Teilen

Informationspflichten bei Erhebung von personenbezogenen Daten nach Artikel 13 und 14 Datenschutzgrundverordnung (DS-GVO)

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen.

Im Folgenden informieren wir Sie gemäß der Artikel 13 und 14 der DS-GVO über die Verarbeitung Ihrer personenbezogenen Daten durch uns und über die Ihnen zustehenden Ansprüche und Rechte. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den beantragten bzw. vereinbarten Dienstleistungen. Daher werden nicht alle Teile dieser Informationen auf Sie zutreffen.

Bitte geben Sie diese Informationen auch den aktuellen und künftigen vertretungsberechtigten Personen, Treugebern, wirtschaftlich Berechtigten, etwaigen Mitverpflichteten eines Kredites sowie im Falle offener Fremdkonten den Kontoinhabern weiter. Falls Sie uns im Rahmen einer Geschäftsbeziehung personenbezogene Daten von sonstigen Individuen (z.B. von privaten Mietern) übermitteln, bitten wir Sie dieses Informationsblatt ebenfalls an die betroffenen Personen weiterzuleiten.

Datenverantwortlicher und Ansprechpartner 

Name und Kontaktdaten des Verantwortlichen

Aareal Bank AG
Paulinenstraße 15
65189 Wiesbaden

Kontaktdaten des betrieblichen Datenschutzbeauftragten

Aareal Bank AG
Datenschutzbeauftragter
Paulinenstraße 15
65189 Wiesbaden
E-Mail: datenschutz(at)aareal-bank.com

Verarbeitungsrahmen

QUELLE. Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten. Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich – personenbezogene Daten, die wir von anderen Unternehmen oder sonstigen Dritten (z.B. einer Kreditauskunftei) zulässigerweise (z.B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben. Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Medien) zulässigerweise gewonnen haben und verarbeiten dürfen.

DATEN. Relevante personenbezogene Daten sind:

  • Personalien (Name, Adresse, Geburtstag und – ort, Geschlecht, Familienstand, Staatsangehörigkeit),
  • Kontaktdaten (z.B. Telefon, E-Mail-Adresse),
  • Legitimationsdaten (z.B. Ausweisdaten) und Authentifikationsdaten (z.B. Unterschriftsprobe),
  • Auftragsdaten (z.B. Zahlungsauftrag),
  • Steuerliche Informationen (z.B. Steuer-ID, FATCA-Status, Angabe zur Kirchensteuerpflicht),
  • Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Zahlungsverkehrsdaten, Umsätze, Kreditrahmen, Produktdaten),
  • Informationen über Ihre finanzielle Situation (z.B. Bonitätsdaten, Scoringdaten, Einnahmen- / Überschussrechnungen und Bilanzen, betriebswirtschaftliche Auswertung, Angaben / Nachweise zu Vermögen und Verbindlichkeiten, Bürgschaften),
  • Angaben zu etwaigen Drittbegünstigten, Lastschriftdaten, Dokumentationsdaten (z.B. Beratungsprotokolle, Geeignetheits­erklärungen),
  • Werbe- und Vertriebsdaten,
  • Registerdaten,
  • Kontaktinformationen von Kunden und weiteren Betroffenen (z.B. Informationen über den Kontaktkanal, Datum, Anlass und Ergebnis, Informationen über die Teilnahme an Direktmarketingmaßnahmen),
  • Daten über Ihre Nutzung von unseren angebotenen Telemedien (z.B. Zeitpunkt des Aufrufs unserer Webseiten, Apps oder Newsletter) sowie
  • andere mit den genannten Kategorien vergleichbare Daten.

ZWECK. Wir verarbeiten personenbezogene Daten nach den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDGS):

  1. Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1b DS-GVO)
    Die Verarbeitung personenbezogener Daten erfolgt zur Erbringung von Bankgeschäften und Finanzdienstleistungen sowie zur Vermittlung von Immobiliengeschäften im Rahmen der Durchführung unserer Verträge mit unseren Kunden oder zur Durchführung vorvertraglicher Maßnahmen mit Ihnen und der Ausführung Ihrer Aufträge, sowie aller mit dem Betrieb und der Verwaltung eines Kredit- und Finanzdienstleistungsinstituts erforderlichen Tätigkeiten.
     
    Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt (z.B. Konto, Kredit, Einlagen, Vermittlung) und können unter anderem Bedarfsanalysen, Beratung, Vermögensverwaltung und -betreuung sowie die Durchführung von Transaktionen umfassen.
     
    Die weiteren Einzelheiten zum Zweck der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.
     
  2. Im Rahmen der Interessenabwägung (Art. 6 Abs. 1f DS-GVO)
    Soweit erforderlich verarbeiten wir ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten.

    Beispiele:

    - Konsultation von und Datenaustausch mit Auskunfteien  zur Ermittlung von Bonitäts- und Ausfallrisiken,
    - Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkte Kunden- bzw. Interessentenansprache,
    - Werbung, Einladung zu Veranstaltungen oder Markt- und Meinungsforschung, soweit sie der Nutzung Ihrer Daten nicht widersprochen haben,
    - Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
    - Gewährleistung der IT-Sicherheit und des IT-Betriebs der Bank;
    - Verhinderung und Aufklärung von Straftaten,
    - Maßnahmen zur Gebäude- und Anlagensicherheit (z.B. Zutrittskontrolle und Videoüberwachung zur Wahrung des Hausrechts und zur Sammlung von Beweismitteln bei Straftaten),
    - Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten,
    - Risikosteuerung im Konzern.
     
  3. Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1a DS-GVO)
    Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Weitergabe von Daten im Konzern, Auswertung von Zahlungsverkehrsdaten für Marketingzwecke) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DS-GVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
     
  4. Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1c DS-GVO) oder im öffentlichen Interesse (Art. 6 Abs. 1e DS-GVO)
    Zudem unterliegen wir als Bank diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z.B. Kreditwesengesetz, Geldwäschegesetz, Steuergesetze) sowie bankaufsichtsrechtlichen Vorgaben (z.B. der Europäischen Zentralbank, der Europäischen Bankenaufsicht, der Deutschen Bundesbank und der Bundesanstalt für Finanzdienstleistungsaufsicht). Zu den Zwecken der Verarbeitung gehören unter anderem die Kreditwürdigkeitsprüfung, die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken in der Bank und im Konzern.

Datenweitergabe

Innerhalb der Bank erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen. Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen genannten Zwecken Daten erhalten, wenn sie das Bankgeheimnis und unsere schriftlichen datenschutzrechtlichen Weisungen wahren. Dies sind Unternehmen in den Kategorien kreditwirtschaftliche Leistungen, IT- Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing.

Im Hinblick auf die Datenweitergabe an Empfänger außerhalb der Bank ist zunächst zu beachten, dass wir nach den zwischen uns vereinbarten Allgemeinen Geschäftsbedingungen zur Verschwiegenheit über alle kundenbezogene Tatsachen und Wertungen verpflichtet sind, von denen wir Kenntnis erlangen (Bankgeheimnis). Informationen über Sie dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen dies gebieten, Sie eingewilligt haben, wir zur Erteilung einer Bankauskunft befugt sind und/oder von uns beauftragte Auftragsverarbeiter gleichgerichtet die Einhaltung des Bankgeheimnisses sowie die Vorgaben der EU-Datenschutz-Grundverordnung / des Bundesdatenschutzgesetzes garantieren. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z.B. sein:

  • Öffentliche Stellen und Institutionen (z.B. Deutsche Bundesbank, Bundesanstalt für Finanzdienstleistungsaufsicht, Europäische Bankenaufsichtsbehörde, Europäische Zentralbank, Finanzbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
  • Andere Kredit- und Finanzdienstleistungsinstitute, vergleichbare Einrichtungen oder Auftragsverarbeiter, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln (je nach Vertrag z.B. Korrespondenzbanken, Depotbanken, Börsen, Auskunfteien).

Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt bzw. für die Sie uns vom Bankgeheimnis gemäß Vereinbarung oder Einwilligung befreit haben.

Speicherung

Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, welches auf Jahre angelegt ist.

Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete –  Weiterverarbeitung ist erforderlich zu folgenden Zwecken:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind das Handelsgesetzbuch (HGB), der Abgabenordnung (AO), dem Kreditwesengesetz (KWG), dem Geldwäschegesetz (GwG) und das Wertpapierhandelsgesetz (WpHG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
  • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.

Datenübermittlung in Drittstaaten

Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge erforderlich ist (z.B. Zahlungsaufträge), es gesetzlich vorgeschrieben ist (z. B. steuerrechtliche Meldepflichten) oder Sie uns Ihre Einwilligung erteilt haben. Werden Dienstleister im Drittstaat eingesetzt, werden Ihre Daten dort unter Einhaltung des europäischen Datenschutzniveaus verarbeitet. Über Einzelheiten werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.

Betroffenenrechte

Jede betroffene Person hat das Recht auf Auskunft (Art. 15 DS-GVO), das Recht auf Berichtigung (Art. 16 DS-GVO), das Recht auf Löschung (Art. 17 DS-GVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO), das Recht auf Widerspruch (Art. 21 DS-GVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DS-GVO). Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde (Art. 77 DS-GVO i.V.m. § 19 BDSG).

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der Datenschutzgrundverordnung, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Verpflichtung zur Bereitstellung von Daten

Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen zu schließen oder diesen durchzuführen.

Insbesondere sind wir nach geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung z.B. anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift und die Ausweisdaten zu erheben. Damit wir dieser gesetzlichen Vorschrift nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.

Automatisierte Entscheidungsfindung

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DS-GVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

Profiling

Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling beispielsweise in folgenden Fällen ein:

Aufgrund gesetzlicher und regulatorischer Vorgaben sind wir zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten verpflichtet. Dabei werden auch Datenauswertungen (u.a. im Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen zugleich auch Ihrem Schutz.

Aufsichtsbehörde/Beschwerderecht

Sollten Sie der Ansicht sein, dass Ihre Daten nicht ordnungsgemäß verarbeitet werden, haben Sie ein Beschwerderecht gegenüber der zuständigen Aufsichtsbehörde. Die Beschwerde richten Sie bitte an:

Der Hessische Datenschutzbeauftragte
Postfach 3163
65021 Wiesbaden

Information über Ihr Widerspruchsrecht nach Artikel nach Artikel 21 Datenschutz-Grundverordnung (DS-GVO)

Soweit Sie Ihre Einwilligung in die Verarbeitung gegeben haben, steht Ihnen jederzeit das Recht zu, Ihre Einwilligung in die Verarbeitung für die Zukunft zu widerrufen. Hiervon wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.

  1. Einzelfallbezogenes Widerspruchsrecht

    Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstaben e (Datenverarbeitung im öffentlichen Interesse) oder f (Datenverarbeitung auf Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen. Legen Sie Widerspruch ein, werden wir  ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
     
  2. Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung

    In Einzelfällen verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.

    Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr  für diese Zwecke verarbeiten.

    Ihr Widerruf kann formfrei erfolgen und sollte möglichst gerichtet werden an:

    Aareal Bank AG
    Informationssicherheit und Datenschutz
    Paulinenstraße 15
    65189 Wiesbaden

 

Informationspflichten bei Erhebung von personenbezogenen Daten nach Artikel 13 und 14 Datenschutzgrundverordnung (DS-GVO)

Download als pdf-Datei