Datenschutzhinweise
Mit diesen Hinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Anbahnung, des Abschlusses und der Durchführung von Vermögensverwaltungs-, Anlageberatungs- und Finanzplanungsverträgen sowie über die Ihnen nach dem geltenden Datenschutzrecht zustehenden Rechte. Für die Nutzung unserer Internetseite gilt ergänzend die dort veröffentlichte Datenschutzerklärung.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich im Sinne der Datenschutz-Grundverordnung, DSGVO, nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Telefon: +49 (0) 8076 88 92 30
E-Mail: thomas.freiberger@tfvv.de
Internet: www.tfvv.de
Vertreten durch den Geschäftsführer Herrn Thomas Freiberger
2. Datenschutzkoordinator
Den betrieblichen Datenschutzkoordinator des Verantwortlichen erreichen Sie unter:
Telefon: +49 (0) 8076 88 92 30
E-Mail: thomas.freiberger@tfvv.de
3. Personenbezogene Daten und Zweck der Verarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf Sie beziehen, etwa Name, Anschrift oder Angaben zum Beruf. Zur ordnungsgemäßen Erbringung unserer Dienstleistungen sind wir darauf angewiesen, eine Reihe personenbezogener Daten zu erheben und zu verarbeiten. Hierzu zählen insbesondere:
- Personalien (z. B. Name, Vorname, Titel, Geburtsdatum, Geburtsort, Staatsangehörigkeit, Anschrift, E-Mail-Adresse, Telefonnummer, Familienstand);
- Legitimations- und Identifikationsdaten (z. B. Ausweisdaten, Vollmachten usw.);
- Authentifikations- und Auftragsdaten (z. B. Unterschriftsproben, Zahlungs- und Wertpapieraufträge);
- Kommunikationsdaten (z. B. E-Mails von Ihnen, E-Mails an Sie, interne E-Mails über Sie und etwaige Dateianhänge);
- Informationen zu Ihrer finanziellen Situation (z. B. Herkunft, Höhe und Aufteilung von Vermögenswerten, Einnahmen und Ausgaben, Kontoauszüge, Grundbücher, Steuerbescheide, Unterhaltsverpflichtungen, Beruf und Arbeitgeber);
- Angaben aus dem Beratungs- und Geeignetheitsprozess (z. B. Anlageziele, Anlagehorizont, Risikobereitschaft und Risikotragfähigkeit, Kenntnisse und Erfahrungen mit Finanzinstrumenten, Liquiditätsbedarf, Anlagevorschläge);
- Konto- und Bestandsinformationen (z. B. Stände von Depots und Konten, Transaktionsdaten);
- Dokumentationsdaten (z. B. Gesprächs- und Beratungsprotokolle).
Die vorstehend genannten Daten benötigen wir zur Durchführung des Vertragsverhältnisses, z. B. zur Beratervertragserstellung, zur Korrespondenz während des Vertragsverhältnisses mit Ihnen und mit Dritten (siehe hierzu unten), zur Rechnungsstellung, Vermögensbetreuung, etc.
Sämtliche angegebenen Daten werden gegebenenfalls auch aufgrund gesetzlicher Anforderungen (z. B. Geldwäschegesetz, Steuergesetze) für die Identitätsprüfung, Betrugs- und Geldwäscheprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie für die Bewertung und Steuerung unserer Risiken verarbeitet.
Ferner verarbeiten wir Daten, soweit dies zur Gewährleistung der Informationssicherheit und der digitalen operationalen Resilienz nach der Verordnung (EU) 2022/2554 (DORA) erforderlich ist – etwa zur Erkennung, Behandlung, Dokumentation und Meldung von IKT-Sicherheitsvorfällen sowie zur Steuerung unserer IKT-Dienstleister.
Der Abschluss bzw. die Durchführung des Beratervertrages sind ohne die Verarbeitung Ihrer personenbezogenen Daten nicht möglich.
Soweit wir Ihre Daten darüber hinaus aufgrund einer im Einzelfall erteilten Einwilligung verarbeiten (z. B. Newsletter), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Rechtsgrundlagen
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt unter Beachtung der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und aller weiteren maßgeblichen Vorschriften auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Erfüllung des Vertrages mit Ihnen;
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen, insbesondere aus WpIG, WpHG, GwG, AO und HGB;
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen, etwa zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, zur Risiko- und Betrugsprävention sowie zur Werbung für eigene, gleichartige Leistungen;
- Art. 6 Abs. 1 lit. a DSGVO, soweit Sie uns eine Einwilligung erteilt haben
5. Kategorien von Empfängern personenbezogener Daten
Innerhalb unseres Unternehmens erhalten nur die Stellen Zugang zu Ihren Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. Zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten setzen wir zum einen Auftragsverarbeiter ein, die weisungsgebunden für uns tätig und zum sorgfältigen Umgang mit den Daten verpflichtet sind; zum anderen übermitteln wir Daten an eigenverantwortliche externe Stellen. Soweit nicht nur vorübergehende Geschäftsbeziehungen bestehen, ergeben sich die Empfängerkategorien aus folgender Übersicht:
|
Kategorie |
Beschreibung / Zweck der Übermittlung |
|
Verwahrstellen / Depotbanken |
Depotführung, Geldverkehr, Ausführung und Abwicklung von Wertpapieraufträgen, Verwahrung der Vermögenswerte. |
|
Finanz- und Aufsichtsbehörden |
Aufsichtsrechtliche Melde-, Auskunfts- und Prüfpflichten (BaFin, Deutsche Bundesbank), MiFIR-Transaktionsmeldungen, steuerliche Melde- und Abzugspflichten (Finanzbehörden). |
|
IT-Unternehmen / Auftragsverarbeiter |
Betrieb, Wartung und Pflege von Hard- und Software, Hosting sowie sichere Datenübermittlung und -aufbewahrung. |
|
Wirtschaftsprüfer |
Wirtschaftsprüfung |
|
Rechtsanwälte / Gerichte |
Rechtsberatung und Prozessführung |
|
Entsorgungsdienstleister |
Datenschutzgerechte Vernichtung von Dokumenten und Datenträgern. |
Zur Erfüllung gesetzlicher Mitteilungspflichten kann eine Übermittlung an weitere, hier nicht genannte Empfänger erforderlich sein (insbesondere Finanz-, Aufsichts- und Strafverfolgungsbehörden sowie Sozialversicherungsträger). Auftragsverarbeiter sind durch einen Vertrag nach Art. 28 DSGVO gebunden.
6. Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums
Grundsätzlich werden Ihre Daten nur dann an Dritte weitergegeben, wenn Sie uns hierzu Ihre Einwilligung gegeben haben oder wenn dies gesetzlich erlaubt ist.
Soweit die Depotführung über eine Depotbank mit Sitz in der Schweiz erfolgt, werden personenbezogene Daten in die Schweiz und damit in ein Land außerhalb der EU bzw. des EWR (Drittland) übermittelt. Für die Schweiz hat die Europäische Kommission mit Beschluss vom 26. Juli 2000 ein angemessenes Datenschutzniveau festgestellt (Angemessenheitsbeschluss nach Art. 45 DSGVO); die Übermittlung ist damit auf dieser Grundlage zulässig.
Sollten personenbezogene Daten im Übrigen an Empfänger in Drittländern ohne Angemessenheitsbeschluss übermittelt werden, erfolgt dies nur beim Vorliegen geeigneter Garantien im Sinne des Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln). Eine Kopie dieser Garantien können Sie beim Verantwortlichen anfordern.
7. Dauer der Speicherung
7.1 Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald sie für die Verarbeitung nicht mehr erforderlich sind und auch der Zweck der Speicherung entfallen ist.
7.2 Bitte beachten Sie, dass auch nach Beendigung eines Vertrages eine Erforderlichkeit bestehen kann, personenbezogene Daten weiter zu speichern, insbesondere
7.3 zur Erfüllung handels- oder steuerrechtlicher Aufbewahrungspflichten (z. B. nach dem Handelsgesetzbuch und der Abgabenordnung) mit Aufbewahrungsfristen von bis zu zehn Jahren, gerechnet ab dem Ende des jeweiligen Kalenderjahres, zur Erfüllung geldwäscherechtlicher Aufzeichnungs- und Aufbewahrungspflichten (grundsätzlich fünf Jahre), oder
7.4 zur Geltendmachung oder Ausübung von Ansprüchen oder Rechten oder zur Verteidigung gegen Ansprüche im Rahmen der gesetzlichen Verjährungsfristen, die bis zu 30 Jahre ab dem jeweiligen gesetzlichen Verjährungsbeginn betragen können.
8. Ihre Rechte
Hinsichtlich der Sie betreffenden personenbezogenen Daten stehen Ihnen uns gegenüber folgende Rechte zu:
- Auskunft (Art. 15 DSGVO): Bestätigung, ob wir Sie betreffende Daten verarbeiten, sowie Auskunft über diese Daten und die zugehörigen Informationen (z. B. Zwecke, Empfänger, geplante Speicherdauer);
- Berichtigung und Vervollständigung (Art. 16 DSGVO): unverzügliche Berichtigung unrichtiger und Vervollständigung unvollständiger Daten;
- Löschung (Art. 17 DSGVO): Löschung, soweit die Verarbeitung nicht mehr erforderlich ist und keine Aufbewahrungspflicht entgegensteht;
- Einschränkung der Verarbeitung (Art. 18 DSGVO): unter den gesetzlichen Voraussetzungen;
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format;
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
9. Widerspruchsrecht
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen, können Sie dieser aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft widersprechen. Im Fall des Widerspruchs verarbeiten wir Ihre Daten nicht mehr zu den betreffenden Zwecken, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Einer Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung können Sie jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widersprechen (Art. 21 Abs. 2 DSGVO).
10. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Datenverarbeitung nicht im Einklang mit datenschutzrechtlichen Vorschriften steht, haben Sie die Möglichkeit, sich mit einer Beschwerde an unseren unter Ziffer 2 genannten Datenschutzkoordinator zu wenden. Außerdem können Sie jederzeit Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einlegen. Die für uns zuständige Datenschutzaufsichtsbehörde ist:
Telefon: +49 (0) 981 180093-0
Internet: www.lda.bayern.de
11. Quelle der personenbezogenen Daten
Die verarbeiteten Daten erheben wir entweder unmittelbar bei Ihnen oder – soweit für unsere Dienstleistung erforderlich – bei Dritten bzw. aus öffentlich zugänglichen Quellen. Zu diesen Quellen zählen insbesondere die Verwahrstellen und Depotbanken (im Zusammenhang mit der Depotführung und Abwicklung) sowie öffentlich zugängliche Quellen (z. B. Telefonbuch, Presse, Internet, Handelsregister, Transparenzregister, Melderegister).
12. Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung der für den Abschluss und die Durchführung des Vertrages erforderlichen Daten ist verpflichtend; ohne diese Daten können wir die Geschäftsbeziehung nicht eingehen oder fortführen. Darüber hinaus sind wir nach geldwäscherechtlichen Vorschriften verpflichtet, Sie vor Begründung der Geschäftsbeziehung anhand Ihres Ausweisdokuments zu identifizieren und dabei Name, Geburtsort, Geburtsdatum, Staatsangehörigkeit, Anschrift und Ausweisdaten zu erheben und zu speichern. Sie haben uns die hierfür erforderlichen Informationen und Unterlagen zur Verfügung zu stellen und sich ergebende Änderungen unverzüglich mitzuteilen. Verweigern Sie die Bereitstellung, dürfen wir die Geschäftsbeziehung nicht aufnehmen oder fortsetzen. Soweit wir um freiwillige Angaben bitten, weisen wir Sie hierauf gesondert hin.
13. Keine automatisierte Entscheidungsfindung; Einsatz von KI-Systemen
Sie werden keiner ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO). Soweit wir zur Ermittlung Ihres Anlegerprofils standardisierte Verfahren zur Einschätzung von Risikobereitschaft und Risikotragfähigkeit einsetzen, dienen deren Ergebnisse ausschließlich der Vorbereitung; die maßgebliche Entscheidung und Anlageempfehlung trifft stets ein Mitarbeiter unseres Hauses.
Personenbezogene Daten unserer Mandanten sowie vertrauliche Informationen werden nicht in externe KI-Systeme eingegeben. Soweit wir KI-gestützte Anwendungen als interne Hilfsmittel einsetzen (etwa zur Text- oder Rechercheunterstützung), erfolgt dies ausschließlich ohne personenbezogene Mandantendaten.
14. Weitere Informationen und Service
Für weitere Informationen sowie zur Ausübung Ihrer Rechte, für Auskunftsanfragen oder Widersprüche wenden Sie sich bitte an die unter Ziffer 1 bzw. Ziffer 2 genannten Kontaktdaten. Ergänzend verweisen wir auf den vollständigen Text der DSGVO und des BDSG.
Stand: August 2026