Política de proteção de dados da Lidl App

 

É com todo o agrado que verificamos o seu interesse pela política de proteção de dados na nossa App. Ao visitar a nossa App, queremos que se sinta bem e seguro e que encare a garantia da proteção de dados numa ótica de qualidade orientada para os nossos clientes.

As informações sobre proteção de dados que se seguem dão conta do tipo e do âmbito do tratamento dos seus dados pessoais no Lidl & Cia. (Lidl Portugal). Dados pessoais são informações que são diretamente atribuídas à sua pessoa ou que lhe possam ser atribuídas. A base legal para a proteção de dados é o Regulamento Geral de Proteção de Dados (RGPD).

 

1. Panorama geral

O tratamento de dados pelo Lidl Portugal ocorre essencialmente através do seu acesso à nossa App, sendo dividido em três categorias:

Ao descarregar a nossa App, são transmitidas as informações necessárias à App Store em causa.

Para lhe permitir o acesso a inúmeras funcionalidades, por ex. localização da loja mais próxima, a nossa App precisa de aceder a dados de localização do seu dispositivo móvel.

Com a utilização da nossa App, são trocadas várias informações entre o seu dispositivo e o nosso servidor. Este processo pode dizer também respeito a dados pessoais. As informações assim recolhidas são utilizadas, entre outros, para:

  • facilitar as suas compras nas nossas lojas;
  • otimizar a nossa App;
  • mostrar publicidade no browser do seu dispositivo ou mediante a utilização de notificações push.

2. Descarregar a nossa App na App Store

Ao descarregar a nossa App, o operador da App Store (Apple App Store ou Google Play) processará automaticamente, e em particular, os seguintes dados:

  • Nome de utilizador na App Store;
  • Endereço eletrónico registado na App Store;
  • Número de cliente da sua conta na App Store;
  • Momento em que foi feito o download;
  • Informações de pagamento;
  • Código individual do dispositivo.

Não temos qualquer influência sobre esta recolha de dados, pela qual não assumimos qualquer responsabilidade. Para obter mais informações sobre este tratamento de dados, consulte a política de proteção de dados do operador da App Store em causa:

Google Play Store: https://policies.google.com/privacy?hl=pt

Apple App Store: https://www.apple.com/legal/privacy/pt

 

3. Utilização da nossa App

Fins do tratamento dos dados / Fundamentos legais:

Ao utilizar a nossa App, transferimos automaticamente, e sem a sua intervenção, para o nosso servidor:

  • o dispositivo móvel utilizado para acerder à App;
  • o endereço IP do seu dispositivo móvel;
  • a data e a hora do acesso;
  • o pedido do cliente;
  • o código de resposta http;
  • a quantidade de dados transmitida;
  • a versão da App utilizada.

 Armazenamos temporariamente num ficheiro log, para os seguintes fins:

- Proteção dos nossos sistemas;

- Análise de erros;

- Prevenção de comportamentos abusivos ou de fraude.

 A base legal para o tratamento do endereço IP é o artigo 6, n.º 1, alínea f) do RGPD. O nosso interesse legítimo decorre das finalidades acima descritas para o tratamento dos dados.

Período de armazenamento / Critérios de definição do período de armazenamento:

Os dados são guardados durante um período de catorze dias e depois são eliminados automaticamente. Quando termina a utilização da nossa App, os dados de geolocalização são eliminados.

 

4. Acesso a configurações do seu dispositivo móvel

Fins do tratamento dos dados / Fundamentos legais:

Dados de localização

Se no âmbito da utilização da nossa App ou nas configurações do seu dispositivo móvel tiver autorizado os serviços de geolocalização através da caixa de diálogo «Autorizar», utilizamos esta função para lhe propor serviços individuais associados ao local onde se encontra. Deste modo, em particular no âmbito da função «Procurar loja» baseada em GPS, processamos a sua localização para lhe indicar as lojas mas próximas.

Ficheiros do seu dispositivo móvel (leitura, alteração, eliminação)

Se criar uma lista de compras com a nossa App, independentemente do local de instalação da App e do espaço de armazenamento disponível, estes serão gravados diretamente na memória do seu dispositivo móvel ou num suporte de armazenamento ligado.

Informações de ligação a redes sem fios

A nossa App utiliza a ligação sem fios do seu dispositivo móvel para estabelecer a ligação à internet.

Outras funções do dispositivo

Mediante o acesso às outras funções do seu dispositivo móvel, a nossa App tem a possibilidade de se ativar quando liga o dispositivo e de se desativar quando o dispositivo está em standby. Por fim, a nossa App permite o envio de notificações push, caso tenha concedido a devida autorização, para se manter informado sobre ofertas e promoções atuais.

A base legal para o tratamento dos seus dados de localização o art. 6, n.º 1, alínea a) do RGPD.

Período de armazenamento / Critérios de definição do período de armazenamento:

Os seus dados de localização são eliminados ao encerrar a nossa App.

 

5. Análise de utilização e publicidade

Fins do tratamento dos dados / fundamentos legais:

Para melhorar as funções da nossa aplicação, bem como as nossa ofertas e a sua comercialização, mediante o seu consentimento, criamos perfis de utilização pseudonimizados para determinar o comportamento de utilização. O fundamento legal para tal é o artigo 6.º, n.º 1, alínea a) do RGPD. Utilizamos os seguintes serviços para análise de utilização e publicidade:

 

5.1 Google Analytics

No âmbito desta aplicação, o Google Analytics, um serviço da Google LLC ("Google"), é usado, mediante o seu consentimento, para analisar o comportamento de utilização. A Google processa as seguintes informações:

  • O dispositivo móvel a partir do qual o utilizador inicia a nossa aplicação
  • Tipo e versão de browser
  • Sistema operativo utilizado
  • Endereço IP
  • Hora de consulta do servidor.

As informações são utilizadas para

  • avaliar o uso da nossa aplicação
  • compilar relatórios sobre as atividades da aplicação e
  • fornecer serviços adicionais relacionados com o uso da aplicação e da internet, para fins de pesquisa de mercado e para assegurar as necessidades de desenvolvimento deste website.

Os endereços IP são anonimizados, de modo a que nenhuma associação a pessoas seja possível (a chamada máscara de IP). Pode retirar o seu consentimento para o uso do Google Analytics a qualquer momento, com efeitos futuros, na opção de menu "Informações legais / Tracking" desta aplicação.

 

5.2. Google Firebase

Esta App utiliza, sujeito ao seu consentimento, A/B Testing, Analytics, Cloud Messaging, Crashlytics, Dynamic Links, In-App Messaging, Performance, Predictions e Remote Config – serviços de Análise da Google LLC ("Firebase"), que são usados, entre outros, para analisar a utilização da aplicação. Quando o utilizador instala a aplicação, o Firebase regista quando e por quanto tempo a aplicação é utilizada, quais as páginas da aplicação acedidas, as funções em que clica e qual o conteúdo exibido. Isso permite-nos entender como os utilizadores interagem com a nossa aplicação. Além disso, podemos melhorar constantemente a aplicação com base no comportamento do utilizador e fornecer ofertas / serviços mais relevantes. Além disso, podemos realizar vários testes de aplicações em paralelo e outros desenvolvimentos de aplicação com base em dados.  

Para essa análise, o Firebase acede, a partir do momento do registo, ao seu número de cliente, informações do Google Signals (se a função de publicidade da Google estiver ativada na sua conta Google, a Google pode processar determinadas informações com o seu consentimento; para mais informações, consulte aqui) ou a informações do dispositivo. Para obter mais informações sobre privacidade relacionada com o Firebase, visite o Site do Google Firebase.

O utilizador pode revogar seu consentimento para o uso do Google Firebase no menu “Informações legais / Tracking” desta App a qualquer momento e com efeito para o futuro.

 

5.3 Adjust

Mediante o seu consentimento, a nossa aplicação também usa o serviço de análise Adjust, um produto da Adjust GmbH. Quando instala a nossa aplicação, o Adjust guarda os dados de instalação e de evento (por exemplo, utilização da aplicação). Tal permite-nos perceber como interage com a nossa aplicação. Também nos permite analisar e melhorar as nossas campanhas de publicidade para dispositivos móveis. Para essa análise, o Adjust usa

  • o IDFA (Identifier for Advertising = identificador de publicidade para dispositivos iOS) ou o ID de Publicidade Android,
  • o endereço IP / MAC,
  • o HTTP-Header, bem como
  • uma impressão digital (fingerprint) do seu dispositivo (adicionalmente: hora de acesso, país, idioma, configurações locais, sistema operativo e versão do mesmo, bem como a versão da aplicação),
  • Informações sobre o dispositivo e atividade na web do utilizador,
  • App e Event Token.

O Adjust transfere estes dados para os nossos prestadores de serviços Google LLC ("Google") e Facebook, Inc ("Facebook"). Se a Google e o Facebook puderem usar estes dados para o identificar, eles fornecerão informações ao Adjust sobre a campanha publicitária que o levou à App Store e a sua atuação na mesma (em particular, por exemplo, se fez o download da aplicação ou se a cancelou e informação similar). O Adjust usa essas informações para criar estatísticas anónimas, de modo a que possamos determinar o sucesso de campanhas publicitárias individuais.

Pode redefinir ou desativar o IDFA e o ID de Publicidade Android, a qualquer momento, no seu sistema operativo.

Se desejar deixar de ser rastreado pelo Adjust, pode retirar o seu consentimento a qualquer momento, com efeitos futuros, na opção de menu "Informações legais / Tracking" desta aplicação.

Destinatários / categorias de destinatários:

As informações geradas pelo Google Analytics sobre a sua utilização são, normalmente, transmitidas para um servidor da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 nos EUA e são aí armazenadas. Em nenhuma circunstância, o seu endereço IP será associado com outros dados da Google. As informações geradas pelo Adjust sobre a sua utilização são transferidas para o servidor da Adjust GmbH, Saarbrücker Str. 38a, 10405 Berlim, e são aí armazenadas. Essas informações também podem ser transferidas para terceiros, se tal for exigido por lei ou se terceiros efetuarem o tratamento destes dados por conta de outrem.

Duração do armazenamento / critérios de definição da duração do armazenamento:

Após a anonimização dos seus dados pessoais, não será possível identificá-lo pessoalmente. Os dados tratados estatisticamente são eliminados no Google Analytics e no software Adjust após 26 meses. Os relatórios criados com base no Google Analytics ou no Adjust não contêm referências pessoais.

 

6. Redirecionamento / Publicidade online baseada em interesses

Fins do tratamento dos dados / fundamentos legais:

Sujeito ao seu consentimento, usamos tecnologias de redirecionamento de vários fornecedores. Isso permite-nos tornar a nossa oferta online mais interessante para si.

A nossa App processa os seguintes IDs de publicidade

  • IDFA da Apple (identificador para quem publica anúncios; número de identificação do sistema operativo iOS para fins publicitários) e o
  • Google GAID (Google Advertising ID; número de identificação do sistema operativo Android para fins publicitários).

Para o chamado "redirecionamento", as informações sobre o seu comportamento de navegação (por exemplo, artigos visualizados) são recolhidas para fins de marketing, armazenadas com referência ao ID da publicidade e analisadas recorrendo a um algoritmo. Subsequentemente, podem ser exibidas recomendações de produtos direcionadas como anúncios personalizados para si, nos websites e nas aplicações móveis dos nossos parceiros.

Em caso algum, tais dados podem ser usados para identificar pessoalmente o utilizador da nossa aplicação móvel. Nenhum dado pessoal direto será tratado e nenhum perfil de utilização será associado aos dados pessoais.

Este tratamento de dados baseia-se no artigo 6.º, n.º 1, alínea a), do RGPD. Através das medidas de direcionamento que utilizamos, queremos garantir que apenas é exibida, nos seus dispositivos, publicidade orientada aos seus interesses reais ou hipotéticos.

Note também que algumas aplicações móveis de outros fornecedores usam um recurso técnico chamado "Webview", que permite aos programadores exibirem aplicações ou páginas web diretamente nas suas aplicações - sem sair da app e abrir um navegador. Uma Webview pode ser independente das configurações do navegador e da app. Portanto, recomendamos que também desative os serviços de redirecionamento nesse ambiente específico, caso não pretenda receber publicidade de redirecionamento.

Destinatários / categorias de destinatários:

Sujeito ao seu consentimento, também usamos o serviço Criteo para personalizar anúncios (Criteo DPO - 32 Rue Blanche - 75009 Paris - França, e-mail: dpo@criteo.com, informações sobre proteção de dados: http://www.criteo.com/de/privacy).

Duração do armazenamento / critérios de definição da duração do armazenamento:

As informações tratadas para fins de redirecionamento são armazenadas por 13 meses e, de seguida, automaticamente eliminadas ou anonimizadas.

Pode retirar o seu consentimento para a criação de perfis de utilização personalizados, a qualquer momento, com efeitos futuros, na opção de menu "Informações legais / Tracking" desta aplicação.

 

7. Destinatários fora da UE

Com exceção dos tratamentos descritos no número 5, não cedemos os seus dados a destinatários com sede fora da União Europeia ou do Espaço Económico Europeu. Os tratamentos referidos no número 4 implicam uma transferência de dados para os servidores dos prestadores de serviços de tecnologias de tracking e targeting contratados por nós. Uma parte destes servidores estão situados nos EUA (para mais pormenores sobre este assunto, consulte as explicações sobre cada destinatário específico). A transmissão dos dados é efetuada segundo os princípios do chamado Privacy Shield, bem como com base nas chamadas cláusulas contratuais-tipo da Comissão Europeia.

 

8. Os seus direitos como titular

8.1 Descrição geral

Além do direito de retirar os consentimentos que nos tenha concedido, caso se verifiquem as condições legais correspondentes, assistem-lhe ainda os seguintes direitos:

Direito de acesso sobre os seus dados pessoais armazenados por nós, segundo o Artigo 15º do RGPD,Direito de retificação de dados incorretos ou de complemento de dados incompletos, segundo o Artigo 16º do RGPD,Direito ao apagamento dos seus dados pessoais armazenados por nós, segundo o Artigo 17º do RGPD,Direito à limitação do tratamento dos seus dados pessoais, segundo o Artigo 18º do RGPD,Direito de portabilidade dos dados segundo o Artigo 20º do RGPD,Direito de oposição segundo o Artigo 21º do RGPD.

8.2 Direito de acesso segundo o Artigo 15º do RGPD

Segundo o Art. 15º do RGPD, mediante solicitação de informação gratuita, tem o direito a aceder aos dados pessoais guardados sobre a sua pessoa. Inclui-se aqui, em particular:

a finalidades do tratamento dos dados pessoais;as categorias de dados pessoais processados;os destinatários ou as categorias de destinatários a quem os dados pessoais em causa foram ou ainda serão divulgados;a duração prevista de armazenamento dos dados pessoais que lhe dizem respeito ou, caso não seja possível obter dados concretos sobre este tópico, critérios de determinação da duração de armazenamento;a existência do direito de retificação ou apagamento dos dados pessoais que lhe dizem respeito, o direito à limitação do tratamento pela entidade responsável ou o direito de oposição deste tratamento;a existência de um direito de reclamação junto de uma autoridade de supervisão;todas as informações disponíveis sobre a origem dos dados, caso os dados pessoais não tenham sido fornecidos pelo titular desses dados;a existência de decisões automatizadas, incluindo a definição de perfis, segundo o Artigo 22º, n.º 1 e 4 do RGPD e - pelo menos nestes casos - informações significativas relativas à lógica subjacente, bem como a importância e consequências previstas de tal tratamento para o titular.

Se os dados pessoais forem transmitidos para um país terceiro ou para uma organização internacional, tem o direito de ser informado sobre as garantias adequadas segundo o Artigo 46º do RGPD no contexto dessa transmissão.

8.3 Direito de retificação segundo o Artigo 16º do RGPD

Tem o direito de nos exigir a retificação imediata de dados pessoais que lhe digam respeito e que estejam incorretos. Considerando a finalidade do tratamento, tem o direito de exigir que dados pessoais incompletos sejam complementados – incluindo por meio de uma declaração adicional.

8.4 Direito ao apagamento segundo o Artigo 17º do RGPD

Tem o direito de nos exigir o apagamento imediato de dados pessoais que lhe digam respeito, desde que se verifique um dos seguintes motivos:

os dados pessoais já não forem necessários para as finalidades que motivaram a recolha ou tratamento;retirar o consentimento em que se baseava o tratamento segundo o Artigo 6º n.º 1 alínea a) ou o Artigo 9º n.º 2 alínea a) do RGPD, e não existir outro fundamento legal para o tratamento;se opuser ao tratamento segundo o Artigo 21º n.º 1 ou n.º 2 do RGPD e, no âmbito do Artigo 21º n.º 1 do RGPD, não existirem interesses legítimos prevalecentes que justifiquem o tratamento;os dados pessoais tiverem sido ilicitamente tratados;o apagamento dos dados pessoais for necessário para o cumprimento de uma obrigação legal;os dados pessoais tiverem sido recolhidos no contexto da oferta de serviços da sociedade de informação referidos no Artigo 8º n.º 1 do RGPD.

Se tivermos divulgado publicamente dados pessoais e estivermos obrigados ao seu apagamento, considerando a tecnologia disponível e os custos de implementação, tomaremos as medidas adequadas para informar terceiros que processem os seus dados de que exige também dos mesmos o apagamento de todas as hiperligações para esses dados pessoais ou de cópias ou replicações desses dados pessoais.

8.5 Direito à limitação do tratamento segundo o Artigo 18º do RGPD 

Tem o direito de nos exigir a limitação do tratamento, caso se verifique uma das seguintes condições:

contesta a exatidão dos dados pessoais;o tratamento é ilícito e exige, em vez da eliminação, a limitação da utilização dos dados pessoais;a entidade responsável já não precisa dos dados pessoais para as finalidades de tratamento, mas o titular precisa deles para efeitos de declaração, exercício ou defesa de direitos num processo judicial;se tiver oposto ao tratamento segundo o Artigo 21º n.º 1 do RGPD, e se verificar que os motivos legítimos do responsável pelo tratamento não prevalecem sobre os do titular.

8.6 Direito de portabilidade dos dados segundo o Artigo 20º do RGPD

Tem o direito de receber os dados pessoais que lhe digam respeito e que nos tiver disponibilizado, num formato estruturado, de uso corrente e de leitura automática, e tem o direito de transmitir estes dados a outra entidade responsável sem qualquer impedimento da nossa parte, desde que

o tratamento se basear no consentimento dado segundo o Artigo 6º n.º 1 alínea a) ou o Artigo 9º n.º 2 alínea a) ou num contrato segundo o Artigo 6º n.º 1 alínea b) do RGPD eo tratamento for realizado por meios automatizados.

No exercício do seu direito de portabilidade dos dados, tem o direito de nos solicitar que transmitamos diretamente os dados pessoais a uma outra entidade responsável, na medida do tecnicamente possível.

8.7 Direito de oposição segundo o Artigo 21º do RGPD

Verificando-se as condições definidas no Artigo 21º n.º 1 do RGPD, é possível opor-se ao tratamento dos dados por motivos decorrentes de uma situação particular da sua parte.

O referido direito geral de oposição aplica-se a todas as finalidades de tratamento descritas na presente política de proteção de dados levadas a cabo com base no Artigo 6º n.º 1 alínea f) do RGPD. Contrariamente ao que acontece com o direito de oposição especial dirigido ao tratamento de dados com fins publicitários (ver em cima, em particular, os números 5 e 7.6), segundo o RGPD temos unicamente a obrigação de aceder a uma tal oposição geral se nos apresentar motivos de relevância superior, como por ex. um possível perigo para a vida ou para a saúde. Existe ainda a possibilidade de se dirigir à Comissão Nacional de Proteção de Dados ou ao Encarregado pela Proteção de Dados do Lidl Portugal.

 

9. Pessoa de contacto 

9.1 Pessoa de contacto em caso de dúvidas ou para exercício dos seus direitos de proteção de dados

Em caso de dúvidas sobre a App do Lidl, ou para exercício dos seus direitos no que toca ao tratamento dos seus dados (direitos de proteção de dados), pode contactar o nosso serviço de apoio ao cliente:

https://www.lidl.pt/pt/contactos.htm

9.2 Pessoa de contacto em caso de dúvidas sobre a proteção dos dados

Caso precise de esclarecimentos adicionais sobre o tratamento dos seus dados, pode contactar o Encarregado de Proteção de Dados do Lidl Portugal.

9.3  Direito de reclamação junto da autoridade de supervisão da proteção de dados

Tem ainda em qualquer altura o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados.

 

10. Nome e dados de contacto do Encarregado Responsável pelo tratamento de dados, bem como dados de contacto do Encarregado pela Proteção dos Dados na empresa.

Os presentes termos e condições de proteção de dados aplicam-se ao tratamento de dados efetuado pela Lidl & Cia., Rua Pé de Mouro 18, 2714-510 Sintra («Entidade Responsável pelo Tratamento») e à App do Lidl. O Encarregado pela proteção dos dados da Lidl & Cia. pode ser contactado através da morada acima referida em por correio ou através do endereço protecaodados@lidl.pt