Privacyverklaringen voor bezoekers van onze websites
We willen erop wijzen dat deze privacyverklaringen uitdrukkelijk niet gelden voor onze softwareproducten (met name Aareal Portal en Aareal Account Kautionen).
Wij, zijnde Aareal Bank AG, nemen de bescherming van persoonsgegevens serieus en verwerken dergelijke gegevens uitsluitend overeenkomstig de toepasselijke wettelijke voorschriften, concreet de Algemene Verordening Gegevensbescherming (AVG) van de EU en de Duitse Wet gegevensbescherming (de Bundesdatenschutzgesetz of BDSG).
In het voorliggende document informeren wij u overeenkomstig artikel 13 van de AVG over de verwerking van persoonsgegevens in verband met het bezoeken van onze websites en de rechten die u daarbij geniet.
1. De verwerking van persoonsgegevens bij het bezoeken van onze websites
Wanneer u onze websites bezoekt en gebruikt, verzamelen wij altijd – dat wil zeggen, ook als u zich niet registreert en zonder dat u ons actief informatie verstrekt – de volgende algemene informatie:
- Referrer (de website die u hiervoor hebt bezocht)
- Opgevraagde website of opgevraagd bestand
- Browsertype en -versie
- Besturingssysteem
- Naam internetprovider
- Apparaattype
- Tijd van toegang
- IP-adres
De op deze manier verzamelde tijd van toegang en het IP-adres worden met een reeks cliënt-, server- en configuratiebestanden gecontroleerd aan de hand van vastgelegde protocollen, op basis waarvan IP-adressen geïdentificeerd en indien nodig tijdelijk geblokkeerd worden (het zogeheten fail2ban-systeem).
Wij verwerken gegevens om te waarborgen dat onze websites naar behoren werken. Zonder deze gegevens is het in bepaalde gevallen technisch niet mogelijk om de inhoud op de websites in te laden en weer te geven. Daarnaast gebruiken wij verzamelde gegevens als onderwerp van statistische analyses, om op basis daarvan onze websites te optimaliseren, ons tegen misbruik te beschermen en om de veiligheid en stabiliteit van onze systemen te waarborgen. Hierin ligt ons gerechtvaardigd belang. De rechtsgrond voor een dergelijke verwerking ontlenen wij aan artikel 6, eerste lid, sub f) van de AVG. In bepaalde omstandigheden fungeert de gegevensverwerking ook als waarborg voor het opstellen of uitvoeren van een overeenkomst. In het geval dat een bezoek aan de website verband houdt met een tussen de betrokkene en ons gesloten of te sluiten overeenkomst, berust de gegevensverwerking op artikel 6, eerste lid, sub b) van de AVG.
De ontvangers van de voorgenoemde gegevens zijn technische dienstverleners die wij hebben ingeschakeld voor de exploitatie van en het onderhoud aan onze websites.
Gegevens worden gewist zodra ze niet meer noodzakelijk zijn voor het doel waarvoor deze gegevens zijn verkregen. In het geval dat gegevens worden verwerkt om de websites beschikbaar te stellen, is dit zodra het betreffende bezoek is beëindigd. De gegevens in het logboek van de server worden in principe na 24 uur, en bij gebruik van de website https://portal.aareal.com/ op zijn laatst na 36 dagen gewist. Dit geldt ook voor eventuele geblokkeerde IP-adressen.
2. Functionele cookies en toestemming voor het gebruik van overige cookies
Een aantal van onze websites maken gebruik van cookies. Cookies zijn kleine tekstbestanden die bij het bezoek aan onze websites op uw eindapparatuur worden opgeslagen en die het gebruik van onze websites in de eerste plaats mogelijk maken, vereenvoudigen of verbeteren. Cookies die absoluut noodzakelijk zijn voor het functioneren van onze websites (functionele cookies) mogen wij van rechtswege op uw eindapparatuur opslaan. Voor het plaatsen van andersoortige cookies (zoals webanalyse-cookies) hebben wij uw toestemming nodig.
Om uw toestemming te verkrijgen, gebruiken wij de extensie 'Klaro! Consent Manager', die is gebaseerd op de dienst 'Klaro! Consent Management' van KIProtect GmbH (gevestigd te Bismarckstraße 10-12, 10625 Berlijn, Duitsland). Klaro! Consent Manager toont u bij uw eerste bezoek aan onze websites een dialoogvenster (banner), waarin u toestemming voor het plaatsen van specifieke categorieën cookies kunt geven. Uw voorkeuren worden samen met andere verzamelde gegevens voor de duur van twee maanden versleuteld opgeslagen op servers in de Europese Unie, om aan te kunnen tonen dat u ons toestemming hebt verleend (overeenkomstig artikel 7, eerste lid, van de AVG).
Bovendien worden uw opgegeven voorkeuren als (functionele) cookie onder de naam 'Klaro!' voor de duur van twee maanden op uw eindapparatuur opgeslagen, en wordt deze cookie bij elk vervolgbezoek aan onze website automatisch geraadpleegd. In de instellingen van uw browsers kunt u deze cookie echter ook eerder verwijderen.
Twee maanden na uw eerste bezoek aan onze websites of zodra u de 'Klaro!'-cookies handmatig hebt verwijderd, zult u bij een bezoek aan onze website opnieuw uw voorkeuren moeten opgeven.
Gedetailleerde informatie over de omvang van de gegevens die KIProtect GmbH verzamelt en hoe het bedrijf met deze gegevens omgaat, vindt u hier (in het Duits): https://klaro.org/de/ressourcen/datenschutz of hier (in het Engels): https://klaro.org/resources/privacy.
3. De verwerking van persoonsgegevens bij het gebruik van afzonderlijke onderdelen van onze websites
Als u van afzonderlijke onderdelen of diensten op onze websites gebruikmaakt, verwerken wij in bepaalde omstandigheden aanvullende persoonsgegevens van u, naast de onder 1 en 2 genoemde gegevens. Dergelijke aanvullende verwerkingen van persoonsgegevens worden hieronder uiteengezet:
a) Analytische cookies
Op verschillende van onze websites maken we gebruik van de webanalyse-tool 'Matomo' (voorheen 'Piwik') om de vraag naar bepaalde inhoud te analyseren en ons aanbod op basis daarvan te optimaliseren.
De volgende gegevens worden verzameld met Matomo:
- Datum van toegang
- Aantal uitgevoerde acties op de website
- Tijd doorgebracht op de website
- Land van oorsprong
- Browserversie
- Besturingssysteem
- Aantal nieuwe en terugkerende bezoekers
- Verwijzingsbron (website waar u vandaan komt)
- Conversieratio
- IP-adres, geanonimiseerd
De versie van Matomo die wij gebruiken, anonimiseert de verzamelde IP-adressen, zodat deze niet gekoppeld kunnen worden aan specifieke personen. Deze analysetool plaatst twee cookies die ook na uw bezoek aan onze websites bewaard blijven als tekstbestandje op uw eindapparatuur: zogeheten 'persistent cookies'. Die cookies worden vanaf het domein 'aareal-bank.com' geplaatst en hebben de volgende namen: _pk_id# en _pk_ses# (het hekje # wordt vervangen door een individueel nummer). De cookie _pk_id# heeft een bewaartijd van 13 maanden en de cookie _pk_ses# heeft een bewaartijd van 30 minuten. Met deze cookies kunnen we gebruikers herkennen die onze websites eerder al bezocht hebben, anonieme gebruikersprofielen opstellen om de gebruiksvriendelijkheid van onze websites te verbeteren, een globale geolokalisatie uitvoeren, fouten op de websites verhelpen en onze service verbeteren. De rechtsgrond voor de verwerking van persoonsgegevens met behulp van Matomo ontlenen wij aan artikel 6, eerste lid, sub f) van de AVG.
Zelfs als u toestemming hebt verleend voor het plaatsen van analytische cookies, kunt u toekomstige analyses van uw gebruikersgedrag op onze websites verbieden door in uw browser het plaatsen van cookies door onze domeinen (aareal-bank.com; gb.aareal-bank.com; nb.aareal-bank.com) te blokkeren. Hoe u dit in uw browser kunt doen, vindt u in het helpcentrum van die browser.
Daarnaast kunt u de voorkeuren voor analytische cookies die u via de 'Klaro! Consent Manager' voor onze websites hebt opgegeven, op elk moment bijwerken. Ga daarvoor onderaan onze websites naar 'Cookie-Einstellungen' (Duits) of 'Cookie settings' (Engels) en activeer of deactiveer bepaalde categorieën cookies door het selectievakje in of uit te schakelen.
b) Plaatsen van YouTube-video's
YouTube-video's maken deel uit van ons online aanbod. Deze video's hebben we geüpload op https://www.youtube.com/ en op onze websites in de 'uitgebreide gegevensbeschermingsmodus' ingesloten. Dat wil zeggen dat er geen cookies van YouTube op uw eindapparatuur worden geplaatst en er geen gegevens over u als gebruiker met YouTube worden gedeeld als u de video's niet afspeelt. Pas op het moment dat u een van deze video's afspeelt, worden de cookies geplaatst en de hieronder genoemde gegevens doorgegeven. Wij hebben geen invloed op deze gegevensoverdracht. Nadere informatie over het gebruik van cookies door YouTube vindt u in het cookiebeleid van Google: https://policies.google.com/technologies/cookies?hl=nl#types-of-cookies
Wanneer YouTube cookies op uw eindapparatuur plaatst, worden deze door uw apparaat doorgegeven aan onze websites. Dit houdt in dat u als gebruiker de volledige controle hebt over het gebruik van cookies. U hebt de mogelijkheid om het plaatsen van cookies te verbieden. Dat kunt u in de instellingen van uw internetbrowser (bijvoorbeeld Microsoft Edge, Mozilla Firefox, Opera of Safari) doen. Cookies die al zijn geplaatst en opgeslagen, kunt u op elk moment verwijderen. Dit kunt u ook geautomatiseerd (laten) doen. Als u cookies van onze website deactiveert of dat laat doen, kan het gebeuren dat u niet onze hele website naar behoren kunt gebruiken.
Bij het afspelen van de YouTube-video's worden de volgende gegevens aan YouTube doorgegeven:
- IP-adres
- Datum en tijd van het verzoek
- Adres van de opgevraagde website
- Toegangsstatus/HTTP-statuscode
- Omvang doorgegeven gegevens in byte
- Afspeellengte van de video
- Website waar het verzoek vandaan komt (link)
- Gebruikte browser
- Besturingssysteem en versie
- Taal en versie van de browser
Deze gegevens worden verzameld ongeacht of u bent ingelogd op een YouTube-account of er geen sprake is van een gebruikersaccount. Als u bij Google bent ingelogd, worden uw gegevens rechtstreeks aan uw account gekoppeld. Indien u niet wenst dat deze gegevens aan uw profiel bij YouTube worden gekoppeld, moet u uitloggen voordat u op de afspeelknop drukt. YouTube slaat uw gegevens op in een gebruikersprofiel en gebruikt dit voor reclamedoeleinden, marktonderzoek en/of om de YouTube-website af te stemmen op de behoeften van gebruikers. U hebt het recht om bezwaar aan te tekenen tegen het opstellen van een dergelijk gebruikersprofiel door YouTube.
Nadere informatie over het doel en de scope van de gegevensverwerking door YouTube vindt u in de privacyverklaring van Google. Daar vindt u ook nadere informatie over uw rechten en hoe u uw instellingen kunt aanpassen om uw privacy te beschermen: https://policies.google.com/privacy?hl=nl&gl=nl
Google verwerkt uw persoonsgegevens ook in de Verenigde Staten en is onderhevig aan het Data Privacy Framework Program: https://www.dataprivacyframework.gov/
c) Plaatsen van bijdragen op social media
Met behulp van de plug-in Flockler (flockler.com) van Relay Commerce, Inc. (gevestigd te 1201 W Peachtree St Nw Ste 2625 #36051, Atlanta, Verenigde Staten) sluiten we onze bijdragen op social media in op onze websites. De ingesloten inhoud wordt pas weergegeven nadat u hier toestemming voor hebt gegeven. De rechtsgrond hiervoor ontlenen wij aan artikel 6, eerste lid, sub a) van de AVG.
Nadere informatie over het doel en de scope van de gegevensverwerking vindt u in de privacyverklaring van Relay: https://www.relaycommerce.io/privacy-policy
d) Bijzonderheden bij het gebruik van productpagina's met uitnodigingen voor registratie
Op bepaalde websites adverteren we concrete producten en bieden we u de mogelijkheid om u te registreren om meer informatie te ontvangen. Op het moment van schrijven gaat dit om de volgende websites:
Als u hier toestemming voor geeft, kunt u op deze pagina's bijvoorbeeld een telefonisch gesprek aanvragen of u inschrijven voor producttests en webinars.
In het kader van gerichte reclameacties schrijven wij bekende zakelijk adressen in schriftelijke of elektronische reclame in een gepersonaliseerde vorm aan. Met een code in dit advertentiemateriaal kunnen de gebruikers een gepersonaliseerde aanbiedingspagina bezoeken. Wanneer u deze aanbiedingspagina bezoekt, wordt dit opgeslagen en wordt die informatie bij de eerder verzamelde gegevens gevoegd.
Voor uw registratie hanteren wij de zogeheten double-opt-in-procedure. Dit houdt in dat we u na uw registratie een e-mail toesturen waarin we u vragen te bevestigen dat we u met betrekking tot de gewenste communicatiemiddelen en nadere productinformatie mogen aanschrijven. Indien u uw registratie niet bevestigt, behouden we de mogelijkheid om u op een later tijdstip opnieuw per e-mail te contacteren. Daarnaast slaan we op welke IP-adressen u voor uw registratie en bevestiging hebt gebruikt en op welke momenten u deze stappen hebt uitgevoerd. Dit gebruiken wij om aan te tonen dat u zich hebt geregistreerd en om eventuele misstanden rond de omgang met uw persoonsgegevens op te helderen.
Verplichte informatie die u dient te verstrekken bij een aanmelding voor de hierboven genoemde diensten zijn uw naam, uw e-mailadres en – indien u gebeld wenst te worden – een telefoonnummer. Het verstrekken van nadere, uitdrukkelijk aangeduide gegevens zoals uw bedrijfsnaam en de omvang van uw onderneming is facultatief. We gebruiken dergelijke informatie om u te informeren over het product dat het best bij uw zakelijke doelstelling aansluit. Na uw bevestiging slaan we uw e-mailadres op om de dienstverlening die u hebt gekozen, in te zetten. De rechtsgrond hiervoor ontlenen wij aan artikel 6, eerste lid, sub a) van de AVG.
Indien u op een van de productpagina's een bindend aanbod opvraagt, hebben we meer gegevens nodig om dit aanbod op te stellen en worden er dan ook extra velden als verplicht aangemerkt. Na uw bevestiging slaan we de verstrekte gegevens op om de dienstverlening die u hebt gekozen, in te zetten. De aanvullende rechtsgrond hiervoor ontlenen wij aan artikel 6, eerste lid, sub b) van de AVG.
De ontvanger van de bovengenoemde gegevens is onze dienstverlener SAP Deutschland SE & Co. KG, gevestigd te Hasso-Plattner-Ring 7, 69190 Walldorf, Duitsland.
U kunt uw toestemming voor het opslaan van uw persoonsgegevens op elk moment intrekken. Dit kunt u per e-mail doen via sales(at)aareal-bank.com of per brief via de contactgegevens in het impressum.
We wijzen erop dat we in het kader van de genoemde dienstverlening bijhouden hoe u zich als gebruiker gedraagt. Voor dit doel bevatten de verzonden e-mails zogeheten web-beacons of tracking-pixels: afbeeldingen van één pixel groot die op onze websites zijn opgeslagen. Om uw gedrag bij te houden koppelen we de bovengenoemde gegevens en de web-beacons met uw e-mailadres en een individuele ID. Met de gegevens die we op deze manier verzamelen, stellen we een gebruikersprofiel samen, zodat we ons aanbod op basis van uw persoonlijke interesses kunnen toelichten. Daarbij slaan we op wanneer u onze informatie leest, op welke links u daarin klikt en beslissen we op basis daarvan welke vervolgstappen we nemen: we kunnen bijvoorbeeld besluiten u een toegangscode te sturen voor een producttest of een adviesgesprek inplannen.
In gevallen waarin we uw gegevens in het kader van toegang tot testomgevingen verwerken, worden deze gegevens gewist zodra het betreffende gesprek met de gebruiker beëindigd wordt en er geen andere wettelijk erkende rechtsgrond (in het bijzonder wettelijke bewaar- of archiveringsplichten) voorligt voor de verdere verwerking ervan. Nadere details over de verwerking in het kader van toegang tot testomgevingen ontvangt u wanneer we uw toegang tot een testomgeving opzetten.
e) Online toestemming voor veranderingen in de voorwaarden van cliëntovereenkomsten
Wij bieden onze cliënten de mogelijkheid om elektronisch in te stemmen met veranderingen in de voorwaarden. Hiermee ontzien we niet alleen het gebruik van hulpbronnen en het klimaat, maar maken we het onze cliënten ook eenvoudiger om toestemming te verlenen. We maken hiervoor gebruik van een online oplossing die wordt geëxploiteerd door finone GmbH (gevestigd te Stephanstr. 3, 60313 Frankfurt am Main, Duitsland). finone GmbH fungeert als onze verwerker en verwerkt persoonsgegevens op basis van onze instructies.
Om te beginnen worden de technische gegevens die noodzakelijk zijn voor het aanbieden van de online oplossing verwerkt, zoals IP-adressen. Indien onze cliënten hiermee instemmen, worden vervolgens de gegevens die onze cliënten zelf hebben verstrekt, evenals een tijdstempel, verwerkt.
Deze persoonsgegevens worden verwerkt om de online oplossing aan onze cliënten aan te kunnen bieden, om op een later tijdstip aan te kunnen tonen dat onze cliënten hiermee hebben ingestemd, om misbruik te voorkomen en om de veiligheid van de gebruikte systemen te waarborgen. Hierin ligt ook ons gerechtvaardigd belang (in de zin van artikel 6, eerste lid, sub f), van de AVG).
Deze verwerkingen betreffen alle personen die van de mogelijkheid gebruikmaken om hun toestemming in elektronische vorm te verlenen via de genoemde online oplossing.
De persoonsgegevens die zijn verzameld om de passende inhoud op te vragen, worden na de sessie gewist. Alle overige gegevens waarmee kan worden aangetoond dat de toestemming is verleend, worden gewist na beëindiging van de contractuele relatie, mits er geen andere wettelijk erkende rechtsgrond (in het bijzonder wettelijke bewaar- of archiveringsplichten) voorligt voor de verdere verwerking ervan.
f) Meldprocedure overeenkomstig de Duitse Wet due diligence in toeleveringsketens (Lieferkettensorgfaltspflichtengesetz of 'LkSG')
We bieden u de mogelijkheid om kwesties gerelateerd aan de LkSG bij ons te melden. Wij hebben onze systemen zo ingericht dat u ook anoniem melding kunt doen. Indien u ons in het kader van een melding persoonsgegevens doorgeeft, worden deze streng vertrouwelijk verwerkt op basis van een need-to-know-principe. Concreet houdt dit in dat de toegang tot de gegevens die in het kader van deze melding zijn verzameld, is beperkt tot de personen binnen de bank die dit nodig hebben om uw melding in behandeling te nemen en om aan de wettelijke verplichtingen van de bank te voldoen.
Bij meldingen via ons meldkanaal worden de persoonsgegevens die de melder doorgeeft, verwerkt door onze subverwerker People intouch B.V. (gevestigd te Olympisch Stadion 6, 1076 DE Amsterdam, Nederland). Het meldkanaal is bedoeld om de relevante informatie te verzamelen en deze door te geven aan de intern verantwoordelijke personen. Bij telefonische meldingen wordt de gesproken tekst omgezet in geschreven tekst en in schriftelijke vorm ter beschikking gesteld. In individuele gevallen kan het voorkomen dat persoonsgegevens aan onderzoeksinstanties of toezichthoudende instanties worden doorgegeven indien daar een wettelijke verplichting toe voorligt. In overige gevallen wordt de identiteit van de melder uitsluitend doorgegeven (ook intern) als de melder hiervoor toestemming heeft verleend.
De verstrekte gegevens worden verwerkt om de melding in behandeling te nemen en eventueel vervolgstappen te ondernemen. De rechtsgrond voor de verwerking ontlenen wij aan artikel 6, eerste lid, sub f) van de AVG en paragraaf 8 van de LkSG.
De verdere verwerking van persoonsgegevens in het kader van de contactlegging dient om te voorkomen dat er misbruik wordt gemaakt van de contactmogelijkheden en om de veiligheid van onze systemen te waarborgen (overeenkomstig artikel 6, eerste lid, sub f) van de AVG).
De gegevens van alle personen die ofwel hun eigen identiteit hebben opgegeven bij de gemaakte melding ofwel door te klokkenluider zijn genoemd in het kader van de melding, worden op deze manieren verwerkt. Het is in de regel niet de bedoeling om gegevens naar derde landen door te geven, maar dit kan in afzonderlijke gevallen wel gebeuren bij meldingen die betrekking hebben op het buitenland via dochterondernemingen van een concern, onder de hierboven genoemde voorwaarden. Indien er gegevens naar een derde land worden doorgegeven, geschiedt dit uitsluitend zoals voorgeschreven in de AVG (met name in artikel 44 en het vervolg van de AVG). In geval van doorgifte aan derde landen zonder dat er een adequaatheidsbesluit van de Europese Commissie voorligt, nemen wij aanvullende beschermingsmaatregelen, bijvoorbeeld door een standaard gegevensbeschermingsclausule in de overeenkomst op te nemen.
De in het kader van een melding verzamelde persoonsgegevens worden gewist zodra de behandeling van de desbetreffende melding is afgerond en er geen andere wettelijk erkende rechtsgrond (in het bijzonder wettelijke bewaar- of archiveringsplichten) voorligt voor de verdere verwerking ervan. De wettelijke bewaartermijn voor de documentatie rondom meldingen bedraagt zeven jaar.
g) JavaScript-bibliotheek
Voor de exploitatie van ons online aanbod gebruiken we de JavaScript-bibliotheek jQuery. Deze bibliotheek wordt op onze servers gehost. Hierbij worden er uitsluitend gegevens uitgewisseld tussen uw eindapparatuur en onze servers.
h) Contact opnemen
Ons online aanbod biedt u de mogelijkheid om via een formulier, telefonisch of per e-mail contact met ons op te nemen.
Wanneer u als gebruiker via het contactformulier contact met ons opneemt, worden de gegevens die u opgeeft in het formulier en de volgende gegevens verwerkt:
- Datum en tijd waarop het formulier is ingediend;
- IP-adres van de internetaansluiting van waaruit het formulier is ingediend;
- Adres van de pagina waarin het contactformulier is ingesloten.
Welke gegevens u verplicht bent op te geven, wordt in het formulier aangegeven. Zonder die gegevens kunnen wij uw aanvraag niet in behandeling nemen.
Daarnaast kunt u contact opnemen via onze e-mailadressen of telefoonnummers. In dergelijke gevallen worden de gegevens die u verstrekt, opgeslagen.
Wanneer iemand contact opneemt om te verzoeken om nadere informatie over onze producten, kan het voorkomen dat de opgegeven of verstrekte gegevens of informatie wordt doorgegeven aan een ander bedrijf dat wij hebben ingeschakeld om bepaalde aanvragen te beantwoorden. Momenteel zijn dit in individuele gevallen First Financial Software GmbH (gevestigd te Isaac-Fulda-Allee 6, 55124 Mainz, Duitsland) en plusForta GmbH (gevestigd te Talstraße 24, 40217 Düsseldorf, Duitsland).
De verstrekte gegevens worden verwerkt om de contactopname in behandeling te nemen. Hierin ligt dan ook ons gerechtvaardigd belang.
De verdere verwerking van persoonsgegevens in het kader van de contactlegging dient om te voorkomen dat er misbruik wordt gemaakt van de contactmogelijkheden en om de veiligheid van onze systemen te waarborgen.
De rechtsgrond voor de verwerking van gegevens die in het kader van de contactopname zijn verstrekt, ontlenen wij dan ook aan artikel 6, eerste lid, sub f) van de AVG. Indien de contactopname gericht is op het sluiten van een overeenkomst, geldt artikel 6, eerste lid, sub b) van de AVG als aanvullende rechtsgrond. In het geval van klachten of meldingen in de zin van de Duitse Wet bescherming klokkenluiders en de Duitse Wet due diligence in toeleveringsketens geldt artikel 6, eerste lid, sub c) van de AVG als aanvullende rechtsgrond.
De gegevens van elke persoon die via de genoemde communicatiekanalen contact met ons heeft opgenomen, worden op deze manieren verwerkt. Het is in de regel niet de bedoeling om gegevens naar derde landen door te geven.
De gegevens worden gewist zodra het betreffende gesprek met de gebruiker beëindigd wordt en er geen andere wettelijk erkende rechtsgrond (in het bijzonder wettelijke bewaar- of archiveringsplichten) voorligt voor de verdere verwerking ervan. Het gesprek geldt als beëindigd wanneer uit de omstandigheden is af te leiden dat de betreffende kwestie sluitend opgehelderd is.
i) Klachten
Wanneer u een klacht bij ons indient, verwerken wij persoonsgegevens die wij in het kader van uw klacht ontvangen. Als u een klacht indient via het contactformulier op onze websites, gaat dit op zijn minst om de volgende gegevens:
- Aanspreekvorm,
- Voornaam,
- Achternaam,
- E-mailadres,
- Datum en tijd waarop het formulier is ingediend;
- IP-adres van de internetaansluiting van waaruit het formulier is ingediend;
- Adres van de pagina waarin het contactformulier is ingesloten.
Wij verwerken deze persoonsgegevens om uw klacht in behandeling te nemen in het kader van een contractuele relatie overeenkomstig artikel 6, eerste lid, sub b) van de AVG, om aan onze wettelijke verplichtingen te voldoen overeenkomstig artikel 6, eerste lid, sub c) van de AVG of op basis van uw toestemming overeenkomstig artikel 6, eerste lid, sub a) van de AVG.
Binnen de bank is de toegang tot uw gegevens beperkt tot de personen die dit nodig hebben om uw vraag in behandeling te nemen dan wel om aan onze wettelijke verplichtingen en de eisen van de toezichthouder te voldoen. In individuele gevallen kunnen ook onze dienstverleners en agenten voor de genoemde doeleinden gegevens ontvangen, op voorwaarde dat deze het bankgeheim en onze schriftelijke voorschriften voor gegevensbescherming in acht nemen. Hierbij gaat het in het bijzonder om bedrijven die diensten rondom kredietverstrekking en IT-gerelateerde diensten verlenen.
Daarnaast geven wij informatie over u uitsluitend door als de wet- of regelgeving ons hiertoe verplicht. In dergelijke situaties kunnen de ontvangers van persoonsgegevens ook overheidsinstanties en instellingen zijn zoals de Duitse centrale bank (Deutsche Bundesbank), de Duitse financiële toezichthouder (Bundesanstalt für Finanzdienstleistungsaufsicht), de Europese toezichthouder op banken en de Europese Centrale Bank.
Wij verwerken uw persoonsgegevens zolang dit noodzakelijk is voor de genoemde doeleinden. De gegevens worden gewist zodra de betreffende klacht sluitend afgewikkeld is en er geen andere wettelijk erkende rechtsgrond (in het bijzonder wettelijke bewaar- of archiveringsplichten) voorligt voor de verdere verwerking ervan. Een klacht geldt als sluitend afgewikkeld wanneer uit de omstandigheden is af te leiden dat de betreffende kwestie sluitend opgehelderd is.
j) Naleving van wettelijke voorschriften
Wij verwerken uw gegevens ook om te voldoen aan overige wettelijke verplichtingen waaraan wij in het kader van uw gebruik van onze diensten onderhevig zijn. Dat betreft met name bewaarverplichtingen.
De rechtsgrond voor een dergelijke verwerking ontlenen wij aan artikel 6, eerste lid, sub c) van de AVG, samen met de betreffende bijzonderrechtelijke rechtsgronden. De bewaartermijn voor de gegevens is afhankelijk van de toepasselijke bijzonderrechtelijke rechtsgronden.
k) Rechtshandhaving
Bovendien kan het voorkomen dat wij uw gegevens verwerken om onze rechten en rechtsvorderingen in te stellen en te handhaven. Daarnaast verwerken wij uw gegevens om ons te kunnen weren tegen rechtsvorderingen. Ten slotte verwerken wij uw gegevens voor zover dit noodzakelijk is voor het verweer tegen of de vervolging van strafbare feiten. De rechtsgrond hiervoor ontlenen wij aan artikel 6, eerste lid, sub f) van de AVG, voor zover wij rechtsvorderingen instellen, wij ons bij juridische geschillen verdedigen of wij strafbare feiten verhinderen of ophelderen.
4. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke in de zin van de AVG is:
Aareal Bank AG
Paulinenstr. 15
65189 Wiesbaden, Duitsland
Tel.: +49 (0) 611/348-0
Fax: +49 (0) 611/348-72217
U kunt ook contact met ons opnemen via ons Contactformulier.
Nadere informatie over ons vindt u bovendien in ons impressum.
We wijzen u erop dat onze websites links naar websites van externe aanbieders bevatten. Voor deze gelinkte websites van externe aanbieders zijn niet wij, maar de externe aanbieders zelf de verwerkingsverantwoordelijken in de zin van de AVG. Controleer voordat u deze externe websites gebruikt de geldende privacyverklaringen om u in te lezen in de verwerking van uw gegevens door die externe aanbieder.
5. Functionaris voor gegevensbescherming
Onze functionaris voor gegevensbescherming bereikt u als volgt:
Functionaris voor gegevensbescherming
c/o Aareal Bank AG
Paulinenstr. 15
65189 Wiesbaden, Duitsland
E-mail: datenschutz(at)aareal-bank.com
6. Rechten van betrokkenen
In het kader van de verwerking van uw gegevens hebt u, op voorwaarde dat u aan de toepasselijke wettelijke vereisten voldoet, de volgende rechten:
- Uit hoofde van artikel 15 van de AVG hebt u het recht op inzage in uw gegevens die wij verwerkt hebben en bepaalde andere informatie.
- Uit hoofde van artikel 16 van de AVG hebt u het recht op de onverwijlde rectificatie van onjuistheden in de gegevens die wij van u hebben bewaard en het recht om deze gegevens indien nodig aan te laten vullen.
- Uit hoofde van artikel 17 van de AVG hebt u het recht op wissing van de gegevens die wij van u hebben bewaard, wanneer er een reden voor wissing voorligt en wij geen recht op dan wel verplichting tot het bewaren van uw gegevens hebben.
- Uit hoofde van artikel 18 van de AVG hebt u het recht om de verwerking van uw gegevens te laten beperken.
- Uit hoofde van artikel 20 van de AVG hebt u het recht om de gegevens die u ons verstrekt hebt, in een gestructureerde, gangbare en machineleesbare vorm te verkrijgen of te verlangen dat deze gegevens aan een andere verwerkingsverantwoordelijke worden overgedragen (recht op overdraagbaarheid).
Recht op intrekking
Voor zover de verwerking van uw gegevens berust op uw toestemming overeenkomstig artikel 6, eerste lid, sub a) of artikel 9, tweede lid, sub a) van de AVG, kunt u overeenkomstig artikel 7, derde lid, van de AVG uw toestemming te allen tijde en zonder opgaaf van reden intrekken. We willen erop wijzen dat het intrekken van uw toestemming de rechtmatigheid van de verwerking op basis van uw toestemming vóór de intrekking daarvan, onverlet laat.
Recht van bezwaar
Voor zover de verwerking van uw gegevens berust op artikel 6, eerste lid, sub e) van de AVG (openbare belangen) of artikel 6, eerste lid, sub f) van de AVG (borging gerechtvaardigde belangen), hebt u uit hoofde van artikel 21, eerste lid, van de AVG te allen tijde het recht om vanwege met uw specifieke situatie verband houdende redenen bezwaar te maken tegen de verwerking van uw gegevens. In dat geval staken we de verwerking van uw gegevens, tenzij we dwingende gerechtvaardigde gronden voor de verwerking kunnen aanvoeren die zwaarder wegen dan uw belangen, rechten en vrijheden of die verband houden met de instelling, uitoefening of onderbouwing van een rechtsvordering.
Al uw rechten uit hoofde van artikel 6 van deze verklaring – inclusief het recht op intrekking en het recht van bezwaar – kunt u zonder formaliteiten uitoefenen. Daartoe kunt u contact met ons opnemen via de contactgegevens die we in artikel 4 van deze verklaring hebben genoemd.
7. Recht om klachten in te dienen bij een toezichthoudende autoriteit
Mocht u ervan overtuigd zijn dat we uw gegevens niet overeenkomstig de wettelijke voorschriften verwerken, hebt u bovendien het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. Onze onderneming staat onder toezicht van:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden, Duitsland
Postfach 3163
65021 Wiesbaden, Duitsland
8. Doorgifte van gegevens
Binnen Aareal Bank AG is de toegang tot uw gegevens beperkt tot de wie die toegang nodig heeft om de hierboven genoemde doelen uit te voeren of andersoortige taken en plichten in acht te nemen.
Daarnaast kan het noodzakelijk zijn om uw gegevens door te geven aan dienstverleners waaraan wij taken delegeren of aan derden. Gedelegeerde dienstverleners die uw gegevens ontvangen, zijn in de regel onderhevig aan een met ons gesloten verwerkingsovereenkomst (artikel 28 van de AVG) en zijn bij de omgang met uw gegevens strikt aan onze instructies gebonden.
Nadere informatie over de vraag of bepaalde derden uw gegevens ontvangen en zo ja, om welke dit dan gaat, vindt u in de desbetreffende paragrafen over de individuele verwerkingsdoeleinden.
9. Doorgifte aan derde landen
Bij het gebruik van onze websites kan het voorkomen dat uw gegevens worden doorgegeven aan derde landen (landen die geen deel uitmaken van de Europese Unie, noch van de Europese Economische Regio). Een dergelijke doorgifte van gegevens geschiedt uitsluitend bij een voorliggend adequaatheidsbesluit van de Commissie (artikel 45 van de AVG) of als er sprake is van passende waarborgen (artikel 46 van de AVG).
Nadere informatie over de vraag of en in hoeverre wij uw gegevens eventueel aan derden doorgeven en om welke gegevens het dan gaat, vindt u in de desbetreffende paragrafen over de individuele verwerkingsdoeleinden.
10. Bewaartermijn
Wij wissen uw gegevens zodra deze niet meer noodzakelijk zijn voor de doeleinden van de verwerking of indien het niet meer noodzakelijk is uw gegevens te bewaren voor eventuele wedervragen en er geen wettelijke bewaarplichten of wettelijke rechtvaardigingsgronden meer voorliggen.
Nadere informatie over de concrete bewaartermijn en de criteria op basis waarvan de bewaartermijn is bepaald, vindt u in de desbetreffende paragrafen over de individuele verwerkingsdoeleinden.
11. Geautomatiseerde besluitvorming
In het kader van afzonderlijke onderdelen van onze website stellen wij gebruikersprofielen samen. Nadere informatie over de vraag of, in hoeverre en van welk type (logica, reikwijdte, consequenties) wij gebruikersprofielen samenstellen, vindt u in de desbetreffende paragrafen over de individuele verwerkingsdoeleinden.
Voor het overige verwerken wij uw gegevens niet ten behoeve van geautomatiseerde besluitvorming of ter beoordeling van persoonlijke aspecten (profiling).
12. Specificatieplicht voor verzamelde gegevens
U bent niet verplicht om ons uw persoonsgegevens te verstrekken. Als u dit niet doet, kan het echter voorkomen dat u onze websites of gedeelten ervan niet naar behoren kunt gebruiken, dat wij uw vraag niet in behandeling kunnen nemen of wij geen overeenkomst met u kunnen sluiten of uitvoeren. Gegevens die noodzakelijk zijn voor het in behandeling nemen van uw vraag zijn met een sterretje (*) aangegeven.
Correct op datum van: 07-04-2025