Wenn Sie den von der PAYBACK GmbH, Theresienhöhe 12, 80339 München (im Folgenden kurz "PAYBACK") herausgegebenen PAYBACK Internet Assistent (im Folgenden kurz "PIA") nutzen, erhebt und verarbeitet PAYBACK bestimmte personenbezogene Daten. Hierfür gelten die allgemeinen Hinweise zum Datenschutz bei PAYBACK (die Sie unter www.payback.de/datenschutz einsehen können) sowie die folgenden Besonderheiten:
Inhaltsverzeichnis
1. Übermittlung von Daten, wenn Sie online Punkte sammeln
2. Übermittlung von Daten durch den PIA
3. Tracking-Informationen
4. Datenschutzrechtliches Einverständnis
1. Übermittlung von Daten, wenn Sie online Punkte sammeln
1.1 Wenn Sie als PAYBACK Kunde auf der PAYBACK Internet-Seite Ihre PAYBACK Nummer eingeben (oder diese bereits vorausgefüllt ist, z.B. weil Sie die Funktion "eingeloggt bleiben" gewählt haben) und Sie dann zu einem der teilnehmenden Online-Shop wechseln, um dort online Punkte zu sammeln, übermittelt PAYBACK Ihre PAYBACK Nummer an den Online Shop, damit dieser eventuell gesammelte Punkte an PAYBACK melden kann, so dass diese dann auf Ihrem Konto verbucht werden können. Einzelheiten hierzu entnehmen Sie bitte dem Abschnitt "Online Punkte sammeln" in den Hinweisen zum Datenschutz für die PAYBACK Internet-Seite (die Sie unter www.payback.de/datenschutz einsehen können).
1.2 Der von PAYBACK herausgegebene PIA dient insbesondere dazu, Ihnen dieses Sammeln von PAYBACK Punkten über die Internet-Seite PAYBACK.de zu erleichtern.
2. Übermittlung von Daten durch den PIA
2.1 Wenn Sie PIA auf Ihrem Rechner installieren und Ihre Zugangsdaten hinterlegen, registriert sich PIA mit diesen Zugangsdaten automatisch bei PAYBACK.
2.2 PIA übermittelt darüber hinaus bei jedem ersten Start Ihres Web-Browsers an einem Tag die in PIA hinterlegten PAYBACK Zugangsdaten an PAYBACK, um Ihren Punktestand bei PAYBACK abzurufen und in PIA anzuzeigen.
2.3 Wenn Sie mit PIA im Internet surfen versucht PIA automatisch zu erkennen, ob Sie mit Ihrem Web-Browser gerade eine Seite aufrufen, die zu einem der teilnehmenden Online Shops gehört. In diesem Fall zeigt Ihnen der "Punkte-Sammelalarm" in PIA an, dass Sie möglicherweise PAYBACK Punkte sammeln können. Wenn Sie auf den "Punkte-Sammelalarm" klicken, leitet Sie dieser auf die PAYBACK Internet-Seite weiter und von dort wieder auf die ursprüngliche Ziel-Adresse (dieser technische Vorgang geschieht im Hintergrund und sollte für Sie nicht sichtbar sein), wo Sie dann Ihren Einkauf tätigen und die entsprechenden Punkte sammeln können.
2.4 Die Liste der teilnehmenden Online-Shops finden Sie in PIA über die Funktion "Shop finden" mit diversen Filtermöglichkeiten. Bei eventuellen Änderungen werden die teilnehmenden Shops von PIA automatisch über das Internet aktualisiert.
2.5 Wenn Sie PIA vorübergehend ausschalten oder als unsichtbar einstellen, so werden keinerlei Informationen über die besuchten Internet-Seiten ausgewertet und keine Daten an PAYBACK übermittelt. Allerdings stehen in dieser Zeit auch die Funktionen von PIA nicht zur Verfügung.
2.6 Rechtsgrundlage für die hier in Abschnitt 2 beschriebene Datenverarbeitung ist Art. 6 Abs. 1 b) DSGVO (Vertragserfüllung).
3. Tracking-Informationen
3.1 Wir möchten unsere Online-Angebote bestmöglich ausgestalten. Wir arbeiten hierfür mit dem Dienstleister Adobe zusammen, dessen Tracking Tool "Adobe Analytics" wir einsetzen, um PIA und andere Online-Angebote von PAYBACK zu verwalten und zu verbessern, insbesondere um die Wirksamkeit unserer Online-Werbung und die Nutzung unserer Online-Angebote zu messen. Dies hilft uns zu verstehen, welche Funktionen für die Nutzer unserer Dienste besonders attraktiv sind, welche Produkte unsere Kunden am meisten interessieren und welche Angebote wir unseren Kunden machen sollten.
3.2 Soweit Adobe dabei Daten erhält, erfolgt dies in unserem Auftrag und unter unserer Kontrolle. Die Daten werden stets nur unter einem Pseudonym (z.B. einer zufälligen Identifikationsnummer) gespeichert und werden nicht mit personenbezogenen Daten über Sie (z.B. Name, Adresse etc.) zusammengeführt.
3.3 Technisch verwendet das eingesetzte Tracking Tool insbesondere "Web-Beacons" und "Cookies" der zu Adobe gehörenden Domains 2o7.net und omtrdc.net, um die folgenden Informationen zu sammeln: Welche Funktionen der PIA werden wann, wie oft, und in welcher Reihenfolge genutzt, nach welchen Produkten wird gesucht, und auf welche Links bzw. Angebote wird geklickt.
3.4 Ebenso setzt Adobe Analytics sog. Clear GIfs (auch "Web beacons" oder Zählpixel genannt) ein: Eine Clear GIF ist eine transparente Grafik (gewöhnlich 1 Pixel x 1 Pixel), die an verschiedenen Stellen in die PIA Toolbar eingebunden wird und deren Abruf bei Benutzung der PIA Toolbar von unserem Web-Server festgestellt wird. Die Verwendung einer Clear GIF ermöglicht es uns, die Interaktionen des Besuchers mit der PIA zu messen.
3.5 Ohne Einwilligung verarbeitet Adobe Analytics die Daten nur pseudonym, d.h. unter der zufälligen Identifikationsnummer. Ohne Einwilligung kombinieren wir die Daten aus Adobe Analytics also insbesondere nicht mit Ihrem Namen oder Ihrer Adresse.
3.6 Die durch einen Cookie oder Clear GIF erlangten Informationen werden an ein Rechenzentrum von Adobe übertragen, welches sich entweder in einem Mitgliedstaat der Europäischen Union, oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum befindet. Adobe verwendet diese Informationen nur in unserem Auftrag und nur zu oben genannten Zwecken.
3.7 Die beschriebene Datenerhebung über die Tracking-Tools von Adobe Analytics können Sie im Menü des PIA unter Settings / Datenschutz deaktivieren. Wenn Sie die Datenerhebung ausschalten, wird die PIA so konfiguriert, dass sie keine Daten mehr an das Tracking Tool von Adobe Analytics übermittelt.
3.8 Die über Adobe Analytics gesammelten Daten werden spätestens nach Ablauf von 3 Jahren gelöscht oder anonymisiert.
3.9 Rechtsgrundlage für die hier in Abschnitt 3 beschriebene Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO (Interessenabwägung, basierend auf unserem Interesse, den Nutzern der PIA stets möglichst interessante und relevante Informationen anzuzeigen).
4. Datenschutzrechtliches Einverständnis
4.1 Durch eine ausdrückliche gesonderte Erklärung können Sie Ihr Einverständnis damit erteilen, dass PIA Ihre Nutzung (also z.B. wenn Sie auf von PIA angezeigte Nachrichten klicken) sowie die Internet-Adressen der mit Ihrem Browser besuchten Webseiten aufzeichnen und an PAYBACK übermitteln darf. Diese Daten können durch PAYBACK gespeichert und mit dort schon vorhandenen Daten von Ihnen, nämlich
- den von Ihnen angegebenen Daten zu persönlichen und freiwilligen Angaben sowie ggf. Ihrer E-Mail Adresse und ggf. dem Zeitpunkt Ihrer An- und Abmeldung für die PAYBACK Visa und/oder PAYBACK American Express Karte,
- Ihren PAYBACK Rabattdaten (Waren/Dienstleistungen, Preis, Rabattbetrag, Ort und Zeitpunkt des Vorgangs) und
- den bei Ihrer Kommunikation mit PAYBACK über das PAYBACK Service Center, die Internet-Seite PAYBACK.de, die PAYBACK App oder bei Nutzung der PAYBACK Services SMS/MMS oder E-Mail oder der PAYBACK Kundenterminals anfallenden Daten (d.h. welche dieser Kommunikationswege mit PAYBACK haben Sie wann genutzt, welche der dort unterbreiteten Angebote haben Sie sich wann angesehen bzw. angehört und ggf. in Anspruch genommen; Daten über eventuelle Beschwerden oder Reklamationen durch Sie oder die Geltendmachung vergleichbarer vertraglicher oder gesetzlicher Rechte werden hierbei nicht verwendet)
kombiniert und dazu verwendet werden, um Ihnen auf Grundlage dieser Daten individuelle Angebote zu unterbreiten. Solche Angebote können über PIA, per Post, bei der Nutzung eines PAYBACK Kundenterminals, während Sie beim PAYBACK Service Center anrufen, während Sie die Internet-Seite PAYBACK.de besuchen und – soweit Sie diese gesondert bestellt haben – in weiteren PAYBACK Services (E-Mail, SMS/MMS, PAYBACK App) unterbreitet werden. Außerdem kann die PAYBACK GmbH diese Daten zu Zwecken der Marktforschung verwenden.
Für besondere Arten personenbezogener Daten (insbesondere Gesundheitsdaten) gilt dieses PIA Einverständnis nicht. Solche Daten werden von der PIA zur keiner Zeit erfasst oder verarbeitet.
4.2 Die aktuelle Fassung dieses Einverständnisses lautet wie folgt:
"Ja, ich möchte von zusätzlichen individuellen Angeboten und Einkaufsvorteilen profitieren und bin damit einverstanden, dass dazu – wie oben beschrieben – meine Nutzung der PIA und die Internet-Adressen der von mir besuchten Webseiten erfasst, an die PAYBACK GmbH übermittelt und dort zusammen mit meinen anderen oben genannten Daten für die beschriebenen Zwecke der Werbung und Marktforschung verwendet werden."
4.3 Dieses Einverständnis können Sie jederzeit widerrufen, z.B. online auf PAYBACK.de, telefonisch im PAYBACK Service Center oder schriftlich an PAYBACK GmbH, Postfach 23 21 03, 85330 München. Sie können PIA auch nutzen, ohne dieses datenschutzrechtliche Einverständnis zu erteilen, erhalten dann aber möglicherweise nicht alle Angebote und Einkaufsvorteile, die Sie über PIA nutzen könnten.
4.4 Andere gegebenenfalls von Ihnen bereits erteilte Einwilligungen sind von diesem PIA Einverständnis unabhängig. Solche anderen Einwilligungserklärungen gelten also auch dann weiter, wenn Sie dem PIA Einverständnis nicht zustimmen. Das gleiche gilt, wenn Sie das PIA Einverständnis zunächst abgeben und es später widerrufen.
4.5 Rechtsgrundlage für die hier in Abschnitt 4 beschriebene Datenverarbeitung ist Art. 6 Abs. 1 a) DSGVO (Einwilligung).
Stand: März 2019, Version 01.19.