SCHUTZ IHRER DATEN

Datenschutz- Erklärung

NEXORASBANK verpflichtet sich, die Vertraulichkeit aller personenbezogenen Daten zu schützen, die im Rahmen ihrer Aktivitäten erhoben werden, in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1 Einleitung und Rechtsgrundlage

NEXORASBANK (im Folgenden als „wir“, „unser“ oder die „Gesellschaft“ bezeichnet) verpflichtet sich, die Vertraulichkeit aller im Rahmen ihrer Tätigkeiten erlangten personenbezogenen Daten zu schützen. Die Grundprinzipien dieser Verpflichtung sind in dieser Datenschutzerklärung dargelegt. „Sie“ und „Ihr“ bezeichnen jede Person, die einen Antrag gestellt hat, registriert ist oder ein von uns angebotenes Produkt oder eine Dienstleistung (die „Dienstleistung“) nutzt, einschließlich Mitantragsteller, Bürgen oder gesetzlicher Vertreter.

Diese Datenschutzerklärung wurde in Übereinstimmung mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 („DSGVO“) sowie dem Bundesdatenschutzgesetz („BDSG“) verfasst. Sie erläutert die Arten von personenbezogenen Daten, die wir erheben, wie diese verwendet werden und welche Maßnahmen ergriffen werden, um ihre Sicherheit zu gewährleisten. Der Begriff „personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Diese Daten können direkt von Ihnen im Rahmen Ihrer Interaktionen mit uns oder aus externen Quellen wie öffentlichen Registern, Auskunfteien, anderen Finanzinstituten, Dienstleistern oder jeder anderen Quelle mit Ihrer Einwilligung oder gemäß geltendem Recht erhoben werden.

Der Schutz Ihrer Privatsphäre ist von grundlegender Bedeutung für NEXORASBANK. Aus diesem Grund stellen wir Ihnen diese Richtlinie zur Verfügung, um unsere Praktiken hinsichtlich der Erhebung, Verwendung und Weitergabe der Daten zu erläutern, die wir im Rahmen unserer Dienste erhalten. Diese Richtlinie gilt nicht für Websites, Dienste oder Anwendungen Dritter, selbst wenn diese über unsere Dienste zugänglich sind.

NEXORASBANK setzt externe Auftragsverarbeiter ein, um die von uns erhobenen personenbezogenen Daten zu verarbeiten und zu speichern. Diese Daten werden im Europäischen Wirtschaftsraum (EWR) oder in bestimmten Fällen außerhalb des EWR unter strikter Einhaltung der angemessenen Garantien gemäß DSGVO (insbesondere der von der Europäischen Kommission genehmigten Standardvertragsklauseln) gehostet. NEXORASBANK bleibt für alle von ihr erhobenen Daten verantwortlich und stellt sicher, dass jede internationale Datenübermittlung in Übereinstimmung mit den Anforderungen der DSGVO und des geltenden deutschen Rechts erfolgt.

Mit der Erstellung eines Kontos auf NEXORASBANK, bestätigen Sie, diese Datenschutzerklärung zur Kenntnis genommen zu haben, und akzeptieren deren Bedingungen, soweit dies nach geltendem Recht zulässig ist.


2 Grundsätze des Datenschutzes (DSGVO / GDPR)

Diese Richtlinie ist so gestaltet, dass sie den in Artikel 5 der DSGVO festgelegten und im deutschen BDSG verankerten Grundsätzen für die Verarbeitung personenbezogener Daten entspricht. Alle Mitarbeiter von NEXORASBANK tragen die Verantwortung dafür, diese Grundsätze jederzeit umzusetzen, einzuhalten und aufrechtzuerhalten.

Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO)

NEXORASBANK ist für die Verarbeitung der in ihrem Besitz befindlichen personenbezogenen Daten verantwortlich und kann die Einhaltung der Verarbeitungsgrundsätze nachweisen. Zu diesem Zweck NEXORASBANK hat einen Datenschutzbeauftragten (DSB) gemäß den Artikeln 37 bis 39 der DSGVO ernannt.

Zweckbindung (Art. 5 Abs. 1 lit. b DSGVO)

Personenbezogene Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden. NEXORASBANK gibt die Zwecke zum Zeitpunkt der Erhebung oder vor dieser genau an.

Rechtmäßigkeit der Verarbeitung (Art. 6 DSGVO)

Jede Verarbeitung beruht auf einer der folgenden Rechtsgrundlagen: Einwilligung der betroffenen Person, Erfüllung eines Vertrags, Erfüllung einer rechtlichen Verpflichtung, Schutz lebenswichtiger Interessen, Wahrnehmung einer Aufgabe von öffentlichem Interesse oder berechtigte Interessen des Verantwortlichen. NEXORASBANK wird Sie vor oder zum Zeitpunkt der Erhebung über die anwendbare Rechtsgrundlage informieren. Vorbehaltlich gesetzlicher und vertraglicher Anforderungen können Sie Ihre Einwilligung jederzeit widerrufen. Dieser Widerruf kann jedoch dazu führen, dass wir Ihnen bestimmte Dienstleistungen nicht mehr bereitstellen können.

Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO)

Die Erhebung von Daten beschränkt sich auf das Maß, das für die Zwecke, für die sie verarbeitet werden, unbedingt erforderlich ist. NEXORASBANK erhebt ausschließlich angemessene, erhebliche und notwendige Daten auf rechtmäßige und faire Weise.

Nutzungsbeschränkung und Weitergabe

NEXORASBANK verpflichtet sich, Ihre personenbezogenen Daten nicht für andere Zwecke als diejenigen zu verwenden oder weiterzugeben, für die sie erhoben wurden, es sei denn, Sie haben Ihre ausdrückliche Einwilligung erteilt oder das europäische oder deutsche Recht verlangt oder gestattet dies. Unter bestimmten außergewöhnlichen Umständen NEXORASBANK kann gesetzlich verpflichtet sein, Ihre Daten weiterzugeben, um ihre berechtigten Interessen oder das öffentliche Interesse zu schützen.

Richtigkeit (Art. 5 Abs. 1 lit. d DSGVO)

Ihre personenbezogenen Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein. Wir verlassen uns darauf, dass Sie uns über etwaige Änderungen Ihrer Daten informieren. Sie haben ein Recht auf Berichtigung (Art. 16 DSGVO), um die Korrektur unrichtiger Daten zu verlangen.

Integrität und Vertraulichkeit (Art. 5 Abs. 1 lit. f DSGVO)

NEXORASBANK wendet geeignete technische und organisatorische Maßnahmen an (Art. 32 DSGVO), darunter: physische und elektronische Sicherheitsvorkehrungen, organisatorische Verfahren, Datenverschlüsselung und vertragliche Verpflichtungen für Auftragsverarbeiter. Alle unsere Mitarbeiter werden über die Bedeutung des Datenschutzes geschult.

Transparenz (Art. 13 und 14 DSGVO)

NEXORASBANK stellt den betroffenen Personen klare, präzise und leicht zugängliche Informationen über ihre Richtlinien und Praktiken bezüglich der Verarbeitung personenbezogener Daten gemäß den Informationspflichten der DSGVO zur Verfügung.

Rechte der betroffenen Personen (Art. 15 bis 22 DSGVO)

Jede Person hat das Recht auf Auskunft, Berichtigung, Löschung („Recht auf Vergessenwerden“), Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung. Diese Rechte können ausgeübt werden durch Kontaktaufnahme mit NEXORASBANK. Wir werden Ihre Anfrage innerhalb der in der DSGVO vorgesehenen Frist von einem Monat beantworten.

Beschwerderecht (Art. 77 DSGVO)

Jede Person hat das Recht auf Beschwerde bei einer zuständigen Aufsichtsbehörde. In Deutschland sind dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) sowie die Datenschutzbehörden der Bundesländer. NEXORASBANK wird auf jedes Anliegen schnellstmöglich und spätestens innerhalb eines (1) Monats antworten.

Wir können diese Datenschutzerklärung jederzeit ändern. Im Falle wesentlicher Änderungen werden wir Sie durch Veröffentlichung auf unserer Website oder auf elektronischem Wege gemäß den Anforderungen der DSGVO informieren.


3 Erhebung Ihrer personenbezogenen Daten

Wenn Sie einen Antrag stellen, eine Sicherheit leisten oder ein Produkt bzw. eine Dienstleistung als aktueller oder ehemaliger Kunde nutzen, können wir personenbezogene Daten über Sie erheben und bestätigen, wie zum Beispiel:

  • Informationen zur Feststellung Ihrer Identität wie Name, Anschrift, Beruf, Geburtsdatum und sonstige gesetzlich vorgeschriebene Ausweisdokumente (insbesondere nach dem Geldwäschegesetz, GwG);
  • Informationen über Ihre finanzielle Situation, insbesondere Ihr Jahreseinkommen, Ihr Vermögen, Ihre Verbindlichkeiten und Ihre Bonitätshistorie;
  • Informationen, die Ihre Geschäftsbeziehung zu uns widerspiegeln;
  • Informationen über Ihre Transaktionen, einschließlich Zahlungshistorie und Kontoaktivitäten;
  • Informationen über Ihre Browsing-Aktivitäten, Ihren Browser und Ihr Endgerät;
  • Informationen über wirtschaftlich Berechtigte, Vermittler und sonstige Parteien gemäß den europäischen Geldwäschevorschriften (Richtlinie (EU) 2015/849);
  • weitere Informationen, die wir benötigen könnten, um Ihnen ein bestimmtes Produkt oder eine bestimmte Dienstleistung anzubieten;
  • steuerlicher Status (insbesondere zur Einhaltung von FATCA/CRS und des deutschen Steuerrechts, Abgabenordnung);
  • weitere Informationen mit Ihrer Einwilligung oder wenn das europäische oder deutsche Recht dies erlaubt oder verlangt.

4 Verwendung Ihrer personenbezogenen Daten

Auf der Grundlage der in Artikel 6 der DSGVO genannten Rechtsgrundlagen können wir Ihre personenbezogenen Daten verwenden, um:

  • Ihre Identität zu überprüfen, insbesondere durch Durchführung der nach den europäischen und deutschen Vorschriften zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung erforderlichen Überprüfungen;
  • Ihre aktuelle und künftige Bonität zu bewerten, insbesondere durch Abfrage autorisierter Kreditauskunfteien (wie der SCHUFA);
  • Ihren Antrag, Ihr Konto, Ihre Transaktionen und Berichte zu prüfen und zu bearbeiten;
  • Ihnen die von Ihnen angeforderten Produkte und Dienstleistungen bereitzustellen;
  • allgemein mit Ihnen zu kommunizieren, insbesondere um Ihre Anfragen zu beantworten;
  • Ihre Bedürfnisse in Bezug auf Produkte und Dienstleistungen besser zu verstehen;
  • Ihnen Werbemitteilungen zuzusenden, vorbehaltlich Ihrer vorherigen Einwilligung gemäß § 7 UWG (Gesetz gegen den unlauteren Wettbewerb);
  • Ihre Eignung für bestimmte unserer Produkte und Dienstleistungen festzustellen und Ihnen diese anzubieten;
  • uns bei der Steuerung und Bewertung unserer Risiken, Geschäftsabläufe und der Beziehung zu Ihnen zu unterstützen;
  • Betrug und Fehler zu verhindern und aufzudecken;
  • uns geschuldete Beträge beizutreiben;
  • die Richtigkeit und Integrität der bei Kreditauskunfteien gespeicherten Daten aufrechtzuerhalten;
  • den nach europäischem und deutschem Recht geltenden gesetzlichen und aufsichtsrechtlichen Anforderungen nachzukommen (insbesondere BaFin, EZB, EBA).

Wir können Ihre personenbezogenen Daten auch für andere Zwecke mit Ihrer ausdrücklichen Einwilligung oder wenn das europäische oder deutsche Recht dies verlangt oder gestattet, verwenden.


5 Weitergabe Ihrer personenbezogenen Daten

Wir können Ihre personenbezogenen Daten an externe Auftragsverarbeiter und Dienstleister weitergeben, soweit dies für die oben beschriebenen Zwecke oder zur Bereitstellung eines Produkts oder einer Dienstleistung erforderlich ist. Jeder Empfänger Ihrer Daten ist an Auftragsverarbeitungsverträge gemäß Artikel 28 der DSGVO gebunden.

Wir können Ihre personenbezogenen Daten übermitteln:

  • an unsere Mitarbeiter, Vertreter, Dienstleister und sonstige für uns handelnde Stellen, die denselben Geheimhaltungspflichten unterliegen; jede Übermittlung außerhalb des EWR wird durch angemessene Garantien geregelt (Standardvertragsklauseln, Angemessenheitsbeschluss der Europäischen Kommission etc.);
  • an andere Finanzinstitute zum Zwecke der Zahlungsabwicklung oder zur Überprüfung von Daten wie Ihrer Identität;
  • an Zahlungsnetzwerke für den Betrieb oder die Verwaltung des Zahlungssystems;
  • als Antwort auf eine gerichtliche Entscheidung, ein Rechtshilfeersuchen oder eine sonstige Anfrage einer zuständigen deutschen oder europäischen Behörde;
  • zur Erfüllung der anwendbaren gesetzlichen, Prüfungs-, Aufsichts- (BaFin, EZB, EBA) und regulatorischen Vorgaben;
  • im Rahmen von Umstrukturierungen, Veräußerungen oder Fusionen, die unsere Geschäftstätigkeit ganz oder teilweise betreffen, im Einklang mit der DSGVO;
  • an Personen oder Organisationen zur Verhinderung, Aufdeckung oder Verfolgung von Betrug und kriminellen Handlungen;
  • damit wir eine Forderung beitreiben oder eine gesetzliche bzw. vertragliche Pflicht durchsetzen können;
  • mit Ihrer ausdrücklichen Einwilligung; und wenn das europäische oder deutsche Recht dies gestattet oder vorschreibt.

Zusätzliche Erhebung, Nutzung und Weitergabe

Steueridentifikationsnummer (Steuer-IdNr.)

Wir können Ihre deutsche Steueridentifikationsnummer (Steuer-IdNr.) gemäß den steuerlichen Verpflichtungen nach der Abgabenordnung (AO) und den anwendbaren europäischen Bestimmungen (CRS/FATCA) erheben, verwenden und weitergeben. Diese Nummer ist für Produkte erforderlich, die steuerpflichtige Zinsen oder Dividenden erwirtschaften. Sie können Ihre Einwilligung zur Erhebung dieser Nummer für Zwecke verweigern, die nicht gesetzlich vorgeschrieben sind.

Überprüfung der Angaben

Wir können die von Ihnen bereitgestellten personenbezogenen Daten bei autorisierten Kreditauskunfteien (insbesondere SCHUFA, Creditreform), Kreditversicherern, deutschen oder europäischen öffentlichen Registern, Finanzdienstleisterdatenbanken, Auskunfteien, Ihrem Arbeitgeber und von Ihnen benannten Referenzpersonen überprüfen.

Scoring und Bonitätsprüfung

Wenn Sie ein Konto, einen Kredit oder ein anderes Finanzprodukt bei uns führen, können wir unter Beachtung der DSGVO und des deutschen Rechts (§ 31 BDSG) bonitätsbezogene Informationen mit autorisierten Dritten, insbesondere Auskunfteien und Versicherern, verwenden, weitergeben, einholen, überprüfen und austauschen. Jede vollständig automatisierte Entscheidung über Sie unterliegt den Bestimmungen von Artikel 22 der DSGVO.

Gesundheitsdaten (besondere Kategorien von Daten, Art. 9 DSGVO)

Im Rahmen von Versicherungs- oder Kreditprodukten müssen Sie uns möglicherweise Gesundheitsdaten mitteilen, die sensible Daten im Sinne von Artikel 9 der DSGVO darstellen. Diese Daten werden nur mit Ihrer ausdrücklichen Einwilligung und ausschließlich für die Zwecke verarbeitet, für die sie ursprünglich erhoben wurden. Wir werden Ihnen allein auf der Grundlage dieser Informationen kein Produkt und keine Dienstleistung verweigern, es sei denn, es besteht eine gesetzliche Verpflichtung.


6 Cookies und Web-Technologien

Cookies

Cookies sind kleine Textdateien, die von unserem Webserver auf Ihrem Endgerät abgelegt werden, wenn Sie auf unsere Dienste zugreifen. Gemäß der DSGVO und den Empfehlungen der europäischen Datenschutzbehörden (EDSA) verwenden wir Session-Cookies und persistente Cookies nur mit Ihrer Einwilligung, es sei denn, sie sind für den Betrieb des Dienstes unbedingt erforderlich. Session-Cookies werden beim Schließen des Browsers gelöscht. Persistente Cookies verbleiben für einen festgelegten Zeitraum auf Ihrem Endgerät.

Sie können Ihre Einwilligung jederzeit widerrufen oder Ihre Präferenzen über unseren Zustimmungs-Manager oder die Einstellungen Ihres Browsers anpassen. Die Ablehnung bestimmter Cookies kann den Zugriff auf einige Funktionen der Dienste einschränken.

Web-Beacons und Zählpixel

Web-Beacons (Tracking-Pixel, transparente GIFs) sind kleine Bilder mit einer eindeutigen Kennung, die in unsere Dienste eingebunden werden können. Gemäß der DSGVO erfordert ihre Nutzung Ihre vorherige Einwilligung, es sei denn, sie sind für den Betrieb des Dienstes zwingend erforderlich. Wir verwenden sie, um die Leistung unserer Dienste und die Wirksamkeit unserer Kommunikation zu messen.

Protokolldaten (Log-Daten)

Unsere Server protokollieren automatisch bestimmte Informationen über die Nutzung unserer Dienste. Diese Protokolldaten können IP-Adresse, Browsertyp, Betriebssystem, besuchte Seiten, Verweildauer und angeklickte Links umfassen. Diese Daten werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) zur Verwaltung und Sicherung der Dienste verarbeitet. IP-Adressen werden unverzüglich pseudonymisiert.

Mobile Endgeräte

Wir erfassen bestimmte Informationen, die von Ihrem Mobilgerät übertragen werden, wenn Sie unsere Dienste nutzen, wie z. B. eine Gerätekennung, Ihre Benutzereinstellungen und das Betriebssystem. Diese Informationen werden zur Bereitstellung und Verbesserung der Dienste unter Beachtung der DSGVO verarbeitet.


7 Schutz Ihrer personenbezogenen Daten

Gemäß Artikel 32 der DSGVO haben wir dem Risiko der Verarbeitung Ihrer personenbezogenen Daten angemessene technische und organisatorische Maßnahmen getroffen. Diese Maßnahmen dienen der Gewährleistung von Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Verarbeitungssysteme sowie dem Schutz Ihrer Daten vor Verlust, Diebstahl, unbefugtem Zugriff, Weitergabe, Änderung oder Zerstörung. Nur ordnungsgemäß autorisierte Mitarbeiter, Vertreter und Auftragsverarbeiter haben im Rahmen ihrer Aufgaben Zugriff auf Ihre Daten.

Keine Methode der Datenübertragung oder -speicherung im Internet ist absolut unfehlbar. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten mit sich bringt, verpflichten wir uns, Sie zu benachrichtigen und die zuständige Aufsichtsbehörde innerhalb der in Artikel 33 DSGVO vorgeschriebenen Frist (72 Stunden) zu informieren.

Kommunikation

Wir können die Kommunikation zwischen Ihnen und unseren Vertretern (Telefonate, E-Mails, Online-Chats) zu Schulungszwecken, zur Qualitätssicherung, zum gegenseitigen Schutz und zur Verbesserung des Kundenservice überwachen und/oder aufzeichnen. Sie werden hierüber gemäß dem geltenden europäischen und deutschen Recht informiert.

Links zu anderen Websites

Unsere Dienste können Links zu Websites und Diensten Dritter enthalten. Alle einem Drittdienst mitgeteilten Informationen unterliegen dessen eigener Datenschutzerklärung. Wir übernehmen keine Haftung für die Datenschutzpraktiken dritter Dienste und empfehlen Ihnen, deren Richtlinien vor der Datenübermittlung sorgfältig zu lesen.


8 Ihre Rechte bezüglich Ihrer personenbezogenen Daten

Gemäß den Artikeln 15 bis 22 der DSGVO haben Sie folgende Rechte bezüglich Ihrer von uns verarbeiteten personenbezogenen Daten bei NEXORASBANK :

  • Auskunftsrecht (Art. 15 DSGVO) — Bestätigung darüber verlangen, ob Ihre Daten verarbeitet werden, und eine Kopie davon erhalten.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Unrichtige oder unvollständige Daten berichtigen lassen.
  • Recht auf Löschung (Art. 17 DSGVO) — Die Löschung Ihrer Daten in den von der DSGVO vorgesehenen Fällen verlangen („Recht auf Vergessenwerden“).
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) — Die vorübergehende Aussetzung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO) — Jederzeit der Verarbeitung widersprechen, die auf unserem berechtigten Interesse beruht oder zu Zwecken der Direktwerbung erfolgt.

Um eines dieser Rechte auszuüben, richten Sie bitte eine schriftliche Anfrage an unseren Datenschutzbeauftragten. Wir werden innerhalb eines (1) Monats nach Erhalt Ihres vollständigen Antrags antworten, mit der Möglichkeit einer Verlängerung um zwei weitere Monate bei hoher Komplexität oder hohem Volumen, worüber wir Sie informieren werden.

In bestimmten gesetzlich vorgesehenen Fällen können wir Ihrer Anfrage möglicherweise nicht nachkommen (beispielsweise wenn dies vertrauliche Geschäftsinformationen oder Daten Dritter beeinträchtigen würde). In einem solchen Fall werden wir Sie darüber informieren und die Ihnen offenstehenden Rechtsbehelfe, insbesondere bei den zuständigen Aufsichtsbehörden, aufzeigen.


9 Aufbewahrung und Löschung personenbezogener Daten

Gemäß dem Grundsatz der Speicherbegrenzung nach Artikel 5 Absatz 1 Buchstabe e der DSGVO speichern wir Ihre personenbezogenen Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Die Fristen berücksichtigen auch gesetzliche Aufbewahrungspflichten nach deutschem Recht, insbesondere Handelsgesetzbuch (HGB: 6 bis 10 Jahre) und Abgabenordnung (AO: 10 Jahre).

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden Ihre Daten sicher gelöscht oder unwiderruflich anonymisiert. Nach Beendigung oder Deaktivierung unserer Dienste können wir oder unsere Auftragsverarbeiter bestimmte Daten für die gesetzlich vorgeschriebenen Fristen zu Archivierungs-, Prüfungs- oder Streitbeilegungszwecken aufbewahren.

Bei Fragen zur Dauer der Aufbewahrung Ihrer Daten oder zur Deaktivierung Ihrer Dienste kontaktieren Sie uns bitte direkt unter: rgpd@nexorasbank.com.

Elektronische Kommunikation

Wir können Sie auf elektronischem Weg (SMS, E-Mail, Sprachnachrichten) kontaktieren, um Sie über unsere Produkte und Dienstleistungen zu informieren oder um unseren gesetzlichen Verpflichtungen nachzukommen, unter Einhaltung der europäischen Vorschriften für elektronische Kommunikation (ePrivacy-Richtlinie) und des Gesetzes gegen den unlauteren Wettbewerb (UWG). Sie können dem Erhalt von Werbemitteilungen jederzeit widersprechen.

Unverschlüsselte E-Mails stellen kein sicheres Kommunikationsmittel dar. Wir empfehlen Ihnen dringend, keine sensiblen Finanzdaten (wie Kontonummern) darin zu übertragen. Bitte beachten Sie, dass NEXORASBANK niemals unaufgefordert per E-Mail erhaltene Anhänge oder Links öffnen wird.


10 Widerruf der Einwilligung und Widerspruchsrecht

Beruht die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a oder 9 Abs. 2 lit. a DSGVO), können Sie diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Der Widerruf der Einwilligung kann dazu führen, dass wir Ihnen bestimmte Produkte oder Dienstleistungen nicht mehr bereitstellen können.

Wenn Sie ein Kreditprodukt bei uns halten (Darlehen, Hypothek, Bürgschaft), können Sie während der Vertragslaufzeit Ihre Einwilligung zur Verarbeitung der Daten, die direkt mit diesem Produkt verbunden sind, nicht widerrufen, soweit diese Verarbeitung für die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) oder rechtlicher Verpflichtungen, denen wir unterliegen (Art. 6 Abs. 1 lit. c DSGVO), erforderlich ist.

Sie können der Verarbeitung Ihrer Daten nicht widersprechen, wenn diese Verarbeitung durch eine zwingende europäische oder deutsche Rechts- oder Verwaltungsvorschrift vorgeschrieben ist.

Sie können der Verwendung Ihrer Daten zu Zwecken der Direktwerbung einschließlich eines mit solcher Direktwerbung in Verbindung stehenden Profilings jederzeit gemäß Artikel 21 Absatz 2 der DSGVO widersprechen.

Ihre Wahlmöglichkeiten

Wir bieten Ihnen die Möglichkeit, Ihre Wahl bezüglich der Erhebung, Verwendung und Weitergabe Ihrer personenbezogenen Daten im Rahmen des nach europäischem und deutschem Recht Zulässigen auszuüben. Wenn Sie sich entscheiden, uns bestimmte Daten nicht zur Verfügung zu stellen, können Sie möglicherweise nicht auf alle oder Teile der Funktionen unserer Dienste zugreifen.

Abmeldung von Werbemitteilungen

Wenn Sie sich für unsere Mailingliste angemeldet haben, erhalten Sie kommerzielle Newsletter. Sie können sich jederzeit über den Abmeldelink in jeder E-Mail oder durch Kontaktaufnahme mit unserem Kundenservice gemäß Artikel 21 Absatz 3 DSGVO und § 7 UWG abmelden. Bestimmte Servicemitteilungen können nicht abbestellt werden, da sie für die Vertragserfüllung oder unsere gesetzlichen Pflichten erforderlich sind.


Kontaktieren Sie uns

Wir verpflichten uns, Ihnen klare und leicht zugängliche Informationen über den Umgang mit Ihren personenbezogenen Daten bereitzustellen. Zur Ausübung Ihrer Rechte (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch, Einschränkung), bei Fragen zu unserer Datenschutzerklärung oder zum Widerruf Ihrer Einwilligung können Sie sich schriftlich an unseren Datenschutzbeauftragten (DSB) wenden oder uns direkt kontaktieren:

Datenschutzbeauftragter (DPO)

NEXORASBANK

rgpd@nexorasbank.com

Sie haben zudem das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde in Deutschland einzureichen: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — Husarenstraße 30, 53117 Bonn — www.bfdi.bund.de

-->