eller felaktig användning av Home App eller för laglig lagföring, kommer personuppgifter att vidarebefordras till brottsbekämpande myndigheter eller andra myndigheter, liksom till tredje part eller juridiska rådgivare som har lidit skada. Detta händer dock bara om det finns tecken på olagligt eller kränkande beteende. En överföring kan också ske om detta tjänar till att genomdriva användarvillkor eller andra rättsliga anspråk. Vi är också juridiskt skyldiga att tillhandahålla information till vissa offentliga organ på begäran. Dessa är brottsbekämpande myndigheter, myndigheter som åtalar administrativa brott och skattemyndigheterna. All överföring av personuppgifter är motiverad av det faktum att (1) behandling är nödvändig för att uppfylla en rättslig skyldighet som vi uppfyller i enlighet med artikel 6.1 f) GDPR, mot bakgrund av nationella lagkrav för överföring av uppgifter till brottsbekämpande myndigheter, eller (2) vi har ett berättigat intresse av att överföra uppgifterna till de nämnda tredje parter om det finns tecken på missbruk eller att genomdriva våra användarvillkor, andra villkor eller rättsliga anspråk och dina rättigheter och intressen för att skydda dina personuppgifter i den mening som avses i artikel 6.1 f) GDPR ej överväger.

Inom ramen för vårt utvecklingsarbete för företagets räkning kan det förekomma att företagsstrukturen omvandlas genom att den rättsliga formen ändras, dotterbolag, andra delar av företaget eller komponenter grundas, köps upp eller avyttras. Vid dylika övergångar eller transaktioner slås kunduppgifterna ihop med den del av företaget som ska överlåtas. Vid alla överlåtelser av personuppgifter till tredje parter i den omfattning som redan har beskrivits ombesörjer vi att detta sker i överensstämmelse med den här dataskyddsinformationen och den tillämpbara lagen om dataskydd. Detta innebär att det är berättigat att eventuellt vidarebefordra personuppgifterna, eftersom vi har ett berättigat intresse att vid behov anpassa bolagsformen i överensstämmelse med de ekonomiska och juridiska förhållandena och dina rättigheter eller skydd av personuppgifterna i den mening som avses i art. 6.1 f) i GDPR överväger inte.

10. Mottagare utanför EU

De tekniska leverantörerna i egenskap av registerförare eller tredje parter (se punkt 10) befinner sig delvis även i Kina och USA. I syfte att säkerställa en adekvat dataskyddsnivå har vi kommit överens om att EU-kommissionens standardskyddsklausul enligt art. 46.2 c) GDPR ska följas. Om du önskar åberopa övriga rättigheter enligt art. 13.1f) GDPR kan du kontakta oss via de kontaktuppgifter som finns angivna under punkt 14.

11. Dina rättigheter

11.1 Översikt

Förutom rätten att göra invändningar mot de samtycken som du har gett kan du även utöva följande rättigheter såvida lagstadgade förutsättningar föreligger:

  Rätt att bli upplyst om de personuppgifter som vi sparar om dig enligt artikel 15 GDPR och § 34 i BDSG (tyska federala dataskyddslagen),

  Rätt till att få felaktiga uppgifter rättade eller till komplettering om uppgifterna är ofullständiga enligt artikel 16 GDPR,

  Rätt att få de uppgifter som vi har sparat om dig raderade enligt artikel 17 GDPR och § 35 BDSG (tyska federala dataskyddslagen),

  Rätt till begränsad behandling av dina uppgifter enligt artikel 18 GDPR

  Rätt till uppgiftsportabilitet enligt artikel 20 GDPR,

  Rätt att göra invändningar enligt artikel 21 GDPR.

11.2  Rätt till information enligt artikel 15 GDPR

Du har enligt artikel 15.1 GDPR rätt att på begäran utan förbehåll få upplysningar om de personuppgifter som vi har lagrat om din person. Detta innefattar i synnerhet:

  de ändamål för vilka personuppgifterna sparas;

  de kategorier av personuppgifter som behandlas;

  de mottagare eller kategorier av mottagare som man har publicerat eller ska publicera de personuppgifter som gäller dig för

  den planerade lagringstiden för de personuppgifter som gäller dig eller om det inte är möjligt att ange något konkret kriterier för att fastställa lagringstiden

  förekomsten av en rätt att få de personuppgifter som gäller dig rättade eller raderade. en rätt till begränsad behandling av den ansvariga parten eller rätten till att göra invändningar mot behandlingen

  förekomsten av en rätt att framföra klagomål hos en tillsynsmyndighet

  alla tillgängliga uppgifter om uppgifternas ursprung om personuppgifterna inte skulle ha hämtats in från den berörda personen

  förekomsten av en automatisk beslutsprocess inklusive profiling enligt artikel 22.1 och 4 GDPR och – minst i dessa fall – få relevant information om inbegripen logik, omfattning och konsekvenserna för den här typen av behandling för den person som berörs.

Om personuppgifter skickas till ett tredje land eller en internationell organisation har du rätt att upplysas om detta enligt lämpliga garantier och artikel 46 GDPR i samband med överföringen.

11.3 Rätt till radering enligt artikel 16 GDPR

Du har rätt att begära att vi omgående rättar felaktiga personuppgifter som gäller dig. Med beaktande av syftena med behandlingen har du rätt att begära att man kompletterar ofullständiga personuppgifter – även med hjälp av en kompletterande förklaring.

11.4  Rätt till radering enligt artikel 17 GDPR

Du har rätt att begära att vi omgående raderar personuppgifter som gäller dig förutsatt att du kan åberopa något av de nedanstående skälen:

  personuppgifterna behövs inte längre för de ändamål som de inhämtades eller behandlades för på något annat sätt

  Du återkallar det samtycke som behandlingen enligt artikel 6.1 a) eller artikel 9.2 a) GDPR baserades på och det finns ingen annan rättsligt grund för bearbetningen

  Du inkommer med invändningar enligt artikel 21.1 eller stycke 2 GDPR mot behandlingen och enligt artikel 21.1 GDPR föreligger det inga skäl som talar emot det legitima intresset av behandlingen

  personuppgifterna har behandlats på ett otillåtet sätt

  personuppgifterna måste raderas på grund av en juridisk skyldighet

  personuppgifterna inhämtas med hänvisning till informationssamhällets tillhandahållna tjänster enligt artikel 8.1 GDPR.

I den mån som vi har publicerat personuppgifterna och är förpliktade att radera dem vidtar tar vi med beaktande av den tillgängliga tekniken och kostnaderna för genomförandet rimliga åtgärder att upplysa tredje parter som behandlar dina uppgifter att du även önskar få alla länkar till personuppgifter, kopior eller återgivningar av dessa personuppgifter raderade.

11.5 Rätt till begränsad behandling av uppgifter enligt artikel 18 GDPR

Du har rätt att begära att vi begränsar behandlingen av dina uppgifter såvida någon av de nedanstående förutsättningarna ärv uppfylld:

  du bestrider att personuppgifterna är korrekta

  behandlingen sker olagligt och du begär att dina personuppgifter används i mindre omfattning i stället för att få dem raderade

  den som ansvarar för personuppgifterna behövs inte längre för syftena med behandlingen, men de berörda personen har fortfarande behov av de för att hävda rättigheter, utöva eller försvara rättsliga anspråk eller

  du har inkommit med en invändning mot att uppgifterna behandlas enligt artikel 21.1 i GDPR tills det har kunnat konstateras om den ansvariges legitima skäl väger tyngre än den berörda personens legitima intressen.

11.6  Rätt till uppgiftsportabilitet enligt artikel 20 GDPR

Du har rätt att få de personuppgifter som rör dig och du har överlämnat till oss i ett strukturerat, gångbart och maskinellt avläsbart format och du har rätt att vidarebefordra dessa uppgifter till en annan ansvarig utan att hindras, i den mån som

  behandlingen baseras på ett samtycke enligt artikel 6.1a) eller artikel 9.2a) eller också på ett avtal enligt artikel 6.1b) GDPR och

  behandlingen genomförs med hjälp av automatiska metoder.

När du nyttjar din rätt till uppgiftsportabilitet har du rätt att utverka att personuppgifterna vidarebefordras direkt från oss till en annan ansvarig, såvida detta är tekniskt genomförbart.

11.7  Rätt till att göra invändningar enligt artikel 21 GDPR

Enligt de förutsättningar som presenteras i artikel 21.1 GDPR kan man invända mot att uppgifterna behandlas av skäl som har med din särskilda situation att göra.

Den ovannämnda allmänna rätten att göra invändningar gäller för behandlingssyften som finns beskrivna denna dataskyddspolicy, som behandlas på grundval av artikel 6.1 f) GDPR. Till skillnad mot vad som är fallet med rätten till att göra invändningar mot att uppgifter behandlas för marknadsföringsändamål är vi enligt GDPR endast skyldiga att förverkliga dessa allmänna invändningar om du uppger skäl av överordnad betydelse, som t.ex. eventuell fara för liv eller hälsa. Dessutom har du även möjlighet att vända dig till den tillsynsmyndighet som är knuten till Lidl Stiftung & Co. KG eller dataskyddsombudet för Lidl Stiftung & Co. KG.

12. Kontaktperson

12.1  Kontaktperson vid frågor eller om du vill utnyttja dina dataskyddsrättigheter

Vid frågor om webbplatsen eller Lidl:s webbutik eller om du vill utnyttja dina rättigheter i samband med att dina uppgifter behandlas (dataskyddsrättigheter) kan du kontakta vår kundtjänst: kundtjanst@lidl.se


12.2  Kontaktperson vid frågor om dataskydd

Om du har fler frågor om hur dina uppgifter behandlas kan du kontakta företagets dataskyddsombud (se punkt 14).

12.3  Rätt att klaga hos tillsynsmyndighet för dataskydd

Vidare har du alltid rätt att framföra klagomål hos den ansvariga tillsynsmyndigheten för dataskydd. I sådana fall kan du kontakta Datainspektionen i Sverige (datainspektionen@datainspektionen.se) eller tillsynsmyndigheten i delstaten Baden-Württemberg där Lidl Stiftung & Co. KG har sitt huvudkontor.

13. Namn och kontaktuppgifter till den person som är ansvarig för behandlingen samt till företagets dataskyddsombud

Den här dataskyddspolicyn gäller för behandling av uppgifter hos Lidl Stiftung & Co. KG, Stiftsbergstraße 1, 74172 Neckarsulm (”Personuppgiftsansvarig”) och Lidl Home-appen. Företaget Lidl Stiftung & Co. KG:s dataskyddsombud går att kontakta via den ovanstående adressen eller via dataskydd@lidl.se.