Informationen zum Datenschutz

Die Seite wird erstellt Daniel Scheffler
 
WEITER LESEN
Informationen zum Datenschutz
                                                                                                                Stand: 03.01.2022

Wir informieren Sie hiermit über die Verarbeitung Ihrer perso­    – Finanzidentifikationsdaten (Daten von Kredit-, Debit-, Pre­
nenbezogenen Daten und die Ihnen zustehenden datenschutz­            paidkarten) oder
rechtlichen Ansprüche und Rechte. Inhalt und Umfang der Da­       – AML- (Anti Money Laundering) und Compliance-Daten
tenverarbeitung richten sich maßgeblich nach den jeweils von      – sowie andere, mit den genannten Kategorien vergleichbare
Ihnen beantragten bzw. mit Ihnen vereinbarten Produkten und          Daten, fallen.
Dienstleistungen.

                                                                  3. Für welche Zwecke und auf welcher Rechtsgrundlage
1. W
    er ist für die Datenverarbeitung verantwortlich und              werden die Daten verarbeitet?
   an wen können Sie sich wenden?                                     (Datenschutzinformation gem. Art. 13 und 14 DSGVO)

Alpen Privatbank AG                                               Wir verarbeiten Ihre personenbezogenen Daten im Einklang
Walserstraße 61                                                   mit den Bestimmungen der Europäischen Datenschutzgrund­
6991 Riezlern, Österreich                                         verordnung (DSGVO) und dem Datenschutzgesetz 2018.
Firmenbuch Feldkirch, Nr. 46138a
T +43 (5517) 350-0                                                – Zur Erfüllung vertraglicher Pflichten
datenschutz@alpenprivatbank.com                                      (Art. 6 Abs. 1b DSGVO)

                                                                  Die Verarbeitung personenbezogener Daten (Art. 4 Z. 2 DSGVO)
2. W elche Daten werden verarbeitet und aus welchen              erfolgt zur Erbringung und Vermittlung von Bankgeschäften,
   Quellen stammen diese?                                         Finanzdienstleistungen sowie Versicherungs-, Leasing- und
   (Datenschutzinformation gem. Art. 14 DSGVO im Falle           Immobiliengeschäften, insbesondere zur Durchführung unse­
    indirekter Datenerhebung)                                     rer Verträge mit Ihnen und der Ausführung Ihrer Aufträge, so­
                                                                  wie zur Durchführung vorvertraglicher Maßnahmen.
Wir verarbeiten neben jenen personenbezogenen Daten, die
wir von Ihnen insbesondere im Rahmen unserer Geschäfts­           Die Zwecke der Datenverarbeitung richten sich in erster Linie
beziehung erhalten, auch Daten, die wir aus öffentlich zugäng­    nach dem konkreten Produkt (z. B. Konto, Kredit, Wertpapiere,
lichen Quellen (z. B. Firmenbuch, Vereinsregister, Grundbuch      Einlagen, vermittelte Produkte wie etwa Versicherungspoliz­
oder Medien), von Finanzauskunfteien und Schuldnerverzeich­       zen, Leasing- oder Bausparverträge). Diese können u. a. Be­
nissen zulässigerweise erhalten haben oder die uns von ande­      darfsanalysen, Beratung, Angebot- oder Antragserstellung,
ren, mit der Bank verbundenen Unternehmen berechtigt über­        Vermögensverwaltung und -betreuung sowie die Durchfüh­
mittelt werden.                                                   rung von Transaktionen umfassen.

Zu den personenbezogenen Daten zählen Ihre persönlichen           Derartige Datenverarbeitungen erfolgen z. B. im Zusammen­
Detailangaben und Kontaktdaten (z. B. Name, Adresse, Ge­          hang mit Debitkarten (auch „Bankomatkarten“), die die Bank
burtstag und -ort, Staatsangehörigkeit etc.) oder Daten zu        Ihnen zur Verfügung stellt und mit denen es Ihnen insbesonde­
Identitäts- und Reisedokumenten (z. B. Unterschriftsprobe,        re möglich ist, Zahlungstransaktionen bei Händlern an POS-
Ausweisdaten).                                                    Terminals („Bankomatkassen“) und im Internet (E-Commerce-
Darüber hinaus können darunter auch                               Zahlungen im Online-Shop) durchzuführen, Bargeld an dafür
– Zahlungsverkehrs- und Clearing-Daten (z. B. Zahlungsaufträ­    vorgesehenen Geldausgabeautomaten (auch „Bankomat“) zu
   ge, Umsatzdaten im Zahlungsverkehr),                           beheben, oder Transaktionen zwischen Debitkarten („ZOIN“)
– Bonitätsdaten (z. B. Art und Höhe der Einkünfte),              durchzuführen. Diese Transaktionen müssen den Kreditinstitu­
– wiederkehrende Zahlungsverpflichtungen für Ausbildungs­        ten des Karteninhabers und Zahlungsempfängers zugeordnet
   kosten der Kinder (Kredittilgungen, Mieten),                   werden können, damit diese untereinander die Transaktionen
– Versicherungs- und Schadensdaten,                              abrechnen können. Nahezu alle in Österreich tätigen Institute
– Daten zu Marketing und Vertrieb, zu Kreditgeschäften, elekt­   haben zu diesem Zweck gemeinsam mit der Payment Services
   ronische Protokoll- und Identifikationsdaten (Apps, Cookies    Austria GmbH (PSA) einen Vertrag abgeschlossen (PSA-Ver­
   etc.),                                                         trag).

                                                                                                                             1|6
Ziel dieses Vertrags ist es, die wechselseitigen Rechte und        -aufzeichnungen, die für die Ermittlung von Transaktionen er­
Pflichten der Institute und der PSA zu regeln. Darin vereinbaren   forderlich sind, aufzubewahren.
die Institute die Bedingungen, zu denen Transaktionen (z. B.
Geldbehebungen) fremder Bankkunden auf eigenen Geldaus­            Das FM-GwG räumt der Bank die gesetzliche Ermächtigung im
gabeautomaten oder Zahlungstransaktionen an POS-Termi­             Sinne der DSGVO zur Verwendung der genannten Daten der
nals akzeptiert werden. PSA obliegt die technische Abwicklung      Kunden im Rahmen der Ausübung der Sorgfaltspflichten zur
der Transaktionen mit einsetzbaren Karten mit den Instituten.      Verhinderung von Geldwäscherei und Terrorismusfinanzierung
Darüber hinaus betreibt PSA auch eigene Geldausgabeauto­           ein, zu denen die Bank gesetzlich verpflichtet ist und die dem
maten. Zur Abwicklung der Transaktionen und zur Verrech­           öffentlichen Interesse dienen. Die Datenverarbeitungen im
nung zwischen den Instituten müssen die Institute Daten ihrer      Rahmen der beschriebenen Sorgfaltspflichten beruhen auf ei­
eigenen Kunden verarbeiten. Die Rechtsgrundlagen der Daten­        ner gesetzlichen Verpflichtung der Bank.
verarbeitung sind eine Vielzahl von Gesetzen, wie z. B. das
Bankwesengesetz, das Zahlungsdienstegesetz, das Finanz­            – Datenverarbeitung aufgrund des Gemeinsamen Meldestan­
markt-Geldwäschegesetz etc., zu deren Einhaltung die Ver­            dard-Gesetzes (GMSG)
tragspartner des PSA-Vertrags verpflichtet sind, und der Ver­
trag, der zwischen dem Institut und dessen Kunden (z. B.           Das GMSG verpflichtet die Bank, die steuerliche/n Ansässig­
Girokontovertrag, Kartenvertrag) abgeschlossen wurde. Zur          keit/en ihrer Kunden festzustellen und dabei die Daten ihrer
Ausübung Ihrer Rechte im Zusammenhang mit den in diesem            Kunden (natürliche und juristische Personen) zu prüfen bzw.
Absatz angesprochenen Datenverarbeitungen wenden Sie               steuerliche Selbstauskünfte ihrer Kunden einzuholen. Bei Fest­
sich bitte an Ihre Bank.                                           stellung einer steuerlichen Ansässigkeit in einem anderen
                                                                   Staat, der am automatischen Informationsaustausch zur Be­
Die konkreten Einzelheiten zum Zweck der Datenverarbeitun­         kämpfung der Steuerhinterziehung teilnimmt, sind von der
gen können Sie den jeweiligen Vertragsunterlagen und Ge­           Bank bestimmte Daten des Kunden (z. B. Identitätsdaten, Kon­
schäftsbedingungen entnehmen.                                      taktdaten, Daten zu Konto und Depot) an die österreichischen
                                                                   Finanzbehörden zu melden, die diese an die zuständigen aus­
– Zur Erfüllung rechtlicher Verpflichtungen                       ländischen Finanzbehörden weiterleiten. Bei juristischen Per­
   (Art. 6 Abs. 1c DSGVO)                                          sonen umfasst eine Meldung zusätzlich die Identitäts- und
                                                                   Kontaktdaten der den Kunden allenfalls beherrschenden Per­
Eine Verarbeitung personenbezogener Daten kann zum Zweck           sonen.
der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen
(wie etwa aus dem Bankwesen- oder Finanzmarkt-Geldwä­              – Auskunftserteilung an die FMA nach dem WAG und dem Bör­
schegesetz, dem Wertpapieraufsichts- oder Börsegesetz, der            seG, z. B. um die Einhaltung der Bestimmungen über den
Gewerbeordnung, den Standesregeln für Versicherungsver­               Marktmissbrauch von Insiderinformationen zu überwachen
mittler, dem Versicherungsvertragsgesetz) sowie aufgrund           – Auskunftserteilung an Finanzstrafbehörden im Rahmen ei­
aufsichtsrechtlicher Vorgaben (z. B. der Europäischen Zentral­        nes Finanzstrafverfahrens wegen eines vorsätzlichen Fi­
bank, der Europäischen Bankenaufsicht, der Österreichischen           nanzvergehens
Finanzmarktaufsicht), welchen die Bank als österreichisches        – Auskunftserteilung an Abgabenbehörden des Bundes gem.
Kreditinstitut unterliegt, erforderlich sein.                         § 8 des Kontenregister- und Konteneinschaugesetzes
                                                                   – Bewertung und Steuerung von bankgeschäftlichen Risiken
Beispiele für solche Fälle sind:                                   – Maßnahmen zu Betrugsprävention und -bekämpfung (Fraud
– Meldungen an die Geldwäschemeldestelle in bestimmten               Transaction Monitoring), zur Bekämpfung von Geldwäsche,
   Verdachtsfällen (§ 16 FM-GwG)                                      Terrorismusfinanzierung und vermögensgefährdenden
                                                                      Straftaten. Dabei werden auch Datenauswertungen (u. a. im
Die Bank hat gem. FM-GwG u. a. die Identität von Kunden, wirt­        Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen
schaftlichen Eigentümern von Kunden oder allfälligen Treuge­          zugleich auch Ihrem Schutz.
bern des Kunden festzustellen und zu prüfen, den vom Kunden
verfolgten Zweck und die vom Kunden angestrebte Art der
Geschäftsbeziehung zu bewerten, Informationen über die Her­
kunft der eingesetzten Mittel einzuholen und zu prüfen sowie
die Geschäftsbeziehung und die in ihrem Rahmen durchge­
führten Transaktionen kontinuierlich zu überwachen. Die Bank
hat insbesondere Kopien der erhaltenen Dokumente und Infor­
mationen, die für die Erfüllung der beschriebenen Sorgfalts­
pflichten erforderlich sind, und die Transaktionsbelege und

                                                                                                                             2|6
– Aufzeichnung von Bild- und Tonaufnahmen und sonstiger             Beispiele für solche Fälle sind:
   elektronischer Kommunikation bei Wertpapiergeschäften             – Konsultation der Finanzauskunfteien (z. B. Österreichischer
   gem. MiFID II                                                        Kreditschutzverband 1870) und Nutzung der eingemeldeten
– Datenübermittlung an unser Einlagensicherungs- und Anle­             Daten zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
   gerentschädigungssystem (§ 93 BWG)                                – Prüfung und Optimierung von Verfahren zur Bedarfs­analyse
– Bonitätsprüfung (Kredit-Scoring) bei Kreditvergabe                   und direkter Kundenansprache
                                                                     – Aufbewahrung von Kundendaten im Rahmen der Vermitt­
Bei diesem Kredit-Scoring wird mithilfe statistischer Ver­              lung von Versicherungsprodukten zur Überprüfung von Kun­
gleichsgruppen das Ausfallrisiko von Kreditsuchenden bewer­             denansprüchen aus der Beraterhaftung bei der Vermitt­
tet. Der errechnete „Score-Wert“ soll eine Prognose ermögli­            lungstätigkeit
chen, mit welcher Wahrscheinlichkeit ein beantragter Kredit          – Übermittlung von allgemein gehaltenen banküblichen Aus­
voraussichtlich zurückbezahlt wird. Zur Berechnung dieses               künften nach § 38 Abs. 2 Z. 6 BWG bei unternehmerisch täti­
Score-Werts werden Ihre Stammdaten (Familienstand, Anzahl               gen natürlichen Personen (z. B. Einzelunternehmer)
Kinder, Dauer der Beschäftigung, Arbeitgeber), Angaben zu            – Daten werden im Rahmen der Videoüberwachung der öffent­
den allgemeinen finanziellen Verhältnissen (Einkommen, Ver­             lich zugänglichen (Bank-)Räumlichkeiten (insbesondere der
mögen, monatliche Ausgaben, Höhe der Verbindlichkeiten, Si­             Kassen- und Safe-Räume, Foyers, Gänge, Stiegen, Aufzugs­
cherheiten etc.) und zum Zahlungsverhalten (ordnungsge­                 bereiche, Eingangsbereiche innen/außen, Fassaden, Gara­
mäße Kreditrückzahlungen, Mahnungen, Daten von                          gen) sowie der vom Verantwortlichen betriebenen Geldaus­
Kreditauskunfteien) herangezogen. Ist das Ausfallrisiko zu              gabeautomaten (auch im Außenbereich des Bankgebäudes)
hoch, kann es zu einer Ablehnung des Kreditantrags kommen.              verarbeitet. Dies erfolgt zum Zweck des Eigenschutzes
                                                                        (Schutz des Eigentums und Schutz der Arbeitnehmer des
– Im Rahmen Ihrer Einwilligung                                         Verantwortlichen) und des Verantwortungsschutzes (Wahr­
   (Art. 6 Abs. 1a DSGVO)                                               nehmung von Verkehrssicherungspflichten, Vertragshaftung
                                                                        gegenüber Kunden etc.) sowie zum Zweck der Verhinderung
Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer perso­            bzw. Eindämmung und Aufklärung strafrechtlich relevanten
nenbezogenen Daten für bestimmte Zwecke (z. B. Weitergabe               Verhaltens.
von Daten an die in der Einwilligung genannten Empfänger, Be­        – bestimmte Telefonaufzeichnungen (für Qualitätssicherungs­
nachrichtigungen per ELBA-Mailbox) erteilt haben, erfolgt eine          maßnahmen oder bei Beschwerdefällen)
Verarbeitung nur gem. den in der Zustimmungserklärung fest­          – Maßnahmen zur Geschäftssteuerung und Weiterentwick­
gelegten Zwecken und im darin vereinbarten Umfang. Eine er­             lung von Dienstleistungen und Produkten
teilte Einwilligung kann mit Wirkung für die Zukunft jederzeit       – Datenverarbeitung für Zwecke der Rechtsverfolgung, Geltend­
widerrufen werden.                                                      machung fremder rechtlicher Ansprüche und eigener Interes­
                                                                        sen, Verteidigung bei rechtlichen Streitigkeiten
Beispiele für solche Fälle sind:                                     – Gewährleistung der IT-Sicherheit und des IT-Betriebs der
– die Auswertung Ihrer Daten (z. B. Name, Alter, Kontoumsatz­          Bank
   daten und dergleichen) und die Abfrage externer Bonitätsda­       – Marketing für Produkte und Dienstleistungen
   tenbanken (Kreditschutzverband von 1870, CRIF GmbH), um
   für Kreditangebote, die Ihnen die Bank aus eigenem stellt, vor­   Folgende Daten, welche die Bank selbst erhoben hat oder wel­
   weg Ihre Kreditwürdigkeit zu beurteilen.                          che Sie an die Bank übertragen haben, werden dafür ausge­
– die Auswertung von Daten zu Ihren Geschäftsbeziehungen            wertet, um Ihnen individuelle Informationen und Angebote zu
   mit anderen Banken (Konten, Kredite, Veranlagungen) und zu        übermitteln und um die Dienstleistungen und Produkte der
   Ihrem daraus ableitbaren Zahlungsverhalten, auf die die           Bank weiterentwickeln zu können:
   Bank zugreifen kann, weil Sie von der Möglichkeit Gebrauch
   gemacht haben, diese Geschäftsbeziehungen in Ihr Electro­         Persönliche Daten / Stammdaten
   nic Banking bei der Bank einzubeziehen.                           Geschlecht, Titel, Name, Geburtsdatum, Geburtsland, Staats­
                                                                     bürgerschaft, Familienstand, Steuerstatus, Ausbildung, Beruf,
– Zur Wahrung berechtigter Interessen                               Arbeitgeber, Legitimationsdaten wie etwa Führerscheindaten,
  (Art. 6 Abs. 1f DSGVO) allgemein                                   Einkommensdaten, Adress- und sonstige Kontaktdaten wie Te­
                                                                     lefonnummer oder E-Mail-Adresse und Postanschrift, geogra­
Soweit erforderlich, kann im Rahmen von Interessensabwä­             fische Standortinformationen, Wertpapier-Risikoklasse gem.
gungen zugunsten der Bank oder Dritter eine Datenverarbei­           Anlegerprofil, Wohnsituation wie Miete oder Eigentum und
tung zur Wahrung berechtigter Interessen erfolgen.                   Wohnung oder Haus, Familienbeziehungen (ohne personenbe­
                                                                     zogene Daten dieser Personen), Anzahl der Personen im Haus­
                                                                     halt, bei Beratungsgesprächen bekanntgegebene Daten wie

                                                                                                                               3|6
z. B. Hobbys und Interessen oder geplante Anschaffungen,          Online abgefragte Konten- und Depotdaten
Auto, Haushaltsrechnungen, interne Ratingeinstufungen wie         Daten zu online über Dienstleister abgefragte Informationen zu
die Bewertung der Einnahmen- und Ausgabensituation und der        Konten und Depots, Daten dieser Dienstleister, Inhalt, Zweck
Vermögens- und Verbindlichkeiten-Situation durch die Bank.        und Häufigkeit der Abfragen und Inhalt der gegebenen Infor­
                                                                  mationen.
Produkt- und Dienstleistungsdaten der Bank
Daten zu den von Ihnen genutzten Dienstleistungen der Bank        Technische Daten verwendeter Endgeräte
einschließlich                                                    Informationen über den Zugang zu Internetseiten oder Porta­
– von Ihnen verwendete Zahlungsmittel wie Bankomat- und          len und Apps oder sonstige Kommunikationsmöglichkeiten,
   Kreditkarten,                                                  benutzte Geräte und Systeme wie z. B. Internetprotokoll-Adres­
– Soll- und Haben- sowie Zahlungsrückstände zu Konten und        sen oder Typen und Versionen der Betriebssysteme und Web-
   Krediten,                                                      Browser sowie – zusätzlich – Geräte- und Werbe-Identifikatio­
– im Rahmen dieser Dienstleistungen verrechnete Zinssätze        nen oder Standortangaben und andere, vergleichbare Daten
   und Entgelte oder Spesen,                                      verwendeter Geräte und Systeme.
– Zahlungsverhalten einschließlich von Ihnen genutzter Mög­
   lichkeiten der Auftragserteilung (z. B. Mein ELBA),            Daten zu nutzergenerierten Inhalten
– ein- und ausgehende Zahlungsverkehrstransaktionen, Emp­        Auf Internetseiten oder Apps der Bank hochgeladene Informa­
   fänger, Absender und Zahlungsaufträge übermittelnde            tionen, wie z. B. Kommentare, persönliche Einträge und Fotos
   Dienstleister, Beträge, Verwendungszwecke und Zahlungsre­      oder Videos und Vergleichbares.
   ferenzen, Auftraggeber-Referenzen,
– Häufigkeit und Art der Geldbewegungen, bei bargeldlosen         ermittelte Produkt- und Dienstleistungs­daten von
                                                                  V
   Zahlungen, die Daten der Zahlungen erhaltenden Händler         (Sektor-)Unternehmen
   oder Dienstleister und Informationen zu diesen abgeschlos­     Daten der Ihnen von der Bank vermittelten Produkte und
   senen Geschäften,                                              Dienstleistungen der mit der Bank verbundenen Unternehmun­
– Daten aus Mein ELBA (das sind Nutzungs- und Inhaltsdaten       gen: Raiffeisen Bausparkasse Gesellschaft mbH, Raiffeisen
   aus Mein ELBA, dem Mein ELBA-Finanzplaner und der Mein         Bank International AG, UNIQA Österreich Versicherung AG,
   ELBA-Mailbox),                                                 Raiffeisen Kapitalanlage GmbH, Raiffeisen Leasing GmbH, ös­
– Sparverhalten, Wertpapiertransaktionen und Depotstände         terreichische Raffeisenbanken und Raiffeisenlandesbanken,
   einschließlich Details zu gehaltenen Wertpapieren.             Valida Holding AG, Raiffeisen Centrobank AG, Raiffeisen Factor
                                                                  Bank AG, Card Complete Service Bank AG, Raiffeisenversiche­
 eräte- und Contact-Center-Daten (Telefonservice inkl.
G                                                                 rungsmakler Vorarlberg GmbH, Raiffeisen Immobilien GmbH,
Sprachsteuerungscomputer)                                         ländleticket marketing gmbh, TeamBank Österreich – Nieder­
Häufigkeit, Zeitpunkte und Orte der Nutzung von Selbstbedie­      lassung der TeamBank AG in Nürnberg.
nungsgeräten und Contact-Centern (Telefonservices inkl.
Sprachsteuerungscomputer) oder des Telefonservice der             Diese Daten umfassen die persönlichen Daten und die Detail­
Bank sowie im Rahmen der Nutzung dieser Services unter Be­        daten der Produkte wie Gegenstand der Geschäfte, Laufzeiten,
zugnahme auf die jeweilige, dafür vorliegende Rechtsgrundla­      Verzinsungen, Entgelte, Soll-, Haben- und Zahlungsrückstän­
ge angefertigte Audio- und Videoaufzeichnungen (z. B. im Rah­     de. Sind die vermittelten Produkte Zahlungsinstrumente, wer­
men der Teilnahmevereinbarung zu Mein ELBA).                      den auch folgende Daten in die Auswertung eingeschlossen:

 aten aus Service, Webseite und Kommunikation
D                                                                 Zahlungsverhalten, ein- und ausgehende Zahlungsverkehrs­
Es werden Daten zur Nutzung von elektronischen Services und       transaktionen, Empfänger und Absender, Zahlungsaufträge
Internetseiten, verwendete Funktionen der Internetseiten, Apps    übermittelnde Dienstleister, Beträge, Verwendungszwecke,
und E-Mail-Nachrichten zwischen Ihnen und der Bank, Infor­        Zahlungsreferenzen, Auftraggeber-Referenzen, Häufigkeiten
mationen über angesehene Internetseiten oder Inhalte und          und Arten der Geldbewegungen, bei bargeldlosen Zahlungen
aufgerufene Links einschließlich externer Webseiten, Informa­     die Daten der Händler oder Dienstleister und Informationen zu
tionen zur Reaktionszeit auf Inhalte oder Download-Fehler und     diesen abgeschlossenen Geschäften.
die Nutzungsdauer von Internetseiten und Informationen zur
Nutzung und über Abonnements von Newslettern der Bank.
Diese Informationen werden unter Verwendung automatisier­
ter Technologien wie etwa Cookies oder Web-Beacons (Zählpi­
xel, mit denen das Aufrufen von E-Mails oder Webseiten regis­
triert wird) oder mittels „Webtracking“ (Aufzeichnung und
Analyse des Surfverhaltens) auf der Webseite oder Mein ELBA
und unter Einsatz externer Dienstleister oder Software erfasst.

                                                                                                                            4|6
4. An wen werden meine personenbezogenen Daten                      Daten können im Einzelfall und bei Bedarf den zuständigen
    weitergegeben?                                                   Behörden bzw. dem Gericht (zur Beweissicherung in Straf­
    (Datenschutzinformation gem. Art. 13 und 14 DSGVO)               rechtssachen), Sicherheitsbehörden (zu sicherheitspolizeili­
                                                                     chen Zwecken), Gerichten (zur Sicherung von Beweisen in Zivil­
Innerhalb der Bank erhalten jene Stellen bzw. MitarbeiterInnen       rechtssachen), Mitarbeitern, Zeugen, Opfern (im Rahmen der
Ihre Daten, die diese zur Erfüllung vertraglicher, gesetzlicher      Anspruchsdurchsetzung), Versicherungen (ausschließlich zur
und/oder aufsichtsrechtlicher Pflichten sowie berechtigter In­       Abwicklung von Versicherungsfällen), Rechtsanwälten und
teressen benötigen.                                                  sonstigen Stellen zum Zweck der Rechtsdurchsetzung über­
                                                                     mittelt werden. Eine Übermittlung an Empfänger in einem Dritt­
Darüber hinaus erhalten von uns vertraglich gebundene Auf­           land (außerhalb der EU) oder an eine internationale Organisati­
tragsverarbeiter (insbesondere IT- und Backoffice-Dienstleis­        on ist grundsätzlich nicht vorgesehen.
ter) Ihre Daten, sofern diese die Daten zur Erfüllung ihrer jewei­
ligen Leistung benötigen. Sämtliche Auftragsverarbeiter sind         Im Hinblick auf eine Datenweitergabe an sonstige Dritte
vertraglich verpflichtet, Ihre Daten vertraulich zu behandeln        möchten wir darauf hinweisen, dass die Bank als österreichi-
und nur im Rahmen der Leistungserbringung zu verarbeiten.            sches Kreditinstitut zur Einhaltung des Bankgeheimnisses
                                                                     gem. § 38 BWG und daher zur Verschwiegenheit über sämt-
Weitere Datenempfänger können diejenigen Stellen sein, für           liche kundenbezogenen Informationen und Tatsachen ver-
welche Sie uns eine entsprechende Zustimmung erteilt haben           pflichtet ist, die uns aufgrund der Geschäftsbeziehung an-
(Einwilligung zur Datenverarbeitung, Befreiung vom Bankge­           vertraut oder zugänglich gemacht wurden. Wir dürfen Ihre
heimnis).                                                            personenbezogenen Daten daher nur weitergeben, wenn Sie
                                                                     uns hierzu vorab schriftlich und ausdrücklich vom Bankge-
Bei Vorliegen einer gesetzlichen oder aufsichtsrechtlichen Ver­      heimnis entbunden haben oder wir gesetzlich bzw. auf-
pflichtung können öffentliche Stellen und Institutionen (Euro­       sichtsrechtlich dazu verpflichtet oder ermächtigt sind.
päische Bankenaufsichtsbehörde, Europäische Zentralbank,
Österreichische Nationalbank, Österreichische Finanzmarkt­
aufsicht, Finanzbehörden etc.) sowie unsere Bank- und Ab­            5. Werden Daten in ein Drittland oder an eine internati-
schlussprüfer Empfänger Ihrer personenbezogenen Daten                    onale Organisation übermittelt?
sein.                                                                    (Datenschutzinformation gem. Art. 13 und 14 DSGVO)

Empfänger personenbezogener Daten können andere Kredit-              Jedwede Übermittlung personenbezogener Daten, die bereits
und Finanzinstitute oder vergleichbare Einrichtungen sein, so­       verarbeitet werden oder nach ihrer Übermittlung an ein Dritt­
fern die Übermittlung zur Durchführung der Geschäftsbezie­           land oder eine internationale Organisation verarbeitet werden
hung mit Ihnen erforderlich ist. Je nach Vertrag können diese        sollen, ist nur zulässig, wenn der Verantwortliche und der Auf­
Empfänger z. B. Korrespondenzbanken, Börsen, Depotbanken,            tragsverarbeiter die in diesem Kapitel niedergelegten Bedin­
Auskunfteien oder andere, mit der Bank verbundene Unterneh­          gungen einhalten und auch die sonstigen Bestimmungen die­
men (aufgrund behördlicher oder gesetzlicher Verpflichtung)          ser Verordnung eingehalten werden; dies gilt auch für die
sein. Sofern Sie geförderte Bankprodukte in Anspruch neh­            etwaige Weiterübermittlung personenbezogener Daten durch
men, können auch die Förderstellen Empfänger Ihrer Daten             das betreffende Drittland oder die betreffende internationale
sein (z. B. Landesregierung, Bundesministerium).                     Organisation an ein anderes Drittland oder eine andere interna­
                                                                     tionale Organisation. Alle Bestimmungen dieses Kapitels sind
Im Rahmen der Angebots- bzw. Antragserstellung für Versi­            anzuwenden, um sicherzustellen, dass das durch diese Verord­
cherungsprodukte, der Betreuung dieser Versicherungspro­             nung gewährleistete Schutzniveau für natürliche Personen
dukte und der Hilfestellung im Schadensfall werden die für die       nicht untergraben wird.
Bearbeitung erforderlichen Daten an die Raiffeisenversiche­
rungsmakler Vorarlberg GmbH weitergegeben. Außerdem er­
folgt eine Datenweitergabe an Versicherungsunternehmen,
aus deren Produktportfolio ein Angebot oder Antrag für Sie
erstellt wird, bzw. bei denen ein Versicherungsvertrag besteht,
zu dem wir Ihnen im Schadensfall Hilfestellung bieten. Im Zu­
sammenhang mit speziellen Versicherungsrahmenverträgen
kann es auch erforderlich sein, Daten an andere Versiche­
rungsmakler und Berater in Versicherungsangelegenheiten
weiterzugeben.

                                                                                                                                5|6
6. Wie lange werden meine Daten gespeichert?                                              8. Bin ich zur Bereitstellung von Daten verpflichtet?
    (Datenschutzinformation gem. Art. 13 und 14 DSGVO)                                         (Datenschutzinformation gem. Art. 13 DSGVO im Falle
                                                                                               direkter Datenerhebung)
Wir verarbeiten Ihre personenbezogenen Daten, soweit erfor­
derlich, für die Dauer der gesamten Geschäftsbeziehung (von                                Im Rahmen der Geschäftsbeziehung müssen Sie diejenigen
der Anbahnung, Abwicklung bis zur Beendigung) sowie darü­                                  personenbezogenen Daten bereitstellen, die für die Aufnahme
ber hinaus gem. den gesetzlichen Aufbewahrungs- und Doku­                                  und Durchführung der Geschäftsbeziehung erforderlich sind
mentationspflichten, die sich u. a. aus dem Unternehmensge­                                und zu deren Erhebung wir gesetzlich verpflichtet sind. Wenn
setzbuch (UGB), der Bundesabgabenordnung (BAO), dem                                        Sie uns diese Daten nicht zur Verfügung stellen, werden wir den
Bankwesengesetz (BWG), dem Finanzmarkt-Geldwäschege­                                       Abschluss des Vertrags oder die Ausführung des Auftrags in
setz (FM-GwG), dem Wertpapieraufsichtsgesetz (WAG) und                                     der Regel ablehnen oder einen bestehenden Vertrag nicht
der Gewerbeordnung (GewO) ergeben. Zudem sind bei der                                      mehr durchführen können und somit beenden müssen. Sie
Speicherdauer die gesetzlichen Verjährungsfristen, die z. B.                               sind jedoch nicht verpflichtet, hinsichtlich für die Vertragserfül­
nach dem Allgemeinen Bürgerlichen Gesetzbuch (ABGB) in be­                                 lung nicht relevanter bzw. gesetzlich oder regulatorisch nicht
stimmten Fällen bis zu 30 Jahre betragen können, zu berück­                                erforderlicher Daten eine Einwilligung zur Datenverarbeitung
sichtigen. Daten aus der Videoüberwachung der Bank werden                                  zu erteilen.
spätestens nach 90 Tagen gelöscht – außer, sie werden für die
mit der Videoüberwachung verfolgten Zwecke benötigt.
                                                                                           9. I nwieweit gibt es eine automatisierte Entscheidungs-
                                                                                              findung?
7. Welche Datenschutzrechte stehen mir zu?                                                   (Datenschutzinformation gem. Art. 13 und 14 DSGVO)
    (Datenschutzinformation gem. Art. 13 und 14 DSGVO)
                                                                                           Zur Begründung und Durchführung der Geschäftsbeziehung
Sie haben das Recht auf Auskunft, Berichtigung, Löschung                                   nutzen wir grundsätzlich keine vollautomatisierte Entschei­
oder Einschränkung der Verarbeitung Ihrer gespeicherten Da­                                dungsfindung nach Art. 22 DSGVO. Sollte der Abschluss eines
ten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein                                Online-Produkts nicht möglich sein, wenden Sie sich bitte an
Recht auf Datenübertragbarkeit gem. den Voraussetzungen                                    Ihren Kundenberater.
des Datenschutzrechts.

Beschwerden können an die zuständige Datenschutz­behörde
gerichtet werden: https://www.dsb.gv.at/

001_03.01.2022                                                                                                                                                             6|6

Alpen Privatbank AG · Aktiengesellschaft nach österreichischem Recht · Walserstraße 61 · 6991 Riezlern · Österreich · Firmenbuch Feldkirch, Nr. 46138a · Vorstand: Dipl.-Volkswirt
Florian Widmer MBA (Vorsitzender), Dr. Heidi Verocai-Dönz · Aufsichtsratsvorsitzender: Dr. Andreas Gapp · Innsbruck Kaiserjägerstraße 9 · 6020 Innsbruck · Österreich · Salzburg
Dr.-Franz-Rehrl-Platz 1 · 5020 Salzburg · Österreich · Düsseldorf Benrather Straße 11 · 40213 Düsseldorf · Deutschland · HRB 64908 (Amtsgericht Düsseldorf) · Stuttgart
Kronprinzstraße 30 · 70173 Stuttgart · Deutschland · HRB 738242 (Amtsgericht Stuttgart) · Bozen Kornplatz 2 · 39100 Bozen · Italien · HR Bozen, Nr. 94069700212
Sie können auch lesen