Haus Finanz Kontor GmbH
Datenschutzhinweise von Ihrem Immobiliar-Darlehensvermittler für Interessenten und Kunden
Mit diesen Datenschutzhinweisen möchten wir Sie umfassend und transparent darüber informieren, wie und zu welchen Zwecken Ihre personenbezogenen Daten im Zuge der Vermittlung einer Finanzierung – insbesondere eines Immobiliar- oder Verbraucherdarlehens – verarbeitet werden.
Wie läuft die Darlehensvermittlung typischerweise ab?
Wenn Sie eine Finanzierung suchen, treten Sie regelmäßig zunächst an einen unserer Kundenbetreuer (Finanzierungsberater) heran. Dieser nimmt Ihren Bedarf sowie Angaben zu Ihrer Person, Ihrer finanziellen Situation und ggf. zu Ihrem Finanzierungsobjekt auf und übermittelt diese Informationen anschließend an uns, die Haus Finanz Kontor GmbH. Wir verarbeiten Ihre Daten in unseren IT-Systemen und übermitteln sie an spezialisierte Vergleichsrechner und Marktplätze (z. B. EUROPACE, ProHyp), um aus dem breiten Angebot der angeschlossenen Darlehensgeber die für Sie passenden Konditionen zu ermitteln.
Bonitätsprüfung. Zur Beurteilung Ihrer Kreditwürdigkeit holen wir und/oder die in Aussicht genommenen Darlehensgeber bei Wirtschaftsauskunfteien (z. B. SCHUFA, CRIF, infoscore, Creditreform) Bonitätsauskünfte ein. Diese Auskünfte sind in der Regel Voraussetzung dafür, dass die Bank Ihren Antrag prüfen und über eine Finanzierung entscheiden kann.
Antrag und Vertragsschluss. Sobald Sie sich für ein konkretes Darlehensprodukt entschieden haben, übermitteln wir Ihre Daten gemeinsam mit Ihrem Antrag über die genannten Plattformen an die kreditgebende Bank (Darlehensgeberin). Diese trifft die abschließende Entscheidung über Ihren Antrag und schließt im Erfolgsfall den Darlehensvertrag mit Ihnen ab.
Warum ist die Datenweitergabe notwendig?
Ohne die beschriebene Weitergabe Ihrer Daten an Vergleichsrechner, Auskunfteien und Darlehensgeber wäre eine Darlehensvermittlung in der Regel nicht möglich: Ohne Zugang zu den Marktplätzen könnten wir Ihnen nur eine deutlich eingeschränkte Auswahl an Darlehensangeboten unterbreiten; ohne Bonitätsauskünfte könnten die Banken Ihre Kreditwürdigkeit nicht beurteilen; ohne Übermittlung Ihres Antrags an die Darlehensgeberin könnte kein Darlehensvertrag zustande kommen.
Der nachfolgende Überblick zeigt schematisch, welche Stellen am Vermittlungsprozess beteiligt sind und in welche Richtung Ihre Daten fließen.

Aufbau dieser Datenschutzhinweise
Sowohl wir als auch die in der Einleitung dargestellten externen Stellen – Vergleichsrechner und Plattformen, Auskunfteien sowie die kreditgebenden Banken – verarbeiten Ihre Daten jeweils in eigener datenschutzrechtlicher Verantwortung. Diese Datenschutzhinweise informieren Sie deshalb in drei Teilen:
Teil A – Datenverarbeitung in den IT-Systemen der Haus Finanz Kontor GmbH
Hier erfahren Sie, wer für die Verarbeitung Ihrer Daten verantwortlich ist, welche Daten wir zu welchen Zwecken auf welcher Rechtsgrundlage verarbeiten, wie lange wir Ihre Daten speichern und welche Rechte Sie uns gegenüber haben.
Teil B – Weitergabe Ihrer Daten an externe Plattformen und Pool-Partner
Im Zuge der Darlehensvermittlung ist es regelmäßig erforderlich, Ihre Daten an externe Vergleichsrechner, Marktplätze und Pool-/Clearing-Stellen weiterzugeben. Diese Stellen sind für die Verarbeitung Ihrer Daten eigenständig verantwortlich. Im Einzelnen sind dies:
- EUROPACE-Marktplatz (Europace AG / Hypoport Mortgage Market Ltd.) – europäische Plattform für die Vermittlung von Verbraucher- und Immobiliardarlehen sowie Bausparprodukten.
- ProHyp-Marktplatz (ProHyp GmbH) – Plattform der Hypoport-Gruppe mit Schwerpunkt auf der Vermittlung von Baufinanzierungen.
- Beteiligte Hypoport-Vertriebsorganisationen (trinance GmbH / Qualitypool GmbH) – Vertriebsorganisationen innerhalb der Hypoport-Gruppe, die im Zusammenhang mit der Vermittlung über die EUROPACE-Plattform u. a. die Provisionsabwicklung und das Vermittler-Controlling übernehmen.
- abakus24 Service GmbH – Clearing- und Pool-Partner, der die Kreditbearbeitung sowie die Provisionsabwicklung für die angeschlossenen Produktpartner übernimmt.
- BAUFINEX GmbH – Clearing-Stelle der Schwäbisch-Hall-Gruppe für die Vermittlung von Bauspar- und Baufinanzierungsprodukten.
- FORUM Direktfinanz GmbH & Co. KG – Maklerpool, über den wir Verbraucher- und Immobiliardarlehen sowie weitere Finanzdienstleistungen vermitteln.
Teil C – Datenabruf bei Auskunfteien
Zur Beurteilung Ihrer Kreditwürdigkeit holen wir und/oder die beteiligten Darlehensgeber Auskünfte bei Wirtschaftsauskunfteien ein. Auch diese sind eigenständig Verantwortliche; ihre Datenschutzinformationen finden Sie in diesem Teil. Im Einzelnen sind dies:
- SCHUFA Holding AG – größte deutsche Wirtschaftsauskunftei; stellt Bonitätsauskünfte und Scorewerte für Verbraucher- und Immobiliarfinanzierungen bereit.
- CRIF GmbH – Wirtschaftsauskunftei mit Schwerpunkt auf Kreditwürdigkeitsprüfung sowie Identitäts- und Betrugsprävention.
- infoscore Consumer Data GmbH – Auskunftei der Experian-Gruppe; liefert Informationen zur Bonität, zum Zahlungsverhalten und zur postalischen Erreichbarkeit.
- Creditreform (Verband der Vereine Creditreform e.V.) – Auskunftei mit Schwerpunkt auf Bonitäts- und Wirtschaftsinformationen über Unternehmen und Privatpersonen.
Welche Rechte haben Sie?
Unabhängig davon, welche der unter A, B oder C genannten Stellen Ihre Daten verarbeitet, stehen Ihnen nach der Datenschutz-Grundverordnung (DSGVO) die folgenden Rechte zu. Wenden Sie sich zur Geltendmachung Ihrer Rechte an die im jeweiligen Abschnitt genannten Kontaktdaten bzw. an unseren Datenschutzbeauftragten (Kontaktdaten siehe Abschnitt „Verantwortlicher und Datenschutzbeauftragter“ in Teil A).
Auskunftsrecht (Art. 15 DSGVO)
Sie können bei jeder verantwortlichen Stelle erfragen, ob und welche personenbezogenen Daten über Sie verarbeitet werden, zu welchen Zwecken, an wen diese ggf. übermittelt werden und wie lange sie gespeichert werden.
Recht auf Berichtigung (Art. 16 DSGVO)
Sind die zu Ihrer Person gespeicherten Daten unrichtig oder unvollständig, können Sie deren Korrektur oder Ergänzung verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie können verlangen, dass Sie betreffende Daten gelöscht werden, sofern diese für die ursprünglichen Zwecke nicht mehr erforderlich sind, Sie eine erteilte Einwilligung widerrufen oder die Verarbeitung unrechtmäßig war.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass die Verarbeitung Ihrer Daten vorübergehend eingeschränkt wird – etwa solange die Richtigkeit der Daten geprüft wird oder Sie einen Widerspruch eingelegt haben, über den noch nicht entschieden ist.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Soweit wir Ihre Daten auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeiten, können Sie verlangen, dass diese Daten in einem strukturierten, gängigen und maschinenlesbaren Format an Sie oder – soweit technisch machbar – an einen anderen Verantwortlichen herausgegeben werden.
Widerspruchsrecht (Art. 21 DSGVO)
Beruht die Verarbeitung auf einem berechtigten Interesse, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Werden Ihre Daten zur Direktwerbung verarbeitet, können Sie diesem Zweck jederzeit ohne Angabe von Gründen widersprechen.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren – insbesondere am Ort Ihres Wohnsitzes, Arbeitsplatzes oder am Sitz der jeweils verantwortlichen Stelle.
Die für die Haus Finanz Kontor GmbH zuständige Aufsichtsbehörde ist die
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf,
Tel. 0211 38424-0
poststelle@ldi.nrw.de.
Für die in Teil B und Teil C genannten Stellen kann jeweils eine andere Aufsichtsbehörde zuständig sein; diese ist – soweit angegeben – den jeweiligen Datenschutzinformationen zu entnehmen.
Die Geltendmachung Ihrer Rechte ist für Sie grundsätzlich kostenfrei. Bei offensichtlich unbegründeten oder exzessiven Anträgen (z. B. häufige Wiederholung) kann die jeweilige Stelle ein angemessenes Entgelt verlangen oder die Bearbeitung verweigern. Für eine Anfrage gegenüber der Haus Finanz Kontor GmbH wenden Sie sich bitte an die im Abschnitt „Verantwortlicher und Datenschutzbeauftragter“ genannten Kontaktdaten.
Teil A – Datenverarbeitung in den IT-Systemen
der Haus Finanz Kontor GmbH
Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Haus Finanz Kontor GmbH,
vertreten durch die Geschäftsführer Jörg Wesel und Dennis Rahe,
Bismarckstraße 20,
32545 Bad Oeynhausen,
Tel.: 05731 153560,
E-Mail: info@hausfinanzkontor.de,
Web: https://www.hausfinanzkontor.de
Datenschutzbeauftragter:
Für die Unternehmensgruppe wurde nach Art. 37 Abs. 2 DSGVO ein gemeinsamer Datenschutzbeauftragter bestellt. Die Funktion wird organisatorisch durch die Zentrale Rechtsabteilung der Reuss Private Holding AG, Steinstraße 33, 50374 Erftstadt wahrgenommen.
Erreichbar per E-Mail unter datenschutz@hausfinanzkontor.de oder datenschutz@reussprivate.de.
Welche IT-Systeme nutzt die Haus Finanz Kontor GmbH?
Zur Vorbereitung, Vermittlung und Abwicklung Ihrer Finanzierung setzen wir die folgenden IT-Systeme ein:
Leocontrol-Datenplattform:
Die Leocontrol-Datenplattform dient der internen Datenverarbeitung und -speicherung von Bonitäts-, Objekt-und Kundeninformationen sowie dem verschlüsselten Datentransfer zwischen Ihnen, Ihrem Finanzierungsberater und den weiteren an Ihrer Anfrage mitwirkenden Stellen.
Betreiberin und Auftragsverarbeiterin ist die netcom7 GmbH, Münsterstraße 2-4, 88662 Überlingen.
HFK-Navigation:
Die HFK-Navigation ist ein onlinebasiertes Berechnungstool zur Kundenberatung sowie zur Erstellung der nach Wohnimmobilien-Kreditrichtlinie vorgeschriebenen Protokolle und Dokumente.
Hosting und technische Bereitstellung erfolgen durch die Münch Gesellschaft für IT Solutions mbH, Gewerbering 1, 49393 Lohne, als Auftragsverarbeiterin.
Ergänzend nutzen wir marktübliche Standardsoftware (z. B. für E-Mail-Kommunikation, Office- und Büroanwendungen sowie IT-Sicherheit). Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Datenverarbeitungen, die außerhalb dieser IT-Systeme oder unabhängig davon stattfinden, fallen nicht in den Anwendungsbereich von Teil A; insoweit sind die in Teil B und Teil C genannten Stellen jeweils eigenständig verantwortlich.
Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken auf folgenden Rechtsgrundlagen:
- a) Vorbereitung und Vermittlung Ihres Darlehens- oder Finanzprodukts
Erstellung von Darlehensangeboten und -vergleichen, Antragstellung für Verbraucher- und Immobiliardarlehen, Bonitätsprüfungen und Bewertungen der Kreditwürdigkeit durch die Banken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung und Vorbereitung eines Vertrags).
- b) Erfüllung gesetzlicher Pflichten
insbesondere nach der Wohnimmobilienkreditrichtlinie (WIKR), dem Geldwäschegesetz (GwG), dem Handelsgesetzbuch (HGB) und der Abgabenordnung (AO). Hierzu zählt z. B. die nach dem Geldwäschegesetz vorgeschriebene Legitimationsprüfung und die Aufbewahrung einer Kopie Ihrer Ausweisdokumente.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO (Erfüllung rechtlicher Verpflichtungen).
- c) Wahrung berechtigter Interessen
insbesondere die effiziente Abwicklung der Geschäftsbeziehung, die Geltendmachung und Verteidigung rechtlicher Ansprüche, die Gewährleistung der IT-Sicherheit sowie die Weiterentwicklung und Verbesserung unserer Prozesse, IT-Systeme und Dienstleistungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO (Wahrung berechtigter Interessen).
- d) Allgemeine Kundenbetreuung und -information
z. B. Beantwortung Ihrer Anfragen, Information zu Anschlussfinanzierungen, Pflege der Geschäftsbeziehung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO bzw. – soweit nicht zur Vertragserfüllung erforderlich – Art. 6 Abs. 1 lit. f) DSGVO.
Soweit Sie uns eine Einwilligung erteilt haben (z. B. für werbliche Zwecke oder die Weitergabe an einen anderen Vermittler), verarbeiten wir Ihre Daten ergänzend auf Grundlage von Art. 6 Abs. 1 lit. a) DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Kategorien personenbezogener Daten
Wir verarbeiten insbesondere folgende Kategorien personenbezogener Daten:
- Angaben zu Ihrer Person – Name, Geburtsdatum, Geburtsort, Geschlecht, Familienstand, Staatsangehörigkeit
- Angaben zu Ihrer persönlichen Situation – Anschrift, Wohnsituation, Haushaltsgröße
- Angaben zu Ihrer finanziellen Situation – Einnahmen, Ausgaben, Vermögen, Verbindlichkeiten, Bankverbindung
- Angaben zu Ihrem Finanzierungsvorhaben – Bedarf, Verwendungszweck, gewünschte Laufzeiten, Raten, Termine
- Angaben zur Immobilie bzw. zum Finanzierungsobjekt – Lage, Art, Wert, ggf. Belastungen und Nutzung
- Bonitätsinformationen und Scorewerte – die wir bei Wirtschaftsauskunfteien einholen
Quellen der Daten
Wir erheben Ihre personenbezogenen Daten in der Regel direkt bei Ihnen. Darüber hinaus erhalten wir Daten:
- von Ihrem beauftragten Vermittler bzw. Kundenbetreuer
- von den in Teil B genannten Plattformen und Pool-Partnern
- von Wirtschaftsauskunfteien (siehe Teil C)
- aus öffentlich zugänglichen Quellen, z. B. Grundbüchern, Handels- und Vereinsregistern, Schuldnerverzeichnissen, Insolvenzbekanntmachungen
Dauer der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten so lange, wie dies zur Bearbeitung Ihrer Finanzierungsanfrage und zur fortgesetzten Begleitung Ihres Finanzierungsvorhabens erforderlich ist.
Nach Wegfall der Erforderlichkeit löschen oder anonymisieren wir Ihre Daten – soweit nicht gesetzliche Aufbewahrungsfristen entgegenstehen:
- handels- und steuerrechtliche Aufbewahrungspflichten –
regelmäßig 6 bis 10 Jahre nach Handelsgesetzbuch und Abgabenordnung. - zivilrechtliche Verjährungsfristen
in der Regel 3 Jahre, in Ausnahmefällen bis zu 30 Jahre nach §§ 195 ff. BGB.
Übermittlung in Länder außerhalb der EU
Wir speichern und verarbeiten Ihre Daten grundsätzlich in Rechenzentren innerhalb der Europäischen Union.
Soweit für einzelne Verarbeitungsschritte (z. B. IT-Support) eine Übermittlung an Dienstleister außerhalb der EU/des EWR erforderlich ist, erfolgt diese auf einer der folgenden Grundlagen:
- EU-US Data Privacy Framework (DPF) – gemäß Angemessenheitsbeschluss der EU-Kommission vom Juli 2023 (Art. 45 DSGVO), sofern der Dienstleister DPF-zertifiziert ist.
- EU-Standardvertragsklauseln oder Binding Corporate Rules – gemäß Art. 46 DSGVO als geeignete Garantien.
Nähere Informationen zu diesen Garantien können Sie unter den im Abschnitt „Verantwortlicher und Datenschutzbeauftragter“ genannten Kontaktdaten erfragen.
Pflicht zur Bereitstellung der Daten
Die Bereitstellung Ihrer personenbezogenen Daten ist – mit Ausnahme der nach dem Geldwäschegesetz vorgeschriebenen Identifizierungsdaten – weder gesetzlich noch vertraglich vorgeschrieben. Ohne Bereitstellung der für die Darlehensvermittlung erforderlichen Daten können wir Ihren Finanzierungsantrag jedoch in der Regel nicht prüfen, bearbeiten oder erfolgreich vermitteln.
Automatisierte Entscheidungsfindung und Profiling
Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidung gemäß Art. 22 DSGVO findet bei der Haus Finanz Kontor GmbH nicht statt. Bonitätsscorewerte, die wir bei den in Teil C genannten Auskunfteien einholen, fließen als ein Faktor in die Entscheidung des jeweiligen Darlehensgebers ein. Ob und inwieweit die Bank Ihre Antragsentscheidung automatisiert trifft, entnehmen Sie bitte den Datenschutzinformationen der jeweiligen Darlehensgeberin.
Änderungen dieser Datenschutzhinweise
Durch die Weiterentwicklung der Technik oder durch Änderungen der gesetzlichen Anforderungen können Änderungen dieser Datenschutzhinweise erforderlich werden.
Hinweis zu den nachfolgenden Datenschutzinformationen Dritter
Die Verarbeitung Ihrer personenbezogenen Daten durch die in Teil B und Teil C aufgeführten Stellen richtet sich verbindlich nach den jeweiligen Datenschutzhinweisen dieser Stellen. Maßgeblich sind ausschließlich die von den jeweils Verantwortlichen selbst veröffentlichten Informationen; wir leiten diese nachfolgend lediglich an Sie weiter.
Die nachfolgend genannten Stellen sind aus Gründen der Transparenz und Vollständigkeit aufgeführt. Trotz sorgfältiger Auswahl und regelmäßiger Überprüfung unserer Vertragspartner übernehmen wir keine Verantwortung für die Aktualität und Vollständigkeit der nachfolgend wiedergegebenen Datenschutzinformationen. Die jeweils gültige Fassung erhalten Sie direkt bei der verantwortlichen Stelle unter den dort angegebenen Kontaktdaten oder auf deren Website.
Teil B – Weitergabe Ihrer Daten an externe
Plattformen und Pool-Partner
Im Zuge der Vorbereitung und Vermittlung Ihrer Finanzierung ist es regelmäßig erforderlich, Ihre Daten an externe Vergleichsrechner, Marktplätze und Pool-/Clearing-Stellen weiterzugeben. Diese Stellen ermöglichen es uns, aus einem breiten Angebot an Darlehensgebern für Sie passende Konditionen zu ermitteln und Ihren Antrag effizient zu vermitteln.
Die in diesem Teil B genannten Stellen sind für die Verarbeitung Ihrer Daten – soweit sie diese eigenen Zwecken unterwerfen – jeweils eigenständig im Sinne der DSGVO verantwortlich. Sie sind nach Art. 14 DSGVO verpflichtet, Sie über die jeweilige Datenverarbeitung zu informieren. Aus diesem Grund leiten wir Ihnen die jeweiligen Datenschutzinformationen nachfolgend weiter:
EUROPACE-Marktplatz – ProHyp-Marktplatz – Beteiligte Hypoport-Vertriebsorganisationen (trinance / Qualitypool) – abakus24 Service GmbH – BAUFINEX GmbH – FORUM Direktfinanz GmbH & Co. KG.
Für den Inhalt der nachfolgenden Informationen ist die jeweils verantwortliche Stelle selbst zuständig. Bei Rückfragen wenden Sie sich bitte direkt an die jeweils genannten Ansprechpartner.
Europace-Marktplatz
Datenschutzhinweise für Kunden – Verarbeitung Ihrer Daten im Rahmen des Europace-Marktplatzes (Stand: 01.01.2024)
1. Was ist der Europace-Marktplatz?
Der Europace-Marktplatz ist eine europäische Plattform für den Vertrieb von Finanzierungsleistungen, in der die Produkte von zahlreichen deutschen Darlehensgebern eingestellt sind. Zugriff auf den Europace-Marktplatz haben, neben den angeschlossenen Darlehensgebern, nur registrierte Finanzvertriebe und Europace.
2. Wer ist für den Europace-Marktplatz verantwortlich?
Verantwortlich im Sinne der EU-DSGVO für die nachfolgend beschriebene Datenverarbeitung im Zusammenhang mit dem Europace-Marktplatz ist,
- wenn Sie ein Allgemein-Verbraucherdarlehen (z.B. einen Ratenkredit) beantragen, die Europace AG, Heidestr. 8, 10557 Berlin,
- wenn Sie ein Immobiliar-Verbraucherdarlehen (z.B. eine Baufinanzierung) oder ein Bausparprodukt beantragen, die Hypoport Mortgage Market Ltd., Heidestr. 8, 10557 Berlin.
Mit „Europace“ wird nachfolgend dementsprechend das für die Verarbeitung Ihrer Daten jeweils verantwortliche Unternehmen bezeichnet. Unabhängig davon liegt die Verantwortlichkeit für Datenverarbeitungen, die außerhalb des Europace-Marktplatzes oder unabhängig davon stattfinden, bei anderen an der Bearbeitung Ihres Finanzierungsantrags beteiligten Stellen (z.B. Berater bzw. Vertriebsorganisation, Schufa, Darlehensgeber).
3. Datenschutzbeauftragter von Europace
- Europace AG: datenschutz@europace.de
- Hypoport Mortgage Market Ltd.: datenschutz@europace.ie
4. Zwecke der Datenverarbeitung durch Europace
- Ermittlung und Vergleich von Finanzierungsvorschlägen: Im Rahmen eines Produktvergleichs werden die von Ihnen gemachten Angaben zu Ihrem Finanzierungsvorhaben (Bedarf, ggf. weitere Informationen zum Verwendungszweck, gewünschte Laufzeiten, Raten und Termin), Ihrer Person (Name, Geburtsdatum, Geburtsort, Familienstand, Staatsangehörigkeit) und persönlicher Situation (Wohnsituation, wie z.B. Adresse oder Anzahl der Personen im Haushalt), Ihrer finanziellen Situation (Einnahmen und Ausgaben sowie Verbindlichkeiten), sowie ggf. Ihre Kontoverbindung an Europace übermittelt und dort zum Zweck des Abgleichs mit den in Betracht kommenden Finanzierungsprodukten verarbeitet. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Abs. 1 b) DSGVO.
- Antragsvorbereitung und Antragsstellung: Sofern Sie sich auf der Grundlage eines ermittelten Vorschlags für ein konkretes Finanzprodukt entschieden haben, werden Ihre Angaben verwendet, um über den Europace-Marktplatz in Ihrem Namen einen Antrag bei dem jeweiligen Darlehensgeber zu stellen. Rechtsgrundlage für diese Datenverarbeitung ist Artikel 6 Abs. 1 b) DSGVO.
- Anschlussbearbeitung, Ermöglichung der Bearbeitungskontinuität und Provisionsermittlung: Europace speichert und verarbeitet die übermittelten Daten, soweit dies für die Vermittlungstätigkeit und/oder weitere Antragsbearbeitung durch die beteiligten Parteien erforderlich ist. Auf Basis der übermittelten Daten wird Europace außerdem die Provisionen für die beteiligten Parteien ermitteln und abrechnen. Rechtsgrundlage für die vorgenannten Datenverarbeitungen ist Artikel 6 Abs. 1 b) DSGVO.
- Weiterentwicklung des Europace-Marktplatzes: Europace verwendet die bei der Nutzung des Europace-Marktplatzes anfallenden Daten auch, um den Europace-Marktplatz fortlaufend zu optimieren und weiterzuentwickeln. Statistische Auswertungen erfolgen grundsätzlich nicht im Zusammenhang mit Ihren unmittelbar personenbezogenen Angaben, sondern nur auf Grundlage sorgfältig anonymisierter Informationen. Rechtsgrundlage: Artikel 6 Abs. 1 f) DSGVO. Sie haben das Recht der hier beschriebenen Datenverarbeitung zu widersprechen.
- Immobilienbewertung: Sofern Sie im Rahmen der Finanzierung eine Immobilie beleihen möchten, benötigt der Darlehensgeber den Marktwert bzw. den möglichen Beleihungswert der Immobilie. Um diesen zu ermitteln nutzt Europace eine interne Datenbank historischer Transaktionen sowie externe Service-Anbieter. Hierbei werden keine Angaben zu Ihrer Person verwendet oder offengelegt. Rechtsgrundlage: Artikel 6 Abs. 1 f) DSGVO.
5. Datenweitergabe durch Europace
Ihre Daten werden von Europace grundsätzlich nur dann an Dritte gegeben, soweit dies zur Bearbeitung Ihres Finanzierungsantrags erforderlich ist, Europace oder der Dritte ein berechtigtes Interesse an der Weitergabe haben oder Ihre Einwilligung hierfür vorliegt. Europace speichert und verarbeitet Ihre Daten grundsätzlich in Rechenzentren innerhalb der Europäischen Union.
Zurzeit betrifft die Datenweitergabe nach dieser Ziffer 5 folgende Verarbeitungsschritte: Vertriebsunterstützung, Kontakt- und Dokumentenverwaltung, E-Mail-Versand und IT-Infrastruktur und Support. Für diese Verarbeitungsschritte werden Dienstleister eingesetzt, wobei alle Verarbeitungsvorgänge ausschließlich innerhalb der Europäischen Union erfolgen. Für IT-Support wurden mit Dienstleistern EU-Standardvertragsklauseln oder Binding Corporate Rules vereinbart.
6. Dauer der Datenspeicherung
Europace speichert Ihre Daten solange, wie dies zur Bearbeitung Ihrer Finanzierungsanträge sowie zur fortgesetzten Begleitung während des Finanzierungsvorhabens erforderlich ist. Die zur Prüfung der Provisionsabrechnungen erforderlichen Angaben zum vermittelten Finanzprodukt werden entsprechend den buchhalterischen Pflichten für die Dauer von 10 Jahren nach Auskehrung der Provision durch Europace gespeichert und anschließend gelöscht.
7. Ihre Rechte
Ihnen steht jederzeit das Recht zu, eine Übersicht der über Ihre Person durch Europace gespeicherten Daten zu verlangen. Falls gespeicherte Daten falsch oder nicht mehr aktuell sein sollten, haben Sie das Recht, diese Daten berichtigen zu lassen. Sie können außerdem die Löschung Ihrer Daten verlangen sowie die Einschränkung der Verarbeitung und die Datenübertragbarkeit.
Zudem haben Sie das Recht der oben beschriebenen Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen, soweit die Verarbeitung auf Artikel 6 Abs. 1 f) DSGVO gestützt ist.
Für die Europace AG und die Hypoport Mortgage Market Ltd. ist die zuständige Datenschutzaufsichtsbehörde die Berliner Beauftragte für Datenschutz und Informationsfreiheit (Alt-Moabit 59-61, 10555 Berlin).
8. Änderung dieser Datenschutzhinweise
Durch die Weiterentwicklung des Europace-Marktplatzes und die damit verbundene Implementierung neuer Technologien können Änderungen dieser Datenschutzhinweise erforderlich werden. Über entsprechende Änderungen werden Sie informiert.
ProHyp Marktplatz
Datenschutzinformationen der Prohyp GmbH
1. Wer ist für die Datenverarbeitung verantwortlich?
Verantwortliche Stelle:
ProHyp GmbH, Domagkstraße 34, 80807 München, Tel.: 0800 200151528, E-Mail: info@prohyp.de
Datenschutzbeauftragter:
ProHyp GmbH – Datenschutzbeauftragter, Domagkstraße 34, 80807 München, E-Mail: datenschutz@prohyp.de
2. Wie verarbeiten wir personenbezogene Daten?
- Beim Besuch unserer Website: Wir verarbeiten die Logfiles unseres Webservers (Nutzungsdaten, u.a. Zugriffszeit, Browsertyp, IP-Adresse) zum Betrieb der Website und zur Gewährleistung der IT-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Im Rahmen der Vermittlung von Darlehen: Wir verarbeiten Informationen, die wir von Ihrem Vermittler erhalten: Angaben/Unterlagen zur Person (Name, Anschrift, E-Mail-Adresse, Telefonnummern, Familienstand, Geburtsdaten, Beruf, persönliche Vermögensverhältnisse und Verbindlichkeiten, Bankverbindung, Einkünfte und Ausgaben); Angaben/Unterlagen zum Finanzierungsobjekt; Angaben/Unterlagen zur Finanzierung und Abwicklung; sowie Angaben/Unterlagen zu Anschlussfinanzierungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Im Rahmen der Tippgeberei: Um den Kontakt zum Abschluss von Versicherungen und anderen Leistungen unserer Partner herzustellen, verarbeiten wir folgende Daten: Name, Anschrift, E-Mail-Adresse, Telefonnummern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Verarbeitung von Kundendaten zu anderen Zwecken: Wir verarbeiten Ihre personenbezogenen Daten auch für anonyme Auswertungen und/oder Analysen von Kundendaten zu geschäftsrelevanten Kennzahlen (Business Intelligence) und zur Erweiterung unseres Leistungsangebots im Bereich Immobilienfinanzierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3. Wer bekommt Ihre Daten?
Innerhalb der Prohyp erhalten diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer Pflichten brauchen. Wir übermitteln personenbezogene Daten an von uns eingesetzte Dienstleister als Auftragsverarbeiter sowie an Dritte im Rahmen der Darlehensvermittlung (Banken, Bausparkassen oder Versicherungen, weitere Vermittler bei Konsumentenkrediten, öffentliche Stellen).
4. Werden Daten in ein Drittland übermittelt?
Im Rahmen von IT-Dienstleistungen kann es dazu kommen, dass von uns beauftragte Dienstleister oder deren Sub-Dienstleister mit Sitz außerhalb der EU auf Ihre personenbezogenen Daten zugreifen können. Wir stellen durch entsprechende Garantien (z.B. EU-Standardvertragsklauseln oder Binding Corporate Rules ggf. mit zusätzlichen Schutzmaßnahmen) ein angemessenes Datenschutzniveau sicher.
5. Welche Datenschutzrechte haben Sie?
Als betroffene Person haben Sie folgende Rechte: Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung personenbezogener Daten (Art. 17 DSGVO), Recht auf Einschränkung der Datenverarbeitung (Art. 18 DSGVO), Recht zum Widerspruch gegen bestimmte Datenverarbeitungen (Art. 21 DSGVO), Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung (Art. 7 Abs. 3 DSGVO), Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.
6. Besteht eine Pflicht zur Bereitstellung von Daten?
Im Rahmen unserer Geschäftsbeziehung mit dem Vermittler ist es notwendig, dass Sie diejenigen personenbezogenen Daten bereitstellen, die für die jeweilige Leistungserbringung erforderlich sind. Ohne diese Daten werden wir in der Regel nicht in der Lage sein, den Vertrag mit Ihrem Vermittler auszuführen.
7. Gibt es eine automatisierte Entscheidungsfindung?
Zur Erbringung unserer jeweiligen Leistungen nutzen wir keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO.
Stand Mai 2023
Beteiligte Vertriebe der Hypoport-Gruppe
Datenverarbeitungshinweise für Kunden – Elektronische Verarbeitung Ihrer Daten durch die beteiligten Hypoport Vertriebsorganisationen (Stand: 01.01.2024)
1. Verantwortliche
Verantwortliche im Sinne der EU-DSGVO für die Verarbeitung und Erhebung sind die trinance GmbH und die Qualitypool GmbH, geschäftsansässig Hansestr. 14, 23558 Lübeck (zusammen „die beteiligten Hypoport Vertriebsorganisationen“). Weitere Informationen finden Sie hier: www.trinance.de/verantwortliche-hp-vertriebe/
2. Datenverarbeitung durch die beteiligten Hypoport Vertriebsorganisationen
- VermittlungvonFinanzdienstleistungen: Im Rahmen Ihrer Anfrage einer Finanzdienstleistung werden die von Ihnen gemachten Angaben (Bedarf, ggf. weitere Informationen zum Verwendungszweck, gewünschte Laufzeiten, Raten und Termin), Ihrer Person (Name, Geburtsdatum, Geburtsort, Familienstand, Staatsangehörigkeit) und persönlichen Situation (Wohnsituation, wie z.B. Adresse oder Anzahl der Personen im Haushalt), Ihrer finanziellen Situation (Einnahmen und Ausgaben sowie Verbindlichkeiten), sowie ggf. Ihre Kontoverbindung an die Plattform EUROPACE übermittelt.
- Unterstützung der Vermittlungsleistung: Wir betreiben einen Support für unsere Partner und unterstützen diese bei technischen und inhaltlichen Fragestellungen rund um die Vermittlung einer Finanzdienstleistung über die EUROPACE-Plattform.
- Internes Controlling und Provisionsabwicklung: Für Zwecke des internen Controllings, z.B. zur Prüfung der Provisionszahlungen, kann es dazu kommen, dass wir auf Ihre unter Ziffer 2 a) und b) genannten Angaben zugreifen. Rechtsgrundlage für diese Datenverarbeitungen ist Artikel 6 Abs. 1 b) DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).
3. Datenweitergabe
Ihre Daten werden von uns grundsätzlich nur dann an Dritte gegeben, soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist, wir oder der Dritte ein berechtigtes Interesse an der Weitergabe haben oder Ihre Einwilligung hierfür vorliegt. Wir übermitteln Ihre Daten daher insbesondere an: Sozialversicherungsträger, Kreditinstitute, Kapitalanlagegesellschaften und sonstige Produktgeber, Bausparkassen, Finanzdienstleistungsinstitute und Wertpapierhandelsgesellschaften, EUROPACE Plattformbetreiber, Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Versicherungs-Ombudsmänner, Aufsichts-, Finanz- und Justizbehörden.
Wir speichern und verarbeiten Ihre Daten grundsätzlich in Rechenzentren innerhalb der Europäischen Union. In jedem Fall stellen wir sicher, dass der jeweilige Dienstleister vertraglich oder auf andere Weise ein dem europäischen Datenschutzniveau gleichwertiges Niveau garantiert.
4. Weiterentwicklung und Optimierung der Vermittlungsleistung
Wir verwenden die bei der Nutzung der EUROPACE-Plattform anfallenden Daten auch, um die Vermittlungsleistung fortlaufend zu optimieren und weiterzuentwickeln. Statistische Auswertungen der Vorgänge erfolgen grundsätzlich nicht im Zusammenhang mit Ihren unmittelbar personenbezogenen Angaben, sondern nur auf Grundlage aggregierter Informationen. Rechtsgrundlage ist Artikel 6 Abs. 1 f) DSGVO.
5. Dauer der Datenspeicherung
Wir speichern Ihre Daten so lange, wie dies zur Bearbeitung Ihrer angefragten Finanzdienstleistung sowie zur fortgesetzten Begleitung während der Vertragsdurchführung durch uns erforderlich ist. In allen anderen Fällen löschen oder anonymisieren wir Ihre personenbezogenen Daten mit Ausnahme solcher Daten, die zur Erfüllung vertraglicher oder gesetzlicher Aufbewahrungsfristen weiter vorhalten müssen.
6. Ihre Rechte
Ihnen stehen hinsichtlich der Datenverarbeitung folgende Rechte zu: Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO) sowie Widerrufsrecht. Ihnen steht zudem ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
7. Änderung dieser Datenschutzhinweise
Durch die Weiterentwicklung unserer Dienstleistungen und die damit verbundene Implementierung neuer Technologien können Änderungen dieser Datenschutzhinweise erforderlich werden. Über entsprechende Änderungen werden Sie von uns informiert werden.
abakus24 Service GmbH
Informationspflichten nach Art. 13 DSGVO (Stand 25.05.2018)
1. Name und Kontaktdaten des Verantwortlichen und des Datenschutzbeauftragten
Verantwortliche Stelle:
abakus24 Service GmbH, Rudolf-Diesel-Str. 10, 23617 Stockelsdorf
Email: vertrieb@abakus24.de | Tel: 0451-889 198 40 | Fax: 0451-889 198 41
Die abakus24 Service GmbH wird vertreten durch die Geschäftsführer Matthias Herold, Stefan Ansahl und Hans-Heinrich Gerken.
Datenschutzbeauftragter:
Mein-Datenschutzbeauftragter.de, Hafenstraße 1a, 23568 Lübeck Email: datenschutz@abakus24.de
2. Quellen und Kategorien von personenbezogenen Daten
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von unseren Kunden zur Verfügung gestellt bekommen, sowie Daten, die wir von dem für Sie zuständigen Vermittler zulässigerweise erhalten haben oder aus öffentlich zugänglichen Quellen (z.B. Grundbüchern) gewonnen haben.
Relevante personenbezogene Daten sind:
- Angaben/Unterlagen zur Person wie z.B. Name, Anschrift, E-Mail-Adresse, Telefon, Familienstand, Geburtsdaten, Beruf, persönliche Vermögensverhältnisse und Verbindlichkeiten, Bankverbindung, Einkünfte und Ausgaben
- Angaben/Unterlagen zur Finanzierung und Abwicklung, wie z.B. Saldo, Verzinsung, Laufzeit, Auszahlungsvoraussetzungen, Applikationsstatus, Bearbeitungsstatus, Auszahlung
- Angaben/Unterlagen zum Finanzierungsobjekt bzw. der Mittelverwendung des Darlehens
- Angaben/Unterlagen zu Anschlussfinanzierungen, wie z.B. Laufzeit, Restsaldo, Rate, Zinssatz
3. Zweck und Rechtsgrundlage der Verarbeitung
- Zur Erfüllung von vertraglichen Pflichten (Art. 6 Abs. 1 b) DSGVO): Die Verarbeitung personenbezogener Daten erfolgt zur Vermittlung von Immobiliardarlehens-, Bauspar- und Verbraucherdarlehensgeschäften, Finanzdienstleistungen und Versicherungsgeschäften bzw. zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage hin erfolgen.
- Aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 a) DSGVO): Sofern Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
- Im Rahmen der Interessenabwägung (Art. 6 Abs. 1 f) DSGVO): Soweit erforderlich, verarbeiten wir Ihre Daten über die eigentliche Erfüllung des Vertrages hinaus zur Wahrung berechtigter Interessen von uns oder Dritten.
4. Empfänger der personenbezogenen Daten
- Dienstleister in den Kategorien IT-Dienstleistungen, Logistik, Druckdienstleistungen, Telekommunikation, Beratung und Consulting sowie Vertrieb und Marketing
- Elektronische Finanzierungsplattformen, Banken, Bausparkassen oder Versicherungen und Anstalten des öffentlichen Rechts oder vergleichbare Einrichtungen
- Dienstleister, mit denen wir zum Zwecke der Vermittlung eines Immobiliardarlehens oder Verbraucherdarlehens zusammenarbeiten
5. Übermittlung der Daten an ein Drittland
Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) findet nicht statt.
6. Dauer der Datenspeicherung
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung. Ihre Daten werden regelmäßig gelöscht, wenn sie zur Erfüllung vertraglicher Pflichten nicht mehr erforderlich sind, es sei denn, deren Weiterverarbeitung ist weiterhin aus folgenden Gründen notwendig:
- Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten nach dem HGB und der AO. Die dort vorgegebenen Fristen betragen sechs bis zehn Jahre.
- Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungsvorschriften. Nach den §§ 195 ff. BGB können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
7. Datenschutzrechte
Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch nach Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten Einschränkungen nach §§ 34 und 35 BDSG.
8. Rechtschutzmöglichkeiten (Art. 77 DSGVO i.V.m. § 19 BDSG)
Im Fall von Beschwerden können Sie sich jederzeit an unseren unter 1. genannten Datenschutzbeauftragten sowie an die zuständige Aufsichtsbehörde – Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein – wenden.
Widerspruch gegen Direktwerbung:
Werden Ihre personenbezogenen Daten zum Zwecke der Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen; dies gilt auch für ein damit in Verbindung stehendes Profiling. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden Ihre personenbezogenen Daten für diese Zwecke nicht mehr verarbeitet (Art. 21 Abs. 2, 3 DSGVO).
BAUFINEX GmbH
Verantwortliche Stelle ist die BAUFINEX GmbH, Crailsheimer Straße 52, 74523 Schwäbisch Hall, Tel. 0800 8 000805, E-Mail: datenschutz@baufinex.de.
Die ausführlichen Datenschutzinformationen der BAUFINEX GmbH nach Art. 13/14 DSGVO können über die vorstehenden Kontaktdaten oder über die unter https://www.baufinex.de/datenschutz genannten Adressen angefordert werden.
FORUM Direktfinanz GmbH & Co. KG
Verantwortliche Stelle ist die FORUM Direktfinanz GmbH & Co. KG, Himmelreichallee 40, 48149 Münster, Tel. 0251 412-19988, E-Mail: datenschutz@forum-direkt.de.
Die ausführlichen Datenschutzinformationen der FORUM Direktfinanz GmbH & Co. KG nach Art. 13/14 DSGVO können über die vorstehenden Kontaktdaten oder über die unter https://www.forum-direkt.de/datenschutzerklaerung/ genannten Adressen angefordert werden.
Teil C – Datenabruf bei Auskunfteien
Zur Beurteilung Ihrer Kreditwürdigkeit und zur Erfüllung der gesetzlichen Pflichten zur Kreditwürdigkeitsprüfung (insbesondere nach der Wohnimmobilienkreditrichtlinie) sowie zur Identifizierung nach dem Geldwäschegesetz (GwG) holen wir und/oder die beteiligten Darlehensgeber Auskünfte bei Wirtschaftsauskunfteien ein. Die Auskunfteien verarbeiten Ihre Daten zu eigenen Zwecken und sind insoweit eigenständig im Sinne der DSGVO verantwortlich. Ihre Datenschutzinformationen nach Art. 14 DSGVO leiten wir Ihnen nachfolgend weiter:
SCHUFA Holding AG – CRIF GmbH – infoscore Consumer Data GmbH – Creditreform.
Für den Inhalt der nachfolgenden Informationen ist die jeweils verantwortliche Stelle selbst zuständig.
SCHUFA Holding AG
SCHUFA-Information nach Art. 14 DS-GVO (Stand: November 2024)
1. Name und Kontaktdaten der verantwortlichen Stelle sowie des betrieblichen Datenschutzbeauftragten
SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden, Tel.: +49 (0) 6 11-92 78 0
Der betriebliche Datenschutzbeauftragte der SCHUFA ist unter der o.g. Anschrift, zu Hd. Abteilung Datenschutz oder per E-Mail unter datenschutz@schufa.de erreichbar.
2. Datenverarbeitung durch die SCHUFA
2.1 Zwecke der Datenverarbeitung und berechtigte Interessen
Die SCHUFA verarbeitet personenbezogene Daten, um berechtigten Empfängern Informationen zur Beurteilung der Kreditwürdigkeit von natürlichen und juristischen Personen zu geben. Hierzu werden auch Scorewerte ermittelt und übermittelt. Sie stellt die Informationen nur dann zur Verfügung, wenn ein berechtigtes Interesse hieran im Einzelfall glaubhaft dargelegt wurde und eine Verarbeitung nach Abwägung aller Interessen zulässig ist. Das berechtigte Interesse ist insbesondere vor Eingehung von Geschäften mit finanziellem Ausfallrisiko gegeben. Die Kreditwürdigkeitsprüfung dient der Bewahrung der Empfänger vor Verlusten im Kreditgeschäft und eröffnet gleichzeitig die Möglichkeit, Kreditnehmer durch Beratung vor einer übermäßigen Verschuldung zu bewahren. Die Verarbeitung der Daten erfolgt darüber hinaus zur Betrugsprävention, Seriositätsprüfung, Geldwäscheprävention, Identitäts- und Altersprüfung, Anschriftenermittlung, Kundenbetreuung oder Risikosteuerung sowie der Tarifierung oder Konditionierung sowie insbesondere zur Durchführung interner Forschungsprojekte (z.B. SCHUFA-Kreditkompass) oder zur Teilnahme an nationalen und internationalen externen Forschungsprojekten und zur Gewährleistung der IT-Sicherheit und des IT-Betriebs. Über etwaige Änderungen der Zwecke der Datenverarbeitung wird die SCHUFA gemäß Art. 14 Abs. 4 DS-GVO informieren.
2.2 Rechtsgrundlagen für die Datenverarbeitung
Die SCHUFA verarbeitet personenbezogene Daten auf Grundlage der Bestimmungen der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes. Die Verarbeitung erfolgt auf Basis von Einwilligungen (Art. 6 Abs. 1 Buchstabe a DS-GVO) sowie auf Grundlage des Art. 6 Abs. 1 Buchstabe f DS-GVO, soweit die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen. Das berechtigte Interesse ergibt sich aus den jeweiligen Zwecken und ist im Übrigen wirtschaftlicher Natur (effiziente Aufgabenerfüllung, Vermeidung von Rechtsrisiken). Einwilligungen können jederzeit gegenüber dem betreffenden Vertragspartner widerrufen werden. Dies gilt auch für Einwilligungen, die bereits vor Inkrafttreten der DS-GVO erteilt wurden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten.
2.3 Herkunft der Daten
Die SCHUFA erhält ihre Daten einerseits von ihren Vertragspartnern. Dies sind im europäischen Wirtschaftsraum und in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein entsprechender Angemessenheitsbeschluss der Europäischen Kommission existiert oder Standardvertragsklauseln vereinbart wurden, die unter www.schufa.de eingesehen werden können) ansässige Institute, Finanzunternehmen und Zahlungsdienstleister, die ein finanzielles Ausfallrisiko tragen (z.B. Banken, Sparkassen, Genossenschaftsbanken, Kreditkarten-, Factoring- und Leasingunternehmen) sowie weitere Vertragspartner aus dem (Versand-)Handels-, eCommerce-, Dienstleistungs-, Vermietungs-, Energieversorgungs-, Telekommunikations-, Versicherungs-, oder Inkassobereich. Darüber hinaus verarbeitet die SCHUFA Informationen aus allgemein zugänglichen Quellen wie etwa öffentlichen Verzeichnissen und amtlichen Bekanntmachungen (Schuldnerverzeichnisse, Insolvenzbekanntmachungen).
2.4 Kategorien personenbezogener Daten (Personendaten, Zahlungsverhalten und Vertragstreue)
- Personendaten, z.B. Name (ggf. auch vorherige Namen, die auf gesonderten Antrag beauskunftet werden), Vorname, Geburtsdatum, Geburtsort, Anschrift, frühere Anschriften
- Informationen über die Aufnahme und vertragsgemäße Durchführung eines Geschäftes (z.B. Girokonten, Ratenkredite, Kreditkarten, Pfändungsschutzkonten, Basiskonten)
- Informationen über unbestrittene, fällige und mehrfach angemahnte oder titulierte Forderungen sowie deren Erledigung
- Scorewert
- Informationen zu missbräuchlichem oder sonstigem betrügerischem Verhalten wie Identitäts- oder Bonitätstäuschungen
- Informationen aus öffentlichen Verzeichnissen und amtlichen Bekanntmachungen
2.5 Kategorien von Empfängern der personenbezogenen Daten
Empfänger sind im europäischen Wirtschaftsraum, in der Schweiz sowie ggf. weiteren Drittländern (sofern zu diesen ein entsprechender Angemessenheitsbeschluss der Europäischen Kommission existiert oder Standardvertragsklauseln vereinbart wurden, die unter www.schufa.de eingesehen werden können) ansässige Vertragspartner gem. Ziffer 2.3. Weitere Empfänger können externe Auftragnehmer der SCHUFA nach Art. 28 DS-GVO sowie externe und interne SCHUFA-Stellen sein. Die SCHUFA unterliegt zudem den gesetzlichen Eingriffsbefugnissen staatlicher Stellen.
2.6 Dauer der Datenspeicherung
Die SCHUFA speichert Informationen über Personen nur für eine bestimmte Zeit. Maßgebliches Kriterium für die Festlegung dieser Zeit ist die Erforderlichkeit. Für eine Prüfung der Erforderlichkeit der weiteren Speicherung bzw. die Löschung personenbezogener Daten hat die SCHUFA Regelfristen festgelegt. Danach beträgt die grundsätzliche Speicherdauer von personenbezogenen Daten jeweils drei Jahre taggenau nach deren Erledigung.
Abweichend davon gilt seit 25. Mai 2024 aufgrund des neuen Code of Conduct (CoC) der deutschen Wirtschaftsauskunfteien: Ausgeglichene Forderungen werden bereits nach 18 Monaten (statt drei Jahren) gelöscht, wenn (1) die Forderung innerhalb von 100 Tagen nach Übermittlung an die SCHUFA ausgeglichen wurde, (2) der SCHUFA in diesen 18 Monaten keine weiteren Negativdaten zu der betroffenen Person übermittelt wurden und (3) keine Informationen aus dem Schuldnerverzeichnis oder aus Insolvenzbekanntmachungen vorliegen.
Davon abweichend werden z.B. gelöscht: Angaben über Anfragen nach zwölf Monaten taggenau; Informationen über störungsfreie Vertragsdaten über Konten, die ohne die damit begründete Forderung dokumentiert werden (z.B. Girokonten, Kreditkarten, Telekommunikationskonten), unmittelbar nach Bekanntgabe der Beendigung; Daten aus den Schuldnerverzeichnissen der zentralen Vollstreckungsgerichte nach drei Jahren taggenau, jedoch vorzeitig wenn der SCHUFA eine Löschung durch das zentrale Vollstreckungsgericht nachgewiesen wird; Informationen über Insolvenzverfahren taggenau drei Jahre nach Beendigung des Insolvenzverfahrens oder Erteilung der Restschuldbefreiung.
3. Betroffenenrechte
Jede betroffene Person hat gegenüber der SCHUFA das Recht auf Auskunft nach Art. 15 DS-GVO, das Recht auf Berichtigung nach Art. 16 DS-GVO, das Recht auf Löschung nach Art. 17 DS-GVO und das Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO. Die SCHUFA hat für Anliegen von betroffenen Personen ein Privatkunden ServiceCenter eingerichtet, das schriftlich unter SCHUFA Holding AG, Privatkunden ServiceCenter, Postfach 10 34 41, 50474 Köln, telefonisch unter +49 (0) 6 11-92 78 0 und online über ein Rückfrageformular unter www.schufa.de/rueckfrageformular erreichbar ist. Darüber hinaus besteht die Möglichkeit, sich an die für die SCHUFA zuständige Aufsichtsbehörde, den Hessischen Beauftragten für Datenschutz und Informationsfreiheit, zu wenden. Einwilligungen können jederzeit gegenüber dem betreffenden Vertragspartner widerrufen werden.
Nach Art. 21 Abs. 1 DS-GVO kann der Datenverarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, widersprochen werden. Der Widerspruch kann formfrei erfolgen und ist zu richten an SCHUFA Holding AG, Privatkunden ServiceCenter, Postfach 10 34 41, 50474 Köln.
4. Profilbildung (Scoring)
Die SCHUFA-Auskunft kann um sogenannte Scorewerte ergänzt werden. Beim Scoring wird anhand von gesammelten Informationen und Erfahrungen aus der Vergangenheit eine Prognose über zukünftige Ereignisse erstellt. Die Berechnung aller Scorewerte erfolgt bei der SCHUFA grundsätzlich auf Basis der zu einer betroffenen Person bei der SCHUFA gespeicherten Informationen, die auch in der Auskunft nach Art. 15 DS-GVO ausgewiesen werden. Darüber hinaus berücksichtigt die SCHUFA beim Scoring die Bestimmungen des § 31 BDSG. Das verwendete Verfahren wird als „logistische Regression“ bezeichnet und ist eine fundierte, seit langem praxiserprobte, mathematisch-statistische Methode zur Prognose von Risikowahrscheinlichkeiten. Folgende Datenarten werden bei der SCHUFA zur Scoreberechnung verwendet, wobei nicht jede Datenart auch in jede einzelne Scoreberechnung mit einfließt: Allgemeine Daten (z.B. Geburtsdatum, Geschlecht oder Anzahl im Geschäftsverkehr verwendeter Anschriften), bisherige Zahlungsstörungen, Kreditaktivität letztes Jahr, Kreditnutzung, Länge Kredithistorie sowie Anschriftendaten (nur wenn wenige personenbezogene kreditrelevante Informationen vorliegen).
Bestimmte Informationen werden weder gespeichert noch bei der Berechnung von Scorewerten berücksichtigt, z.B.: Angaben zur Staatsangehörigkeit oder besondere Kategorien personenbezogener Daten wie ethnische Herkunft oder Angaben zu politischen oder religiösen Einstellungen nach Art. 9 DS-GVO. Auch die Geltendmachung von Rechten nach der DS-GVO hat keinen Einfluss auf die Scoreberechnung. Die übermittelten Scorewerte unterstützen die Vertragspartner bei der Entscheidungsfindung und gehen dort in das Risikomanagement ein. Die Risikoeinschätzung und Beurteilung der Kreditwürdigkeit erfolgt allein durch den direkten Geschäftspartner, da nur dieser über zahlreiche zusätzliche Informationen verfügt. Ein SCHUFA-Score alleine ist jedenfalls kein hinreichender Grund, einen Vertragsabschluss abzulehnen. Weitere Informationen zum Kreditwürdigkeitsscoring sind unter www.scoring-wissen.de erhältlich.
Widerspruchsrecht:
Sie haben nach Art. 21 Abs. 1 DS-GVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten durch die SCHUFA einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f DS-GVO beruht. Der Widerspruch kann formfrei erfolgen und ist zu richten an: SCHUFA Holding AG, Privatkunden ServiceCenter, Postfach 10 34 41, 50474 Köln.
CRIF GmbH
Informationen nach Art. 14 DSGVO der CRIF GmbH bezüglich des Auskunftei-Verfahrens (Stand: Juli 2024)
I. Name und Kontaktdaten der verantwortlichen Stelle sowie des betrieblichen Datenschutzbeauftragten
CRIF GmbH, Victor-Gollancz-Str. 5, 76137 Karlsruhe, Tel.: 0721/255-110
Der betriebliche Datenschutzbeauftragte der CRIF GmbH ist unter der o.g. Anschrift, zu Hd. Abteilung Datenschutz oder per E-Mail unter datenschutz.de@crif.com erreichbar.
II. Datenverarbeitung durch die CRIF GmbH
1. Zwecke der Datenverarbeitung und berechtigte Interessen
Die CRIF GmbH verarbeitet personenbezogene Daten, um berechtigten Empfängern Informationen zur Beurteilung der Kreditwürdigkeit von natürlichen und juristischen Personen zu geben. Hierzu werden auch Wahrscheinlichkeitswerte errechnet und übermittelt. Die CRIF GmbH stellt die Informationen nur dann zur Verfügung, wenn ein berechtigtes Interesse hieran im Einzelfall glaubhaft dargelegt wurde und eine Verarbeitung nach Abwägung aller Interessen zulässig ist. Das berechtigte Interesse ist insbesondere vor Eingehung von Geschäften mit finanziellem Ausfallrisiko gegeben. Die Kreditwürdigkeitsprüfung dient der Bewahrung der Empfänger vor Verlusten im Kreditgeschäft und eröffnet gleichzeitig die Möglichkeit, Kreditnehmer durch Beratung vor einer übermäßigen Verschuldung zu bewahren. Die Verarbeitung der Daten erfolgt darüber hinaus zur Betrugsprävention, Geldwäscheprävention, Seriositätsprüfung, Identitäts- und Altersprüfung, Anschriftenermittlung, Kundenbetreuung- sowie Monitoring, Direktmarketing oder Risikosteuerung inklusive KYC Prüfung, Nachhaltigkeits- und Naturgefahrenrisiken sowie Tarifierung oder Konditionierung. Neben den vorgenannten Zwecken verarbeitet die CRIF GmbH personenbezogene Daten auch zu internen Zwecken (z.B. Geltendmachung rechtlicher Ansprüche, allgemeine Geschäftssteuerung, Weiterentwicklung von Dienstleistungen, Produkten und Scoringverfahren, wie z.B. dem Einsatz von Machine Learning, künstlicher Intelligenz und Deep Learning, Gewährleistung der IT-Sicherheit und des IT-Betriebs). Das berechtigte Interesse ergibt sich aus den jeweiligen Zwecken und ist im Übrigen wirtschaftlicher Natur (effiziente Aufgabenerfüllung,Vermeidung von Rechtsrisiken). Über etwaige Änderungen der Zwecke der Datenverarbeitung wird die CRIF GmbH gemäß Art. 14 Abs. 4 DSGVO informieren.
2. Rechtsgrundlagen für die Datenverarbeitung
Die CRIF GmbH verarbeitet personenbezogene Daten auf Grundlage der Bestimmungen der Datenschutz-Grundverordnung. Die Verarbeitung erfolgt entweder auf Basis von Einwilligungen gemäß Art. 6 Abs. 1 Buchstabe a oder auf Grundlage einer Interessenabwägung gemäß Art. 6 Abs. 1 Buchstabe f DSGVO, soweit die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen. Das berechtigte Interesse ist insbesondere vor Eingehung von Geschäften mit finanziellem Ausfallrisiko gegeben. Einwilligungen können jederzeit gegenüber dem betreffenden Vertragspartner widerrufen werden. Dies gilt auch für Einwilligungen, die bereits vor Inkrafttreten der DSGVO erteilt wurden. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten personenbezogenen Daten.
3. Herkunft der Daten
Die CRIF GmbH erhält ihre Daten von ihren Vertragspartnern. Dies sind im europäischen Wirtschaftsraum oder in der Schweiz sowie ggfs. weiteren Drittländern ansässige Unternehmen aus den Bereichen Handel, Dienstleistung, Vermietung, Energieversorgung, Telekommunikation, Versicherung oder Inkasso sowie Kreditinstitute, Finanz- und Zahlungsdienstleister und weitere Vertragspartner, die zu den unter Ziffer II.1 genannten Zwecken Produkte der CRIF GmbH nutzen. Darüber hinaus verarbeitet die CRIF GmbH Informationen aus allgemein zugänglichen Quellen wie öffentlichen Verzeichnissen und amtlichen Bekanntmachungen (Handelsregister, Schuldnerverzeichnisse, Insolvenzbekanntmachungen) sowie von EURO-PRO Gesellschaft für Data Processing mbH, Lindenhof 1-3, 61279 Grävenwiesbach (www.europro.de/datenschutz). Ferner erhält die CRIF GmbH auch Daten der CRIF GmbH, Rothschildplatz 3/Top 3.06.B, A-1020 Wien, Österreich, und der CRIF AG, Hagenholzstraße 81, 8050 Zürich, Schweiz.
4. Kategorien personenbezogener Daten, die verarbeitet werden
- Angaben zu Ihrer Person, z.B. Name, Vorname(n), Geburtsdatum, Geburtsort, Anschrift, frühere Anschriften, E-Mail-Adresse(n), Telefonnummer(n)
- Informationen über die Aufnahme und vertragsgemäße Durchführung eines Geschäftes (z.B. Girokonten, Ratenkredite, Kreditkarten, Pfändungsschutzkonten, Basiskonten)
- Informationen über unbestrittene, fällige und mehrfach angemahnte oder titulierte Forderungen sowie deren Erledigung
- Informationen zur postalischen (Nicht-)Erreichbarkeit
- Informationen zu Funktionsträgereigenschaften inkl. des wirtschaftlich Berechtigten in Unternehmen, Vereinen oder StiftungenDevice-Daten;
- Informationen zur Bankverbindung; Einkommensnachweise; Informationen zum Einkaufsverhalten (z.B. Warenkorbhöhe)
- Hinweise auf missbräuchliches oder sonstiges betrügerisches Verhalten wie Identitäts- oder BonitätstäuschungenInformationen aus öffentlichen Verzeichnissen und amtlichen BekanntmachungenWahrscheinlichkeitswerte
- Informationen zur Bestimmung von Risiken aus Naturgefahren (z.B. Starkregen, Überschwemmung, Erdrutsch, Waldbrand) an der jeweiligen Adresse
- Informationen zur Einschätzung der Nachhaltigkeitsbemühungen eines Unternehmens anhand regulatorisch anerkannter ESG-Kriterien
5. Kategorien von Empfängern der personenbezogenen Daten
Empfänger sind Vertragspartner der in Ziffer II. Nr. 3 genannten Branchen. Die Übermittlung von personenbezogenen Daten in Länder außerhalb des europäischen Wirtschaftsraumes erfolgt gemäß den Anforderungen der Europäischen Kommission. Ggfs. übermittelt die CRIF GmbH Ihre personenbezogenen Daten zum Zwecke der Adressermittlung an die EURO-PRO Gesellschaft für Data Processing mbH, Lindenhof 1-3, D-61279 Grävenwiesbach (Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe f DSGVO). Weitere Empfänger können externe Auftragnehmer der CRIF GmbH nach Art. 28 DSGVO sowie externe und interne CRIF-Stellen sein. Innerhalb der CRIF-Gruppe werden viele Systeme und Technologien gemeinsam genutzt. Die CRIF GmbH unterliegt zudem den gesetzlichen Eingriffsbefugnissen staatlicher Stellen.
6. Dauer der Datenspeicherung
Die CRIF GmbH speichert Informationen über Personen nur für eine bestimmte Zeit. Maßgebliches Kriterium für die Festlegung dieser Zeit ist die Erforderlichkeit. Im Einzelnen sind die Speicherfristen in einem Code of Conduct des Verbandes „Die Wirtschaftsauskunfteien e. V.“ festgelegt, der im Internet einsehbar ist unter www.crif.de/code-of-conduct. Die CRIF GmbH hat sich diesen von den Aufsichtsbehörden genehmigten Verhaltensregeln (gültig ab 25. Mai 2024) angeschlossen.
III. Betroffenenrechte
Jede betroffene Person hat gegenüber der CRIF GmbH das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO und das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO. Darüber hinaus besteht die Möglichkeit, sich an die für die CRIF GmbH zuständige Aufsichtsbehörde, das Landesamt für Datenschutz und Informationsfreiheit in Baden-Württemberg, Postfach 10 29 32, 70025 Stuttgart, zu wenden. Einwilligungen können jederzeit gegenüber dem betreffenden Vertragspartner widerrufen werden.
Nach Art. 21 Abs. 1 DSGVO kann der Datenverarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben (z.B. Aufenthalt im Frauenhaus), widersprochen werden. Der Widerspruch kann formfrei erfolgen und ist zu richten an CRIF GmbH, Datenschutz, Victor-Gollancz-Str. 5, 76137 Karlsruhe.
IV. Profilbildung (Scoring)
Vor Geschäften mit einem wirtschaftlichen Risiko möchten Geschäftspartner möglichst gut einschätzen können, ob den eingegangenen Zahlungsverpflichtungen nachgekommen werden kann. Durch die Auskunft und mittels sogenannter Wahrscheinlichkeitswerte unterstützt die CRIF GmbH Unternehmen bei der Entscheidungsfindung und hilft dabei, alltägliche (Waren-) Kreditgeschäfte rasch abwickeln zu können.
Hierbei wird anhand von vorliegenden Informationen und Erfahrungen aus der Vergangenheit eine Prognose über zukünftige Ereignisse erstellt („Scoring“). Die Berechnung der Wahrscheinlichkeitswerte erfolgt bei der CRIF GmbH primär auf Basis der zu einer betroffenen Person bei der CRIF GmbH gespeicherten Informationen, die auch in der Auskunft gemäß Art. 15 DSGVO ausgewiesen werden. Zur Entwicklung des statistischen Modells einer solchen Zuordnung werden maschinelle Lernverfahren eingesetzt, wie z.B. die logistische Regression. Scorewerte betroffener Personen verändern sich u.U. häufiger, da sich auch die Informationen, die bei der CRIF GmbH über eine Person gespeichert sind, verändern.
Bitte beachten Sie: Die CRIF GmbH selbst trifft grundsätzlich keine maßgeblichen Entscheidungen im Sinne des Art. 22 DSGVO. Sie unterstützt die ihr angeschlossenen Vertragspartner lediglich mit ihren Informationen bei deren Entscheidungsfindung über die Eingehung, Durchführung oder Beendigung eines Vertragsverhältnisses. Die Risikoeinschätzung und Beurteilung der Kreditwürdigkeit erfolgt allein durch den Auskunftsempfänger (angeschlossenen Vertragspartner der CRIF), da nur dieser über zahlreiche zusätzliche Informationen verfügt.
Die jeweils aktuellste Fassung des Informationsblatts nach Art. 14 DSGVO können Sie unter www.crif.de/datenschutz einsehen.
infoscore Consumer Data GmbH
Information gem. Art. 14 EU-DSGVO über die infoscore Consumer Data GmbH („ICD“) – Version Oktober 2025
1. Name und Kontaktdaten der ICD (verantwortliche Stelle) sowie des betrieblichen Datenschutzbeauftragten
infoscore Consumer Data GmbH, Rheinstrasse 99, 76532 Baden-Baden
Der betriebliche Datenschutzbeauftragte der ICD ist unter der aufgeführten Anschrift, zu Händen der Abteilung Datenschutz, oder per E-Mail unter ICD-Datenschutz@experian.com erreichbar.
2. Zwecke der Datenverarbeitung der ICD
Die ICD verarbeitet und speichert personenbezogene Daten, um ihren Vertragspartnern Informationen zur Beurteilung der Kreditwürdigkeit von natürlichen und juristischen Personen sowie zur Prüfung der postalischen Erreichbarkeit von Personen zu geben. Hierzu werden auch Wahrscheinlichkeits- bzw. Scoringwerte oder Indexwerte errechnet und übermittelt. Solche Auskünfte sind notwendig und erlaubt, um zum Beispiel das Zahlungsausfallrisiko bei einer Kreditvergabe, beim Rechnungskauf oder bei Abschluss eines Versicherungsvertrages vorab einschätzen zu können. Die Datenverarbeitung und die darauf basierenden Auskunftserteilungen der ICD dienen gleichzeitig der Bewahrung der Auskunftsempfänger vor wirtschaftlichen Verlusten und schützen Verbraucher vor der Gefahr der übermäßigen Verschuldung.
Die Verarbeitung der Daten erfolgt darüber hinaus zur Identitäts- und Altersprüfung, Kundenmanagement, Unterstützung der Bank bei laufender Risikosteuerung einer bestehenden Kreditexponierung, Betrugsprävention, Anschriftenermittlung, Geldwäscheprävention, Risikosteuerung, Festlegung von Zahlarten oder Konditionen, zur Tarifierung sowie zur Unterstützung behördlicher Ermittlungen. Neben den vorgenannten Zwecken verarbeitet die ICD personenbezogene Daten auch zu weiteren Zwecken (z.B. Forschung und Entwicklung, Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten, Anonymisierung der Daten, Abrechnung gegenüber Kunden oder Dienstleistern, Weiterentwicklung von Dienstleistungen und Produkten oder Qualitätsanalysen).
3. Rechtsgrundlagen für die Datenverarbeitung der ICD
Die ICD ist ein Auskunfteiunternehmen, das als solches bei der zuständigen Datenschutzaufsichtsbehörde gemeldet ist. Die Verarbeitung der Daten durch die ICD erfolgt auf Basis einer Einwilligung gemäß Art. 6 Abs. 1 lit. a) i.V.m. Art. 7 DSGVO, auf Grundlage des Art. 6 Abs. 1 lit. e) DSGVO, soweit die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, oder auf Grundlage des Art. 6 Abs. 1 lit. f) DSGVO, soweit die Verarbeitung zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich ist und sofern die Interessen und Grundfreiheiten der betroffenen Person nicht überwiegen. Das berechtigte Interesse ist insbesondere vor Eingehung von Geschäften mit wirtschaftlichem Risiko gegeben (z.B. Rechnungskauf, Kreditvergabe, Abschluss eines Mobilfunk-, Festnetz- oder Versicherungsvertrages).
4. Kategorien der personenbezogenen Daten der ICD
Von der ICD werden Stammdaten (Name, Vorname(n), Geburtsdatum, Daten zu gesetzlichen Vertretern, Anschrift(en), Telefonnummer(n), E-Mail-Adresse(n)), Informationen zum vertragswidrigen Zahlungsverhalten (siehe auch Nummer 5), Statusdaten, zu Schuldnerverzeichniseintragungen, (Privat-)Insolvenzverfahren und zur postalischen (Nicht-)Erreichbarkeit sowie entsprechende Wahrscheinlichkeits- bzw. Scoringwerte oder Indexwerte verarbeitet bzw. gespeichert. Daneben werden Statusdaten, Anlagedaten und Kundendaten zum Nachmeldeverfahren sowie die entsprechenden Anfragedaten gespeichert.
5. Herkunft der Daten der ICD
Die Daten der ICD stammen aus den amtlichen Insolvenzveröffentlichungen sowie den Schuldnerverzeichnissen, die bei den zentralen Vollstreckungsgerichten geführt werden. Dazu kommen Informationen von Vertragspartnern der ICD über vertragswidriges Zahlungsverhalten, basierend auf gerichtlichen sowie außergerichtlichen Inkassomaßnahmen. Die ICD erhält zudem von teilnehmenden Teilnehmern Informationen über bestehende oder endende Dauerschuldverhältnisse (z.B. Girokonten). Darüber hinaus werden personenbezogene Daten aus den Anfragen von Vertragspartnern der ICD sowie Daten von Adressdienstleistern oder anderen Auskunfteien gespeichert. Die Adressdaten werden von der AZ Direct GmbH, Carl-Bertelsmann-Straße 161, 33311 Gütersloh, übermittelt.
6. Kategorien von Empfängern der personenbezogenen Daten der ICD
Empfänger sind grundsätzlich nur Vertragspartner der ICD, insbesondere Unternehmen, die ein wirtschaftliches Risiko tragen, im Wesentlichen eCommerce-, Telekommunikations- und Versicherungsunternehmen, Finanzdienstleister (z.B. Banken, Kreditkartenanbieter), Energieversorgungs- und andere Dienstleistungsunternehmen sowie Unternehmen, die Forderungen einziehen (Inkassounternehmen, Abrechnungsstellen, Rechtsanwälte), Adressdienstleister sowie interne und externe Dienstleister oder Kooperationspartner der ICD (z.B. Softwareentwickler, Universitäten und Forschungseinrichtungen), Behörden sowie andere Auskunfteien. Empfänger außerhalb der Europäischen Union und des europäischen Wirtschaftsraums fallen entweder unter einen gültigen Angemessenheitsbeschluss oder haben die erforderlichen Standardvertragsklauseln zur Sicherstellung eines adäquaten Datenschutzniveaus unterzeichnet.
7. Dauer der Datenspeicherung der ICD
Die ICD speichert Informationen über Personen nur für eine bestimmte Zeit, nämlich solange, wie deren Speicherung im Sinne des Art. 17 Abs. 1 lit. a) DSGVO notwendig ist. Die bei der ICD zur Anwendung kommenden Prüf- und Löschfristen entsprechen einer Selbstverpflichtung (Code of Conduct) der im Verband „Die Wirtschaftsauskunfteien e.V.“ zusammengeschlossenen Auskunfteiunternehmen (gültig ab 25. Mai 2024).
- Informationen über fällige, offene und bei Übermittlung an die ICD unbestrittene Forderungen bleiben grundsätzlich für drei Jahre gespeichert. Wird der Ausgleich der Forderung bekannt gegeben, erfolgt eineLöschung der personenbezogenen Daten grundsätzlich taggenau drei Jahre danach. Abweichend davon werden Informationen nach 18 Monaten gelöscht, wenn der ICD bis zu diesem Zeitpunkt keine weiteren Negativdaten gemeldet werden, keine Informationen aus dem Schuldnerverzeichnis oder aus Insolvenzbekanntmachungen vorliegen und der Ausgleich der Forderung innerhalb von 100 Tagen nach Einmeldung erfolgte.
- Daten aus den Schuldnerverzeichnissen der zentralen Vollstreckungsgerichte (Eintragungen nach § 882c Abs. 1 Satz 1 Nr. 1 – 3 ZPO) werden taggenau nach drei Jahren gelöscht, jedoch vorzeitig, wenn der ICD eine Löschung durch das zentrale Vollstreckungsgericht nachgewiesen wird.
- Informationen über Verbraucher-/Insolvenzverfahren oder Restschuldbefreiungsverfahren werden taggenau sechs Monate nach Beendigung des Insolvenzverfahrens oder nach Erteilung oder Versagung der Restschuldbefreiung gelöscht.
- Informationen über die Abweisung eines Insolvenzantrages mangels Masse, die Aufhebung der Sicherungsmaßnahmen oder über die Versagung der Restschuldbefreiung werden taggenau nach drei Jahren gelöscht.Angaben über Anfragen werden spätestens taggenau nach drei Jahren gelöscht.
- Voranschriften bleiben taggenau drei Jahre gespeichert; danach erfolgt die Prüfung der Erforderlichkeit der fortwährenden Speicherung für weitere drei Jahre. Danach werden sie taggenau gelöscht, sofern nicht zum Zwecke der Identifizierung eine länger währende Speicherung erforderlich ist.
8. Betroffenenrechte gegenüber der ICD
Jede betroffene Person hat gegenüber der ICD das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO. Darüber hinaus besteht die Möglichkeit, sich an die für die ICD zuständige Aufsichtsbehörde – Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart – zu wenden. Einwilligungen können jederzeit gegenüber dem betreffenden Vertragspartner widerrufen werden. Dies gilt auch für Einwilligungen, die bereits vor Inkrafttreten der DSGVO erteilt wurden. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf verarbeiteten personenbezogenen Daten.
Nach Art. 21 Abs. 1 DSGVO kann der Datenverarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, gegenüber der ICD widersprochen werden.
Sofern Sie wissen wollen, welche Daten die ICD zu Ihrer Person gespeichert hat, teilt Ihnen die ICD das gerne im Rahmen einer unentgeltlichen schriftlichen Selbstauskunft mit. Sie können die Selbstauskunft auch via Internet unter https://www.experian.de/selbstauskunft beantragen.
9. Profilbildung/Profiling/Scoring
Die ICD-Auskunft kann um sogenannte Scorewerte oder Indexwerte ergänzt werden. Beim Scoring der ICD wird anhand von Informationen und Erfahrungen aus der Vergangenheit eine Prognose insbesondere über Zahlungswahrscheinlichkeiten erstellt. Das Scoring basiert primär auf Basis der zu einer betroffenen Person bei der ICD gespeicherten Informationen. Besondere Kategorien von Daten i.S.d. Art. 9 DSGVO sowie die Ausübung von Rechten nach der DSGVO (z.B. Auskunft oder Berichtigung) haben keinen Einfluss auf den Score. Die ICD selbst trifft keine Entscheidungen, sie unterstützt die ihr angeschlossenen Vertragspartner lediglich mit ihren Informationen bei der diesbezüglichen Entscheidungsfindung. Die Risikoeinschätzung und Beurteilung der Kreditwürdigkeit sowie die darauf basierende Entscheidung erfolgt allein durch Ihren Geschäftspartner. Weitere Informationen zum Scoring enthält https://www.experian.de/selbstauskunft/selbstauskunft-faqs.
Creditreform
Information nach EU-Datenschutz-Grundverordnung (EU-DSGVO) für Betroffene
Verantwortlich im Sinne des Art. 4 Nr. 7 EU-DSGVO ist Verband der Vereine Creditreform e.V., Hammfelddamm 13, D-41460 Neuss, Tel: +49 2131 109-0, Fax: +49 2131 109-8000, E-Mail: creditreform@verband.creditreform.de. Unseren Datenschutzbeauftragten erreichen Sie unter: Verband der Vereine Creditreform e.V., Datenschutzbeauftragter, Tel: +49 2131 109-0, Fax: +49 2131 109-8000, E-Mail: datenschutz@verband.creditreform.de.
In unserer Datenbank werden insbesondere Angaben gespeichert über den Namen, die Firmierung, die Anschrift, den Familienstand, die berufliche Tätigkeit und die Vermögensverhältnisse, etwaige Verbindlichkeiten sowie Hinweise zum Zahlungsverhalten. Die Daten stammen zum Teil aus öffentlich zugänglichen Quellen wie öffentlichen Registern, dem Internet, der Presse und sonstigen Medien sowie aus der Übermittlung von Daten über offene Forderungen.
Zweck der Verarbeitung der erhobenen Daten ist die Erteilung von Auskünften über die Kreditwürdigkeit der angefragten Personen/Firmen einschließlich sonstiger bonitätsrelevanter Informationen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 f) EU-DSGVO. Auskünfte über die bei uns gespeicherten Daten dürfen gemäß Art. 6 Abs. 1 f) EU-DSGVO nur erteilt werden, wenn ein Kunde ein berechtigtes Interesse an der Kenntnis dieser Informationen glaubhaft darlegt. Sofern Daten in Staaten außerhalb der EU übermittelt werden, erfolgt dies auf Basis der sog. Standardvertragsklauseln gemäß Art. 46 DSGVO.
Berechtigte Interessen im vorgenannten Sinn können sein: Kreditentscheidung, Geschäftsanbahnung, Beteiligungsverhältnisse, Forderung, Bonitätsprüfung, Versicherungsvertrag, überfällige Forderung, Vollstreckungsauskunft. Zu unseren Kunden zählen sowohl im Inland als auch im Ausland tätige Kreditinstitute, Leasinggesellschaften, Versicherungen, Telekommunikationsunternehmen, Unternehmen des Forderungsmanagements, Versand-, Groß- und Einzelhandelsfirmen sowie andere Unternehmen, die Waren oder Dienstleistungen gegen Rechnung liefern bzw. erbringen. Im Rahmen der gesetzlichen Bestimmungen wird ein Teil der in der Wirtschaftsdatenbank vorhandenen Daten auch für die Belieferung anderer Firmendatenbanken, u.a. zur Nutzung für Adresshandels- und Werbezwecke, sowie die Herstellung entsprechender Datenträger genutzt.
Die Daten werden solange gespeichert, wie ihre Kenntnis für die Erfüllung des Zwecks der Speicherung notwendig ist. Notwendig ist die Kenntnis in der Regel für eine Speicherdauer von zunächst drei Jahren. Nach Ablauf wird geprüft, ob eine Speicherung weiterhin notwendig ist, andernfalls werden die Daten taggenau gelöscht. Im Falle der Erledigung eines Sachverhalts werden die Daten drei Jahre nach Erledigung taggenau gelöscht. Eintragungen im Schuldnerverzeichnis werden gemäß § 882e ZPO nach Ablauf von drei Jahren seit dem Tag der Eintragungsanordnung taggenau gelöscht. Weitere Einzelheiten können Sie den vom Verband „Die Wirtschaftsauskunfteien e.V.“ aufgestellten Verhaltensregeln für die Prüf- und Löschfristen von personenbezogenen Daten durch die deutschen Wirtschaftsauskunfteien entnehmen (gültig ab 25. Mai 2024).
Sie haben ein Recht auf Auskunft über die bei uns zu Ihrer Person gespeicherten Daten. Soweit die über Sie gespeicherten Daten falsch sein sollten, haben Sie einen Anspruch auf Berichtigung oder Löschung. Kann nicht sofort festgestellt werden, ob die Daten falsch oder richtig sind, haben Sie bis zur Klärung einen Anspruch auf Sperrung der Daten. Sind Ihre Daten unvollständig, so haben Sie einen Anspruch auf Vervollständigung der Daten.
Sofern Sie Ihre Einwilligung zur Verarbeitung der von uns gespeicherten Daten gegeben haben, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund Ihrer Einwilligung bis zu einem etwaigen Widerruf erfolgten Verarbeitung Ihrer Daten nicht berührt.
Sie können sich über die Verarbeitung der Daten durch uns bei dem für Ihr Bundesland zuständigen Landesbeauftragten für Datenschutz beschweren.
Die Übermittlung Ihrer Daten an uns ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsschluss erforderlich. Sie sind nicht verpflichtet, uns die gewünschten Daten zu überlassen. Geben Sie uns Ihre Daten nicht, kann dieser Umstand Ihrem Kreditgeber oder Lieferanten die Beurteilung Ihrer Kreditwürdigkeit erschweren oder unmöglich machen, was wiederum zur Folge haben kann, dass Ihnen ein Kredit oder eine Vorleistung des Lieferanten verweigert wird.
Widerspruchsrecht: Die Verarbeitung der bei uns gespeicherten Daten erfolgt aus zwingenden schutzwürdigen Gründen des Gläubiger- und Kreditschutzes, die Ihre Interessen, Rechte und Freiheiten regelmäßig überwiegen, oder dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Nur bei Gründen, die sich aus einer bei Ihnen vorliegenden besonderen Situation ergeben und nachgewiesen werden müssen, können Sie der Verarbeitung Ihrer Daten widersprechen. Liegen solche besonderen Gründe nachweislich vor, werden die Daten nicht mehr verarbeitet.