Datenschutzerklärung

Transparenz über den Umgang mit Ihren persönlichen Daten

Einleitung

Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie umfassend darüber, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und nutzen, wenn Sie unsere Website besuchen oder unsere Dienstleistungen in Anspruch nehmen.

Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Schweizer Datenschutzgesetzgebung (DSG) und der Europäischen Datenschutz-Grundverordnung (DSGVO), soweit anwendbar.

Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website und für unsere Dienstleistungen ist das Unternehmen Premium Management. Wir sind als Finanzdienstleister vollständig reguliert und lizenziert durch die Schweizerische Finanzmarktaufsicht (FINMA).

Als verantwortliche Stelle bestimmen wir die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten. Sollten Sie Fragen zum Datenschutz haben, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden.

Arten der verarbeiteten Daten

Persönliche Identifikationsdaten

  • • Vor- und Nachname
  • • Geburtsdatum und -ort
  • • Nationalität
  • • Ausweisdokumente
  • • Steuerliche Residenz
  • • Berufliche Informationen

Kontakt- und Kommunikationsdaten

  • • Postanschrift
  • • E-Mail-Adresse
  • • Telefonnummern
  • • Kommunikationsverläufe
  • • Präferenzeinstellungen
  • • Korrespondenz

Finanzielle Informationen

  • • Vermögenswerte
  • • Einkommen und Verbindlichkeiten
  • • Bankkonto-Informationen
  • • Transaktionshistorie
  • • Anlagepräferenzen
  • • Risikoprofil

Technische Daten

  • • IP-Adresse
  • • Browser-Informationen
  • • Betriebssystem
  • • Zugriffszeiten
  • • Besuchte Seiten
  • • Geräteinformationen

Zwecke der Datenverarbeitung

Vertragserfüllung und Kundenbetreuung

Wir verarbeiten Ihre Daten zur Erfüllung unserer vertraglichen Verpflichtungen aus dem Vermögensverwaltungsmandat. Dies umfasst die Erbringung von Beratungsleistungen, Portfoliomanagement, Reporting und alle damit verbundenen administrativen Tätigkeiten.

Spezifische Zwecke:

  • • Durchführung von Anlageberatung
  • • Portfolio-Management und -optimierung
  • • Erstellung von Reports und Analysen
  • • Kundenservice und Support
  • • Vertragsadministration

Gesetzliche Compliance

Als reguliertes Finanzunternehmen sind wir verpflichtet, bestimmte Compliance-Anforderungen zu erfüllen, einschließlich Geldwäscheprävention, Know-Your-Customer-Verfahren und regulatorischer Berichterstattung.

Compliance-Bereiche:

  • • Anti-Money Laundering (AML)
  • • Know Your Customer (KYC)
  • • FINMA-Regulierung
  • • Steuerliche Berichtspflichten
  • • Automatischer Informationsaustausch

Berechtigte Interessen

Zur Wahrung unserer berechtigten Interessen verarbeiten wir Daten für interne Geschäftszwecke, Sicherheit, Betrugsbekämpfung und die Verbesserung unserer Dienstleistungen.

Berechtigte Interessen:

  • • IT-Sicherheit und Datenschutz
  • • Betrugsbekämpfung
  • • Geschäftsentwicklung
  • • Qualitätssicherung
  • • Risikomanagement

Rechtsgrundlagen der Verarbeitung

Verarbeitungszweck Rechtsgrundlage Speicherdauer Löschkriterien
Vertragserfüllung Art. 6 Abs. 1 lit. b DSGVO Vertragslaufzeit + 10 Jahre Nach Ablauf gesetzlicher Aufbewahrungsfristen
Gesetzliche Verpflichtungen Art. 6 Abs. 1 lit. c DSGVO Nach gesetzlichen Fristen Automatisch nach Fristablauf
Berechtigte Interessen Art. 6 Abs. 1 lit. f DSGVO Solange erforderlich Bei Wegfall des Zwecks
Einwilligung Art. 6 Abs. 1 lit. a DSGVO Bis zum Widerruf Sofort bei Widerruf

Datenweitergabe und Empfänger

Grundsatz der Datensparsamkeit

Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies für die Vertragserfüllung erforderlich ist, gesetzlich vorgeschrieben ist oder Sie ausdrücklich eingewilligt haben.

Interne Verarbeitung

Innerhalb unserer Organisation haben nur autorisierte Mitarbeiter Zugang zu Ihren Daten, die diese für ihre beruflichen Aufgaben benötigen.

  • • Portfoliomanager
  • • Kundenberater
  • • Compliance-Team
  • • IT-Sicherheit
  • • Authorized Personnel Only

Externe Dienstleister

Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen, die uns bei der Erbringung unserer Services unterstützen.

  • • IT-Service Provider
  • • Depotbanken
  • • Rechtsanwälte
  • • Wirtschaftsprüfer
  • • Regulatorische Berater

Internationale Datentransfers

Schweizer Datenschutzstandards: Als Schweizer Unternehmen befolgen wir die hohen Standards des Schweizer Datenschutzgesetzes. Bei Übermittlungen in Drittländer stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.

EU/EWR: Angemessenheitsbeschluss vorhanden

USA: Nur an zertifizierte Unternehmen mit geeigneten Garantien

Andere Länder: Standardvertragsklauseln oder vergleichbare Schutzmaßnahmen

Datensicherheit

Technische Sicherheit

  • • End-to-End Verschlüsselung
  • • Sichere Datenübertragung (TLS)
  • • Regelmäßige Sicherheitsupdates
  • • Intrusion Detection Systems
  • • Backup und Recovery

Organisatorische Maßnahmen

  • • Zugriffskontrollen
  • • Mitarbeiterschulungen
  • • Vertraulichkeitsvereinbarungen
  • • Incident Response Plan
  • • Regelmäßige Audits

Compliance Standards

  • • ISO 27001 Zertifizierung
  • • FINMA Anforderungen
  • • DSGVO Compliance
  • • Schweizer DSG
  • • Branchenstandards

Ihre Rechte als betroffene Person

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten. Die Auskunft umfasst die Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.

Auskunftsersuchen bearbeiten wir innerhalb von 30 Tagen nach Eingang.

Berichtigungsrecht (Art. 16 DSGVO)

Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen. Bei unvollständigen Daten können Sie deren Vervollständigung fordern.

Berichtigungen führen wir unverzüglich durch und informieren alle Empfänger.

Löschungsrecht (Art. 17 DSGVO)

Unter bestimmten Voraussetzungen können Sie die unverzügliche Löschung Ihrer personenbezogenen Daten verlangen. Dies gilt nicht, wenn gesetzliche Aufbewahrungspflichten bestehen.

Löschungen erfolgen nach Prüfung der rechtlichen Zulässigkeit.

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten verlangen, beispielsweise wenn Sie die Richtigkeit der Daten bestreiten.

Eingeschränkte Daten werden nur mit Ihrer Einwilligung verarbeitet.

Datenübertragbarkeit (Art. 20 DSGVO)

Bei Verarbeitung aufgrund von Einwilligung oder Vertragserfüllung können Sie die Übertragung Ihrer Daten an einen anderen Verantwortlichen verlangen.

Daten werden in einem strukturierten, maschinenlesbaren Format bereitgestellt.

Speicherdauer und Löschung

Grundsätze der Datenspeicherung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, oder wie es gesetzlich vorgeschrieben ist.

Regelmäßige Löschzyklen:

  • • Vierteljährliche Datenbereinigung
  • • Jährliche Archivierung
  • • Automatisierte Löschprozesse
  • • Manuelle Überprüfung kritischer Daten

Dokumentation:

  • • Verzeichnis der Verarbeitungstätigkeiten
  • • Löschkonzept und -protokolle
  • • Nachweis der ordnungsgemäßen Löschung
  • • Audit-Trail aller Datenoperationen

Besondere Kategorien personenbezogener Daten

Sensible Daten

In bestimmten Fällen können wir besondere Kategorien personenbezogener Daten verarbeiten, wie beispielsweise Daten über Ihre politische Meinung (im Rahmen von PEP-Prüfungen) oder Gesundheitsdaten (bei Vollmachten).

Rechtsgrundlage: Ausdrückliche Einwilligung oder rechtliche Verpflichtung

Besondere Schutzmaßnahmen: Verschärfte Sicherheitsstandards und Zugriffsbeschränkungen

Löschung: Unverzügliche Löschung nach Wegfall des Zwecks

Automatisierte Entscheidungsfindung

Transparenz bei automatisierten Prozessen: Wir setzen teilweise automatisierte Verfahren für Risikobewertungen und Compliance-Prüfungen ein. Sie haben das Recht auf menschliche Intervention und können gegen automatisierte Entscheidungen Widerspruch einlegen.

Verwendete Systeme: Risiko-Scoring, AML-Screening, Portfolio-Allokation

Ihre Rechte: Erläuterung der Logik, menschliche Überprüfung, Widerspruchsrecht

Schutzmaßnahmen: Regelmäßige Validierung und Bias-Prüfung der Algorithmen

Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann aufgrund von Änderungen in der Gesetzgebung, unseren Geschäftspraktiken oder anderen wichtigen Gründen angepasst werden. Wesentliche Änderungen werden wir Ihnen rechtzeitig mitteilen.

Benachrichtigung bei Änderungen:

  • • E-Mail-Benachrichtigung
  • • Hinweis auf der Website
  • • Postalische Information bei wesentlichen Änderungen
  • • Opt-out Möglichkeit bei erweiterten Verarbeitungen

Versionskontrolle:

  • • Datum der letzten Änderung: 1. Januar 2024
  • • Version 3.2 der Datenschutzerklärung
  • • Archiv aller vorherigen Versionen verfügbar
  • • Changelog bei substantiellen Änderungen

Zusammenfassung Ihrer Rechte

Informationsrechte:

  • • Auskunft über verarbeitete Daten
  • • Information über Verarbeitungszwecke
  • • Kenntnis über Speicherdauer
  • • Details zu Datenempfängern

Kontrollrechte:

  • • Berichtigung fehlerhafter Daten
  • • Löschung nicht mehr benötigter Daten
  • • Einschränkung der Verarbeitung
  • • Datenübertragbarkeit

Wichtig: Zur Ausübung Ihrer Rechte und bei Fragen zum Datenschutz stehen wir Ihnen jederzeit zur Verfügung. Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren.