Določbe o varstvu podatkov Lidl Smart Home
Hvala, ker uporabljate naše Lidl Smart Home naprave (v nadaljnjem besedilu: SH naprave) in aplikacijo Lidl Home App (v nadaljnjem besedilu: Home App) ter za vaše zanimanje za naše določbe o varstvu podatkov. Želimo, da se pri uporabi naših SH naprav in aplikacije Home App počutite prijetno in varno ter izvajanje varstva podatkov vidite kot nekaj, kar je v interesu strank.
Spodaj navedene določbe o varstvu podatkov vas obveščajo kako in v kolikšnem obsegu podjetje Lidl Stiftung & Co. KG (v okviru te izjave o varstvu podatkov imenovano tudi "Lidl", "mi" ali "nas") obdeluje vaše osebne podatke. Osebni podatki pomenijo vse informacije, ki se posredno ali neposredno nanašajo na določenega ali določljivega posameznika. Splošna uredba EU o varstvu podatkov (v nadaljevanju: GDPR) predstavlja pravno podlago za varstvo podatkov.
1. Pregled
Obdelavo podatkov, ki jo Lidl opravlja v okviru uporabe naših SH naprav in aplikacije Home App, lahko v glavnem razdelimo na pet kategorij:
Ob prenosu naše aplikacije Home App se potrebne informacije posredujejo zadevnemu App Storu, s katerega prenašate aplikacijo.
Za uporabo aplikacije Home App in kasnejše povezovanje s SH napravami ter njihovo upravljanje je potrebna registracija v aplikaciji Home App. Pri registraciji se od uporabnika zahtevajo določene informacije.
Obstaja možnost, da naš Home App povežete s SH napravami in nato te naprave uporabljate in upravljate preko aplikacije Home App. Za obdelavo podatkov in zagotavljanje funkcij SH naprav se v SH napravah in aplikaciji Home App zbirajo in obdelujejo osebni podatki.
Za zagotavljanje številnih funkcij, na primer enostavne uporabe možnosti za podajanje povratnih informacij, potrebuje naš Home App dostop do različnih funkcij in senzorjev vaše mobilne naprave.
Pri uporabi naše aplikacije Home App in SH naprav se med vašo končno napravo, na kateri uporabljate Home App, ter SH napravami na eni strani in našemu strežniku na drugi strani izmenjujejo različni podatki. Med podatki, ki se izmenjujejo, so lahko tudi osebni podatki. Tako zbrane informacije se med drugim uporabljajo z namenom
vam olajšati uporabo SH naprav in njihovih funkcij,
optimizirati naš Home App in SH naprave in
prikazovati oglase v brskalniku vaše končne naprave oziroma s pomočjo tako imenovanih potisnih obvestil.
2. Prenos naše aplikacije Home App v zadevnem App Storu
Ob prenosu naše aplikacije Home App zadevni upravitelj App Stora (Apple App Store ali Google Play) samodejno obdela predvsem naslednje podatke:
uporabniško ime v App Storu,
e-poštni naslov, shranjen v App Storu,
številka vašega App Store računa,
uro in datum prenosa,
plačilne podatke in
individualno identifikacijsko številko naprave.
Na navedeno zbiranje podatkov nimamo vpliva in zanj tudi nismo odgovorni . Več informacij o tej obdelavi podatkov najdete v določbah o varstvu podatkov posameznih upraviteljev App Storov:
Google Play Store: https://policies.google.com/privacy?hl=de&gl=de
Apple App Store: https://www.apple.com/legal/privacy/de-ww/
3. Registracija v naši aplikaciji Home App
3.1 Nameni obdelave podatkov/pravne podlage:
Da lahko uporabljate funkcije v naši aplikaciji Home App, se morate najprej registrirati in si ustvariti uporabniški račun.
Pri registraciji se v vsakem primeru zbirajo naslednji podatki:
naslov elektronske pošte oziroma (v kolikor vaša različica ponuja to možnost) številka mobilnega telefona, ki je hkrati vaše uporabniško in prijavno ime
ID uporabnika, ki vam jo dodelimo mi
oznaka države
vaše geslo, sestavljeno v skladu s tehničnimi zahtevami (se shrani v šifrirani obliki)
Ob registraciji se poleg tega shranijo še naslednji podatki:
IP naslov uporabnika,
časovni pas uporabnika,
datum in ura registracije.
Vaše prijavne podatke obdelamo z namenom, da lahko identificiramo vašo prijavo in ugodimo zahtevam za ponastavitev vašega gesla. Druge podatke, ki nam jih posredujete v okviru registracije ali prijave, obdelujemo z namenom (1) preverjanja vaše upravičenosti do upravljanja uporabniškega računa, (2) izvajanja pogojev uporabe aplikacije Home App ter vseh povezanih pravic in obveznosti in (3) vzpostavljanja stika z vami, da vam lahko na primer posredujemo morebitne tehnične ali pravne napotke, posodobitve, sporočila, povezana z varnostjo ali druga sporočila, ki zadevajo upravljanje vašega uporabniškega računa.
Če ste pri registraciji v naši aplikaciji Home App navedli osebne podatke, te obdelujemo na podlagi člena 6(1)(b) GDPR, saj so ti podatki potrebni za izvajanje pogodbe o uporabi aplikacije Home App.
3.2 Obdobje hranjenja podatkov/merila za določanje obdobja hranjenja podatkov
Podatki o registraciji se hranijo do trenutka, ko deaktivirate ali izbrišete aplikacijo Home App ali pa nam na drug način sporočite, da te aplikacije in povezanega uporabniškega računa ne želite več uporabljati.
4. Uporaba naše aplikacije Home App
4.1 Nameni obdelave podatkov/pravne podlage:
Pri uporabi naše aplikacije Home App samodejno in brez dejanj na vaši strani na naše strežnike prenesemo
IP naslov vaše mobilne naprave,
klicno številko države vaše mobilne naprave,
datum in uro dostopa,
zahtevo stranke in njeno vsebino,
http kodo odgovora in
količino prenesenih podatkov
ter jih začasno shranimo v tako imenovani dnevniški datoteki za naslednje namene:
zaščito naših sistemov,
analizo napak,
preprečevanje zlorab oziroma goljufij.
Pravna podlaga za obdelavo IP naslova je člen 6(1)(f) uredbe GDPR. Naš zakoniti interes izhaja iz zgoraj navedenih namenov obdelave podatkov.
4.2 Obdobje hranjenja podatkov/merila za določanje obdobja hranjenja podatkov:
Podatki se hranijo za obdobje 14 dni in se zatem samodejno izbrišejo, razen če ste podali izrecno soglasje, da se podatki uporabljajo za daljše obdobje.
5. Povezovanje aplikacije Home App s SH napravami
Ko našo aplikacijo Home App povežete s SH napravami vaše izbire, se zbirajo nadaljnji osebni podatki. Vi odločate, katere SH naprave želite povezati z našo aplikacijo Home App. Povezavo vsake posamezne SH naprave, ki jo želite uporabljati s pomočjo aplikacije Home App, pa morate posamezno urediti. To so lahko na primer žarnice, svetila, naprave za odpiranje oken in vrat, detektorji gibanja, alarmni sistemi, detektorji dima, usmerjevalniki, roboti, naprave zabavne elektronike (kot na primer sistemi za prepoznavo glasu), termostati, druge storitve, kot na primer informacije o vremenu, kot tudi drugi prihodnji izdelki, ki bodo omogočali funkcije Smart Home.
5.1 Vaši profilni podatki
Po registraciji v aplikaciji Home App lahko prostovoljno sestavite različne profile, med drugimi vaš uporabniški profil, vaš dom, nadaljnje uporabnike naprave ter skupine naprav. Te informacije se v aplikaciji Home App shranijo za kasnejšo uporabo, saj so namreč potrebne za uporabo in upravljanje SH naprav in se zato obdelujejo pri uporabi SH naprav, v kolikor je to potrebno:
Pod osebnimi nastavitvami si lahko izberete vzdevek, naložite sliko po vaši izbiri (ki bo prikazana kot avatar uporabnika) ter navedete svoje kontaktne podatke (na primer za prejemanje obvestil).
Za dodelitev SH naprav morate določiti en, lahko pa tudi več domov (Homes), za ta namen pa obdelujemo z vaše strani izbrano ime vašega doma/stanovanja (Home) ter posameznih sob (Rooms), kjer imate namen uporabljati SH naprave, oznako lokacije (morebiti vaš naslov), z naše strani dodeljeno oznako (Home-ID oziroma Room-ID) ter seznam naprav.
Uporabo svojih naprav lahko omogočite tudi drugim uporabnikom in jim določite obseg pooblastil, za kar se obdelujejo uporabniška imena dodatnih uporabnikov (ki jih ti prejmejo ob registraciji aplikacije Home App), njihove ID oznake uporabnika, oznake naprav in po potrebi izbrano uporabniško ime. V kolikor funkcije SH naprav omogočajo nastavitve, specifične za posameznega uporabnika, se obdelajo tudi nadaljnji podatki o uporabnikih naprav kot na primer spol, datum rojstva, velikost, teža in kontaktni podatki.
Nato lahko ustvarite skupine naprav, kar omogoča skupno upravljanje več SH naprav, za ta namen se obdelajo podatki o zadevnem uporabniku naprav, ki je pooblaščen za njihovo uporabo, skupaj z vašim ID uporabnika, uporabniškim imenom, oznako države, kot tudi lastnost administratorja.
Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate.
Profilne podatke lahko upravljate v naši aplikaciji Home App in jih po potrebi tudi izbrišete. Vaše podatke bomo hranili tako dolgo, dokler jih ne izbrišete v naši aplikaciji Home App. Če v svoji aplikaciji Home App prekinete povezavo s posamezno SH napravo, bodo vaši podatki, ki se nanašajo na to SH napravo, izbrisani sedem (7) dni zatem, ko prekinete povezavo med napravo in aplikacijo.
5.2 Vaši podatki o uporabi
Preko naše aplikacije Home App nato obdelujemo nadaljnje osebne podatke glede na to, kaj je potrebno za zagotavljanje določenih funkcij in skladnosti z izbranimi nastavitvami posameznih SH naprav. Pri tem lahko gre predvsem za naslednje kategorije podatkov:
Kategorija podatkov |
Primeri |
Možni nameni in utemeljitveni razlogi |
Identifikacijski podatki SH naprav |
Številke naprav (tehnične oznake ter oznake naprav, oznake čipov, serijske številke, naslov MAC), status in čas aktivacije vaše SH naprave, osnovne nastavitve (npr. časovni pas), z vaše strani izbrano ime SH naprave, številka vaše mobilne naprave, podatki o vašem omrežju (IP naslov, geslo omrežja), avtorizacijska koda (Token ipd.) |
Prepoznavanje izdelka in omogočanje prijave v omrežju ter pri aplikaciji Home App. Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate. |
Podatki o nastavitvah |
Privzete nastavitve naprave ali nastavitve, ki jih je izbral uporabnik, predvsem scene, ukrepi, samodejni postopki ali pogoji, ki jih je izbral uporabnik (načeloma se shrani ime, oznaka, ozadje, pogoji, zaporedja in dejavnosti) |
Ti podatki so potrebni za zagotavljanje potrebnih funkcij, če so te na voljo, po izbiri uporabnika. Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate. |
Podatki o uporabi |
Informacije o tem, kdaj in kako uporabljate storitve, ki zajemajo tipične dnevniške podatke, vključno z uro in časom trajanja od začetka do konca uporabe (trenutne kot tudi predhodne uporabe), podatke o napravi (vrsta naprave, lastnosti naprave, status naprave in posodobitve), dejanja oziroma izbire uporabnika med uporabo naprave (izbrani časovni pas), informacije o porabi energije ipd. Ti podatki lahko omogočajo ugotovitve glede vedenja in lokacije uporabnika v prostorih, v katerih uporablja napravo. |
Ti podatki so potrebni za zagotavljanje potrebnih funkcij. Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate. |
Vsebinski podatki |
Informacije, ki jih SH naprava pri vas izračuna oziroma ustvari v skladu s svojim načinom delovanja in omogočajo ugotovitve o vašem vedelju (na primer nakupovalni seznami hladilnika) |
TI podatki so potrebni za zagotavljanje potrebne funkcionalnosti (pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate). |
Podatki senzorjev |
Informacije, ki jih prepoznajo, beležijo oziroma posredujejo senzorji v SH napravah, kot na primer gibanje, tresljaji, vlažnost, vlažnost zraka, čas, dim, drugi zunanji vplivi, vdor v bivalne prostore, zvočni posnetki in slike (na primer pri video posnetkih) |
Ti podatki so potrebni za zagotavljanje potrebnih funkcij. Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate. |
Kontaktni podatki |
Ime, e-poštni naslov ali telefonske številke, v kolikor jih uporabnik posreduje |
Ni predvideno, da se zbirajo in obdelujejo posebne kategorije osebnih podatkov (to pomeni podatke o rasnem in etničnem poreklu, politična mnenja, verska ali filozofska prepričanja, člastvo v sindikatih, genetske podatke, biometrične podatke, ki omogočajo neposredno identifikacijo fizične osebe, zdravstvene podatke, podatke o spolnem življenju ali spolni usmerjenosti). Ne moremo pa zagotoviti, da senzorji, kot so kamere in podobno, teh podatkov ne obdelujejo ali da so na podlagi podatkov o uporabi posredno mogoče ugotovitve o vedenju uporabnika. Takšnih podatkov ne bomo obdelovali za lastne namene ali opravljali takšnih analiz. Če se vam zadevni podatki predloženi kot vsebina SH naprave, sami odločate, kako se ti podatki uporabljajo.
Pri povezovanju in nastavitvi SH naprave, ki jo podpira aplikacija Home App, boste vedno posebej obveščeni o funkcijah, ki so na voljo, in, če je to potrebno, tudi o podatkih, ki se v posameznem primeru obdelujejo za izvajanje zadevnih funkcij.
O bistvenih spremembah, na primer glede obsega ponudbe ali tehnično potrebnih sprememb, vas bomo obvestili na e-poštni naslov, ki ste ga navedli ob registraciji, in/ali preko naše aplikacije Home App.
S podatki vaših SH naprav lahko upravljate v naši aplikaciji Home App in jih tudi izbrišete, če želite. Vaše podatke bomo hranili tako dolgo, dokler jih ne izbrišete v naši aplikaciji Home App. Če v svoji aplikaciji Home App prekinete povezavo s posamezno SH napravo, bodo vaši podatki, ki se nanašajo na to SH napravo, izbrisani sedem (7) dni zatem, ko prekinete povezavo med napravo in aplikacijo.
5.3 Glasovno upravljanje preko Google Assistant
Imate možnost, da vaše naprave s pomočjo sistema Google Assistant upravljate z glasovnimi ukazi. Za ta način upravljanja morate SH naprave povezati z vašim pripomočkom Google Assistant. Če svoje SH naprave upravljate preko pomočnika Google Assistant, mora Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043 („Google“) osebne podatke posredovati vaši SH napravi ozirome osebne podatke pridobivati od vaše SH naprave, pri čemer se izmenjujejo podatki, ki so potrebni za delovanje sistema.
Pomočniku Google Assistant lahko dajete glasovne ukaze, s katerimi upravljate SH naprave ali pridobivate informacije iz svojih SH naprav, pri čemer se podatki (predvsem podatki iz vaših SH naprav ter podatki o govoru) posredujejo na naše strežnike in obdelajo, potrebni podatki pa se posredujejo podjetju Google, ki jih uporablja za zagotavljanje storitve. Ti podatki lahko zajemajo osebne podatke. Ko svoj Google Assistant račun povežete z aplikacijo Home App in v uporabniškem meniju aplikacije Home App aktivirate Google Actions, izrecno soglašate in nas pooblaščate, da se pri vas nameščene SH naprave upravljajo preko sistema Google Assistant in se pri tem preko tega sistema tudi posredujejo podatki. Za povezano obdelavo podatkov s strani Googla ste odgovorni vi oziroma podjetje Google. Za informacije o tem, kako Google ravna s podatki, si oglejte izjavo o varstvu podatkov podjetja Google, ki je dostopna na naslednji povezavi: https://support.google.com/googlenest/answer/7072285?hl=de in https://policies.google.com/privacy. Nimamo vpliva na to, kako Google obdeluje podatke.
Vaše osebne podatke obdelujemo na podlagi vaše privolitve (člen 6 odstavek 1 stran 1 točka a GDPR) kot tudi na pravni podlagi izvajanje pogodbe o uporabi naše aplikacije Home App vključno s pripomočki za govorno upravljanje (člen 6 odstavek 1 stran 1 točka b GDPR) in izključno za obravnavo zahtev, ki jih sami podate.
6. Dostop do funkcij in senzorjev vaše mobilne naprave
6.1 Nameni obdelave podatkov/pravne podlage:
6.1.1 Podatki o lokaciji
Naša aplikacija Home App upravljanje SH naprav deloma omogoča tudi s funkcijami, ki so prilagojene zadevni lokaciji vaše končne naprave (npr. nastavitev ogrevanja ali prižiganje svetil, v kolikor se nahajate znotraj določene razdalje do svojega doma).
Da vam lahko zagotavljamo specifične storitve, ki so vezane na vašo lokacijo, morate v okviru uporabe naše aplikacije Home App oziroma v nastavitvah svoje mobilne naprave podati privolitev za zbiranje podatkov o lokaciji (na primer pod nastavitvami o lokaciji). Tam lahko izberete, če želite imeti funkcijo spremljanja lokacije za aplikacijo Home App vključeno vedno, le ob uporabi aplikacije ali le v posameznih primerih.
V kolikor želite uporabljati to funkcijo aplikacije Home App, niste pa podali privolitve za zbiranje podatkov o lokaciji, se bo prikazalo pojavno okno, da lahko po potrebi ustrezno spremenite svoje nastavitve.
To fukncijo lahko kadar koli spremenite ali izklopite v nastavitvah operacijskega sistema vašega mobilnega telefona.
Pravna podlaga za obdelavo podatkov o vaši lokaciji je vaša privolitev v skladu s členom 6(1)(a) GDPR.
6.1.2 Fotografije/mediji/datoteke vaše mobilne naprave/vsebina USB pomnilnika (branje, urejanje, brisanje)
V kolikor preko naše aplikacije Home App s pomočjo SH naprav ustvarjate vsebine, na primer fotografije in video posnetke, se te, odvisno od mesta namestitve aplikacije in razpoložljivega pomnilnika, shranijo neposredno na pomnilnik vaše mobilne naprave ali povezani nosilec podatkov.
Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate.
6.1.3 Mikrofoni
Delno lahko funkcije SH naprav upravljate s pomočjo mikrofona vašega mobilnega telefona (na primer barvna osvetlitev v ritmu vaše glasbe). Da lahko uporabljate funkcije te vrste, morate aplikaciji Home App v nastavitvah operacijskega sistema vašega mobilnega telefona najprej odobriti dostop do vašega mikrofona. Ko boste prvič želeli uporabiti to funkcijo, vas bo aplikacija opozorila na to. Vaš mikrofon je nato vključen le dokler uporabljate zadevno funkcijo v aplikaciji Home App. Če funkcijo zamenjate ali izključitev, se bo mikrofon samodejno izključil, dokler funkcije ne boste želeli ponovno uporabiti funkcije. Aplikacija vas ne bo ponovno pozvala ali prosila za aktivacijo mikrofona, v kolikor ste aplikaciji Home App na začetku odobrili dostop do mikrofona. V nastavitvah vašega mobilnega telefona lahko aplikaciji kadar koli onemogočite dostop do mikrofona.
V skladu s tem v času, v katerem je mikrofon vključen, obdelujemo zvočne posnetke, ki jih zajame mikrofon, a le za namen izvajanja funkcij, ki ste jih zahtevali. Zadevni zvočni posnetki ne bodo trajno shranjeni in bodo nemudoma izbrisani.
Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate.
6.1.4 Podatki o povezavi WLAN
Naša aplikacija Home App za povezavo z internetom uporablja WLAN povezavo vaše mobilne naprave.
Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate.
6.1.5 Druge funkcije ali senzorji naprav
S pomočjo dostopa do drugih funkcij in senzorjev vaše mobilne naprave lahko naša aplikacija Home App pridobiva podatke iz spleta in obdeluje sporočila o napakah. Dodatno pa nam to tudi omogoča zagon naše aplikacije Home App ob zagonu naprave in izklop načina mirovanja naprave.
Pri tem gre za obdelavo v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate.
6.2 Obdobje hranjenja podatkov/merila za določanje obdobja hranjenja podatkov:
Podatki o vaši lokaciji ter drugi podatki, navedeni pod točko 6, se izbrišejo po sedmih (7) dneh, razen če ste podali soglasje za uporabo vaših podatkov za daljše obdobje.
Posnetki mikrofonov se nemudoma izbrišejo.
7. Varnost naprav, analiza uporabe in novice
7.1 Varnost naprav in odpravljanje napak
Obdelujemo tehnične podatke o napravah, kot so vrsta naprave (referenčna številka), serijska številka, zapisniki o napakah, različica programske opreme SH naprav in vaše aplikacije Home App, da lahko zagotavljamo varno delovanje SH naprav ter njihovo skladnost s prihodnjimi funkcijami. Ta obdelava je namenjena varnosti in spremljanju, da je aplikacija Home App združljiva s povezanimi SH napravami ter da SH naprave delujejo brez težav, povezanih z nezdružljivostjo. Obdelava podatkov za ta namen lahko zajema tudi identifikacijske podatke, podatke o uporabi in podatke senzorjev iz točke 5.1.
Ti podatki bodo, v kolikor je to mogoče, analizirani v psevdonimizirani oziroma anonimizirani obliki.
V kolikor lahko s tem zagotavljamo delovanje vaše aplikacije Home App in povezanih SH naprav, gre v tem primeru za obdelavo podatkov v skladu s členom 6(1)(b) GDPR, saj so ti podatki potrebni za zagotavljanje storitev, ki jih zahtevate. Analiziranje podatkov naprav za splošno izboljševanje kakovosti (in razvoj izdelkov) predstavlja naš zakoniti interes v skladu s členom 6(1)(f) GDPR.
Po anonimizaciji vaših osebnih podatkov ni več mogoče ugotoviti vaše identitete. Podatke hranimo za obdobje petih let, da lahko zagotovimo dolgoročno skladnost in ustrezno delovanje naprav.
7.2 Analiza uporabe in širjenje ponudbe
Če ste nam podali svojo privolitev (preko ustreznih drsnikov in nastavitev v aplikaciji Home App), bomo analizirali uporabo aplikacije Home App, SH naprav ter po potrebi tudi drugih naprav, ki jih uporabljate, da lahko izboljšujemo naše obstoječe izdelke, razvijamo nove izdelke in pridobimo informacije, kateri izdelki so na določenih lokacijah najbolj iskani in kdaj (širjenje in načrtovanje ponudbe). Poleg tega želimo s pomočjo naših strank priti do splošnih priporočil, kateri povezani izdelki so smiselni in priljubljeni.
Zato registrirane naprave analiziramo, da pridemo do dognanj glede priljubljenosti izdelkov pri določenih segmentih strank in na določenih lokacijah. Prav tako želimo število, vrsto in obseg dejanske uporabe primerjati s prodanimi napravami.
Podatki, ki se obdelujejo v ta namen, zajemajo predvsem podatke, navedene pod točko 5.1, torej identifikacijske podatke, podatke o uporabi, splošne podatke o napravi in podatke o lokaciji.
Če ste se prijavili pri Lidl Plus, se lahko v obdelavo vključijo tudi podatki, ki so tam shranjeni v vašem profilu stranke, predvsem gre pri tem za podatke o kupljenih napravah. Za program Lidl Plus veljajo posebne določbe o varstvu podatkov, ki so na voljo na povezavi https://www.lidl.de/de/datenschutzhinweise/s7373718 .
Zgoraj omenjeni podatki se, ko so združeni z zadevnimi povezanimi podatki, obdelajo v anonimizirani obliki.
Pri tem gre za obledavo v skladu s členom 6(1)(a) na podlagi vaše izrecne privolitve. To privolitev lahko kadar koli prekličete z učinkom za naprej. Svojo privolitev lahko prekličete tako, da v meniju aplikacije Home App pod zavihkom consent management ustrezno premaknete drsnik. Od tega trenutka dalje se vaši podatki ne bodo več obdelovali; že analizirani podatki pa se bodo še naprej uporabljali, predvsem zato, ker bodo na voljo le v anonimizirani obliki.
V kolikor vaše osebne podatke anonimiziramo, ni več mogoče ugotoviti vaše identitete. Te podatke hranimo za obdobje sedmih let, da lahko upoštevamo običajne cikle razvoja izdelkov.
7.3 Personalizirane novice
Z vašo izrecno privolitvijo vam bomo po elektronski pošti pošiljali novice, ki med drugim vsebujejo vam osebno prilagojena priporočila izdelkov. Naša priporočila izdelkov temeljijo na tem, katere SH naprave uporabljate in kateri izdelki so na podlagi vaših okoliščin načeloma primerni za vas (na primer, če uporabljate svetilo, prejmete priporočila ustreznih LED sijalk). Hkrati pa analiziramo nakupovalne navade in vzorce uporabe strank, ki so že kupile določen izdelek (v primeru, da druge stranke, ki uporabljajo podobne naprave, na primer pogosto uporabljajo tudi druge, podobne naprave). V okviru oglasov za Lidl izdelke, ki se morebiti prikazujejo v aplikaciji Home App (preko potisnih sporočil), pa se osebni podatki ne obdelujejo (ti oglasi se prikazujejo vsem uporabnikom aplikacije Home App).
Podatki, ki se obdelujejo v ta namen, zajemajo predvsem podatke, navedene pod točko 5.1, torej identifikacijske podatke, podatke o uporabi, splošne podatke o napravi in podatke o lokaciji. V okviru oglasov za Lidl izdelke, ki se morebiti prikazujejo v aplikaciji Home App (preko potisnih sporočil), pa se osebni podatki ne obdelujejo (ti oglasi se prikazujejo vsem uporabnikom aplikacije Home App).
Vsebine lahko zadevajo izdelke, akcije, nagradne igre in novosti na področju ponudbe pretočnega prenosa, spleta, električnih in plinskih izdelkov, motornih vozil, časopisov in revij, otroških knjig, fitnesa in prehranjevanja, telekomunikacij, fotografije in potovanj, lahko pa gre tudi za ankete o zadovoljstvu strank, ki jih nudimo mi ali naša partnerska podjetja:
Lidl Dienstleistung GmbH & Co. KG (Lidl-Filialgeschäft, www.lidl.de, www.lidl-kochen.de)
Lidl Digital International GmbH & Co. KG (www.lidl.de, www.lidl-reisen.de),
Lidl Stiftung & Co. KG (www.lidlplus.de),
E.ON Energie Deutschland GmbH (www.lidl-strom.de),
Gymondo GmbH (www.gymondo.de) und
Vodafone GmbH (registrierung.lidl-connect.de).
Pravna podlaga za to obdelavo podatkov je vaša privolitev v skladu s členom 6(1)(a) GDPR.
Vašo privolitev za prejemanje personaliziranih novic lahko kadar koli prekličete v aplikaciji Home App z učinkom za naprej. Lahko pa tudi kliknete na povezavo "Odjava" v elektronski pošti z zadevnimi novicami. Zgoraj navedene podatke za te namene hranimo za obdobje enega leta, da lahko analiziramo vašo trenutno uporabo naših izdelkov. V kolikor prekličete vašo privolitev za prejemanje Lidl novic, bodo vaši osebni podatki, ki so bili hranjeni za te namene, izbrisani.
8. Druge funkcije
V kolikor preko naše aplikacije Home App koristite posebne ponudbe, ki so na primer podrobneje opisane na domači spletni strani podjetja LIDL, boste preko brskalnika v aplikaciji (iOS: Safari/Android: Chrome) prispeli na ustrezne podstrani naše spletne strani www.lidl.si ali povezanih partnerskih spletnih strani. Spletne vsebine, do katerih dostopate preko naše ponudbe v aplikaciji ali brskalnika v aplikaciji, lahko vsebujejo tudi povezave do drugih spletnih strani.
Če preko brskalnika v aplikaciji (na primer preko povezav) odprete določeno spletno stran, se vaši osebni podatki na tej spletni strani lahko obdelujejo pod drugačnimi pogoji od teh določb o varstvu podatkov. Te določbe o varstvu podatkov veljajo le za našo aplikacijo Home App. Prosimo vas, da upoštevate pravilnik varstva podatkov povezanih spletnih strani. Za tretje vsebine, do katerih dostopate na podlagi povezav in so posebej označene, ne prevzemamo nikakršne odgovornosti, saj ne gre za naše vsebine. Za nezakonite, napačne ali nepopolne vsebine kot tudi za škodo, ki nastane zaradi uporabe ali neuporabe informacij, odgovarja izključno ponudnik spletne strani, do katere vodi povezava.
9. Prejemniki podatkov
V nadaljevanju vas želimo obvestiti o prejemnikih vaših podatkov.
9.1 Posredovanje podatkov pogodbenim obdelovalcem podatkov
V okviru pogodbene obdelave podatkov, to pomeni na podlagi pogodbe in po našem naročilu, za obdelavo podatkov ob upoštevanju zakonskih predpisov deloma uporabljamo tudi zunanje ponudnike storitev, ki delujejo v skladu z našimi navodili in so pod našim nadzorom.
Pogodbeni obdelovalci podatkov so predvsem
ponudniki tehničnih storitev, ki nam pomagajo pri zagotavljanju storitev, vezanih na našo aplikacijo Home App - na primer storitve vzdrževanja, upravljanja računalniškega centra, spletno gostovanje in
ponudniki tehničnih storitev, ki nam pomagajo pri zagotavljanju določenih funkcij, kot na primer zagotavljanje tehnično potrebnih piškotkov.
Tuya GmbH
Hangzhou Tuya Information Technology Co., Ltd.
Microsoft Nederland.
Nexmo Ltd.
The WeatherBit LLC.
Geetest Wuhan Jiyi Network Technology Co. Ltd.
Apple Inc.
Google LLC
V teh primerih za obdelavo podatkov ostanemo odgovorni mi; posredovanje in obdelava osebnih podatkov tem izvajalcem ali z njihove strani temelji na pravni podlagi, ki nam v posameznih primerih dovoljuje obdelavo podatkov. Posebna pravna podlaga za to ni potrebna.
9.2 Razkrivanje podatkov tretjim osebam
Kot opisano zgoraj, vaše podatke po potrebi posredujemo podjetju Google LLC., če uporabljate pomočnika za govor (točka 5.3).
Poleg tega se podatki, ki jih posredujete pri registraciji, znotraj skupine podjetij Lidl posredujejo za interne administrativne namene, vključno s skupnim oddelkom za pomoč strankam, če je to potrebno. Morebitno posredovanje osebnih podatkov je upravičeno s tem, da imamo zakoniti interes, da podatke za administrativne namene posredujemo znotraj naše skupine podjetij, v katerem primeru ne prevladajo vaše pravice in interes do varstva vaših osebnih podatkov v smislu člena 6(1)f GDPR.
Če je to potrebno za pojasnjevanje nezakonite uporabe oziroma zlorabe aplikacije Home App ali v okviru pravnih postopkov, se osebni podatki lahko posredujejo organom pregona ali drugim javnim organom, kot tudi po potrebi oškodovanim tretjim osebam ali pravnim svetovalcem. Do tega pa pride le, če obstaja utemeljen sum nezakonitega dejanja ali zlorabe. Podatki se lahko posredujejo tudi, če je to potrebno za izvajanje pogojev uporabe ali drugih pravnih zahtevkov. Poleg tega smo po zakonu zavezani, da na zahtevo podatke poredujemo določenim javnim organom. To so lahko organi pregona, državni organi, ki izvajajo nadzor nad kršitvami, ali finančni organi. Morebitno posredovanje osebnih podatkov je upravičeno s tem, da (1) je obdelava potrebna za izvajanje pravne obveznosti, kateri smo podvrženi na podlagi člena 6(1)(c) GDPR v povezavi z nacionalnimi predpisi za posredovanje podatkov organom pregona, ali (2) imamo zakonit interes, da podatke v primeru obstoja suma zlorab ali za izvajanje naših pogojev uporabe, drugih pogojev ali v primeru pravnih zahtevkov posredujemo navedenim tretjim osebam, v katerem primeru ne prevladajo vaše pravice in interes do varstva vaših osebnih podatkov v smislu člena 6(1)f GDPR.
Pri nadaljnjem razvoju našega podjetja lahko pride do sprememb pri strukturi našega podjetja, pri čemer se lahko spremeni pravna oblika podjetja, ustanovijo hčerinska podjetja, ustanovijo, kupijo ali prodajo kapitalski deleži ali deli podjetja. V takšnih primerih se lahko podatki o strankah po potrebi posredujejo skupaj z delom podjetja, ki je predmet sprememb lastništva. V primeru posredovanja osebnih podatkov tretjim osebam v zgoraj opisanem obsegu bomo poskrbeli, da bo to izvedeno v skladu s temi določbami o varstvu podatkov in veljavno zakonodajo o varstvu podatkov. Morebitno posredovanje osebnih podatkov je upravičeno s tem, da imamo zakonit interes, da obliko našega podjetja po potrebi prilagodimo danim gospodarskim in pravnim razmeram, v katerem primeru ne prevladajo vaše pravice in interes do varstva vaših osebnih podatkov v smislu člena 6(1)f GDPR.
10. Prejemniki izven EU
Ponudniki tehničnih storitev, ki delujejo kot pogodbeni obdelovalci podatkov, oziroma tretje osebe (glej točko 10), se deloma nahajajo tudi na Kitajskem in v ZDA. V vsakem primeru bomo poskrbeli za ustrezno raven varstva podatkov, na primer s pogodbenimi obdelovalci podatkov bomo sklenili pogodbo, ki vsebuje standardne določbe o varstvu podatkov Evropske komisije v skladu s členom 46(2)(c) GDPR. Za uveljavljanje vaših nadaljnjih pravic v skladu s členom 13(1)(f) GDPR lahko stopite v stik z nami s pomočjo kontaktnih podatkov, ki so navedeni v točki 14.
11. Vaše pravice
11.1 Pregled
Poleg pravice, da prekličete soglasje za zbiranje osebnih podatkov, ki ste nam ga podelili, ste, če so izpolnjeni vsi zakonski pogoji, upravičeni tudi do naslednjih pravic:
pravica dostopa do vaših osebnih podatkov, ki jih hranimo, v skladu s členom 15 GDPR ,
pravica do popravka netočnih ali nepopolnih podatkov v skladu s členom 16 GDPR,
pravica do izbrisa vaših osebnih podatkov, ki jih hranimo, v skladu s členom 17 GDPR,
pravica do omejitve obdelave vaših podatkov v skladu s členom 18 GDPR,
pravica do prenosljivosti podatkov v skladu s členom 20 GDPR,
pravica do ugovora v skladu s členom 21 GDPR.
11.2 Pravica dostopa do podatkov v skladu s členom 15 GDPR
V skladu s členom 15(1) GDPR imate pravico, da brezplačno zahtevate informacije o vaših osebnih podatkih, ki so shranjeni pri nas. To zajema predvsem:
namene, za katere obdelujemo vaše osebne podatke;
kategorije osebnih podatkov, ki se obdelujejo;
prejemnike oziroma kategorije prejemnikov, katerim so bili zadevni osebni podatki razkriti oziroma še bodo razkriti;
predvideno obdobje hranjenja vaših osebnih podatkov ali, v kolikor ni mogoče podati konkretnega odgovora, merila za določanje obdobja hranjenja;
pravico do popravka ali izbrisa osebnih podatkov, ki se nanašajo na vas, pravico do omejitve obdelave s strani odgovorne osebe ali pravico do ugovora zoper obdelavo podatkov;
pravico do vložitve pritožbe pri nadzornem organu;
vse razpoložljive informacije o viru podatkov, če se osebni podatki ne zbirajo neposredno od osebe, na katero se nanašajo;
obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov v skladu s členom 22(1) in (4) GDPR in - vsaj v takih primerih - smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki.
Kadar se osebni podatki prenesejo v tretjo državo ali mednarodno organizacijo, ima posameznik, na katerega se nanašajo osebni podatki, pravico biti obveščen o ustreznih zaščitnih ukrepih v skladu s členom 46 v zvezi s prenosom.
11.3 Pravica do popravka v skladu s členom 16 GDPR
Imate pravico, da od nas zahtevate takojšen popravek netočnih osebnih podatkov, ki se nanašajo na vas. Ob upoštevanju namenov obdelave imate pravico, da zahtevate dopolnitev nepopolnih osebnih podatkov, vključno s predložitvijo dopolnilne izjave.
11.4 Pravica do izbrisa v skladu s členom 17 GDPR
Imate pravico, da od nas zahtevate takojšen izbris osebnih podatkov, ki se nanašajo na vas, kadar velja eden od razlogov:
osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani;
prekličete vašo privolitev, na podlagi katere poteka obdelava v skladu s točko (a) člena 6(1) ali točko (a) člena 9(2) GDPR, in kadar za obdelavo ne obstaja nobena druga pravna podlaga;
obdelavi podatkov ugovarjate v skladu s členom 21(1) ali (2) GDPR, v primeru člena 21(1) GDPR pa za njihovo obdelavo ne obstajajo nobeni prevladujoči zakoniti razlogi;
osebni podatki so bili obdelani nezakonito;
izbris osebnih podatkov je potreben za izpolnitev pravne obveznosti;
osebni podatki so bili zbrani v zvezi s ponudbo storitev informacijske družbe iz člena 8(1) GDPR.
V kolikor smo osebne podatke javno objavili in smo obvezani, da jih izbrišemo, bomo ob upoštevanju razpoložljive tehnologije in stoškov izvajanja sprejeli primerne ukrepe, da tretje osebe, ki obdelujejo vaše osebne podatke, obvestimo o tem, da tudi od njih zahtevate izbris vseh povezav do teh osebnih podatkov ali kopij teh osebnih podatkov.
11.5 Pravica do omejitve obdelave v skladu s členom 18 GDPR
Imate pravico, da od nas zahtevate omejitev obdelave, kadar velja en od naslednjih primerov:
oporekate točnosti osebnih podatkov;
je obdelava nezakonita in namesto izbrisa zathevate omejitev uporabe osebnih podatkov;
odgovorna oseba osebnih podatkov ne potrebuje več za namene obdelave, temveč jih posameznik, na katerega se nanašajo osebni podatki, potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov ali
je zadevna oseba vložila ugovor v zvezi z obdelavo v skladu s členom 21(1) GDPR, dokler se ne preveri, ali zakoniti razlogi upravljavca prevladajo nad razlogi posameznika, na katerega se nanašajo osebni podatki.
11.6 Pravica do prenosljivosti podatkov v skladu s členom 20 GDPR
Imate pravico, da svoje osebne podatke, ki ste nam jih posredovali, prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki, kot tudi pravico, da te podatke posredujete drugemu upravljavcu, ne da bi ga upravljavec, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, kadar:
obdelava temelji na privolitvi v skladu s točko (a) člena 6(1) ali točko (a) člena 9(2) ali na pogodbi v skladu s točko (b) člena 6(1) GDPR, in
se obdelava izvaja z avtomatiziranimi postopki.
Pri uresničevanju vaše pravice do prenosljivosti podatkov imate pravico doseči, da se osebni podatki neposredno prenesejo od nas k drugemu upravljavcu podatkov, kadar je to tehnično izvedljivo.
11.7 Pravica do ugovora v skladu s členom 21 GDPR
Pod pogoji, določenimi v členu 21(1) GDPR, lahko obdelavi podatkov ugovarjate iz razlogov, ki nastanejo zaradi izredne situacije na vaši strani.
Zgoraj omenjena splošna pravica do ugovora velja za vse namene obdelave podatkov, ki so opisani v teh določbah o varstvu podatkov, ki se obdelujejo na podlagi člena 6(1)(f) GDPR. Drugače kot pri posebni pravici do ugovora v primeru obdelave podatkov v oglaševalske namene, smo v skladu z GDPR k izvajanju takšnega splošnega ugovora obvezani le, če nam za to navedete razloge večje pomembnosti, na primer morebitno nevarnost za življenje ali zdravje. Poleg tega obstaja možnost, da se obrnete na nadzorni organ, pristojen za Lidl Stiftung & Co. KG, ali pooblaščeno osebo za varstvo podatkov podjetja Lidl Stiftung & Co. KG.
12. Kontaktna oseba
12.1 Kontaktna oseba za vprašanja ali uveljavljanje vaših pravic v zvezi z varstvom osebnih podatkov
Če imate vprašanja glede spletne strani ali spletne trgovine podjetja Lidl ali uveljavljanja vaših pravic v zvezi z obdelavo vaših podatkov (varstva osebnih podatkov), se lahko obrnete na naš oddelek za pomoč strankam:
infofon@lidl.si
Kontaktna oseba za vprašanja glede varstva podatkov
Če imate nadaljnja vprašanja glede obdelave vaših podatkov, se lahko obrnete na pooblaščeno osebo za varstvo podatkov podjetja Lidl (glej točko 14).
12.2 Pravica do vložitve pritožbe pri nadzornem organu
Poleg tega imate kadar koli pravico, da vložite pritožbo pri pristojnem nadzornem organu za varstvo podatkov. Za ta namen se lahko obrnete na nadzorni organ za varstvo podatkov s pristojnostjo na vašem območju bivanja ali se obrnite na organ v Baden-Württembergu kot organ države, v kateri ima sedež Lidl Stiftung & Co. KG.
13. Ime in kontaktni podatki odgovorne osebe za obdelavo podatkov ter kontaktni podatki pooblaščene osebe za varstvo podatkov podjetja Lidl
Določbe o varstvu podatkov veljajo za obdelavo podatkov s strani Lidl Stiftung & Co. KG, Stiftsbergstraße 1, 74172 Neckarsulm ("odgovorna oseba") in aplikacijo Lidl Home App. Pooblaščena oseba za varstvo podatkov podjetja Lidl Stiftung & Co. KG je dosegljiva na zadevnem zgoraj navedenem naslovu oziroma na naslovu skrbnik_OP@lidl.si.