Netto+ privatlivsvilkår

Her kan du læse om vores behandling af dine personoplysninger i forbindelse med din oprettelse og brug af dit Netto+ medlemskab (i det følgende ”Netto+”).

Netto+ er en digital service i Salling Group ligesom vores mange andre webshops, abonnementer, klubber, kundeprogrammer osv. (”Services”).

Netto+ er et kundeprogram, hvor du som medlem kan få adgang til en række fordele, fx praktiske funktioner, særlige priser, services, konkurrencer m.m. (samlet ”Fordele”).

I det følgende anvendes begrebet digital adfærd, som bl.a. omfatter, hvad du klikker på, og hvornår, data om aktivering af fordele og brug af funktioner på vores hjemmesider/webshops og apps (”Digital Adfærd”).

I det følgende anvendes begrebet købshistorik, som omfatter dine køb i vores fysiske butikker, hvad du har købt, og hvornår købet er foretaget (”Købshistorik”).

I det følgende anvendes begrebet direkte markedsføring om mails, sms og andre former for elektronisk post direkte til dig, som indeholder fordele eller anden markedsføring af vores brands og produkter (”Direkte Markedsføring”).

Vær opmærksom på, at vores behandling af dine personoplysninger i nogle tilfælde vil falde udenfor denne privatlivspolitik, men i stedet være beskrevet i https://sallinggroup.com/privatlivspolitik/. Du er altid velkommen til at kontakte os, hvis du har behov for flere oplysninger.

Du kan finde de øvrige vilkår for Netto+ her

  1. Dataansvarlig og kontaktoplysninger.
  2. Formålet med og retsgrundlaget for behandlingen af dine personoplysninger.
  3. Kategorier af personoplysninger.
  4. Kategorier af modtagere.
  5. Overførsel til modtagere i lande udenfor EU/EØS.
  6. Opbevaring af dine personoplysninger.
  7. Målretning af indhold i app og direkte markedsføring.
  8. Tilbagekaldelse af samtykke.
  9. Dine rettigheder.

 

  1. Dataansvarlig og kontaktoplysninger

Salling Group A/S
CVR-nr. 35954716
Rosbjergvej 33
8220 Brabrand
www.sallinggroup.com

Du kan kontakte os på: https://gdpr.sallinggroup.com/hc/da

 

  1. Formålet med og retsgrundlaget for behandlingen af dine personoplysninger

Vi behandler dine personoplysninger til følgende formål:

  1. Oprettelse og administration af dit medlemskab, så du kan bruge de Fordele, som dit medlemskab giver adgang til, herunder målrettede personlige Fordele i appen
  2. Målretning af direkte markedsføring, hvor du samtykker til dette. Se også vores privatlivspolitik for direkte markedsføring her, som vi også henviser til, når du samtykker til modtagelse af direkte Markedsføring.
  3. Udsendelse af servicemeddelelser, markeds-, tilfredsheds-, og kundeundersøgelser samt opfordringer til brugeranmeldelser.
  4. Sikring af overholdelse af vilkår og betingelser, herunder for at kunne fastlægge, forsvare og gøre retskrav gældende.
  5. Opfyldelse af krav ifølge lovgivningen, herunder i forhold til bogføring
  6. Udarbejdelse af statistik til intern analyse for at forbedre og udvikle vores, butikker, tjenester og produkter
  7. Deling af oplysninger om din Netto+ bruger med din Salling Group Profil til de behandlingsformål, som fremgår af profilens privatlivspolitik - herunder til brug for målretning af annoncering på digitale medier, som f.eks. Facebook, Instagram, YouTube mv.
  8. Vi analyserer din Købshistorik fra dine køb online og i vores fysiske butikker samt din Digitale Adfærd for at kunne målrette og vise +priser og andet indhold i fx Netto+. Vi analyserer kun oplysninger fra de Services, som din Salling Group Profil er tilknyttet.
  9. Vores behandling af dine maskerede betalingskortoplysninger med henblik på, at du kan foretage køb uden at indtaste dine betalingskortoplysninger igen
  10. Vi behandler dine brugeroplysninger, når du deltager i spil og konkurrencer i Netto+-appen, hvor præmien er personlige rabatter og/eller gratis varer, der kan aktiveres i appen, du har spillet i. Disse spil er betingede af, at du har tilknyttet et betalingskort i Netto+-appen, da præmierne består i rabatkuponer, der udløses ved køb af enten specifikke præmievarer eller som generelle rabatter på køb med det tilknyttede betalingskort, når du har aktiveret den pågældende kupon. På den måde fungerer præmier fra spil i plus-apps præcis som alle de andre ”Personlige +Priser” i appen, hvor du skal aktivere kuponen med rabatten forud for et køb.

Retsgrundlaget for vores behandling af dine personoplysninger følger af:

  • Ad. 1. Vores indgåelse af aftale med dig om oprettelse og administration af dit medlemskab på de nævnte Netto+ vilkår, jf. databeskyttelsesforordningens art. 6(b)
  • Ad. 2. Vores legitime interesse i at behandle dine personoplysninger for at målrette Direkte Markedsføring til dig, hvor du har samtykket til modtagelse af Direkte Markedsføring, jf. databeskyttelsesforordningens art. 6(f)
  • Ad. 3. Vores legitime interesse i at kunne sende servicemeddelelser og lave undersøgelser mm., jf. databeskyttelsesforordningens art. 6(f)
  • Ad. 4. Vores legitime interesse i at sikre overholdelse af vilkår og betingelser, herunder at kunne fastlægge, forsvare og gøre retskrav gældende, jf. databeskyttelsesforordningens art. 6(f)
  • Ad. 5. Vores retlige forpligtelse til at overholde lovgivningen, jf. databeskyttelsesforordningens art. 6 (c)
  • Ad. 6. Vores legitime interesse i at kunne forbedre og udvikle vores butikker, tjenester og produkter, jf. databeskyttelsesforordningens art. 6(f)
  • Ad. 7. Vores legitime interesse i at kunne dele dine personoplysninger med din Salling Group Profil, jf. databeskyttelsesforordningens art. 6(f)
  • Ad. 8. Vores legitime interesse i at målrette fordele og andet indhold til dig, jf. databeskyttelsesforordningens art. 6(f)
  • Ad. 9. Vores legitime interesse i at behandle dine maskerede betalingskortoplysninger, jf. databeskyttelsesforordningens art. 6(f)
  • Ad 10. Vi foretager denne behandling, fordi det er nødvendigt, for at vi kan forfølge vores legitime interesse i at kunne administrere og afholde spillene i vores app for derved at brande og promovere os, samt for at give dig en god og sjov oplevelse i vores apps, jf. databeskyttelsesforordningens art. 6(1)(f)

 

  1. Kategorier af personoplysninger

Personoplysninger, som kan blive indsamlet og behandlet, omfatter:

  • Oplysninger tilhørende din Salling Group Profil, dvs. loginoplysninger (e-mail adresse), kontaktoplysninger og dit unikke medlems-ID, som vi opretter, når du tilknytter et betalingskort til Netto+ (samlet ”Stamdata"). 
  • Andre oplysninger om dig, som du indtaster i app’en til brug for dit Netto+ medlemskab
  • Din Digitale Adfærd fra din brug af Netto+ og de services, som din Salling Group profil er tilknyttet https://sallinggroup.com/salling-group-profil
  • Din Købshistorik, fra dine køb i Salling Groups fysiske butikker, dvs. Bilka, føtex, Netto, BR, Salling, Carls Jr., og Starbucks, hvis du har tilknyttet et betalingskort til dit Netto+ medlemskab, da vi således registrerer dine køb foretaget via det pågældende kort.
  • Din Købshistorik, fra dine køb via Salling Groups hjemmesider og apps (webshops), hvor din Salling Group Profil er tilknyttet. Det vil bl.a. fremgå af privatlivspolitikken for den pågældende hjemmeside eller app, om du der bruger din Salling Group Profil som login.
  • Oplysninger om din Købshistorik i Salling Groups fysiske føtex, Bilka og Netto butikker.
  • Maskerede betalingskortoplysninger
  • Dit unikke-ID, som vi opretter, når du tilknytter et betalingskort til dit Netto+ medlemskab. Det anvendes til at identificere dig som medlem, når du handler i en af vores fysiske butikker  

For den behandling, som foregår via din Salling Group Profil, henviser vi til privatlivspolitikken for denne.

Bemærk, at selvom du indtaster dine kortoplysninger i app’en, lagres oplysningerne ikke hos os, og vi har ikke adgang til dem. Oplysningerne overføres krypteret direkte til Storebox, som er en del af Nets, hvor betalingskortet får tilknyttet et unikt ID, så du via dit betalingskort automatisk får indløst rabatter og andre fordele, når du handler i butikken.

Du kan læse mere om, hvordan Storebox behandler dine personoplysninger i deres privatlivspolitik: https://dk.storebox.com/#/privacy

 

  1. Kategorier af modtagere

Vi kan efter omstændighederne overføre dine personoplysninger til følgende modtagere som led i opfyldelsen af ovenstående formål:

  • IT leverandører som led i drift og support af vores Services og systemer
  • Udbydere af sociale medier, som vi annoncerer via
  • Samarbejdspartnere, vi samarbejder med i forbindelse med levering af vores Services
  • Andre modtagere i det omfang dette er påkrævet i medfør af ufravigelige lovkrav eller myndighedskrav

 

  1. Overførsel til modtagere i lande udenfor EU/EØS

Vi anvender leverandører, som enten er etableret i lande udenfor EU/EØS eller som benytter underleverandører udenfor EU/EØS. Brug af nogle af vores Services kan derfor i visse tilfælde indebære en overførsel af dine personoplysninger til modtagere uden for EU/EØS. 

Det drejer sig om følgende lande: USA, Indien, Australien, Storbritannien, Canada, Costa Rica, Serbien, Malaysia, Filippinerne, Serbien, Chile, Taiwan, Singapore, Japan, Israel, Sydkorea, UAE, Mexico, Brasilien, Columbia, Bangladesh, Marokko, Bulgarien, Hong Kong. 

Det drejer sig om følgende kategorier af modtagere: 

  • Leverandører, der bistår med at drifte vores Services, herunder bl.a. udbydere af hosting, support og optimering
  • Leverandører, der udbyder værktøjer til brug for statistik og analyse
  • Leverandører, der udbyder værktøjer og ydelser til brug for markedsføring og kommunikation
  • Underleverandører til ovennævnte leverandører

Nogle af vores leverandører anvender Amazon Web Services i forbindelse med bl.a. hosting. I denne forbindelse kan personoplysninger blive overført til lande, der er indeholdt på denne liste: https://aws.amazon.com/compliance/sub-processors/  

Overførselsgrundlagene er: 

Overførsler til UK sker med hjemmel i databeskyttelsesforordningens art. 45, idet overførslen er baseret på EU-Kommissionens afgørelse af 28. juni 2021 om tilstrækkeligheden af beskyttelsesniveauet i UK. 

Overførsler til organisationer i USA, der er certificerede efter EU-U.S. Data Privacy Framework, sker med hjemmel i databeskyttelsesforordningens art. 45, idet overførslen er baseret på EU-Kommissionens afgørelse af 10. juli 2023 om tilstrækkeligheden af beskyttelsesniveauet i USA for certificerede organisationer.

Overførsler til øvrige tredjelande sker med hjemmel i databeskyttelsesforordningens art. 46(2), idet de fornødne garantier er sikret gennem standardbestemmelser om databeskyttelse vedtaget af EU-Kommissionen (EU-SCC). 

Du kan læse mere om tredjelandsoverførsler på Datatilsynets hjemmeside her: Tredjelandsoverførsler (datatilsynet.dk)  

 

  1. Opbevaring af dine personoplysninger

Vi gemmer dine personoplysninger, så længe det er nødvendigt i forhold til vores formål med behandlingen.

Du kan læse om vores opbevaringsperioder for personoplysninger samt vores retningslinjer for sletning af inaktive Salling Group Profiler her: Privatlivspolitikken for din Salling Group Profil.

Bemærk at dine profiloplysninger i Salling Group Profilen ikke slettes, når du melder dig ud af Netto+. Hvis du ønsker at få slettet alle dine oplysninger, skal du kontakte os.

 

  1. Målretning af indhold i app og direkte markedsføring

Vi analyserer din Købshistorik og din Digitale Adfærd for at kunne målrette indhold i app’en og direkte markedsføring ud fra dine personlige præferencer.

Vi foretager profilering i forbindelse med målretning af markedsføring. Retsgrundlaget for denne behandling er vores legitime interesse i at personalisere vores markedsføring til dig og dine interesser, jf. databeskyttelsesforordningens artikel 6(1)(f). Du kan til enhver tid fravælge direkte markedsføring via direkte links i den markedsføring, som du modtager, ligesom du kan gøre indsigelse mod en sådan behandling igennem https://gdpr.sallinggroup.com/hc/da.

 

  1. Tilbagekaldelse af samtykke

Nogle af vores behandlinger af dine personoplysninger er baseret på dit samtykke. Se afsnittet om formålet med og retsgrundlaget for behandlingen af dine personoplysninger ovenfor.

Dit samtykke er frivilligt, og du kan til enhver tid trække det tilbage ved at henvende dig til os.

Vær opmærksom på, at hvis du trækker dit samtykke tilbage, vil vi ikke viderebehandle dine oplysninger, medmindre vi er forpligtet hertil.

Vær også opmærksom på, at en forudsætning for dit medlemskab i kundeklubben er, at du har givet samtykke til modtagelse af markedsføring. Hvis du trækker dit samtykke til behandlingen af dine personoplysninger med henblik på direkte markedsføring tilbage i relation til hele din Salling Group Profil, vil det derfor medføre, at du ikke kan være medlem af vores kundeklubber.

Hvis du trækker dit samtykke tilbage, påvirker det ikke lovligheden af vores behandling af dine personoplysninger frem til tidspunktet for tilbagetrækningen.

 

  1. Dine rettigheder

Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig.  

Vil du gøre brug af dine rettigheder, f.eks. sletning, kan du kontakte os på /hc/da

Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på www.datatilsynet.dk.

  1. Ret til at se oplysninger (indsigtsret)

Du har ret til at få indsigt i de oplysninger, som vi behandler om dig, samt en række yderligere oplysninger om behandlingen, jf. databeskyttelsesforordningens art. 15.

  1. Ret til berigtigelse (rettelse)

Du har ret til at få urigtige personoplysninger rettet, jf. databeskyttelsesforordningens art. 16.

  1. Ret til sletning

I en række tilfælde har du ret til at få slettet personoplysninger, inden tidspunktet for vores almindelige generelle sletning indtræffer, jf. databeskyttelsesforordningens art. 17.

  1. Ret til begrænsning af behandling

Du har visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset til udelukkende opbevaring, jf. databeskyttelsesforordningens art. 18.

  1. Ret til indsigelse

Hvis du har en særlig grund, har du ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. Herudover har du ret til, uden begrundelse, at gøre indsigelse mod behandling af dine personoplysninger til direkte markedsføring, herunder målretning, jf. databeskyttelsesforordningens art. 21.

  1. Ret til at transmittere oplysninger (dataportabilitet)

Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt at få overført disse personoplysninger fra en dataansvarlig til en anden uden hindring, jf. databeskyttelsesforordningens art. 20.

  1. Klage til Datatilsynet

Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.

  1. Ændringer

Vi forbeholder os ret til at foretage ændringer af denne privatlivspolitik. Ved ændringer vil datoen og versionsnummeret i privatlivspolitikken blive ændret. Den til enhver tid gældende privatlivspolitik vil være tilgængelig på vores hjemmeside: Netto+ privatlivspolitik | Netto

Hvis der sker væsentlige ændringer i vores privatlivspolitik, vil du blive orienteret herom via en servicemail.