Ustanovení o ochraně osobních údajů pro aplikaci BILLA, spol. s.r.o.
1. Instalace aplikace v příslušném obchodě s aplikacemi
Při instalaci aplikace jsou příslušným provozovatelem obchodu s aplikacemi (App Store nebo Google Play) automaticky zpracovávány zejména následující osobní údaje:
Uživatelské údaje uložené v obchodu s aplikacemi, čas stažení, platební údaje a ID jednotlivého zařízení.
Na tento sběr osobních údajů nemáme vliv a neneseme za něj odpovědnost. Další informace o tomto zpracování osobních údajů naleznete v ustanoveních o ochraně osobních údajů příslušného provozovatele obchodu s aplikacemi:
- Obchod Google Play: https://policies.google.com/privacy
- App Store: https://www.apple.com/legal/privacy/cz/
2. Zpracování osobních údajů při používání aplikace
Při používání aplikace se zpracovávají za účelem analýzy chyb, zabránění zneužití nebo podvodného chování a ochrany našich systémů následující údaje: IP adresa / ID zařízení použitého mobilního koncového zařízení, datum a čas přístupu, požadavek od klienta, http kód odpovědi, verze aplikace.
Tyto osobní údaje jsou uchovávány po dobu 30 dnů a poté jsou automaticky vymazány.
Toto zpracování osobních údajů je založeno na čl. 6 odst. 1 písm. f) GDPR, přičemž oprávněný zájem slouží z důvodu ochrany našich systémů, analýzy chyb a prevence zneužití nebo podvodného jednání.
3. Možný přístup k funkcím vašeho mobilního koncového zařízení
3.1. Osobní údaje o poloze
Pokud jste při použití aplikace BILLA nebo v nastavení vašeho mobilního koncového zařízení odsouhlasili tzv. geolokalizaci prostřednictvím volby „Povolit“ (Android), popř. „Povolit“ (iOS), používáme tuto funkci k tomu, abychom Vám nabídli jednotlivé služby na základě Vaší aktuální polohy. Zejména v rámci funkce „nejbližší pobočka BILLA“ zpracováváme Vaši polohu na základě GPS a sítě, abychom Vám mohli ukázat nejbližší prodejnu.
Aplikace používá Google Maps k zobrazení mapových informací. Při používání Google Maps Google také zpracovává a využívá údaje o používání funkcí map návštěvníky webu. Další informace o zpracování osobních údajů společností Google naleznete v informacích o ochraně osobních údajů společnosti Google na adrese https://www.google.at/intl/de/policies/privacy/. Zde můžete své nastavení v centru ochrany osobních údajů také změnit, abyste mohli své osobní údaje spravovat a chránit.
Vaše osobní údaje o poloze budou po zavření naší aplikace vymazány.
Právním základem pro zpracování Vašich osobních údajů o poloze je Váš souhlas v souladu s článkem 6 odst. 1 písm. a) GDPR.
3.2. Push zprávy pomocí OneSignal
Pokud jste udělili příslušný souhlas v nastavení Vašeho mobilního koncového zařízení (iOS) nebo jste jej neodmítli (Android), budeme Vám zasílat tzv. push zprávy, abychom Vás informovali o aktuálních nabídkách a akcích. Push zprávy jsou zprávy na Vašem mobilním koncovém zařízení, které se zobrazují bez otevření naší aplikace na zamykací obrazovce, domovské obrazovce a při použití jiných aplikací.
Pro zrušení postupujte následovně:
V aplikaci BILLA pro Android můžete přejít do nastavení svého mobilního koncového zařízení pod položkou nabídky „Více“> „Nastavení“ > „Nastavení oznámení“ pro aplikaci BILLA a tam zapnout nebo vypnout oznámení (push zprávy). V aplikaci BILLA pro iOS můžete přejít na příslušná nastavení na „Více“ > „Oznámení“ pro příslušná nastavení.
Právním základem pro zpracování Vašich osobních údajů o poloze je Váš souhlas v souladu s článkem 6 odst. 1 písm. a) GDPR.
4. Analýza / sledování aplikací
SDK (Software Development Kit) jsou součásti kódu, které lze nainstalovat do mobilních aplikací.
Tato aplikace používá SDK k analýze přístupu k naší aplikaci a ke zlepšení technických funkcí. SDK nám pomáhají pochopit, jak pracujete s našimi mobilními aplikacemi, a shromažďují určité informace o zařízení a síti, které pro přístup k aplikaci používáte.
Když navštívíte nějakou aplikaci, může o Vás získávat a ukládat informace o Vaší aplikaci většinou v podobě SDK. Přitom se může jednat o informace o Vás, Vašich nastaveních nebo o Vašem zařízení. Tyto informace Vás obvykle přímo neidentifikují, ale mohou Vám poskytnout vylepšené prostředí aplikace. Blokování určitých typů SDK může vést k nefunkčnosti aplikace.
Zjistěte více o SDK používaných aplikací BILLA v našich seznamech SDK níže.
Naprosto nutné / funkční
Tyto technologie jsou nezbytné pro fungování naší aplikace a nemohou být v našich systémech vypnuty. Zpravidla bývají nastaveny jen jako reakce na Vaše provedené činnosti, které odpovídají požadavku na služby, jako např. provedení nastavení Vaší ochrany soukromí, přihlášení nebo vyplnění formulářů. Své zařízení můžete nastavit tak, aby tyto technologie zablokovalo nebo Vás před nimi varovalo, ale v takovém případě nebudou fungovat některé části aplikace. Tyto nástroje neukládají žádné informace, které Vás mohou identifikovat.
Seznam iOS SDK
SDK | Poskytovatel | Účel | Právní základ |
---|---|---|---|
Accelerate | Apple | Zlepšení výkonu | Čl. 6 odst. 1 písm. f) GDPR |
Combine | Apple | Podpora asynchronních událostí | Čl. 6 odst. 1 písm. f) GDPR |
Core Foundation | Apple | Framework, který poskytuje základní softwarové služby užitečné pro aplikační služby a prostředí | Čl. 6 odst. 1 písm. f) GDPR |
Core Graphics | Apple | Grafika | Čl. 6 odst. 1 písm. f) GDPR |
Core Location | Apple | Určování polohy zařízení | Čl. 6 odst. 1 písm. f) GDPR |
Core Telephony | Apple | Informace o poskytovatelích internetu | Čl. 6 odst. 1 písm. f) GDPR |
Foundation | Apple | Základní funkce aplikace | Čl. 6 odst. 1 písm. f) GDPR |
GoogleUtilities | Nástroje pro Firebase a Google SDK | Čl. 6 odst. 1 písm. f) GDPR | |
Image I/O | Apple | Framework Image I/O umožňuje aplikacím číst a zapisovat většinu formátů obrazových souborů | Čl. 6 odst. 1 písm. f) GDPR |
Kingfisher | Kingfisher | Práce s obrázky | Čl. 6 odst. 1 písm. f) GDPR |
MapKit | Apple | Pomocí frameworku MapKit můžete vkládat mapy přímo do svých vlastních oken a pohledů | Čl. 6 odst. 1 písm. f) GDPR |
OneTrust iOS SDK | OneTrust | Správa soukromí | Čl. 6 odst. 1 písm. f) GDPR |
Quartz Core | Apple | Animace | Čl. 6 odst. 1 písm. f) GDPR |
Reachability | Apple | Kontrola připojení k internetu | Čl. 6 odst. 1 písm. f) GDPR |
ReCaptcha | / | Ochrana proti spamu a zneužití | Čl. 6 odst. 1 písm. f) GDPR |
Rswift | / | Řízení zdrojů | Čl. 6 odst. 1 písm. f) GDPR |
SafariServices | Apple | Náhledy | Čl. 6 odst. 1 písm. f) GDPR |
Security | Apple | Zabezpečení | Čl. 6 odst. 1 písm. f) GDPR |
SwiftUI | Apple | Zobrazení obsahu v uživatelském prostředí | Čl. 6 odst. 1 písm. f) GDPR |
SystemConfiguration | Apple | Přístup ke konfiguračním nastavením zařízení | Čl. 6 odst. 1 písm. f) GDPR |
UIKit | Apple | Zobrazení obsahu v uživatelském prostředí | Čl. 6 odst. 1 písm. f) GDPR |
UserNotifications | Apple | Zobrazování oznámení uživatele | Čl. 6 odst. 1 písm. f) GDPR |
WebKit | Apple | Integrace webového obsahu | Čl. 6 odst. 1 písm. f) GDPR |
SDK | Poskytovatel | Účel | Právní základ |
---|---|---|---|
AdMob Android Sdk | Mobilní reklamní síť, která vychází vstříc potřebám trhu a podle toho přizpůsobuje kampaně | Čl. 6 odst. 1 písm. f) GDPR | |
Chuckerteam Chucker Internal SDK | Chuckerteam | / | Čl. 6 odst. 1 písm. f) GDPR |
Dagger | / | Rámec pro vkládání závislostí v případě kompilace pro Android | Čl. 6 odst. 1 písm. f) GDPR |
Firebase IID Android Sdk | / | Čl. 6 odst. 1 písm. f) GDPR | |
Firebase Messaging Android Sdk | / | Čl. 6 odst. 1 písm. f) GDPR | |
Glide Android Sdk | Bumptech | Načítání a zobrazování obrázků | Čl. 6 odst. 1 písm. f) GDPR |
Google Firebase Internal SDK | / | Čl. 6 odst. 1 písm. f) GDPR | |
Google Maps SDK | Zobrazení a interakce s Google Maps | Čl. 6 odst. 1 písm. f) GDPR | |
Gson Android Sdk | Proces převodu objektů JSON v textovém formátu na objetk Javascript, který lze použít v programu | Čl. 6 odst. 1 písm. f) GDPR | |
Gson Annotations Android Sdk | JSON parsing | Čl. 6 odst. 1 písm. f) GDPR | |
Gson Reflect Android Sdk | JSON parsing | Čl. 6 odst. 1 písm. f) GDPR | |
Gson Stream Android Sdk | JSON parsing | Čl. 6 odst. 1 písm. f) GDPR | |
Hamcrest Internal SDK | Hamcrest | / | Čl. 6 odst. 1 písm. f) GDPR |
Junit Internal SDK | Junit | / | Čl. 6 odst. 1 písm. f) GDPR |
Junit Runner Notification SDK | Junit | / | Čl. 6 odst. 1 písm. f) GDPR |
OkHttp | / | Komunikace sítě | Čl. 6 odst. 1 písm. f) GDPR |
OneTrust Android SDK | OneTrust | Správa zásad ochrany osobních údajů | Čl. 6 odst. 1 písm. f) GDPR |
Play Services Measurement SDK | SDK měření služeb Play | Čl. 6 odst. 1 písm. f) GDPR | |
Play Services Measurement SDK API | SDK měření služeb Play api | Čl. 6 odst. 1 písm. f) GDPR | |
Retrofit | / | Síťová komunikace | Čl. 6 odst. 1 písm. f) GDPR |
Squareup Moshi Internal SDK | Squareup | JSON parsing | Čl. 6 odst. 1 písm. f) GDPR |
Volley | / | Načítání a zobrazování obrázků | Čl. 6 odst. 1 písm. f) GDPR |
Statistika
Tyto SDK nám umožňují počítat návštěvy aplikace, abychom mohli měřit a zlepšovat výkon. Pomáhají nám zjistit, které funkce jsou nejvíce a nejméně oblíbené, a sledovat, jak uživatelé naši aplikaci používají. Všechny informace, které tyto SDK shromažďují, jsou agregované, tudíž anonymní.
Seznam IOS SDK
SDK | Poskytovatel | Účel | Právní základ |
---|---|---|---|
Adobe Core iOS | Adobe | Analytika | Čl. 6 odst. 1 písm. a) GDPR |
Firebase Crashlytics iOS SDK | Firebase | Analytika | Čl. 6 odst. 1 písm. a) GDPR |
SDK | Poskytovatel | Účel | Právní základ |
---|---|---|---|
Adobe Core | Adobe | Analýza uživatelského chování | Čl. 6 odst. 1 písm. a) GDPR |
Firebase Analytics Android Sdk | Analytika | Čl. 6 odst. 1 písm. a) GDPR | |
Firebase Analytics Impl Android Sdk | Analytika | Čl. 6 odst. 1 písm. a) GDPR |
Marketing
Tyto SDK mohou přes naši aplikaci nastavit naši reklamní partneři. Příslušné společnosti je mohou využívat pro to, aby vytvořily profil Vašich zájmů a mohly Vám ukazovat relevantní reklamu v jiných aplikacích. Neukládají žádné přímé osobní informace, nýbrž se soustřeďují na jednoznačnou identifikaci Vašeho zařízení a internetového připojení. Pokud tyto SDK nepovolíte, nebude se Vám zobrazovat žádná cílená reklama.
Seznam IOS SDK
SDK | Poskytovatel | Účel | Právní základ |
---|---|---|---|
OneSignal iOS SDK | OneSignal | Push notifikace | Čl. 6 odst. 1 písm. a) GDPR |
SDK | Poskytovatel | Účel | Právní základ |
---|---|---|---|
OneSignal | OneSignal | Push notifikace | Čl. 6 odst. 1 písm. a) GDPR |
5. Příjemci / kategorie příjemců
BILLA také využívá k poskytování jednotlivých služeb různé smluvní zpracovatele (např. poskytovatele IT služeb pro provoz aplikace BILLA, zasílání informací zákazníkům, externí zákaznický servis). BILLA má se smluvními zpracovateli uzavřeny smlouvy o zpracování zakázek, které jsou průběžně sledovány a kontrolovány. Smluvní zpracovatelé zpracovávají osobní údaje výhradně na základě pokynů společnosti BILLA a k osobním údajům mají přístup pouze v míře nezbytně nutné pro plnění jejich úkolů. Smluvní zpracovatelé jsou průběžně sledováni a kontrolováni s ohledem na jejich opatření na ochranu údajů. Údaje budou po zpracování zakázky smluvními zpracovateli vymazány. Jakékoli další zpracování osobních údajů smluvními zpracovateli je vyloučeno. BILLA bude v rámci možností využívat pouze takové smluvní zpracovatele, kteří sídlí v Evropské unii a podléhají GDPR. Pokud tomu tak ve výjimečných případech není, mohou se na příslušného smluvního zpracovatele vztahovat méně přísná pravidla ochrany osobních údajů. Pokud jsou osobní údaje zpracovávány v zemi, která nemá srovnatelně vysokou úroveň ochrany osobních údajů jako Evropská unie, zajistí BILLA na základě smluvních ustanovení nebo jiných právně závazných nástrojů přiměřenou ochranu osobních údajů zákazníka.
Osobní údaje budou předány pouze veřejným orgánům, jako jsou orgány činné v trestním řízení, v souladu se zákonnými ustanoveními.
6. Webové stránky, ke kterým máte přístup prostřednictvím prohlížeče v aplikaci (zobrazení webu)
Používáte-li naši aplikaci k provádění jiné funkce (např. použití kontaktního formuláře, registrace k odběru newsletteru atd.) nebo k výběru speciálních nabídek, můžete vstoupit prostřednictvím prohlížeče v aplikaci (iOS: Safari / Android: Chrome) na odpovídající podstránky naší webové stránky billa.cz nebo na partnerské webové stránky, které se tam nacházejí. Naše nabídka aplikací a náš online obsah, ke kterému lze přistupovat prostřednictvím prohlížeče v aplikaci, může také obsahovat odkazy na jiné webové stránky. Pokud vyvoláte webová zobrazení z https//BILLA.cz prostřednictvím aplikace BILLA, nastaví se pouze nezbytně nutné (funkční) soubory cookie. Více o souborech cookie na webových stránkách BILLA se můžete dozvědět v našich zásadách ochrany osobních údajů pro webové stránky.
Pokud přistupujete na webové stránky prostřednictvím prohlížeče v aplikaci (např. prostřednictvím odkazů), budou Vaše údaje na těchto webových stránkách zpracovávány odchylně od těchto ustanovení o ochraně osobních údajů. Tato ustanovení o ochraně osobních údajů se vztahují pouze na naši aplikaci. Žádáme Vás, abyste dodržovali předpisy o ochraně údajů propojených webových stránek. Neodpovídáme za cizí obsah, který je zpřístupněn k použití prostřednictvím odkazů a který je speciálně označen, a tento obsah nepřijímáme jako náš vlastní. Za nezákonný, nesprávný nebo neúplný obsah, jakož i za škody vzniklé v důsledku použití nebo nepoužití informací odpovídá výhradně poskytovatel webové stránky, na kterou se odkazuje.
7. Doba uložení
Vaše osobní údaje budeme ukládat pouze po dobu nezbytně nutnou pro účely, pro které jsme Vaše osobní údaje shromáždili:
- Z daňových důvodů (§ 132 BAO) ukládáme smlouvy a jiné dokumenty i související korespondenci z našeho smluvního vztahu zásadně po dobu sedmi let. V jednotlivých případech, například v případě probíhajícího úředního řízení, může být tato doba uložení delší než sedm let.
- Vaše osobní údaje budou uloženy v našem seznamu příjemců newsletteru, dokud se z odběru neodhlásíte.
- Osobní údaje, které jste poskytli pro účast ve výherních hrách, produktových testech a podobných kampaních, budou uloženy pouze pro realizaci příslušné kampaně a případně do vyhodnocení výherců; poté budou Vaše osobní údaje opět vymazány. Osobní údaje výherců budou uchovávány po dobu nezbytně nutnou pro distribuci cen.
- Vaše osobní údaje, které jsou zpracovávány v souvislosti s kontaktním formulářem, budou vymazány do 90 dnů po dokončení zpracování, pokud není vyžadováno delší uložení z důvodů ověřitelnosti, zákaznického servisu nebo zákonných lhůt pro uchovávání.
8. Zabezpečení osobních údajů
9. Práva dotčených osob
BILLA na požádání vyhoví Vašemu právu na informace (článek 15 GDPR) a bude Vás informovat o tom, jaké osobní údaje o Vás BILLA uchovává a jak je používá. BILLA můžete v této věci kontaktovat na https://ochrana-osobnich-udaju.billa.cz/.
Máte právo na okamžitou opravu nesprávných osobních údajů nebo na doplnění neúplných osobních údajů (článek 16 GDPR).
Máte právo na omezení a vymazání (článek 18 a 17 GDPR) osobních údajů uložených ve společnosti BILLA. Osobní údaje jsou obvykle vymazány okamžitě, nejpozději do jednoho měsíce po uplatnění tohoto práva dotčenou osobou. Pokud je vymazání v rozporu se zákonnými, smluvními, daňově-právními nebo obchodně-právními povinnostmi k uchovávání osobních údajů nebo s jinými právně zakotvenými důvody, mohou být Vaše osobní údaje místo vymazání omezeny. Můžete také požádat o vymazání nebo omezení Vašich osobních údajů prostřednictvím https://ochrana-osobnich-udaju.billa.cz/.
Pokud byste požadovali osobní údaje poskytnuté v rámci práva na přenositelnost údajů (článek 20 GDPR), BILLA předá osobní údaje ve strukturovaném, běžném a strojově čitelném formátu.
Pokud je zpracování osobních údajů založeno na oprávněném zájmu, máte právo vznést námitku proti zpracování Vašich osobních údajů (článek 21 GDPR). Pokud zpracováváme Vaše osobní údaje na základě Vašeho souhlasu (viz bod 4.), máte právo tento souhlas kdykoli písemně odvolat e-mailem na gdpr@billa.cz (článek 21 GDPR). Tím není dotčena zákonnost zpracování osobních údajů do tohoto okamžiku.
10. Kontakt podle zákona o ochraně osobních údajů a právo podat stížnost u dozorového úřadu
Pokud se domníváte, že Vaše osobní údaje zpracováváme v rozporu se zákonem, kontaktujte nás prosím e-mailem na gdpr@billa.cz, abychom zjistili Vaše pochybnosti a mohli tyto vyřídit.
Chcete-li uplatnit svá práva uvedená v bodě 9 v souvislosti s naším newsletterem, kontaktujte prosím přednostně gdpr@billa.cz.
Pokud se domníváte, že zpracováním Vašich osobních údajů dochází k porušení předpisů o ochraně osobních údajů, máte právo podat stížnost u dozorového úřadu, kterým je v České republice Úřad pro ochranu osobních údajů – www.uoou.cz.
Doufáme, že Vám tyto informace o ochraně osobních údajů objasnily, v jaké formě a pro jaké účely Vaše osobní údaje zpracováváme. Dotazy týkající se ochrany osobních údajů v souvislosti s našimi webovými stránkami a našimi aplikacemi lze nicméně kdykoli adresovat společnosti BILLA e-mailem na adresu našeho pověřence pro ochranu osobních údajů gdpr@billa.cz.