Home > Finanzen > Tools & Support > Datenschutz und rechtliche Hinweise > Hinweise zum Datenschutz der Ford Bank
Datenschutz

Hinweise zum Datenschutz der Ford Bank

Datenschutzhinweise Kunden

Unser Umgang mit Ihren Daten und Ihre Rechte

– Informationen nach Artikel 13, 14 und 21 der Datenschutz-Grundverordnung (DS-GVO)

Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem Datenschutzrecht geben.

 

  • Verantwortlicher (im folgenden auch „Bank“ oder „wir“)

    Ford Bank GmbH
    Josef-Lammerting-Allee 24-34
    50933 Köln

    Tel.: 0221/5108-0
    Fax: 0221/5108-1941
    E-Mail: fordbank@ford.com

     

    Sie erreichen unseren betrieblichen Datenschutzbeauftragten unter der gleichen Adresse, z.Hd. Datenschutzbeauftragter oder per E-Mail unter dpo@ford.com.

     

  • Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung, oder in sonstiger Weise von unseren Kunden erhalten (Vertragsunterlagen, Selbstauskünfte, Korrespondenz oder sonstige Unterlagen).

    Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich - personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Schuldnerverzeichnisse, Grundbücher, Handels- und Vereinsregister, Presse, Internet) zulässigerweise gewinnen oder die uns von anderen Unternehmen des Ford Konzerns oder von sonstigen Dritten (z. B. einer Kreditauskunftei wie SCHUFA oder Creditreform) berechtigt übermittelt werden.

    Relevante personenbezogene Daten sind

    Personalien (Name, Adresse und andere Kontaktdaten wie Telefon, Fax, Email, Geburtstag und –ort und Staatsangehörigkeit),

    Legitimationsdaten (z.B. Ausweisdaten) und Authentifikationsdaten (z.B. Unterschriftprobe).

    Darüber hinaus können dies auch Auftragsdaten (z.B. Bankverbindung, Zahlungsauftrag), Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Umsatzdaten im Zahlungsverkehr, Fahrzeugdaten, die jeweiligen Vertragsdaten wie Vertragsnummer, Zahlungsplan, Ratenhöhe, Saldo und Laufzeit),

    Informationen über ihre allgemeine und finanzielle Situation (z.B. Beruf, Familienstand, Einkommen, Bonitätsdaten, Scoring-/Ratingdaten, Auskünfte, Herkunft von Vermögenswerten),

    Werbe- und Vertriebsdaten (inklusive Werbescores),

    Dokumentationsdaten (z.B. Kontaktprotokoll),

    Daten über Ihre Nutzung von unseren angebotenen Telemedien (z.B. Zeitpunkt des Aufrufs unserer Webseiten, Apps oder Newsletter, angeklickte Seiten von uns bzw. Ihre Einträge in solchen Telemedien) sowie andere mit den genannten Kategorien vergleichbare Daten.

    Bei allen Kategorien können IT-Nutzungsdaten anfallen.

  • Die Daten werden von der Bank unter Beachtung der Europäischen Datenschutzgrundverordnung (EU-DS-GVO) und des Bundesdatenschutzgesetzes (BDSG) verarbeitet.

    Geschäftszweck der Bank ist der Betrieb von Bankgeschäften, einschließlich der Versicherungsvermittlung.

    Hauptzweck der Datenverarbeitung ist die IT-technische Unterstützung der verschiedenen betrieblichen Arbeitsprozesse incl. Datensicherheit.

    Die Verarbeitung erfolgt insofern für

    • Aufgaben im Zusammenhang mit der Administration/ Betreuung von Kunden- und Händlerverträgen (Antrags- und Bonitätsprüfung, Vertragsdurchführung/-abwicklung, Betreuung),
    • des betrieblichen Finanz- und Rechnungswesens,
    • der Personalverwaltung
    • Lieferantenverwaltung
    • und Verkaufsberater- und Interessentenbetreuung
    • sowie sonstiger allgemeiner Verwaltungsaufgaben, einschließlich Sicherungs-/Inkassomaßnahmen.
    3.1 Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1b DS-GVO)

    Die Verarbeitung personenbezogener Daten (Art. 4 Nr. 2 DS-GVO) erfolgt zur Erbringung und Vermittlung von Bankgeschäften, Finanzdienstleistungen sowie Versicherungsgeschäften, insbesondere zur Durchführung unserer Verträge oder vorvertragliche Maßnahmen mit Ihnen und der Ausführung Ihrer Aufträge, sowie aller mit dem Betrieb und der Verwaltung eines Kredit- und Finanzdienstleistungsinstituts erforderlichen Tätigkeiten.

    Die Zwecke der Datenverarbeitung richten sich in erster Linie nach dem konkreten Produkt (z. B. Finanzierung, Leasing, Vermittlung) und können unter anderem Bedarfsanalysen, Beratung, sowie die Durchführung von Transaktionen umfassen. Weitere Einzelheiten zum Zweck der Datenverarbeitung können Sie den jeweiligen Vertragsunterlagen und Geschäftsbedingungen entnehmen.

    3.2 Im Rahmen der Interessenabwägung (Art. 6 Abs. 1f DS-GVO)

    Soweit erforderlich verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten. Beispiele:

    • Konsultation von und Datenaustausch mit Auskunfteien (z.B. SCHUFA) zur Ermittlung von Bonitäts- bzw. Ausfallrisiken im Kreditgeschäft,
    • Werbung oder Markt- und Meinungsforschung, soweit dies ohne Ihre Einwilligung zulässig ist und Sie der Nutzung Ihrer Daten nicht widersprochen haben,
    • Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten,
    • Gewährleistung der IT- und Datensicherheit und des IT-Betriebs der Bank,
    • Verhinderung und Aufklärung von Straftaten,
    • Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten,
    3.3 Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1a DS-GVO

    Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z.B. Weitergabe von Daten im Konzern, Auswertung von Daten für Marketingzwecke) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben.

    Eine erteilte Einwilligung kann jederzeit widerrufen werden.

    Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25. Mai 2018, uns gegenüber erteilt worden sind.

    Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.

    3.4 Aufgrund gesetzlicher Vorgaben (Art. 6 Abs. 1c DS-GVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 e DS-GVO)

    Zudem unterliegen wir als Bank diversen rechtlichen Verpflichtungen, das heißt gesetzlichen Anforderungen (z. B. Kreditwesengesetz, Geldwäschegesetz, Wertpapierhandelsgesetz, Steuergesetze) sowie bankaufsichtsrechtlichen Vorgaben (z. B. der Europäischen Zentralbank, der Europäischen Bankenaufsicht, der Deutschen Bundesbank und der Bundesanstalt für Finanzdienstleistungsaufsicht, UK Prudential Regulation Authority & UK Financial Conduct Authority).

    Zu den Zwecken der Verarbeitung gehören unter anderem die Kreditwürdigkeitsprüfung, die Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Erfüllung steuerrechtlicher Kontroll- und Meldepflichten sowie die Bewertung und Steuerung von Risiken.

     

  • Innerhalb der Bank erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten brauchen.

    Auch von uns eingesetzte Auftragsverarbeiter (Art. 28 DS-GVO) können zu diesen genannten Zwecken Daten erhalten.

    Diese Auftragsverarbeiter sind in sämtliche Geheimhaltungsverpflichtungen der Bank, insbesondere auch nach Maßgabe der gesetzlichen Bestimmungen zum Datenschutz, vertraglich eingebunden und zur Nutzung dieser Daten für eigene Zwecke nicht berechtigt. Auftragsverarbeiter sind Ford Konzerngesellschaften oder sonstige Dienstleister innerhalb bzw. außerhalb der Europäischen Union mit unterschiedlichen Tätigkeitsfeldern, z.B. kreditwirtschaftliche Leistungen, Verwaltung von Kfz-Dokumenten, Scannen/Verwalten von Vertragsunterlagen, IT-Dienstleistungen, Rechnungswesen, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso sowie Vertrieb und Marketing.

    Um den Auftrag ordnungsgemäß erfüllen zu können, erhält der jeweilige Auftragsverarbeiter die hierfür notwendigen Daten, die unter Berücksichtigung der gesetzlichen Aufbewahrungsfristen nach Auftragserledigung wieder zu löschen sind.

    Im Hinblick auf die Datenweitergabe an Empfänger außerhalb der Bank ist zunächst zu beachten, dass wir nach den zwischen Ihnen und uns vereinbarten Allgemeinen Geschäftsbedingungen zur Verschwiegenheit über alle kundenbezogenen Tatsachen und Wertungen verpflichtet sind, von denen wir Kenntnis erlangen (Bankgeheimnis). Informationen über Sie dürfen wir nur weitergeben, wenn gesetzliche Bestimmungen dies gebieten, Sie eingewilligt haben oder wir zur Erteilung einer Bankauskunft befugt sind.

    Unter diesen Voraussetzungen können Empfänger personenbezogener Daten z. B. sein:

    • Öffentliche Stellen und Institutionen (z. B. Deutsche Bundesbank, Bundesanstalt für Finanzdienstleistungsaufsicht, Europäische Bankenaufsichtsbehörde, Europäische Zentralbank, Finanzbehörden) bei Vorliegen einer gesetzlichen oder behördlichen Verpflichtung.
    • Andere Kredit- und Finanzdienstleistungsinstitute oder vergleichbare Einrichtungen, an die wir zur Durchführung der Geschäftsbeziehung mit Ihnen personenbezogene Daten übermitteln (z. B. Korrespondenzbanken, Auskunfteien).
    • Weitere Datenempfänger können diejenigen Stellen sein, für die Sie uns Ihre Einwilligung zur Datenübermittlung erteilt bzw. für die Sie uns vom Bankgeheimnis gemäß Vereinbarung oder Einwilligung befreit haben.

     

  • Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.

    Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete - Weiterverarbeitung ist erforderlich zu folgende Zwecken:

    • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG), und das Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
    • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.

     

  • Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (sogenannte Drittstaaten) findet statt, soweit  

    • es zu den unter 3. erwähnten Tätigkeiten erforderlich ist,
    • es gesetzlich vorgeschrieben ist (z.B. steuerrechtliche Meldepflichten) oder
    • Sie uns Ihre Einwilligung erteilt haben.

    Insbesondere findet eine Datenübermittlung an Stellen in Drittstaaten an Konzernstandorte in den USA und anderen globalen Standorten (z.B. Indien) im Rahmen der Auftragsverarbeitung statt.

    Bei Übermittlungen außerhalb gesetzlicher Verpflichtungen sind diese Empfänger sind in sämtliche Geheimhaltungsverpflichtungen der Bank, insbesondere auch nach Maßgabe der gesetzlichen Bestimmungen zum Datenschutz, auf Basis von EU-Standardverträgen eingebunden und zur Nutzung dieser Daten für eigene Zwecke nicht berechtigt.

  • Wenn Sie eines der unten aufgeführten Rechte geltend machen möchten, können Sie sich hierzu jederzeit an uns wenden.

    a.        Informationsrecht (Art. 13 EU-DS-GVO)

    Zum Zwecke der Ausübung des Informationsrechtes zur bei Ihnen erhobenen Information dienen diese Information sowie die zum Zeitpunkt der Datenerhebung für Selbstauskunft und Kundenvertrag mitgeteilten Informationen.
    Im Rahmen der Bonitätsprüfung werden ggf. Daten aus externen Quellen wie Auskunfteien (z.B. SCHUFA, Creditreform) erhoben. Hierzu werden im Kundenvertrag weitere Informationen gegeben.

    b.        Auskunftsrecht (Art. 15 EU-DS-GVO)

    Sie können jederzeit bei uns Auskunft darüber verlangen, welche Daten über Sie verarbeitet werden.

    c.         Recht auf Berichtigung (Art. 16 EU-DS-GVO)

    Sie haben das Recht, von uns unverzüglich die Berichtigung sie betreffender personenbezogener Daten zu verlangen.
    Wir werden Ihnen eine entsprechende Mitteilung zukommen lassen, inwieweit eine Berichtigung erfolgt ist.

    d.        Recht auf Löschung (Art. 17 EU-DS-GVO)

    Sie haben das Recht, von uns die unverzügliche Löschung sie betreffender personenbezogener Daten zu verlangen, sofern

    • diese für die Zwecke der Erhebung oder Verarbeitung nicht mehr notwendig sind,
    • diese nur auf Grundlage einer Einwilligung verarbeitet wurden und selbige widerrufen wird,
    • Widerspruch gegen die Verarbeitung eingelegt wird und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen,
    • diese unrechtmäßig verarbeitet werden
    • oder die Löschung zur Erfüllung einer rechtlichen Verpflichtung der Bank erforderlich ist.

      Wir werden Ihnen eine entsprechende Mitteilung zukommen lassen, inwieweit eine Löschung erfolgt ist.

    e.        Recht auf Einschränkung der Verarbeitung (Art. 18 EU-DS-GVO)

    Die Einschränkung der Verarbeitung kann verlangt werden,

    • wenn die Richtigkeit der Daten von Ihnen bestritten wird,
    • die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer Daten ablehnen
    • wir diese nicht mehr benötigen, Sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
    • oder Sie Widerspruch eingelegt haben und die Interessensabwägung noch nicht abgeschlossen ist.

      Wir werden Ihnen eine entsprechende Mitteilung zukommen lassen, inwieweit eine Einschränkung erfolgt ist.

    f.         Recht auf Datenübertragbarkeit (Art. 20 EU-DS-GVO)

    Sie haben das Recht, von Ihnen bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern die Verarbeitung auf einer Einwilligung beruht oder zur Erfüllung eines Vertrages mit Ihnen und mithilfe automatisierter Verfahren durchgeführt wird.
    Soweit technisch machbar, haben Sie das Recht, dass diese Daten von der Bank direkt einem anderen Verantwortlichen übermittelt werden.

    g.        Beschwerderecht (Art 77 EU-DS-GVO)

    Sie haben das Recht, eine Beschwerde an eine Aufsichtsbehörde zu richten, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die europäische Datenschutz-Grundverordnung verstößt.

     

  • Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung einer Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten werden wir in der Regel den Abschluss des Vertrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.

    Insbesondere sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wird die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen.

  • Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir keine vollautomatisierte automatische Entscheidungsfindung gemäß Artikel 22 DSGVO. Sollten wir diese Verfahren in Einzelfällen einsetzen, werden wir Sie hierüber gesondert informieren, sofern dies gesetzlich vorgegeben ist.

  • Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling beispielsweise in folgenden Fällen ein:

    • Aufgrund gesetzlicher und regulatorischer Vorgaben sind wir zur Bekämpfung von Geldwäsche, Terrorismusfinanzierung und vermögensgefährdenden Straftaten verpflichtet. Dabei werden auch Datenauswertungen (u.a. im Zahlungsverkehr) vorgenommen. Diese Maßnahmen dienen zugleich auch Ihrem Schutz.
    • Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir Auswertungsinstrumente ein. Diese ermöglichen eine bedarfsgerechte Kommunikation und Werbung einschließlich Markt- und Meinungsforschung.
    • Im Rahmen der Beurteilung Ihrer Kreditwürdigkeit nutzen wir das Scoring. Dabei wird die Wahrscheinlichkeit berechnet, mit der ein Kunde seinen Zahlungsverpflichtungen vertragsgemäß nachkommen wird. In die Berechnung können beispielsweise Einkommensverhältnisse, Ausgaben, bestehende Verbindlichkeiten, Beruf, Arbeitgeber, Beschäftigungsdauer, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemäße Rückzahlung früherer Kredite sowie Informationen von Kreditauskunfteien einfließen. Das Scoring beruht auf einem mathematisch-statistisch anerkannten und bewährten Verfahren. Die errechneten Scorewerte unterstützen uns bei der Entscheidungsfindung im Rahmen von Produktabschlüssen und gehen in das laufende Risikomanagement mit ein.
  • 1. Einzelfallbezogenes Widerspruchsrecht

    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Absatz 1 Buchstabe f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 Nr. 4 DSGVO.

    Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

    2. Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung

    In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten im gesetzlich zulässigen Umfang auch ohne Ihre Einwilligung, um Direktwerbung zu betreiben.

    Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

    Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerruf hat keinen Einfluss auf den Vertrag.

    Der Widerspruch kann formfrei erfolgen und sollte an die unter 1 aufgezeigte Adresse gerichtet werden.

     

Top