NORMA App - Datenschutzerklärung

Stand: 06.05.2025

NORMA Lebensmittelfilialbetrieb Stiftung & Co. KG freut sich über Ihren Besuch in der App. Datenschutz und Datensicherheit haben für NORMA seit jeher eine hohe Priorität. Nachdem der Datenschutz bei NORMA einen hohen Stellenwert einnimmt, ist uns der Schutz Ihrer personenbezogenen Daten während unseres gesamten Geschäftsprozesses ein besonderes Anliegen. Hierüber möchten wir Sie informieren:

1. Allgemeine Informationen

Grundsätzlich können Sie viele Funktionen unserer App nutzen, ohne personenbezogene Daten zu hinterlassen. Bei bestimmten Funktionen – insbesondere bei der Registrierung eines Kundenkontos oder der Nutzung personalisierter Inhalte – ist jedoch die Angabe personenbezogener Daten erforderlich. Außer den personenbezogenen Daten wie Name, Anschrift, Telefonnummer oder E-Mail-Adresse werden weitere Daten nicht verarbeitet. Die Nutzung Ihrer Daten erfolgt nur im Rahmen der Bearbeitung Ihrer Anfrage. Die Telefonnummer wird fallweise für die kurzfristige Kontaktaufnahme (z.B. Liefermöglichkeit von Aktionsartikeln) ausschließlich für diesen Zweck der Kundenanfrage genutzt.

Für die Bearbeitung und Abwicklung von Kundenreklamationen, zum Beispiel im Rahmen der NORMA-Garantie, sowie für die Behandlung von Anfragen im Rahmen unseres Kundenservices kann es erforderlich sein, dass wir nach Ihrer Kontaktaufnahme die uns mitgeteilten personenbezogenen Daten an Dritte (Hersteller, Lieferanten, Logistikpartner etc.) weitergeben. Die Weitergabe Ihrer Daten an Dritte erfolgt dabei nur zu dem Zweck, Ihr Anliegen zeitnah und zielgerecht zu Ihrer Zufriedenheit erledigen zu können. Ihre Daten werden dabei ausschließlich für den konkreten Reklamationsfall bzw. für Ihre konkrete Anfrage zweckgebunden verwendet.

Die Speicherdauer der innerhalb der App gespeicherten Daten (z.B. ausgewählte Filialen) wird vom jeweiligen Betriebssystem begrenzt und spätestens mit dem Löschen der App werden diese Daten entfernt.

2. Zugriffsrechte und Beschreibung der Datenarten, die von der App erhoben werden

Diese App benötigt für bestimmte Zwecke Berechtigungen, mit denen sie Zugriff auf bestimmte Funktionen Ihres mobilen Endgeräts erhält:

Zusätzlich zu den oben genannten technischen Informationen werden im Rahmen der Registrierung folgende personenbezogene Daten erhoben und gespeichert: E-Mail-Adresse, Passwort (verschlüsselt), sowie bei Nutzung der Rabattcoupon-Funktionen Informationen zur Coupon-Einlösung (z. B. Coupon-ID, Zeitstempel, eingelöste Angebote). Diese Daten werden ausschließlich zur Erbringung der registrierungs- und kontobezogenen Funktionen verarbeitet.

3. Ihre Rechte

Ihnen stehen folgende Rechte zu:

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung inklusive einer Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind. Ferner steht Ihnen ein Widerspruchsrecht gegen die Verarbeitung Ihrer Daten zu. Zusätzlich haben Sie nach Maßgabe der gesetzlichen Bestimmungen ein Recht auf Berichtigung, Sperrung und Löschung dieser personenbezogenen Daten, sofern nicht andere Regelungen (z.B. gesetzliche Aufbewahrungspflichten) dem entgegenstehen.

Wenn Sie ein Kundenkonto angelegt haben, können Sie dort jederzeit Ihre gespeicherten Daten einsehen oder das Konto löschen lassen. Die dabei verarbeiteten personenbezogenen Daten werden anschließend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Sie können Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen, es sei denn, es liegt hierfür eine andere gesetzliche Grundlage vor.

Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an Kontakt-Formular-Internet@norma-online.de.

4. Verwendung von datenverarbeitenden Tools

4.1. Matomo

Wir nutzen in unserer App das Open-Source-Software-Tool Matomo zur Analyse des Surfverhaltens unserer Nutzer. Die erzeugten Nutzungsinformationen (einschließlich ihrer gekürzten IP-Adresse) werden an unseren Server übertragen und zu Nutzungsanalysezwecken gespeichert, was der Optimierung der App unsererseits dient. Jede IP-Adresse wird bei diesem Vorgang umgehend anonymisiert, so dass Sie als Nutzer für uns anonym bleiben. Die erzeugten Informationen über Ihre Benutzung dieser Website werden nicht an Dritte weitergegeben.

4.2. Google Analytics 4

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z. B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden dem jeweiligen Endgerät des Users zugeordnet. Eine Zuordnung zu einer User-ID erfolgt nicht.

Des Weiteren können wir mit Google Analytics u. a. Ihre Maus- und Scrollbewegungen und Klicks aufzeichnen. Ferner verwendet Google Analytics verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z. B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Dienstes erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

4.3. Firebase Crashlytics

Um die Stabilität und Zuverlässigkeit unserer Apps verbessern zu können, sind wir auf anonymisierte Absturzberichte angewiesen. Wir nutzen hierzu „Firebase Crashlytics“, ein Dienst der Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Ireland.

Im Falle eines Absturzes werden anonyme Informationen an die Server von Google in die USA übertragen (Zustand der App zum Zeitpunkt des Absturzes, Installation UUID, Crash-Trace, Hersteller und Betriebssystem des Handys, letzte Log-Meldungen). Diese Informationen enthalten keine personenbezogenen Daten.

Absturzberichte werden nur mit Ihrer ausdrücklichen Zustimmung versendet. Bei der Verwendung von iOS können Sie die Zustimmung in den Einstellungen der App oder nach einem Absturz erteilen. Bei Android besteht bei der Einrichtung des mobilen Endgeräts die Möglichkeit, generell der Übermittlung von Absturzbenachrichtigungen an Google und App-Entwickler zuzustimmen.
Rechtsgrundlage für die Datenübermittlung ist Art. 6 Abs. 1 lit. a DSGVO.

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie in den Einstellungen Ihres Geräts die entsprechende Funktion ändern. Weitere Informationen dazu finden Sie für iOS unter https://support.apple.com/de-de/HT202100 bzw. für Android unter https://support.google.com/chrome/answer/96817?co=GENIE.Platform%3DAndroid&oco=1.

Weitere Informationen zum Datenschutz erhalten Sie in den Datenschutzhinweisen von Firebase Crashlytics unter https://firebase.google.com/support/privacy sowie https://docs.fabric.io/apple/fabric/data-privacy.html#data-collection-policies

4.4. Google Maps (betrifft nur Geräte mit dem Betriebssystem „Android“)

Die App nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. NORMA hat keinen Einfluss auf diese Datenübertragung.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/

4.5. Apple Karten (betrifft nur Geräte mit dem Betriebssystem „iOS“)

Die App nutzt unter iOS Karten von Apple. Bei der Nutzung des Kartendienstes werden ggf. personenbezogene Daten an Apple übermittelt. Anbieter ist die Apple Inc., Infinite Loop, Cupertino, CA 95014 USA. Apple verarbeitet Ihre personenbezogenen Daten auch in den USA.

Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Apple: https://www.apple.com/legal/internet-services/maps/terms-de.html

4.6. OpenStreetMap

Wir nutzen den Kartendienst von OpenStreetMap (OSM).

Wir binden OpenStreetMap auf unserem eigenen (Tile-)Server ein. Beim Aufruf des Kartenmaterials erfolgt somit keine Verbindung zu den Servern von Dritten.

Die Nutzung von OpenStreetMap erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.

4.7. Zoovu

Wir nut­zen Zoo­vu Site­se­arch 360 auf die­ser Web­sei­te. An­bie­ter ist Zoo­vu (Deutsch­land) GmbH, We­ber­gas­se 1, Haus B/1, 01067 Dres­den. Mit Site­se­arch 360 kann der Kun­de auf der Web­sei­te nach Sei­ten­in­hal­ten su­chen. Da­bei wird der Such­be­griff und die IP-Adres­se an Zoo­vu über­mit­telt.
Wei­te­re In­for­ma­tio­nen zu Zoo­vu Site­se­arch 360 ent­neh­men Sie den Site­se­arch 360 Da­ten­schutz­be­stim­mun­gen un­ter fol­gen­dem Link:
https://www.site­se­ar­ch360.com/de/da­ten­schutz/

4.8. Akamai

Unsere Website nutzt die Dienste der Akamai Technologies GmbH, Parkring 20-22, 85748 Garching, Deutschland (im Folgenden „Akamai“). Akamai stellt uns Technologien für Web- und Sicherheitsanalysen sowie für die Bereitstellung von Inhalten und Cloud-Infrastrukturen zur Verfügung. Diese Dienste schützen unsere Online-Anwendungen vor Cyberangriffen, wie etwa DDoS-Angriffen, Bot-Attacken und SQL-Injection.
Im Rahmen dieser Dienste werden Cookies auf Ihrem Endgerät gespeichert, die für die einwandfreie Funktionalität unserer Website erforderlich sind. Die von Akamai gesetzten Cookies dienen insbesondere der Fehleranalyse, der Überprüfung von Traffic und Filterregeln sowie dem Schutz vor automatisierten Angriffen. Dabei werden personenbezogene Daten, wie Ihre IP-Adresse, der geografische Standort, Browser- und Geräteinformationen (z. B. Betriebssystem), Mausbewegungen und der Zeitstempel Ihres Besuchs, verarbeitet und an Akamai weitergeleitet.
Die Verarbeitung erfolgt zunächst auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG, da die Speicherung und der Zugriff auf die Cookies für die Sicherheit und Funktionsfähigkeit der Website zwingend erforderlich sind. Die nachgelagerte Datenverarbeitung stützen wir auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Systeme vor Angriffen und in der Sicherstellung einer störungsfreien Nutzung der Website.
Die Datenverarbeitung durch Akamai erfolgt in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Falls personenbezogene Daten in die USA übermittelt werden, geschieht dies auf Grundlage des EU-US Data Privacy Frameworks gemäß Art. 45 Abs. 3 DSGVO, das ein angemessenes Datenschutzniveau sicherstellt.
Weitere Informationen zur Datenverarbeitung durch Akamai finden Sie in deren Datenschutzerklärung unter: https://www.akamai.com/de/de/privacy-policies/.
Ihnen steht gemäß Art. 21 DSGVO das Recht zu, der Verarbeitung Ihrer personenbezogenen Daten für die Zukunft zu widersprechen, soweit diese auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DSGVO erfolgt und sich aus Ihrer besonderen Situation Gründe für den Widerspruch ergeben.

5. Verwendung einer eindeutigen ID

Zur Verbesserung unserer Services und zur Analyse der Nutzung unserer App wird jeder App-Installation eine eindeutige Identifikationsnummer („ID“) zugeordnet. Diese ID ermöglicht es uns, zu ermitteln, welche Filialen bevorzugt gewählt werden. Die Verarbeitung erfolgt auf Grundlage des Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Es besteht auch die Möglichkeit der Auswahl einer Wunschfiliale, welche dann zur ID für die zukünftigen Besuche in der App hinterlegt wird.

Sofern ein registriertes Kundenkonto besteht, kann die ID auch zur pseudonymisierten Zuordnung von Rabattnutzung oder App-Einstellungen verwendet werden. Bei Auswahl der Wunschfiliale wird dann neben zu der ID auch die E-Mail-Adresse hinterlegt. Die Verarbeitung erfolgt weiterhin datenschutzkonform und ausschließlich zweckgebunden.

Die ID wird nicht an Dritte weitergegeben und datenschutzkonform gespeichert. Sie wird automatisch gelöscht, sobald sie für die genannten Zwecke nicht mehr benötigt wird.
 
Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen.

6. Registrierung und Nutzung des Kundenkontos

Im Rahmen der freiwilligen Registrierung innerhalb der App haben Nutzer die Möglichkeit, ein persönliches Kundenkonto anzulegen. Die Registrierung erfolgt durch Eingabe personenbezogener Daten, insbesondere des Namens, einer E-Mail-Adresse und eines selbstgewählten Passworts. Optional können weitere Daten (z. B. bevorzugte Filiale) hinterlegt werden.

Die Verarbeitung erfolgt zur Ermöglichung der Nutzung personalisierter Funktionen der App, z. B. Verwaltung von Favoriten, personalisierte Inhalte, vereinfachte Nutzung von Rabattaktionen und dient der Vertragsanbahnung/-erfüllung gemäß Art. 6 Abs. 1 Satz 1 lit. b DSGVO.

Die Daten werden solange gespeichert, wie das Kundenkonto aktiv ist. Nach Löschung des Kontos werden die Daten unter Berücksichtigung gesetzlicher Aufbewahrungspflichten gelöscht.

Eine Weitergabe der Daten erfolgt ausschließlich zur technischen Bereitstellung der App-Funktionen an vertraglich gebundene IT-Dienstleister im Rahmen der Auftragsverarbeitung gemäß Art. 28 DSGVO.

7. Nutzung von Rabattcoupons in der App

Im Rahmen des Kundenkontos und bestimmter App-Funktionen stellt NORMA digitale Rabattcoupons bereit. Die Einlösung ist ausschließlich für registrierte Nutzer und unter den in der App angegebenen Bedingungen möglich.

Zur Bereitstellung und Einlösung von Coupons sowie zur Dokumentation eingelöster Rabattvorgänge werden Nutzerinteraktionen (Coupon-ID, Zeitpunkt der Einlösung, eingelöstes Angebot) zur Vertragserfüllung gemäß Art. 6 Abs. 1 Satz 1 lit. b DSGVO sowie dem berechtigten Interesse an der Missbrauchspräventions gemäß Art. 6 Abs. 1 Satz 1 lit. f DSGVO im Kassensystem gespeichert.

8. Push-Benachrichtigungen

Die App kann dem Nutzer – sofern er hierin ausdrücklich eingewilligt hat – Push-Benachrichtigungen auf dem mobilen Endgerät anzeigen. Diese Benachrichtigungen betreffen u. a. aktuelle Angebote, verfügbare Rabattcoupons, Erinnerungen zu Aktionen oder relevante Hinweise zur App-Nutzung (z. B. technische Informationen, Filialbenachrichtigungen). Diese Benachrichtigungen erfolgen zur individuellen Nutzerinformation und Steigerung der Nutzerfreundlichkeit. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 Satz 1 lit. a DSGVO. Sie können den Empfang von Push-Benachrichtigungen jederzeit über die Einstellungen Ihres mobilen Endgeräts deaktivieren.

9. Links zu anderen Anbietern

Unsere App kann Links zu Websites anderer Anbieter enthalten. Deren Einhaltung der Datenschutzvorschriften können wir nicht beeinflussen, weshalb sich unsere Datenschutzerklärung nicht auf diese erstreckt.

Des Weiteren befinden sich in der App Verlinkungen zu folgenden Websites, die aus dem NORMA-Unternehmens- und Servicepartnerumfeld stammen:

Für diese Websites gilt die jeweils dort aufgeführte Datenschutzerklärung. Diese Websites haben ihre individuellen Einstellungen hinsichtlich der Erhebung von Daten und der Speicherung von Cookies. Diese Einstellungen können Sie in den Cookie-Consents der jeweiligen Websites vornehmen. Die NORMA-App selbst hat keinen Einfluss auf die Art oder den Umfang dieser Erhebung und Speicherung.

10. Verantwortlicher

Diese App wird von der

NORMA Lebensmittelfilialbetrieb Stiftung & Co. KG, Heisterstraße 4, 90441 Nürnberg
Telefax: +49 911 9739 16672
E-Mail: Kontakt-Formular-Internet@norma-online.de

als Verantwortlicher der Datenverarbeitung betrieben.

11. Datenschutzbeauftragter

Von der NORMA Lebensmittelfilialbetrieb Stiftung & Co. KG zum externen Datenschutzbeauftragten bestellt:

Kühnlein Orth Datenschutz GmbH
Bucher Str. 79a
90419 Nürnberg
E-Mail: datenschutz@kkko.law