INFORMATIONSPFLICHT IN HINBLICK AUF DIE DSGVO - VERSION 20.4 1 - bankdirekt.at

Die Seite wird erstellt Luca Mertens
 
WEITER LESEN
1                                  Raiffeisenlandesbank OÖ

    INFORMATIONSPFLICHT
    IN HINBLICK AUF DIE DSGVO
    VERSION 20.4

                   www.rlbooe.at
2                                                                                                              Raiffeisenlandesbank OÖ

    INFORMATIONEN ZUR DATENVERARBEITUNG
    Wir informieren Sie hiermit über die Verarbeitung Ihrer per-      Für welche Zwecke und auf welcher Rechts-
    sonenbezogenen Daten und die Ihnen zustehenden daten-             grundlage werden die Daten verarbeitet?
    schutzrechtlichen Ansprüche und Rechte. Der Inhalt und
    Umfang der Datenverarbeitung richtet sich maßgeblich nach         Wir verarbeiten Ihre personenbezogenen Daten im Einklang
    den jeweils von Ihnen beantragten bzw. mit Ihnen vereinbarten     mit den Bestimmungen der Europäischen Datenschutzgrund-
    Produkten und Dienstleistungen.                                   verordnung (DSGVO) und dem Datenschutzgesetz 2018.

    Wer ist für die Datenverarbeitung verantwortlich                  - Zur Erfüllung vertraglicher Pflichten
    und an wen können Sie sich wenden?                                  (Art. 6 Abs. 1bDSGVO)

    Für die Datenverarbeitung verantwortlich:                           Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2
                                                                        DSGVO) erfolgt zur Erbringung und Vermittlung von Bank-
    Raiffeisenlandesbank Oberösterreich Aktiengesellschaft              geschäften, Finanzdienstleistungen sowie Versicherungs-,
    (nachfolgend „Bank“)                                                Leasing- und Immobiliengeschäften, insbesondere zur
    Europaplatz 1a, AT 4020 Linz                                        Durchführung unserer Verträge mit Ihnen und der Ausfüh-
    +43 732 65 96-0                                                     rung Ihrer Aufträge sowie zur Durchführung vorvertragli-
    http://www.rlbooe.at                                                cher Maßnahmen.

    Kontakt des Datenschutzbeauftragten der Raiffeisenlandes-           Die Zwecke der Datenverarbeitung richten sich in erster
    bank Oberösterreich:                                                Linie nach dem konkreten Produkt (z.B. Konto, Kredit, Bau-
                                                                        sparen, Wertpapiere, Einlagen, Vermittlung) und können
    E-Mail: datenschutz@rlbooe.at                                       u.a. Bedarfsanalysen, Beratung, Vermögensverwaltung
    Adresse: Europaplatz 1a, AT 4020 Linz                               und -betreuung sowie die Durchführung von Transaktio-
                                                                        nen umfassen.
    Welche Daten werden verarbeitet und aus
    welchen Quellen stammen diese?                                      Derartige Datenverarbeitungen erfolgen zum Beispiel im
                                                                        Zusammenhang mit Debitkarten (auch „Bankomatkar-
    Wir verarbeiten jene personenbezogenen Daten, die wir von           ten“), die die Raiffeisenbank Ihnen zur Verfügung stellt und
    Ihnen, insbesondere im Rahmen unserer Geschäftsbeziehung,           mit denen es Ihnen insbesondere möglich ist, Zahlungs-
    erhalten. Zudem verarbeiten wir Daten, die wir von Auskunfteien     transaktionen bei Händlern an POS-Terminals („Banko-
    (CRIF GmbH), Schuldnerverzeichnissen (Kreditschutzverband           mat-Kassen“) und im Internet (E-Commerce Zahlungen im
    von 1870) und aus öffentlich zugänglichen Quellen (z.B. Fir-        Online-Shop) durchzuführen, Bargeld an dafür vorgese-
    menbuch, Vereinsregister, Grundbuch oder Medien) zulässiger-        henen Geldausgabeautomaten (auch „Bankomat“) zu be-
    weise erhalten haben oder die uns von anderen, mit der Bank         heben, und Transaktionen zwischen Debitkarten („ZOIN“)
    verbundenen Unternehmen, berechtigt übermittelt werden.             durchzuführen. Diese Transaktionen müssen den Kreditin-
                                                                        stituten des Karteninhabers und des Zahlungsempfängers
    Zu den personenbezogenen Daten zählen Ihre persönlichen             zugeordnet werden können, damit diese untereinander
    Detailangaben und Kontaktdaten (z.B. Name, Adresse, Ge-             die Transaktionen abrechnen können. Nahezu alle in Ös-
    burtstag und -ort, Staatsangehörigkeit etc.) oder Daten zu          terreich tätigen Institute haben zu diesem Zweck gemein-
    Identitäts- und Reisedokumenten (z.B. Unterschriftsprobe,           sam mit der PSA Payment Services Austria GmbH (PSA)
    Ausweisdaten). Darüber hinaus können darunter auch Zah-             einen Vertrag abgeschlossen (PSA-Vertrag). Ziel dieses
    lungsverkehrs- und Clearing-Daten (z.B. Zahlungsaufträge,           Vertrages ist es, die wechselseitigen Rechte und Pflich-
    Umsatzdaten im Zahlungsverkehr), Bonitätsdaten (z.B. Art und        ten der Institute und der PSA zu regeln. Darin vereinbaren
    Höhe der Einkünfte, wiederkehrende Zahlungsverpflichtun-            die Institute die Bedingungen, zu denen Transaktionen (zB
    gen für Ausbildungskosten der Kinder, Kredittilgungen, Mie-         Geldbehebungen) fremder Bankkunden auf eigenen Geld-
    ten), Daten zu Marketing und Vertrieb, zu Kreditgeschäften,         ausgabeautomaten oder Zahlungstransaktionen an POS-
    Bild- und/oder Tonaufzeichnungen (z.B. Video-, Telefonauf-          Terminals akzeptiert werden. PSA obliegt die technische
    zeichnungen), elektronische Protokoll- und Identifikationsda-       Abwicklung der Transaktionen mit einsetzbaren Karten mit
    ten (Apps, Cookies etc.), Finanzidentifikationsdaten (Daten von     den Instituten. Darüber hinaus betreibt PSA auch eigene
    Kredit-, Debit-, Prepaidkarten) oder AML- (Anti Money Laun-         Geldausgabeautomaten. Zur Abwicklung der Transaktio-
    dering) und Compliance-Daten fallen, sowie andere, mit den          nen und zur Verrechnung zwischen den Instituten, müs-
    genannten Kategorien vergleichbare Daten.                           sen die Institute Daten ihrer eigenen Kunden verarbeiten.
3                                                                                                                Raiffeisenlandesbank OÖ

      Die Rechtsgrundlagen der Datenverarbeitung sind eine              - Im Rahmen Ihrer Einwilligung
      Vielzahl von Gesetzen, wie zB das Bankwesengesetz, das              (Art. 6 Abs. 1aDSGVO)
      Zahlungsdienstegesetz, das Finanzmarkt- Geldwäsche-
      gesetz, etc, zu deren Einhaltung die Vertragspartner des            Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer per-
      PSA-Vertrags verpflichtet sind und der Vertrag zwischen             sonenbezogenen Daten für bestimmte Zwecke (z.B. Wei-
      dem Institut und dessen Kunden (zB Girokontovertrag,                tergabe von Daten an die in der Einwilligung genannten
      Kartenvertrag). Zu Ausübung Ihrer Rechte im Zusammen-               Empfänger, Benachrichtigungen per ELBA-Mailbox) erteilt
      hang mit den in diesem Absatz angesprochenen Datenver-              haben, erfolgt eine Verarbeitung nur gemäß den in der Zu-
      arbeitungen wenden Sie sich bitte an Ihre Raiffeisenbank.           stimmungserklärung festgelegten Zwecken und im darin
                                                                          vereinbarten Umfang. Eine erteilte Einwilligung kann mit
      Die konkreten Einzelheiten zum Zweck der hier ange-                 Wirkung für die Zukunft jederzeit widerrufen werden.
      sprochenen Datenverarbeitungen können Sie den jewei-
      ligen Vertragsunterlagen und Geschäftsbedingungen                   Beispiele für solche Fälle sind
      entnehmen.                                                          ıı die Auswertung Ihrer Daten (wie zum Beispiel Name,
                                                                             Alter, Kontoumsatzdaten und dergleichen) und die Ab-
    - Zur Erfüllung rechtlicher Verpflichtungen                              frage externer Bonitätsdatenbanken (Kreditschutz- ver-
      (Art. 6 Abs. 1cDSGVO)                                                  band von 1870, CRIF GmbH), um für Kreditangebote,
                                                                             die Ihnen die Raiffeisenbank aus eigenem stellt, vorweg
      Eine Verarbeitung personenbezogener Daten kann zum                     Ihre Kreditwürdigkeit zubeurteilen.
      Zweck der Erfüllung unterschiedlicher gesetzlicher Ver-             ıı die Auswertung von Daten zu Ihren Geschäftsbe-
      pflichtungen (etwa aus dem Bankwesen- oder Finanz-                     ziehungen mit anderen Banken (Konten, Kredite,
      markt- Geldwäschegesetz, dem Wertpapieraufsichts- oder                 Veranlagungen) und zu ihrem daraus ableitbaren Zah-
      Börsegesetz) sowie aufgrund aufsichtsrechtlicher Vorga-                lungsverhalten, auf die die Raiffeisenbank zugreifen
      ben (z.B. der Europäischen Zentralbank, der Europäischen               kann, weil Sie von der Möglichkeit Gebrauch gemacht
      Bankenaufsicht, der Österreichischen Finanzmarktauf-                   haben, diese Geschäftsbeziehungen in Ihr Electronic
      sicht), welchen die Bank als österreichisches Kreditinstitut           Banking bei der Raiffeisenbank einzubeziehen
      unterliegt, erforderlich sein. Beispiele für solche Fälle sind:
                                                                        - zur Wahrung berechtigter Interessen
      ıı Meldungen an die Geldwäschemeldestelle in bestimm-               (Art. 6 Abs. 1f DSGVO) allgemein
         ten Verdachtsfällen (§ 16 FM-GwG)
      ıı Auskunftserteilung an die FMA nach dem WAG und                   Soweit erforderlich, kann im Rahmen von Interessensab-
         dem BörseG, z.B. um die Einhaltung der Bestimmun-                wägungen zugunsten der Bank oder Dritter eine Daten-
         gen über den Marktmissbrauch von Insiderinformatio-              verarbeitung zur Wahrung berechtigter Interessen erfolgen.
         nen zu überwachen                                                In den folgenden Fällen erfolgt eine Datenverarbeitung zur
      ıı Auskunftserteilung an Finanzstrafbehörden im Rahmen              Wahrung berechtigter Interessen. Beispiele für solche Fälle
         eines Finanzstrafverfahrens wegen eines vorsätzlichen            sind
         Finanzvergehens                                                  ıı Konsultation von und Datenaustausch mit Auskunfteien
      ıı Auskunftserteilung an Abgabenbehörden des Bun-                      (z.B. Österreichischer Kreditschutzverband 1870) zur
         des gem. § 8 des Kontenregister- und Konten-                        Ermittlung von Bonitäts- bzw. Ausfallrisiken
         einschaugesetzes                                                 ıı Prüfung und Optimierung von Verfahren zur Be-
      ıı Bewertung und Steuerung von Risiken                                 darfsanalyse und direkter Kundenansprache
      ıı Bonitätsprüfung (Kredit-Scoring) bei Kreditvergabe               ıı Videoüberwachungen zur Sammlung von Beweisda-
         Bei diesem Kredit-Scoring wird mithilfe statistischer Ver-          ten bei Straftaten oder zum Nachweis von Verfügungen
         gleichsgruppen das Ausfallrisiko von Kreditsuchenden                und Einzahlungen (z.B. an Geldautomaten) – insbeson-
         bewertet. Der errechnete „Score-Wert“ soll eine Prognose            dere zum Schutz von KundInnen und MitarbeiterInnen,
         ermöglichen, mit welcher Wahrscheinlichkeit ein bean-               zur Sicherung des Eigentums der Raiffeisenbank und
         tragter Kredit voraussichtlich zurückbezahlt wird. Zur Be-          zum Zweck der Verhinderung, Eindämmung und Auf-
         rechnung dieses Score-Werts werden Ihre Stammdaten                  klärung strafrechtlich relevanten Verhaltens
         (Familienstand, Anzahl Kinder, Dauer der Beschäftigung,             Überwacht werden öffentlich zugängliche Bankräum-
         Arbeitgeber), Angaben zu den allgemeinen finanziellen               lichkeiten (insbesondere Kassenräume, Saferäume,
         Verhältnissen (Einkommen, Vermögen, monatliche Aus-                 Foyers, Gänge, Stiegen, Aufzugsbereiche, Eingangs-
         gaben, Höhe der Verbindlichkeiten, Sicherheiten etc.) und           bereiche innen/außen, Fassaden, Garage) sowie
         zum Zahlungsverhalten (ordnungsgemäße Kreditrück-                   Geldausgabeautomaten (auch im Außenbereich der
         zahlungen, Mahnungen, Daten von Kreditauskunfteien)                 Bankgebäude)
         herangezogen. Ist das Ausfallrisiko zu hoch, kommt es zu         ıı Bestimmte Telefonaufzeichnungen (für Qualitätssiche-
         einer Ablehnung des Kreditantrags.                                  rungsmaßnahmen oder bei Beschwerdefällen)
4                                                                                                         Raiffeisenlandesbank OÖ

      ıı Maßnahmen zur Geschäftssteuerung und Weiterent-           Beratungsgesprächen bekanntgegebene Daten wie zum
         wicklung von Dienstleistungen und Produkten               Beispiel Hobbys und Interessen oder geplante Anschaf-
      ıı Maßnahmen zum Schutz von KundInnen und Mitarbei-          fungen und Auto, Haushaltsrechnungen, interne Ra-
         terInnen sowie des Eigentums der Bank                     tingeinstufungen wie die Bewertung der Einnahmen- und
      ıı Maßnahmen zur Betrugsprävention und -bekämpfung           Ausgabensituation und der Vermögens- und Verbindlich-
         (Fraud Transaction Monitoring), zur Bekämpfung von        keitensituation durch die Raiffeisenbank
         Geldwäsche, Terrorismusfinanzierung und vermögens-
         gefährdenden Straftaten. Dabei werden auch Daten-         Produkt- und Dienstleistungsdaten der Raiffeisenbank
         auswertungen (u.a. im Zahlungsverkehr) vorgenommen.
         Diese Maßnahmen dienen zugleich auch Ihrem Schutz.        Daten zu den von Ihnen genutzten Dienstleistungen der
      ıı Datenverarbeitung für Zwecke der Rechtsverfolgung         Raiffeisenbank einschließlich
      ıı Geltendmachung rechtlicher Ansprüche und Verteidi-        ıı von Ihnen verwendete Zahlungsmittel wie Bankomat-
         gung bei rechtlichen Streitigkeiten                          und Kreditkarten,
      ıı Gewährleistung der IT-Sicherheit und des IT-Betriebs      ıı Soll- und Haben- und Zahlungsrückstände zu Konten
         der Bank                                                     und Krediten
      ıı Verhinderung und Aufklärung von Straftaten                ıı im Rahmen dieser Dienstleistungen verrechnete Zins-
                                                                      sätze und Entgelte oder Spesen,
    - Zur Wahrung unseres berechtigten Interesses                  ıı Zahlungsverhalten einschließlich von Ihnen genutzter
      (Art. 6 Abs. 1f DSGVO) am Marketing unserer                     Möglichkeiten der Auftragserteilung (zum Beispiel Mein
      Dienstleistungen                                                ELBA),
                                                                   ıı ein- und ausgehende Zahlungsverkehrstransaktionen,
      Die Auswertung Ihrer bei der Raiffeisenbank verarbeiteten       Empfänger und Absender und Zahlungsaufträge über-
      Daten zum Zweck                                                 mittelnde Dienstleister, Betrag, Verwendungszwecke
      ıı Ihnen individuelle Informationen und Angebote der            und Zahlungsreferenzen, Auftraggeberreferenzen,
         Raiffeisenbank und der unten genannten Unterneh-          ıı Häufigkeit und Art der Geldbewegungen, bei bargeld-
         men, deren Produkte und Dienstleistungen, welche             losen Zahlungen die Daten der Zahlungen erhaltenden
         die Raiffeisenbank vermittelt, bereitzustellen oder zu       Händler oder Dienstleister und Informationen zu bei die-
         übermitteln,                                                 sen abgeschlossenen Geschäften,
      ıı Dienstleistungen und Produkte zu entwickeln, die auf      ıı Daten aus Mein ELBA (das sind Nutzungs- und Inhalts-
         Ihre Interessen und Lebenssituation abgestimmt sind,         daten aus Mein ELBA, dem Mein ELBA Finanzplaner
         sowie                                                        und der Mein ELBA Mailbox),
      ıı die Benutzerfreundlichkeit ihrer Serviceeinrichtungen     ıı Sparverhalten und Wertpapiertransaktionen und
         wie Mein ELBA, Apps, Selbstbedienungsgeräte und              Depotstände einschließlich Details zu gehaltenen
         anderer weiter zu verbessern                                 Wertpapieren.
      beruht auf unserem berechtigten Interesse am Marketing
      unserer Dienstleistungen. Die Auswertung der Daten für       Geräte- und Contact-Center-Daten
      diesen Zweck erfolgt nur solange, als sie ihr nicht wider-   (Telefonservice inkl. Sprachsteuerungscomputer)
      sprochen haben.
                                                                   Häufigkeit, Zeitpunkte und Orte der Nutzung von Selbst-
      Folgende Daten, die die Raiffeisenbank selbst erhoben hat    bedienungsgeräten und Contact-Centern (Telefonservice
      oder die Sie an die Raiffeisenbank übertragen haben las-     inkl. Sprachsteuerungscomputer) oder Telefonservices der
      sen, werden dafür ausgewertet:                               Raiffeisenbank, sowie im Rahmen der Nutzung dieser Ser-
                                                                   vices unter Bezugnahme auf die jeweilige dafür vorliegende
      Persönliche Daten/Stammdaten                                 Rechtsgrundlage angefertigte Audio- und Videoaufzeich-
                                                                   nungen (zum Beispiel im Rahmen der Teilnahmevereinba-
      Geschlecht, Titel, Name, Geburtsdatum, Geburtsland,          rung zu Mein ELBA).
      Staatsbürgerschaft, Familienstand, Steuerstatus, Ausbil-
      dung, Beruf, Arbeitgeber, Legitimationsdaten wie etwa        Daten aus Services, Website und Kommunikation
      Führerscheindaten, Einkommensdaten, Adress- und sons-
      tige Kontaktdaten wie Telefonnummer oder E-Mail-Adresse      Daten zur Nutzung von elektronischen Services und Inter-
      und Postanschrift, geografische Standortinformationen,       netseiten, verwendete Funktionen der Internetseiten und
      Wertpapier-Risikoklasse gemäß Anlegerprofil, Wohnsitu-       der Apps und Email Nachrichten zwischen mir und der
      ation wie Miete oder Eigentum und Wohnung oder Haus,         Raiffeisenbank, Informationen über angesehene Internet-
      Familienbeziehungen (ohne personenbezogene Daten             seiten oder Inhalte und aufgerufene Links einschließlich
      dieser Personen), Anzahl der Personen im Haushalt, bei       externer Websites, Informationen zur Reaktionszeit auf
5                                                                                                          Raiffeisenlandesbank OÖ

    Inhalte oder Download-Fehler und die Nutzungsdauer von          Diese Daten umfassen die persönlichen Daten und die De-
    Internetseiten und Informationen zur Nutzung und über           taildaten der Produkte, wie Gegenstand der Geschäfte,
    Abonnements von Newslettern der Raiffeisenbank. Diese           Laufzeiten, Verzinsungen, Entgelte, Soll-, Haben- und
    Informationen werden unter Verwendung automatisierter           Zahlungsrückstände.
    Technologien wie etwa Cookies oder Web-Beacons (Zähl-
    pixel mit denen das Aufrufen von E- Mails oder Websites         Sind die vermittelten Produkte Zahlungsinstrumente,
    registriert wird), oder mittels Webtracking (Aufzeichnung       schließen die ausgewerteten Daten auch mit ein:
    und Analyse des Surfverhaltens) auf der Website oder Mein       Zahlungsverhalten, ein- und ausgehende Zahlungsver-
    ELBA und unter Einsatz externer Dienstleister oder Soft-        kehrstransaktionen, Empfänger und Absender, Zah-
    ware (zum Beispiel Google Analytics)erfasst.                    lungsaufträge übermittelnde Dienstleister, Beträge,
                                                                    Verwendungszwecke, Zahlungsreferenzen, Auftraggeber-
    Online abgefragte Konten- und Depotdaten                        referenzen, Häufigkeiten und Arten der Geldbewegungen,
                                                                    bei bargeldlosen Zahlungen die Daten der Händler oder
    Daten zu online über Dienstleister abgefragte Informatio-       Dienstleister und Informationen zu diesen abgeschlosse-
    nen zu Konten und Depots, Daten dieser Dienstleister, In-       nen Geschäften.
    halt und Zweck und Häufigkeit der Abfragen und Inhalt der
    gegebenen Informationen.                                     Wer erhält meine Daten?

    Technische Daten verwendeter Endgeräte                       Innerhalb der Bank erhalten jene Stellen bzw. MitarbeiterInnen
                                                                 Ihre Daten, die diese zur Erfüllung vertraglicher, gesetzlicher
    Informationen über für den Zugang zu Internetseiten oder     und/oder aufsichtsrechtlicher Pflichten sowie berechtigter
    Portalen und Apps oder sonstige Kommunikationsmög-           Interessen benötigen. Darüber hinaus erhalten von uns ver-
    lichkeiten benutzter Geräte und Systeme wie zum Beispiel     traglich gebundene Auftragsverarbeiter (insbesondere IT- und
    Internetprotokoll-Adressen oder Typen und Versionen der      Backoffice-Dienstleister) Ihre Daten, sofern diese die Daten
    Betriebssysteme und Web-Browser und zusätzlich Geräte-       zur Erfüllung ihrer jeweiligen Leistung benötigen. Sämtliche
    Identifikationen und Werbe-Identifikationen oder Stand-      Auftragsverarbeiter sind vertraglich dazu verpflichtet, Ihre
    ortangaben und andere vergleichbare Daten verwendeter        Daten vertraulich zu behandeln und nur im Rahmen der Leis-
    Geräte und Systeme.                                          tungserbringung zu verarbeiten.

    Daten zu nutzergenerierte Inhalte                            Bei Vorliegen einer gesetzlichen oder aufsichtsrechtlichen
                                                                 Verpflichtung können öffentliche Stellen und Institutionen
    Auf Internetseiten oder Apps der Raiffeisenbank hoch-        (Europäische Bankenaufsichtsbehörde, Europäische Zentral-
    geladene Informationen, wie zum Beispiel Kommentare          bank, Österreichische Nationalbank, Österreichische Finanz-
    oder persönliche Einträge und Fotos oder Videos und          marktaufsicht, Finanzbehörden etc.) sowie unsere Bank- und
    Vergleichbares.                                              Abschlussprüfer Empfänger Ihrer personenbezogenen Daten
                                                                 sein. In Hinblick auf eine Datenweitergabe an sonstige Dritte
    Produkt- und Dienstleistungsdaten vermittelter               möchten wir darauf hinweisen, dass die Bank als österrei-
    Unternehmen                                                  chisches Kreditinstitut zur Einhaltung des Bankgeheimnis-
                                                                 ses gemäß § 38 BWG und daher zur Verschwiegenheit über
    Daten der Ihnen von der Raiffeisenbank vermittelten Pro-     sämtliche kundenbezogenen Informationen und Tatsachen
    dukte und Dienstleistungen der mit der Raiffeisenbank        verpflichtet ist, die uns aufgrund der Geschäftsbeziehung
    verbundenen Unternehmungen: Raiffeisen Bausparkasse          anvertraut oder zugänglich gemacht wurden. Wir dürfen Ihre
    Gesellschaft m.b.H., UNIQA Österreich Versicherung AG,       personenbezogenen Daten daher nur weitergeben, wenn Sie
    Raiffeisen Kapitalanlage-Gesellschaft m.b.H., Raiffeisen-    uns hierzu vorab schriftlich und ausdrücklich vom Bankge-
    Leasing GmbH, Raiffeisen Reisebüro Ges.m.b.H, Raiff-         heimnis entbunden haben oder wir gesetzlich bzw. aufsichts-
    eisen Bank International AG, Valida Holding AG, Raiffeisen   rechtlich dazu verpflichtet oder ermächtigt sind. Empfänger
    Immobilien Vermittlung Ges.m.b.H., Raiffeisen Centrobank     personenbezogener Daten können in diesem Zusammenhang
    AG, Raiffeisen Vorsorgewohnungserrichtungs Ges,m.b.H,        andere Kredit- und Finanzinstitute oder vergleichbare Einrich-
    Raiffeisen Factor Bank AG, Card Complete Service             tungen sein. Wir übermitteln Daten, die wir zur Durchführung
    Bank AG, Raiffeisen Analytik Ges.m.b.H., Raiffeisen Be-      der Geschäftsbeziehung mit Ihnen benötigen. Je nach Vertrag
    ratung Direkt Ges.m.b.H., Raiffeisen Club und Zentrale       können diese Empfänger z.B. Korrespondenzbanken, Börsen,
    Raiffeisenwerbung.                                           Depotbanken, Auskunfteien oder andere, mit der Bank ver-
                                                                 bundene Unternehmen (aufgrund behördlicher oder gesetz-
                                                                 licher Verpflichtung)sein.
6                                                                                                                  Raiffeisenlandesbank OÖ

    Daten aus der Videoüberwachung der Raiffeisenbank können           Welche Datenschutzrechte stehen mir zu?
    im Einzelfall und bei Bedarf zuständigen Behörden bzw. dem
    Gericht (zur Beweissicherung in Strafrechtssachen), Sicher-        Sie haben das Recht auf Auskunft, Berichtigung, Löschung
    heitsbehörden (zu sicherheitspolizeilichen Zwecken) Gerichten      oder Einschränkung der Verarbeitung Ihrer gespeicherten
    (zur Sicherung von Beweisen in Zivilrechtssachen), Mitarbei-       Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie
    tern, Zeugen, Opfern (im Rahmen der Anspruchsdurchset-             ein Recht auf Datenübertragbarkeit gemäß den Voraussetzun-
    zung), Versicherungen (ausschließlich zur Abwicklung von           gen des Datenschutzrechts. Beschwerden können an die zu-
    Versicherungsfällen), Rechtsanwälten und sonstige Stellen          ständige Datenschutzbehörde gerichtet werden (https://www.
    zum Zweck der Rechtsdurchsetzung übermittelt werden.               dsb.gv.at/).

    Werden Daten in ein Drittland oder eine                            Bin ich zur Bereitstellung von Daten verpflichtet?
    internationale Organisation übermittelt?
                                                                       Im Rahmen der Geschäftsbeziehung müssen Sie diejenigen
    Eine Datenübermittlung in Drittstaaten (Staaten außerhalb          personenbezogenen Daten bereitstellen, die für die Aufnahme
    des Europäischen Wirtschaftsraums – EWR) findet nur statt,         und Durchführung der Geschäftsbeziehung erforderlich sind
    soweit dies zur Ausführung Ihrer Aufträge (zum Beispiel            und zu deren Erhebung wir gesetzlich verpflichtet sind. Wenn
    Zahlungs- und Wertpapieraufträge) erforderlich, gesetzlich         Sie uns diese Daten nicht zur Verfügung stellen, werden wir
    vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben.   den Abschluss des Vertrags oder die Ausführung des Auf-
    Zahlungen und Bargeldbehebungen mit Debit- und Kreditkar-          trags in der Regel ablehnen oder einen bestehenden Vertrag
    ten können zur notwendigen Einbeziehung internationaler Kar-       nicht mehr durchführen können und somit beenden müssen.
    tenorganisationen und damit allenfalls zur Datenverarbeitung       Sie sind jedoch nicht verpflichtet, hinsichtlich für die Vertrags-
    durch diese Kartenorganisationen in Drittstaaten führen. Bei-      erfüllung nicht relevanter bzw. gesetzlich oder regulatorisch
    spielsweise sind die von MasterCard dazu getroffenen Daten-        nicht erforderlicher Daten eine Einwilligung zur Datenverarbei-
    schutzmaßnahmen („Binding Corparte Rules“) unter https://          tung zu erteilen.
    www.mastercard.us/content/dam/mccom/en-us/documents/
    mastercard-bcrs-february-2017.pdf abrufbar.                        Inwieweit gibt es eine automatisierte
                                                                       Entscheidungsfindung?
    Über Einzelheiten werden wir Sie, sofern gesetzlich vorgege-
    ben, gesondert informieren.                                        Zur Begründung und Durchführung der Geschäftsbeziehung
                                                                       nutzen wir grundsätzlich keine vollautomatisierte Entschei-
    Wie lange werden meine Daten gespeichert?                          dungsfindung nach Artikel 22 DSGVO. Im Zusammenhang mit
                                                                       online abzuschließenden Produkten kann es zu einer automa-
    Wir verarbeiten Ihre personenbezogenen Daten, soweit er-           tisierten Ablehnung des online-Abschlusses kommen, wenn
    forderlich, für die Dauer der gesamten Geschäftsbeziehung          Ihre Angaben den für das Produkt definierten Anforderungen
    (von der Anbahnung, Abwicklung bis zur Beendigung eines            nicht entsprechen. In diesen Fällen wenden Sie sich bitte an
    Vertrags) sowie darüber hinaus gemäß den gesetzlichen              einen Kundenbetreuer. Sollten wir diese Verfahren in anderen
    Aufbewahrungs- und Dokumentationspflichten, die sich u.a.          Einzelfällen einsetzen, werden wir Sie hierüber gesondert in-
    aus dem Unternehmensgesetzbuch (UGB), der Bundesab-                formieren, sofern dies gesetzlich vorgesehen ist.
    gabenordnung (BAO), dem Bankwesengesetz (BWG), dem
    Finanzmarkt-Geldwäschegesetz (FM- GwG) und dem Wert-
    papieraufsichtsgesetz (WAG) ergeben. Zudem sind bei der
    Speicherdauer die gesetzlichen Verjährungsfristen, die z.B.
    nach dem Allgemeinen Bürgerlichen Gesetzbuch (ABGB) in
    bestimmten Fällen bis zu 30 Jahre (die in der Praxis relevan-
    teste Verjährungsfrist beträgt 3 Jahre) betragen können, zu
    berücksichtigen. Daten aus der Videoüberwachung der Raiff-
    eisenbank werden spätestens nach 90 Tagen gelöscht, wenn
    sie für die mit der Videoüberwachung verfolgten Zwecke nicht
    mehr benötigt werden.
Raiffeisenlandesbank OÖ
Medieninhaber und Hersteller: Raiffeisenlandesbank Oberösterreich Aktiengesellschaft, Europaplatz 1a, 4020 Linz. Stand 01/2019

                                                                                                                                 Europaplatz 1a, 4020 Linz
                                                                                                                                 Tel. +43 732 65 96-0
                                                                                                                                 Fax +43 732 65 96-22739
                                                                                                                                 E-Mail: mak @ rlbooe.at

                                                                                                                                 www.rlbooe.at
Sie können auch lesen