Datenschutzrichtlinie

Letzte Aktualisierung: Januar 2026

1. Einführung

Bei GAF German Asset Finance GmbH ist es uns ein Anliegen, Ihre Privatsphäre zu schützen und die Sicherheit Ihrer persönlichen Daten zu gewährleisten. In dieser umfassenden Datenschutzrichtlinie wird erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden, speichern und schützen, wenn Sie unsere Finanzdienstleistungen nutzen, unsere Website besuchen oder in irgendeiner Form mit uns interagieren.

Diese Richtlinie deckt alle Aspekte unserer Datenverarbeitungspraktiken ab, einschließlich des Finanzdatenschutzes, der Einhaltung deutscher und europäischer Datenschutzgesetze (DSGVO) und der Einhaltung internationaler Finanzstandards. Indem Sie unsere Dienste nutzen oder uns Ihre persönlichen Daten zur Verfügung stellen, stimmen Sie den in dieser Datenschutzrichtlinie dargelegten Bedingungen zu.

Wichtiger Hinweis: Wir verkaufen Ihre personenbezogenen Daten niemals an Dritte. Ihre finanzielle Privatsphäre ist für unsere Geschäftsbeziehung von größter Bedeutung.

2. Informationen, die wir sammeln

2.1 Von Ihnen bereitgestellte Informationen

  • Persönliche Identifikationsinformationen: Vollständiger Name, Geburtsdatum, Identifikationsnummern, Nationalität
  • Kontaktinformationen: E-Mail-Adresse, Telefonnummern, Wohn- und Geschäftsadressen
  • Finanzinformationen: Bankkontodaten, Einkommensnachweise, Steuerinformationen, Beschäftigungsdaten
  • Kontoanmeldeinformationen: Benutzernamen, verschlüsselte Passwörter, Sicherheitseinstellungen
  • Transaktionsverlauf: Serviceanträge, Zahlungsaufzeichnungen, Vereinbarungen, Portfolios
  • Kommunikationsaufzeichnungen: Kundendienstinteraktionen, Feedback, Umfrageantworten
  • Marketingpräferenzen: Kommunikationspräferenzen, Newsletter-Abonnements

2.2 Automatisch erfasste Informationen

  • Geräteinformationen: IP-Adresse, Browsertyp, Betriebssystem, Geräte-IDs
  • Nutzungsdaten: Besuchte Seiten, Verweildauer, Klickmuster, Suchanfragen
  • Standortdaten: Ungefährer geografischer Standort basierend auf der IP-Adresse
  • Cookie-Daten: Sitzungs-IDs, Nutzereinstellungen, Analysedaten
  • Transaktionsmetadaten: Zeitstempel, Transaktionsbeträge, Zahlungsmethoden

2.3 Informationen von Dritten

  • Kreditauskunfteien: Kreditwürdigkeit, Kreditberichte, Zahlungshistorie
  • Finanzinstitute: Kontoauszüge, Kontobestätigung
  • Zahlungsabwickler: Zahlungsbestätigung, Betrugswarnungen
  • Regierungsbehörden: Steuerinformationen, Meldepflichten
  • Geschäftspartner: Empfehlungsinformationen, Details zum Gemeinschaftskonto

3. Wie wir Ihre Daten verwenden

3.1 Finanzdienstleistungen

  • Kontoverwaltung: Eröffnung, Pflege und Schließung von Kundenkonten
  • Leistungsabwicklung: Prüfung von Anträgen, Feststellung der Anspruchsberechtigung
  • Risikobewertung: Analyse der Finanzstabilität, Betrugsprävention
  • Zahlungsabwicklung: Transaktionen ausführen, Aufzeichnungen führen
  • Kundenservice: Unterstützung leisten, Streitigkeiten beilegen

3.2 Einhaltung gesetzlicher und regulatorischer Bestimmungen

  • KYC-Konformität: Überprüfung der Kundenidentität gemäß den gesetzlichen Bestimmungen
  • AML-Überwachung: Screening auf verdächtige Aktivitäten
  • Steuerberichterstattung: Erfüllung der Steuerpflichten
  • Meldepflichten gegenüber den Aufsichtsbehörden: Einreichung der erforderlichen Berichte bei den Behörden
  • Rechtliche Anfragen: Beantwortung von Gerichtsbeschlüssen und rechtmäßigen behördlichen Anfragen

3.3 Kommunikation und Kundenservice

  • Transaktionsbenachrichtigungen: Versand von Kontobenachrichtigungen und Zahlungsbestätigungen
  • Aktualisierungen der Richtlinien: Informationen zu Änderungen der Bedingungen und Richtlinien
  • Sicherheitswarnungen: Benachrichtigung über verdächtige Aktivitäten
  • Kundenbefragungen: Feedback einholen, um die Servicequalität zu verbessern

3.4 Marketing und Geschäftsentwicklung (mit Zustimmung)

  • Produktempfehlungen: Vorschläge für relevante Finanzprodukte
  • Werbekommunikation: Versand von Newslettern, Marktanalysen
  • Marktforschung: Analyse von Trends zur Entwicklung neuer Dienstleistungen
  • Leistungsanalyse: Messung der Kampagneneffektivität

4. Informationsaustausch und Offenlegung

4.1 Finanzdienstleister

  • Bankpartner: Sichere Übermittlung von Konto- und Transaktionsdaten
  • Kreditauskunfteien: Austausch von kreditbezogenen Informationen
  • Zahlungsabwickler: Verschlüsselte Zahlungsinformationen
  • Versicherungsanbieter: Relevante Daten für Versicherungsprodukte
  • Vermögensverwalter: Portfoliodaten für Beratungsdienstleistungen

4.2 Rechtliche und regulatorische Anforderungen

  • Gerichtsbeschlüsse: Befolgung gerichtlicher Anweisungen
  • Aufsichtsbehörden: Meldepflichten gegenüber der BaFin, der EZB und anderen Aufsichtsbehörden
  • Steuerbehörden: Bereitstellung der für die Steuerehrlichkeit erforderlichen Informationen
  • Strafverfolgungsbehörden: Zusammenarbeit mit legitimen Ermittlungen
  • Bekämpfung der Geldwäsche: Meldung verdächtiger Transaktionen

4.3 Unternehmensübertragungen und Fusionen

Im Falle einer Fusion, Übernahme oder des Verkaufs von Vermögenswerten können Ihre personenbezogenen Daten an das neue Unternehmen übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre personenbezogenen Daten einer anderen Datenschutzrichtlinie unterliegen, und Sie haben die Möglichkeit, der Übertragung zu widersprechen oder die Löschung Ihrer Daten zu beantragen, sofern dies rechtlich zulässig ist.

4.4 Mit Ihrer ausdrücklichen Zustimmung

Wir geben Ihre Daten gegebenenfalls an Dritte weiter, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung erteilt haben, beispielsweise wenn Sie bestimmte Dienstleistungen anfordern, die eine Weitergabe von Daten an unsere Partner erfordern.

5. Datensicherheits- und Schutzmaßnahmen

5.1 Technische Sicherheitsmaßnahmen

  • Erweiterte Verschlüsselung: AES-256-Verschlüsselung für ruhende Daten, TLS 1.3 für Daten während der Übertragung
  • Multi-Faktor-Authentifizierung: Erforderlich für administrativen Zugriff und Kundenkonten
  • Netzwerksicherheit: Firewalls der Enterprise-Klasse, Intrusion-Detection-Systeme
  • Zugriffskontrollen: Rollenbasierte Berechtigungen, regelmäßige Zugriffsüberprüfungen
  • Datensicherung: Verschlüsselte, geografisch verteilte Backups
  • Sicherheitsüberwachung: Rund-um-die-Uhr-Überwachung, automatisierte Bedrohungserkennung

5.2 Organisatorische Sicherheitsmaßnahmen

  • Mitarbeiterschulung: Obligatorische Schulung zum Thema Sicherheitsbewusstsein
  • Hintergrundüberprüfungen: Umfassende Überprüfung der Mitarbeiter
  • Vertraulichkeitsvereinbarungen: Rechtliche Verpflichtungen für alle Mitarbeiter
  • Security policies: Comprehensive information security management system
  • Regular audits: Internal and external security assessments
  • Incident response: Detailed procedures for security breach response

5.3 Ihre Sicherheitsverantwortung

  • Sichere Passwörter: Verwenden Sie einzigartige, komplexe Passwörter.
  • Gerätesicherheit: Halten Sie Ihre Geräte auf dem neuesten Stand und verwenden Sie Sicherheitssoftware.
  • Sichere Verbindungen: Greifen Sie nur von vertrauenswürdigen Netzwerken auf Ihr Konto zu.
  • Abmeldepraktiken: Melden Sie sich auf gemeinsam genutzten Geräten immer vollständig ab.
  • Phishing-Warnung: Seien Sie vorsichtig bei verdächtigen Mitteilungen.
  • Sofortige Meldung: Kontaktieren Sie uns, wenn Sie einen unbefugten Zugriff vermuten.

5.4 Benachrichtigung bei Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung, die Ihre personenbezogenen Daten betreffen könnte, werden wir Sie und die zuständigen Aufsichtsbehörden gemäß DSGVO innerhalb von 72 Stunden nach Kenntniserlangung der Verletzung benachrichtigen. Wir werden Sie umfassend darüber informieren, was passiert ist und welche Maßnahmen wir ergreifen.

6. Cookies und Tracking-Technologien