Online-Shop (Kundenkonto, Gastkunden, PLUS CARD Kunden)

Bestellungen

Wer ist Betroffener? Kunde mit Kundenkonto, Gastkunde ohne Kundenkonto, PLUS CARD Kunde

Was wird verarbeitet?

  1. Name
  2. Vorname
  3. E-Mail-Adresse
  4. Lieferadresse
  5. Rechnungsadresse
  6. Ausgewählte Zahlart
  7. Telefonnummer (mobil)
  8. ggf. Geburtsdatum
  9. ggf. PLUS CARD Mitgliedsnummer
  10. ggf. Bankdaten des PLUS Card Kunden
Zweck:
  1. Vertragsanbahnung und Vertragsabwicklung (Nutzung des Kundenkontos; Abschluss von Kaufverträgen; Durchführung des PLUS CARD Vertrags)
  2. Datenverwaltung (Self-Service für den Kunden)
  3. Zwei-Faktor-Authentifizierung über Telefonnummer (mobil)
Rechtsgrundlage:
  1. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist/ zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen: Vertragsabwicklung, inklusive Weitergabe erforderlicher Daten an Dritte wie Paketdienstleister und Zahlungsdienstleister)
  2. Art. 6 Abs. 1 S. 1 lit. f DSGVO (Datenverwaltung zur Verbesserung der Wahrnehmung der Betroffenenrechte)
  3. Art. 6 Abs. 1 S. 1 lit. f DSGVO (Authentifizierung des Kunden/Gastkunden/PLUS Card Kunden)
Speicherdauer:
  1. Kunde mit Kundenkonto: Bis Kundenkonto gelöscht wird
  2. Handelsbriefe/Rechnungsbelege: mindestens 6 Jahre ab Ende des Kalenderjahres der Erfassung/bei Betriebsprüfungen bis 10 Jahre ab Ende des Kalenderjahres der Erfassung
  3. Gastkundendaten: 3 Jahre ab Ende des Kalenderjahres der Bestellung
Empfängerkategorien:
  1. Webhoster/Server
  2. Paketdienstleister/Spedition
  3. Zahlungsdienstleister je nach gewählter Zahlungsart
Empfänger:
  1. Kreditkarten- und Sofortüberweisungsabwicklung:
    PAYONE GmbH
    Lyoner Straße 9
    60528 Frankfurt/Main

  2. Zahlart „Paypal“:
    PayPal (Europe) S.à r.l. et Cie, S.C.A
    22-24 Boulevard Royal
    L-2449 Luxembourg

Bonitätsprüfung (Rechnungskauf im Online-Shop und Fachcentrum)

Wer ist Betroffener? Kunde mit Kundenkonto, Gastkunde ohne Kundenkonto, PLUS CARD Kunde, Kunde im Fachcentrum

Was wird verarbeitet?

  1. Name
  2. Vorname
  3. Anschrift
Zweck:
  1. Ermöglichung der Zahlart „auf Rechnung“
  2. Beurteilung des Zahlungsausfallrisikos auf Basis mathematisch-statistischer Verfahren unter Verwendung von Anschriftendaten (Scoring) sowie Daten zur Verifizierung Ihrer Adresse (Prüfung auf Zustellbarkeit)
Rechtsgrundlage:
  1. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
  2. Art. 6 Abs. 1 S. 1 lit. f DSGVO (Durchführung einer Bonitätsprüfung zur Vertragsabwicklung: Schutz von BAUHAUS und Kunde vor Insolvenzrisiko und Ausfallrisiko)
Wenn Sie die Einwilligung nicht erteilen, ist die Auswahl der Zahlarten eingeschränkt, d.h. Sie können nicht „Zahlung auf Rechnung“ nutzen, sondern nur per „Vorkasse“, d.h. per (Sofort-)Überweisung, PayPal, Kreditkarte.

Speicherdauer: 3 Jahre ab Ende des Kalenderjahres der Bestellung

Empfängerkategorien: Bonitätsprüfunternehmen

Empfänger:
  1. infoscore Consumer Data GmbH
    Rheinstraße 99
    76532 Baden-Baden

Bonitätsprüfung zur Aktivierung des Rechnungskaufs

Wer ist Betroffener? PLUS CARD Kunde

Was wird verarbeitet?

  1. Name
  2. Vorname
  3. Ihre Anschrift
Zweck:
  1. Ermöglichung der Zahlart „auf Rechnung“
  2. Beurteilung des Zahlungsausfallrisikos auf Basis mathematisch-statistischer Verfahren unter Verwendung von Anschriftendaten (Scoring) sowie Daten zur Verifizierung Ihrer Adresse (Prüfung auf Zustellbarkeit)
Rechtsgrundlage:
  1. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
Wenn Sie die Einwilligung nicht erteilen, ist die Auswahl der Zahlarten eingeschränkt, d.h. Sie können nicht „Zahlung auf Rechnung“ nutzen, sondern nur per „Vorkasse“, d.h. per (Sofort-)Überweisung, PayPal, Kreditkarte.

Speicherdauer: 3 Jahre ab Ende des Kalenderjahres der Bestellung

Empfängerkategorien: Bonitätsprüfunternehmen

Empfänger:
  1. SCHUFA Holding AG
    Kormoranweg 5
    65201 Wiesbaden
  1. CRIF Bürgel GmbH
    Radlkoferstraße 2
    81373 München

Bonitätsprüfung (Ratenzahlung)

Wer ist Betroffener? Kunde mit Kundenkonto, Gastkunde ohne Kundenkonto, PLUS CARD Kunde

Was wird verarbeitet?

  1. Name
  2. Vorname
  3. Ihre Anschrift
  4. Geburtsdatum
Zweck:
  1. Ermöglichung der Zahlart „auf Rechnung“
  2. Beurteilung des Zahlungsausfallrisikos auf Basis mathematisch-statistischer Verfahren unter Verwendung von Anschriftendaten (Scoring) sowie Daten zur Verifizierung Ihrer Adresse (Prüfung auf Zustellbarkeit)
Rechtsgrundlage:
  1. Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung)
Wenn Sie die Einwilligung nicht erteilen, ist die Auswahl der Zahlarten eingeschränkt, d.h. Sie können nicht „Zahlung auf Rechnung“ nutzen, sondern nur per „Vorkasse“, d.h. per (Sofort-)Überweisung, PayPal, Kreditkarte.

Speicherdauer: 3 Jahre ab Ende des Kalenderjahres der Bestellung

Empfängerkategorien: Zahlungsdienstleister

Empfänger:
  1. Ratepay GmbH
    Ritterstr. 12-14
    10969 Berlin

    https://www.ratepay.com/legal-payment-dataprivacy/
    https://www.ratepay.com/legal-payment-terms/

Sendungsverfolgung

Wer ist Betroffener? Kunde mit Kundenkonto, Gastkunde ohne Kundenkonto, PLUS CARD Kunde

Was wird verarbeitet? E-Mail-Adresse

Zweck:

  1. Status zum Verbleib der bestellten Ware nachvollziehbar machen
  2. Mitteilung zum Gefahrübergang, § 447 BGB
Rechtsgrundlage:
  1. Art. 6 Abs. 1 S. 1 lit. b DSGVO (Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist/ zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen: Erfüllung des Kaufvertrags)
  2. Art. 6 Abs. 1 S. 1 lit. f DSGVO (Information zugunsten des Kunden, wann seine Bestellung eintrifft)
Speicherdauer: 3 Jahre ab Ende des Kalenderjahres der Bestellung

Empfängerkategorien: Paketdienstleister; Postdienstleister; Speditionen

Empfänger:
  1. DHL
  2. Hermes
  3. DPD

Verarbeitung Ihrer personenbezogenen Daten
zur Missbrauchserkennung und -verhinderung

Wer ist Betroffener? Kunde mit Kundenkonto, Gastkunde ohne Kundenkonto, PLUS CARD Kunde

Was wird verarbeitet?

  1. Ihre Daten zur Vertragsabwicklung (Kaufgegenstand, Name, Vorname, Rechnungs- und Lieferadresse, E-Mail-Adresse, Bezahlweise und Versandart)
  2. Ihr Geräteprofil (d.h. Hardware- und Software Informationen Ihres Endgeräts) anhand von folgenden Datenkategorien:
    o Daten, die wir erheben, wie z.B. die Spracheinstellung Ihres Browsers oder das Betriebssystem Ihres Endgerätes.
    o Daten, die wir anhand des http-Protokolls über Ihren Rechner erheben, wie z.B. gespeicherte Cookies auf Ihrem Endgerät.
Zweck:
  1. Missbrauchserkennung und -verhinderung durch Profile Tracking
Rechtsgrundlage:
  1. Art. 6 Abs. 1 S. 1 lit. f DSGVO (Betrugsfälle gehen zulasten von BAUHAUS und Kunden, deren Daten missbraucht werden, so dass ein Erkennen und Verhindern in beiderseitigem Interesse ist)
Speicherdauer: Ab Bestellung werden Gerätedaten nach 365 Tagen gelöscht. Die Löschung der sonstigen Daten erfolgt nach spätestens zwei Jahren.

Empfängerkategorien: Risikoprüfungsunternehmen/Bonitätsprüfunternehmen

Empfänger:
  1. infoscore Consumer Data GmbH
    Rheinstraße 99
    76532 Baden-Baden