ODREDBE O ZAŠTITI PODATAKA LIDL MOBILNE APLIKACIJE

Odredbe o zaštiti podataka Lidl mobilne aplikacije

(verzija 2.0; stanje 10.11.2020.)


Zahvaljujemo što koristite našu Lidl aplikaciju (dalje: „aplikaciju“) i na Vašem interesu za naše odredbe o zaštiti podataka. Prilikom korištenja naše aplikacije želimo da se ugodno osjećate i da našu provedbu zaštite podataka prepoznate kao kvalitetu koja je usmjerena Vašem zadovoljstvu.


Sljedeće odredbe o zaštiti podataka sadrže informacije o vrsti i opsegu obrade Vaših osobnih podataka od strane LIDL HRVATSKA d.o.o.k.d. (dalje: „Lidl“ ili „mi“). Osobni podaci su informacije koje se izravno ili neizravno odnose na Vas, tj. koje Vam se izravno ili neizravno mogu pripisati. Pravnu osnovu za zaštitu podataka čini osobito Opća uredba o zaštiti podataka, kao i Zakon o provedbi Opće uredbe o zaštiti podataka te Zakon o elektroničkim komunikacijama.


Pregled:

  1. Pregled
  2. Instaliranje Lidl mobilne aplikacije iz App Store i Google Play servisa
  3. Korištenje Lidl mobilne aplikacije
  4. Pristup funkcijama i senzorima Vašeg mobilnog uređaja
  5. Analiza korištenja i reklama
  6. Ostale funkcije
  7. Primatelji izvan EU
  8. Prava ispitanika
  9. Ostvarivanje Vaših prava
  10. Ime i kontakt podaci voditelja obrade podataka te Službenika za zaštitu podataka


1. Pregled

Obrada podataka od strane Lidla u okviru korištenja naše aplikacije može se podijeliti u tri kategorije:


  • Prilikom instaliranja naše aplikacije prenose se na pojedini App store potrebne informacije;
  • Kako bismo Vam omogućili velik broj mogućnosti, npr. pronalaženje Lidl trgovine u Vašoj blizini, potrebno je da naša aplikacija ima pristup različitim funkcijama i senzorima na Vašem mobilnom uređaju,
  • Korištenjem naše aplikacije, razmjenjuju se različite informacije između Vašeg uređaja i našeg servera. Pri tome se može raditi i o osobnim podacima. Podaci koji su prikupljeni na taj način koriste se, između ostalog, kako bismo
  • Vašu kupnju u nekoj Lidl trgovini učinili ugodnijom,
  • našu aplikaciju poboljšali,
  • prikazivali reklamu u browseru Vašeg uređaja, putem Push-obavijesti.

2. Instaliranje Lidl mobilne aplikacije iz App Store i Google Play servisa

Prilikom instaliranja naše aplikacije pojedini pružatelji usluga (Apple App Store ili Google Play) automatski obrađuju, a posebice sljedeće podatke:


  • korisničko ime u servisu App Store i Google Play,
  • e-mail adresu koja je navedena za App Store i Google Play korisnički račun,
  • korisnički broj Vašeg App Store-računa ili Google Play računa,
  • vrijeme instaliranja,
  • informacije o plaćanju i
  • individulani broj uređaja.


Na navedeno prikupljanje podataka nemamo nikakav utjecaj, niti smo za navedeno odgovorni. Više informacija u vezi navedene obrade podataka možete pronaći u odredbama o zaštiti podataka pojedinih pružatelja usluga App Store-a ili Google Play-a:


3. Korištenje Lidl mobilne aplikacije

Svrha obrade podataka/ Pravna osnova:


Prilikom korištenja naše aplikacije, automatski se i bez Vašeg djelovanja prenose sljedeći podaci:


  • mobilni uređaj kojim ste pokrenuli našu aplikaciju,
  • IP-adresa Vašeg mobilnog uređaja,
  • datum i vrijeme pristupa,
  • upit klijenta,
  • odgovor servera (eng. http response code),
  • prenesena količina podataka kao i
  • korištena verzija aplikacije,


na naš server i privremeno se spremaju u, tzv. sistemske zapise za sljedeće svrhe:


  • zaštita naših sustava,
  • analiza pogrešaka,
  • sprečavanje nedopuštenih radnji, odnosno zlouporaba.


Pravna osnova za obradu IP-adrese je čl. 6. st. 1. točka f) Opće uredbe o zaštiti podataka. Naš legitimni interes proizlazi iz gore navedenih svrha obrade podataka.


Vrijeme pohranjivanja/ kriteriji za određivanje vremena pohranjivanja:


Podaci se pohranjuju 14 dana nakon čega se automatski brišu.

4. Pristup funkcijama i senzorima Vašeg mobilnog uređaja

Svrha obrade podataka / Pravna osnova:


Podaci o lokaciji


Ako ste u okviru korištenja naše aplikacije, odnosno u postavkama Vašeg mobilnog uređaja preko dijaloga „ dopustiti ovlaštenje“ pristali na, tzv. geolokaciju, upotrebljavamo navedenu funkciju, a kako bismo Vam ponudili u odnosu na Vašu aktualnu lokaciju individualne usluge. U okviru navedenog obrađujemo posebno u okviru funkcije „ traženje trgovine“ , GPS i Vašu mrežnu lokaciju, a kako bismo Vam prikazali najbližu trgovinu.


Fotografije / mediji / datoteke Vašeg mobilnog uređaja / USB-spremljeni sadržaji (čitanje, mijenjanje, brisanje)


Ako putem naše aplikacije stvorite listu za kupnju ili košaricu, iste se pohranjuju, ovisno o mjestu na kojem ste instalirali našu aplikaciju i raspoloživoj memoriji, izravno na memoriju Vašeg mobilnog uređaja ili na priključenom mediju za spremanje.


Kamera (slikanje i snimanje)


Kamera Vašeg mobilnog uređaja se upotrebljava za skeniranje QR koda (pojedinosti vidi pod točkom 7.1).


WLAN-informacije o spajanju


Naša aplikacija koristi WLAN-spajanje Vašeg mobilnog uređaja kako bi se uspostavila internetska veza.


Ostale funkcije uređaja ili senzori uređaja


Preko pristupa na ostale funkcije i senzore Vašeg mobilnog uređaja omogućava se našoj aplikaciji posebno da pristupi podacima na internetu i da obradi greške. Dodatno, se na taj način omogućava da naša aplikacija može biti izvedena kod Starta i da može biti deaktivirano stanje mirovanja uređaja. Nadalje, putem naše aplikacije mogu Vam biti dostavljene, tzv. Push-obavijesti kako bi Vas informirali o aktualnim ponudama , ako ste dali odgovorajuću privolu.


Pravna osnova za obradu podataka o Vašoj lokaciji je Vaša privola sukladno čl. 6. st. 1. točki a) Opće uredbe o zaštiti podataka.


Vrijeme pohranjivanja/ kriteriji za određivanje vremena pohranjivanja


Podaci o Vašoj lokaciji se brišu nakon prestanka korištenja naše aplikacije.

5. Analiza korištenja i personalizirani pristup oglašavanju

Svrha obrade podataka/ pravne osnove:


Uz Vašu privolu izrađujemo i obrađujemo pseudonimizirane korisničke profile za sljedeće svrhe:


  • optimizacija naših usluga i Vaših funkcija,
  • poboljšanje naše ponude i stavljanje naših proizvoda na tržište putem (reklamnih) kampanja,
  • prikaz oglasa na temelju interesa (npr. putem push obavijesti i promidžbenih banera na uslugama trećih osoba).


Pritom se obrađuju sljedeće vrste osobnih podataka:


  • naziv krajnjeg mobilnog uređaja s kojeg pokrećete našu aplikaciju,
  • otisak prsta Vašeg krajnjeg uređaja za ponovno prepoznavanje koji se sastoji od
  • vremena pristupa,
  • zemlje i jezika,
  • lokalnih postavki,
  • operativnog sustava i verzije te verzije aplikacije,
  • vrste/ verzije preglednika
  • HTTP headera
  • IP ili MAC adrese u anonimnom obliku,
  • ID mobilne sesije,
  • Apple IDFA ili Google GAID (identifikacijski broj operativnih sustava iOS ili Android za promidžbene svrhe; može se u svakom trenutku resetirati ili deaktivirati preko operativnog sustava),
  • vremena upita sa servera,
  • podataka o instalaciji i događajima koji su povezani s našim uslugama, posebice o tome:
  • na kojim područjima aplikacije/ internetske stranice se zadržavate i
  • koje radnje tamo provodite.
  • aplikacijskog i event tokena,
  • tokena za push obavijesti.


Uz Vašu privolu pseudonimizirane korisničke profile povezujemo s Vašim osobnim podacima s Vašeg Lidlovog korisničkog računa i analiziramo Vaše korisničko ponašanje na internetskim stranicama, mobilnim aplikacijama te newsletterima koji su povezani na www.lidl.hr u svrhu oglašavanja.


Pravni temelj za gore predstavljanu obradu je Vaša privola prema članku 6. stavak. 1. slovo a) Opće uredbe o zaštiti podataka.


Svoju privolu za sve gore navedene ili pojedinačne svrhe možete u svakom trenutku opozvati pod točkom izbornika „Pravne napomene/praćenje“ ove aplikacije s učinkom za ubuduće.


Ova aplikacija uz to primjenjuje funkciju „Google signali“ kako bi se statistička izvješća koja su izrađena s Google proizvodima proširili za analizu posjeta koja obuhvaća različite uređaje. Google signali koristi se samo kod korisnika koji su se u sesijama prijavili na Googleov račun i na Googleovom računu aktivirali funkciju „Personalizirano oglašavanje“. Preko Google signala ne dobivamo detaljnije podatke o određenim pojedincima ili mogućnosti da se Vas ili krajnji uređaj koji koristite jasno identificira. Ako želite aktivirati tu funkciju za sebe, to možete na odgovarajući način podesiti na Vašem Googleovom računu. Ostale informacije o mogućnostima prilagodbe Googleovih postavki za oglašavanje možete pronaći na https://support.google.com/ads/answer/2662856. Ostale informacije o funkciji Google signali možete pronaći na Aktiviranje Google signala - Analytics Pomoć


Primatelji/ kategorije primatelja:


U okviru obrade podataka o korištenju koristimo specijalizirane pružatelje usluga, posebice iz područja online marketinga. Oni Vaše podatke obrađuju po našem nalogu kao izvršitelji obrade po nalogu, pažljivo su odabrani i ugovorno obvezani prema članku 28. Opće uredbe o zaštiti podataka. Vaši se podaci eventualno prenose drugim trećim stranama ako je to zakonski propisano.


Za prikazivanje reklamnih kampanja temeljem interesa je, osim nas, zajednički voditelj obrade društvo Criteo SA, 32 Rue Blanche, 75009 Pariz, Francuska (Criteo) prema članku 26. Opće uredbe o zaštiti podataka. U okviru suradnje s društvom Criteo, u našoj aplikaciji uz Vašu privolu koristimo specijalne tehnologije društva Criteo kako bi Criteo mogao evidentirati Vaše pretraživanje i prikazati Vam oglase koji su prilagođeni Vama. Criteo u okviru suradnje izrađuje oglase i odlučuje koji se oglasi prikazuju na kojim internetskim stranicama ili platformama. Ostale informacije o ovim obradama podataka možete pronaći i u Smjernici o zaštiti podataka društva Criteo. Prilikom ostvarivanja Vaših prava ispitanika koja su niže prikazana u vezi s obradama podataka koje su predstavljene u ovom odlomku možete se osim nama obratiti i društvu Criteo (Criteo DPO, 32 Rue Blanche, 75009 Pariz, Francuska ili putem e-maila na dpo@criteo.com).


U okviru suradnje s Facebookom, događanja koja su prikupile naše aplikacije prenose se Facebooku. Za obrade podataka koje se provode u vezi s time osim nas je zajednički voditelj obrade i društvo Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska (Facebook), prema članku 26. Opće uredbe o zaštiti podataka. Sporazum koji je temelj suradnje s Facebookom možete preuzeti ovdje. Povezivanjem se prikupljaju podaci o Vašem korištenju naše aplikacije i uspoređuju se s podacima Facebooka kako bi Vam se na internetskim stranicama i u aplikacijama Facebooka i partnerskih poduzeća prikazivala naša reklama prilagođena Vama. Facebook pritom koristi podatke i za vlastite promidžbene svrhe te za promidžbene svrhe trećih prema Facebookovoj smjernici o podacima. U njoj možete pronaći i ostale informacije o tome kako svoja prava ispitanika u vezi s Vašim podacima koje obrađuje Facebook možete zatražiti direktno prema Facebooku.


U okviru naše suradnje s Google LLC gore navedeni podaci se obrađuju u pravilu i na poslužiteljima u SAD-u.


Trajanje pohranjivanja/ kriteriji za utvrđivanje trajanja pohranjivanja:


Vaši osobni podaci se obrađuju anonimno ako je to prema svrsi moguće i smisleno. Nakon anonimizacije više nije moguće povezivanje s Vama. Osim toga, gore navedeni podaci ne pohranjuju se duže od 26 mjeseci, posebice ako opozovete svoju privolu.

6. Ostale funkcije

6.1 Web stranice, koje možete preko In-App- Browsera otvoriti

Ako preko naše aplikacije ostale funkcije vršite (npr. logiranje na Vaš korisnički račun, stvaranje popisa proizvoda za kupnju) ili izaberete posebne ponude (npr. pod preglednikom „Lidl-kuhinja“), dospijet ćete preko In-App-Browsera (iOS: Safari/ Android: Chrome) na odgovarajuću web stranicu ili na tamo povezane web stranice partnera. Naša ponuda u vezi aplikacije i naši on-line sadržaji koji se mogu pokrenuti putem In-APP-Browsera sadrže eventualno i linkove na druge web stranice.


Ako preko In-App-Browser otvorite druge web stranice (npr. preko poveznica), Vaši osobni podaci se na tim web stranicama obrađuju različito u odnosu na ove odredbe o zaštiti podataka. Ove odredbe o zaštiti podataka vrijede samo za našu aplikaciju. Molimo da obratite pozornost na odredbe o zaštiti podataka na povezanim web stranicama. Za strane sadržaje, koji su preko linkova stavljeni na raspolaganje za korištenje i koji su posebno označeni, ne preuzimamo odgovornost odnosno navedeni sadržaji nisu naši. Za nezakonite, netočne i nepotpune sadržaje kao i za štete, koje korištenjem ili nekorištenjem informacija nastaju, odgovara isljučivo vlasnik web stranice.

7. Primatelji izvan EU

Ukoliko prenosimo podatke primateljima u tzv. „trećim zemljama“ (koje imaju sjedište izvan Europskog gospodarskog prostora), utoliko to proizlazi iz odredbi o primateljima / kategorijama primatelja u okviru opisa pojedine obrade podataka. Za određene tzv. „treće zemlje“ je Europska komisija donijela odluku tzv. odluke o primjerenosti kojom je potvrdila postojanje standarda zaštite osobnih podataka, koji je usporediv sa razinom zaštite osobnih podataka u Europskom gospodarskom prostoru. Popis takvih zemalja možete pronaći na sljedećem linku: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html. U slučaju da u nekoj zemlji ne postoji usporedivi standard zaštite osobnih podataka, obratit ćemo posebnu pažnju na to da je zaštita podataka osigurana primjenom drugih mjera. Navedeno je primjerice moguće primjenom obvezujućih korporativnih pravila, standardnim ugovornim klauzulama Europske komisije za zaštitu osobnih podataka, certifikatima ili priznatim kodeksima postupanja. Molim obratite se našem Službeniku za zaštitu podataka (kontakt podaci u nastavku), ako želite dobiti više informacija na ovu temu

8. Prava ispitanika

8.1 Pregled

Pored prava na povlačenje privole, u slučaju ispunjenja pojedinih zakonskih pretpostavki dodatno imate sljedeća prava:


  • Pravo na pristup spremljenim osobnim podacima sukladno čl. 15. Opće uredbe o zaštiti podataka;
  • Pravo na ispravak netočnih ili na dopunu nepotpunih podataka sukladno čl. 16. Opće uredbe o zaštiti podataka;
  • Pravo na brisanje spremljenih podataka sukladno čl. 17. Opće uredbe o zaštiti podataka;
  • Pravo na ograničavanje obrade Vaših podataka sukladno čl. 18. Opće uredbe o zaštiti podataka;
  • Pravo na prijenos podataka sukladno čl. 20. Opće uredbe o zaštiti podataka.
  • Prav na prigovor sukladno čl. 21. Opće uredbe o zaštiti podataka.


8.2 Pravo pristupa sukladno čl. 15. Opće uredbe o zaštiti podataka

Imate pravo prema čl. 15. st. 1. Opće uredbe o zaštiti podataka na nenaplatnu obavijest o spremljenim osobnim podacima. Navedeno obuhvaća posebno:

  • svrhe za koje se obrađuju osobni podaci;
  • kategoriji osobnih podataka koji se obrađuju;
  • primatelji, odnosno kategorije primatelja kojima se osobni podaci koji se odnose na Vas dani na raspolaganje ili se daju još uvijek na raspolaganje;
  • planirano trajanje pohranjivanja osobnih podataka koji se odnose na Vas, u slučaju da nisu moguće konkretne informacije, onda kriteriji na koji način se utvrđuje vrijeme pohranjivanja;
  • pravo na ispravak ili brisanje Vaših osobnih podataka, pravo na ograničavanje obrade od voditelja obrade ili pravo na prigovor protiv obrade;
  • pravo prigovora nadzornom tijelu;
  • sve raspoložive informacije o izvoru podataka, ako osobni podaci nisu prikupljeni od ispitanika;
  • postojanju automatiziranog donošenja odluka, što uključuje izradu profila iz članka 22. stavaka 1. i 4. Opće uredbe o zaštiti podataka te, barem u tim slučajevima, smislenim informacijama o tome o kojoj je logici riječ, kao i važnosti i predviđenim posljedicama takve obrade za ispitanika.


Ako se osobni podaci prenose u treću zemlju ili međunarodnu organizaciju, imate pravo biti informirani o odgovarajućim zaštitnim mjerama u skladu s člankom 46. Opće uredbe o zaštiti podataka koje se odnose na prijenos.


8.3 Pravo na ispravak sukladno čl. 16. Opće uredbe o zaštiti podataka

Imate pravo bez nepotrebnog odgađanja od nas ishoditi ispravak netočnih osobnih podataka koji se odnose na Vas. Uzimajući u obzir svrhe obrade, imate pravo dopuniti nepotpune osobne podatke, među ostalim i davanjem dodatne izjave.


8.4 Pravo na brisanje sukladno čl. 17. Opće uredbe o zaštiti podataka

Imate pravo od nas ishoditi brisanje osobnih podataka koji se na Vas odnose bez nepotrebnog odgađanja ako je ispunjen jedan od sljedećih uvjeta:

  • osobni podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni ili na drugi način obrađeni;
  • povučete privolu na kojoj se obrada temelji u skladu s čl. 6. st. 1. točkom a) ili čl. 9. st. 2. točkom a) Opće uredbe o zaštiti podataka i ako ne postoji druga pravna osnova za obradu;
  • uložite prigovor na obradu u skladu s čl. 21. st. 1. Opće uredbe o zaštiti podataka te ne postoje jači legitimni razlozi za obradu ili ste uložili prigovor na obradu u skladu s čl. 21. st. 2. Opće uredbe o zaštiti podataka;
  • osobni podaci nezakonito su obrađeni;
  • osobni podaci moraju se brisati radi poštovanja pravne obveze;
  • osobni podaci prikupljeni su u vezi s ponudom usluga informacijskog društva iz članka 8. stavka 1. Opće uredbe o zaštiti podataka.


Ako smo osobne podatke objavili, a obvezni smo iste brisati, poduzimamo razumne mjere, uzimajući u obzir raspoložive tehnologije i troškove provedbe, kako bi informirali treće koji obrađuju osobne podatke da je ispitanik zatražio da se izbrišu sve poveznice do njih ili kopije ili rekonstrukcije tih osobnih podataka.


8.5 Pravo na ograničenje obrade sukladno čl. 18. Opće uredbe o zaštiti podataka

Imate pravo od nas zahtijevati ograničenje obrade ako je ispunjen jedan od sljedećih uvjeta:

  • Osporavate točnost osobnih podataka;
  • Obrada je nezakonita te se protivite brisanju te umjesto toga tražite ograničenje uporabe osobnih podataka;
  • Voditelj obrade više ne treba osobne podatke za potrebe obrade, ali ih Vi kao ispitanik tražite radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva;
  • Uložili ste prigovor na obradu temeljem čl. 21. st. 1. Opće uredbe o zaštiti podataka, a još nije utvrđeno nadilaze li legitimni razlozi voditelja obrade Vaše razloge.


8.6 Pravo na prijenos podataka sukladno čl. 20. Opće uredbe o zaštiti podataka

Imate pravo zaprimiti osobne podatke koji se odnose na Vas, a koje ste nam pružili sami u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te pravo prenijeti te podatke drugom voditelju obrade bez ometanja s naše strane ako:

  • se obrade temelji na privoli sukladno čl. 6. st. 1 točka a ili čl. 9. st. 2. točka a) Opće uredbe o zaštiti podataka ili na ugovoru u skladu s čl. 6. st. 1. točkom b) Opće uredbe o zaštiti podataka i
  • ako se obrada provodi automatiziranim putem.


Prilikom ostvarivanja Vaših prava na prenosivost podataka, imate pravo na izravni prijenos od jednog voditelja obrade drugome ako je navedeno tehnički izvedivo.


8.7 Pravo prigovora temeljem čl. 21. Opće uredbe o zaštiti podataka

Pod pretpostavkama iz čl. 21. st. 1. Opće uredbe o zaštiti podataka možete prigovoriti obradi podataka na temelju svoje posebne situacije.


Navedeno općenito pravo prigovora vrijedi za sve svrhe obrade koje su opisane u ovim odredbama o zaštiti podataka, koje se temelje na čl. 6. st. 1 točke f) Opće uredbe o zaštiti podataka. Za razliku od obrade podataka za potrebe izravnog marketinga i prava da se uloži prigovor na takvu obradu, prema Općoj uredbi o zaštiti podataka obvezni smo na provedbu općenitog prigovora obradi podataka, samo ako navedete razloge koji su od velikog značenja, npr. postoji moguća opasnost za život ili zdravlje. Pored navedenog, postoji mogućnost da se obratite Agenciji za zaštitu podataka ili Službeniku za zaštitu podataka koji je imenovan kod nas.

9. Ostvarivanje Vaših prava

Kod pitanja u vezi Lidl mobilne aplikacije ili radi ostvarivanja prava u vezi obrade Vaših podataka (prava ispitanika), možete se obratiti našoj službi za kupce na služba za kupac@lidl.hr odnosno Službeniku za zaštitu podataka na zastita_podataka@lidl.hr.


Pored navedenog, imate pravo prigovora nadležnom tijelu - Agenciji za zaštitu osobnih podataka.

10. Ime i kontakt podaci voditelja obrade podataka te Službenika za zaštitu podataka

Ove odredbe o zaštiti podataka vrijede za obradu podataka od strane društva LIDL HRVATSKA d.o.o.k.d., Ulica kneza Ljudevita Posavskog 53, 10410 Velika Gorica („voditelj obrade“) i za Lidl mobilnu aplikaciju.


Službeniku za zaštitu podataka se možete obratiti putem e-maila na zastita_podataka@lidl.hr odnosno pisanim putem na gore navedenu adresu uz naznaku da je dopis upućen Službeniku za zaštitu osobnih podataka.