Datenschutzerklärung
DATENSCHUTZHINWEISE DER KRUSE & BOCK VERMÖGENSVERWALTUNG GMBH GEMÄSS EU-DATENSCHUTZ-GRUNDVERORDNUNG
DATENSCHUTZBESTIMMUNGEN
Sie sollen wissen, welche Daten zu welchem Zweck wir über Sie erheben, verarbeiten und nutzen. Das ist Ihr gutes Recht und entspricht den Vorgaben der EU-Datenschutzgrundverordnung (EU-DSGVO) vom 27.04.2016, geltend ab dem 25.05.2018, sowie dem Bundesdatenschutzgesetz (BDSG-2018). Deshalb geben wir Ihnen hier einen Überblick sowohl über die von Ihnen gespeicherten personenbezogenen Daten als auch über die Datenschutzorganisation der Kruse & Bock Vermögensverwaltung GmbH. Dadurch möchten wir Sie in die Lage versetzen, Ihr „Grundrecht auf informationelle Selbstbestimmung“ wahrzunehmen.
VERANTWORTLICHKEIT DÜR DIE DATENVERARBEITUNG
Verantwortliche Stelle:
Kruse & Bock Vermögensverwaltung GmbH
Hafenstrasse 6
25541 Brunsbüttel
Telefon: +49 4852 5304-0
Fax: +49 4852 5304-14
E-Mail: info@kruse-bock.de
Datenschutzbeauftragter: Datenschutzkoordinator
Zuständige Aufsichtsbehörde den Datenschutz betreffend:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstrasse 98
24103 Kiel
DATENHERKUNFT UND -KATEGORIEN
Wir erhalten personenbezogene Daten von Mandanten und anderen Geschäftspartnern im Zuge der Vertragsanbahnung und -erfüllung. Im Rahmen der Verwaltungstätigkeit erhalten wir außerdem Daten der von Ihnen ausgewählten Depotbanken. Ferner verarbeiten wir personenbezogene Daten aus öffentlich zugänglichen Quellen.
Mögliche Datenkategorien:
- Namen/Kontaktdaten
- Personalausweisdaten
- Bankdaten
- Bonitätsdaten
- Vermögens- und Steuerdaten
- Steuerdaten und Auftragsdaten
- Rechnungsdaten
- Zahlungsdaten
- Pläne und Ziele für die persönliche und berufliche Zukunft Lebenslauf
- Versicherungsdaten
- Qualifikationsdaten
- Versicherungsdaten
- Familienstand und -situation
- Interessen/Präferenzen/besondere Lebensumstände
- Unternehmens-Kontaktdaten
VERARBEITUNG VON PERSONENBEZOGENEN DATEN
Ihre personenbezogenen Daten verarbeiten wir entsprechend der EU-DSGVO zweckgebunden und auf das notwendige Maß beschränkt.
Mögliche Verarbeitungszwecke:
- Vertragsanbahnung und -abschluss
- Vertragserfüllung allgemein
- Erstellung einer Anlagestrategie
- Erstellung eines Geeignetheitskonzepts
- Stammdatenpflege
- Oderabwicklung
- Zahlungsverkehr im Kundenauftrag
- Auftragsbearbeitung
- Telefonaufzeichnung
- Erledigung elektronischer Kommunikation
- Stärkung der Kundenbindung
- Versenden eines Newsletters
- Buchhaltung/Inkasso
- Verhinderung von Straftaten
- Erfüllung übergeordneter Rechtsvorschriften, insbesondere die für Finanzdienstleistungsinstitute (z.B. KWG, WpHG, diverse EU-Verordnungen und Richtlinien)
- Wahrung von Rechtsansprüchen
Konkret verarbeiten wir personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von unseren Kunden erhalten. Das ist der Fall, wenn Sie mit uns in Kontakt treten, z.B. als Interessent, Antragsteller oder Kunde und insbesondere wenn Sie sich für unsere Produkte interessieren und Online-Vertragsstrecken ausfüllen, sich für Online-Dienste anmelden oder sich an uns per E-Mail, per Telefon, per Antrag wenden sowie unsere Produkte und Dienstleistungen im Rahmen einer aktiven Geschäftsbeziehung nutzen. In all diesen Fällen erheben, speichern, nutzen, übermitteln oder löschen wir personenbezogene Daten.
Zudem verarbeiten wir, soweit für die Erbringung unserer Dienstleistung erforderlich, personenbezogene Daten, die wir von anderen Unternehmen, sonstigen Dritten oder anderen Dienstleistern von uns zulässigerweise erhalten haben. Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Grundbücher, Handels- und Vereinsregister, Bundesanzeiger, Presse, Medien, Internet) zulässigerweise gewonnen haben und verarbeiten dürfen.
Soweit erforderlich holen wir auch personenbezogene Daten von Personen ein, die in keiner direkten Verbindung zu uns stehen und beispielsweise zu einem der folgenden Personenkreise zählen: Familienmitglieder, Mitantragsteller, gesetzliche Vertreter, Bevollmächtigte, Begünstigte unserer Kunden, wirtschaftlich Berechtigte unserer Kunden, Mitarbeiter von Dienstleistern oder Handelspartnern und Vertreter juristischer Personen.
Bei Abschluss und Nutzung von Produkten / Dienstleistungen können personenbezogene Daten erhoben, verarbeitet und gespeichert werden.
Folgende personenbezogenen Daten verarbeiten wir:
Identitätsinformationen (z.B. Vor- und Nachname, Personalausweis oder Reisepassnummer, Nationalität, Geburtsort und Geburtsdatum, Geschlecht, Lichtbild, IP-Adresse), Kontaktinformationen (Anschrift, E-Mail-Adresse und Telefonnummer), Steuerinformationen (Steueridentifikationsnummer, Steuerstatus), Bank-, Finanz-, und Transaktionsdaten (z.B. Bankverbindung, Geldüberweisungen von Ihrem und auf Ihr Konto/Depot, Vermögen, mitgeteiltes Anlegerprofil, finanzielle Ausgaben), Daten zu Gewohnheiten und Präferenzen (IP-Adressen, Daten zur Nutzung unserer Produkte und Dienstleistungen in Bezug auf Bank-, Finanz-, und Transaktionsdaten, Daten zur Interaktion zwischen Ihnen und uns (Besuch unserer Websites, persönliche Treffen, Telefonanrufe, E-Mail-Verkehr, Befragungen).
Folgende Angaben im Wertpapiergeschäft verarbeiten wir:
Angaben zu Kenntnissen und/oder Erfahrungen mit Wertpapieren (gem. MiFID), Anlageverhalten/-strategie (Zeitraum, Umfang, Anzahl der Geschäfte des Kunden mit Finanzinstrumenten, Risikobereitschaft des Kunden), Informationen zu Ausbildung und Beruf (z.B. Bildungsstand, Berufstätigkeit, Name des Arbeitgebers) Verdienst, finanzielle Situation (Vermögen, Verbindlichkeiten, Einkünfte, z.B. aus un-/selbständiger Arbeit / Gewerbebetrieb, Ausgaben), absehbare Änderungen in den Vermögensverhältnissen (z. B. Beginn Rentenalter), konkrete Ziele /wesentliche Anliegen in der Zukunft (z. B. geplante Anschaffungen, Ablösung Verbindlichkeiten), Familienstand und Familiensituation, steuerliche Informationen (z. B. Angabe zur Kirchensteuerpflicht), Dokumentationsdaten (z. B. Geeignetheitserklärungen), Dokumentationsdaten (z. B. Beratungsprotokolle), Kundenkontaktinformationen im Rahmen der Geschäftsanbahnungsphase und während der Geschäftsbeziehung, insbesondere durch persönliche, telefonische oder schriftliche Kontakte, durch Sie oder von der Kruse & Bock Vermögensverwaltung GmbH initiiert, entstehende weitere personenbezogene Daten, z. B. Informationen über Kontaktkanal, Datum, Anlass und Ergebnis, Kopien (auch elektronisch) des Schriftverkehrs sowie Informationen über die Teilnahme an Direktmarketingmaßnahmen sowie Angaben von Interessen und Wünsche von Ihnen, die Sie uns gegenüber geäußert haben, Audiovisuelle Daten (Angaben aus dem Videolegitimationsverfahren, Aufzeichnungen von Anrufen).
Soweit von den Kunden gewünscht, erheben wir auch personenbezogene Daten von Kindern. Hierbei achten wir darauf, dass die Träger der elterlichen Verantwortung in die Verarbeitung der personenbezogenen Daten einwilligen oder in bestimmten Fällen der Einwilligung des Kindes zustimmen. Personenbezogene Daten zur rassischen oder ethnischen Herkunft, zu politischen Überzeugungen, religiösen oder weltanschaulichen Ansichten, zur Mitgliedschaft in einer Gewerkschaft, sowie genetische Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder der sexuellen Orientierung werden von uns grundsätzlich nicht verarbeitet (wenn es nicht z.B. für die Abführung der Kirchensteuer oder durch Anweisung der Aufsichtsbehörden erforderlich ist; z.B. bei Personalausweiskopien im Rahmen der Legitimationsprüfung).
Beim Besuch der Websites www.peningar.de und www.kruse-bock.de:
Beim Aufrufen unserer Websites werden durch den auf Ihrem Endgerät zum Einsatz kommenden Internetbrowser automatisch Informationen an den Server unserer Websites gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei erfasst und bis zur automatisierten Löschung gespeichert: IP-Adresse des anfragenden Rechners (bzw. Endgeräts), Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, Website, von der aus der Zugriff erfolgt, verwendeter Browser und ggfs. das Betriebssystem Ihres Rechners (bzw. Ihres Endgeräts) sowie Name Ihres Access-Providers.
Wir verwenden beim Besuch der Webseiten www.peningar.de und www.kruse-bock.de sogenannte Cookies. Cookies sind kleine Texte, die durch Anbieter von Webseiten auf Ihrem Rechner oder mobilen Endgerät gespeichert werden können. Sinn eines Cookies ist es, Ihnen den Besuch auf unseren Webseiten zu vereinfachen: Ein Cookie ermöglicht es uns, Ihnen unsere Leistungen individuell zur Verfügung zu stellen. Die verwendeten Cookies haben nicht den Zweck, personenbezogen Daten von Ihnen zu sammeln. Cookies richten auf Ihren Endgeräten keine Schäden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. Vor der Speicherung wird jeder Datensatz durch Veränderung der IP-Adresse anonymisiert. Wir setzen so genannte „Session Cookies“ ein, um zu erkennen, dass Sie einzelne Seiten unserer Websites bereits besucht haben. Diese laufen nach Verlassen unserer Seite nach einem gewissen Ablaufzeitraum aus. Darüber hinaus setzen wir ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Rechner bzw. Endgerät gespeichert werden. In dem Fall, dass
Sie unsere Websites erneut besuchen, um unsere Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Zum anderen benötigen wir Cookies für Analyse Tools wie „Google Analytics“. Falls Sie den Einsatz von Cookies auf Ihrem Rechner nicht wünschen, müssen Sie unsere Cookies selbst wieder von Ihrer Festplatte löschen. Sie können Ihren Internetbrowser so einstellen, dass Sie über das Setzen von Cookies informiert werden und jeweils einzeln über deren Annahme entscheiden können. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Websites eingeschränkt sein.
Die Websites www.peningar.de und www.kruse-bock.de benutzen Google Analytics, einen Webanalysedienst der Google Inc. (https://www.google.de/intl/de/about/) (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“). Google Analytics erstellt pseudonymisierte Nutzungsprofile und verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Websites durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung der o.g. Websites Browser-Typ, verwendetes Betriebssystem, die zuvor besuchte Seite, Hostname des zugreifenden Rechners bzw. Endgeräts (IP-Adresse) und Uhrzeit der Serveranfrage werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Im Auftrag des Betreibers dieser Websites wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Internetbrowser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Websites vollumfänglich nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Websites bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link (https://tools.google.com/dlpage/gaoptout) verfügbare Browser-Plugin herunterladen und installieren.
Diese Internetseite ist in HTML5 programmiert und bietet Ihnen den Vorteil eines responsive Designs. Mithilfe der verwendeten Computersprache haben wir mehrere Seiten gleichen Inhalts erstellt, wodurch Sie unser Angebot auf unterschiedlichen Geräten (Desktop-Computer, Tablet, Smartphone) betrachten können. Für die Gerätebreitenerkennung werden keine Cookies verwendet. Ihr Gerät übergibt lediglich technische Daten und Browserinformationen, woraus die Programmierung eine Prozentzahl für die Darstellung ableitet. Diese Informationen werden nicht mit personenbezogenen Informationen verknüpft und gespeichert, sondern bei jedem Besuch neu abgefragt. Ihr Gerät wird nicht wiedererkannt.
Wir erfassen personenbezogene Daten von unseren Lieferanten im Zuge der Zusammenarbeit mit diesen, um eine reibungslose Geschäftsbeziehung sicherzustellen. Wir erfassen dabei die Daten unserer Ansprechpartner innerhalb der Organisation, z.B. Namen, Telefonnummer und E-Mail-Adresse. Weiterhin erfassen wir Bankdaten, um Zahlungen an unsere Lieferanten vornehmen zu können.
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS. Damit schützen wir auch Ihre Daten.
VERARBEITUNG IHRER DATEN
Wir verarbeiten die vorab genannten personenbezogenen Daten im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDSG):
Zur Erfüllung von vertraglichen Pflichten (Artikel 6 Abs. 1 lit. b DS-GVO)
Die Verarbeitung personenbezogener Daten erfolgt zur Erbringung von Finanzdienstleistungen im Rahmen der Durchführung unserer Verträge mit unseren Kunden oder zur Durchführung vorvertraglicher Maßnahmen, die
auf Ihre Anfrage hin erfolgen. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt und können unter anderem Bedarfsanalysen, Beratung, Vermögensverwaltung und -betreuung sowie die Durchführung von Transaktionen umfassen.
Wir verarbeiten die personenbezogenen Daten von Personen innerhalb der Organisation unserer Lieferanten, um Leistungen von diesen in Anspruch nehmen zu können. Außerdem speichern wir die Finanzdaten, damit wir die Leistungen unserer Lieferanten bezahlen können.
Soweit erforderlich, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten im Rahmen der Interessenabwägung (Artikel 6 Abs. 1 lit. f DS-GVO)
Mögliche Beispiele:
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und zu direkter Kundenansprache; inkl. Kundensegmentierungen und Berechnung von Abschlusswahrscheinlichkeiten
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
- Gewährleistung der IT-Sicherheit und des IT-Betriebs der Kruse & Bock Vermögensverwaltung GmbH
- Verhinderung von Straftaten, insbesondere der Betrugsprävention
- Videoüberwachungen zur Wahrung des Hausrechts, zur Sammlung von Beweismitteln bei Überfällen und Betrugsdelikten
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten
In Bezug auf die angebotenen Websites www.peningar.de und www.kruse-bock.de:
Die Gewährleistung eines reibungslosen Verbindungsaufbaus und Nutzung der Websites , Auswertung der Systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken.
In Bezug auf Cookies:
Mit dem Einsatz von Cookies wollen wir die Nutzung unserer Websites www.peningar.de und www.kruse-bock.de im Sinne der Benutzerfreundlichkeit optimieren sowie statistisch erfassen und zum Zweck der Optimierung unseres Angebotes für Sie auswerten.
In Bezug auf Google Analytics:
Mit den zum Einsatz kommenden Tracking-Maßnahmen wollen wir eine bedarfsgerechte Gestaltung und die fortlaufende Optimierung unserer Websites sicherstellen sowie die statistische Auswertung der Nutzung unserer Websites in Erfahrung bringen.
In Bezug auf YouTube und Xing:
Auf unseren Websites finden Sie Links zu Youtube und Xing. Wir nutzen keine Social Plug-Ins dieser Sozialen Netzwerke, wenn Sie unsere Websites besuchen. Erst wenn Sie auf das Symbol bzw. den Link eines Sozialen Netzwerks klicken, gelangen Sie auf dessen Website. Dort werden dann Daten erhoben, verarbeitet und genutzt. Wir haben keinen Einfluss darauf, welche Daten erhoben werden, wie sie sie verarbeiten und nutzen. Zweck und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung dieser Daten entnehmen Sie bitte den Datenschutzhinweisen des jeweiligen Anbieters auf folgenden Webseiten:
- Youtube: https://www.google.com/intl/de/policies/privacy/
- Xing: https://www.xing.com/privacy
Bezug auf Newsletter:
Wenn Sie zugestimmt haben, senden wir Ihnen regelmäßig unseren Newsletter bzw. vergleichbare Informationen an die E-Mail-Adresse, die Sie uns dafür nennen. Abonnenten können auch über Umstände per E-Mail informiert werden, die für den Dienst oder die Registrierung relevant sind (Beispielsweise Änderungen des Newsletterangebots oder technische Gegebenheiten). Für eine wirksame Registrierung benötigen wir eine gültige E-Mail-Adresse. Um zu überprüfen, dass die Anmeldung tatsächlich von Ihnen erfolgt, setzen wir ein „Double-opt-in“-Verfahren ein. Hierzu protokollieren wir die Bestellung des Newsletters, den Versand unserer Bestätigungsmail und Ihre Antwort darauf. Weitere Daten erheben wir nicht. Die Daten werden ausschließlich für den Newsletterversand verwendet und nicht an Dritte weitergegeben. Ihre Einwilligung für den Bezug des Newsletters können Sie jederzeit widerrufen. In jedem Newsletter finden Sie dazu ein entsprechender Link. Außerdem können Sie uns Ihren Wunsch über die am Ende dieser Datenschutzhinweise angegebene Kontaktmöglichkeit mitteilen.
Wir verwenden in keinem Fall die Daten aus den Cookies bzw. den Analysetools, um Rückschlüsse auf Ihre Person zu ziehen.
RECHTSGRUNDLAGE DER VERARBEITUNG
Aufgrund der Bedingungen der EU-DSGVO ist die Verarbeitung der personenbezogenen Daten durch uns rechtmäßig. Akzeptierte Rechtsgrundlagen sind Einwilligung, Vertragsanbahnung, Vertrag, vertragsähnliches Vertrauensverhältnis, Rechtliche Verpflichtung, übergeordnete Rechtsvorschriften, öffentliches Interesse und Interessenabwägung
Aufgrund Ihrer Einwilligung (Artikel 6 Abs. 1 lit. a DS-GVO).
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe von Daten im Verbund / Konzern oder um Ihre Daten für bestimmte Werbezwecke zu verwenden) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt auf Grundlage Ihrer freiwillig erteilten Einwilligung, wenn Sie zum Beispiel das Kontaktformular auf unseren Websites www.peningar.de und www.kruse-bock.de benutzen oder uns eine Visitenkarte übergeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der EU-Datenschutz-Grundverordnung, also vor dem 25.Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Falls wir Ihre personenbezogenen Daten für andere als die vorstehend genannten Zwecke verwenden wollen, werden wir Sie entsprechend informieren und ggfs. Ihre Zustimmung einholen.
Aufgrund gesetzlicher Vorgaben (Artikel 6 Abs. 1 lit. c DS-GVO) oder im öffentlichen Interesse (Artikel 6 Abs.1 e DS-GVO)
Wir unterliegen als Finanzdienstleistungsinstitut diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Kreditwesengesetz, Geldwäschegesetz, Wertpapierhandelsgesetz, Steuergesetze) sowie bankaufsichtsrechtlichen Vorgaben (z. B. der Europäischen Aufsicht, der Deutschen Bundesbank und der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)). Zu den Zwecken der Verarbeitung gehören unter anderem die Pflichten aus dem Wertpapierhandelsgesetz (WpHG) zur Erfassung von Kenntnissen und Erfahrungen des jeweiligen Kunden mit Wertpapierdienstleistungen und Finanzinstrumenten, die finanziellen Verhältnisse und die Anlageziele des Kunden, die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, Einhaltung von Sanktions- und Embargobestimmungen, zur Beantwortung von offiziellen Anfragen einer zuständigen staatlichen Stelle oder Justizbehörde, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken der Kruse & Bock Vermögensverwaltung GmbH.
DATENEMPFÄNGER
Die Beschäftigten der Kruse & Bock Vermögensverwaltung verarbeiten die entsprechenden personenbezogenen Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten. Dies geschieht innerhalb des Arbeitsverhältnisses – die Daten verlassen nicht unseren Einzugsbereich. Darüber hinaus erhalten Stellen außerhalb der Kruse & Bock Vermögensverwaltung GmbH (Dritte) personenbezogene Daten aufgrund einer definierten Rechtsgrundlage. Diese Stellen erhalten nur diejenigen Daten, die sie für die jeweilige Aufgabe benötigen. Es werden unter keinen Umständen personenbezogene Daten an Dritte verkauft.
Mögliche Empfänger personenbezogener Daten sind z.B.
- Öffentliche Stellen und Institutionen (z. B. Deutsche Bundesbank, Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), Europäische Aufsichtsbehörde, Finanzbehörden, Bundeszentralamt für Steuern) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
- Andere Kredit- und Finanzdienstleistungsinstitute, vergleichbare Einrichtungen und Auftragsverarbeiter, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln. Diese Unternehmen sind ebenfalls gesetzlich bzw. vertraglich verpflichtet, personenbezogene Daten mit der erforderlichen Sorgfalt zu behandeln. Insbesondere arbeiten wir mit IT-Dienstleistern, Finanzdienstleistern und Depotbanken zusammen.
- Dienstleister, die uns unterstützen und konkret bei folgenden Tätigkeiten: Unterstützung / Wartung von EDV-/IT-Anwendungen, Archivierung, Belegbearbeitung, Call Center-Services, Compliance-Services, Controlling, Datenscreening für Anti-Geldwäsche- Zwecke, Datenvernichtung, Einkauf / Beschaffung, Kundenverwaltung, Marketing, Versand von Kundenpräsenten, Medientechnik, Meldewesen, Research, Risikocontrolling, Spesenabrechnung, Telefonie, Videolegitimation, Webseitenmanagement, Wertpapierdienstleistung, Fondsverwaltung, Wirtschaftsprüfungsdienstleistung, Zahlungsverkehr.
- Unabhängige Vertreter, Vermittler, ARIVA.DE, wallstreet:online capital AG, Tippgeber und Broker
- Angehörige bestimmter regulierter Berufe wie Rechtsanwälte, Notare
oder Wirtschaftsprüfer. - Weitere Datenempfänger können diejenigen Stellen sein, für die Sie Ihre Einwilligung zur Datenübermittlung erteilt haben bzw. für die Sie uns gemäß Vereinbarung oder Einwilligung befreit haben.
- Sie sind damit einverstanden, dass die Kruse & Bock Vermögensverwaltung Depot-Daten zum Zwecke der Steigerung der Beratungsqualität ggf. auch durch die BNP Paribas S.A. Niederlassung Deutschland an die wallstreet:online capital AG übermittelt bzw. verarbeitet. Diese Einwilligung können Sie jederzeit formlos widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
DATENÜBERFMITLUNG AN EIN DRITTLAND ODER EINE INTERNATIONALE ORGANISATION
Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR (sog. Drittstaaten) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge (z.B. Zahlungs- oder Wertpapieraufträge) erforderlich, es gesetzlich vorgeschrieben ist (z.B. steuerliche Meldepflichten) oder Sie uns Ihre Einwilligung erteilt haben. Werden Dienstleister im Drittstatt eingesetzt, sind diese zusätzlich zu schriftlichen Weisungen durch die Vereinbarung der EU-Standardvertragsklauseln zur Einhaltung des Datenschutzniveaus in Europa verpflichtet.
DATENSPEICHERUNG
Ihre personenbezogenen Daten verarbeiten und speichern wir zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten bzw. zu dem Zweck, zu dem Sie uns die Daten übergeben. Sobald der Verarbeitungszweck entfällt, werden diese Daten regelmäßig gelöscht, es sei denn, ihre befristete Weiterverarbeitung ist zu folgenden Zwecken erforderlich:
- Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG), das Geldwäschegesetz (GwG) und das Wertpapierhandelsgesetz (WpHG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
- Erhaltung von Beweismitteln im Rahmen der Verjährungsvorschriften. Nach den §§ 195ff des Bürgerlichen Gesetzbuches (BGB)können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
- Bei Antragstellern ohne anschließenden Vertragsschluss gilt eine Aufbewahrungsfrist von sechs Monaten.
SCHUTZ VON PERSONENBEZOGENEN DATEN
Wir ergreifen sinnvolle und geeignete Maßnahmen, um die von uns gespeicherten und verarbeiteten Informationen vor Missbrauch, Verlust oder unbefugten Zugriff zu schützen. Dazu haben wir eine Reihe von technischen und organisatorischen Maßnahmen ergriffen und werden diese laufend aktualisieren. Wenn Sie den Verdacht haben, dass Ihre personenbezogenen Informationen missbraucht worden oder verloren gegangen sind oder ein unbefugter Zugriff darauf erfolgt ist, lassen Sie uns dies bitte schnellstmöglich wissen.
DATENSCHUTZRECHTE
Jede betroffene Person hat das Recht auf Auskunft nach Artikel 15 DSGVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch nach Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit nach Artikel 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.
Das Auskunftsrecht beinhaltet Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch oder Datenübertragbarkeit, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung, einschließlich Profiling und ggfs. aussagekräftige Informationen zu deren Einzelheiten.
Die unverzügliche Berichtigung unrichtiger bzw. die Vervollständigung Ihrer bei uns erhobenen personenbezogenen Daten können Sie jederzeit beantragen. Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten aus folgenden Gründen beantragen:
- wenn Ihre personenbezogenen Daten für die Zwecke, für die Sie erhoben wurden, nicht länger benötigt werden
- wenn Sie Ihre Einwilligung widerrufen und es an einer anderweitigen
Rechtsgrundlage fehlt - wenn Sie der Verarbeitung widersprechen
- wenn Ihre personenbezogenen Daten gelöscht werden müssen, um gesetzlichen Anforderungen zu genügen
- wenn Ihre personenbezogenen Daten unrechtmäßig verarbeitet wurden.
Eine Löschung darf nicht erfolgen, soweit die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Ist dies nicht der Fall, werden wir Ihre Daten auf Antrag löschen. Wir werden in der Regel auch davon ausgehen, dass es Ihrem Wunsch entspricht, dass wir Ihren Namen in unser Verzeichnis der Personen aufnehmen, die nicht kontaktiert werden möchten. So minimieren wir die Chance, dass Sie in Zukunft kontaktiert werden, wenn Ihre Daten separat unter anderen Umständen erfasst werden.
Unter bestimmten Umständen können Sie verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken. Das bedeutet, dass wir Ihre Daten künftig nur speichern werden und keine weiteren Verarbeitungsaktivitäten vornehmen können, bis:
- eine der unten aufgeführten Bedingungen ausgeräumt wurde,
- Sie Ihre Einwilligung erteilen oder
- die weitere Verarbeitung notwendig ist, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen, die Rechte anderer Personen zu schützen oder wenn sie aufgrund berechtigten öffentlichen Interesses der EU oder eines Mitgliedsstaats notwendig ist.
Unter folgenden Umständen können Sie verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken:
- Wenn Sie die Richtigkeit der personenbezogenen Daten, die wir über Sie verarbeiten, bestreiten. In diesem Fall wird die Verarbeitung Ihrer personenbezogenen Daten durch uns eingeschränkt, bis die Richtigkeit der Daten überprüft wurde.
- Wenn Sie der Verarbeitung Ihrer personenbezogenen Daten durch uns im Sinne unserer berechtigten Interessen widersprechen. In diesem Fall können Sie verlangen, dass die Daten eingeschränkt werden, während wir unsere Gründe für die Verarbeitung Ihrer personenbezogenen Daten überprüfen.
- Wenn die Verarbeitung Ihrer Daten durch uns unrechtmäßig ist, Sie es jedoch bevorzugen, die Verarbeitung durch uns einzuschränken, anstatt die Daten löschen zu lassen.
- Wenn keine Notwendigkeit mehr besteht, dass wir Ihre personenbezogenen Daten verarbeiten, Sie die Daten jedoch benötigen, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Falls wir Ihre personenbezogenen Daten an Dritte weitergegeben haben, werden wir diese über die eingeschränkte Verarbeitung informieren, sofern dies möglich ist und keinen unverhältnismäßigen Aufwand erfordert. Wir werden Sie selbstverständlich informieren, bevor wir Einschränkungen für die Verarbeitung Ihrer personenbezogenen Daten aufheben.
Sie können Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen. Wenn eine Entscheidung zum Vertragsschluss oder zur Vertragserfüllung nur in einem automatischen Prozess (Art. 22 DS-GVO) getroffen wurde und diese Entscheidung Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, können Sie von uns eine nochmalige manuelle Überprüfung verlangen, nachdem Sie uns Ihren Standpunkt dargelegt und die manuelle Überprüfung beantragt haben. Im Falle einer solchen Entscheidung informieren wir Sie zudem separat über den Anlass sowie über die Tragweite und die angestrebten Auswirkungen einer derartigen Datenverarbeitung.
Darüber hinaus besteht ein Beschwerderecht bei unserem Datenschutzbeauftragten sowie bei einer Datenschutzaufsichtsbehörde (Artikel 77 DS-GVO i. V. m § 19 BDSG). In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden.
Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der EU-Datenschutz-Grundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. Dies gilt auch dann, wenn wir Ihre Daten für unsere Direktwerbung nutzen. Bitte beachten Sie auch hierzu den gesonderten Hinweis am Ende dieser Datenschutzhinweise. Auf Ihren Widerspruch hin, haben wir die entsprechenden Aktivitäten einzustellen. Dies gilt mit der Ausnahme, dass wir nachweisen können, dass uns vorrangige berechtigte Gründe für die Verarbeitung vorliegen, die Ihre Interessen überwiegen, oder die Daten verarbeitet werden, um einen Rechtsanspruch geltend zu machen, auszuüben oder zu verteidigen.
BEREITSTELLUNGSPFLICHT DER DATEN
Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben und festzuhalten. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Als der Aufsicht der Bundesanstalt für Finanzdienstleistungsaufsicht unterliegendes Finanzdienstleistungsinstitut sind wir bei der Erbringung von Finanzdienstleistungen (z.B. Finanzportfolioverwaltung, Anlageberatung, Anlage- und Abschlussvermittlung) gesetzlich verpflichtet, bestimmte Daten zu verarbeiten.
Im Rahmen unserer Geschäftsbeziehung müssen Sie daher diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrags ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.
PROFILING
Wir verarbeiten Ihre Daten teilweise automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling z.B. ein:
- aufgrund unserer Verpflichtung zur Einhaltung gesetzlicher Vorgaben zur Geldwäsche- und Betrugsbekämpfung. Dabei werden auch Datenauswertungen (u. a. im Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen ebenfalls Ihrem Schutz.
- Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir Auswertungsinstrumente ein. Diese ermöglichen eine bedarfsgerechte Kommunikation und Werbung einschließlich Markt- und Meinungsforschung.
- In der Online-Vermögensverwaltung „peningar“ führen wir ein automatisiertes Verfahren durch, um Ihnen eine Vermögensverwaltung anzubieten, die auf Ihren angegebenen Kenntnissen und Erfahrungen mit Wertpapierdienstleistungen und Finanzinstrumenten (Zeitraum, Umfang, Anzahl der Geschäfte mit Finanzinstrumenten), dem MiFID-Status, den Anlagezielen/-strategien, der Risikobereitschaft, Informationen zu Ausbildung und Beruf (z.B. Bildungsstand, Berufstätigkeit, Verdienst), sowie den finanziellen Verhältnissen, einschließlich der Fähigkeit, Verluste zu tragen, beruht.
AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG (INKL: PROFILING)
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
ELEKTRONISCHE KOMMUNIKATION
Schicken Sie uns per E-Mail eine Nachricht, ist die Verarbeitung in der Regel als vorvertragliche oder vertragliche Maßnahme erforderlich. Darüber hinaus erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung zur Verarbeitung Ihrer erforderlichen personen-bezogenen Daten. Hierfür ist die Angabe einer gültigen E-Mail-Adresse erforderlich, die der Zuordnung Ihrer Anfrage und deren Beantwortung dient. Die von Ihnen gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.
WIDERSPRUCH
Widerrufen Sie eine notwendige und bereits erteilte Einwilligung, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten. Legen Sie Widerspruch ein gegen eine Datenverarbeitung im öffentlichen Interesse oder auf Grundlage einer Interessenabwägung, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formlos per Mail an uns erfolgen.
ÄNDERUNG DER DATENSCHUTZHINWEISE
Vor dem Hintergrund eines ständigen technischen Wandels, werden diese Hinweise bei Bedarf regelmäßig angepasst werden. Bitte prüfen Sie regelmäßig und insbesondere vor jeder Inanspruchnahme einer Dienstleistung, ob eine aktualisierte Version vorliegt.
Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter https://www.peningar.de/datenschutz und https://www.kruse-bock.de/datenschutz von Ihnen abgerufen und ausgedruckt werden.
GÜLTIGKEIT DIESER DATENSCHUTZERKLÄRUNG
Unsere Datenschutzerklärung soll stets den aktuellen rechtlichen Anforderungen entsprechen und Änderungen unserer Leistungen widerspiegeln, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt deshalb jeweils die neueste Datenschutzerklärung.
Stand der Datenschutzerklärung: 27. September 2018
FRAGEN ZUM DATENSCHUTZ
Wenn Sie Fragen zum Datenschutz die Kruse & Bock Vermögensverwaltung GmbH betreffend haben, kann Ihnen unser Datenschutzkoordinator helfen:
KONTAKT
Kruse & Bock Vermögensverwaltung GmbH, z.Hd. Datenschutzkoordinator
Hafenstr. 6, 25541 Brunsbüttel
Tel.: 04852 5304-0
Fax: 04852 5304-14
E-Mail: info@kruse-bock.de
Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland Ihres Wohnsitzes, Ihrer Arbeit oder einer mutmaßlichen Datenschutz-Verletzung. Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie auf der Internetseite der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit www.bfdi.bund.de.