3.1. Verarbeitung von Daten im Rahmen Ihrer Einwilligung (Art 6 Abs 1 a DSGVO)
Haben Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt, so erfolgt eine Verarbeitung dieser Daten nur gemäß den in der Einwilligungserklärung festgelegten Zwecken und im darin vereinbarten Umfang. Einwilligungen werden vor allem im Bereich CRM, Marketing und Werbung verwendet und in Bereichen, in denen dies gesetzlich vorgesehen ist. Siehe hierzu auch Punkt 8.3.
3.2. Verarbeitung von Daten zur Erfüllung vertraglicher Verpflichtungen (Art 6 Abs 1 b DSGVO)
Die Verarbeitung personenbezogener Daten erfolgt zur Abwicklung eines mit uns eingegangenen Produktvertrags. Sie erfolgt insbesondere zur Beurteilung, ob und zu welchen Bedingungen ein Vertrag abgeschlossen, geändert oder fortgesetzt wird, zur Durchführung bzw. Verwaltung der von Ihnen abgeschlossenen Verträge, zur Beurteilung von Leistungsfällen sowie zur Ausübung von Tätigkeiten, die zum Betrieb und der Verwaltung unseres Geschäftes erforderlich sind. Die Zwecke der Datenverarbeitung richten sich insbesondere nach dem konkreten Produktvertrag.
3.3. Verarbeitung von Daten zur Erfüllung rechtlicher Verpflichtungen (Art 6 Abs 1 c DSGVO)
Wüstenrot unterliegt als Finanzdienstleister hohen regulatorischen Anforderungen und stetiger behördlicher Aufsicht. Eine Verarbeitung personenbezogener Daten erfolgt somit auch zur Erfüllung unterschiedlichster gesetzlicher Verpflichtungen (wie aus dem Versicherungsaufsichtsgesetz (VAG), Versicherungsvertragsgesetz (VersVG), Finanzmarkt-Geldwäschegesetz (FM-GwG), Bausparkassengesetz (BSpG), Bankwesengesetz (BWG) oder Börsegesetz (BörseG)) und anderen rechtlichen Vorgaben von Aufsichtsbehörden (wie der Österreichischen Finanzmarktaufsicht, der Europäischen Zentralbank, der Europäischen Versicherungsaufsicht, der Europäischen Bankenaufsicht, dem Bundesministerium für Finanzen).
3.4. Verarbeitung von Daten zur Wahrung berechtigter Interessen (Art 6 Abs 1 f DSGVO)
Im Rahmen von Interessenabwägungen kann es zugunsten von Wüstenrot oder eines Dritten zu einer Datenverarbeitung über die eigentliche Erfüllung eines Vertrags hinaus zur Wahrung berechtigter Interessen von uns oder Dritten kommen, sofern dies erforderlich ist.
Zu solchen Datenverarbeitungen kann es etwa in folgenden Fällen kommen:
- Kundenberatung, -betreuung und Abwicklung von Verträgen:
Hierbei werden Daten aus einem Antrag oder Vertrag zum Zweck der Beratung und Betreuung im Rahmen einer Vertragsbeziehung dem Vermittler eines Vertrags, dem zuständigen Betreuer, der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG übermittelt bzw. zugänglich gemacht. In Bezug auf die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG und die Wüstenrot Bank AG erfolgt dies zur Sicherstellung der Vollständigkeit und Aktualität der dort gespeicherten Daten (im Sinne einer Datenrichtigkeit), sofern bei diesen Gesellschaften ebenfalls Produktverträge bestehen.
- Erstellung und Abwicklung von Vertragsanträgen:
Hierbei werden Daten aus einer Produkt-Interessenten-Speicherung, einem Antrag oder Vertrag zum Zweck der erleichterten Erstellung und Abwicklung von Folgeanträgen bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG oder die Wüstenrot Bank AG übermittelt bzw. diesen zugänglich gemacht und, nach entsprechender Zustimmung, für einen Folgeantrag übernommen.
- Datenverarbeitung für die Erstellung und Prüfung von Vertragsanträgen und die Abwicklung von Verträgen:
Hierbei werden Stammdaten und Kundenvertragsdaten zwischen unterschiedlichen Versicherungsunternehmen ausgetauscht. Dies ausschließlich für die Erstellung und Prüfung von Versicherungsanträgen und die Leistungsbearbeitung. Im Rahmen des Bonus-Malus-Systems wird anhand von Informationen zu Schadensverläufen eine korrekte Bonus-Malus-Prämieneinstufung sichergestellt. Im Rahmen des Risikoausgleichs der Versicherungsgemeinschaft wird durch eine Datenverarbeitung über das Zentrale Informationssystem der Versicherungswirtschaft (ZIS) sichergestellt, dass Versicherungsverträge nicht zu Bedingungen geschlossen werden, die die Risikotragfähigkeit der Versicherungsgemeinschaft übersteigen. Die damit zusammenhängenden Datenverarbeitungsvorgänge werden über zentral betriebene Systeme beim Verband der Versicherungsunternehmen Österreichs (VVO), der hierbei als Auftragsverarbeiter agiert, vorgenommen (für nähere Informationen siehe www.vvo.at). Im Rahmen der Erfüllung von Teilungsabkommen wird anhand von Informationen zu Schadensleistungen die zwischen Versicherungsunternehmen vertraglich vereinbarte Teilung von Schadensleistungen vorgenommen. Dies ist insbesondere bei Personen- und Sachversicherungsverträgen der Wüstenrot Versicherungs-AG relevant.
- Erfüllung und Überwachung der Einhaltung rechtlicher Pflichten:
Hierbei werden Stammdaten und Finanzdaten zum Zweck der Erfüllung steuerrechtlicher Meldeverpflichtungen aus den Bestimmungen des Gemeinsamer Meldestandard-Gesetz (GMSG) bzw. des Foreign Account Tax Compliance Act Intergovernmental Agreement II (FATCA IGA II) an Steuerbehörden und zur Bestimmung und Plausibilisierung der steuerlichen Ansässigkeiten der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG übermittelt bzw. zugänglich gemacht und von diesen verarbeitet. Dies ist in Bezug auf das GMSG insbesondere bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG und in Bezug auf FATCA lediglich bei der Wüstenrot Versicherungs-AG und der Wüstenrot Bank AG relevant. Im Fall der Bestellung von Treuhändern zur Überwachung der Einhaltung rechtlicher Pflichten werden den Treuhändern zu diesem Zweck Kundenvertragsdaten übermittelt bzw. zugänglich gemacht. Dies ist insbesondere bei Kreditverträgen der Wüstenrot Bank AG und bei Darlehensverträgen der Bausparkasse Wüstenrot AG relevant. Zum Zweck der Erfüllung der Pflichten zur Verhinderung von Geldwäscherei und Terrorismusfinanzierung als Unternehmensgruppe werden Stammdaten, Daten zu Beruf, Kundenvertragsdaten, Finanzdaten, sonstige KYC-Daten und Informationen zu Verdachtsmeldungen der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG übermittelt bzw. zugänglich gemacht und von diesen verarbeitet.
- Datenverarbeitung für die Beurteilung der Bonität:
Hierbei werden Stammdaten zum Zweck der Ermittlung des Zahlungsverhaltens und der Bonität an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG, die Wüstenrot Bank AG und an die Bonitätsauskunfteien KSV1870 Information GmbH, CRIF GmbH und Dun & Bradstreet Austria GmbH übermittelt, um von diesen Gesellschaften Zahlungsverzugsdaten und Daten zu Forderungen und (Bonitäts-)Risikoeinschätzungen einzuholen. Weiters werden Kunden- und Vertragsdaten zu den jeweiligen Darlehen und Krediten bei Bonitätsauskunfteien aktiv eingemeldet, die diese Daten als datenschutzrechtliche Verantwortliche weiterverarbeiten können (für nähere Informationen siehe www.ksv.at/datenschutzerklaerung und www.crif.at/datenschutz). Gesamtheitlich wird dadurch verhindert, dass unterschiedliche Vertragsbeziehungen eingegangen werden, die die individuellen Rückzahlungsmöglichkeiten und die finanzielle Tragfähigkeit übersteigen. Dies ist insbesondere bei Kreditverträgen der Wüstenrot Bank AG, bei Darlehensverträgen der Bausparkasse Wüstenrot AG und bei Sachversicherungsverträgen der Wüstenrot Versicherungs-AG relevant.
- Datenverarbeitung für Beurteilung des Darlehens- und Kreditausfallrisikos:
Hierbei werden Stammdaten, Kundenvertragsdaten und etwaige Schritte im Zusammenhang mit der Fälligstellung und Rechtsverfolgung zum Zweck der Beurteilung eines Darlehens- und Kreditausfallrisikos bzw. der Rückzahlungsmöglichkeit aufgrund bestehender und zukünftiger Finanzierungen bei der Konsumentenkreditevidenz (KKE), einem vom Kreditschutzverband von 1870 geführten Informationsverbundsystem, abgefragt, um das mit einer Vertragsbeziehung verbundene finanzielle Risiko beurteilen zu können. Weiters werden diese Daten mit Beginn der Geschäftsbeziehung und anlassbezogen beim Kreditschutzverband von 1870 aktiv eingemeldet, der diese Daten als datenschutzrechtlich Verantwortlicher weiterverarbeiten kann (für nähere Informationen siehe www.ksv.at/datenschutzerklaerung), um Banken, kreditgebende Versicherungsunternehmen und Leasingunternehmen mit Sitz im europäischen Binnenmarkt bei berechtigten Interessen eine Abfrage und Beurteilung des Kreditausfallrisikos bzw. der Rückzahlungsmöglichkeit zu ermöglichen. Gesamtheitlich wird dadurch verhindert, dass unterschiedliche Finanzierungen, die die individuellen Rückzahlungsmöglichkeiten und die finanzielle Tragfähigkeit übersteigen, aufgenommen werden. Dies ist insbesondere bei Kreditverträgen der Wüstenrot Bank AG und bei Darlehensverträgen der Bausparkasse Wüstenrot AG und der Wüstenrot Versicherungs-AG relevant.
- Datenverarbeitung zur Minimierung von vertragswidrigem Verhalten und Zahlungsanständen:
Hierbei werden Stammdaten, Finanzdaten, Daten zu bestehenden Forderungen, Tilgungen und Tilgungsvereinbarungen zum Zweck der Minimierung von vertragswidrigem Verhalten und Zahlungsanständen bei der Warnliste der österreichischen Banken (Warnliste), einer vom Kreditschutzverband von 1870 mit Sitz in Wien geführten Datenbank, abgefragt, um das mit einer Vertragsbeziehung verbundene Risiko von vertragswidrigem Verhalten und von Zahlungsanständen beurteilen zu können. Weiters werden diese Daten im Fall von vertragswidrigen Verhaltensweisen oder Zahlungsanständen beim Kreditschutzverband von 1870, der diese Daten als datenschutzrechtlich Verantwortlicher weiterverarbeiten kann (für nähere Informationen siehe www.ksv.at/datenschutzerklaerung), aktiv eingemeldet, um Banken bei berechtigten Interessen eine Abfrage und Beurteilung des Risikos vertragswidrigem Verhaltens und von Zahlungsanständen zu ermöglichen. Gesamtheitlich wird dadurch verhindert, dass in gleicher Weise bei mehreren Banken vertragswidrige Verhaltensweisen gesetzt werden oder Vertragsbeziehungen eingegangen werden, die die individuellen Rückzahlungsmöglichkeiten und die finanzielle Tragfähigkeit übersteigen. Dies ist insbesondere bei Kreditverträgen und Giroverträgen der Wüstenrot Bank AG relevant.
- Datenverarbeitungen zur Minimierung von Betrug und ähnlichen Straftaten:
Hierbei werden Name, Adresse und Geburtsdatum und im Fall von Betrugsversuchen und -verdachtsfällen sowie ähnlichen Straftaten zusätzlich Staatsbürgerschaft, Ausweisnummer und sonstige Ausweisdaten, Telefonnummer, E-Mailadresse, IBAN und BIC zum Zweck der Prävention von Betrug und ähnlichen Straftaten bei der Verdachtsdatenbank für die Bank- und Finanzinstitute (VDB), einer von der CRIF GmbH mit Sitz in Wien als Auftragsverarbeiter geführten Datenbank, abgefragt, um das mit einer Vertragsbeziehung verbundene Risiko von Betrugsversuchen oder ähnlichen Straftaten beurteilen zu können. Weiters werden diese Daten im Fall von Betrugsversuchen und -verdachtsfällen sowie ähnlichen Straftaten bei der VDB aktiv eingemeldet, um Bank- und Finanzinstitute bei berechtigtem Interesse eine Abfrage und Beurteilung des Risikos von Betrugsversuchen oder ähnlichen Straftaten zu ermöglichen. Gesamtheitlich wird dadurch verhindert, dass Betrugshandlungen oder ähnliche Straftaten in gleicher Weise bei mehreren Banken oder Finanzinstituten gesetzt werden. Dies ist bei allen Vertragsarten der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG relevant.
- Datenverarbeitungen zur Entscheidung über die Begründung und Durchführung von Vertragsverhältnissen:
Hierbei werden bestehende Zahlungsverpflichtungen und Zahlungsverhaltensdaten bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG oder die Wüstenrot Bank AG übermittelt bzw. diesen zugänglich gemacht. Dies ausschließlich für den Fall, dass ein Produktvertrag bei einer dieser Gesellschaften geschlossen werden soll. Dies erfolgt zum Zweck der Errechnung von Risikowerten, die bei der Entscheidung über die Begründung und Durchführung eines Vertragsverhältnisses herangezogen werden, um die finanzielle Risikotragfähigkeit nicht zu übersteigen. Dies ist insbesondere bei Kreditverträgen und Giroverträgen der Wüstenrot Bank AG und bei Darlehensverträgen der Bausparkasse Wüstenrot AG relevant.
- Datenverarbeitung zur Verfolgung von Ansprüchen:
Hierbei werden Daten zu bestehenden Guthaben und zu Forderungen, die gegenüber der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG bestehen, zum Zweck der erleichterten Befriedigung fälliger Ansprüche an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG oder die Wüstenrot Bank AG übermittelt bzw. diesen zugänglich gemacht. Diese Daten werden ausschließlich im Fall des Bestehens fälliger Ansprüche zur inhaltlichen Festlegung von Klagsaufträgen herangezogen, um die Befriedigung fälliger Ansprüche zu erleichtern und finanzielle Zahlungsausfälle zu verhindern.
Darüber hinaus kommt es zu einer Datenverarbeitung zur Wahrung berechtigter Interessen im Bereich der Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten, zur Gewährleistung der Sicherheit Ihrer Daten (etwa über die Durchführung von Systemtests), im Bereich der Betrugsbekämpfung und -prävention und Verhinderung von Geldwäscherei und Terrorismusfinanzierung (siehe hierzu auch Punkt 8.2.) oder zum Schutz des Eigentums, zum Schutz von Personen und zur Aufklärung sicherheitsrelevanter Vorfälle, etwa über Videoaufzeichnungen.