Datenschutzbestimmungen der Lidl Geschenkefinder App

Vielen Dank für die Benutzung unserer Lidl Geschenkefinder App und Ihr Interesse an unseren Datenschutzbestimmungen. Bei der Benutzung unserer App möchten wir, dass Sie sich wohl und sicher fühlen und unsere Umsetzung des Datenschutzes als kundenorientiertes Qualitätsmerkmal sehen.

Die folgenden Datenschutzbestimmungen informieren Sie über Art und Umfang der Verarbeitung Ihrer personenbezogenen Daten durch die Lidl Digital International GmbH & Co. KG (im Rahmen dieser Datenschutzerklärung auch als "Lidl", "wir" oder "uns" bezeichnet). Personenbezogene Daten sind Informationen, die Ihrer Person direkt oder mittelbar zuzuordnen sind bzw. zugeordnet werden können. Als gesetzliche Grundlage für den Datenschutz dient insbesondere die Datenschutz-Grundverordnung (DSGVO).

1. Überblick

Die Datenverarbeitung durch die Lidl Digital International GmbH & Co. KG im Rahmen der Nutzung unserer App kann im Wesentlichen in drei Kategorien unterteilt werden:

  • Beim Herunterladen unserer App werden die erforderlichen Informationen an den jeweiligen App Store übertragen.
  • Um Ihnen eine Vielzahl von Features zu ermöglichen, z.B. das Auffinden von Lidl-Filialen in Ihrer Nähe, benötigt unsere App Zugriff auf verschiedene Funktionen und Sensoren Ihres mobilen Endgeräts.
  • Mit der Nutzung unserer App werden verschiedene Informationen zwischen Ihrem Endgerät und unserem Server ausgetauscht. Hierbei kann es sich auch um personenbezogene Daten handeln. Die so erhobenen Informationen werden u.a. dazu genutzt, um
    • Ihren Einkauf in einer Lidl-Filiale oder auf einer unserer Webseiten zu erleichtern,
    • unsere App zu optimieren und
    • Werbung im Browser Ihres Endgerätes bzw. mittels sogenannter Push-Nachrichten anzuzeigen.

2. Herunterladen unserer App im jeweiligen App Store

Beim Herunterladen unserer App werden automatisch insbesondere die folgenden Daten durch den jeweiligen Betreiber des App Stores (Apple App Store oder Google Play) verarbeitet:

  • Nutzername im App Store
  • die im App Store hinterlegte E-Mail-Adresse,
  • Kundennummer Ihres App Store-Accounts,
  • Zeitpunkt des Downloads,
  • Zahlungsinformationen und
  • die individuelle Gerätekennziffer.

Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Weitere Informationen zu dieser Datenverarbeitung finden Sie in den Datenschutzbestimmungen der jeweiligen App Store-Betreiber:

3. Nutzung unserer App

Zwecke der Datenverarbeitung/ Rechtsgrundlagen:

Bei der Nutzung unserer App werden durch uns automatisch und ohne Ihr Zutun

  • das mobile Endgerät, von dem Sie unsere App starten,
  • die IP-Adresse Ihres mobilen Endgeräts,
  • das Datum und die Uhrzeit des Zugriffs,
  • die Anfrage des Clients,
  • der http-Antwort-Code,
  • die übertragene Datenmenge sowie
  • die verwendete App-Version

an unsere Server übertragen und temporär in einem sogenannten Log-File für folgende Zwecke gespeichert:

  • Schutz unserer Systeme,
  • Fehleranalyse
  • Verhinderung von missbräuchlichem bzw. betrügerischem Verhalten.

Die Rechtsgrundlage für die Verarbeitung der IP-Adresse ist Artikel 6 Absatz 1 Buchstabe f) DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken der Datenverarbeitung.

Speicherdauer/ Kriterien für Festlegung der Speicherdauer:

Die Daten werden für einen Zeitraum von vierzehn Tagen gespeichert und danach automatisch gelöscht.

4. Zugriff auf Funktionen und Sensoren Ihres mobilen Endgeräts

Zwecke der Datenverarbeitung/ Rechtsgrundlagen:

Fotos/ Medien/ Dateien Ihres mobilen Endgeräts/ USB-Speicherinhalte (lesen, ändern, löschen)

Sofern Sie über unsere App eine Einkaufsliste oder einen Warenkorb erstellen, werden diese, abhängig vom Installationsort der App und dem verfügbaren Speicherplatz, direkt in dem Speicher Ihres mobilen Endgeräts oder auf einem angeschlossenen Speichermedium gespeichert.

WLAN-Verbindungsinformationen

Unsere App nutzt die WLAN-Verbindung Ihres mobilen Endgeräts, um eine Verbindung zum Internet aufzubauen.

Sonstige Gerätefunktionen oder Gerätesensoren

Über den Zugriff auf die sonstigen Gerätefunktionen und Gerätesensoren Ihres mobilen Endgeräts wird es unserer App insbesondere ermöglicht, Daten aus dem Internet abzurufen und Fehlermeldungen zu verarbeiten. Zusätzlich wird damit auch ermöglicht, dass unsere App beim Start ausgeführt und der Ruhezustand des Geräts deaktiviert werden kann.

Rechtsgrundlage für die Verarbeitung Ihrer Standortdaten ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) DSGVO.

5. Nutzungsanalyse und Werbung

Zwecke der Datenverarbeitung/ Rechtsgrundlagen:

Um die Funktionen unserer App sowie unser Angebot und die Vermarktung dessen zu verbessern, erstellen wir zur Ermittlung des Nutzungsverhaltens pseudonymisierte Nutzungsprofile. Rechtsgrundlage dafür ist Artikel 6 Absatz 1 Buchstabe f) DSGVO. Die bedarfsgerechte Gestaltung und fortlaufende Optimierung unserer App für ein besseres Einkaufserlebnis und die Vermeidung von für Sie uninteressanten Werbeeinblendungen liegt dabei sowohl in Ihrem als auch in unserem Interesse und ist damit als berechtigt im Sinne der vorgenannten Vorschrift anzusehen. Für die Nutzungsanalyse und Werbung setzen wir die folgenden Dienste ein:

Google Analytics

Im Rahmen dieser App wird Google Analytics, einen Dienst der Google LLC ("Google"), zur Analyse des Nutzungsverhaltens genutzt. Google verarbeitet dabei folgende Informationen:

  • das mobile Endgerät, von dem Sie unsere App starten,
  • Browser-Typ/ -Version,
  • verwendetes Betriebssystem,
  • IP-Adresse,
  • Uhrzeit der Serveranfrage.

Die Informationen werden verwendet, um

  • die Nutzung unserer App auszuwerten,
  • Reports über die App-Aktivitäten zusammenzustellen und
  • weitere mit der App-Nutzung und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen.

Die IP-Adressen werden anonymisiert, so dass eine Zuordnung nicht möglich ist (sogenanntes IP-Masking). Sie können der Nutzung von Google Analytics in dem Menüpunkt "Mehr/ Tracking" dieser App jederzeit mit Wirkung für die Zukunft widersprechen.

adjust

Unsere App nutzt ferner den Analysedienst adjust, ein Produkt der Firma adjust GmbH. Wenn Sie unsere App installieren, speichert adjust Installations- und Ereignisdaten (z.B. Nutzung der App). Damit können wir verstehen, wie Sie mit unserer App interagieren. Ferner können wir unsere mobilen Werbekampagnen dadurch analysieren und verbessern. Für diese Analyse nutzt adjust

  • die IDFA (Identifier for Advertising = Werbeidentifikator bei iOS-Geräten) oder die Android-Werbe-ID,
  • die IP-/ MAC-Adresse,
  • den HTTP-Header sowie
  • einen Fingerprint Ihres Endgeräts (zusätzlich: Zeitpunkt des Zugriffs, Land, Sprache, lokale Einstellungen, Betriebssystem und -version sowie die App-Version).

Diese Daten werden vor der Verarbeitung zu den oben genannten Zwecken anonymisiert, d.h., es ist weder uns noch adjust möglich, Sie mittels dieser Daten zu identifizieren.

Die IDFA und die Android-Werbe-ID können Sie über Ihr Betriebssystem jederzeit zurücksetzen oder deaktivieren.

Wenn Sie kein Tracking durch adjust wünschen, können sie dem jederzeit in dem Menüpunkt "Mehr/ Tracking" dieser App mit Wirkung für die Zukunft widersprechen.

Empfänger/ Kategorien von Empfängern:

Die von Google Analytics erzeugten Informationen über Ihre Nutzung werden in der Regel an einen Server von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 in den USA übertragen und dort gespeichert. Es wird in keinem Fall Ihre IP-Adresse mit anderen Daten von Google zusammengeführt. Die von adjust erzeugten Informationen über Ihre Nutzung werden auf Server der adjust GmbH, Saarbrücker Str. 38a, 10405 Berlin, übertragen und dort gespeichert.

Speicherdauer/ Kriterien für Festlegung der Speicherdauer:

Nach der Anonymisierung Ihrer personenbezogener Daten ist ein Rückschluss auf Ihre Person nicht mehr möglich. Die statistisch aufbereiteten Daten werden in Google Analytics und in der Software von adjust nach 26 Monaten gelöscht. In auf Basis von Google Analytics und adjust erstellten Reports ist kein Personenbezug mehr vorhanden.

Widerspruchs-/ Opt-Out-Möglichkeit

Wenn Sie kein Tracking wünschen, können sie allen obengenannten oder einzelnen Trackingmaßnahmen jederzeit wie folgt mit der Wirkung für die Zukunft widersprechen:

  • Google Analytics und adjust: durch Deaktivieren der entsprechenden Schalter im Menüpunkt "Mehr/ Tracking" dieser App.

6. Sonstige Funktionen

6.1 Webseiten, die Sie über den In-App-Browser aufrufen können

Sofern Sie über unsere App eine sonstige Funktion (z.B. Einloggen in Ihr Kundenkonto, Tätigung einer Bestellung) ausführen oder spezielle Angebote auswählen, gelangen Sie über den In-App-Browser (iOS: Safari/ Android: Chrome) auf die entsprechenden Unterseiten unserer Webseite www.lidl.de oder der dort verorteten Partnerwebseiten. Unser App-Angebot und unsere über den In-App-Browser aufrufbaren Online-Inhalte enthalten unter Umständen auch Links zu anderen Webseiten.

Sofern Sie über den In-App-Browser Webseiten (z.B. über Verlinkungen) aufrufen, werden Ihre personenbezogenen Daten auf diesen Webseiten in Abweichung zu diesen Datenschutzbestimmungen verarbeitet. Die vorliegenden Datenschutzbestimmungen gelten nur für unsere App. Wir bitten Sie, die Datenschutzbestimmungen der verlinkten Webseiten zu beachten. Für fremde Inhalte, die über Links zur Nutzung bereitgestellt werden und besonders gekennzeichnet sind, übernehmen wir keine Verantwortung und machen uns deren Inhalt nicht zu eigen. Für illegale, fehlerhafte oder unvollständige Inhalte sowie für Schäden, die durch die Nutzung oder Nichtnutzung der Informationen entstehen, haftet allein der Anbieter der Webseite, auf die verwiesen wurde.

7. Empfänger außerhalb der EU

Mit Ausnahme der unter Ziffer 5 dargestellten Verarbeitungen durch Google Analytics geben wir Ihre Daten nicht an Empfänger mit Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraumes weiter. Die genannten Verarbeitungen bewirken eine Datenübermittlung an die Server der Google Inc. in den USA. Für die USA hat die Europäische Kommission mit Beschluss vom 12.7.2016 die Entscheidung getroffen, dass unter den Regelungen des EU-U.S. Privacy Shields ein angemessenes Datenschutzniveau existiert (sog. "Angemessenheitsbeschluss" nach Art. 45 DSGVO). Wir verwenden den Dienstleister Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, der nach dem EU-U.S. Privacy Shield zertifiziert ist.

8. Ihre Betroffenenrechte

8.1 Überblick

Neben dem Recht auf Widerruf Ihrer uns gegenüber erteilten Einwilligungen stehen Ihnen bei Vorliegen der jeweiligen gesetzlichen Voraussetzungen die folgenden weiteren Rechte zu:

  • Recht auf Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten gemäß Artikel 15 DSGVO und § 34 BDSG,
  • Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten gemäß Artikel 16 DSGVO,
  • Recht auf Löschung Ihrer bei uns gespeicherten Daten gemäß Artikel 17 DSGVO und § 35 BDSG,
  • Recht auf Einschränkung der Verarbeitung Ihrer Daten gemäß Artikel 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO,
  • Widerspruchsrecht nach Artikel 21 DSGVO.

8.2 Recht auf Auskunft gemäß Artikel 15 DSGVO

Sie haben das Recht, nach Artikel 15 Absatz 1 DSGVO auf Antrag unentgeltlich Auskunft über die bei uns zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten. Dies umfasst insbesondere:

  • die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
  • die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
  • die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
  • die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absatz 1 und 4 DSGVO und - zumindest in diesen Fällen - aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

Werden personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt, so haben Sie das Recht, über die geeigneten Garantien gemäß Artikel 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

8.3 Recht auf Berichtigung gemäß Artikel 16 DSGVO

Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten - auch mittels einer ergänzenden Erklärung - zu verlangen.

8.4 Recht auf Löschung gemäß Artikel 17 DSGVO

Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:

  • die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig;
  • Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe a) oder Artikel 9 Absatz 2 Buchstabe a) DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung;
  • Sie legen gemäß Artikel 21 Absatz 1 oder Absatz 2 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen im Fall von Artikel 21 Absatz 1 DSGVO keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
  • die personenbezogenen Daten wurden unrechtmäßig verarbeitet;
  • die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich;
  • die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Artikel 8 Absatz 1 DSGVO erhoben.

Sofern wir die personenbezogenen Daten öffentlich gemacht haben und zu deren Löschung verpflichtet sind, treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, um die Ihre Daten verarbeitenden Dritten darüber zu informieren, dass Sie auch von diesen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangen.

8.5 Recht auf Einschränkung der Verarbeitung gemäß Artikel 18 DSGVO

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • die Richtigkeit der personenbezogenen Daten wird von Ihnen bestritten;
  • die Verarbeitung ist unrechtmäßig, und Sie verlangen statt der Löschung die Einschränkung der Nutzung der personenbezogenen Daten;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt oder
  • Sie Widerspruch gegen die Verarbeitung gemäß Artikel 21 Absatz 1 DSGVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

8.6 Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln, sofern

  • die Verarbeitung auf einer Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a) oder Artikel 9 Absatz 2 Buchstabe a) oder auf einem Vertrag gemäß Artikel 6 Absatz 1 Buchstabe b) DSGVO beruht und
  • die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung Ihres Rechts auf Datenübertragbarkeit haben Sie das Recht, zu erwirken, dass die personenbezogenen Daten direkt von uns zu einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

8.7 Widerspruchsrecht gemäß Artikel 21 DSGVO

Unter den Voraussetzungen des Artikel 21 Absatz 1 DSGVO kann der Datenverarbeitung aus Gründen, die sich aus der besonderen Situation Ihrerseits ergeben, widersprochen werden.

Das vorstehende allgemeine Widerspruchsrecht gilt für alle in diesen Datenschutzbestimmungen beschriebenen Verarbeitungszwecke, die auf Grundlage von Artikel 6 Absatz 1 Buchstabe f) DSGVO verarbeitet werden. Anders als bei dem auf die Datenverarbeitung zu werblichen Zwecken gerichteten speziellen Widerspruchsrecht (vergleiche oben insbesondere Ziffer 9 und 11.6), sind wir nach der DSGVO zur Umsetzung eines solchen allgemeinen Widerspruchs nur verpflichtet, wenn Sie uns hierfür Gründe von übergeordneter Bedeutung nennen, z.B. eine mögliche Gefahr für Leben oder Gesundheit. Darüber hinaus besteht die Möglichkeit, sich an die für die Lidl Digital International GmbH & Co. KG zuständige Aufsichtsbehörde oder den Datenschutzbeauftragten der Lidl Digital International GmbH & Co. KG zu wenden.

9. Ansprechpartner

9.1 Ansprechpartner bei Fragen oder zur Ausübung Ihrer Datenschutz-Rechte

Bei Fragen zur Webseite oder zum Lidl Online-Shop oder zur Ausübung Ihrer Rechte bei der Verarbeitung Ihrer Daten (Datenschutz-Rechte) können Sie sich an unseren Kundenservice wenden:

https://www.lidl.de/de/kontakt/s2483

9.2 Ansprechpartner bei Fragen zum Datenschutz

Sollten Sie weitere Fragen zur Verarbeitung Ihrer Daten haben, können Sie sich an den betrieblichen Datenschutzbeauftragten von Lidl wenden (s. Ziffer 10).

9.3 Beschwerderecht bei der Datenschutz-Aufsichtsbehörde

Es steht Ihnen darüber hinaus jederzeit ein Recht zur Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde zu. Sie können sich hierfür an die Datenschutz-Aufsichtsbehörde des Bundeslandes wenden, in dem Sie Ihren Wohnsitz haben oder an die Behörde in Baden-Württemberg als desjenigen Bundeslands, in dem die Lidl Digital International GmbH & Co. KG ihren Sitz hat.

10. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie Kontaktdaten des betrieblichen Datenschutzbeauftragten

Diese Datenschutzbestimmungen gelten für die Datenverarbeitung durch Lidl Digital International GmbH & Co. KG, Stiftsbergstraße 1, 74172 Neckarsulm ("Verantwortlicher") und die Lidl Geschenkefinder App. Der betriebliche Datenschutzbeauftragte der Lidl Digital International GmbH & Co. KG ist unter der oben genannten Anschrift zu Händen des Datenschutzbeauftragten bzw. unter datenschutz@lidl-shop.de erreichbar.

Version 1.0
Stand: 25.05.2018