Datenschutzhinweise: Ihre Rechte nach Art. 12ff. DSGVO

Sie sollen wissen, welche Daten zu welchem Zweck wir über Sie erheben, verarbeiten und nutzen. Das ist Ihr gutes Recht und entspricht den Vorgaben der EU-Datenschutzgrundverordnung (EU-DSGVO) vom 27.04.2016, geltend ab dem 25.05.2018, sowie dem Bundesdatenschutzgesetz (BDSG-2018). Deshalb geben wir Ihnen hier einen Überblick sowohl über die von Ihnen gespeicherten personenbezogenen Daten als auch über die Datenschutzorganisation der CREDO Vermögensmanagement GmbH. Dadurch möchten wir Sie in die Lage versetzen, Ihr „Grundrecht auf informationelle Selbstbestimmung" wahrzunehmen.

Ansprechpartner

Verantwortliche Stelle CREDO Vermögensmanagement GmbH
Ansbacher Str. 136
90559 Nürnberg, Deutschland
Telefon: +49 (0) 911 255 930 53
Telefax: +49 (0) 911 255 930 65
Internet: www.credo-vm.de
E-Mail: info@credo-vm.de

Datenschutzkoordinator (Ein Datenschutzbeauftragter wird nicht benötigt.)

Wolfgang Juds
Zuständige Aufsichtsbehörde den Datenschutz betreffend Bayrisches Landesamt für Datenschutzaufsicht
Promenade 27 (Schloss)
91522 Ansbach, Deutschland
Telefon: +49 (0) 981 53 1300
Telefax: +49 (0) 981 53 98 1300
Internet: www.lda.bayern.de
E-Mail: poststelle@lda.bayern.de

Abschnitt A: Allgemeine Aussagen

1. Datenherkunft und –kategorien

Die CREDO Vermögensmanagement GmbH erhält personenbezogene Daten von Mandanten und anderen Geschäftspartnern im Zuge der Vertragsanbahnung und -erfüllung. Im Rahmen der Verwaltungstätigkeit erhalten wir außerdem Daten der von Ihnen ausgewählten Depotbanken. Ferner verarbeiten wir personenbezogene Daten aus öffentlich zugänglichen Quellen, z. B. aus Telefonbüchern sowie dem Internet.

Mögliche Datenkategorien:

  • Namen/Kontaktdaten
  • Personalausweisdaten
  • Bankdaten
  • Bonitätsdaten
  • Vermögensdaten
  • Auftragsdaten
  • Rechnungsdaten
  • Zahlungsdaten
  • Steuerdaten
  • Lebenslauf
  • Qualifikationsdaten
  • Versicherungsdaten
  • Familienstand und -situation
  • Interessen/Präferenzen/besondere Lebensumstände
  • Pläne und Ziele für die persönliche und berufliche Zukunft
  • Unternehmens-Kontaktdaten

2. Verarbeitungszwecke

Ihre personenbezogenen Daten verarbeiten wir entsprechend der EU-DSGVO zweckgebunden und auf das notwendige Maß beschränkt.

Denkbare Verarbeitungszwecke:

  • Vertragsanbahnung und -abschluss
  • Vertragserfüllung allgemein
  • Stammdatenpflege
  • Erstellung einer Anlagestrategie
  • Erstellung eines Geeignetheitskonzepts
  • Oderabwicklung
  • Zahlungsverkehr im Kundenauftrag
  • Auftragsbearbeitung
  • Telefonaufzeichnung
  • Erledigung elektronischer Kommunikation
  • Stärkung der Kundenbindung
  • Versenden eines Newsletters
  • Buchhaltung/Inkasso
  • Verhinderung von Straftaten
  • Erfüllung übergeordneter Rechtsvorschriften, insbesondere die für Finanzdienstleistungsinstitute (z. B. KWG, WpHG, diverse EU-Verordnungen und Richtlinien)
  • Wahrung von Rechtsansprüchen

3. Rechtsgrundlage der Verarbeitung

Aufgrund der Bedingungen der EU-DSGVO ist die Verarbeitung der personenbezogenen Daten durch die CREDO Vermögensmanagement GmbH rechtmäßig.

Akzeptierte Rechtsgrundlagen:

  • Einwilligung
  • Vertragsanbahnung
  • Vertrag, vertragsähnliches Vertrauensverhältnis
  • Rechtliche Verpflichtung, übergeordnete Rechtsvorschriften, öffentliches Interesse
  • Interessenabwägung

4. Empfänger von Daten

Die Beschäftigten der CREDO Vermögensmanagement GmbH verarbeiten die entsprechenden personenbezogenen Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten. Dies geschieht innerhalb des Arbeitsverhältnisses – die Daten verlassen nicht unseren Einzugsbereich. Darüber hinaus erhalten Stellen außerhalb der CREDO Vermögensmanagement GmbH (Dritte) personenbezogene Daten aufgrund einer definierten Rechtsgrundlage. Diese Stellen erhalten nur diejenigen Daten, die sie für die jeweilige Aufgabe benötigen.

Mögliche Daten-Empfänger:

  • Öffentliche Stellen (BaFin, Bundesbank, Finanzbehörden, usw.)
  • Depotbank/kontoführendes Institut, Finanzdienstleistungsinstitut, vergleichbare Einrichtungen und Auftragsverarbeiter
  • externe Buchhaltung (Steuerberater, Wirtschaftsprüfungsgesellschaft)
  • Versanddienstleister
  • weitere, vertraglich gebundene Erfüllungsgehilfen
  • weitere Stellen, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben.

5. Übermittlung in Drittländer

Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR (sog. Drittstaaten) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge (z.B. Zahlungs- oder Wertpapieraufträge) erforderlich, es gesetzlich vorgeschrieben ist (z.B. steuerliche Meldepflichten) oder Sie uns Ihre Einwilligung erteilt haben. Werden Dienstleister im Drittstatt eingesetzt, sind diese zusätzlich zu schriftlichen Weisungen durch die Vereinbarung der EU-Standardvertragsklauseln zur Einhaltung des Datenschutzniveaus in Europa verpflichtet.

6. Löschfristen

Ihre personenbezogenen Daten verarbeiten (und speichern) wir zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten bzw. zu dem Zweck, zu dem Sie uns die Daten übergeben. Sobald der Verarbeitungszweck entfällt, werden diese Daten regelmäßig gelöscht, es sei denn, ihre befristete Weiterverarbeitung ist zu folgenden Zwecken erforderlich.

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG), das Geldwäschegesetz (GwG) und das Wertpapierhandelsgesetz (WpHG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
  • Erhaltung von Beweismitteln im Rahmen der Verjährungsvorschriften. Nach den §§ 195ff des Bürgerlichen Gesetzbuches (BGB)können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.

(Vorab-)Information

Diese lesen Sie in diesem Augenblick.

Auskunft

Auf Anfrage bekommen Sie von uns eine Zusammenstellung der über Sie bei uns gespeicherten personenbezogenen Daten.

Berichtigung

Sie haben ein Recht darauf, dass wir falsch erfasste Daten unverzüg­lich richtig stellen.

Löschung

Wir löschen Ihre Daten, sobald deren Verarbeitung nicht mehr not­wendig ist. Davon gibt es allerdings Ausnahmen, vgl. nachfolgende Ziffer.

Einschränkung der Verarbeitung

Ihre Daten werden von uns nicht mehr genutzt, wenn der Verarbei­tungszweck wegfällt, wir sie aber aufgrund übergeordneter Rechts­vorschriften noch nicht löschen dürfen.

Datenübertragbarkeit

Auf Anfrage bekommen Sie Ihre Daten in geeigneter Form, um sie an einen Dritten zu übertragen.

Widerruf

Wenn Sie uns für bestimmte Verarbeitungszwecke eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit ohne Mitteilung von Gründen widerrufen.

Widerspruch

Sofern die Datenverarbeitung im öffentlichen Interesse liegt oder auf Grundlage einer Interessenabwägung („überwiegendes berechtigtes Interesse“) begründet wurde, können Sie der Verarbeitung Ihrer personenbezogenen Daten zu Vertragszwecken widersprechen.

Beschwerde

Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten durch die CREDO Vermögensmanagement GmbH rechtswidrig ist, haben Sie das Recht, sich bei der Aufsichtsbehörde Ihres Wohnsitzes zu beschweren.

8. Gibt es Pflichten zur Bereitstellung und Verarbeitung von Daten?

Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben und festzuhalten. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Als der Aufsicht der Bundesanstalt für Finanzdienstleistungsaufsicht unterliegendes Finanzdienstleistungsinstitut sind wir bei der Erbringung von Finanzdienstleistungen (z. B. Finanzportfolioverwaltung, Anlageberatung, Anlage- und Abschlussvermittlung) gesetzlich verpflichtet, bestimmte Daten zu verarbeiten.

Im Rahmen unserer Geschäftsbeziehung müssen Sie daher diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrags ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.

9. Gibt es eine automatische Entscheidungsfindung (einschließlich Profiling)?

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

10. Elektronische Kommunikation

Schicken Sie uns per E-Mail eine Nachricht, ist die Verarbeitung in der Regel als vorvertragliche oder vertragliche Maßnahme erforderlich. Darüber hinaus erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung zur Verarbeitung Ihrer erforderlichen personenbezogenen Daten. Hierfür ist die Angabe einer gültigen E-Mail-Adresse erforderlich, die der Zuordnung Ihrer Anfrage und deren Beantwortung dient. Die von Ihnen gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.

11. Folgen des Widerrufs einer Einwilligung und eines Widerspruchs

Widerrufen Sie eine notwendige und bereits erteilte Einwilligung, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten. Legen Sie Widerspruch ein gegen eine Datenverarbeitung im öffentlichen Interesse oder auf Grundlage einer Interessenabwägung, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

Abschnitt B: Webseitenrelevante Informationen

1. Erfassung allgemeiner Informationen beim Besuch unserer Website

Wenn Sie unsere Website betrachten, werden automatisch mittels eines Cookies allgemeine Informationen erfasst. Diese Informationen (Protokolldateien oder Server-Logfiles) beschreiben etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers und ähnliches. Diese Daten erhebt der Internetdienst, der unsere Webseite hostet. Sie sind technisch notwendig, um die Inhalte der Webseite korrekt darzustellen und werden grundsätzlich immer erhoben, wenn Sie sich im Internet bewegen. Sie werden insbesondere zu folgenden Zwecken verarbeitet:

  1. Sicherstellung eines problemlosen Verbindungsaufbaus der Website.
  2. Sicherstellung einer reibungslosen Nutzung unserer Website.
  3. Auswertung der Systemsicherheit und -stabilität.

Laut des Internet-Host werden die Daten der Log-Dateien nach 7 Tagen anonymisiert und maximal 8 Wochen gespeichert. Anonyme Informationen dieser Art können von uns auch statistisch ausgewertet werden, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren. Aufgrund unseres berechtigten Interesses ist diese Verarbeitung Ihrer personenbezogenen Daten statthaft. Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Empfänger der Daten sind lediglich die CREDO Vermögensmanagement GmbH als verantwortliche Stelle und der Internet-Host.

2. Verwendung von Webseiten-Analysediensten

Der Verantwortliche hat auf dieser Webseite die Komponente Matomo integriert. Matomo ist ein Open-Source-Softwaretool zur Web-Analyse. Unter Web-Analyse wird die Erhebung, Sammlung und Auswertung von Daten über das Benutzerverhalten auf Webseiten verstanden. Das Tool erfasst, von welcher Webseite der Nutzer auf diese Webseite gelangt ist, auf welche Unterseiten zugegriffen wurde und wie oft und lange Unterseiten vom Nutzer betrachtet worden sind. Diese Analyse dient der Optimierung unserer Webseite.

Die Software wird auf dem Server der Firma descript GmbH in 65812 Bad Soden betrieben. Alle Logdateien werden ausschließlich auf diesem Server gespeichert.

Der Zweck der Nutzung von Matomo ist die Analyse der Besucherströme auf unserer Webseite. Der Verantwortliche nutzt die ermittelten Daten unter anderem dazu, die Nutzung der Webseite auszuwerten und zu optimieren.

Matomo setzt ein Cookie auf dem IT-System der betroffenen Nutzer. Durch das Cookie wird die Analyse der Nutzung ermöglicht. Durch jeden Aufruf einer der Einzelseiten wird der Internetbrowser auf dem IT-System der betroffenen Person automatisch veranlasst, Daten zum Zweck der Online-Analyse an unseren Server zu übermitteln. Bei diesem Verfahren erhalten wir Kenntnis über die IP-Adresse der betroffenen Person, die unter anderem dazu dient, die Herkunft der Besucher nachzuvollziehen. Neben der IP-Adresse werden Zugriffszeit, Ort, von dem der Zugriff ausging und die Häufigkeit der Besuche auf unserer Webseite gespeichert. Die IP-Adresse wird bei der Erhebung sofort anonymisiert.

Durch die Anpassung der Einstellung des genutzten Internetbrowsers kann dem Setzen von Cookies durch Matomo dauerhaft widersprochen werden. Zudem können gesetzte Cookies jederzeit über den Internetbrowser oder andere Software gelöscht werden. Weiterhin besteht die Möglichkeit, einer Erfassung der Nutzung durch Matomo zu widersprechen. Dafür muss die betroffene Person ein Opt-Out-Cookie setzen. Sollten die Cookie-Einstellungen des genutzten Internetbrowser zurückgesetzt werden, müsste dieser Cookie erneut gesetzt werden.

Durch die Setzung des Opt-Out-Cookies kann es zu Einschränkungen der Funktionalitäten der Webseite kommen.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Matomo können unter https://matomo.org/privacy/ abgerufen werden.

Bitte beachten Sie auch den folgenden Hinweis:

3. Gerätebreiten-Erkennung

Diese Internetseite ist in HTML5 programmiert und bietet Ihnen den Vorteil eines responsive Designs. Mithilfe der verwendeten Computersprache haben wir mehrere Seiten gleichen Inhalts erstellt, wodurch Sie unser Angebot auf unterschiedlichen Geräten (Desktop-Computer, Tablet, Smartphone) betrachten können. Für die Gerätebreitenerkennung werden keine Cookies verwendet! Ihr Gerät übergibt lediglich technische Daten und Browserinformationen, woraus die Programmierung eine Prozentzahl für die Darstellung ableitet. Diese Informationen werden nicht mit personenbezogenen Informationen verknüpft und gespeichert, sondern bei jedem Besuch neu abgefragt. Ihr Gerät wird nicht wiedererkannt – es besteht also kein Grund zur Datenschutzsorge.

4. SSL-Verschlüsselung

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS. Damit schützen wir auch die Daten, die unter Punkt 1 dieses Abschnitts beschrieben sind.

5. Newsletter

Wenn Sie zugestimmt haben, senden wir Ihnen regelmäßig unseren Newsletter bzw. vergleichbare Informationen an die E-Mail-Adresse, die Sie uns dafür nennen. Abonnenten können auch über Umstände per E-Mail informiert werden, die für den Dienst oder die Registrierung relevant sind (Beispielsweise Änderungen des Newsletter-Angebots oder technische Gegebenheiten). Für eine wirksame Registrierung benötigen wir eine gültige E-Mail-Adresse. Um zu überprüfen, dass die Anmeldung tatsächlich von Ihnen erfolgt, setzen wir ein „Double-opt-in"-Verfahren ein. Hierzu protokollieren wir die Bestellung des Newsletters, den Versand unserer Bestätigungsmail sowie Ihre Antwort darauf. Weitere Daten erheben wir nicht. Die Daten werden ausschließlich für den Newsletter-Versand verwendet und nicht an Dritte weitergegeben. Ihre Einwilligung für den Bezug des Newsletters können Sie jederzeit widerrufen. In jedem Newsletter finden Sie dazu einen entsprechenden Link. Außerdem können Sie uns Ihren Wunsch über die am Ende dieser Datenschutzhinweise angegebene Kontaktmöglichkeit mitteilen.

6. Kontaktformular / Elektronische Kommunikation

Schicken Sie uns per Kontaktformular eine Nachricht, erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung zur Verarbeitung Ihrer erforderlichen personenbezogenen Daten. Hierfür ist die Angabe einer gültigen E-Mail-Adresse erforderlich, die der Zuordnung Ihrer Anfrage und deren Beantwortung dient. Die von Ihnen gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.

7. Verwendung von Google Maps

Diese Webseite verwendet Google Maps API, um geographische Informationen visuell darzustellen. Bei der Nutzung von Google Maps werden von Google auch Daten über die Nutzung der Kartenfunktionen durch Besucher erhoben, verarbeitet und genutzt. Nähere Informationen über die Datenverarbeitung durch Google können Sie den Google-Datenschutzhinweisen entnehmen. Dort können Sie im Datenschutzcenter auch Ihre persönlichen Datenschutz-Einstellungen verändern. Ausführliche Anleitungen zur Verwaltung der eigenen Daten im Zusammenhang mit Google-Produkten finden Sie hier.

8. Eingebettete YouTube-Videos

Auf einigen unserer Webseiten betten wir YouTube-Videos ein. Betreiber der entsprechenden Plug-Ins ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA. Wenn Sie eine Seite mit dem YouTube-Plug-In besuchen, wird eine Verbindung zu Servern von YouTube hergestellt. Dabei wird YouTube mitgeteilt, welche Seiten Sie besuchen. Wenn Sie in Ihrem YouTube-Account eingeloggt sind, kann YouTube Ihr Surfverhalten Ihnen persönlich zuordnen. Dies verhindern Sie, indem Sie sich vorher aus Ihrem YouTube-Account ausloggen. Wird ein YouTube-Video gestartet, setzt der Anbieter Cookies ein, die Hinweise über das Nutzerverhalten sammeln. Möchten Sie dies verhindern, so müssen Sie das Speichern von Cookies im Browser blockieren. Weitere Informationen zum Datenschutz bei „YouTube" finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.google.de/intl/de/policies/privacy/

9. Fehlererhebung

Um aufgetretene Fehler auf unserer Webseite analysieren und beheben zu können, erfolgt eine Überwachung. Im Fall eines Fehlers, Absturzes oder Ähnliches wird unter anderem die IP-Adresse des Nutzers erhoben. Die Daten werden nach 35 Tagen wieder gelöscht.

10. Einbindung von Google reCAPTCHA

Zum Schutz der Formulare verwendet der Verantwortliche reCAPTCHA der Google Inc. Die Abfrage dient der Unterscheidung, ob die Eingabe durch einen Menschen oder missbräuchlich durch automatisierte, maschinelle Verarbeitung erfolgt. Dabei werden ihre IP-Adresse und ggf. weitere personenbezogene Daten an Google Inc. weitergeleitet.

Betreibergesellschaft der Google reCAPTCHA-Komponente ist die Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA.

Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter https://policies.google.com/privacy/update?hl=de abgerufen werden.

11. Gültigkeit dieser Datenschutzerklärung

Unsere Datenschutzerklärung soll stets den aktuellen rechtlichen Anforderungen entsprechen und Änderungen unserer Leistungen widerspiegeln, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt deshalb jeweils die neueste Datenschutzerklärung.

Stand der Datenschutzerklärung: 22. Mai 2018