Datenschutz

Hier finden Sie alle wichtigen Informationen zum Datenschutz bei BIPA.

allgemeiner Datenschutz

Datenschutz jö Bonus Club

Diese Fassung V1 - 2023 der Datenschutzerklärung gilt ausschließlich für Mitglieder, welche eine Mitgliedschaftsoption Basis, Gold oder Alias gewählt haben. Sollte das Mitglied noch keine Mitgliedschaftsoption gewählt haben, werden seine personenbezogenen Daten weiterhin wie in der Datenschutzerklärung in der Fassung V1 - 2022 beschrieben verarbeitet.


Fassung V1 - 2023

I. Datenschutzerklärung für den jö Bonus Club

1. Allgemein

In dieser Datenschutzerklärung finden Mitglieder des jö Bonus Clubs als "betroffene Personen" gemäß Art 4 Z 1 Datenschutz-Grundverordnung (DSGVO) (nachfolgend kurz "Mitglieder") Informationen über die Art und den Umfang der Verarbeitung ihrer personenbezogenen Daten sowie über ihre Rechte im Zusammenhang mit der Datenverarbeitung im jö Bonus Club. Mitglieder finden in dieser Datenschutzerklärung insbesondere Informationen darüber, welche Daten verarbeitet werden, welche Datenverarbeitungen im jö Bonus Club bei einem Einkauf bei der BIPA Parfumerien GmbH (BIPA) stattfinden.

Datenschutz hat bei BIPA höchste Priorität, denn wir respektieren Ihre Privat- und Persönlichkeitssphäre. BIPA ist Partner der Unser Ö Bonus Club GmbH (jö Bonus Clubs), der die Treue seiner Mitglieder belohnt und diesen, bei verschiedenen am jö Bonus Club teilnehmenden Partnern ermöglicht Bonuspunkte, sogenannte „Ös“, zu sammeln, einzulösen und von unterschiedlichen Vorteilen zu profitieren.

Nachfolgend informieren wir Sie über die Verarbeitung dieser Daten bei BIPA. Weitergehende Informationen zur Verarbeitung Ihrer Daten bei der Unser Ö-Bonus Club GmbH finden Sie unter www.joe-club.at/datenschutz.

2. Verantwortlicher

2.1 Die Unser Ö-Bonus Club GmbH, FN 246168 m, in 2355 Wiener Neudorf, IZ NÖ-Süd, Straße 3, Objekt 16, ist der Betreiber des jö Bonus Clubs (nachfolgend kurz "Betreiber"). Die Vereinbarungen zwischen dem Betreiber und BIPA, als jö Partnern enthalten Regelungen dazu, wer welche Verpflichtungen gemäß der DSGVO hat. Der Betreiber steht dem Mitglied und allen sonst betroffenen Personen als erste Anlaufstelle für datenschutzrechtliche Belange in Zusammenhang mit dem jö Bonus Club zur Verfügung. Der Betreiber ist postalisch unter 2355 Wiener Neudorf, IZ NÖ-Süd, Straße 3, Objekt 16, per E-Mail unter datenschutz@joe-club.at und telefonisch unter +43 1 386-5000 erreichbar. Das Recht des Mitglieds nach Art 26 Abs 3 DSGVO, seine Rechte nach der DSGVO auch gegenüber dem BIPA geltend zu machen, bleibt hiervon unberührt.

2.2 

Der Betreiber ist für folgende Datenverarbeitungen alleiniger Verantwortlicher gemäß Art 4 Z 7 DSGVO:

  • Verwaltung der Mitgliedschaft beim jö Bonus Club wie in Punkt I.4.1 beschrieben;
  • Werbung einschließlich zielgruppen-gerichteter Werbung und Marktforschung wie in Punkt I.4.3 beschrieben;
  • nur wenn das Mitglied eingewilligt hat: Profiling für personalisierte Werbung und für Marktforschung durch den Betreiber wie in Punkt I.4.4 beschrieben;
  • Information des Mitglieds wie in Punkt I.4.5 beschrieben;
  • Kommunikation mit dem Mitglied wie in Punkt I.4.6 beschrieben;
  • Adresskorrekturen und Postretouren wie in Punkt I.4.7 beschrieben;
  • Umfragen wie in Punkt I.4.8 beschrieben;
  • Anonymisierung von personenbezogenen Daten wie in Punkt I.4.9 beschrieben;
  • Durchführung von Gewinnspielen wie in Punkt I.4.10 beschrieben;
  • Veranstaltungsmanagement wie in Punkt I.4.11 beschrieben;
  • Zusendung von elektronischen Nachrichten mit werblichem Inhalt und Werbeerfolgsmessung wie in Punkt I.4.12 beschrieben;
  • jö Bonuswelt wie in Punkt I.4.13 beschrieben;
  • „Gutes tun“ wie in Punkt I.4.14 beschrieben; und
  • Verarbeitung von Kommunikationsdaten wie in Punkt I.4.15 beschrieben.

2.3 

BIPA, bei dem das Mitglied die jö Karte verwendet, z.B.: im Rahmen eines Einkaufs, ist für die folgenden Datenverarbeitungen der personenbezogenen Daten des Mitglieds in seinem eigenen Datenbestand (dh.: keine Daten von anderen jö Partnern) hinsichtlich der von BIPA verarbeiteten Daten selbst alleiniger Verantwortlicher gemäß Art 4 Z 7 DSGVO:

  • Werbung einschließlich zielgruppen-gerichteter Werbung und Marktforschung wie in Punkt I.4.3 beschrieben;
  • Umfragen wie in Punkt I.4.8 beschrieben;
  • Anonymisierung von personenbezogenen Daten wie in Punkt I.4.9 beschrieben;
  • Durchführung von Gewinnspielen wie in Punkt I.4.10 beschrieben; und
  • Veranstaltungsmanagement wie in Punkt I.4.11 beschrieben.

2.4 

Der Betreiber und BIPA sind für die Durchführung des jö Bonus Clubs wie in Punkt I.4.2 beschrieben gemeinsame Verantwortliche.

3. Welche Daten werden verarbeitet?

Folgende personenbezogene Daten gemäß den nachstehenden Datenkategorien werden im Rahmen des jö Bonus Clubs verarbeitet, wobei sämtliche der nachstehenden Datenkategorien, die mit einem Sternchen (*) am Ende ihrer Definition gekennzeichnet sind, keinesfalls gemäß Punkt I.4.3 (Werbung einschließlich zielgruppen-gerichteter Werbung und Marktforschung durch den Betreiber sowie Bipa) und gemäß Punkt I.4.4 (Profiling für personalisierte Werbung und für Marktforschung durch den Betreiber) verarbeitet werden.

"Mitgliederstammdaten"

  • Daten zur Person
  • Bei „Alias-Mitgliedschaft“: Alias-Name, Kontaktdaten (Telefonnummer, E-Mail-Adresse), Mitgliedschaftsvoraussetzungen (das Mitglied ist älter als 16 und im EWR[1]/in der Schweiz ansässig)
  • Bei allen anderen Mitgliedschaftsoptionen: Anrede, Geschlecht, Vor-/Nachname, Geburtsdatum, Titel, Adress- und Kontaktdaten (Anschrift, Telefonnummer, E-Mail-Adresse) mit Geolokation. Geolokation ist die örtliche Zuordnung einer Adresse. Dies erfolgt z.B. durch die Bestimmung des Längen- und Breitengrads auf der Landkarte, der Nummer des Zählersprengels (Flächen bzw. Teilflächen einer Gemeinde).

· Erlaubte Kontaktart (Post, E-Mail, Telefonanruf, SMS, MMS und Push-Nachrichten über die jö äpp – Push-Nachrichten über die jö äpp jedoch nur durch den Betreiber) und ob Widerspruch zum Erhalt von Werbesendungen per Post eingelegt wurde

  • Daten zur Einwilligung zum Profiling für personalisierte Werbung
  • Punktestand betreffend Ös, Gewinnlose, Rabattmarken, Gewinnspiel- und Bonus-Punkte

· Status des persönlichen Mitgliederbereichs (aufrecht/nicht aufrecht)

· Mitgliedsnummer

· Kartennummer(n), Kartentyp (Plastikkarte, digitale Karte, Print-at-Home)

 

"Teilnahmedaten":

  • Mitgliederstammdaten wie oben in „Mitgliederstammdaten“ definiert
  • Analytische Kundennummer (Zeichenkombination, die jedem Mitglied individuell zugeordnet wird)
  • Zugangsdaten: 6-stellige Zugangsnummer, die sich das Mitglied im Rahmen der Neuanmeldung setzt sowie das Kennwort für den persönlichen Mitgliederbereich. Die Zugangsnummer dient zur Identifikation im Kundenservice.*
  • Registrierungsdaten (Registrierungsart, Formular-ID, Datum der Registrierung, Verkaufsstelle und Kassa der Registrierung, IP-Adresse bei der Registrierung, jeweiliger jö Partner, bei dem die Registrierung vorgenommen wurde)
  • Anzahl der jö Karten (z.B. bei Verlust einer jö Karte, temporäre Ersatzkarte; digitale und physische jö Karte)
  • (Änderungs-)Datum betreffend Erlaubnis für Post, E-Mail, Telefonanruf, SMS, MMS und Push-Nachrichten über die jö äpp – Push-Nachrichten über die jö äpp jedoch nur durch den Betreiber) und betreffend Daten zur AGB-Zustimmung und Widerspruch zum Erhalt von Werbesendungen per Post
  • Erlaubnis für Mitgliederstammdatenzugriff des jeweiligen jö Partners*

"Einkaufsdaten":

  • Daten, die bei Einkäufen über sämtliche Vertriebskanäle einschließlich der jö Bonuswelt und „Gutes tun“ generiert werden: Ort und Zeitpunkt des Erwerbs der Ware bzw des Vertragsabschlusses über die Dienstleistung (inklusive Zeitpunkt und Ort der Bereitstellung/Lieferung/Abholung), Kassa, Bezahlart, erworbene Ware/Dienstleistung inkl. Verkaufspreis und nähere Beschreibung der erworbenen Ware/Dienstleistung und der Verkaufsstelle, die Ware/Dienstleistung betreffende vertriebs- und logistikbezogene Informationen*, in Anspruch oder nicht in Anspruch genommene Rabattierung und Aktion, Nummer des Gutscheins (Gutschein-ID), gewährte und eingelöste Ös, Gewinnlose, Rabattmarken, Gewinnspiel- und Bonus-Punkte
  • Nummern der Transaktion (Transaktions-ID und Vorgangsnummer bei Bipa), Art der Transaktion (Einlösung, Sammlung, Rückbuchung von Punkten), Zeitpunkt der Punkteverbuchung, jö Partner, einschließlich jö Bonuswelt Partner, Verkaufsstelle, gesammelte/eingelöste Ös, Gewinnspiel- und Bonuspunkte, Umsatz, nicht rabattfähiger Umsatz, Nummer der Kassa (Point of Sale-ID), Nummer der Verkaufsaktion (Promotion-ID), Mehrwertsteuer, bei „Gutes tun“ Spendenprojekt einschließlich Organisation, der gespendet wurde, gespendete Ös

"Daten mit begleitenden Zusatzinformationen“:

Einwohneranzahl, Anzahl Haushalte, Anzahl der Pendler, Anzahl der Personen nach Erwerbstätigkeitsklassen, Durchschnittsalter, Demographie, Wetterdaten sowie Wirtschaftskraft in der Einkaufs- und Wohngegend des Mitglieds und in der Einkaufs- und Wohngegend des Mitglieds vorhandene Infrastruktur, wie z.B. umliegende Tankstellen, Lebensmittelgeschäfte usw.; Wohnsituation an der Adresse des Mitglieds (z.B. Einfamilienhaus, Wohnung)

"Werbe-Erfolgsmessungsdaten":

Daten aus der Reaktion des Mitglieds auf Werbemaßnahmen per E-Mail, SMS, MMS oder Push-Nachrichten über die jö äpp oder im persönlichen Mitgliederbereich (Zeitpunkt des Öffnens, Klick darin enthaltener Links, dafür verwendete Zeit, Endgerät, Betriebssystem, Browser, ungefährer Ort des Aufrufs der Werbung über die zugewiesene IP-Adresse [die IP-Adresse wird nur für die Bestimmung des ungefähren Orts des Endgeräts verwendet und auch nicht mit sonstigen Daten verknüpft], Ort der Anzeige der Push-Nachricht in der jö äpp)

"Kommunikationsdaten":

  • nur bei rechtlich bedeutsamen elektronischen Nachrichten: Datum und Uhrzeit des Versendens der Nachricht durch den Betreiber, Datum und Uhrzeit des Öffnens der Nachricht und Inhalt der Nachricht
  • bei postalischen Nachrichten: Datum und Sendungsnummer, Inhalt der Nachricht und Retourengrund

· Daten zur Nutzung des Kundendienstes (Kontaktgrund, Datum und Uhrzeit der Meldung, Dokumentation der Lösung)

· Datum und Uhrzeit des Versendens sowie gegebenenfalls der Abbestellung von elektronischen Nachrichten werblichen Inhalts

"Umfragedaten":

  • Datum und Uhrzeit der Versendung der Einladung zu einer Umfrage
  • Thema und Inhalt der Umfrage
  • Jeweiliger jö Partner, auf den sich die Umfrage bezieht
  • Antwort des Mitglieds oder Reaktion
  • Anzahl der an ein Mitglied versendeten Umfragen
  • Postleitzahl beim Öffnen der Umfrage (wird aus der IP-Adresse des vom Mitglied beim Öffnen der Umfrage verwendeten Endgerätes abgeleitet)

"Marktdaten“:

  • Daten, die aus der Marktbeobachtung generiert oder von Marktforschungsinstituten zugekauft und mit der erworbenen Ware oder Dienstleistung verknüpft werden (Marktanteile, Marktwachstum, verfügbare Rabattierung oder Bewerbung)

"Sonstige optionale Angaben":

  • sonstige zusätzliche Informationen, die das Mitglied freiwillig bekannt gibt (z.B. über seine Person). Dazu zählen z.B. Interessen, Präferenzen (z.B. zu Ernährung oder zum Fortbewegungsmittel), Angaben zum Familienstand, Haushaltseinkommen oder Wohnsituation (die Anzahl der Personen im Haushalt, verfügbarer Wohnraum), persönliche Ziele (z.B. zur Ernährung).

"Daten zur Ziel- und Kontrollgruppenselektion":

  • Mitglieder werden für Werbe-, Marketing- und Marktforschungsmaßnahmen (wie bspw. Umfragen) in Ziel- und Kontrollgruppen aufgeteilt. Nur Mitglieder in der Zielgruppe erhalten die Maßnahmen. Diese Einteilung ermöglicht die Auswertung des Erfolgs der genannten Maßnahmen. Nach Ablauf der jeweiligen Maßnahme wird die Zuordnung wieder aufgehoben. Dokumentiert bleibt, welchen Ziel- bzw. Kontrollgruppen das Mitglied zugeordnet war.

"Marketing-Profilingdaten":

  • Profile (Bewertungen) über das wahrscheinliche zukünftige Einkaufsverhalten des Mitglieds

 

4. Welchen Zweck hat die Datenverarbeitung, wer ist deren Verantwortlicher und auf welcher Rechtsgrundlage basiert sie?

AbschnittZweckVerantwortlicherRechtsgrundlage
I.4.1Verwaltung der Mitgliedschaft beim jö Bonus ClubBetreiberArt 6 Abs 1 lit b DSGVO (Vertragserfüllung) und Art 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.2Durchführung des jö Bonus Clubsgemeinsam: Betreiber und BIPAArt 6 Abs 1 lit b DSGVO (Vertragserfüllung)
I.4.3Werbung einschließlich zielgruppen-gerichteter Werbung und Marktforschungjeweils alleinige Verantwortliche: Betreiber sowie jö BIPAArt 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.4Profiling für personalisierte Werbung und für Marktforschung durch den BetreiberBetreiberArt 6 Abs 1 lit a DSGVO (Einwilligung)
I.4.5Information des MitgliedsBetreiberArt 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.6Kommunikation mit dem MitgliedBetreiberArt 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.7Adresskorrekturen und PostretourenBetreiberArt 6 Abs 1 lit b DSGVO (Vertragserfüllung) und Art 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.8Umfragenjeweils alleinige Verantwortliche: Betreiber sowie jö BIPAArt 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.9Anonymisierung von personenbezogenen Datenjeweils alleinige Verantwortliche: Betreiber sowie BIPAArt 6 Abs 1 lit f DSGVO (berechtigte Interessen)
I.4.10Durchführung von Gewinnspielenjeweils alleinige Verantwortliche: Betreiber sowie BIPAArt 6 Abs 1 lit f DSGVO (berechtigte Interessen), Art 6 Abs 1 lit a DSGVO (Einwilligung) oder Art 6 Abs 1 lit b DSGVO (Vertragserfüllung)
I.4.11Veranstaltungsmanagementjeweils alleinige Verantwortliche: Betreiber sowie BIPAArt 6 Abs 1 lit f DSGVO (berechtigte Interessen), Art 6 Abs 1 lit a DSGVO (Einwilligung) oder Art 6 Abs 1 lit b DSGVO (Vertragserfüllung)
I.4.12Zusendung von Nachrichten mit werblichem Inhalt und WerbeerfolgsmessungBetreiberArt 6 Abs 1 lit a DSGVO (Einwilligung)
I.4.13jö BonusweltBetreiberArt 6 Abs 1 lit b DSGVO (Vertragserfüllung)
I.4.14„Gutes tun“BetreiberArt 6 Abs 1 lit b DSGVO (Vertragserfüllung)
I.4.15Verarbeitung von KommunikationsdatenBetreiberArt 6 Abs 1 lit f DSGVO (berechtigte Interessen)

4.1 Verwaltung der Mitgliedschaft beim jö Bonus Club durch den Betreiber

4.1.1 

Der Betreiber verarbeitet als alleiniger Verantwortlicher die personenbezogenen Daten des Mitglieds zur Verwaltung der Mitgliedschaft beim jö Bonus Club wie folgt: Für die Teilnahme am jö Bonus Club erfasst der Betreiber zuerst die Teilnahmedaten des Mitglieds über das vom Mitglied ausgefüllte Online-Teilnahmeformular. Der Betreiber vergibt insbesondere eine dem Mitglied zugeordnete Mitgliedsnummer und das Mitglied erhält mit dem Beginn der Teilnahme am jö Bonus Club einen persönlichen Mitgliederbereich zur Abwicklung der Teilnahme am jö Bonus Club und der entsprechenden Datenverarbeitungen. Über die Zugangsdaten kann sich das Mitglied gegenüber dem Betreiber identifizieren und hat Zugang zu seinem persönlichen Mitgliederbereich. Die Teilnahmedaten werden auch zur Kommunikation weiterer, die Teilnahme am jö Bonus Club betreffende Sachverhalte (z.B. die Änderung der AGB) und zur Verhinderung sowie Aufdeckung von Missbrauch (etwa vertragswidrige Nutzung von jö Karten durch Mehrfachanmeldungen) verarbeitet.

4.1.2

Verknüpfung des BIPA Online Kontos mit Ihrem jö Bonus Club Konto

Sie können Ihr jö Bonus Club Konto jederzeit verknüpfen indem Sie sich in Ihr BIPA Onlinekonto einloggen und auf Ihrem Profil im Abschnitt "Jö Bonus Club" den Button "mit Jö Konto verknüpfen" verwenden. Danach werden Sie auf die jö Login Seite weitergeleitet und können sich dort mit Ihren jö Kontodaten (E-Mail Adresse und Passwort) anmelden. Nach der Anmeldung bei jö werden Sie wieder zurück zur BIPA Website geleitet. Nachdem Sie sich erfolgreich wie beschrieben mit Ihren jö Login Daten authentifiziert haben, ist Ihre jö Karte mit Ihrem Online Konto verknüpft. In bestimmten Fällen (z.B. Zugriffe aus dem Ausland) oder nach ca. 15 Monaten bitten wir Sie erneut darum sich als jö Bonus Club Mitglied bei BIPA zu verifizieren. Sollten Sie in Ihrem BIPA Online Konto Profil keinen Abschnitt zur jö Verknüpfung angezeigt bekommen, ist das Konto bereits erfolgreich mit einer jö Karte verknüpft.

Bei aufrechter Verknüpfung übermittelt BIPA an UÖBC die folgenden Nutzerdaten:

  • Verkaufsstelle
  • Transaktions-ID
  • Bestellreferenz
  • Zeitpunkt und Ort des Kaufs
  • Referenz zum Jö Partner (in unserem Fall 03, BIPA)
  • Mitgliedsnummer beim jö Bonus Club
  • Kartennummer der jö Karte
  • Nummer der Verkaufsaktion (Promotion-ID)
  • In Anspruch genommene Rabattierung und Aktion
  • Gesammelte/eingelöste Ös
  • Ös (Guthaben) zum Zeitpunkt der Transaktion
  • Art der Transaktion (Einlösung, Sammlung, Rückbuchung von Ös)

Diese Daten sind erforderlich, damit Sie als jö Bonus Club Mitglied Ihre Bonuspunkte („Ös“) erhalten können (Vertragserfüllung nach Art 6 Abs 1 lit b DSGVO).

Verknüpfung jö Bonus Club Account und BIPA Online Konto für die Buchung der Ös

BIPA und UÖBC verarbeiten als gemeinsame Verantwortliche im Sinne des Art 26 DSGVO Ihre personenbezogenen Daten nach Verwendung der jö Karte bei BIPA sowie für die Vergabe und das Einlösen von Ös sowie für Korrekturen von Ös im jö Bonus Club. Dies dient dazu, dass BIPA Ihre Teilnahme am jö Bonus Club und Ihre einzelnen Transaktionen genau nachvollziehen können und UÖBC die gesammelten und eingelösten Ös ordnungsgemäß verwalten kann und die Ihnen gewährten Rabattierungen und Aktionen zwischen UÖBC und BIPA verrechnet werden können:

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung). 

Beendigung der Mitgliedschaft und/oder der Verknüpfung der Konten 

Wenn Ihre Mitgliedschaft beim jö Bonus Club beendet wird, informiert UÖBC BIPA unverzüglich über diese Beendigung, damit eine Kommunikation für die Verrechnung und Korrekturen für Ös zwischen UÖBC und BIPA ab diesem Zeitpunkt nur noch insoweit stattfindet, als dies zur Verrechnung, Korrektur und Einlösung von Ös erforderlich ist. Wenn Sie die Verknüpfung Ihrer Mitgliedschaft im jö Bonus Club mit dem BIPA Online Konto aufheben, übermittelt BIPA mit Ausnahme jener personenbezogenen Daten, die für die Einlösung von Ös erforderlich sind, keine personenbezogenen Daten mehr an UÖBC. 

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten nach diesem Punkt ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung). 

4.1.3

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt I.4.1 ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung) und Art 6 Abs 1 lit f DSGVO (berechtigte Interessen) zwecks Verhinderung und Aufdeckung von Missbrauch (etwa vertragswidrige Nutzung von jö Karten durch Mehrfachanmeldungen). Die Zurverfügungstellung der Teilnahmedaten ist für den Vertragsabschluss sowie seine Durchführung zwingend erforderlich, weil andernfalls die Leistungen aus dem jö Bonus Club nicht erbracht werden können und sohin eine Mitgliedschaft zum jö Bonus Club nicht möglich ist.

4.1.4 

Zur Verifizierung der E-Mail-Adresse des Mitglieds, sofern von ihm bekanntgegeben, kommt das sogenannte "Double-Opt-In-Verfahren" zum Einsatz. Das Mitglied erhält erst dann elektronische Nachrichten an die bei der Anmeldung angegebene E-Mail-Adresse, wenn das Mitglied diese bestätigt hat. Zur Bestätigung der E-Mail-Adresse erhält das Mitglied ein Bestätigungs-E-Mail und kann per Klick auf den darin enthaltenen Link die E-Mail-Adresse bestätigen. Die Bestätigung des Mitglieds muss innerhalb von 14 Tagen nach Erhalt des Bestätigungs-E-Mails erfolgen, andernfalls wird die E-Mail-Adresse des Mitglieds automatisch aus der Datenbank des Betreibers gelöscht.

4.2 Durchführung des jö Bonus Clubs durch den Betreiber und BIPA

4.2.1 

Der Betreiber und BIPA verarbeiten als gemeinsame Verantwortliche im Sinne des Art 26 DSGVO die personenbezogenen Daten des Mitglieds bei einzelnen Verarbeitungsprozessen im Rahmen des jö Bonus Clubs, und zwar bei der Erhebung der Daten für die Vergabe und das Einlösen von Ös, sowie Korrekturen von Ös. So erhebt Bipa bei jeder Transaktion, sobald das Mitglied seine jö Karte bei Bipa verwendet, vom Mitglied die Mitglieds- und Kartennummer sowie Einkaufsdaten. Diese Daten werden an den Betreiber weitergegeben und dieser stellt nach Erhalt der Mitglieds- und Kartennummer sowie der Einkaufsdaten dem Bipa die Mitgliederstammdaten zur Verfügung. Dies dient dazu, dass der Betreiber und Bipa die Teilnahme am jö Bonus Club und die einzelnen Transaktionen der Mitglieder entsprechend nachvollziehen können und der Betreiber insbesondere die gesammelten und eingelösten Ös ordnungsgemäß verwalten kann und dem Mitglied gewährte Werbemaßnahmen zwischen dem Betreiber und Bipa verrechnen kann.

4.2.2 

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt I.4.2 sowohl für den Betreiber als auch Bipa ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung). Die Kommunikation zwischen dem Betreiber und Bipa ist für die Durchführung des Vertrags zwingend erforderlich, weil andernfalls die Leistungen aus dem jö Bonus Club nicht erbracht werden können.

4.3 Werbung einschließlich zielgruppen-gerichteter Werbung und Marktforschung durch den Betreiber sowie Bipa (Rechtsgrundlage ist Art 6 Abs 1 lit f DSGVO [berechtigte Interessen])

4.3.1 

Der Betreiber als alleiniger Verantwortlicher verarbeitet für die in Punkt 4.3.2 genannten Zwecke einzelne

  • der in Punkt I.3 genannten Datenkategorien mit Ausnahme (i) der mit einem Sternchen in Punkt I.3 gekennzeichneten Datenkategorien und (ii) der Marketing-Profilingdaten; die Werbe-Erfolgsmessungsdaten zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung,
  • der in Punkt II.2.13 und II.2.14 zusätzlich genannten Datenkategorien bei Verwendung von jö&GO!, und
  • der in Punkt III.2.1.1 und der in Punkt III.2.2.1 genannten Datenkategorien bei Verwendung der jö äpp; mit Ausnahme der mit einem Sternchen in Punkt III.2.1.1 gekennzeichneten Datenkategorien und die in Punkt III.2.2.1 genannten Datenkategorien zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung.

Bipa, bei dem die jö Karte verwendet wurde, als alleiniger Verantwortlicher verarbeitet für die in Punkt 4.3.2 genannten Zwecke aus seinem Datenbestand (dh.: keine Daten von anderen jö Partnern) einzelne der

  • in Punkt I.3 genannten Datenkategorien mit Ausnahme (i) der über die Mitgliederstammdaten hinausgehenden Teilnahmedaten, (ii) der mit einem Sternchen in Punkt I.3 gekennzeichneten Datenkategorien und (iii) der Marketing-Profilingdaten; die Werbe-Erfolgsmessungsdaten zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung, und
  • die in Punkt II.2.13 zusätzlich genannten Datenkategorien bei Verwendung von jö&GO!.

Bei Alias-Mitgliedschaft entfällt die Verarbeitung der Anrede, des Geschlechts, des Vor-/Nachnamens, des Geburtsdatums, des Titels und der Anschrift samt Geolokation des Mitglieds; stattdessen werden sein Alias-Name und seine Mitgliedschaftsvoraussetzungen (Punkt I.3) verarbeitet.

4.3.2

Der Betreiber bzw. Bipa verarbeiten die in Punkt 4.3.1 genannten Datenkategorien für folgende Zwecke:

  • Zur Durchführung zielgruppen-gerichteter Werbe- und Marketingmaßnahmen. Bei zielgruppen-gerichteter Werbung handelt es sich um eine Form der Werbung, die auf eine bestimmte Zielgruppe ausgerichtet ist und nicht auf eine einzelne Person. Die zielgruppen-gerichtete Werbung wird so platziert, dass sie genau dieser Zielgruppe gezeigt wird. Der Vorteil für das Mitglied besteht darin, dass es Werbung bekommt, an der es wahrscheinlich interessiert ist. Nicht zielgruppen-gerichtete Werbung würde bedeuten, dass willkürlich irgendwelche Werbung gewählt wird, an der das Mitglied mitunter kein Interesse hat (Beispiel: Mitglieder aus Wien erhalten Werbung für Filialen aus Vorarlberg). Das Mitglied nimmt so an wahrscheinlich für das Mitglied relevanten Werbe-Maßnahmen teil, es bekommt also bspw. einen Gutschein, an dem das Mitglied Interesse haben könnte. Das Mitglied erhält vom Betreiber bzw. Bipa per Post (außer im Fall der Alias-Mitgliedschaft) und/oder, sofern das Mitglied auch die Einwilligung zum Erhalt von elektronischen Nachrichten mit werblichem Inhalt erteilt hat - je nach selbst gewählten Kommunikationskanälen - per E-Mail, SMS, MMS oder Push-Nachrichten über die jö äpp (in der jö äpp nur durch den Betreiber) zielgruppen-gerichtete Nachrichten mit werblichem Inhalt zu Produkten, Angeboten, Dienstleistungen, Einlösemöglichkeiten von Ös, Gutscheinen, Umfragen und Gewinnspielen des Betreibers und Bipa.
  • Zur Marktforschung, worunter die Analyse des Marktes zu verstehen ist, um Informationen über Verhaltens- und Bedürfnisstrukturen von Kunden zu erhalten und um Veränderungen des Marktbedürfnisses – etwa aufgrund neuer Entwicklungen – rechtzeitig zu erkennen. Dazu werden die Mitglieder in Ziel- und Kontrollgruppen aufgeteilt. Nur Mitglieder in der durch Profiling für zielgruppen-gerichtete Werbung ermittelten Zielgruppe erhalten die jeweilige Werbe- und Marketingmaßnahme. Dies ermöglicht die Auswertung des Erfolgs von Werbe- und Marketingmaßnahmen. Bipa und Dritte (z.B. Lieferanten, Forschungseinrichtungen, Universitäten etc.) erhalten vom Betreiber bzw. vom Bipa nur anonymisierte Daten ohne Personenbezug wie Reports und statistische Auswertungen für (Markt-)Forschungszwecke; zur Sortiment-, Regal-, Filial- und Produktoptimierung, und zur Optimierung von Lieferketten etc.

4.3.3 

Bei den unter Punkt 4.3.2 beschriebenen Datenverarbeitungen der in Punkt 4.3.1 genannten Datenkategorien handelt es sich um Profiling gemäß Art 4 Z 4 DSGVO. Profiling bedeutet die Analyse von bestimmten Merkmalen, um Einkaufsgewohnheiten besser kennenzulernen. Allerdings erfolgt dieses Profiling für zielgruppen-gerichtete Werbung nur anhand von allgemeinen Eigenschaften des Mitglieds (wie z.B. Alter oder Geschlecht) und zusammengefassten Werten aus den Einkaufsdaten eines Mitglieds (wie zB die Gesamtanzahl der Einkäufe bei Bipa oder die Einlösequote von Gutscheinen), um Einkaufsgewohnheiten der einzelnen Zielgruppen besser kennenzulernen. Es werden keine Bewertungen der wirtschaftlichen oder sozialen Situation von Mitgliedern durchgeführt (z.B. wird nicht analysiert, ob ein Mitglied Kinder hat oder wie groß der Haushalt eines Mitglieds ist). Es werden keine konkreten, individuellen Interessen und Vorlieben eines Mitglieds abgeleitet. Es werden auch keine standortdatenbasierten Profile über einzelne Mitglieder erstellt. Insbesondere werden keine neuen Marketing-Profilingdaten über einzelne Mitglieder gewonnen (dies erfolgt nur im Falle einer Einwilligung gemäß Punkt I.4.4 durch den Betreiber).

4.3.4

Der Betreiber bzw. Bipa verarbeiten Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geschlecht und Alter des jö Mitglieds auch zur Durchführung nicht zielgruppen-gerichteter Werbe- und Marketingmaßnahmen. Bei dieser Datenverarbeitung handelt es sich nicht um Profiling gemäß Art 4 Z 4 DSGVO.

4.3.5 

Rechtsgrundlage für die unter Punkt 4.3.2 und Punkt 4.3.4 beschriebenen Datenverarbeitungen durch den Betreiber oder Bipa ist Art 6 Abs 1 lit f DSGVO (berechtigte Interessen). Das berechtigte Interesse des Betreibers und Bipa besteht darin, Werbemaßnahmen möglichst effizient zu setzen.

4.4 Profiling für personalisierte Werbung und für Marktforschung durch den Betreiber (Rechtsgrundlage ist Art 6 Abs 1 lit a DSGVO [Einwilligung]):

Der Betreiber verarbeitet die personenbezogenen Daten des Mitglieds gemäß diesem Punkt I.4.4 nur dann, sofern das Mitglied dazu einwilligt. Diese Einwilligung erfolgt freiwillig durch separate Einwilligungserklärung zum Profiling für personalisierte Werbung und ist keine Voraussetzung für die Teilnahme am jö Bonus Club. Das Mitglied hat auch das Recht auf jederzeitigen Widerruf der Einwilligung zum Profiling für personalisierte Werbung (siehe dazu Punkt I.7). Das Mitglied kann bei Widerruf der Einwilligung zum Profiling für personalisierte Werbung weiterhin am jö Bonus Club teilnehmen und Bonuspunkte sammeln und einlösen. Wenn das Mitglied die Einwilligung in das Profiling für personalisierte Werbung widerruft, werden seine personenbezogenen Daten nicht mehr gemäß diesem Punkt I.4.4 verarbeitet. Die Rechtmäßigkeit der aufgrund der Einwilligung zum Profiling für personalisierte Werbung bis zum Widerruf erfolgten Datenverarbeitungen wird durch den Widerruf nicht berührt.

4.4.1

Der Betreiber verarbeitet für die in Punkt 4.4.2 genannten Zwecke die:

  • in Punkt I.3 genannten Datenkategorien mit Ausnahme der mit einem Sternchen in Punkt I.3 gekennzeichneten Datenkategorien; die Werbe-Erfolgsmessungsdaten zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung,
  • in Punkt II.2.13 und II.2.14 zusätzlich genannten Datenkategorien bei Verwendung von jö&GO!, und
  • in Punkt III.2.1.1, in Punkt III.2.2.1 und in Punkt III.2.3.1 genannten Datenkategorien bei Verwendung der jö äpp; mit Ausnahme der mit einem Sternchen in Punkt III.2.1.1 gekennzeichneten Datenkategorien; die in Punkt III.2.2.1 genannten Datenkategorien zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung und die in Punkt III.2.3.1 genannten Datenkategorien zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Sammlung von Daten über die Nutzung der jö äpp und deren Drittlandübermittlung.

Bei Alias-Mitgliedschaft entfällt die Verarbeitung der Anrede, des Geschlechts des Vor-/Nachnamens, des Geburtsdatums, des Titels und der Anschrift samt Geolokation des Mitglieds; stattdessen werden sein Alias-Name und seine Mitgliedschaftsvoraussetzungen (Punkt I.3) verarbeitet.

Der Betreiber gewinnt für die in Punkt 4.4.2 genannten Zwecke aus der vorgenannten Datenverarbeitung und Datenanalyse Marketing-Profilingdaten (zur Definition siehe Punkt I.3 der Datenschutzerklärung), die dann dem weiteren Profiling für personalisierte Werbung und Marktforschung ebenfalls zugrunde gelegt werden.

4.4.2

Der Betreiber verarbeitet die in Punkt 4.4.1 genannten Datenkategorien für folgende Zwecke:

  • Die Erstellung von Profilen (Bewertungen) über das wahrscheinliche zukünftige Einkaufsverhalten des Mitglieds („Profiling“ für personalisierte Werbe- und Marketingmaßnahmen) und auf der Grundlage dieser Profile (Bewertungen) die Setzung von auf die Interessen und das Einkaufsverhalten des Mitglieds zugeschnittenen, individualisierten (maßgeschneiderten) Werbe- und Marketingmaßnahmen. Das Mitglied erhält individualisierte (maßgeschneiderte) Werbe- und Marketingzusendungen zu Produkten und Angeboten sowie Gewinnspielen des Betreibers und Bipa über die Kommunikationskanäle, die es entsprechend der separaten Einwilligung des Mitglieds zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung selbst auswählt (per E-Mail, SMS, MMS und Push-Nachrichten über die jö äpp), oder per Post.
  • Zur Marktforschung, worunter die Analyse des Marktes zu verstehen ist, um Informationen über Verhaltens- und Bedürfnisstrukturen von Kunden zu erhalten und um Veränderungen des Marktbedürfnisses – etwa aufgrund neuer Entwicklungen – rechtzeitig zu erkennen. Dazu werden die Mitglieder in Ziel- und Kontrollgruppen aufgeteilt. Nur Mitglieder in der durch Profiling für personalisierte Werbung ermittelten Zielgruppe erhalten die jeweilige Werbe- und Marketingmaßnahme. Dies ermöglicht die Auswertung des Erfolgs von Werbe- und Marketingmaßnahmen. Bipa und Dritte (z.B. Lieferanten, Forschungseinrichtungen, Universitäten etc.) erhalten vom Betreiber nur anonymisierte Daten ohne Personenbezug wie Reports und statistische Auswertungen für (Markt-)Forschungszwecke; zur Sortiment-, Regal-, Filial- und Produktoptimierung, und zur Optimierung von Lieferketten etc.

4.4.3 

Im Unterschied zur zielgruppen-gerichteten Werbung (Punkt I.4.3) werden personalisierte Werbemaßnahmen durch die Analyse der Daten, die aus der Verarbeitung und Analyse (Profilierung) sämtlicher unter Punkt 4.4.1 genannter Datenkategorien gesetzt sowie individualisiert (maßgeschneidert) und nicht bloß an Zielgruppen ausgerichtet.

4.4.4

Eine Liste der aktuellen jö Partner ist unter https://www.joe-club.at/unsere-partner veröffentlicht. Von der Einwilligung zum Profiling für personalisierte Werbung sind nur die Einkaufsdaten des Mitglieds bei jenen jö Partnern umfasst, die im Zeitpunkt der Abgabe dieser Einwilligung in der Liste enthalten waren.

Der Betreiber verarbeitet die Einkaufsdaten des Mitglieds bei neu hinzutretenden jö Partnern für die in Punkt I.4.4.2 genannten Zwecke bei Vorliegen der Einwilligung zum Profiling für personalisierte Werbung, jedoch erst, nachdem das Mitglied bei dem jeweiligen neuen jö Partner seine Karte verwendet hat und über das Hinzutreten dieses neuen jö Partners unter Hinweis auf die erteilte Einwilligung zum Profiling für personalisierte Werbung samt Hinweis auf deren jederzeitige Widerrufbarkeit per Post, bzw per E-Mail, soweit das Mitglied seine Zustimmung zum Erhalt rechtlich bedeutsamer Erklärungen per E-Mail erteilt hat, informiert worden ist.

4.4.5 

Bei den unter Punkt I.4.4.2 beschriebenen Datenverarbeitungen der in Punkt I.4.4.1 angeführten Datenkategorien handelt es sich um Profiling gemäß Art 4 Z 4 DSGVO.

4.4.6

Rechtsgrundlage für die unter Punkt I.4.4.2 beschriebenen Datenverarbeitungen ist Art 6 Abs 1 lit a DSGVO (Einwilligung).

4.5 Information des Mitglieds durch den Betreiber

4.5.1 

Der Betreiber verarbeitet die Einkaufsdaten und die Teilnahmedaten auch, um dem Mitglied Informationen über den jö Bonus Club ohne werblichen Charakter (z.B. technische Probleme, Anzahl an Ös, Übersicht über die Transaktionen in der jö äpp etc.) zur Verfügung zu stellen.

4.5.2 

Rechtsgrundlage für die Datenverarbeitung gemäß Punkt I.4.5 sind die berechtigten Interessen des Betreibers nach Art 6 Abs 1 lit f DSGVO, nämlich dem Mitglied die reibungslose und komfortable Nutzung des jö Bonus Clubs zu ermöglichen.

4.6 Kommunikation mit dem Mitglied durch den Betreiber

4.6.1 

Der Betreiber verarbeitet die Teilnahmedaten auch, um dem Mitglied rechtliche bedeutsame Nachrichten (z.B. Information über Änderung der AGB, der Datenschutzerklärung, etc.) zu senden. Bei der Übermittlung von rechtlich bedeutsamen elektronischen Nachrichten werden das Datum und die Uhrzeit des Versendens durch den Betreiber und des Öffnens der Nachricht durch das Mitglied sowie der Inhalt der Nachricht für Nachweiszwecke vom Betreiber gespeichert.

Eine postalische Übermittlung von rechtlich bedeutsamen Nachrichten ist bei der „Alias“-Mitgliedschaft mangels Vorliegens der Anschrift nicht möglich.

4.6.2 

Rechtsgrundlage für die Datenverarbeitung gemäß Punkt I.4.6 sind die berechtigten Interessen des Betreibers nach Art 6 Abs 1 lit f DSGVO, nämlich rechtlich bedeutsame Nachrichten übermitteln zu können und im Falle von rechtlich bedeutsamen elektronischen Nachrichten das Öffnen der Nachricht und damit die Zustellung nachweisen zu können.

4.7 Adresskorrekturen und Postretouren durch den Betreiber

4.7.1 

Der Betreiber verarbeitet die Teilnahmedaten auch, um Adresskorrekturen durchzuführen, bspw. weil das Mitglied eine unvollständige oder falsche Adresse angegeben hat. Diese Korrekturen werden gegebenenfalls mit Adressdaten, die von Adressverlagen zugekauft werden, vorgenommen. Die korrigierten Adressen werden dann unter den Mitgliederstammdaten gespeichert. Weiters verarbeitet der Betreiber die Tatsache, dass Poststücke an eine angegebene Adresse nicht zugestellt werden können (Postretouren) sowie den Grund für diese Postretouren.

4.7.2 

Rechtsgrundlage für die Datenverarbeitung gemäß Punkt I.4.7 sind die Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) bzw. die berechtigten Interessen des Betreibers nach Art 6 Abs 1 lit f DSGVO, nämlich die Postzustellung an das Mitglied unter der korrekten Adresse sowie die Richtigkeit der Datenverarbeitung mit korrekten Adressdaten sicherzustellen sowie Postretouren zu vermeiden.

4.7.3

Eine Datenverarbeitung gemäß diesem Punkt I.4.7 ist bei jenen Mitgliedern, die die „Alias“-Mitgliedschaft gewählt haben, mangels Vorliegens der Anschrift nicht möglich.

4.8 Umfragen durch den Betreiber sowie Bipa

4.8.1 

Der Betreiber sowie Bipa verarbeiten jeweils als alleinige Verantwortliche die Umfragedaten und Datum/Uhrzeit einer Transaktion durch das Mitglied, um Umfragen durchzuführen sowie die Antworten zu sammeln, um daraus statistische Auswertungen zu erstellen. Rechtsgrundlage für die Datenverarbeitung sind die berechtigten Interessen des Betreibers und Bipa nach Art 6 Abs 1 lit f DSGVO, nämlich die Kundenzufriedenheit sicherzustellen und zu erhöhen.

4.8.2 

Sofern das Mitglied seine Einwilligung in den Erhalt elektronischer Nachrichten mit werblichem Inhalt erteilt hat, senden der Betreiber und Bipa dem Mitglied die Einladungen zu Umfragen auch per elektronischer Post wie E-Mail, SMS, MMS und Push-Nachrichten. Die Einwilligung ist für den Vertragsabschluss nicht erforderlich und kann vom Mitglied jederzeit gegenüber dem Betreiber und Bipa mit Wirkung für die Zukunft widerrufen werden (siehe Punkt I.7). Soweit das Mitglied die Alias-Mitgliedschaft gewählt hat, ist die Zusendung per Post mangels Vorliegens der Anschrift nicht möglich.

4.9 Anonymisierung von personenbezogenen Daten durch den Betreiber sowie Bipa

4.9.1 

Der Betreiber sowie Bipa können die in Punkt I.3 genannten Daten der Mitglieder anonymisieren, sodass diese anonymisierten Daten für jegliche Zwecke vom Betreiber, von Bila und von Dritten (z.B. Lieferanten, Forschungseinrichtungen, Universitäten etc.) genutzt werden können. Anonymisierte Daten lassen keine Rückschlüsse auf einzelne Mitglieder zu.

4.9.2 

Rechtsgrundlage für die Anonymisierung der Daten von Mitgliedern sind die berechtigten Interessen des Betreibers und Bipa nach Art 6 Abs 1 lit f DSGVO, nämlich die Daten ohne Personenbezug nutzen zu können.

4.10 Durchführung von Gewinnspielen durch den Betreiber sowie Bipa

4.10.1

Der Betreiber verarbeitet für die in Punkt 4.10.2 genannten Zwecke folgende Daten:

  • die in Punkt I.3 genannten Datenkategorien, die Werbe-Erfolgsmessungsdaten jedoch nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung, die Marketing-Profilingdaten jedoch nur bei Vorliegen der zusätzlichen Einwilligung zum Profiling für personalisierte Werbung,
  • die in Punkt II.2.13 und II.2.14 zusätzlich genannten Datenkategorien bei Verwendung von jö&GO!, und
  • die unter III.2.1.1 und III.2.2.1 genannten Datenkategorien bei Verwendung der jö äpp, die in Punkt III.2.2.1 genannten Datenkategorien jedoch nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung.

Bipa verarbeitet für die in Punkt 4.10.2 genannten Zwecke folgende Daten:

  • Mitgliederstammdaten (Punkt I.3), die von Bipa selbst erhobenen Einkaufsdaten (Punkt I.3) sowie sämtliche weiteren von Bipa selbst erhobenen in Punkt I.3 genannten Datenkategorien (jedoch keinesfalls die über die Mitgliederstammdaten hinausgehenden Teilnahmedaten); die Werbe-Erfolgsmessungsdaten zudem nur bei Vorliegen der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung und die Marketing-Profilingdaten zudem nur bei Vorliegen der zusätzlichen Einwilligung zum Profiling für personalisierte Werbung, und
  • die in Punkt II.2.13 zusätzlich genannten Datenkategorien bei Verwendung von jö&GO!.

Bei Alias-Mitgliedschaft entfällt die Verarbeitung der Anrede, des Geschlechts des Vor-/Nachnamens, des Geburtsdatums, des Titels und der Anschrift samt Geolokation des Mitglieds; stattdessen werden sein Alias-Name und seine Mitgliedschaftsvoraussetzungen (Punkt I.3) verarbeitet. Ist jedoch zur Durchführung des Gewinnspiels (zB zur Zusendung eines Gewinns an das Mitglied per Post) die Verarbeitung weiterer Daten erforderlich, werden auch diese Daten, sofern sie das Mitglied anlässlich des Gewinnspiels bekannt gibt, zusätzlich und nur zum Zwecke der Durchführung des betreffenden Gewinnspiels verarbeitet. 

4.10.2

Die Datenverarbeitung erfolgt, um Gewinnspiele durchzuführen, die Gewinner auszulosen sowie um die Gewinner zu verständigen und die Gewinne zu verteilen. Diese Gewinnspiele unterliegen den jeweiligen gesondert mitgeteilten Teilnahmebedingungen. Rechtsgrundlage für die Datenverarbeitung sind je nach Gewinnspielart entweder die berechtigten Interessen des Betreibers und Bipa nach Art 6 Abs 1 lit f DSGVO, Mitgliedern Gewinnspiele anbieten und durchführen zu können, die Einwilligung der Betroffenen nach Art 6 Abs 1 lit a DSGVO oder die Vertragserfüllung nach Art 6 Abs 1 lit b DSGVO. Ob im Einzelfall eine Einwilligung notwendig ist, wird in den Teilnahmebedingungen zum Gewinnspiel bekannt gegeben.

4.11 Veranstaltungsmanagement durch den Betreiber sowie Bipa

4.11.1

Der Betreiber sowie Bipa verarbeiten die Mitgliederstammdaten und Umfragedaten von Mitgliedern (der Betreiber zusätzlich die Teilnahmedaten), um Veranstaltungen durchzuführen, insb. um Einladungen zu versenden und die erschienenen Teilnehmer zu erfassen.

4.11.2

Rechtsgrundlage für die Datenverarbeitung sind je nach Veranstaltungsart entweder die berechtigten Interessen des Betreibers und Bipa nach Art 6 Abs 1 lit f DSGVO, Veranstaltungen für Mitglieder durchführen zu können, die Einwilligung der Betroffenen nach Art 6 Abs 1 lit a DSGVO oder die Vertragserfüllung nach Art. 6 Abs 1 lit b DSGVO. Ob im Einzelfall eine Einwilligung notwendig ist, wird in den Teilnahmebedingungen bekannt gegeben.

4.12 Zusendung von elektronischen Nachrichten mit werblichem Inhalt und Werbeerfolgsmessung

4.12.1

Nur bei Erteilung der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung wird der Betreiber elektronische Nachrichten mit werblichem Inhalt zu Produkten, Angeboten, Dienstleistungen, Einlösemöglichkeiten von Ös, Gutscheinen und Gewinnspielen, Umfragen (kurz „Sortiment“) der jö Partner und des Betreibers über einen oder mehrere der gewählten Kanäle (E-Mail, SMS, MMS und Push-Nachrichten über die jö äpp) zusenden. Dies schließt Nachrichten des Betreibers, die mich über die Möglichkeiten zur Abgabe von Einwilligungen direkt bei Bipa zum Profiling für personalisierte Werbung bzw. zur Zusendung elektronischer Werbung, jeweils durch Bipa, informieren, ein.

4.12.2

Nur bei Erteilung der zusätzlichen Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung wird der Betreiber die Werbe-Erfolgsmessungsdaten (zur Definition siehe Punkt I.3 der Datenschutzerklärung) zur Werbeerfolgsmessung verarbeiten. Dabei wird er feststellen, ob durch das Mitglied die Werbung per E-Mail, SMS, MMS oder Push-Nachrichten über die jö äpp, oder im persönlichen Mitgliederbereich auf der Webseite www.joe-club.at geöffnet und angesehen wurde (Zeitpunkt des Öffnens), ob darin enthaltene Links angeklickt wurden, die dafür aufgewendete Zeit, Endgerät, Betriebssysteme, Browser, ungefährer Ort des Aufrufs der Werbung über die zugewiesene IP-Adresse (die IP-Adresse wird nur für die Bestimmung des ungefähren Orts des Endgeräts verwendet und auch nicht mit sonstigen Daten verknüpft) sowie wo die Push-Nachricht in der jö äpp angezeigt wird.

4.12.3

Die Einwilligung zur Zusendung elektronischer werblicher Nachrichten und zur Werbeerfolgsmessung erfolgt freiwillig und ist keine Voraussetzung für die Teilnahme am jö Bonus Club. Das Mitglied hat auch das Recht auf jederzeitigen Widerruf der Einwilligung (siehe dazu Punkt I.7). Wenn das Mitglied die Einwilligung widerruft, erhält es keine elektronischen Nachrichten mit werblichem Inhalt mehr und werden seine personenbezogenen Daten nicht mehr gemäß Punkt I.4.12 verarbeitet. Das Mitglied kann dennoch (weiterhin) am jö Bonus Club teilnehmen und Bonuspunkte sammeln und einlösen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitungen wird durch den Widerruf nicht berührt.

4.12.4

Der Betreiber verarbeitet dabei ausschließlich Werbe-Erfolgsmessungsdaten, welche von ihm selbst erhoben wurden. Weitere Informationen zum Sortiment von UÖBC in der jö Bonuswelt sind unter https://www.joe-club.at/bonuswelt sowie Informationen zum Sortiment der jö Partner unter https://www.joe-club.at/unsere-partner verfügbar.

4.12.5 

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt I.4.12 durch den Betreiber oder Bipa ist Art 6 Abs 1 lit a DSGVO (Einwilligung).

4.13 jö Bonuswelt

4.13.1

In der jö Bonuswelt gewährt der Betreiber Vorteile für Mitglieder einschließlich Gutscheine oder Waren und Dienstleistungen Dritter („Bonuswelt-Partner“).

4.13.2   

Der Betreiber verarbeitet bei der Gewährung von Vorteilen die Teilnahme- und Einkaufsdaten des Mitglieds zum Zwecke der Vertragserfüllung, die darin besteht, die Vorteile dem Mitglied zur Verfügung stellen zu können. Der Bonuswelt-Partner erhält vom Betreiber keine personenbezogenen Daten.

4.13.3

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt I.4.13 durch den Betreiber ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung).

4.14 „Gutes tun“

4.14.1

Der Betreiber verarbeitet die Teilnahmedaten und die Einkaufsdaten sowie Informationen zum Empfänger der Spende, wenn das Mitglied im Rahmen von „Gutes tun“ Ös für ein gemeinnütziges Spendenprojekt spendet. 

4.14.2

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt I.4.14 durch den Betreiber ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung).

4.15 Verarbeitung von Kommunikationsdaten

4.15.1

Der Betreiber verarbeitet Kommunikationsdaten (z.B.: Post-Retouren) zur Qualitätsbestimmung von Adressen und zur Prüfung, ob Sendungen angekommen sind, um Streuverluste bei der Versendung von Nachrichten zu vermeiden, um beweisen zu können, dass Nachrichten mit rechtlich bedeutsamen Inhalten versendet wurden, um eine Qualitätssicherung beim Kundendienst vornehmen zu können und um Mitglieder von der Versendung von Nachrichten mit werblichem Inhalt ausnehmen zu können, wenn diese solche Nachrichten abbestellt haben.  

4.15.2

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt I.4.15 durch den Betreiber ist Art 6 Abs 1 lit f DSGVO (berechtigte Interessen).

5. Wer sind die Empfänger der Daten?

Datenübermittlungen durch den Betreiber:

  • Daten
  • Empfänger
  • Mitgliederstammdaten
  • Bipa, sofern das Mitglied seine jö Karte verwendet hat
  • Alle Datenkategorien gemäß Punkt I.3
  • Auftragsverarbeiter
  • Anonymisierte Daten
  • Bipa und Dritte (z.B. Lieferanten, Forschungseinrichtungen, Universitäten etc.)

5.1 

Für die Erbringung einzelner Dienstleistungen im Zusammenhang mit der Durchführung des jö Bonus Clubs bedient sich der Betreiber unterschiedlicher Auftragsverarbeiter (z.B. EDV-Dienstleister zum Betrieb der Webseite https://www.joe-club.at und der jö äpp, der Übermittlung von Daten zwischen dem Betreiber Bipa, der Speicherung der Daten, der Anonymisierung der Daten, die Zusendung von Informationen an das Mitglied, Druckereien, Zusteller, Adressverlage, Marktforschungsinstitute).

5.2 

Mit den Auftragsverarbeitern hat der Betreiber Auftragsverarbeiter-Verträge geschlossen, die laufend überwacht und geprüft werden. Die Auftragsverarbeiter verarbeiten die personenbezogenen Daten des Mitglieds ausschließlich auf Weisung des Betreibers und erhalten nur insoweit Zugang zu personenbezogenen Daten, als dies zur Erfüllung ihrer Aufgaben unbedingt erforderlich ist. Die Auftragsverarbeiter werden hinsichtlich ihrer Maßnahmen zum Datenschutz vom Betreiber laufend überwacht und geprüft. Daten werden nach Auftragserledigung durch die Auftragsverarbeiter gelöscht. Jegliche darüberhinausgehende Verarbeitung von personenbezogenen Daten durch die Auftragsverarbeiter ist ausgeschlossen.

5.3 

Der Betreiber wird sich soweit möglich nur solcher Auftragsverarbeiter bedienen, die ihren Sitz innerhalb der Europäischen Union haben und der DSGVO unterliegen. Soweit die personenbezogenen Daten des Mitglieds in einem Land verarbeitet werden, welches nicht über ein vergleichbar hohes Datenschutzniveau wie die Europäische Union verfügt, stellt der Betreiber über vertragliche Regelungen oder sonstige rechtlich bindende Instrumente sicher, dass die personenbezogenen Daten des Mitglieds angemessen iSd DSGVO geschützt werden.

6 Speicherdauer

6.1

Personenbezogene Daten werden während aufrechter Mitgliedschaft zur Datenminimierung immer nur so lange verarbeitet, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist.

Endet die Mitgliedschaft im jö Bonus Club, werden sämtliche personenbezogenen Daten mit Ausnahme jener personenbezogenen Daten, die für die Einlösung von Ös erforderlich sind, jedenfalls gelöscht. Davon sind ausgenommen:

a.      Daten zu den gesammelten Ös, die nicht innerhalb von drei Jahren ab der Gewährung eingelöst worden sind, werden zum 1. Februar des darauffolgenden Jahres gelöscht;

b.      Wenn das Mitglied die Teilnahme am jö Bonus Club ordentlich kündigt, werden die Teilnahme- und Einkaufsdaten zwölf Monate nach dem Zugang der Kündigung gelöscht, sofern nicht eine frühere Löschung gemäß Punkt 6.1.a erfolgt ist;

c.      Wenn der Betreiber den Mitgliedschaftsvertrag mit dem Mitglied außerordentlich kündigt, werden die Teilnahme- und Einkaufsdaten sechs Monate nach dem Zugang der Kündigung gelöscht, sofern nicht eine frühere Löschung gemäß Punkt 6.1.a erfolgt ist.

6.2

Unbeschadet von Punkt 6.1 werden personenbezogene Daten, die auf Basis einer Einwilligung verarbeitet werden (z.B. Marketing-Profilingdaten und Werbe-Erfolgsmessungsdaten nach Punkt I.3), längstens bis zum Widerruf der Einwilligung verarbeitet und bei Widerruf gelöscht.

6.3

Unbeschadet von Punkt 6.1 werden personenbezogene Daten, die auf Basis von berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO für Zwecke der Direktwerbung verarbeitet werden, längstens bis zum Widerspruch verarbeitet und bei Widerspruch gelöscht (Art 21 Abs 3 DSGVO).

6.4

Zur Datenminimierung löschen der Betreiber und Bipa überdies dann sämtliche personenbezogene Daten, wenn das Mitglied über einen Zeitraum von mehr als fünf Jahren weder seine jö Karte noch die jö äpp noch die Webseite https://www.joe-club.at nutzt.

6.5

Wird die Alias-Mitgliedschaftsoption gewählt, werden alle personenbezogenen Daten gelöscht, wenn das Mitglied bei der Registrierung seine E-Mail-Adresse nicht innerhalb von 14 Tagen verifiziert und ein Passwort für den persönlichen Mitgliederbereich setzt. 


7 Rechte

Als betroffene Person im Sinne der DSGVO stehen dem Mitglied umfangreiche Rechte gegenüber dem für die Verarbeitung der personenbezogenen Daten jeweils Verantwortlichen (siehe Punkt I.2.2 und Punkt I.2.3) zu.

Das Mitglied kann hinsichtlich der in Punkt I.2.2 angeführten Datenverarbeitungen die nachstehenden Rechte jederzeit gegenüber dem Betreiber als Verantwortlichen wie folgt geltend machen:

  • per E-Mail an datenschutz@joe-club.at,
  • per Post an Unser Ö-Bonus Club GmbH, IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wiener Neudorf,
  • per Telefon unter +43 1 386-5000.

Die Einwilligung zum Profiling für personalisierte Werbung kann zudem jederzeit mit Wirkung gegenüber dem Betreiber und Bipa für die Zukunft im Mitgliederbereich auf der Webseite (unter https://www.joe-club.at/profil) oder in der jö äpp (unter Profiling personalisierte Werbung) widerrufen werden.

Das Mitglied kann hinsichtlich der in Punkt I.2.3 angeführten Datenverarbeitungen die nachstehenden Rechte jederzeit gegenüber Bipa als Verantwortlichen, sowie weitern jö Partnern unter den in der Liste der jö Partner (https://www.joe-club.at/unsere-partner bzw https://www.joe-club.at/partnerapps) angegebenen Kontaktdaten geltend machen.

Hinsichtlich der in Punkt I.2.4 genannten Datenverarbeitungen, bei denen der Betreiber und Bipa gemeinsame Verantwortliche sind, ist der Betreiber die zentrale Anlaufstelle zur Erfüllung der Pflichten nach Art 15 bis 22 DSGVO (Recht auf Auskunft, Recht auf Berichtigung/Vervollständigung, Recht auf Löschung, Recht auf Einschränkung, Recht auf Widerspruch, Recht auf Widerruf der Einwilligung, Recht auf Datenübertragbarkeit). Der Betreiber ist daher auch die zentrale Anlaufstelle für das Mitglied zur Geltendmachung der nachstehenden Rechte. Das Mitglied kann daher die nachstehenden Rechte in Bezug auf die Datenverarbeitungen gemäß Punkt I.4.2 gegenüber dem Betreiber unter den oben genannten Kontaktdaten geltend machen. Unbeschadet dessen kann das Mitglied seine Rechte hinsichtlich der Datenverarbeitungen gemäß Punkt I.4.2 auch gegenüber Bipa geltend machen (Art 26 Abs 3 DSGVO).

Das Mitglied hat gegenüber dem jeweiligen Verantwortlichen folgende Rechte:

  • Das Recht auf Auskunft nach Art 15 DSGVO betreffend die vom Mitglied verarbeiteten personenbezogenen Daten.
  • Das Recht auf Berichtigung nach Art 16 DSGVO, das Recht auf Löschung nach Art 17 DSGVO und das Recht auf Einschränkung der Verarbeitung nach Art 18 DSGVO.
  • Das Recht auf Widerspruch nach Art 21 DSGVO (Punkt I.4.1, I.4.3, I.4.5, I.4.6, I.4.7, I.4.8, I.4.9, I.4.10, I.4.11, I4.15, II.4.3, II.4.4, III.2.1, III.2.2).
  • Das Recht auf Datenübertragbarkeit nach Art 20 DSGVO.
  • Das Beschwerderecht bei der zuständigen Datenschutzbehörde (österreichische Datenschutzbehörde) nach Art 77 DSGVO.
  • Das Mitglied kann eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen (Punkt I.4.4, I.4.10, I.4.11, I.4.12, II.4.5, III.2.3). Verarbeitungen, die vor dem Widerruf erfolgt sind, sind vom Widerruf daher nicht betroffen.

8 Datenschutzbeauftragter

Der Datenschutzbeauftragte des Betreibers steht dem Mitglied für alle Fragen und Hinweise rund um den Datenschutz im jö Bonus Club zur Verfügung und ist per E-Mail unter datenschutz@joe-club.at sowie postalisch unter: Datenschutzbeauftragter, c/o Unser Ö-Bonus Club GmbH, IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wiener Neudorf erreichbar.

 

II. Datenschutzerklärung für jö&GO!

1 Allgemeines

1.1 

Dieser Teil II der Datenschutzerklärung informiert das Mitglied über die Verarbeitung personenbezogener Daten im Sinne des Art 4 Z 1 DSGVO ("Daten") im Zusammenhang mit der Nutzung von jö&GO! in der jö äpp und ergänzt den allgemeinen Teil der Datenschutzerklärung des jö Bonus Clubs (Teil I. oben).

1.2 

Die in diesem Teil II beschriebene Datenverarbeitung findet ausschließlich dann statt, wenn das Mitglied jö&GO! in der jö äpp nutzt.

2 Begriffsbestimmungen

Die in Zusammenhang mit jö&GO! und in diesem Teil II verwendeten Begriffe haben folgende Bedeutung:

2.1 "jö&GO!":

ein Express-Kassenprozess, der im Rahmen der jö äpp aktiviert und verwendet werden kann.

2.2 "Mitglied":

Personen, deren Antrag auf Teilnahme am jö Bonus Club zugelassen wurde und die am jö Bonus Club teilnehmen; diese Personen sind "betroffene Personen" im Sinne des Art 4 Z 1 DSGVO.

2.3 "Nutzer":

all jene Mitglieder des jö Bonus Clubs, die im Aktivierungsprozess das Einverständnis zu den AGB für jö&GO! erklärt haben, womit der Nutzungsvertrag zustande gekommen ist.

2.4 "BCI":

die Blue Code International AG.

2.5 "Bluecode":

die von BCI betriebene Zahlungsfunktion bzw. Bezahlnetzwerk ("Bluecode-Scheme").

2.6 "SDK":

ein in die jö äpp eingebundenes Software Development Kit von BCI, um die Zahlungsfunktion Bluecode technisch zur Verfügung zu stellen.

2.7 "Zahlungsabwickler":

der Vertragspartner des Nutzers betreffend die Zahlungsabwicklung. Dies ist entweder die an jö&GO! teilnehmende Hausbank des Nutzers oder, wenn die Hausbank des Nutzers nicht an jö&GO! teilnimmt, ein sonstiger Dienstleister. Der Zahlungsabwickler schließt mit dem Nutzer anlässlich der Aktivierung von jö&GO! im Freischaltungsprozess im SDK einen Vertrag betreffend die Zahlungsabwicklung ab.

2.8 "Hausbank":

eine Bank, bei welcher der Nutzer ein Girokonto hat.

2.9 "Teilnehmende Hausbank":

eine am Bluecode-Scheme und an jö&GO! teilnehmende Hausbank, bei welcher der Nutzer ein für Bluecode verwendbares Girokonto hat.

2.10 "jö Partner":

jö Partner laut Punkt I.2.3 der an jö&GO! teilnimmt und in dessen Verkaufsstellen oder anderen Vertriebskanälen (Webshop etc.) der Nutzer mit der Zahlungsfunktion Bluecode über jö&GO! bezahlen kann. In unserem Fall Bipa.

2.11 "Acquirer":

der Zahlungsdienstleister des jö Partners.

2.12 "Smartphone":

ein Mobiltelefon, Tablet oder ähnliches Gerät, auf dem die jö äpp ausgeführt werden kann.

2.13 "Einkaufsdaten":

Einkaufsdaten laut Punkt I.3 einschließlich folgender zusätzlicher Datenkategorien:

  • nur für Bluecode-Zahlungen über jö&GO!: Acquirer Transaction ID (eine vom Acquirer zufällig generierte Ziffern- und Buchstabenkombination zur Unterscheidung jeder Transaktion)
  • Mittels Bluecode bezahlter Betrag

2.14 "Teilnahmedaten":

Teilnahmedaten laut Punkt I.3 einschließlich folgender zusätzlicher Datenkategorien:

  • Teilnahme bei jö&GO! (Datum und Uhrzeit des Vertragsabschlusses, Kennnummer des Endgeräts des Mitglieds („Device-ID“), Bezeichnung des Endgeräts und Vertragsnummer)
  • jö&GO!-Mitgliedschaftsnummer (Membership ID) wie in Punkt II.4.1 beschrieben
  • Einstellung "jö&GO! immer aufrufen" (ja/nein; bei Auswahl "ja" wird beim Aufruf der digitalen jö Karte in der jö äpp "jö&GO!" automatisch geöffnet)
  • Name, Bank Identifier Code (BIC) und BLZ der Hausbank des jö&GO! nutzenden Mitglieds
  • Teilnahme der Hausbank an Bluecode und an jö&GO! (ja/nein)
  • Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler (ja/nein)

3 Verantwortlicher

3.1 

Der Betreiber ist im Zusammenhang mit jö&GO! für folgende Zwecke alleiniger Verantwortlicher im Sinne des Art 4 Z 7 DSGVO:

  • Aktivierung von jö&GO! (Punkt II.4.1)
  • Statistische Auswertungen, Kundeninformation und Verrechnungskontrolle (Punkt II.4.3)
  • Werbung ohne Profiling (Punkt II.4.4)

3.2 

Der Betreiber und Bipa, bei dem mittels Bluecode über jö&GO! bezahlt wird, sind für folgende Zwecke gemeinsame Verantwortliche im Sinne des Art 26 DSGVO:

  • Durchführung von jö&GO! (Punkt II.4.2)

3.3 

Der Datenschutzbeauftragte des Betreibers steht für alle Fragen und Hinweise rund um den Datenschutz im Zusammenhang mit jö&GO! zur Verfügung und ist per E-Mail unter datenschutz@joe-club.at sowie postalisch unter: Datenschutzbeauftragter, c/o Unser Ö-Bonus Club GmbH, IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wiener Neudorf erreichbar.

4 Zwecke und Rechtsgrundlage

4.1 Aktivierung von jö&GO!

4.1.1 

Um jö&GO! nutzen zu können, muss das Mitglied zunächst eine Aktivierung in der jö äpp durchlaufen. Teil dieser Aktivierung ist die Auswahl des Zahlungsabwicklers, die Erstellung des sogenannten "Bluecode-Wallet" mithilfe des SDK am Smartphone des Mitglieds und die Verlinkung des Bluecode-Wallets mit einem Hashwert (das ist eine mittels einer nicht umkehrbaren mathematischen Funktion errechnete Zeichenfolge) der digitalen jö Kartennummer des Mitglieds sowie die Freischaltung des Bankkontos des Mitglieds durch den Zahlungsabwickler. Der Prozess läuft überblicksmäßig wie folgt ab:

  1. Zur Auswahl der Hausbank kann das Mitglied den Namen, den BIC oder die Bankleitzahl (BLZ) der Hausbank in der Banksuche erfassen, um aus den Suchergebnissen seine Hausbank auszuwählen. Alternativ kann das Mitglied seine Bankkarte scannen, aus welcher der IBAN ausgelesen und aus diesem der BIC der Hausbank ermittelt wird. Findet das Mitglied seine Hausbank in der Auswahl der teilnehmenden Hausbanken nicht, so kann jö&GO dennoch mittels eines anderen Zahlungsabwicklers verwendet werden.
  2. Nach der ausschließlich am Smartphone erfolgenden Authentifizierung des Mitglieds, bei der durch den Betreiber keine Daten des Mitglieds verarbeitet werden, erstellt das SDK das "Bluecode-Wallet" am Smartphone des Mitglieds. Zur Verknüpfung des Bluecode-Wallets mit der digitalen jö Karte des Mitglieds erzeugt der Betreiber aus der Kartennummer der jö äpp des Mitglieds einen Hashwert und übermittelt diesen an BCI. BCI erzeugt für das Bluecode-Wallet eine "Membership ID", verknüpft diese mit dem Hashwert der Kartennummer des Mitglieds und übermittelt die Membership ID an den Betreiber. Der Betreiber speichert die Membership ID und die Informationen über die "Teilnahme bei jö&GO!" bei den Teilnahmedaten des Mitglieds. Am Smartphone des Mitglieds wird die Membership ID zur Identifikation des Bluecode-Wallets des Mitglieds abgespeichert.
  3. Anschließend ruft das SDK die Registrierungsstrecke des jeweiligen Zahlungsabwicklers mit dem in 1. oben ermittelten BIC zur Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler für Bluecode auf. Die Freischaltung der Zahlungsfunktion wird ausschließlich durch den Zahlungsabwickler durchgeführt und liegt jedenfalls außerhalb der Einflusssphäre des Betreibers. Für die bei der Freischaltung der Zahlungsfunktion vorgenommene Datenverarbeitung, einschließlich einer etwaigen Prüfung der Bonität des Mitglieds, ist ausschließlich der Zahlungsabwickler verantwortlich. Die bei der Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler verarbeiteten Daten werden nicht an den Betreiber übermittelt. Nach erfolgreicher Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler wird das Mitglied vom SDK zur jö äpp zurückgeleitet und die Information "erfolgreiche Freischaltung der Zahlungsinformation" gespeichert.
  4. Die Information "erfolgreiche Freischaltung der Zahlungsinformation" wird vom Betreiber verarbeitet, um das Mitglied, solange die Freischaltung der Zahlungsinformation nicht erfolgreich ist, daran erinnern zu können, dass die volle Funktionalität von jö&GO! erst mit Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler genutzt werden kann.

4.1.2 

Der Betreiber ist im Zusammenhang mit der oben unter Punkt II.4.1.1 beschriebenen Datenverarbeitung ausschließlich für die Erfassung des Namens, des BIC und der BLZ der Hausbank des Mitglieds, die Berechnung des Hashwerts der Kartennummer des Mitglieds, die Erhebung der Membership ID und die Speicherung der Informationen über die "Teilnahme bei jö&GO!", der erfolgreichen Freischaltung der Zahlungsinformation und der Einstellung "jö&GO! immer aufrufen" verantwortlich. Die Verarbeitung der genannten Daten ist für die Nutzung von jö&GO! erforderlich. Name, BIC und BLZ der Hausbank des Mitglieds werden, falls die Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler erfolgreich war, gespeichert und für die in den Punkten II.4.3 bis II.4.4 genannten Zwecke weiterverarbeitet. Rechtsgrundlage für die Datenverarbeitung durch den Betreiber zwecks Aktivierung von jö&GO! ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung).

4.2 Durchführung von jö&GO! 

4.2.1 

Bei jeder Verwendung von jö&GO! erhebt Bipa statt der Kartennummer der jö Karte (siehe Punkt I.4.2.1) den vom SDK bereitgestellten Bluecode-Token (durch Scan oder manuelle Eingabe an der Kassa [POS], Eingabe im Webshop etc.), sendet diesen an BCI und erhält von BCI den Hashwert der digitalen Kartennummer der jö äpp des Nutzers zurück. Bipa ermittelt anschließend mithilfe des Betreibers die Kartennummer der jö Karte zum Hashwert der digitalen Kartennummer. Die weitere Verarbeitung der Daten erfolgt wie in Punkt I.4.2.1 beschrieben. Für diese Phase der Datenverarbeitung sind der Betreiber und Bipa gemeinsame Verantwortliche im Sinne des Art 26 DSGVO. Für die Verwendung des Bluecode-Tokens für Zwecke der Zahlung ist der Betreiber nicht verantwortlich und der Betreiber verarbeitet in diesem Zusammenhang auch keine Daten.

4.2.2 

Rechtsgrundlage für die Datenverarbeitung gemäß Punkt II.4.2.1 ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung).

4.3 Statistische Auswertungen, Kundeninformation und Verrechnungskontrolle

4.3.1 

Der Betreiber verarbeitet die Mitgliederstamm- und Teilnahmedaten und die Einkaufsdaten auch, um

  • statistische Auswertungen, z.B. Anzahl und Volumen der Transaktionen pro Zahlungsabwickler, Volumen der mittels jö&GO! abgewickelten Transaktionen usw., zu erstellen. Diese statistischen Auswertungen enthaltenen ausschließlich aggregierte Informationen ohne Personenbezug;
  • den Nutzer über den Ausfall eines Zahlungsabwicklers oder das Ausscheiden einer Hausbank aus jö&GO! etc. zu informieren; oder
  • dem Betreiber die Kontrolle der Verrechnung mit Dritten (nicht Verrechnung mit dem Nutzer) zu ermöglichen.

4.3.2 

Rechtsgrundlage für die Datenverarbeitung gemäß Punkt II.4.3.1 sind die berechtigten Interessen des Betreibers nach Art 6 Abs 1 lit f DSGVO, nämlich

  • die Planung und Steuerung von jö&GO!;
  • die Erfüllung von Sorgfalts- und Mitteilungspflichten gegenüber den Nutzern; bzw
  • die korrekte und nachvollziehbare Verrechnung mit Dritten (nicht Verrechnung mit dem Nutzer).

4.4 Zielgruppen-gerichtete Werbung

4.4.1 

Die Verarbeitung der Daten für zielgruppen-gerichtete Werbezwecke durch den Betreiber, erfolgt wie in Punkt I.4.3.1 beschrieben, wobei zusätzlich die Datenkategorie "Teilnahme bei jö&GO!" (siehe oben Punkt II.2.14), "Membership-ID" (siehe oben Punkt II.2.14), "mittels Bluecode bezahlter Betrag" (siehe oben Punkt II.2.13) und "Zahlungsmethode" (siehe oben Punkt II.2.13) verarbeitet werden.

4.4.2 

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß Punkt II.4.4 durch den Betreiber ist Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse), nämlich die Bewerbung von Produkten, Gewinnspielen sowie Vorteilsangeboten. Der Nutzer muss sich nicht aktiv um die Information zu Vorteilsangeboten und neuen Waren oder Dienstleistungen bemühen, sondern diese wird ihm zielgruppen-gerichtet bereitgestellt.

4.5 Personalisierte Werbung

Nur wenn das Mitglied eine Einwilligung zum Profiling für personalisierte Werbung gemäß Punkt I.4.4 erteilt, welche die Datenkategorien laut der Definition der „Teilnahmedaten“ und der „Einkaufsdaten“ in Punkt II.2.13 und II.2.14 umfasst, werden die erweiterten Datenkategorien diesem Profiling zugrunde gelegt.

5 Empfänger

5.1

Zusätzlich zu der in Punkt I.5.1 beschriebenen Übermittlung von Daten vom Betreiber an Bipa bzw. umgekehrt, übermittelt der Betreiber gemäß Punkt II.4.2.1 die Kartennummer der jö Karte zum Hashwert der digitalen Kartennummer zur Durchführung von jö&GO! an Bipa.

6 Speicherdauer

6.1 

Die Teilnahme- und die Einkaufsdaten des Nutzers werden vom Betreiber grundsätzlich so lange wie in Punkt I.6 beschrieben gespeichert. Die zusätzlichen, für jö&GO! spezifischen Datenkategorien gemäß Punkt II.2.13 und II.2.14 werden vom Betreiber aber jedenfalls nur solange der Nutzer einen aufrechten Vertrag zur Nutzung von jö&GO! hat, gespeichert.


I. Informationen zum Datenschutz bei der BIPA Parfumerien GmbH zur Mitgliedschaft im jö Bonus Club

Fassung V1 - 2022

1. Allgemeines

Datenschutz hat bei der BIPA Parfumerien GmbH (BIPA) höchste Priorität, denn wir respektieren Ihre Privat- und Persönlichkeitssphäre. BIPA ist Partner der Unser Ö Bonus Club GmbH (jö Bonus Clubs), der die Treue seiner Mitglieder belohnt und diesen, bei verschiedenen am jö Bonus Club teilnehmenden Partnern ermöglicht Bonuspunkte, sogenannte „Ös“, zu sammeln, einzulösen und von unterschiedlichen Vorteilen zu profitieren.

Nachfolgend informieren wir Sie über die Verarbeitung dieser Daten bei BIPA. Informationen zur Verarbeitung Ihrer Daten bei der Unser Ö-Bonus Club GmbH finden Sie unter www.joe-club.at/datenschutz.

2. Verantwortlicher

Die Unser Ö-Bonus Club GmbH, FN 246168 m, in 2355 Wiener Neudorf, IZ NÖ-Süd, Straße 3, Objekt 16, ist Betreiber des jö Bonus Clubs. Sofern im Einzelnen nicht ausdrücklich anders bestimmt, sind der Betreiber und BIPA jeweils alleine verantwortlich im Sinne der DSGVO für die Verarbeitung personenbezogener Daten des Mitglieds.

Wenn ein Mitglied die jö Karte im Rahmen eines Einkaufs bei BIPA verwendet, ist BIPA neben dem Betreiber alleiniger Verantwortlicher für die folgenden Datenverarbeitungen des Mitglieds gemäß Art 4 Z 7 DSGVO:

  • nicht profilierte Information und Werbung per Post wie in Punkt 4. beschrieben;
  • und – nur wenn das Mitglied darin eingewilligt hat – auch automationsunterstützte Verarbeitung und Analyse (Profiling für Zielgruppenselektionen, Werbemaßnahmen und aggregierte Auswertungen für Sortimente, Regal- und Filialoptimierung) und Newsletter sowie Werbung, mit für das Mitglied personalisierten (profilierten) Angeboten per E-Mail wie in Punkt 5. beschrieben.
  • statistische Auswertung für Umsatz-, und Frequenzanalyse, aggregierte Kundenentwicklung

3. Datenverarbeitungen bei der Abwicklung des Kundenbindungsprogramms

Der Betreiber und BIPA verarbeiten als gemeinsame Verantwortliche im Sinne des Art 26 DSGVO die personenbezogenen Daten des Mitglieds bei einzelnen Verarbeitungsprozessen im Rahmen der Abwicklung des jö Bonus Clubs, und zwar bei der Erhebung der Daten für die Vergabe, insbesondere auch nachträglich für Transaktionen, bei denen (versehentlich) keine oder zu wenig Punkte vergeben wurden, sowie für das Einlösen von Ös.

So erhebt BIPA bei jeder Transaktion, sobald das Mitglied seine jö Karte in einer Filiale von BIPA verwendet, vom Mitglied die Mitglieds- und Kartennummer sowie Einkaufsdaten (das sind Transaktions-ID, Datum, Partner, Verkaufsstelle, Kassennummer, Punkteanzahl Ös gesammelt/Ös eingelöst, Umsatz, nicht rabattfähiger Umsatz, POS ID, Promotion, ID, Mehrwertsteuer). Diese Daten werden an den Betreiber weitergegeben, damit der Betreiber die Teilnahme am jö Bonus Club und die einzelnen Transaktionen der Mitglieder entsprechend nachvollziehen und insbesondere die gesammelten und eingelösten Ös ordnungsgemäß verwalten kann. Der Betreiber stellt nach Erhalt der Mitglieds- und Kartennummer sowie der Einkaufsdaten dem jö Partner die Mitgliederstammdaten zur Verfügung.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß diesem Unterpunkt sowohl für den Betreiber als auch den jeweiligen jö Partner ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung). Die Kommunikation zwischen dem Betreiber und BIPA ist für die Durchführung des Vertrags zwingend erforderlich, weil andernfalls die Leistungen aus dem jö Bonus Club nicht erbracht werden können.

4. Datenverarbeitungen für Werbung ohne Profiling

Wenn ein Mitglied seine jö Karte bei BIPA verwendet, werden Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geschlecht und Alter von BIPA als alleinigem Verantwortlichen zum Versand von Werbung, der Mitteilung von besonderen Vorteilsangeboten, zur Bewerbung von Produkten und Gewinnspielen verarbeitet; all diese Werbung und Mitteilungen erfolgen in nicht profilierter Weise (das heißt kein Profiling) und per Post.

BIPA ist für diese Datenverarbeitung alleine Verantwortlicher und das Mitglied hat ein eigenes Recht auf Widerspruch gegenüber BIPA sowie alle anderen Rechte nach den Art 15 ff DSGVO.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß diesem Unterpunkt durch BIPA ist Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse), nämlich die Bewerbung von Produkten, Gewinnspielen sowie Vorteilsangeboten. Das Mitglied muss sich nicht aktiv um die Information zu Vorteilsangeboten und neuen Waren oder Dienstleistungen bemühen, sondern diese wird ihm bereitgestellt. Diese Datenverarbeitung erfolgt in minimal invasiver Weise: erstens ohne Profiling (das Nutzungs- sowie Einkaufsverhalten des Mitglieds wird nicht analysiert und die Information an das Mitglied nicht profiliert) und zweitens nur per Postsendung oder mittels elektronischer Post an das Mitglied. Die Bereitstellung der Daten des Mitglieds gemäß diesem Unterpunkt ist für den Vertragsabschluss sowie seine Durchführung nicht zwingend erforderlich.

Dem Mitglied steht gegen die Verwendung dieser Daten für Werbezwecke das Recht auf Widerspruch zu. Das Mitglied kann dennoch weiterhin am jö Bonus Club teilnehmen und Bonuspunkte sammeln und einlösen.

5. Datenverarbeitung zur automationsunterstützten Verarbeitung und Analyse

BIPA verarbeitet bei entsprechender Einwilligung beim jö Bonus Club die Profilingdaten des Mitglieds für Zielgruppenselektionen, Werbemaßnahmen und aggregierte Auswertungen für Sortimente, Regal- und Filialoptimierung sowie Werbung mit für das Mitglied profilierten Angeboten per Post, E-Mail, SMS, MMS, Push-Nachrichten, Nachrichten über die App und Messenger.

Diese Einwilligung erfolgt freiwillig durch separate Einwilligungserklärung beim jö Bonus Club und ist keine Voraussetzung für die Teilnahme am jö Bonus Club.

Ein Mitglied, das bei BIPA die Karte verwendet, wird als alleiniger Verantwortlicher ausschließlich die bei ihm verarbeiteten Mitgliederstammdaten und Einkaufsdaten des Mitglieds zur automationsunterstützten Personalisierung von Werbe- und Marketingmaßnahmen für den Betreiber und die jö Partner und zur Durchführung von Marktforschungsmaßnahmen weiterverwenden, analysieren und so neue Marketing-Profilingdaten gewinnen. Die Teilnahmedaten werden von dem Betreiber erst dann an BIPA weitergegeben, wenn das Mitglied die jö Karte bei diesem jö Partner verwendet. Bei Verwendung der jö Karte bei BIPA kommt es zu einer elektronischen Kommunikation zwischen dem Betreiber und BIPA. Dabei übermittelt BIPA zunächst die Mitgliedsnummer an den Betreiber und dieser übermittelt daraufhin die betreffenden Mitgliederstammdaten an BIPA. BIPA verarbeitet dabei keine personenbezogenen Daten des Mitglieds, welche von anderen jö Partnern oder vom Betreiber stammen, sondern nur die Mitgliederstammdaten und Einkaufsdaten von Mitgliedern, welche die jö Karte bei BIPA verwendet haben, weswegen deren Mitgliederstammdaten und Einkaufsdaten bei BIPA verarbeitet sind. Die Einwilligung des Mitglieds zur Verarbeitung seiner Daten gemäß diesem Unterpunkt ist für den Vertragsabschluss sowie seine Durchführung nicht zwingend.

Bei dieser Art der Datenverarbeitung handelt es sich um Profiling gemäß Art 4 Z 4 DSGVO. Es werden Profile über das Mitglied erstellt, welche auf die Wahrscheinlichkeit zukünftiger Einkäufe schließen lassen, Zielgruppenselektionen sowie aggregierte Auswertungen für Sortimente, Regal und Filialoptimierung vorgenommen und individualisierte Werbe- und Marketingmaßnahmen abgestimmt. Das Mitglied erhält vom Betreiber per Post, E-Mail, SMS, MMS, Push-Nachrichten, Nachrichten über die App oder Messenger auf sein Einkaufsverhalten angepasste Mitteilungen über besondere Vorteilsangebote und zur Bewerbung von Produkten und Gewinnspielen von BIPA.

Das Mitglied stimmt auch zu, dass im Rahmen von elektronischer Werbung von BIPA erhoben wird, ob das Mitglied die Werbung öffnet, die darin enthaltenen Links anklickt, wie viel Zeit das Mitglied dafür verwendet, welches Endgerät es dafür verwendet, welches Betriebssystem und welchen Browser es verwendet, an welchem Ort es sich befindet, welche IP-Adresse dem Mitglied zugewiesen wurde, und ob es Soziale Netzwerke nutzt und dort die Inhalte der Werbung allenfalls mit Dritten teilt.

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten gemäß diesem Unterpunkt ist Art 6 Abs 1 lit a DSGVO (Einwilligung).

Diese Einwilligung zur Datenverarbeitung ist freiwillig und das Mitglied hat auch das Recht auf jederzeitigen Widerruf der Einwilligung. Wenn das Mitglied die Einwilligung nicht erteilt oder diese widerruft, werden seine personenbezogenen Daten nicht (mehr) automationsunterstützt verarbeitet und analysiert (kein Profiling mehr für Zielgruppenselektionen, Werbemaßnahmen und aggregierte Auswertungen für Sortimente, Regal- und Filialoptimierung) und erhält das Mitglied keine (profilierten) Newsletter und Werbung mehr durch den Betreiber. Das Mitglied kann dennoch (weiterhin) am jö Bonus Club teilnehmen und Bonuspunkte sammeln und einlösen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitungen wird durch den Widerruf nicht berührt.

6. Empfänger der Daten

Die personenbezogenen Daten des Mitglieds werden vom Betreiber an BIPA bzw. umgekehrt zwecks Verwaltung der Mitgliedschaft beim jö Bonus Club sowie Abwicklung des Kundenbindungsprogramms übermittelt, wenn und soweit es im Rahmen einer Geschäftsbeziehung des Mitglieds zu BIPA zu einer Verwendung der jö Karte kommt.

Für die Erbringung einzelner Dienstleistungen im Zusammenhang mit der Mitgliedschaft im jö Bonus Clubs bedient sich BIPA unterschiedlicher Auftragsverarbeiter (z. B. EDV-Dienstleister zur Übermittlung von Daten zwischen dem Betreiber und BIPA, die Speicherung der Daten, die Zusendung von Informationen an das Mitglied, Druckereien, Zusteller, Zahlungsdiensteanbieter, Marktforschungsinstitute). Mit den Auftragsverarbeitern hat BIPA Vereinbarungen zur Auftragsdatenverarbeitung geschlossen, die laufend überwacht und geprüft werden. Die Auftragsverarbeiter verarbeiten die personenbezogenen Daten des Mitglieds ausschließlich auf Weisung von BIPA und erhalten nur insoweit Zugang zu personenbezogenen Daten, als dies zur Erfüllung ihrer Aufgaben unbedingt erforderlich ist. Daten werden nach Auftragserledigung durch die Auftragsverarbeiter gelöscht. Jegliche darüberhinausgehende Verarbeitung von personenbezogenen Daten durch die Auftragsverarbeiter ist ausgeschlossen.

7. Datensicherheit

BIPA trifft geeignete technische und organisatorische Maßnahmen, um die im Rahmen des jö Bonus Clubs verarbeiteten Daten gegen Verlust, Zerstörung und unbefugten Zugriff zu sichern. Die Maßnahmen beziehen sich insbesondere auf die Speicherung der personenbezogenen Daten des Mitglieds sowie auf deren Übermittlung an den Betreiber.

Die Übermittlung personenbezogener Daten zwischen Mitglied, Betreiber und BIPA erfolgt jeweils verschlüsselt.

8. Speicherdauer

BIPA speichert die Teilnahme- und Einkaufsdaten des Mitglieds nur solange das Mitglied seine Daten beim jö Bonus Club nicht löschen lässt. Die personenbezogenen Daten des Mitglieds werden trotz Beendigung der Teilnahme nur dann von BIPA länger gespeichert, wenn und insoweit dies (1) zur Einlösung von Ös, (2) aufgrund zwingender unternehmens- oder steuerrechtlicher Aufbewahrungspflichten, oder (3) zu Zwecken der Beweisführung erforderlich ist. Die Teilnahme- und Einkaufsdaten werden sieben Jahre (der Fristenlauf beginnt mit Erhebung des jeweiligen Datums) gespeichert. Zu Zwecken der Beweisführung können die personenbezogenen Daten nur bis zum Ablauf der gesetzlichen Verjährungsfristen in jenem Ausmaß verarbeitet werden, soweit dies zur (potentiellen) Verfahrensführung notwendig ist, wobei die gesetzliche Verjährungsfrist drei Jahre beträgt.

Die aus den Einkaufsdaten gewonnenen Marketing-Profilingdaten löscht BIPA nach Widerruf der Einwilligung und spätestens nach Ende der Mitgliedschaft.

9. Betroffenenrechte nach der DSGVO

Das Mitglied kann die nachfolgenden Rechte jederzeit schriftlich unter datenschutz@bipa.at oder postalisch unter BIPA Parfumerien GmbH, IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wiener Neudorf geltend machen:

9.1 Recht auf Auskunft

Das Mitglied hat das Recht, Auskunft in Form einer Kopie von den über die zu Ihnen bei BIPA gespeicherten Daten zu verlangen.

9.2 Berichtigungsrecht

Das Mitglied hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen sowie – unter Berücksichtigung der Verarbeitungszwecke – die Vervollständigung unvollständiger personenbezogener Daten (auch mittels einer ergänzenden Erklärung) zu verlangen.

9.3 Recht auf Löschung

Das Mitglied hat das Recht auf Löschung der bei BIPA zu Ihrer Person gespeicherten Daten. Ihre Daten werden in der Regel unverzüglich, spätestens einen Monat nach Geltendmachung dieses Betroffenenrechts gelöscht. Sollten der Löschung gesetzliche, vertragliche oder steuerrechtliche Aufbewahrungspflichten oder anderweitige gesetzlich verankerte Gründe (siehe Art 17 Abs 3 DSGVO) widersprechen, kann statt der Löschung nur die Sperrung Ihrer Daten vorgenommen werden. Sollte dies bei Ihren personenbezogenen Daten der Fall sein, erhalten Sie von uns eine Mitteilung. Nach der Löschung Ihrer Daten ist eine Auskunftserteilung nicht mehr möglich.

Alle aus gesetzlichen Gründen nicht mehr aufzubewahrenden personenbezogenen Daten werden nach der vorgenannten Frist gelöscht.

9.4 Recht auf Datenübertragbarkeit

Das Mitglied hat das Recht, die an BIPA bereitgestellten personenbezogenen Daten im Zuge des Rechts auf Datenübertragbarkeit zu begehren. Es werden dem Mitglied die Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermittelt.

9.5 Recht auf Widerspruch/ Widerruf der Einwilligung

Wenn Sie eine Einwilligung zur Nutzung von Daten erteilt haben, können Sie diese jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Beim Empfang von E-Mail-Werbung können Sie zur Ausübung des Widerrufsrechts zusätzlich den Link „Abmelden“ am Ende jeder Werbung anklicken. Ein Widerruf hat die Löschung Ihrer Daten zur Folge, da BIPA keinen weiteren Verarbeitungsgrund hat.

10. Recht auf Beschwerde bei der Aufsichtsbehörde

Das Mitglied hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat seines Aufenthaltsorts, seines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn das Mitglied der Ansicht ist, dass die Verarbeitung der das Mitglied betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Zuständige Aufsichtsbehörde für die BIPA Parfumerien GmbH ist die Österreichische Datenschutzbehörde, Barichgasse 40-43, 1030 Wien, die das Mitglied telefonisch unter +43 1 52 152-0 und per E-Mail unter dsb@dsb.gv.at erreichen kann.

11. Datenschutzbeauftragter

Der Datenschutzbeauftragte steht dem Mitglied für alle Fragen und Hinweise rund um den Datenschutz im jö Bonus Club bei BIPA zur Verfügung und ist per E-Mail unter datenschutz@bipa.at sowie postalisch unter: Datenschutzbeauftragter, c/o BIPA Parfumerien GmbH, IZ NÖ Süd, Straße 3, Objekt 16, 2355 Wiener Neudorf erreichbar.

II. Datenschutzerklärung für die Nutzung der jö&GO!

1. Allgemeines

1.1

Dieser Teil II. der Datenschutzerklärung informiert das Mitglied über die Verarbeitung personenbezogener Daten im Sinne des Art 4 Z 1 DSGVO („Daten“) im Zusammenhang mit der Nutzung von jö&GO! in der jö App und ergänzt den allgemeinen Teil der Datenschutzerklärung von Bipa im jö Bonus Club.

1.2

Die in diesem Teil II. beschriebene Datenverarbeitung findet ausschließlich dann statt, wenn das Mitglied jö&GO! in der jö äpp nutzt.

2. Begriffsbestimmungen

Die in Zusammenhang mit jö&GO! und in diesem Teil II. verwendeten Begriffe haben folgende Bedeutung:

2.1 „jö&GO!“:

ein Express-Kassenprozess, der im Rahmen der jö äpp aktiviert und verwendet werden kann.

2.2 „Mitglied“:

Personen, deren Antrag auf Teilnahme am jö Bonus Club zugelassen wurde und die am jö Bonus Club teilnehmen; diese Personen sind „betroffene Personen“ im Sinne des Art 4 Z 1 DSGVO.

2.3 „Nutzer“:

all jene Mitglieder des jö Bonus Clubs, die im Aktivierungsprozess das Einverständnis zu den AGB für jö&GO! erklärt haben, womit der Nutzungsvertrag zustande gekommen ist.

2.4 „BCI“:

die Blue Code International AG.

2.5 „Bluecode“:

die von BCI betriebene Zahlungsfunktion bzw. Bezahlnetzwerk („Bluecode-Scheme“).

2.6 „SDK“:

ein in die jö äpp eingebundenes Software Development Kit von BCI, um die Zahlungsfunktion Bluecode technisch zur Verfügung zu stellen.

2.7 „Zahlungsabwickler“:

der Vertragspartner des Nutzers betreffend die Zahlungsabwicklung. Dies ist entweder die an jö&GO! teilnehmende Hausbank des Nutzers oder, wenn die Hausbank des Nutzers nicht an jö&GO! teilnimmt, ein sonstiger Dienstleister. Der Zahlungsabwickler schließt mit dem Nutzer anlässlich der Aktivierung von jö&GO! im Freischaltungsprozess im SDK einen Vertrag betreffend die Zahlungsabwicklung ab.

2.8 „Hausbank“:

eine Bank, bei welcher der Nutzer ein Girokonto hat.

2.9 „Teilnehmende Hausbank“:

eine am Bluecode-Scheme und an jö&GO! teilnehmende Hausbank, bei welcher der Nutzer ein für Bluecode verwendbares Girokonto hat.

2.10 „jö Partner“:

jö Partner laut Punkt I.2.3 der an jö&GO! teilnimmt und in dessen Verkaufsstellen oder anderen Vertriebskanälen (Webshop etc.) der Nutzer mit der Zahlungsfunktion Bluecode über jö&GO! bezahlen kann. Dies ist in unserem Fall Bipa.

2.11 „Acquirer“:

der Zahlungsdienstleister des jö Partners, in unserem Fall Bipa.

2.12 „Smartphone“:

ein Mobiltelefon, Tablet oder ähnliches Gerät, auf dem die jö äpp ausgeführt werden kann.

2.13 „Einkaufsdaten“:

„Einkaufsdaten“ laut Punkt I.3 der jö Datenschutzerklärung einschließlich folgender zusätzlicher Datenkategorien:

  • Acquirer Transaction ID (ein vom Acquirer zufällig generierter alpha-numerischer Wert zur Unterscheidung jeder Transaktion; nur für Bluecode-Zahlungen über jö&GO!)
  • Mittels Bluecode bezahlter Betrag
  • Zahlungsmethode (zB bar, Art und Aussteller der Zahlungskarte, Art der elektronischen Zahlung [eps, PayPal, jö&GO! etc])

Diese drei vorgenannten Datenkategorien sind derzeit von der Einwilligung zum Profiling nicht erfasst und, werden auch nicht profiliert – siehe Punkt II.4.5.

2.14 „Teilnahmedaten“:

„Teilnahmedaten“ laut Punkt I.3 der jö Datenschutzerklärung einschließlich folgender zusätzlicher Datenkategorien:

  • Teilnahme bei jö&GO! (Datum und Uhrzeit des Vertragsabschlusses, Geräte ID des Smartphones, Bezeichnung des Smartphones und Vertragsnummer)
  • Membership IDs wie in Punkt II.4.1 beschrieben
  • Einstellung „jö&GO! immer aufrufen“ (ja/nein; bei Auswahl „ja“ wird beim Aufruf der digitalen jö Karte in der jö äpp „jö&GO!“ automatisch geöffnet)
  • Name, Bank Identifier Code (BIC) und BLZ der Hausbank des Nutzers
  • Teilnahme der Hausbank an jö&GO!
  • Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler (ja/nein)

Diese sechs vorgenannten Datenkategorien sind derzeit von der Einwilligung zum Profiling im jö Bonus Club nicht erfasst und werden auch nicht profiliert – siehe Punkt II.4.5.


3. Verantwortlicher

3.1.

Der Betreiber und Bipa, bei dem mittels Bluecode über jö&GO! bezahlt wird, sind für folgende Zwecke gemeinsame Verantwortliche im Sinne des Art 26 DSGVO:

Abwicklung des Kundenbindungsprogramms (Punkt II.4.2)

3.2.

Der Datenschutzbeauftragte von Bipa steht für alle Fragen und Hinweise rund um den Datenschutz im Zusammenhang mit der jö&GO! Funktion bei Bipa zur Verfügung und ist per E-Mail unter datenschutz@bipa.at sowie postalisch unter: Datenschutzbeauftragter, c/o Bipa Parfumerien GmbH, IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wiener Neudorf erreichbar.


4. Zwecke und Rechtsgrundlagen

4.1 Aktivierung von jö&GO!

4.1.1

Um jö&GO! nutzen zu können, muss das Mitglied zunächst eine Aktivierung in der jö äpp durchlaufen. Teil dieser Aktivierung ist die Auswahl des Zahlungsabwicklers, die Erstellung des sogenannten „Bluecode-Wallet“ mithilfe des SDK am Smartphone des Mitglieds und die Verlinkung des Bluecode-Wallets mit einem Hashwert (das ist eine mittels einer nicht umkehrbaren mathematischen Funktion errechnete Zeichenfolge) der digitalen jö Kartennummer des Mitglieds sowie die Freischaltung des Bankkontos des Mitglieds durch den Zahlungsabwickler. Der Prozess läuft überblicksmäßig wie folgt ab:

1. Zur Auswahl der Hausbank kann das Mitglied den Namen, den BIC oder die Bankleitzahl (BLZ) der Hausbank in der Banksuche erfassen, um aus den Suchergebnissen seine Hausbank auszuwählen. Alternativ kann das Mitglied seine Bankkarte scannen, aus welcher der IBAN ausgelesen und aus diesem der BIC der Hausbank ermittelt wird. Findet das Mitglied seine Hausbank in der Auswahl der teilnehmenden Hausbanken nicht, so kann jö&GO dennoch mittels eines anderen Zahlungsabwicklers verwendet werden.

2. Nach der ausschließlich am Smartphone erfolgenden Authentifizierung des Mitglieds, bei der durch den Betreiber keine Daten des Mitglieds verarbeitet werden, erstellt das SDK das „Bluecode-Wallet“ am Smartphone des Mitglieds. Zur Verknüpfung des Bluecode-Wallets mit der digitalen jö Karte des Mitglieds erzeugt der Betreiber aus der Kartennummer der jö äpp des Mitglieds einen Hashwert und übermittelt diesen an BCI. BCI erzeugt für das Bluecode-Wallet eine „Membership ID“, verknüpft diese mit dem Hashwert der Kartennummer des Mitglieds und übermittelt die Membership ID an den Betreiber. Der Betreiber speichert die Membership ID und die Informationen über die „Teilnahme bei jö&GO!“ (siehe Punkt II.2.14) bei den Teilnahmedaten des Mitglieds. Am Smartphone des Mitglieds wird die Membership ID zur Identifikation des Bluecode-Wallets des Mitglieds abgespeichert.

3. Anschließend ruft das SDK die Registrierungsstrecke des jeweiligen Zahlungsabwicklers mit dem in 1 oben ermittelten BIC zur Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler für Bluecode auf. Die Freischaltung der Zahlungsfunktion wird ausschließlich durch den Zahlungsabwickler durchgeführt und liegt jedenfalls außerhalb der Einflusssphäre des Betreibers. Für die bei der Freischaltung der Zahlungsfunktion vorgenommene Datenverarbeitung, einschließlich einer etwaigen Prüfung der Bonität des Mitglieds, ist ausschließlich der Zahlungsabwickler verantwortlich. Die bei der Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler verarbeiteten Daten werden nicht an den Betreiber übermittelt. Nach erfolgreicher Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler wird das Mitglied vom SDK zur jö äpp zurückgeleitet und die Information „erfolgreiche Freischaltung der Zahlungsinformation“ gespeichert.

Die Information „erfolgreiche Freischaltung der Zahlungsinformation“ wird vom Betreiber verarbeitet, um das Mitglied, solange die Freischaltung der Zahlungsinformation nicht erfolgreich ist, daran erinnern zu können, dass die volle Funktionalität von jö&GO! erst mit Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler genutzt werden kann.

4.1.2

Der Betreiber ist im Zusammenhang mit der oben unter Punkt II.4.1.1 beschriebenen Datenverarbeitung ausschließlich für die Erfassung des Namens, des BIC und der BLZ der Hausbank des Mitglieds, die Berechnung des Hashwerts der Kartennummer des Mitglieds, die Erhebung der Membership ID und die Speicherung der Informationen über die „Teilnahme bei jö&GO!“, der erfolgreichen Freischaltung der Zahlungsinformation und der Einstellung „jö&GO! immer aufrufen“ verantwortlich. Die Verarbeitung der genannten Daten ist für die Nutzung von jö&GO! erforderlich. Name, BIC und BLZ der Hausbank des Mitglieds werden, falls die Freischaltung der Zahlungsfunktion durch den Zahlungsabwickler erfolgreich war, gespeichert und für die in den Punkten II.4.3 bis II.4.4 genannten Zwecke weiterverarbeitet. Rechtsgrundlage für die Datenverarbeitung durch den Betreiber zwecks Aktivierung von jö&GO! ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung).

4.2 Abwicklung des Kundenbindungsprogramms über jö&GO!

4.2.1

Bei jeder Verwendung von jö&GO! erhebt Bipa statt der Kartennummer der jö Karte (siehe Punkt I.4.2.1) den vom SDK bereitgestellten Bluecode-Token (durch Scan oder manuelle Eingabe an der Kassa [POS], Eingabe im Webshop etc.), sendet diesen an BCI und erhält von BCI den Hashwert der digitalen Kartennummer der jö äpp des Nutzers zurück. Bipa ermittelt anschließend mithilfe des Betreibers die Kartennummer der jö Karte zum Hashwert der digitalen Kartennummer. Die weitere Verarbeitung der Daten erfolgt wie in Punkt I.4.2.1 beschrieben. Für diese Phase der Datenverarbeitung sind der Betreiber und Bipa gemeinsame Verantwortliche im Sinne des Art 26 DSGVO. Für die Verwendung des Bluecode-Tokens für Zwecke der Zahlung ist der Betreiber nicht verantwortlich und der Betreiber verarbeitet in diesem Zusammenhang auch keine Daten.

4.2.2

Rechtsgrundlage für die Datenverarbeitung gemäß Punkt II.4.2.1 ist Art 6 Abs 1 lit b DSGVO (Vertragserfüllung), wie in Punkt I.3. beschrieben.

4.3 Werbung mit Profiling

Sollten Sie bereits eine Einwilligung zum Profiling gegeben haben, dann werden diesem Profiling die erweiterten Datenkategorien laut der Definition der „Teilnahmedaten“ und der „Einkaufsdaten“ in diesem Teil II Punkt 2.13 und 2.14 der Datenschutzerklärung nicht zugrunde gelegt. Nur wenn Sie eine neue Einwilligungserklärung abgeben, die diese Datenkategorien umfasst, werden die erweiterten Datenkategorien dem Profiling zugrunde gelegt.

5. Empfänger

5.1

Zusätzlich zu der in Punkt I.5.1 beschriebenen Übermittlung von Daten vom Betreiber an Bipa bzw. umgekehrt, übermittelt der Betreiber gemäß Punkt II.4.2.1 die Kartennummer der jö Karte zum Hashwert der digitalen Kartennummer zur Abwicklung des Kundenbindungsprogramms über jö&GO! an Bipa.