Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlicher im Sinne der EU-Datenschutzgrundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) ist:
RheinMain-Finanz GmbH & Co. KG
Robert-Bosch-Straße 18, 61267 Neu-Anspach
E-Mail: office@rheinmainfinanzberatung.com
Telefon: +4972246079978
Weitere Angaben zur verantwortlichen Stelle finden Sie im Impressum dieser Website.
Diese Datenschutzerklärung informiert gemäß Art. 12 ff. DSGVO sowie den einschlägigen Bestimmungen des Bundesdatenschutzgesetzes (BDSG) über Art, Umfang, Zweck, Rechtsgrundlagen und Dauer der Verarbeitung personenbezogener Daten.
2. Kontaktdaten der/des Datenschutzbeauftragten
Sofern ein Datenschutzbeauftragter (DSB) bestellt wurde, erreichen Sie diesen unter:
Peter Kirby, office@rheinmainfinanzberatung.com, +4972246079978
Sofern kein Datenschutzbeauftragter bestellt ist, gilt:
Ein Datenschutzbeauftragter wurde nicht benannt, da die gesetzlichen Voraussetzungen gemäß Art. 37 DSGVO nicht vorliegen.
(Diese Angabe bitte nur verwenden, wenn dies tatsächlich zutrifft.)
3. Zwecke der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken und auf Grundlage der jeweils genannten Rechtsgrundlagen:
3.1 Vertragsanbahnung und -durchführung
Anbahnung, Durchführung und Abwicklung von Beratungs-, Vermittlungs- und ggf. Vermögensverwaltungsverträgen (einschließlich Angebotserstellung, Vertragsdurchführung und Abrechnung).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
3.2 Gesetzliche und aufsichtsrechtliche Pflichten
Erfüllung gesetzlicher Verpflichtungen, insbesondere aus dem Geldwäsche-, Steuer- und Aufsichtsrecht (z. B. KYC-/Identitätsprüfungen, Aufbewahrungspflichten gegenüber Aufsichts- und Steuerbehörden).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. c DSGVO
i. V. m. einschlägigen nationalen Vorschriften (z. B. GwG, AO, HGB)
3.3 Betriebs-, IT- und Sicherheitsmaßnahmen
Gewährleistung eines sicheren IT-Betriebs, Zugriffskontrollen, Systemüberwachung, Missbrauchs- und Betrugsprävention (z. B. Logfiles, Zugriffsauswertungen).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
(Berechtigtes Interesse an Sicherheit, Stabilität und Schutz vor Missbrauch)
3.4 Direktansprache / Marketing
Direktmarketing (z. B. Newsletter, Einladungen) erfolgt ausschließlich auf Grundlage einer ausdrücklichen Einwilligung oder im Rahmen gesetzlich zulässiger Ausnahmen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
sowie ggf. § 7 UWG
3.5 Wahrnehmung von Betroffenenrechten
Bearbeitung von Anfragen zur Ausübung datenschutzrechtlicher Betroffenenrechte.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 15–22 DSGVO
Besondere Kategorien personenbezogener Daten
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden (z. B. Gesundheitsdaten), erfolgt dies ausschließlich bei Vorliegen einer ausdrücklichen Rechtsgrundlage, insbesondere einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder einer sonstigen gesetzlichen Grundlage.
4. Kategorien verarbeiteter Daten
Je nach Leistungsumfang verarbeiten wir insbesondere folgende Datenkategorien:
Identifikationsdaten: Name, Geburtsdatum, Geburtsort, Staatsangehörigkeit
Kontaktdaten: Anschrift, E-Mail-Adresse, Telefonnummer
Vertrags- und Leistungsdaten: Vertragsunterlagen, Beratungsinhalte, Dokumentationen
Finanz- und Vermögensdaten: Kontodaten, Depotdaten, Transaktions- und Bestandsdaten
Bonitäts- und Zahlungsinformationen
Identitätsnachweise: Ausweis- oder Passkopien, Adressnachweise
Kommunikationsdaten: E-Mail-Korrespondenz, Gesprächsnotizen, Chatprotokolle
Sonstige
gesetzlich erforderliche Angaben, z. B. zur wirtschaftlich
berechtigten Person
Die Angabe besonderer personenbezogener Daten erfolgt stets freiwillig und zweckgebunden.
5. Empfänger / Kategorien von Empfängern
Personenbezogene Daten können an folgende Empfänger übermittelt werden:
Interne Stellen (Mitarbeiter mit berechtigtem Zugriff)
Auftragsverarbeiter (z. B. IT-Dienstleister, Hosting-Provider, CRM-Systeme) auf Grundlage von Art. 28 DSGVO
Externe Berater (Steuerberater, Wirtschaftsprüfer, Rechtsanwälte)
Banken, Depotstellen, Vermögensverwalter, Zahlungsdienstleister
Aufsichts-, Finanz- und Strafverfolgungsbehörden, soweit gesetzlich erforderlich
Alle Empfänger sind vertraglich oder gesetzlich zur Einhaltung des Datenschutzes verpflichtet.
6. Drittlandübermittlung
Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums (Drittländer) erfolgt nur, wenn:
eine Angemessenheitsentscheidung der EU-Kommission vorliegt, oder
geeignete Garantien bestehen (z. B. EU-Standardvertragsklauseln), oder
eine gesetzlich zulässige Ausnahme greift.
7. Dauer der Speicherung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
In Deutschland gelten insbesondere folgende Fristen: Steuer- und handelsrechtliche Unterlagen: bis zu 10 Jahre (§ 147 AO, § 257 HGB)
Vertragsbezogene Daten: bis zum Ablauf gesetzlicher Verjährungsfristen
Marketingdaten: bis zum Widerruf der Einwilligung
Nach Wegfall des Speicherzwecks werden die Daten gelöscht oder anonymisiert.
8. Rechte der betroffenen Personen
Sie haben folgende Rechte:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Ziffer 1 genannten Kontaktdaten.
Zusätzlich steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde zu, z. B.:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
oder die jeweils zuständige Landesdatenschutzbehörde.
9. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nur statt, sofern dies gesetzlich zulässig ist.
In diesem Fall werden Sie gesondert informiert und erhalten Hinweise zu Ihren Rechten.
10. Technische und organisatorische Maßnahmen (TOM)
Wir setzen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um personenbezogene Daten zu schützen (z. B. Zugriffsbeschränkungen, Verschlüsselung, Protokollierung, regelmäßige Sicherheitsprüfungen).
11. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter personenbezogener Daten ist für den Abschluss und die Durchführung von Verträgen erforderlich. Ohne diese Daten kann ein Vertrag ggf. nicht zustande kommen oder nicht erfüllt werden.
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden. Die jeweils aktuelle Fassung ist auf unserer Website verfügbar.
13. Hinweis / Haftungsausschluss
Diese Datenschutzerklärung stellt ein Muster dar und ersetzt keine individuelle rechtliche Beratung. Eine anwaltliche Prüfung, insbesondere bei regulierten Finanz- oder Beratungsleistungen, wird empfohlen.