Ihre Rechte nach Artikel 12 ff. DSGVO
Sie sollen wissen, welche Daten zu welchem Zweck wir über Sie erheben, verarbeiten und nutzen. Das ist Ihr gutes Recht und entspricht den Vorgaben der EU-Datenschutzgrundverordnung (EU-DSGVO) vom 27.04.2016, geltend ab dem 25.05.2018, sowie dem Bundesdatenschutzgesetz (BDSG-2018). Deshalb geben wir Ihnen hier einen Überblick sowohl über die von Ihnen gespeicherten personenbezogenen Daten als auch über die Datenschutzorganisation der Conundrum Asset Management GmbH. Dadurch möchten wir Sie in die Lage versetzen, Ihr „Grundrecht auf informationelle Selbstbestimmung“ wahrzunehmen.
Ansprechpartner
Verantwortliche Stelle
Conundrum Asset Management GmbH
Telefon: +49 160 92558417
Internet: www.conundrum.de
E-Mail: bf@conundrum.de
Datenschutzkoordinator
Frau Barbara Fusch
Zuständige Aufsichtsbehörde den Datenschutz betreffend
Landesbeauftragter für Datenschutz
Bundesland: Niedersachsen
Anschrift:
Prinzenstraße 5, 30159 Hannover
Telefon/Fax:
0511/1204500 oder 0511/1204599
E-Mail: poststelle@lfd.niedersachsen.de
Internet: https://lfd.niedersachsen.de/
Abschnitt A: Allgemeine Informationen
1. Datenherkunft und -kategorien
Die Conundrum Asset Management GmbH erhält personenbezogene Daten von Mandanten und anderen Geschäftspartnern im Zuge der Vertragsanbahnung und -erfüllung. Im Rahmen der Verwaltungstätigkeit erhalten wir außerdem Daten der von Ihnen ausgewählten Depotbanken. Ferner verarbeiten wir personenbezogene Daten aus öffentlich zugänglichen Quellen, z.B. Telefonbüchern, Internet.
Mögliche Datenkategorien
- Namen/Kontaktdaten
- Personalausweisdaten
- Bankdaten
- Bonitätsdaten
- Vermögensdaten
- Auftragsdaten
- Rechnungsdaten
- Zahlungsdaten
- Steuerdaten
- Lebenslauf
- Qualifikationsdaten
- Versicherungsdaten
- Familienstand und -situation
- Interessen/Präferenzen/besondere Lebensumstände
- Pläne und Ziele für die persönliche
und berufliche Zukunft - Unternehmens-Kontaktdaten
2. Verarbeitungszwecke
Ihre personenbezogenen Daten verarbeiten wir entsprechend der EU-DSGVO zweckgebunden und auf das notwendige Maß beschränkt.
Denkbare Verarbeitungszwecke
- Vertragsanbahnung und -abschluss
- Vertragserfüllung allgemein
- Stammdatenpflege
- Erstellung einer Anlagestrategie
- Erstellung eines Geeignetheitskonzepts
- Orderabwicklung
- Zahlungsverkehr im Kundenauftrag
- Auftragsbearbeitung
- Telefonaufzeichnung
- Erledigung elektronischer Kommunikation
- Stärkung der Kundenbindung
- Versenden eines Newsletters
- Buchhaltung/Inkasso
- Verhinderung von Straftaten
- Erfüllung übergeordneter Rechtsvorschriften, insbesondere die für Wertpapierinstitute (z.B. WpIG, WpHG, diverse EU-Verordnungen und Richtlinien)
- Wahrung von Rechtsansprüchen
3. Rechtsgrundlage der Verarbeitung
Aufgrund der Bedingungen der EU-DSGVO ist die Verarbeitung der personenbezogenen Daten durch die Conundrum Asset Management GmbH rechtmäßig.
Akzeptierte Rechtsgrundlagen
- Einwilligung
- Vertragsanbahnung
- Vertrag, vertragsähnliches Vertrauensverhältnis
- Rechtliche Verpflichtung, übergeordnete Rechtsvorschriften, öffentliches Interesse
- Interessenabwägung
4. Empfänger von Daten
Die Beschäftigten der Conundrum Asset Management GmbH verarbeiten die entsprechenden personenbezogenen Daten zur Erfüllung der vertraglichen und gesetzlichen Pflichten. Dies geschieht innerhalb des Arbeitsverhältnisses – die Daten verlassen nicht unseren Einzugsbereich. Darüber hinaus erhalten Stellen außerhalb der Conundrum Asset Management GmbH (Dritte) personenbezogene Daten aufgrund einer definierten Rechtsgrundlage. Diese Stellen erhalten nur diejenigen Daten, die sie für die jeweilige Aufgabe benötigen.
Mögliche Daten-Empfänger
- Öffentliche Stellen (BaFin, Bundesbank,
Finanzbehörden, usw.) - Depotbank/kontoführendes Institut, Wertpapierinstitut, vergleichbare Einrichtungen und Auftragsverarbeiter
- externe Buchhaltung
- Versanddienstleister
- weitere, vertraglich gebundene Erfüllungsgehilfen
- weitere Stellen, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben
5. Übermittlung in Drittländer
Eine Datenübermittlung in Länder außerhalb der EU bzw. des EWR (sog. Drittstaaten) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge (z.B. Zahlungs- oder Wertpapieraufträge) erforderlich ist, es gesetzlich vorgeschrieben ist (z.B. steuerliche Meldepflichten) oder Sie uns Ihre Einwilligung erteilt haben. Werden Dienstleister im Drittstatt eingesetzt, sind diese zusätzlich zu schriftlichen Weisungen durch die Vereinbarung der EU-Standardvertragsklauseln zur Einhaltung des Datenschutzniveaus in Europa verpflichtet.
6. Löschfristen
Ihre personenbezogenen Daten verarbeiten (und speichern) wir zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten bzw. zu dem Zweck, zu dem Sie uns die Daten übergeben. Sobald der Verarbeitungszweck entfällt, werden diese Daten regelmäßig gelöscht, es sei denn, ihre befristete Weiterverarbeitung ist zu folgenden Zwecken erforderlich.
- Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Wertpapierinstitutsgesetz (WpIG), das Geldwäschegesetz (GwG) und das Wertpapierhandelsgesetz (WpHG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
- Erhaltung von Beweismitteln im Rahmen der Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
7. Ihre Rechte laut EU-Datenschutzgrundverordnung
- Vorab-) Information
Diese lesen Sie in diesem Augenblick. - Auskunft
Auf Anfrage bekommen Sie von uns eine Zusammenstellung der über Sie bei uns gespeicherten personenbezogenen Daten. - Berichtigung
Sie haben ein Recht darauf, dass wir falsch erfasste Daten unverzüglich richtigstellen. - Löschung
Wir löschen Ihre Daten, sobald deren Verarbeitung nicht mehr notwendig ist. Davon gibt es allerdings Ausnahmen, vgl. nachfolgende Ziffer. - Einschränkung der Verarbeitung
Ihre Daten werden von uns nicht mehr genutzt, wenn der Verarbeitungszweck wegfällt, wir sie aber aufgrund übergeordneter Rechtsvorschriften noch nicht löschen dürfen. - Datenübertragbarkeit
Auf Anfrage bekommen Sie Ihre Daten in geeigneter Form, um sie an einen Dritten zu übertragen.
- Widerruf
Wenn Sie uns für bestimmte Verarbeitungszwecke eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit ohne Mitteilung von Gründen widerrufen. - Widerspruch
Sofern die Datenverarbeitung im öffentlichen Interesse liegt oder auf Grundlage einer Interessenabwägung („überwiegendes berechtigtes Interesse“) begründet wurde, können Sie der Verarbeitung Ihrer personenbezogenen Daten zu Vertragszwecken widersprechen. - Beschwerde
Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten durch die Conundrum Asset Management GmbH rechtswidrig ist, haben Sie das Recht, sich bei der Aufsichtsbehörde Ihres Wohnsitzes beschweren.
8. Gibt es Pflichten zur Bereitstellung und Verarbeitung von Daten?
Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben und festzuhalten. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Als der Aufsicht der Bundesanstalt für Finanzdienstleistungsaufsicht unterliegendes Wertpapierinstitut sind wir bei der Erbringung von Wertpapierdienstleistungen (z.B. Finanzportfolioverwaltung) gesetzlich verpflichtet, bestimmte Daten zu verarbeiten.
Im Rahmen unserer Geschäftsbeziehung müssen Sie daher diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und die Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftrags ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen
9. Gibt es eine automatische Entscheidungsfindung (einschließlich Profiling)?
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
10. Elektronische Kommunikation
Schicken Sie uns per E-Mail eine Nachricht, ist die Verarbeitung in der Regel als vorvertragliche oder vertragliche Maßnahme erforderlich. Darüber hinaus erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung zur Verarbeitung Ihrer erforderlichen personenbezogenen Daten. Hierfür ist die Angabe einer gültigen E-Mail-Adresse erforderlich, die der Zuordnung Ihrer Anfrage und deren Beantwortung dient. Die von Ihnen gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.
11. Folgen des Widerrufs einer Einwilligung und eines Widerspruchs
Widerrufen Sie eine notwendige und bereits erteilte Einwilligung, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten. Legen Sie Widerspruch ein gegen eine Datenverarbeitung im öffentlichen Interesse oder auf Grundlage einer Interessenabwägung, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Abschnitt B: Webseitenrelevante Informationen
1. Erfassung allgemeiner Informationen beim Besuch unserer Website
Wenn Sie unsere Website betrachten, werden automatisch mittels eines Cookies allgemeine Informationen erfasst. Diese Informationen (Protokolldateien oder Server-Logfiles) beschreiben etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers und ähnliches. Diese Daten erhebt der Internetdienst, der unsere Webseite hostet. Sie sind technisch notwendig, um die Inhalte der Webseite korrekt darzustellen und werden grundsätzlich immer erhoben, wenn Sie sich im Internet bewegen. Sie werden insbesondere zu folgenden Zwecken verarbeitet:
- Sicherstellung eines problemlosen Verbindungsaufbaus der Website.
- Sicherstellung einer reibungslosen Nutzung unserer Website.
- Auswertung der Systemsicherheit und -stabilität.
Laut des Internet-Host werden die Daten der Log-Dateien nach 7 Tagen anonymisiert und maximal 8 Wochen gespeichert. Anonyme Informationen dieser Art können von uns auch statistisch ausgewertet werden, um unseren Internetauftritt und die dahinterstehende Technik zu optimieren.
Aufgrund unseres berechtigten Interesses ist diese Verarbeitung Ihrer personenbezogenen Daten statthaft. Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Empfänger der Daten sind lediglich die Conundrum Asset Management GmbH als verantwortliche Stelle und der Internet-Host.
1.1 Cookies und Nutzung von Google reCAPTCHA v3
Auf unserer Website verwenden wir zwei Arten von Cookies – Funktionale und Marketing-Cookies:
- Funktionale Cookies: Diese Cookies sind notwendig, um bestimmte Einstellungen zu speichern, z. B. Ihre Auswahl bei den Cookie-Einstellungen. Der Funktionalitäts-Cookie mit dem Namen „www.conundrum.de“speichert Ihre Entscheidung, sodass Sie bei einem erneuten Besuch der Website Ihre Präferenzen nicht erneut festlegen müssen. Dieser Cookie hilft uns, die Website nutzerfreundlich und auf Ihre Bedürfnisse abgestimmt zu gestalten.
- Marketing-Cookies: Im Rahmen unseres Marketingberichts werden zwei Cookies mit dem Namen „google.de“ aktiviert, die die Nutzung des Kontaktformulars über das Google reCAPTCHA v3-Tool sicherstellen. reCAPTCHA v3 analysiert das Verhalten der Nutzer, um sicherzustellen, dass keine automatisierten Angriffe über das Formular ausgeführt werden. Dabei werden Daten wie die Interaktionen mit der Seite sowie Ihre IP-Adresse erfasst.
Welche Daten werden an Google übertragen? Im Rahmen der Nutzung von Google reCAPTCHA v3 werden Daten wie Ihre IP-Adresse, das Verhalten auf der Website, Informationen zu Ihrer Interaktion mit der Seite und eventuell weitere technische Daten an Google übermittelt. Diese Daten helfen Google, festzustellen, ob die Interaktion mit der Website von einem Menschen oder einem automatisierten Bot ausgeführt wird. Google speichert diese Daten auf eigenen Servern und verwendet sie zur Verbesserung und Bereitstellung von Sicherheitsdiensten. Wo gehen die Daten hin? Die übertragenen Daten werden an Google LLC in den USA gesendet und dort verarbeitet. Google verwendet diese Informationen gemäß der eigenen Datenschutzrichtlinie, die Sie unter Google’s Datenschutzrichtlinie einsehen können.
Cookie-Einstellungen: Sie haben die Möglichkeit, Ihre Cookie-Einstellungen jederzeit anzupassen. Klicken Sie dazu auf den Button „Zustimmung verwalten“ unten rechts in ihrem conundrum.de Fenster. Hier können Sie Ihre Präferenzen bearbeiten oder Ihre Einwilligung für bestimmte Cookies widerrufen.
2. Gerätebreiten-Erkennung
Diese Internetseite ist in HTML5 programmiert und bietet Ihnen den Vorteil eines responsive Designs. Mithilfe der verwendeten Computersprache haben wir mehrere Seiten gleichen Inhalts erstellt, wodurch Sie unser Angebot auf unterschiedlichen Geräten (Desktop-Computer, Tablet, Smartphone) betrachten können. Für die Gerätebreitenerkennung werden keine Cookies verwendet! Ihr Gerät übergibt lediglich technische Daten und Browserinformationen, woraus die Programmierung eine Prozentzahl für die Darstellung ableitet. Diese Informationen werden nicht mit personenbezogenen Informationen verknüpft und gespeichert, sondern bei jedem Besuch neu abgefragt
3. SSL-Verschlüsselung
Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL) über HTTPS. Damit schützen wir auch die Daten, die unter Punkt 1 dieses Abschnitts beschrieben sind.
4. Newsletter
Wenn Sie zugestimmt haben, senden wir Ihnen regelmäßig unseren Newsletter bzw. vergleichbare Informationen an die E-Mail-Adresse, die Sie uns dafür nennen. Abonnenten können auch über Umstände per E-Mail informiert werden, die für den Dienst oder die Registrierung relevant sind (Beispielsweise Änderungen des Newsletterangebots oder technische Gegebenheiten).
Ihre Einwilligung für den Bezug des Newsletters können Sie jederzeit widerrufen. Sie können uns Ihren Wunsch über die am Ende dieser Datenschutzhinweise angegebene Kontaktmöglichkeit mitteilen.
5. Elektronische Kommunikation
Schicken Sie uns per Kontaktformular eine Nachricht, erteilen Sie uns zum Zwecke der Kontaktaufnahme Ihre freiwillige Einwilligung zur Verarbeitung Ihrer erforderlichen personenbezogenen Daten. Hierfür ist die Angabe einer gültigen E-Mail-Adresse erforderlich, die der Zuordnung Ihrer Anfrage und deren Beantwortung dient. Die von Ihnen gemachten Angaben werden zum Zwecke der Bearbeitung der Anfrage sowie für mögliche Anschlussfragen gespeichert.
6. Gültigkeit dieser Datenschutzerklärung
Unsere Datenschutzerklärung soll stets den aktuellen rechtlichen Anforderungen entsprechen und Änderungen unserer Leistungen widerspiegeln, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt deshalb jeweils die neueste Datenschutzerklärung.
Stand der Datenschutzerklärung: 06.09.2021
7. Fragen zum Datenschutz
Wenn Sie Fragen zum Datenschutz die Conundrum Asset Management GmbH betreffend haben, kann Ihnen unser Datenschutzkoordinator helfen.
Kontakt Datenschutzkoordinator
Firma | Conundrum Asset Management GmbH |
Name | Frau Barbara Fusch |
Telefon | +49 160 92558417 |
bf@conundrum.de |
Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland Ihres Wohnsitzes, Ihrer Arbeit oder einer mutmaßlichen Datenschutz-Verletzung. Eine Liste der Aufsichtsbehörden (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter:
https://www.bfdi.bund.de/