Datenschutzerklärung EASY Shopper

Inhalt

  1. Verantwortlicher und Kontaktdaten des Datenschutzbeauftragten 1

  2. Zwecke und Rechtsgrundlagen der Verarbeitung 1

    1. Datenverarbeitung im Rahmen des Downloads der App 1

    2. Datenverarbeitung im Rahmen der App 2

    3. Datenverarbeitung im Rahmen des Carts 4

  3. Empfänger der personenbezogenen Daten 5

  4. Drittlandtransfer 5

  5. Speicherdauer 5

  6. Ihre Rechte 6

  7. Profiling / Automatisierte Entscheidungsfindung 7

  8. Bereitstellungspflicht 7

  9. Änderungen 8


Der Schutz Ihrer persönlichen Daten und die Gewährleistung Ihres Rechtes auf informationelle Selbstbestimmung sind uns sehr wichtig. Diese Datenschutzerklärung beschreibt die Verarbeitung Ihrer personenbezogenen Daten durch die EDEKA Minden-Hannover Stiftung & Co. KG, Wittelsbacherallee 61 32427 Minden (nachfolgend: EDEKA) bei der Nutzung der der EASY Shopper App (im Folgenden als

„App“ bezeichnet) und des intelligenten EASY Shopper Einkaufswagens (im Folgenden als „Cart“ bezeichnet) bzw. der EASY Shopper Express Einkaufskörben („Expresskörbe“) (nachfolgend gemeinsam als „Dienste“ bezeichnet).


Wir verarbeiten Ihre personenbezogenen Daten in Übereinstimmung mit den Bestimmungen der europäischen Datenschutzgrundverordnung („DGSVO“), des Bundesdatenschutzgesetzes („BDSG“) sowie weiteren anwendbaren Datenschutzbestimmungen.


  1. Verantwortlicher und Kontaktdaten des Datenschutzbeauftragten


    Verantwortlicher im Sinne der DSGVO

    EDEKA Minden-Hannover Stiftung & Co. KG

    Wittelsbacherallee 61

    32427 Minden

    Telefon: (0571) 802 – 0 [email protected]

    Kontaktdaten unseres

    Datenschutzbeauftragten: Datenschutzbeauftragter der EDEKA Minden-Hannover Stiftung & Co. KG Wittelsbacherallee 61,

    32427 Minden [email protected]


  2. Zwecke und Rechtsgrundlagen der Verarbeitung


    1. Datenverarbeitung im Rahmen des Downloads der App

      Die App können Sie über die gängigen App Stores (insb. Apple Store und Google Play) beziehen. Auf den Betrieb der App Stores und die damit einhergehenden Verarbeitungen Ihrer Daten hat EDEKA keinen Einfluss. Bitte beachten Sie die Datenschutzerklärungen des jeweiligen Anbieters, welche Sie über den jeweiligen App Store abrufen können.


    2. Datenverarbeitung im Rahmen der App


      1. Verarbeitung personenbezogener Daten zur (technischen) Bereitstellung der Dienste


        Datenverarbeitung zur technischen Bereitstellung der App:

        Zum Zweck der technischen Bereitstellung der App ist es erforderlich, dass wir bestimmte, automatisch übermittelte Informationen von Ihnen verarbeiten, damit Ihr Endgerät unsere App anzeigen und Sie die App nutzen können. Diese Informationen werden bei jedem Aufruf einer Serverressource automatisch verarbeitet. Diese Informationen beziehen sich auf das aufrufende Endgerät. Folgende Informationen werden dabei verarbeitet:


        • IP-Adresse;

        • Smartphone Typ;

        • Bildschirmgröße;

        • Auflösung;


          Wir erheben Gerätekennungen zur Nutzerauthentifizierung und legen zu diesem Zweck, eine Datei (Cookie) auf Ihrem System ab. Bei Cookies handelt es sich um Textdateien, die bei der Nutzung der App auf Ihrem Endgerät gespeichert werden. Ein Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Endgeräts bei der erneuten Nutzung der App ermöglicht. Wir setzen diese Cookies dazu ein, Ihnen unsere App mit ihren technischen Funktionen zur Verfügung zu stellen. Einige Funktionen unserer der App können ohne den Einsatz von Cookies nicht angeboten werden.


          Datenverarbeitung zur technischen Bereitstellung des Carts:

          Zum Zweck der technischen Bereitstellung der Cart-Nutzung ist es erforderlich, dass wir bestimmte, automatisch übermittelte Informationen von Ihnen verarbeiten, damit Sie das Cart nutzen können. Diese Informationen werden bei jeder Cart-Nutzung automatisch verarbeitet. Folgende Informationen werden dabei verarbeitet:


        • IMAI;

        • MAC Daten;


          Wir verarbeiten Ihre personenbezogenen Daten zur technischen Bereitstellung auf Grundlage der folgenden Rechtsgrundlagen:


        • zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO; und

        • zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um Ihnen die Dienste technisch zur Verfügung stellen zu können. Unser berechtigtes Interesse besteht darin, Ihnen ansprechende, technisch funktionierende und benutzerfreundliche Dienste zur Verfügung zu stellen sowie um Maßnahmen zum Schutz unserer App vor Cyberrisiken zu ergreifen und zu verhindern, dass von den Diensten Cyberrisiken für Dritte ausgehen.

      2. Verarbeitung der App-ID und Datenverarbeitung während einer Einkaufssession


        Wenn Sie die App installieren und aktivieren, wird Ihnen eine zufällig generierte Identifikationsnummer zugeteilt („App-ID“). Diese App-ID ist auf Sie als Verwender bzw. Besitzer des Smartphones zurückführbar und stellt daher ein personenbeziehbares Datum dar. Weitere personenbezogene Daten werden im Rahmen der App Nutzung – vorbehaltlich der nachstehenden Abschnitte – nicht erhoben, insbesondere werden keine E-Mail Adresse, Geburtsdatum, Name oder ähnliches erhoben.


        Diese App-ID bleibt Ihnen für die Dauer des Nutzungsverhältnisses über die App zwischen Ihnen und EDEKA zugeordnet. Jedes Mal, wenn Sie sich an einem Cart mit der App anmelden, wird Ihre App-ID der jeweiligen Einkaufssession und dem jeweiligen Cart zugeordnet. Diese Zuordnung findet jedoch nur für die Dauer der Einkaufssession statt und ist für EDEKA auch nur in diesem Zeitraum sichtbar. Während der Einkaufssessions werden weitere – jedoch nicht personenbezogene – Daten über Ihren Einkauf und Ihr Einkaufsverhalten erhoben, z.B. die gekauften Produkte.


        Die Verarbeitung Ihrer App-ID als personenbezogenem Datum nehmen wir auf Basis der folgenden Rechtsgrundlagen vor:


        • zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO, um Ihnen den Einkauf bzw. die Vorbereitung des Einkaufs durch Scannen der Produkte im Rahmen der EASY Shopper Dienste zu ermöglichen;

        • zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, um Ihnen die App technisch zur Verfügung stellen zu können und die Verbindung mit einem Cart und Ihrer App herstellen zu können. Unser berechtigtes Interesse besteht darin, Ihnen eine ansprechende, technisch funktionierende und benutzerfreundliche App zur Verfügung zu stellen sowie um Maßnahmen zum Schutz unserer App vor Cyberrisiken zu ergreifen und zu verhindern, dass von der App Cyberrisiken für Dritte ausgehen.

      3. Verarbeitung personenbezogener Daten im Rahmen der Sonderfunktionen der App Ortungsdienst

        Wenn Sie die Ortungsdienste auf Ihrem Mobiltelefon aktiviert haben und der Verwendung im Rahmen der App zugestimmt haben, erheben und verarbeiten wir Ihre Ortungsdaten ausschließlich zur Bestimmung des Ihnen nächst gelegenen EDEKA Marktes und der Navigation im EDEKA Markt.


        Push-Nachrichten

        Sofern Sie dies bei der Installation erlaubt haben, kann die App Push-Nachrichten an Ihr Smartphone senden, um Sie mit Informationen über Produkte, Aktionen, Gewinnspiele und Neuigkeiten aus unseren Filial- und/oder Onlineangeboten und der EASY Shopper-App zu informieren. Den Empfang von Push-Nachrichten können Sie jederzeit in den Einstellungen Ihres Betriebssystems der aktuell unterstützten Plattformen iOS, Android und Windows Phone konfigurieren bzw. abbestellen.


        Kameranutzung

        Wenn Sie im Rahmen der App die Kameranutzung aktiviert haben, können Sie die Kamera dazu verwenden, durch das Scannen des QR-Codes eine Verbindung zwischen Ihrer App und dem jeweiligen Cart herzustellen sowie um durch Scannen des Barcodes dem Warenkorb Produkte hinzuzufügen.

        Rechtsgrundlage für die Datenverarbeitung bei Sonderfunktionen

        Die Verarbeitung Ihrer personenbezogener Daten im Rahmen der vorgenannten Sonderfunktionen verarbeiten wir auf Basis der folgenden Rechtsgrundlage:


        • Ihrer vorherigen ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO. Die jeweils erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in den Einstellungen Ihres Endgeräts den Zugriff der App auf die Ortungs-, Push- und Kamerafunktion abschalten.


      4. Verbindung mit einer Kundenkarte (Deutschlandcard)


        Sie können Ihre App mit Ihrer Kundenkarte (aktuell: Deutschlandcard der DeutschlandCard GmbH, Neumarkter Strasse 22, 81673 München) verbinden, wenn Sie dies wünschen. Dies ist für den Betrieb der App jedoch nicht erforderlich.

        Es wird dann eine Verbindung zwischen Ihrer App-ID und der Kundenkarte hergestellt. Weitere Informationen über Ihre Nutzung der Dienste übermitteln wir an den Betreiber der Deutschlandcard nicht.

        Auf die Datenverarbeitung beim Anbieter der Kundenkarte haben wir keinen Einfluss, bitte informieren Sie sich diesbezüglich direkt beim Anbieter und dessen Datenschutzerklärung: https://www.deutschlandcard.de/Datenschutz


        Die Verarbeitung Ihrer personenbezogener Daten im Rahmen der Hinterlegung der Kundenkarte verarbeiten wir auf Basis der folgenden Rechtsgrundlage:


        • Ihrer vorherigen Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO, die Sie uns durch das aktive, freiwillige, für die Nutzung der Dienste nicht erforderliche Hinterlegen der Kundenkarte mitteilen. Die jeweils erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Kundenkarte aus Ihrer App wieder löschen.


    3. Datenverarbeitung im Rahmen des Carts


      Im Rahmen der reinen Cart-Nutzung werden über die Verarbeitung technisch notwendiger Daten hinaus (vgl. oben) keine personenbezogenen Daten verarbeitet. Hinsichtlich der Datenverarbeitung über die App und die App in Verbindung mit dem Cart beachten Sie bitte den Abschnitt „Datenverarbeitung im

      Rahmen der App“.


      Hinweis: Beachten Sie bitte, dass die Carts zwar mit Kameras ausgestattet sind, um die Produkte im bzw. auf dem Cart erfassen zu können. Jedoch sind die Kameras ausschließlich und nicht schwenkbar auf die Ablage der Carts ausgerichtet, sodass im Regelfall die Erfassung von personenbeziehbaren Daten ausgeschlossen ist (insb. werden keine Nutzerfotos o.ä. angefertigt). Es kann jedoch bei entsprechenden Bemühungen des Nutzers (zum Beispiel herunterbeugen und direkter Blick von unten in die Kamera) nicht ausgeschlossen werden, dass in diesen Fällen die Gesichter von Personen erfasst werden. Bitte achten Sie im Sinne des Datenschutzes darauf, keine solchen Handlungen vorzunehmen und auch darauf, dass Kinder nicht entsprechend handeln.

      Werden entgegen der Bemühungen von EDEKA auf diesem Wege Cart-Bilder mit Personenbezug angefertigt, wird EDEKA diese unverzüglich nach Kenntnisnahme löschen, sofern die Daten nicht bereits vor Kenntnisnahme im Rahmen der Regellöschfristen (siehe unten) gelöscht wurden.

      Entsteht während einer Einkaufssession der Verdacht einer Straftat durch einen Cart-Nutzer, können ausgewählte Mitarbeiter von EDEKA für die Dauer der Einkaufssession live auf die Cart-Kameras zugreifen, um die Ablage und Produkterfassung im Cart zu überprüfen und gegebenenfalls Straftaten zu verhindern und aufzudecken. Hierüber wird EDEKA keine personenbezogenen Daten speichern und über die reine physische Wahrnehmung des designierten Personals hinaus findet keine Verarbeitung personenbezogener Daten statt.

      Wir verarbeiten Ihre personenbezogenen Daten zu diesem Zwecke auf Basis der folgenden Rechtsgrundlage:

      • zur Wahrung unserer berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO, soweit wir rechtliche Ansprüche geltend machen (z.B. zur Durchsetzung des Hausrechts), um uns vor Straftaten zu schützen oder uns bei rechtlichen Streitigkeiten verteidigen oder wir Straftaten verhindern oder aufklären.


  3. Empfänger der personenbezogenen Daten

    Zunächst erhalten nur unsere Mitarbeiter Kenntnis von Ihren personenbezogenen Daten.

    Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nur, soweit dies gesetzlich erlaubt oder vorgeschrieben ist oder soweit Sie eingewilligt haben. Wir teilen zudem im erforderlichen Umfang Ihre Daten mit den von uns eingesetzten Dienstleistern, um unsere Leistungen erbringen zu können. Wir beschränken die Weitergabe von Daten dabei auf das Notwendige. In der Regel erhalten unsere Dienstleister Ihre Daten als Auftragsverarbeiter und sind dann bei dem Umgang mit Ihren Daten streng an unsere Weisungen gebunden. Liegt eine Auftragsverarbeitung vor, dann schließen wir einen Auftragsverarbeitungsvertrag mit dem Dienstleister ab.


    Nachfolgend nennen wir Ihnen die Kategorien der Empfänger Ihrer Daten:


  4. Drittlandtransfer


    Für den Betrieb unserer Dienste über eine Cloud-Technologie nutzen wir eine U.S.-amerikanischen Anbieter, der im Rahmen der notwendigen Betriebsprozesse auch Ihre App-ID erhält. Diese datenschutzrechtliche Sicherheit dieses Datentransfers ist durch die notwendigen datenschutzrechtlichen Garantien abgesichert.


    Wir übermitteln darüber hinaus ihre personenbezogene Daten nicht in Drittländer (d.h. Länder außerhalb der EU/EWR) oder an internationale Organisationen.


  5. Speicherdauer


    Ihre App-ID speichern wir für die gesamte Dauer des Nutzungsverhältnisses über die App zwischen Ihnen und EDEKA. Abrufbar ist diese ID für EDEKA jedoch jeweils nur für die Dauer Ihrer Einkaufssession im jeweiligen EDEKA Markt, d.h. für die Dauer, für die Sie jeweils an einem Cart angemeldet sind. Auch die zur technischen Bereitstellung der Dienste erforderlichen personenbezogenen Daten sind nur für die Dauer der Einkaufssession abrufbar.

    Darüber hinaus speichern wir Ihre übrigen personenbezogenen Daten für die Dauer von maximal 72 Stunden.


    Darüber hinaus unterliegen wir grundsätzlich verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich u. a. aber nicht abschließend aus dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw.

    Dokumentation betragen bis zehn Jahre über das Ende der Geschäftsbeziehung bzw. des vorvertraglichen Rechtsverhältnisses hinaus.


    Ferner können spezielle gesetzliche Vorschriften eine längere Aufbewahrungsdauer erfordern, wie z.B. die Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195

    ff. des Bürgerlichen Gesetzbuches (BGB) beträgt die regelmäßige Verjährungsfrist zwar drei Jahre, es können aber auch Verjährungsfristen von bis zu 30 Jahren anwendbar sein.


  6. Ihre Rechte


    Unter bestimmten Voraussetzungen können Sie uns gegenüber Ihre folgenden Rechte geltend machen:


    Landesbeauftragte für Datenschutz und Informationsfreiheit NRW

    Kavallierstraße 2-4

    40213 Düsseldorf


    Wir empfehlen Ihnen allerdings Beschwerden zunächst an unseren Datenschutzbeauftragten zu richten. Ihre Anträge über die Ausübung ihrer Rechte sollten nach Möglichkeit schriftlich ebenfalls an unseren Datenschutzbeauftragten adressiert werden.


    Widerspruchsrecht, Art. 21 DSGVO


    1. Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen, wenn dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Dies gilt auch für ein ggf. auf diese Bestimmung gestütztes Profiling.


      Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.


    2. Wir verarbeiten Ihre personenbezogenen Daten in Einzelfällen auch, um Direktwerbung zu betreiben. Sofern Sie keine Werbung erhalten möchten, haben Sie jederzeit das Recht, Widerspruch dagegen einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.


    Wenn Sie der Verarbeitung für diese Zwecke widersprechen, werden wir Ihre Daten nicht mehr für die genannten Zwecke verarbeiten.


    Der Widerspruch kann formfrei erfolgen und sollte möglichst an unseren Datenschutzbeauftragten entsprechend der oben angegebenen Kontaktdaten gerichtet werden.



  7. Profiling / Automatisierte Entscheidungsfindung


    Wir führen kein Profiling durch und setzen keine rein automatisierten Entscheidungsverfahren gemäß Artikel 22 DSGVO ein. Sofern wir derartige Verfahren zukünftig in Einzelfällen einsetzen sollten, werden wir Sie hierüber gesondert informieren.


  8. Bereitstellungspflicht

    Sie sind grundsätzlich nicht dazu verpflichtet uns Ihre personenbezogenen Daten bereitzustellen. Der Großteil der personenbezogenen Daten ist allerdings für die Registrierung und die Nutzung der Dienste, insbesondere der App und des Carts, erforderlich. Ohne diese Daten können wir mit Ihnen in der Regel keinen Nutzungsvertrag eingehen und unsere Dienste nicht zur Verfügung stellen.

  9. Änderungen

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Etwaige Änderungen werden durch Veröffentlichung der geänderten Datenschutzerklärung bekannt gemacht. Soweit nicht ein anderes bestimmt ist, werden solche Änderungen sofort wirksam. Bitte prüfen Sie daher diese Datenschutzerklärung regelmäßig, um die jeweils aktuellste Version einzusehen.


Stand: Juli 2019