Unser Umgang mit Ihren Daten und Ihre Rechte - Informationen nach Art. 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)
Uns ist Ihre Privatsphäre sehr wichtig! Nachfolgend informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Investitions- und Förderbank Niedersachsen (NBank) sowie ihrer Tochterunternehmen NBank Capital Beteiligungsgesellschaft mbH und NKB Verwaltungs GmbH und wie Sie Ihre Rechte in Bezug auf Datenschutz wahrnehmen können.
Welche Daten im Einzelnen verarbeitet und in welcher Weise genutzt werden, richtet sich maßgeblich nach den jeweils von Ihnen beantragten Förderungen bzw. nach den mit Ihnen geschlossenen Verträgen.
Wenn wir personenbezogene Daten verarbeiten, bedeutet das, dass wir diese z.B. erheben, speichern, nutzen, übermitteln oder löschen. In diesen Datenschutzhinweisen geht es dabei um personenbezogene Daten von
- Interessenten, Kunden der NBank und Antragstellern, die natürliche Personen sind
- anderen natürlichen Personen, die in Kontakt mit unserer Bank stehen, z.B. Bevollmächtigte, Erziehungsberechtigte, Boten sowie Vertreter oder Mitarbeiter juristischer Personen, aber auch Besucher unserer Website und Teilnehmer an den durch die NBank geförderten Maßnahmen.
- wirtschaftlich Berechtigten unserer Kunden (hier kommen wir unseren Prüfungspflichten nach, z.B. nach dem Geldwäschegesetz)
1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?
Verantwortliche Stelle:
Investitions- und Förderbank Niedersachsen – NBank
Günther-Wagner-Allee 12-16
30177 Hannover
Telefon
0511 30031 – 0
Telefax
0511 30031 – 9300
E-Mail
info@nbank.de
Datenschutzbeauftragter:
Investitions- und Förderbank Niedersachsen
Datenschutzbeauftragter
Günther-Wagner-Allee 12-16
30177 Hannover
Telefon
0511 30031 – 9275
Telefax
0511 30031 – 119275
E-Mail
datenschutz@nbank.de
2. Welche Quellen und Daten nutzen wir?
Wir verarbeiten die personenbezogenen Daten, die wir im Rahmen von Förderverfahren, die in der Zuständigkeit der NBank liegen, sowie im Rahmen unserer Vertrags- und Geschäftsbeziehung von Ihnen erhalten. Zudem verarbeiten wir -soweit für die Erbringung unserer Dienstleistung erforderlich- personenbezogene Daten, die wir von anderen Kreditinstituten (z.B. bei Kooperationsdarlehen), Behörden oder von sonstigen Dritten (z.B. SCHUFA) zulässigerweise (z.B. bei Auflagen oder zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben. Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Medien) zulässigerweise gewonnen haben und verarbeiten dürfen.
Je nach Erforderlichkeit verarbeiten wir folgende personenbezogene Daten:
- Relevante personenbezogene Identifikationsangaben z.B. Vor- und Nachname, Adresse und andere Kontaktdaten wie E-Mail-Adresse, Telefonnummer, Geburtstag und -ort und Staatsangehörigkeit), Legitimationsdaten (z.B. Personalausweis-/Reisepass-Nummer und Authentifikationsdaten (z.B. Unterschriftsprobe)
- Auftrags- und Umsatzdaten z.B. Hausbank, Kontonummer bzw. IBAN (Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr)
- Informationen über Ihre finanzielle Situation z.B. Einkommensarten und -höhe, Bonitätsdaten, Scoring-/Ratingdaten, (Schätz-)Wert Ihrer Immobilie bzw. sonstiger Vermögensgegenstände, Herkunft von Vermögenswerten, Einträge in Auskunfteien, Gehaltsabrechnungen, Zahlungsverzug
- Soziodemografische Angaben z.B. Familienstand und Angaben zur familiären Situation, Zahl der Haushaltsangehörigen und Gesamteinkommen
- Angaben zu Ihren Interessen und Wünschen bzgl. unseres Kundendialogs.
- Daten zu Ihrem Online-Verhalten und ihren Online-Präferenzen z.B. Daten über Ihre Nutzung von unseren angebotenen Telemedien (z.B. Zeitpunkt des Aufrufs unserer Webseiten, Apps oder Newsletter, angeklickte Seiten von uns bzw. Einträge)
Des Weiteren verarbeiten wir besondere Kategorien personenbezogener Daten, welche als „sensible Daten" bekannt sind. Darunter fallen z.B. Informationen zu Ihrer Gesundheit (z.B. Schwerbehinderung). Diese erheben wir nur dann, wenn dies für die Durchführung der Fördermaßnahme bzw. des Vertrages erforderlich ist.
Personenbezogene Daten zur rassischen oder ethnischen Herkunft, zu politischen Überzeugungen, religiösen oder philosophischen Ansichten oder zur Mitgliedschaft in einer Gewerkschaft, sowie genetische Daten und Angaben zum Sexualleben oder sexuellen Neigung werden von uns nur dann verarbeitet, wenn wir hierzu gesetzlich verpflichtet sind oder dies im Rahmen der von uns angebotenen Förderungen, Produkte und Dienstleistungen erforderlich ist. Angaben zu Minderjährigen oder Kindern erheben wir nur dann, wenn diese für die Durchführung eines Vertrages oder Förderverfahrens erforderlich sind.
3. Wofür verarbeiten wir Ihre Daten und auf welcher Grundlage?
Wir nutzen Ihre Daten, damit Sie unsere Förderungen in Anspruch nehmen sowie unsere Produkte und Dienstleistungen nutzen können und verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Niedersächsischen Landesdatenschutzgesetz- (LDSG – Nds.)
3.1. Zur Wahrnehmung der im öffentlichen Interesse liegenden Aufgaben (Förderaufgaben) und zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 Buchstabe e und 1 Buchstabe b DSGVO)
Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DSGVO) erfolgt zur Erfüllung der im Gesetz über die Investitions- und Förderbank Niedersachsen (NBankG) niedergelegten Förderaufgaben, zur Darlehens-, Beteiligungs- oder Zuschussgewährung sowie zur Erbringung sonstiger Fördermaßnahmen, insbesondere zur Durchführung unserer Verträge oder vorvertraglicher Maßnahmen mit Ihnen und der Ausführung Ihrer Aufträge, sowie aller mit dem Betrieb und der Verwaltung eines Kreditinstituts erforderlichen Tätigkeiten.
Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Förderprodukt und können unter anderem Bedarfsanalysen, Beratung, Betreuung des laufenden Vertragsverhältnisses, Rechnungswesen, Meldewesen, Risikosteuerung, Reporting, Marketing und Kommunikation sowie die Durchführung von Transaktionen umfassen.
3.2. Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 Buchstabe f DSGVO)
Soweit erforderlich, verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen von uns oder Dritten.
Beispiele:
- Konsultation von und Datenaustausch mit Auskunfteien (z.B. SCHUFA) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkter Kundenansprache
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten nicht widersprochen haben
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
- Verhinderung und Aufklärung von Straftaten
- Videoüberwachung zum Schutz von Kunden und Mitarbeitern
- Maßnahmen zur Gebäude- und Anlagensicherheit (z.B. Zutrittskontrollen)
- Maßnahmen zur Sicherstellung des Hausrechts
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten
3.3. Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 Buchstabe a DSGVO)
Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Informationen über Förderangebote, Weitergabe von Daten an Dritte [z. B. Kooperations- und Konsortialpartner] Erhebung von Daten für Marketingzwecke, Bestellung eines Newsletters) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die - wie beispielsweise die SCHUFA-Klausel - vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.
Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
3.4. Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1 Buchstabe c DSGVO)
Zudem unterliegen wir als Förderbank gesetzlichen Anforderungen (z.B. NBankGesetz, Niedersächsisches Wohnraumförderungsgesetz, Kreditwesengesetz, Geldwäschegesetz, Wertpapierhandelsgesetz, Steuergesetze), sowie behördlichen und bankaufsichtsrechtlichen Vorgaben (z.B. der Europäischen Zentralbank, der Europäischen Bankenaufsicht, der Deutschen Bundesbank und der Bundesanstalt für Finanzdienstleistungsaufsicht). Zu den Zwecken der Verarbeitung gehören unter anderem die Kreditwürdigkeitsprüfung, die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken.
4. Zugriff auf und Weitergabe von Daten
Innerhalb der Förderbank erhalten diejenigen Stellen Ihre Daten, die diese zur Erfüllung der im Gesetz niedergelegten Förderaufgaben sowie der vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DSGVO) können zu diesen genannten Zwecken Daten erhalten, wenn diese das Bankgeheimnis und den Datenschutz wahren.Im Hinblick auf die Datenweitergabe an Empfänger außerhalb der Förderbank ist zunächst zu beachten, dass wir zur Verschwiegenheit über alle kundenbezogenen Tatsachen und Wertungen verpflichtet sind, von denen wir Kenntnis erlangen (Bankgeheimnis). Informationen über Sie dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen dies gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Bankauskunft befugt sind.Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z.B. sein:
- Öffentliche Stellen und Institutionen (z.B. Niedersächsische Behörden, Bundes - oder Europabehörden, Deutsche Bundesbank, Bundesanstalt für Finanzdienstleistungsaufsicht, Europäische Bankenaufsichtsbehörde, Europäische Zentralbank, Europäische Investitionsbank (EIB), CEB Council of Europe Development Bank, Finanzbehörden, Strafverfolgungsbehörden) bei Vorliegen einer gesetzlichen, aufsichtsrechtlichen oder behördlichen Verpflichtung.
- Andere Kredit- und Finanzdienstleistungsinstitute oder vergleichbare Einrichtungen, an die wir zur Durchführung der Geschäftsbeziehung oder des Förderverfahrens mit Ihnen personenbezogene Daten übermitteln (z.B. Kreditanstalt für Wiederaufbau (KfW), Kooperations- und Korrespondenzbanken, Auskunfteien)
Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt haben bzw. für die Sie uns vom Bankgeheimnis gemäß Vereinbarung oder Einwilligung befreit haben.
5. Dauer der Datenspeicherung
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer der jeweiligen Geschäftsbeziehung bzw. des Förderverfahrens, was beispielsweise auch die Anbahnung und Abwicklung eines Vertrages bzw. Förderverfahrens umfasst. Dabei ist zu beachten, dass eine Rechtsbeziehung zu uns auch ein Dauerschuldverhältnis darstellen kann, welches auf Jahre angelegt ist.
Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO), dem Kreditwesengesetz (KWG), dem Geldwäschegesetz (GwG) und dem Wertpapierhandelsgesetz (WpHG) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuchs (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
6. Übermittlung von Daten in ein Drittland oder eine internationale Organisation
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums - EWR) findet nur statt, soweit dies zur Ausführung Ihrer Aufträge (z.B. Zahlungsaufträge) erforderlich, gesetzlich vorgeschrieben ist (z.B. steuerrechtliche Meldepflichten) oder Sie uns Ihre Einwilligung erteilt haben.
7. Bestehende Datenschutzrechte
Jede betroffene Person hat das Recht aus Auskunft nach Art. 15 DSGVO, Das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17. DSGVO, das Recht Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschrecht gelten die Einschränkungen nach §§34 und 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde nach Art. 77 DSGVO i. V. m. §19 BDSG.
7.1. zuständige Datenschutzaufsichtsbehörde:
Die Landesbeauftragte für den Datenschutz
Frau Barbara Thiel
Prinzenstr. 5
30159 Hannover
Telefon
0511-120 4500
Telefax
0511-120 4599
E-Mail
poststelle@lfd.niedersachsen.de
8. Bereitstellung von Daten
Im Rahmen unserer Geschäftsbeziehung bzw. des Förderverfahrens müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung bzw. des Förderverfahrens erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel keine Förderung aussprechen können, die Ausführung eines Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen. Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung einer Geschäftsbeziehung zu uns beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.
9. (Voll-) Automatisierte Entscheidungsfindung
Zur Begründung und Durchführung der Geschäftsbeziehung bzw. des Förderverfahrens nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung im Sinne des Artikels 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.
10. Profilbildung/Scoring/Rating
Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling).Wir setzen Profiling beispielsweise in folgenden Fällen ein:
- Aufgrund gesetzlicher und regulatorischer Vorgaben sind wir zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten verpflichtet. Dabei werden auch Datenauswertungen (u.a. im Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen zugleich auch Ihrem Schutz.
- Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir Auswertungsinstrumente ein. Diese ermöglichen eine bedarfsgerechte Kommunikation und Werbung einschließlich Markt- und Meinungsforschung
Im Rahmen der Beurteilung Ihrer Kreditwürdigkeit nutzen wir gegebenenfalls die Möglichkeit des Scorings und Ratings. Dabei wird die Wahrscheinlichkeit berechnet, mit der ein Kunde seiner Zahlungsverpflichtung vertragsgemäß nachkommen wird. In die Berechnung können beispielsweise Einkommensverhältnisse, Ausgaben, bestehende Verbindlichkeiten, Beruf, Arbeitgeber, Beschäftigungsdauer, Erfahrungen aus der bisherigeren Geschäftsbeziehung, vertragsgemäße Rückzahlung früherer Kredite sowie Informationen von Kreditauskunfteien einfließen. Das Scoring und Rating beruhen auf mathematisch-statistisch anerkannten und bewährten Verfahren. Die errechneten Scoring- und Ratingwerte unterstützen uns bei der Entscheidungsfindung im Rahmen von Produktabschlüssen sowie Förderentscheidungen und gehen in das laufende Risikomanagement mit ein.
Informationen über Ihr Widerspruchsrecht nach Art. 21 Datenschutzverordnung (DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmung eventuell gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO, das wir zur Bonitätsbewertung einsetzen.Sie haben zudem - uneingeschränkt und voraussetzungslos - das Recht, gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung zu widersprechen.Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Der Widerspruch kann formfrei erfolgen und ist zu richten an:
Investitions- und Förderbank Niedersachsen - NBank
-Datenschutzbeauftragter-
Günther-Wagner-Allee 12-16
30177 Hannover