allgemeiner Datenschutz

Datenschutzinformation der BIPA Parfumerien Gesellschaft m.b.H. für die Website Datenschutz hat bei der BIPA Parfumerien Gesellschaft m.b.H. (in der Folge „BIPA“) höchste Priorität, denn wir respektieren Ihre Privat- und Persönlichkeitssphäre. Daher informieren wir Sie im Folgenden über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website, samt Unterseiten und Subdomains. BIPA ist für die Einhaltung der Bestimmungen der Datenschutz-Grundverordnung (DSGVO) verantwortlich.  1. Verantwortlicher Verantwortlich für die Datenverarbeitung ist: BIPA Parfumerien Gesellschaft m.b.H. IZ-NÖ SÜD, Straße 3, Objekt 16 2355 Wr. Neudorf Tel.: 0043/2236/600-0 E-Mail: shop@bipa.at Fax: 0043/2236/600 87007 2. Datenschutzbeauftragter Unseren Datenschutzbeauftragen erreichen Sie entweder per E-Mail (datenschutz@bipa.at) oder postalisch (BIPA Parfumerien Gesellschaft m.b.H., IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wr. Neudorf). 3. Was sind personenbezogene Daten? Personenbezogene Daten sind sämtliche Daten, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen. Dazu zählen etwa Name, E-Mail-Adresse, Kundennummer oder Ihr Nutzerverhalten bei der Nutzung elektronischer Medien. 4. Webseite a) Umfang und Zweck der Verarbeitung Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung der Funktionen der Website und unserer Angebote erforderlich ist. Bei der Nutzung unserer Website erheben wir nur personenbezogene Daten, die Ihr Internetbrowser automatisch an unseren Server übermittelt. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert: • Die IP-Adresse Ihres Computers • Datum und Uhrzeit des Zugriffs • Name und URL der geladenen Datei • Das Netzwerk, von dem aus Sie zugreifen (URL-Link) • Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers. Diese Daten werden von uns zu folgenden Zwecken verarbeitet: • Gewährleistung eines reibungslosen Verbindungsaufbaus unserer Website • Gewährleistung der Nutzungsmöglichkeit unserer Website b) Rechtsgrundlage Die Verarbeitung dieser personenbezogenen Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit b) und f) DSGVO. Die Verarbeitung ist zur Erbringung unserer Leistungen erforderlich und dient der Wahrung berechtigter Interessen unseres Unternehmens. c) Datenlöschung und Datenspeicherdauer Personenbezogene Daten werden nach 30 Tagen gelöscht. Die Erfassung der Daten, um die Nutzung dieser Website zu ermöglichen, und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit. Eine darüber hinausgehende Speicherung personenbezogener Daten kann im Einzelfall erfolgen, sofern dies erforderlich und gesetzlich vorgeschrieben ist. 5. Webseitenanalyse / Tracking: Hier finden Sie die Liste der auf dieser Webseite eingesetzten Cookies: Cookie-Liste Ein Cookie ist ein kleines Datenpaket (Textdatei), das Ihr Browser auf Anweisung einer besuchten Website auf Ihrem Gerät speichert, um sich Informationen über Sie zu „merken“, wie etwa Ihre Spracheinstellungen oder Anmeldeinformationen. Diese Cookies werden von uns gesetzt und als Erstanbieter-Cookies bezeichnet. Wir verwenden auch Drittanbieter-Cookies, welche von einer anderen Domäne als die der von Ihnen besuchten Website stammen. Wir verwenden diese Cookies zur Unterstützung unserer Werbe- und Marketingmaßnahmen. Die Rechtsgrundlage für die Verwendung von Cookies ist Art 6 Abs 1 lit f DSGVO. Für jene Cookies, zu denen Sie aufgrund des auf unserer Website eingeblendeten Hinweises, des sog. „Cookie-Banners“ Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, ist die Rechtsgrundlage Art 6 Abs 1 lit a DSGVO. In den folgenden Tabellen finden Sie Detailinformationen zu den eingesetzten Cookies. Insbesondere verwenden wir Cookies und andere Tracking-Technologien für die folgenden Zwecke: Unbedingt erforderlich: Domain Cookies Anbieter Verwendete Cookies Zweck Rechtsgrundlage www.bipa.at Optanon Consent OneTrust 1st Party Speichert Informationen, ob Besucher anonym ihre Zustimmung zur Verwendung von Cookies gegeben haben. Art 6 Abs 1 lit f www.bipa.at OptanonAlertBoxClosed OneTrust 1st Party Ermöglicht, die Nachricht über die Cookies nicht mehr als einmal für einen Benutzer anzuzeigen. Art 6 Abs 1 lit f www.bipa.at dwanonymous Salesforce 1st Party Identifiziert eine Browser Session. Damit können Browser voneinander unterschieden werden. Art 6 Abs 1 lit f www.bipa.at dwsid Salesforce 1st Party Identifiziert eine Browser Session. Damit können Browser voneinander unterschieden werden. Art 6 Abs 1 lit f www.bipa.at __cq_dnt Salesforce 1st Party Steuert, ob der Browser die Zustimmung für Cookies für das Commerce Cloud System CC Einstein gegeben hat. Standardmäßig ist dieses Cookie auf "tracking ist nicht erlaubt" gesetzt. Art 6 Abs 1 lit f www.bipa.at dw_dnt Salesforce 1st Party Steuert, ob clientseitig Tracking erlaubt ist oder nicht. Standardmäßig ist dieses Cookie auf "tracking ist nicht erlaubt" gesetzt. Art 6 Abs 1 lit f www.bipa.at sid Salesforce 1st Party Identifiziert eine Browser Session. Damit können Browser voneinander unterschieden werden. Art 6 Abs 1 lit f Statistik: Diese Cookies erfassen Informationen darüber, wie Besucher eine Website nutzen. Diese Cookies erheben keine Daten, anhand derer Besucher identifiziert werden können. Alle mit Hilfe dieser Cookies erhobenen Informationen sind anonym und dienen ausschließlich dazu, die Funktionalität und die Website zu verbessern. Wir verwenden diese Cookies daher, um nicht personenbezogene Statistiken darüber zu erstellen, wie unsere Webseite genutzt wird. Domain Cookies Anbieter Verwendete Cookies Zweck Rechtsgrundlage bipa.at cquid Salesforce Erstanbieter Messung der Leistung und Personalisierung der Website-Inhalte. Art 6 Abs 1 lit a bipa.at _gclxxxx Google Erstanbieter Ermöglicht die Messung der Conversion Rate. Art 6 Abs 1 lit a bipa.at __cq_uuid Salesforce Erstanbieter Messung der Leistung und Personalisierung der Website-Inhalte. Art 6 Abs 1 lit a bipa.at BVBRANDSID Bazaarvoice Erstanbieter Bazaarvoice-Webanalysen zur Bewertung von Produkten. Art 6 Abs 1 lit a bipa.at _dc_gtm_UA-xxxxxxxx Google Erstanbieter Laden von Skripte und Code durch Google Tag Manager. Art 6 Abs 1 lit a bipa.at cqcid Salesforce Erstanbieter Messung der Leistung und Personalisierung der Website-Inhalte. Art 6 Abs 1 lit a bipa.at BVBRANDID Bazaarvoice Erstanbieter Bazaarvoice-Webanalysen zur Bewertung von Produkten. Art 6 Abs 1 lit a bipa.at __cq_bc Salesforce Erstanbieter Personalisierung von Website-Inhalten. Art 6 Abs 1 lit a bipa.at _gid Google Erstanbieter Messung der Leistung und Personalisierung der Website-Inhalte. Art 6 Abs 1 lit a bipa.at _ga Google Erstanbieter Analyseberichte zu Besucher-, Sitzungs- und Kampagnendaten. Art 6 Abs 1 lit a lcx-widgets.bambuser.com s_xxxx Adobe / Omniture Drittanbieter Statistische Auswertungen von BIPA Live Shopping. Art 6 Abs 1 lit a Marketing: Diese Cookies werden verwendet, um Werbung noch gezielter auf Interessen abzustimmen. Sie dienen auch dazu einzuschränken, wie oft eine Werbeanzeige anzeigt wird, um die Wirksamkeit einer Werbekampagne zu messen. Oft sind sie mit einer Webseiten-Funktionalität verknüpft, die von diesem Unternehmen bereitgestellt wird. Wir verwenden Marketing Cookies daher, um eine Verknüpfung mit sozialen Netzwerken herzustellen, die dann die Informationen über Ihren Besuch weiterverwenden können, um Werbung auf anderen Webseiten gezielt auf Sie zuzuschneiden, damit Ihnen auf der Grundlage Ihres Browsing-Verhaltens genau die Werbung vorgestellt werden kann, die Sie potenziell auch wirklich interessiert. Domain Cookies Anbieter Verwendete Cookies Zweck Rechtsgrundlage bipa.at NoCookie Bazaarvoice Erstanbieter Erkennen von Abmeldungen zur Nachverfolgung. Art 6 Abs 1 lit a bipa.at _fbp Facebook Erstanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a bipa.at _uetsid Bing Erstanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a bipa.at _uetvid Bing Erstanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a bipa.at __anact Salesforce Erstanbieter Übermittlung analytischer Daten bei internen Suchen verwendet. Art 6 Abs 1 lit a bipa.at dwac_XXXXX Salesforce Erstanbieter Speicherung diverser Daten und analytische Auswertung. Art 6 Abs 1 lit a bipa.at _gd############# Impact Radius Erstanbieter Anayse- und Diagnose der Affiliate Partner. Art 6 Abs 1 lit a google.com NID Google Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a cquotient.com __cq_seg Demandware Drittanbieter Leistungsmessung der Webseite und Personalisierung von Inhalten. Art 6 Abs 1 lit a cquotient.com uuid Demandware Drittanbieter Leistungsmessung der Webseite und Personalisierung von Inhalten. Art 6 Abs 1 lit a bing.com MUID Microsoft Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a display.ugc.bazaarvoice.com BVImplmobile Bazaarvoice Drittanbieter A/B Tests zur Verbesserung der Webseite. Art 6 Abs 1 lit a mookie1.com id Media Innovation Group Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a mookie1.com mdata Media Innovation Group Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a mookie1.com ov Media Innovation Group Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a p.cquotient.com __cqact Demandware Drittanbieter Personalisierung von Inhalten. Art 6 Abs 1 lit a google.com _GRECAPTCHA Google Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a network-eu.bazaarvoice.com BVID Bazaarvoice Drittanbieter Leistungsmessung der Webseite und Personalisierung von Inhalten. Art 6 Abs 1 lit a network-eu.bazaarvoice.com BVSID Bazaarvoice Drittanbieter Leistungsmessung der Webseite und Personalisierung von Inhalten. Art 6 Abs 1 lit a facebook.com facebook Facebook Drittanbieter Tracking und Personalisierung von Werbung. Art 6 Abs 1 lit a Zielgruppenselektierung: Diese Cookies ermöglichen es Webseiten, sich an frühere Angaben eines Besuchers zu erinnern (z.B. Benutzerkonto), um optimierte, auf den Besucher zugeschnittene Features anzubieten. Diese Cookies können Ihre Browser-Aktivitäten auf anderen Webseiten nicht verfolgen. Sie erfassen keinerlei Informationen über Sie, die für Werbezwecke verwendbar sind. Domain Cookies Anbieter Verwendete Cookies Zweck Rechtsgrundlage bipa.at weird_get_top_level_domain Google Erstanbieter Bestimmung von bevorzugter Sprache und Region, um passende Inhalte anzuzeigen. Art 6 Abs 1 lit a Folgende Anbieter haben einen Datentransfer in die USA zur Folge: google.com, facebook.com, youtube. Verwaltung der Cookie-Einstellungen Sie können Ihre Cookie-Einstellungen direkt auf unserer Website oder durch Konfiguration Ihrer Browsereinstellungen verwalten. Klicken Sie dafür bei Anzeige des Cookie-Banners auf unserer Website www.bipa.at auf „Cookie-Einstellungen“, wählen Sie die gewünschte Kategorie aus und klicken Sie auf „Meine Auswahl bestätigen“. Falls Sie die Cookie-Einstellungen über die Browsereinstellungen verwalten wollen, bitten wir Sie, das jeweilige Hilfe-Menü Ihres Browsers für die Konfigurationsmöglichkeiten in Anspruch zu nehmen, da sich die einzelnen Browser sehr in Ihrer Funktionsweise unterscheiden. Bitte beachten Sie, dass die meisten Browser standardmäßig so voreingestellt sind, dass Sie Cookies jedenfalls akzeptieren. Sie können über die Browsereinstellungen auch bereits gespeicherte Cookies löschen oder die Speicherdauer einsehen. Wir möchten Sie schließlich darauf hinweisen, dass Sie gewisse Funktionen unserer Website womöglich nicht mehr nutzen können, wenn die Verwendung von Cookies deaktiviert wird. Sovendus Nach Beendigung des Bestellprozesses bieten wir Ihnen Gutscheine und weitere Services aus dem Netzwerk unseres Partners Sovendus (Sovendus GmbH, Hermann-Veit-Straße 6, 76135 Karlsruhe, Deutschland) an. Sovendus ist ein Gutschein-Netzwerk, über welches Partnershops Gutscheine einstellen und an ihre Kunden verteilen können, auch können Zeitungen-/Zeitschriftenabos abgeschlossen oder an Gewinnspielen teilgenommen werden. Es werden von BIPA keine Daten an Sovendus übergeben, da Sie nach Klicken des Sovendus Banners die Daten eingeben müssen. Auf den nachfolgenden Seiten des Gutschein-Netzwerks werden Sie gesondert auf Nutzungsbedingungen des Gutschein-Netzwerks und die Datenschutzerklärung von Sovendus hingewiesen. Nähere Informationen finden Sie unter: http://sovendus.de Hotjar Wir nutzen Hotjar, um die Bedürfnisse unserer Nutzer besser zu verstehen und das Angebot und die Erfahrung auf dieser Webseite zu optimieren. Mithilfe der Technologie von Hotjar bekommen wir ein besseres Verständnis von den Erfahrungen unserer Nutzer (z.B. wieviel Zeit Nutzer auf welchen Seiten verbringen, welche Links sie anklicken, was sie mögen und was nicht etc.) und das hilft uns, unser Angebot am Feedback unserer Nutzer auszurichten. Hotjar arbeitet mit Cookies und anderen Technologien, um Daten über das Verhalten unserer Nutzer und über ihre Endgeräte zu erheben, insbesondere IP Adresse des Geräts (wird während Ihrer Website-Nutzung nur in anonymisierter Form erfasst und gespeichert), Bildschirmgröße, Gerätetyp (Unique Device Identifiers), Informationen über den verwendeten Browser, Standort (nur Land), zum Anzeigen unserer Webseite bevorzugte Sprache. Hotjar speichert diese Informationen in unserem Auftrag in einem pseudonymisierten Nutzerprofil. Hotjar ist es vertraglich verboten, die in unserem Auftrag erhobenen Daten zu verkaufen. Weitere Informationen finden Sie in unter dem Abschnitt 'about Hotjar' auf Hotjars Hilfe-Seite. Piwik PRO Analytics Suite BIPA Fotoshop Online Wir verwenden die Piwik PRO Analytics Suite der Piwik PRO GmbH (Kurfürstendamm 21, 10719 Berlin, Deutschland, „Piwik PRO“) als unsere Website-Analyticssoftware. Wir sammeln Daten über Website-Besucher mit Cookies. Die gesammelten Informationen umfassen beispielsweise die IP-Adresse des Besuchers, das Betriebssystem, die Browser-ID, die Browsing-Aktivität und andere Informationen. Sehen Sie sich den Umfang der von Piwik PRO erfassten Daten an. Wir berechnen Metriken wie Absprungrate, Seitenaufrufe, Sessions und Ähnliches, um zu verstehen, wie unsere Website genutzt wird. Wir können auch Besucherprofile auf der Grundlage des Browserverlaufs erstellen und analysieren so das Besucherverhalten und führen Online-Kampagnen durch. Wir hosten unsere Lösung auf Microsoft Azure in Deutschland und speichern die Daten für 25 Monate. Zweck der Datenverarbeitung: Analytics und Conversion Tracking basierend auf Ihrer Einwilligung. Rechtsgrundlage: Art. 6 (1) a) DSGVO. Piwik PRO gibt die Daten über Sie nicht an andere Unterauftragsverarbeiter oder Dritte weiter und verwendet sie nicht für eigene Zwecke. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Piwik PRO. BIPA Fotoshop Bestellsoftware Diese Software verwendet die Analysesoftware Piwik PRO Analytics Suite der Piwik PRO GmbH (Kurfürstendamm 21, 10719 Berlin, Deutschland, „Piwik PRO“). Die Tracking-Daten werden von dieser Software über einen Server der allcopTECH GmbH an die Piwik PRO Analytics Suite übermittelt. Der Server wird bei Microsoft Azure in Deutschland gehostet. Beim Absenden der Daten dieser Software an den Server werden folgende Informationen des Nutzers automatisch in den Server Log Dateien für maximal 14 Tage gespeichert und anschließend gelöscht: · Verwendetes Betriebssystem · Datum und Uhrzeit der Anfrage · IP-Adresse Wir haben ein berechtigtes Interesse gemäß Art. 6 (1) f) DSGVO an der Erfassung der Server Log Daten zur Fehlerbehebung sowie zur Gewährleistung der IT-Sicherheit des Servers. Die an Piwik PRO Analytics Suite übermittelten Daten umfassen beispielsweise die anonymisierte IP-Adresse des Nutzers, das Betriebssystem, die Besucher-ID und das Nutzerverhalten. Hier können Sie sich den Umfang der von Piwik PRO erfassten Daten ansehen. Die Tracking-Daten werden für maximal 25 Monate gespeichert und anschließend gelöscht. Mit Hilfe der Piwik PRO Analytics Suite werden Metriken wie Absprungrate, Seitenaufrufe, Sessions und Ähnliches berechnet, um zu verstehen, wie die Software genutzt wird. Es können auch Nutzerprofile auf der Grundlage des Nutzerverhaltens erstellt und analysiert werden. Über die gewonnenen Statistiken können Navigationsprobleme behoben, die Software übersichtlicher gestaltet, Informationen leichter zugänglich gemacht, allgemein das Angebot verbessert und für Sie als Nutzer interessanter ausgestaltet werden. Rechtsgrundlage für die Verarbeitung der Tracking-Daten ist Ihre Einwilligung gemäß Art. 6 (1) a) DSGVO. Piwik PRO gibt die Daten über Sie nicht an andere Unterauftragsverarbeiter oder Dritte weiter und verwendet sie nicht für eigene Zwecke. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Piwik PRO. 6. Datenverarbeitung für die Erfüllung eines Vertrags gemäß Art 6 Abs 1 lit b DSGVO 6.1. Erhebung von und Umgang mit personenbezogenen Daten im Rahmen des Kundenkontos Diese Datenverarbeitung der vorgenannten verpflichtenden Daten beruht auf Art 6 Abs 1 lit b DSGVO und dient der Vertragsdurchführung, die freiwillig angegebenen Daten werden aufgrund Art 6 Abs 1 lit a DSGVO verarbeitet. Wenn die verpflichtenden Daten nicht oder nicht vollständig bereitgestellt werden, können wir unsere vertraglichen Pflichten nicht vollständig erfüllen oder den Vertrag gar nicht erst abschließen. Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen. Empfänger Zweck Rechtsgrundlage Sitz (Land) Rewe International Dienstleistungsgesellschaft mbH Buchhaltung Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich Rewe International Dienstleistungsgesellschaft mbH Verarbeitung Kundendaten Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich Rewe Digital GmbH Bereitstellung der IT - Infrastruktur Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Deutschland Post Systemlogistik GmbH Kommissionierung und Verpackung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich Österreichische Post AG Auslieferung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich ZooRoyal Petcare GmbH Kommissionierung und Verpackung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Deutschland Rosalie GmbH Kommissionierung und Verpackung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich 6.2. Gastbestellung (im BIPA Online Shop) Sie haben auch die Möglichkeit im BIPA Online Shop als Gast, ohne Registrierung zu bestellen. Hierfür benötigen wir von Ihnen folgende Angaben: Rechnungsadresse (Anrede, Vorname, Nachname, E-Mail Adresse ggf. Firma und Adresszusatz, Straße, Hausnummer, PLZ, Ort, Land, ggf. Geburtsdatum bei Kauf auf Rechnung) Lieferadresse (Anrede, Vorname, Nachname, E-Mail Adresse ggf. Firma und Adresszusatz, Straße, Hausnummer, PLZ, Ort) Zahlungsdaten (Kreditkartendaten, Bankverbindungsdaten) Diese Datenverarbeitung der vorgenannten verpflichtenden Daten beruht auf Art 6 Abs 1 lit b DSGVO und dient der Vertragsdurchführung. Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen. Empfänger Zweck Rechtsgrundlage Sitz (Land) Rewe International Dienstleistungsgesellschaft mbH Buchhaltung Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich Rewe International Dienstleistungsgesellschaft mbH Verarbeitung Kundendaten Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich Rewe Digital GmbH Bereitstellung der IT - Infrastruktur Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Deutschland Post Systemlogistik GmbH Kommissionierung und Verpackung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich Österreichische Post AG Auslieferung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich ZooRoyal Petcare GmbH Kommissionierung und Verpackung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Deutschland Rosalie GmbH Kommissionierung und Verpackung der Ware Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) Österreich 6.3. Zahlungsart: Apple Pay Wenn Sie sich für die Zahlungsart „Apple Pay“ der Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland, entscheiden, erfolgt die Zahlungsabwicklung über die „Apple Pay“-Funktion Ihres mit iOS, watchOS oder macOS betriebenen Endgerätes durch die Belastung einer bei „Apple Pay“ hinterlegten Zahlungskarte. Apple Pay verwendet hierbei Sicherheitsfunktionen, die in die Hardware und Software Ihres Geräts integriert sind, um Ihre Transaktionen zu schützen. Für die Freigabe einer Zahlung ist somit die Eingabe eines zuvor durch Sie festgelegten Codes sowie die Verifizierung mittels der „Face ID“- oder „Touch ID“ – Funktion ihres Endgerätes erforderlich. Zum Zwecke der Zahlungsabwicklung werden Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen neben den Informationen über Ihre Bestellung in verschlüsselter Form an Apple weitergegeben. Apple verschlüsselt diese Daten sodann erneut mit einem entwicklerspezifischen Schlüssel, bevor die Daten zur Durchführung der Zahlung an den Zahlungsdienstleister der in Apple Pay hinterlegten Zahlungskarte übermittelt werden. Die Verschlüsselung sorgt dafür, dass nur die Website, über die der Einkauf getätigt wurde, auf die Zahlungsdaten zugreifen kann. Nachdem die Zahlung getätigt wurde, sendet Apple zur Bestätigung des Zahlungserfolges Ihre Geräteaccountnummer sowie einen transaktionsspezifischen, dynamischen Sicherheitscode an die Ausgangswebsite. Sofern bei den beschriebenen Übermittlungen personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung ausschließlich zum Zwecke der Zahlungsabwicklung bzw Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO. Apple bewahrt anonymisierte Transaktionsdaten auf, darunter der ungefähre Kaufbetrag, das ungefähre Datum und die ungefähre Uhrzeit sowie die Angabe, ob die Transaktion erfolgreich abgeschlossen wurde. Durch die Anonymisierung wird ein Personenbezug vollständig ausgeschlossen. Apple nutzt die anonymisierten Daten zur Verbesserung von „Apple Pay“ und anderen Apple-Produkten und Diensten. Wenn Sie Apple Pay auf dem iPhone oder der Apple Watch zum Abschluss eines Kaufs verwenden, den Sie über Safari auf dem Mac getätigt haben, kommunizieren der Mac und das Autorisierungsgerät über einen verschlüsselten Kanal auf den Apple-Servern. Apple verarbeitet oder speichert keine dieser Informationen in einem Format, mit dem Ihre Person identifiziert werden kann. Sie können die Möglichkeit zur Verwendung von Apple Pay auf Ihrem Mac in den Einstellungen Ihres iPhone deaktivieren. Gehen Sie zu "Wallet & Apple Pay", und deaktivieren Sie "Zahlungen auf Mac erlauben". Weitere Hinweise zum Datenschutz bei Apple Pay finden Sie unter der nachstehenden Internetadresse: https://support.apple.com/de-de/HT203027 7. Weitere Datenverarbeitungen 7.1. Angebote Unsere Werbung möchten wir für Sie so nützlich und interessant wie möglich gestalten. Zu diesem Zweck unterbreiten wir Ihnen Angebote und Produktempfehlungen, die Ihren Einkaufsgewohnheiten entsprechen (Angebote). Diese Angebote beruhen auf Ihrem Kaufverhalten, Ihrer Teilnahme an unseren Werbeaktionen und Ihrer Nutzung unserer elektronischen Medien. Im Einzelnen verwenden wir folgende Daten, um Werbung zu gestalten: Daten, die in Ihrem Online Konto enthalten sind, und Daten, welche Sie uns bei der Abwicklung von Einkäufen mitteilen Daten über Ihre – bisher oder in Zukunft – über www.bipa.at bei uns getätigten Einkäufe (Transaktionsdaten) und daraus abgeleitete Informationen (z.B. welche Produkte Sie vorzugsweise kaufen) Produkte, die Sie in unseren elektronischen Medien gesucht oder sich angesehen haben Dies ermöglicht uns, Ihnen individuell auf Ihre Interessen zugeschnittene Angebote und Produktempfehlungen zukommen zu lassen. Angebote können Sie per Brief, bei dem Besuch unserer elektronischen Medien (Webseite, App) oder – soweit Sie gesondert eingewilligt haben – per E-Mail erhalten. Diese Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. f, DSGVO dem berechtigten Interesse von Bipa, Kundenbeziehungen mit attraktiven Angeboten aufzubauen. Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen. Empfänger Zweck Rechtsgrundlage Sitz (Land) Rewe International Dienstleistungsgesellschaft mbH IT-Abteilung Berechtigtes Interesse des Verantwortlichen (Art 6 Abs 1 lit f DSGVO) Österreich 7.2. Newsletter Sollten Sie sich für den Newsletterversand angemeldet haben, wird die von Ihnen bekanntgegebene E-Mail-Adresse von der BIPA Parfumerien Gesellschaft m.b.H. (im Folgenden „BIPA“ genannt) zum Zweck des Versandes des abonnierten BIPA Newsletters verarbeitet. Von Ihnen allenfalls freiwillig gemachte Angaben verarbeiten wir, um Sie zielgerichtet mit Informationen zu versorgen, etwa die persönliche Ansprache im Newsletter. Darüber hinaus messen wir die Performance des Newsletters, indem wir die Öffnung des Newsletters (ja/nein) („Öffnungsrate“), Informationen welche Beiträge des Newsletters angeklickt wurden („Klickverhalten“) sowie Informationen über die technische Zustellbarkeit des Newsletters („Bounces“, zB Unzustellbarkeit wegen fehlerhafter E-Mail-Adresse) verarbeiten. Diese Daten werden systemseitig generiert . Die Verarbeitung Ihrer E-Mail-Adresse erfolgt auf Basis Ihrer erteilten Einwilligung gemäß § 174 Telekommunikationsgesetz 2021 (vormals § 107 TKG). Wir verarbeiten Ihre Daten bis zum Widerruf Ihrer Einwilligung. Sie können die Einwilligung jederzeit ohne Angabe von Gründen schriftlich widerrufen (siehe Punkt 10. unten). Um Ihren Widerruf zu erklären, klicken Sie bitte auf den Abmeldelink im jeweiligen Newsletter, verwenden Sie die Abmeldeseite (https://www.bipa.at/on/demandware.store/Sites-AT-Site/de_AT/Newsletter-UnsubscribeOverlay) oder wenden sich an BIPA unter shop@bipa.at. Ihre Abmeldung vom Newsletter wird automatisch in der Newsletter-Datenbank vermerkt. Dieser Vermerk bewirkt, dass Sie keinen weiteren Newsletter erhalten. Jedoch kann es zu Überschneidungen kommen, wenn die Daten bereits zum Versand vorbereitet wurden. Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen. Empfänger Zweck Rechtsgrundlage Sitz (Land) Rewe International Dienstleistungsgesellschaft mbH Zurverfügungstellung der IT-Infrastruktur Art 6 Abs 1 lit a, 7 DSGVO Österreich Österreichische Post AG Versand des Gewinns Art 6 Abs 1 lit a, 7 DSGVO Österreich 7.3. Gewinnspiele, Produkttests und ähnliche Aktionen Sie haben von Zeit zu Zeit die Möglichkeit, auf unserer Webseite an Gewinnspielen, Produkttests, und ähnlichen Aktionen teilzunehmen. Im Rahmen dieser Aktionen können zum Zweck der Abwicklung ebenfalls personenbezogene Daten (Name, E-Mail-Adresse, Anschrift und gegebenenfalls Telefonnummer) erhoben und gespeichert werden. BIPA ersucht, die Teilnahmebedingungen zu den jeweiligen Gewinnspielen zu beachten. Diese Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. a, 7 DSGVO. Sie können diese Einwilligung jederzeit ohne Angabe von Gründen schriftlich widerrufen (siehe Punkt 10. unten). Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen. Empfänger Zweck Rechtsgrundlage Sitz (Land) Rewe International Dienstleistungsgesellschaft mbH Newsletter-Versand Art 6 Abs 1 lit a DSGVO Österreich 7.4. Kontaktformular Um mit BIPA Kontakt aufzunehmen, können Sie das Kontaktformular verwenden. Zur Nutzung des Kontaktformulars benötigt BIPA folgende Angaben: Anrede E-Mail-Adresse Vorname Nachname Mitteilung Weitere Angaben wie Kundennummer, Bestellnummer, Telefonnummer können Sie uns mitteilen, müssen dies jedoch nicht. Ihre Daten verwendet BIPA, um Ihre Anfrage zu beantworten und gegebenenfalls für die Zusendung von gewünschtem Informationsmaterial. Gegebenenfalls werden die BIPA übermittelten Angaben an die für Ihr Anliegen zuständige Stelle weitergeleitet. Die Übertragung der durch Sie eingegebenen Daten erfolgt über eine gesicherte https-/SSL-Verbindung. Diese Datenverarbeitung beruht auf Art., 6 Abs. 1 lit. a, 7 DSGVO. Sie können diese Einwilligung jederzeit ohne Angabe von Gründen schriftlich widerrufen (siehe Punkt 10. unten). Um die angestrebten Zwecke zu erreichen, kann es fallweise notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen. Diese Offenlegung kann durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung erfolgen. Empfänger Zweck Rechtsgrundlage Sitz (Land) Rewe International Dienstleistungsgesellschaft mbH Zurverfügungstellung der IT-Infrastruktur Art 6 Abs 1 lit a, 7 DSGVO Österreich 8. Social Media (Facebook, YouTube, Instagram) Auf unserer Webseite finden Sie Links zu den Social Media-Diensten („Anbieter“) von Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, A-- D02X525 - Dublin 2, Irland), YouTube (YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA) und Instagram (Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA). Links zu den Internetseiten der Social Media-Dienste erkennen Sie an dem jeweiligen Unternehmens-Logo. Wenn Sie diesen Links folgen, erreichen Sie den Unternehmensauftritt von BIPA bei dem jeweiligen Social Media-Dienst. Bei Anklicken eines betreffenden Links wird eine Verbindung zu den Servern des Social Media-Dienstes hergestellt. Hierdurch wird an die Server des Social Media-Dienstes übermittelt, dass Sie unsere Webseite besucht haben. Darüber hinaus werden weitere Daten an den Anbieter des Social Media-Dienstes übertragen. Das sind: Adresse der Webseite, auf der sich der aktivierte Link befindet Datum und Uhrzeit des Aufrufs der Webseite bzw. der Aktivierung des Links Informationen über den verwendeten Browser und das verwendete Betriebssystem IP-Adresse Wenn Sie im Zeitpunkt der Aktivierung des Links bereits bei dem entsprechenden Social Media-Dienst eingeloggt sind, kann der Anbieter des Social Media-Dienstes in der Lage sein, aus den übermittelten Daten Ihren Benutzernamen und ggf. sogar Ihren echten Namen zu ermitteln und diese Informationen Ihrem persönlichen Benutzerkonto bei dem Social Media-Dienst zuordnen. Sie können diese Möglichkeit der Zuordnung zu Ihrem persönlichen Benutzerkonto ausschließen, wenn Sie sich vorher aus Ihrem Benutzerkonto ausloggen. Die Server der Social Media-Dienste befinden sich in den USA und anderen Ländern außerhalb der Europäischen Union oder des EWR. Die Daten können durch den Anbieter des Social Media-Dienstes daher auch in Ländern außerhalb der Europäischen Union oder des EWR verarbeitet werden. Bitte beachten Sie, dass Unternehmen in diesen Ländern Datenschutzgesetzen unterliegen können, die allgemein personenbezogene Daten nicht in demselben Maße schützen, wie es in den Mitgliedstaaten der Europäischen Union oder des EWR der Fall ist. Bitte beachten Sie, dass wir keinen Einfluss auf Umfang, Art und Zweck der Datenverarbeitung durch den jeweiligen Anbieter des Social Media-Dienstes haben. Nähere Informationen zur Verwendung Ihrer Daten durch die auf unserer Webseite eingebundenen Social Media-Dienste finden Sie in den Datenschutzinformationen des jeweiligen Social Media-Dienstes. Datenschutzinformation für die Besucher unserer Fanpage Wenn Sie unsere Fanpage „BIPA - Startseite | Facebook“ (Bipa Seite) auf Facebook besuchen, werden wir im Zusammenhang mit diesem Besuch personenbezogene Daten verarbeiten, unabhängig davon, ob Sie auf Facebook registriert bzw. eingeloggt sind oder nicht. Fanpages sind Benutzerkonten, die bei Facebook von Privatpersonen oder Unternehmen eingerichtet werden können. Diese Fanpage ermöglicht es uns, unser Unternehmen gegenüber den Nutzern von Facebook sowie Personen, die unsere Fanpage besuchen, zu präsentieren und mit diesen Personen zu kommunizieren. Die von Ihnen unmittelbar und von Facebook bereitgestellten Daten werden ausschließlich zum Zwecke der Kunden- und Interessentenkommunikation als überwiegendes berechtigtes Interesse iSd Art 6 Abs 1 lit f DSGVO genutzt, um Ihnen die für Sie interessantesten Informationen bieten zu können. Facebook stellt Fanpage-Betreibern die Funktion „Seiten-Insights“ zur Verfügung, mit deren Hilfe wir anonymisierte statistische Daten über die Nutzer und Besucher unserer Fanpage erhalten. Bei diesen sogenannten „Seiten-Insights“ handelt es sich um zusammengefasste Statistiken, die anhand bestimmter Handlungen (sogenannte „Events“) erstellt werden, die von Facebook protokolliert werden, wenn Nutzer und Besucher mit unserer Fanpage und den mit ihr verbundenen Inhalten interagieren. Diese Daten werden mit Hilfe sogenannter Cookies gesammelt. Dabei handelt es sich um kleine Textdateien, die von Facebook über den Browser auf einem Speichermedium des vom Webseitenbesucher verwendeten Endgeräts (PC, Notebook, Tablet, Smartphone, etc.) gespeichert werden. Diese Information wird bei späteren Besuchen der Webseite wieder aufgerufen und ermöglicht es der Webseite, das Endgerät wiederzuerkennen. Die in den Cookies gespeicherten Informationen werden von Facebook in personenbezogener Form empfangen, aufgezeichnet und verarbeitet. Die Verwendung von Cookies bezweckt zum einen die Verbesserung der Werbe-Systeme von Facebook. Zum anderen ermöglicht es der Einsatz von Cookies, dass uns Facebook Statistiken zur Verfügung stellt, mit denen wir die Vermarktung unserer Tätigkeiten steuern und verbessern können. Durch die Errichtung der Fanpage tragen wir zur Verarbeitung der personenbezogenen Daten der Besucher unserer Fanpage bei, unabhängig davon, ob diese bei Facebook registriert bzw. eingeloggt sind oder nicht. Obwohl Facebook uns die mit Hilfe der Cookies erhobenen Daten ausschließlich in anonymisierter Form zur Verfügung stellt, beruht die Erstellung dieser Statistik auf der vorhergehenden Verarbeitung personenbezogener Daten. Wir sind somit als Betreiber der Fanpage an der Entscheidung über die Zwecke und Mittel der Verarbeitung der personenbezogenen Daten der Besucher unserer Fanpage beteiligt und somit hinsichtlich dieser Verarbeitung mit Facebook gemeinsam Verantwortlicher im Sinne des Art 26 DSGVO. Die gemeinsame Verantwortlichkeit erfasst die Verarbeitung Ihrer Daten, die zum Erstellen von „Seiten-Insights“ im Zusammenhang mit einem Besuch oder einer anderen Interaktion mit unserer Fanpage oder den mit ihr verbundenen Inhalten verarbeitet werden. Wir haben mit Facebook eine Vereinbarung gemäß Art 26 DSGVO über die gemeinsame Verantwortlichkeit geschlossen, in der sich Facebook unter anderem zur Bereitstellung der Datenschutzinformation nach Art 13 DSGVO sowie zur Wahrnehmung der Betroffenenrechte verpflichtet. Der wesentliche Inhalt der Vereinbarung zwischen den gemeinsamen Verantwortlichen wird von Facebook Ireland zur Verfügung gestellt und kann über folgenden Link abgerufen werden: https://de-de.facebook.com/legal/terms/information_about_page_insights_data. Wir erhalten von Facebook – abhängig von der jeweiligen Handlung („Event“), die eine Protokollierung auslöst – zum Beispiel folgende Datenkategorien in anonymisierter Form: Handlungen von Personen Eine Seite, einen Beitrag, ein Video, eine Story oder sonstige mit einer Seite verbundene Inhalte ansehen Mit einer Story interagieren Eine Seite abonnieren bzw. nicht mehr abonnieren Eine Seite oder einen Beitrag mit „Gefällt mir“ oder „Gefällt mir nicht mehr“ markieren Eine Seite in einem Beitrag oder Kommentar empfehlen Einen Seitenbeitrag kommentieren, teilen oder auf ihn reagieren (einschließlich der Art der Reaktion) Einen Seitenbeitrag verbergen oder als Spam melden Die Maus über einen Link zu einer Seite oder den Namen oder das Profilbild einer Seite bewegen, um eine Vorschau der Seiteninhalte zu sehen Auf den Website-, Telefonnummer-, „Route planen“-Button oder einen anderen Button auf der Seite klicken Die Veranstaltung einer Seite sehen, auf eine Veranstaltung reagieren (einschließlich der Art der Reaktion), auf einen Link für Veranstaltungstickets klicken Eine Messenger-Unterhaltung mit der Seite beginnen Artikel in einem Seiten-Shop ansehen oder anklicken Informationen zu den Handlungen, den Personen, die die Handlungen vorgenommen haben und zu den dafür verwendeten Browsern/Apps Datum und Zeit der Handlung Land/Stadt (geschätzt anhand der IP-Adresse oder bei eingeloggten Nutzern aus dem Nutzerprofil) Sprachencodes (aus dem HTTP-Header des Browsers und/oder der Spracheinstellung) Alters-/Geschlechtergruppe (aus dem Nutzerprofil, nur bei eingeloggten Nutzern) Zuvor besuchte Websites (aus dem HTTP-Header des Browsers) Ob die Handlung auf einem Computer oder auf einem Mobilgerät vorgenommen wurde (aus dem Browser User Agent oder aus App Attributen) Facebook-Nutzer-ID (nur für eingeloggte Nutzer) Wir haben keinen Zugriff auf personenbezogenen Daten, die im Rahmen von „Events“ verarbeitet werden, sondern nur auf die zusammengefassten Seiten-Insights in Form einer anonymisierten statistischen Auswertung. Da wir keinen Zugriff auf personenbezogene Daten haben, können wir diese auch nicht an Dritte weitergeben. Informationen über die Rechtsgrundlagen der Datenverarbeitung, allfällige Empfänger sowie über eine allfällige Übermittlung Ihrer Daten in ein Drittland durch Facebook, entnehmen Sie bitte der Datenschutzinformation (https://www.facebook.com/privacy/explanation) sowie den Cookie-Richtlinien (https://www.facebook.com/policies/cookies/) von Facebook. Bitte beachten Sie, dass wir Ihr Profilbild jedoch eventuell Ihren „Gefällt mir“-Angaben für unsere Fanpage zuordnen können, wenn Sie unsere Fanpage mit „Gefällt mir“ markiert haben und Ihre „Gefällt mir“-Angaben für Seiten auf „öffentlich“ eingestellt haben. Wenn Sie bei Facebook registriert und eingeloggt sind, stimmen Sie laut den entsprechenden Nutzungsbedingungen sowie Datenschutz- und Cookie-Bestimmungen von Facebook der Verarbeitung Ihrer personenbezogenen Daten durch Facebook zu. Wir weisen darauf hin, dass wir keinen Einfluss auf die Nutzungsbedingungen sowie Datenschutz- und Cookie-Bestimmungen von Facebook haben. Facebook ermittelt durch den Einsatz von Cookies, ob Sie bei Facebook eingeloggt sind. Wenn Sie nicht auf Facebook registriert oder eingeloggt sind, kann es dennoch sein, dass Facebook bei Aufruf einer Unterseite oder mit der Vornahme einer Handlung innerhalb unserer Fanpage statistische Auswertungen Ihrer personenbezogenen Daten vornimmt und uns anonymisierte Statistiken hierüber übermittelt. Sofern Sie keine Unterseite unserer Fanpage aufrufen oder Handlungen auf unserer Fanpage (wie z.B. das Klicken auf ein Foto oder ein Video in einem Beitrag) vornehmen, werden keine personenbezogenen Daten durch Cookies erhoben. Die von Facebook gesetzten Cookies werden bis zu zwei Jahre nach Setzen oder Aktualisieren dieser Cookies gespeichert. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Darüber hinaus können Sie die Installation der Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern. Sie haben das Recht, jederzeit Auskunft darüber zu verlangen, welche Daten von Ihnen verarbeitet werden (Art 15 DSGVO). Sie haben das Recht, unvollständige Daten vervollständigen sowie unrichtige Daten berichtigen oder löschen zu lassen (Art 16, 17 DSGVO). Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen (Art 17 DSG-VO). Ein Recht auf Löschung besteht jedoch nicht, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Sie können unter bestimmten Voraussetzungen auch die Einschränkung der Verarbeitung Ihrer Daten verlangen (Art 18 DSGVO) sowie der Verarbeitung Ihrer Daten widersprechen (Art 21 DSGVO). Sie haben das Recht, jene Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln, oder – bei technischer Machbarkeit – durch Facebook übermitteln zu lassen (Art 20 DSGVO). Sofern Ihre Daten auf Basis Ihrer Einwilligung verarbeitet werden, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis zu diesem Widerruf erfolgten Datenverarbeitung nicht berührt. Für Anträge auf Ausübung Ihrer Betroffenenrechte sowie den Widerruf Ihrer Einwilligung im Zusammenhang mit der Verarbeitung von Daten im Rahmen von Seiten-Insights verwenden Sie bitte die in der Datenschutzinformation von Facebook zu Seiten-Insights-Daten verlinkten Formulare (https://de-de.facebook.com/legal/terms/information_about_page_insights_data) oder wenden Sie sich bitte postalisch an Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour, A-- D02X525 - Dublin 2, Irland. Sie können Ihre Anträge grundsätzlich auch an uns richten, wir werden sie dann an Facebook weiterleiten. Sie haben das Recht, eine Beschwerde bei der irischen Datenschutzkommission, der Österreichischen Datenschutzbehörde oder bei einer anderen Datenschutz-Aufsichtsbehörde in der EU, insbesondere an Ihrem Aufenthalts- oder Arbeitsort, zu erheben. Name und Kontaktdaten des Fanpage-Betreibers: BIPA Parfumerien Gesellschaft m.b.H., IZ-NÖ SÜD, Strasse 3, Objekt 16, A-2355 Wr. Neudorf, Tel.: 0043/2236/600-0, E-Mail: shop@bipa.at, Fax: 0043/2236/600 87007, Firmenbuchnummer: 32484x, Firmenbuchgericht: Landesgericht Wiener Neustadt, UID-Nummer: ATU19434404, Gesellschaftssitz: Wr. Neudorf, Aufsichtsbehörde: BH Mödling 9. SPEICHERDAUER Wir werden Ihre Daten nur solange speichern, wie es für jene Zwecke erforderlich ist, für die wir Ihre Daten erhoben haben: Aus steuerrechtlichen Gründen (§ 132 BAO) speichern wir Verträge und sonstige Dokumente sowie zugehörige Korrespondenz aus unserem Vertragsverhältnis grundsätzlich für die Dauer von sieben Jahren. In Einzelfällen, etwa im Fall anhängiger Behördenverfahren, kann diese Speicherdauer auch länger als sieben Jahre betragen. In Bezug auf Direktwerbung werden Ihre personenbezogenen Daten so lange gespeichert bzw. verarbeitet, bis Sie Ihre erteilte Einwilligung widerrufen. Auf unserem Newsletter-Verteiler bleiben Ihre personenbezogenen Daten so lange gespeichert, bis Sie sich von diesem abmelden. Die Daten, die Sie für die Teilnahme an Gewinnspielen, Produkttests und ähnlichen Aktionen angegeben haben, werden ausschließlich für die Durchführung der jeweiligen Aktion und ggf. bis zur Auswertung der Gewinner gespeichert; anschließend werden Ihre Daten wieder gelöscht. Die personenbezogenen Daten der Gewinner werden so lange gespeichert, wie dies zur Ausschüttung der Gewinne erforderlich ist. Ihre Daten, die im Zusammenhang mit dem Kontaktformular verarbeitet werden, werden nach Abschluss der Bearbeitung innerhalb von 90 Tagen gelöscht, sofern nicht aus Gründen der Nachweisbarkeit, der Kundenbetreuung oder gesetzlicher Aufbewahrungsfristen eine längere Aufbewahrung geboten ist. 10. DATENSICHERHEIT Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen. Neben der Absicherung der Betriebsumgebung setzen wir zum Beispiel in einigen Bereichen (Online-Bewerbung, Kundenkonto, Kontaktformular) ein Verschlüsselungsverfahren ein. Die von Ihnen angegebenen Informationen werden dann in verschlüsselter Form mittels des SSL-Protokolls (Secure Socket Layer) übertragen, um einem Missbrauch der Daten durch Dritte vorzubeugen. Sie erkennen dies daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit „https“ beginnt. 11. Betroffenenrechte BIPA wird auf Anfrage Ihrem Auskunftsrecht (Art 15 DSGVO) entsprechen und Sie darüber informieren, welche personenbezogenen Daten BIPA von Ihnen speichert und wie sie verwendet werden. Diesbezüglich können Sie BIPA unter https://datenschutz.bipa.at kontaktieren. Sie haben das Recht, unrichtige personenbezogene Daten unverzüglich berichtigen bzw. unvollständige personenbezogene Daten vervollständigen (Art 16 DSGVO) zu lassen. Sie haben das Recht auf Einschränkung und Löschung (Art 18 und 17 DSGVO) der bei BIPA zu Ihrer Person gespeicherten Daten. Die Daten werden in der Regel unverzüglich, spätestens einen Monat nach Geltendmachung dieses Betroffenenrechts gelöscht. Sollten der Löschung gesetzliche, vertragliche oder steuerrechtliche bzw. handelsrechtliche Aufbewahrungspflichten oder anderweitige gesetzlich verankerte Gründe widersprechen, kann statt der Löschung die Einschränkung Ihrer Daten vorgenommen werden. Eine Löschung oder Einschränkung Ihrer Daten können Sie ebenfalls über https://datenschutz.bipa.at beantragen. Sollten Sie die bereitgestellten personenbezogenen Daten im Zuge des Rechts auf Datenübertragbarkeit (Art 20 DSGVO) begehren, wird BIPA die Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln. Sofern eine Datenverarbeitung auf das berechtigte Interesse gestützt wird, haben Sie das Recht, der Verarbeitung Ihrer Daten zu widersprechen (Art 21 DSGVO). Sofern wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten (siehe dazu Punkt 4.), haben Sie das Recht, diese Einwilligung jederzeit schriftlich unter der postalischen Adresse BIPA Parfumerien Gesellschaft m.b.H. Industriezentrum 3, Objekt 16, 2355 Wr. Neudorf oder per E-Mail an shop@bipa.at zu widerrufen (Art 21 DSGVO). Dadurch wird die Rechtmäßigkeit der bis zu diesem Widerruf erfolgten Datenverarbeitung nicht berührt. 12. Datenschutzrechtlicher Kontakt und Recht auf Beschwerde vor einer Aufsichtsbehörde Sollten Sie der Auffassung sein, dass wir Ihre personenbezogenen Daten nicht rechtmäßig verarbeiten, setzen Sie sich bitte postalisch unter der oben genannten Adresse oder per E-Mail (shop@bipa.at) mit uns in Verbindung, damit wir über Ihre Bedenken erfahren und diese behandeln können. Zur Geltendmachung Ihrer unter Punkt 10. angeführten Rechte im Zusammenhang mit unserem Newsletter wenden Sie sich bitte vorrangig an datenschutz@rewe-group.at. Falls Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt, haben das Recht auf eine Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder ihres Arbeitsplatzes. In Österreich ist dies die Österreichische Datenschutzbehörde (dsb@dsb.gv.at). Wir hoffen, Ihnen mit dieser Datenschutzinformation Klarheit darüber verschafft zu haben, in welcher Form und für welche Zwecke wir Ihre Daten verarbeiten. Fragen zum Datenschutz in Bezug auf unsere Websites können Sie dennoch jederzeit per E-Mail an unseren Datenschutzbeauftragten (datenschutz@bipa.at) an BIPA richten oder postalisch an BIPA Parfumerien Gesellschaft m.b.H. , IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wr. Neudorf wenden.