Datenschutzhinweise von My Lidl Konto
Stand: August 2023
Version: 1.5.1
Bei My Lidl Konto handelt es sich um einen Service (nachfolgend «My Lidl Konto» oder «Dienst») der Lidl-Unternehmensgruppe (nachfolgend als « Unternehmensgruppe» bezeichnet), der von der Lidl Stiftung & Co. KG, Stiftsbergstrasse 1, 74167 Neckarsulm («Lidl Stiftung», «wir» oder «uns») betrieben wird. Das passwortgeschützte My Lidl Konto ermöglicht Dir, Deine Daten an einem zentralen Ort (nachfolgend «Portal») einzusehen, darauf zuzugreifen, zu verwalten und zu bearbeiten. Ferner bietet es Dir einen Single Sign-On Service (nachfolgend «SSO»), durch welchen Du mit einmaliger Registrierung verschiedene digitale Angebote der Unternehmensgruppe nutzen kannst.
Die Lidl Stiftung verarbeitet die für die Zwecke des Dienstes erforderlichen Daten insofern als Verantwortliche, als sie die Daten für die Durchführung des Dienstes erhebt, zusammenführt, auswertet und an andere Gesellschaften der Unternehmensgruppe übermittelt.
Die Liste enthält nur die relevanten und aktuellen Lidl-Gesellschaften. Künftig können auch weitere Gesellschaften zu dieser Liste hinzugefügt werden, falls die SB Lidl KG unmittelbar oder mittelbar Anteile an der jeweiligen Gesellschaft besitzt und sie beim Dienst mitwirken. Diese Datenübermittlung ist beschränkt auf Konstellationen, in denen die jeweilige Lidl-Gesellschaft Deine Daten benötigt, um den jeweiligen Zieldienst anbieten zu können oder uns als Dienstleister im Rahmen von My Lidl Konto zu unterstützen (Details s.u.).
Diese Datenschutzhinweise gelten für die Verarbeitungstätigkeiten der Lidl Stiftung als Verantwortliche. Für datenschutzrelevante Anfragen und die Ausübung Deiner Betroffenenrechte kontaktiere uns gerne, beispielsweise unter: datenschutz@lidlplus.ch. Der Datenschutzbeauftragte der Lidl Stiftung ist unter der oben genannten Postanschrift zu erreichen.
SSO ermöglicht Dir, nach einmaliger Registrierung bei einem Online-Dienst der Unternehmensgruppe (z.B. Online-Shops, Click and Collect-Service, Apps etc., im nachfolgenden jeweils «Zieldienst»), diesen Zieldienst mit demselben Benutzernamen und Passwort zu nutzen, sofern SSO im jeweiligen Zieldienst implementiert ist.
Das Portal ermöglicht Dir, die in Deinem My Lidl Konto angezeigten Informationen an einem zentralen Ort einzusehen, darauf zuzugreifen, sie zu verwalten und zu bearbeiten, sofern das Portal im jeweiligen Zieldienst implementiert ist. In My Lidl Konto werden die unter Ziffer 1 beschriebenen Kundenstammdaten und Informationen (About me, Family Club, Zahlungshistorie) angezeigt.
1. Welche Daten zu Deiner Person erheben wir?
Registrierung für My Lidl Konto
Wenn Du Dich beim Zieldienst registrierst, ohne Dich zuvor bei einem anderen Zieldienst von Lidl registriert zu haben und somit das My Lidl Konto neu einrichtest, erfragen wir im Rahmen der Registrierung mindestens Deine E-Mail-Adresse und ein Passwort. Je nach Zieldienst werden noch weitere Kundenstammdaten erhoben: Vorname, Nachname, Geburtsdatum, Mobilfunknummer und bevorzugte Lidl-Filiale. Optional können Anrede, Geschlecht und Anschrift (Strasse, Hausnummer, Postleitzahl, Stadt und Land) angegeben werden. Welche der durch uns erhobenen Daten konkret an den jeweiligen Zieldienst weitergegeben werden, kannst Du den Datenschutzhinweisen des betreffenden Zieldienstes entnehmen. Wenn Du Dich bei einem neuen Zieldienst mit einem bereits bestehenden My Lidl Konto zum ersten Mal anmeldest, erfragen wir nur diejenigen oben genannten Kundenstammdaten, die Du noch nicht angegeben hast und die für die Nutzung dieses Zieldienstes erforderlich sind.
Wir erheben auch Daten wie: Deine IP-Adresse, Deine Mausbewegungen, die Dauer Deines Aufenthalts auf der My Lidl Konto-Registrierungswebseite, Online-Kennungen wie Geräte-ID, Browserdetails, d.h. Browsername und -version, Name und Version des Betriebssystems des Geräts, auf dem der Browser installiert ist und netzwerkbasiert die Standortdaten Deines Geräts beim Einloggen.
Des Weiteren speichern und verarbeiten wir darüber hinaus bestimmte Daten in so genannten Logfiles, wenn Du die genannte Registrierungsseite besucht hast. Ein Logfile gibt insbesondere Aufschluss über das Datum und die Uhrzeit des Registrierungs-/Login-Versuches und die Information, ob dieser erfolgreich war, die dabei angegebene E-Mail-Adresse sowie die IP-Adresse.
Nutzung der About me-Funktion
Solltest Du im Portal in dem Bereich «About Me» freiwillig bestimmte Informationen zu Deinen Lebensumständen und Interessen sowie das Geburtsdatum Deines Kindes hinterlegen, speichern wir diese Daten auch für Deine Übersicht.
Verknüpfung mit Lidl Liddle Club
Falls Du Dich auch bei unserem Family Club registriert hast, speichern wir Informationen zu den gewährten Vorteilen und zeigen diese im Portal an.
Zahlungshistorie
Neben den oben erwähnten Daten erhalten wir ggf. von dem von Dir benutzten Zieldienst auch die Information über die dort hinterlegten Zahlungsmethoden sowie die Historie Deiner Einkäufe und Bestellungen. Diese Daten zeigen wir Dir im Portal an. Welche Zieldienste ihre Zahlungshistorie an das My Lidl Konto übertragen, kannst Du der Datenschutzerklärung des jeweiligen Zieldienstes übernehmen.
Analyse des Nutzerverhaltens / Cookies
Die Lidl Stiftung & Co. KG, Stiftbergstrasse 1, 74167 Neckarsulm ist Verantwortliche für die Datenverarbeitungen im Zusammenhang mit dem Einsatz von Cookies und anderen, ähnlichen Technologien zur Verarbeitung von Nutzungsdaten auf der My Lidl Konto-Webseite accounts.lidl.com und im Portal.
Bei dem Einsatz von Cookies und ähnlichen Technologien zur Verarbeitung von Nutzungsdaten (insbesondere Local Storage) werden bei der Nutzung unseres Dienstes Dateien lokal die auf Deinem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert. Diese Dateien richten auf Deinem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. In ihnen werden Informationen im Zusammenhang mit dem jeweils von Dir genutzten Endgeräten und den von Dir vorgenommenen Nutzungshandlungen abgelegt. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Deiner Identität erhalten. Cookies senden unterschiedliche Informationen, z.B. die IP-Adresse Deines Endgerätes, an einen Web-Server.
Eine Informationsübersicht zu den eingesetzten Cookies nebst den jeweiligen Verarbeitungszwecken, den Speicherdauern und etwa eingebundenen Drittanbietern findest Du hier (ohne die dort ebenfalls aufgeführten Cookies zu Komfort- und Marketing-Zwecken).
Kundenservice
Wenn Du Kontakt zum Lidl-Kundenservice aufnimmst, kann dieser auf die Informationen aus Deinem My Lidl Konto zugreifen, um Dir möglichst effizient weiterzuhelfen.
2. Für welche Zwecke und auf welcher Rechtsgrundlage verarbeiten wir Deine personenbezogenen Daten?
Zweck der Registrierung, Anmeldung und Kontoverwaltung
Um Dir bei Deinem Nutzungserlebnis den grösstmöglichen Komfort zu ermöglichen, verarbeiten wir Deine personenbezogenen Daten in My Lidl Konto, um Dir damit zu ermöglichen, keine erneute Eingabe Deiner personenbezogenen Daten für den Nutzungsvorgang mehr vornehmen zu müssen.
Dein My Lidl Konto kann fortan vielmehr für die Nutzung aller angeschlossenen Zieldienste genutzt werden, ohne dass jeweils eine separate, vollständige Registrierung bzw. erneute Angabe von detaillierten Nutzerdaten erforderlich wäre, wie es in den Nutzungsbedingungen vorgesehen und vereinbart ist. Rechtsgrundlage der Datenverarbeitung ist damit Artikel 6 Absatz 1 Buchstabe b) DSGVO, d.h., Du stellst uns die Daten auf Grundlage des Vertragsverhältnisses zwischen Dir und uns zur Verfügung.
Dies gilt ebenso für alle zusätzlichen personenbezogenen Daten, die wir von Zieldiensten in Verbindung mit der Nutzung Deines My Lidl Kontos erhalten.
Solltest Du in dem Bereich «About Me» freiwillig bestimmte Informationen zu Deinen Lebensumständen und Interessen hinterlegen, zeigen wir diese Daten auch für Deine Übersicht in Deinem My Lidl Konto an, wie dies in den Nutzungsbedingungen vorgesehen ist. Damit ist die Rechtsgrundlage ebenfalls Artikel 6 Absatz 1 Buchstabe b) DSGVO.
Zweck der Sicherung Deines Kundenprofils
Im Rahmen der Registrierung und/oder Anmeldung nutzen wir Google reCaptcha, einen Dienst von Google. Unser berechtigtes Interesse liegt hierbei im Schutz Deiner Daten und unserer Systeme. In diesem Zusammenhang wird durch eine Analyse diverser Informationen ermittelt, ob die Dateneingabe durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Diese Analyse beginnt automatisch, sobald Du die My Lidl Konto Registrierungsseite öffnest. Zur Analyse wertet Google reCaptcha verschiedene Informationen aus (z.B. IP-Adresse, Deine Verweildauer auf der Seite oder vom Nutzer getätigte Mausbewegungen). Die erzeugten Informationen werden an einen Server von Google in den USA übertragen und dort verarbeitet. Die Erfassung und Auswertung ermöglichen uns oder Google nicht, Dich zu identifizieren. Insbesondere werden die Informationen nicht durch Google mit personenbezogenen Daten von Dir zusammengeführt. Weitere Informationen zu Google reCaptcha findest Du unter https://policies.google.com/privacy?hl=de oder https://policies.google.com/terms?hl=de. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe f) DSGVO.
Zweck der Verarbeitung Deiner technischen Nutzerdaten zur Missbrauchsprävention
Wir nutzen Deine IP-Adresse sowie die oben beschriebenen Online-Kennungen, Logfiles und netzwerkbasiert Deinen Standort zur Vorbeugung von Missbrauch sowie Verhinderung und Erkennung etwaiger Sicherheitsverletzungen und sonstiger verbotener oder rechtswidriger Aktivitäten. Wenn Du Dich zum Beispiel von einem neuen/ unbekannten Gerät aus einloggst, können wir Dich über einen solchen Anmeldeversuch informieren. Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses an der Überwachung und Verbesserung der Informationssicherheit unseres Dienstes, Artikel 6 Absatz 1 Buchstabe f) DSGVO.
Zweck der Datenübersicht und Verwaltung im Portal
Du erhältst durch SSO eine portalübergreifende Identität, die von den angeschlossenen Zieldiensten erkannt und verifiziert wird. Auf diesem Wege sind für Dich Deine unter Ziffer 1 erwähnten Stammdaten und Informationen aus den Funktionen «About me», «Lidl Liddle Club» und Zahlungshistorie auch aus den angeschlossenen Zieldiensten im Portal einsehbar und für die jeweiligen Zieldienste im Rahmen des für den jeweiligen Zweck Erforderlichen nutzbar. Das Portal ermöglicht Dir auch die einfache und zentrale Verwaltung Deiner dort hinterlegten Daten und Deines My Lidl Kontos. Du kannst zum Beispiel Deine Stammdaten berichtigen und teilweise löschen, Dein Passwort ändern sowie einige Informationen zu Deinen über die jeweiligen Zieldienste durchgeführten Einkäufen und Bestellungen einsehen. Des Weiteren bietet Dir das Portal die Möglichkeit, bei der Nutzung des jeweiligen Zieldienstes die hinterlegten Daten zu verwenden. Zum Beispiel kannst Du im Rahmen des Checkout-Prozesses im Lidl-Onlinestore Deine im Portal hinterlegte Anschrift automatisch verwenden, ohne sie noch einmal eingeben zu müssen.
Zweck der Verarbeitung von «About me» zur Ermittlung Deiner Produktinteressen und der Optimierung unserer Online-Angebote
Solltest Du in dem Bereich «About Me» freiwillig bestimmte Informationen zu Deinen Lebensumständen und Interessen hinterlegen, zeigen wir diese Daten auch für Deine Übersicht in Deinem My Lidl Konto an.
Solltest Du Dich für die Nutzung des Dienstes Lidl Plus registriert haben, nutzen wir Deine Angaben bei «About me» auch zum Zweck der personalisierten Werbeansprache im Rahmen des Dienstes Lidl Plus, so wie in der Nutzungsvereinbarung für den Dienst Lidl Plus vorgesehen. Damit ist die Rechtsgrundlage hierfür Artikel 6 Absatz 1 Buchstabe b) DSGVO, d.h., Du stellst uns die Daten auf Grundlage des Vertragsverhältnisses über die Nutzung von Lidl Plus zwischen Dir und uns zur Verfügung.
Zweck der Bearbeitung von Kundenanfragen
Falls Du unseren Kundenservice zur Bearbeitung etwaiger Probleme mit dem My Lidl Konto kontaktierst, nutzen wir Deine hinterlegten Daten zur Bearbeitung Deines jeweiligen Anliegens. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe b) DSGVO, da die Verarbeitung erforderlich ist, um Dir den vereinbarten Service bereitzustellen, bzw. einen vertragsgemässen Zustand entsprechend der Nutzungsvereinbarung wiederherzustellen.
Falls Du den Lidl-Kundenservice im Hinblick auf Anliegen mit Zieldiensten kontaktierst, geben wir Deine in My Lidl Konto hinterlegten Daten an den jeweiligen Zieldienst, damit dieser Dein Anliegen möglichst effizient bearbeiten kann. Rechtsgrundlage hierfür ist Artikel 6 Absatz 1 Buchstabe b) DSGVO, d.h. wir erfüllen dadurch unseren Nutzungsvertrag mit Dir.
Verwendung von Cookies
Der Einsatz von Cookies und den anderen Technologien zur Verarbeitung von Nutzungsdaten dient - je nach Kategorie des Cookies bzw. der anderen Technologie - folgenden Zwecken:
- Technisch notwendig: Dies sind Cookies und ähnliche Methoden, ohne die Du unsere Dienste nicht nutzen kannst (etwa zur richtigen Anzeige unserer Webseite einschliesslich der Schriftart und Farbe/, zur Bereitstellung der von Dir gewünschten Funktionen und zur Berücksichtigung Deiner Einstellungen wie Deiner getroffenen Auswahl zu Cookies und ähnlichen Technologien, zum Speichern Deiner Anmeldung im Login-Bereich, etc.).
- Statistik: Diese Techniken ermöglichen es uns, anonyme Statistiken zur Nutzung unserer Dienste zu erstellen. Dadurch können wir beispielsweise bestimmen, auf welche Weise wir unsere Webseite noch besser auf die Gewohnheiten der Nutzer anpassen können.
Rechtsgrundlage für den Einsatz von technisch notwendigen Cookies ist Artikel 6 Absatz 1 Buchstabe b) DSGVO. Daneben hast Du die Möglichkeit, freiwillig in den Einsatz von «Statistik-Cookies» einzuwilligen (und diese Einwilligung später zu widerrufen). Rechtsgrundlage hierfür ist Deine Einwilligung nach Artikel 6 Absatz 1 Buchstabe a) DSGVO. Genauere Angaben findest Du in unseren Cookie-Bestimmungen.
3. An wen geben wir Deine personenbezogenen Daten weiter?
Weitergabe an Betreiber der Zieldienste
Wenn Du Dein My Lidl Konto zur Nutzung eines Zieldiensts verwendest, geben wir Deine Daten zur Abwicklung von Kaufverträgen oder sonstigen Leistungen, die über die von My Lidl Konto umfassten Zieldienste beauftragt worden sind, an den Betreiber des jeweiligen Zieldienstes weiter. Dieser erhält diejenigen Daten, die für die Erbringung der jeweils beauftragten Leistung erforderlich sind, sofern diese von Dir hinterlegt oder im Portal durch einen anderen Zieldienst angezeigt wurden, d.h. je nach Angebot:
- Verifizierung der Log-In Daten (E-Mail-Adresse, Passwort, ggf. Telefonnummer)
- Stammdaten (Name, Adresse, Geburtsdatum, etc.)
- Hinterlegte Zahlungsmethoden
- Information zu Deiner Teilnahme an dem Programm Family Club
- Im Bereich «About Me» hinterlegte Informationen zu Deinen Lebensumständen und Interessen
Wir geben Deine Kundenstammdaten auch an diejenigen Gesellschaften der Unternehmensgruppe weiter, mit denen Du im Rahmen von Kundenservice-Anfragen zu an My Lidl angeschlossenen Zieldiensten in Kontakt trittst.
Wenn Du den Google Assistant im Rahmen unserer Zieldienste nutzt, beachte bitte, dass Google hierfür Zugriff auf Deine Kunden-ID erlangt, um mit dem jeweiligen Zieldienst eine Verbindung aufzubauen. Deine Datenverarbeitungen durch Google (nach unserer Kenntnis das Erfassen und Umwandeln von Sprachbefehlen) erfolgen in eigener Verantwortlichkeit von Google. Für weitere Informationen beachte bitte die gesonderte Datenschutzerklärung von Google ( https://policies.google.com/privacy?hl=de).
Weitergabe an Dienstleister
Daneben setzen wir für die Verarbeitung Deiner Daten Dienstleister ein. Die hierbei für uns tätig werdenden Unternehmen werden sorgfältig ausgewählt und schriftlich beauftragt. Sie sind an unsere Weisungen gebunden und werden vor Beginn der Datenverarbeitung und sodann regelmässig von uns kontrolliert. Diese Unternehmen verfolgen mit Deinen personenbezogenen Daten niemals eigene Zwecke. In diesem Zusammenhang leiten wir Deine Daten an Empfänger weiter, die für uns
- Speicherkapazität, Datenbank-Systeme o.ä. zur Verfügung stellen,
- Leistungen zur Betrugsprävention erbringen,
- technischen Support anbieten und uns
- marketing-technisch beraten.
Eine darüberhinausgehende Weitergabe Deiner Daten an Dritte schliessen wir grundsätzlich aus.
Übermittlung an Drittländer
Wenn wir personenbezogene Daten an Empfänger in Drittstaaten (Länder ausserhalb des Europäischen Wirtschaftsraums) übermitteln, kannst Du dies aus den in diesen Datenschutzhinweisen beschriebenen Informationen zur Datenverarbeitung durch unsere Dienstleister ableiten. Durch die Annahme von Angemessenheitsbeschlüssen hat die Europäische Kommission festgestellt, ob ein solches Drittland ein angemessenes Datenschutzniveau bietet. Die genaue Liste der Länder mit einem Angemessenheitsbeschluss findest Du hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en. Wenn für ein Drittland kein adäquates Schutzniveau von der Europäischen Kommission festgestellt wurde, stellen wir sicher, dass das adäquate Datenschutzniveau durch andere Massnahmen gewährleistet wird, wie zum Beispiel: verbindliche interne Datenschutzvorschriften, Standardvertragsklauseln, Zertifizierungsmechanismen oder anerkannte Verhaltenskodizes. Bitte kontaktiere unseren Datenschutzbeauftragten (siehe oben), falls Du weitere Informationen wünschst.
4. Wie gewährleisten wir die Vertraulichkeit Deiner personenbezogenen Daten?
Um die Vertraulichkeit Deiner personenbezogenen Daten zu gewährleisten, ist es unseren mit der Datenverarbeitung befassten Mitarbeitern untersagt, unbefugt personenbezogene Daten zu erheben, zu verarbeiten oder zu nutzen. Unsere sorgfältig ausgewählten und datenschutzrechtlich sensibilisierten Mitarbeiter werden bei Beginn des Beschäftigungsverhältnisses vertraglich auf das Datengeheimnis verpflichtet. Diese Pflicht besteht auch nach Beendigung des Beschäftigungsverhältnisses fort.
5. Wie lange speichern wir Deine personenbezogenen Daten?
Wir speichern Deine Daten grundsätzlich so lange, wie Du registrierter Nutzer des My Lidl Kontos bist.
Wenn Du Dich über My Lidl Konto nur bei einem Zieldienst angemeldet hast, werden Deine Daten entsprechend gelöscht, sobald Du die Löschung Deines Accounts beim Zieldienst beantragst. Bitte beachte jedoch, dass, sofern Du Dich über My Lidl Konto bei mehreren Zieldiensten angemeldet hast, Dein My Lidl Konto und alle von uns gespeicherten personenbezogenen Daten erst nach der Löschung aller mit My Lidl Konto verknüpften Zieldienste gelöscht werden. Die in den Datenschutzhinweisen des Zieldienstes beschriebenen Aufbewahrungsfristen gelten entsprechend.
Die Verarbeitung und Speicherung von Daten obliegt im Übrigen dem jeweiligen Betreiber des genutzten Angebots, welcher diejenigen Daten, die zur Erbringung der beauftragten Leistung erforderlich sind, zu diesem Zweck nutzt und sodann entsprechend den gesetzlichen Aufbewahrungsfristen (die in den Datenschutzhinweisen des Zieldienstes beschriebenen Aufbewahrungsfristen gelten entsprechend) archiviert.
6. Welche Rechte hast Du im Hinblick auf die Verarbeitung Deiner Daten?
Selbstverständlich teilen wir Dir auf Anfrage die Informationen nach Art. 15 DSGVO mit (insbesondere die zu Deiner Person gespeicherten Daten, den Empfängern oder die Kategorien von Empfängern, an die Daten weitergegeben werden, den Zweck der Speicherung etc.). Diese Auskunft erteilen wir grundsätzlich unentgeltlich. Zudem hast Du unter den jeweiligen gesetzlichen Voraussetzungen einen Anspruch auf Berichtigung unrichtiger Daten sowie auf Löschung, Einschränkung der Verarbeitung und die Übertragbarkeit Deiner personenbezogenen Daten. Ferner hast Du ein Recht auf Einlegung einer Beschwerde bei der zuständigen Aufsichtsbehörde.
In den Fällen, in denen die Datenverarbeitung auf Artikel 6 Absatz 1 Buchstabe f) DSGVO beruht oder zum Zwecke der Direktwerbung erfolgt, hast Du das Recht, gegen die Verarbeitung Widerspruch einzulegen.
Soweit die Verarbeitung auf Deiner Einwilligung beruht, hast Du das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen.
7. Keine Pflicht, Daten bereitzustellen
Sofern Du diese Daten selbst bereitstellen, bist Du nicht verpflichtet, die vorstehenden freiwilligen Angaben zu machen. Ohne diese Daten sind wir jedoch nicht in der Lage, Dir den Service des My Lidl Kontos vollumfänglich zu ermöglichen und Dir die darauf basierenden Zieldienste vollumfänglich zur Verfügung zu stellen. Lediglich optionale Datenfelder sind im My Lidl Konto als solche gekennzeichnet.
8. Können wir die Datenschutzhinweise ändern?
Eine Änderung dieser Datenschutzhinweise kann durch Veränderungen der Rechtslage oder der Umstände der Datenverarbeitung von My Lidl Konto notwendig sein. Sollten sich die Umstände oder der Umfang der Verarbeitung Deiner personenbezogenen Daten ändern, werden wir Dich hierüber informieren und soweit erforderlich Dich nach Deiner Einwilligung fragen.
Datenschutzhinweise zum Download
Die Datenschutzhinweise zum Download als PDF-Version findest Du hier: