Datenschutz

Hier finden Sie alle wichtigen Informationen zum Datenschutz bei BIPA.

Zum Impressum hier klicken

allgemeiner Datenschutz

allgemeiner Datenschutz

Datenschutzinformation der BIPA Parfumerien Gesellschaft m.b.H. für die Website

Datenschutz hat bei der BIPA Parfumerien Gesellschaft m.b.H. (in der Folge „BIPA“) höchste Priorität, denn wir respektieren Ihre Privat- und Persönlichkeitssphäre. Daher informieren wir Sie im Folgenden über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website, samt Unterseiten und Subdomains. BIPA ist für die Einhaltung der Bestimmungen der Datenschutz-Grundverordnung (DSGVO) verantwortlich.



1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

BIPA Parfumerien Gesellschaft m.b.H.

IZ-NÖ SÜD, Straße 3, Objekt 16

2355 Wr. Neudorf

Tel.: 0043/2236/600-0

E-Mail: shop@bipa.at

Fax: 0043/2236/600 87007


2. Datenschutzbeauftragter

Unseren Datenschutzbeauftragen erreichen Sie entweder per E-Mail (datenschutz@bipa.at) oder postalisch (BIPA Parfumerien Gesellschaft m.b.H., IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wr. Neudorf).


3. Was sind personenbezogene Daten?

Personenbezogene Daten sind sämtliche Daten, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen. Dazu zählen etwa Name, E-Mail-Adresse, Kundennummer oder Ihr Nutzerverhalten bei der Nutzung elektronischer Medien.


4. Webseite

a) Umfang und Zweck der Verarbeitung

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung der Funktionen der Website und unserer Angebote erforderlich ist. Bei der Nutzung unserer Website erheben wir nur personenbezogene Daten, die Ihr Internetbrowser automatisch an unseren Server übermittelt. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

• Die IP-Adresse Ihres Computers

• Datum und Uhrzeit des Zugriffs

• Name und URL der geladenen Datei

• Das Netzwerk, von dem aus Sie zugreifen (URL-Link)

• Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers.

Diese Daten werden von uns zu folgenden Zwecken verarbeitet:

• Gewährleistung eines reibungslosen Verbindungsaufbaus unserer Website

• Gewährleistung der Nutzungsmöglichkeit unserer Website

b) Rechtsgrundlage

Die Verarbeitung dieser personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit b) und f) DSGVO. Die Verarbeitung ist zur Erbringung unserer Leistungen erforderlich und dient der Wahrung berechtigter Interessen unseres Unternehmens.

c) Datenlöschung und Datenspeicherdauer

Personenbezogene Daten werden nach 30 Tagen gelöscht. Die Erfassung der Daten, um die Nutzung dieser Website zu ermöglichen, und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. Eine darüber hinausgehende Speicherung personenbezogener Daten kann im Einzelfall erfolgen, sofern dies erforderlich und gesetzlich vorgeschrieben ist.


5. Webseitenanalyse / Tracking:

Hier finden Sie die Liste der auf dieser Webseite eingesetzten Cookies:

Cookie-Liste

Ein Cookie ist ein kleines Datenpaket (Textdatei), das Ihr Browser auf Anweisung einer besuchten Website auf Ihrem Gerät speichert, um sich Informationen über Sie zu „merken“, wie etwa Ihre Spracheinstellungen oder Anmeldeinformationen. Diese Cookies werden von uns gesetzt und als Erstanbieter-Cookies bezeichnet. Wir verwenden auch Drittanbieter-Cookies, welche von einer anderen Domäne als die der von Ihnen besuchten Website stammen. Wir verwenden diese Cookies zur Unterstützung unserer Werbe- und Marketingmaßnahmen.

Die Rechtsgrundlage für die Verwendung von Cookies ist Art 6 Abs 1 lit f DSGVO. Für jene Cookies, zu denen Sie aufgrund des auf unserer Website eingeblendeten Hinweises, des sog. „Cookie-Banners“ Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, ist die Rechtsgrundlage Art 6 Abs 1 lit a DSGVO. In den folgenden Tabellen finden Sie Detailinformationen zu den eingesetzten Cookies.

Insbesondere verwenden wir Cookies und andere Tracking-Technologien für die folgenden Zwecke:

Unbedingt erforderlich:

DomainCookiesAnbieterVerwendete CookiesZweckRechtsgrundlage
www.bipa.atOptanon ConsentOneTrust1st PartySpeichert Informationen, ob Besucher anonym ihre Zustimmung zur Verwendung von Cookies gegeben haben.Art 6 Abs 1 lit f
www.bipa.atOptanonAlertBoxClosedOneTrust1st PartyErmöglicht, die Nachricht über die Cookies nicht mehr als einmal für einen Benutzer anzuzeigen.Art 6 Abs 1 lit f
www.bipa.atdwanonymousSalesforce1st PartyIdentifiziert eine Browser Session. Damit können Browser voneinander unterschieden werden.Art 6 Abs 1 lit f
www.bipa.atdwsidSalesforce1st PartyIdentifiziert eine Browser Session. Damit können Browser voneinander unterschieden werden.Art 6 Abs 1 lit f
www.bipa.at__cq_dntSalesforce1st PartySteuert, ob der Browser die Zustimmung für Cookies für das Commerce Cloud System CC Einstein gegeben hat. Standardmäßig ist dieses Cookie auf "tracking ist nicht erlaubt" gesetzt.Art 6 Abs 1 lit f
www.bipa.atdw_dntSalesforce1st PartySteuert, ob clientseitig Tracking erlaubt ist oder nicht. Standardmäßig ist dieses Cookie auf "tracking ist nicht erlaubt" gesetzt.Art 6 Abs 1 lit f
www.bipa.atsidSalesforce1st PartyIdentifiziert eine Browser Session. Damit können Browser voneinander unterschieden werden.Art 6 Abs 1 lit f


Statistik:

Diese Cookies erfassen Informationen darüber, wie Besucher eine Website nutzen. Diese Cookies erheben keine Daten, anhand derer Besucher identifiziert werden können. Alle mit Hilfe dieser Cookies erhobenen Informationen sind anonym und dienen ausschließlich dazu, die Funktionalität und die Website zu verbessern. Wir verwenden diese Cookies daher, um nicht personenbezogene Statistiken darüber zu erstellen, wie unsere Webseite genutzt wird.

DomainCookiesAnbieterVerwendete CookiesZweckRechtsgrundlage
bipa.atcquidSalesforceErstanbieterMessung der Leistung und Personalisierung der Website-Inhalte.Art 6 Abs 1 lit a
bipa.at_gclxxxxGoogleErstanbieterErmöglicht die Messung der Conversion Rate.Art 6 Abs 1 lit a
bipa.at__cq_uuidSalesforceErstanbieterMessung der Leistung und Personalisierung der Website-Inhalte.Art 6 Abs 1 lit a
bipa.atBVBRANDSIDBazaarvoiceErstanbieterBazaarvoice-Webanalysen zur Bewertung von Produkten.Art 6 Abs 1 lit a
bipa.at_dc_gtm_UA-xxxxxxxxGoogleErstanbieterLaden von Skripte und Code durch Google Tag Manager.Art 6 Abs 1 lit a
bipa.atcqcidSalesforceErstanbieterMessung der Leistung und Personalisierung der Website-Inhalte.Art 6 Abs 1 lit a
bipa.atBVBRANDIDBazaarvoiceErstanbieterBazaarvoice-Webanalysen zur Bewertung von Produkten.Art 6 Abs 1 lit a
bipa.at__cq_bcSalesforceErstanbieterPersonalisierung von Website-Inhalten.Art 6 Abs 1 lit a
bipa.at_gidGoogleErstanbieterMessung der Leistung und Personalisierung der Website-Inhalte.Art 6 Abs 1 lit a
bipa.at_gaGoogleErstanbieterAnalyseberichte zu Besucher-, Sitzungs- und Kampagnendaten.Art 6 Abs 1 lit a
lcx-widgets.bambuser.coms_xxxxAdobe / OmnitureDrittanbieterStatistische Auswertungen von BIPA Live Shopping.Art 6 Abs 1 lit a

Marketing:

Diese Cookies werden verwendet, um Werbung noch gezielter auf Interessen abzustimmen. Sie dienen auch dazu einzuschränken, wie oft eine Werbeanzeige anzeigt wird, um die Wirksamkeit einer Werbekampagne zu messen. Oft sind sie mit einer Webseiten-Funktionalität verknüpft, die von diesem Unternehmen bereitgestellt wird. Wir verwenden Marketing Cookies daher, um eine Verknüpfung mit sozialen Netzwerken herzustellen, die dann die Informationen über Ihren Besuch weiterverwenden können, um Werbung auf anderen Webseiten gezielt auf Sie zuzuschneiden, damit Ihnen auf der Grundlage Ihres Browsing-Verhaltens genau die Werbung vorgestellt werden kann, die Sie potenziell auch wirklich interessiert.

DomainCookiesAnbieterVerwendete CookiesZweckRechtsgrundlage
bipa.atNoCookieBazaarvoiceErstanbieterErkennen von Abmeldungen zur Nachverfolgung.Art 6 Abs 1 lit a
bipa.at_fbpFacebookErstanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
bipa.at_uetsidBingErstanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
bipa.at_uetvidBingErstanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
bipa.at__anactSalesforceErstanbieterÜbermittlung analytischer Daten bei internen Suchen verwendet.Art 6 Abs 1 lit a
bipa.atdwac_XXXXXSalesforceErstanbieterSpeicherung diverser Daten und analytische Auswertung.Art 6 Abs 1 lit a
bipa.at_gd#############Impact RadiusErstanbieterAnayse- und Diagnose der Affiliate Partner.Art 6 Abs 1 lit a
google.comNIDGoogleDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
cquotient.com__cq_segDemandwareDrittanbieterLeistungsmessung der Webseite und Personalisierung von Inhalten.Art 6 Abs 1 lit a
cquotient.comuuidDemandwareDrittanbieterLeistungsmessung der Webseite und Personalisierung von Inhalten.Art 6 Abs 1 lit a
bing.comMUIDMicrosoftDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
display.ugc.bazaarvoice.comBVImplmobileBazaarvoiceDrittanbieterA/B Tests zur Verbesserung der Webseite.Art 6 Abs 1 lit a
mookie1.comidMedia Innovation GroupDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
mookie1.commdataMedia Innovation GroupDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
mookie1.comovMedia Innovation GroupDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
p.cquotient.com__cqactDemandwareDrittanbieterPersonalisierung von Inhalten.Art 6 Abs 1 lit a
google.com_GRECAPTCHAGoogleDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a
network-eu.bazaarvoice.comBVIDBazaarvoiceDrittanbieterLeistungsmessung der Webseite und Personalisierung von Inhalten.Art 6 Abs 1 lit a
network-eu.bazaarvoice.comBVSIDBazaarvoiceDrittanbieterLeistungsmessung der Webseite und Personalisierung von Inhalten.Art 6 Abs 1 lit a
facebook.comfacebookFacebookDrittanbieterTracking und Personalisierung von Werbung.Art 6 Abs 1 lit a

Zielgruppenselektierung:

Diese Cookies ermöglichen es Webseiten, sich an frühere Angaben eines Besuchers zu erinnern (z.B. Benutzerkonto), um optimierte, auf den Besucher zugeschnittene Features anzubieten. Diese Cookies können Ihre Browser-Aktivitäten auf anderen Webseiten nicht verfolgen. Sie erfassen keinerlei Informationen über Sie, die für Werbezwecke verwendbar sind.

DomainCookiesAnbieterVerwendete CookiesZweckRechtsgrundlage
bipa.atweird_get_top_level_domainGoogleErstanbieterBestimmung von bevorzugter Sprache und Region, um passende Inhalte anzuzeigen.Art 6 Abs 1 lit a

Folgende Anbieter haben einen Datentransfer in die USA zur Folge: google.com, facebook.com, youtube.

Verwaltung der Cookie-Einstellungen

Sie können Ihre Cookie-Einstellungen direkt auf unserer Website oder durch Konfiguration Ihrer Browsereinstellungen verwalten. Klicken Sie dafür bei Anzeige des Cookie-Banners auf unserer Website www.bipa.at auf „Cookie-Einstellungen“, wählen Sie die gewünschte Kategorie aus und klicken Sie auf „Meine Auswahl bestätigen“. Falls Sie die Cookie-Einstellungen über die Browsereinstellungen verwalten wollen, bitten wir Sie, das jeweilige Hilfe-Menü Ihres Browsers für die Konfigurationsmöglichkeiten in Anspruch zu nehmen, da sich die einzelnen Browser sehr in Ihrer Funktionsweise unterscheiden. Bitte beachten Sie, dass die meisten Browser standardmäßig so voreingestellt sind, dass Sie Cookies jedenfalls akzeptieren. Sie können über die Browsereinstellungen auch bereits gespeicherte Cookies löschen oder die Speicherdauer einsehen.

Wir möchten Sie schließlich darauf hinweisen, dass Sie gewisse Funktionen unserer Website womöglich nicht mehr nutzen können, wenn die Verwendung von Cookies deaktiviert wird.

Sovendus

Nach Beendigung des Bestellprozesses bieten wir Ihnen Gutscheine und weitere Services aus dem Netzwerk unseres Partners Sovendus (Sovendus GmbH, Hermann-Veit-Straße 6, 76135 Karlsruhe, Deutschland) an. Sovendus ist ein Gutschein-Netzwerk, über welches Partnershops Gutscheine einstellen und an ihre Kunden verteilen können, auch können Zeitungen-/Zeitschriftenabos abgeschlossen oder an Gewinnspielen teilgenommen werden.

Es werden von BIPA keine Daten an Sovendus übergeben, da Sie nach Klicken des Sovendus Banners die Daten eingeben müssen. Auf den nachfolgenden Seiten des Gutschein-Netzwerks werden Sie gesondert auf Nutzungsbedingungen des Gutschein-Netzwerks und die Datenschutzerklärung von Sovendus hingewiesen. Nähere Informationen finden Sie unter: http://sovendus.de

Hotjar

Wir nutzen Hotjar, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot und die Erfahrung auf dieser Webseite zu optimieren. Mithilfe der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z.B. wieviel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht etc.) und das hilft uns, unser Angebot am Feedback unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Daten über das Verhalten unserer Nutzer und über ihre Endgeräte zu erheben, insbesondere IP Adresse des Geräts (wird während Ihrer Website-Nutzung nur in anonymisierter Form erfasst und gespeichert), Bildschirmgröße, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zum Anzeigen unserer Webseite bevorzugte Sprache. Hotjar speichert diese Informationen in unserem Auftrag in einem pseudonymisierten Nutzerprofil. Hotjar ist es vertraglich verboten, die in unserem Auftrag erhobenen Daten zu verkaufen.

Weitere Informationen finden Sie in unter dem Abschnitt 'about Hotjar' auf Hotjars Hilfe-Seite.

Piwik PRO Analytics Suite

BIPA Fotoshop Online

Wir verwenden die Piwik PRO Analytics Suite der Piwik PRO GmbH (Kurfürstendamm 21, 10719 Berlin, Deutschland, „Piwik PRO“) als unsere Website-Analyticssoftware. Wir sammeln Daten über Website-Besucher mit Cookies. Die gesammelten Informationen umfassen beispielsweise die IP-Adresse des Besuchers, das Betriebssystem, die Browser-ID, die Browsing-Aktivität und andere Informationen. Sehen Sie sich den Umfang der von Piwik PRO erfassten Daten an.

Wir berechnen Metriken wie Absprungrate, Seitenaufrufe, Sessions und Ähnliches, um zu verstehen, wie unsere Website genutzt wird. Wir können auch Besucherprofile auf der Grundlage des Browserverlaufs erstellen und analysieren so das Besucherverhalten und führen Online-Kampagnen durch.

Wir hosten unsere Lösung auf Microsoft Azure in Deutschland und speichern die Daten für 25 Monate.

Zweck der Datenverarbeitung: Analytics und Conversion Tracking basierend auf Ihrer Einwilligung. Rechtsgrundlage: Art. 6 (1) a) DSGVO.

Piwik PRO gibt die Daten über Sie nicht an andere Unterauftragsverarbeiter oder Dritte weiter und verwendet sie nicht für eigene Zwecke. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Piwik PRO.

BIPA Fotoshop Bestellsoftware

Diese Software verwendet die Analysesoftware Piwik PRO Analytics Suite der Piwik PRO GmbH (Kurfürstendamm 21, 10719 Berlin, Deutschland, „Piwik PRO“).

Die Tracking-Daten werden von dieser Software über einen Server der allcopTECH GmbH an die Piwik PRO Analytics Suite übermittelt. Der Server wird bei Microsoft Azure in Deutschland gehostet. Beim Absenden der Daten dieser Software an den Server werden folgende Informationen des Nutzers automatisch in den Server Log Dateien für maximal 14 Tage gespeichert und anschließend gelöscht:

·        Verwendetes Betriebssystem

·        Datum und Uhrzeit der Anfrage

·        IP-Adresse

Wir haben ein berechtigtes Interesse gemäß Art. 6 (1) f) DSGVO an der Erfassung der Server Log Daten zur Fehlerbehebung sowie zur Gewährleistung der IT-Sicherheit des Servers.

Die an Piwik PRO Analytics Suite übermittelten Daten umfassen beispielsweise die anonymisierte IP-Adresse des Nutzers, das Betriebssystem, die Besucher-ID und das Nutzerverhalten. Hier können Sie sich den Umfang der von Piwik PRO erfassten Daten ansehen. Die Tracking-Daten werden für maximal 25 Monate gespeichert und anschließend gelöscht.

Mit Hilfe der Piwik PRO Analytics Suite werden Metriken wie Absprungrate, Seitenaufrufe, Sessions und Ähnliches berechnet, um zu verstehen, wie die Software genutzt wird. Es können auch Nutzerprofile auf der Grundlage des Nutzerverhaltens erstellt und analysiert werden. Über die gewonnenen Statistiken können Navigationsprobleme behoben, die Software übersichtlicher gestaltet, Informationen leichter zugänglich gemacht, allgemein das Angebot verbessert und für Sie als Nutzer interessanter ausgestaltet werden.

Rechtsgrundlage für die Verarbeitung der Tracking-Daten ist Ihre Einwilligung gemäß Art. 6 (1) a) DSGVO.

Piwik PRO gibt die Daten über Sie nicht an andere Unterauftragsverarbeiter oder Dritte weiter und verwendet sie nicht für eigene Zwecke. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Piwik PRO.

 

6. Datenverarbeitung für die Erfüllung eines Vertrags gemäß Art 6 Abs 1 lit b DSGVO

6.1. Erhebung von und Umgang mit personenbezogenen Daten im Rahmen des Kundenkontos

Diese Datenverarbeitung der vorgenannten

verpflichtenden Daten beruht auf Art 6 Abs 1 lit b DSGVO und dient der Vertragsdurchführung, die freiwillig angegebenen Daten werden aufgrund Art 6 Abs 1 lit a DSGVO verarbeitet.

Wenn die verpflichtenden Daten nicht oder nicht vollständig bereitgestellt werden, können wir unsere vertraglichen Pflichten nicht vollständig erfüllen oder den Vertrag gar nicht erst abschließen.

Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen.

EmpfängerZweckRechtsgrundlageSitz (Land)
Rewe International Dienstleistungsgesellschaft mbHBuchhaltungVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
Rewe International Dienstleistungsgesellschaft mbHVerarbeitung KundendatenVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
Rewe Digital GmbHBereitstellung der IT - InfrastrukturVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Deutschland
Post Systemlogistik GmbHKommissionierung und Verpackung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
Österreichische Post AGAuslieferung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
ZooRoyal Petcare GmbHKommissionierung und Verpackung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Deutschland
Rosalie GmbHKommissionierung und Verpackung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich

6.2. Gastbestellung (im BIPA Online Shop)

Sie haben auch die Möglichkeit im BIPA Online Shop als Gast, ohne Registrierung zu bestellen. Hierfür benötigen wir von Ihnen folgende Angaben:

Rechnungsadresse (Anrede, Vorname, Nachname, E-Mail Adresse ggf. Firma und Adresszusatz, Straße, Hausnummer, PLZ, Ort, Land, ggf. Geburtsdatum bei Kauf auf Rechnung)

Lieferadresse (Anrede, Vorname, Nachname, E-Mail Adresse ggf. Firma und Adresszusatz, Straße, Hausnummer, PLZ, Ort)

Zahlungsdaten (Kreditkartendaten, Bankverbindungsdaten)

Diese Datenverarbeitung der vorgenannten verpflichtenden Daten beruht auf Art 6 Abs 1 lit b DSGVO und dient der Vertragsdurchführung. Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen.

EmpfängerZweckRechtsgrundlageSitz (Land)
Rewe International Dienstleistungsgesellschaft mbHBuchhaltungVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
Rewe International Dienstleistungsgesellschaft mbHVerarbeitung KundendatenVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
Rewe Digital GmbHBereitstellung der IT - InfrastrukturVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Deutschland
Post Systemlogistik GmbHKommissionierung und Verpackung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
Österreichische Post AGAuslieferung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich
ZooRoyal Petcare GmbHKommissionierung und Verpackung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Deutschland
Rosalie GmbHKommissionierung und Verpackung der WareVertragserfüllung (Art 6 Abs 1 lit b DSGVO)Österreich

6.3. Zahlungsart: Apple Pay

Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich.

Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen neben den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite.

Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung bzw Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten.

Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu "Wallet & Apple Pay", und deaktivieren Sie "Zahlungen auf Mac erlauben".

Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse: https://support.apple.com/de-de/HT203027

7. Weitere Datenverarbeitungen

7.1. Angebote

Unsere Werbung möchten wir für Sie so nützlich und interessant wie möglich gestalten. Zu diesem Zweck unterbreiten wir Ihnen Angebote und Produktempfehlungen, die Ihren Einkaufsgewohnheiten entsprechen (Angebote). Diese Angebote beruhen auf Ihrem Kaufverhalten, Ihrer Teilnahme an unseren Werbeaktionen und Ihrer Nutzung unserer elektronischen Medien. Im Einzelnen verwenden wir folgende Daten, um Werbung zu gestalten:

  1. Daten, die in Ihrem Online Konto enthalten sind, und Daten, welche Sie uns bei der Abwicklung von Einkäufen mitteilen
  2. Daten über Ihre – bisher oder in Zukunft – über www.bipa.at bei uns getätigten Einkäufe (Transaktionsdaten) und daraus abgeleitete Informationen (z.B. welche Produkte Sie vorzugsweise kaufen)
  3. Produkte, die Sie in unseren elektronischen Medien gesucht oder sich angesehen haben

Dies ermöglicht uns, Ihnen individuell auf Ihre Interessen zugeschnittene Angebote und Produktempfehlungen zukommen zu lassen. Angebote können Sie per Brief, bei dem Besuch unserer elektronischen Medien (Webseite, App) oder – soweit Sie gesondert eingewilligt haben – per E-Mail erhalten.

Diese Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. f, DSGVO dem berechtigten Interesse von Bipa, Kundenbeziehungen mit attraktiven Angeboten aufzubauen.

Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen.

EmpfängerZweckRechtsgrundlageSitz (Land)
Rewe International Dienstleistungsgesellschaft mbHIT-AbteilungBerechtigtes Interesse des Verantwortlichen (Art 6 Abs 1 lit f DSGVO)Österreich

7.2. Newsletter

Sollten Sie sich für den Newsletterversand angemeldet haben, wird die von Ihnen bekanntgegebene E-Mail-Adresse von der BIPA Parfumerien Gesellschaft m.b.H. (im Folgenden „BIPA“ genannt) zum Zweck des Versandes des abonnierten BIPA Newsletters verarbeitet.

Von Ihnen allenfalls freiwillig gemachte Angaben verarbeiten wir, um Sie zielgerichtet mit Informationen zu versorgen, etwa die persönliche Ansprache im Newsletter. Darüber hinaus messen wir die Performance des Newsletters, indem wir die Öffnung des Newsletters (ja/nein) („Öffnungsrate“), Informationen welche Beiträge des Newsletters angeklickt wurden („Klickverhalten“) sowie Informationen über die technische Zustellbarkeit des Newsletters („Bounces“, zB Unzustellbarkeit wegen fehlerhafter E-Mail-Adresse) verarbeiten. Diese Daten werden systemseitig generiert .

Die Verarbeitung Ihrer E-Mail-Adresse erfolgt auf Basis Ihrer erteilten Einwilligung gemäß § 174 Telekommunikationsgesetz 2021 (vormals § 107 TKG). Wir verarbeiten Ihre Daten bis zum Widerruf Ihrer Einwilligung. Sie können die Einwilligung jederzeit ohne Angabe von Gründen schriftlich widerrufen (siehe Punkt 10. unten). Um Ihren Widerruf zu erklären, klicken Sie bitte auf den Abmeldelink im jeweiligen Newsletter, verwenden Sie die Abmeldeseite (https://www.bipa.at/on/demandware.store/Sites-AT-Site/de_AT/Newsletter-UnsubscribeOverlay) oder wenden sich an BIPA unter shop@bipa.at. Ihre Abmeldung vom Newsletter wird automatisch in der Newsletter-Datenbank vermerkt. Dieser Vermerk bewirkt, dass Sie keinen weiteren Newsletter erhalten. Jedoch kann es zu Überschneidungen kommen, wenn die Daten bereits zum Versand vorbereitet wurden.

Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen.

EmpfängerZweckRechtsgrundlageSitz (Land)
Rewe International Dienstleistungsgesellschaft mbHZurverfügungstellung der IT-InfrastrukturArt 6 Abs 1 lit a, 7 DSGVOÖsterreich
Österreichische Post AGVersand des GewinnsArt 6 Abs 1 lit a, 7 DSGVOÖsterreich

7.3. Gewinnspiele, Produkttests und ähnliche Aktionen

Sie haben von Zeit zu Zeit die Möglichkeit, auf unserer Webseite an Gewinnspielen, Produkttests, und ähnlichen Aktionen teilzunehmen. Im Rahmen dieser Aktionen können zum Zweck der Abwicklung ebenfalls personenbezogene Daten (Name, E-Mail-Adresse, Anschrift und gegebenenfalls Telefonnummer) erhoben und gespeichert werden. BIPA ersucht, die Teilnahmebedingungen zu den jeweiligen Gewinnspielen zu beachten.

Diese Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. a, 7 DSGVO. Sie können diese Einwilligung jederzeit ohne Angabe von Gründen schriftlich widerrufen (siehe Punkt 10. unten).

Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen.

EmpfängerZweckRechtsgrundlageSitz (Land)
Rewe International Dienstleistungsgesellschaft mbHNewsletter-VersandArt 6 Abs 1 lit a DSGVOÖsterreich

7.4. Kontaktformular

Um mit BIPA Kontakt aufzunehmen, können Sie das Kontaktformular verwenden. Zur Nutzung des Kontaktformulars benötigt BIPA folgende Angaben:

  • Anrede
  • E-Mail-Adresse
  • Vorname
  • Nachname
  • Mitteilung

Weitere Angaben wie Kundennummer, Bestellnummer, Telefonnummer können Sie uns mitteilen, müssen dies jedoch nicht. Ihre Daten verwendet BIPA, um Ihre Anfrage zu beantworten und gegebenenfalls für die Zusendung von gewünschtem Informationsmaterial. Gegebenenfalls werden die BIPA übermittelten Angaben an die für Ihr Anliegen zuständige Stelle weitergeleitet. Die Übertragung der durch Sie eingegebenen Daten erfolgt über eine gesicherte https-/SSL-Verbindung.

Diese Datenverarbeitung beruht auf Art., 6 Abs. 1 lit. a, 7 DSGVO. Sie können diese Einwilligung jederzeit ohne Angabe von Gründen schriftlich widerrufen (siehe Punkt 10. unten).

Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen.

EmpfängerZweckRechtsgrundlageSitz (Land)
Rewe International Dienstleistungsgesellschaft mbHZurverfügungstellung der IT-InfrastrukturArt 6 Abs 1 lit a, 7 DSGVOÖsterreich

8. Social Media (Facebook, YouTube, Instagram)

Auf unserer Webseite finden Sie Links zu den Social Media-Diensten („Anbieter“) von Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, A-- D02X525 - Dublin 2, Irland), YouTube (YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA) und Instagram (Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA). Links zu den Internetseiten der Social Media-Dienste erkennen Sie an dem jeweiligen Unternehmens-Logo. Wenn Sie diesen Links folgen, erreichen Sie den Unternehmensauftritt von BIPA bei dem jeweiligen Social Media-Dienst. Bei Anklicken eines betreffenden Links wird eine Verbindung zu den Servern des Social Media-Dienstes hergestellt. Hierdurch wird an die Server des Social Media-Dienstes übermittelt, dass Sie unsere Webseite besucht haben. Darüber hinaus werden weitere Daten an den Anbieter des Social Media-Dienstes übertragen. Das sind:

  1. Adresse der Webseite, auf der sich der aktivierte Link befindet
  2. Datum und Uhrzeit des Aufrufs der Webseite bzw. der Aktivierung des Links
  3. Informationen über den verwendeten Browser und das verwendete Betriebssystem
  4. IP-Adresse

Wenn Sie im Zeitpunkt der Aktivierung des Links bereits bei dem entsprechenden Social Media-Dienst eingeloggt sind, kann der Anbieter des Social Media-Dienstes in der Lage sein, aus den übermittelten Daten Ihren Benutzernamen und ggf. sogar Ihren echten Namen zu ermitteln und diese Informationen Ihrem persönlichen Benutzerkonto bei dem Social Media-Dienst zuordnen. Sie können diese Möglichkeit der Zuordnung zu Ihrem persönlichen Benutzerkonto ausschließen, wenn Sie sich vorher aus Ihrem Benutzerkonto ausloggen.

Die Server der Social Media-Dienste befinden sich in den USA und anderen Ländern außerhalb der Europäischen Union oder des EWR. Die Daten können durch den Anbieter des Social Media-Dienstes daher auch in Ländern außerhalb der Europäischen Union oder des EWR verarbeitet werden. Bitte beachten Sie, dass Unternehmen in diesen Ländern Datenschutzgesetzen unterliegen können, die allgemein personenbezogene Daten nicht in demselben Maße schützen, wie es in den Mitgliedstaaten der Europäischen Union oder des EWR der Fall ist.

Bitte beachten Sie, dass wir keinen Einfluss auf Umfang, Art und Zweck der Datenverarbeitung durch den jeweiligen Anbieter des Social Media-Dienstes haben. Nähere Informationen zur Verwendung Ihrer Daten durch die auf unserer Webseite eingebundenen Social Media-Dienste finden Sie in den Datenschutzinformationen des jeweiligen Social Media-Dienstes.

Datenschutzinformation für die Besucher unserer Fanpage

Wenn Sie unsere Fanpage „BIPA - Startseite | Facebook“ (Bipa Seite) auf Facebook besuchen, werden wir im Zusammenhang mit diesem Besuch personenbezogene Daten verarbeiten, unabhängig davon, ob Sie auf Facebook registriert bzw. eingeloggt sind oder nicht. Fanpages sind Benutzerkonten, die bei Facebook von Privatpersonen oder Unternehmen eingerichtet werden können. Diese Fanpage ermöglicht es uns, unser Unternehmen gegenüber den Nutzern von Facebook sowie Personen, die unsere Fanpage besuchen, zu präsentieren und mit diesen Personen zu kommunizieren. Die von Ihnen unmittelbar und von Facebook bereitgestellten Daten werden ausschließlich zum Zwecke der Kunden- und Interessentenkommunikation als überwiegendes berechtigtes Interesse iSd Art 6 Abs 1 lit f DSGVO genutzt, um Ihnen die für Sie interessantesten Informationen bieten zu können.

Facebook stellt Fanpage-Betreibern die Funktion „Seiten-Insights“ zur Verfügung, mit deren Hilfe wir anonymisierte statistische Daten über die Nutzer und Besucher unserer Fanpage erhalten. Bei diesen sogenannten „Seiten-Insights“ handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Handlungen (sogenannte „Events“) erstellt werden, die von Facebook protokolliert werden, wenn Nutzer und Besucher mit unserer Fanpage und den mit ihr verbundenen Inhalten interagieren.

Diese Daten werden mit Hilfe sogenannter Cookies gesammelt. Dabei handelt es sich um kleine Textdateien, die von Facebook über den Browser auf einem Speichermedium des vom Webseitenbesucher verwendeten Endgeräts (PC, Notebook, Tablet, Smartphone, etc.) gespeichert werden. Diese Information wird bei späteren Besuchen der Webseite wieder aufgerufen und ermöglicht es der Webseite, das Endgerät wiederzuerkennen. Die in den Cookies gespeicherten Informationen werden von Facebook in personenbezogener Form empfangen, aufgezeichnet und verarbeitet.

Die Verwendung von Cookies bezweckt zum einen die Verbesserung der Werbe-Systeme von Facebook. Zum anderen ermöglicht es der Einsatz von Cookies, dass uns Facebook Statistiken zur Verfügung stellt, mit denen wir die Vermarktung unserer Tätigkeiten steuern und verbessern können.

Durch die Errichtung der Fanpage tragen wir zur Verarbeitung der personenbezogenen Daten der Besucher unserer Fanpage bei, unabhängig davon, ob diese bei Facebook registriert bzw. eingeloggt sind oder nicht. Obwohl Facebook uns die mit Hilfe der Cookies erhobenen Daten ausschließlich in anonymisierter Form zur Verfügung stellt, beruht die Erstellung dieser Statistik auf der vorhergehenden Verarbeitung personenbezogener Daten. Wir sind somit als Betreiber der Fanpage an der Entscheidung über die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten der Besucher unserer Fanpage beteiligt und somit hinsichtlich dieser Verarbeitung mit Facebook gemeinsam Verantwortlicher im Sinne des Art 26 DSGVO. Die gemeinsame Verantwortlichkeit erfasst die Verarbeitung Ihrer Daten, die zum Erstellen von „Seiten-Insights“ im Zusammenhang mit einem Besuch oder einer anderen Interaktion mit unserer Fanpage oder den mit ihr verbundenen Inhalten verarbeitet werden. Wir haben mit Facebook eine Vereinbarung gemäß Art 26 DSGVO über die gemeinsame Verantwortlichkeit geschlossen, in der sich Facebook unter anderem zur Bereitstellung der Datenschutzinformation nach Art 13 DSGVO sowie zur Wahrnehmung der Betroffenenrechte verpflichtet.

Der wesentliche Inhalt der Vereinbarung zwischen den gemeinsamen Verantwortlichen wird von Facebook Ireland zur Verfügung gestellt und kann über folgenden Link abgerufen werden: https://de-de.facebook.com/legal/terms/information_about_page_insights_data.

Wir erhalten von Facebook – abhängig von der jeweiligen Handlung („Event“), die eine Protokollierung auslöst – zum Beispiel folgende Datenkategorien in anonymisierter Form:

  • Handlungen von Personen
  • Eine Seite, einen Beitrag, ein Video, eine Story oder sonstige mit einer Seite verbundene Inhalte ansehen
  • Mit einer Story interagieren
  • Eine Seite abonnieren bzw. nicht mehr abonnieren
  • Eine Seite oder einen Beitrag mit „Gefällt mir“ oder „Gefällt mir nicht mehr“ markieren
  • Eine Seite in einem Beitrag oder Kommentar empfehlen
  • Einen Seitenbeitrag kommentieren, teilen oder auf ihn reagieren (einschließlich der Art der Reaktion)
  • Einen Seitenbeitrag verbergen oder als Spam melden
  • Die Maus über einen Link zu einer Seite oder den Namen oder das Profilbild einer Seite bewegen, um eine Vorschau der Seiteninhalte zu sehen
  • Auf den Website-, Telefonnummer-, „Route planen“-Button oder einen anderen Button auf der Seite klicken
  • Die Veranstaltung einer Seite sehen, auf eine Veranstaltung reagieren (einschließlich der Art der Reaktion), auf einen Link für Veranstaltungstickets klicken
  • Eine Messenger-Unterhaltung mit der Seite beginnen
  • Artikel in einem Seiten-Shop ansehen oder anklicken
  • Informationen zu den Handlungen, den Personen, die die Handlungen vorgenommen haben und zu den dafür verwendeten Browsern/Apps
  • Datum und Zeit der Handlung
  • Land/Stadt (geschätzt anhand der IP-Adresse oder bei eingeloggten Nutzern aus dem Nutzerprofil)
  • Sprachencodes (aus dem HTTP-Header des Browsers und/oder der Spracheinstellung)
  • Alters-/Geschlechtergruppe (aus dem Nutzerprofil, nur bei eingeloggten Nutzern)
  • Zuvor besuchte Websites (aus dem HTTP-Header des Browsers)
  • Ob die Handlung auf einem Computer oder auf einem Mobilgerät vorgenommen wurde (aus dem Browser User Agent oder aus App Attributen)
  • Facebook-Nutzer-ID (nur für eingeloggte Nutzer)

Wir haben keinen Zugriff auf personenbezogenen Daten, die im Rahmen von „Events“ verarbeitet werden, sondern nur auf die zusammengefassten Seiten-Insights in Form einer anonymisierten statistischen Auswertung. Da wir keinen Zugriff auf personenbezogene Daten haben, können wir diese auch nicht an Dritte weitergeben. Informationen über die Rechtsgrundlagen der Datenverarbeitung, allfällige Empfänger sowie über eine allfällige Übermittlung Ihrer Daten in ein Drittland durch Facebook, entnehmen Sie bitte der Datenschutzinformation (https://www.facebook.com/privacy/explanation) sowie den Cookie-Richtlinien (https://www.facebook.com/policies/cookies/) von Facebook. Bitte beachten Sie, dass wir Ihr Profilbild jedoch eventuell Ihren „Gefällt mir“-Angaben für unsere Fanpage zuordnen können, wenn Sie unsere Fanpage mit „Gefällt mir“ markiert haben und Ihre „Gefällt mir“-Angaben für Seiten auf „öffentlich“ eingestellt haben.

Wenn Sie bei Facebook registriert und eingeloggt sind, stimmen Sie laut den entsprechenden Nutzungsbedingungen sowie Datenschutz- und Cookie-Bestimmungen von Facebook der Verarbeitung Ihrer personenbezogenen Daten durch Facebook zu. Wir weisen darauf hin, dass wir keinen Einfluss auf die Nutzungsbedingungen sowie Datenschutz- und Cookie-Bestimmungen von Facebook haben. Facebook ermittelt durch den Einsatz von Cookies, ob Sie bei Facebook eingeloggt sind.

Wenn Sie nicht auf Facebook registriert oder eingeloggt sind, kann es dennoch sein, dass Facebook bei Aufruf einer Unterseite oder mit der Vornahme einer Handlung innerhalb unserer Fanpage statistische Auswertungen Ihrer personenbezogenen Daten vornimmt und uns anonymisierte Statistiken hierüber übermittelt. Sofern Sie keine Unterseite unserer Fanpage aufrufen oder Handlungen auf unserer Fanpage (wie z.B. das Klicken auf ein Foto oder ein Video in einem Beitrag) vornehmen, werden keine personenbezogenen Daten durch Cookies erhoben.

Die von Facebook gesetzten Cookies werden bis zu zwei Jahre nach Setzen oder Aktualisieren dieser Cookies gespeichert. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Darüber hinaus können Sie die Installation der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern.

Sie haben das Recht, jederzeit Auskunft darüber zu verlangen, welche Daten von Ihnen verarbeitet werden (Art 15 DSGVO). Sie haben das Recht, unvollständige Daten vervollständigen sowie unrichtige Daten berichtigen oder löschen zu lassen (Art 16, 17 DSGVO). Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen (Art 17 DSG-VO). Ein Recht auf Löschung besteht jedoch nicht, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Sie können unter bestimmten Voraussetzungen auch die Einschränkung der Verarbeitung Ihrer Daten verlangen (Art 18 DSGVO) sowie der Verarbeitung Ihrer Daten widersprechen (Art 21 DSGVO). Sie haben das Recht, jene Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln, oder – bei technischer Machbarkeit – durch Facebook übermitteln zu lassen (Art 20 DSGVO).

Sofern Ihre Daten auf Basis Ihrer Einwilligung verarbeitet werden, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis zu diesem Widerruf erfolgten Datenverarbeitung nicht berührt.

Für Anträge auf Ausübung Ihrer Betroffenenrechte sowie den Widerruf Ihrer Einwilligung im Zusammenhang mit der Verarbeitung von Daten im Rahmen von Seiten-Insights verwenden Sie bitte die in der Datenschutzinformation von Facebook zu Seiten-Insights-Daten verlinkten Formulare (https://de-de.facebook.com/legal/terms/information_about_page_insights_data) oder wenden Sie sich bitte postalisch an Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, A-- D02X525 - Dublin 2, Irland. Sie können Ihre Anträge grundsätzlich auch an uns richten, wir werden sie dann an Facebook weiterleiten.

Sie haben das Recht, eine Beschwerde bei der irischen Datenschutzkommission, der Österreichischen Datenschutzbehörde oder bei einer anderen Datenschutz-Aufsichtsbehörde in der EU, insbesondere an Ihrem Aufenthalts- oder Arbeitsort, zu erheben.

Name und Kontaktdaten des Fanpage-Betreibers: BIPA Parfumerien Gesellschaft m.b.H., IZ-NÖ SÜD, Strasse 3, Objekt 16, A-2355 Wr. Neudorf, Tel.: 0043/2236/600-0, E-Mail: shop@bipa.at, Fax: 0043/2236/600 87007, Firmenbuchnummer: 32484x, Firmenbuchgericht: Landesgericht Wiener Neustadt, UID-Nummer: ATU19434404, Gesellschaftssitz: Wr. Neudorf, Aufsichtsbehörde: BH Mödling

 

9. SPEICHERDAUER

Wir werden Ihre Daten nur solange speichern, wie es für jene Zwecke erforderlich ist, für die wir Ihre Daten erhoben haben:

  • Aus steuerrechtlichen Gründen (§ 132 BAO) speichern wir Verträge und sonstige Dokumente sowie zugehörige Korrespondenz aus unserem Vertragsverhältnis grundsätzlich für die Dauer von sieben Jahren. In Einzelfällen, etwa im Fall anhängiger Behördenverfahren, kann diese Speicherdauer auch länger als sieben Jahre betragen.
  • In Bezug auf Direktwerbung werden Ihre personenbezogenen Daten so lange gespeichert bzw. verarbeitet, bis Sie Ihre erteilte Einwilligung widerrufen.
  • Auf unserem Newsletter-Verteiler bleiben Ihre personenbezogenen Daten so lange gespeichert, bis Sie sich von diesem abmelden.
  • Die Daten, die Sie für die Teilnahme an Gewinnspielen, Produkttests und ähnlichen Aktionen angegeben haben, werden ausschließlich für die Durchführung der jeweiligen Aktion und ggf. bis zur Auswertung der Gewinner gespeichert; anschließend werden Ihre Daten wieder gelöscht. Die personenbezogenen Daten der Gewinner werden so lange gespeichert, wie dies zur Ausschüttung der Gewinne erforderlich ist.
  • Ihre Daten, die im Zusammenhang mit dem Kontaktformular verarbeitet werden, werden nach Abschluss der Bearbeitung innerhalb von 90 Tagen gelöscht, sofern nicht aus Gründen der Nachweisbarkeit, der Kundenbetreuung oder gesetzlicher Aufbewahrungsfristen eine längere Aufbewahrung geboten ist.

 

10. DATENSICHERHEIT

Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen. Neben der Absicherung der Betriebsumgebung setzen wir zum Beispiel in einigen Bereichen (Online-Bewerbung, Kundenkonto, Kontaktformular) ein Verschlüsselungsverfahren ein. Die von Ihnen angegebenen Informationen werden dann in verschlüsselter Form mittels des SSL-Protokolls (Secure Socket Layer) übertragen, um einem Missbrauch der Daten durch Dritte vorzubeugen. Sie erkennen dies daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit „https“ beginnt.

 

11. Betroffenenrechte

BIPA wird auf Anfrage Ihrem Auskunftsrecht (Art 15 DSGVO) entsprechen und Sie darüber informieren, welche personenbezogenen Daten BIPA von Ihnen speichert und wie sie verwendet werden. Diesbezüglich können Sie BIPA unter https://datenschutz.bipa.at kontaktieren.

Sie haben das Recht, unrichtige personenbezogene Daten unverzüglich berichtigen bzw. unvollständige personenbezogene Daten vervollständigen (Art 16 DSGVO) zu lassen.

Sie haben das Recht auf Einschränkung und Löschung (Art 18 und 17 DSGVO) der bei BIPA zu Ihrer Person gespeicherten Daten. Die Daten werden in der Regel unverzüglich, spätestens einen Monat nach Geltendmachung dieses Betroffenenrechts gelöscht. Sollten der Löschung gesetzliche, vertragliche oder steuerrechtliche bzw. handelsrechtliche Aufbewahrungspflichten oder anderweitige gesetzlich verankerte Gründe widersprechen, kann statt der Löschung die Einschränkung Ihrer Daten vorgenommen werden. Eine Löschung oder Einschränkung Ihrer Daten können Sie ebenfalls über https://datenschutz.bipa.at beantragen.

Sollten Sie die bereitgestellten personenbezogenen Daten im Zuge des Rechts auf Datenübertragbarkeit (Art 20 DSGVO) begehren, wird BIPA die Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.

Sofern eine Datenverarbeitung auf das berechtigte Interesse gestützt wird, haben Sie das Recht, der Verarbeitung Ihrer Daten zu widersprechen (Art 21 DSGVO).

Sofern wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten (siehe dazu Punkt 4.), haben Sie das Recht, diese Einwilligung jederzeit schriftlich unter der postalischen Adresse BIPA Parfumerien Gesellschaft m.b.H. Industriezentrum 3, Objekt 16, 2355 Wr. Neudorf oder per E-Mail an shop@bipa.at zu widerrufen (Art 21 DSGVO). Dadurch wird die Rechtmäßigkeit der bis zu diesem Widerruf erfolgten Datenverarbeitung nicht berührt.

 

12. Datenschutzrechtlicher Kontakt und Recht auf Beschwerde vor einer Aufsichtsbehörde

Sollten Sie der Auffassung sein, dass wir Ihre personenbezogenen Daten nicht rechtmäßig verarbeiten, setzen Sie sich bitte postalisch unter der oben genannten Adresse oder per E-Mail (shop@bipa.at) mit uns in Verbindung, damit wir über Ihre Bedenken erfahren und diese behandeln können.

Zur Geltendmachung Ihrer unter Punkt 10. angeführten Rechte im Zusammenhang mit unserem Newsletter wenden Sie sich bitte vorrangig an datenschutz@rewe-group.at.

Falls Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt, haben das Recht auf eine Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder ihres Arbeitsplatzes. In Österreich ist dies die Österreichische Datenschutzbehörde (dsb@dsb.gv.at).


Wir hoffen, Ihnen mit dieser Datenschutzinformation Klarheit darüber verschafft zu haben, in welcher Form und für welche Zwecke wir Ihre Daten verarbeiten. Fragen zum Datenschutz in Bezug auf unsere Websites können Sie dennoch jederzeit per E-Mail an unseren Datenschutzbeauftragten (datenschutz@bipa.at) an BIPA richten oder postalisch an BIPA Parfumerien Gesellschaft m.b.H. , IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wr. Neudorf wenden.

13. Personenbezogene Daten bei Kartenzahlung

Wenn Sie mit Karte bezahlen, werden personenbezogene Daten von Ihnen benötigt. Dieses Dokument informiert Sie über die Einzelheiten zur Verarbeitung Ihrer personenbezogenen Daten. 


13.1. Präambel

Wenn Sie mit Ihrer Karte bezahlen, erhebt der Verantwortliche personenbezogene Daten mit seinem Zahlungsterminal. Er übermittelt die Daten an den Netzbetreiber. Der Netzbetreiber und die jeweiligen Zahlungsdienstleister zur Annahme und Abrechnung der Zahlungsvorgänge (z.B. Acquirer) verarbeiten die Daten weiter. Dies geschieht insbesondere zur Zahlungsabwicklung, zur Verhinderung von Kartenmissbrauch, zur Begrenzung des Risikos von Zahlungsausfällen und zu gesetzlich vorgegebenen Zwecken, wie z.B. zur Geldwäschebekämpfung und Strafverfolgung. Zu diesen Zwecken werden Ihre Daten auch an weitere Verantwortliche, wie z.B. Ihre kartenausgebende Bank, Polizei, Staatsanwaltschaft etc., übermittelt. Einzelheiten zur Verarbeitung Ihrer personenbezogenen Daten finden Sie nachfolgend.

Wenn hier von "Verantwortlichen" gesprochen wird, ist immer der Zahlungsempfänger gemeint. Das kann ein Händler im eigentlichen Sinne sein, aber auch jeder andere, bei dem Sie mit Ihrer Karte bezahlen.


13.2. Verantwortlicher

Der Markt, bei dem Sie mit Karte bezahlen, arbeitet mit einem Netzbetreiber und mit einem Acquirer zusammen. Händler, Netzbetreiber und Acquirer sind wie folgt getrennt eigene Verantwortliche für die Verarbeitung jeweils in ihrem technischen Einflussbereich der Daten:

  • Händler für den Betrieb des Zahlungsterminals an der Kasse und ggf. für sein internes Netz bis zur gesicherten Übermittlung per Internet oder Telefonleitung an den Netzbetreiber. 

Den Namen und die Kontaktdaten des Händlers finden Sie an der Kasse oder auch an der Ladentür. 

Netzbetreiber für den zentralen Netzbetrieb, die dortige Verarbeitung, Umschlüsselung, Risikoprüfung und die weitere Übermittlung: 

  • OC payment GmbH, Domstraße 20, 50668 Köln
  • Kontaktdaten der Datenschutzbeauftragten: datenschutz süd GmbH, Hohenzollernring 54, 50672 Köln, datenschutz@rewe-group.com

Acquirer ist ein gemäß Zahlungsdiensteaufsichtsgesetz (ZAG) regulierter Zahlungsdienstleister, der für den Händler die Annahme und Abrechnung der Zahlungsvorgänge durchführt. 

Wer der Acquirer ist, ist abhängig davon, was für eine Karte Sie verwendet haben. Die Kontaktdaten des Acquirers, der an der Abwicklung Ihrer Zahlung beteiligt ist, können daher schriftlich unter Angabe des Zahlungsverfahrens, der Terminal-ID, des Datums und des Namens des Händlers beim o.g. Netzbetreiber abgefragt werden.

  • Raiffeisenbank International AG für Zahlungen mit MasterCard, VISA, Maestro und VPay 
  • American Express Payment Services Limited, Zweigniederlassung Frankfurt am Main, Theodor-Heuss-Allee 112, 60486 Frankfurt am Main für Zahlungen mit American Express
  • DinersClub (Card Complete)
  • Payone DE /Worldline (für die Zahlungsmittel JCB und UnionPay)



13.3. Datenverarbeitung

Kartendaten (Daten, die auf Ihrer Karte gespeichert sind): Kartennummer, Kartentyp (z.B. VISA, Mastercard) und Ablaufdatum. 

Weitere Zahlungsdaten: Betrag, Datum, Uhrzeit, Kennung des Zahlungsterminals (Ort, Unternehmen und Filiale, in der Sie zahlen), Prüfdaten Ihrer kartenausgebenden Bank ("EMV-Daten"), 

Zahlungsdaten: Kontonummer, Bankleitzahl, Kartenverfallsdatum, Kartenfolgenummer, Datum, Uhrzeit, Kaufbetrag, Terminalkennung, Ort, Unternehmen und Filiale.  

PIN: Ihre PIN-Eingabe wird kryptographisch gesichert durch die kartenausgebende Bank geprüft. Der Netzbetreiber übernimmt dabei kryptographische Sicherungen und Übermittlungen, speichert jedoch keine PIN und hat keinen Zugriff auf die verschlüsselte PIN. 

Rückabwicklung (Chargeback) - Wenn Sie eine Transaktion bestreiten, die mit Ihrer Karte vorgenommen wurde: In diesem Fall kann der Einkaufsbeleg und ggf. weitere Informationen über Sie, mit denen der Händler seine Forderung beweisen will (z.B. Name und Adresse) an das kartenausgebende Institut weitergegeben werden. 

Die Kartendaten werden von dem Zahlungsterminal aus Ihrer Karte ausgelesen. Die weiteren Zahlungsdaten stellen das Zahlungsterminal und ggf. direkt der Händler bereit. Ihre PIN geben Sie selbst ein. 


13.4. Allgemeine Rechtsgrundlage

  • Prüfung und Durchführung Ihrer Zahlung an den Verantwortlichen, Art. 6 (1) (b) DSGVO.
  • Belegarchivierung nach gesetzlichen Vorschriften, insbesondere nach §§131, 132 BAO; Art. 6 (1) (c) DSGVO

 

13.5. Rechtsgrundlage für Netzbetreiber: 

  • Prüfung und Durchführung Ihrer Zahlung an den Händler, Art. 6 (1) (f) DSGVO.
  • Verhinderung von Kartenmissbrauch und Begrenzung des Risikos von Zahlungsausfällen, Art. 6 (1) (f) DSGVO. 
  • Belegarchivierung nach gesetzlichen Vorschriften, Art. 6 (1) (c) DSGVO i.V.m. §§131, 132 BAO
  • Forderungsbeitreibung nach einer Rücklastschrift, Art. 6 (1) (f) DSGVO. 
  • Abrechnung der Gebühren, die der Händler Ihrer kartenausgebenden Bank schuldet, Art. 6 (1) (f) DSGVO



13.6. Datenempfänger

Außer dem Verantwortlichen und dem Netzbetreiber benötigen weitere Stellen Ihre Daten, um die Zahlung durchzuführen oder um gesetzliche Vorschriften zu erfüllen. Ausschließlich in diesem Umfang werden Ihre Daten weitergegeben, und zwar an die folgenden Stellen:

  • Ihre kartenausgebende Bank und dessen Zahlungsdienstleister
  • die Bank des Händlers
  • die von der Deutschen Kreditwirtschaft zwischengeschalteten Stellen, die das Clearing und Settlement von Zahlungen übernehmen
  • Strafverfolgungsbehörden in den gesetzlich vorgesehenen Fällen
  • Geldwäschemeldestellen in den gesetzlich vorgesehenen Fällen
  • REWE Zentrale – Business Organisation GmbH, Domstraße 20, 50668 Köln, für die techn. Zahlungsabwicklung •      REWE digital GmbH, Humboldtstraße 140-144, 51149 Köln, für die techn. Zahlungsabwicklung und ggf. an die Acquirer
  • PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main https://www.payone.com/datenschutz/
  • American Express International, Inc., Niederlassung Deutschland Frankfurt am Main, American Express Payment Services Limited, Zweigniederlassung Frankfurt am Main, Theodor-Heuss-Allee 112, 60486 Frankfurt am Main https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html
  • DinersClub – Card Complete, Interntional, Lassallestraße 3, 1020 Wien, Österreich, https://www.dinersclub.de/datenschutz
  • Raiffeisenbank International AG, Am Stadtpark 9, 1030 Wien, Österreich https://www.rbinternational.com/de/raiffeisen/datenschutz.html
  • JCB International (Europe) Ltd., London Head Offfice, 30 Eastbourne Terrace, London W2 6LA, The United Kingdom, http://www.jcbeurope.eu/privacy/index.html
  • UnionPay, An der Welle 4, 60322 Frankfurt am Main-Westend-Süd, Deutschland, https://www.unionpayintl.com/en/privacyNotice/



13.7. Datenübermittlung

Der Acquirer leitet Ihre Daten an das Zahlungskartensystem außerhalb des Europäischen Wirtschaftsraums gemäß den jeweils vereinbarten Regeln („Binding Corporate Rules“, „Standard Contractual Clauses“) oder zum Zweck der Erfüllung des Vertrages mit dem ausländischen Zahler) weiter, um Ihre Zahlung zu autorisieren und auszuführen.

Hinsichtlich der Verarbeitung Ihrer Daten durch das Zahlungskartensystem informieren Sie sich bitte in dessen Datenschutzbestimmungen:

a) MasterCard Europe SPRL, Chaussée de Tervuren 198A, 1410 Waterloo, Belgien, für die Zahlungsmarken „MasterCard“ und „Maestro“, https://www.mastercard.de/de-de/datenschutz.html

b) Visa Europe Services LLC, eingetragen in Delaware USA, handelnd durch die Niederlassung in London, 1 Sheldon Square, London W2 6TT, Großbritannien, für die Zahlungsmarken „Visa“, „Visa Electron“ und „V PAY“ https://www.visa.co.uk/legal/privacy-policy.html

c) American Express Payment Services Ltd., Zweigniederlassung Frankfurt am Main, Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, für die Zahlungsmarke “American Express“; www.americanexpress.de/datenschutz

d) DinersClub – Card Complete, International, Lassallestraße 3, 1020 Wien, Österreich, https://www.dinersclub.de/datenschutz

e) JCB International (Europe) Ltd., London Head Offfice, 30 Eastbourne Terrace, London W2 6LA, The United Kingdom, http://www.jcbeurope.eu/privacy/index.html

f) UnionPay, An der Welle 4, 60322 Frankfurt am Main-Westend-Süd, Deutschland, https://www.unionpayintl.com/en/privacyNotice/


13.8. Speicherdauer

Wir speichern Ihre Daten grundsätzlich nur so lange, wie diese für die jeweiligen Verarbeitungszwecke benötigt werden. Sind die Daten für die Erfüllung der in diesen Datenschutzhinweisen genannten Verarbeitungszwecke nicht mehr erforderlich, werden diese gelöscht, es sei denn, deren Aufbewahrung ist zur Erfüllung von handels- oder steuerrechtlichen

Aufbewahrungspflichten weiterhin notwendig. Im Regelfall löschen wir Ihre Daten nach diesen Fristen bzw. legen die Löschfrist nach diesen Kriterien fest: 

  • Daten über im Markt getätigte Einkäufe: sieben Jahre nach Durchführung des Einkaufs
  • Daten zu einer Anfrage an den Kundenservice in der Regel 13 Monate



13.9. Betroffenenrechte nach DSGVO 

Jede betroffene Person hat folgende Datenschutzrechte: 

  • das Recht auf Auskunft nach Artikel 15 DSGVO
  • das Recht auf Berichtigung nach Artikel 16 DSGVO
  • das Recht auf Löschung nach Artikel 17 DSGVO o das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DSGVO
  • das Recht auf Widerspruch aus Artikel 21 DSGVO
  • das Recht auf Datenübertragbarkeit aus Artikel 20 DSGVO
  • das Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde (Artikel 77 DSGVO)