Kroz aplikaciju Companion (u daljnjem tekstu također "Aplikacija"), METRO AG, Metro-Straße 1, 40235 Düsseldorf, (u daljnjem tekstu "METRO", "nas" ili "mi") nudi vam korisne funkcije koje se odnose na iskustvo kupovine i dodatne usluge METRO/MAKRO-a (u daljnjem tekstu "Usluga" ili "Usluge") te predstavlja koristan dodatak našoj web stranici i fizičkom iskustvu kupnje u našim trgovinama.
Ova Opća obavijest o zaštiti osobnih podataka informira kako se vaši podaci obrađuju unutar Aplikacije, što se uvijek događa svaki put kada koristite Aplikaciju i neovisno o činjenici jeste li prijavljeni na svoj korisnički račun. Čim se prijavite u Aplikaciju sa svojim korisničkim podacima, relevantna Obavijest o zaštiti podataka za pojedinu državu primjenjuje se na korisnički račun za koji ste se registrirali (za detaljnije informacije pogledajte odjeljak "Obavijest o zaštiti podataka za pojedinu zemlju i obrada podataka").
Korištenje naše Aplikacije zahtijeva davanje osobnih podataka u ovdje opisanom opsegu. Podaci su osobni ako sadrže pojedinačne informacije o osobnim ili činjeničnim prilikama određene fizičke osobe ili fizičke osobe koja se može identificirati odnosno kojoj se navedene pojedinačne informacije mogu pripisati. Vaše osobne podatke ćemo obrađivati u skladu pravom o zaštiti osobnih podataka, tj. unutar Europske unije u skladu s Općom uredbom EU o zaštiti podataka (GDPR) i svim nacionalnim zakonima o zaštiti podataka (u Njemačkoj, na primjer, Savezni zakon o zaštiti podataka).
U sljedećim pravilima sadržane su obavijesti o vrsti, opsegu i svrsi obrade osobnih podataka u sklopu Vašeg korištenja Aplikacije.
Željeli bismo istaknuti da nam je sigurnost vaših podataka vrlo važna, stoga uvijek poduzimamo i primjenjujemo najsuvremenije IT sigurnosne mjere. Međutim, prijenos podataka putem interneta uvijek može imati skrivene sigurnosne propuste, tako da se tehnički ne može jamčiti potpuna zaštita od pristupa trećih strana.
Tko je voditelj obrade vaših podataka u sklopu korištenja Aplikacije bez registracije?
U smislu GDPR-a odgovornost za zaštitu podataka za korištenje Aplikacije bez prijavljivanja na Vaš korisnički račun snosi
METRO AG
Adresa: METRO AG
Metro-Straße 140235 Düsseldorf
Njemačka
Molimo obratite pozornost: Dotično METRO/MAKRO nacionalno društvo odgovorno je za obradu podataka u okviru Vašeg korisničkog računa. Koje je to možete saznati nakon što ste se registrirali iz informacija u samoj Aplikaciji i iz Obavijesti o zaštiti podataka koja vam je predočena prilikom prethodne registracije kao kupac (za detaljnije informacije pogledajte odjeljak „Obavijest o zaštiti podataka za pojedinu zemlju”).
Kako mogu doći do službenika za zaštitu podataka koji je zadužen za Aplikaciju?
METRO AG
Datenschutzbeauftragter
Metro-Straße 140235 Düsseldorf
Njemačka
E-pošta: datenschutz@metro.de
Molimo obratite pozornost: Za obradu podataka u kontekstu Vašeg korisničkog računa, odgovornost službenika za zaštitu podataka koji je odgovoran za vas određena je prema Obavijesti o zaštiti podataka za pojedinu zemlju, koja Vam je predočena kada ste se prethodno registrirali kao kupac ili prema informacijama u samoj Aplikaciji (za detaljnije informacije pogledajte odjeljak „Obavijest o zaštiti podataka za pojedinu zemlju”).
Koji se podaci prenose u App Store kada preuzmete Aplikaciju?
Kada preuzmete Aplikaciju, potrebni podaci prenose se u odgovarajuću App Store, dakle, osobito Vaše korisničko ime, Vaša adresa e-pošte, podaci o kupcu za Vaš račun, vrijeme preuzimanja, svi podaci o plaćanju i individualni identifikatori Vašeg uređaja. Međutim, mi nemamo utjecaja na ovu obradu podataka niti smo za nju odgovorni. U tom smislu odlučujući su samo propisi o zaštiti podataka za korištenje dotičnog App Store-a kojem tamo možete pristupiti.
Koje podatke prikuplja METRO kada preuzmete Aplikaciju?
Jednostavno preuzimanje Aplikacije iz odgovarajućeg App-Store-a na vaš pametni telefon ne dovodi do prikupljanja osobnih podataka od strane METRO-a ili prijenosa podataka iz odgovarajućeg App Store-a u METRO. Podaci se prvi put prikupljaju ili prenose METRO-u kada METRO prvi put koristi Aplikaciju. Koji se vaši podaci obrađuju kada koristite Aplikaciju?Bez obzira na to registrirate li se sa svojim korisničkim podacima za funkcije Aplikacije specifične za zemlju (za detaljne informacije pogledajte odjeljak "Obavijest o zaštiti podataka za pojedinu zemlju"), određeni podaci nužno se prikupljaju kada koristite Aplikaciju kako bi Aplikacija mogla pružati svoje usluge. To se odnosi na sljedeće podatke ili obradu podataka:
- jezik i regija postavljeni na uređaju.
Ovi se podaci obrađuju radi prethodnog odabira jezika Aplikacije i odabira zemlje u Aplikaciji.
Ovi se podaci obrađuju na pravnoj osnovi članka 6. stavka 1. rečenice 1. slova b GDPR-a kako bismo Vam omogućili korištenje Aplikacije.
Koje podatke METRO obrađuje temeljem Vaše privole?
Ako ste za to dali privolu putem odgovarajućih postavki unutar Aplikacije Companion ili u postavkama sustava vašeg uređaja, Aplikacija pristupa sljedećim podacima kako bi mogla prikazati svoje pojedinačne usluge (npr. pretraživanje tržišta na temelju lokacije , skeniranje osobnih iskaznica putem kamere) odnosno njihove optimizacije:
- podaci kamere (za skeniranje osobnih iskaznica ili bar kodova i dodavanje slika na popis za kupovinu)
- slike iz galerije slika vašeg uređaja (za dodavanje slika na popis za kupovinu)
- lokacijski podaci, tj. podaci o vašoj lokaciji pomoću GPS-a
Međutim, podaci o lokaciji obrađuju se samo tijekom trajanja korištenja Aplikacije i samo u onoj mjeri u kojoj odgovarajuća funkcija zahtijeva obradu podataka o lokaciji. Međutim, podaci o lokaciji ne prenose se METRO-u, već se podaci obrađuju lokalno na Vašem pametnom telefonu.
Uz vaš pristanak, možemo vam slati i pojedinačne poruke na zaključanom ekranu (push poruke). Za to koristimo ID uređaja kako bismo mogli slati poruke.Uz vaš pristanak, također nam možete poslati takozvane "debug logove" kako bismo ispravili moguće pogreške i kvarove u Aplikaciji. Radi se o datotekama zapisnika koje sadrže vaše nedavne aktivnosti u Aplikaciji. Uključeni su naziv Vašeg krajnjeg uređaja, verzija operativnog sustava koji koristite i verzija aplikacije koju koristite. Zapisnici također sadrže informacije o funkcijama koje ste koristili ili omogućili, npr. jeste li prikupili GPS podatke ili ste skenirali sliku. Međutim, podaci iz ovih funkcija, tj. pojedinačne GPS koordinate ili fotografirane slike, nisu uključeni u datoteke zapisnika. U bilo kojem trenutku možete sami prikazati sadržaj datoteka zapisnika u Aplikaciji.
Niste dužni dati svoj privolu. Međutim, ako ne date privolu, nećemo koristiti te podatke. U tom slučaju možda nećete moći koristiti sve funkcije naše Aplikacije.
Pravni temelj za ovu obradu je članak 6. stavak 1. točka 1. slova a GDPR-a u onom opsegu koji ste nam dali privolom. Predmetnu privolu možete opozvati u bilo kojem trenutku odgovarajućim postavkama u Aplikaciji ili u postavkama sustava na svom uređaju.
Koje vaše podatke obrađujemo u svrhu analize?
U Aplikaciji koristimo različite alate za analizu kako bismo provjerili i poboljšali svoju uslugu:
Koristimo Firebase tehnologiju tvrtke Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; "Google") s različitim funkcijama. Ako imate uobičajeno boravište u Europskom gospodarskom prostoru ili Švicarskoj, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irska) voditelj obrade vaših osobnih podataka. Google Ireland Limited stoga je tvrtka povezana s Googleom, koja je odgovorna za obradu vaših podataka i usklađenost s primjenjivim zakonima o zaštiti podataka.
Firebase Analytics omogućuje analizu korištenja naše ponude. To znači da se potpuno anonimne informacije o korištenju naše Aplikacije prikupljaju, prenose Googleu i tamo pohranjuju. Da bi to učinio, Google koristi ID za oglašavanje od krajnjeg uređaja. Google će koristiti ove podatke kako bi anonimno procijenio korištenje naše Aplikacije i kako bi nam pružio druge usluge povezane s korištenjem aplikacija. Korištenje ID-a za oglašavanje možete ograničiti u postavkama uređaja (iOS: zaštita podataka/oglašavanje/bez praćenja oglasa; Android: račun/Google/ads).
Firebase Crash Reporting koristi se za stabilnost i poboljšanje Aplikacije. Pritom se prikupljaju podaci o korištenom uređaju i korištenju naše Aplikacije (npr. vremenska oznaka kada je Aplikacija pokrenuta i kada je došlo do pada), što nam omogućuje dijagnosticiranje i rješavanje problema. Informacije o tome kako Crashlytics radi možete pronaći ovdje: https://firebase.google.com/products/crashlytics/
Firebase Cloud Messaging omogućuje nam da ciljanim i kontekstualnim porukama informiramo korisnike o našoj ponudi te ih potaknemo na korištenje Aplikacije. Obrađuju se podaci o predmetu, vrsti poruke i vremenu kada je poruka poslana te podaci o tome je li i kada poruka primljena i pročitana. Neki od ovih podataka također se koriste i u analizi. Razmjena poruka u oblaku koristi se samo ako ste dali svoju privolu (članak 6 (1) rečenica 1 lit. a GDPR).
Također koristimo Firebase Remote Config, koji nam omogućuje provođenje A/B testova i prilagođavanje ponašanja i izgleda aplikacije bez potrebe za preuzimanjem nove verzije. Firebase Remote Config omogućuje konfiguraciju postavki aplikacije tako da možemo promijeniti aplikaciju na krajnjim uređajima na kojima je instalirana bez potrebe da je potpuno ponovno instaliramo iz odgovarajućeg App Store-a za svaku promjenu. Kategorije podataka navedene u Firebase Analyticsu obrađuju se kao dio Remote Configa: informacije o uređaju, informacije o korištenoj aplikaciji, podaci o upotrebi aplikacije, podaci o lokaciji, korisnički ID i informacije o pojedinačnim zahtjevima unutar aplikacije (događanja). Informacije o tome kako Remote Config radi možete pronaći ovdje: https://firebase.google.com/products/remote-config/
Ako povežemo Firebase s Google Ads računom, možemo pratiti uspjeh reklamnih kampanja postavljenih putem tog Google Ads računa. U tu svrhu, podaci o instalaciji i događajima iz Aplikacije koriste se i anonimno procjenjuju. Više informacija možete pronaći ovdje: https://support.google.com/google-ads/answer/93148
Podugovaratelje koje Google može angažirati možete vidjeti na sljedećoj poveznici: https://firebase.google.com/terms/subprocessors
Kako bismo poboljšali svoju Aplikaciju i s njom povezanu uslugu, agregiramo i analiziramo pomoću pružatelja usluga "Yahoo" (naziv tvrtke: Oath (EMEA) Ltd., 5-7 Point Square, North Wall Quay, Dublin 1, Irska) i njegovih programa "Flurry Analytics" (u daljnjem tekstu također "Flurry") podatke navedene u ovoj Obavijesti o zaštiti podataka. Više informacija o zaštiti podataka pružatelja usluga i zaštiti podataka u okviru programa analize možete pronaći pod
https://policies.oath.com/us/en/oath/privacy/products/developer/index.html odnosno
https://developer.yahoo.com/flurry/docs/analytics/gdpr/summary/.
Sljedeći podaci prikupljaju se i obrađuju u sklopu korištenja usluge Flurry Analytics:
- podaci o sesiji (npr. početak, kraj, trajanje)
- verzija Aplikacije- podaci o uređaju (npr. model, kod modela)
- kod države
- GPS-podaci
Flurry neće otkriti nikakve korisničke podatke trećim stranama koji su prikupljeni ili obrađeni na bilo koji drugi način u sklopu korištenja Flurryja u METRO-u, osim ako za to postoji zakonska obveza. Ni METRO ni Flurry neće koristiti Flurry analizu za praćenje osobnih podataka korisnika, kombiniranje osobnih podataka s drugim podacima, niti će METRO ili Flurry dopustiti bilo kojoj trećoj strani da to učini.
Vaše podatke obrađujemo u sklopu alata za analizu u svrhu pružanja atraktivne ponude i kako bismo svoje funkcije predstavili na jednostavan način. Pravna osnova za ovu obradu je članak 6. stavak 1. točka 1. slova f GDPR-a. Naš legitimni interes leži u pružanju atraktivne, korisne i korisniku prilagođene usluge.U svakom trenutku imate mogućnost zaustaviti analizu deaktiviranjem odgovarajuće opcije u postavkama sustava.
METRO je s pružateljima usluga sklopio ugovor o obradi podataka u skladu s čl.28 GDPR-a kako bi osigurao visoku razinu zaštite podataka u vezi s obradom Vaših podataka temeljem narudžbi od strane pružatelja usluga.
Također obrađujemo podatke prikupljene od vas u sljedeće svrhe:
Moguće je da obrađujemo vaše podatke - uz prethodno navedeno - u sljedeće svrhe, ukoliko je to potrebno
- radi pridržavanja zakonskih obveza
- za provedbu pravnih zahtjeva te za istraživanje i sprječavanje kaznenih djela.
Pravna osnova za ovu obradu je članak 6. stavak 1. točka 1. slovo c GDPR-a u onoj mjeri u kojoj je to potrebno za ispunjavanje zakonske obveze koja se odnosi na nas i članak 6. stavak 1. točka 1. točka f GDPR-a ako provodimo pravne zahtjeve; naš legitimni interes leži u pravnom postavljanju naših zahtjeva ili obrani u pravnim sporovima ili u istraživanju ili sprječavanju kaznenih djela ili kršenja naših uvjeta korištenja kako bismo zaštitili nas i naše kupce.
Kome se prenose podaci prikupljeni od vas?
Vaše podatke prenosimo trećim stranama i to osim gore opisanih prijenosa podataka pružateljima usluga ako je prijenos neophodan iz pravnih razloga, a kako bi se ispunili zahtjevi sudskih ili službenih postupaka ili tako proizlazi iz zakonskih propisa.Pravna osnova za ovaj prijenos je članak 6. stavak 1. točka 1. slovo c GDPR-a kako bismo ispunili zakonsku obvezu kojoj podliježemo.
Hoće li se vaši podaci obrađivati i izvan Europske unije?
Ne odvija se prijenos podataka tijelima za obradu podataka izvan područja EU.Kao dio alata za analizu Flurry, podaci prikazani gore u opisu alata prenose se u SAD. Budući da je SAD treća zemlja EU-a u smislu GDPR-a, uz ugovor o obradi narudžbi s pružateljem usluga, METRO je također osigurao usklađenost s potrebnim jamstvima zaštite podataka u smislu članka 46. GDPR-a te ima sklopljene EU- standardne ugovorne klauzule. Na vaš zahtjev, rado ćemo vam dati kopiju bez ikakve naknade.
Koliko dugo se pohranjuju vaši podaci?
Vaš ID uređaja koristi se samo dok koristite Aplikaciju. Država koju odaberete sprema se samo lokalno na vaš krajnji uređaj sve dok imate instaliranu Aplikaciju. Jezik sustava koji preuzimamo za predodabir zemlje ne pohranjuje se. Razdoblje pohrane ostalih podataka koji se koriste na korisničkom računu temelji se na Obavijesti o zaštiti podataka koja vam je predočena kada ste se prethodno registrirali kao kupac (za detaljnije informacije pogledajte odjeljak „Obavijest o zaštiti podataka za pojedinu zemlju”).
Kako možete kontrolirati korištenje svojih podataka?
Privolu (osobito za korištenje podataka o lokaciji) koju ste nam dali možete opozvati u bilo kojem trenutku s budućim učinkom, bilo kontaktiranjem kontakata navedenih u ovoj Obavijesti o zaštiti podataka ili - ako je to tehnički moguće na vašem pametnom telefonu - zajamčeno izravnim postavkama u vašem uređaju, ako nudi takve mogućnosti.
Koja prava imate u odnosu na svoje osobne podatke?
Sukladno zakonskim zahtjevima, kao ispitanik na kojeg se odnosi zakonski propisi o zaštiti podataka imate sljedeća prava koja možete ostvariti u postavkama Aplikacije ili putem datenschutz@metro.de:
Pravo na pristup: u bilo kojem trenutku imate pravo sukladno članku 15. GDPR-a zahtijevati i dobiti informaciju o osobnim podacima koji su pohranjeni kod nas.
Pravo na ispravak: Prema članku 16. GDPR-a, imate pravo zahtijevati ispravak osobnih podataka koje imamo o vama ako su netočni ili nepotpuni.
Pravo na brisanje: Imate pravo, pod uvjetima članka 17. GDPR-a, zahtijevati brisanje osobne podatke koji se odnose na vas, pod uvjetom da to nije u suprotnosti s drugim pravima ili zakonskim ograničenjima.
Pravo na ograničenje obrade podataka: Imate pravo, pod uvjetima iz članka 18. GDPR-a, zatražiti ograničenje obrade Vaših osobnih podataka.
Pravo na prijenos podataka: Imate pravo, u skladu sa zahtjevima članka 20. GDPR-a, zatražiti da vam predamo osobne podatke, koje ste nam ranije dostavili, u strukturiranom, uobičajenom i strojno čitljivom formatu.
Pravo na povlačenje privole: Imate pravo opozvati svoju privolu za obradu osobnih podataka u bilo kojem trenutku s učinkom za budućnost.
Pravo na prigovor: Imate prigovoriti na obradu vaših osobnih podataka pod pretpostavkama iz članka 21. GDPR-a, tako da moramo prestati obrađivati vaše osobne podatke, ukoliko druga prava nisu u suprotnosti s tim.
Pravo na podnošenje pritužbe nadzornom tijelu: Imate pravo podnijeti pritužbu nadzornom tijelu pod pretpostavkama iz članka 77. GDPR-a.
Pritužbe možete uputiti našem službeniku za zaštitu podataka. Ako je moguće, svoje zahtjeve za ostvarivanje svojih prava uputite pisanim putem na gore navedenu adresu ili izravno našem službeniku za zaštitu podataka. Pravo na podnošenje pritužbe ne dovodi u pitanje druga upravna i sudska pravna sredstva.
Nadzorno tijelo odgovorno za nas je:
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Postfach 200444.40102 Düsseldorf
Njemačka
Jeste li dužni dati svoje osobne podatke?
U načelu, ne morate dati nikakve informacije niti dati bilo kakve osobne podatke. Međutim, ako odbijete, možda nećemo moći ponuditi ili provesti određene funkcije i usluge Aplikacije.
Događa li se automatizirano odlučivanje u pojedinačnim slučajevima (tzv. profiliranje)?
Ne.
Informacije o pravu na prigovor, članak 21 GDPR-a
U svakom trenutku imate pravo uložiti prigovor na obradu Vaših podataka, koja se temelji na čl. 6. st. 1. f GDPR-a (obrada podataka na temelju ravnoteže interesa), ako za to postoje razlozi koji proizlaze iz Vašu konkretne situacije. To se također odnosi na profiliranje na temelju ove odredbe u smislu članka 4. točke 4. GDPR-a.
Ako uložite prigovor, nećemo više obrađivati Vaše osobne podatke osim ako ne možemo dokazati uvjerljive legitimne razloge za obradu koji prevladavaju nad Vašim interesima, pravima i slobodama ili obrada služi za utvrđivanje, ostvarivanje ili obranu pravnih zahtjeva.
Prigovor se može uputiti bez popunjavanja posebne forme i treba ga uputiti
METRO AG
Adresa:METRO AG
Datenschutzbeauftragter
Metro-Straße 140235 Düsseldorf
Njemačka (službenik za zaštitu osobnih podataka)
E-pošta: datenschutz@metro.de
Obavijesti o zaštiti i obradi podataka za pojedine zemlje
Registracija korisničkog računa zahtijeva da ste registrirani kao kupac METRO-a ili METRO/MAKRO nacionalne kompanije te da ste pročitali i prihvatili propise o zaštiti podataka i opće uvjete koji se primjenjuju na odgovarajuću nacionalnu kompaniju kao dio ove registracije.Čim se prijavite na svoj korisnički račun u Aplikaciji, funkcije aplikacije dostupne u okviru korisničkog računa i povezana obrada podataka temelje se na specifikacijama METRO/MAKRO nacionalnih tvrtki. Na temelju postavki Vašeg uređaja, aplikacija prepoznaje u kojoj ste zemlji (npr. Njemačkoj, Nizozemskoj ili Španjolskoj) registrirani kao kupac i zatim automatski postavlja odgovarajući jezik i funkcije aplikacije koje su specifične za zemlju. Kako bismo prikazali usluge povezane s korisničkim računom u Aplikaciji i mogli uspostaviti funkcionalnost, povezujemo vaš ID uređaja s odgovarajućim korisničkim računom tijekom trajanja registracije.
Obrada podataka opisanih u prethodnom stavku odvija se temeljem pravne osnove članka 6. stavka 1. rečenice 1. slova b GDPR-a za izvršenje ugovora sklopljenog s nama za korištenje Aplikacije i korisničkog računa s kojim je povezana.
Ako ste dali privolu za push poruke (pogledajte gore pod odlomkom „Koje podatke METRO obrađuje temeljem Vaše privole?“), korisnički broj dostupan prilikom registracije bit će povezan s ID-om uređaja, tako da se push poruke mogu poslati sa sadržajem koji se odnosi na korisnički račun.
Pravni temelj za ovu obradu je članak 6. stavak 1. točka 1. slovo a GDPR-a u okviru privole koji ste nam dali. Predmetnu privolu možete opozvati u bilo kojem trenutku odgovarajućim postavkama u Aplikaciji ili u postavkama sustava na svom uređaju.
Čim se registrirate kao kupac u aplikaciji, obrada podataka koja se odvija u okviru korisničkog računa temelji se na objašnjenjima u skladu s Obavijesti o zaštiti podataka za pojedinu državu (koja je relevantna za Vas, s kojom ste se već upoznali i koju ste primili u postupku svoje registracije kao kupac (pogledajte gore), međutim, možete ju preuzeti i unutar same Aplikacije ako ste tamo prijavljeni.
Stanje: 16.07.2020.