Ihre Daten sind in guten Händen – unsere Hinweise zum Datenschutz bei Nutzung des Bezahlterminals im tegut… teo
1. Verantwortliche
Die tegut… gute Lebensmittel GmbH & Co. KG (tegut…, wir, uns) ist Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der tegut… teo App und Ihrer Besuche in unseren tegut… teos, unseren Laden für die Vor-Ort-Versorgung. Sie erreichen uns und unseren Datenschutzbeauftragten per E-Mail unter datenschutzbeauftragter@tegut.com oder per Post unter tegut… gute Lebensmittel GmbH & Co. KG, Abteilung Datenschutz, Gerloser Weg 72, 36039 Fulda.
2. Zwecke der Verarbeitung bei der Nutzung des Bezahlterminals
a. Scannen und Kaufen von Artikeln
Welche Daten wie verarbeitet werden, wenn Sie Artikel mit unserer tegut… teo App scannen und kaufen, können Sie in der tegut… teo App in den entsprechenden Hinweisen zum Datenschutz bei der Nutzung der tegut… teo App nachlesen. Sie können Artikel aber eben auch direkt am Bezahlterminal (Selbstbedienungskasse) scannen und kaufen. Soweit Sie die tegut… teo App im Scan- oder Kaufvorgang nicht eingesetzt haben, werden vor der Altersverifikation (dazu b.) oder dem Bezahlen (dazu c.) keine personenbezogenen Daten am Bezahlterminal verarbeitet.
b. Altersverifikation
Bei der Abgabe bestimmter Artikel (z. B. Tabakwaren, Alkohol) sind wir gesetzlich verpflichtet (§§ 9, 10 JuSchG) sicherzustellen, dass Sie ein bestimmtes Alter erreicht haben. Daher nehmen wir beim Kaufwunsch solcher Artikel eine Altersverifikation vor, die die Mitteilung bestimmter Daten Ihrerseits verlangt (Art. 6 Abs. 1 f DSGVO). Unser berechtigtes Interesse bei der Verarbeitung Ihrer Daten ist die Beachtung des gesetzlichen Verbots, bestimmte Produkte an Minderjährige abzugeben.
c. Bezahlen
Wir bieten Ihnen verschiedene Möglichkeiten, Ihre Einkäufe zu bezahlen. Entweder Sie zahlen direkt über die tegut… teo App (wenn Sie Ihre tegut… teo App schon beim Scannen nutzen) oder am Bezahlterminal. Bei beiden Optionen ist die Zahlung nur per Karte möglich.
Je nach beim Bezahlvorgang gewähltem Zahlungsverfahren und dessen erfolgreicher oder nicht erfolgreicher Durchführung werden dann bestimmte personenbezogene Daten verarbeitet (z. B. Kaufdatum, -uhrzeit und -betrag, eingelöster Coupon (dazu unten Ziffer e.), tegut… teo Standort, Terminal-ID, Karteninformationen, Kontoverbindung, Bank sowie ggfs. offene Forderungen, entsprechende Gebühren und Adressdaten).
Die Datenverarbeitungen finden statt, um allgemein Zahlungen annehmen, prüfen und abwickeln zu können, Kartenmissbrauch zu verhindern und IT-Systeme zu schützen, das Risiko von Zahlungsausfällen zu verringern, offene Forderungen einzutreiben und gesetzliche Vorgaben zu erfüllen (z. B. steuer-/handelsrechtliche Aufbewahrung, Geldwäschebekämpfung, Strafverfolgung, dazu Ziffer 3.).
Zu diesen Zwecken werden die Daten auch an weitere Verantwortliche übermittelt (s. nachfolgenden Absatz). Ebenso können Ihre von uns verarbeiteten Daten von diesen stammen. Die Datenverarbeitungen finden auf folgenden Rechtsgrundlagen statt: Art. 6 Abs. 1 b, c und f DSGVO, § 25 Abs. 2 Nr. 2 TTDSG. Soweit wir Daten auf der Rechtsgrundlage des berechtigten Interesses verarbeiten, ist dies die Gewährleistung einfacher und sicherer Zahlungsmöglichkeiten im tegut… teo, der Schutz unseres wirtschaftlichen Risikos sowie das Interesse an einem arbeitsteiligen Wirtschaften.
Um mit Karten sicher zahlen zu können, sind viele Schritte notwendig. Ihre personenbezogenen Daten werden daher im Zahlungsprozess im erforderlichen Umfang auch an folgende Kategorien von Empfängern, die Ihre Daten in deren Aufgabenbereich im Rahmen der Kartenzahlung jeweils eigenverantwortlich verarbeiten, übermittelt: bei allen Zahlungen über das von uns genutzte Kassensoftwaresystem eines beauftragten Dienstleisters an einen Netzbetreiber (Payone GmbH) sowie an Ihre und unsere Hausbank; bei Debit- oder Kreditkartenzahlungen an Ihre Kreditkartenorganisation (Visa/Mastercard) und den sog. Acquirer (Payone GmbH); bei Zahlungen mit Ihrer American-Express-Kreditkarte an American Express (ggfs. mit Übermittlung in die USA).
Für Mitarbeiter von tegut… steht eine weitere Zahlmöglichkeit zur Verfügung (Mitarbeiterkarte). Diese Möglichkeit wird mit den Mitarbeitern gesondert kommuniziert.
d. Kontakt zu tegut…
Wir verarbeiten Ihre Angaben zur Beantwortung Ihrer Kontaktanfragen. Es steht in Ihrem Ermessen, welche Daten Sie uns mitteilen. Jedenfalls die Mitteilung von Kontaktdaten ist jedoch erforderlich, um Ihr Anliegen bearbeiten und auf dem entsprechenden Kommunikationsweg beantworten zu können. Diese Datenverarbeitungen im Rahmen der Kontaktanfragen finden auf folgenden Rechtsgrundlagen statt: Art. 6 Abs. 1 b, f DSGVO. Soweit wir Daten auf der Rechtsgrundlage des berechtigten Interesses verarbeiten, ist dies ein möglichst guter Service für Sie.
e. Coupons
Neben den Coupons, die Sie in der tegut… teo App einlösen können, können Sie bestimmte, papierhafte Coupons auch direkt am Bezahlterminal einlösen. In unseren Systemen wird dann hinterlegt, dass der Coupon eingelöst wurde. Dies geschieht, um bei bestimmten Coupons nicht vorgesehene (Mehrfach-)Einlösungen des Coupons zu vermeiden, aber auch im erforderlichen Umfang zusammen mit Daten aus Ihrem Kauf zur Dokumentation einer Vergünstigung (Art. 6 Abs. 1 b DSGVO, s. im Übrigen oben Ziffer 2.a. und c.).
3. Weitere Empfänger, Kategorien von Empfängern
Für die oben beschriebenen Zwecke setzen wir teilweise auch beauftragte IT-, Software-, Cloud- und Wartungs-Dienstleister ein (Art. 28 DSGVO), die im jeweils erforderlichen Umfang auch Zugriffe auf Ihre Daten nehmen können. Cloud- und Software-Dienstleister und deren Speicherkapazitäten befinden sich grundsätzlich dabei in der EU, aber in manchen Fällen auch in den USA. Für einen angemessenen Datenschutz bei eingebundenen US-Dienstleistern wurden als geeignete Garantien die EU-Standardvertragsklauseln vereinbart. Kopien der Vertragsklauseln können Sie bei unserem Datenschutzbeauftragten (s. oben Ziffer 1.) erhalten.
Seitens tegut… haben immer nur die Abteilungen bzw. Mitarbeiter – im jeweils erforderlichen Umfang – Zugriff auf Ihre Daten, die im Rahmen ihrer Aufgabenbeschreibung tatsächlich Zugriff nehmen dürfen und müssen.
Bei entsprechendem Anlass (z.B. betrügerischen Handlungen im tegut… teo) übermitteln wir an Strafverfolgungsbehörden, Geldwäschemeldestellen, Finanzbehörden, Gerichte und entsprechende Verfahrensbeteiligte Ihre personenbezogenen Daten, insbesondere zur Erfüllung einer rechtlichen Verpflichtung (Rechtsgrundlage: Art. 6 Abs. 1 c DSGVO in Verbindung mit einer entsprechenden verpflichtenden Norm) und/oder zur Geltendmachung, Ausübung oder Verteidigung unserer Rechtsansprüche (Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO; mit entsprechendem berechtigten Interesse).
4. Pflichtangaben
Eine Nichtbereitstellung von als Pflichtangaben ausgewiesenen Daten durch Sie kann zur Folge haben, dass die Nutzung des tegut… teo bzw. des Bezahlterminals nicht von uns im möglichen Umfang ermöglicht oder der angegebene Zweck nicht erreicht werden kann.
5. Speicherdauer und Aufbewahrungsfristen
Personenbezogene Daten werden von tegut… gespeichert, solange es für die jeweiligen Zwecke oder gemäß gesetzlichen Vorschriften erforderlich ist. Wegen bestehender Aufbewahrungspflichten werden bestimmte Daten bis zu 10 Jahren aufbewahrt (Art. 6 Abs. 1 c DSGVO, §§ 257 HGB, 147 AO).
6. Datensicherheit
Es werden erforderliche Maßnahmen zur Datensicherheit getroffen.
7. Jederzeitiges Widerspruchs- und Widerrufsrecht
Wenn Sie für die Zukunft eine erteilte Einwilligung widerrufen (Art. 7 Abs. 3 DSGVO) oder der Verarbeitung Ihrer Daten für Werbezwecke (Art. 21 Abs. 2 DSGVO) oder aufgrund Ihrer besonderen Situation (Art. 21 Abs. 1 DSGVO) widersprechen möchten, genügt jederzeit eine kurze Nachricht an unseren Datenschutzbeauftragten per E-Mail an datenschutzbeauftragter@tegut.com oder per Post an tegut… gute Lebensmittel GmbH & Co. KG, Abteilung Datenschutz, Gerloser Weg 72, 36039 Fulda. Die Rechtmäßigkeit der bis zum Widerspruch bzw. Widerruf erfolgten Verarbeitung bleibt dadurch unberührt.
8. Wahrnehmung Ihrer weiteren Datenschutzrechte
Außerdem haben Sie bei Vorliegen der gesetzlichen Voraussetzungen nach der DSGVO ein Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und das Recht auf Datenübertragbarkeit (Art. 20). Bitte wenden Sie sich auch in diesen Fällen an unseren Datenschutzbeauftragten unter den in Ziffer 7. genannten Kontaktdaten. Außerdem haben Sie das Recht auf Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO, § 19 BDSG).
9. Zugang zu weiteren Datenschutzinformationen
Weitere Datenschutzinformationen erhalten Sie direkt im tegut… teo, in unserer tegut… teo App und in unseren Hinweisen zum Datenschutz unter www.tegut.com/datenschutz.
10. Änderung der Datenschutzhinweise
Von Zeit zu Zeit ist es erforderlich, den Inhalt dieser Hinweise zum Datenschutz bei Nutzung des Bezahlterminals im tegut… teo anzupassen. Wir behalten uns daher vor, diese jederzeit zu ändern. Wir werden die geänderte Version der Datenschutzhinweise ebenfalls an dieser Stelle veröffentlichen.
Stand: August 2022