Datenschutzerklärung

Inhaltsverzeichnis

Stand: 17.08.2023

Wir informieren Sie hiermit über die Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13 und 14 DSGVO, § 21 Abs. 5 FM-GwG sowie die Ihnen zustehenden datenschutzrechtlichen Ansprüche und Rechte. Der Inhalt und Umfang der Datenverarbeitung hängen maßgeblich davon ab, welche Produkte und Dienstleistungen von Ihnen beantragt bzw. mit Ihnen vereinbart werden.

1. Wer ist für die Datenverarbeitung verantwortlich?

VakıfBank International AG

Prinz-Eugen-Straße 8-10/8. OG/17

1040 Wien

Telefon: +43 1 512 35 20

Fax: +43 1 512 35 20 – 199

E-Mail: info@vakifbank.at

Die VakifBank International AG hat einen Datenschutzbeauftragten ernannt, der Ihnen für Fragen zur Verarbeitung Ihrer personenbezogenen Daten zur Verfügung steht. Sie können den Datenschutzbeauftragten per E-Mail an datenschutz@vakifbank.at kontaktieren

2. Welche Daten werden verarbeitet und woher stammen diese?

Datenverarbeitung im Rahmen der Kontoeröffnung und Kontoführung

  • • Vor- und Nachname sowie Titel
    • Anschrift und Zweitadresse
    • Geburtsdatum und Geburtsort
    • Staatsbürgerschaft
    • E-Mailadresse
    • Telefonnummer
    • Devisenstatus
    • Beruf
    • Legitimationsdaten (z.B. Ausweisdaten) • Authentifikationsdaten (Unterschriftsprobe)
    • Bonitätsdaten
    • Dokumentationsdaten (z.B. Beratungsprotokolle)
    • Registerdaten
    • Bilddaten und Tondaten (z.B. Videoaufzeichnungen und Tonaufzeichnungen)
    • Informationen aus der Kommunikation (z.B. E-Mails)
    • Kontodaten (IBAN, BIC, Kontonummer, Art des Kontos, Kontosaldo bzw. Kontostand, Umsätze bzw. Auftragsdaten)
    • Kundennummer
Datenverarbeitung im Rahmen der Selbstauskunft hinsichtlich der Steueransässigkeit (CRS, FACTA)
  • • Vor- und Nachname sowie Titel
  • • Anschrift
  • • Geburtsdatum, Geburtsort und Geburtsland
  • • Angabe, ob es sich um eine U.S. Person handelt
  • • Angaben zur Steueransässigkeit (Land, Steueridentifikationsnummer und Begründung mangels solcher)
Datenverarbeitung im Rahmen des Know Your Customer Fragebogens
  • • Vor- und Nachname sowie Titel
  • • Anschrift
  • • Geburtsdatum und Geburtsort
  • • Staatsbürgerschaft
  • • E-Mailadresse
  • • Telefonnummer
  • • Devisenstatus
  • • Dienstgeber (Firma, Anschrift)
  • • Beruf
  • • Angaben zum Hintergrund der Geschäftsbeziehung bzw. Inlands-Bezug
  • • Angaben zur Herkunft der aktuellen/künftigen Vermögenswerte
  • • Angaben und Dokumente zum Nachweis der Einkünfte/des Vermögens
  • • Angaben zum geplanten Verwendungszweck des Vermögens
  • • Angabe, ob der Kontoinhaber eine politisch exponierte Person (PEP) ist und Beschreibung der Exponierung
Datenverarbeitung im Rahmen der Eröffnung und Führung eines Sparbuchs
  • • Vor- und Nachname sowie Titel
  • • Anschrift
  • • Geburtsdatum und Geburtsort
  • • Staatsbürgerschaft
  • • E-Mailadresse
  • • Telefonnummer
  • • Devisenstatus
  • • Beruf
  • • Legitimationsdaten (z.B. Ausweisdaten)
  • • Authentifikationsdaten (Unterschriftsprobe)
  • • Kontodaten (Sparbuchbezeichnung, Kontonummer, Kontoart, Laufzeit, Zinssatz, Kontrollnummer, Losungswort, Kontosaldo bzw. Kontostand, Umsätze bzw. Auftragsdaten)
  • • Unterschriftsprobe (nur bei legitimiertem Sparbuch)
  • • Kundennummer

Datenverarbeitung im Rahmen der Eröffnung und Führung eines Termingeldkontos

  • • Anrede, Vor- und Nachname des Kontoinhabers bzw. der Kontoinhaber bei Gemeinschaftskonto
  • • Anschrift
  • • Angaben zu einer möglichen US-Staatsbürgerschaft bzw. Steuerpflicht / steuerlichen Ansässigkeit
  • • Geburtsdatum und Geburtsort
  • • Staatsbürgerschaft
  • • Beschäftigung
  • • Familienstand
  • • Telefonnummer
  • • E-Mailadresse
  • • Legitimationsdaten (z.B. Ausweisdaten)
  • • Ton- und Bilddaten im Rahmen der Online-Identitätsüberprüfung
  • • Kontodaten (Kontonummer, Art des Kontos, Kontosaldo bzw. Kontostand, Referenzkonto, Umsätze bzw. Übertragungsvorgänge samt damit im Zusammenhang stehende Angaben)
  • • Art und Herkunft der Gelder

Datenverarbeitung im Rahmen des Video-Ident-Verfahrens vor Eröffnung eines Termingeldkontos

Um Ihnen eine erleichterte Eröffnung eines Transferkontos zu ermöglichen, bieten wir für die erforderliche Identifikation ein Video-Identifikationsverfahren an. Die Durchführung des Video-Identifikationsverfahrens erfolgt in unserem Auftrag und ausschließlich zu unseren Zwecken durch die CRIF GmbH bzw. WebID Solutions GmbH, die zur Einhaltung aller anwendbaren datenschutzrechtlichen Bestimmungen verpflichtet sind. Wir stellen Ihre personenbezogenen Daten (Vor- und Nachname, Geburtsdatum, Anschrift, E-Mailadresse, Telefonnummer und die von Ihnen gewünschte Sprache) zur Verfügung. Im Zuge des Video-Identifikationsverfahren machen Mitarbeiter der WebID über Ihre Kamera Fotos von Ihnen und Ihrem Ausweisdokument (Reisepass, Personalausweis, Führerschein). Diese werden uns anschließend zur Identifikation und Kontoeröffnung übermittelt.

Datenverarbeitung im Rahmen des Avalkreditvertrages

  • • Vor- und Nachname sowie Titel des Kreditnehmers und der Bürgen
  • • Kontonummer
  • • Kundennummer
  • • Kreditdaten (Avalrahmen, Laufzeit, Bearbeitungsgebühr, Haftungsprovision, Aufwandersatz, Sollzinsen, Verzugszinsen)
  • • Pfandvertrag Spareinlagen: Pfandbesteller, Sparbuchnummer, Kontonummer, Kontoinhaber, Losungswort, Legitimierter
  • • Pfandvertrag Lebensversicherung: Pfandbesteller, Lebensversicherung Polizze, Versicherungsnehmer
  • • Hypothek: Schuldner

Wir verarbeiten personenbezogene Daten, die Sie uns bekanntgegeben haben, sowie Daten, die wir von Auskunfteien, Schuldnerverzeichnissen und über öffentlich zugängliche Quellen (z.B. Firmenbuch, Grundbuch und Vereinsregister) erhalten haben. Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich – personenbezogene Daten, die wir von Dritten (z.B. KSV 1870) zulässigerweise (z.B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben.

3. Zu welchen Zwecken erfolgt die Verarbeitung und auf welchen Rechtsgrundlagen basiert sie?

Diese Datenverarbeitung dient der Vertragserfüllung im Rahmen der Geschäftsbeziehung zur Erbringung von Bankgeschäften und Finanzdienstleistungen mit Ihnen als Kunden (Art. 6 Abs. 1 lit. b DSGVO) und der Einhaltung der rechtlichen Verpflichtungen der Bank (Art. 6 Abs. 1 lit. c DSGVO), wie beispielweise der Meldung bestimmter Verdachtsfälle an die Geldwäschestelle (§ 16 FM-GwG) und Auskunftserteilung an Abgabebehörden des Bundes (§ 8 Kontenregister- und Konteneinschaugesetz).

Soweit erforderlich, können Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) von uns oder Dritten verarbeitet werden. Beispiele für Datenverarbeitung bei berechtigtem Interesse sind:
  • • Konsultation von und Datenaustausch mit Auskunfteien (z.B. österreichischer Kreditschutzverband) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
  • • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
  • • Risikosteuerung und -bewertung im Konzern
  • • Videoüberwachungen zur Sammlung von Beweismitteln bei Überfällen und Betrugsdelikten oder zum Nachweis von Verfügungen und Einzahlungen, z. B. an Geldautomaten
  • • Maßnahmen zum Schutz von MitarbeiterInnen und KundInnen sowie Eigentum der Bank
  • • Maßnahmen zur Betrugsprävention und -bekämpfung (Fraud Transaction Monitoring)

Wenn Sie uns eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) zur Verarbeitung Ihrer Daten (z.B. für Marketing-Aktivitäten oder die Setzung von technisch nicht notwendigen Cookies auf unserer Website) erteilt haben, erfolgt eine Verarbeitung nur gemäß und im Rahmen der in der Zustimmungserklärung festgelegten Zwecke. Eine erteilte Einwilligung kann jederzeit kostenlos mit Wirkung für die Zukunft widerrufen werden.

4. Kundeninformation gemäß § 21 Abs. 5 FM-GwG

Das Kreditinstitut hat alle personenbezogenen Daten, die es ausschließlich auf der Grundlage des FM-GwG für die Zwecke der Verhinderung von Geldwäscherei und Terrorismusfinanzierung verarbeitet bzw. gespeichert hat, nach Ablauf einer Aufbewahrungsfrist von 10 Jahren ab Beendigung der Geschäftsbeziehung zu löschen, es sei denn, Vorschriften anderer Bundesgesetze erfordern oder berechtigen zu einer längeren Aufbewahrungsfrist oder die Finanzmarktaufsicht hat längere Aufbewahrungsfristen durch Verordnung festgelegt.

Personenbezogene Daten, die vom Kreditinstitut ausschließlich auf der Grundlage des FM-GwG für die Zwecke der Verhinderung von Geldwäscherei und Terrorismusfinanzierung verarbeitet werden, werden nicht in einer Weise weiterverarbeitet, die mit diesen Zwecken unvereinbar ist. Diese personenbezogenen Daten werden daher insbesondere nicht für andere Zwecke, wie beispielsweise für kommerzielle Zwecke, verarbeitet.  

5. Gibt es eine automatisierte Entscheidungsfindung einschließlich Profiling?

Wir nutzen keine automatisierten Entscheidungsfindungen gemäß Art. 22 DSGVO zur Herbeiführung einer Entscheidung über die Begründung und Durchführung der Geschäftsbeziehung.

Bei einer Kreditvergabe wird eine Bonitätsprüfung (Kredit-Scoring) durchgeführt. Dabei wird mithilfe statistischer Vergleichsgruppen das Ausfallrisiko von Kreditsuchenden bewertet. Der errechnete Score-Wert soll eine Prognose ermöglichen, mit welcher Wahrscheinlichkeit ein beantragter Kredit voraussichtlich zurückgezahlt wird. Zur Berechnung dieses Score-Wertes werden Ihre Stammdaten (z.B. Familienstand, Zahl der Kinder, Dauer der Beschäftigung, Arbeitgeber, etc.), Angaben zu den allgemeinen finanziellen Verhältnissen (z.B. Einkommen, Vermögen, monatliche Ausgaben, Höhe der Verbindlichkeiten, Sicherheiten, etc.) und zum Zahlungsverhalten (z.B. ordnungsgemäße Kreditrückzahlungen, Mahnungen, Daten von Kreditauskunfteien) herangezogen. Ist das Ausfallsrisiko zu hoch, kommt es zu einer Ablehnung des Kreditantrags, gegebenenfalls zu einer Eintragung in der beim KSV 1870 geführten Klein-Kreditevidenz sowie zur Aufnahme eines internen Warnhinweises. Wurde ein Kreditantrag abgelehnt, ist dies in der beim KSV 1870 geführten Klein-Kreditevidenz gemäß Bescheid der Datenschutzbehörde für 6 Monate ersichtlich.

6. Wer erhält Ihre Daten?

Innerhalb der VakifBank International AG erhalten nur diejenigen Abteilungen und MitarbeiterInnen Ihre Daten, die diese zur Erfüllung der vertraglichen, gesetzlichen und aufsichtsrechtlichen Pflichten sowie berechtigten Interessen benötigen. Darüber hinaus erhalten von uns beauftragte Auftragsverarbeiter (insbesondere IT-Dienstleister) Ihre Daten, sofern diese die Daten zur Erfüllung ihrer jeweiligen Leistung benötigen. Unsere Auftragsverarbeiter sind vertraglich verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten. Bei Vorliegen einer gesetzlichen oder aufsichtsrechtlichen Verpflichtung können öffentliche Stellen und Institutionen (z.B. Österreichische Finanzmarktaufsicht, Finanzämter) sowie Bankprüfer Empfänger Ihrer personenbezogenen Daten sein.

Im Rahmen der Eröffnung eines Online-Termingeldkontos werden Ihre personenbezogenen Daten an die CRIF GmbH weitergegeben, die als Auftragsverarbeiter der VakifBank International AG eine Identitätsprüfung durchführt und das Ergebnis, einschließlich aller von Ihnen bekanntgegebenen Daten, an uns weiterleitet. Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR-Raums findet nur statt sofern

  • • dies zur Ausführung Ihrer Aufträge (z.B. Zahlungsaufträge) erforderlich ist,
  • • es gesetzlich vorgeschrieben ist (z.B. steuerrechtliche Meldepflichten),
  • • Sie uns eine Einwilligung hierzu erteilt haben oder
  • • eine Auftragsdatenverarbeitung vorliegt.

Falls eine solche Datenübermittlung an Empfänger in Drittstaaten erfolgt und für den jeweiligen Drittstaat kein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO vorliegt, erfolgt eine Übermittlung vorbehaltlich geeigneter Garantien gemäß Art. 46 DSGVO wie z.B. Standardvertragsklauseln (SCC) der Europäischen Kommission.

7. Wie lange werden Ihre Daten gespeichert?

Wir verarbeiten Ihre personenbezogenen Daten, soweit erforderlich, für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten (u.a. gemäß Unternehmensgesetzbuch (UGB), der Bundesabgabenordnung (BAO), dem Finanzmarkt-Geldwäschegesetz (FM-GwG), dem Bankwesengesetz (BWG)). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen bis zu 10 Jahre. Zudem sind bei der Speicherdauer die gesetzlichen Verjährungsfristen, die z.B. nach dem Allgemeinen Bürgerlichen Gesetzbuch (ABGB) in bestimmten Fällen bis zu 30 Jahre (die allgemeine Verjährungsfrist beträgt 3 Jahre) betragen können, zu berücksichtigen.

8. Welche Datenschutzrechte stehen Ihnen zu?

Aus der DSGVO ergeben sich für Sie als Betroffener einer Verarbeitung personenbezogener Daten die folgenden Rechte:

Gemäß Art. 15 DSGVO können Sie Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. Sie können insbesondere Auskunft über die Verarbeitungszwecke, die Kategorien der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, über eine Übermittlung in Drittländer oder an internationale Organisationen sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftige Informationen zu deren Einzelheiten verlangen.

Gemäß Art. 16 DSGVO können Sie unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.

Gemäß Art. 21 DSGVO können Sie jederzeit Widerspruch gegen die Verarbeitung Ihrer personen-bezogenen Daten aufgrund der Wahrnehmung öffentlicher Interessen oder unserer berechtigten Interessen einlegen, wenn Sie der Auffassung sind, dass diese nicht rechtmäßig ist.

Gemäß Art. 17 DSGVO können Sie die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit die Verarbeitung nicht zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Gemäß Art. 18 DSGVO können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen und Sie deren Löschung ablehnen, weil Sie diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen. Das Recht aus Art. 18 DSGVO steht Ihnen auch zu, wenn Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben.

Gemäß Art. 20 DSGVO können Sie verlangen, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder Sie können die Übermittlung an einen anderen Verantwortlichen verlangen.

Gemäß Art. 7 Abs. 3 DSGVO können Sie Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Dies hat zur Folge, dass wir die auf dieser Einwilligung beruhende Datenverarbeitung für die Zukunft nicht mehr fortführen dürfen.

Gemäß Art. 77 DSGVO steht Ihnen das Recht zu, sich bei einer Aufsichtsbehörde (Österreich: Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at) zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes wenden

9. Sind Sie zur Bereitstellung von Daten verpflichtet?

Im Rahmen der Geschäftsbeziehung müssen Sie all diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung der Geschäftsbeziehung erforderlich sind und zu deren Erhebung eine gesetzliche Verpflichtung besteht. Wenn Sie uns diese Daten nicht zur Verfügung stellen, werden wir den Abschluss des Vertrags oder die Ausführungen des Auftrags in der Regel ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und folglich beenden müssen. Sie sind jedoch nicht verpflichtet, hinsichtlich jener Daten, die für die Vertragserfüllung nicht relevant bzw. gesetzlich und/oder regulatorisch nicht erforderlich sind, eine Einwilligung zur Datenverarbeitung zu erteilen.

10. Änderungen der Datenschutzerklärung

Bitte beachten Sie, dass Änderungen der Rechtslage, technische Weiterentwicklungen sowie Änderungen unseres Leistungsspektrum und organisatorische Veränderungen eine Anpassung bzw. Aktualisierung der Datenschutzerklärung erforderlich machen können.

Wir behalten uns die Anpassung dieser Datenschutzerklärung, insbesondere aufgrund von Änderungen der Rechtslage oder Änderungen an bankbetrieblichen Abläufen und Produkten, ausdrücklich vor.

Der jeweils aktuelle Stand der Datenschutzerklärung wird auf dieser Webseite unter Angabe des Änderungsdatums veröffentlicht.