Datenschutz

1. Verantwortliche Stelle / Kontaktmöglichkeiten

Nachfolgend informieren wir Sie über die von der Scalable Capital Bank GmbH, Seitzstraße 8e, 80538 München, Deutschland („Scalable Capital”, „wir” oder „Verantwortliche”) durchgeführte Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Verwendung unserer Webseite, unserer Web-Applikation und unserer Mobile-Applikation (die letztgenannten nachfolgend zusammenfassend als „App“ bezeichnet) sowie im Zusammenhang mit der Anbahnung, dem Abschluss und der Durchführung unserer über diese Kanäle angebotenen Produkte und Dienstleistungen.

Für die Ausübung Ihrer Rechte und weitergehende Informationen wenden Sie sich bitte per E-Mail an service@scalable.capital bzw. postalisch an Scalable Capital Bank GmbH, Seitzstraße 8e, 80538 München.

Unseren Datenschutzbeauftragten erreichen Sie unter: privacy@scalable.capital.

Weiterführende Informationen zu Scalable Capital finden Sie im Impressum.

2. Allgemeine Informationen zur Verarbeitung personenbezogener Daten

2.1 Allgemeine Informationen

Grundsätzlich entscheiden Sie, welche personenbezogenen Daten Sie uns zur Verfügung stellen. Im Rahmen der Geschäftsbeziehung müssen Sie uns jedoch solche personenbezogenen Daten bereitstellen, die für die Anbahnung, Durchführung oder Beendigung der Geschäftsbeziehung erforderlich sind und zu deren Erhebung und Verarbeitung wir auf Basis gesetzlicher Vorgaben, z.B. nach den geldwäscherechtlichen Vorschriften, verpflichtet sind. Ohne diese Daten können wir Ihnen unsere Dienstleistungen oder Funktionen nicht zur Verfügung stellen. Nicht alle in diesen Datenschutzhinweisen beschriebenen Verarbeitungen gelten für alle Produkte, Märkte, Niederlassungen und Kundengruppen in identischer Weise. Soweit einzelne Verarbeitungen nur für bestimmte Produkte und Angebote gelten, weisen wir hierauf im jeweiligen Abschnitt ausdrücklich hin.

2.2 Zwecke und Rechtsgrundlagen

Wir verarbeiten Ihre personenbezogenen Daten grundsätzlich nur, sofern dies gem. Art. 6 DSGVO zulässig ist. Verarbeitungen umfassen z.B. die Erhebung, das Abfragen, die Verwendung, die Speicherung oder die Übermittlung personenbezogener Daten. Im Folgenden beschreiben wir die Zwecke und Rechtsgrundlagen unserer Verarbeitungen im Detail.

2.2.1 Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO

Verarbeitungen auf Grundlage Ihrer freiwillig erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erfolgen zu jeweils definierten Zwecken. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

2.2.2 Erfüllung vertraglicher Pflichten oder Maßnahmen im Rahmen der Vertragsanbahnung gem. Art. 6 Abs. 1 lit. b DSGVO

Wir verarbeiten personenbezogene Daten gem. Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Vertragsanbahnung und -erfüllung. Dies umfasst vor allem Verarbeitungen, die in direktem Zusammenhang mit der Eröffnung und Bereitstellung von Konten und Depots stehen. Weitere Informationen zu den Umfängen und Zwecken der jeweiligen Verarbeitung in Abhängigkeit des jeweiligen Produkts können Sie den entsprechenden Vertragsunterlagen entnehmen.

2.2.3 Erfüllung gesetzlicher Vorgaben gem. Art. 6 Abs. 1 lit. c DSGVO

Als Finanzinstitut unterliegen wir zahlreichen gesetzlichen Vorgaben, die sich z.B. aus dem Geldwäschegesetz (GwG), dem Kreditwesengesetz (KWG), dem Wertpapierhandelsgesetz (WpHG) oder den Steuergesetzen sowie aus anderen bankaufsichtsrechtlichen Anforderungen (z.B. von Aufsichtsbehörden wie der Bundesanstalt für Finanzdienstleistungsaufsicht, der Deutschen Bundesbank oder der Europäischen Zentralbank) ergeben. Die Verarbeitungen personenbezogener Daten zur Erfüllung gesetzlicher Vorgaben umfassen z.B. die Identitäts- und Altersprüfung, die Erfüllung steuerrechtlicher Kontrollen und Meldepflichten, die Bearbeitung von Kundenbeschwerden, die Betrugs- und Geldwäscheprävention sowie die Bewertung und Steuerung von Risiken innerhalb des Instituts. Auf Anfrage von Behörden sind wir berechtigt, die von unseren Kundinnen und Kunden durchgeführten Transaktionen an diese Behörden zu melden.

2.2.4 Wahrung unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO

Soweit erforderlich, verarbeiten wir Ihre personenbezogenen Daten gem. Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten über die Erfüllung des Vertragsverhältnisses hinaus. Die Verarbeitungen erfolgen zum Beispiel zu folgenden Zwecken:

  • Durchführung und Optimierung von Verfahren zur Bedarfsanalyse und Kundensegmentierung,
  • Durchführung von Aktivitäten zu Direktmarketing oder Markt- und Meinungsforschung zu unseren Produkten und Services, soweit zulässig und soweit Sie der Nutzung Ihrer Daten diesbezüglich nicht widersprochen haben,
  • Geltendmachung und Durchsetzung rechtlicher Ansprüche und Verteidigung bei Rechtsstreitigkeiten,
  • Gewährleistung der IT-Sicherheit, des IT-Betriebs und der IT-Infrastruktur von Scalable Capital,
  • Prävention und Aufklärung von Straftaten,
  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten,
  • Gewährleistung der Ordnungsmäßigkeit und Sicherheit der Geschäftsabläufe,
  • Finanz- und Risikosteuerung inkl. der regelmäßigen Überprüfung interner Risikomodelle,
  • Bereitstellen persönlicher Analysen, Auswertungen und Statistiken (wie z.B. persönlicher Jahresrückblick) oder
  • Datenaustausch mit Auskunfteien zur Ermittlung von Bonitäts- bzw. Ausfallrisiken.

2.3 Verarbeitung personenbezogener Daten Dritter

Wir verarbeiten personenbezogene Daten von Personen, die in Kontakt mit uns stehen, aber keine Kundinnen und Kunden von uns sind. Hierzu zählen z.B. Bevollmächtigte, Erziehungsberechtigte, Zahlungsempfänger, gesetzliche Vertreter, Besucher unserer Webseite oder andere an einer Transaktion beteiligte Personen. Wir verarbeiten die Daten aufgrund unseres berechtigten Interesses, unsere Dienstleistungen für unsere Kundinnen und Kunden zu erbringen sowie um unseren gesetzlichen Verpflichtungen nachzukommen.

3. Verarbeitung Ihrer personenbezogenen Daten bei Nutzung unserer Webseite und unserer Apps

3.1 Hosting

Für das Hosting der Datenbank- und Webinhalte setzen wir Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg („AWS“), ein Tochterunternehmen der Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108-1226, USA, als Auftragsverarbeiter ein. Die Daten werden grundsätzlich in einem deutschen Rechenzentrum in Frankfurt am Main gespeichert, das höchste Sicherheitsstandards erfüllt. Zusätzlich haben wir entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 mit Amazon Web Services, Inc. vereinbart. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914. In Verbindung mit zusätzlichen technischen und organisatorischen Maßnahmen zur Sicherung eines angemessenen Schutzniveaus soll sichergestellt werden, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden können.

3.2 Nutzung unserer Webseite zu Informationszwecken

Bei Ihrem Besuch unserer Webseite verarbeiten wir Zugriffsdaten, die in sogenannten Logfiles gespeichert werden. In dem Zuge werden die folgenden personenbezogenen Daten automatisiert verarbeitet:

  • IP-Adresse des anfragenden Devices
  • Typ des verwendeten Webbrowsers
  • Sprache des verwendeten Webbrowsers
  • Version des verwendeten Webbrowsers
  • Betriebssystem und dessen Version
  • Datum und Uhrzeit des Besuchs
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Zugriffsstatus/ http-Statuscode
  • Übertragene Datenmenge
  • Aufgerufene Webseite
  • Referrer
  • Webseiten, die vom System der Besucherin oder des Besuchers über unsere Webseite aufgerufen werden
  • Internet-Service-Provider der Besucherin oder des Besuchers

Die Verarbeitung dieser Daten erfolgt gem. Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses, Ihnen die Webseite ordnungsgemäß anzeigen zu können, sowie zur Abwehr von Angriffen und zum Zweck der Sicherheit unserer Systeme. Die Logfiles werden unverzüglich gelöscht oder anonymisiert, nachdem sie zur Erreichung der vorgenannten Zwecke nicht mehr erforderlich sind, spätestens jedoch nach 14 Tagen.

3.3 Einsatz von Cookies, Tracking Tools und Diensten Dritter auf unseren Webseiten und Apps

3.3.1 Allgemeine Informationen

Auf unserer Webseite setzen wir Cookies und ähnliche Technologien, wie z.B. Pixel, ein. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und gerätespezifische Informationen verarbeiten. Es gibt sitzungsbasierte und dauerhafte Cookies. Während sitzungsbasierte Cookies sofort nach Beendigung einer Browsersitzung gelöscht werden, ermöglichen dauerhafte Cookies eine längerfristige Speicherung der von Ihnen gewählten Einstellungen. Dauerhafte Cookies dienen dazu, Ihnen eine möglichst angenehme Nutzererfahrung zu bieten. In unseren Apps verwenden wir unseren eigenen Code und setzen zudem Software Development Kits („SDKs”) ein. Ein SDK wird von unseren Partnern bereitgestellt und beinhaltet Codeteile, die bestimmte Funktionen ausführen.

Die Speicherung und das Auslesen (sogenanntes „Tracking”) von Informationen z.B. durch das Setzen von Cookies oder die Einbindung von SDKs auf Endgeräten von Nutzenden ist auf Basis gesetzlicher Vorgaben nur mit der ausdrücklichen Einwilligung der Nutzenden zulässig (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO). Sofern die Speicherung und das Auslesen für den Betrieb unserer Dienste unbedingt erforderlich ist, bedarf es gem. § 25 Abs. 2 TDDDG keiner Einwilligung. Die weitere Verarbeitung erfolgt jeweils nach Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen, soweit nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz Ihrer personenbezogenen Daten erfordern, überwiegen, wie z.B. zur Betrugsprävention, Verbesserung der IT-Sicherheit sowie zur Verbesserung unserer digitalen Dienste. Sofern die Verarbeitung der nachfolgenden Dienste auf Ihrer Einwilligung basiert, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen und dies in den Datenschutzeinstellungen verwalten und anpassen.
Weitere allgemeine Informationen zu den eingesetzten Cookies, Tracking Technologien und SDKs entnehmen Sie bitte der Cookie-Richtlinie. Dort können Sie auch Ihre Einwilligungen und Einstellungen verwalten.

3.3.2 Anmeldung zum persönlichen Bereich

Um Ihnen eine sichere Nutzung unserer Dienstleistungen zu ermöglichen, setzen wir Auth0 Inc., 10800 NE 8th Street, Ste. 600, Bellevue, WA, 98004, USA („Auth0”) als Auftragsverarbeiter ein. Zu diesem Zweck verarbeitet Auth0 Ihre E-Mail-Adresse und Ihr Passwort zusammen mit Ihrer IP-Adresse, den von der IP-Adresse abgeleiteten Geolokalisierungsdaten, Zeitstempeln und Geräteinformationen gem. Art. 6 Abs. 1 lit. b DSGVO.

Um den Zugang zu Ihrem persönlichen Bereich noch besser vor kriminellen Aktivitäten und Zugriff Dritter zu schützen, ergreifen wir verschiedene Maßnahmen. Im Rahmen der Anmeldung analysieren wir die IP-Adresse, den aus der IP-Adresse abgeleiteten Standort des anfragenden Geräts sowie Metadaten des Zugriffs (z.B. Datum und Uhrzeit der Anfrage, Informationen über das Endgerät oder durchgeführte Aktion). Darüber hinaus nutzen wir die Funktionen von Auth0, um in regelmäßigen Abständen zu prüfen, ob Ihre Zugangsdaten in veröffentlichten Sicherheitsverletzungen Dritter enthalten waren. Wir benachrichtigen Sie umgehend bei Verdachtsfällen sowie dann, wenn wir feststellen, dass Ihre Zugangsdaten von einer solchen Sicherheitsverletzung betroffen sind oder waren, um Sie bei der Änderung Ihrer Zugangsdaten zu unterstützen. Die Verarbeitung der entsprechenden personenbezogenen Daten erfolgt in diesen Fällen gem. Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unseres berechtigten Interesses, den Zugang zu Ihrem persönlichen Bereich vor missbräuchlichen oder unbefugten Zugriffen zu schützen.
Auth0 erhält im Rahmen dieser Verarbeitung keinen Zugriff auf darüber hinausgehende personenbezogene Daten. Ihre Daten werden verschlüsselt und grundsätzlich innerhalb der Europäischen Union (EU) verarbeitet. In Einzelfällen kann eine vorübergehende Verarbeitung einzelner Daten in den USA jedoch nicht ausgeschlossen werden. Für diese Fälle haben wir als zusätzliche Schutzmaßnahme entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 abgeschlossen. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914.

3.3.3 Authentifizierungsmechanismen

Im Rahmen des Anmeldeverfahrens und zu Zwecken der Authentifizierung setzen wir die Futurae Technologies AG, Eichstrasse 23, 8045 Zürich, Schweiz („Futurae”) als Auftragsverarbeiter ein. Für die Aktivierung der Zwei-Faktor-Authentifizierung auf dem mobilen Gerät werden personenbezogene Daten, wie z.B. IP-Adresse, Gerätedaten, Browserinformationen sowie Ihre bei uns hinterlegte Telefonnummer von Futurae verarbeitet. Die Verarbeitung dieser Daten erfolgt gem. Art. 6 Abs. 1 lit. b DSGVO, um das Anmeldeverfahren und die Authentifizierung für die Nutzung unserer Dienstleistungen bereitzustellen. Die Übermittlung der vorgenannten Daten in die Schweiz als Drittland erfolgt auf der Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission gem. Art. 45 DSGVO. Den betreffenden Angemessenheitsbeschluss können Sie unter folgendem Link abrufen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32000D0518.

3.3.4 Consent Management Service

Auf unserer Webseite und in unseren Apps verwenden wir den Consent Management Service der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland („Usercentrics”), um Sie über Cookies, ähnliche Technologien und SDKs zu informieren, die von uns verwendet werden, sowie um sicherzustellen, dass diese nur im Einklang mit geltendem Recht und, falls erforderlich, nur mit Ihrer Einwilligung gesetzt bzw. aktiviert werden. Im Zusammenhang mit der Erfassung Ihrer Einwilligung verarbeiten wir Ihre IP-Adresse, Opt-in- und Opt-out-Daten, Referrer URL, User Agent, Benutzereinstellungen, Consent ID, Zeitpunkt der Einwilligung, Einwilligungstyp, Template-Version und Banner-Sprache. Ihre Einwilligung wird relativ zu einer Consent ID von Usercentrics gespeichert. Der Einsatz von Usercentrics ist notwendig, damit wir die gesetzlichen Anforderungen an das Setzen von Cookies sowie den Einsatz ähnlicher Technologien und SDKs und insbesondere die geltenden Anforderungen an die Dokumentation der Einwilligung erfüllen können. Die Verarbeitung der Daten erfolgt hierbei auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. c DSGVO.

Weitere Informationen zum Datenschutz beim Einsatz von Usercentrics finden Sie unter: https://usercentrics.com/de/datenschutzerklaerung/.

3.3.5 Komforteinstellungen (z.B. Spracheinstellungen)

Um Inhalte entsprechend Ihren Länder- und Spracheinstellungen anzeigen zu können, setzen wir sitzungsbasierte bzw. dauerhafte Cookies ein. Ihre Ländereinstellungen werden gelöscht, sobald Ihre Browsersitzung beendet ist. Ihre Spracheinstellungen werden für maximal ein Jahr gespeichert. Die Rechtsgrundlage für die Verarbeitung dieser Cookies ist § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

3.3.6 Performance Monitoring

Wir setzen DataDog, Inc. 620 8th Avenue, 45th Floor, New York, NY 10018, USA („DataDog”) als Auftragsverarbeiter ein, um Informationen über die Performance unserer Webseite und unserer Apps sowie über eventuell auftretende technische Störungen zu erheben. Zu diesem Zweck richtet DataDog einen Cookie für die Browsersitzung ein und erhebt Geolokalisierungs--, Geräte-, und Betriebssystemdaten der Nutzerinnen und Nutzer unserer Webseite und mobilen Anwendungen. Wir verarbeiten die vorstehenden Daten nach Maßgabe des § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO, um die Performance, Stabilität und Sicherheit unserer Plattform für die Erbringung unserer Dienstleistungen zu gewährleisten, technische Störungen zu erkennen und zu beheben und mögliche Schadensrisiken zu minimieren. Ihre personenbezogenen Daten werden nach 15 Tagen gelöscht. Zu Analysezwecken erheben und verarbeiten wir zusätzliche Nutzungsdaten auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.
Es wurden entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 geeignete Garantien für die Verarbeitung personenbezogener Daten in nicht-europäischen Ländern abgeschlossen. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914.

3.3.7 Überwachung der Cybersicherheit

Wir setzen DataDog zudem ein, um Informationen zu verarbeiten, die der Erkennung von Cybersicherheitsvorfällen und etwaigen Cybersicherheitsstörungen dienen, und um hierauf reagieren zu können. Zu diesem Zweck verarbeiten wir Anmeldedaten, einschließlich E-Mail-Adresse, IP-Adresse, Geräteinformationen und Geolokalisierungsdaten, die aus der IP-Adresse der Nutzenden abgeleitet werden, bei Zugriffen auf unsere Apps. Wir verarbeiten die vorgenannten Daten auf der Grundlage unseres berechtigten Interesses an der Gewährleistung und Aufrechterhaltung der IT-Sicherheit gem. Art. 6 Abs. 1 lit. f i.V.m. Art. 32 DSGVO. Ihre personenbezogenen Daten werden nach 15 Tagen gelöscht, sofern sie nicht für forensische Analysen und Untersuchungen benötigt werden.

3.3.8 Friendly Captcha (Bot/ Spam-Schutz)

Wir verwenden den Dienst „Friendly Captcha“ der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, um die missbräuchliche Nutzung unserer Webseite und Apps durch automatisierte Programme und Skripte (sogenannte „Bots“) zu verhindern. Zu diesem Zweck wurde ein Programmcode von Friendly Captcha integriert, der dem jeweiligen Endgerät des Besuchers eine Rechenaufgabe stellt. Abhängig vom Ergebnis der Rechenaufgabe wird die entsprechende Anfrage, z.B. im Rahmen Logins zum persönlichen Bereich oder der Newsletter-Anmeldung, bearbeitet oder abgelehnt. Durch Friendly Captcha werden keine Cookies auf dem Endgerät der Nutzerin oder des Nutzers gesetzt oder ausgelesen. Erhobene IP-Adressen werden in gehashter Form verarbeitet.
Die Verarbeitung dieser Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der Sicherheit und Zuverlässigkeit der Webseite und Apps sowie um diese vor missbräuchlichen Zugriffen durch Bots zu schützen, d.h. Spamschutz und Angriffe (z.B. durch Massenanfragen). Sofern personenbezogene Daten gespeichert werden, werden diese Daten innerhalb von 30 Tagen gelöscht.
Weitere Informationen zum Datenschutz beim Einsatz von Friendly Captcha finden Sie unter: https://friendlycaptcha.com/legal/privacy-end-users/.

3.3.9 Benachrichtigungen/ Mitteilungen

Wir verwenden Push Notifications, um Sie z.B. über die erfolgreiche Ausführung von Wertpapieraufträgen, über das Erreichen von Preisalarmen oder den Erhalt Ihrer Einzahlung zu informieren. Zu diesem Zweck wird Ihrem Endgerät ein Device-Token von Apple oder eine Registration-ID von Google zugewiesen. Es handelt sich hierbei um gerätebezogene Kennungen. Diese werden ausschließlich verwendet, um die Push-Services bereitzustellen. Hierfür nutzen wir den „Simple Notification Service” von AWS sowie zusätzlich den Firebase Cloud Messaging Service von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland für Geräte mit Android Betriebssystem. Die Verarbeitung dieser Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO, um Ihnen informative Push Notifications auf Ihrem Endgerät anzeigen zu können. Sie können diese Funktion in Ihren Geräteeinstellungen jederzeit aktivieren und deaktivieren.

3.3.10 Phrase over the Air

Mittels „Phrase over the Air” können wir Hinweis- und Informationstexte in unseren Apps automatisiert und in Echtzeit aktualisieren. Die Aktualisierungen werden an die Apps übertragen, ohne dass ein Update auf eine neue App-Version notwendig ist. In diesem Zusammenhang verarbeiten wir Geräte-Identifikationsdaten sowie die Version der installierten App. Die Verarbeitung dieser Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO, um Ihnen die Korrektheit und Aktualität der Informations- und Hinweistexte in Haftungsausschlüssen, FAQs oder Informationsboxen zu gewährleisten.

3.3.11 Google Firebase Crashlytics

Wir setzen den Service „Google Firebase Crashlytics” ein, um die Stabilität der Apps zu gewährleisten und um Verbesserungen vorzunehmen. Dabei werden Informationen über das verwendete Gerät und die Nutzung unserer Apps wie z.B. User-ID, Modell des Geräts, Version des Betriebssystems, App-Version und Zeitstempel der Meldung erhoben und verarbeitet. Hierbei werden sogenannte „Crash Reports“ generiert, die Informationen über Probleme und Crashes enthalten. Die Verarbeitung dieser Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO, um Ihnen funktionsfähige Apps bereitzustellen und Stabilitätsprobleme zu erkennen und zu beheben.

3.3.12 Google Firebase Remote Config

Der Service „Google Firebase Remote Config” ermöglicht uns, neue Funktionen in unseren Apps freizuschalten und Inhalte zu konfigurieren, ohne dass die Apps erneut aus den jeweiligen App-Stores heruntergeladen werden müssen. In diesem Zusammenhang verarbeiten wir die Geräteidentifikationsdaten, wie z.B. Version und Art des Betriebssystems oder das Gerätemodell. Die Verarbeitung dieser Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO, um einen stabilen und sicheren Betrieb unserer Apps zu gewährleisten sowie Inhalte und Funktionen aktuell bereitzustellen.

3.3.13 Google Tag Manager

Wir setzen „Google Tag Manager” als Tag-Management-Plattform ein, die es uns ermöglicht, Tracking-Dienste und benutzerdefinierte Tracking-Tags auf Grundlage der jeweils erteilten Einwilligung technisch zu verwalten und auszulösen. Die Verarbeitung er in diesem Zusammenhang anfallenden Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

3.3.14 Google Firebase Performance Monitoring

Wir setzen den Service „Google Firebase Performance Monitoring” ein, um Performance-Daten in unseren Apps zu sammeln und auszuwerten. Der Service unterstützt uns dabei, in Echtzeit nachvollziehen zu können, in welchen Fällen die Leistung unserer Apps verbessert werden kann. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.15 Google Analytics

Wir verwenden „Google Analytics”, um die Nutzung unserer Webseite und Apps zu analysieren. Zu diesem Zweck werden im Browser Cookies gesetzt bzw. in unseren Apps der Service „Google Analytics for Firebase” verwendet, um Informationen über die Nutzung und Interaktionen mit unserer Webseite und Apps zu erheben, auszuwerten und um Berichte über die entsprechenden Aktivitäten zusammenzustellen. Wir verwenden diese Daten u.a. dazu, um nutzerorientierte Verbesserungen vorzunehmen. Die Datenverarbeitung basiert hierbei auf einer pseudonymen Identifikationsnummer. Zudem werden die folgenden Metadaten von IP-Adressen abgeleitet: Stadt einschließlich des abgeleiteten Breiten- und Längengrads der Stadt, Kontinent, Land, Region und Subkontinent. Bei aus der Europäischen Union (EU) stammenden Zugriffen werden IP-Adressdaten nur zur Ableitung von Standortdaten verwendet und danach sofort gelöscht. Sie werden nicht protokolliert, sind nicht zugänglich und werden auch nicht für weitere Anwendungsfälle genutzt. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.16 Google Ads

Um die Wirksamkeit unserer mittels „Google Ads” geschalteten Werbeanzeigen zu überprüfen, setzen wir das sogenannte Conversion-Tracking auf unserer Webseite ein. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird auf Ihrem Gerät ein Cookie für das Conversion-Tracking gesetzt. Diese Conversion-Cookies verlieren nach 30 Tagen ihre Gültigkeit und lassen keinen direkten Rückschluss auf eine bestimmte Person zu. Solange das Cookie gültig ist, können wir nachvollziehen, ob von einem Endgerät aus auf eine über Google Ads geschaltete Anzeige geklickt wurde, um auf unsere Webseite zu gelangen. Mittels der Conversion-Cookies können wir die Wirksamkeit unserer Werbemaßnahmen messen. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.17 Google Maps

Der Einsatz von „Google Maps” erlaubt es uns, die Nutzenden bei Eingabe von Adressinformationen Vorschläge und Funktionen zum automatischen Ausfüllen des Formulars bereitzustellen und damit die Benutzerfreundlichkeit im Anmeldeprozess und bei Änderung persönlicher Informationen zu verbessern. Durch die Nutzung von Google Maps werden Ihre Eingaben, Standortdaten und IP Adresse an Google weitergeleitet. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.18 Google Firebase A/B Testing

Der Service „Google Firebase A/B Testing” ermöglicht es uns, Änderungen an der Benutzeroberfläche unserer Apps, an Funktionen oder an Engagement-Kampagnen zu testen, bevor wir Änderungen vollständig zur Verfügung stellen. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.19 YouTube

Auf unserer Webseite haben wir Videos über den Dienst „YouTube”, der von Google bereitgestellt wird, eingebunden. Nach dem Anklicken eines Videos werden Geräteinformationen, IP-Adresse sowie die Information, dass Sie sich das Video angesehen haben, an YouTube übermittelt. Sind Sie bei YouTube eingeloggt, wird diese Information auch Ihrem Benutzerkonto bei YouTube zugeordnet. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.
Näheres zur Verarbeitung Ihrer personenbezogenen Daten durch YouTube können Sie den Datenschutzinformationen von YouTube unter https://policies.google.com/privacy entnehmen. Eine allgemeine Widerspruchsmöglichkeit zur Verarbeitung Ihrer Daten durch Google finden Sie hier: https://tools.google.com/dlpage/gaoptout?hl=de.

3.3.20 Affiliate Partner (financeAds und Netslave)

Wir kooperieren mit der financeAds GmbH & Co. KG, Karlstraße 9, 90403 Nürnberg, der financeAds International GmbH, Hardenbergstr. 32, 10623 Berlin (beide einheitlich nachfolgend als „financeAds" bezeichnet) und der NetSlave GmbH, Simon-Dach-Str. 12, 10245 Berlin („NetSlave”), um durch Werbepartner neue Kundinnen und Kunden zu erreichen. FinanceAds und NetSlave sind Affiliate-Netzwerke, die es kommerziellen Betreibern von Webseiten ermöglichen, Werbung, die meist über Klick- oder Abschluss-Vergütung entlohnt wird, auf Webseiten Dritter (sogenannte „Affiliates”) einzublenden. Über das Affiliate-Netzwerk wird ein Werbemittel, wie z.B. ein Werbebanner oder ein Textlink, zur Verfügung gestellt, das von einem Affiliate auf eigenen Internetseiten eingebunden werden kann. Um die Zuordnung von Empfehlungen, die Effektivität der Werbemittel und die Vergütung der Affiliates abwickeln zu können, setzen wir entsprechende Cookies auf unseren Webseiten ein. Damit erheben wir, zu welchem Zeitpunkt von einem Endgerät aus ein bestimmtes Werbemittel angeklickt wurde und verarbeiten zusätzliche Geräteinformationen. Darüber hinaus wird eine individuelle, für Affiliate-Partner jedoch nicht auf einzelne Nutzende zurückführbare Ziffernfolge hinterlegt, mit der das Partnerprogramm eines Affiliates, der Publisher und der Zeitpunkt der Aktion der Nutzenden („Click” oder „View”) dokumentiert werden. Die Verarbeitung dieser Informationen ist für die Zuordnung der Empfehlung, die Abrechnung mit Affiliates und die Auszahlung von Empfehlungsprämien erforderlich. Das Cookie wird ausschließlich bei Personen gesetzt, die zuvor auf einen Affiliate- oder einen Empfehlungslink geklickt haben und nicht bei jeder Besucherin und jedem Besucher unserer Webseite. Die Verarbeitung dieser Daten erfolgt gem. § 25 Abs. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen zum Datenschutz bei financeAds finden Sie unter: https://www.financeads.net/aboutus/datenschutz/ sowie bei NetSlave unter: https://www.qualityclick.com/de/impressum#datenschutz.

3.3.21 Scalable Analytics und Custom Event Tracking

Innerhalb unserer Apps erheben wir sogenannte Event-Daten, um Interaktionen der Nutzenden mit unseren Apps und Angeboten analysieren zu können. Zu den Event-Daten zählen z.B. Klicks auf bestimmte Schaltflächen, Formularübermittlungen und/oder Scroll-Ereignisse. Die erhobenen Daten verarbeiten wir zu internen Analysezwecken. Diese können auch an von uns eingesetzte Empfänger,, wie z.B. Google, weitergeleitet und dort verarbeitet werden. Wir verwenden diese Daten auch als Grundlage für Verbesserungen unserer Benutzeroberflächen, Dienste und Services sowie zur Optimierung unserer Marketingaktivitäten, interner Prozesse sowie im Rahmen des Risikomanagements, wie z.B. zur Betrugsprävention. Die Verarbeitung kann, soweit für die vorgenannten Zwecke erforderlich, die Erstellung von Nutzerprofilen beinhalten. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.22 Meta

Wir verwenden die Dienste „Meta Pixel” und „Meta Conversion API” der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta“) um unsere Marketingkampagnen zielgerichtet bei Meta und innerhalb der Dienste der mit Meta kooperierenden Partner (sogenanntes „Audience Network”, siehe: https://www.facebook.com/audiencenetwork/) zu platzieren. So können wir Marketingkampagnen an Personen richten, die bereits unsere Webseiten und Apps besucht haben oder bestimmte Merkmale aufweisen, wie z.B. Interesse an bestimmten Themen oder Produkten. Darüber hinaus können wir die Wirksamkeit unserer Marketingkampagnen ermitteln, indem wir bestimmte Aktionen (sogenannte „Events”) erfassen, die auf der Webseite oder innerhalb der App stattfinden. Hierzu zählen zum Beispiel die Registrierung, der Abschluss des Identifizierungsverfahrens, der Abschluss eines Kundenvertrags sowie die erste Transaktion (sogenannte „Conversions”). Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

Die Erhebung und Übermittlung von Event Daten an Meta (nicht jedoch die weitere Verarbeitung der Daten) erfolgt in gemeinsamer Verantwortung mit Meta. Hierfür wurde mit Meta eine spezielle Vereinbarung über die gemeinsame Verantwortlichkeit (abrufbar unter: https://www.facebook.com/legal/controller_addendum) geschlossen, in der u.a. die zu erfüllenden Sicherheitsmaßnahmen (abrufbar unter: https://www.facebook.com/legal/terms/data_security_terms) und die Verantwortung in der Übernahme der Erfüllung der Betroffenenrechte (d.h. Nutzende können z.B. Auskunftsersuchen oder Löschanfragen direkt an Meta richten) geregelt sind.
Die gemeinsame Verarbeitung erfolgt zu folgenden Zwecken:

  • Anzeige von Inhalten Werbeinformationen, die den mutmaßlichen Interessen der Nutzenden entsprechen;
  • Zustellung kommerzieller und transaktionsbezogener Nachrichten (z.B. Ansprache von Nutzenden via Facebook-Messenger);
  • Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z.B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den Interessen der Nutzenden entsprechen).
Weitere Informationen können Sie unter https://www.facebook.com/legal/controller_addendum einsehen.

Sofern uns Meta Analysen und Berichte in aggregierter Form und ohne Angaben zu einzelnen Nutzenden bereitstellt, dann erfolgt diese Verarbeitung auf Grundlage unseres Auftragsverarbeitungsvertrags mit Meta. Weiterführende Informationen zu vereinbarten Datenverarbeitungen können Sie unter: https://www.facebook.com/legal/terms/dataprocessing sowie unter: https://www.facebook.com/legal/terms/data_security_terms einsehen.

3.3.23 LinkedIn Insight Tag

Wir setzen den „LinkedIn Insight Tag” der LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA der Plattform „LinkedIn” ein. Über den LinkedIn Insight Tag erhalten wir aggregierte und anonymisierte Auswertungen unserer Werbekampagnen auf LinkedIn und zusätzlich aggregierte und anonymisierte Informationen, wie Nutzende mit unseren Webseiten und Apps interagieren. Die Informationen nutzen wir, um die Effizienz unserer Marketingkampagnen nachvollziehen zu können, diese zu bewerten und entsprechende Inhalte in unseren Werbeanzeigen auf LinkedIn zu präsentieren. Mittels des LinkedIn Insight Tags werden Daten über die Besuche von Nutzenden auf unserer Webseite, einschließlich URL, Referrer, IP-Adresse, Geräte- und Browsereigenschaften, Zeitstempel und Seitenaufrufe erfasst. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

Sie können der Erfassung der durch das Cookie erzeugten Daten und deren Verarbeitung durch LinkedIn unter folgenden Link widersprechen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Weitere Informationen können Sie der Datenschutzerklärung von LinkedIn entnehmen: https://www.linkedin.com/legal/privacy-policy.

3.3.24 Microsoft Advertising Remarketing

Auf unserer Webseite setzen wir „Microsoft Advertising Remarketing” von Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“) ein. Sofern Sie über eine Microsoft Anzeige auf unsere Webseite gelangt sind, wird von Microsoft ein sogenannter „Conversion Cookie” auf dem Endgerät gesetzt, mit dem wir nachvollziehen können, dass eine Microsoft-Anzeige angeklickt wurde, die die Nutzenden auf unsere Webseite weitergeleitet hat, nachdem vorher eine bestimmte Zielseite („Conversion Site“) aufgerufen wurde. Microsoft erhebt, verarbeitet und verwendet über das Cookie Informationen, anhand derer unter Verwendung von Pseudonymen, Nutzungsprofile erstellt werden. Diese Nutzungsprofile dienen der Analyse des Besucherverhaltens und werden zur Ausspielung von Werbeanzeigen verwendet. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.
Nähere Informationen zum Datenschutz bei Microsoft finden Sie in den Datenschutzbestimmungen von Microsoft unter: https://privacy.microsoft.com/de-de/privacystatement.

3.3.25 TikTok

Wir setzen Tracking-Technologien der TikTok Technology Limited, 10 Earlsfort Terrace, Dublin D02 T380 Irland ein, um gezielte und personalisierte Werbung auf der Plattform „TikTok” anzuzeigen und um interessenbasierte Nutzerprofile zu erstellen. Wir verwenden die Daten, um die Wirksamkeit der Anzeigen zu messen sowie um die Leistung unserer Marketingkampagnen auf TikTok zu optimieren. Ferner messen wir Conversions von TikTok-Werbeanzeigen, um Werbeanzeigen zu optimieren, Zielgruppen für zukünftige Werbeanzeigen zu erstellen und Nutzende, die bereits ein Event auf unserer Webseite durchgeführt haben, erneut zu erreichen. Wir verarbeiten diese Daten vor allem, um sicherzustellen, dass der Inhalt unserer Werbeanzeigen für unsere Nutzenden relevant ist. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.26 Reddit Advertising

Wir verwenden Tracking Technologien der Reddit Netherlands B.V., Euro Business Center, Keizersgracht 62, 1015CS, Amsterdam, Niederlande, um gezielte und personalisierte Werbung auf der Plattform „Reddit” anzuzeigen und um interessenbasierte Nutzerprofile zu erstellen. Ferner nutzen wir die Daten, um zukünftige Kampagnen und Werbeanzeigen auf der Plattform „Reddit” zu verbessern sowie um Event basierte Conversions von Werbeanzeigen von Reddit zu messen, um Anzeigen noch besser auf unsere Zielgruppen ausrichten zu können. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.

3.3.27 Adjust

Um den Erfolg unserer App-Marketing-Kampagnen messen zu können, zur eigenen Marktforschung sowie zur Optimierung unserer Apps setzen wir die Analysetechnologie „Adjust” der adjust GmbH, Saarbrücker Str. 37A, 10405 Berlin, Deutschland, ein. Adjust verarbeitet Daten zur Interaktion mit unseren Werbemitteln, Installierungs- und Event-Daten (z.B. Start des Onboardings, Bestätigung der Onboarding E-Mail, Abschluss des Vertrags) im Rahmen der Nutzung unserer Apps und stellt diese als pseudonymisierte Auswertungen zur Verfügung. Hierzu werden die folgenden Daten von Ihnen verarbeitet: IT-Nutzungsdaten (z.B. Zeitstempel der Events, zugeordneter Klick Zeitstempel oder IP-Adresse), Geräteinformationen (z.B. Ihre IDFA oder Android ID, Version und Typ des Betriebssystems, Modellnummer und Ländercode des Endgeräts oder Internetdienstanbieter) sowie die Meta Anzeigen ID, Kampagnen ID und die Anzeigen Set ID. Die erfassten Informationen dienen der Durchführung und Optimierung unserer App-Werbekampagnen und werden zusätzlich an entsprechende Anbieter bzw. Werbepartner (z.B. Meta, TikTok oder Google) weitergeleitet. Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gem. § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO, die Sie uns im Zuge Ihres Besuches unserer Webseite oder Apps erteilt haben.
Sie können der Erhebung, Auswertung und Nutzung Ihrer Daten auch direkt bei Adjust unter https://www.adjust.com/forget-device widersprechen.

4. Erbringung unserer Dienstleistungen

4.1 Registrierung / Erstellung Kundenprofil

Um unsere Dienstleistungen in Anspruch zu nehmen, müssen Sie sich zunächst registrieren, ein Kundenprofil anlegen und ein Verrechnungskonto und Depot eröffnen. Hierfür erheben wir Ihre privaten Kontakt- und Identifikationsdaten (z.B. Titel, Vor- und Nachname, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Geburtsort und Geburtsland sowie Staatsangehörigkeit), Steuerdaten (z.B. Steuernummer, steuerliche Ansässigkeit) sowie Referenzkontodaten (z.B. IBAN). Die vorgenannten Daten werden, soweit wir dies im jeweiligen Produkt und Markt anbieten, ebenfalls im Rahmen der Depoteröffnung für eine minderjährige Person erhoben und verarbeitet. Im Rahmen des Registrierungsprozesses legen Sie zudem ein Passwort für Ihren persönlichen Zugang zum Kundenbereich fest. Zusätzlich erheben wir – je nach den von Ihnen in Anspruch genommenen Dienstleistungen – Informationen über Ihre Kenntnisse und Erfahrungen in Bezug auf Geschäfte mit bestimmten Arten von Finanzinstrumenten oder Wertpapierdienstleistungen, Informationen über Ihre Anlageziele, einschließlich Ihrer Risikotoleranz und über Ihre finanziellen Verhältnisse, einschließlich Ihrer Fähigkeit, Verluste zu tragen. Wir verarbeiten diese Daten, um Ihnen je nach Dienstleistung eine geeignete Anlagestrategie empfehlen zu können oder um die Angemessenheit bestimmter Finanzinstrumente bewerten zu können. Ihre im Zuge des Registrierungsprozesses getätigten Eingaben speichern wir für maximal sechs Monate, um Ihnen die Wiederaufnahme Ihrer Registrierung zu ermöglichen. Die vorgenannte Verarbeitung erfolgt je nach konkreter Verarbeitung zur Erfüllung unserer gesetzlichen und vertraglichen Verpflichtungen gem. Art. 6 Abs. 1 lit. b und c DSGVO.
Sofern Sie für die Nutzung unserer Dienstleistungen ein Depot nicht bei uns, sondern bei der Baader Bank AG, Weihenstephaner Str. 4, 85716 Unterschleißheim eröffnet haben, verarbeitet diese Ihre Daten in eigener Verantwortung. Informationen zum Datenschutz bei der Baader Bank AG finden Sie unter https://www.baaderbank.de/Sonderseiten-426.

4.2 Identifizierungsverfahren

Im Rahmen unserer geldwäscherechtlichen Sorgfaltspflichten sind wir verpflichtet, bei Begründung der Geschäftsbeziehung unsere Kundinnen und Kunden sowie gegebenenfalls deren Vertreterinnen und Vertreter zu identifizieren. Hierzu verarbeiten wir die im Rahmen der Registrierung angegebenen Kontakt- und Identifikationsdaten, insbesondere Name, Nationalität, Geburtsdatum und -ort, Adresse, E-Mail-Adresse und Telefonnummer. Die Identifizierung erfolgt anhand eines gültigen Ausweisdokuments oder, bei Minderjährigen, anhand einer Geburtsurkunde oder eines vergleichbaren Dokuments, gegebenenfalls mit offizieller Übersetzung. Wir speichern die gesetzlich erforderlichen Angaben, Kopien der vorgelegten Dokumente und, soweit das jeweilige Verfahren dies vorsieht, visuelle und akustische Aufzeichnungen des Identifizierungsverfahrens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.
Nicht alle nachfolgend beschriebenen Identifizierungsverfahren gelten in gleicher Weise für alle Produkte, Märkte, Niederlassungen und Kundengruppen. Welches Verfahren im Einzelfall genutzt wird, hängt insbesondere vom gewählten Produkt, dem Markt oder der Niederlassung, Ihrem Wohnsitzland, der Verfügbarkeit des Verfahrens sowie einer eventuell bereits bestehenden Identifizierung ab. Soweit eine bereits durchgeführte Identifizierung wiederverwendet werden kann, führen wir nicht in jedem Fall ein neues Verfahren durch.
Für die Identifizierung setzen wir je nach anwendbarem Verfahren die folgenden Auftragsverarbeiter ein:

  • POSTIDENT-Verfahren: Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn.
  • Andere Verfahren: Wird das POSTIDENT-Verfahren nicht genutzt und kann keine bestehende Identifizierung verwendet werden, erfolgt die Überprüfung in der Regel durch die Fourthline B.V., Tesselschadestraat 12, 1054 ET, Amsterdam, Niederlande. Dies gilt insbesondere für Kundinnen und Kunden der Niederlassungen.
Die im jeweiligen Verfahren erhobenen Identifizierungsdaten, Dokumentenkopien und sonstigen Nachweise verarbeiten wir zur Durchführung der Identifizierung sowie zur Erfüllung unserer gesetzlichen und vertraglichen Pflichten auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO. Weitere Informationen finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter. Soweit dies zur Erfüllung gesetzlicher und regulatorischer Verpflichtungen erforderlich ist, führen wir laufende Abgleiche mit Sanktionslisten sowie Prüfungen darauf durch, ob es sich bei unseren Kundinnen und Kunden um politisch exponierte Personen handelt. Hierfür können wir personenbezogene Daten, insbesondere Identifikations- und Kontaktdaten, an Empfänger aus den Kategorien externer Screening-, Datenbank- und Compliance-Dienstleister übermitteln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO. Soweit das für Sie vorgesehene Identifizierungsverfahren eine Identifizierung per Videochat vorsieht, holt der jeweils eingesetzte Anbieter zu Beginn Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in die Aufnahme von Fotos und die Aufzeichnung des Gesprächs ein. Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Video-Identifizierungsprozess abbrechen und, sofern verfügbar, eine alternative Identifizierungsmethode nutzen.

4.3 Handel mit Wertpapieren und anderen Finanzinstrumenten, Vermögensverwaltung

Zur Erbringung unserer Dienstleistungen, insbesondere zur Abwicklung von Handelsaufträgen, verarbeiten wir Ihre personenbezogenen Daten und übermitteln diese gegebenenfalls an Dritte, wie z.B. Depotbanken, andere Institute oder vergleichbare Institutionen. Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b und c DSGVO, da diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.

4.4 Kreditangebot („Credit”)

Im Rahmen der Beantragung eines Wertpapierkredits als Teil unseres Kreditangebots sowie zur Festlegung des Kreditrahmens führen wir eine Kreditwürdigkeitsprüfung durch. Zu diesem Zweck verwenden wir ein internes Scoring und leiten Ihre Daten auch an Auskunfteien weiter. Weitere Informationen zum Scoring finden Sie im Abschnitt Automatisierte Entscheidungsfindung und zu Auskunfteien im Abschnitt Empfänger oder Kategorien von Empfängern von personenbezogenen Daten. Die Rechtsgrundlage für die Verarbeitungen ist Art. 6 Abs. 1 lit. b und f DSGVO, da diese zur Erfüllung unserer vertraglichen Pflichten sowie aufgrund unseres berechtigten Interesses an der Ermittlung von Bonitäts- bzw. Ausfallrisiken zu ermitteln erforderlich sind.

4.5 Treuhandsammelkonto

Für die Zwecke der treuhänderischen Verwahrung von Kundengeldern kooperieren wir mit Treuhandbanken. Sie können auf Ihren Kontoauszügen überprüfen, bei welcher Treuhandbank Ihre Kundengelder verwahrt werden. Zur Verwahrung von Kundengeldern übermitteln wir Ihre personenbezogenen Daten sowie Informationen über die Höhe von Guthaben bei der jeweiligen Treuhandbank. Wir übermitteln diese Daten an die jeweilige Treuhandbank zum Zwecke der Erfüllung der vertraglichen Pflichten gem. Art. 6 Abs. 1 lit. b DSGVO, insbesondere zwecks Deckung von Guthaben durch die anwendbare Einlagensicherung. Die Treuhandbanken verarbeiten die Daten in eigener Verantwortung.

4.6 Erstellung von Steuerinformationen

Wir verarbeiten Ihre Finanztransaktionsdaten und Steuerdaten (z.B. Ihre persönliche Steueridentifikationsnummer und steuerliche Ansässigkeit), um die Kapitalertragssteuer zu berechnen sowie um Ihnen relevante steuerbezogene Informationen zur Verfügung zu stellen. Soweit für Kundinnen und Kunden mit Wohnsitz außerhalb Deutschlands eine entsprechende Steueraufstellung erstellt wird, wird diese von der KPMG AG, Badenerstrasse 172, CH-8036 Zürich, Schweiz („KPMG") erstellt. Zu diesem Zweck übermitteln wir die hierfür erforderlichen internen Identifikationsnummern und Finanztransaktionsdaten (z.B. Wertpapiernummer, Auftragsart und Ausführungszeitpunkt) an KPMG. Die Übermittlung der vorgenannten Daten in die Schweiz als Drittland erfolgt auf der Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission gem. Art. 45 DSGVO. Weitere Informationen finden Sie hier: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32000D0518.
Bitte beachten Sie, dass KPMG Ihre Daten in eigener Verantwortung bearbeitet. Weitere Informationen finden Sie in den Datenschutzhinweisen von KPMG unter: https://home.kpmg/ch/de/home/misc/privacy.html.

Als Rechtsgrundlage für die Verarbeitung der vorgenannten Daten dient Art. 6 Abs. 1 lit. b und c DSGVO, da diese zur Erfüllung vertraglicher und gesetzlicher Verpflichtungen erforderlich ist.

4.7 Risikomanagement, Prävention, Aufdeckung und Untersuchung von Straftaten

Die im Rahmen der Vertragsanbahnung erhobenen bzw. im Rahmen des Vertragsverhältnisses verarbeiteten personenbezogenen Daten verarbeiten wir zum Zweck der Betrugs- und Geldwäscheprävention sowie zum Zweck des Risikomanagements, um die uns potenziell entstehenden finanziellen Risiken zu identifizieren und zu bewerten. Im Laufe unserer Geschäftsbeziehung können wir zusätzliche Dokumente und Informationen über die Herkunft der Vermögenswerte, wie z.B. Einkommensnachweise, Steuererklärungen oder Kontoauszüge anderer Institute, von Ihnen anfordern. Bei akuten Verdachtsfällen erheben wir ggf. weitere Informationen aus öffentlich zugänglichen Quellen und berücksichtigen diese in der Entscheidungsfindung zur Sperrung oder Freigabe von verdächtigen Transaktionen. Zur gezielten Auswertung dieser Informationen setzen wir auch technologiegestützte Verfahren (einschließlich künstlicher Intelligenz) ein. Die abschließende Beurteilung und Entscheidungsfindung, etwa zur Sperrung oder Freigabe von Transaktionen, erfolgt dabei grundsätzlich durch Mitarbeitende.

Die Verarbeitung erfolgt jeweils aufgrund unseres berechtigten Interesses, Schäden von uns, Ihnen oder Dritten abzuwenden sowie die Bewertung und Steuerung von Risiken gem. Art. 6 Abs. 1 lit. f DSGVO, sowie zur Erfüllung der damit korrespondierenden gesetzlichen Verpflichtungen gem. Art. 6 Abs. 1 lit. c DSGVO. Diese Maßnahmen dienen zugleich auch Ihrem Schutz vor möglicherweise unberechtigten Verfügungen durch Dritte.

4.8 Erstellung von Statistiken und Auswertungen

Wir verarbeiten personenbezogene Daten, die wir im Rahmen der Vertragsanbahnung oder Vertragsbeziehung mit Ihnen erheben, sowie Nutzungsdaten unserer Produkte und Dienstleistungen aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO, um Ihnen persönliche Analysen, Auswertungen und Statistiken (wie z.B. den Jahresrückblick) zur Verfügung zu stellen, sowie zum Zweck der Bestandskundenanalyse.

Wir verarbeiten diese Daten zusätzlich, um anonyme statistische Datensätze zu erstellen. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gem. Art 6 Abs. 1 lit. f DSGVO, Prognosen und Berichte zu erstellen und unsere Leistung sowie die Produktqualität zu bewerten und zu optimieren. Bei diesen anonymisierten Datensätzen handelt es sich nicht um personenbezogene Daten.

4.9 Kommunikation im Rahmen der Nutzung unserer Produkte und Dienstleistungen

Um Sie über die im Zusammenhang mit Ihrer Nutzung unserer Produkte und Dienstleistungen stehenden Prozesse zu informieren, verwenden wir E-Mails, SMS, Briefe und Push-Benachrichtigungen sowie weitere Kommunikationswege innerhalb unserer Apps zur Erfüllung unserer vertraglichen Verpflichtungen gem. Art. 6 Abs. 1 lit. b DSGVO. Zu diesem Zweck setzen wir die folgenden Auftragsverarbeiter ein: die Salesforce.com Germany GmbH, Erika-Mann-Str. 31-37, 80636 München für den Versand von E-Mails und Push-Benachrichtigungen, die Sipgate GmbH, Gladbacher Straße 74, 40219 Düsseldorf für den Versand von SMS und die Deutsche Post AG, Charles-de-Gaulle-Straße 20 in 53113 Bonn sowie die Deutsche Post E-POST Solutions GmbH, Vorgebirgsstraße 49, 53119 Bonn für den Versand von Briefen.

4.10 Allgemeine Aufbewahrungsfristen

Ihre personenbezogenen Daten werden für die Dauer der Geschäftsbeziehung gespeichert und verarbeitet. Wir löschen oder anonymisieren Ihre Daten nach vollständiger Beendigung und Abwicklung der Geschäftsbeziehung mit Ihnen, frühestens jedoch nach Ablauf der gesetzlichen, aufsichtsrechtlichen und/oder in sonstiger erforderlich Aufbewahrungsfristen und, sofern die Daten nicht mehr für die Geltendmachung, Ausübung und/oder Verteidigung von Rechtsansprüchen erforderlich sind. Die Aufbewahrungsfristen finden auch auf Dokumente und Informationen minderjähriger Personen Anwendung.

Als reguliertes Unternehmen unterliegen wir verschiedenen gesetzlichen Aufzeichnungs- und Aufbewahrungspflichten, die sich vor allem aus dem Kreditwesengesetz (KWG), dem Wertpapierhandelsgesetz (WpHG), dem Geldwäschegesetz (GwG), dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO) ergeben. Diese gesetzlichen Aufzeichnungs- und Aufbewahrungspflichten verlangen von uns – je nach anwendbarer Vorschrift – eine Speicherung von mindestens fünf (5) Jahren bis zu zehn (10) Jahren. Diese Pflichten finden auch auf Vorgänge Anwendung, die der Vorbereitung oder Anbahnung einer Geschäftsbeziehung bzw. eines Vertragsschlusses dienen. Die Verarbeitung und Aufbewahrung der Daten erfolgt zur Erfüllung gesetzlicher Aufbewahrungspflichten gem. Art. 6 Abs. 1 lit. c DSGVO.

Darüber hinaus sind auch die zivilrechtlichen Verjährungsfristen für die Dauer der Aufbewahrung relevant. Diese Verjährungsfristen können nach den Vorschriften im Bürgerlichen Gesetzbuch (BGB) bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt. Die jeweilige Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Erhaltung von Beweismitteln zur Sicherung eigener rechtlicher Ansprüche haben.

5. Vermögensverwaltung (ING, Oskar und Gerd Kommer Capital)

5.1 Datenverarbeitung im Rahmen der Kooperation mit ING

Die nachfolgenden Hinweise zum Produkt ING gelten ausschließlich für Kundinnen und Kunden, die dieses Angebot im Rahmen der Kooperation mit ING nutzen. Im Rahmen unserer Kooperation mit der ING-DiBa AG, Theodor-Heuss-Allee 2, 60486 Frankfurt am Main, Deutschland („ING”) agiert die ING als Depotbank, während Scalable Capital Ihr Portfolio verwaltet. Für die Nutzung dieser Dienstleistungen ist es notwendig, ein Depot mit einem Verrechnungskonto bei der ING als mit uns kooperierende Depotbank zu eröffnen. Die Erhebung und Verarbeitung personenbezogener Daten zu Zwecken der Erfüllung der vertraglichen, gesetzlichen und regulatorischen Anforderungen erfolgt durch ING in eigener Verantwortung.
Wir verarbeiten Ihre personenbezogenen Daten, wie z.B. private Kontakt- und Identifikationsdaten, um die Depotverwaltung vorzunehmen, wie z.B. den Kauf und Verkauf von Wertpapieren anzuweisen, Ihnen regelmäßig Übersichten und Berichte bereitzustellen sowie, um Ihnen Ihrem Risikoprofil entsprechende Anlagestrategien vorzuschlagen. Die Verarbeitung erfolgt zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten gem. Art. 6 Abs. 1 lit. b und c DSGVO.

Weitere Informationen zum Datenschutz bei der ING finden Sie unter: https://www.ing.de/datenschutz/.

5.2 Datenverarbeitung im Rahmen der Vermögensverwaltung „Oskar”

Die nachfolgenden Hinweise zum Produkt „Oskar” gelten ausschließlich für Kundinnen und Kunden mit Wohnsitz in Deutschland, die dieses Angebot im Rahmen der Kooperation mit Oskar nutzen. „Oskar” ist eine Marke der Oskar.de GmbH, Gartenstraße 67, 76135 Karlsruhe, unter der diese die Webseiten und Apps in eigener Verantwortung betreibt. Scalable Capital verwaltet Ihr Vermögen, während die Baader Bank AG, Weihenstephaner Str. 4, 85716 Unterschleißheim, die Depots mit Verrechnungskonten führt. Für die Nutzung dieser Dienstleistungen ist es notwendig, ein Depot mit einem Verrechnungskonto bei der Baader Bank AG als mit uns kooperierende Depotbank zu eröffnen. Soweit die Baader Bank AG personenbezogene Daten für die Eröffnung und Führung des Depots und Verrechnungskontos sowie zur Erfüllung eigener vertraglicher, gesetzlicher und regulatorischer Pflichten verarbeitet, ist sie insoweit eigenständig Verantwortlicher. Informationen zum Datenschutz bei der Baader Bank finden Sie unter: https://www.baaderbank.de/Sonderseiten-426.
Soweit Oskar personenbezogene Daten für den Betrieb der Webseiten und Apps, die Durchführung des Registrierungsprozesses, die Kundenkommunikation oder die Erfüllung eigener gesetzlicher und regulatorischer Pflichten verarbeitet, ist Oskar insoweit eigenständig Verantwortlicher. Im Rahmen des Registrierungsprozesses erhebt Oskar Ihre privaten Kontakt- und Identifikationsdaten (z.B. Titel, Vor- und Nachname, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, -ort und -land sowie Staatsangehörigkeit), Ihre Steuerdaten (z.B. Steuernummer oder steuerliche Ansässigkeit), die IBAN Ihres Referenzkontos, Ihre Angaben zu Ihren wirtschaftlichen Verhältnissen und soweit für das jeweilige Angebot erforderlich, private Kontakt- und Identifikationsdaten Dritter, wie z.B. Kinder oder Enkel des Depotinhabers (z.B. Geburtsurkunden Minderjähriger oder Urkunden über Sorgeberechtigung) und leitet diese an uns weiter. Für die schriftliche Kommunikation nutzen wir die Service-Adresse service@oskar.de. Dieses E-Mail-Postfach wird uns von der Oskar.de GmbH im Rahmen unseres Auftragsverarbeiterverhältnisses zur Verfügung gestellt.

Soweit wir personenbezogene Daten verarbeiten, die uns im Rahmen des Oskar-Angebots übermittelt werden oder die wir im Zusammenhang mit der Durchführung der Vermögensverwaltung erheben, erfolgt die Verarbeitung zur Erbringung der von uns verantworteten Leistungen sowie zur Erfüllung unserer gesetzlichen Verpflichtungen gem. Art. 6 Abs. 1 lit. b und c DSGVO. Weitere Hinweise zum Datenschutz bei der Oskar.de GmbH finden Sie unter: https://www.oskar.de/datenschutz/.

5.3 Datenverarbeitung im Zusammenhang mit dem bisherigen Angebot „Gerd Kommer Capital”

Die nachfolgenden Hinweise gelten ausschließlich für Bestandskundinnen und Bestandskunden mit Wohnsitz in Deutschland sowie für Verarbeitungen im Zusammenhang mit der Beendigung, Abwicklung oder Migration bestehender Vertragsverhältnisse im bisherigen Angebot „Gerd Kommer Capital“. Für Neukundinnen und Neukunden wird dieses Angebot nicht mehr bereitgestellt. Für die schriftliche Kommunikation kann weiterhin die Service-Adresse service@gerd-kommer-capital.de genutzt werden. Dieses E-Mail-Postfach wird uns von der Gerd Kommer Invest GmbH im Rahmen unseres Auftragsverarbeiterverhältnisses zur Verfügung gestellt.

Die Baader Bank AG verarbeitet die erforderlichen personenbezogenen Daten in eigener Verantwortung, sofern im Zusammenhang mit bestehenden oder beendeten Vertragsverhältnissen ein Depot oder Verrechnungskonto bei der Baader Bank AG (Weihenstephaner Str. 4, 85716 Unterschleißheim) geführt wird oder wurde. Informationen zum Datenschutz bei der Baader Bank AG finden Sie unter https://www.baaderbank.de/Sonderseiten-426.

Soweit wir personenbezogene Daten im Zusammenhang mit der Durchführung, Beendigung, Abwicklung oder Migration bestehender Vertragsverhältnisse sowie zur Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten verarbeiten, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.

6. Kundenservice und -support

6.1 Allgemeine Informationen zur Bearbeitung von Kundenanfragen

Sie können uns über unsere Service Hotline, per Post, unser Webformular, den Chat sowie per E-Mail kontaktieren und eine Anfrage an uns richten. In diesem Zusammenhang verarbeiten wir die von Ihnen gemachten Angaben und Daten einschließlich personenbezogener Daten, wie z.B. Vorname, Nachname, E-Mail Adresse und Telefonnummer sowie ggf. den Zeitpunkt Ihrer Anfrage und die Dauer Ihres Anrufs in einem Ticket, um mit Ihnen Kontakt aufzunehmen und Ihre Anfrage zu bearbeiten. Bei der Nutzung des Chats werden das Chatprotokoll, Ihre Nutzungsdaten (z.B. Start- und Endzeitpunkt Anfrage, Dauer der Interaktion, IP-Adresse), Geräte-Identifikationsdaten (z.B. Art des Betriebssystems oder Gerätemodell) sowie Event-Daten gespeichert und ggf. Ihrem Account zugeordnet. Um eine effiziente Beantwortung Ihrer Anfragen und um ein hohes Service-Level zu gewährleisten, können Benutzereingaben während der aktuellen Anfrage (sogenannte „Session”) im Rahmen des Live-Chats durch unsere Mitarbeiter eingesehen werden. Die Verarbeitung erfolgt zur Erfüllung unserer vertraglichen Pflichten oder im Rahmen der Vertragsanbahnung und -durchführung gem. Art. 6 Abs. 1 lit. b DSGVO. Ferner verarbeiten wir die Informationen gem. Art. 6 Abs. 1 lit. f DSGVO, um unseren Kundenservice und -support stetig zu verbessern.

6.2 Informationen über involvierte Auftragsverarbeiter

Bei der Bearbeitung Ihrer Anfragen setzen wir je nach Kommunikationskanal, Art der Anfrage sowie betroffenem Produkt, Markt bzw. zuständiger Niederlassung unterschiedliche Auftragsverarbeiter ein. Hierzu gehören insbesondere Dienstleister, die uns bei der Entgegennahme, Bearbeitung, Dokumentation und Nachverfolgung von Kundenanfragen unterstützen. Als Auftragsverarbeiter für CRM- und Ticketing-Prozesse setzen wir insbesondere die Salesforce.com Germany GmbH, Erika-Mann-Str. 31-37, 80636 München, Deutschland, ein.
Im Zusammenhang mit der Nutzung von Salesforce kann eine Verarbeitung personenbezogener Daten in den USA im Einzelfall nicht ausgeschlossen werden. Für diesen Fall haben wir mit Salesforce, Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA, entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 vereinbart. Den Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen.

6.3 Aufzeichnungen von Telefongesprächen, Analyse von Kundeninteraktionen und Zufriedenheitsumfragen

Wenn Sie uns telefonisch kontaktieren und für das betreffende Gespräch eine Aufzeichnung vorgesehen ist, holen wir vor Beginn des Gesprächs Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO in die Aufzeichnung des Gesprächs ein. Die Aufzeichnung erfolgt zum Zweck der Qualitätssicherung sowie zur Ableitung und Umsetzung von Maßnahmen zur Verbesserung unseres Kundenerlebnisses, unseres Kundensupports sowie unserer Produkte und Dienstleistungen. Nicht jede telefonische Kontaktaufnahme wird aufgezeichnet. Eine Aufzeichnung erfolgt ausschließlich, wenn Sie zuvor eingewilligt haben. Sie können Ihre Einwilligung zur Aufzeichnung des Gesprächs jederzeit widerrufen, indem Sie den Agenten während des Gesprächs darüber informieren oder Ihren Widerruf nach Beendigung des Gesprächs über die im Abschnitt „Ihre Ansprechpartner” genannten Kontaktmöglichkeiten an uns richten. Nur wenn Sie uns Ihre ausdrückliche Zustimmung zur Aufzeichnung eines oder mehrerer Gespräche gegeben haben, zeichnen wir Ihr Gespräch auf und verknüpfen die Aufzeichnung mit dem bestehenden Verlauf früherer Gespräche. Gesprächsaufzeichnungen und Kundeninteraktionen werden zur Qualitätssicherung der Leistung der Agenten, zur Untersuchung und Klärung von Beschwerdefällen, zur Ermittlung des Schulungsbedarfs und zur Einhaltung der Qualitätsstandards für den Kundenerfolg sowie zur Verbesserung unseres Kundensupports und unserer Produkte und Dienstleistungen verwendet. Gesprächsaufzeichnungen und damit zusammenhängende Auswertungen löschen wir grundsätzlich innerhalb von 30 Tagen, sofern der Löschung keine anderen Aufbewahrungspflichten entgegenstehen. Sofern Sie uns hierfür Ihre Einwilligung erteilt haben, versenden wir im Anschluss an Ihren Kontakt mit unserem Kundenservice einen Fragebogen, um die Qualität unseres Services zu analysieren und um Maßnahmen zur Verbesserung abzuleiten (gem. Art. 6 Abs. 1 lit. a DSGVO).

6.4 AI Assistants

Wir bieten Ihnen die Möglichkeit, mit KI-basierten Chatbots („AI Assistants”) zu interagieren. Diese bieten Ihnen die Möglichkeit, sich über allgemeine Finanz- und Investmentthemen („Search Assistant”) sowie über unsere Produkte und Dienstleistungen („Support Assistant”) zu informieren. Sofern Sie im Rahmen Ihrer Interaktionen mit den AI Assistants personenbezogene Daten eingeben, erfolgt eine Verarbeitung dieser Daten im folgenden beschriebenen Umfang. Für die Bereitstellung der AI Assistants verarbeiten wir ab dem Zeitpunkt der Interaktion technische Daten (z.B. IP Adresse, User ID, Session ID, Trace ID, Datum und Uhrzeit, Angaben zur verwendeten Umgebung (ob Mobile oder Web)), die Interaktionshistorie (z.B. Ihren Input sowie den Output des Modells), Ihr Feedback infolge Ihrer Interaktion sowie allgemeine Nutzungsdaten (z.B. Anzahl und Häufigkeit der Interaktionen, Datum und Uhrzeit, Art der Nutzung). Bei Verwendung der AI Assistants zur Beantwortung spezifischer Fragen zu Ihrem Depot oder Konto, können zudem persönliche Identifikationsdaten, die Kommunikationshistorie, verwendete Produkte sowie Konto- und Finanztransaktionsdaten verarbeitet werden. Die Verarbeitung erstreckt sich zudem auf die personenbezogene Daten etwaiger bevollmächtigter Personen/ gesetzlicher Vertreter sowie auf Vollmacht gebende Personen, die mit Ihrem Konto in Verbindung stehen. Ihre Eingaben werden nicht zu Trainingszwecken der jeweiligen KI-Modelle verwendet. Die Verarbeitung der vorgenannten Daten ist erforderlich, um eine stabile Funktionalität der AI Assistants sicherzustellen, um valide Informationen ausspielen zu können und um einen Missbrauch der AI Assistants zu verhindern. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage des bestehenden Vertrages zwischen Ihnen und Scalable Capital zur Nutzung der AI Assistants gem. Art. 6 Abs. 1 lit. b DSGVO. Zudem verarbeiten wir die Daten zur Bedarfsanalyse und zur fortlaufenden Optimierung unserer Leistungen auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Die erhobenen Daten werden weitestgehend pseudonymisiert verarbeitet. Eine unmittelbare Zuordnung der Daten zu Ihrer Person ist ohne Hinzuziehung separat gespeicherter Informationen nicht möglich. Die vorgenannten Daten werden mindestens drei Jahre und maximal sechs Jahre gem. der einschlägigen gesetzlichen Aufbewahrungspflichten aufbewahrt. Wenn Sie Scalable CLI aktivieren oder Ihr Scalable Konto in Ihren Einstellungen mit externen KI-Assistenten oder MCP-Clients verbinden, können Ihre personenbezogenen Daten verarbeitet und an den jeweiligen Anbieter übermittelt werden, soweit dies zur Bereitstellung der angeforderten Funktionalität erforderlich ist. Bitte beachten Sie, dass ein externer KI-Assistent oder MCP-Client die Daten nach ihrer Übermittlung in seiner eigenen Umgebung und in eigener Verantwortung gemäß seinen eigenen Datenschutzhinweisen und Bedingungen verarbeiten kann.

Für die Bereitstellung der AI Assistants nutzen wir folgende Dienstleister:

  • AWS: Bereitstellung und Hosting der technischen Infrastruktur (siehe 3.1 Hosting).
  • OpenAI Ireland Ltd, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland („OpenAI”): Bereitstellung von KI-Modellen, die auf die Eingabeaufforderungen der Nutzenden reagieren (z.B. Generierung von Antworten, Ermittlung der für die Generierung der Antwort erforderlichen Informationsquellen). Mit OpenAI wurde ein Auftragsverarbeitungsvertrag geschlossen sowie entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 mit OpenAI LP 3180 18th Street San Francisco, CA 94110 mit Sitz in den USA vereinbart. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914.

7. Kommunikation per E-Mail (Newsletter, Werbemaßnahmen), Marketing Push-Benachrichtigungen, Marketingaktionen, Beta-Testphasen und Informationen an MedienvertreterInnen

7.1 Kommunikation per E-Mail (Newsletter, Werbemaßnahmen)

Um Ihnen personalisierte Marketinginhalte von uns und unseren Partnern zusenden zu dürfen sowie zur Durchführung von Kundenbefragungen zur Verbesserung unserer Produkte und Dienstleistungen, bitten wir Sie im Rahmen Ihrer Kontoeröffnung oder Anmeldung zum Newsletter um Ihre Einwilligung. In diesem Zuge analysieren wir Ihr Nutzerverhalten (z.B. letzte Transaktionen, Teilnahme an Veranstaltungen und Webinaren) und verwenden diese Informationen, um Ihnen relevante und Ihren persönlichen Interessen entsprechende personalisierte Informationen bereitzustellen. Darüber hinaus haben wir in unserem Newsletter Pixel implementiert, um Ihre Interaktion mit unserem Newsletter und unseren Inhalten besser nachvollziehen zu können. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Hierzu können Sie auf „Abmelden” am Ende einer Marketing-E-Mail klicken oder uns unter den zuvor genannten Kontaktmöglichkeiten kontaktieren. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Um sicherzustellen, dass sich niemand mit einer E-Mail-Adresse eines Dritten anmelden kann, verwenden wir das so genannte Double-Opt-In-Verfahren. Hierbei erhalten Sie nach der Anmeldung eine E-Mail, in der Sie gebeten werden, Ihre Anmeldung zu bestätigen. Die Bestätigung der Anmeldung zum Newsletter wird protokolliert, um den Anmeldevorgang entsprechend den gesetzlichen Vorgaben nachweisen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse, Datum und Uhrzeit der Anmeldung und Bestätigung gem. Art. 6 Abs. 1 lit. f DSGVO.
Im Rahmen unseres bestehenden Vertragsverhältnisses senden wir Ihnen werbliche Informationen gem. Art. 6 Abs. 1 lit. f DSGVO, auf Grundlage unseres berechtigten Interesses an der Steigerung und Optimierung unserer Dienstleistungen, am Versand von Informationen zum aktuellen Marktgeschehen, an Direktwerbung und an der Sicherstellung der Kundenzufriedenheit. Sie können dem Erhalt dieser Informationen jederzeit und ohne Angabe von Gründen gem. Art. 21 Abs. 2 DSGVO widersprechen. Ihren Widerspruch können Sie erklären, indem Sie uns eine Nachricht an die zuvor genannten Kontaktmöglichkeiten senden.
Als Versanddienstleister unserer E-Mails setzen wir Salesforce als Auftragsverarbeiter ein. Da eine Verarbeitung in den USA im Einzelfall nicht ausgeschlossen werden kann, haben wir entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 mit Salesforce, Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105 mit Sitz in den USA vereinbart. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914.

7.2 Marketing Push-Benachrichtigungen

Um Ihnen Marketing-Inhalte von uns und mit uns verbundenen Partnern entsprechend Ihren persönlichen Interessen über Push-Benachrichtigungen bereitstellen zu dürfen, bitten wir Sie bei der Eröffnung Ihres Kontos um Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Welche Inhalte Ihnen im Einzelnen über Push-Benachrichtigungen bereitgestellt werden, richtet sich insbesondere nach den von Ihnen genutzten oder für Sie verfügbaren Produkten und Angeboten. Ihre Daten werden erst dann für den Versand von Push-Benachrichtigungen verarbeitet, wenn Sie den Registrierungsprozess abgeschlossen, sich in der App angemeldet und das „System Opt-In" für Push-Benachrichtigungen auf dem Gerät aktiviert haben. Ihre Einwilligung zum Erhalt von Marketing-Push-Benachrichtigungen wird gerätebezogen verwaltet, wobei die Zustimmung auf jedem Gerät einzeln festgelegt wird. Sie können in Ihren Geräteeinstellungen diese Funktion jederzeit aktivieren oder deaktivieren. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ihre Einwilligung für den Erhalt von Marketing-Push-Benachrichtigungen wird protokolliert, um diese entsprechend nachweisen zu können. Zu diesem Zweck verarbeiten wir die Geräte-ID, Datum und Uhrzeit der Registrierung des Gerätes gem. Art. 6 Abs. 1 lit. f DSGVO. Im Rahmen der Push-Benachrichtigungen, setzen wir Salesforce als Auftragsverarbeiter ein. Da eine Verarbeitung in den USA nicht ausgeschlossen werden kann, haben wir entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 mit Salesforce, Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105 mit Sitz in den USA vereinbart. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914.

7.3 Marketingaktionen

Sofern Sie an einer unserer Marketingaktionen oder an einem Gewinnspiel teilnehmen (es gelten die jeweiligen Teilnahmebedingungen), verarbeiten wir Ihre personenbezogenen Daten, wie z.B. Vor- und Nachname, E-Mail-Adresse oder User-ID, zur Durchführung der Marketingaktion bzw. des Gewinnspiels, insbesondere zur Prüfung der Teilnahmeberechtigung, Gewinnbenachrichtigung sowie, soweit einschlägig, zum Versand oder zur sonstigen Abwicklung von Gewinnen gem. Art. 6 Abs. 1 lit. b DSGVO. In Abhängigkeit von der jeweiligen Aktion oder des jeweiligen Gewinnspiels verarbeiten wir zusätzlich die in den Teilnahmebedingungen aufgeführten Daten. Soweit einzelne Marketingaktionen oder Gewinnspiele nur für bestimmte Produkte, Märkte oder Kundengruppen gelten, ergibt sich dies ebenfalls aus den jeweiligen Teilnahmebedingungen.
Wir löschen personenbezogene Daten, sobald die Aktion oder das Gewinnspiel beendet ist und die Daten nicht länger für die Erfüllung der eingangs genannten Zwecke erforderlich sind und sofern keine anderweitige Rechtsgrundlage (z.B. handels- und steuerrechtliche Aufbewahrungsfristen) vorliegt.

7.4 Teilnahme an Beta-Testphasen

Um einzelne neue Funktionen testen zu können, haben Sie die Möglichkeit, sich mittels eines für die entsprechende Funktion bereitgestellten Anmeldeformulars für die Teilnahme an der Testphase anzumelden. Hierzu erheben wir Ihre E-Mail-Adresse auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO, um Sie für die Funktion freizuschalten und Sie im Zusammenhang mit der Testphase per E-Mail zu kontaktieren. Ob die Teilnahme an der jeweiligen Beta-Testphase nur für bestimmte Produkte, Angebote, Märkte oder Kundengruppen vorgesehen ist, teilen wir Ihnen im Zusammenhang mit der jeweiligen Beta-Testphase mit. Wir löschen im Rahmen der Anmeldung zur jeweiligen Beta-Testphase bereitgestellten Daten spätestens nach Abschluss der Beta-Test Testphase oder wenn Sie Ihre Einwilligung widerrufen haben. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Ihren Widerruf nehmen wir unter den genannten Kontaktmöglichkeiten entgegen.

7.5 Informationen an MedienvertreterInnen

Sie können sich in unserer Kontaktdatenbank für den Empfang aktueller Pressemitteilungen registrieren. Hierzu teilen Sie uns Ihre E-Mail-Adresse, die Medienanstalt, für die Sie tätig sind, und Ihren Vor- und Nachnamen per E-Mail an presse@scalable.capital mit. Wir verarbeiten Ihre Daten ausschließlich, um Sie über die aktuellen Entwicklungen unseres Unternehmens zu informieren sowie um Ihnen Pressemitteilungen an Ihre hinterlegte E-Mail zu übermitteln. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit per E-Mail an presse@scalable.capital oder über die auf unserer Newsroom Webseite unter: https://de.scalable.capital/newsroom genannten Kontaktmöglichkeiten widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

8. Social Media

Auf unserer Webseite setzen wir keine Social-Media-Plugins ein. Sofern unsere Webseite Symbole von Social-Media-Anbietern enthalten (z.B. Facebook, X (vormals Twitter), LinkedIn, Instagram oder Youtube), nutzen wir diese lediglich zur passiven Verlinkung auf die Seiten der jeweiligen Anbieter.
Weitere Informationen können Sie unseren Datenschutzhinweisen zu unseren Social Media Auftritten entnehmen.

9. Empfänger oder Kategorien von Empfängern personenbezogener Daten

Um Ihnen unsere Produkte und Dienstleistungen anbieten zu können, erhalten diejenigen internen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Zudem übermitteln wir bestimmte Daten auch an andere mit Scalable Capital verbundene Unternehmen, insbesondere die Scalable AG, Seitzstraße 8e, 80538 München, sowie die Scalable Operations GmbH, Seitzstraße 8e, 80538 München. Welche Empfänger im Einzelnen Daten erhalten, richtet sich insbesondere nach dem jeweils genutzten Produkt oder Angebot, dem betroffenen Markt bzw. der zuständigen Niederlassung sowie den jeweils anwendbaren gesetzlichen und vertraglichen Anforderungen. Auch externe Dritte, wie z.B. Auftragsverarbeiter sowie eigenständig Verantwortliche, können zu diesen Zwecken Daten erhalten, soweit sie sich zur Einhaltung unserer schriftlichen datenschutzrechtlichen Weisungen verpflichten. Soweit Dritte personenbezogene Daten in unserem Auftrag erhalten und verarbeiten, haben wir mit diesen einen Auftragsverarbeitungsvertrag geschlossen und angemessene Garantien zur Wahrung des Schutzes personenbezogener Daten vereinbart. Zu diesen Empfängern gehören Unternehmen und Dienstleister, an die wir Teilbereiche unserer Finanzdienstleistungen auslagern, wie z.B. IT-Dienstleistungen (z.B. IT-Sicherheit, Cloud-Dienstleister), Textanalysedienste (einschließlich künstlicher Intelligenz), Kundenservice Outsourcing Dienstleister, Druck- und Versanddienstleistungsunternehmen.

Nach dem zwischen Ihnen und Scalable Capital vereinbarten Kundenvertrag sind wir zur Verschwiegenheit über alle kundenbezogenen Tatsachen und Wertungen verpflichtet, von denen Scalable Capital Kenntnis erlangt. Informationen über Sie dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen dies erlauben oder gebieten, Ihre Einwilligung vorliegt oder wir zur Erteilung einer Auskunft befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten folgende sein:

  • Öffentliche Stellen: Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), Deutsche Bundesbank, Europäische Zentralbank (EZB) sowie andere Aufsichtsbehörden, wie die nationalen Aufsichtsbehörden der EU-Mitgliedstaaten, in denen wir tätig sind, Steuerbehörden sowie Justizbehörden und andere Behörden. Die Übermittlung von Daten erfolgt zur Erfüllung unserer rechtlichen Pflichten, wie z.B. zur Bekämpfung von Terrorismus und zur Verhinderung von Geldwäsche sowie zur Durchsetzung von Ansprüchen oder der Rechtsverteidigung von Forderungen;
  • Finanzinstitute oder vergleichbare Einrichtungen: je nach Vertrag z.B. Depotbanken, Treuhandbanken, Börsen (im In- und Ausland), Emittenten, Dienstleister für Risikoprüfungen oder Clearingstellen wie die Clearstream Banking AG zur Abwicklung in- und ausländischer Wertpapiertransaktionen;
  • Auskunfteien: Im Rahmen der gesamten Geschäftsverbindung (bestehend aus einzelnen Geschäftsbeziehungen) sowie insbesondere im Rahmen des Antrags auf Abschluss eines Kreditvertrags nach den Besonderen Vertragsbedingungen: Credit übermitteln wir erhobene personenbezogene Daten an die infoscore Consumer Data GmbH, Rheinstrasse 99, 76532 Baden-Baden (zuvor Creditreform Boniversum GmbH). Weitere Informationen zur Verarbeitung Ihrer Daten bei infoscore Consumer Data GmbH finden sie unter: https://www.experian.de/icd-infoblatt;
  • Inkassodienstleister: Für den Fall, dass Sie offene Forderungen trotz wiederholter Mahnung nicht begleichen, können wir die für die Durchführung eines Inkasso erforderliche personenbezogene Daten an einen Inkassodienstleister übermitteln (gem. Art. 6 Abs. 1 lit. b DSGVO);
  • Forschungsinstitute: Der Austausch von Daten mit wissenschaftlichen Partnern wie Universitäten und anderen unabhängigen Forschungseinrichtungen ist nur zulässig, wenn dies gesetzlich erlaubt ist. Diese nutzen die Daten für ihre Forschung und Innovation. Die Daten werden auf aggregierter Ebene übermittelt und die Forschungsergebnisse werden grundsätzlich anonymisiert ausgewertet. Die Forschungsinstitute werden sorgfältig ausgewählt und unterliegen strengen Anforderungen.

10. Übermittlung von personenbezogenen Daten an Drittländer

Wir übermitteln personenbezogene Daten an Empfänger in Drittländern nur, soweit dies im Einzelfall für die jeweilige Verarbeitung erforderlich ist und die anwendbaren datenschutzrechtlichen Voraussetzungen erfüllt sind. Nicht alle in diesen Datenschutzhinweisen beschriebenen Verarbeitungen erfordern eine Übermittlung in ein Drittland; ob eine solche Übermittlung erfolgt, richtet sich insbesondere nach dem jeweils genutzten Produkt oder Angebot, dem betroffenen Markt bzw. der zuständigen Niederlassung sowie den eingesetzten Empfängern und Dienstleistern. Eine Übermittlung kann insbesondere auf folgenden Grundlagen erfolgen:

  • Dem Drittland wurde ein angemessenes Schutzniveau durch die Europäische Kommission bestätigt. Eine Übersicht über die Drittländer mit Angemessenheitsbeschluss der Europäischen Kommission finden Sie unter: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
  • Es wurden entsprechende EU-Standardvertragsklauseln nach Maßgabe des Durchführungsbeschlusses (EU) 2021/914 der Kommission vom 4. Juni 2021 für die Übermittlung personenbezogener Daten als angemessene Garantie zur Datenverarbeitung in nichteuropäischen Ländern abgeschlossen. Diesen Durchführungsbeschluss (EU) 2021/914 einschließlich der verwendeten EU-Standardvertragsklauseln können Sie über den folgenden Link einsehen: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32021D0914.
  • Es bestehen genehmigte verbindliche interne Datenschutzvorschriften („Binding Corporate Rules”).
  • Ihre Einwilligung zur Datenübermittlung wurde erteilt.

Über Einzelheiten zu den jeweils einschlägigen Drittlandübermittlungen werden wir Sie, sofern gesetzlich vorgegeben, gesondert informieren.

11. Automatisierte Entscheidungsfindung

In folgenden Fällen verarbeiten wir Ihre Daten teilweise automatisiert, um bestimmte persönliche Aspekte zu bewerten sowie um unsere gesetzlichen Verpflichtungen zu erfüllen. Nicht jede teilweise automatisierte Verarbeitung stellt eine automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO dar. In den Fällen, in denen wir eine automatisierte Entscheidungsfindung gem. Art. 22 DSGVO einsetzen, informieren wir Sie gesondert darüber. Ferner haben Sie das Recht, eine persönliche Überprüfung der automatisierten Einzelentscheidung zu verlangen.

  • Wir verarbeiten Ihre Daten teilweise automatisiert zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten aufgrund gesetzlicher und regulatorischer Vorgaben. Zu diesem Zweck werden auch Datenauswertungen u.a. von Transaktionsdaten vorgenommen. Diese Maßnahmen werden insbesondere zu Ihrem Schutz ergriffen.
  • Soweit für das jeweilige Produkt oder Angebot eine Kreditwürdigkeitsprüfung vorgesehen ist, insbesondere im Rahmen von Kreditprodukten, setzen wir ein Scoring ein, um die Wahrscheinlichkeit zu berechnen, mit der unsere Kundinnen und Kunden ihren Zahlungsverpflichtungen vertragsgemäß nachkommen werden. Die ermittelten Scorewerte unterstützen uns bei der Entscheidungsfindung im Rahmen des Angebots bestimmter Produkte, bestimmter Zahlungsmethoden und fließen zudem in das laufende Risikomanagement mit ein.

12. Ihre Rechte

Recht auf Auskunft: Sie haben gem. Art. 15 DSGVO die Möglichkeit, über die zu Ihrer Person gespeicherten Daten, ihre Herkunft, Empfänger oder Kategorien von Empfängern, an welche die Daten weitergegeben werden, sowie den Zweck der Speicherung Auskunft zu verlangen (Art. 15 DSGVO).

Recht auf Berichtigung: Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind (Art. 16 DSGVO).

Recht auf Löschung: Sie können von uns verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden. Allerdings besteht kein Recht auf Löschung, sofern gesetzliche, aufsichtsrechtliche oder sonstige hoheitliche Aufbewahrungspflichten einer Löschung entgegenstehen oder die Aufbewahrung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient (Art. 17 DSGVO).

Recht auf Einschränkung der Verarbeitung: Sie können unter gewissen Voraussetzungen (bestrittene Richtigkeit, unrechtmäßige Verarbeitung, Wegfall des Verarbeitungszwecks oder Einlegung eines Widerspruchs) die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen (Art. 18 DSGVO).

Recht auf Datenübertragung: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DSGVO).

Recht auf Widerspruch: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet werden, Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, es gibt zwingende schutzwürdige Gründe für die Verarbeitung, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).

Recht auf Beschwerde bei einer Aufsichtsbehörde: Sie haben gem. Art. 77 DSGVO das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der personenbezogenen Daten nicht rechtmäßig erfolgt. Die Anschrift der für unser Unternehmen zuständigen Aufsichtsbehörde lautet: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Postfach 1349, 91504 Ansbach, Deutschland, Telefon: +49 (0) 981 180093-0, E-Mail: poststelle@lda.bayern.de

Version: 07/2026