Datenschutzhinweise für die Nutzung der REWE-App (Android und iOS)

(Stand 29.12.2024)

Gender-Hinweis:
Aus Gründen der besseren Lesbarkeit wird auf die gleichzeitige Verwendung der Sprachformen männlich, weiblich und divers (m/w/d) verzichtet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.

Diese Informationen geben dir einen Überblick über die Verarbeitung deiner personenbezogenen Daten, wenn du die REWE-App besuchst. Wir informieren dich darüber, welche Daten wir von dir erheben und wie wir sie verwenden. Außerdem klären wir dich über deine Rechte nach geltendem Datenschutzrecht auf und teilen dir mit, an wen du dich bei Fragen wenden kannst.

Datenschutzhinweise für die Datenverarbeitungen, die nach Kundenkonto-Registrierung und -Log-In im Kundenkonto stattfinden, findest du hier.
Datenschutzhinweise für die Datenverarbeitungen im Zuge Nutzung unseres Liefer- und Abholservice findest du hier: https://www.rewe.de/service/datenschutz/lieferservice-abholservice

  • 1. Wer ist für die Datenverarbeitung verantwortlich?

    Verantwortlich für die Verarbeitung deiner personenbezogenen Daten ist die REWE Markt GmbH ("REWE"). Die Kontaktdaten lauten:

    REWE Markt GmbH

    Domstraße 20

    50668 Köln

    Telefon: 0221 17739777

    E-Mail: kundenmanagement@rewe.de

  • 2. An wen kannst du dich bei Fragen zur Datenverarbeitung wenden?

    Der Datenschutzbeauftragte des Verantwortlichen ist unter folgenden Kontaktdaten erreichbar:

    REWE Markt GmbH

    Datenschutzkoordination

    Domstraße 20

    50668 Köln
    datenschutz@rewe.de

  • 3. Welche Daten verarbeiten wir von dir?

    Wir verarbeiten deine personenbezogenen Daten, wenn du die REWE-App besuchst, sie uns mitteilst oder auf andere Art und Weise mit uns in Kontakt trittst. Im Einzelnen können dies insbesondere folgende Daten sein:

    • Daten, die allgemein bei der nativen Nutzung der REWE App anfallen (u.a. technische Identifikationsmerkmale, Installations-ID, Seitenaufrufe)
    • Daten, die wir zur technischen Fehlerbehebung benötigen (u.a. anonymisierte IP-Adresse, Geräteart, Uhrzeit)
    • Daten, die wir im Falle deines Abos von Push-Benachrichtigungen verarbeiten: abonniertes Thema für Push-Benachrichtigungen, Installations-ID, Advertisting -ID, API Level des SDK (Android), IP-Adresse, Bundel ID OS-Version, App Version, Batch SDK Version, Push Token, Push Notification Opt-In Status MLVL (Mobile Landing Version), Gerätemarke, Gerätemodell, Mobilfunkanbieter, geografische Daten (Sprache, Land & Region), Zeitzone des Geräts)
    • Daten zu deinem Standort, wenn du die Erfassung von Standortdaten in deinen Geräteeinstellungen erlaubt hast oder die Postleitzahl angegeben wird sowie deine Marktauswahl
    • Daten, die wir durch Nutzung des App-Feedbacks erhalten (ausgewählter Bereich, ausgewähltes Thema, eingegebene E-Mail-Adresse, Feedback-Freitext des Feedbackgebers, Geräte-ID (iOS)
    • Bei der Weiterempfehlung unserer App über E-Mail, über soziale Netzwerke sowie Chatdienste verarbeiten wir keine personenbezogenen Daten. du solltest dir sicher sein, dass der Empfänger der Empfehlung mit der Zusendung einverstanden ist.

    Die genannten Daten verarbeiten wir nur, soweit diese tatsächlich bei uns anfallen. Weitere Daten verarbeiten wir mit unserer App nur, wenn du dich für das REWE Kundenkonto und seine Services registriert, dich einloggst und diese Services nutzt. Zu diesen Datenverarbeitungen informieren dich die eingangs genannten Datenschutzhinweise.

    Folgende Daten werden nur auf dem Gerät des Nutzers gespeichert:

    • Ggf. die Nummer deiner Mitarbeiterkarte, sofern du als Beschäftigter unseres Unternehmens über eine solche verfügst und diese selbst bei der App-Nutzung integriert hast
    • Daten, die du generierst, wenn Produkte in den Warenkorb gelegt, oder auf die Einkaufsliste gesetzt hast (digitaler Handzettel) oder von dir zu „meine Rezepte“ hinzugefügt werden

    Zu folgenden Datenverarbeitungen findest du die Datenschutzinformationen in den Privatsphäre-Einstellungen im Consent-Banner (Cookie-Banner):

    • Daten, die beim Ausspielen des Consent-Banners anfallen (u.a. abgegebene Consent-Auswahl der Verarbeitungskategorien und -services)
    • Daten, die bei der Nutzung der REWE App durch die Verwendung von Cookies und ähnliche App-Technologien anfallen (Gerät-ID, IP-Adresse, aufgerufene Seiten, angeklickte Links, genutzte Services, Zeitpunkt der Nutzung)
  • 4. Besteht eine Pflicht zur Bereitstellung der Daten?

    Die Bereitstellung deiner Daten ist gesetzlich nicht vorgeschrieben. Einige der genannten Daten sind jedoch erforderlich, um die REWE App nutzen zu können. Die Mitteilung anderer Daten ist freiwillig, kann aber für die Nutzung des REWE Kundenkontos und weiterer, Log-In-benötigender Services erforderlich sein. Wir informieren dich bei der Eingabe von Daten, wenn die Bereitstellung für den jeweiligen Service oder die jeweilige Funktion erforderlich ist. Diese Daten sind als Pflichtfelder gekennzeichnet. Bei erforderlichen Daten hat die Nichtbereitstellung zur Folge, dass der betreffende Service oder die betreffende Funktion nicht erbracht werden kann. Bei optionalen Daten kann die Nichtbereitstellung zur Folge haben, dass wir unsere Dienste nicht in gleicher Form und gleichem Umfang wie üblich erbringen können.

  • 5. Für welche Zwecke verarbeiten wir deine Daten und auf welcher Rechtsgrundlage erfolgt dies?

    5.1 Native Nutzung der REWE App OHNE Kundenkonto-Registrierung

    Die Nutzung der REWE App ist ohne REWE-Kundenkonto-Registrierung möglich.
    Du kannst die in den Nutzungsbedingungen der REWE App beschriebenen Kernfunktionen der REWE App ohne Kundenkontoregistrierung und ohne Login ins Kundenkonto. Um den Dienst der App aufrecht zu erhalten, werden technische Identifikationsmerkmale generiert und verarbeitet. Diese dienen der Auffindung deiner Daten nach dem Neustart der App. Rechtsgrundlage für die beschriebene Datenverarbeitung ist Art. 6 Abs. 1 Buchstabe b Datenschutz-Grundverordnung (vorvertragliche Maßnahmen und Vertragserfüllung Nutzungsvertrag).

    5.2 REWE-Kundenkonto und deren Services (zum Beispiel den REWE Liefer- und Abholservice) durch die REWE App nutzen

    Informationen zu unseren Verarbeitungen deiner personenbezogenen Daten im Rahmen der Registrierung eines REWE Kundenkontos findest zu hier.
    Datenschutzhinweise für die Nutzung des REWE Kundenkontos und Teilnahme am Programm „REWE Bonus“
    https://www.rewe.de/service/datenschutz/ lieferservice-abholservice oder die Datenschutzhinweise zum Liefer- und Abholservice https://www.rewe.de/service/datenschutz/ kaufleute-lieferservice-abholservice

    5.3 Preference Center für Nutzer-Einstellungen für die Themenauswahl und Abonnieren von Push-Benachrichtigungen

    Push-Benachrichtigungen erhältst du grundsätzlich nur und nur so lange, wenn du in deiner Geräteeinstellung den Empfang von Push- Benachrichtigungen zulässt. Deine Einstellungen kannst du jederzeit anpassen. In der App kannst du unter „Mitteilungen“ verschiedene Push-Benachrichtigungs-Kategorien ab- und anwählen.

    Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TDDDG, Nutzungsvertrag für die Nutzung der REWE App.

    5.4 Appserver-Protokolle

    Wenn du unsere App besuchst und/oder auf eine der dort verlinkten REWE-Webseiten weitergeleitet wirst, verarbeiten wir dort zur Gewährleistung der Sicherheit unserer IT-Systeme standardmäßig die Verbindungsdaten des anfragenden Rechners einschließlich der IP-Adresse, die App-Bereiche und die von dort aufgerufenen Webseiten, die du bei uns besuchst, das Datum und die Dauer des Besuchs, die Erkennungsdaten des verwendeten App-Typs- und Betriebssystem-Typs.
    Rechtsgrundlage für die beschriebene Datenverarbeitung ist § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 Buchstabe f Datenschutz-Grundverordnung (Interessenabwägung, basierend auf dem Interesse von REWE, die Sicherheit von IT-Systemen zu gewährleisten).

    5.5 Tracking-Technologien (APP-Analyse/ Tracking)
    Wir setzen in einigen Bereichen unserer App Tracking-Dienste ein, z.B. um Präferenzen der Besucher erkennen und die App entsprechend optimal gestalten zu können. Dies ermöglicht eine Erleichterung der Navigation und ein hohes Maß an Benutzerfreundlichkeit. Zusätzlich hilft es uns bei der Identifizierung besonders populärer Bereiche unseres Internetangebots.Weitere Informationen zu den eingesetzten Technologien findest du in den Privatsphäre-einstellungen unserer App.

    5.5.1  Notwendige App-Technologien

    Diese Dienste und Technologien sind erforderlich, um zentrale Funktionen der App sowie die Vertragserfüllung gegenüber Kunden und Kooperationspartnern zu gewährleisten. Der Einsatz erfolgt auf der Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. b) (Vertragsanbahnung oder -erfüllung), lit. c) (wenn rechtliche Verpflichtungen bestehen) und/ oder lit. f) DSGVO (überwiegende berechtigte Interessen).  Diese Technologien können vom Nutzer nicht deaktiviert werden.

    Weitere Informationen zu den eingesetzten Technologien findest du in den Privatsphäre-einstellungen unserer App.

    5.5.2 Statistik- App-Technologien

    Diese Dienste und Technologien werden benötigt, um die Nutzung unserer App durch unsere Besucher zu verstehen, um Fehler zu erkennen und unsere App stetig zu verbessern. Sie werden auf Basis der Rechtsgrundlage § 25 Abs. 1 TDDDG (Einwilligung) i. V. m. Art. 6 Abs. 1 S. 1 lit. a) DSGVO eingesetzt du hast das Recht, deine in den Privatsphäre-Einstellungen gegebenen Einwilligung(en) jederzeit mit Wirkung für die Zukunft an derselben Stelle zu widerrufen. (siehe Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf durchgeführten Verarbeitung der Daten.

    Weitere Informationen zu den eingesetzten Technologien findest du in den Privatsphäre-einstellungen unserer App.

    5.5.3   Marketing-App-Technologien

    Diese Dienste und Technologien werden verwendet, um deine Interessen zu verstehen und dir individuelle Inhalte ausspielen zu können, die für dich von Relevanz sind. Der Einsatz erfolgt auf der Rechtsgrundlage § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die Datenverarbeitung beginnt erst, wenn du das entsprechende Opt-In gegeben hast. du hast das Recht, deine in den Privatsphäre-Einstellungen gegebenen Einwilligung(en) jederzeit mit Wirkung für die Zukunft an derselben Stelle zu widerrufen Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf durchgeführten Verarbeitung der Daten.

    5.6 Weiterleitung zu Social Media-Diensten

    In unserer App findest du Links zu den Social Media-Diensten von Facebook, Twitter, Google+, YouTube, Pinterest und Instagram. Es werden hingegen keine sog. Social-Media-PlugIns verwendet. Die Links zu den Internetseiten der Social Media-Dienste erkennst du an dem jeweiligen Unternehmens-Logo. Wenn du diesen Links folgst, erreichst du den Unternehmensauftritt von REWE bei dem jeweiligen Social Media-Dienst. Bei dem Anklicken eines Links zu einem Social Media-Dienst, wird eine Verbindung zu den Servern des Social Media-Dienstes hergestellt. Hierdurch wird an die Server des Social Media-Dienstes übermittelt, dass du unsere App besucht hast. Darüber hinaus werden weitere Daten an den Anbieter des Social Media-Dienstes übertragen. Das sind beispielsweise:

    • Adresse der App, auf der sich der aktivierte Link befindet
    • Datum und Uhrzeit des Aufrufs der App bzw. der Aktivierung des Links
    • Informationen über den verwendeten Browser und das verwendete Betriebssystem
    • IP-Adresse

    Wenn du im Zeitpunkt der Aktivierung des Links bereits bei dem entsprechenden Social Media-Dienst eingeloggt bist, kann der Anbieter des Social Media-Dienstes in der Lage sein, aus den übermittelten Daten deinen Benutzernamen und ggf. sogar deinen echten Namen zu ermitteln und diese Informationen deinem persönlichen Benutzerkonto bei dem Social Media-Dienst zuordnen. du kannst diese Möglichkeit der Zuordnung zu deinem persönlichen Benutzerkonto ausschließen, wenn du dich vorher aus deinem Benutzerkonto ausloggst.

    Die Server der Social Media-Dienste befinden sich in den USA und anderen Ländern außerhalb der Europäischen Union. Die Daten können durch den Anbieter des Social Media-Dienstes daher auch in Ländern außerhalb der Europäischen Union verarbeitet werden. Bitte beachte, dass Unternehmen in diesen Ländern einem Datenschutzgesetz unterliegen, das allgemein personenbezogene Daten nicht in demselben Maße schützt, wie es in den Mitgliedstaaten der Europäischen Union der Fall ist.

    Bitte beachte, dass wir keinen Einfluss auf Umfang, Art und Zweck der Datenverarbeitung durch den Anbieter des Social Media-Dienstes haben. Nähere Informationen zur Verwendung deiner Daten durch die in unserer App eingebundenen Social Media-Dienste findest du in der Datenschutzrichtlinie des jeweiligen Social Media-Dienstes.

    5.7 Einsatz von Standortfunktion und Mitteilungsfunktion

    Standortfunktion

    Bei der Standortfunktion handelt es sich um eine Funktionalität des Geräts, das von der App verwendet werden kann.

    Grundsätzlich ist der Zugriff der App auf diese Funktion deaktiviert und der Nutzer wird bei Verwendung entsprechender Funktionen (Marktsuche) zunächst nach seiner Einwilligung gefragt.

    Die Einwilligung wird nicht in der App gespeichert, sondern in den Systemeinstellungen des Geräts verwaltet. Es ist technisch sichergestellt, dass die Funktion der App nicht nutzbar ist, wenn es die Geräteeinstellungen nicht zulassen.

    5.8 Scan&Go Funktion in der REWE App

    Unsere Scan&Go Applikation findest du nun in der REWE App integriert und kannst sie ohne ein LogIn im Kundenkonto nutzen. Mit Scan&Go in der REWE App kann der App-Nutzer einfach, schnell & ohne Auspacken an der Express-Kasse zahlen.Unsere Datenschutzhinweise zu Scan&Go findest du hier.Rechtsgrundlage für die beschriebene Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Scan&Go Services in der REWE App).

  • 6. Datenquellen

    Wir erhalten zum einen personenbezogenen Daten von dir selbst, wenn du diese Eingaben selbst in der App machst.

  • 7. Erfolgt eine automatisierte Verarbeitung für ein Profiling?

    Eine Verarbeitung von Daten zum Zwecke von Profiling findet nicht statt.

  • 8. Wer hat Zugang zu deinen Daten und aus welchem Grund?

    Innerhalb von REWE erhalten nur Personen Zugang zu deinen Daten, die diese zur Erledigung der ihnen übertragenen Aufgaben benötigen. Außerhalb von REWE können zum einen selbständige und eigenverantwortliche REWE Kaufleute Zugang zu deinen Daten haben, die diese zwingend zur Erfüllung des REWE Liefer- oder Abholservices der Kaufleute benötigen. Darüber hinaus können Dienstleister, die uns bei der Erfüllung unserer Aufgaben unterstützen, Zugang zu deinen Daten erhalten. Dies sind Dienstleister der folgenden Kategorien:

    • Hosting-Dienstleister für den Betrieb unserer Server
    • Entwicklungsdienstleister für Programmierung, Entwicklung, Wartung und Support von Software-Anwendungen
    • Dienstleister für den Versand von Push-Benachrichtigungen im Zusammenhang mit einer Bestellung beim REWE Liefer- oder Abholservice oder beim REWE Liefer- oder Abholservice der Kaufleute und/oder mit dem Einkauf im REWE Markt, und/oder im Zusammenhang mit Aktionen und Angeboten von REWE
    • Dienstleister für den Kundenservice z. B. Call Center
    • Dienstleister für die Bereitstellung von Umfragetools
    • Werbenetzwerkbetreiber für Werbekampagnen und Anzeige von Onlinewerbung (Remarketing und Retargeting)
    • Dienstleister für die Auslieferung und Erfolgsmessung von Onlinewerbung
    • Analysedienstleister für die Auswertung von Daten und Analyse der Benutzung von elektronischen Medien (Webseite, App, REWE-Service-Punkt im Markt)
    • Die in den Privatsphäre-Einstellungen genannten Vendoren/Empfänger von Daten i.R.d. Tracking-Technologien

    Von uns eingesetzte Dienstleister müssen besondere Vertraulichkeitsanforderungen erfüllen. Sie erhalten nur in dem Umfang und für den Zeitraum Zugang zu deinen Daten, der für die Erfüllung der Aufgaben erforderlich ist.

    Bei dem Verdacht einer Straftat können wir deine Daten an Strafverfolgungsbehörden (bspw. Polizei, Staatsanwaltschaft) weitergeben.

  • 9. Werden Daten außerhalb der Europäischen Union verarbeitet?

    Für die Verarbeitung deiner Daten setzen wir auch Dienstleister ein, die sich in Drittländern außerhalb der Europäischen Union befinden. Länder außerhalb der Europäischen Union handhaben den Schutz von personenbezogenen Daten anders als Länder innerhalb der Europäischen Union. Es gibt aktuell keinen Beschluss der EU-Kommission, dass diese Drittländer allgemein ein angemessenes Schutzniveau bieten. Wir haben daher besondere Maßnahmen getroffen, um sicherzustellen, dass deine Daten in den Drittländern ebenso sicher wie innerhalb der Europäischen Union verarbeitet werden. Mit Dienstleistern in Drittländern schließen wir den von der Kommission der Europäischen Union für die Verarbeitung von personenbezogenen Daten in Drittländern bereitgestellten Datenschutzvertrag (Standard-Datenschutzklauseln) ab. Dieser sieht geeignete Garantien für den Schutz deiner Daten bei Dienstleistern im Drittland vor. Eine Kopie dieser geeigneten Garantien kannst du unter den oben angegebenen Kontaktdaten anfordern.

  • 10. Wie lange werden die Daten gespeichert?

    Wir speichern deine Daten grundsätzlich nur so lange, wie wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten für die Erfüllung der in diesen Datenschutzhinweisen genannten Verarbeitungszwecke nicht mehr erforderlich, werden diese gelöscht, es sei denn, deren Aufbewahrung ist zur Erfüllung von handels- oder steuerrechtlichen Aufbewahrungspflichten weiterhin notwendig. Im Regelfall löschen wir deine Daten nach diesen Fristen bzw. legen die Löschfrist nach diesen Kriterien fest:

    • Daten deiner nativen Nutzung der App speichern wir sieben Tage
    • Daten deiner Rezeptsammlung werden nur auf deinem Gerät gespeichert, solange du sie von deiner Rezeptsammlung nicht entfernt hast
    • Daten deiner Einkaufsliste werden nur auf deinem Gerät gespeichert, solange du sie von deiner Einkaufsliste nicht entfernt hast
    • Daten über das Nutzungsverhalten in der App oder auf der Webseite werden nach 37 Monaten gelöscht. Daten, die wir für die Ausspielung der Push-Mitteilungen verarbeiten, speichern wir so lange wie du die REWE App nutzt. Wenn du die App deinstallierst, werden auch die Daten, die zum Zwecke der Push-Mitteilungen verarbeitet werden, gelöscht.
    • Daten zu einer Anfrage an den Kundenservice (App Feedback) mindestens 3 Monate, längstens 10 Jahre nach Abschluss des Vorgangs
  • 11. Welche Rechte hast du?

    11.1 Auskunft

    Du kannst Auskunft über deine von uns verarbeiteten personenbezogenen Daten verlangen.

    11.2 Berichtigung

    Sollten deine Angaben nicht (mehr) zutreffend sein, kannst du die Berichtigung deiner Daten verlangen. Sollten deine Daten unvollständig sein, kannst du eine Vervollständigung verlangen.

    11.3 Löschung

    Du hast das Recht, die Löschung deiner Daten zu verlangen. Bitte beachte, dass ein Anspruch auf Löschung von dem Vorliegen eines legitimen Grundes abhängt. Zudem dürfen keine Vorschriften bestehen, die uns zur Aufbewahrung deiner Daten verpflichten.

    11.4 Einschränkung der Verarbeitung

    Du hast das Recht, die Einschränkung der Verarbeitung deiner Daten zu verlangen. Bitte beachte, dass ein Anspruch auf Einschränkung der Verarbeitung von dem Vorliegen eines legitimen Grundes abhängt.

    11.5 Widerspruch

    Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung deiner Daten Widerspruch einzulegen. Im Falle eines berechtigten Widerspruchs werden wir deine Daten nicht mehr verarbeiten.

    11.6 Widerspruch gegen die Verarbeitung deiner Daten für Zwecke der Direktwerbung

    Du hast das Recht, jederzeit Widerspruch gegen die Verarbeitung deiner Daten für Zwecke der Direktwerbung einzulegen. Das gilt auch für das mit einer Direktwerbung in Verbindung stehende Profiling. Deinen Widerspruch kannst du formfrei an uns richten, am besten an die oben genannten Kontaktdaten unter Angabe des Stichworts „Widerspruch gegen die Verarbeitung meiner personenbezogenen Daten für Werbezwecke“.

    11.7 Beschwerderecht

    Du bist berechtigt, bei einer Datenschutzaufsichtsbehörde Beschwerde einzureichen, wenn du mit der Verarbeitung deiner Daten nicht einverstanden bist.

    11.8 Datenübertragbarkeit

    Du hast das Recht, personenbezogene Daten, die du uns mitgeteilt hast, in einem elektronischen Format zu erhalten.

    11.9 Widerruf deiner Einwilligung

    Du hast das Recht, eine Einwilligung in die Verarbeitung deiner Daten, welche du uns gegenüber erteilt hast, jederzeit zu widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die du uns gegenüber vor Geltung der Datenschutz-Grundverordnung, also vor dem 25.05.2018, abgegeben hast. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf durchgeführten Verarbeitung deiner Daten.

Ähnliche Inhalte