Datenschutz

Grundsätze über die Bearbeitung von Personendaten

Datenschutzerklärung

Datenschutz ist uns wichtig – bitte nehmen Sie die folgende Datenschutzerklärung zur Kenntnis.

Die Aargauische Kantonalbank (AKB) publiziert die vorliegende Datenschutzerklärung aufgrund der schweizerischen Datenschutzgesetzgebung (DSG) und im Hinblick auf deren künftige Revision sowie der neuen Datenschutz- und Vertraulichkeitsregulierung in der Europäischen Union (EU). Obwohl eine Regulierung der EU, ist die DSGVO aus verschiedenen Gründen für die AKB relevant. So ist das Schweizer Datenschutzrecht historisch eng an die EU-Regulierung gebunden, die erwarteten Änderungen des schweizerischen Datenschutzgesetzes (DSG) sind stark durch die DSGVO beeinflusst, und schliesslich sieht die DSGVO hohe Datenschutzstandards mit extraterritorialem Effekt vor. Unternehmen ausserhalb der EU sind unter bestimmten Bedingungen an Vorschriften der DSGVO gebunden.

Wir bitte Sie daher, sich mit den nachfolgenden Informationen über Datenschutz vertraut zu machen.

Datenschutzhinweise

Die nachfolgenden Datenschutzhinweise geben einen Überblick über die Erhebung und Verarbeitung Ihrer Daten

Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem Datenschutzrecht geben. Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich massgeblich nach den beantragten bzw. vereinbarten Dienstleistungen.

1. Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Verantwortliche Stelle:
Aargauische Kantonalbank
Bahnhofplatz 1
5001 Aarau

Datenschutzfachstelle der Bank:
Aargauische Kantonalbank
General Counsel
Bahnhofplatz 1
5001 Aarau
datenschutz@akb.ch

2. Welche Quellen und Daten nutzen wir?

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von unseren Kunden erhalten. Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich – personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Schuldnerverzeichnisse, Grundbücher, Handels- und, Presse, Internet) zulässigerweise gewinnen oder die uns von sonstigen Dritten (z. B. einer Kreditauskunftei oder von Kooperationspartnern) berechtigt übermittelt werden.

Relevante personenbezogene Daten sind Personalien (Name, Adresse und andere Kontaktdaten, Geburtstag und Staatsangehörigkeit), Legitimationsdaten (z. B. Ausweisdaten) und Authentifikationsdaten (z. B. Unterschriftsprobe). Darüber hinaus können dies auch Auftragsdaten (z. B. Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z. B. Umsatzdaten im Zahlungsverkehr), Informationen über Ihre finanzielle Situation (z. B. Bonitätsdaten, Scoring-/Ratingdaten, Herkunft von Vermögenswerten), Werbe und Vertriebsdaten (inklusive Werbescores), Dokumentationsdaten (z. B. Beratungsprotokoll) sowie andere mit den genannten Kategorien vergleichbare Daten sein.

Bezüglich der beim Einsatz von weiteren digitalen Services («meine AKB») verarbeiteten Daten verweisen wir auf fallweise weiterführende Informationen zum Datenschutz im Zusammenhang mit der jeweiligen Dienstleistung resp. Applikation (wie z. B. Personal-Finance-Management-Anwendungen mit Einbindung von Daten aus Drittquellen wie Kreditkartenanbietern).

3. Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage?

Wir verarbeiten personenbezogene Daten im Einklang mit den massgeblichen Datenschutzbestimmungen:

a. Zur Erfüllung von vertraglichen Pflichten
Die Verarbeitung von Daten erfolgt zur Erbringung von Bankgeschäften und Finanzdienstleistungen im Rahmen der Durchführung unserer Verträge mit unseren Kunden oder zur Durchführung vorvertraglicher Massnahmen, die auf Anfrage hin erfolgen. Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt (z. B. Konto, Kredit, Wertpapiere, Einlagen) und können unter anderem Bedarfsanalysen, Beratung, Vermögensverwaltung und –betreuung sowie die Durchführung von Transaktionen umfassen. Die weiteren Einzelheiten zu den Datenverarbeitungszwecken können Sie den massgeblichen Vertragsunterlagen und Geschäftsbedingungen entnehmen.

b. Im Rahmen der Interessenabwägung
Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:

  • Konsultation von und Datenaustausch mit Auskunftstellen (z. B. Betreibungsregister) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken im Kreditgeschäft,
  • Prüfung und Optimierung von Verfahren zur Bedarfsanalyse zwecks direkter Kundenansprache bzw. Kundenakquisition,
  • Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben,
  • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
  • Gewährleistung der IT-Sicherheit und des IT-Betriebs der Bank,
  • Verhinderung und Aufklärung von Straftaten,
  • Massnahmen zur Sicherstellung des Hausrechts, einschliesslich Videoüberwachungen, Sammlung von Beweismitteln bei Überfällen und anderen Delikten oder zum Nachweis von Verfügungen und Einzahlungen, z. B. an Geldautomaten,
  • Massnahmen zur Gebäude- und Anlagensicherheit (z. B. Zutrittskontrollen),
  • Massnahmen zur Geschäfts- und Risikosteuerung innerhalb der AKB sowie Weiterentwicklung von Dienstleistungen und Produkten

Zudem erheben wir Personendaten aus öffentlich zugänglichen Quellen zum Zwecke der Kundenakquisition.

c. Aufgrund Ihrer Einwilligung
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Auswertung von Transaktionsdaten für Marketingzwecke) erteilt haben, ist die Rechtmässigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die uns gegenüber bereits zu einem früheren Zeitpunkt erteilt worden sind. Der Widerruf der Einwilligung berührt nicht die Rechtmässigkeit der bis zum Widerruf verarbeiteten Daten.

d. Aufgrund gesetzlicher Vorgaben oder im öffentlichen Interesse
Zudem unterliegen wir als Bank diversen rechtlichen Verpflichtungen, das heisst gesetzlichen bzw. regulatorischen oder standesrechtlichen Anforderungen (z. B. Schweizerisches Bankengesetz, Kollektivanlagengesetz, Geldwäschereigesetz, Pfandbriefgesetz, FINMA Verordnungen und Rundschreiben, Steuergesetze, Richtlinien der Schweizerischen Bankiervereinigung) sowie bankaufsichtsrechtlichen Erlassen und Vorgaben (z. B. der Schweizerische Nationalbank, FINMA).

Zu den Zwecken der Verarbeitung gehören unter anderem die Kreditwürdigkeitsprüfung, die Identitäts- und Altersprüfung, Betrugs- und Geldwäschereiprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken innerhalb AKB.

4. Wer erhält Ihre Daten?

Innerhalb der AKB sind nur diejenigen Stellen zum Zugriff auf Ihre Daten berechtigt, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Dienstleister und Erfüllungsgehilfen können zu diesen Zwecken Daten erhalten. Der Beizug von Dienstleistern (insbesondere sog. Auftragsbearbeitern bzw. -verarbeitern) erfolgt im Einklang mit den bankenrechtlichen und datenschutzrechtlichen Bestimmungen. So sind externe Dienstleister ihrerseits zur Wahrung des Bankgeheimnisses und der datenschutzrechtlichen Anforderungen verpflichtet. Dies sind insbesondere Unternehmen in den Kategorien Bankdienstleistungen, IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing.

Im Hinblick auf die Datenweitergabe an Empfänger ausserhalb unserer Bank ist zunächst zu beachten, dass wir als Bank zur Verschwiegenheit über alle kundenbezogenen Tatsachen und Wertungen verpflichtet sind, von denen wir Kenntnis erlangen (Bankkundengeheimnis gemäss unseren Allgemeinen Geschäftsbedingungen).

Informationen über Sie dürfen wir nur an Dritte weitergeben bzw. diesen zugänglich machen, wenn dafür eine rechtliche (insbesondere gesetzliche) Grundlage besteht, Sie eingewilligt haben (z. B. um eine uns von Ihnen in Auftrag gegebene Finanztransaktion durchzuführen) oder wir zur Erteilung einer Bankauskunft befugt sind. Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:

  • Amtsstellen (z. B. Strafverfolgungsbehörden, Aufsichtsbehörden wie insb. die Eidg. Finanzmarktaufsicht FINMA, Betreibungs- und Konkursämter, Erbschaftsbehörden, Kindes- und Erwachsenenschutzbehörden) bei Vorliegen einer gesetzlichen oder anderweitigen rechtlichen Grundlage bzw. Verpflichtung
  • Andere Kredit- und Finanzdienstleistungsinstitute oder vergleichbare Einrichtungen, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln (je nach Vertrag z. B. Korrespondenzbanken, Depotbanken, Broker, Börsen, Auskunftstellen).
  • Abwicklungsstellen des Zahlungsverkehrs und des Wertschriftenhandels mit internationalem Bezug.

5. Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Eine Datenübermittlung an Stellen in Länder ausserhalb der Schweiz (sogenannte Drittstaaten) findet statt, soweit

  • es zur Ausführung Ihrer Aufträge erforderlich ist (z. B. Zahlungs- und Wertpapieraufträge),
  • es gesetzlich vorgeschrieben ist (z. B. steuerrechtliche Meldepflichten) oder
  • Sie uns Ihre Einwilligung erteilt haben.

6. Wie lange werden Ihre Daten gespeichert?

Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, welches auf Jahre angelegt ist.

Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmässig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind insbesondere das Schweizerische Obligationenrecht, das Mehrwertsteuergesetz, das Bundesgesetz über die direkte Bundessteuer, das Bundesgesetz über die Harmonisierung der direkten Steuern der Kantone und Gemeinden, das Bundesgesetz über die Stempelabgaben und das Verrechnungssteuergesetz.
  • Die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder spezielle Aufbewahrungsvorschriften können die Bank zur Aufbewahrung von Informationen für eine bestimmte oder unbestimmte Zeitperiode verpflichten.

7. Welche Datenschutzrechte haben Sie?

Jede betroffene Person hat hinsichtlich der sie betreffenden Daten das Recht auf Auskunft nach Artikel 8 DSG, das Recht auf Berichtigung nach Artikel 5 DSG, das Recht auf Löschung nach Artikel 5 DSG, das Recht auf Einschränkung der Verarbeitung nach Artikel 12, 13, 15 DSG, das Recht auf Widerspruch nach Artikel 4 DSG. Darüber hinaus, soweit auf Sie anwendbar, besteht unter Umständen ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit uns gegenüber widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die uns gegenüber bereits zu einem früheren Zeitpunkt erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

8. Gibt es für Sie eine Pflicht zur Bereitstellung von Daten?

Im Rahmen unserer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihnen zu schliessen oder die von Ihnen gewünschten Dienstleistungen zu erbringen bzw. Produkte zur Verfügung zu stellen.

Insbesondere sind wir nach den geldwäschereirechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung anhand Ihres Ausweisdokumentes zu identifizieren und dabei Angaben wie Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit, Adresse sowie Ausweisdaten zu erheben und festzuhalten. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschereigesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.

9. In wieweit gibt es eine automatisierte Entscheidungsfindung?

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte automatische Entscheidungsfindung. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

10. Findet Profiling statt?

Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling beispielsweise in folgenden Fällen ein:

  • Aufgrund gesetzlicher und regulatorischer Vorgaben sind wir zur Bekämpfung von Geldwäscherei, Terrorismusfinanzierung und vermögensgefährdenden Straftaten verpflichtet. Dabei werden auch Datenauswertungen (u.a. im Zahlungsverkehr) vorgenommen. Diese Massnahmen dienen zugleich auch Ihrem Schutz.
  • Im Rahmen der Beurteilung Ihrer Kreditfähigkeit nutzen wir das Scoring. Dabei wird die Wahrscheinlichkeit berechnet, mit der ein Kunde seinen Zahlungsverpflichtungen vertragsgemäss nachkommen wird. In die Berechnung können beispielsweise Einkommensverhältnisse, Ausgaben, bestehende Verbindlichkeiten, Beruf, Arbeitgeber, Beschäftigungsdauer, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemässe Rückzahlung früherer Kredite sowie Informationen von Kreditauskunftstellen einfliessen. Das Scoring beruht auf einem mathematisch-statistisch anerkannten und bewährten Verfahren. Die errechneten Werte unterstützen uns bei der Entscheidungsfindung im Rahmen von Produktabschlüssen und gehen in das laufende Risikomanagement mit ein.

11. Werden biometrische Daten über Sie erhoben?

Biometrische Daten gelten in der Regel als besonders schützenswerte Personendaten. Daher ist, soweit nach anwendbarem Recht erforderlich, Ihre separat einzuholende ausdrückliche Einwilligung erforderlich, um Ihren Fingerabdruck oder ein anderes biometrisches Erkennungssystem für den Zugriff auf bestimmte Applikationen zu verwenden.

Informationen zu Widerspruchsrechten

1. Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung

In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben. Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.

2. Einzelfallbezogenes Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von gesetzlichen Bestimmungen, im öffentlichen Interesse oder aufgrund eines berechtigten Interesses der Bank erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.

Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Wir bitten Sie um Kenntnisnahme, dass wir in solchen Fällen nicht in der Lage sein werden, Dienstleistungen zu erbringen und eine Geschäftsbeziehung zu unterhalten.

Der Widerspruch kann formfrei erfolgen und sollte an die Datenschutzfachstelle der Bank gerichtet werden:

Aargauische Kantonalbank
General Counsel
Bahnhofplatz 1
5001 Aarau
datenschutz@akb.ch

 

Jüngste Aktualisierung: Juni 2018

Wir sind persönlich für Sie da