Datenschutzinformationen
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Unternehmensgesetzbuch (UGB), die Bundesabgabenordnung (BAO), das Bankwesengesetz (BWG) und das Finanzmarktgeldwäschegesetzt (FM-GwG) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen in der Regel zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §1478ff Allgemeinen Bürgerlichen Gesetzbuches (ABGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
In Bezug auf Ihre Daten und unsere Verarbeitung Ihrer Daten haben Sie die folgenden Rechte:
- § Recht auf Auskunft über die betreffenden personenbezogenen Daten aus Artikel 15 DSGVO, d.h. Sie haben das Recht, jederzeit Auskunft über Ihre von uns gespeicherten personenbezogenen Daten zu verlangen;
- § Recht auf Berichtigung aus Artikel 16 DSGVO, d.h. für den Fall, dass Ihre personenbezogenen Daten unrichtig oder unvollständig sind, können Sie die Berichtigung dieser Daten verlangen;
- § Recht auf Löschung Ihrer Daten nach Artikel 17 DSGVO, d.h. Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit dies gesetzlich zulässig ist;
- § Recht auf Einschränkung der Verarbeitung Ihrer Daten nach Artikel 18 DSGVO, d.h. Sie haben ggf. das Recht, die Löschung bzw. Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn z.B. für eine solche Verarbeitung kein legitimer Geschäftszweck mehr besteht und gesetzliche Aufbewahrungspflichten die weitere Speicherung nicht erfordern;
- § Recht auf Datenübertragbarkeit nach Artikel 20 DSGVO, d.h. Sie haben ggf. das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln;
Zur Geltendmachung dieser Rechte wenden Sie sich gerne direkt an uns unter den oben genannten Kontaktdaten (siehe oben Abschnitt „Wer wir sind“).
Zudem haben Sie ein Beschwerderecht bei einer Aufsichtsbehörde aus Artikel 77 DSGVO.
8.Pflicht zur Datenbereitstellung
Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Weiterhin sind Sie verpflichtet, uns Änderungen im Hinblick auf Daten, die für die Begründung, Durchführung und Beendigung der begründeten Geschäftsbeziehung erforderlich oder zu deren Erhebung wir gesetzlich verpflichtet sind, mitzuteilen. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen.
9. Automatisierte Entscheidungsfindung und Profiling
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist. Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling in folgenden Fällen ein:
- § Aufgrund gesetzlicher und regulatorischer Vorgaben sind wir zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten verpflichtet. Dabei werden auch Datenauswertungen (u. a. im Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen zugleich auch Ihrem Schutz.
- § Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir Auswertungsinstrumente unter Berücksichtigung Ihrer Kontaktdaten, Geburtsdaten sowie Fahrzeugdaten ein. Diese ermöglichen eine bedarfsgerechte Kommunikation und Werbung einschließlich Markt- und Meinungsforschung.
- § Im Rahmen der Beurteilung Ihrer Kreditwürdigkeit nutzen wir das Scoring. Dabei wird die Wahrscheinlichkeit berechnet, mit der ein Kunde seinen Zahlungsverpflichtungen vertragsgemäß nachkommen wird. In die Berechnung können beispielsweise Einkommensverhältnisse, Ausgaben, bestehende Verbindlichkeiten, Beruf, Arbeitgeber, Beschäftigungsdauer, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemäße Rückzahlung früherer Kredite sowie Informationen von Kreditauskunfteien einfließen. Das Scoring beruht auf einem mathematisch-statistisch anerkannten und bewährten Verfahren. Die errechneten Scorewerte unterstützen uns bei der Entscheidungsfindung im Rahmen von Produktabschlüssen und gehen in das laufende Risikomanagement mit ein.
Wir übermitteln im Rahmen eines mit uns bestehenden Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung, die Durchführung und Beendigung dieser Geschäftsbeziehung sowie Daten über nicht vertragsgemäßes Verhalten oder betrügerisches Verhalten an den Kreditschutzverband von 1870, Wagenseilgasse 7, 1120 Wien ("KSV").
Rechtsgrundlagen dieser Übermittlungen sind Artikel 6 Abs. 1b und Artikel 6 Abs. 1f DSGVO. Übermittlungen auf der Grundlage von Artikel 6 Abs. 1f DSGVO dürfen nur erfolgen, soweit dies zur Wahrung berechtigter Interessen der Bank oder Dritter erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Der Datenaustausch mit dem KSV dient der Erfüllung gesetzlicher Pflichten zur Durchführung von Kreditwürdigkeitsprüfungen von Kunden.
Der KSV verarbeitet die erhaltenen Daten auch zum Zwecke der Profilbildung (Scoring), um ihren Vertragspartnern im Europäischen Wirtschaftsraum Informationen unter anderem zur Beurteilung der Kreditwürdigkeit von natürlichen Personen zu geben. Nähere Informationen zur Tätigkeit der KSV können online unter www.ksv.at eingesehen werden.
Nur für Gewerbekunden: Wir weisen Sie darauf hin, dass Zahlungserfahrungsdaten über unbestrittene und nach Eintritt der Fälligkeit unbezahlte Forderungen sowie damit in Zusammenhang stehend Ihre Identitäts- und Adressdaten an CRIF GmbH, Rothschildplatz 3/Top 3.06.B, 1020 Wien, zur rechtmäßigen Verarbeitung im Rahmen ihrer Gewerbeberechtigungen gemäß § 151 (Adressverlage und Direktmarketingunternehmen), § 152 (Auskunfteien über Kreditverhältnisse) und § 153 (Dienstleistungen in der automatischen Datenverarbeitung und Informationstechnik) der Gewerbeordnung 1994 übermittelt werden. Nähere Informationen finden Sie in aktueller Fassung unter www.crif.at/datenschutz. Hier finden Sie auch die Kontaktdaten der CRIF GmbH bei der Sie Ihre Rechte als betroffene Person (Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung, Widerruf einer Einwilligung und Beschwerde an die zuständige Aufsichtsbehörde (österreichische Datenschutzbehörde) geltend machen können.
11. Aktualisierung der Datenschutzinformation und Ihrer Kontaktdaten
Vor dem Hintergrund sich ständig ändernder technischer und wirtschaftlicher Rahmenbedingungen aktualisieren wir unsere Datenschutzinformation regelmäßig. Die jeweils aktuelle Fassung steht Ihnen online unter https://www.stellantis-financial-services.at/datenschutzinformationen/ zur Verfügung. Bei wesentlichen Änderungen werden wir Sie individuell über die üblichen Kontaktkanäle benachrichtigen. Sie können Ihre Kontaktdaten jederzeit in unserem Servicebereich für Leasing und Finanzierung, My Finance, einsehen und verwalten: https://myfinance.stellantis.at/
WIDERSPRUCHSRECHT GEGEN DIE VERARBEITUNG IHRER DATEN NACH ARTIKEL 21 DSGVO
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Abs. 1f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO, das wir zur Bonitätsbewertung oder für Werbezwecke einsetzen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formfrei erfolgen und sollte gerichtet werden an: Stellantis Bank SA Niederlassung Österreich, Groß-Enzersdorfer Straße 59, 1220 Wien, oder auch an verwaltung-au@stellantis-finance.com
Änderungsvorbehalt
Diese Datenschutzerklärung bezieht sich auf das jeweils gültige Recht. Wir behalten uns künftige Änderungen und Anpassungen der genannten Angaben ausdrücklich vor. Daher empfehlen wir, diese Informationen regelmäßig zu lesen, um über die Verwendung personenbezogener Daten und Datenschutz bei der Bank direkt auf dem aktuellen Stand zu bleiben.
Die jeweils gültige Fassung unserer Datenschutzerklärung ist abrufbar unter: https://www.stellantis-financial-services.at/datenschutzinformationen
Hier finden Sie die Datenschutzinformation für Stellantis Partner: stellantis-financial-services.at/handeldpo
Hier finden Sie die DPI für JLR: stellantis-financial-services.at/JLR-Datenschutz