Datenschutzhinweise für mobiles Bezahlen mit der EDEKA App
1. Überblick
Die EDEKA ZENTRALE Stiftung Co. KG, New-York-Ring 6, 22297 Hamburg („EDEKA“) bietet den Nutzern der von EDEKA herausgegebenen Softwareanwendung für mobile Endgeräte („EDEKA App“) die Möglichkeit, nach gesonderter Registrierung in der EDEKA App bei Unternehmen, die am Verfahren mobiles Bezahlen per EDEKA App teilnehmen („Händler“), bargeldlos zu zahlen („mobiles Bezahlen“).
Für das mobile Bezahlen können Sie nach Registrierung und Freischaltung neben der Zahlung mittels Lastschrift bestimmte online einsetzbare Zahlungskarten („Karten“) verwenden.
Um die Zahlungsfunktionalität mobiles Bezahlen der EDEKA App anbieten zu können, arbeitet EDEKA mit der Zahlungswerk GmbH, New-York-Ring 6, 22297 Hamburg („ZahlungsWERK“), einem Tochterunternehmen der EDEKABANK Aktiengesellschaft, New-York-Ring 6, 22297 Hamburg („EDEKABANK“) zusammen.
2. Allgemeines
Diese Datenschutzhinweise beschreiben, wie die EDEKA sowie die ZahlungsWERK als Verantwortliche im Sinne der EU Datenschutz-Grundverordnung 2016/679 („DSGVO“) personenbezogene Daten im Zusammenhang mit der Bezahlfunktion mobiles Bezahlen gemäß der DSGVO, dem deutschen Bundesdatenschutzgesetz („BDSG“) und gemäß allen anderen Bestimmungen mit Relevanz für das Datenschutzrecht verarbeiten.
Die folgenden Informationen geben Ihnen einen Überblick über die dabei erfolgende Verarbeitung Ihrer personenbezogenen Daten.
Die DSGVO gewährt Ihnen als von einer Verarbeitung personenbezogener Daten betroffenen Person bestimmte Rechte, über die wir Sie unter Ziffer 12 informieren.
Für die Datenverarbeitungen zur Durchführung und Sicherung des Zahlungsvorgangs einschließlich des Datenaustauschs mit Bonitätsdienstleistern und Unternehmen, die mit der Geltendmachung von Forderungen betraut sind (s. hierzu unter Ziffer 6 dieser Datenschutzhinweise), und dem Geräteerkennungs-Verfahren („Device Fingerprinting-Verfahren“) zur Betrugsprävention sind EDEKA und ZahlungsWERK teilweise gemeinsame Verantwortliche gemäß Art. 26 DSGVO. Auf Anfrage stellen wir Ihnen das Wesentliche der Vereinbarung zur gemeinsamen Verantwortlichkeit bereit.
EDEKA stellt die Plattform für die mobile Bezahlfunktion in der EDEKA App zur Verfügung und verarbeitet einzelne Daten aus den Bezahlvorgängen zu den oben genannten Zwecken. ZahlungsWERK unterstützt EDEKA im Rahmen der mobilen Bezahlfunktion als Abrechnungspartner bei der Abwicklung der Zahlungen. Sie können sich bei der Ausübung Ihrer in Ziffer 12 dargestellten Betroffenenrechte sowohl an die EDEKA als auch an ZahlungsWERK wenden.
Der Händler, mit dem Sie einen Vertrag über den Erwerb von Waren oder Dienstleistungen unter Verwendung der Bezahlfunktion mobiles Bezahlen der EDEKA App schließen, handelt als getrennt Verantwortlicher für die Bestätigung Ihrer Zahlung über die mobile Bezahlfunktion, die Übermittlung der Details Ihres Einkaufs zu Abrechnungszwecken an die EDEKABANK sowie für die Aufbewahrung Ihrer Zahlungsdaten aufgrund eigener steuer- und handelsrechtlicher Pflichten sowie zur Auseinandersetzung mit potentiellen Ansprüchen hinsichtlich der erworbenen Produkte.
Zur Verbuchung und Nachvollziehbarkeit der Zahlung über die mobile Bezahlfunktion übermittelt die ZahlungsWERK oder von ihr beauftragte Dritte im Rahmen eines Reportings Daten an die EDEKABANK, wie Verarbeitungsdatum, Transaktionsdatum, Transaktionsuhrzeit, Transaktions-ID, Transaktionsstelle (bspw. die Filiale des Händlers), BIC, Betrag, Währung, Zahlungsart.
Die Registrierung für mobiles Bezahlen erfolgt direkt in der EDEKA App und nur, wenn Sie dies wünschen und aktiv anwählen. Die Nutzung der mobilen Bezahlfunktion ist keine Voraussetzung für die Nutzung der EDEKA App.
Für die Registrierung und Nutzung der mobilen Bezahlfunktion und die Erteilung eines Lastschriftmandates, sollten Sie die Bezahlart „SEPA-Lastschrift“ ausgewählt haben, ist die Angabe einiger zusätzlicher Daten, wie insbesondere Ihrer IBAN, sowie die vorherige Aktivierung der Zwei-Faktor-Authentifizierung in Ihrem EDEKA Konto erforderlich. Im Rahmen der Registrierung werden Sie zudem aufgefordert, Ihr Bankkonto zu verifizieren, damit sichergestellt werden kann, dass Sie tatsächlich Zugriff auf das angegebene Bankkonto haben. Dazu können Sie sich über den Dienstleister Tink AB, mit Ihrem Sitz in Vasagatan 11, 11120 Stockholm, Schweden („Tink“) in Ihr Online Banking-Konto einloggen, wobei ZahlungsWERK vorbehaltlich Ihrer ausdrücklichen Einwilligung einmalig neben Kontodaten (Ihren Kontonamen, Name des Kontoinhabers, Ihre Kontonummer, Ihren Kontostand, Ihre Transaktionen der letzten 180 Tage (mit Details zu Ihren Transaktionen)) die Information erhält, ob Sie sich erfolgreich einloggen konnten oder nicht. Alternativ können Sie ihr Bankkonto auch mittels der sog. 1-Cent-Transaktion verifizieren.
Darüber hinaus müssen Sie Ihre E-Mail-Adresse und Ihre Mobilfunknummer verifizieren und Ihre vollständige Adresse angeben.
Sofern Sie für die Authentifizierung Ihrerseits weitere Verfahren nutzen, gelten zudem ggf. zusätzliche Nutzungsbedingungen und Datenschutzhinweise der jeweiligen Anbieter (z.B. hinsichtlich der Funktionen Touch-ID oder Face-ID von Apple). Darüber hinaus müssen Sie Ihre E-Mail-Adresse verifizieren und Ihre vollständige Adresse angeben. Weitere Informationen finden Sie in den
Nutzungsbedingungen der EDEKA App (gültig für Registrierungen ab dem 06.02.2025).
Zum Zweck der Betrugsprävention prüft ZahlungsWERK im Rahmen der Registrierung zu mobiles Bezahlen mittels eines Geräteerkennungs-Verfahrens anhand verschiedener Regeln, ob Anhaltspunkte für einen Betrugsversuch bestehen. Beispielsweise, aber nicht abschließend, sind dies:
- eine extrem kurze Verweildauer in der App vor einem Registriervorgang;
- eine Tippgeschwindigkeit, die nur eine Maschine erreichen kann, nicht aber ein menschlicher Nutzer, was auf ungewöhnliche Massenbezahlungen deutet und ein Hinweis auf Betrug sein kann;
- nicht plausible und zusammenpassende Informationen zum Gerätestandort und Spracheinstellungen oder
- Informationen, die auf für Missbrauch und Betrug üblicherweise installierte Malware schließen lassen.
3. Datenschutzrechtlich Verantwortlicher und Kontaktdaten
Datenschutzrechtlich Verantwortlicher für die im Rahmen der Bezahlfunktion mobiles Bezahlen verarbeiteten, personenbezogenen Daten sind, je nach Verarbeitungsvorgang ZahlungsWERK und/oder EDEKA.
3.1. Kontakt zum Verantwortlichen ZahlungsWERK; Datenschutzbeauftragter ZahlungsWERK
ZahlungsWERK GmbH
New-York-Ring 6
22297 Hamburg
Telefon: 040 6377 2578
E-Mail: info@zahlungswerk.de
ZahlungsWERK GmbH - Datenschutzbeauftragter
New-York-Ring 6
22297 Hamburg
Telefon: 040 6377 2578
E-Mail: datenschutz@zahlungswerk.de
3.2. Kontakt zum Verantwortlichen EDEKA; Datenschutzbeauftragter EDEKA
Sie können mit EDEKA unter den in den
EDEKA Datenschutzinformationen angegebenen Kontaktdaten Kontakt aufnehmen. Für alle Fragen zum Thema Datenschutz bei EDEKA (einschl. der Geltendmachung Ihrer Betroffenenrechte) können Sie sich auch direkt an den Datenschutzbeauftragten von EDEKA wenden: EDEKA ZENTRALE Stiftung & Co. KG – Datenschutz, New-York-Ring 6, D-22297 Hamburg, E-Mail: datenschutz@edeka.de.
4. Verarbeitung personenbezogener Daten bei Registrierung und Nutzung von mobiles Bezahlen
4.1. Verarbeitung durch EDEKA
4.1.1. Kategorien personenbezogener Daten
Im Rahmen des Registrierungsprozesses zu mobiles Bezahlen teilen Sie EDEKA folgende Kundenstammdaten mit: Vorname, Nachname, Geburtsdatum, Wohnanschrift (Straße, Hausnummer, Postleitzahl, Stadt und Land), E-Mail-Adresse, Mobilfunknummer und bevorzugte Edeka-Filiale (freiwillig). Zur Bestimmung der bevorzugten Filiale kann auch die Geolokalisation-Funktion Ihres mobilen Endgeräts benutzt werden. Soweit die entsprechenden Daten von Ihnen schon in der EDEKA App hinterlegt sind, werden diese im Rahmen des Registrierungsprozesses für mobiles Bezahlen übernommen.
EDEKA speichert Informationen über die Zahlungsmethoden, die Sie in der EDEKA App hinterlegt haben. Für die Zahlungsmethode Lastschrift speichert EDEKA den Namen der kontoführenden Bank und die IBAN. Für die Zahlungsmethode Karte speichert EDEKA den Namen der Kartenorganisation, die Kartennummer sowie das Ablaufdatum der Karte.
4.1.2. Zwecke der Verarbeitung
EDEKA verarbeitet Ihre personenbezogene Daten, um Ihre Registrierung, die Zustimmung zu den Nutzungsbedingungen für mobiles Bezahlen mit der EDEKA App und etwaige von Ihnen im Rahmen der Registrierung oder später abgegebene datenschutzrechtliche Einverständniserklärungen zu dokumentieren. Ferner verarbeitet EDEKA Ihre personenbezogene Daten, um Ihnen die Bezahlfunktion mobiles Bezahlen bereitzustellen.
4.1.3. Rechtsgrundlagen der Verarbeitung
Rechtsgrundlage für die Verarbeitung Ihrer Daten durch EDEKA im Rahmen der Registrierung und der Zustimmung zu den Nutzungsbedingungen ist Art. 6 Abs. 1 lit. b) DSGVO (Anbahnung und Durchführung eines Vertrags).
Rechtsgrundlage für die Verarbeitung Ihrer Daten durch EDEKA im Rahmen der Dokumentation erteilter Einverständniserklärungen ist Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung des Betroffenen).
4.2. Verarbeitung durch ZahlungsWERK
4.2.1. Kategorien personenbezogener Daten
ZahlungsWERK verarbeitet Ihre personenbezogenen Daten, die Sie bei der Registrierung für die Bezahlfunktion mobiles Bezahlen in der EDEKA App bereitstellen und die von EDEKA an ZahlungsWERK übermittelt werden, um die Risikoprüfung durchführen zu können, die ZahlungsWERK für die Freischaltung für die mobile Bezahlfunktion in der EDEKA App benötigt.
Zusätzlich verarbeitet ZahlungsWERK Daten über Sie, die anfallen, wenn Sie bezahlen, Ihre Adress- oder Kontaktdaten ändern, wenn Sie sich an den Support von ZahlungsWERK wenden, oder wenn sonst etwas im Zusammenhang mit der Zahlung in der EDEKA App passiert, es z.B. zu einer Rücklastschrift kommt.
In diesem Zusammenhang relevante personenbezogene Daten sind: Vorname, Nachname, Anrede Ihre vollständige Wohnanschrift (Straße, Hausnummer, Postleitzahl, Ort), Ihre Telefon- und/oder Mobilfunknummer, E-Mail-Adresse, Ihr Geburtsdatum; bei Lastschriften die in dem von Ihnen erteilten SEPA Mandat enthaltenen Informationen sowie die bei Durchführung der Lastschrift anfallenden Daten, z.B. Datum/Uhrzeit, Betrag oder ob es zu einer Rücklastschrift kommt, sowie Ihr aktueller EDEKA App Status. Dieser kann sein: Bronze, Silber oder Gold und richtet sich nach Ihren bei vorherigen Einkaufen gesammelten Punkten.
4.2.2. Zwecke der Verarbeitung
ZahlungsWERK verarbeitet Ihre personenbezogenen Daten für folgende Zwecke:
- Überprüfung Ihrer Adresse, Ihrer Identität und Ihrer Bonität für das mobile Bezahlen mittels SEPA-Lastschrift in der EDEKA App;
- Überprüfung Ihrer Adresse und Ihrer Identität für das Bezahlen per Kreditkarte in der EDEKA App;
- Dokumentation der Anbahnung und Durchführung der Vertragsbeziehung entsprechend den gesetzlichen Aufbewahrungspflichten;
- Verhinderung und Bekämpfung von Missbrauchs- und Betrugsfällen, einschließlich der Aufzeichnung ggf. betrügerischen Verhaltens (z.B. verspätete/keine Zahlung oder Rücklastschriften) entsprechend der gesetzlichen Vorschriften;
- Bereitstellung einer Übersicht über die Transaktionen, die über die Bezahlfunktion mobiles Bezahlen in der EDEKA App abgewickelt wurden;
- Erfüllung etwaiger gesetzlicher Auskunftspflichten gegenüber Behörden;
- Überprüfung Ihrer Identität und Legitimation, wenn Sie den Support von ZahlungsWERK kontaktieren, zum Beispiel Abfrage von Name, Anschrift, Telefonnummer, E-Mail-Adresse.
ZahlungsWERK darf ferner die telefonische oder E-Mail-Kommunikation zwischen seinen Mitarbeitern und Ihnen, wenn Sie uns Ihre Einwilligung dazu erteilen oder soweit gesetzlich auch ohne Einwilligung zulässig, zum Zwecke der Qualitätssicherung und Schulung, oder zu sonstigen gesetzlich zulässigen Zwecken, überwachen. ZahlungsWERK wird diese Maßnahmen immer nur in Übereinstimmung mit den dafür jeweils geltenden Rechtsvorschriften durchführen und die Privatsphäre Ihrer Kommunikation jederzeit wahren.
Wir werten Ihre Daten zu Planungszwecken in Form von anonymen Statistiken aus. Hierfür können wir Kopien Ihrer Daten so anonymisieren, sodass ein Personenbezug nicht mehr hergestellt werden kann.
4.2.3. Rechtsgrundlagen der Verarbeitung
a) Verarbeitung zur Erfüllung vertraglicher Pflichten (Art. 6 Abs.1 Satz 1 lit. b DSGVO)
ZahlungsWERK verarbeitet Ihre Daten zum Zweck der Anbahnung und Durchführung eines Vertrags, das betrifft insbesondere Ihren Kaufvertrag mit dem Händler und das zugehörige Erfüllungsgeschäft über die Zahlung, bei dem ZahlungsWERK prüft, ob Ihnen das Bezahlverfahren „SEPA-Lastschrift“ angeboten werden kann. Dazu gehören auch Maßnahmen zur Zuordnung von Zahlungen, die Sie leisten, oder zur Ausführung von Lastschriften;
Die Zwecke der Datenverarbeitung im Einzelfall richten sich in erster Linie nach dem konkreten Leistungsmerkmal und können unter anderem umfassen:
- Validierung Ihrer Identität sowie Altersprüfung im Zuge der Anmeldung;
- Verwaltung Ihrer Adress- und Kontaktdaten und Sicherheitsabfrage;
- Verwaltung Ihrer Kontoverbindung einschließlich der Einholung eines SEPA-Mandats, bei entsprechend ausgewählter Bezahlmethode, auch auf elektronischem Weg;
- Verarbeitung Ihrer Kreditkartendaten bei entsprechend ausgewählter Bezahlmethode,
- je nach gewähltem Produkt ggfls. Durchführung von Bonitätsprüfungen, dazu gehört der Abruf von Daten über Sie bei Auskunfteien.
b) Verarbeitung aufgrund einer Interessenabwägung (Art. 6 Abs. 1 lit. f DSGVO)
Über die vorstehend genannten Fälle hinaus verarbeiten wir Ihre personenbezogenen Daten auch dann, wenn wir oder ein Dritter ein berechtigtes Interesse an der Verarbeitung haben, das kann insbesondere der Fall sein:
- beim Austausch von Daten mit Auskunfteien zur Ermittlung von Bonitäts- bzw. Ausfallrisiken;
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Verhinderung und Aufklärung von Straftaten.
c) Verarbeitung aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Soweit Sie ZahlungsWERK Ihre ausdrückliche Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis dieser Einwilligung gegeben. Eine erteilte Einwilligung kann von Ihnen jederzeit widerrufen werden. Der Widerruf der Einwilligung wirkt erst für die Zukunft und berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
Eine Einwilligung kann z.B. umfassen:
- Mithören eines Kundenanrufs im Callcenter zu Qualitätssicherungszwecken;
- Verwendung Ihrer Daten zum Versand eines Newsletters.
5. Empfänger Ihrer Daten
Dienstleister und Erfüllungsgehilfen können Ihre Daten erhalten. Diese sind zur Wahrung des Datenschutzes besonders verpflichtet (z.B. mittels eines Vertrags über Auftragsverarbeitung, Art. 28 DSGVO). Dienstleister können insbesondere Unternehmen in den Kategorien Zahlungsdienste, Kartenorganisationen, IT-Dienstleistungen, Verifizierungsdienste, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing sein.
Empfänger können auch Strafverfolgungsbehörden, Gerichte oder andere Behörden sein, jedoch nur soweit wir dazu aufgrund gesetzlicher Bestimmungen oder auf gesetzlicher Grundlage erlassener behördlicher Maßnahmen oder in Verbindung mit Gerichtsverfahren verpflichtet sind, oder wenn dies in Fällen von Missbrauchs- oder Betrugsaktivitäten zur zivilrechtlichen oder strafrechtlichen Verfolgung notwendig ist.
Empfänger können ferner Auskunfteien und sonstige Dritte sein, (siehe dazu Ziffer 6.), denen wir aufgrund Ihrer ausdrücklichen Einwilligung Ihre personenbezogenen Informationen übermitteln dürfen, können ebenfalls Empfänger Ihrer Daten sein.
6. Identitäts- und Bonitätsprüfungen, Zusammenarbeit mit Auskunfteien und Inkassodienstleistern
Wir führen eine Identitäts- und Bonitätsprüfung durch, weil wir im Rahmen der Bezahlung per SEPA-Lastschriftmandat eine Leistung erbringen, die erst zu einem späteren Zeitpunkt vergütet wird, wenn die Forderung eingezogen wird. Ebenso führen wir die Prüfung durch, weil es bei der Bezahlart Lastschrift zu einer Rücklastschrift kommen kann. Zweck der Identitäts- und Bonitätsprüfung ist, uns vor Zahlungsausfällen zu schützen. Zur Prüfung verwenden wir die Daten zu Ihrer Person wie nachfolgend erläutert.
Im Rahmen der Identitätsprüfung werden folgende Daten über Sie zum Zwecke der Identitätsprüfung an die SCHUFA (SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden) übermittelt: Anrede, Vor- und Nachname, Wohnort (Straße, Hausnummer, Postleitzahl, Ort), Geburtsdatum, Telefonnummer.
Die SCHUFA wird daraufhin an ZahlungsWERK den Grad der Übereinstimmung der bei ihr gespeicherten Personalien mit den von Ihnen uns gegenüber angegebenen Personalien in Prozentwerten zurücksenden, sowie ggf. auch einen Hinweis auf eine zurückliegend bei der SCHUFA oder einem anderem SCHUFA-Vertragspartner durchgeführte ausweisgestützte Legitimationsprüfung mitteilen, z.B. wenn Sie sich im Zusammenhang mit dem Abschluss eines Mobilfunkvertrags oder eines Zahlungsdienstvertrags gegenüber Ihrem Vertragspartner identifiziert haben. ZahlungsWERK kann somit anhand der übermittelten Übereinstimmungsraten erkennen, ob Sie unter der angegebenen Anschrift im Datenbestand der SCHUFA gespeichert sind. Ein weiterer Datenaustausch oder eine Übermittlung abweichender Anschriften sowie eine Speicherung Ihrer Daten im SCHUFA-Datenbestand findet nicht statt. Es wird aus Nachweisgründen allein die Tatsache der Überprüfung der Adresse bei der SCHUFA gespeichert.
Empfänger der Daten können auch Unternehmen sein, die Leistungen zur Bonitätsprüfung sowie Missbrauchs- und Betrugsverhinderung für uns erbringen. Die fraglichen Unternehmen können Ihre Daten sowie die vorgenommenen Suchen aufzeichnen, selbst wenn der Antrag erfolglos ist oder nicht fortgeführt wird. Diese Unternehmen können bei der Prüfung Ihrer Daten unter anderem auch mathematisch-statistische Verfahren zur Berechnung von Zahlungswahrscheinlichkeiten unter Verwendung von Anschriftendaten (Scoring) einsetzen. In die Entscheidung fließen insbesondere die von Ihnen eingeholten Informationen, Score-Werte der Unternehmen selbst, sowie Zahlungserfahrungen auf Basis Ihrer Personen-, Kontakt-, Bankverbindungs- und ggfs. Kreditkarten-Daten ein.
Zurzeit werden Daten bei den folgenden Auskunfteien verarbeitet:
- CRIF GmbH, Victor-Gollancz-Straße 5, 76137 Karlsruhe;
- SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden.
Die bei den jeweiligen Auskunfteien über Sie gespeicherten Daten können Sie bei den genannten Auskunfteien erfragen.
Rechtsgrundlage für die durch ZahlungsWERK vorgenommene Identitäts- und Bonitätsprüfung ist Art. 6 Abs. 1 lit. f DSGVO, denn die Identitäts- und Bonitätsprüfung wird zum Zweck des Schutzes vor Zahlungsausfällen sowie der Verhinderung von Betrugsfällen genutzt.
An die vorgenannten Auskunfteien übermitteln wir außerdem die im Rahmen des Vertragsverhältnisses mit Ihnen erhobenen personenbezogenen Daten über nicht vertragsgemäßes oder betrügerisches Verhalten. Rechtsgrundlage für diese Übermittlungen ist Art. 6 Abs. 1 lit. b DSGVO, denn die Übermittlung erfolgt im Zusammenhang mit der Durchführung eines Vertrags, insbesondere zur Durchsetzung des Zahlungsanspruchs aus der erworbenen Forderung gegen Sie. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
Datenübermittlung an die CRIF GmbH
Wir übermitteln im Rahmen dieses Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung und die Durchführung dieser Geschäftsbeziehung sowie Daten über nicht vertragsgemäßes Verhalten an die CRIF GmbH, Victor-Gollancz-Str. 5, 76137 Karlsruhe. Rechtsgrundlagen dieser Übermittlung sind Artikel 6 Absatz 1 Satz 1 Buchstabe b und Buchstabe f DSGVO. Die CRIF GmbH verarbeitet die erhaltenen Daten und verwendet sie auch zum Zwecke der Profilbildung (Scoring), um ihren Vertragspartnern im Europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein Angemessenheitsbeschluss der Europäischen Kommission besteht) Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Nähere Informationen zur Tätigkeit der CRIF GmbH können deren Informationsblatt entnommen oder online unter
www.crif.de/datenschutz eingesehen werden.
Datenübermittlung an die SCHUFA
ZahlungsWERK übermittelt im Rahmen dieses Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung, die Durchführung und Beendigung dieser Geschäftsbeziehung an die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden. Rechtsgrundlagen dieser Übermittlungen sind Artikel 6 Absatz 1 Buchstabe b und Artikel 6 Absatz 1 Buchstabe f der Datenschutz-Grundverordnung (DS-GVO). Übermittlungen auf der Grundlage von Artikel 6 Absatz 1 Buchstabe f DS-GVO dürfen nur erfolgen, soweit dies zur Wahrung berechtigter Interessen der ZahlungsWERK oder Dritter erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Der Datenaustausch mit der SCHUFA dient auch der Identitätsprüfung. ZahlungsWERK kann anhand der von der SCHUFA übermittelten Übereinstimmungsraten und ggfs. anhand eines Hinweises auf eine zurückliegend bei der SCHUFA oder einem anderen Geschäftspartner durchgeführte ausweisgestützte Legitimationsprüfung erkennen, ob eine Person unter der vom Kunden angegebenen Anschrift im Datenbestand der SCHUFA gespeichert ist. Die SCHUFA verarbeitet Daten und verwendet sie auch zum Zwecke der Profilbildung (Scoring), um ihren Vertragspartnern im europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein Angemessenheitsbeschluss der Europäischen Kommission besteht) Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Nähere Informationen zur Tätigkeit der SCHUFA können dem SCHUFA-Informationsblatt nach Art. 14 DS-GVO entnommen oder online unter
www.schufa.de/datenschutz eingesehen werden.
ZahlungsWERK übermittelt im Rahmen dieses Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung, die Durchführung und Beendigung dieser Geschäftsbeziehung an die SCHUFA. Rechtsgrundlagen dieser Übermittlungen sind Artikel 6 Absatz 1 Buchstabe b und Artikel 6 Absatz 1 Buchstabe f der Datenschutz-Grundverordnung (DS-GVO). Der Datenaustausch mit der SCHUFA dient auch der Überprüfung der vom Kunden getätigten Eigenangaben. Nähere Informationen zur Tätigkeit der SCHUFA können dem SCHUFA-Informationsblatt nach Art. 14 DS-GVO entnommen oder online unter
www.schufa.de/datenschutz eingesehen werden.
Damit wir uns als ZahlungsWERK gegen Ausfallrisiken beim Ankauf von Forderungen absichern können, übermitteln wir der EOS Deutscher Inkasso-Dienst GmbH (EOS DID), Steindamm 71, 20099 Hamburg, die folgenden Daten: Anrede, Titel, Vor- und Nachname, Wohnort (Straße, Hausnummer, Postleitzahl, Ort), Land, Geburtsdatum, Telefonnummer, Kundennummer, Bestellnummer. Nach einem zweiten Einzugsversuch wird die EOS DID den gesetzlichen Mahnprozess in die Wege leiten. Führt dieser zu keiner Forderungserfüllung, kann EOS DID ein gerichtliches Inkasso-Verfahren anstrengen. In diesem Fall wird EOS DID an Auskunfteien Einzelheiten zu diesen Forderungen übermitteln. Dies ist nach § 31 Abs. 1 und 2 Satz 1 BDSG zulässig, wenn der Kunde die geschuldete Leistung trotz Fälligkeit nicht erbracht hat, die Übermittlung zur Wahrung berechtigter Interessen der EOS DID, der ZahlungsWERK oder Dritter erforderlich ist und die Forderung vollstreckbar ist oder der Kunde die Forderung ausdrücklich anerkannt hat, oder der Kunde nach Eintritt der Fälligkeit der Forderung mindestens zweimal schriftlich gemahnt worden ist, die erste Mahnung mindestens vier Wochen zurückliegt, die EOS DID den Kunden rechtzeitig, jedoch frühestens bei der ersten Mahnung, über eine mögliche Berücksichtigung durch eine Auskunftei unterrichtet hat und der Kunde die Forderung nicht bestritten hat. Die bei der EOS DID über Sie gespeicherten Daten können Sie dort erfragen.
7. Bereitstellung der personenbezogenen Daten
Die Bereitstellung der im Rahmen des mobilen Bezahlverfahrens erhobenen personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Allerdings ist die Bereitstellung dieser Daten erforderlich, um den Vertragsabschluss für die Nutzung des mobilen Bezahlverfahrens zu ermöglichen.
Sofern Sie die angeforderten personenbezogenen Daten nicht bereitstellen, kann das mobile Bezahlen nicht aktiviert und somit nicht genutzt werden.
8. Umgang mit Ihren persönlichen Daten
Soweit gesetzlich erforderlich, haben wir mit den Empfängern der Daten, die in Ziffer 5 genannt sind, Vertraulichkeitsvereinbarungen getroffen und verpflichten die Empfänger besonders auf die Wahrung des Datenschutzes, z.B. mittels eines Vertrags über Auftragsverarbeitung nach Art. 28 DSGVO.
9. Datenquellen
Soweit für die Erbringung unserer Leistungen und dem Schutz unserer IT-Systeme erforderlich, verarbeitet ZahlungsWERK auch personenbezogene Daten aus öffentlich zugänglichen Quellen (z. B. Handels- und Vereinsregister, Presse, Medien, Internet).
Personenbezogene Daten werden uns auch von unseren Dienstleistern und von sonstigen Dritten (z.B. Auskunfteien) zulässigerweise übermittelt.
Relevante personenbezogene Daten können sein:
- Personalien, wie Name, Adresse/andere Kontaktdaten, Telefonnummer, E-Mail-Adresse;
- Geburtsdatum;
- Bonitätsauskünfte;
- Aussagen zum Grad der Übereinstimmung der angegebenen Adresse mit einer bei einer Auskunftei gespeicherten Adresse.
10. Dauer der Datenspeicherung
Wir verarbeiten und speichern Ihre personenbezogenen Daten grundsätzlich nur für die Dauer der Geschäftsbeziehung und nur zum Zweck der Durchführung der Geschäftsbeziehung. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn deren Speicherung ist zu folgenden Zwecken erforderlich:
- Wir müssen die Daten aufbewahren, um gesetzliche Aufbewahrungspflichten zu erfüllen, insbesondere handels- und steuerrechtliche Aufbewahrungspflichten. Diese können sich unter anderem ergeben aus: Handelsgesetzbuch (HGB), Abgabenordnung (AO). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel sechs (6) bis zehn (10) volle Kalenderjahre.
- Erhaltung von Nachweisen nach den gesetzlichen Verjährungsfristen. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) betragen diese in der Regel drei (3) volle Kalenderjahre.
11. Übermittlung Ihrer Daten in ein Drittland oder an internationale Organisationen
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt grundsätzlich innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums. Eine Datenübermittlung in Drittstaaten (Staaten außerhalb der EU bzw. des EWR („Drittländer“)) findet nur statt, soweit dies zur Bereitstellung unserer Dienstleistungen erforderlich oder gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben.
Wenn wir Dienstleister in Drittländern einsetzen, die Empfänger personenbezogener Daten sind, ergreifen wir zusätzlich zu den unter Ziffer 5 erwähnten Vereinbarungen geeignete Maßnahmen, um zu gewährleisten, dass in dem jeweiligen Drittland oder bei dem jeweiligen Empfänger in dem Drittland ein angemessenes Datenschutzniveau gewährleistet ist. Dies kann sich aus einem sog. "Angemessenheitsbeschluss" der Europäischen Kommission oder durch Verwendung der sog. "EU Standardvertragsklauseln" ergeben.
12. Profiling
Wir nutzen grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, informieren wir Sie hierüber gesondert, sofern gesetzlich vorgegeben.
13. Ihre Rechte
Die DSGVO gewährt Ihnen als von der Verarbeitung personenbezogener Daten betroffener Person bestimmte Rechte, über die wir Sie im Folgenden informieren wollen:
Gerne geben wir Ihnen Auskunft darüber, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
Soweit die gesetzlichen Voraussetzungen vorliegen, haben Sie gegenüber uns ferner das Recht auf Berichtigung Ihrer Daten (Art. 16 DSGVO), sowie auf Löschung (Art. 17 DSGVO) bzw. Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO).
Sie haben auch das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese Daten von uns an andere Stellen übermitteln oder übermitteln zu lassen (Art. 20 DSGVO).
__________________________________________________________________________________
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen (Ar. 21 DSGVO), soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Werden Ihre personenbezogene Daten von uns verarbeitet, um Direktwerbung zu betreiben, so haben Sie jederzeit das Recht, Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung Ihrer Daten insgesamt, werden alle bis dahin noch nicht abgeschlossenen Transaktionen abgebrochen. Wir verarbeiten Ihre Daten jedoch solange weiter, bis alle uns gegenüber bestehenden Salden vollständig ausgeglichen sind.
__________________________________________________________________________________
Sofern wir Ihre personenbezogenen Daten mit Ihrer Einwilligung erhoben und verarbeitet haben, können Sie diese jederzeit widerrufen (Art. 7 DSGVO). Der Widerruf Ihrer Einwilligung beeinträchtigt nicht die Rechtmäßigkeit von Verarbeitungen, die wir bis zu Ihrem Widerruf durchgeführt haben.
Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten durch uns gegen das anwendbare Datenschutzrecht verstößt, können Sie sich bei der zuständigen Aufsichtsbehörde für den Datenschutz (Art. 77 DSGVO) beschweren. Dies gilt auch, wenn Sie unsere Antwort auf Ihr Anliegen nicht zufriedenstellen sollte.
Die für die EDEKA ZENTRALE Stiftung Co. KG und ZahlungsWERK GmbH zuständige Datenschutzaufsichtsbehörde ist die:
Freie und Hansestadt Hamburg
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str 22, 7. OG
20459 Hamburg
Tel.: 040 / 428 54 - 4040
Fax: 040 / 428 54 - 4000
E-Mail: mailbox@datenschutz.hamburg.de
Stand: Januar 2025