Zur Hauptnavigation springen Zum Hauptinhalt springen Zur Suche springen
Telefonnummer +43 1 534 34 0
E-Mail-Adresse goldshop@schelhammer.at
Kursupdate in 00:00 Min
Kursupdate in 00:00 Min

Datenschutz

Informationsblatt gemäß Artikel 13 / 14 Datenschutz-Grundverordnung (DSGVO)

Schelhammer Capital Bank AG (im Folgenden „wir", „uns", „unser" oder „Bank" genannt)

1. Datenschutzziele und rechtliche Grundlagen

Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Die Verarbeitung der personenbezogenen Daten unserer Kunden, Lieferanten sowie Geschäftspartner erfolgt daher im Einklang mit den geltenden Rechtsvorschriften für den Schutz personenbezogener Daten und der Datensicherheit. Auch treffen wir selbstverständlich alle notwendigen und geeigneten technischen und organisatorischen Maßnahmen, um Ihre Rechte und Freiheiten zu schützen und unterziehen diese einer regelmäßigen Überprüfung.

Da es für uns selbstverständlich ist, dass wir den Grundsätzen der fairen und transparenten Verarbeitung und unseren Informationspflichten gemäß der Datenschutz-Grundverordnung (DSGVO) nachkommen, werden Sie in diesem Informationsblatt über die Arten der Verwendung und Weitergabe Ihrer personenbezogenen Daten informiert sowie über die Ihnen zustehenden Rechte aufgeklärt.

2. Datenschutzbeauftragter

Sollten Sie nach Durchsicht unseres Informationsblattes Fragen haben oder wollen Sie sonstige Informationen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Wahrnehmung Ihrer Rechte erhalten, machen wir Sie darauf aufmerksam, dass Sie jederzeit den von uns bestellten Datenschutzbeauftragten kontaktieren können:

Kontaktdaten: E-Mail-Adresse: datenschutz@grawe-bankengruppe.at

3. Rechtsgrundlagen und Verarbeitungszwecke

3.1 Rechtsgrundlage

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im notwendigen Ausmaß

  • aufgrund Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO;
  • zur Erfüllung des mit Ihnen geschlossenen Vertrages gemäß Artikel 6 Abs. 1 lit. b DSGVO;
  • zur Durchführung der von Ihnen angefragten vorvertraglichen Maßnahmen gemäß Artikel 6 Abs. 1 lit. b DSGVO;
  • zur Erfüllung einer rechtlichen Verpflichtung gemäß Artikel 6 Abs. 1 lit. c DSGVO;
  • zur Wahrung berechtigter Interessen gemäß Artikel 6 Abs. 1 lit. f DSGVO.

Die Verarbeitung besonderer Kategorien personenbezogener Daten („sensibler Daten") ist ausgeschlossen, außer in folgenden Fällen:

  • Sie haben Ihre ausdrückliche Einwilligung erteilt (Artikel 9 Absatz 2 lit a DSGVO);
  • Sie haben die relevanten Daten offensichtlich öffentlich gemacht (Artikel 9 Absatz 2 lit e DSGVO);
  • Die Verarbeitung dient zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Artikel 9 Absatz 2 lit f DSGVO).

3.2 Verarbeitungszwecke

Die Verarbeitung personenbezogener Daten (Art 4 Nr. 2 DSGVO) erfolgt zur Erbringung und Vermittlung von Bankgeschäften, Finanzdienstleistungen sowie Versicherungs-, Leasing- und Immobiliengeschäften, insbesondere zur Durchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge sowie aller mit dem Betrieb und der Verwaltung eines Kredit- und Finanzdienstleistungsinstituts erforderlichen Tätigkeiten.

Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt (z.B. Konto, Kredit, Wertpapiere, Einlagen, Vermittlung) und können unter anderem Beratung, Vermögensverwaltung und -betreuung sowie die Durchführung von Transaktionen umfassen.

Die konkreten Einzelheiten zum Zweck der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.

Eine Verarbeitung personenbezogener Daten kann auch zum Zweck der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen (z.B. aus dem Bankwesengesetz, Finanzmarkt-Geldwäschegesetz, Wertpapieraufsichtsgesetz, Börsengesetz, etc.) sowie aufsichtsrechtlicher Vorgaben (z.B. der Europäischen Zentralbank, der Europäischen Bankenaufsicht, der Österreichischen Finanzmarktaufsicht, etc.), welchen die Bank als österreichisches Kreditinstitut unterliegt, erforderlich sein. Beispiele für solche Fälle sind:

  • Meldungen an die Geldwäschemeldestelle in bestimmten Verdachtsfällen (§ 16 FM-GwG);
  • Auskunftserteilung an die FMA nach dem WAG und dem BörseG, z.B. um die Einhaltung der Bestimmungen über den Marktmissbrauch von Insiderinformationen zu überwachen;
  • Auskunftserteilung an Finanzstrafbehörden im Rahmen eines Finanzstrafverfahrens wegen eines vorsätzlichen Finanzvergehens;
  • Auskunftserteilung an Abgabenbehörden des Bundes gemäß § 8 des Kontenregister- und Konteneinschaugesetzes.

Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, erfolgt eine Verarbeitung nur gemäß den in der Einwilligungserklärung festgelegten Zwecken und im darin vereinbarten Umfang. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (z.B. können Sie der Verarbeitung Ihrer personenbezogenen Daten für Marketing- und Werbezwecke widersprechen, wenn Sie mit einer Verarbeitung künftig nicht mehr einverstanden sind).

Soweit erforderlich, kann im Rahmen von Interessenabwägungen zugunsten der Bank oder eines Dritten eine Datenverarbeitung über die eigentliche Erfüllung des Vertrags hinaus zur Wahrung berechtigter Interessen von uns oder Dritten erfolgen. In den folgenden Fällen erfolgt eine Datenverarbeitung zur Wahrung berechtigter Interessen:

  • Konsultation von und Datenaustausch mit Auskunfteien (z.B. österreichischer Kreditschutzverband 1870) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken;
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache;
  • Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht nach Art 21 DSGVO widersprochen haben;
  • Videoüberwachungen zur Sammlung von Beweistaten bei Straftaten oder zum Nachweis von Verfügungen und Einzahlungen (z.B. an Geldautomaten); diese dienen insbesondere dem Schutz der KundInnen und MitarbeiterInnen;
  • Telefonaufzeichnungen (z.B. bei Beschwerdefällen, WAG 2018);
  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten;
  • Maßnahmen zum Schutz von MitarbeiterInnen und KundInnen sowie Eigentum der Bank;
  • Maßnahmen zur Betrugsprävention und -bekämpfung;
  • Im Rahmen der Rechtsverfolgung.

4. Welche personenbezogenen Daten werden verarbeitet?

Wir verarbeiten die personenbezogenen Daten, die wir im Rahmen der Geschäftsbeziehung von Ihnen erhalten. Zudem verarbeiten wir Daten, die wir von Auskunfteien, Schuldnerverzeichnissen (Kreditschutzverband 1870) und aus öffentlich zugänglichen Quellen (z.B. Firmenbuch, Vereinsregister, Grundbuch, Medien) zulässigerweise erhalten haben, sowie Daten zur Erfüllung gesetzlicher und regulatorischer Anforderungen.

Zu den personenbezogenen Daten zählen Ihre Personalien (Name, Adresse, Kontaktdaten, Geburtstag und -ort, Staatsangehörigkeit, etc.), Legitimationsdaten (z.B. Ausweisdaten) und Authentifikationsdaten (z.B. Unterschriftsprobe). Darüber hinaus können darunter auch Auftragsdaten (z.B. Zahlungsaufträge), Daten aus der Erfüllung unserer vertraglichen Verpflichtung (z.B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihren Finanzstatus (z.B. Bonitätsdaten, Scoring- bzw. Ratingdaten, etc.), Werbe- und Vertriebsdaten, Dokumentationsdaten (z.B. Beratungsprotokolle), Registerdaten, Bild- und Tondaten (z.B. Video- oder Telefonaufzeichnungen), Informationen aus Ihrem elektronischen Verkehr gegenüber der Bank (z.B. Apps, Cookies, etc.), einschließlich besonderer Kategorien personenbezogener Daten, auch als „sensible Daten" bezeichnet, wie beispielsweise, Sozialversicherungsnummer, Sachwalterschaften, Beziehungsstatus.

5. Übermittlung personenbezogener Daten

Damit wir den oben genannten Zwecken in angemessener Weise nachkommen können, übermitteln wir Ihre personenbezogenen Daten an folgende Kategorien von Empfängern:

Innerhalb der Bank erhalten diejenigen Stellen bzw. MitarbeiterInnen Ihre Daten, die diese zur Erfüllung der vertraglichen, gesetzlichen und aufsichtsrechtlichen Pflichten sowie berechtigten Interessen benötigen. Darüber hinaus erhalten von uns beauftragte Auftragsverarbeiter (insbesondere IT- sowie Backoffice-Dienstleister und die Serviceline) Ihre Daten, sofern diese die Daten zur Erfüllung ihrer jeweiligen Leistung benötigen. Sämtliche Auftragsverarbeiter sind vertraglich entsprechend dazu verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten.

Bei Vorliegen einer gesetzlichen oder aufsichtsrechtlichen Verpflichtung können öffentliche Stellen und Institutionen (z.B. Europäische Bankenaufsichtsbehörde, Europäische Zentralbank, Österreichische Finanzmarktaufsicht, Finanzbehörden, etc.) sowie die HYPO BANK BURGENLAND AG als unsere Muttergesellschaft Empfänger Ihrer personenbezogenen Daten sein.

6. Speicherdauer von personenbezogenen Daten

Wir folgen selbstverständlich unter anderem auch dem Grundsatz der Speicherbegrenzung. Das bedeutet, dass wir Ihre personenbezogenen Daten grundsätzlich nur so lange speichern, wie es für die Verarbeitungszwecke oder aufgrund rechtlicher Anforderungen erforderlich ist. Darüber hinaus speichern wir Ihre personenbezogenen Daten im Rahmen unserer gesetzlichen Aufbewahrungspflichten.

Personenbezogene Daten werden für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung über die Abwicklung bis hin zur Beendigung eines Vertrags) sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten gespeichert. Diese ergeben sich u. a. aus:

  • dem Unternehmensgesetzbuch (UGB);
  • der Bundesabgabenordnung (BAO);
  • dem Bankwesengesetz (BWG);
  • dem Finanzmarkt-Geldwäschegesetz (FM-GwG);
  • dem Wertpapieraufsichtsgesetz (WAG 2018).

Zudem sind bei der Speicherdauer die gesetzlichen Verjährungsfristen, die z.B. nach dem Allgemeinen Bürgerlichen Gesetzbuch (ABGB) in bestimmten Fällen bis zu 30 Jahre (die allgemeine Verjährungsfrist beträgt 3 Jahre) betragen können, zu berücksichtigen.

7. Ihre Rechte

Sollten Sie von einer von uns vorgenommenen personenbezogenen Datenverarbeitung betroffen sein, haben Sie unabhängig von Ihrem Alter bzw. Wohnort oder Ihrer Nationalität jederzeit das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit gemäß den Voraussetzungen der DSGVO.

7.1 Auskunftsrecht — Sie können jederzeit Auskünfte zur Herkunft, zu den Kategorien, zur Speicherdauer, zu den Empfängern, zum Zweck der zu Ihrer Person von uns verarbeiteten Daten und zur Art Ihrer Verarbeitung verlangen. Bei exzessiver Ausübung dieses Rechts behält sich die Bank vor, ein angemessenes Entgelt zu verlangen.

7.2 Recht auf Berichtigung/Vervollständigung — Sollten Ihre Daten unrichtig bzw. unvollständig verarbeitet werden, können Sie Berichtigung bzw. Vervollständigung verlangen.

7.3 Recht auf Löschung („Recht auf Vergessenwerden") — Unter bestimmten Voraussetzungen (Daten nicht mehr notwendig, Einwilligung widerrufen, unrechtmäßige Verarbeitung, gesetzliche Löschungspflicht) kann eine unverzügliche Löschung verlangt werden.

7.4 Recht auf Einschränkung der Verarbeitung — Unter bestimmten Voraussetzungen (Bestreiten der Richtigkeit, unrechtmäßige Verarbeitung, Bedarf zur Rechtsverteidigung, Widerspruch nach Art. 21 Abs. 1 DSGVO) kann eine Einschränkung der Verarbeitung verlangt werden. Bei Bestreiten der Richtigkeit wird für bis zu 3 Wochen (Prüfzeitraum) eingeschränkt.

7.5 Recht auf Datenübertragbarkeit — Auf Wunsch werden die bereitgestellten Daten im PDF-Format zur Verfügung gestellt; eine Übertragung an einen anderen Verantwortlichen ist möglich, soweit technisch machbar auch direkt.

7.6 Widerspruchsrecht — Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen (siehe Punkt 3.1) ist jederzeit möglich, zu richten an datenschutz@grawe-bankengruppe.at oder postalisch (Adresse siehe Punkt 13), mit Kopie eines gültigen amtlichen Lichtbildausweises zur eindeutigen Zuordnung.

7.7 Widerruf der Einwilligung — Jederzeit möglich; berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung; gesetzliche bzw. kollektivvertragliche Verarbeitungspflichten können darüber hinaus bestehen bleiben.

7.8 Beschwerderecht — Beschwerde bei der zuständigen Aufsichtsbehörde möglich, in Österreich bei der Österreichischen Datenschutzbehörde, Wickenburggasse 8-10, 1080 Wien, www.dsb.gv.at.

8. Pflicht zur Bereitstellung personenbezogener Daten

Die Bereitstellung ist aus gesetzlichen bzw. vertraglichen Gründen erforderlich und für einen Vertragsabschluss notwendig. Wird sie verweigert, muss der Vertragsabschluss bzw. die Auftragsausführung in der Regel abgelehnt werden; ein bestehender Vertrag kann in diesem Fall nicht mehr durchgeführt und muss beendet werden.

9. Datenquellen

  • Selbstauskunft;
  • vertragliche Vereinbarungen;
  • öffentliche Register;
  • öffentlich zugängliche Informationen (Auskunfteien, KSV etc.).

10. Automatisierte Entscheidungen im Einzelfall

Es werden keine automatisierten Entscheidungsfindungen nach Artikel 22 DSGVO zur Begründung und Durchführung der Geschäftsbeziehung genutzt.

Bei Kreditvergabe wird eine Bonitätsprüfung durchgeführt: mithilfe statistischer Vergleichsgruppen wird das Ausfallsrisiko bewertet, anhand von Stammdaten (Familienstand, Kinderzahl, Beschäftigungsdauer, Arbeitgeber etc.), allgemeinen finanziellen Verhältnissen (Einkommen, Vermögen, Ausgaben, Verbindlichkeiten, Sicherheiten) und Zahlungsverhalten (Rückzahlungen, Mahnungen, Daten von Kreditauskunfteien). Bei zu hohem Ausfallsrisiko erfolgt Ablehnung des Kreditantrags, gegebenenfalls Eintragung in die Klein-Kreditevidenz beim KSV1870 (für 6 Monate ersichtlich gemäß Bescheid der Datenschutzbehörde) sowie ein interner Warnhinweis.

11. Aufzeichnung von Telefongesprächen

Sowohl Festnetz- als auch Mobiltelefone werden zu Dokumentations- und Qualitätssicherungszwecken aufgezeichnet.

12. Begriffsbestimmungen

Personenbezogene Daten, GRAWE Bankengruppe (die Bank ist Teil der nicht rechtsfähigen GRAWE Bankengruppe mit der HYPO-BANK BURGENLAND AG als Konzernmutter, www.grawe-bankengruppe.at), Verarbeitung, Profiling, Verantwortlicher, Auftragsverarbeiter — jeweils mit den DSGVO-Legaldefinitionen.

13. Kontakt

Schelhammer Capital Bank AG, Goldschmiedgasse 3, 1010 Wien
Tel: 0043 1 53434, Fax: 0043 1 53434 8065
E-Mail: bank.office@schelhammer.at, Internet: www.schelhammercapital.at


Informationsblatt herunterladen