INFORMATIVA SULLA PROTEZIONE DEI DATI DELL’ACCOUNT MY LIDL

 

Ultimo aggiornamento: settembre 2021

L’account My Lidl è un servizio (di seguito «account My Lidl» o «servizio») del gruppo aziendale Lidl (di seguito «gruppo aziendale»), gestito da Lidl Stiftung & Co. KG, Stiftsbergstraße 1, 74167 Neckarsulm, Germania («Lidl Stiftung», «noi» o «ci»). 

Lidl Stiftung tratta i dati necessari per le finalità del servizio in qualità di titolare del trattamento nella misura in cui i dati vengono raccolti, riuniti, analizzati e trasmessi ad altre società del gruppo aziendale per l’attuazione del servizio.

L’elenco comprende solo le società Lidl rilevanti ed attuali. In futuro, altre società potranno aggiungersi a questo elenco, nel caso in cui la società SB Lidl KG detenga direttamente o indirettamente partecipazioni in tali società e le stesse partecipino al servizio. Il trasferimento dei dati è limitato alle costellazioni nelle quali l’attuale società Lidl necessiti dei tuoi dati per poter offrire il servizio target in questione o supportare Lidl come fornitore di servizi nell’ambito dell’account My Lidl (seguono dettagli). 

La presente Informativa sulla protezione dei dati concerne le attività di trattamento da parte di Lidl Stiftung in qualità di titolare del trattamento. Per richieste rilevanti ai fini della protezione dei dati e per poter esercitare i tuoi diritti in qualità di parte interessata, contattataci all’indirizzo hotline@lidl.ch. È possibile contattare il responsabile della protezione dei dati al recapito postale sopra o sotto indicato.

L’account My Lidl è un servizio protetto da password con accesso Single-Sign-On («SSO») che consente di utilizzare un portale di account My Lidl. Dopo un’unica registrazione a uno dei servizi online del gruppo aziendale (negozi online, servizio di click and collect, app, ecc.), di seguito denominato «servizio target», l’accesso SSO ti consente di usufruire di altri servizi target utilizzando gli stessi nome utente e password, purché SSO sia implementato nel servizio target corrispondente.

Il portale di account My Lidl ti permette di visualizzare le informazioni salvate nel tuo account My Lidl in un’unica posizione centrale e successivamente accedervi, gestirle e correggerle. Nel portale di account My Lidl vengono conservati i dati anagrafici dei clienti e le informazioni descritte al punto 1 (Su di me, Family Club, storico dei pagamenti).  

1. Quali dati personali raccogliamo?

Registrazione dell’account My Lidl

Se ti registri a un servizio target senza aver precedentemente effettuato la registrazione a un altro servizio target, quando implementerai l’account My Lidl per la prima volta, in fase di registrazione, ti verranno richiesti almeno l’indirizzo e-mail e una password. A seconda del servizio target verranno raccolti altri dati anagrafici del cliente: nome, cognome, data di nascita, numero di cellulare e filiale Lidl preferita. Facoltativamente è possibile specificare il titolo, il sesso e l’indirizzo (via, numero civico, NPA, città e nazione). Per conoscere quali dati da noi concretamente raccolti vengono trasferiti al servizio target corrispondente, consulta l’informativa sulla privacy del servizio target specifico. Se accedi per la prima volta a un nuovo servizio target con un account My Lidl già esistente, ti verranno richiesti soltanto i dati anagrafici del cliente precedentemente indicati che non sono stati ancora specificati e che sono necessari per poter usufruire di questo servizio target. 

Raccogliamo anche i seguenti dati: indirizzo IP, movimenti del mouse, durata della permanenza nella pagina Web di registrazione dell’account My Lidl, ID online (ID dei dispositivi), dettagli del browser (nome e versione), nome e versione del sistema operativo del dispositivo su cui è installato il browser e, in base alla rete, i dati di posizione del dispositivo al momento del login.

Salviamo ed elaboriamo anche alcuni dati memorizzati nei cosiddetti file di log quando viene visitata la suddetta pagina di registrazione. Un file di log rivela principalmente la data e l’ora della registrazione e/o del tentativo di login, se l’operazione è andata a buon fine, nonché l’indirizzo e-mail e l’indirizzo IP forniti durante l’operazione.

Utilizzo della funzione Su di me

Se nel portale di account My Lidl fornisci volontariamente determinate informazioni sui tuoi interessi e sulle tue abitudini nella sezione «Su di me», memorizzeremo questi dati per offrirti una panoramica. 

Collegamento a Family Club

Se sei già registrato al nostro servizio Family Club, salviamo le informazioni relative ai vantaggi concessi e le visualizziamo nel portale di account My Lidl.

Storico dei pagamenti 

Oltre ai suddetti dati, raccogliamo anche, se necessario, i dati provenienti dal servizio target che utilizzi in merito alle modalità di pagamento che sono lì salvate nonché la cronologia dei tuoi acquisti e ordini. Questi dati vengono visualizzati nel portale di account My Lidl. Per conoscere quali servizi trasmettono lo storico dei tuoi pagamenti all’account My Lidl, consulta l’informativa sulla privacy del servizio target specifico. 

Comportamento di navigazione degli utenti/cookie

Durante l’utilizzo del portale di account My Lidl vengono utilizzati cookie. Utilizziamo due tipologie di cookie: i cookie tecnicamente necessari, senza i quali il funzionamento dell’account My Lidl sarebbe limitato, e i cookie analitici opzionali. Nelle nostre Disposizioni sui cookie è disponibile un riepilogo dei cookie con ulteriori informazioni (sono esclusi i cookie per scopi di comodità e marketing).

Servizio clienti

Quando contatti il nostro servizio clienti, il personale potrebbe accedere alle informazioni del portale di account My Lidl al fine di gestire al meglio la tua richiesta.

2. Per quali finalità e su quale base giuridica trattiamo i tuoi dati personali?

Finalità di registrazione, accesso e gestione dell’account

Per assicurarti il massimo del comfort di utilizzo del servizio, trattiamo i tuoi dati personali nel portale di account My Lidl affinché tu non debba nuovamente inserire i dati personali per utilizzare il servizio.

Il portale di account My Lidl può essere utilizzato più volte per accedere a tutti i servizi target collegati senza che sia ogni volta necessario effettuare una registrazione separata completa o inserire nuovamente i dati utente dettagliati come previsto e stabilito nelle Condizioni d’uso. La base giuridica del trattamento dati è costituita dall’articolo 6, paragrafo 1, lettera b) del GDPR, quindi i dati vengono resi disponibili sulla base del rapporto contrattuale che abbiamo reciprocamente stipulato.
Ciò vale anche per tutti i dati personali supplementari che riceviamo dai servizi target collegati all’utilizzo del vostro account My Lidl. 

Se fornisci volontariamente determinate informazioni sui tuoi interessi e sulle tue abitudini nella sezione «Su di me», memorizzeremo questi dati nel tuo account My Lidl per offrirti una panoramica, come previsto nelle Condizioni d’uso. La base giuridica del trattamento dei dati è anche in questo caso costituita dall’articolo 6, paragrafo 1, lettera b) del GDPR. 

Finalità della protezione del tuo profilo cliente 

Nel corso della registrazione e/o del login, utilizziamo il servizio Google reCaptcha fornito da Google per un nostro legittimo interesse a proteggere i tuoi dati personali e a garantire la sicurezza dei nostri sistemi. Attraverso Google reCaptcha è infatti possibile analizzare le varie informazioni inserite da una persona o da un programma automatico. Questa analisi viene avviata automaticamente non appena si apre la pagina di registrazione dell’account My Lidl. Per l’analisi, Google reCaptcha valuta varie informazioni, ad esempio indirizzo IP, durata della permanenza sulla pagina o movimenti del mouse effettuati dall’utente. Tali informazioni vengono trasmesse ed elaborate in un server di Google negli Stati Uniti. La raccolta e l’analisi di tali dati non permettono né a noi né a Google di identificarti. In particolare, le informazioni non vengono combinate da Google con altri dati personali. Ulteriori informazioni relative a Google reCaptcha sono disponibili all’indirizzo https://policies.google.com/privacy?hl=it o https://policies.google.com/terms?hl=it. La base giuridica è costituita per questo dall’articolo 6, paragrafo 1, lettera f) del GDPR.

Finalità del trattamento dei dati utente tecnici al fine di prevenire un uso improprio

Utilizziamo l’indirizzo IP e gli ID online precedentemente descritti, i file di log e la tua posizione basata sulla rete per prevenire un uso improprio o evitare e riconoscere possibili violazioni della sicurezza e altre attività non autorizzate o illegali. Se ad esempio viene eseguito un accesso da un dispositivo nuovo/sconosciuto, ti informiamo di tale tentativo di accesso. Il trattamento di questi dati è necessario per il perseguimento di un nostro legittimo interesse a proteggere e a garantire la sicurezza delle informazioni del nostro servizio (articolo 6, paragrafo 1, lettera f) del GDPR).

Finalità del riepilogo dei dati e della gestione nel portale di account My Lidl

Tramite SSO viene inviata un’identità valida in tutto il portale. Tale identità viene riconosciuta e verificata dai servizi target collegati. In questo modo potete visualizzare i dati anagrafici specificati al punto 1 e le informazioni ricavate dalle funzionalità «Su di me», «Family Club» e dallo storico dei pagamenti anche nei servizi target collegati all’interno del portale di account My Lidl e utilizzarle per i relativi servizi target quando richiesti per la finalità specifica. Il portale di account My Lidl consente anche di gestire in modo semplice e centrale i dati lì memorizzati e il vostro account My Lidl. È ad esempio possibile correggere e parzialmente cancellare i dati anagrafici, modificare la password e visualizzare alcune informazioni relative ad acquisti o ordini effettuati tramite i rispettivi servizi target. Il portale di account My Lidl offre anche la possibilità di utilizzare i dati salvati quando si utilizza il rispettivo servizio target. Durante la fase di checkout nel negozio online Lidl è ad esempio possibile utilizzare automaticamente l’indirizzo salvato nel portale di account My Lidl senza doverlo inserire nuovamente.

Finalità del trattamento dei dati di «Su di me» per determinare gli interessi sui prodotti e ottimizzare le nostre offerte online

Se fornisci volontariamente determinate informazioni sui tuoi interessi e sulle tue abitudini nella sezione «Su di me», memorizzeremo questi dati anche per offrirti una panoramica nel tuo account My Lidl. 

Se ti sei registrato per utilizzare il servizio Lidl Plus, utilizziamo i dati specificati in «Su di me» anche per comunicazioni promozionali personalizzate nell’ambito del servizio Lidl Plus, così come previsto dall’accordo sull’utilizzo per il servizio Lidl Plus. La base su cui si fonda il trattamento di questi dati è costituita dall’articolo 6, paragrafo 1, lettera b) del GDPR, quindi i dati vengono resi disponibili sulla base del rapporto contrattuale sull’utilizzo di Lidl Plus che abbiamo reciprocamente stipulato. 

Finalità del trattamento delle richieste dei clienti

Se contatti il servizio clienti per gestire eventuali problemi con l’account My Lidl, utilizziamo i tuoi dati salvati per elaborare la tua relativa richiesta. La base giuridica del trattamento di questi dati è costituita dall’articolo 6, paragrafo 1, lettera b) del GDPR, con l’obiettivo di fornirti il servizio concordato e/o ripristinare lo stato contrattuale in base all’accordo sull’utilizzo.

Se contatti il servizio clienti con l’obiettivo di richiedere assistenza per un servizio target, trasmettiamo i tuoi dati salvati nell’account My Lidl al servizio target corrispondente in modo che la tua richiesta possa essere elaborata nel modo più efficiente possibile. La base giuridica del trattamento di questi dati è costituita dall’articolo 6, paragrafo 1, lettera b) del GDPR, in ottemperanza al contratto sull’utilizzo con te stipulato. 

Utilizzo dei cookie

I cookie tecnicamente necessari vengono utilizzati per trattare i dati e fornirti il nostro servizio. La base giuridica per l’impostazione dei cookie tecnicamente necessari è costituita dall’articolo 6, paragrafo 1, lettera b) del GDPR. Puoi anche acconsentire volontariamente all’utilizzo di «cookie analitici» ed eventualmente revocarne il consenso successivamente. La base giuridica in questo caso è costituita dal tuo consenso secondo l’articolo 6, paragrafo 1, lettera a) del GDPR. Nelle nostre Disposizioni sui cookie sono disponibili informazioni più dettagliate.

3. A quali soggetti possono essere trasmessi i tuoi dati personali?

Trasferimento ai gestori dei servizi target

Se utilizzi l’account My Lidl per usufruire di un servizio target, i tuoi dati vengono trasmessi al gestore del servizio target corrispondente per la gestione di contratti d’acquisto o altre prestazioni che sono stati assegnati per mezzo dei servizi target compresi con l’account My Lidl. A seconda dell’offerta, si tratta di quei dati richiesti per offrire la prestazione richiesta, sempre che tu li abbia salvati nel portale di account My Lidl o che siano stati trasmessi al portale tramite un altro servizio target:

  • verifica dei dati di login (indirizzo e-mail, password e/o numero di telefono);
  • dati anagrafici (nome, indirizzo, data di nascita, ecc.);
  • modalità di pagamento salvate;
  • informazioni sulla partecipazione al programma Family Club;
  • informazioni salvate nella sezione «Su di me» relative alle vostre abitudini e ai vostri interessi.

Trasmettiamo i dati anagrafici del cliente anche alle società del gruppo aziendale con le quali sei in contatto per una richiesta di assistenza a un servizio collegato a My Lidl. 

Se utilizzi l'Assistente Google, tieni presente che il trattamento dei dati da parte di Google (per quanto ne sappiamo, la registrazione e la conversione dei comandi vocali) è di esclusiva responsabilità di Google. Per ulteriori informazioni, ti preghiamo di fare riferimento all'informativa privacy di Google (https://policies.google.com/privacy?hl=it&gl=it). My Lidl Account trasmette a Google solo il tuo ID cliente, in modo da poter stabilire un collegamento tra il servizio e l'Assistente Google.

Trasferimento ai fornitori di servizi

Ci occupiamo anche del trattamento dei tuoi dati da parte di fornitori di servizi. Le aziende che lavorano per nostro conto sono da noi accuratamente selezionate e incaricate per iscritto. Tali aziende operano sulla base di nostre istruzioni e vengono da noi controllate regolarmente durante l’intero processo di trattamento dei dati. Non svolgono alcuna attività di trattamento dei dati personali per proprie finalità. In tale contesto trasmettiamo i tuoi dati ai soggetti che ci forniscono:

  • capacità di memoria, sistemi di database o simili;
  • prestazioni antifrode;
  • assistenza tecnica;
  • consulenza tecnica/marketing.

In linea generale, è escluso qualsiasi ulteriore trasferimento dei dati a terzi.

Trasferimento a paesi terzi

È possibile sapere se i dati personali vengono trasmessi a destinatari situati in un paese terzo all’infuori dello Spazio Economico Europeo (SEE), consultando le informazioni sul trattamento dei dati contenute nella presente Informativa sulla protezione dei dati da parte dei nostri fornitori di servizi. Un paese terzo viene accettato dalla Commissione europea sulla base dell’adeguatezza, vale a dire quando garantisce un livello di protezione dei dati personali equiparabile. L’elenco preciso dei paesi insieme alla decisione di adeguatezza è disponibile al seguente link: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en. Se la Commissione europea non ha constatato un livello adeguato di protezione per un paese terzo, ci assicuriamo che tale livello venga garantito attraverso altre misure, quali ad esempio disposizioni interne vincolanti sulla protezione dei dati, clausole contrattuali standard, meccanismi di certificazione o codici di condotta riconosciuti. Per ulteriori informazioni ti preghiamo di rivolgervi al nostro responsabile della protezione dei dati (v. sopra).

4. Come garantiamo la riservatezza dei vostri dati personali?

Al fine di garantire la riservatezza dei tuoi dati personali, ai collaboratori responsabili del trattamento dei dati è proibito raccogliere, trattare e utilizzare dati personali in modo illecito. I dati personali vengono trattati da parte di collaboratori appositamente impiegati e formati in materia di protezione dei dati personali nonché vincolati alla riservatezza dei dati a partire dall’inizio del rapporto di lavoro. Tali obblighi sussistono anche dopo la cessazione del rapporto di lavoro.

5. Per quanto tempo conserviamo i vostri dati personali?

I vostri dati sono conservati per tutto il tempo in cui risulti essere un utente registrato in possesso di account My Lidl. 

Se tramite l’account My Lidl ti sei registrato a un solo servizio target, i dati saranno cancellati non appena richiederai la cancellazione dell’account nel servizio target. È bene ricordare però che se tramite l’account My Lidl ti sei registrato a più servizi target, il tuo account My Lidl e tutti i dati personali salvati saranno cancellati solo dopo che avrai cancellato tutti i servizi target collegati all’account My Lidl. I termini di conservazione descritti nell’informativa sulla privacy del servizio target si applicano per analogia. 

Inoltre, è responsabile del trattamento e del salvataggio dei dati il gestore del servizio utilizzato, il quale impiega tali dati per soddisfare la prestazione richiesta e poi li archivia sulla base dei termini di conservazione definiti per legge. I termini di conservazione descritti nell’informativa sulla privacy del servizio target si applicano per analogia.

6. Quali sono i tuoi diritti in relazione al trattamento dei tuoi dati?

Ai sensi dell’articolo 15 del GDPR, puoi conoscere, su richiesta, ad esempio quali dati personali salvati sulla tua persona vengono trasmessi, i destinatari o le categorie di destinatari e la finalità della conservazione. Queste informazioni sono ovviamente gratuite. Inoltre, laddove sussistano i requisiti di legge, hai il diritto alla rettifica, alla cancellazione, alla limitazione del trattamento e alla portabilità dei tuoi dati personali non corretti oltre al diritto di sporgere reclamo innanzi all’autorità competente. 

Nei casi in cui il trattamento dei dati si basa sull’articolo 6, paragrafo 1, lettera f) del GDPR, o è effettuato per finalità di marketing diretto, hai il diritto di opporti al trattamento. 
Se il trattamento dei dati si basa sul tuo consenso, puoi revocare il consenso precedentemente fornito, in qualsiasi momento e con efficacia per il futuro.

7. Nessun obbligo di conferimento dei dati personali

Nella misura in cui tu stesso fornisci questi dati, non sei obbligato a fornire le suddette informazioni di natura volontaria. Tuttavia, senza tali dati non saremo in grado di fornirti il servizio di account My Lidl nella sua integralità e mettere a tua disposizione tutti i servizi target basati su di esso. Nell’account My Lidl esclusivamente i campi dati opzionali sono contrassegnati come tali. 

8. Lidl può modificare l’Informativa sulla protezione dei dati?

Una modifica dell’Informativa sulla protezione dei dati può essere necessaria a seguito di rettifiche di carattere normativo oppure in caso di adeguamenti delle condizioni del trattamento dei dati personali da parte dell’account My Lidl. Dovessero essere modificati le condizioni o l’ambito del trattamento dei dati personali, sarai informato e, laddove necessario, verrà richiesto un tuo consenso.

Download dell’Informativa sulla protezione dei dati

L’Informativa sulla protezione dei dati in versione PDF può essere scaricata qui: