dm Miteinander - Für eine bessere Welt

Datenschutzerklärung

dm-miteinander.at

A. Allgemeines
Wir, die dm-drogerie markt GmbH, Günter-Bauer-Straße 1, 5071 Wals, Telefon 0800 365 8633, E-Mail: Kundenservice@dm.at (im Folgenden „dm“), nehmen als Verantwortliche im Sinne der Datenschutzgrundverordnung (im Folgenden „DSGVO“) den Schutz Ihrer persönlichen Daten sehr ernst und halten uns an die gesetzlichen Bestimmungen zum Datenschutz.

B. dm-miteinander.at und Onlinedienste
Im Folgenden möchten wir Sie darüber informieren, welche Daten wir über Sie erheben, wenn Sie uns auf unseren Internetseiten auf dm-miteinander.at besuchen oder unsere Online-Dienste nutzen und wofür wir Ihre Daten verwenden:

I. Allgemeines zum Besuch der Internetseiten
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Internetseite sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur auf Grundlage eines mit dem Nutzer geschlossenen Vertrages oder nach vorheriger Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen ein Einholen einer Einwilligung aus tatsächlichen Gründen nicht möglich ist oder die Verarbeitung der Daten durch andere gesetzliche Vorschriften gestattet ist.

II. Bereitstellung der Internetseiten und Erstellung von Logfiles
Bei jedem Aufruf unserer Internetseiten erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
  • Request (Dateiname der angeforderten Datei) (Bsp. www.beispiel.at/index.html)
  • Browsertyp / -version
  • Browsersprache (Bsp.: Deutsch)
  • verwendetes Betriebssystem
  • innere Auflösung des Browserfensters
  • Bildschirmauflösung
  • Javascriptaktivierung
  • Java An / Aus
  • Cookies An / Aus
  • Farbtiefe
  • Referrer URL (die zuvor besuchte Seite)
  • IP Adresse (wird anonymisiert)
  • Uhrzeit des Zugriffs
  • Klicks
  • Ggf. Formularinhalte (bei Freitextfeldern, bspw. Name und Passwort, wird nur die Information "ausgefüllt" oder "nicht ausgefüllt" übertragen).

Die Daten werden in den Logfiles unseres Systems gespeichert. Die Auswertungen dieser Logfile-Datensätze in anonymisierter Form dienen dazu, Fehler schneller zu finden und schnellstmöglich beheben zu können. Darüber hinaus können wir dadurch Serverkapazitäten steuern und unser Angebot weiter verbessern. IP-Adressen verwenden wir ausschließlich in Ausnahmefällen zu Zwecken der Missbrauchsanalyse. In diesen Zwecken liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 f) DSGVO. Dies ist auch die Rechtsgrundlage für die Verarbeitung. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

Die in Logfiles gespeicherten Daten werden nach spätestens 30 Tagen gelöscht.

III. Verwendung von Cookies
Unsere Internetseiten verwenden an mehreren Stellen sogenannte Cookies. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt und von Ihrem Browser gespeichert werden können. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen, es sei denn, dies dient der Erfüllung eines mit Ihnen geschlossenen Vertrages, Sie haben eine ausdrückliche Erlaubnis hierfür erteilt oder es besteht eine gesetzliche oder andere Rechtfertigungsgrundlage. Ruft ein Nutzer eine Website auf, so kann ein Cookie im Browser auf dem Gerät des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“, die gelöscht werden, wenn Sie Ihre Browsersitzung beenden. Daneben gibt es einige langlebige Cookies, mittels derer wir Sie als Besucher wiedererkennen. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren.
In den Cookies werden dabei folgende Daten bzw. Informationen gespeichert und verarbeitet:

Log-In-Funktionalität, Lebensdauer: eine Sitzung

ggf. Lastenreduzierung, Lebensdauer: eine Sitzung

Informationen über weitere Cookies finden Sie unter IV. Analyse-Tools.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist Art. 6 Abs. 1 f) DSGVO. Wir setzen Cookies ein, die insbesondere für die Funktionalitäten der Webseite erforderlich sind. Einige Elemente unserer Webseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann. In diesen Zwecken liegt unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 f) DSGVO.

Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Internetseiten deaktiviert, können möglicherweise nicht mehr alle Funktionen der Internetseite vollumfänglich genutzt werden.

IV. Analyse-Tools

1. Allgemeines
Mit den im Folgenden aufgeführten und von uns eingesetzten Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Internetseiten sicherstellen. Des Weiteren setzen wir die Tracking-Maßnahmen ein, um die Nutzung unserer Internetseiten statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Sie auszuwerten. Nähere Informationen finden Sie nachstehend unter 2. Webanalyse.

2. Webanalyse
a. SAS Institute GmbH

Wir setzen zur bedarfsgerechten Gestaltung der dm-Internetseiten die Technologie der Firma SAS Institute GmbH, aus Heidelberg ein. Tracking Technologien helfen uns dabei zu verstehen, welche Seiten und welche Dienste besonders attraktiv für Sie sind, welche Produkte Sie am meisten interessieren sowie welche Angebote wir Ihnen unterbreiten sollten. SAS setzt hierzu durch Ihren Browser in unserem Namen ein Session-Cookie. Das Session-Cookie ermöglicht es uns, Ihren Besuch über mehrere Internetseiten von uns hinweg zusammenhängend zu erfassen. Das Session-Cookie wird bei jedem Besuch neu gesetzt und verfällt nach dem Verlassen unserer Internetseiten. Weiterhin setzt SAS ein temporäres Cookie, das es uns ermöglicht, Sie pseudonymisiert anhand der Cookie-ID als wiederkehrenden Besucher unserer Internetseiten zu identifizieren. Dieses temporäre Cookie verfällt 24 Monate nach Ihrem letzten Besuch auf unseren Internetseiten.

Folgende Daten werden erhoben:
  • Request (Dateiname der angeforderten Datei) (Bsp. www.beispiel.de/index.html)
  • Browsertyp / -version
  • Browsersprache (Bsp.: Deutsch)
  • Gerätename und Geräteklasse
  • verwendetes Betriebssystem
  • innere Auflösung des Browserfensters
  • Bildschirmauflösung
  • Javascriptaktivierung
  • Java An / Aus
  • Cookies An / Aus
  • Farbtiefe
  • Im Netzwerk übertragenes Datenvolumen in Bytes und Zeitdauer der Übertragung in Anzahl Millisekunden zwischen Browser-Client und Server
  • Referrer URL (die zuvor besuchte Seite)
  • Name des Internet Service Providers und Geo-Informationen (Land, Stadt/Gemeinde, Postleitzahl, Längen- und Breitengrad) zur IP Adresse (Bsp.: Deutschland, Karlsruhe, 76133, 49.011799, 8.4267902), wobei die IP Adresse selbst nicht erfasst wird
  • Uhrzeit des Zugriffs
  • Klicks

Ggf. Formularinhalte und sonstige Eingaben in Freitextfelder, bspw. Suchbegriffe, bei Freitextfeldern in Formularen, die personenbezogene Daten erfassen (bspw. Name und Passwort) wird nur die Information "ausgefüllt" oder "nicht ausgefüllt" übertragen

b. Cookies, Rechtsgrundlage und Widerspruch

Von diesen Dienstleistern werden folgende Cookies gesetzt:
Last Click (für das Beenden der Sitzung, Lebensdauer: eine Sitzung) [SAS]
Session Cookie (für die Erkennung der Sitzung, Lebensdauer: eine Sitzung) [SAS]
Ever-Cookie (zur Erkennung Neu-/Stammkunde, Lebensdauer: max. 60 Monate) [SAS]


Die Erhebung und Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 f) DSGVO. Die Verarbeitung ermöglicht es uns, die Funktionalitäten unserer Internetseiten zu optimieren sowie unser Angebot an Sie zu verbessern. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 f) DSGVO.

Sie können in Ihren Browsereinstellungen festlegen, ob Cookies gesetzt werden dürfen oder nicht.

Besucher unserer Internetseiten können der Datenspeicherung ihrer pseudonymisiert erfassten Besucherdaten widersprechen, so dass sie in Zukunft nicht mehr erhoben (erfasst) werden. Für den Ausschluss des gesamten Webtrackings werden vier Cookies von der Domain dm-miteinander.at gesetzt. Diese Cookies schließen das zukünftige Webtracking durch die Dienstleister SAS aus. Dieser Widerspruch gilt so lange, bis Sie die Cookies löschen. Zur Vervollständigung des Widerspruchs klicken Sie bitte auf den Internetseiten der dm-miteinander.at hier.

C. Angebotene Services

I. Kontaktformulare
Bei Fragen an dm können Sie sich gerne an unser Kundenservice wenden. Hierfür ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Hierüber können Sie bspw. Anfragen zu unseren Services sowie allgemein rund um dm stellen. Sie können mit uns auch per E-Mail über Kundenservice@dm.at oder telefonisch in Kontakt treten. Bitte beachten Sie, dass unsere E-Mailkorrespondenz zu Ihrem Anliegen unverschlüsselt erfolgt.
Sofern Sie diese Möglichkeiten nutzen und mit uns in Kontakt treten, verwenden wir Ihre Daten, um Ihre Anfragen zu beantworten und mit Ihnen in Kontakt zu treten. Rechtsgrundlage für die hiermit verbundene Datenverarbeitung ist bei vertragsbezogenen Anfragen Art. 6 Abs. 1 b) DSGVO, im Übrigen Art. 6 Abs. 1 f) DSGVO, basierend auf unserem Interesse, eingehende Anfragen effizient zu bearbeiten und das Ergebnis der Bearbeitung für den Fall von Rückfragen zu dokumentieren.

Wir erfassen und verwalten alle Anfragen an das Kundenservice in einem sogenannten Ticket-System. Dieses System ermöglicht es uns, die Anfragen systematisch zu bearbeiten. Außerdem wird die jeweilige Bearbeitung einer Anfrage im Ticket-System dokumentiert.

Unter Zugrundelegung der gesetzlichen Aufbewahrungsfrist werden die eingegebenen Daten nach der abschließenden Bearbeitung spätestens nach 6 Jahren gelöscht.

II. Projektteilnahme / -einreichung

1. Allgemeines
Folgende Daten werden zum Zweck der Bearbeitung Ihrer Teilnahme / Projekteinreichung verarbeitet:
Anrede (Geschlecht, Titel)
Name (Vor- und Nachname)
Anschrift (Straße, Hausnummer, Postleitzahl, Ort, Land)
E-Mail-Adresse
Telefonnummer
Text aus der Anfrage / Projekt
Kontaktdaten, Ansprechpartner des Projektes / der Projektfirma (bereits öffentliche Kontaktdaten)

Die Pflichtangaben sind mit * gekennzeichnet. Im Zuge der Teilnahme / Projekteinreichung werden vom Teilnehmer / Projekteinreicher keine Daten veröffentlicht, sondern nur für die Abwicklung der Teilnahme / Projekteinreichung verwendet. Es werden die Daten des Projektbegünstigten/Projektpartner insofern veröffentlicht, dass die Bezeichnung, der Ansprechpartner, Adresse, Telefonnummer, Emailadresse veröffentlicht werden. Diese Daten sind jedoch bereits veröffentlichte Daten.

2. Rechtsgrundlage
Rechtsgrundlage für die Verarbeitungsschritte zur Abwicklung Ihrer Anfrage stellt gemäß Art 6 Abs 1 lit f DSGVO das berechtigte Interesse (angemessene Beziehung zu Kontaktperson) von dm dar. Gegebenenfalls kann die Anfrage gemäß Art 6 Abs 1 lit b DSGVO auch als vorvertragliche Maßnahme verstanden werden oder in Zusammenhang mit einem Vertrag stehen. Werden die von Ihnen benötigten Daten nicht zur Verfügung gestellt, ist eine Bearbeitung Ihrer Anfrage nicht möglich.

III. Karte
1. Beschreibung und Umfang der Datenverarbeitung
Wir stellen Ihnen eine Karte auf dm-miteinander.at zur Verfügung. 

Für die Karte verwenden wir Kartenmaterial von Mapbox.com (Mapbox Inc.) zur Darstellung von Standorten auf einer interaktiven Karte. Dadurch werden Informationen über die Benutzung der Karte, einschließlich Ihrer IP-Adresse, an Mapbox-Server in die USA übertragen und dort gespeichert. Die übermittelten Informationen enthalten IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, der Inhalt der Anfrage, Datum und Zeitpunkt der Anfrage sowie eingeschränkte Standort- und Benutzungsdaten. Die IP-Adresse wird nach 30 Tagen wieder von Mapbox gelöscht. Die Datenschutzerklärung von Mapbox Inc. finden Sie hier: https://www.mapbox.com/privacy/. 

Wenn Sie nicht möchten, dass Mapbox über unseren Internetauftritt Daten über Sie erhebt, verarbeitet oder nutzt, können Sie in Ihren Browsereinstellungen JavaScript deaktivieren. In diesem Fall können Sie die Kartenanzeige jedoch nicht nutzen.

Wenn Sie uns erlauben, Ihre Standortinformationen zu verwenden, greifen wir bei der Karte auf Standortinformationen Ihres Endgerätes zu. Wir nutzen diese Informationen ausschließlich, um Sie auf der Karte zu lokalisieren und Ihnen die nächstgelegenen Projekte zu zeigen. Sie können die Standortbestimmung durch Deaktivieren des Ortungsdiensts auf Ihrem Endgerät auch komplett ausschalten.

2. Rechtliche Grundlage, Widerspruch und Löschung

Die Erhebung und Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 f) DSGVO. Für die Bereitstellung der (technischen) Funktionalitäten der Karte benötigen wir Ihre oben genannten Daten. Ansonsten können wir Ihnen diese Funktionalität nicht zur Verfügung stellen. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 f) DSGVO.
Sofern Sie die Internetseite mit der Karte verlassen und die Cookies löschen, wird die jeweilige Erhebung von Informationen bzw. die Sammlung von Informationen unverzüglich gestoppt.

Rechtsgrundlage für die Verarbeitung von Standortinformationen ist Art. 6 Abs. 1 a) DSGVO. Sie können diese Einwilligung, wie oben beschrieben, jederzeit widerrufen. Wir werden Ihre Standortinformationen ab diesem Zeitpunkt nicht mehr verarbeiten. 

IV. Services mittels Weiterleitung auf andere Webseiten / dm App

Bestimmte Inhalte und Services (z.B. active beauty magazin, Newsletter, Fotoservice, Gewinnspiele, etc.) befinden sich auf anderen Webadressen. Ob nach Anklicken des jeweiligen Services bzw. Inhaltes auf eine andere Webseite weitergeleitet wird, erkennen Sie je nach Einstellung Ihres Browsers daran, wenn sich ein neues Fenster öffnet, Sie danach gefragt werden ein neues Fenster öffnen zu wollen oder sich die Webseitenadresse verändert. Entnehmen Sie die jeweilige Datenschutzbestimmungen sowie ggf. Teilnahmebedingungen daher bitte der Zieladresse.

V. Social Media

Auf der Webseite von dm findet der Nutzer Links zu den Social Media-Diensten von Facebook, YouTube und Instagram. Links zu den Internetseiten der Social Media-Dienste erkennt der Nutzer an dem jeweiligen Unternehmens-Logo. Wenn der Nutzer diesen Links folgt, erreicht er den Unternehmensauftritt von dm bei dem jeweiligen Social Media-Dienst. Bei dem Anklicken eines Links zu einem Social Media-Dienst wird eine Verbindung zu den Servern des Social Media-Dienstes hergestellt. Hierdurch wird an die Server des Social Media-Dienstes übermittelt, dass der Nutzer die dm Webseite besucht hat. Darüber hinaus werden weitere Daten an den Anbieter des Social Media-Dienstes übertragen. Das sind beispielsweise die Adresse der Webseite, auf der sich der aktivierte Link befindet, Datum und Uhrzeit des Aufrufs der Webseite bzw. der Aktivierung des Links, Informationen über den verwendeten Browser und das verwendete Betriebssystem, IP-Adresse.

Wenn der Nutzer im Zeitpunkt der Aktivierung des Links bereits bei dem entsprechenden Social Media-Dienst eingeloggt ist, kann der Anbieter des Social Media-Dienstes in der Lage sein, aus den übermittelten Daten den Benutzernamen des Nutzers und ggf. sogar den echten Namen des Nutzers zu ermitteln und diese Informationen seinem persönlichen Benutzerkonto bei dem Social Media-Dienst zuzuordnen. Der Nutzer kann diese Möglichkeit der Zuordnung zu seinem persönlichen Benutzerkonto ausschließen, wenn er sich vorher aus seinem Benutzerkonto ausloggt.

Die Server der Social Media-Dienste befinden sich in den USA und anderen Ländern außerhalb der Europäischen Union. Die Daten können durch den Anbieter des Social Media-Dienstes daher auch in Ländern außerhalb der Europäischen Union verarbeitet werden. Zu beachten ist, dass Unternehmen in diesen Ländern einem Datenschutzgesetz unterliegen, das allgemein personenbezogene Daten nicht in demselben Maße schützt, wie es in den Mitgliedstaaten der Europäischen Union der Fall ist.

Zu beachten ist, dass dm keinen Einfluss auf Umfang, Art und Zweck der Datenverarbeitung durch den Anbieter des Social Media-Dienstes hat. Nähere Informationen zur Verwendung der Nutzerdaten durch die auf der dm Webseite eingebundenen Social Media-Dienste findet der Nutzer in der Datenschutzrichtlinie des jeweiligen Social Media-Dienstes.

Hier finden Sie die Datenschutzhinweise zu den Social Media Diensten:

Facebook: https://www.facebook.com/policy.php
Instagram: https://help.instagram.com/519522125107875
Youtube: https://policies.google.com/privacy?hl=de 


VI. Youtube

Wir haben in unsere Internetseiten an verschiedenen Stellen Videos des Anbieters YouTube LLC, San Bruno, CA 94066, USA, Tochtergesellschaft der Google Inc., Mountain View, CA 94043, USA bzw. des Anbieters Google Ireland Limited, Dublin, Ireland eingebunden.

Wir haben unsere YouTube-Videos mit dem erweiterten Datenschutzmodus integriert.

In diesem Fall erhält YouTube keine Informationen über die Besucher, es sei denn, diese sehen sich das Video an. Wenn Sie das Video anklicken, wird Ihre IP-Adresse an YouTube übermittelt und YouTube erfährt, dass Sie das Video angesehen haben. Daneben nimmt der Browser des Besuchers beim Aufruf dieser Seite mit dem Dienst Double-Click Kontakt auf.

Soweit Sie bei YouTube eingeloggt sind, können diese Informationen auch Ihrem Benutzerkonto zugeordnet werden. Dies können Sie verhindern, indem Sie sich vor dem Aufrufen des Videos bei YouTube abmelden.

Das Double-Click Cookie verliert nach 28 Tagen seine Gültigkeit. Eine Deaktivierung ist hier möglich: https://adssettings.google.com/authenticated?hl=de.

Von der dann möglichen Erhebung und Verwendung Ihrer Daten durch YouTube haben wir keine Kenntnis und darauf auch keinen Einfluss. Nähere Informationen, auch zum Dienst Double-Click und dem Einsatz von Cookies durch Google können Sie der Google-Datenschutzerklärung unter www.google.de/intl/de/policies/privacy/ entnehmen.
Rechtsgrundlage für die mit der Einbindung der Videos verbundene Datenverarbeitung ist Art. 6 Abs. 1 f) DSGVO, basierend auf unserem Interesse, unsere Inhalte den Nutzern möglichst ansprechend digital präsentieren zu können.

VII. Sichere Datenübertragung
Ihre persönlichen Daten werden bei uns sicher durch Verschlüsselung übertragen. Wir bedienen uns dabei des Codierungssystems TLS. Wir sichern unsere Internetseiten und sonstige Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen ab.

VIII. Kategorien von Empfängern, Übermittlung in Drittstaaten

Wir übermitteln Ihre Daten grundsätzlich nicht an Dritte, es sei denn, wir sind hierzu gesetzlich verpflichtet (bspw. bei Aufforderung durch Strafverfolgungsbehörden) oder, wir benötigen diese zur Durchführung von Geschäftsprozessen oder bedienen uns dieser im Rahmen einer Auftragsverarbeitungsvereinbarung. Dies sind bspw. Versanddienstleister, Zahlungsdienstleister, Warenwirtschaftsdienstleister, Diensteanbieter für die Bestellabwicklung, Webhosting-Anbieter, Kommunikationsagenturen, externe Callcenter oder auch IT-Dienstleister. In allen Fällen beachten wir strikt die gesetzlichen Vorgaben.

Hierbei können auch Daten an andere Staaten übermittelt werden, in denen die o.g. Vertragspartner ggf. sitzen bzw. die Daten verarbeiten. Dies sind in erster Linie Staaten des Europäischen Wirtschaftsraums (EWR) sowie vereinzelt Staaten außerhalb des EWR, wenn ein angemessenes Datenschutzniveau sichergestellt ist. Im Übrigen treffen wir bspw. Maßnahmen wie die Vereinbarung von EU-Standarddatenschutzklauseln mit der empfangenden Stelle, um geeignete Garantien zu schaffen. Den Vertragstext der EU-Standarddatenschutzklauseln erhalten Sie auf den Internetseiten der Europäischen Kommission: https://ec.europa.eu/info/law/law-topic/data-protection_en.

IX. Marketing und Performance

Mithilfe der folgenden Technologien verstehen wir, welche Inhalte für Sie relevant sind und können die Gestaltung unserer Online-Auftritte verbessern. Unter anderem können wir Sie somit zukünftig auf Ihre Bedürfnisse abgestimmt auf unseren und externen Online-Auftritten ansprechen.
Die Technologien gelangen dabei jeweils nur zum Einsatz, sofern Sie im Rahmen unseres Einwilligungsverwaltungstools Ihre Einwilligung erteilt haben.

Meta Pixel (ehemals Facebook Pixel)
Das Meta Pixel der Meta Platforms Ireland Ltd. dient insbesondere dazu, den Nutzern dieser Online-Auftritte im Rahmen des Besuchs der sozialen Netzwerke Facebook und Instagram interessenbezogene Werbeanzeigen („Ads“) in diesen Netzwerken und im angeschlossenen Werbenetzwerk (Audience Network), d.h. auch auf anderen Online-Auftritten, zu präsentieren. Ebenso wird die Auswirkung dieser Werbeanzeigen auf die Conversions gemessen und optimiert. Hierbei nutzen wir auch die websitebasierte Custom Audience-Funktion von Meta, um mit interessierten Partnern Zielgruppen zu teilen. Es werden dabei ausschließlich Namen und Größen von Zielgruppen geteilt, um eine interessensgerechte Ausspielung von Anzeigen zu ermöglichen. Es werden keinerlei personenbezogene und/oder statistische Daten mit den Partnern ausgetauscht.
Hierzu wurde auf den Online-Auftritten der dm.at das entsprechende Tag von Meta implementiert. Über dieses Tag wird beim Besuch des jeweiligen Online-Auftrittes eine direkte Verbindung zu den Meta-Servern hergestellt. Dabei wird an den Meta-Server übermittelt, dass Sie diese Online-Auftritte besucht haben und wie Sie auf den Online-Auftritten agiert haben. Meta ordnet diese Information dem persönlichen Facebook- und/oder Instagram-Benutzerkonto zu. Wenn Sie die sozialen Netzwerke Facebook, Instagram oder die Seite eines Partners des Meta Audience Networks besuchen, können Ihnen personalisierte, interessenbezogene Ads angezeigt werden.
Die Meta Platforms Ireland Ltd. und wir sind gemeinsame Verantwortliche hinsichtlich der Verarbeitung von personenbezogenen Event-Daten zur Erstellung von ansprechbaren Zielgruppen, Zustellung kommerzieller und transaktionsbezogener Nachrichten und zur Personalisierung von Funktionen und Inhalten sowie zur Verbesserung und Sicherung der Meta-Produkte. Die zwischen uns und Meta Platforms Ireland Ltd. in diesem Zusammenhang abgeschlossene Vereinbarung zur Bestimmung der gegenseitigen Verantwortlichkeiten zur Einhaltung der DSGVO finden Sie hier. Im Rahmen der gemeinsamen Verarbeitung Ihrer personenbezogenen Daten haben wir mit Meta vereinbart, dass Facebook vorrangig dafür verantwortlich ist, Ihnen die Informationen über die Datenverarbeitung bereitzustellen und es Ihnen zu ermöglichen, Ihnen Ihre gemäß DSGVO zustehenden Betroffenenrechte auszuüben. Zudem finden Sie hier nähere Informationen über die Verarbeitung von personenbezogenen Daten bei Meta – u.a. zur Rechtsgrundlage der Datenverarbeitung und wie Sie Ihre Betroffenenrechte gegenüber Facebook geltend machen können.
Zudem haben wir eine Meta Conversion API zu Meta eingerichtet. Über diese übertragen wir Ihre gehashte E-Mail-Adresse, sofern Sie diese auf unseren Online-Auftritten im Rahmen einer Gastbestellung eingeben bzw. eingeloggt sind, an Meta. Die E-Mail-Adresse wird in Ihrem Browser oder in Ihrer Mein dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mail-Adresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mail-Adressen werden von Meta direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.

Google Ads Conversation Tracking
Das Google Conversion Tracking ist ein Analysedienst der Google Ireland Limited. Bei dieser Technologie kommen Web Beacons, Pixel und Cookies zum Einsatz. Wenn Sie über eine Google-Anzeige auf unsere Online-Auftritte gelangen, setzt Google ein Cookie auf Ihrem Gerät (Conversion Cookie). Hierdurch können wir und Google erkennen, dass jemand auf die Anzeige geklickt hat und so zu unseren Online-Auftritten weitergeleitet wurde. Die durch den Conversion Cookie eingeholten Informationen dienen dazu, Conversion-Statistiken für Google Ads-Kunden zu erstellen. Wir erfahren hierdurch die Gesamtanzahl der Nutzer, die auf eine Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden.
Zudem haben wir eine Google Enhanced Conversions-Schnittstelle zu Google eingerichtet. Über diese übertragen wir Ihre gehashte E-Mail-Adresse, sofern Sie diese auf unseren Online-Auftritten im Rahmen einer Gastbestellung eingeben bzw. eingeloggt sind, an Google. Die E-Mail-Adresse wird in Ihrem Browser oder in Ihrer Mein dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mail-Adresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mail-Adressen werden von Google direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.

Google Analytics
Google Analytics ist ein Analysedienst der Google Ireland Limited. Bei dieser Technologie kommen insbesondere Cookies zum Einsatz. Diese Tracking-Technologie hilft uns dabei zu verstehen, welche Seiten und welche Dienste besonders attraktiv für Sie sind. Die mittels dieser Technologie erhobenen Informationen über Ihre Benutzung unserer Online-Auftritte werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Bei Google Analytics haben wir die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Wir nutzen die Funktion User-ID. Mithilfe der User ID können wir einer oder mehreren Sitzungen (und den Aktivitäten innerhalb dieser Sitzungen) eine eindeutige, dauerhafte ID zuweisen und Nutzerverhalten geräteübergreifend analysieren.

TikTok Advertising
Das Tool TikTok Advertising der TikTok Information Technologies UK Limited dient insbesondere dazu, den Nutzern unserer Online-Auftritte im Rahmen des Besuchs des sozialen Netzwerkes TikTok interessenbezogene Werbeanzeigen auf TikTok zu präsentieren. Ebenso wird die Auswirkung dieser Werbeanzeigen auf die Conversions gemessen und optimiert. Hierbei nutzen wir auch websitebasierte Custom Audience-Funktionen von TikTok, um mit interessierten Partnern Zielgruppen zu teilen. Es werden dabei ausschließlich Namen und Größen von Zielgruppen geteilt, um eine interessensgerechte Ausspielung von Anzeigen zu ermöglichen. Es werden keinerlei personenbezogene und/oder statistische Daten mit den Partnern ausgetauscht. Hierzu wurde auf unseren Online-Auftritten das entsprechende Tag von TikTok implementiert. Über dieses Tag wird beim Besuch des jeweiligen Online-Auftrittes eine direkte Verbindung zu den TikTok-Servern hergestellt. Dabei wird an den TikTok-Server übermittelt, dass Sie diesen Online-Auftritt besucht haben und wie Sie auf den Online-Auftritten agiert haben. TikTok ordnet diese Information dem persönlichen TikTok-Benutzerkonto zu. Wenn Sie TikTok oder die Seite eines Partners des TikTok Werbenetzwerks besuchen, können Ihnen personalisierte, interessenbezogene Werbeanzeigen angezeigt werden. Die Mein dm-App verfügt für entsprechende Funktionen über eine Schnittstelle zu TikTok.
Die TikTok Information Technologies UK Limitedund wir sind gemeinsam verantwortlich bezüglich der Sammlung, Übermittlung und Verarbeitung von personenbezogenen Event-Daten für Messungs- und Analysedienste. Die zwischen uns und den TikTok-Gesellschaften in diesem Zusammenhang abgeschlossene Vereinbarung zur Bestimmung der gegenseitigen Verantwortlichkeiten zur Einhaltung der DSGVO finden Sie hier. Im Rahmen der gemeinsamen Verarbeitung Ihrer personenbezogenen Daten haben wir mit den TikTok-Gesellschaften vereinbart, dass diese vorrangig dafür verantwortlich sind, Ihnen die Informationen über die Datenverarbeitung bereitzustellen und es Ihnen zu ermöglichen, Ihre Ihnen gemäß DSGVO zustehenden Betroffenenrechte auszuüben. Zudem finden Sie hier nähere Informationen über die Verarbeitung von personenbezogenen Daten bei TikTok – u. a. zur Rechtsgrundlage der Datenverarbeitung und wie Sie Ihre Betroffenenrechte gegenüber TikTok geltend machen können.
Zudem haben wir eine TikTok Events API zu TikTok eingerichtet. Über diese übertragen wir Ihre gehashte E-Mail-Adresse, sofern Sie diese auf unseren Online-Auftritten im Rahmen einer Gastbestellung eingeben bzw. eingeloggt sind, an TikTok. Die E-Mail-Adresse wird in Ihrem Browser oder in Ihrer Mein dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mail-Adresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mail-Adressen werden von TikTok direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.

D. Rechte der betroffenen Person und Datenschutzbeauftragter
I. Rechte der betroffenen Person

Sie haben das Recht auf Auskunft über die Verarbeitung der sie betreffenden personenbezogenen Daten, ein Recht auf Datenübertragbarkeit sowie ggf. Rechte auf Löschung, Berichtigung, Einschränkung der Verarbeitung und/oder Widerspruch gegen die Verarbeitung sowie ein Beschwerderecht bei einer Aufsichtsbehörde. Weitere Informationen erhalten Sie in unseren Nutzungsbedingungen sowie von unserem Datenschutzbeauftragten.

Datenauskünfte und -löschungen sowie Wiedersprüche können Sie auch direkt über unser Kontaktformular geltend machen bzw. vornehmen.

II. Datenschutzbeauftragter

Für Anfragen zum Datenschutz oder zu Ihren persönlichen Daten bei dm können Sie sich an unseren Datenschutzbeauftragten wenden:
per E-Mail: datenschutz@dm.at

oder per Post:

dm-drogerie markt GmbH
Team Datenschutz
Günter-Bauer-Straße 1
5071 Wals


Stand 14. April 2020