Information zur Datenverarbeitung Artikel 13 und 14 Datenschutzgrundverordnung (DSGVO)

Sehr geehrte Kundin, sehr geehrter Kunde!

Ihr Vertrauen in unser Haus ist unser höchstes Gut. Mit höchster Sorgfalt erheben und verwalten wir bei der Erbringung unserer Dienstleistungen ihre personenbezogenen Daten im Einklang mit den datenschutzrechtlichen Vorgaben.
In der folgenden Kundeninformation gemäß Artikel 13 und Artikel 14 der Datenschutz-Grundverordnung informieren wir Sie hiermit über die Verarbeitung Ihrer personenbezogenen Daten und die Ihnen zustehenden datenschutzrechtlichen Ansprüche und Rechte. Der Inhalt und Umfang der Datenverarbeitung richtet sich maßgeblich nach den jeweils von Ihnen beantragten bzw. mit Ihnen vereinbarten Produkten und Dienstleistungen.
Diese Datenschutzerklärung gilt für die Website www.kcm.at der Kathrein Capital Management GmbH, 1010 Wien, Wipplingerstraße 25.

Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Verantwortlicher für die Datenverarbeitung:
Kathrein Capital Management GmbH (,,KCM")
Wipplingerstraße 25
1010 Wien
E-Mail: datenschutz@kathrein.at

Datenschutzbeauftragter der  KCM
Raiffeisenbank International AG (,,RBI")
Am Stadtpark 9,
1030 Wien
E-Mail: datenschutzbeauftragter@rbinternational.com
Telefon: +43-1-71707-8603

Welche Daten werden verarbeitet und aus welchen Quellen stammen diese?

Wir verarbeiten jene personenbezogenen Daten, die wir im Rahmen der Geschäftsbeziehung von Ihnen erhalten. Zudem verarbeiten wir Daten aus öffentlich zugänglichen Quellen (z.B. Firmenbuch, Vereinsregister, Grundbuch oder Medien) zulässigerweise erhalten haben oder die uns von anderen, mit der KCM verbundenen Unternehmen, berechtigt übermittelt werden.
Zu den personenbezogenen Daten zählen Ihre persönlichen Detailangaben und Kontaktdaten (z.B. Name, Adresse, Geburtstag und -ort, Staatsangehörigkeit etc.) oder Daten zu Identitäts- und Reisedokumenten (z.B. Unterschriftsprobe, Ausweisdaten). Darüber hinaus können darunter auch Zahlungsverkehrs- und Clearing-Daten (z.B. Zahlungsaufträge, Umsatzdaten im Zahlungsverkehr), Bonitätsdaten (z.B. Art und Höhe der Einkünfte, wiederkehrende Zahlungsverpflichtungen für Ausbildungskosten der Kinder, Kredittilgungen, Mieten), Daten zu Marketing und Vertrieb, , Bild- und/oder Tonaufzeichnungen (z.B. Video-, Telefonaufzeichnungen), elektronische Protokoll- und Identifikationsdaten (Apps, Cookies, IP Adressen etc.), oder AML- (Anti Money Laundering) und Compliance-Daten fallen sowie andere, mit den genannten Kategorien vergleichbare Daten.

Für welche Zwecke und auf welcher Rechtsgrundlage werden die Daten verarbeitet?

Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den Bestimmungen der Europäischen Datenschutzgrundverordnung (DSGVO) und dem Datenschutzgesetz 2018.

zur Erfüllung vertraglicher Pflichten (Art. 6 Abs. 1 lit b DSGVO

Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Erbringung und Vermittlung von Finanzdienstleistungen, insbesondere zur Durchführung unserer Verträge mit Ihnen und der Ausführung Ihrer Aufträge sowie zur Durchführung vorvertraglicher Maßnahmen.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt (z.B. Wertpapiere) und können u.a. Bedarfsanalysen, Beratung, Vermögensverwaltung und -betreuung sowie die Durchführung von Transaktionen umfassen.
Die konkreten Einzelheiten zum Zweck der hier angesprochenen Datenverarbeitungen können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.

zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit c DSGVO)

 
Eine Verarbeitung personenbezogener Daten kann zum Zweck der Erfüllung unterschiedlicher gesetzlicher Verpflichtungen (etwa aus dem Bankwesengesetz, Finanzmarkt-Geldwäschegesetz, Wertpapieraufsichtsgesetz, etc.) sowie aufgrund aufsichtsrechtlicher Vorgaben (z.B. der Europäischen Zentralbank, der Europäischen Bankenaufsicht, der Österreichischen Finanzmarktaufsicht, etc.), welchen die KCM als österreichische Wertpapierfirma unterliegt, erforderlich sein. Beispiele für solche Fälle sind:
  • Meldungen an die Geldwäschemeldestelle in bestimmten Verdachtsfällen (§ 16 FM-GwG)
  • Auskunftserteilung an die FMA nach dem WAG, z.B. um die Einhaltung der Bestimmungen über den Marktmissbrauch von Insiderinformationen zu überwachen
  • Auskunftserteilung an Finanzstrafbehörden im Rahmen eines Finanzstrafverfahrens wegen eines vorsätzlichen Finanzvergehens
  • Auskunftserteilung an Abgabenbehörden des Bundes gem. § 8 des Kontenregister- und Konteneinschaugesetzes
  • Bewertung und Steuerung von Risik

im Rahmen Ihrer Einwilligung (Art. 6 Abs. 1 lit a DSGVO)

Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke (z.B. Weitergabe von Daten an die in der Einwilligung genannten Empfänger, Zusendung von Marketingunterlagen) erteilt haben, erfolgt eine Verarbeitung nur gemäß den in der Zustimmungserklärung festgelegten Zwecken und im darin vereinbarten Umfang. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft jederzeit widerrufen werden.

zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit f DSGVO) allgemein

Soweit erforderlich, kann im Rahmen von Interessensabwägungen zugunsten KCM oder Dritter eine Datenverarbeitung zur Wahrung berechtigter Interessen erfolgen. In den folgenden Fällen erfolgt eine Datenverarbeitung zur Wahrung berechtigter Interessen. Beispiele für solche Fälle sind:
  • Konsultation von und Datenaustausch mit Auskunfteien (z.B. Österreichischer Kreditschutzverband 1870) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache
  • Videoüberwachungen zur Sammlung von Beweisdaten bei Straftaten oder zum Nachweis von Verfügungen und Einzahlungen - insbesondere zum Schutz von KundInnen und MitarbeiterInnen
  • Bestimmte Telefonaufzeichnungen (für Qualitätssicherungsmaßnahmen oder bei Beschwerdefällen)
  • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten
  • Maßnahmen zum Schutz von KundInnen und MitarbeiterInnen sowie des  Eigentums der KCM
  • Maßnahmen zur Betrugsprävention und -bekämpfung (Fraud Transaction Monitoring), zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten.
  • Dabei werden auch Datenauswertungen (u.a. im Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen zugleich auch Ihrem Schutz.
  • Datenverarbeitung für Zwecke der Rechtsverfolgung
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs der KCM
  • Verhinderung und Aufklärung von Straftate

zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit f DSGVO) am Marketing unserer Dienstleistungen

Die Auswertung Ihrer bei der KCM verarbeiteten Daten zum Zweck
  • Ihnen individuelle Informationen und Angebote der  KCM  und der unten genannten Unternehmen, deren Produkte und Dienstleistungen, welche die KCM vermittelt, bereitzustellen oder zu übermitteln,
  • Dienstleistungen und Produkte zu entwickeln, die auf Ihre Interessen und Lebenssituation abgestimmt sind, sowie
  • die Benutzerfreundlichkeit ihrer Serviceeinrichtungen wie z.B. von Apps weiter zu verbessern beruht auf unserem berechtigten Interesse am Marketing unserer Dienstleistungen. Die Auswertung der Daten für diesen Zweck erfolgt nur solange, als sie ihr nicht widersprochen haben.
Folgende Daten, die die KCM selbst erhoben hat oder die Sie an die KCM übertragen haben lassen, werden dafür ausgewertet:

Persönliche Daten/Stammdaten

Geschlecht, Titel, Name, Geburtsdatum, Geburtsland, Staatsbürgerschaft, Familien-stand, Steuerstatus, Ausbildung, Beruf, Arbeitgeber, Legitimationsdaten wie etwa Führerscheindaten, Einkommensdaten, Adress- und sonstige Kontaktdaten wie Telefonnummer oder E-Mail-Adresse und Postanschrift, geografische Standortinformationen, Wertpapier-Risikoklasse gemäß Anlegerprofil, Wohnsituation wie Miete oder Eigentum und Wohnung oder Haus, Familienbeziehungen (ohne personenbezogene Daten dieser Personen), Anzahl der Personen im Haushalt, bei Beratungsgesprächen bekanntgegebene Daten wie zum Beispiel Hobbys und Interessen oder geplante Anschaffungen und Auto, Haushaltsrechnungen, interne Ratingeinstufungen wie die Bewertung der Einnahmen- und Ausgabensituation und der Vermögens- und Verbindlichkeitensituation durch die KCM.

Produkt- und Dienstleistungsdaten der KCM

Daten zu den von Ihnen genutzten Dienstleistungen der KCM einschließlich Wertpapiertransaktionen einschließlich Details zu gehaltenen Wertpapieren.

Geräte- und Contact-Center-Daten (Telefonservice inkl. Sprachsteuerungs-computer)

Häufigkeit, Zeitpunkte und Orte der Nutzung und Contact-Centern (Telefonservice inkl. Sprachsteuerungscomputer) sowie im Rahmen der Nutzung dieser Services unter Bezugnahme auf die jeweilige dafür vorliegende Rechtsgrundlage angefertigte Audio- und Videoaufzeichnungen (zum Beispiel im Rahmen von Supportdienstleistungen zu ELBA).

Daten aus Services, Website und Kommunikation

Daten aus Services, Website und KommunikationDaten zur Nutzung von elektronischen Services und Internetseiten, verwendete Funktionen der Internetseiten und der Apps und Email Nachrichten zwischen Ihnen und der KCM, Informationen über angesehene Internetseiten oder Inhalte und aufgerufene Links einschließlich externer Websites, Informationen zur Reaktionszeit auf Inhalte oder Download-Fehler und die Nutzungsdauer von Internetseiten und Informationen zur Nutzung und über Abonnements von Newslettern der KCM.
Diese Informationen werden unter Verwendung automatisierter Technologien wie etwa Cookies oder Web-Beacons (Zählpixel mit denen das Aufrufen von E-Mails oder Websites registriert wird), oder mittels Webtracking (Aufzeichnung und Analyse des Surfverhaltens) auf der Website und unter Einsatz externer Dienstleister oder Software erfasst.
In die Webseite der KCM ist das Web-Analyse-Tool des Digital Workroom eingebunden. Dafür werden keine Cookies verwendet und keine personenbezogenen Daten gespeichert. Beim Aufruf einer Seite werden über ein Zählpixel Country-Code, Browser-Name und -Version, Betriebssystem, Auflösung und Farbeinstellung erfasst sowie die anonymisierte IP-Adresse in einem Unique Key für die Seitenstatistik gespeichert.
KCM verwendet keine Plugins oder ähnliches die Daten zu Drittanbietern weitergeben. Für die Digitalworkroom Statistik wird das Nutzerverhalten ohne Verwendung von persönlichen Daten ausgewertet. KCM verwendet keine Social Media Plugins.

Technische Daten verwendeter Endgeräte

Informationen über für den Zugang zu Internetseiten oder Portalen und Apps oder sonstige Kommunikationsmöglichkeiten benutzter Geräte und Systeme wie zum Beispiel Internetprotokoll-Adressen oder Typen und Versionen der Betriebssysteme und Web-Browser und zusätzlich Geräte-Identifikationen und Werbe-Identifikationen oder Standortangaben und andere vergleichbare Daten verwendeter Geräte und Systeme.

Daten zu nutzergenerierte Inhalte

Auf Internetseiten oder Apps der KCM hochgeladene Informationen, wie zum Beispiel Kommentare oder persönliche Einträge und Fotos oder Videos und Vergleichbare

Wer erhält meine Daten?

Innerhalb der KCM erhalten jene Stellen bzw. MitarbeiterInnen Ihre Daten, die diese zur Erfüllung vertraglicher, gesetzlicher und/oder aufsichtsrechtlicher Pflichten sowie berechtigter Interessen benötigen. Darüber hinaus erhalten von uns vertraglich gebundene Auftragsverarbeiter (insbesondere IT- und Backoffice-Dienstleister) Ihre Daten, sofern diese die Daten zur Erfüllung ihrer jeweiligen Leistung benötigen. Sämtliche Auftragsverarbeiter sind vertraglich dazu verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten.

Weiters werden ihre im Rahmen dieser Geschäftsverbindung bekannt werdenden Daten über die Konto-/Depotverbindung in banküblicher Form, insbesondere zum Zwecke und im Interesse des Gläubigerschutzes oder zur Abwicklung von Bankgeschäften (Überweisungs-und Transaktionsdaten), weitergegeben.

Diese Weitergabe erstreckt sich auch auf die Weitergabe von Daten an Tochter-unternehmungen bzw. Unternehmungen der RBI (Raiffeisen Bank International AG) sowie deren Beteiligungen zur Wahrung berechtigter Interessen u.a. zu Risikosteuerungszwecken.

Bei Vorliegen einer gesetzlichen oder aufsichtsrechtlichen Verpflichtung können öffentliche Stellen und Institutionen (Europäische Bankenaufsichtsbehörde, Europäische Zentralbank, Österreichische Nationalbank, Österreichische Finanzmarktaufsicht, Finanzbehörden etc.) sowie unsere Bank- und Abschlussprüfer Empfänger Ihrer personenbezogenen Daten sein.

In Hinblick auf eine Datenweitergabe an sonstige Dritte möchten wir darauf hinweisen, dass die KCM als österreichische Wertpapierfirma zur Verschwiegenheit nach § 8 Wertpapieraufsichtsgesetz (WAG) über sämtliche kundenbezogenen Informationen und Tatsachen verpflichtet ist, die uns aufgrund der Geschäftsbeziehung anvertraut oder zugänglich gemacht wurden. Wir dürfen Ihre personenbezogenen Daten daher nur weitergeben, wenn Sie uns hierzu vorab schriftlich und ausdrücklich vom Bankgeheimnis entbunden haben oder wir gesetzlich bzw. aufsichtsrechtlich dazu verpflichtet oder ermächtigt sind. Empfänger personenbezogener Daten können in diesem Zusammenhang andere Kredit- und Finanzinstitute oder vergleichbare Einrichtungen sein. Wir übermitteln Daten, die wir zur Durchführung der Geschäftsbeziehung mit Ihnen benötigen. Je nach Vertrag können diese Empfänger z.B. Korrespondenzbanken, Börsen, Depotbanken, Auskunfteien oder andere, mit der KCM verbundene Unternehmen (aufgrund behördlicher oder gesetzlicher Verpflichtung) sein.

Weitere Datenempfänger können diejenigen Stellen sein, für welche Sie uns eine entsprechende Erlaubnis erteilt haben (Einwilligung zur Datenverarbeitung).

Wie lange werden meine Daten gespeichert?

Wir verarbeiten Ihre personenbezogenen Daten, soweit erforderlich, für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten, die sich u.a. aus dem Unternehmensgesetzbuch (UGB), der Bundesabgabenordnung (BAO), dem Bankwesengesetz (BWG), dem Finanzmarkt-Geldwäschegesetz (FM-GwG) und dem Wertpapieraufsichtsgesetz (WAG) ergeben. IP-Adressen: werden zur Abwehr allfälliger zivilrechtlicher Ansprüche nach §1489 ABGB drei Jahre nach Anfallen gespeichert. Zudem sind bei der Speicherdauer die gesetzlichen Verjährungsfristen, die z.B. nach dem Allgemeinen Bürgerlichen Gesetzbuch (ABGB) in bestimmten Fällen bis zu 30 Jahre (die in der Praxis relevanteste Verjährungsfrist beträgt 3 Jahre) betragen können, zu berücksichtigen

Welche Datenschutzrechte stehen mir zu?

Sie haben das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung Ihrer gespeicherten Daten, ein Widerspruchsrecht gegen die Verarbeitung sowie ein Recht auf Datenübertragbarkeit gemäß den Voraussetzungen des Datenschutzrechts. Beschwerden können an die Österreichische Datenschutzbehörde, Wickenburggasse 8, 1080 Wien, www.dsb.gv.at, gerichtet werden.

Bin ich zur Bereitstellung von Daten verpflichtet?

Im Rahmen der Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Geschäftsbeziehung erforderlich sind und zu deren Erhebung wir gesetzlich verpflichtet sind. Wenn Sie uns diese Daten nicht zur Verfügung stellen, werden wir den Abschluss des Vertrags oder die Ausführung des Auftrags in der Regel ablehnen oder einen bestehenden Vertrag nicht mehr durchführen können und somit beenden müssen. Sie sind jedoch nicht verpflichtet, hinsichtlich für die Vertragserfüllung nicht relevanter bzw. gesetzlich oder regulatorisch nicht erforderlicher Daten eine Einwilligung zur Datenverarbeitung zu erteilen.

Gibt es eine automatisierte Entscheidungsfindung?

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung nach Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgesehen ist.

Datenschutz

Ja, ich gebe die Zustimmung zur Verarbeitung von personenbezogenen Daten zu Marketingzwecken. (gemäß Datenschutz-Grundverordnung).