Datenschutz
1. Verantwortlicher der Datenverarbeitung
Verantwortlich für jede Form der Datenverarbeitung und für jedes Dateisystem sind
Franz Ziegelbäck, 0676 / 31 73 080, franz@vbz-steinerkirchen.at
Klaus Prinz, 0660 / 93 57 710, klaus.prinz@vbz-steinerkirchen.at
Im Einzelnen werden folgende Dateisystem verwendet:
- Ablage in Papierform in Aktenschränken
- Verwaltungsprogramme ELMIS und B2B-Portal der Easybank
Dabei handelt es sich um eine passwortgeschützte Kundendatenbanken auf Basis MS Access, in denen Daten gespeichert werden. Weiters werden Verlinkungen zu externen Dokumenten bei einzelnen Kunden abgespeichert. Diese Dokumente können ebenfalls sensible Daten enthalten.
- Externe Dokumente
Diese werden entweder in einem Verzeichnis auf der Festplatte oder in der MS Cloud OneDrive abgelegt. Die Festplatte sämtlicher Computer, die verwendet werden, ist mit einer Verschlüsselungssoftware geschützt. Auf jedem Computer wird das Antivirenprogramm Microsoft Defender Antivirus in der aktuellen Form verwendet. Jeder Computer ist passwortgeschützt.
- Als Sicherungssoftware wird das Programm EASEus verwendet, das je nach Einstellung definierte Daten in regelmäßigen Abständen auf einen externen Datenträger speichert. Dieser Datenträger ist passwortgeschützt und mit einer Verschlüsselungssoftware ausgestattet.
E-Mails werden über GMX (Abruf mittels David Server – Tobit Software), MS Outlook oder Office 365 verarbeitet und abgespeichert. Office 365 ist ein cloudbasiertes Programm für den Betrieb von Mails auf verschiedenen Endgeräten.
2. Zweck der Datenverarbeitung
Als Versicherungsmakler stehen wir primär auf Seiten des Kunden und werden von diesem durch eine vertragliche Vereinbarung beauftragt, seine Versicherungsangelegenheiten zu regeln. Dazu gehört insbesondere das Vermitteln von Versicherungsverträgen in allen möglichen Bereichen. Gerade im Bereich von Personenversicherungen ist es dazu erforderlich, höchst persönliche und damit höchst sensible Daten vom Kunden einzufordern und an Versicherungsanstalten weiterzuleiten (z.B. Gesundheitsfragen bei Unfall- oder Lebensversicherungen). Der Zweck der Datenverarbeitung liegt in der vertraglichen Erfüllung unserer Pflichten gemäß dem abgeschlossenen Maklervertrag und der Pflichten gem. § 28 MaklerG.
Im Bereich Vermögensberatung werden zusätzlich zu den persönlichen Daten des Kunden weiters Daten hinsichtlich der finanziellen Verhältnisse und Kapitalanlagen, der bisherigen Erfahrungen und aktuellen Kenntnisse, der Anlageziele, der Risikoneigung und -bereitschaft sowie der Nachhaltigkeitspräferenzen gesammelt und gespeichert. Nur mit diesen Daten kann eine ordnungsgemäße Beratung und Anlageempfehlung gemäß MiFID II und WAG 2018 gewährleistet werden.
Die Daten werden weiters zur Kontaktaufnahme mit dem Kunden zum Zwecke der Festigung der Zusammenarbeit und zum Zweck der Bewerbung mittels Newsletter verwendet.
3. Kategorien von Personen und Daten
Es werden ausschließlich von eigenen Kunden die folgenden Daten eingefordert, gespeichert und weitergeleitet:
- Name
- Adresse
- Geburtsdatum
- Bankverbindungen
- Legitimationsdaten
- Telekommunikationsdaten, wie z.B. Telefonnummer, Emailadresse, Faxnummer usw.
- Angaben über die finanziellen Verhältnisse (z.B. Vermögenswerte, Erfahrungen und Risikoneigung) im Rahmen der Vermögensberatung
- Spezielle Fragen zu einzelnen Risken (z.B. Ausstattung von Gebäuden und Wohnungen, Gesundheitszustand der versicherten Personen, Fragen zu Konsumverhalten z.B. hinsichtlich Alkohols und Nikotin, Fragen zum Freizeitverhalten z.B. hinsichtlich gefährlicher Sportarten usw.)
4. Empfänger der Daten
Die Daten werden ausschließlich an die jeweils betroffenen Versicherungsanstalten, die Firma WSS Vermögensmanagement GmbH, Promenade 25b, 4020 Linz sowie die dazugehörigen Depotbanken übermittelt.
5. Löschfristen
Die Löschfristen betragen:
- für Ansprüche des Kunden aus einem Versicherungsvertrag gegenüber der Versicherung 3 Jahre
- für Ansprüche des Kunden gegenüber dem Versicherungsmakler bis zu 30 Jahre
Zudem speichern wir Ihre personenbezogenen Daten für den Zeitraum, in dem wir dazu gesetzlich verpflichtet sind. Entsprechende Nachweis- und Aufbewahrungspflichten ergeben sich unter anderem aus dem Unternehmensgesetzbuch, der Bundesabgabenordnung, dem Wertpapieraufsichtsgesetz und dem Finanzmarkt- Geldwäschegesetz.
6. Technische und organisatorische Datensicherheitsmaßnahmen
6.1. Allgemein
Digitale Daten werden zum Teil in eigenen passwortgeschützten Kundenverwaltungsprogrammen abgespeichert, zum Teil werden Daten auf Anträgen an Versicherungsanstalten in PDF-Dateien im passwortgeschützten Kundenverwaltungsprogramm beim Kunden abgespeichert.
Die Daten werden in Form von Versicherungsanträgen per Mail an einzelne Versicherungsanstalten weitergeleitet, die in weiterer Folge daraus eine Versicherungspolizze erzeugen. Das Mailprogramm befindet sich auf passwortgeschützten Computern, die Festplatte dieser Computer ist mit einer Verschlüsselungssoftware gesichert. Jeder Computer ist mit der aktuellen Antivirensoftware von ESET NOD32 Antivirus geschützt. Alle Betriebssysteme und Anwenderprogramme werden gemäß den Herstellervorgaben regelmäßig aktualisiert.
Im Bereich Vermögensberatung werden Daten einerseits per E-Mail an die Firma WSS Vermögensmanagement GmbH, Promenade 25b, 4020 Linz weitergeleitet und von diesen verwaltet und bearbeitet. Die Weiterleitung der relevanten Daten an die jeweiligen Depotbanken obliegt der WSS Vermögensmanagement GmbH. Andererseits werden auch Daten direkt im B2B-Portal der Easybank erfasst und gespeichert.
Mobile Endgeräte (Smartphone, Laptop usw.) sind standardmäßig verschlüsselt.
6.2. Passwort-Richtlinie
Ein Passwort muss mindestens bestehen aus
- 8 Zeichen
- Großbuchstaben
- Kleinbuchstaben
- Zahl(en)
- Sonderzeichen
Passwörter dürfen weder aufgeschrieben noch an Dritte weitergegeben werden, können aber in dafür vorgesehenen Programmen mit Verschlüsselung (mindestens AES256) aufbewahrt werden (z.B. KeePass).
7. Kommunikation via WhatsApp
7.1. Kommunikation via WhatsApp
Sofern Sie Ihre Einwilligung erteilt haben, verarbeiten wir Ihre mitgeteilten oder vorhandenen personenbezogenen Daten (wie Name, Telefonnummer, E-Mail-Adresse, Messenger-ID, Profilbild, Nachrichtenverlauf) für die Kommunikation sowie zum Versand werblicher Informationen (z. B. Angebote, Newsletter) unter Verwendung des Instant-Messaging-Dienstes „WhatsApp“ von WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Die Kommunikation erfolgt über eine Ende-zu-Ende-Verschlüsselung (Peer-to-Peer), die verhindert, dass WhatsApp oder sonstige Dritte Zugriff auf die Kommunikationsinhalte erlangen können. Bitte beachten Sie, dass WhatsApp Ireland Limited möglicherweise personenbezogene Daten (insbesondere Metadaten der Kommunikation) mit anderen Diensten des Anbieters austauscht und Daten auf Servern außerhalb der EU (z. B. in den USA) speichert.
Weitere Details zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von WhatsApp (https://www.whatsapp.com/legal/#privacy-policy) und WhatsApp Business (https://www.whatsapp.com/legal/business-policy/).
Wir haben weder genaue Kenntnis noch Einfluss auf die Datenverarbeitung durch WhatsApp Ireland Limited oder WhatsApp Inc., die in dieser Hinsicht datenschutzrechtlich verantwortlich sind. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.
Details finden Sie hier: https://www.whatsapp.com/legal/business-datatransfer-addendum
7.2. SEIMO Mobile Marketing GmbH
Für die Abwicklung der WhatsApp Kommunikation nutzen wir die Software für WhatsApp Kundenservice SEIMO Chat. Anbieter ist die SEIMO Mobile Marketing GmbH, Museumstraße 7, 4020 Linz, Österreich. Ihre personenbezogenen Daten (wie Name, Telefonnummer, E-Mail- Adresse, Messenger-ID, Profilbild, Nachrichtenverlauf) werden im Zuge der Nutzung der Software SEIMO Chat von der SEIMO Mobile Marketing GmbH verarbeitet.
7.3. Auftragsverarbeitung
Wir haben mit der SEIMO Mobile Marketing GmbH einen Vertrag zur Auftragsverarbeitung abgeschlossen. Dadurch wird sichergestellt, dass unser Dienstleister die personenbezogenen Daten nur nach unseren Weisungen und den strengen Vorgaben der DSGVO verarbeitet.
Weiter Informationen zur Erhebung und Verwendung personenbezogener Daten finden Sie in der Datenschutzerklärung der SEIMO Mobile Marketing GmbH unter https://www.seimo.net/datenschutz/.
SEIMO Mobile Marketing GmbH | Stand: 11.2024
7.4. Rechtsgrundlage
Der Einsatz von WhatsApp erfolgt auf Grundlage unseres berechtigten Interesses an einer möglichst schnellen und effektiven Kommunikation mit Kunden, Interessenten und sonstigen Geschäfts- und Vertragspartnern (Art. 6 Abs. 1 lit. f DSGVO). Neben den bereits konkret benannten Empfängern bedienen wir uns zur Erfüllung unserer Verpflichtungen der Hilfe weiterer Dienstleister (Auftragsverarbeiter). Soweit die Verarbeitung Ihrer Daten aufgrund Ihrer Einwilligung erfolgt, werden die Daten gelöscht, sobald Sie Ihre Einwilligung widerrufen haben. Falls der Löschung gesetzliche Aufbewahrungsfristen entgegenstehen, werden die Daten bis zum Ablauf der Aufbewahrungsfrist für die weitere Verwendung gesperrt.
Sie können die Informationen zu Ihrer Person auf WhatsApp jederzeit selbst löschen oder verwalten, indem Sie die Einstellungen für den Dienst anpassen, die Profildaten ändern oder Ihren Account bei WhatsApp löschen. Nähere Angaben dazu finden Sie unter:
https://www.whatsapp.com/legal/#privacy-policy-managing-and-deleting-your-information.
