Datenschutzerklärung
Wir, die dm-drogerie markt GmbH + Co. KG, Am dm-Platz 1, 76227 Karlsruhe, Telefon 0721 5592-0, Telefax 0721 552213, E-Mail: ServiceCenter@dm.de (dm), nehmen als Verantwortliche im Sinne der Datenschutzgrundverordnung (DSGVO) den Schutz Deiner persönlichen Daten sehr ernst und halten uns an die gesetzlichen Bestimmungen zum Datenschutz.
Informationen zu folgenden Datenverarbeitungen findest Du hier:
Inhalt

dm.de und Onlinedienste
Im Folgenden möchten wir Dich darüber informieren, welche Daten wir über Dich erheben, wenn Du uns auf unserem Onlineauftritt auf dm.de besuchst oder unsere Online-Dienste nutzt und wofür wir Deine Daten verwenden.
Allgemeines zum Besuch des Onlineauftritts
Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung eines funktionsfähigen Onlineauftritts sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt nur auf gesetzlicher Grundlage, wie einem mit dem Nutzer geschlossenen Vertrag, nach vorheriger Einwilligung des Nutzers oder auf Grundlage unseres überwiegenden berechtigten Interesses.
Bereitstellung des Onlineauftritts und Erstellung von Logfiles
Bei jeder Interaktion mit unserem Onlineauftritt (beispielsweise dem Aufruf unserer Internetseiten, Anlage eines dm-Kontos) erfasst unser System automatisiert Daten und Informationen vom Betriebssystem und den Geräteeinstellungen des aufrufenden Endgeräts.
Folgende Daten können hierbei erhoben werden:
- Request (Dateiname der angeforderten Datei; Bsp.: www.beispiel.de/index.html)
- Browsertyp / -version
- Browsersprache (Bsp.: Deutsch)
- Verwendetes Betriebssystem
- Innere Auflösung des Browserfensters
- Bildschirmauflösung
- Javascriptaktivierung
- Java An / Aus
- Cookies An / Aus
- Farbtiefe
- Referrer URL (die zuvor besuchte Seite)
- IP-Adresse (wird anonymisiert)
- Datum und Uhrzeit des Zugriffs bzw. der Registrierung
- Klicks, ggf. Verortung des Aufrufs (bspw. bei Nutzung der FAQ-Seite und des Kontaktformulars)
- Ggf. Formularinhalte (bei Freitextfeldern, bspw. Name und Passwort, wird nur die Information „ausgefüllt" oder „nicht ausgefüllt" übertragen)
- Spezifische Fehlercodes (bspw. beim Log-In Prozess ins dm-Konto) sowie ggf. zu Zwecken der Fehleranalyse: PAYBACK Nummer, Kundennummer, E-Mailadresse.
Die Daten werden in den Logfiles unseres Systems gespeichert. Die Auswertungen dieser Logfile-Datensätze dienen dazu, Fehler schneller zu finden und schnellstmöglich beheben zu können. Im Falle eines Fehlers im Log-In Prozess spielen wir Dir darauf basierend individuelle Fehlermeldungen aus. Außerdem werden die Logfile-Datensätze verwendet, um Dir die Top-Suchergebnisse auf unserer FAQ-Seite anzuzeigen. Darüber hinaus können wir dadurch Serverkapazitäten steuern und unser Angebot weiter verbessern. IP-Adressen verwenden wir ausschließlich in Ausnahmefällen zu Zwecken der Missbrauchsanalyse.
In diesen Zwecken liegt unser überwiegendes berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 f) DSGVO. Dies ist auch die Rechtsgrundlage für die Verarbeitung. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. Die IP-Adressen werden spätestens nach 7 Tagen, die in Logfiles gespeicherten Daten spätestens nach 30 Tagen gelöscht.
Deine Kontaktwege zu dm und integrierte Dienste
Im Folgenden möchten wir Dich informieren, wie Du mit uns in Kontakt treten kannst und auf welcher datenschutzrechtlichen Grundlage die damit einhergehende Datenverarbeitung erfolgt. Dies betrifft beispielsweise die Kommunikation mit unserem ServiceCenter, datenschutzrechtliche Betroffenenanfragen oder auch Anmeldungen zu Veranstaltungen.
Außerdem stellen wir Dir die auf unserem Onlineauftritt eingesetzten sozialen Dienste vor und informieren Dich auch hier über die datenschutzrechtliche Grundlage bei deren Verwendung.
Kontaktformulare
Kontaktformulare
Bei Fragen kannst Du Dich gerne an unser ServiceCenter wenden. Hierfür ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Hierüber kannst Du bspw. Anfragen zu Deinem dm-Konto sowie zu unseren Services, zu Deinen Bestellungen in unserem Onlineshop sowie allgemein rund um dm stellen. Bitte beachte dabei:
- Du kannst mit uns auch per E-Mail über ServiceCenter@dm.de oder telefonisch in Kontakt treten. Bitte beachte, dass unsere E-Mailkorrespondenz zu Deinem Anliegen zunächst unverschlüsselt erfolgt. Weitere Informationen zur Verschlüsselung findest Du auf unseren Internetseiten unter Informationen zur E-Mailverschlüsselung.
- Daneben sind auf unseren Internetseiten dm.de zeitweise Formulare für die Anmeldung zu Veranstaltungen integriert.
- Kontaktformulare für die Geltendmachung von datenschutzrechtlichen Betroffenenrechten sind in dieser Datenschutzerklärung unten integriert.
Sofern Du diese Möglichkeiten nutzt und mit uns in Kontakt trittst, verwenden wir Deine Daten, um Deine Anfragen zu beantworten, Dich ggf. zu identifizieren und mit Dir zu korrespondieren sowie ggf. zur Abwicklung des Anmeldeprozesses bei Veranstaltungen.
Rechtsgrundlage für die hiermit verbundene Datenverarbeitung ist bei vertragsbezogenen Anfragen Art. 6 Abs. 1 b) DSGVO. Für datenschutzrechtliche Betroffenenanfragen stellt die Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 c) DSGVO die Rechtsgrundlage dar. Im Übrigen Art. 6 Abs. 1 f) DSGVO, basierend auf unserem überwiegenden berechtigten Interesse, eingehende Anfragen effizient zu bearbeiten und das Ergebnis der Bearbeitung für den Fall von Rückfragen sowie zur Erfüllung von Rechenschaftspflichten zu dokumentieren.
Wir erfassen und verwalten alle Anfragen an das ServiceCenter in einem sogenannten Ticket-System. Dieses System ermöglicht es uns, die Anfragen systematisch zu bearbeiten. Außerdem wird die jeweilige Bearbeitung einer Anfrage im Ticket-System dokumentiert.
Unter Zugrundelegung der handelsrechtlichen Aufbewahrungsfrist werden Einträge im Ticket-System generell spätestens 6 Jahre nach der abschließenden Bearbeitung einer Anfrage gelöscht. Solltest Du eine datenschutzrechtliche Anfrage gestellt haben, wird diese Kommunikation spätestens 3 Jahre nach abschließender Bearbeitung des Vorgangs gelöscht. Rechtsgrundlage für die Datenverarbeitung im Rahmen dieser Aufbewahrung ist die Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 c) DSGVO.
Filialfinder
Filialfinder
Wir stellen Dir einen Filialfinder sowie Funktionen für weitere Filialsuchen (z.B. für spezielle Produkte, Sortimente oder Services) auf dm.de und in der dm-App zur Verfügung. Hierfür verwenden wir Kartenmaterial zur Darstellung von Standorten auf einer interaktiven Karte.
Wir verarbeiten Datum und Uhrzeit Deiner Nutzung des Filialfinders, Gerätetyp, IP-Adresse, Referrer URL, Nutzungsdaten, Informationen über das Betriebssystem, zufällig generierte Identifikatoren und Browserinformationen und greifen bei der Verwendung des Filialfinders auf Standortinformationen Deines Endgerätes zu.
Wir nutzen diese Informationen ausschließlich, um Dich auf der Karte zu lokalisieren und Dir die nächstgelegenen Filialen zu zeigen. Du kannst die Standortbestimmung durch Deaktivieren des Ortungsdienstes auf Deinem Endgerät auch komplett ausschalten. Je nach Endgerät wird ggf. auch vorab Deine explizite Zustimmung zur Verwendung Deines Standortes abgefragt. Ansonsten kannst Du jederzeit den Zugriff der Standortfreigabe Deines Gerätes steuern, indem Du die Freigabe der Funktion in den Geräte-Einstellungen deaktivierst. Ein Bewegungsprofil wird aus diesen Daten nicht erstellt. Die IP-Adresse wird nach 30 Tagen gelöscht. Die Höchstgrenze für die Speicherung der hierbei gesetzten Cookies beträgt ein Jahr.
Rechtsgrundlage für die Datenverarbeitungen ist unser überwiegendes berechtigtes Interesse gem. Art. 6 Abs. 1 f) DSGVO, Dir unseren Filialfinder und weitere Filialsuchen zur bestmöglichen Auffindbarkeit unserer Services zur Verfügung zu stellen. Sofern Du nach den Vorgaben Deines Betriebssystem-Betreibers gesondert um Deine Einwilligung gebeten wirst, ist die Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 a) DSGVO. Diese kannst Du jederzeit nach oben genannten Möglichkeiten widerrufen.
Online Terminbuchung Sapur Teppichreinigungsgerät
Online Terminbuchung Sapur Teppichreinigungsgerät
Du hast die Möglichkeit, online eine Terminreservierung für die Leihe eines Sapur Teppichreinigungsgerät über die Reservierungsfunktion vorzunehmen. Im Rahmen der Terminbuchung werden folgende Daten verarbeitet und bei Abholung in den Leihvertrag überführt:
- Name und Vorname
- E-Mailadresse
- Telefonnummer (optional)
- Daten zur Reservierung (Filiale und Zeitpunkt der Abholung)
Zum Zeitpunkt der Terminbuchung werden zudem folgende Daten gespeichert:
- Deine IP-Adresse (wird anonymisiert)
- Datum und Uhrzeit der Terminbuchung.
Wenn wir Dich über besondere Situationen im Zusammenhang mit Deiner geplanten Leihe informieren möchten (z. B. Stornierung Deines Termins, sonstige Rückfragen zu Deinem Termin etc.), greifen wir auf die hinterlegten Daten zurück.
Rechtsgrundlage für die Verarbeitung Deiner personenbezogenen Daten ist die Durchführung vorvertraglicher Maßnahmen gem. Art. 6 Abs. 1 b) DSGVO. Die Angabe der E-Mailadresse sowie optional der Telefonnummer ermöglicht es, den Leihvertrag zügiger und flexibler (bspw. bei Rückfragen) abzuwickeln und damit kundenfreundlicher zu gestalten.
Die IP-Adresse speichern wir sechs Monate, um Betrugsfälle zu identifizieren (bspw. die Vornahme übermäßig vieler Reservierungen innerhalb kurzer Zeit), ehe sie anonymisiert wird.
Dies erfolgt auf Basis unseres überwiegenden berechtigten Interesses gem. Art. 6 Abs. 1 f) DSGVO, die Sicherheit unserer IT-Systeme bestmöglich zu gewährleisten.
Daten zu Deiner Terminbuchung werden grundsätzlich für maximal sechs Wochen gespeichert.
Podcasts
Podcasts
Wir stellen Dir auf unseren Internetseiten Podcasts zur Verfügung. Hierbei verarbeiten wir IP-Adressen und Geräteinformationen, um Podcast-Downloads/Wiedergaben zu ermöglichen und statistische Daten, wie z.B. Abrufzahlen, zu ermitteln. Diese Daten werden vor der Speicherung in der Datenbank anonymisiert oder pseudonymisiert, sofern sie für die Bereitstellung der Podcasts nicht erforderlich sind.
Die Nutzung erfolgt auf der Rechtsgrundlage unseres überwiegenden berechtigten Interesses an einer sicheren und effizienten Bereitstellung, Analyse sowie Optimierung unseres Podcastangebotes gem. Art. 6 Abs. 1 f) DSGVO.
Social Media-Buttons und QR-Codes
Social Media-Buttons und QR-Codes
Auf unserem Onlineauftritt sind Social Media-Buttons (bspw. von Facebook, Instagram und Kununu) integriert. Über diese Buttons gelangst Du direkt zu unseren Social Media-Auftritten.
Die Buttons sind auf unserem Onlineauftritt lediglich als Link zu den entsprechenden Diensten eingebunden. Nach dem Anklicken der eingebundenen Grafik wirst Du auf die Seite des jeweiligen Anbieters weitergeleitet, d.h. erst dann werden Nutzerinformationen an den jeweiligen Anbieter übertragen.
Zudem stellen wir von Zeit zu Zeit an verschiedenen Stellen auf unserem Onlineauftritt und offline QR-Codes zur Verfügung. Diese QR-Codes stellen Verlinkungen zu verschiedenen Onlineauftritten dar. Nach dem Scannen des jeweiligen QR-Codes wird die dahinterliegende Internetseite aufgerufen.
Hierbei nutzen wir Technologien eines Dienstleisters, die eine dynamische Ausspielung der QR-Codes mit einer landesspezifischen Auflösung nach Geolokation erlauben sowie eine zeitgesteuerte (z.B. bei bestimmten Aktionen) und sprachspezifische (Feststellung der Sprache) Zuordnung zu Linkzielen ermöglichen. Hierfür werden folgende Informationen erfasst und ausgewertet: Land und Stadt, Zeitstempel (Datum, Uhrzeit), Geräteinformationen (inkl. Betriebssystem) sowie Browser. Diese Informationen werden gespeichert und spätestens 2 Wochen nach der Erfassung gelöscht.
Die Verarbeitung der IP-Adresse ermöglicht es uns, einzelne Besucher zur Sicherstellung einer sauberen Statistik festzustellen sowie die Teilnahme an bestimmten Aktionen zu steuern (z.B. nur einmalige Teilnahme, Ausgabe von Gutscheinen nur einmalig an Besucher). Die IP-Adresse wird hierbei unmittelbar um die letzten 3 Stellen gekürzt und zusätzlich gehasht.
Rechtsgrundlage für die Datenverarbeitungen ist unser überwiegendes berechtigtes Interesse gem. Art. 6 Abs. 1 f) DSGVO, bei der Verwendung von QR-Codes unseren Besuchern möglichst passgenau die entsprechenden Linkziele anbieten zu können und die dahinterliegenden Aktionen steuern zu können.
Erst nach Aufruf des Linkziels bzw. der dahinterliegenden Internetseite werden Nutzerinformationen an den jeweiligen Seitenbetreiber übertragen.
Informationen zum Umgang mit Deinen personenbezogenen Daten bei Nutzung dieser Webseiten entnehme bitte den jeweiligen Datenschutzbestimmungen der Anbieter bzw. Seitenbetreiber.
Verlinkte YouTube-Videos
Verlinkte YouTube-Videos
Zudem sind an einigen Stellen auch YouTube-Videos eingebunden, die lediglich verlinkt sind.
Nach dem Anklicken des eingebundenen Videos wirst Du auf die Seite des jeweiligen Anbieters weitergeleitet, d.h. erst dann werden Nutzerinformationen an den jeweiligen Anbieter übertragen.
Informationen zum Umgang mit Deinen personenbezogenen Daten bei Nutzung dieser Webseiten entnehme bitte den jeweiligen Datenschutzbestimmungen der Anbieter bzw. Seitenbetreiber.
Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“, die gelöscht werden, wenn Du Deine Browsersitzung beendest. Daneben gibt es einige langlebige Cookies, mittels derer wir Dich als Besucher wiedererkennen. Cookies richten auf Deinem Rechner keinen Schaden an und enthalten keine Viren.
Wir verwenden funktionale und technisch notwendige Cookies wie folgt:
- Log-In-Funktionalität, Lebensdauer: eine Sitzung
- ggf. Lastenreduzierung, Lebensdauer: eine Sitzung
- Warenkorb-Funktionalität, Lebensdauer: 30 Tage nach dem letzten Besuch
- Einsatz von Technologien beim Ausfüllen von Formularen zur Unterscheidung zwischen persönlichen Angaben und automatisierten, maschinellen Verarbeitungen: Unter anderem Verarbeitung von Browsersprache, Browser Plugins, Klickpfad, Datum und Uhrzeit des Besuchs, IP-Adresse, Nutzerverhalten, auf einer Seite verbrachte Zeit und Benutzereingabe. Die Höchstgrenze der Speicherung der hierbei verwendeten Cookies beträgt 19 Jahre.
- Um die technische Stabilität unserer Cloud-Anwendungen sicherzustellen sowie Leistungsprobleme zu erkennen und zu analysieren, nutzen wir ein Monitoring- und Reporting-Tool. Es ermöglicht die Überwachung von Servern, Datenbanken, Tools und Diensten über die Software-as-a-Service-basierte Datenanalyseplattform. Verarbeitung von Geräteinformationen, geografischer Standort, IP-Adresse, Online-Identifikatoren, Logfile-Daten. Die hierbei verwendeten Cookies haben eine Höchstgültigkeitsdauer von einem Tag.
- Um automatisierte Überprüfungen zur Analyse von Auffälligkeiten aufgrund der erhöhten Gefahr von missbräuchlichen Transaktionen und Verwendungen im Rahmen des Onlinekaufes von digitalen Geschenkkarten durchführen zu können, nutzen wir Technologien eines Dienstleisters zur Missbrauchsanalyse. Hierbei werden folgende Informationen verarbeitet und an den Dienstleister weitergegeben: Browser, Geräte- und Verbindungsdaten wie bspw. technische Informationen Deines Endgeräts, Gerätemodell, Betriebssystem, Geräteidentifikation sowie IP-Adresse . Das hierbei gesetzte Session-Cookie ist 400 Tage lang gültig.
Rechtsgrundlage für die vorstehenden Datenverarbeitungen ist Art. 6 Abs. 1 f) DSGVO, basierend auf unserem überwiegenden berechtigten Interesse, die Funktionsfähigkeit unseres Onlineauftritts sicherzustellen, die Sicherheit unserer IT-Systeme bestmöglich zu gewährleisten bzw. Störungen unseres Onlineauftritts durch Angriffe zu verhindern, die Stabilität unserer Anwendungen sicher zu zustellen und Leistungsprobleme zu erkennen sowie zur Betrugsprävention.
Technologien zur Einwilligungsverwaltung
Darüber hinaus kommen Technologien zur Einwilligungsverwaltung für unsere Onlineaufritte zum Einsatz, damit wir unseren gesetzlichen Pflichten (u.a. Nachweispflichten) nachkommen können. Hierbei werden Opt-In und Opt-Out Daten, die Referrer URL, User agent, Benutzereinstellungen, Consent ID, die IP-Adresse (wird anonymisiert), Zeitpunkt der Einwilligung, Einwilligungstyp, Template Version und Bannersprache verarbeitet. Einwilligungsdaten werden 3 Jahre lang gespeichert. Die hierbei eingesetzten Cookies sind eine Session lang gültig. Rechtsgrundlage für diese Datenverarbeitung ist die Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 c) DSGVO.
Tracking, bedarfsgerechte Gestaltung, personalisierte Betreuung dm
Zur personalisierten Betreuung im Rahmen unseres dm-Programmes setzen wir Trackingmaßahmen ein. Weitere Informationen zum dm-Programm findest Du hier.
Wir setzen Tracking-Maßnahmen ein, um eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Onlineauftritte sicherzustellen. Die Tracking-Maßnahmen werden weiterhin eingesetzt, um die Nutzung unserer Onlineauftritte statistisch zu erfassen und zum Zwecke der Optimierung unseres Angebotes für Dich auszuwerten. Sofern Du Dich für dm registriert hast, verwenden wir die über Dich erfassten Informationen dazu, Dein dm-Konto noch genauer auf Dich zuzuschneiden und zu personalisieren sowie Dir Informationen, die Dich interessieren könnten, zur Verfügung zu stellen.
Wenn Du ein dm-Konto hast, setzen wir Tracking-Technologien der SAS Institute GmbH, der Dynamic Yield GmbH sowie der Google Ireland Limited ein, um Dich im Rahmen der Vertragserfüllung für das dm-Konto bestmöglich zu betreuen, im Rahmen dessen spezielle Funktionen anzubieten sowie zur Steigerung der Attraktivität unserer Onlineauftritte und Dienste. Die Technologie hilft uns dabei zu verstehen, welche Seiten und welche Dienste besonders attraktiv für Dich sind, welche Produkte Dich am meisten interessieren sowie welche Angebote wir Dir unterbreiten sollten.
Darüber hinaus finden über die Technologien SAS und Dynamic Yield A/B-Tests statt. Die Gruppenzuordnung für A/B Tests wird über Dynamic Yield gesteuert und im Falle Deiner Einwilligung, wird diese Zuordnung an Dynamic Yield übermittelt.
Im Rahmen dieser Tracking Technologien verwenden wir Session-Cookies. Das Session-Cookie ermöglicht es uns, Deinen Besuch über mehrere Onlineauftritte von uns hinweg zusammenhängend zu erfassen. Das Session-Cookie wird bei jedem Besuch neu gesetzt und verfällt nach dem Verlassen unserer Onlineauftritte.
Weiterhin werden temporäre Cookies gesetzt, die es uns ermöglichen, Dich pseudonymisiert anhand der Cookie-ID bzw. Nutzer-ID als wiederkehrenden Besucher unserer Onlineauftritte zu identifizieren.
Die Höchstgrenze für die Speicherung der hierbei gesetzten Cookies beträgt bei den Technologien SAS und Google 2 Jahre, bei der Technologie Dynamic Yield 1 Jahr.
Im Übrigen werden die auf Basis der Technologie von SAS gesammelten Daten nach 3 Jahren gelöscht, im Falle von Dynamic Yield werden die auf Basis der IDs gesammelten Daten 1 Jahr, nachdem zu dieser ID keine weiteren Daten mehr gesammelt wurden, gelöscht. Bei der Technologie von Google werden von uns gesendete und mit Cookies verknüpfte Daten nach 14 Monaten automatisch gelöscht.
Bitte beachte, dass sofern Du Dich am Ende eines Bestellvorgangs für ein dm-Konto registrierst, auch diese Sitzung getrackt wird. Soweit Du in Deinem dm-Konto eingeloggt bist, erfolgt die Verarbeitung auf der Rechtsgrundlage von Art. 6 Abs. 1 b) DSGVO.
Sofern Du dem Einsatz von SAS als Statistik Technologie (SAS logged out customers) und/ oder Dynamic Yield als Statistik Technologie (Dynamic Yield logged out customers) und/ oder Google (Google Analytics logged out customers) zugestimmt hast, werden Dir die auf Basis Deiner Einwilligung erhobenen Daten jeweils als eingeloggter dm-Kunde zugeordnet.
Die Technologien SAS und Dynamic Yield werden auch bei nicht eingeloggten Nutzern mit entsprechender Einwilligung eingesetzt. Diesbezügliche Informationen hierzu findest Du unten unter „Ausgeloggte Kunden“.
Ausgeloggte Kunden
Sofern Du Dich als ausgeloggter Kunde außerhalb Deines dm-Kontos bewegst, helfen uns die Technologien von SAS Institute GmbH und/oder Dynamic Yield GmbH und/oder Google Ireland Limited dabei zu verstehen, welche Seiten und welche Dienste besonders attraktiv für Dich sind, welche Produkte Dich am meisten interessieren und welche Angebote wir Dir unterbreiten sollten. Die Informationen helfen uns außerdem zu verstehen, wie unsere Internetseiten und die dm-App insgesamt genutzt werden, um unser Angebot stetig zu optimieren und auf unseren Internetseiten nutzerspezifische Inhalte ausspielen zu können.
Daneben dienen die Technologien SAS und Dynamic Yield der Durchführung von A/B-Tests. Diese Technologien nutzen wir nur, soweit Du uns Deine Einwilligung erteilst. Sie erfassen die Informationen pseudonym.
Solltest Du Dir zu einem späteren Zeitpunkt ein dm-Konto anlegen, werden die über SAS bzw. Dynamic Yield und/oder Google erhobenen Informationen Deinem dm-Konto zugeordnet. Außerdem beachte bitte die Informationen weiter oben zu SAS bzw. Dynamic Yield und Google.
Erweiterte Funktionen
Soweit Du uns Deine Einwilligung erteilst, kannst Du nachstehende erweiterte Funktionen nutzen.
Algolia
Algolia
Wir setzen zur Optimierung der Suchergebnisse Technologien der Algolia SAS ein. Die Suchergebnisse werden verwendet für die Suchergebnisseiten, Produktübersichtsseiten, redaktionelle Seiten und für die Suchvorschläge. Durch das Tracking, auch auf Basis Deiner bisherigen Käufe, Deiner Merkliste und Deines Warenkorbs erhältst Du für Dich relevante bzw. auf Dich persönlich zugeschnittene Suchergebnisse. Hierfür setzen wir in Deinem Browser ein temporäres Cookie, das es uns ermöglicht, Dich pseudonymisiert anhand der Cookie-ID als wiederkehrenden Besucher unserer Onlineauftritte zu identifizieren. Sonstige Zugriffsdaten (insbesondere die IP-Adresse) werden unmittelbar anonymisiert.
YouTube
YouTube
Wir haben in unsere Onlineauftritte an verschiedenen Stellen Videos des Anbieters YouTube, LLC, Tochtergesellschaft der Google Inc., bzw. des Anbieters Google Ireland Limited, eingebunden. Wir haben unsere YouTube-Videos mit dem erweiterten Datenschutzmodus integriert. Das bedeutet, dass YouTube erst Informationen, wie insbesondere die IP-Adresse, erhält, wenn Du in der Einwilligungsverwaltung Deine Zustimmung erteilt hast und das Video ansiehst.
Von der dann möglichen Erhebung und Verwendung Deiner Daten durch YouTube haben wir keine Kenntnis und darauf auch keinen Einfluss.
Marketing und Performance
Mithilfe der folgenden Technologien verstehen wir, welche Inhalte für Dich relevant sind und können die Gestaltung unserer Onlineauftritten verbessern. Unter anderem können wir Dich somit zukünftig auf Deine Bedürfnisse abgestimmt auf unseren und auf externen Onlineauftritten ansprechen. Die Technologien gelangen dabei jeweils nur zum Einsatz, sofern Du im Rahmen unseres Einwilligungsverwaltungstools Deine Einwilligung erteilt hast.
Adjust
Adjust
Für die dm-App nutzen wir den Analysedienst Adjust der Adjust GmbH. Wir nutzen die Informationen von Adjust, um unsere Werbemaßnahmen an Dich und Deine Interessen anzupassen, die Effizienz unserer Promotion Kampagnen zu bewerten und diese zu verbessern. Wenn Du im Rahmen bestimmter Marketingkampagnen die dm-App herunterlädst (z.B. Du lädst die dm-App herunter, nachdem Du den App Store durch Klicken auf ein bestimmtes Werbebanner betreten hast), analysiert Adjust Deine Nutzung der dm-App (z.B. welche Teile des Dienstes Du wie häufig genutzt hast). Für diese Analyse nutzt Adjust Mobile Identifier wie u.a. IDFA oder Google Play Services ID, sowie Deine pseudonymisierte IP-Adresse. Die entsprechenden Ergebnisse werden, sofern Du nicht in Deinem dm-Konto angemeldet bist, an uns in anonymisierter Form zurückgespielt.
Die Technologien von Adjust werden zudem verwendet, um die Funktionen des Meta Pixel, Google Ads Conversion Tracking, Google Ads Remarketing, TikTok Advertising und des Pinterest Tags auch in der dm-App nutzbar zu machen. Hierfür wird eine Schnittstelle zu Adjust verwendet.
Bazaarvoice
Bazaarvoice
Wir nutzen Dienstleistungen der Bazaarvoice Inc. zur Auswertung der Kundenbewertungen der Produkte auf unseren Onlineauftritten. Hierbei handelt es sich um ein Trackingtool, welches die ebenfalls von Bazaarvoice zur Verfügung gestellten Produktbewertungs- und Kundenumfrageservicefunktionen misst, um das Kundenfeedback zur Entwicklung von Anpassungen unseres Angebots zu verwenden. Dies geschieht nur, wenn Du in der Einwilligungsverwaltung Deine Einwilligung erteilt hast. Andernfalls schalten wir Bazaarvoice in den Modus „Do not Track". Das führt dazu, dass Bazaarvoice das Tracking ausschaltet. Die Anzeige und das Abgeben von Produktbewertungen funktioniert in dem „Do not Track“-Modus trotzdem.
Datadog
Datadog
Das Datadog Performance Tracking ist ein User-Monitoring-Dienst der Datadog, Inc. Der Dienst hilft uns, durch Messung relevanter technischer Parameter den ordnungsgemäßen Betrieb der Onlineauftritte sicherzustellen, etwaige Probleme wie erhöhte Ladezeiten, eine hohe Fehlerquote oder eingeschränkte Verfügbarkeit frühzeitig zu erkennen und schnellstmöglich zu beheben sowie die Performance (bspw. Ladegeschwindigkeit) und die Auffindbarkeit unserer Onlineauftritte zu verbessern.
Meta Pixel (ehemals Facebook Pixel)
Meta Pixel (ehemals Facebook Pixel)
Das Meta Pixel der Meta Platforms Ireland Ltd. dient insbesondere dazu, den Nutzern dieser Onlineauftritte im Rahmen des Besuchs der sozialen Netzwerke Facebook und Instagram interessenbezogene Werbeanzeigen (Ads) in diesen Netzwerken und im angeschlossenen Werbenetzwerk (Audience Network), d.h. auch auf anderen Onlineauftritten, zu präsentieren. Ebenso wird die Auswirkung dieser Werbeanzeigen auf die Conversions gemessen und optimiert. Hierbei nutzen wir auch die websitebasierte Custom Audience-Funktion von Meta, um mit interessierten Partnern Zielgruppen zu teilen. Es werden dabei ausschließlich Namen und Größen von Zielgruppen geteilt, um eine interessensgerechte Ausspielung von Anzeigen zu ermöglichen. Es werden keinerlei personenbezogene und/oder statistische Daten mit den Partnern ausgetauscht.
Hierzu wurde auf den Onlineauftritten der dm.de das entsprechende Tag von Meta implementiert. Über dieses Tag wird beim Besuch der jeweiligen Internetseite eine direkte Verbindung zu den Meta-Servern hergestellt. Dabei wird an den Meta-Server übermittelt, dass Du diesen Onlineauftritt besucht hast und wie Du auf den Onlineauftritten agiert hast. Meta ordnet diese Information dem persönlichen Facebook- und/oder Instagram-Benutzerkonto zu. Wenn Du die sozialen Netzwerke Facebook, Instagram oder die Seite eines Partners des Meta Audience Networks besuchst, können Dir personalisierte, interessenbezogene Ads angezeigt werden.
Die Meta Platforms Ireland Ltd. und wir sind gemeinsame Verantwortliche hinsichtlich der Verarbeitung von personenbezogenen Eventdaten zur Erstellung von ansprechbaren Zielgruppen, Zustellung kommerzieller und transaktionsbezogener Nachrichten und zur Personalisierung von Funktionen und Inhalten sowie zur Verbesserung und Sicherung der Meta-Produkte. Die zwischen uns und Meta Platforms Ireland Ltd. in diesem Zusammenhang abgeschlossene Vereinbarung zur Bestimmung der gegenseitigen Verantwortlichkeiten zur Einhaltung der DSGVO findest Du hier. Im Rahmen der gemeinsamen Verarbeitung Deiner personenbezogenen Daten haben wir mit Meta vereinbart, dass Meta vorrangig dafür verantwortlich ist, Dir die Informationen über die Datenverarbeitung bereitzustellen und es Dir zu ermöglichen, Deine Dir gemäß DSGVO zustehenden Betroffenenrechte auszuüben. Zudem findest Du hier nähere Informationen über die Verarbeitung von personenbezogenen Daten bei Meta – u. a. zur Rechtsgrundlage der Datenverarbeitung und wie Du Deine Betroffenenrechte gegenüber Meta geltend machen kannst.
Zudem haben wir eine Meta Conversion API zu Meta eingerichtet. Über diese übertragen wir Deine gehashte E-Mailadresse, sofern Du diese auf unseren Onlineauftritten im Rahmen einer Gastbestellung eingibst bzw. eingeloggt bist, an Meta. Die E-Mailadresse wird in Deinem Browser oder in Deiner dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mailadresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mailadressen werden von Meta direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.
Google Ads Conversion Tracking
Google Ads Conversion Tracking
Das Google Conversion Tracking ist ein Analysedienst der Google Ireland Limited. Bei dieser Technologie kommen Web Beacons, Pixel und Cookies zum Einsatz. Wenn Du über eine Google-Anzeige auf unsere Onlineauftritte gelangst, setzt Google ein Cookie auf Deinem Gerät (Conversion Cookie). Hierdurch können wir und Google erkennen, dass jemand auf die Anzeige geklickt hat und so zu unseren Onlineauftritten weitergeleitet wurde. Die durch den Conversion Cookie eingeholten Informationen dienen dazu, Conversion-Statistiken für uns als Google Ads-Kunde zu erstellen. Wir erfahren hierdurch die Gesamtanzahl der Nutzer, die auf eine Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden.
Zudem haben wir eine Google Enhanced Conversions-Schnittstelle zu Google eingerichtet. Über diese übertragen wir Deine gehashte E-Mailadresse, sofern Du diese auf unseren Onlineauftritten im Rahmen einer Gastbestellung eingibst bzw. eingeloggt bist, an Google. Die E-Mailadresse wird in Deinem Browser oder in Deiner dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mailadresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mailadressen werden von Google direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.
Google Ads Remarketing
Google Ads Remarketing
Wir nutzen die Remarketing Technologie der Google Ireland Limited, um Nutzer, die unsere Onlineauftritte bereits besucht haben, durch interessenbasierte Werbung auf den Seiten des Google Partner-Netzwerks erneut ansprechen zu können.
Mit Hilfe von Cookies können wir Deine Interessen beim Besuch unserer Onlineauftritte analysieren und anschließend für relevante Produktwerbung nutzen. Hierbei werden Dir unsere Anzeigen, sofern sie Deinen Interessen entsprechen, auch angezeigt, wenn Du einen Onlineauftritt von Google oder des Google Partner-Netzwerks besuchst. Sofern Du zugestimmt hast, dass Dein Web- und App-Browserverlauf von Google mit Deinem Google-Konto verknüpft wird und Informationen aus Deinem Google-Konto zum Personalisieren von Anzeigen verwendet werden dürfen, verwendet Google diese Daten darüber hinaus für ein geräteübergreifendes Retargeting. Bist Du in diesem Fall während des Besuches unserer Onlineauftritte bei Google eingeloggt, verwendet Google Deine Daten zusammen mit Google Nutzer-Daten, um Zielgruppenlisten für geräteübergreifendes Retargeting zu erstellen und zu definieren.
Zudem haben wir eine Google Customer Match-Schnittstelle zu Google eingerichtet. Über diese übertragen wir Deine gehashte E-Mailadresse, sofern Du diese auf unseren Onlineauftritten im Rahmen einer Gastbestellung eingibst bzw. eingeloggt bist, an Google. Die E-Mailadresse wird in Deinem Browser oder in Deiner dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mailadresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mailadressen werden von Google direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.
TikTok Advertising
TikTok Advertising
Das Tool TikTok Advertising der TikTok Information Technologies UK Limited dient insbesondere dazu, den Nutzern unserer Onlineauftritte im Rahmen des Besuchs des sozialen Netzwerkes TikTok interessenbezogene Werbeanzeigen zu präsentieren. Ebenso wird die Auswirkung dieser Werbeanzeigen auf die Conversions gemessen und optimiert. Hierbei nutzen wir auch websitebasierte Custom Audience-Funktionen von TikTok, um mit interessierten Partnern Zielgruppen zu teilen. Es werden dabei ausschließlich Namen und Größen von Zielgruppen geteilt, um eine interessensgerechte Ausspielung von Anzeigen zu ermöglichen. Es werden keinerlei personenbezogene und/oder statistische Daten mit den Partnern ausgetauscht.
Hierzu wurde auf unseren Onlineauftritten das entsprechende Tag von TikTok implementiert. Über dieses Tag wird beim Besuch der jeweiligen Internetseite eine direkte Verbindung zu den TikTok-Servern hergestellt. Dabei wird an den TikTok-Server übermittelt, dass Du diese Internetseite besucht hast und wie Du auf den Onlineauftritten agiert hast. TikTok ordnet diese Information dem persönlichen TikTok-Benutzerkonto zu. Wenn Du TikTok oder die Seite eines Partners des TikTok Werbenetzwerks besuchst, können Dir personalisierte, interessenbezogene Werbeanzeigen angezeigt werden. Die dm-App verfügt für entsprechende Funktionen über eine Schnittstelle zu TikTok.
Die TikTok Information Technologies UK Limited und wir sind gemeinsam verantwortlich bezüglich der Sammlung, Übermittlung und Verarbeitung von personenbezogenen Event-Daten für Messungs- und Analysedienste. Die zwischen uns und den TikTok-Gesellschaften in diesem Zusammenhang abgeschlossene Vereinbarung zur Bestimmung der gegenseitigen Verantwortlichkeiten zur Einhaltung der DSGVO findest Du hier. Im Rahmen der gemeinsamen Verarbeitung Deiner personenbezogenen Daten haben wir mit den TikTok-Gesellschaften vereinbart, dass diese vorrangig dafür verantwortlich sind, Dir die Informationen über die Datenverarbeitung bereitzustellen und es Dir zu ermöglichen, Deine Dir gemäß DSGVO zustehenden Betroffenenrechte auszuüben. Zudem findest Du hier nähere Informationen über die Verarbeitung von personenbezogenen Daten bei TikTok – u.a. zur Rechtsgrundlage der Datenverarbeitung und wie Du Deine Betroffenenrechte gegenüber TikTok geltend machen kannst.
Zudem haben wir eine TikTok Events API zu TikTok eingerichtet. Über diese übertragen wir Deine gehashte E-Mailadresse, sofern Du diese auf unseren Onlineauftritten im Rahmen einer Gastbestellung eingibst bzw. eingeloggt bist, an TikTok. Die E-Mailadresse wird in Deinem Browser oder in Deiner dm-App (clientseitig) gehasht und dann an die Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mailadresse (im Klartext) an die Anbieter. Nicht erkannte gehashte E-Mailadressen werden von TikTok direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.
Conversion Tracking: CommerceConnector, ChannelAdvisor und ChannelSight
Conversion Tracking: CommerceConnector, ChannelAdvisor und ChannelSight
Wenn Du auf eine auf den Onlineauftritten von Drittanbietern (bspw. Google) geschaltete Anzeige von dm oder auf die Verlinkung zum dm-Onlineshop klickst, welche mit einem Conversion Tracking-Tag versehen ist, wird ein Cookie für das Conversion Tracking auf Deinem Rechner abgelegt. Mithilfe des Conversion Cookies werden Bestellungen und Registrierungen auf unseren Onlineauftritten erfasst, die nach dem Klick auf die Anzeige oder Verlinkung getätigt wurden. Dies dient der Anzeigen-/Verlinkungsoptimierung, deren Auswertbarkeit und Abrechnungszwecken.
Die Drittanbieter können die Gesamtzahl der Nutzer, die auf die Anzeige geklickt haben oder ihr Produkt gekauft haben sowie im Falle eines Kaufabschlusses ggf. die IP-Adresse des Käufers sowie Informationen zu Produkten und Warenwerten erhalten.
Wir nutzen hierzu Conversion Tracking Programme folgender Anbieter:
- Commerce Connector GmbH
- ChannelAdvisor Corporation
- ChannelSight.
CitrusAd
CitrusAd
Dies ist ein Service der Epsilon International UK Limited zur Auswertung von Interaktionen mit bezahlten Produkt-Werbeanzeigen auf unseren Onlineauftritten. Hierdurch können wir insbesondere nachvollziehen, ob Du Dir eine bezahlte Werbeanzeige angesehen bzw. daraufhin das Produkt (sowohl online als auch offline, sofern Du die dm-App eingesetzt hast) gekauft hast.
Wenn Du auf unseren Onlineauftritten auf eine (bezahlte) Werbeanzeige klickst, wird ein Cookie auf Deinem Endgerät platziert. Hierdurch können wir und CitrusAd erkennen, dass jemand auf die Anzeige geklickt hat und dies einem etwaigen späteren Kaufabschluss zuordnen. Die Informationen werden in aggregierter, nicht-personenbezogener Form ausgewertet und gegebenenfalls mit dem Industriepartner, der die Produkt-Werbeanzeige bezahlt hat, geteilt. Die Cookies sind zwei Wochen gültig. Die Gültigkeitsdauer verlängert sich um weitere zwei Wochen, sofern der Nutzer innerhalb der zwei Wochen erneut auf unseren Onlineauftritten aktiv war. Wenn der Nutzer in seinem dm-Konto eingeloggt ist, können Daten aus Käufen des Nutzers anhand seiner gehashten Kundennummer auch über die zweiwöchige Lebensdauer des Cookies hinaus, getätigten Klicks auf Werbeanzeigen zugeordnet werden.
Pinterest
Die Technologien der Pinterest Europe Limited dienen insbesondere dazu, den Nutzern unserer Onlineauftritte im Rahmen des Besuchs des sozialen Netzwerkes interessenbezogene Werbeanzeigen zu präsentieren. Ebenso wird die Auswirkung dieser Werbeanzeigen auf die Conversions gemessen und optimiert. Hierbei nutzen wir teilweise auch Custom Audience-Funktionen von Pinterest. Hierzu wurde auf unseren Onlineauftritten das entsprechende Tag von Pinterest implementiert. Über dieses Tag wird beim Besuch der jeweiligen Internetseite eine direkte Verbindung zu den Pinterest-Servern hergestellt. Dabei wird an den Pinterest-Server übermittelt, dass Du diese Internetseite besucht hast und wie Du auf den Onlineauftritten agiert hast. Pinterest ordnet diese Information dem persönlichen Pinterest-Benutzerkonto zu. Wenn Du Pinterest oder die Seite eines Partners des Pinterest Werbenetzwerks besuchst, können Dir personalisierte, interessenbezogene Werbeanzeigen angezeigt werden. Die dm-App verfügt für entsprechende Funktionen über eine Schnittstelle zu Pinterest.
Die Pinterest Europe Limited und wir sind gemeinsam verantwortlich bezüglich der Erhebung und Übermittlung von personenbezogenen Aktivitätsdaten für Messungs- und Analysedienste. Die zwischen uns und den Pinterest-Gesellschaften in diesem Zusammenhang abgeschlossene Vereinbarung zur Bestimmung der gegenseitigen Verantwortlichkeiten zur Einhaltung der DSGVO findest Du hier. Im Rahmen der gemeinsamen Verarbeitung Deiner personenbezogenen Daten haben wir mit Pinterest vereinbart, dass Pinterest vorrangig dafür verantwortlich ist, Dir die Informationen über die Datenverarbeitung bereitzustellen und es Dir zu ermöglichen, Deine Dir gemäß DSGVO zustehenden Betroffenenrechte auszuüben. Zudem findest Du hier nähere Informationen über die Verarbeitung von personenbezogenen Daten bei Pinterest – u.a. zur Rechtsgrundlage der Datenverarbeitung und wie Du Deine Betroffenenrechte gegenüber Pinterest geltend machen kannst.
Zudem haben wir eine Pinterest Events API zu Pinterest eingerichtet. Über diese übertragen wir Deine gehashte E-Mailadresse, sofern Du diese auf unseren Onlineauftritten im Rahmen einer Gastbestellung eingibst bzw. eingeloggt bist, an Pinterest. Die E-Mailadresse wird in Deinem Browser oder in Deiner dm-App (clientseitig) gehasht und dann an den Anbieter übergeben und dort gematcht, es erfolgt also kein direkter Transfer der E-Mailadresse (im Klartext) an den Anbieter. Nicht erkannte gehashte E-Mailadressen werden von Pinterest direkt wieder verworfen. Dies dient der Verbesserung der Datenqualität im Rahmen des vorstehend beschriebenen Trackingprozesses.
Rechtsgrundlage, Widerruf und Deaktivierungsmöglichkeiten
Rechtsgrundlage für die Speicherung der vorstehenden Informationen bzw. der Zugriff auf die jeweiligen Informationen in der Endeinrichtung ist § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 a) DSGVO für die anschließende Verarbeitung personenbezogener Daten. Deine Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Einwilligungsverwaltung widerrufen werden.
Detaillierte Informationen zu den eingesetzten Cookies und sonstigen Technologien und auch zu den An- und Abwahlmöglichkeiten findest Du im Übrigen auch in unserer Einwilligungsverwaltung.
Die Einwilligungsverwaltung kannst Du hier aufrufen.
In der dm-App findest Du die Einwilligungsverwaltung zudem unter „dm“, dort unter „Rechtliche Hinweise“.
Ergänzende Deaktivierungsmöglichkeiten findest Du nachstehend:
- Du kannst in Deinem Browser Deine Cookie- bzw. Tracking-Präferenzen in den jeweiligen Einstellungen selbst festlegen.
- Du kannst bspw. über die Seite YourAdChoices hier auf einen Mechanismus zugreifen, der es Dir erlaubt eine Auswahl darüber zu treffen, welches der gelisteten Unternehmen Cookies und andere Technologien zu Personalisierungs- und Analysezwecken in Deinem Browser setzen darf.
- Informationen und Möglichkeiten zur Deaktivierung personalisierter Werbung bei Google findest Du hier. Hierzu musst Du bei Google angemeldet sein.
- Nutzer können außerdem Google Anzeigen insgesamt oder in Teilen hier browser- und gerätbezogen deaktivieren.
- Du kannst zur Deaktivierung von Google Analytics die Speicherung von Cookies auch von vornherein durch das Browser-Add-on verhindern, indem Du dieses hier herunterlädst und installierst. Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google findest Du hier und hier.
- Die Retargeting-Funktion von Meta kannst Du ebenfalls deaktivieren. Informationen und Möglichkeiten zur Deaktivierung bei Meta findest Du unter der Retargeting-Funktion „Custom Audiences“, abrufbar hier. Hierfür musst Du bei Facebook angemeldet sein.
dm-Konto, weitere Bestelloptionen und Zahlungsarten
Im Folgenden informieren wir Dich über die Datenverarbeitungen rund um das dm-Konto, Bestellung und Bezahlung.
Bestell- und Registrierungsmöglichkeiten, Lieferung und Umfang der Datenverarbeitung
Im Folgenden möchten wir Dich über die verschiedenen Bestell- und Registrierungsmöglichkeiten zum dm-Konto auf unserem Onlineauftritt und die damit einhergehenden Datenverarbeitungen informieren.
dm-Konto
dm-Konto
Du kannst Dich für unser Kundenkonto („dm-Konto“) registrieren. Du wirst in Deinem dm-Konto bei Deinem Einkauf im dm-Onlineshop und unseren Märkten umfassend personalisiert betreut. Du erhältst z.B. auf Basis der Daten rund um Deine Einkäufe auf Dich abgestimmte Produktempfehlungen, dm-Newsletter personalisierte Coupons und kannst an Gewinnspielen teilnehmen. Zudem stehen Dir weitere dm-Services wie unser glückskind-Programm sowie PAYBACK Services zur Verfügung. Zu den dm-Newslettern, Gewinnspielen sowie PAYBACK Services bei dm beachte bitte auch die nachstehenden Informationen.
Insbesondere kannst Du:
- einfach und schnell bestellen mit E-Mail-Adresse und Passwort
- Deine persönlichen Daten wie Adresse, E-Mail-Adresse und Passwort verwalten
- Deine individuellen Interessen optional angeben und verwalten
- alle Bestellungen sowie Bestellstatus einsehen, Retouren ggfs. vereinfacht abwickeln
- Deine Kreditkartendaten hinterlegen (vereinfachte Zahlungsabwicklung)
- personalisierte Produktempfehlungen, individuelle Coupons (einlösbar je nach Bedingungen über die dm-Apps, dm.de oder in Print-Form) und Beratungsinhalte erhalten
- auf Deine Bedürfnisse abgestimmte dm-Newsletter bestellen
- an individuell ausgewählten Gewinnspielen und Produkttests teilnehmen
- Informationen zu Aktionen von unseren dm-Märkten in Deiner Nähe erhalten
- auch unterwegs mit der dm-App Zugriff auf Dein dm-Konto haben
- Kassenbons der Einkäufe in den dm-Märkten elektronisch erhalten
- Reklamationsanfragen an unser ServiceCenter stellen
- in Austausch mit uns treten (perspektivisch im Rahmen von bspw. Chatmöglichkeit/Beantwortungen von Anfragen)
- an dm-Services wie bspw. dem Familienprogramm glückskind teilnehmen
- unseren dmKI Chatbot nutzen
- bestimmte PAYBACK Services in Anspruch nehmen.
Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- Anrede, Name und Vorname
- E-Mail-Adresse
- Geburtsdatum
- Passwort
- Ggf. PAYBACK- und/oder glückskind-Daten
- Art der Registrierung und Anmeldung.
Im Zeitpunkt der Registrierung werden zudem folgende Daten gespeichert bzw. generiert:
- Deine IP-Adresse (wird anonymisiert)
- Datum und Uhrzeit der Registrierung
- (abgesicherte) Kundennummer.
Im Rahmen des Bestellprozesses werden weiterhin folgende Daten verarbeitet:
- Rechnungs- und Lieferadresse
- Zahlungsart
- bei Hinterlegung der Kreditkartendaten: verschlüsselter Token.
Informationen zu Deinem bisherigen Reklamations- und Retourenverhalten verwenden wir dazu, Dir ggf. die Möglichkeit einer vereinfachten Retourenabwicklung einzuräumen.
Informationen zum E-Mailnewsletter:
Wir versenden dm-Newsletter per E-Mail, wenn Du zuvor im Rahmen der Registrierung oder in Deinem dm-Konto bestätigt hast, dass wir den Newsletter-Dienst aktivieren sollen. Sofern Du uns die Einwilligung für die Zusendung von dm-Newslettern gegeben hast, werden auch Informationen zum Nutzungsverhalten, also welche Produkte Du aus dem dm-Newsletter heraus angeklickt hast, mit Deinem dm-Konto verknüpft und dazu verwendet, um Dir noch genauer auf Dich abgestimmte Informationen zukommen lassen zu können.
Informationen zu Wiederverfügbarkeitsbenachrichtigungen:
Wir senden über die dm-App an eingeloggte Nutzer Benachrichtigungen zur Wiederverfügbarkeit von Produkten. Voraussetzung für den Erhalt dieser Benachrichtigungen per Push-Nachricht ist, dass Du diese auf der jeweiligen Produktdetailseite aktiviert und über die Betriebssystem Einstellungen Deines Endgerätes die Zustimmung zum Versand von Push-Nachrichten erteilt hast.
Informationen zu Gewinnspielen:
Wir bieten Dir im Rahmen Deines dm-Kontos an, an von uns veranstalteten Gewinnspielen teilzunehmen. Wir nutzen die im Rahmen der Teilnahme des Gewinnspiels angegebenen Daten ausschließlich zur Abwicklung des Gewinnspiels. Die Gewinne werden grundsätzlich von uns an Dich versandt. Sofern dies im Einzelfall aufgrund der Beschaffenheit eines Gewinnes nicht möglich ist, bspw. weil eine direkte Kontaktaufnahme mit unserem Gewinnspielpartner erfolgen muss oder das Paket nicht durch zusätzliche Transportwege gefährdet werden soll, so geben wir in Ausnahmefällen Deine Daten an unseren jeweiligen Kooperationspartner weiter. Dieser ist bei dem jeweiligen Gewinnspiel angegeben.
Informationen zum dmKI Chatbot:
Unser Chatbot kann Deine Fragen rund um unsere Produkte und Services beantworten. Dabei nutzen wir die Potenziale der Künstlichen Intelligenz, um Dich bestmöglich zu beraten. Hierfür musst Du in Deinem dm-Konto angemeldet sein. Der Chatbot beantwortet Deine Fragen anhand Deiner gemachten Eingaben unter Berücksichtigung unseres Produktsortiments und unseres drogistischen Wissens.
Daneben können Bilder hochgeladen werden. Die dmKI generiert daraus eine Beschreibung, die dann im Weiteren als Text verwendet wird.
Wenn Du die Virtual Try On Funktion nutzt, werden die Bilddaten lediglich lokal auf dem Endgerät verarbeitet und nicht auf unseren Systemen gespeichert oder durch uns weiterverarbeitet. Das Make-up wird virtuell über dein Kamerabild gelegt. Hierfür nutzen wir Technologien eines Dienstleisters zur Erkennung von Orientierungspunkten im Gesicht anhand des Bildmaterials.
Für die Nutzung der Virtual Try On Funktion ist ein Zugriff auf die Kamera-Funktion Deines Gerätes notwendig. Es wird vorab eine explizite Zustimmung Deinerseits abgefragt. Ansonsten kannst Du jederzeit den Zugriff auf die Kamera Deines Gerätes steuern, indem Du die Freigabe der Funktion in den Geräte-Einstellungen deaktivierst. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 a) DSGVO, indem Du nach den Vorgaben Deines Betriebssystem-Betreibers gesondert um Deine Einwilligung gebeten wirst. Diese kannst Du jederzeit nach den vorstehend genannten Möglichkeiten widerrufen.
Der Chatbot verarbeitet Deine Kundennummer, solange Deine Session aktiv ist (bis 30 Minuten Inaktivität). Anschließend wird diese gelöscht und die Chats anonymisiert gespeichert. Hochgeladene Bilder werden unmittelbar gelöscht. Ergebnisse werden nicht zum dm-Konto dazu gespeichert.
Bitte gebe keine personenbezogenen Daten (wie z.B. Namen) ein und lade keine Bilder hoch, an denen Du nicht die erforderlichen Rechte besitzt.
Wir setzen für die Generierung der Antwort außerdem Mechanismen ein, die die Fragen je nach Sortiment klassifizieren und missbräuchliche oder unsachgemäße Eingaben ausschließen. Die Eingabe solcher Inhalte kann dazu führen, dass Deine Fragen nicht beantwortet werden oder dass du, bei wiederholter Eingabe, aus dem Service ausgeschlossen wirst.
Informationen zu PAYBACK Services bei dm:
Du kannst Dein dm-Konto mit einem PAYBACK Konto verknüpfen und so weitere PAYBACK Services bei dm nutzen. Wenn Du zusätzlich die PAYBACK Services in Deinem dm-Konto freigeschaltet hast, wird Deine PAYBACK Kundennummer dauerhaft in Deinem dm-Konto hinterlegt. Für die PAYBACK Services bei dm findest Du die Datenschutzhinweise hier.
Gastbestellungen
Gastbestellungen
Neben der Möglichkeit, über Dein dm-Konto Waren in unserem Onlineshop zu bestellen, hast Du zudem die Möglichkeit, als Gastbesteller online bei uns einzukaufen.
Im Rahmen des Bestellprozesses benötigen wir folgende Daten:
- Anrede, Name und Vorname
- Adressdaten
- Zahlungsart
- E-Mail-Adresse – diese dient als Kommunikationsmittel.
dmBusinesskunden
dmBusinesskunden
Wenn Du Unternehmer i.S.d. § 14 BGB bist, steht Dir zum Einkauf auf dm.de das dmBusiness Konto zur Verfügung. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- Firma/Einrichtung
- USt-Id-Nr. eines Europäischen Mitgliedsstaates
- Adresse
- E-Mail-Adresse
- Passwort.
Im Rahmen des Bestellprozesses werden weiterhin folgende Daten verarbeitet:
- Rechnungs- und Lieferadresse
- Zahlungsart.
Bitte beachte für Deine Registrierung ergänzend die Nutzungsbedingungen dmBusiness Kunden sowie die abweichenden Regelungen in den AGB.
Express-Abholung
Express-Abholung
Für bestimmte dm-Märkte steht Dir der zusätzliche Service Express-Abholung zur Verfügung. Bei der Express-Abholung kannst Du die Verfügbarkeit in einzelnen dm-Märkten selbst online überprüfen.
Wenn Du Dich für den Service Express-Abholung entscheidest, erhält zusätzlich der dm-Markt, der Deine Bestellung verpackt, von Dir:
- Anrede, Name und Vorname
- Anschrift
- E-Mail-Adresse
- die von Deiner Bestellung umfassten Produkte.
Weitergabe Deiner E-Mail-Adresse an Postdienstleister
Weitergabe Deiner E-Mail-Adresse an Postdienstleister
Sofern Du über unseren dm-Onlineshop Produkte bestellst und Dir nach Hause bzw. zum Paket-Shop liefern lässt, erhältst Du über Deine E-Mail-Adresse Deine Bestell- und Versandbestätigung sowie, abhängig vom jeweiligen Transportdienstleister, die Benachrichtigung von Hermes oder von DHL zur Paketankündigung sowie zu möglichen Zustelloptionen. Wenn Du dies nicht möchtest, wende dich unter untenstehenden Kontaktdaten an uns, um die E-Mail-Adresse für eine Weiterleitung durch uns sperren zu lassen.
Digitale Geschenkkarte
Digitale Geschenkkarte
Du hast die Möglichkeit, auf unserem Onlineauftritt dm.de eine digitale Geschenkkarte zu erwerben. Dabei werden Deine Anrede, Vor- und Zunamen, E-Mailadresse, Rechnungsadresse, von Dir erworbene Artikel, Rechnungssumme und die von Dir gewählte Zahlungsart verarbeitet. Sobald die Geschenkkarte mit dem von Dir bestimmten Guthaben bestellt wurde, wird die Kartennummer und ein vierstelliger Code generiert und Dir per E-Mail zugesandt. Die Einlösung kann ohne direkten Rückschluss auf eine natürliche Person unter Angabe der Kartennummer und des Codes erfolgen.
Der Besuch auf unserem Onlineauftritt dm.de wird vor und während des Bestellprozesses der digitalen Geschenkkarte auf Auffälligkeiten wie beispielsweise erhöhtes Klickverhalten untersucht. Hierzu werden nach der Bestellung vorstehend genannte Informationen zur Bestellung zuzüglich Bestellstatus, etwaige Informationen zur Reklamation sowie die Nutzeraktivitäten auf dem Onlineauftritt auf missbräuchliches Verhalten (bspw. IP-Adresse eines Drittlands nutzt für eine Vielzahl von Geschenkkartenbestellungen eine deutsche Kreditkarte) überprüft und an unsere Systeme gemeldet. Hierbei werden auch Informationen aus dem jeweiligen Bezahlvorgang extrahiert und überprüft. Der von uns hierfür beauftragte Dienstleister gleicht hierzu die unsererseits übermittelten Daten ebenfalls mit ihm ggf. bereits durch anderweitige Händler, die ihn für entsprechende Zwecke beauftragt haben, vorliegenden Transaktionsdaten, im Rahmen einer automatisierten Entscheidung im Einzelfall ab, um auf Basis des Nutzerverhaltens Unstimmigkeiten und Auffälligkeiten zu erkennen, die auf ein missbräuchliches Verhalten schließen lassen. Die Bestellung wird dann nachträglich storniert. Es steht Dir frei, Dich bei uns zu melden, wenn Du der Ansicht bist, dass die Stornierung Deiner Bestellung nicht gerechtfertigt ist. Nach Darlegung Deines Standpunktes können wir dann eine entsprechende Einzelfallprüfung vornehmen.
Datenverarbeitung aufgrund der Explosivgrundstoffverordnung
Datenverarbeitung aufgrund der Explosivgrundstoffverordnung
Seit dem 01.02.2021 gilt die neue Explosivgrundstoffverordnung (EU) 2019/1148. Diese Verordnung dient der Verhinderung unerlaubter Eigenherstellung von Explosivstoffen. Wir bei dm verkaufen Artikel, die teilweise regulierte Ausgangsstoffe für Explosivstoffe im Sinne dieser Verordnung enthalten, wie z.B. Aceton oder Wasserstoffperoxid. Hieraus ergeben sich für dm einige Pflichten, wie insbesondere verdächtige Transaktionen, Diebstahl und Abhandenkommen unter Einbindung unseres Rechtsbeistandes an das zuständige Landeskriminalamt zu melden. Im Falle einer verdächtigen Transaktion, verarbeiten wir Deinen Vor- und Zunamen, Deine Anschrift bzw. Lieferadresse, die Art und Menge der betroffenen Artikel auf Basis Deiner als Gastbesteller oder im dmBusiness Konto gemachten Angaben, um den Meldepflichten aus der Explosivgrundstoffverordnung Rechnung zu tragen.
Zahlungsarten
Im Folgenden möchten wir Dich über die Zahlungsarten, Zahlungsbedingungen und die damit verbundene Verarbeitung Deiner personenbezogenen Daten informieren. Für Deinen Einkauf in unserem dm-Onlineshop bieten wir Dir eine Auswahl der folgenden Zahlungsmöglichkeiten an: Rechnung, Lastschrift, Sofortüberweisung in Zusammenarbeit mit Klarna, Vorkasse, PayPal, Kreditkarte (Mastercard, Visa, American Express), Google Pay und Apple Pay. Wir behalten uns bei jeder Bestellung vor, bestimmte Zahlungsarten nicht anzubieten und auf andere Zahlungsarten zu verweisen. Unsere 16- und 17-jährigen Kunden können bis zu einem Einkaufsbetrag in Höhe von 45 Euro per Vorkasse oder Sofortüberweisung bestellen. Diese Einordnung erfolgt auf Basis einer automatisierten Entscheidung.
Bitte beachte neben den folgenden Informationen auch die jeweiligen Datenschutzbestimmungen des beteiligten Zahlungsdienstleisters bzw. Kreditinstituts.
Vorkasse
Vorkasse
Beim Zahlen per Vorkasse wird der Rechnungsbetrag per Überweisung durch das jeweilige Kreditinstitut beglichen. Für die Zuordnung Deiner Überweisung benötigen wir Deine Bestellnummer, welche wir über den Verwendungszweck in der Überweisung erhalten.
PayPal
PayPal
Wenn Du Dich für Zahlungsdienstleistungen von PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A.) entscheidest, wirst Du direkt auf die Onlineauftritte von PayPal weitergleitet.
Wir senden zur Abwicklung der Bestellung folgende Daten an PayPal: Name und Vorname des Bestellers, Lieferadresse mit Namen und Vornamen (bei abweichender Lieferadresse ggf. auch Namen von Dritten wie bspw. Nachbar), Gesamtbetrag des Warenkorbs (keine Informationen zu einzelnen Artikeln), Bestellnummer. Nach einer Risikoprüfung durch PayPal erhält dm für die weitere Bestellabwicklung lediglich die Information von PayPal, ob die Bestellung angenommen oder abgelehnt wird. In letztem Fall kann der Kunde dann eine andere Zahlungsart auswählen.
Rechnung, Sofortüberweisung oder Lastschrift mit Klarna
Rechnung, Sofortüberweisung oder Lastschrift mit Klarna
Wenn Du Dich für Klarnas Zahlungsdienstleistungen (Rechnung, Sofortüberweisung oder Lastschrift mit Klarna, Klarna Bank AB (publ)) entscheidest, benötigen wir bzw. Klarna für die Zahlungsabwicklung Deines Einkaufs und eine Identitäts- und Bonitätsprüfung durch Klarna folgende Daten: Vor- und Nachname, Adresse, Geburtsdatum, E-Mail-Adresse sowie Daten, die im Zusammenhang mit der Bestellung stehen wie bspw. Rechnungsbetrag, Artikel, Lieferart. Klarna erhebt und nutzt auch Informationen zum bisherigen Zahlungsverhalten sowie Wahrscheinlichkeitswerte zu diesem Zahlungsverhalten in der Zukunft. Hierbei nimmt Klarna auch Wirtschaftsauskunfteien in Anspruch. In die Berechnung dieser Werte werden unter anderem Adressdaten integriert. Daten, über die nicht vertragsgemäße Abwicklung von fälligen und unbestrittenen Forderungen können im Rahmen der gesetzlich zulässigen Bestimmungen und unter Berücksichtigung Ihrer jeweiligen schutzwürdigen Interessen an dem Ausschluss der Übermittlung oder der Nutzung an die oben genannten Auskunfteien übermittelt werden. Bei einer Bestellung wirst Du nach dem Klick auf „Jetzt Kaufen“ auf eine Internetseite von Klarna (Hosted Payment Page) weitergleitet.
Sofern Du Dich für die Zahlungsart Sofortüberweisung entscheidest, zahlst Du per Onlinebanking mit PIN und TAN. Wir senden für die Überweisung folgende personenbezogene Angaben zu Deiner Bestellung an Klarna: Bestellnummer, Zahlbetrag, Land.
Kreditkarte
Kreditkarte
Bei Zahlung mit Kreditkarte erheben und verarbeiten wir personenbezogene Daten und leiten diese an das kartenherausgebende Institut zur Zahlungsabwicklung und zur Erfüllung der gesetzlichen Anforderungen, wie bspw. zur Kundenauthentifizierung gemäß der EU-Zahlungsdiensterichtlinie PSD2, weiter. Hierbei handelt es sich um den Namen des Kreditkarteninhabers, Kreditkartennummer, Terminalnummer, Ablaufdatum der Kreditkarte (Monat und Jahr), Herkunftsland der Kreditkarte, das Geburtsdatum des bestellenden Kunden, Bestellnummer, E-Mailadresse des Kunden, Kundennummer, Adressdaten (Straße, Adressenzusatz, Postleitzahl, Stadt und Land), bei gewerblichen Kunden die USt-ID und den Firmennamen, TransaktionsID und Referenznummer sowie Beschreibung der gekauften Ware, Betrag und Währung.
Wir als Händler arbeiten im Falle von Kreditkartenzahlungen mit einem oder mehreren Acquirern zusammen. Acquirer sind gemäß Zahlungsdienstaufsichtsgesetz (ZAG) regulierte Zahlungsdienstleister, die für uns die Annahme und Abrechnung der Zahlungsvorgänge durchführen. Wir und die Acquirer sind getrennt eigene Verantwortliche für die Verarbeitung jeweils in ihrem technischen Einflussbereich der Daten. D.h. wir sind für unser internes Netz bis zur gesicherten Übermittlung per Internet verantwortlich. Wir arbeiten aktuell u.a. mit den nachstehenden Zahlungsdienstleistern (Acquirer) zusammen:
Nexi Germany GmbH
Helfmann-Park 7
65760 Eschborn
Aufsichtsbehörde: Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: 0611-1408 0
E-Mail: poststelle@datenschutz.hessen.de
American Express Payment Services Limited
Zweigniederlassung Frankfurt a. M.
Theodor-Heuss-Allee 112
60486 Frankfurt
Aufsichtsbehörde: Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: 0611-1408 0
E-Mail: poststelle@datenschutz.hessen.de.
Google Pay oder Apple Pay
Google Pay oder Apple Pay
Sofern Du Google Pay oder Apple Pay verwendest, findet unsererseits dieselbe Datenübertragung wie bei einer standardmäßigen Zahlung über die von Dir aus Deinem Wallet ausgewählte Zahlungsart statt. Wenn Du bspw. eine Kreditkarte bei Google Pay oder Apple Pay als Zahlungsart ausgewählt hast, so gelten unsere Informationen zur Zahlung mit Kreditkarte. Informationen zu den von uns durchgeführten Datenübertragungen findest Du daher unter der jeweiligen Zahlungsart. Es werden von uns direkt keine personenbezogenen Daten an Google oder Apple übermittelt.
dm-Geschenkkarte
dm-Geschenkkarte
Du kannst Deine Bestellung vollständig oder teilweise mit einer dm-Geschenkkarte bezahlen. Für die Einlösung der dm-Geschenkkarte werden die aufgedruckte Kartennummer und der Code beim Bezahlprozess verarbeitet. Im Falle einer Rücksendung Deiner Bestellung wird der mit der dm-Geschenkkarte gezahlte Betrag in Form einer neuen digitalen Geschenkkarte erstattet. Diese wird an die im dm-Konto hinterlegte E-Mail-Adresse gesendet.
PAYBACK PAY
PAYBACK PAY
Daneben hast Du, wenn Du die PAYBACK Services bei dm nutzt, die Möglichkeit, Deinen Einkauf mit PAYBACK PAY zu bezahlen. Hierfür wirst Du zur PAY Funktion der PAYBACK App zur Zahlungsabwicklung weitergeleitet. Bitte beachte hierzu die Datenschutzhinweise für PAYBACK PAY, insbesondere auch die Informationen unter Ziff. 3 c) zu den Daten, die wir als Händler in diesem Zusammenhang verarbeiten.
PAYBACK °Punkte einlösen
PAYBACK °Punkte einlösen
Außerdem hast Du, wenn Du die PAYBACK Services bei dm nutzt, die Möglichkeit, Deinen Einkauf mit PAYBACK °Punkten zu bezahlen. Hierzu musst Du auf der Bestellseite weiterhin eine primäre Zahlungsart wie PayPal, Rechnungskauf etc. wählen. Auf der Bestellabschlussseite kannst Du dann zusätzlich mit PAYBACK °Punkten bezahlen. Dabei wirst Du zu PAYBACK weitergeleitet, musst Dich dort mit Deinen Zugangsdaten authentifizieren und wirst dann wieder auf unsere Onlineauftritte zurückgeleitet.
Rechtsgrundlagen für die Datenverarbeitungen sowie Löschung
Um Dir sowohl die Services von dm zur Verfügung zu stellen als auch Deine Bestellung abzuwickeln, verarbeiten wir Deine Daten auf Grundlage eines Vertrages. Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 b) DSGVO.
Die Durchführung automatisierter Überprüfungen zur Analyse von Auffälligkeiten ist aufgrund der erhöhten Gefahr von missbräuchlichen Transaktionen und Verwendungen erforderlich, um missbräuchliches Verhalten im Rahmen des Onlinekaufes von digitalen Geschenkkarten zu vermeiden. Rechtsgrundlage ist Art. 6 Abs. 1 b) i. V. m. Art. 22 Abs. 1, 2 a) DSGVO.
Die durch unseren Dienstleister im Rahmen der Prüfung verarbeiteten Daten werden dort für den Zeitraum der zwischen dem Dienstleister und uns bestehenden Vertragsbeziehung gespeichert und zum Zwecke der Missbrauchsprävention analysiert und verarbeitet.
Daten zu stornierten Aufträgen bei Käufen von digitalen Geschenkkarten werden auf unseren Systemen 2 Jahre vorgehalten und dann gelöscht.
Rechtsgrundlagen für die vorstehenden Datenverarbeitungen und -speicherungen ist Art. 6 Abs. 1 f) DSGVO, basierend auf unserem überwiegenden berechtigten Interesse, missbräuchliche Kaufaktivitäten im Zusammenhang mit digitalen Geschenkkarten bestmöglich nachzuvollziehen und zu verhindern.
Rechtsgrundlage für die Zusendung des/der dm-Newsletter(s) ist Deine Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Rechtsgrundlage für die Auswertung Deines Nutzungsverhaltens bei der Interaktion mit dem dm-Newsletter erfolgt sodann auf Basis des Nutzungsvertrages im Rahmen von dm, Art. 6 Abs. 1 b) DSGVO. Solltest Du später keine dm-Newsletter mehr erhalten wollen, kannst Du Deine Einwilligung für den Erhalt des dm-Newsletters jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Klicke den Abmelde-Link, den Du in jedem dm-Newsletter findest oder nutze die Funktion Abmeldung Werbung in unserem Kontaktformular hier. Die Sammlung der über den dm-Newsletter erhobenen Informationen wird unverzüglich gestoppt. Über den dm-Newsletter erfasste Daten, die wir bereits Deinem dm-Konto zugeordnet haben, werden gelöscht, wenn Du Dein dm-Konto löschst.
Rechtsgrundlage für die Zusendung von Benachrichtigungen zur Wiederverfügbarkeit ist Deine Einwilligung gemäß Art. 6 Abs. 1 a) DSGVO. Du kannst diese jederzeit mit Wirkung für die Zukunft widerrufen, indem du diese auf der jeweiligen Produktdetailseite wieder deaktivierst und/oder die Zustimmung zum Versand von Pushnachrichten über das Betriebssystem Deines Endgerätes deaktivierst. Die Daten zu Deinem Verfügbarkeitsinteresse werden im Falle einer Deaktivierung auf der Produktdetailseite, andernfalls spätestens nach Versand der Nachricht zur Wiederverfügbarkeit wieder gelöscht.
Die Verarbeitung der Daten im Rahmen eines Gewinnspiels erfolgt zur Durchführung des Gewinnspiels. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO. Deine Daten werden spätestens 4 Wochen nach Ziehung gelöscht, es sei denn, bei dem Gewinnspiel ist ein längerer Zeitraum angegeben. Rechtsgrundlage für die Übermittlung der Daten an den jeweiligen Kooperationspartner ist Art. 6 Abs. 1 b) DSGVO.
Die Datenverarbeitung im Zusammenhang mit der Kontoverknüpfung und der Nutzung der PAYBACK Services bei dm erfolgt auf Basis einer gesonderten Servicebeauftragung. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO.
Rechtsgrundlage für die Übermittlung der E-Mail-Adresse an den jeweiligen Paketdienstleister sowie deren Nutzung ist Art. 6 Abs. 1 f) DSGVO, basierend auf unserem überwiegenden berechtigten Interesse, den Benachrichtigungsservice auch unseren Kunden anbieten zu können und damit den Versand möglichst kundenfreundlich zu gestalten.
Rechtsgrundlage für die Datenverarbeitungen auf Basis der Explosivgrundstoffverordnung ist die Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 c) DSGVO in Verbindung mit Art. 9 Abs. 4 der Explosivgrundstoffverordnung. Wir erfassen und verwalten alle Meldungen elektronisch in einem sogenannten Ticket-System. Dieses System ermöglicht es uns, Vorgänge systematisch zu verwalten und zentral zu steuern. Einträge im Ticketsystem werden unter Zugrundelegung der buchhalterischen Aufbewahrungsfristen generell spätestens nach 6 Jahren gelöscht.
Die Entscheidung darüber, welche Zahlungsarten wir Dir anbieten, erfolgt auf Grundlage unseres überwiegenden berechtigten Interesses, das Risiko eines Zahlungsausfalls zu minimieren auf Basis der Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO.
Die Weiterleitung der Zahlungsdaten geschieht insbesondere zur Prüfung und Abwicklung Deiner Zahlung an uns als Händler. Rechtsgrundlage hierfür ist Artikel 6 Abs. 1 b) DSGVO. Eine darüberhinausgehende Verwendung zu gesetzlich vorgegebenen Zwecken wie bspw. zur Geldwäschebekämpfung oder Strafverfolgung kann auf Basis der Rechtsgrundlage Art. 6 Abs. 1 c) DSGVO erfolgen. Soweit im Rahmen der glückskind-Betreuung sensible personenbezogene Daten i. S. d. Art. 9 Abs. 1 DSGVO (Gesundheitsdaten) verarbeitet werden, basiert diese Datenverarbeitung auf Deiner Einwilligung nach Art. 6 Abs. 1 a) i. V. m. Art. 9 Abs. 2 a) DSGVO. Hierauf wirst Du jeweils bei Eingabe der Daten hingewiesen und um Deine Zustimmung gebeten. Die glückskind-Betreuung erfolgt freiwillig und kann über den Button „Betreuung beenden / Schwangerschaft abmelden“ beendet und damit Deine Einwilligung jederzeit für die Zukunft widerrufen werden.
Sofern Du Dein dm-Konto löschst, werden Deine personenbezogenen Daten unmittelbar gelöscht. Die Löschung Deines dm-Kontos kannst Du jederzeit durchführen. Auch eine Änderung der Daten ist jederzeit in Deinem dm-Konto möglich.
Bitte beachte, dass wir uns im Falle eines Missbrauchsverdachts vorbehalten, die betreffenden Kundendaten in gesperrter Form weiterhin zu speichern und zu verarbeiten. Dies erfolgt auf Grundlage unseres überwiegenden berechtigten Interesses gemäß Art. 6 Abs. 1 f) DSGVO, Missbrauchsfälle aufzuklären und zukünftige Missbrauchsversuche zu verhindern. Die Speicherung und Verarbeitung der Daten dient der Integrität unserer Dienstleistungen. Hierzu verweisen wir auf unsere Nutzungsbedingungen für das dm-Konto.
Darüber hinaus löschen wir dm-Konten nach einer gewissen Zeit der Inaktivität. Dies ist der Fall, wenn in den vergangenen 4 Jahren kein Login in das dm-Konto erfolgt ist, keine PAYBACK Services bei dm genutzt werden und keine Newsletter-Aktivität in den vergangenen 2 Jahren vorlag.
Die damit einhergehende Datenverarbeitung beruht auf der Rechtsgrundlage gemäß Art. 6 Abs. 1 f) DSGVO, basierend auf unserem überwiegenden berechtigten Interesse, dem Grundsatz der Datensparsamkeit Rechnung zu tragen.
Wenn Du mit Deinem dm-Konto oder als Gastbesteller einen Kauf getätigt oder eine digitale Geschenkarte gekauft hast, werden die Daten über diesen Kauf (wie Name, Anschrift, Zahlungsdaten und Warendaten) aufgrund von steuerrechtlichen und handelsrechtlichen Pflichten 10 Jahre aufbewahrt. Rechtsgrundlage hierfür ist die Erfüllung einer rechtlichen Verpflichtung nach Art. 6 Abs. 1 c) DSGVO. Die Frist zur Aufbewahrung beginnt zum 1.1. des auf den Kauf folgenden Jahres und endet 10 Jahre später. Die Daten werden entsprechend nach Ablauf dieser Frist gelöscht. Eine darüberhinausgehende Datenverarbeitung aufgrund gesetzlicher Vorschriften bleibt unberührt (bspw. Geldwäschevorschriften).
PAYBACK
Punktesammeln:
Wir verarbeiten die PAYBACK Kundennummer für das Sammeln von PAYBACK Punkten für Bestellungen in unserem Online-Shop, wenn Du bei einer Bestellung Deine PAYBACK Kundennummer manuell angegeben hast. Zur Gutschrift der gesammelten PAYBACK Punkte übermitteln wir Deine Daten an den PAYBACK Rabattverein e.V. und – soweit mit Deiner Einwilligung in Werbung und Marktforschung gestattet – an die PAYBACK GmbH. Die Datenverarbeitungen im Zusammenhang mit dem Punktesammeln basieren auf vertraglicher Basis. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO.
Werbung und Marktforschung:
Wenn Du Deine Einwilligung in Werbung und Marktforschung abgegeben hast, erfolgen die Datenverarbeitungen auf Basis der Rechtsgrundlage Art. 6 Abs. 1 a) DSGVO. Die Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen, z.B. online auf PAYBACK.de, telefonisch im PAYBACK Service Center oder schriftlich an PAYBACK GmbH, Postfach 23 21 03, 85330 München. Weitere Informationen zur Einwilligung in Werbung und Marktforschung findest Du hier. Bitte beachte im Zusammenhang mit der Einwilligung in Werbung und Marktforschung auch die weiteren Ausführungen zur Nutzung für die Werbeplanung und Erfolgskontrolle. Diese erfolgt auf Basis des überwiegenden berechtigten Interesses mit der Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO. Die Ausführungen findest Du in den allgemeinen Hinweisen zum Datenschutz bei der Teilnahme am PAYBACK Programm hier.
Gemeinsame Verantwortung:
Für bestimmte Verarbeitungen Deiner Daten im Zusammenhang mit der Teilnahme am PAYBACK Programm sind der PAYBACK Rabattverein e.V., die PAYBACK GmbH und wir teilweise gemeinsam Verantwortliche. Hierbei ist in einer Vereinbarung festgelegt, wer welche datenschutzrechtlichen Verpflichtungen erfüllt. Den wesentlichen Inhalt dieser Vereinbarungen stellt Dir PAYBACK auf Anforderung zur Verfügung. Die Kontaktdaten von PAYBACK findest Du hier.
dm-App
Im Folgenden möchten wir Dich darüber informieren, welche Daten durch die Nutzung der dm-App erfasst werden und wie diese genutzt werden. Zudem werden die Funktionsweise, wie bzw. welche Daten über Dein Mobilgerät gesendet werden, erläutert.
Allgemeines zur Nutzung der App
Die mit der dm-App verknüpften Angebote stellen das mobile Pendant zum dm-Konto im Web dar. Teilweise sind in der dm-App auch darüberhinausgehende Funktionalitäten verfügbar wie etwa dmLIVE. Darüber hinaus verbindet der Einsatz der dm-App beim Einkauf in den dm-Märkten diesen Offline-Einkauf mit unserem Online-Angebot zu dm.
Um Dir die Funktionalitäten der dm-App bereitstellen zu können, muss die App auf verschiedene Funktionen und Daten Deines mobilen Geräts zugreifen können. Die Zugriffsberechtigung zur Netzwerkkommunikation wird benötigt, damit die dm-App über das Internet eine Verbindung zu uns aufbaut.
Datenverarbeitung bei Aufruf der dm-App
Datenverarbeitung bei Aufruf der dm-App
Bei der App-Nutzung können folgende Daten und Informationen des aufrufenden Geräts von unserem System erfasst werden (Logs/Protokolle zur Fehleranalyse):
- IP-Adresse – wird schnellstmöglich anonymisiert
- App-Version und App-Sprache
- Betriebssystem und Version
- Gerätetyp, Gerätename, Gerätehersteller und Gerätesprache
- Geräteeinstellungen/-spezifika wie z.B. Aktivierung des dark mode, Einstellungen zur Systemzeit
- Netzanbieter/ Netzwerk(-status), Netzwerk Geolokation
- Datum und Uhrzeit der Nutzung
- Browser
- (installationsbasierte) unique identifier zur Fehleranalyse, zum Ausschluss veralteter App-Versionen, für die Einwilligungsverwaltung, für die Durchführung von A/B Tests
- Land (vom Kunden ausgewählt), auch zur Auswahl des Einwilligungsmanagements
- Nicht nutzerbezogene Absturzlogs und Leistungsmesswerte, sowie zusätzliche Diagnosedaten
- App-Starts.
Die Daten werden in unseren Systemen gespeichert. Die Auswertungen dieser Logfile-Datensätze dienen dazu, Fehler schneller zu finden und schnellstmöglich beheben zu können. Darüber hinaus können wir dadurch, auch im Rahmen von A/B-Tests, die Funktionalität der App optimieren, Serverkapazitäten steuern und die technische Stabilität der App überwachen. Außerdem werden die Gültigkeit der Appversion abgefragt sowie ungültige Versionen gesperrt, um sicherzustellen, dass diese nicht mehr genutzt werden.
Datenerfassungen und -verarbeitungen, die direkt der Bereitstellung der dm-App dienen, stützen wir auf die Rechtsgrundlage Art. 6 Abs. 1 b) DSGVO. Die darüber hinaus gehenden Datenverarbeitungen zu vorgenannten Zwecken basieren auf unserem überwiegenden berechtigten Interesse an der Datenverarbeitung auf Basis der Rechtsgrundlage nach Art. 6 Abs. 1 f) DSGVO. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. Die in Logfiles gespeicherten Daten werden nach spätestens 30 Tagen gelöscht.
Zur Technologie der Einwilligungsverwaltung beachte bitte ergänzend die Ausführungen oben in der Datenschutzerklärung.
Datenverarbeitung bei Log-In
Datenverarbeitung bei Log-In
Produktrecherchen sind auch ohne Log-In in die dm-App möglich.
Sobald Du Dich mit Deinem dm-Konto in die dm-App eingeloggt hast, stehen Dir u.a. folgende Funktionen zur Verfügung:
- Nutzung der Funktionen Deines dm-Kontos
- Erhalt von abgestimmten Produktempfehlungen und personalisierten Coupons
- Möglichkeit, online in unserem Shop einzukaufen und bereits gekaufte Produkte einzusehen
- Beim Einkauf in einem dm-Markt mit der dm-App: Einsicht Deines digitalen Kassenbons. Sofern Du möchtest, erhältst Du nach Abwahl in der dm-App keinen zusätzlichen ausgedruckten Kassenbon mehr.
Wenn Du Dich im Rahmen der Anmeldung mit den Zugangsdaten Deines dm-Kontos anmeldest, verarbeiten wir zusätzlich weitere Daten:
- Daten Deines dm-Kontos wie z.B. Kundennummer, Einkaufsverhalten, An- und Abwahl des ausgedruckten Kassenbons.
Die eindeutige Identifikationsnummer Deines Mobilgeräts wird durch diese App nicht erfasst.
Außerhalb des Log-In-Bereichs im Rahmen der Produktrecherche ggf. erfasste Daten verarbeiten wir, um Dir auch ohne Log-In einen Überblick über unsere Produkte zu ermöglichen.
Die Erhebung und Verarbeitung der weiteren genannten Daten dient dem Zweck, Dir die Nutzung der dm-App umfassend zu ermöglichen. Rechtsgrundlage für diese Verarbeitungen der Daten ist die Vertragsgrundlage im Rahmen des dm-Programms nach Art. 6 Abs. 1 b) DSGVO.
Mit der Deinstallation der dm-App wird die Erhebung von Informationen bzw. die Sammlung von Informationen unverzüglich gestoppt. Wenn Du Dein dm-Konto löschst, können von der dm-App erfasste Daten, die wir Deinem dm-Konto zugeordnet haben, nicht mehr mit Deinem dm-Konto verknüpft werden. Dies kannst Du jederzeit tun. Auch eine Änderung der Daten ist jederzeit in Deinem dm-Konto möglich.
Wenn Du mit Deinem dm-Konto einen Kauf getätigt hast, werden die Daten über diesen Kauf (wie Name, Anschrift, Zahlungsdaten und Warendaten) aufgrund von steuerrechtlichen und handelsrechtlichen Pflichten 10 Jahre aufbewahrt. Die Frist zur Aufbewahrung beginnt zum 1.1. des auf den Kauf folgenden Jahres und endet 10 Jahre später. Die Daten werden entsprechend nach Ablauf dieser Frist gelöscht. Rechtsgrundlage für die Datenverarbeitung im Rahmen dieser Aufbewahrung ist Art. 6 Abs. 1 c) DSGVO.
App-Berechtigungen
Um Dir die Funktionalitäten der dm-App bereitstellen zu können, muss die App auf verschiedene Funktionen und Daten Deines mobilen Geräts zugreifen können.
Kamerafreigabe für die Scan-Funktion
Kamerafreigabe für die Scan-Funktion
Diesen Zugriff nutzen wir, damit Du Barcodes von bspw. Produkten zum Öffnen der Produktseite scannen kannst. Hierfür ist ein Zugriff auf die Kamera-Funktion Deines Gerätes notwendig. Es wird vorab eine explizite Zustimmung Deinerseits abgefragt. Ansonsten kannst Du jederzeit den Zugriff auf die Kamera Deines Gerätes steuern, indem Du die Freigabe der Funktion in den Geräte-Einstellungen deaktivierst. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 a) DSGVO, indem Du nach den Vorgaben Deines Betriebssystem-Betreibers gesondert um Deine Einwilligung gebeten wirst. Diese kannst Du jederzeit nach den vorstehend genannten Möglichkeiten widerrufen.
Nutzung von Push-Services
Nutzung von Push-Services
Die App nutzt auch Push-Services der Betriebssystemhersteller. Dies sind Kurzmitteilungen, die auf Deinem Gerätedisplay angezeigt werden können und mit denen Du aktiv über Vorgänge in der App, Angebote etc. informiert wirst. Je nach Betriebssystem wird vorab eine Zustimmung Deinerseits abgefragt. Ansonsten kannst Du jederzeit den Erhalt von Push-Services bei Nicht-Verwendung der App aussetzen, indem Du Dich in der App aus Deinem dm-Konto ausloggst. Ferner kann auch über das Betriebssystem Deines Smartphones das Empfangen von Push-Nachrichten gesteuert werden.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 a) DSGVO, wenn Du nach den Vorgaben Deines Betriebssystem-Betreibers gesondert um Deine Einwilligung gebeten wirst. Diese kannst Du jederzeit nach oben genannten Möglichkeiten widerrufen. Sofern Du nicht explizit zur Einwilligung aufgefordert wirst, bestehen unsere überwiegenden berechtigten Interessen im Sinne der Rechtsgrundlage des Art. 6 Abs. 1 f) DSGVO darin, Dich bestmöglich im Rahmen unserer Services betreuen zu können und Dich über Neuerungen in der App sowie weitere Nachrichten informieren zu können. Auch hier kannst Du über das Betriebssystem Deines Smartphones den Erhalt von Push-Services jederzeit steuern.
Standortberechtigung Filialfinder
Standortberechtigung Filialfinder
Für die Nutzung des Filialfinders über Dein Smartphone ist die Freigabe der Standortberechtigung über Dein Betriebssystem erforderlich, wenn Du Dir die nächstliegenden Filialen automatisiert anzeigen lassen möchtest (ohne manuelle Eingabe einer Postleitzahl). Auch die Standortberechtigung kannst Du jederzeit über das Betriebssystem Deines Smartphones steuern. Weitere Informationen hierzu findest Du oben in der Datenschutzerklärung.
Berechtigung für Kalenderzugriff
Berechtigung für Kalenderzugriff
Wenn Du anstehende Events (z.B bei dmLIVE) zum eigenen Kalender hinzufügen möchtest, benötigt die App die Freigabe für den Kalenderzugriff. Es werden Uhrzeit, Event (Name sowie Detailbeschreibung) nach Hinzufügen in Deinen Standardkalender übertragen.
Hierfür wird vorab eine explizite Zustimmung Deinerseits abgefragt. Ansonsten kannst Du jederzeit den Zugriff auf den Kalender Deines Gerätes steuern, indem Du die Freigabe der Funktion in den Geräte-Einstellungen deaktivierst.
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 a) DSGVO, indem Du nach den Vorgaben Deines Betriebssystem-Betreibers gesondert um Deine Einwilligung gebeten wirst. Diese kannst Du jederzeit nach den vorstehend genannten Möglichkeiten widerrufen.
Ein Kalenderzugriff ist nicht nötig, um an dmLIVE Events teilzunehmen.
Tracking
Zur bedarfsgerechten Gestaltung der dm-App setzten wir mit Deiner Zustimmung über unsere Einwilligungsverwaltung verschiedene Tracking Technologien ein. Für die dm-App relevant sind die Technologien SAS, Dynamic Yield, Algolia, Youtube, Adjust, Bazaarvoice, Meta/TikTok/Google Ads über die Adjust Schnittstelle und CitrusAd. Die ausführlichen Informationen hierzu erhältst Du weiter oben in der Datenschutzerklärung.
dmLIVE
In der dm-App bieten wir Videoshopping-Events im Rahmen von dmLIVE an. dmLIVE steht nur eingeloggten dm-App-Nutzern mit einem dm-Konto zur Verfügung. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 b) DSGVO.
Chatfunktion und Etikette:
Über den Chat im Rahmen von dmLIVE kannst Du mit uns in Kontakt treten, Fragen stellen oder einfach über unsere Produkte chatten. Im Falle der Nutzung der Chat-Funktion verarbeiten wir die Informationen, die im Live Video Chat geteilt werden sowie den von Dir verwendeten Benutzernamen oder Nickname bzw. verwendetes Pseudonym und Deine IP-Adresse (wird anonymisiert). Bitte beachte, dass dieser Chat inkl. des eingegeben Chat-Namens und Deinen Kommentaren für alle Zuschauer von dmLIVE öffentlich einsehbar ist.
Jegliche rechtswidrigen oder die Rechte Dritte verletzende Kommentare sind untersagt, insbesondere dürfen diese nicht zu illegalen Handlungen auffordern oder diese fördern, Werbung beinhalten oder schädigend, bedrohend, missbräuchlich, belästigend, verleumderisch oder beleidigend, vulgär, obszön, hasserregend, rassistisch oder in sonstiger Weise zu beanstanden sein. Bei Verstoß hiergegen können wir Deine Kommentare löschen, vor Veröffentlichung stoppen und/oder Dich vom Chat ausschließen.
Wenn Du zur Kommunikation im Rahmen von dmLIVE das Live-Video/Chat-Tool verwendest, werden die dort von Dir freiwillig eingegebenen Daten (bspw. Chat-Name) gemäß der Rechtsgrundlage Art. 6 Abs. 1 b) DSGVO zum Zweck der Beantwortung der Anfrage im Rahmen der Vertragsabwicklung oder gemäß Art. 6 Abs. 1 f) DSGVO auf Basis unseres überwiegenden berechtigten Interesses an einer effektiven und verbesserten Kundenkommunikation verarbeitet. Die durch die Chatfunktion erhobenen Daten werden in der Regel spätestens nach 28 Tagen gelöscht.
Statistische Auswertung und Bereitstellung der Infrastruktur:
Die Erhebung statistischer Daten hilft uns außerdem dabei, dmLIVE stetig zu verbessern. Die statistischen Auswertungen enthalten Angaben über die Anzahl der Chatnachrichten, der Zuschauer, der Likes und der durchschnittlichen Zuschaudauer. Des Weiteren wird Deine IP-Adresse für diagnostische und infrastrukturelle Zwecke sowie zu IT-Sicherheitszwecken (z.B. Unterbindung von DDOS-Attacken und Spam) durch die eingesetzten Cloud Service Provider verarbeitet und schnellstmöglich anonymisiert. Die Maximalspeicherdauer beträgt 90 Tage. Soweit es die technische Bereitstellung des dmLIVE und die Verbesserung des dm-Nutzererlebnisses für Dich betrifft; im Hinblick auf die Sicherung der IT-Infrastruktur ist Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO auf Basis unseres überwiegenden berechtigten Interesses, die Sicherheit unserer IT-Systeme zu gewährleisten.
Empfänger, Garantien und Sicherheit, Datenschutz bei digitalen Diensten
Im Folgenden möchten wir Dich über mögliche Empfänger der verarbeiteten Daten, die Voraussetzungen, unter denen wir Daten gegebenenfalls auch in Drittstaaten verarbeiten sowie allgemein über die Sicherheit unseres Onlineauftritts informieren. Zusätzlich findest Du hier Hinweise zur Speicherung und Abrufung von Informationen auf Deinem Endgerät.
Kategorien von Empfängern und Übermittlung in Drittstaaten
Kategorien von Empfängern:
Wir übermitteln Deine Daten grundsätzlich nicht an Dritte, es sei denn, wir sind hierzu gesetzlich verpflichtet (bspw. bei Aufforderung durch Strafverfolgungsbehörden) oder, wir benötigen diese zur Durchführung von Geschäftsprozessen oder bedienen uns dieser im Rahmen einer Auftragsverarbeitungsvereinbarung. In allen Fällen beachten wir strikt die gesetzlichen Vorgaben.
Auftragsverarbeitungsvereinbarungen bestehen beispielsweise mit Versanddienstleistern, Zahlungsdienstleistern, Warenwirtschaftsdienstleistern, Diensteanbietern für die Bestellabwicklung, Webhosting-Anbietern, Kommunikationsagenturen, externen Callcenter oder auch IT-Dienstleistern. Darüber hinaus können auch innerhalb der dm-Unternehmensgruppe Unterstützungsleistungen durch einzelne dm-Gesellschaften oder gesellschaftsübergreifende Auswertungen durchgeführt werden.
Sofern gesetzliche Verpflichtungen zur Datenherausgabe (bspw. bei Aufforderung durch Strafverfolgungsbehörden) bestehen, übermitteln wir die angeforderten Informationen auf Basis der Rechtsgrundlage Art. 6 Abs. 1 c) DSGVO. Besteht keine entsprechende Verpflichtung, kann nach Abwägung der Interessen (bspw. zur Abwehr von Gefahren für die staatliche oder öffentliche Sicherheit, zur Verfolgung von Straftaten oder im Zusammenhang mit zivilrechtlichen Ansprüchen), eine Datenverarbeitung zu geänderten Zwecken und eine damit einhergehende Informationserteilung bspw. an Behörden oder Gerichte auf Basis der Rechtsgrundlage des § 24 Abs. 1 BDSG erfolgen.
Drittstaatendatenverarbeitung:
Hierbei können auch Daten in andere Staaten übermittelt werden, in denen die o.g. Vertragspartner ggf. sitzen bzw. die Daten verarbeiten. Dies sind in erster Linie Staaten des Europäischen Wirtschaftsraums (EWR) sowie vereinzelt Staaten außerhalb des EWR, insbesondere die USA. Solche Länder haben möglicherweise Datenschutzvorschriften, die anders und weniger schützend sind als die der EU. Dies kann z.B. zur Folge haben, dass Deine Daten durch Behörden, zu Kontroll- und Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeit, verarbeitet werden können. Wir implementieren für den Fall, dass personenbezogene Daten außerhalb der EU verarbeitet werden und kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt, geeignete Sicherheitsvorkehrungen, einschließlich des Abschlusses von EU-Standarddatenschutzklauseln. Den Vertragstext der EU-Standarddatenschutzklauseln sowie die Angemessenheitsbeschlüsse erhältst Du auf den Onlineauftritten der Europäischen Kommission, die EU-Standarddatenschutzklauseln aufrufbar hier, die Angemessenheitsbeschlüsse aufrufbar hier.
Sicherheit und Datenschutz bei digitalen Diensten
Sichere Datenübertragung:
Deine persönlichen Daten werden bei uns sicher durch Verschlüsselung übertragen. Wir bedienen uns dabei des Codierungssystems TLS. Wir sichern unseren Onlineauftritt und sonstige Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Deiner Daten durch unbefugte Personen ab.
Betrieb von Systemen:
Wir sind von Zeit zu Zeit darauf angewiesen, bei unseren Systemen Tests durchzuführen, um die Systemfunktionalität und -sicherheit zu gewährleisten. Hierbei nutzen wir personenbezogene Daten ausschließlich dann und in dem Umfang, zu dem dies zwingend notwendig ist. Die Daten werden, soweit möglich, anonymisiert oder pseudonymisiert. Dies erfolgt auf Basis der Rechtsgrundlage unseres überwiegenden berechtigten Interesses nach Art. 6 Abs. 1 f) DSGVO zu vorstehend genannten Zwecken.
Datenschutz bei digitalen Diensten und Endeinrichtungen:
Wir bieten unsere digitalen Dienste anonym oder unter Pseudonym an, soweit dies technisch möglich und zumutbar ist. Insbesondere wenn Du keine Produktbewertungen abgibst, kein dm-Konto anlegst oder Onlinebestellungen tätigst, sind unsere digitalen Dienste unter Pseudonym nutzbar. Die anonyme Nutzung unserer digitalen Dienste ist möglich, sofern Du hierzu in der Einwilligungsverwaltung entsprechende Einstellungen getroffen hast und unter der Prämisse, dass IP-Adressen automatisch erhoben werden und eine Personenbeziehbarkeit aufweisen können. Soweit eine Einwilligung in die Speicherung bzw. den Zugriff auf Informationen in der Endeinrichtung eines Nutzers nach dem Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG) erforderlich ist, weisen wir an den entsprechenden Stellen darauf hin. Im Übrigen erfolgt der Zugriff auf bzw. die Speicherung von Informationen in den Endeinrichtungen der Nutzer nur, soweit dies unbedingt erforderlich ist, einen vom Nutzer ausdrücklich gewünschten Dienst zur Verfügung zu stellen. Wir stützen diese Zugriffe bzw. Speicherungen auf die Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG.
Deine Rechte nach der DSGVO und Datenschutzbeauftragter
Im Folgenden möchten wir Dich darüber informieren, welche Rechte Dir nach der DSGVO zustehen, wenn wir Deine Daten verarbeiten. Zudem findest Du hier die Kontaktmöglichkeiten für die Geltendmachung Deiner Rechte und für Anfragen an unseren Datenschutzbeauftragten.
Betroffenenrechte und Anfragen
Du hast das Recht auf Auskunft über die Verarbeitung der Dich betreffenden personenbezogenen Daten, ein Recht auf Datenübertragbarkeit sowie ggf. Rechte auf Löschung, Berichtigung, Einschränkung der Verarbeitung und/oder Widerspruch gegen die Verarbeitung sowie ein Beschwerderecht bei einer Aufsichtsbehörde.
Anfragen zu Datenauskünften und -löschungen sowie Abmeldungen von Werbung kannst Du über folgende Formulare stellen:
Besondere Hinweise zum Widerspruchsrecht gem. Art. 21 DSGVO
Du hast das Recht aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Dich betreffender personenbezogener Daten, die auf Basis unseres überwiegenden berechtigten Interesses mit der Rechtsgrundlage von Art. 6 Abs. 1 f) DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Rechtsgrundlage gestütztes Profiling (Art. 4 Nr. 4 DSGVO).
Sofern Du Widerspruch einlegst, werden wir Deine personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sollte sich Dein Widerspruch gegen die Verarbeitung Deiner Daten zu Werbezwecken, gestützt auf Art. 6 Abs. 1 f) DSGVO richten, werden wir die Verarbeitung ohne weitere Prüfung umgehend einstellen. Dies gilt ebenso für ein mit in solchen Zusammenhängen stattfindendes Profiling.
Datenschutzbeauftragter
Für Anfragen zum Datenschutz oder zu Deinen persönlichen Daten bei dm kannst Du Dich an unseren Datenschutzbeauftragten wenden:
per E-Mail: datenschutz@dm.de
oder per Post:
dm-drogerie markt GmbH + Co. KG
Team Datenschutz
Am dm-Platz 1
76227 Karlsruhe
Stand Dezember 2025





