Datenschutzhinweise für den DPD-Paketshop in ausgewählten BILLA PLUS Märkten
1. Präambel
Die Billa AG (Billa) verarbeitet gemeinsam mit der DPD Direct Parcel Distribution Austria GmbH (DPD) Ihre personenbezogenen Daten in vollem Einklang mit den datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Datenschutzgesetz (DSG) und allen weiteren maßgeblichen Gesetzen.
DPD und BILLA betreiben gemeinsam „BILLA-Paketshops“, die es Kunden ermöglichen sollen, in ausgewählten BILLA-Filialen Paketlogistikdienstleistungen der DPD in Anspruch zu nehmen in diesem Rahmen Paketsendungen aufzugeben oder abzuholen.
In diesem Dokument finden Sie Informationen über Datenverarbeitungen, die im Rahmen der Abwicklung von Paketsendungen in den Billa Märkten stattfinden.
2. Verantwortliche und gemeinsame Verantwortlichkeit
Die Datenschutzhinweise regeln die Verantwortlichkeit der im Rahmen von ausgewählten Filialen von Billa Plus durchgeführten DPD-Paketdienstleistungen, nämlich die Paketsendungen der DPD-Kunden entgegenzunehmen und zur Ausgabe an Kunden bereitzuhalten.
Billa und DPD sind gemeinsam Verantwortliche im Sinn von Art. 26 DSGVO bei der Verarbeitungstätigkeit Paketlogistik. Das Wesentliche der Vereinbarung über die Aufteilung der Verantwortlichkeiten zwischen Billa und DPD können Sie hier einsehen:
| Verantwortlicher | PFLICHTEN NACH DER DSGVO | ||||||
Art 13 Informationspflicht bei Erhebung personenbezogener Daten beim Betroffenen | Art 14 Informationspflicht, wenn Daten nicht beim Betroffenem erhoben wurden | Art 15 Bearbeitung von Auskunftsverlangen | Art 16 Bearbeitung von Berichtigungsanfragen | Art 17-19 Bearbeitung von Löschbegehren; Beschränkung der Verarbeitung | Art 20 Abwicklung von Herausgabeverlangen | Art 21 Bearbeitung von Widersprüchen | |
| DPD | x | x | x | x | x | x | x |
| BILLA | x | x | |||||
| Verantwortlicher | PFLICHTEN NACH DER DSGVO | ||||||
Art 24 Abs 1 iVm Art 32 Festlegung der techn.-org. Maßnahmen | Art 35 (PIA) und Art 36 Konsultation einer Aufsichtsbehörde | Art 28 Einschaltung von Auftragsverarbeitern und deren Überprüfung | Art 30 Führung des Verzeichnisses der Verarbeitungstätigkeiten | Art 33,34 Prozess bei meldepflichtigen Datenpannen | |||
| DPD | x | x | x | x | x | ||
| BILLA | x | x | x |
Somit ist DPD für die Betroffenenrechte zuständig, da Billa über keine Daten verfügt.
Verantwortliche:
Billa AG IZ-NÖ Süd, Straße 3, Objekt 16 2355 Wr. Neudorf E-Mail: datenschutz@billa.at
DPD Direct Parcel Distribution Austria GmbH Arbeitergasse 46 2333 Leopoldsdorf bei Wien
3. Datenschutzbeauftragte
Den Datenschutzbeauftragten von Billa erreichen Sie per E-Mail (datenschutz@billa.at) oder postalisch (BILLA Aktiengesellschaft, IZ NÖ-Süd, Straße 3, Objekt 16, 2355 Wr. Neudorf).
Den Datenschutzbeauftragten von DPD erreichen Sie per E-Mail: dsb@dpd.at
4. Datenverarbeitung im Zuge der Paketdienstleistungen
4.1. Paketversand, Paketshop
Der Paketversand umfasst die Abholung, Sortierung, den Transport und die Zustellung von Paketen sowie weitere Dienstleistungen im Auftrag der Versender. Dies umfasst auch automationsunterstützt erstellte und archivierte Textdokumente (wie z. B. Korrespondenz) in diesen Angelegenheiten sowie die Abwicklung gesetzlicher Anforderungen wie beispielsweise Zollformalitäten und Terrorlistenabgleich.
Einige der Dienstleistungen sehen Identitätsprüfungen, Barzahlungen, die Anfertigung von Bildern der abgestellten Paketsendungen, das Scannen, die Vermessung, die Wägung und das Anfertigen von Bildern der Paketsendungen vor. Bei Bedarf erfolgt eine Prüfung des Inhalts und gegebenenfalls eine Umverpackung der Paketsendungen, beispielsweise bei Beschädigung oder bei Gefahr im Verzug.
Der in Billa Plus befindliche Paketshop bietet ergänzend zum Prozess des Paketversands Leistungen an, die es einem Paketversender oder Paketempfänger ermöglichen, in ihrer Nähe Pakete bei DPD abzugeben oder abzuholen. Dazu werden Scanner im Paketshop verwendet. Beider Abholung eines Pakets im Paketshop wird vom Abholenden eine Identifikation gefordert. Dies kann durch Vorlage eines Ausweises, Führerscheins oder eines anderen amtlichen Ausweisdokuments erfolgen. Die Identität des Abholers wird dokumentiert, um für allfällige Reklamationen oder Betrugsfälle die Abholung belegen zu können.
Diese Erfassung der Daten erfolgt mithilfe eines Scanners mit Texterkennung (OCR – Optical Character Read), das den Vornamen, Nachnamen, Ausweisart und die Ausweisnummer maschinell ausliest, kein Foto des Ausweises anfertigt und die Daten in die App einspielt.
Bei Paketversand zwischen einem Unternehmen und einem Konsumenten gilt zusätzlich: Information der Empfänger und Versender über den Paketstatus, über Zustellhindernisse sowie über die Möglichkeiten zur Umverfügung des Pakets, sofern eine E-Mail-Adresse oder Mobiltelefonnummer des Empfängers bekannt ist (ASG oder mydpd). Operative Abwicklung von Ein- und Ausgang in den Depots, insbesondere die Abwicklung der falschen Zustellung eines Paketes. Übermittlung von Informationen über ein Zustellhindernis und Möglichkeiten zur Zurverfügungstellung an den Versender und den Empfänger.
Ihre Daten werden zur Erbringung (Abwicklung und Erfüllung) von Paketdienstleistungen, insbesondere dem Versand und der Zustellung von Paket- und bescheinigten Paketsendungen verarbeitet.
Zu diesem Zweck verarbeiten wir folgende Daten der Kunden:
- Kontaktinformationen (Name, Adressdaten, Daten zur Identifikation, Kontaktdaten)
- Logistikdaten (Informationen zu Paketlieferung und Sendungsverfolgung)
- Verrechnungsdaten (Höhe von Kosten und Gebühren, Zahlungsinformationen)
Die Bereitstellung Ihrer personenbezogenen Daten ist für die Abwicklung des Paketversands erforderlich. Ohne diese Daten können wir den Paketversand nicht durchführen. Eine Verweigerung der Bereitstellung führt dazu, dass der Paketversand nicht abgewickelt werden kann.
4.2. Rechtsgrundlagen der Verarbeitungen
Rechtsgrundlagen für diese Verarbeitung sind:
- Der Vertrag über den Versand (Art. 6 Abs. 1 lit. b DSGVO)
- Unsere rechtlichen Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) gemäß den Dokumentationspflichten zu buchhalterischen Zwecken nach § 132 BAO und § 212 UGB sowie gesellschafts- und kapitalmarktrechtliche, steuer- oder unternehmensrechtliche Vorgaben und Prüf- und Berichtspflichten sowie § 23 Abs. 2 Zollrechts-Durchführungsgesetz und weitere zollrechtliche Vorschriften (Ausführung von Zollleistungen)
- Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) zur Abwehr unberechtigter Forderungen, zur Betrugsprävention, zur Beweissicherung bei Schadensfällen, zur Abwicklung von Reklamationen sowie zur Wahrung der Betriebssicherheit
4.3. Automatisierte Entscheidungsfindung und Profiling
Wir setzen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungsfindungsverfahren ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Die Verwendung von OCR-Programmen zur
Auslesung von Ausweisdaten sowie das automatisierte Scannen, Vermessen und Wägen von Paketen dienen der operativen Abwicklung und begründen keine eigenständige Entscheidungsfindung.
5. Speicherdauer
Die Speicherdauer richtet sich nach der jeweiligen Datenkategorie und dem Zweck der Verarbeitung:
- Empfängerdaten: längstens bis zu 3 Jahre ab Zustellung bzw. Übergabe der Sendung
- Verrechnungsdaten und zollrelevante Daten: je nach Datenkategorie bis längstens sieben Jahre ab Ende des Kalenderjahres, in dem die Buchung zuletzt in der Bilanz berücksichtigt wurde
- Bestelldaten des Auftrages: sieben Jahre nach Ablauf des Kalenderjahres, auf das sie sich beziehen, um den Anforderungen der BAO zu entsprechen
- Logistikdaten: so lange, wie sie für die Zustellung von Sendungen an Ihre Adresse benötigt werden, beispielsweise um den Zustellgang zu planen
Nach Ablauf der jeweiligen Speicherdauer werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Datenempfänger und Datenübermittlungen
Die vom Versender bereitgestellten Daten sowie alle im Rahmen des Paketversands erzeugten bzw. benötigten Daten werden allen am Paketversand und Logistikprozess beteiligten Parteien zur Verfügung gestellt, die diese zur Erfüllung ihrer Aufgaben benötigen. Dem Kunden werden je nach bestellten Leistungen entsprechende Daten (beispielsweise Ausweisdaten, Bilder über die Paketsendungen am Abstellort) über den Paketversand über verschiedene Schnittstellen zur Verfügung gestellt.
Die Daten können an Auftragsverarbeiter übermittelt werden, die die IT-Infrastruktur zur Verfügung stellen. Im Fall von Ermittlungsverfahren können auch Behörden oder Gerichte mögliche Empfänger sein.
Eine Übermittlung Ihrer personenbezogenen Daten in Staaten außerhalb des Europäischen Wirtschaftsraums (Drittstaaten) erfolgt nur, wenn dies für die Abwicklung des Paketversands erforderlich ist und angemessene Garantien für den Schutz Ihrer Daten bestehen.
7. Datenschutzrechtliche Rechte
7.1. Auskunftsrecht (Art. 15 DSGVO)
Billa wird auf Anfrage Ihrem Auskunftsrecht entsprechen und Sie darüber informieren, welche personenbezogenen Daten Billa von Ihnen speichert und wie sie verwendet werden. Diesbezüglich können Sie Billa unter https://datenschutz.billa.at kontaktieren.
7.2. Berichtigungsrecht (Art. 16 DSGVO)
Sie haben das Recht, unrichtige personenbezogene Daten unverzüglich berichtigen bzw. unvollständige personenbezogene Daten vervollständigen zu lassen.
7.3. Recht auf Einschränkung und Löschung (Art. 18 und 17 DSGVO)
Sie haben das Recht auf Einschränkung und Löschung der bei Billa zu Ihrer Person gespeicherten Daten. Die Daten werden in der Regel unverzüglich, spätestens einen Monat nach Geltendmachung dieses Betroffenenrechts gelöscht. Sollten der Löschung gesetzliche, vertragliche oder steuerrechtliche bzw. handelsrechtliche Aufbewahrungspflichten oder anderweitige gesetzlich verankerte Gründe widersprechen, kann statt der Löschung die Einschränkung Ihrer Daten vorgenommen werden. Eine Löschung oder Einschränkung Ihrer Daten können Sie ebenfalls über https://datenschutz.billa.at beantragen.
7.4. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sollten Sie die bereitgestellten personenbezogenen Daten im Zuge des Rechts auf Datenübertragbarkeit begehren, wird Billa die Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
7.5. Widerspruchsrecht (Art. 21 DSGVO)
Sofern eine Datenverarbeitung auf das berechtigte Interesse gestützt wird, haben Sie das Recht, der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen. Wir werden die Datenverarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8. Beschwerderecht bei einer Aufsichtsbehörde
Weiters haben Sie eine Beschwerdemöglichkeit bei der österreichischen Datenschutzbehörde: Österreichische Datenschutzbehörde Barichgasse 40-42 1030 Wien Österreich, Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at