CHIPOTLE – EUROPÄISCHE DATENSCHUTZRICHTLINIE

(DATUM DER LETZTEN AKTUALISIERUNG: 15. MÄRZ 2024)

Diese Datenschutzrichtlinie („Datenschutzrichtlinie“) beschreibt, wie EMEA Tortilla, Ltd. und seine Tochtergesellschaften und verbundenen Unternehmen in Europa („Chipotle“, „wir“, „uns“, „unser“) personenbezogene Daten von Personen, die sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz (zusammen „Europa“) befinden, erhebt, nutzt und weitergibt, einschließlich derjenigen, die unsere mobile Anwendung oder unsere Websites, die einen Link zu dieser Datenschutzrichtlinie enthalten, besuchen oder nutzen, Kunden, Geschäftspartner, Empfänger von Marketingkommunikation und Veranstaltungsteilnehmer (zusammen „Sie“ oder „Ihr“). Diese Datenschutzrichtlinie enthält auch Informationen darüber, wie Sie Ihre Datenschutzrechte ausüben können.

Der für die Verarbeitung Ihrer personenbezogenen Daten Verantwortliche ist Chipotle Mexican Grill UK Ltd. mit eingetragenem Firmensitz in: 83 Baker Street Marylebone, London W1U 6AG.

In dieser Datenschutzrichtlinie wird insbesondere erläutert, wie wir Ihre personenbezogenen Daten erheben, nutzen und weitergeben, wenn Sie:

  • eine unserer Websites und Apps (die mit dieser Datenschutzrichtlinie verlinkt sind), Social Media-Seiten, Online-Werbung, Marketing- oder Vertriebskommunikation besuchen, mit diesen interagieren oder sie nutzen .
  • eines unserer Restaurants, Veranstaltungen, Verkaufs- und Marketingaktivitäten sowie andere Online- und Offline-Aktivitäten besuchen, mit diesen interagieren oder sie nutzen .
  • sich an den Support oder Kundendienst wenden , oder Sie eine Umfrage über unsere Websites und mobilen Anwendungen beantworten.

Wenn wir uns auf eine Kombination der oben genannten Punkte beziehen, verwenden wir den Begriff „Dienste“.

Im Zusammenhang mit der Erbringung bestimmter Dienste können wir zusätzliche „Just-in-time“-Angaben oder zusätzliche Informationen über unsere Datenverarbeitungspraktiken bereitstellen. Diese Angaben können diese Datenschutzrichtlinie ergänzen oder unsere Datenschutzpraktiken unter den beschriebenen Umständen verdeutlichen oder Ihnen zusätzliche Wahlmöglichkeiten in Bezug auf die Art und Weise, wie wir Ihre Daten verarbeiten, einräumen.

Diese Datenschutzrichtlinie gilt nicht für Websites, Produkte oder Dienstleistungen, die andere Datenschutzrichtlinien, -hinweise oder -erklärungen anzeigen oder mit diesen verlinkt sind oder die von anderen Unternehmen als Chipotle betrieben werden, oder für geschäftliche Aktivitäten oder Praktiken Dritter.

Wenn Sie auf unsere Dienste zugreifen oder diese nutzen, bestätigen Sie, dass Sie diese Datenschutzrichtlinie gelesen und ihren Inhalt verstanden haben. Ihre Nutzung unserer Dienste und alle Streitigkeiten im Zusammenhang mit dem Datenschutz unterliegen dieser Datenschutzrichtlinie und allen anwendbaren Dienstbedingungen (einschließlich aller geltenden Schadensersatzbeschränkungen und der Beilegung von Streitigkeiten).

Schnelle Links

Wir empfehlen Ihnen, diese Datenschutzrichtlinie vollständig zu lesen, um sicherzustellen, dass Sie vollständig informiert sind. Um Ihnen die Lektüre der für Sie relevanten Abschnitte zu erleichtern, haben wir jedoch nachstehend kurze Links zu den einzelnen Abschnitten eingefügt:

Unser Unternehmen

Erhebung von personenbezogenen Daten

Personenbezogene Daten, die Sie uns zur Verfügung stellen

Automatisch erhobene personenbezogene Daten

Standortdaten

Von Dritten erhobene personenbezogene Daten

Nutzung von personenbezogenen Daten und Rechtsgrundlagen

Weitergabe von personenbezogenen Daten

Sicherheit

Internationale Datenübermittlungen

Links zu Websites und Diensten von Dritten

Vorratsspeicherung

Datenschutz für Kinder

Ihre Datenschutzrechte und Wahlmöglichkeiten

Änderungen an dieser Datenschutzrichtlinie

Kontakt

Unser Unternehmen

Chipotle Mexican Grill, Inc. und seine verbundenen Unternehmen sind eine Familienrestaurantkette mit Hauptsitz in den USA und Restaurants in den Vereinigten Staaten, Großbritannien, Kanada, Deutschland und Frankreich, die sich auf qualitativ hochwertige, mexikanisch inspirierte Gerichte auf Bestellung spezialisiert hat.

Wir glauben, dass Lebensmittel wirklich die Macht haben, die Welt zu verändern. Das Unternehmen Chipotle entstand aus der tiefen Überzeugung, dass es einen Zusammenhang zwischen der Art und Weise, wie die verschiedenen Zutaten produziert und zubereitet werden, und den Aromen, die diese Gerichte verströmen, gibt. Echte Lebensmittel sind viel besser. Besser für Sie, besser für diejenigen, die sie konsumieren, besser für unseren Planeten. Auch wenn wir glauben, dass diese Methode nicht die einfachste ist, so ist sie doch der richtige Weg.

Erhebung von personenbezogenen Daten

Die Daten, die wir erheben, hängen vom Kontext Ihrer Interaktionen mit Chipotle, den Diensten, Ihrem geografischen Standort, den geltenden Gesetzen und Ihren Entscheidungen ab.

Personenbezogene Daten, die Sie uns zur Verfügung stellen

Wenn Sie die Dienste nutzen, z. B. wenn Sie sich auf unseren Websites oder in unserer mobilen Anwendung anmelden oder ein Konto erstellen, eine Bestellung aufgeben, auf unsere Umfragen oder andere Marketingaktivitäten antworten oder anderweitig mit uns kommunizieren, auch über unseren Kundendienst, geben Sie möglicherweise bestimmte Daten an Chipotle oder seine Dienstleister weiter. Dazu gehören:

  • Kontaktdaten: einschließlich Name, Postanschrift, E-Mail-Adressen und Telefonnummer;
  • Ihr Geburtsdatum (nur Monat und Tag);
  • Anmeldedaten für das Konto: z. B. Benutzer-ID und Passwort;
  • Vorlieben: z. B. Lieblingsrestaurant oder Lieblingsessen;
  • Transaktionsdaten: einschließlich Kreditkartennummer(n) und Bankinformationen, einschließlich der zugehörigen Rechnungsadresse(n) und des Ablaufdatums/der Ablaufdaten;
  • Supportdaten: Daten, die Sie uns zur Verfügung stellen, wenn Sie sich mit uns in Verbindung setzen, und die die von Ihnen genutzten Dienste und andere Details enthalten können, die uns helfen, Support zu leisten;
  • Marketingdaten: Daten, die Sie uns zur Verfügung stellen, wenn Sie sich für unsere Newsletter-Marketingaktivitäten anmelden, an denen Sie teilnehmen oder die durch unsere digitalen Marketingbemühungen gesammelt werden können; und
  • Marktforschungsdaten: Daten, die Sie angeben, wenn Sie sich für die Teilnahme an Umfragen oder Marktforschungen anmelden.

Wenn Sie direkt mit uns kommunizieren, z. B. indem Sie uns eine E-Mail schicken, werden wir ein Archiv unserer Kommunikation mit Ihnen (einschließlich des Inhalts) anlegen und pflegen.

Die Angabe Ihrer Daten ist fakultativ, kann aber für bestimmte Dienste, wie die Registrierung eines Kontos, erforderlich sein. Wenn Sie in solchen Fällen Ihre personenbezogenen Daten nicht zur Verfügung stellen, können wir Ihnen die angeforderten Dienste möglicherweise nicht anbieten.

Wenn Sie uns personenbezogene Daten eines Dritten (z. B. Kontaktdaten) zur Verfügung stellen, erklären Sie, dass Sie das Recht dazu haben.

Automatisch erhobene personenbezogene Daten

Wir erheben automatisch bestimmte Daten über Sie, wenn Sie unsere Websites oder unsere App nutzen, E-Mails versenden oder die Dienste in Anspruch nehmen. Dazu gehören:

  • Gerätedaten: Computer Internet Protocol (IP)-Adresse, Unique Device Identifier (UDID), Cookies und andere mit einem Gerät verknüpfte Daten; und
  • Nutzungsdaten: Daten über die Nutzung unserer Websites und Apps, einschließlich der Anzahl der aufgerufenen Seiten, der Dauer der Inaktivität auf einer Seite, der ursprünglichen URLs, der Dauer der Besuche und der Ladegeschwindigkeit der Website.

Wir erheben diese Daten automatisch mithilfe verschiedener Tracking-Tools und -Technologien wie Cookies, Pixel, Tags, Beacons, SDKs und Webserver-Protokolle. Ein Cookie ist eine kleine Datendatei, die eine Website an Ihren Browser senden kann und die dann auf Ihrem Computer gespeichert werden kann, manchmal zusammen mit einem Tag, der Ihren Computer identifiziert. Um mehr über unsere Verwendung von Cookies und anderen Tracking-Mechanismen und Ihre Wahlmöglichkeiten zu erfahren, lesen Sie bitte unsere Cookie-Richtlinie in der Fußzeile unserer Website.

Standortdaten

Bestimmte Dienste bitten um die Erlaubnis, auf Ihren genauen geografische Standort zuzugreifen. Wenn Sie uns diese Erlaubnis erteilen, werden wir Daten über Ihren Standort mit Hilfe von GPS-, Funk- oder Bluetooth-Technologie erheben. So fragt die App beispielsweise nach Ihrem genauen geografischen Standort, um Ihnen die nächstgelegenen Chipotle-Restaurants anzuzeigen. Sie können den Zugriff auf genaue Standortdaten über die Einstellungen Ihres Mobilgeräts steuern. Wir schauen auch nach Ihrer IP-Adresse, um auf Ihren allgemeinen Standort zu schließen.

Von Dritten erhobene personenbezogene Daten

Im Rahmen bestimmter von unseren Diensten angebotener Funktionen erheben wir Daten über Sie aus anderen Quellen und kombinieren diese Daten mit den von uns erfassten Daten. Zum Beispiel, wenn Sie sich auf einer Chipotle-Website oder -App über Ihr Konto auf einer Drittanbieter-Website oder einem sozialen Netzwerk anmelden oder darauf zugreifen. Bitte überprüfen Sie die Datenschutzeinstellungen dieser Social-Media-Plattformen oder Funktionen von Drittanbietern, die Sie nutzen, um festzustellen, wie diese Drittanbieter Ihre Daten mit Chipotle und anderen Parteien teilen. Darüber hinaus erheben wir personenbezogene Daten von Marketingpartnern.

Diese Daten umfassen:

  • Postanschriften, E-Mail-Adressen, Telefonnummern, Absichtsdaten (oder Daten zum Nutzerverhalten), IP-Adressen und Profile in sozialen Medien; und
  • Transaktionsdaten.

Nutzung von personenbezogenen Daten und Rechtsgrundlagen

Wir nutzen die personenbezogenen Daten, die wir von Ihnen und über Sie erheben, nur für die in dieser Datenschutzrichtlinie beschriebenen Zwecke oder für Zwecke, die wir Ihnen zum Zeitpunkt der Erfassung Ihrer Daten erklären. Je nach dem Zweck, zu dem wir Ihre Daten erheben, stützen wir uns auf eine der folgenden Rechtsgrundlagen:

  • Vertrag – wir benötigen bestimmte personenbezogene Daten, um die Dienste zu erbringen;
  • Einwilligung – unter bestimmten Umständen können wir Sie um Ihre Einwilligung bitten (unabhängig von einem Vertrag zwischen uns), bevor wir Ihre personenbezogenen Daten erheben, nutzen oder weitergeben; in diesem Fall können Sie freiwillig entscheiden, ob Sie Ihre Einwilligung erteilen oder verweigern, ohne dass dies negative Folgen für Sie hat;
  • Berechtigte Interessen – wir werden Ihre personenbezogenen Daten für die berechtigten Geschäftsinteressen von Chipotle oder eines Dritten nutzen oder weitergeben, aber nur, wenn wir sicher sind, dass Ihre Datenschutzrechte angemessen geschützt bleiben. Wenn wir uns auf unsere berechtigten Interessen (oder die eines Dritten) berufen, dienen diese Interessen in der Regel folgenden Zwecken: dem Betrieb, der Bereitstellung und der Verbesserung unserer Geschäftstätigkeit, einschließlich unserer Websites und mobilen Apps; der Kommunikation mit Ihnen und der Beantwortung Ihrer Fragen; der Verbesserung unserer Websites und mobilen Apps; der Aufdeckung oder Verhinderung rechtswidriger Handlungen (z. B. Betrug); und/oder der Verwaltung der Sicherheit unserer IT-Infrastruktur sowie der Sicherheit unserer Mitarbeiter, Kunden, Verkäufer und Besucher. Wenn wir Ihre Daten zur Verfolgung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten benötigen, erfolgt dies in einer Weise, die Sie im Rahmen des Betriebs unserer Organisation vernünftigerweise erwarten können und die Ihre Rechte und Freiheiten nicht wesentlich beeinträchtigt. Im Folgenden haben wir unsere berechtigten Interessen dargelegt;  
  • Gesetzliche Verpflichtung – es gibt Fälle, in denen wir Ihre personenbezogenen Daten verarbeiten und vorhalten müssen, um Gesetze einzuhalten oder bestimmte gesetzliche Verpflichtungen zu erfüllen.

Die folgende Tabelle enthält nähere Angaben zu den Zwecken, zu denen wir Ihre personenbezogenen Daten verarbeiten, sowie zu den entsprechenden Rechtsgrundlagen. Die Rechtsgrundlage, auf der Ihre personenbezogenen Daten verarbeitet werden, hängt von den betreffenden Daten und dem spezifischen Kontext ab, in dem wir sie verwenden.

Zweck

Assoziierte Aktivitäten

Art der personenbezogenen Daten

Rechtsgrundlagen

Beantwortung Ihrer Anfragen und Erleichterung des Engagements

Wenn Sie sich mit Fragen oder Anliegen an uns gewandt haben (z. B. über unsere Kontaktinformationen oder Formulare auf unseren Websites) oder wenn Sie auf einen unserer Beiträge in sozialen Medien reagiert haben, können wir auf Ihre Anfrage oder Ihren Beitrag in sozialen Medien antworten.

Kontaktdaten wie Ihr Vor- und Nachname, Ihre Telefonnummer und E-Mail-Adresse sowie Uhrzeit, Datum und besuchtes Restaurant.

  • Wir verarbeiten Ihre personenbezogenen Daten, um einen Vertrag mit Ihnen zu erfüllen oder um Ihnen die Informationen zur Verfügung zu stellen, die Sie angefordert haben, als Sie uns kontaktiert haben oder als Sie uns über soziale Medien geantwortet haben.
  • Berechtigte Interessen: zur Verbesserung der Funktionalität unserer Dienste auf der Grundlage des von Ihnen übermittelten Feedbacks und soweit dies für den Betrieb, die Bereitstellung und die Verbesserung unseres Unternehmens erforderlich ist.

Kontoführung

Wenn Sie sich für die Einrichtung eines Kontos entschieden haben, erheben und nutzen wir die personenbezogenen Daten, die Sie bei der Einrichtung des Kontos angegeben haben, und um Ihr Kundenkonto zu pflegen.

Kontaktdaten wie Ihr Vor- und Nachname, Ihre Telefonnummer und E-Mail-Adresse, Daten zur Lieferadresse (die von Lieferpartnern erhoben werden), Benutzername/Passwort (wenn Sie ein Konto erstellt haben) und Daten zu Ihrem Kaufverhalten. Sicherheitsfrage und Sicherheitsantwort, wenn Sie ein Konto erstellen.

  • Wir verarbeiten Ihre personenbezogenen Daten, um einen Vertrag mit Ihnen zu erfüllen, indem wir Ihnen die von Ihnen angeforderten Dienste zur Verfügung stellen.
  • Berechtigte Interessen: zur Verbesserung der Funktionalität unserer Dienste auf der Grundlage des von Ihnen bereitgestellten Feedbacks, soweit dies für den Betrieb, die Bereitstellung und die Verbesserung unserer Geschäftstätigkeit, die Verbesserung unserer Websites und mobilen Anwendungen, die Aufdeckung oder Verhinderung illegaler Aktivitäten (z. B. Betrug) und/oder die Verwaltung der Sicherheit unserer IT-Infrastruktur sowie der Sicherheit unserer Mitarbeiter, Kunden, Verkäufer und Besucher erforderlich ist.

Erbringung unserer Dienste und Ausführung Ihrer Bestellungen

Wir erheben und nutzen die Daten, die für die Erbringung unserer Dienste, einschließlich der Ausführung Ihrer Bestellungen, erforderlich sind.

Kontaktdaten wie Ihr Vor- und Nachname, Ihre Telefonnummer und E-Mail-Adresse, Ihre Lieferadresse (falls für die von Ihnen aufgegebene Bestellung relevant), Zahlungsinformationen und die Einzelheiten der von Ihnen über unsere Dienste aufgegebenen Bestellung.

  • Wir verarbeiten Ihre personenbezogenen Daten, um einen Vertrag mit Ihnen zu erfüllen, indem wir Ihnen die von Ihnen angeforderten Dienste zur Verfügung stellen.
  • Berechtigte Interessen: zur Verbesserung der Funktionalität unserer Dienste auf der Grundlage Ihres Feedbacks und zum Betrieb, zur Bereitstellung und Verbesserung unseres Geschäfts.

Personalisierung der Dienste

Wir erheben und verwenden Daten wie z. B. Angaben zu Ihren Bestellungen und Ihrem bevorzugten Chipotle-Restaurant, um Ihnen Gerichte vorzuschlagen, die Sie interessieren könnten, und um Ihre Interaktionen mit unseren Diensten zu personalisieren.

Kontaktdaten wie Vor- und Nachname, Telefonnummer und E-Mail-Adresse, Bestellhistorie, Lieblingsessen und bevorzugter Standort, wenn Sie uns diese Daten übermitteln.

  • Wir verarbeiten Ihre personenbezogenen Daten, um Ihr Kundenerlebnis zu verbessern, wenn Sie zugestimmt haben, ein personalisiertes Erlebnis zu erhalten. 
  • Berechtigte Interessen: zur Verbesserung der Funktionalität unserer Dienste auf der Grundlage des von Ihnen übermittelten Feedbacks und soweit dies für den Betrieb, die Bereitstellung und die Verbesserung unseres Unternehmens erforderlich ist.

Verbesserung unserer Dienste

Wir verwenden personenbezogene Daten, wie z. B. Daten in Bezug auf Ihre Nutzung unserer Dienste (einschließlich der Verwendung von Tracking-Technologien), und von Ihnen bereitgestellte Daten (einschließlich statistischer Inhaltsanalysen, der Präsentation und Funktionalität unserer Dienste), um unsere Dienste zu verbessern und zu sichern.

 

Kontaktdaten wie Vor- und Nachname, Telefonnummer und E-Mail-Adresse, Bestellhistorie, Lieblingsessen und bevorzugter Standort, wenn Sie uns diese Daten übermitteln.

  • Einwilligung: Wenn Sie an einer Umfrage oder Marktforschung teilgenommen haben, haben Sie uns Ihre Einwilligung gegeben, die von Ihnen in der Umfrage oder Marktforschung angegebenen personenbezogenen Daten für diese Zwecke zu nutzen.
  • Berechtigte Interessen: zur Verbesserung der Funktionalität unserer Dienste auf der Grundlage des von Ihnen übermittelten Feedbacks und soweit dies für den Betrieb, die Bereitstellung und die Verbesserung unseres Unternehmens erforderlich ist.

Marketing und Öffentlichkeitsarbeit

Wir verarbeiten Ihre personenbezogenen Daten, um Ihnen Gutscheine oder Rabattcodes anzubieten, die auf Ihren Aktivitäten, Interessen und der vorherigen Nutzung unserer Dienste basieren. Wenn Sie uns Ihr Geburtsdatum mitgeteilt haben (nach Ihrer Wahl nur Monat und Tag), können wir Ihnen an Ihrem Geburtstag auch einen Gutschein oder einen Rabattcode zusenden.

Kontaktdaten wie Vor- und Nachname, Telefonnummer und E-Mail-Adresse, Bestellinformationen, Lieblingsessen, Geburtstag und bevorzugter Standort, wenn Sie uns diese Daten übermitteln .

  • Wir verarbeiten Ihre personenbezogenen Daten für Marketing- und Werbezwecke, einschließlich gezielter Werbung, sofern Sie dem Erhalt dieser Erfahrungen zugestimmt haben oder daran teilnehmen möchten.  Ihre Einwilligung wird über die Einstellungen Ihres Online-Kontos und über die Cookies eingeholt, deren Platzierung Sie uns aufgrund der von Ihnen auf unserem Cookie-Banner gewählten Opt-in-Einstellungen gestattet haben.
  • Berechtigte Interessen: zur Verbesserung der Funktionalität unserer Dienste auf der Grundlage des von Ihnen übermittelten Feedbacks und soweit dies für den Betrieb, die Bereitstellung und die Verbesserung unseres Unternehmens erforderlich ist.

Zur Erfüllung unserer gesetzlichen Verpflichtungen

Wir erheben (auch mithilfe der Nutzung von Tracking-Technologien) und nutzen personenbezogene Daten, um mutmaßliche oder tatsächliche betrügerische oder illegale Aktivitäten oder Aktivitäten, die gegen unsere Richtlinien und Nutzungsbedingungen verstoßen, zu verhindern, zu untersuchen, zu identifizieren, zu stoppen oder andere Maßnahmen zu ergreifen, um gesetzlichen oder vertraglichen Verpflichtungen nachzukommen.

Kontaktdaten wie Ihr Vor- und Nachname, Telefonnummer und E-Mail-Adresse, Online-Kennungen und Zahlungsinformationen

  • Wir stützen uns auf unsere Verpflichtungen nach geltendem Recht, soweit dies die Verarbeitung oder Weitergabe personenbezogener Daten erfordert.
  • Berechtigte Interessen: zur Aufdeckung oder Verhinderung illegaler Aktivitäten (z. B. Betrug) und/oder zur Verwaltung der Sicherheit unserer IT-Infrastruktur sowie der Sicherheit unserer Mitarbeiter, Kunden, Lieferanten und Besucher.

 

Zusätzlich zu den in der obigen Tabelle beschriebenen Zwecken können wir Ihre personenbezogenen Daten für jeden Zweck verarbeiten, den wir Ihnen zum Zeitpunkt der Erhebung mitteilen und für den Sie ausdrücklich Ihre Einwilligung gegeben haben, oder wenn wir nach geltendem Recht zur Verarbeitung Ihrer personenbezogenen Daten verpflichtet sind.

Weitergabe von personenbezogenen Daten

Wir geben Ihre personenbezogenen Daten an die folgenden Kategorien von Empfängern weiter:

  • Unternehmen der Chipotle-Gruppe: Wir geben Ihre personenbezogenen Daten an Unternehmen der Chipotle-Gruppe zu Zwecken weiter, die mit dieser Datenschutzrichtlinie übereinstimmen, einschließlich des Betriebs, der Bereitstellung und Verbesserung der Dienste, die wir Ihnen anbieten, sowie im Rahmen unserer Marketingaktivitäten (wenn Sie dem zugestimmt haben, sofern dies nach geltendem Recht erforderlich ist).
  • Drittdienstleister und Partner: Im Rahmen der Erbringung unserer Dienste und deren Förderung geben wir Ihre personenbezogenen Daten an unsere Dienstleister und Drittpartner weiter, um uns verschiedene Dienste zu erbringen, wie z. B. die Auftragsabwicklung, die Unterstützung bei Werbeaktionen, das Hosting unserer Dienste, die Analyse unserer Website, die Übermittlung relevanter kommerzieller Nachrichten und Werbung, die Bereitstellung von Sicherheits- und anderen technischen Diensten und in jeder anderen Weise für die in dieser Datenschutzrichtlinie beschriebene und mit ihr übereinstimmende Nutzung oder Weitergabe (in unserem Namen). 
  • Käufer (und seine Vertreter und Berater): In Verbindung mit einer Geschäftstransaktion, einschließlich eines tatsächlichen oder geplanten Verkaufs oder einer Übertragung unserer gesamten Geschäftstätigkeit oder unserer Vermögenswerte (z. B. als Ergebnis einer Fusion, Umstrukturierung, Liquidation oder einer anderen Geschäftstransaktion, einschließlich der als solche geführten Verhandlungen), vorausgesetzt, wir informieren den Käufer, dass er Ihre personenbezogenen Daten nur für die in dieser Datenschutzrichtlinie genannten Zwecke nutzen darf.
  • Jede zuständige Strafverfolgungsbehörde, Aufsichtsbehörde, Regierungsbehörde, jedes Gericht oder an jede andere Dritte (wie z. B. unsere professionellen Berater), wenn wir glauben, dass die Weitergabe notwendig ist (i) aufgrund geltender Gesetze oder Vorschriften, (ii) um unsere gesetzlichen Rechte auszuüben, zu begründen oder zu verteidigen oder damit ein Dritter seine Rechte verteidigen kann, oder (iii) um Ihre wesentlichen Interessen oder die einer anderen Person zu schützen.
  • Jede andere Person mit Ihrer Zustimmung zur Weitergabe (die unabhängig von einem Vertrag zwischen uns eingeholt wurde).

Sicherheit

Wir setzen angemessene technische und organisatorische Industriestandardmaßnahmen ein, um die personenbezogenen Daten, die wir über Sie erheben und verarbeiten, zu schützen. Die Maßnahmen sind so konzipiert, dass sie ein dem Risiko der Verarbeitung angemessenes Sicherheitsniveau gewährleisten.

Wenn Sie bei uns ein Konto mit einem eindeutigen Passwort eingerichtet haben, das Ihnen den Zugang zu unserer Website oder zu mobilen Anwendungen ermöglicht, liegt es in Ihrer Verantwortung, dieses Passwort sicher und vertraulich zu behandeln.

Obwohl wir Schutzmaßnahmen ergreifen, die Ihre personenbezogenen Daten schützen sollen, ist kein Sicherheitssystem undurchdringlich, und aufgrund der Natur des Internets können wir nicht garantieren, dass Daten während der Übertragung durch das Internet oder während der Speicherung auf unseren Systemen oder anderweitig in unserer Obhut absolut sicher vor dem Eindringen durch andere sind.

Internationale Datenübermittlungen

In einigen Fällen werden Ihre personenbezogenen Daten von Chipotle und Dritten, denen wir Ihre personenbezogenen Daten offenlegen, außerhalb Europas, einschließlich der Vereinigten Staaten, übermittelt, gespeichert und verarbeitet.

Insbesondere befinden sich unsere Server in Irland und Großbritannien, und unsere Konzerngesellschaften in den Vereinigten Staaten und Kanada verfügen über Server in den Vereinigten Staaten, Japan, Nordeuropa und Großbritannien.  Unsere Drittanbieter und Partner sind auf der ganzen Welt tätig.  Das bedeutet, dass wir Ihre personenbezogenen Daten, wenn wir sie erheben, in jedem dieser Länder verarbeiten werden. In diesen Drittländern gelten andere Datenschutzgesetze als in dem Land, in dem Sie sich befinden (und in einigen Fällen ist der Schutz möglicherweise nicht so hoch).

Wenn wir Ihre personenbezogenen Daten in Länder oder Organisationen außerhalb Europas übermitteln, die formell dafür anerkannt wurden, dass sie ein angemessenes Schutzniveau für personenbezogene Daten bieten, stützen wir uns auf die entsprechenden angemessenen Beschlüsse und Vorschriften. Dies gilt auch für Übermittlungen nach Kanada. Für den Fall, dass die Übermittlung nicht einem angemessenen Beschluss oder einer Verordnung unterliegt, haben wir angemessene Sicherheitsvorkehrungen getroffen, um sicherzustellen, dass Ihre personenbezogenen Daten weiterhin im Einklang mit dieser Datenschutzrichtlinie und den geltenden Gesetzen geschützt werden. Diese Schutzklauseln sind die Standardvertragsklauseln der Europäischen Kommission in der Fassung vom 4. Juni 2021 gemäß Artikel 46 Absatz 2, einschließlich des gemäß Artikel 46 Absatz 2 der Datenschutz-Grundverordnung des Vereinigten Königreichs zulässigen britischen Zusatzes für die Übermittlung personenbezogener Daten mit Ursprung im Vereinigten Königreich und der schweizerischen Änderungen der Standardvertragsklauseln für die Übermittlung personenbezogener Daten mit Ursprung in der Schweiz.

Unsere Standardvertragsklauseln, die von unseren Gruppengesellschaften und mit unseren Drittdienstleistern und Partnern abgeschlossen wurden, können auf Anfrage zur Verfügung gestellt werden. Bitte beachten Sie, dass einige sensible Geschäftsinformationen unkenntlich gemacht werden.

Links zu Websites und Diensten von Dritten

Die Dienste können Links zu Websites und Diensten Dritter enthalten, die nicht von Chipotle betrieben werden. Wenn Sie eine dieser verlinkten Websites oder Dienste besuchen, unterliegen Sie den jeweiligen Datenschutzrichtlinien und anderen Hinweisen. Wir sind weder verantwortlich dafür noch in der Lage, die Richtlinien und Praktiken dieser anderen Unternehmen zu überwachen oder zu kontrollieren.

Unsere Websites enthalten zum Beispiel Plugins von Social-Media-Plattformen wie Facebook und Twitter. Sie können die Plugins am Logo des jeweiligen Netzwerks erkennen. Einzelheiten zum Zweck und Umfang der Datenerhebung sowie zur Verarbeitung und Nutzung der personenbezogenen Daten durch die sozialen Netzwerke können den Datenschutzrichtlinien von Facebook und Twitter entnommen werden.

Vorratsspeicherung

Wir halten die über Sie erhobenen personenbezogenen Daten so lange vor, wie dies aus berechtigten geschäftlichen Gründen (z. B. um Ihnen unsere Dienste zur Verfügung zu stellen oder um geltende rechtliche, steuerliche oder buchhalterische Anforderungen zu erfüllen), entsprechend dem in dieser Datenschutzrichtlinie beschriebenen Zweck, für den sie erfasst wurden (einschließlich der gesetzlichen Anforderungen) erforderlich ist. Unter bestimmten Umständen müssen wir Ihre Daten aus rechtlichen Gründen vorhalten, nachdem unser Vertragsverhältnis beendet oder Ihr Konto gelöscht wurde.

Die spezifischen Vorhaltungsfristen hängen von der Art der Daten und dem Grund für ihre Erhebung und Verarbeitung sowie von der Art der rechtlichen Anforderungen ab. Wir bestimmen die angemessene Vorhaltungsfrist für personenbezogene Daten auf der Grundlage des Umfangs, der Art und der Sensibilität Ihrer verarbeiteten personenbezogenen Daten, des potenziellen Risikos eines Schadens aufgrund einer unbefugten Nutzung oder Offenlegung Ihrer personenbezogenen Daten und der Frage, ob wir die Zwecke der Verarbeitung durch andere Mittel erreichen können, sowie der geltenden gesetzlichen Bestimmungen (wie z. B. geltende Verjährungsfristen).

Wenn keine rechtmäßige Notwendigkeit oder kein rechtlicher Grund mehr besteht, Ihre personenbezogenen Daten zu verarbeiten, werden wir sie entweder löschen oder anonymisieren, oder, falls dies nicht möglich ist (z. B. weil Ihre personenbezogenen Daten in Backup-Archiven gespeichert wurden), werden wir sie an einem sicheren Ort vorhalten und vor weiterer Verarbeitung schützen, bis es möglich ist, sie zu löschen und jede weitere Nutzung dieser Daten zu verhindern.

Datenschutz für Kinder

Unsere Dienste sind nicht für Kinder unter 16 Jahren bestimmt. Wir erheben, nutzen oder veröffentlichen wissentlich keine personenbezogene Daten von Kindern unter 16 Jahren. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und erfahren, dass Ihre Kinder unter 16 Jahren uns personenbezogene Daten zur Verfügung gestellt haben, nehmen Sie bitte Kontakt mit uns auf.

Ihre Datenschutzrechte und Wahlmöglichkeiten

Wenn Sie bestimmte personenbezogene Daten, die wir über Sie gespeichert haben, aktualisieren oder bestimmte Präferenzen (einschließlich Kontaktpräferenzen oder Standort) ändern möchten, können Sie dies tun, indem Sie sich (1) in Ihr Konto einloggen und Ihre Kontoeinstellungen (z. B. Geolokalisierung) ändern oder (2) mit uns über die Kontaktmöglichkeit am Ende dieser Datenschutzrichtlinie Kontakt aufnehmen.

Sie können auch bestimmte Entscheidungen in Bezug auf Cookies und andere Tracking-Technologien treffen, wie in unserem Cookie-Einstellungscenter vorgesehen und in unserer Cookie-Richtlinie näher beschrieben, die beide in der Fußzeile unserer Website zu finden sind.

In Europa ansässige Personen haben in Bezug auf ihre personenbezogenen Daten die folgenden Datenschutzrechte:

  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu erhalten, dass wir personenbezogene Daten über Sie gespeichert haben und Informationen darüber zu erhalten, wie diese genutzt und weitergegeben werden, und eine Kopie zu erhalten
  • Recht auf Berichtigung, Aktualisierung und Löschung: Sie haben das Recht, Ihre personenbezogenen Daten zu berichtigen, zu aktualisieren oder zu löschen. Bitte beachten Sie, dass Sie, wenn Sie ein Konto bei uns haben, einige Ihrer personenbezogenen Daten berichtigen und aktualisieren können, indem Sie sich bei Ihrem Konto anmelden und Ihre Kontoeinstellungen ändern;
  • Recht auf Einschränkung der Verarbeitung: In bestimmten Fällen haben Sie das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken;
  • Recht auf Widerspruch gegen die Verarbeitung: In bestimmten Fällen haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen;
  • Recht auf Datenübertragbarkeit: In bestimmten Fällen können Sie verlangen, die personenbezogenen Daten, die wir über Sie gespeichert haben, in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format zu erhalten und dass diese in dieser Form an einen Dritten übermittelt werden;
  • Recht auf Widerruf der Einwilligung: Wenn wir uns bei der Verarbeitung Ihrer personenbezogenen Daten auf Ihre Einwilligung berufen, können Sie Ihre Einwilligung jederzeit und kostenlos widerrufen (ohne dass die Rechtmäßigkeit der vorherigen Nutzung und Offenlegung dieser personenbezogenen Daten oder die Verarbeitung Ihrer personenbezogenen Daten aufgrund anderer rechtmäßiger Verarbeitungsgründe als der Einwilligung berührt wird);
  • Abmeldung von Marketingmitteilungen: Sie können sich jederzeit von unseren Marketingmitteilungen (z. B. E-Mails oder Textnachrichten) abmelden, indem Sie sich bei Ihrem Konto anmelden und Ihre Kommunikationspräferenzen ändern, indem Sie auf eine Abmeldeoption klicken oder indem Sie uns unter den im Abschnitt „Kontakt“ unten angegebenen Kontaktdaten kontaktieren. Wenn Sie sich dafür entscheiden, keine Marketingmitteilungen mehr zu erhalten, senden wir Ihnen weiterhin E-Mails ohne Werbecharakter, z. B. über Ihr Konto oder unsere laufenden Geschäftsbeziehungen; und
  • Recht auf Beschwerde: Sie haben das Recht, bei einer Datenschutzbehörde eine Beschwerde über die Erhebung und Nutzung Ihrer personenbezogenen Daten durch uns einzureichen. Für weitere Informationen wenden Sie sich bitte an Ihre örtliche Datenschutzbehörde. Kontaktinformationen der Datenschutzbehörden in Europa finden Sie unter Datenschutzbehörden – Europäische Kommission (europa.eu). Einige Aufsichtsbehörden verlangen, dass Sie unser internes Beschwerdeverfahren ausschöpfen, bevor sie Ihrer Beschwerde nachgehen.

Wir beantworten alle Anfragen, die wir von Personen erhalten, die ihre Datenschutzrechte in Übereinstimmung mit den geltenden Datenschutzgesetzen ausüben wollen. Viele der oben beschriebenen Rechte unterliegen Einschränkungen oder Ausnahmen nach geltendem Recht. Es liegt in unserem Ermessen, Sie aufzufordern, Ihre Identität nachzuweisen, bevor wir Ihre Anfrage beantworten.

Wenn Sie eines dieser Rechte ausüben oder eine Beschwerde über die Art und Weise einreichen möchten, in der wir Ihre personenbezogenen Daten verarbeitet haben, kontaktieren Sie uns bitte unter der folgenden E-Mail-Adresse privacy@chipotle.com oder füllen Sie das entsprechende Formular aus, indem Sie auf den Link zu den Cookie-Einstellungen in der Fußzeile unserer Website klicken und auf Datenanforderungsformular klicken.  Sie können uns auch über die Kontakt Angaben am Ende dieser Datenschutzrichtlinie kontaktieren.

Änderungen an dieser Datenschutzrichtlinie

Chipotle kann diese Datenschutzrichtlinie von Zeit zu Zeit ändern, um auf sich ändernde rechtliche, regulatorische, technische oder geschäftliche Entwicklungen zu reagieren. Wenn wir unsere Datenschutzrichtlinie aktualisieren, werden wir eine geänderte Version veröffentlichen und das „Datum der letzten Aktualisierung“ oben ändern.

Sie können sehen, wann diese Datenschutzrichtlinie zuletzt aktualisiert wurde, indem Sie das „Datum der letzten Aktualisierung“ oben in dieser Datenschutzrichtlinie überprüfen. Bitte überprüfen Sie diese Datenschutzrichtlinie regelmäßig.

Kontakt

Wenn Sie Fragen oder Bedenken zu dieser Datenschutzrichtlinie haben oder eine Beschwerde über unsere Datenschutzpraktiken einreichen möchten, wenden Sie sich bitte an die folgende E-Mail-Adresse privacy@chipotle.comoder per Einschreiben oder Post an die folgenden Adressen:

Im Europäischen Wirtschaftsraum:
Chipotle Mexican Grill France SAS
6 place de la Madeleine
75008 Paris
Frankreich

 

Im Vereinigten Königreich:
Chipotle Mexican Grill UK Ltd
83 Baker Street
Marylebone, London W1U 6AG