Datenschutz bei der S Broker AG & Co. KG
Die Datenschutzerklärung wurde zum 05.10.2023 geändert / aktualisiert.
Vorbemerkung
Ihr Vertrauen in die sorgfältige und sichere Behandlung Ihrer personenbezogenen Daten ist besonders wichtig. Die vielen Möglichkeiten, die das Internet bietet, können dazu führen, den Überblick zu verlieren, wer wo und zu welchem Zweck Daten verarbeitet, speichert und an wen weiterleitet. Deshalb möchten wir Ihnen als Besucher unserer Webseiten erläutern, wie die S Broker AG & Co. KG die Vertraulichkeit Ihrer personenbezogenen Daten sicherstellt.
Gültigkeit
Die Datenschutzerklärung der S Broker AG & Co. KG gilt für alle von uns verantworteten Webseiten und Domains. Diese können jedoch vereinzelt Weiterleitungen zu den Internetauftritten fremder Unternehmen enthalten, auf die sich unsere Datenschutzerklärung nicht bezieht.
Verantwortlicher
Verantwortlicher im Sinne der Datenschutzgrundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:
S Broker AG & Co. KG
Carl-Bosch-Straße 10
65203 Wiesbaden
Kontaktdaten des Datenschutzbeauftragten
S Broker AG & Co. KG
Datenschutzbeauftragter
Carl-Bosch-Straße 10
65203 Wiesbaden
[email protected]
Spezielle Datenschutzhinweise
- Datenschutzhinweise für S Broker Facebook-Seite
- Datenschutzhinweise für S Broker Instagram-Seite
- Datenschutzhinweise für S Broker LinkedIn-Seite
- Datenschutzhinweise für S Broker Twitter-Seite
- Datenschutzhinweise für S Broker Xing-Seite
- Datenschutzhinweise für S Broker YouTube-Seite
Allgemeines zur Datenverarbeitung
1. Die Verarbeitung von personenbezogenen Daten erfolgt grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite samt Inhalten und Leistungen erforderlich ist. Regelmäßig erfolgt eine Verarbeitung nur nach Einwilligung der betroffenen Person. Ausnahmsweise erfolgt eine Verarbeitung ohne Einwilligung der betroffenen Person, wenn diese aus tatsächlichen Gründen nicht möglich, die Verarbeitung der Daten durch gesetzliche Vorschriften jedoch gestattet ist.
2. Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten kann also sein:
Art. 6 Abs. 1 lit. a DSGVO , soweit dafür eine Einwilligung der betroffenen Person eingeholt wurde. In diesem Fall hat die betroffene Person das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist. Dies gilt auch für Verarbeitungsvorgänge, die zur Anbahnung des Vertrages erforderlich sind.
Art. 6 Abs. 1 lit. c DSGVO, soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen.
Art. 6 Abs. 1 lit. f DSGVO, soweit dies zur Wahrung eines berechtigten Interesses des Verantwortlichen oder eines Dritten erforderlich ist und nicht die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse überwiegen.
3. Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Dies ist in der Regel spätestens zwei Jahre nach dem Ende des Vertragsverhältnisses der Fall. Eine Speicherung kann darüber hinaus dann erfolgen, wenn dies durch einschlägige nationale oder europäische Vorschriften vorgesehen ist. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass es erforderlich ist, die Daten für einen Vertragsabschluss oder zur Vertragserfüllung weiterhin zu speichern.
Nutzung des Internetauftritts
1. Bei jedem Aufruf der Internetseite erfasst das System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Internetseite
- Zugriffsstatus (HTTP-Status)
- Übertragene Datenmenge
- Webbrowser
- Sprache und Version des Browsers
- Betriebssystem
- Internetauftritt, über den Sie auf unseren Internetauftritt gelangt sind
Die Daten werden in den Logfiles des Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
2. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
3. Die Erhebung und vorübergehende Speicherung der IP-Adresse ist notwendig, um die Darstellung der Webseite auf Ihrem Endgerät zu ermöglichen. Hierfür muss Ihre IP-Adresse für die Dauer des Besuchs der Webseite gespeichert werden. Eine Auswertung dieser Daten zu Marketingzwecken findet nicht statt.
4. Die Daten werden gelöscht, wenn die jeweilige Sitzung beendet ist. Soweit diese Daten in Logfiles gespeichert werden, ist dies nach spätestens sieben Tagen der Fall. Eine darüber hinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
5. Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Daten in Logfiles ist zur Bereitstellung des Internetauftritts zwingend erforderlich. Es besteht folglich keine Widerspruchsmöglichkeit.
Verwendung von Cookies
1. Diese Webseite verwendet Cookies. Um Ihren Aufenthalt auf unseren Webseiten so benutzerfreundlich und ansprechend wie möglich zu gestalten, analysieren wir die Aufrufe unserer Webseite mit Tracking-Technologien, die wiederum Cookies verwenden. Zusätzlich verwenden unsere Werbepartner Cookies, um entsprechende Inhalte an Ihre Bedürfnisse anzupassen. Die Rechtsgrundlage für die Verwendung von Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
2. Ebenfalls willigen Sie ein, dass wir Daten an Dienstleister in die USA weitergeben. In den USA besteht inzwischen mit dem EU-US Data Privacy Framework (EU-US DPF) vom 10. Juli 2023 ein vergleichbares Datenschutzniveau zur Europäischen Union.
3. Zu den Cookies im Einzelnen:
Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Webseite ermöglichen. Die Webseite kann ohne diese Cookies nicht richtig funktionieren.
Statistik-Cookies helfen Webseiten-Besitzern zu verstehen, wie Besucher mit Webseiten interagieren, indem Informationen anonym gesammelt und gemeldet werden.
Marketing-Cookies werden verwendet, um Besuchern auf Webseiten zu folgen. Die Absicht ist, Anzeigen zu zeigen, die relevant und ansprechend für den einzelnen Benutzer sind und daher wertvoller für Publisher und werbetreibende Drittparteien sind.
Nicht klassifizierte Cookies sind Cookies, die wir gerade versuchen zu klassifizieren, zusammen mit Anbietern von individuellen Cookies.
Einsatz von Analyse-Tools und anderen Hilfsprogrammen
Google Analytics 4
Soweit Sie Ihre Einwilligung erklärt haben, wird auf dieser Website Google Analytics 4 eingesetzt, ein Webanalysedienst der Google LLC. Verantwortliche Stelle für Nutzer in der EU/ dem EWR und der Schweiz ist Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“).
Art und Zweck der Verarbeitung
Google Analytics verwendet Cookies, die eine Analyse der Benutzung unserer Webseiten durch Sie ermöglichen. Die mittels der Cookies erhobenen Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Bei Google Analytics 4 ist die Anonymisierung von IP-Adressen standardmäßig aktiviert. Aufgrund der IP-Anonymisierung wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird laut Google nicht mit anderen Daten von Google zusammengeführt.
Während Ihres Website-Besuchs wird Ihr Nutzerverhalten in Form von „Ereignissen“ erfasst. Ereignisse können sein:
- Seitenaufrufe
- Erstmaliger Besuch der Website
- Start der Sitzung
- Besuchte Webseiten
- Ihr „Klickpfad“, Interaktion mit der Website
- Scrolls (immer wenn ein Nutzer bis zum Seitenende (90%) scrollt)
- Klicks auf externe Links
- interne Suchanfragen
- Interaktion mit Videos
- Dateidownloads
- gesehene / angeklickte Anzeigen
- Spracheinstellung
Außerdem wird erfasst:
- Ihr ungefährer Standort (Region)
- Datum und Uhrzeit des Besuchs
- Ihre IP-Adresse (in gekürzter Form)
- technische Informationen zu Ihrem Browser und den von Ihnen genutzten Endgeräten (z.B. Spracheinstellung, Bildschirmauflösung)
- Ihr Internetanbieter
- die Referrer-URL (über welche Website/ über welches Werbemittel Sie auf diese Website gekommen sind)
Zwecke der Verarbeitung
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre pseudonyme Nutzung der Website auszuwerten und um Reports über die Website-Aktivitäten zusammenzustellen. Die durch Google Analytics bereitgestellten Reports dienen der Analyse der Leistung unserer Website und des Erfolgs unserer Marketing-Kampagnen.
Empfänger
Empfänger der Daten sind/können sein
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (als Auftragsverarbeiter nach Art. 28 DSGVO)
- Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Drittlandtransfer
Für die USA hat die Europäische Kommission am 10.Juli 2023 ihren Angemessenheitsbeschluss angenommen. Google LLC ist nach dem EU-US Privacy Framework zertifiziert. Da Google-Server weltweit verteilt sind und eine Übertragung in Drittländer (beispielsweise nach Singapur) nicht völlig ausgeschlossen werden kann, haben wir mit dem Anbieter zudem die EU-Standardvertragsklauseln abgeschlossen.
Speicherdauer
Die von uns gesendeten und mit Cookies verknüpften Daten werden nach 2 [ODER: 14 Monaten] automatisch gelöscht. Die maximale Lebensdauer der Google Analytics Cookies beträgt 2 Jahre. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.
Rechtsgrundlage
Rechtsgrundlage für diese Datenverarbeitung ist Ihre Einwilligung gem. Art.6 Abs.1 S.1 lit.a DSGVO und § 25 Abs. 1 S.1 TTDSG.
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen, im Kapitel „Verwendung von Cookies“ beschrieben, aufrufen und dort Ihre Auswahl ändern. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Sie können die Speicherung von Cookies auch von vornherein durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von Funktionalitäten auf dieser und anderen Websites kommen. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie
a. Ihre Einwilligung in das Setzen des Cookies nicht erteilen oder
b. das Browser-Add-on zur Deaktivierung von Google Analytics HIER herunterladen und installieren.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
Smart AdServer
Smart AdServer ist ein Remote-Adserving-System. Webseiten und Werbetreibende nutzen das System, um die Auslieferung von Online-Werbekampagnen zu verwalten. Darüber hinaus kann Smart AdServer Cookies verwenden, um erweiterte statistische Daten bereitzustellen. Sie können die Erfassung durch Smart AdServer verhindern, indem Sie auf folgenden Link klicken: http://www.smartadserver.com/diffx/optout/IABOptout.aspx.
Verwendung von Scriptbibliotheken (Google Webfonts)
Um unsere Inhalte browserübergreifend korrekt und grafisch ansprechend darzustellen, verwenden wir auf unserer Webseite Scriptbibliotheken und Schriftbibliotheken wie z.B. Google Webfonts (www.google.com/webfonts/). Google Webfonts werden zur Vermeidung mehrfachen Ladens in den Cache Ihres Browsers übertragen. Falls der Browser die Google Webfonts nicht unterstützt oder den Zugriff unterbindet, werden Inhalte in einer Standardschrift angezeigt.
Der Aufruf von Scriptbibliotheken oder Schriftbibliotheken löst automatisch eine Verbindung zum Betreiber der Bibliothek aus. Dabei ist es theoretisch möglich, dass Betreiber entsprechender Bibliotheken Daten erheben.
Die Datenschutzrichtlinie des Bibliothekbetreibers Google finden Sie hier: www.google.com/policies/privacy/.
Eingebettete YouTube-Videos
Auf einigen unserer Webseiten betten wir YouTube-Videos ein. Betreiber der entsprechenden Plugins ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie eine Seite mit dem YouTube-Plugin besuchen, wird eine Verbindung zu Servern von YouTube hergestellt. Dabei wird YouTube mitgeteilt, welche Seiten Sie besuchen. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, kann YouTube Ihr Surfverhalten Ihnen persönlich zuzuordnen. Dies verhindern Sie, indem Sie sich vorher aus Ihrem YouTube-Account ausloggen.
Wird ein YouTube-Video gestartet, setzt der Anbieter Cookies ein, die Informationen über das Nutzerverhalten sammeln.
Wer das Speichern von Cookies für das Google-Ad-Programm deaktiviert hat, wird auch beim Anschauen von YouTube-Videos mit keinen solchen Cookies rechnen müssen. YouTube legt aber auch in anderen Cookies nicht personenbezogene Nutzungsinformationen ab. Möchten Sie dies verhindern, so müssen Sie das Speichern von Cookies im Browser blockieren.
Weitere Informationen zum Datenschutz bei YouTube finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.google.de/intl/de/policies/privacy/.
Chat-Bot
Für Serviceanfragen bieten wir Ihnen die Möglichkeit, sich auf unserer Website mittels Chat-Bot Informationen einzuholen. Für die Nutzung des Chat-Bots sind keine weiteren Angaben von Ihnen erforderlich. Zur Analyse und Optimierung der künstlichen Intelligenz des Chat-Bots werden Kommunikationsinhalte 30 Tage gespeichert.
Bitte geben Sie zur eigenen Sicherheit keine personenbezogenen Daten ein. Der beschriebene Datenaustausch findet ausschließlich während der Nutzung des Chat-Bots statt.
Sollte Ihr Anliegen nicht ausreichend beantwortet werden, besteht die Möglichkeit über unser Kontaktformular oder direkt mit unserem Kundenservice telefonisch in Kontakt zu treten. Weitere Informationen finden Sie auf unserer Kontaktseite.
Registrierung
1. Unser Internetauftritt bietet den Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben, übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Registrierung
- Name, Vorname, Geschlecht
- Anschrift
- E-Mail-Adresse
- Geburtsdatum
- Telefonnummer
- Kundennummer bei bestehender Kundenbeziehung
Im Rahmen des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten unter Hinweis auf die Datenschutzerklärung eingeholt.
2. Rechtsgrundlage hierfür ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO. Dient die Registrierung der Erfüllung eines Vertrages, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so ist Art. 6 Abs. 1 lit. b DSGVO zusätzliche Rechtsgrundlage für die Verarbeitung der Daten.
3. Eine Registrierung des Nutzers ist erforderlich, um ein Kundenkonto einzurichten. Es dient damit der Identifizierung des Nutzers und der Erfüllung des Nutzungsvertrages über den Dienst.
4. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrages kann es erforderlich sein, personenbezogene Daten des Vertragspartners zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen. Bei vertraglichen Verpflichtungen erfolgt die Löschung in der Regel zwei Jahre nach dem Vertragsende. Bei gesetzlichen Verpflichtungen nach den im jeweiligen Gesetz geregelten Fristen.
5. Betroffene Personen haben jederzeit die Möglichkeit, Nutzerdaten in ihrem persönlichen Bereich unter dem Punkt „Meine Daten > Meine Daten ändern“ zu modifizieren. Soweit die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen.
Nutzung unserer Dienste
1. Zur Nutzung der Dienste „Mein Sparkassen Broker“, „Top Trader Lounge“, „Marktinvestor PRO“ und „Depot“ („Einzeldepot“, „Einzeldepot mit CFD-Handelskonto“, „Gemeinschaftsdepot“, „Start-Depot für junge Leute“ und „Minderjährigendepot“) werden Bestandsdaten (z.B. Namen und Adressen sowie Kontaktdaten von Nutzern, Nutzernamen der Nutzungsberechtigten), Vertragsdaten (z.B. in Anspruch genommene Leistungen, Namen von Kontaktpersonen, Zahlungsinformationen) sowie die IP-Adresse und der Zeitpunkt der jeweiligen Nutzerhandlung sowie die Nutzer-ID und die aufgerufenen URLs erhoben. Diese Daten werden in den Logfiles des Systems gespeichert. Darüber hinaus werden die vom Nutzer eingetragenen Daten Dritter verarbeitet.
Bei der Eröffnung eines Minderjährigendepots oder der Registrierung für den Dienst „Mein Sparkassen Broker“ durch einen Minderjährigen, der das 16. Lebensjahr noch nicht vollendet hat, bedarf es gem. Art. 8 Abs. 1 S. 2 DSGVO zusätzlich der Einwilligung der Eltern bzw. des gesetzlichen Vertreters. Die Einwilligung wird durch ein Identifizierungsverfahren der gesetzlichen Vertreter gewährleistet (siehe Abschnitt Identifizierungsverfahren).
2. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird bei Vertragsschluss eingeholt.
Zusätzliche Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung der genannten Daten zur Erfüllung eines Vertrages dient.
Weiterhin erfolgt die Verarbeitung zur Verbesserung der Dienste im Interesse der Analyse, Optimierung und dem wirtschaftlichen Betrieb unseres Online-Angebots im Sinne des Art. 6 Abs. 1 lit. f. DSGVO.
3. Zweck der Verarbeitung
- der Bestandsdaten (z.B. Namen und Adressen sowie Kontaktdaten von Nutzern) und Vertragsdaten (z.B. in Anspruch genommene Leistungen, Namen von Kontaktpersonen, Zahlungsinformationen) sind die Durchführung des Vertrages sowie Abrechnungszwecke.
- von Nutzernamen und den Eingaben der jeweiligen Nutzer ist die Sicherstellung der Zugangsberechtigung des Dienstes.
- der IP-Adresse ist, den Zeitpunkt der jeweiligen Nutzerhandlung sowie der aufgerufenen URLs, um unsere Dienste und das Nutzererlebnis zu optimieren und stetig zu verbessern.
- der vom Nutzer eingegebenen Daten Dritter ist die Durchführung des Vertrages und die Bereitstellung der vertraglich versprochenen Leistungen.
4. Diese Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind.
Dies ist für die während des Registrierungsvorgangs zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erhobenen Daten dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr benötigt werden. Auch nach Abschluss des Vertrages kann es erforderlich sein, personenbezogene Daten des Vertragspartners zu speichern, um vertraglichen oder gesetzlichen Verpflichtungen (insbesondere steuerrechtlichen Aufbewahrungsfristen) nachzukommen. Zu den Fristen für die Löschung siehe oben (Registrierung, Ziffer 4.)
5. Betroffene Personen können die gespeicherten Daten jederzeit unter „Meine Daten > Meine Daten ändern“ einsehen, anpassen oder löschen.
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen. Insbesondere bleiben die Kündigungsfristen bestehender Verträge hiervon unberührt.
Zusendung eines E-Mail-Newsletters
Kunden, die ein Depot bei der S Broker AG & Co. KG unterhalten, senden wir in regelmäßigen Abständen einen E-Mail-Newsletter zu aktuellen eigenen Bankdienstleistungen, Produkten und Angeboten (z.B. Geldanlagen, Rabattaktionen, neue Angebote und Services). Die Einwilligung dazu erfolgt im Rahmen der Depoteröffnung. Sie können den Newsletter jederzeit und ohne Einfluss auf die Geschäftsbeziehung mit der S Broker AG & Co. KG mit einem Klick auf den Abmeldebutton im Newsletter oder eine E-Mail an uns abbestellen.
Identifizierungsverfahren
1. Um ein Depot eröffnen zu können, muss zuvor eine Identifizierungsprüfung gemäß § 10 Abs. 1 Nr. 1 Geldwäschegesetz (GwG) durchgeführt werden. Hierzu stehen mehrere Verfahren zur Verfügung:
- Ident-Verfahren in einer beliebigen Sparkassen-Filiale (analog)
- POSTIDENT-Verfahren in einer beliebigen Filiale der Deutschen Post (analog)
- Video-Ident-Verfahren (digital)
Bei einer Identifizierungsprüfung nach dem Video-Ident-Verfahren baut der Kunde mit einem der beiden Kooperationspartner S Direkt Marketing GmbH bzw. IDnow GmbH eine sichere Videochat-Verbindung auf und überträgt durch das Vorzeigen eines Legitimationsausweises (Personalausweis oder Reisepass) folgende Daten gemäß § 11 Abs. 4 GwG:
- Name, Vornamen (ggf. Geburtsname)
- Geburtsort
- Geburtsdatum
- Staatsangehörigkeit
- Meldeanschrift
- Ausweisdaten
- Mobilfunknummer
- Screenshots beider Seiten des Dokuments, wobei nicht benötigte Felder wie z.B. Augenfarbe und Körpergröße geschwärzt werden
Eine zusätzliche Speicherung des gesamten Gesprächs erfolgt aus Gründen der Datensparsamkeit gemäß § 3a BDSG nicht.
Die Mobilfunknummer muss angegeben werden, um über ein TAN-Verfahren auf einem anderen Kommunikationskanal den Identifizierungsprozess abschließen zu können. Dabei wird eine Ende-zu-Ende-Verschlüsselung benutzt, um eine sichere Datenübertragung zu gewährleisten.
2. Rechtsgrundlage für die Verarbeitung der Daten ist die Einwilligung des Kunden gemäß Art. 6 Abs. 1 lit. a DSGVO sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
3. Die Verarbeitung der personenbezogenen Daten erfolgt zur Identitätsfeststellung nach § 10 Abs. 1 Nr. 1 GwG, um die Identität des Kunden zur Bekämpfung von Geldwäsche feststellen zu können.
4. Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind. Dies ist für die Depotführung zur Erfüllung des Vertrages dann der Fall, wenn die Daten für die Durchführung des Vertrages nicht mehr benötigt werden. Die Daten müssen nach Beendigung des Depots noch fünf Jahre gemäß § 8 Abs. 4 S. 1 Geldwäschegesetz (GwG) aufbewahrt werden und werden dann unverzüglich gelöscht.
5. Bei einem Widerruf der Einwilligung vor Abschluss des Identifizierungsprozesses muss dieser abgebrochen werden. In diesem Fall werden alle erhobenen Daten vollständig und unabhängig vom Speicherort gelöscht.
Kontaktformular und E-Mail-Kontakt
1. Unser Internetauftritt beinhaltet Kontaktformulare, die für die elektronische Kontaktaufnahme genutzt werden können. Es werden die in der Eingabemaske eingegebenen Daten an den Verantwortlichen übermittelt und dort gespeichert.
Bei den Formularen „Allgemeine Fragen“, „Technische Fragen“ und „Kritik & Anregungen“ werden folgende Daten erhoben:
- Name
- E-Mail-Adresse
- Inhalt des Textfelds der Kontaktaufnahme
Bei dem Formular „Info-Paket bestellen“ werden folgende Daten erhoben:
- Name
- Geburtsdatum
- Anschrift
- E-Mail-Adresse
- Bestellung bzgl. eines Info-Pakets für ein Depot
Zudem werden folgende Daten bei der Kontaktaufnahme erhoben:
- IP-Adresse des aufrufenden Rechners
- Datum und Uhrzeit der Kontaktaufnahme
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Anfrage verwendet.
2. Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO.
Zielt der E-Mail-Kontakt auf den Abschluss oder die Erfüllung eines Vertrages ab, so ist Art. 6 Abs. 1 lit. b DSGVO zusätzliche Rechtsgrundlage für die Verarbeitung.
3. Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten vor.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit der informationstechnischen Systeme sicherzustellen.
4. Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit der betroffenen Person beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
5. Die betroffene Person hat jederzeit die Möglichkeit, ihre Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Bei einer Kontaktaufnahme per E-Mail kann der Speicherung der personenbezogenen Daten zwar jederzeit per E-Mail oder Kontaktformular widersprochen werden. In einem solchen Fall kann die Konversation aber nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
Verschlüsselte Datenübertragung
Bei einer Anmeldung (Login) oder Kontaktaufnahme werden alle Daten via SSL/TSL-Technologie über eine verschlüsselte Verbindung übertragen. Das hierfür benötigte SSL-Zertifikat, das auf den Servern installiert ist, wurde von einer unabhängigen Organisation ausgestellt.
Eine verschlüsselte Verbindung erkennt man daran, dass die Adresszeile des Browsers von http:// auf https:// wechselt.
Sobald die verschlüsselte SSL/TSL-Verbindung hergestellt ist, können Ihre Eingaben, die Sie an uns übermitteln, nicht mehr von Dritten gelesen werden.
Ihre Rechte
Werden personenbezogene Daten von der S Broker AG & Co. KG verarbeitet, sind die Nutzer „betroffene Person“ i.S.d. DSGVO und es stehen ihnen folgende Rechte gegenüber uns zu:
Auskunftsrecht (Art. 15 DSGVO)
Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten verarbeitet werden.
Liegt eine solche Verarbeitung vor, kann von Ihnen, der sogenannten betroffenen Person über folgende Informationen Auskunft verlangt werden:
1. Die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden
2. Die Kategorien von personenbezogenen Daten, die verarbeitet werden
3. Die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen personenbezogene Daten offengelegt wurden oder noch offengelegt werden
4. Die geplante Dauer der Speicherung der personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer
5. Das Bestehen eines Rechts auf Berichtigung oder Löschung der personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch die S Broker AG & Co. KG oder eines Widerspruchsrechts gegen diese Verarbeitung
6. Das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
7. Alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden
8. Das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Es besteht auch das Recht, Auskunft darüber zu verlangen, ob die personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang kann verlangt werden, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
Recht auf Berichtigung (Art. 16 DSGVO)
Es besteht ein Recht auf Berichtigung und/oder Vervollständigung gegenüber der S Broker AG & Co. KG, sofern die verarbeiteten personenbezogenen Daten unrichtig oder unvollständig sind. Die S Broker AG & Co. KG hat die Berichtigung unverzüglich vorzunehmen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter den folgenden Voraussetzungen kann die Einschränkung der Verarbeitung der personenbezogenen Daten verlangt werden:
1. Wenn Sie die Richtigkeit der personenbezogenen Daten für eine Dauer bestreiten, die es der S Broker AG & Co. KG ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen
2. Die Verarbeitung unrechtmäßig ist und die Löschung der personenbezogenen Daten abgelehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt wird
3. Der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden
4. Wenn ein Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt wurde und noch nicht feststeht, ob die berechtigten Gründe der S Broker AG & Co. KG die Gründe der betroffenen Person überwiegen.
Recht auf Löschung (Art. 17 DSGVO)
Es besteht das Recht, von der S Broker AG & Co. KG zu verlangen, dass die personenbezogenen Daten unverzüglich gelöscht werden. Die S Broker AG & Co. KG ist verpflichtet, Ihre Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
1. Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
2. Die Einwilligung wird widerrufen, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
3. Es wird gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung eingelegt und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor oder es wird gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung eingelegt.
4. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
5. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Recht der Europäischen Union oder dem Recht der Mitgliedstaaten erforderlich, dem die S Broker AG & Co. KG unterliegt.
6. Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Recht auf Unterrichtung
Wurde das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber der S Broker AG & Co. KG geltend gemacht, sind wir verpflichtet, allen Empfängern, denen die personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Es besteht gegenüber dem Betroffenen das Recht, über diese Empfänger unterrichtet zu werden.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Es steht Ihnen das Recht zu, die personenbezogenen Daten, die der S Broker AG & Co. KG zur Verfügung gestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem besteht das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch die S Broker AG & Co. KG, der die personenbezogenen Daten zur Verfügung gestellt wurden, zu übermitteln, sofern
1. die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
2. die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts besteht ferner das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die der S Broker AG & Co. KG übertragen wurde.
Widerspruchsrecht (Art. 21 DSGVO)
Es besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergibt, jederzeit gegen die Verarbeitung der personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Im Falle eines Widerspruchs verarbeitet die S Broker AG & Co. KG die personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, besteht das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Wurde der Verarbeitung für Zwecke der Direktwerbung widersprochen, so werden die personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Es besteht die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – das Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO)
Es besteht das Recht, die datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Automatisierte Entscheidung im Einzelfall einschließlich Profiling (Art. 22 DSGVO)
Es besteht das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die der betroffenen Person gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
1. für den Abschluss oder die Erfüllung eines Vertrages zwischen der betroffenen Person und der S Broker AG & Co. KG erforderlich ist,
2. aufgrund von Rechtsvorschriften der Europäischen Union oder der Mitgliedstaaten, denen die S Broker AG & Co. KG unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
3. mit Ihrer ausdrücklichen Einwilligung erfolgt.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Die Datenschutzaufsichtsbehörde für die S Broker AG & Co. KG ist:
Der Hessische Datenschutzbeauftragte
Postfach 31 63
65021 Wiesbaden
oder
Gustav-Stresemann-Ring 1
65189 Wiesbaden
www.datenschutz.hessen.de
Tel.: 0611 1408-0
Fax: 0611 1408-900 oder -901
E-Mail: [email protected]
Stand: 25.August 2023