Datenschutzerklärung
Transparenz über den Umgang mit Ihren persönlichen Daten
Einleitung
Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie umfassend darüber, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und nutzen, wenn Sie unsere Website besuchen oder unsere Dienstleistungen in Anspruch nehmen.
Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Schweizer Datenschutzgesetzgebung (DSG) und der Europäischen Datenschutz-Grundverordnung (DSGVO), soweit anwendbar.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website und für unsere Dienstleistungen ist das Unternehmen Premium Management. Wir sind als Finanzdienstleister vollständig reguliert und lizenziert durch die Schweizerische Finanzmarktaufsicht (FINMA).
Als verantwortliche Stelle bestimmen wir die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten. Sollten Sie Fragen zum Datenschutz haben, können Sie sich jederzeit an unseren Datenschutzbeauftragten wenden.
Arten der verarbeiteten Daten
Persönliche Identifikationsdaten
- • Vor- und Nachname
- • Geburtsdatum und -ort
- • Nationalität
- • Ausweisdokumente
- • Steuerliche Residenz
- • Berufliche Informationen
Kontakt- und Kommunikationsdaten
- • Postanschrift
- • E-Mail-Adresse
- • Telefonnummern
- • Kommunikationsverläufe
- • Präferenzeinstellungen
- • Korrespondenz
Finanzielle Informationen
- • Vermögenswerte
- • Einkommen und Verbindlichkeiten
- • Bankkonto-Informationen
- • Transaktionshistorie
- • Anlagepräferenzen
- • Risikoprofil
Technische Daten
- • IP-Adresse
- • Browser-Informationen
- • Betriebssystem
- • Zugriffszeiten
- • Besuchte Seiten
- • Geräteinformationen
Zwecke der Datenverarbeitung
Vertragserfüllung und Kundenbetreuung
Wir verarbeiten Ihre Daten zur Erfüllung unserer vertraglichen Verpflichtungen aus dem Vermögensverwaltungsmandat. Dies umfasst die Erbringung von Beratungsleistungen, Portfoliomanagement, Reporting und alle damit verbundenen administrativen Tätigkeiten.
Spezifische Zwecke:
- • Durchführung von Anlageberatung
- • Portfolio-Management und -optimierung
- • Erstellung von Reports und Analysen
- • Kundenservice und Support
- • Vertragsadministration
Gesetzliche Compliance
Als reguliertes Finanzunternehmen sind wir verpflichtet, bestimmte Compliance-Anforderungen zu erfüllen, einschließlich Geldwäscheprävention, Know-Your-Customer-Verfahren und regulatorischer Berichterstattung.
Compliance-Bereiche:
- • Anti-Money Laundering (AML)
- • Know Your Customer (KYC)
- • FINMA-Regulierung
- • Steuerliche Berichtspflichten
- • Automatischer Informationsaustausch
Berechtigte Interessen
Zur Wahrung unserer berechtigten Interessen verarbeiten wir Daten für interne Geschäftszwecke, Sicherheit, Betrugsbekämpfung und die Verbesserung unserer Dienstleistungen.
Berechtigte Interessen:
- • IT-Sicherheit und Datenschutz
- • Betrugsbekämpfung
- • Geschäftsentwicklung
- • Qualitätssicherung
- • Risikomanagement
Rechtsgrundlagen der Verarbeitung
| Verarbeitungszweck | Rechtsgrundlage | Speicherdauer | Löschkriterien |
|---|---|---|---|
| Vertragserfüllung | Art. 6 Abs. 1 lit. b DSGVO | Vertragslaufzeit + 10 Jahre | Nach Ablauf gesetzlicher Aufbewahrungsfristen |
| Gesetzliche Verpflichtungen | Art. 6 Abs. 1 lit. c DSGVO | Nach gesetzlichen Fristen | Automatisch nach Fristablauf |
| Berechtigte Interessen | Art. 6 Abs. 1 lit. f DSGVO | Solange erforderlich | Bei Wegfall des Zwecks |
| Einwilligung | Art. 6 Abs. 1 lit. a DSGVO | Bis zum Widerruf | Sofort bei Widerruf |
Datenweitergabe und Empfänger
Grundsatz der Datensparsamkeit
Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies für die Vertragserfüllung erforderlich ist, gesetzlich vorgeschrieben ist oder Sie ausdrücklich eingewilligt haben.
Interne Verarbeitung
Innerhalb unserer Organisation haben nur autorisierte Mitarbeiter Zugang zu Ihren Daten, die diese für ihre beruflichen Aufgaben benötigen.
- • Portfoliomanager
- • Kundenberater
- • Compliance-Team
- • IT-Sicherheit
- • Authorized Personnel Only
Externe Dienstleister
Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen, die uns bei der Erbringung unserer Services unterstützen.
- • IT-Service Provider
- • Depotbanken
- • Rechtsanwälte
- • Wirtschaftsprüfer
- • Regulatorische Berater
Internationale Datentransfers
Schweizer Datenschutzstandards: Als Schweizer Unternehmen befolgen wir die hohen Standards des Schweizer Datenschutzgesetzes. Bei Übermittlungen in Drittländer stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
EU/EWR: Angemessenheitsbeschluss vorhanden
USA: Nur an zertifizierte Unternehmen mit geeigneten Garantien
Andere Länder: Standardvertragsklauseln oder vergleichbare Schutzmaßnahmen
Datensicherheit
Technische Sicherheit
- • End-to-End Verschlüsselung
- • Sichere Datenübertragung (TLS)
- • Regelmäßige Sicherheitsupdates
- • Intrusion Detection Systems
- • Backup und Recovery
Organisatorische Maßnahmen
- • Zugriffskontrollen
- • Mitarbeiterschulungen
- • Vertraulichkeitsvereinbarungen
- • Incident Response Plan
- • Regelmäßige Audits
Compliance Standards
- • ISO 27001 Zertifizierung
- • FINMA Anforderungen
- • DSGVO Compliance
- • Schweizer DSG
- • Branchenstandards
Ihre Rechte als betroffene Person
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten. Die Auskunft umfasst die Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.
Auskunftsersuchen bearbeiten wir innerhalb von 30 Tagen nach Eingang.
Berichtigungsrecht (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen. Bei unvollständigen Daten können Sie deren Vervollständigung fordern.
Berichtigungen führen wir unverzüglich durch und informieren alle Empfänger.
Löschungsrecht (Art. 17 DSGVO)
Unter bestimmten Voraussetzungen können Sie die unverzügliche Löschung Ihrer personenbezogenen Daten verlangen. Dies gilt nicht, wenn gesetzliche Aufbewahrungspflichten bestehen.
Löschungen erfolgen nach Prüfung der rechtlichen Zulässigkeit.
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten verlangen, beispielsweise wenn Sie die Richtigkeit der Daten bestreiten.
Eingeschränkte Daten werden nur mit Ihrer Einwilligung verarbeitet.
Datenübertragbarkeit (Art. 20 DSGVO)
Bei Verarbeitung aufgrund von Einwilligung oder Vertragserfüllung können Sie die Übertragung Ihrer Daten an einen anderen Verantwortlichen verlangen.
Daten werden in einem strukturierten, maschinenlesbaren Format bereitgestellt.
Speicherdauer und Löschung
Grundsätze der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der Zwecke erforderlich ist, für die sie erhoben wurden, oder wie es gesetzlich vorgeschrieben ist.
Regelmäßige Löschzyklen:
- • Vierteljährliche Datenbereinigung
- • Jährliche Archivierung
- • Automatisierte Löschprozesse
- • Manuelle Überprüfung kritischer Daten
Dokumentation:
- • Verzeichnis der Verarbeitungstätigkeiten
- • Löschkonzept und -protokolle
- • Nachweis der ordnungsgemäßen Löschung
- • Audit-Trail aller Datenoperationen
Besondere Kategorien personenbezogener Daten
Sensible Daten
In bestimmten Fällen können wir besondere Kategorien personenbezogener Daten verarbeiten, wie beispielsweise Daten über Ihre politische Meinung (im Rahmen von PEP-Prüfungen) oder Gesundheitsdaten (bei Vollmachten).
Rechtsgrundlage: Ausdrückliche Einwilligung oder rechtliche Verpflichtung
Besondere Schutzmaßnahmen: Verschärfte Sicherheitsstandards und Zugriffsbeschränkungen
Löschung: Unverzügliche Löschung nach Wegfall des Zwecks
Automatisierte Entscheidungsfindung
Transparenz bei automatisierten Prozessen: Wir setzen teilweise automatisierte Verfahren für Risikobewertungen und Compliance-Prüfungen ein. Sie haben das Recht auf menschliche Intervention und können gegen automatisierte Entscheidungen Widerspruch einlegen.
Verwendete Systeme: Risiko-Scoring, AML-Screening, Portfolio-Allokation
Ihre Rechte: Erläuterung der Logik, menschliche Überprüfung, Widerspruchsrecht
Schutzmaßnahmen: Regelmäßige Validierung und Bias-Prüfung der Algorithmen
Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung kann aufgrund von Änderungen in der Gesetzgebung, unseren Geschäftspraktiken oder anderen wichtigen Gründen angepasst werden. Wesentliche Änderungen werden wir Ihnen rechtzeitig mitteilen.
Benachrichtigung bei Änderungen:
- • E-Mail-Benachrichtigung
- • Hinweis auf der Website
- • Postalische Information bei wesentlichen Änderungen
- • Opt-out Möglichkeit bei erweiterten Verarbeitungen
Versionskontrolle:
- • Datum der letzten Änderung: 1. Januar 2024
- • Version 3.2 der Datenschutzerklärung
- • Archiv aller vorherigen Versionen verfügbar
- • Changelog bei substantiellen Änderungen
Zusammenfassung Ihrer Rechte
Informationsrechte:
- • Auskunft über verarbeitete Daten
- • Information über Verarbeitungszwecke
- • Kenntnis über Speicherdauer
- • Details zu Datenempfängern
Kontrollrechte:
- • Berichtigung fehlerhafter Daten
- • Löschung nicht mehr benötigter Daten
- • Einschränkung der Verarbeitung
- • Datenübertragbarkeit
Wichtig: Zur Ausübung Ihrer Rechte und bei Fragen zum Datenschutz stehen wir Ihnen jederzeit zur Verfügung. Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren.