Datenschutzinformationen

Wüstenrot setzt auf hohe Sicherheitsstandards bei der Speicherung und Verarbeitung personenbezogener Daten, die Sie über unsere Websites eingeben.

Der Schutz Ihrer Daten ist uns ein besonderes Anliegen. Wir halten uns an die geltenden europäischen und nationalen Datenschutzbestimmungen und legen großen Wert auf Transparenz im Umgang mit Ihren Daten. Personenbezogene Daten werden ausschließlich gemäß den Vorgaben der Datenschutz‑Grundverordnung (DSGVO) und des Datenschutzgesetzes (DSG) erhoben, verarbeitet und verwendet.

Kontakt Datenschutz

Sollten Sie Anliegen oder Fragen zum Thema Datenschutz haben, kontaktieren Sie bitte unsere Datenschutzbeauftragten:

Mail-Adresse: datenschutz@wuestenrot.at

Informationen zum Datenschutz

Im Folgenden erhalten Sie Informationen über die Verarbeitung Ihrer Daten und die Ihnen zustehenden datenschutzrechtlichen Rechte. Der Inhalt und der Umfang der jeweiligen Datenverarbeitung richten sich maßgeblich nach den jeweils von Ihnen abgeschlossenen Produktverträgen. 
 

Gender Klausel
Dieses Informationsdokument ist nicht geschlechterspezifisch formuliert, um die Lesbarkeit zu erleichtern. Alle personenbezogenen Formulierungen sind geschlechtsneutral zu verstehen.

  • Wüstenrot Versicherungs-AG, Alpenstraße 70, 5020 Salzburg, Tel.: 057070 100, E-Mail: office@wuestenrot.at
  • Bausparkasse Wüstenrot AG, Alpenstraße 70, 5020 Salzburg, Tel.: 057070 100, E-Mail: office@wuestenrot.at
  • Wüstenrot Bank AG, Stubenbastei 2, 1010 Wien, oder Postfach 500, 5033 Salzburg, Tel.: 057070 100, E-Mail: office@wuestenrot.at

(im Folgenden Wüstenrot genannt)

Sollten Sie Anliegen oder Fragen zum Thema Datenschutz haben, kontaktieren Sie bitte unsere Datenschutzbeauftragten unter datenschutz@wuestenrot.at.

 

1.1 Gemeinsam Verantwortliche

In Erfüllung unserer datenschutzrechtlichen Informationspflichten weisen wir darauf hin, dass es zu einer Datenverarbeitung durch mehrere Gesellschaften von Wüstenrot im Sinne einer Datenverarbeitung gemeinsam Verantwortlicher kommen kann. Grund dafür ist die organisatorische Struktur der Wüstenrot Gruppe mit themenspezifischen Fachabteilungen. Alle Verantwortlichen ergreifen hierbei angemessene technische und organisatorische Maßnahmen, insbesondere um Ihre Rechte als Betroffener innerhalb der gesetzlichen Fristen jederzeit erfüllen zu können und die gesetzlich erforderliche Sicherheit der Verarbeitung zu gewährleisten. Im Fall der Verarbeitung Ihrer Daten durch gemeinsam Verantwortliche sind Sie berechtigt, Ihre Betroffenenrechte gegenüber jedem Verantwortlichen geltend zu machen und die entsprechenden Anträge zu stellen. Diese werden in weiterer Folge von den Verantwortlichen bearbeitet bzw. an den inhaltlich hauptsächlich betroffenen Verantwortlichen weitergeleitet, der den Antrag entsprechend bearbeitet. Die Verantwortlichen unterstützen sich hierbei gegenseitig.

Bei den Datenverarbeitungen im Rahmen des Bonus-Malus-Systems, der Kraftfahrzeug-Zulassungsevidenz und dem Zentralen Informationssystem der Versicherungswirtschaft (ZIS) kommt es ebenfalls zu einer Datenverarbeitung gemeinsam Verantwortlicher. Diese erfolgt jeweils durch die teilnehmenden Versicherungsunternehmen. Siehe hierzu auch Punkt 3.4.

Wir verarbeiten personenbezogene Daten, die wir von Ihnen bei Anbahnung einer Vertragsbeziehung oder im Rahmen einer Vertragsbeziehung erhalten. Weiterhin verarbeiten wir Daten, die wir aus sonstigen Quellen (wie amtlichen Registern, Bonitätsauskunfteien, Warnlisten, Verdachtsdatenbanken und Datenbanken mit kreditrisikorelevanten Informationen) zulässigerweise erhalten haben.

Personenbezogene Daten sind Daten, anhand derer Sie persönlich identifiziert werden können, wie

  • Stammdaten (z.B. Name, Geburtsdatum, Geschlecht, Staatsbürgerschaft, Adress- und Kontaktdaten, Familienstand, Versicherungsnummer, Daten aus Personalausweis, Lichtbild)
  • Daten zu Beruf (z.B. Beruf, Erwerbsart, Unternehmenszweck, Arbeitgeber, Beschäftigungsstand, Lohn-/Gehaltszettel)
  • Sonstige bonitätsrelevante Daten von Dritten (z.B. Gewerbe-, Grundbuch-, Firmen- und Vereinsregisterdaten, Insolvenz- und Versteigerungsdaten, darüber hinaus Zahlungsverzugsdaten und Daten zu Forderungen und Risikoeinschätzungen etwa von den Gesellschaften von Wüstenrot, der KSV1870 Information GmbH, der CRIF GmbH und der Dun & Bradstreet Austria GmbH)
  • Kundenvertragsdaten (z.B. Vertragsnummer, Kundennummer, Abschluss- und Beendigungszeitpunkt)
  • Finanzdaten (z.B. Kontoverbindungsdaten, Steuernummer, Daten zu finanziellem Einkommen und zu finanziellen Ausgaben, Daten zu finanziellem Vermögen und finanziellen Belastungen, Daten über Zahlungsverhalten und Transaktionen)
  • Sonstige KYC (Know-your-customer)-Daten (z.B. Daten zum PEP (Politisch-Exponierte-Person)-Status, Daten zu bestehenden Sanktionen, Daten zur Mittelherkunft, Daten zum Zweck der Geschäftsbeziehung, Daten zu Betriebsstätten in Drittländern, Prognose zu künftigem Zahlungsverhalten, darüber hinaus Daten aus Warnlisten, Verdachtsdatenbanken und Datenbanken mit kreditrisikorelevanten Informationen etwa vom Kreditschutzverband von 1870 und der CRIF GmbH)
  • Gesundheitsdaten (z.B. medizinische Befunde, Daten zur Lebensweise, zu medizinischen Behandlungen und zu Erkrankungen)
  • Daten aus der Nutzung unserer Onlineproduktverwaltungsportale
  • Videoaufzeichnungen

Insbesondere die nachstehend angeführten Daten können aus den jeweils angeführten Quellen stammen, sofern wir diese nicht von Ihnen bei Anbahnung einer Vertragsbeziehung oder im Rahmen einer Vertragsbeziehung erhalten haben.

  • Daten zu Beruf, sonstige bonitätsrelevante Daten von Dritten, Finanzdaten, sonstige KYC-Daten aus öffentlich zugänglichen Registern, wie dem Gewerbe-, Grund- und Firmenbuch und der Ediktsdatei
  • Sonstige bonitätsrelevante Daten von Dritten durch Abfragen bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG, der Wüstenrot Bank AG, der KSV1870 Information GmbH, der CRIF GmbH oder der Dun & Bradstreet Austria GmbH. Siehe hierzu auch Kapitel 3.4
  • Stammdaten und Finanzdaten von der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG
  • Sonstige KYC-Daten durch Abfragen bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG, der Wüstenrot Bank AG, der Konsumentenkreditevidenz (KKE), der Warnliste der österreichischen Banken (Warnliste) des Kreditschutzverband von 1870 und der Verdachtsdatenbank für die Bank- und Finanzinstitute (VDB) der CRIF GmbH. Siehe hierzu auch Punkt 3.4
  • Gesundheitsdaten von Ärzten und Krankenanstalten
  • Stammdaten, Daten zu Beruf, Finanzdaten, sonstige KYC-Daten und Gesundheitsdaten von selbständigen Vermittler, die unsere Verträge vermitteln

3.1. Verarbeitung von Daten im Rahmen Ihrer Einwilligung (Art 6 Abs 1 a DSGVO)

Haben Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt, so erfolgt eine Verarbeitung dieser Daten nur gemäß den in der Einwilligungserklärung festgelegten Zwecken und im darin vereinbarten Umfang. Einwilligungen werden vor allem im Bereich CRM, Marketing und Werbung verwendet und in Bereichen, in denen dies gesetzlich vorgesehen ist. Siehe hierzu auch Punkt 8.3.

3.2. Verarbeitung von Daten zur Erfüllung vertraglicher Verpflichtungen (Art 6 Abs 1 b DSGVO)

Die Verarbeitung personenbezogener Daten erfolgt zur Abwicklung eines mit uns eingegangenen Produktvertrags. Sie erfolgt insbesondere zur Beurteilung, ob und zu welchen Bedingungen ein Vertrag abgeschlossen, geändert oder fortgesetzt wird, zur Durchführung bzw. Verwaltung der von Ihnen abgeschlossenen Verträge, zur Beurteilung von Leistungsfällen sowie zur Ausübung von Tätigkeiten, die zum Betrieb und der Verwaltung unseres Geschäftes erforderlich sind. Die Zwecke der Datenverarbeitung richten sich insbesondere nach dem konkreten Produktvertrag.

3.3. Verarbeitung von Daten zur Erfüllung rechtlicher Verpflichtungen (Art 6 Abs 1 c DSGVO)

Wüstenrot unterliegt als Finanzdienstleister hohen regulatorischen Anforderungen und stetiger behördlicher Aufsicht. Eine Verarbeitung personenbezogener Daten erfolgt somit auch zur Erfüllung unterschiedlichster gesetzlicher Verpflichtungen (wie aus dem Versicherungsaufsichtsgesetz (VAG), Versicherungsvertragsgesetz (VersVG), Finanzmarkt-Geldwäschegesetz (FM-GwG), Bausparkassengesetz (BSpG), Bankwesengesetz (BWG) oder Börsegesetz (BörseG)) und anderen rechtlichen Vorgaben von Aufsichtsbehörden (wie der Österreichischen Finanzmarktaufsicht, der Europäischen Zentralbank, der Europäischen Versicherungsaufsicht, der Europäischen Bankenaufsicht, dem Bundesministerium für Finanzen).

3.4. Verarbeitung von Daten zur Wahrung berechtigter Interessen (Art 6 Abs 1 f DSGVO)

Im Rahmen von Interessenabwägungen kann es zugunsten von Wüstenrot oder eines Dritten zu einer Datenverarbeitung über die eigentliche Erfüllung eines Vertrags hinaus zur Wahrung berechtigter Interessen von uns oder Dritten kommen, sofern dies erforderlich ist.

Zu solchen Datenverarbeitungen kann es etwa in folgenden Fällen kommen:

  • Kundenberatung, -betreuung und Abwicklung von Verträgen:
    Hierbei werden Daten aus einem Antrag oder Vertrag zum Zweck der Beratung und Betreuung im Rahmen einer Vertragsbeziehung dem Vermittler eines Vertrags, dem zuständigen Betreuer, der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG übermittelt bzw. zugänglich gemacht. In Bezug auf die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG und die Wüstenrot Bank AG erfolgt dies zur Sicherstellung der Vollständigkeit und Aktualität der dort gespeicherten Daten (im Sinne einer Datenrichtigkeit), sofern bei diesen Gesellschaften ebenfalls Produktverträge bestehen.
  • Erstellung und Abwicklung von Vertragsanträgen:
    Hierbei werden Daten aus einer Produkt-Interessenten-Speicherung, einem Antrag oder Vertrag zum Zweck der erleichterten Erstellung und Abwicklung von Folgeanträgen bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG oder die Wüstenrot Bank AG übermittelt bzw. diesen zugänglich gemacht und, nach entsprechender Zustimmung, für einen Folgeantrag übernommen.
  • Datenverarbeitung für die Erstellung und Prüfung von Vertragsanträgen und die Abwicklung von Verträgen:
    Hierbei werden Stammdaten und Kundenvertragsdaten zwischen unterschiedlichen Versicherungsunternehmen ausgetauscht. Dies ausschließlich für die Erstellung und Prüfung von Versicherungsanträgen und die Leistungsbearbeitung. Im Rahmen des Bonus-Malus-Systems wird anhand von Informationen zu Schadensverläufen eine korrekte Bonus-Malus-Prämieneinstufung sichergestellt. Im Rahmen des Risikoausgleichs der Versicherungsgemeinschaft wird durch eine Datenverarbeitung über das Zentrale Informationssystem der Versicherungswirtschaft (ZIS) sichergestellt, dass Versicherungsverträge nicht zu Bedingungen geschlossen werden, die die Risikotragfähigkeit der Versicherungsgemeinschaft übersteigen. Die damit zusammenhängenden Datenverarbeitungsvorgänge werden über zentral betriebene Systeme beim Verband der Versicherungsunternehmen Österreichs (VVO), der hierbei als Auftragsverarbeiter agiert,  vorgenommen (für nähere Informationen siehe www.vvo.at). Im Rahmen der Erfüllung von Teilungsabkommen wird anhand von Informationen zu Schadensleistungen die zwischen Versicherungsunternehmen vertraglich vereinbarte Teilung von Schadensleistungen vorgenommen. Dies ist insbesondere bei Personen- und Sachversicherungsverträgen der Wüstenrot Versicherungs-AG relevant.
  • Erfüllung und Überwachung der Einhaltung rechtlicher Pflichten:
    Hierbei werden Stammdaten und Finanzdaten zum Zweck der Erfüllung steuerrechtlicher Meldeverpflichtungen aus den Bestimmungen des Gemeinsamer Meldestandard-Gesetz (GMSG) bzw. des Foreign Account Tax Compliance Act Intergovernmental Agreement II (FATCA IGA II) an Steuerbehörden und zur Bestimmung und Plausibilisierung der steuerlichen Ansässigkeiten der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG übermittelt bzw. zugänglich gemacht und von diesen verarbeitet. Dies ist in Bezug auf das GMSG insbesondere bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG und in Bezug auf FATCA lediglich bei der Wüstenrot Versicherungs-AG und der Wüstenrot Bank AG relevant. Im Fall der Bestellung von Treuhändern zur Überwachung der Einhaltung rechtlicher Pflichten werden den Treuhändern zu diesem Zweck Kundenvertragsdaten übermittelt bzw. zugänglich gemacht. Dies ist insbesondere bei Kreditverträgen der Wüstenrot Bank AG und bei Darlehensverträgen der Bausparkasse Wüstenrot AG relevant. Zum Zweck der Erfüllung der Pflichten zur Verhinderung von Geldwäscherei und Terrorismusfinanzierung als Unternehmensgruppe werden Stammdaten, Daten zu Beruf, Kundenvertragsdaten, Finanzdaten, sonstige KYC-Daten und Informationen zu Verdachtsmeldungen der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG übermittelt bzw. zugänglich gemacht und von diesen verarbeitet.
  • Datenverarbeitung für die Beurteilung der Bonität:
    Hierbei werden Stammdaten zum Zweck der Ermittlung des Zahlungsverhaltens und der Bonität an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG, die Wüstenrot Bank AG und an die Bonitätsauskunfteien KSV1870 Information GmbH, CRIF GmbH und Dun & Bradstreet Austria GmbH übermittelt, um von diesen Gesellschaften Zahlungsverzugsdaten und Daten zu Forderungen und (Bonitäts-)Risikoeinschätzungen einzuholen. Weiters werden Kunden- und Vertragsdaten zu den jeweiligen Darlehen und Krediten bei Bonitätsauskunfteien aktiv eingemeldet, die diese Daten als datenschutzrechtliche Verantwortliche weiterverarbeiten können (für nähere Informationen siehe www.ksv.at/datenschutzerklaerung und www.crif.at/datenschutz). Gesamtheitlich wird dadurch verhindert, dass unterschiedliche Vertragsbeziehungen eingegangen werden, die die individuellen Rückzahlungsmöglichkeiten und die finanzielle Tragfähigkeit übersteigen. Dies ist insbesondere bei Kreditverträgen der Wüstenrot Bank AG, bei Darlehensverträgen der Bausparkasse Wüstenrot AG und bei Sachversicherungsverträgen der Wüstenrot Versicherungs-AG relevant.
  • Datenverarbeitung für Beurteilung des Darlehens- und Kreditausfallrisikos:
    Hierbei werden Stammdaten, Kundenvertragsdaten und etwaige Schritte im Zusammenhang mit der Fälligstellung und Rechtsverfolgung zum Zweck der Beurteilung eines Darlehens- und Kreditausfallrisikos bzw. der Rückzahlungsmöglichkeit aufgrund bestehender und zukünftiger Finanzierungen bei der Konsumentenkreditevidenz (KKE), einem vom Kreditschutzverband von 1870 geführten Informationsverbundsystem, abgefragt, um das mit einer Vertragsbeziehung verbundene finanzielle Risiko beurteilen zu können. Weiters werden diese Daten mit Beginn der Geschäftsbeziehung und anlassbezogen beim Kreditschutzverband von 1870 aktiv eingemeldet, der diese Daten als datenschutzrechtlich Verantwortlicher weiterverarbeiten kann (für nähere Informationen siehe www.ksv.at/datenschutzerklaerung), um Banken, kreditgebende Versicherungsunternehmen und Leasingunternehmen mit Sitz im europäischen Binnenmarkt bei berechtigten Interessen eine Abfrage und Beurteilung des Kreditausfallrisikos bzw. der Rückzahlungsmöglichkeit zu ermöglichen. Gesamtheitlich wird dadurch verhindert, dass unterschiedliche Finanzierungen, die die individuellen Rückzahlungsmöglichkeiten und die finanzielle Tragfähigkeit übersteigen, aufgenommen werden. Dies ist insbesondere bei Kreditverträgen der Wüstenrot Bank AG und bei Darlehensverträgen der Bausparkasse Wüstenrot AG und der Wüstenrot Versicherungs-AG relevant.
  • Datenverarbeitung zur Minimierung von vertragswidrigem Verhalten und Zahlungsanständen:
    Hierbei werden Stammdaten, Finanzdaten, Daten zu bestehenden Forderungen, Tilgungen und Tilgungsvereinbarungen zum Zweck der Minimierung von vertragswidrigem Verhalten und Zahlungsanständen bei der Warnliste der österreichischen Banken (Warnliste), einer vom Kreditschutzverband von 1870 mit Sitz in Wien geführten Datenbank, abgefragt, um das mit einer Vertragsbeziehung verbundene Risiko von vertragswidrigem Verhalten und von Zahlungsanständen beurteilen zu können. Weiters werden diese Daten im Fall von vertragswidrigen Verhaltensweisen oder Zahlungsanständen beim Kreditschutzverband von 1870, der diese Daten als datenschutzrechtlich Verantwortlicher weiterverarbeiten kann (für nähere Informationen siehe www.ksv.at/datenschutzerklaerung), aktiv eingemeldet, um Banken bei berechtigten Interessen eine Abfrage und Beurteilung des Risikos vertragswidrigem Verhaltens und von Zahlungsanständen zu ermöglichen. Gesamtheitlich wird dadurch verhindert, dass in gleicher Weise bei mehreren Banken vertragswidrige Verhaltensweisen gesetzt werden oder Vertragsbeziehungen eingegangen werden, die die individuellen Rückzahlungsmöglichkeiten und die finanzielle Tragfähigkeit übersteigen. Dies ist insbesondere bei Kreditverträgen und Giroverträgen der Wüstenrot Bank AG relevant.
  • Datenverarbeitungen zur Minimierung von Betrug und ähnlichen Straftaten:
    Hierbei werden Name, Adresse und Geburtsdatum und im Fall von Betrugsversuchen und -verdachtsfällen sowie ähnlichen Straftaten zusätzlich Staatsbürgerschaft, Ausweisnummer und sonstige Ausweisdaten, Telefonnummer, E-Mailadresse, IBAN und BIC zum Zweck der Prävention von Betrug und ähnlichen Straftaten bei der Verdachtsdatenbank für die Bank- und Finanzinstitute (VDB), einer von der CRIF GmbH mit Sitz in Wien als Auftragsverarbeiter geführten Datenbank, abgefragt, um das mit einer Vertragsbeziehung verbundene Risiko von Betrugsversuchen oder ähnlichen Straftaten beurteilen zu können. Weiters werden diese Daten im Fall von Betrugsversuchen und -verdachtsfällen sowie ähnlichen Straftaten bei der VDB aktiv eingemeldet, um Bank- und Finanzinstitute bei berechtigtem Interesse eine Abfrage und Beurteilung des Risikos von Betrugsversuchen oder ähnlichen Straftaten zu ermöglichen. Gesamtheitlich wird dadurch verhindert, dass Betrugshandlungen oder ähnliche Straftaten in gleicher Weise bei mehreren Banken oder Finanzinstituten gesetzt werden. Dies ist bei allen Vertragsarten der Bausparkasse Wüstenrot AG und der Wüstenrot Bank AG relevant.
  • Datenverarbeitungen zur Entscheidung über die Begründung und Durchführung von Vertragsverhältnissen:
    Hierbei werden bestehende Zahlungsverpflichtungen und Zahlungsverhaltensdaten bei der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG oder die Wüstenrot Bank AG übermittelt bzw. diesen zugänglich gemacht. Dies ausschließlich für den Fall, dass ein Produktvertrag bei einer dieser Gesellschaften geschlossen werden soll. Dies erfolgt zum Zweck der Errechnung von Risikowerten, die bei der Entscheidung über die Begründung und Durchführung eines Vertragsverhältnisses herangezogen werden, um die finanzielle Risikotragfähigkeit nicht zu übersteigen. Dies ist insbesondere bei Kreditverträgen und Giroverträgen der Wüstenrot Bank AG und bei Darlehensverträgen der Bausparkasse Wüstenrot AG relevant.
  • Datenverarbeitung zur Verfolgung von Ansprüchen:
    Hierbei werden Daten zu bestehenden Guthaben und zu Forderungen, die gegenüber der Wüstenrot Versicherungs-AG, der Bausparkasse Wüstenrot AG oder der Wüstenrot Bank AG bestehen, zum Zweck der erleichterten Befriedigung fälliger Ansprüche an die Wüstenrot Versicherungs-AG, die Bausparkasse Wüstenrot AG oder die Wüstenrot Bank AG übermittelt bzw. diesen zugänglich gemacht. Diese Daten werden ausschließlich im Fall des Bestehens fälliger Ansprüche zur inhaltlichen Festlegung von Klagsaufträgen herangezogen, um die Befriedigung fälliger Ansprüche zu erleichtern und finanzielle Zahlungsausfälle zu verhindern.  

 

Darüber hinaus kommt es zu einer Datenverarbeitung zur Wahrung berechtigter Interessen im Bereich der Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten, zur Gewährleistung der Sicherheit Ihrer Daten (etwa über die Durchführung von Systemtests), im Bereich der Betrugsbekämpfung und -prävention und Verhinderung von Geldwäscherei und Terrorismusfinanzierung (siehe hierzu auch Punkt 8.2.) oder zum Schutz des Eigentums, zum Schutz von Personen und zur Aufklärung sicherheitsrelevanter Vorfälle, etwa über Videoaufzeichnungen. 

Abhängig von Ihrem Produktvertrag und der durch Sie erteilten Einwilligungen werden die Daten etwa an folgende Empfänger übermittelt:

  • Gesellschaften innerhalb von Wüstenrot
  • Gerichte und Behörden
  • Sachverständige, Wirtschaftsprüfer und Treuhänder
  • Ratingagenturen für die Bewertung des Deckungsstocks von Wüstenrot
  • Versicherer, Mitversicherer und Rückversicherer
  • Selbständige Vermittler zum Zweck Ihrer Beratung, Betreuung und zur Vertragsvermittlung
  • Gesellschaften, die Warnlisten, Verdachtsdatenbanken und Datenbanken mit kreditrisikorelevanten Informationen führen, wie der Kreditschutzverband von 1870 und die CRIF GmbH
  • Gesundheitsdienstleister und Sozialversicherungsträger
  • Dienstleister, für die wir Ihre Daten im Auftrag verarbeiten
  • Dienstleister, die Ihre Daten ausschließlich in unserem Auftrag verarbeiten (Auftragsverarbeiter). Dazu zählen insbesondere IT-Dienstleister zur Unterstützung und Abwicklung von Prozessen und Arbeitsabläufen zur Datenerhebung, Datenverwaltung, Datenanalyse, Identifikation und zum Datenaustausch, Marketing- und Werbeagenturen, Marktforschungsinstitute, Assisteure, Wüstenrot interne Gesellschaften, die CRIF GmbH mit der Führung der Verdachtsdatenbank für die Bank- und Finanzinstitute (VDB) und der Verband der Versicherungsunternehmen Österreichs (VVO) mit dem zentral betrieben Bonus-Malus-System, dem Mitversicherungssystem, der Kraftfahrzeug-Zulassungsevidenz und dem Informationssystem der Versicherungswirtschaft (ZIS).

Zu einer Übermittlung Ihrer personenbezogenen Daten in ein Drittland kann es etwa bei der Inanspruchnahme von Auftragsverarbeitern kommen. Eine solche Übermittlung erfolgt aber nur, wenn die hierfür vorgeschriebenen gesetzlichen Voraussetzungen zur Sicherstellung eines europäischen Datenschutzniveaus und entsprechender Datensicherheitsstandards erfüllt sind. 

4.1 Übermittlung von Gesundheitsdaten im Rahmen von Versicherungsverträgen

Im Rahmen von Versicherungsverträgen bei der Wüstenrot Versicherungs-AG kann es neben der Übermittlung von Stammdaten und Kundenvertragsdaten zu einer Übermittlung von Gesundheitsdaten kommen. Dies insbesondere aufgrund Ihrer Einwilligung und der Regelungen in §§11a, 11c Versicherungsvertragsgesetz (VersVG). Im Fall, dass die Wüstenrot Versicherungs-AG ein Risiko aus einem Versicherungsvertag nicht vollständig übernimmt, kann dieses ganz oder teilweise von Rückversicherungs- oder Mitversicherungsunternehmen übernommen werden. Zu diesem Zweck können Rückversicherer oder Mitversicherer für eine Risikoprüfung eines Versicherungsvertrages Ihre Stammdaten, Kundenvertragsdaten und Gesundheitsdaten erhalten. Im Fall der Mitversicherung nimmt der VVO für die Mitversicherungsverrechnung die Rolle des Auftragsverarbeiters ein (für nähere Informationen siehe www.vvo.at). Für die Prüfung Ihres Versicherungsantrags, die Vertragsabwicklung und die Bearbeitung von Schaden- und Leistungsfällen kann es zur Übermittlung Ihrer Stammdaten, Kundenvertragsdaten und Gesundheitsdaten an Auftragsverarbeiter und selbständig Verantwortliche, wie Ärzte, Krankenanstalten, Sozialversicherungsträger, andere Versicherer, die bei der Abwicklung von Ansprüchen aus einem Versicherungsfall mitwirken, Sachverständige oder Behörden kommen. Insbesondere im Fall von Verkehrsunfällen im Ausland kann es zur Übermittlung Ihrer Stammdaten, Kundenvertragsdaten und Gesundheitsdaten an den gesetzlich zu bestellenden Schadenregulierungsbeauftragten im Ausland bzw. den ausländischen Versicherer kommen, um Schadenersatzansprüche abwickeln zu können.  

Sämtliche Daten werden für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten, die sich insbesondere aus den §§190, 212/1 Unternehmensgesetzbuch (UGB), dem §132/1 Bundesabgabenordnung (BAO) oder dem §21/1 Finanzmarkt-Geldwäschegesetz (FM-GwG) ergeben, gespeichert. Zudem werden bei der Festlegung der Speicherdauer auch die gesetzlichen Verjährungsfristen aus §12 Versicherungsvertragsgesetz (VersVG) (bis zu 10 Jahre), §1486 Allgemeines Bürgerliches Gesetzbuch (ABGB) (3 Jahre oder auch bis zu 30 Jahre) und behördliche Entscheidungen beachtet. 

Sie sind zur Bereitstellung von jenen personenbezogenen Daten verpflichtet, die für die Aufnahme und Durchführung der Vertragsbeziehung erforderlich sind, zu deren Erhebung wir rechtlich verpflichtet sind und sofern wir ein überwiegendes berechtigtes Interesse an der Bereitstellung haben. Werden diese Daten nicht zur Verfügung gestellt, kann das Vertragsverhältnis nicht begründet werden oder ein bestehender Vertrag kann nicht mehr durchgeführt werden und muss folglich beendet werden.

Im Rahmen von Prozessen zur Kreditwürdigkeitsprüfung, zur Ermittlung von risikobezogenen Vertragskonditionen, zur Verhinderung von Geldwäsche, Terrorismusfinanzierung und Betrug und für Werbezwecke im Rahmen Ihrer Einwilligung kann es zu automatisierten Abläufen mit Auswirkungen auf die Vertragsbeziehung bzw. Vertragskonditionen oder auf die an Sie gerichteten Werbemaßnahmen kommen (siehe hierzu auch Punkt 8.3.). Bei einigen dieser Abläufe werden Teile der unter Punkt 2. angeführten Daten analysiert und einem definierten Kundenprofil, für das Prognosen und Wahrscheinlichkeiten ermittelt werden, zugeordnet. Die Definition des Kundenprofils, Ihre Zuordnung zu diesem und die Ermittlung der Prognosen und Wahrscheinlichkeiten basieren hierbei in aller Regel auf Analysen von historischen Vergleichsdaten. Orientiert an dem Kundenprofil können sich automatisierte Entscheidungen iSd Art 22 DSGVO mit Auswirkungen auf die Vertragsbeziehung bzw. die Vertragskonditionen oder auf die an Sie gerichteten Werbemaßnahmen ableiten. Hierbei werden die rechtlichen Rahmenbedingungen strengstens eingehalten und Ihnen stehen jedenfalls die Möglichkeiten der Erwirkung des Eingreifens einer Person, der Darlegung Ihres Standpunkts und der Beschwerde gegen die Entscheidung zu.

8.1. Entbindung vom Bankgeheimnis

Die Bausparkasse Wüstenrot AG und die Wüstenrot Bank AG unterliegen den Bestimmungen zum Bankgeheimnis nach §38 Bankwesengesetz (BWG). Dadurch sind eine Vielzahl an Information, die Sie uns im Rahmen der Geschäftsbeziehung zukommen lassen, einem erhöhten Vertraulichkeitsschutz unterworfen. Diesem Vertraulichkeitsschutz kommen wir durch technische und organisatorische Sicherheitsmaßnahmen nach. In bestimmten Fällen sind wir von der Pflicht zur Wahrung des Bankgeheimnisses ausgenommen. Etwa bei Vorliegen einer entsprechenden Zustimmung bzw. Entbindung vom Bankgeheimnis. Haben Sie uns eine Zustimmung bzw. Entbindung vom Bankgeheimnis erteilt, so erfolgt eine Verarbeitung Ihrer Daten nur gemäß den in der Zustimmung festgelegten Zwecken und im darin vereinbarten Umfang. Weiters nur bei Vorliegen einer datenschutzrechtlichen Rechtsgrundlage zur Datenverarbeitung (siehe hierzu auch Punkt 3).

8.2. Verhinderung von Geldwäscherei und Terrorismusfinanzierung

Die Bausparkasse Wüstenrot AG, die Wüstenrot Bank AG und die Wüstenrot Versicherungs-AG im Bereich der Lebensversicherung unterliegen den Bestimmungen des Finanzmarkt-Geldwäschegesetz (FM-GwG). Darin befinden sich insbesondere nachstehend angeführte Pflichten zur Verhinderung von Geldwäscherei und Terrorismusfinanzierung:

  • Feststellung und Überprüfung der Identität von Kunden, wirtschaftlicher Eigentümer und allfälligen Treugebern des Kunden
  • Feststellung und Überprüfung des Zwecks und der Art der Geschäftsbeziehung
  • Feststellung und Überprüfung der Herkunft der eingesetzten Mittel
  • Kontinuierliche Überwachung der Geschäftsbeziehung und der getätigten Transaktionen
  • Periodische Überprüfung und Aktualisierung der für die Pflichterfüllung erforderlichen Informationen, Daten und Dokumente
  • Meldung von Verdachtsfällen an die Geldwäschemeldestelle
  • Aufbewahrung sämtlicher Daten und Informationen, die die Erfüllung der Sorgfaltspflichten gegenüber Kunden nachweisen, für die Dauer von 10 Jahren nach Beendigung der Geschäftsbeziehung

Um die Sorgfaltspflichten des § 24 Abs. 1 FM-GwG zu erfüllen, erfolgt ein Datenaustausch zwischen der Wüstenrot Versicherungs-AG, Wüstenrot Bank AG und der Bausparkasse Wüstenrot AG. Im Zuge einer Verdachtsmeldung (§ 16 FM-GwG) erfolgt eine Meldung an die zuständige Geldwäschemeldestelle.

8.3. CRM, Marketing und Werbung

Sofern Sie uns eine entsprechende Einwilligung erteilt haben, verarbeiten wir Ihre Daten im Bereich Customer-Relationship-Management (CRM), Marketing und Werbung. Davon können auch Analysen Ihrer Daten, die darauf basierende Kundenprofilerstellung (Profiling) und die Ableitung automatisierter Entscheidungen iSd Art 22 DSGVO zur personalisierten Zusendung oder zum personalisierten Erhalt von Werbeinformationen und konkreten Produktangeboten umfasst sein. Die Verarbeitung erfolgt jedoch nur gemäß den in der entsprechenden Einwilligungserklärung festgelegten Zwecken und im darin vereinbarten Umfang.

Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf zu.

  • Auskunftsrecht: Sie können Auskunft darüber verlangen, ob bzw. welche Sie betreffende personenbezogene Daten verarbeitet werden
  • Recht auf Berichtigung: Sie haben das Recht, von uns unverzüglich die Berichtigung Ihrer unrichtigen personenbezogenen Daten zu verlangen
  • Recht auf Löschung: Sie haben unter bestimmten Voraussetzungen das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Das Recht auf Löschung steht jedoch beispielweise nicht zu, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
  • Recht auf Einschränkung der Verarbeitung: Sie haben das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, dass Ihre Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt werden. Sofern technisch machbar, haben Sie das Recht auf direkte Übermittlung von einem Verantwortlichen zu einem anderen
  • Recht auf Widerspruch: Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen. Erfolgt die Verarbeitung Ihrer personenbezogenen Daten zur Wahrung unserer berechtigten Interessen, unterbleibt die Verarbeitung, sofern ein überwiegendes Schutzinteresse Ihrerseits besteht
  • Recht auf Widerruf: Sofern wir Ihre personenbezogenen Daten aufgrund Ihrer Einwilligung verarbeitet haben, sind Sie berechtigt, die jeweilige Einwilligung jederzeit zu widerrufen. Beachten Sie, dass der Widerruf für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen. 

Sie haben die Möglichkeit, sich mit einer Beschwerde an unsere Datenschutzbeauftragten (datenschutz@wuestenrot.at) oder an die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, zu wenden, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt.

Datenverarbeitung auf unserer Website

Bereitstellung und Nutzung der Website

Bei der rein informativen Nutzung unserer Website werden zunächst automatisch allgemeine Informationen gespeichert, die Ihr Browser an unseren Server übermittelt. Hierzu zählen standardmäßig: Browsertyp/ -version, verwendete Betriebssystem, Name der aufgerufenen Seite, die zuvor besuchte Seite (Referrer URL), IP-Adresse, Datum und Uhrzeit des Abrufs und die Meldung über den erfolgreichen Abruf. Diese Verarbeitung beruht auf unserem berechtigten Interesse gemäß Art. 6 Abs 1 lit f DSGVO und dient der technischen Verwaltung und der Sicherheit der Website. Die gespeicherten Daten werden grundsätzlich nach 120 Tagen gelöscht, sofern keine konkreten Anhaltspunkte, die auf eine rechtswidrige Nutzung deuten, bestehen, die eine weitere Prüfung und Verarbeitung der Informationen begründen.

Kontaktformular und Anfragen

Über eine bereitgestellte E-Mail-Adresse und ein Kontaktformular bieten wir Ihnen an, mit uns in Kontakt zu treten. Wenn Sie von einer Kontaktmöglichkeit Gebrauch machen, werden in der Regel Vor- und Nachname, Geburtsdatum, Adresse, E-Mail-Adresse und Ihre individuelle Nachricht von uns verarbeitet. Sofern sich Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages mit uns richtet, stellt Art. 6 Abs. 1 lit b DSGVO die Rechtsgrundlage für die Datenverarbeitung dar. Ansonsten verarbeiten wir Ihre Daten aufgrund unseres berechtigten Interesses, mit anfragenden Personen zum Zweck der Beantwortung Ihrer Anfrage in Kontakt zu treten. Rechtsgrundlage für die Datenverarbeitung ist in diesem Fall Art. 6 Abs. 1 lit f DSGVO.

Newsletter

Sie haben auf unserer Website die Möglichkeit, sich für unseren Newsletter anzumelden, um regelmäßig über Neuigkeiten zu unseren Angeboten informiert zu werden. Für die Anmeldung ist eine gültige E-Mail-Adresse erforderlich. Wenn Sie den Newsletter auf unserer Webseite abonnieren, verarbeiten wir personenbezogene Daten wie Ihre E-Mail-Adresse und Ihren Namen auf Grundlage der von Ihnen erteilten Einwilligung gemäß Art. 6 Abs 1 lit a DSGVO. Ihre Einwilligung können Sie jederzeit über den im Newsletter enthaltenen link „Vom Newsletter abmelden“ für die Zukunft widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung nicht berührt.

Gewinnspiele, Online- Umfragen und Feedbackseiten

Auf unserer Website, Social Media Seiten, in Newsletter-Aussendungen, Online-Befragungen oder im Rahmen von Veranstaltungen haben Sie anlassbezogen die Möglichkeit an Gewinnspielen teilzunehmen. Die Angaben zur Person des Teilnehmers, wie etwa Name, Anschrift, Telefonnummer, E-Mail-Adresse und Geburtsdatum, die aufgrund des Gewinnspiels erhoben werden, werden zum Zweck der Abwicklung des Gewinnspiels gemäß Art. 6 Abs 1 lit b DSGVO verarbeitet. Diese Daten werden ausschließlich zur Durchführung des Gewinnspiels verarbeitet und anschließend gelöscht.


Darüber hinaus kann es im Rahmen von Gewinnspielen die Möglichkeit geben, dass Sie mittels gesonderter Einwilligungserklärung der Kontaktaufnahme zwecks Information über bestehende und neue Produkte der Wüstenrot Gruppe zustimmen, um regelmäßig über Neuigkeiten und Angebote informiert zu werden. Dies erfolgt auf Basis Ihrer Einwilligung gemäß Art. 6 Abs 1 lit a DSGVO an die von Ihnen bekanntgegebenen Kontaktdaten. Ihre Einwilligung können Sie jederzeit widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitung nicht berührt.

Um unsere Beratungs- und Serviceleistungen zu verbessern und einen Überblick über die Kundenzufriedenheit zu erhalten, führen wir Online-Umfragen durch. In den meisten Fällen sind diese Umfragen anonym. Eine Verarbeitung von personenbezogenen Daten erfolgt daher nicht.

Wenn Sie eine geschäftliche Interaktion (z. B. Vertragsabschluss oder -änderung bzw. Leistungsfall) mit uns hatten, fragen wir Sie im Anschluss nach Ihrer Zufriedenheit mit der Berater- und Serviceleistung. Das abgegebene Feedback wird mit einer Customer ID versehen, wodurch eine Zuordnung zu einem bestimmten Kunden möglich ist. Diese Verarbeitung erfolgt zur Optimierung unserer Beratungs- und Serviceleistungen auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie haben das Recht, jederzeit gegen diese Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO).

Darüber hinaus können zur Verbesserung von Produkten, Dienstleistungen und Unternehmensprozessen sowie im Rahmen von Marktforschungszwecken und Usability-Tests auch Befragungen durchgeführt werden, bei denen personenbezogene Daten verarbeitet werden. Diese Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer zuvor erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass Ihnen dadurch Nachteile entstehen.

Für die Durchführung solcher Befragungen setzen wir Dienstleister ein, mit denen ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO besteht.

Die Teilnahme an Umfragen ist freiwillig. Bei Nichtteilnahme entstehen keine Nachteile. Ihre Daten werden gelöscht, sobald diese für die Durchführung des Feedbacks und der Nachbereitung nicht mehr erforderlich sind.

Cookies und andere Technologien zur Webseitenanalyse

Allgemeine Informationen zu Cookies

Unsere Website verwendet Cookies und ähnliche Technologien, um grundlegende Funktionen bereitzustellen, die Nutzung der Website zu analysieren, Inhalte zu personalisieren sowie interessenbasierte Werbung zu ermöglichen. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind zwingend erforderlich, andere erfordern Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Zweck-Kategorien unserer Cookies und Ihre technischen Eigenschaften

Wir unterscheiden zwischen notwendigen Cookies, Analyse-Cookies und Marketing-Cookies. Notwendige Cookies sorgen dafür, dass unsere Website technisch einwandfrei funktioniert.

Zusätzlich verwenden wir Cookies, die wir für Analyse‑ und Marketingzwecke einsetzen und für die wir Ihre ausdrückliche Einwilligung benötigen. Dabei nutzen wir verschiedene technische Eigenschaften von Cookies:

  • Wir setzen First‑Party‑Cookies ein, die direkt von unserer Website stammen und für Funktionen oder Analysen benötigt werden. Zusätzlich verwenden wir Third‑Party‑Cookies, die von externen Diensten wie Werbenetzwerken oder Social‑Media‑Anbietern gesetzt werden. Diese können genutzt werden, um das Nutzerverhalten über verschiedene Websites hinweg zu analysieren und personalisierte Werbung auszuspielen.
  • Wir verwenden Session‑Cookies, die nur für die Dauer Ihrer Sitzung gespeichert und danach automatisch gelöscht werden. Zudem setzen wir dauerhafte Cookies ein, die wiederkehrende Besucher:innen anhand einer anonymen Kennung erkennen.

Detaillierte Angaben über Cookies

Diese Cookies sind zwingend erforderlich, um unsere Website nutzen und die wesentlichen Funktionen und Sicherheitseinstellungen (z.B. zur Betrugsprävention) zu gewährleisten. Diese Art von Cookies kann nicht abgewählt werden.

 

Cookie

Anbieter / Tool

Zweck

Verarbeitete Daten

Speicherdauer

Ort der Verarbeitung

Rechtsgrundlage

affinity

Server / Infrastruktur

Sicherstellung von Serververfügbarkeit und Lastverteilung

technische Request‑Daten, pseudonyme Sitzungskennung

Session

EU (Hosting)

Art. 6 Abs. 1 lit. f DSGVO

cookie-consent

wuestenrot.at

Speicherung des Einwilligungsstatus

Einwilligungsstatus, Zeitstempel

ca. 1 Jahr

EU

Art. 6 Abs. 1 lit. c DSGVO

adobeujs‑optin

Adobe

Consent‑Status für Adobe Services

Einwilligungsstatus

variabel

EU / USA

Art. 6 Abs. 1 lit. c DSGVO

_capuid

service.wuestenrot.at

Sitzungs‑ID / technische Stabilität

Session‑IDs

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

language

service.wuestenrot.at

Speicherung der Spracheinstellung

technische Präferenzdaten

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

IV-at.wuestenrot.service.app.undefined-data

service.wuestenrot.at

Anwendungsfunktion / interne Stabilität

technische App‑Daten

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

AL_SESS-S

service.wuestenrot.at

Session‑Handling

Session‑ID

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

sdui_ver

intern

Versionierungs‑/Funktionscookie

interne technische Daten

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

intercom-device-id‑xxx

Intercom

technische Funktionsfähigkeit des Chats

pseudonyme Geräte‑IDs

9 Monate

USA / EU

Art. 6 Abs. 1 lit. f DSGVO

intercom-id-xxx

Intercom

Nutzer‑Wiedererkennung im Chat

pseudonyme Chat‑IDs

9 Monate

USA / EU

Art. 6 Abs. 1 lit. f DSGVO

mp_67eb3f8ca77541

Intercom

Tracking technischer Chat‑Sitzungen

pseudonyme IDs

1 Jahr

USA / EU

Art. 6 Abs. 1 lit. a/f DSGVO

Analyse-Cookies ermöglichen es uns, die Aktivitäten auf unserer Website sowie deren Nutzung zu analysieren. Dadurch können wir unsere Website laufend verbessern und die Benutzererfahrung optimieren. Diese Cookies und Personalisierungs‑Cookies werden ausschließlich mit Ihrer Einwilligung gesetzt.

Zusätzlich setzen wir interne Tracking‑Cookies ein, die ausschließlich von uns stammen und technische Abläufe oder bestimmte Funktionen der Website unterstützen; die dabei erhobenen Daten werden nicht für Werbezwecke genutzt und nicht an Dritte weitergegeben.

Darüber hinaus verwenden wir Personalisierungs‑Cookies, die Inhalte und Funktionen an die individuellen Interessen oder das Verhalten der Nutzer:innen anpassen. Dazu gehören beispielsweise A/B‑Tests, personalisierte Empfehlungen oder variierende Seitenelemente. Diese Cookies beeinflussen aktiv die Darstellung unserer Website, um Nutzer:innen ein passenderes Erlebnis zu bieten (z. B. durch den Einsatz von Adobe Target).

Cookie

Anbieter / Tool

Zweck

Verarbeitete Daten

Speicherdauer

Ort der Verarbeitung

Rechtsgrundlage

AMCV_xxx

Adobe Analytics

Wiedererkennung von Nutzer:innen (Visitor ID)

pseudonyme IDs, Nutzungsdaten

bis zu 2 Jahre

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

AMCVS_xxx

Adobe Analytics

Session-Identifikation

pseudonyme IDs

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

s_ecid

Adobe Analytics

Zuordnung der Experience Cloud ID

pseudonyme IDs

ca. 2 Jahre

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

s_cc

Adobe Analytics

Prüfung, ob Cookies aktiviert sind

keine personenbezogenen Daten

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

s_sq

Adobe Analytics

Klickpfad-Analyse

Klickverhalten, pseudonyme IDs

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

_clck

Microsoft Clarity

Wiedererkennung von Nutzer:innen

pseudonyme IDs, Interaktionsdaten

ca. 1 Jahr

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

_clsk

Microsoft Clarity

Session-Verknüpfung

pseudonyme Sessiondaten

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

gsv_document

Internes Tracking

Dokumenteninteraktionen messen

technische Nutzungsdaten

variabel

EU

Art. 6 Abs. 1 lit. a/f DSGVO

gsv_page

Internes Tracking

Analyse aufgerufener Seiten

technische Nutzungsdaten

variabel

EU

Art. 6 Abs. 1 lit. a/f DSGVO

gsv_url

Internes Tracking

Auswertung von URL-Aufrufen

technische Nutzungsdaten

variabel

EU

Art. 6 Abs. 1 lit. a/f DSGVO

mbox

Adobe Target

A/B‑Tests & Ausspielen personalisierter Inhalte

pseudonyme IDs, Nutzerverhalten

bis zu 2 Jahre

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

mboxEdgeCluster

Adobe Target

Auswahl des Target-Servers

technische Zuordnungsdaten

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

s_ptc

Adobe Target

Prüfung der Target-Cookie-Funktion

keine personenbezogenen Daten

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

at_check

Adobe Target

Prüft, ob Target‑Cookies gesetzt werden können

keine personenbezogenen Daten

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

__hstc

HubSpot Analytics

Besuchertracking, Wiedererkennung

pseudonyme IDs, Nutzungsverhalten, Zeitstempel

6 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

__lfa

Leadfeeder

Besuchertracking für B2B‑Nutzung

IP‑Adresse (anonymisiert), Seitenaufrufe

2 Jahre

EU

Art. 6 Abs. 1 lit. a DSGVO

_dp

Adobe Audience Manager / Demdex

Messung und Zuordnung technischer Parameter

pseudonyme IDs

variabel

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

demdex

Adobe Audience Manager

ID‑Synchronisation

pseudonyme IDs

180 Tage

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

dpm

Adobe Audience Manager

Geräte‑ID‑Synchronisation

pseudonyme IDs

180 Tage

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

X-AB

sc-static.net

A/B‑Testing / Performancemessung

pseudonyme Nutzungsdaten

Session

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

_screload

wuestenrot.at

Laden / Reload-Tracking

technische Daten

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

_ScCbts

wuestenrot.at

interne Session-/Performanceanalyse

technische Daten

Session

EU

Art. 6 Abs. 1 lit. f DSGVO

_fbp

wuestenrot.at (GA/Meta Tagging)

Seiteninteraktionen-Analyse

pseudonyme IDs

3 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

GPV‑Cookies (z. B. `gp

Adobe Launch

Seitenanalyse / Page Views

Page‑View-Daten

Session / 1 Jahr

EU / USA

Art. 6 Abs. 1 lit. a DSGVO

 

Tools für Analyse und Personalisierung

Adobe Analytics
Wir verwenden den Webanalysedienst Adobe Analytics der Adobe Systems Software Ireland Limited (Adobe). Um Ihre Interaktionen auf unserer Website analysieren zu können, werden von Adobe Analytics Cookies auf Ihrem Computer abgespeichert. Die damit generierten Informationen werden an den Server von Adobe mit dem Zweck übermittelt, dass Reports über die Websiteaktivität für uns erstellt werden und diese gegebenenfalls für die Erbringung weiterer mit der Websitenutzung verbundener Dienstleistungen verwendet werden. Unser Anliegen im Sinne der DSGVO ist die Verbesserung unseres Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Nutzer:innen wichtig ist, werden die Nutzerdaten pseudonymisiert.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a und/oder f DSGVO.
Weitere Informationen zur Datenverarbeitung von Adobe Analytics finden Sie unter https://helpx.adobe.com/at/legal/product-descriptions/adobe-analytics.html

 

Adobe Audience Manager
Wir nutzen Adobe Audience Manager als Data‑Management‑Plattform, um Zielgruppen auf Basis pseudonymer Daten zu erstellen und unsere digitalen Angebote zu optimieren. Adobe Audience Manager verarbeitet dabei ausschließlich pseudonyme Informationen wie Geräte‑IDs oder Cookie‑IDs, die keine direkte Identifikation von Nutzer:innen ermöglichen. Auf Grundlage dieser Daten werden Nutzer:innen bestimmten Interessensgruppen zugeordnet, sodass Inhalte und Marketing‑Maßnahmen relevanter ausgespielt werden können. Adobe kann hierfür Cookies setzen, sofern eine gültige Einwilligung vorliegt, und verarbeitet die Daten teilweise auch auf Servern außerhalb der EU. Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Adobe (https://www.adobe.com/privacy.html).

 

Adobe Launch
Wir verwenden Adobe Launch als Tag‑Management‑System, um verschiedene Dienste auf unserer Website zentral zu steuern und datenschutzkonform auszuspielen. Adobe Launch lädt nur jene Skripte und Tools, denen Nutzer:innen zuvor zugestimmt haben, und ermöglicht so eine transparente und einwilligungsbasierte Datenverarbeitung. Dabei können technisch notwendige Tags separat von Analyse‑ und Marketing‑Tags gesteuert werden. Adobe Launch selbst speichert keine personenbezogenen Daten, kann jedoch Cookies oder Tracking‑Technologien anderer eingebundener Dienste auslösen, sofern hierfür eine gültige Einwilligung vorliegt. Weitere Informationen zur Datenverarbeitung durch Adobe finden Sie in der Datenschutzerklärung von Adobe (https://www.adobe.com/privacy.html).

 

Adobe Target
Wir verwenden den Dienst Adobe Target der Adobe Systems Software Ireland Limited (Adobe), um Inhalte unserer Website zu testen und zu personalisieren. Adobe Target ermöglicht es uns, unterschiedliche Varianten von Seiteninhalten auszuspielen (sogenannte A/B‑Tests) und Nutzern individuell optimierte Inhalte bereitzustellen. Zu diesem Zweck setzt Adobe Target Cookies, die pseudonyme Informationen über das Nutzungsverhalten erfassen und an Adobe übermitteln, damit Varianten getestet und personalisierte Inhalte bereitgestellt werden können. Eine personenbezogene Identifikation findet dabei nicht statt, da die Daten pseudonymisiert verarbeitet werden. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Unser berechtigtes Interesse besteht in der Optimierung unseres Online‑Angebots und der nutzerfreundlichen Gestaltung unserer Website. Weitere Informationen zur Datenverarbeitung durch Adobe Target finden Sie direkt auf der Website von Adobe (https://helpx.adobe.com/marketing-cloud/target/kt/faq-target.html).

 

Microsoft Clarity
Wir verwenden Microsoft Clarity, um das Verhalten der Nutzer:innen besser zu verstehen und die Benutzerfreundlichkeit unserer Website zu verbessern. Das Tool erstellt u. a. Heatmaps und anonymisierte Sitzungsaufzeichnungen, die zeigen, wie Nutzer:innen mit unserer Website interagieren (z. B. Klicks, Scrollverhalten, Mausbewegungen). Hierfür setzt Clarity Cookies und ähnliche Technologien ein, um wiederkehrende Besuche pseudonym zu erkennen. Erfasst werden unter anderem Interaktionen auf der Seite, technische Informationen wie Bildschirmgröße, Browsertyp oder Betriebssystem sowie eine anonymisierte IP‑Adresse. Clarity speichert diese Daten auf Servern von Microsoft, teilweise auch in den USA. Microsoft ist Teil des EU‑US Data Privacy Frameworks und setzt zusätzlich Standardvertragsklauseln gemäß Art. 46 DSGVO ein, um ein angemessenes Datenschutzniveau sicherzustellen. Eingaben, die Nutzer:innen aktiv auf der Website tätigen – wie Name, E‑Mail‑Adresse oder Telefonnummer – werden durch Clarity automatisch maskiert und nicht gespeichert. Eine Identifizierung einzelner Personen ist daher nicht möglich.

Marketing-Cookies ermöglichen es uns, personalisierte und interessengerechte Werbung anzuzeigen und die Effektivität und Optimierung unserer Werbekampagnen auszuwerten. Dazu analysieren wir Ihr Surfverhalten, um Ihnen darauf basierend ausgewählte Angebote und Anzeigen darstellen zu können. Dieses Verfahren wird auch als Targeting bzw. Retargeting bezeichnet. Marketing‑Cookies werden ausschließlich mit Ihrer Einwilligung gesetzt.

Cookie

Anbieter / Tool

Zweck

Verarbeitete Daten

Speicherdauer

Ort der Verarbeitung

Rechtsgrundlage

_fbp

Meta / Facebook Pixel

Reichweitenmessung, Conversion‑Tracking, personalisierte Werbung

pseudonyme IDs, Nutzungsdaten, Gerätedaten

ca. 3 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

fr

Meta / Facebook

Nutzer:innen‑Wiedererkennung zu Werbezwecken

pseudonyme IDs

ca. 3 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

scid

Snapchat Pixel

Nutzer:innen‑Tracking & Kampagnenmessung

pseudonyme IDs, Nutzungsverhalten

ca. 13 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

scidv1

Snapchat Pixel

Wiedererkennung von Nutzer:innen

pseudonyme IDs

ca. 13 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

hubspotutk

HubSpot

Besuchertracking, CRM‑Zuordnung

pseudonyme IDs, Formularinteraktionen

6 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

bcookie

LinkedIn Marketing

Browser-ID für LinkedIn Ads

Browser-ID

1 Jahr

USA/EU

Art. 6 Abs. 1 lit. a

lidc

LinkedIn

Routing & Tracking in LinkedIn Ads

User-ID, Routing-Daten

24h

USA/EU

Art. 6 Abs. 1 lit. a

li_mc

LinkedIn

Marketing-Tracking

User- & Meta-Daten

6 Monate

USA/EU

Art. 6 Abs. 1 lit. a

C

Adform

Ad‑Serving, Kampagnenmessung

pseudonyme IDs

60 Tage

USA/EU

Art. 6 Abs. 1 lit. a DSGVO

uid

Adform

Nutzer-ID für Werbeausspielung

pseudonyme IDs

60 Tage

USA/EU

Art. 6 Abs. 1 lit. a DSGVO

bcookie

LinkedIn

Browser-ID, Cross‑Device‑Tracking

Browserdaten

2 Jahre

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

lidc

LinkedIn

Routing & Performance für Werbung

Server-Cluster-Daten

1 Tag

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

li_gc

LinkedIn

Speicherung Werbe-/Consent-Status

Consentdaten

6 Monate

USA / EU

Art. 6 Abs. 1 lit. a DSGVO

_ttp (tiktok.com)

TikTok

Werbe-Tracking / Conversion

pseudonyme IDs

13 Monate

USA / China / EU

Art. 6 Abs. 1 lit. a DSGVO

_tt_enable_cookie

TikTok

Aktivierung TikTok‑Tracking

technische Trackingdaten

Session

USA / China / EU

Art. 6 Abs. 1 lit. a DSGVO

_ttp (wuestenrot.at)

TikTok Pixel

TikTok Conversion‑Tracking

pseudonyme IDs

13 Monate

USA / China

Art. 6 Abs. 1 lit. a DSGVO

ttcsid

TikTok

Session‑ID für TikTok Tracking

Sessiondaten

Session

USA / China / EU

Art. 6 Abs. 1 lit. a DSGVO

ttcsid_COGKLUBC77U0VOQQGLUG

TikTok

erweiterte Session-ID

Sessiondaten

Session

USA / China / EU

Art. 6 Abs. 1 lit. a DSGVO

 

Tools für Marketing und Online-Werbung

Auf dieser Website wird Ihr Surfverhalten analysiert, um Rückschlüsse auf Ihre Interessen ziehen zu können. Diese Analysen sind auf ausgewählte Zielgruppen gerichtet (wie beispielsweise auf Region, Alter und Geschlecht). So kann Werbung entsprechend der Zielgruppe den zugeordneten Besucher:innen ausgespielt werden („Targeting“).. Cookies werden verwendet, um das Nutzerverhalten zu analysieren und um daraus Nutzerprofile zu erstellen und eine pseudonyme Wiedererkennenung zu ermöglichen. Ebenso werden diese pseudonymen Nutzerprofile mit dem Datenpool der jeweiligen Plattform abgeglichen, um neue relevante Zielgruppen zu identifizieren und anzusprechen.  

 

AdForm
Wir setzen Adform ein, um die Wirksamkeit unserer Online-Werbung zu messen und Nutzer:innen interessenbasierte Werbeinhalte bereitzustellen. Adform verwendet dafür Cookies, die eine pseudonyme Wiedererkennung des verwendeten Endgeräts ermöglichen (z. B. über CookieID, IPAdresse oder Gerätekennungen). Eine persönliche Identifizierung ist dabei nicht möglich. Auf Grundlage dieser Daten stellt uns Adform statistische Auswertungen zur Verfügung, anhand derer wir erkennen können, ob Nutzer:innen nach dem Kontakt mit unseren Anzeigen unsere Website besuchen und welche Inhalte relevant sind. Zudem nutzt Adform die erfassten Informationen, um die Ausspielung von Werbeanzeigen zu optimieren, Wiederholungen zu vermeiden, Kampagnen zu messen und die Integrität der angebotenen Dienste sicherzustellen. Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzgrundsätzen von Adform (https://site.adform.com/privacy-center/platform-privacy/product-and-services-privacy-policy/) sowie in den Opt‑out‑Optionen von Adform (https://site.adform.com/privacy-center/platform-privacy/right-to-be-forgotten/).

 

Google Ads (Conversion Tracking & Remarketing)
Wir nutzen Google Ads, um die Leistung unserer Werbemaßnahmen zu messen und Nutzer:innen interessensbezogene Werbung auszuspielen. Google setzt hierfür Cookies, die erfassen, ob Nutzer:innen über eine Google‑Anzeige auf unsere Website gelangt sind oder welche Inhalte auf unserer Website angesehen wurden. Auf Basis dieser Informationen erhalten wir ausschließlich statistische Auswertungen, die uns helfen, die Wirksamkeit unserer Kampagnen zu beurteilen und unser Online‑Angebot zu optimieren.
Google kann die über Cookies erhobenen Daten für eigene Zwecke verarbeiten und Nutzer:innen über verschiedene Websites hinweg wiedererkennen. Dies umfasst insbesondere Funktionen wie Conversion‑Messung und Remarketing. Die Speicherung und Verarbeitung der Daten erfolgt durch Google. Weitere Informationen stellt Google in den Datenschutzhinweisen zu Google Ads (https://www.google.com/intl/de/policies/technologies/ads), den Informationen zu Google‑Diensten als Auftragsverarbeiter (https://business.safety.google/adsprocessorterms/) sowie den allgemeinen Datenschutzinformationen von Google (https://business.safety.google/privacy/) zur Verfügung.

 

Google Maps
Wir nutzen Google Maps, um Karteninhalte darzustellen und Routenfunktionen bereitzustellen. Beim Aufruf von Seiten, auf denen Google Maps eingebunden ist, stellt Ihr Browser eine Verbindung zu Servern von Google her. Dabei können technische Informationen wie die aufrufende Website sowie die IP‑Adresse des Endgeräts erfasst werden. Google kann zudem Cookies setzen, um die Nutzung der Kartenfunktionen auszuwerten und die Darstellung zu optimieren. Die Speicherung und Verarbeitung der Daten erfolgt durch Google. Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzhinweisen von Google (https://www.google.at/intl/de/policies/privacy/).

 

LinkedIn
Wir nutzen auf unserer Website Marketing‑Funktionen von LinkedIn, um die Leistung unserer Werbemaßnahmen zu messen und Nutzer:innen auf Basis ihrer Interessen zielgerichtet anzusprechen. LinkedIn setzt hierfür Cookies und ähnliche Technologien ein, die pseudonyme Informationen wie Browser‑ und Routing‑Daten erfassen und es ermöglichen, wiederkehrende Besuche zu erkennen sowie die Ausspielung von Werbeanzeigen zu optimieren. Dabei kann LinkedIn technische Informationen über Interaktionen mit Anzeigen, Geräte‑ und Browserdaten sowie Einstellungen im Zusammenhang mit Werbung verarbeiten. Die Datenverarbeitung erfolgt durch LinkedIn, teilweise auch auf Servern außerhalb der EU. LinkedIn stützt internationale Datenübermittlungen insbesondere auf Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen zur Datenverarbeitung durch LinkedIn finden Sie in der Datenschutzrichtlinie von LinkedIn (https://www.linkedin.com/legal/privacy-policy).

 

Meta
Wir verwenden auf unserer Website Marketing‑Funktionen des Facebook Pixel von Meta, um die Wirksamkeit unserer Werbekampagnen zu messen und Nutzer:innen auf Basis ihrer Interessen zielgerichtet anzusprechen. Meta setzt hierfür Cookies und ähnliche Technologien ein, die pseudonyme Informationen wie Geräte‑ und Browserdaten, Interaktionen mit unserer Website sowie wiederkehrende Besuche erfassen. Diese Daten ermöglichen unter anderem die Analyse von Conversions, die Reichweitenmessung von Anzeigen und die Optimierung der Ausspielung personalisierter Werbung. Die Verarbeitung der Daten erfolgt durch Meta, teilweise auch auf Servern außerhalb der EU. Meta nutzt hierzu Mechanismen wie Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen. Eine Identifizierung einzelner Personen ist für uns nicht möglich, da ausschließlich pseudonyme Informationen verarbeitet werden. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Meta finden Sie in der Datenschutzrichtlinie von Meta (https://www.facebook.com/privacy/policy).

 

Snapchat
Wir nutzen auf unserer Website Marketing‑Funktionen des Snapchat Pixel, um die Leistung unserer Werbekampagnen zu messen und Nutzer:innen zielgerichtete Anzeigen auszuspielen. Snapchat verwendet hierfür Cookies und ähnliche Technologien, die pseudonyme Daten wie Geräte‑ und Browserinformationen, Interaktionen auf der Website sowie wiederkehrende Besuche erfassen. Diese Daten ermöglichen u. a. die Messung von Kampagnenreichweiten, die Bewertung von Nutzerinteraktionen sowie die Optimierung der Ausspielung von Werbeanzeigen. Die Datenverarbeitung erfolgt durch Snap Inc., teilweise auch auf Servern außerhalb der EU, insbesondere in den USA. Snapchat nutzt hierzu Mechanismen wie Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen. Eine Identifizierung einzelner Personen über die verarbeiteten Daten ist für uns nicht möglich, da ausschließlich pseudonyme Informationen verarbeitet werden. Weitere Informationen zur Datenverarbeitung durch Snapchat finden Sie in der Datenschutzrichtlinie von Snapchat (https://snap.com/en-US/privacy/privacy-policy).

 

TikTok
Wir verwenden auf unserer Website Marketing‑Funktionen von TikTok, um die Wirksamkeit unserer Werbemaßnahmen zu messen und Nutzer:innen auf Basis ihrer Interessen zielgerichtet anzusprechen. TikTok setzt hierfür Cookies und ähnliche Technologien ein, die pseudonyme Informationen wie Geräte‑ und Browserdaten, Interaktionen auf der Seite sowie Session‑IDs erfassen. Diese Daten helfen dabei, Conversions zu messen, wiederkehrende Besuche zu erkennen und Werbekampagnen zu optimieren. Die durch TikTok verarbeiteten Informationen können auf Servern in der EU, in den USA sowie in weiteren Drittländern – unter anderem in China – gespeichert werden. TikTok nutzt dabei unter anderem Standardvertragsklauseln gemäß Art. 46 DSGVO, um ein angemessenes Schutzniveau sicherzustellen. Eine direkte Identifizierung einzelner Personen ist für uns über die bereitgestellten Daten nicht möglich, da TikTok ausschließlich pseudonyme Informationen verarbeitet. Weitere Informationen zur Verarbeitung personenbezogener Daten durch TikTok finden Sie in der Datenschutzerklärung von TikTok (https://www.tiktok.com/legal/page/eea/privacy-policy).

Hinweise zu Drittlandübermittlungen

Bei der Nutzung bestimmter Cookies und vergleichbarer Technologien setzen wir auch Dienste von Anbietern ein, die ihren Sitz oder Serverstandorte außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums haben (z. B. Adobe, Google, Meta, Snapchat, Microsoft). Dabei kann es zur Übermittlung personenbezogener Daten in sogenannte Drittländer kommen, insbesondere in die USA. Für einige Drittländer liegt kein dem EU‑Recht gleichwertiges Datenschutzniveau vor. Insbesondere besteht das Risiko, dass staatliche Behörden auf personenbezogene Daten zugreifen können, ohne dass Betroffenen hiergegen wirksame Rechtsbehelfe zur Verfügung stehen.Eine solche Übermittlung erfolgt nur, sofern Sie hierzu ausdrücklich eingewilligt haben und eine datenschutzrechtliche Grundlage nach Art. 44 ff. DSGVO besteht.

Die Übermittlung erfolgt insbesondere:

  • auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO, sowie
  • unter Anwendung geeigneter Garantien im Sinne des Art. 46 DSGVO, insbesondere der von der Europäischen Kommission genehmigten EU‑Standardvertragsklauseln, ggf. ergänzt durch zusätzliche technische und organisatorische Schutzmaßnahmen (z. B. Verschlüsselung).

Sofern Anbieter nach dem EU‑US Data Privacy Framework zertifiziert sind, stützen wir die Übermittlung zusätzlich auf einen entsprechenden Angemessenheitsbeschluss der Europäischen Kommission.

Anpassung von Cookie-Präferenzen oder Widerruf der Einwilligung

In den Cookie-Einstellungen auf unserer Webseite können Sie Ihre Cookie-Einwilligung jederzeit widerrufen bzw. Ihre Cookie-Präferenzen anpassen. Zurückziehen der Einwilligung berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Datenverarbeitung unserer eServices

Wüstenrot eServices

Im Zusammenhang mit dem Abschluss eines Produktvertrages bei einem Unternehmen der Wüstenrot Gruppe, haben Sie die Möglichkeit einen persönlichen eServices Account zu aktivieren. Im Zuge der Registrierung werden der persönliche Aktivierungscode, Geburtsdatum, Name, E-Mail-Adresse, Telefonnummer und Ausweisdaten verarbeitet. Nach erfolgreicher Anmeldung haben Sie unter anderem die Möglichkeit der elektronischen Zustellung von Dokumenten, Informationsabfragen und Vertragsdatenänderungen. Bei jeder Anmeldung werden Ihre Login-Daten an Wüstenrot übermittelt und geprüft. In einem gesicherten eServices Bereich werden personenbezogenen Daten angezeigt und Cookies, Log Daten sowie Tracking aus Sicherheitsgründen verarbeitet und gespeichert. 

Wüstenrot App

Mit Ihrer Anmeldung in der Wüstenrot App haben Sie unter anderem die Möglichkeit vollständige Produktinformationen einzusehen, Profildaten zu ändern, Beraterdaten schnell und unkompliziert abzufragen, Fotos hochzuladen und direkt auf Ihre Postbox zuzugreifen. Hierbei werden Ihre Login-Daten zur Verarbeitung an Wüstenrot übermittelt. Wir verarbeiten diese Daten als Verantwortliche zu Zwecken der Feststellung Ihrer Berechtigung zur Nutzung, zur Durchführung Ihres Logins sowie zur Bereitstellung der Wüstenrot App Services.

eBanking

Um Ihre Bankgeschäfte erledigen zu können, erhalten Sie von uns bei Eröffnung eines Produktes bei der Wüstenrot Bank AG Ihre persönlichen Zugangsdaten für das Wüstenrot Internetbanking. Um auf Ihre persönlichen Bankdaten zugreifen zu können, müssen Sie sich zunächst mit diesen Zugangsdaten authentifizieren. Diese Authentifizierung und alle weiteren Datenübertragungen finden über eine verschlüsselte https-Verbindung statt. Die Datenverarbeitung erfolgt im Rechenzentrum der CPB Software GmbH.

Aufträge, Nachrichten und sensible Informationen werden Ihnen grundsätzlich über die Postbox sicher zugestellt.