Datenschutzerklärung für die Nutzung des Kontowechselservice

der KT Bank - bereitgestellt durch die fino run GmbH

§ 1 Präambel

Diese Datenschutzerklärung der fino run GmbH, Universitätsplatz 12, 34127 Kassel, möchte Sie als Kunde darüber informieren, welche personenbezogenen Daten von Ihnen bei der Benutzung unseres fino-Services (im Folgenden „Dienst“ genannt) durch uns als Verantwortlichen, im Sinne der Datenschutzgrundverordnung, erhoben und verarbeitet werden.

§ 2 Verarbeitungszweck und Rechtsgrundlage

Die von Ihnen hinterlegten bzw. eingegebenen Daten werden nur zur Durchführung des Kontowechselservice und mithin gemäß Artikel 6 (1) b DSGVO zur Erfüllung des zwischen Ihnen und uns bestehenden Dienstleistungsvertrags, gemäß unseren Allgemeinen Geschäftsbedingungen, erhoben und verwendet.

§ 3 Erhebung und Verwendung personenbezogener Daten

3.1. Sämtliche Daten werden unter dem Gebot der Datenvermeidung und Datensparsamkeit erhoben. Sie sind weder gesetzlich noch vertraglich verpflichtet Ihre personenbezogenen Daten an uns zu übermitteln. Sofern Sie sich gegen eine Dateneingabe/Datenübermittlung entscheiden, können wir Ihren Auftrag beziehungsweise den gewünschten Dienst nicht oder nicht vollständig ausführen.

3.2. Für die Nutzung des Dienstes ist es erforderlich, dass Sie persönliche Daten bereitstellen. Hierzu zählen insbesondere:

§ 4 Dauer der Speicherung

4.1. Nach erfolgreichem Abschluss des Dienstes werden sämtliche Daten in einem automatisierten Verfahren gelöscht. Die regelmäßige Bearbeitungszeit beträgt 1-2 Tage.

4.2. Aus Abrechnungsgründen bleiben IBAN und Zeitstempel, und aus Supportgründen der Hash-Wert (Prüfsumme) der Mailadresse für bis zu 62 Tage gespeichert. Haben Sie eine Rückfrage zum Stand Ihres Kontowechsels und nennen Sie uns Ihre E-Mail-Adresse, können wir den Vorgang mit Hilfe des Hash-Werts ausreichend identifizieren anstatt ihre E-Mail-Adresse zu diesem Zweck speichern zu müssen. IBAN und Hash-Wert der E-Mail-Adresse werden automatisch mit Ablauf des nächsten Monats gelöscht, der auf den Monat folgt, in dem Sie uns mit der Ausführung des Kontowechselservice beauftragt haben.

§ 5 Verschlüsselte Übertragung persönlicher Daten

Der gesamte Datenverkehr zwischen Ihrem Browser beziehungsweise Endgerät und dem Server, den dieser Dienst nutzt, wird verschlüsselt. Hierzu wird ein modernes Übertragungsverfahren, TLS-Protokoll (Transport Layer Security-Protokoll), verwendet. Dies stellt sicher, dass sämtliche Daten verschlüsselt übermittelt werden und auf dem Übertragungsweg vor Manipulationen und dem unbefugten Zugriff Dritter geschützt sind.

§ 6 Hosting

Die Anwendungsserver befinden sich in einem ISO 27001 zertifizierten Rechenzentrum in Deutschland. Datenspeicherung und Datenverarbeitung erfolgt ausschließlich in Deutschland beziehungsweise in der Europäischen Union.

§ 7 Empfänger

7.1. Es werden keine Daten an Dritte weitergegeben, sofern hierzu nicht eine gesetzliche Verpflichtung besteht oder Sie in die Weitergabe eingewilligt haben. Mit Bestätigung unserer AGB und Datenschutzerklärung stimmen Sie in die Übermittlung nachfolgender Daten an die jeweiligen Dienstleister zu. Die Datenweitergabe erfolgt um einzelne Anwendungsschritte durchführen zu können und beinhaltet lediglich die hierfür notwendigen Daten. Sofern eine Gruppe von Dienstleistern genannt ist, erfolgt die Weitergabe jeweils nur an einen Dienstleister abhängig von Verfügbarkeit und Service.

(a) Online-Banking Zugangsdaten: Übermittlung an Ihre bisherige Bank unter Zuhilfenahme unserer Banking-API-Anbieter figo GmbH (Gaußstraße 190c, 22765 Hamburg).

(b) Briefe: Übermittlung an Versanddienstleister Deutsche Post AG (Moltkestraße 14, 53173 Bonn), Oekopost Deutschland GmbH (Gewerbestrasse 46, 87600 Kaufbeuren)

(c) Fax: Übermittlung an Versanddienstleister Teamnet GmbH (Technologiepark 20, 33100 Paderborn), retarus GmbH (Aschauer Straße 30, 81549 München)

(d) Mobilfunknummer zum SMS-Versand: CM Telecom Germany GmbH (Herriotstr. 1, 60528 Frankfurt am Main)

(e) Mailversand (Auftragsbestätigung, Kontowechselpaket): Mailjet GmbH (Rankestr. 21, 10789 Berlin)

§ 8 Rechte der Betroffenen

Wir gewährleisten Ihr Recht auf informationelle Selbstbestimmung und den Schutz Ihrer Persönlichkeitsrechte bei der Inanspruchnahme unserer Angebote. Sie können jederzeit auf Antrag kostenfrei folgende Rechte in Anspruch nehmen: Auskunft über Ihre gespeicherten Daten, Berichtigung oder Löschung Ihrer gespeicherten Daten, Einschränkung der Verarbeitung Ihrer gespeicherten Daten, Widerspruch gegen die Verarbeitung Ihrer gespeicherten Daten, Widerrufsrecht einer einmal erteilten Einwilligung zur Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten mit Wirkung für die Zukunft sowie Ihr Recht auf Datenübertragbarkeit. Sie haben jederzeit ein Beschwerderecht bei einer Aufsichtsbehörde, sofern Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt ist.

§ 9 Logfiles und Cookies

9.1. Bei jeder Nutzung des Dienstes werden anonymisiert Daten über diesen Vorgang in einer Logdatei erfasst. Hierzu zählen der Name der abgerufenen Dateien, das Datum und die Uhrzeit des Abrufs, die übertragene Datenmenge, etwaige Fehlermeldungen, ggf. das Betriebssystem und die Browsersoftware des Endgeräts, die Website, von der aus das Webangebot besucht wird, sowie generelle Informationen über das Nutzungsverhalten der Webseite bzw. Anwendung. Diese Aufzeichnungen werden lediglich für folgende Zwecke verwendet und nicht an Dritte weitergegeben:

(a) Suche nach der Ursache möglicher Serverprobleme

(b) Analyse technischer Fehler

(c) Pflege der Website

(d) Sicherstellung der Systemsicherheit

(e) Schutz vor Missbrauch (z.B. Erkennung und Abwehr von Hackerangriffen)

(f) pseudonymisierte statistische Analyse der erfassten Daten

(g) Optimierung der Anwendung

Teilweise erfolgen diese Vorgänge unter Zuhilfenahme von Drittanbietern und oder Cookies. Dies erfolgt auf Grundlage von Art. 6 I f DSGVO. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. In der Regel verwenden wir Session-Cookies, die nach Ende Ihres Besuchs beziehungsweise der Nutzung unserer Anwendung automatisch gelöscht werden. Sie können das Setzen von Cookies mit Hilfe Ihrer Browser-Einstellungen verhindern, oder sich automatisch informieren lassen, bevor ein Cookie gesetzt werden soll, um dies im Einzelfall abzulehnen. In diesem Fall kann es allerdings sein, dass Teile unserer Dienste nicht oder nicht optimal funktionieren. Unsere Cookies enthalten keine Merkmale, über die Sie persönlich identifiziert werden können. Sofern es zu Abweichungen von Absatz 1 kommt, werden diese gesondert in Absatz 2 unter dem jeweiligen Dienst beschrieben.

9.2. Hierzu nutzen wir folgende Drittdienste, welche gleichzeitig Empfänger der Daten sind.

(a) TrackJS LLC

TrackJS nutzt Cookies, die jedoch erst bei einem Fehler der Webseite beziehungsweise Anwendung aktiviert werden. Weitere Informationen finden Sie in der Datenschutzerklärung von TrackJS,  https://trackjs.com/privacy/. Ihre IP-Adresse wird nicht erhoben.

(b) Google Analytics

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Durch die Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. 

Google Analytics wurde um den Code „anonymizeIp“ erweitert, so dass eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) gewährleistet wird. Weitere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter http://www.google.com/analytics/terms/de.html bzw. unter https://www.google.de/intl/de/policies/. 

Die mit Google Analytics ermittelten Daten werden automatisiert nach 14 Monaten gelöscht. Die Löschung erfolgt automatisch einmal im Monat. Die Daten werden unter dem EU-US Privacy Shield auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission in die USA übermittelt. Das Zertifikat können Sie unter https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI abrufen.

Sie können generell die Erfassung von Daten durch GoogleAnalytics auf jeder von ihnen besuchten Webseite verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren. Sofern Sie mehrere Browser nutzen, müssen Sie das Plugin in jedem Browser installieren.

Die Erfassung durch Google Analytics auf dieser Webseite können Sie durch Klick auf den untenstehenden Button „GoogleAnalytics“ verhindern. Hierdurch wird ein Opt-Out-Cookie gesetzt, welches die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert:  

Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Webseite vollumfänglich werden nutzen können. 

Soweit darüber hinaus auf Webseiten anderer Anbieter verlinkt wird, gilt diese Datenschutzerklärung nicht für deren Inhalte. Welche Daten die Betreiber dieser Seiten möglicherweise erheben, entzieht sich unserer Kenntnis und unserem Einflussbereich.

§ 11 Datenschutzbeauftragter

Bei Fragen zur Verarbeitung Ihrer persönlichen Daten oder zum Thema Datenschutz im Allgemeinen, wenden Sie sich bitte an den Datenschutzbeauftragten, der Ihnen auch im Falle von Beschwerden zur Verfügung steht:

fino run GmbH
Beauftragter für den Datenschutz
Universitätsplatz 12, 34127 Kassel
E-Mail: datenschutz@fino.run