Scan&Go Privatlivspolitik (GDPR)
Her kan du læse om vores behandling af dine personoplysninger i forbindelse med din brug af Scan&Go (i det følgende ”Scan&Go”).
Scan&Go er en digital service i Salling Group ligesom vores mange andre webshops, abonnementer, klubber, kundeprogrammer osv. (”Services”).
Scan&Go er en app, som du kan bruge, når du handler i en fysisk Netto eller Bilka butik, og hvor du kan få adgang til en række fordele, fx dine kvitteringer, indkøbsliste. Du kan også opnå særlige rabatter, hvis du er medlem af Netto+, Bilka Plus m.m. (samlet ”Fordele”).
I det følgende anvendes begrebet købshistorik, som bl.a. omfatter din ordreoversigt, køb i vores fysiske butikker, hvad du har købt, hvornår købet er foretaget, afhentningssted og -tidspunkt, mest købte varer, oplysninger om ønsker ifm. bestillinger, mv. (”Købshistorik”).
I det følgende anvendes begrebet digital adfærd, som bl.a. omfatter, hvad du klikker på og hvornår, data om aktivering af tilbud og brug af funktioner på vores hjemmesider/webshops og apps (”Digital Adfærd”).
I det følgende anvendes begrebet direkte markedsføring om mails, sms og andre former for elektronisk post direkte til dig, som indeholder tilbud eller anden markedsføring af vores brands og produkter (”Direkte Markedsføring”).
1. Dataansvarlig og kontaktoplysninger
Du kan også kontakte os her: https://gdpr.sallinggroup.com/hc/da
2. Formålene og retsgrundlag for behandlingen af dine personoplysninger
Vi behandler dine personoplysninger til følgende formål:
1. Oprettelse og administration af din bruger i Scan&Go, så du kan bruge de Fordele, som appen giver dig adgang til, herunder behandling i forbindelse med dine henvendelser til vores kundeservice
2. Målretning af Direkte Markedsføring, hvor du samtykker til dette. Se vores privatlivspolitik for Direkte Markedsføring
her
3. Gennemførelse af køb i vores fysiske butikker via Scan&Go, herunder brug af lokationsdata med henblik på at sikre betaling til rette butik
4. Målretning af markedsføring
5. Deling af oplysninger om din brug af Scan&Go med din Salling Group Profil til de behandlingsformål, som fremgår af profilens privatlivspolitik
Herunder deling af oplysninger med din Profil til brug for annoncering på digitale medier for at gøre dette så relevant som overhovedet muligt. Til dette deles der kun oplysninger om din brug af app’en – dvs. det du klikker på i app’en.
6. Udsendelse af servicemeddelelser, markeds-, tilfredsheds-, og kundeundersøgelser samt opfordringer til brugeranmeldelser
7. Sikring af overholdelse af vilkår og betingelser, herunder for at kunne fastlægge, forsvare og gøre retskrav gældende
8. Opfyldelse af krav ifølge lovgivningen, herunder i forhold til bogføring
9. Udarbejdelse af statistik til intern analyse for at forbedre og udvikle vores, butikker, tjenester og produkter
10. Deling af oplysninger om din Scan&Go bruger med din Salling Group Profil til de behandlingsformål, som fremgår af profilens privatlivspolitik - herunder til brug for målretning af annoncering på digitale medier, som f.eks. Facebook, Instagram, YouTube mv.
11. Vores behandling af dit personalekort nr. til registrering af dig som ansat i Salling Group
12. Vores behandling af dine maskerede betalingskortoplysninger med henblik på, at du kan foretage køb uden at indtaste dine betalingskortoplysninger igen
13. Opfyldelse af relevante lovkrav i forbindelse med salg af dagligvarer
Retsgrundlaget for vores behandling af dine personoplysninger følger af:
-
Ad. 1. Vores indgåelse af aftale med dig om oprettelse og administration af din bruger på de nævnte Scan&Go vilkår
-
Ad. 2. Vores legitime interesse i at behandle dine personoplysninger for at målrette Direkte Markedsføring til dig, hvor du har samtykket til modtagelse af Direkte Markedsføring, jf. databeskyttelsesforordningens art. 6(f)
-
Ad. 3. Indgåelse af aftale om køb af varer eller ydelser via vores app, jf. databeskyttelsesforordningens artikel 6(b)
-
Ad. 4. Vores legitime interesse i at kunne målrette markedsføring, jf. databeskyttelsesforordningens artikel 6(f)
-
Ad. 5. Vores legitime interesse i at kunne dele dine personoplysninger med din Salling Group Profil, jf. databeskyttelsesforordningens artikel 6(f)
-
Ad. 6. Vores legitime interesse i at kunne sende servicemeddelelser og lave undersøgelser mm., jf. databeskyttelsesforordningens art. 6(f)
-
Ad. 7. Vores legitime interesse i at sikre overholdelse af vilkår og betingelser, herunder at kunne fastlægge, forsvare og gøre retskrav gældende, jf. databeskyttelsesforordningens art. 6(f)
-
Ad. 8. Vores retlige forpligtelse til at overholde lovgivningen, jf. databeskyttelsesforordningens art. 6(c)
-
Ad. 9. Vores legitime interesse i at kunne forbedre og udvikle vores butikker, tjenester og produkter, jf. databeskyttelsesforordningens art. 6(f)
-
Ad. 10. Vores legitime interesse i at kunne dele dine personoplysninger med din Salling Group Profil, jf. databeskyttelsesforordningens art. 6(f)
-
Ad. 11. Vores legitime interesse i at behandle dit personalekort nr, jf. databeskyttelsesforordningens art. 6(f)
-
Ad. 12. Vores legitime interesse i at behandle dine maskerede betalingskortoplysninger, jf. databeskyttelsesforordningens art. 6(f)
3. Kategorier af personoplysninger
Personoplysninger, som kan blive indsamlet og behandlet, omfatter:
-
Oplysninger tilhørende din Salling Group Profil, dvs. loginoplysninger (e-mail adresse og kodeord), kontaktoplysninger og dit unikke medlems-ID, som vi opretter, når du tilknytter et betalingskort til Scan&Go (samlet ”Stamdata")
-
Kontaktoplysninger som navn, mail og alder, herunder om du er over 18 år
-
Betalingsoplysninger
-
Dit unikke-ID, som vi opretter, når du tilknytter et betalingskort til Scan&Go. Det anvendes til at identificere dig som Netto+ medlem og Bilka Plus, når du handler via Scan&Go i en af vores fysiske butikker
-
Andre oplysninger om dig til brug for Scan&Go
-
IP-adresse
-
Lokationsdata
-
Indkøbshistorik i form af kvitteringer og fakturaer
-
Din Digitale Adfærd fra din brug af Scan&Go og de Services, som din Salling Group Profil er tilknyttet
-
Din Købshistorik, fra dine køb i Salling Groups fysiske butikker, dvs. Bilka, føtex, Netto, BR, Salling, Carls Jr., og Starbucks, hvis du har tilknyttet et betalingskort til din Scan&Go profil, da vi således registrerer dine køb foretaget via det pågældende kort.
-
Din Købshistorik, fra dine køb via Salling Groups hjemmesider og apps (webshops), hvor din Salling Group Profil er tilknyttet. Det vil bl.a. fremgå af privatlivspolitikken for den pågældende hjemmeside eller app, om du der bruger din Salling Group Profil som login.
-
Personalekort nr. (kun medarbejdere)
-
Maskerede betalingskortoplysninger
Selvom du indtaster dine kortoplysninger i app’en, lagres oplysningerne ikke hos os, og vi har ikke adgang til dem.
Vi behandler og gemmer ikke biometriske personoplysninger om dig, når du bruger funktionen FaceID/Fingerscan i appen. Funktionen er baseret på teknologi og software på din mobile enhed og er derfor afhængig af, om din mobile enhed giver dig muligheden for at benytte FaceID/Fingerscan.
4. Kategorier af modtagere
Vi kan efter omstændighederne overføre dine personoplysninger til følgende modtagere som led i opfyldelsen af ovenstående formål:
-
IT leverandører som led i drift og support
-
Andre modtagere i det omfang dette er påkrævet i medfør af ufravigelige lovkrav eller myndighedskrav
-
Revisorer, advokater og andre rådgivere
-
Leverandør af betalingsløsning, som modtager betalingsoplysninger
-
Koncernforbundne selskaber
5. Overførsel til modtagere i lande udenfor EU/EØS
Vi anvender følgende leverandører, som medfører overførsel af personoplysninger til lande uden for EU/EØS:
-
International Business Machines Corporation (IBM): Indien
-
Microsoft Corporation - USA
-
Cheetah: Har hovedsæde i USA, og der kan ske behandling af personoplysninger som led i supportering i: Indien, Costa Rica, Kuala Lumpur, Filippinerne
-
Facebook: Har hovedsæde i USA
-
Google (YouTube): Har hovedsæde i USA
Det er kun din brug af app’en – dvs. det, du klikker på – vi deler med Facebook og Google. Det gør vi udelukkende for at sikre, at det indhold, vi deler med dig (tilbud og andre Fordele), er så relevant som overhovedet muligt. Oplysningerne sendes i anonym form, og vi deler ikke andre oplysninger, heller ikke kortoplysninger eller eksempelvis købshistorik, med Facebook eller Google.
Overførselsgrundlaget er:
-
International Business Machines Corporation (IBM) – EU-standardkontraktbestemmelser, jf. databeskyttelsesforordningens art. 46
-
Microsoft Corporation - EU-standardkontraktbestemmelser, jf. databeskyttelsesforordningensart. 46Google LLC -EU-standardkontraktbestemmelser, jf. databeskyttelsesforordningens art. 46
Facebook Inc - EU-standardkontraktbestemmelser, jf. databeskyttelsesforordningens art. 46Du kan læse mere overførselsgrundlagene her:
6. Personoplysningerne stammer fra
-
De oplysninger du har afgivet i forbindelse med registrering af Scan&Go samt i forbindelse med køb via Scan&Go.
-
Oplysninger fra din Salling Group Profil, f.eks. om medlemskab af Netto+ og Bilka Plus.
-
Oplysninger fra din telefon om geolokation.
7. Opbevaring af dine personoplysninger
Vi gemmer dine personoplysninger, så længe det er nødvendigt i forhold til vores formål med behandlingen
Vi har følgende opbevaringsperioder:
-
Vi opbevarer faktureringsoplysninger i 72 måneder regnet fra dit køb. Opbevaringen sker som følge af dokumentationskrav i henhold til bogføringslovgivningen.
-
Dine stamoplysninger opbevares herudover, så længe du er registreret som bruger af Scan&Go, og slettes umiddelbart efter, du måtte opsige aftalen med Scan&Go.
-
Dine kvitteringer, som du kan finde i appen, slettes automatisk efter 72 mdr.
-
Samtykke til vilkår og privatlivspolitik opbevares fem år fra opsigelse af aftalen.
-
Lokationsdata gemmes ikke, da disse data kun bruges
Følgende oplysninger opbevares i din Salling Group Profil og slettes i henhold til Privatlivspolitikken for Salling Group Profilen:
-
Din Digitale Adfærd
-
Din Købshistorik
-
Dit unikke-ID
-
Dokumentation for at vi kan behandle dine personoplysninger
-
Dokumentation for markedsføringssamtykket
Bemærk, at hvis du ønsker dine persondata slettet, skal du bede om sletning via vores GDPR portal,som du finder
her
8. Målretning af direkte markedsføring
Når du anvender Scan&Go deles der data med din Salling Group Profil med henblik på målretning af direkte markedsføring. Se mere herom i privatlivspolitikken for Salling Group Profilen.
Hvis du ikke ønsker dette, kan du via dine rettigheder beskrevet under pkt. 9.5 gøre indsigelse mod denne behandling.
9. Tilbagekaldelse af samtykke
Nogle af vores behandlinger af dine personoplysninger er baseret på dit samtykke. Se afsnittet om formålet med og retsgrundlaget for behandlingen af dine personoplysninger ovenfor.
Dit samtykke er frivilligt, og du kan til enhver tid trække det tilbage ved at henvende dig til os.
Vær opmærksom på, at hvis du trækker dit samtykke tilbage, vil vi ikke viderebehandle dine oplysninger, medmindre vi er forpligtet hertil.
Hvis du trækker dit samtykke tilbage, påvirker det ikke lovligheden af vores behandling af dine personoplysninger frem til tidspunktet for tilbagetrækningen.
10. Cookies
Scan&Go anvender ikke cookies.
11. Dine rettigheder
Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig.
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på
www.datatilsynet.dk.
11.1. Ret til at se oplysninger (indsigtsret)
Du har ret til at få indsigt i de oplysninger, som vi behandler om dig, samt en række yderligere oplysninger om behandlingen, jf. databeskyttelsesforordningens art. 15.
11.2. Ret til berigtigelse (rettelse)
Du har ret til at få urigtige personoplysninger rettet, jf. databeskyttelsesforordningens art. 16.
11.3. Ret til sletning
I en række tilfælde har du ret til at få slettet personoplysninger, inden tidspunktet for vores almindelige generelle sletning indtræffer, jf. databeskyttelsesforordningens art. 17.
11.4. Ret til begrænsning af behandling
Du har visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset til udelukkende opbevaring, jf. databeskyttelsesforordningens art. 18.
11.5. Ret til indsigelse
Hvis du har en særlig grund, har du ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. Herudover har du ret til, uden begrundelse, at gøre indsigelse mod behandling af dine personoplysninger til direkte markedsføring, herunder målretning, jf. databeskyttelsesforordningens art. 21.
11.6. Ret til at transmittere oplysninger (dataportabilitet)
Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt at få overført disse personoplysninger fra en dataansvarlig til en anden uden hindring, jf. databeskyttelsesforordningens art. 20.
11.7. Klage til Datatilsynet
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dinepersonoplysninger på. Du finder Datatilsynets kontaktoplysninger på
www.datatilsynet.dk.
12. Version og opdatering af vilkår
Vi forbeholder os ret til at foretage ændringer af denne privatlivspolitik. Ved ændringer vil datoen og versionsnummeret i privatlivspolitikken blive ændret. Den til enhver tid gældende privatlivspolitik vil være tilgængelig via Scan&Go appen.
Hvis der sker væsentlige ændringer i vores privatlivspolitik, vil du blive orienteret herom via en servicemail.
Disse vilkår er version [3.0] og er senest opdateret den [25.01.2021].