Datenschutzinformation
Uns ist der Schutz Ihrer personenbezogenen Daten wichtig. Im Folgenden informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Geschäftsbeziehung durch uns und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte. Wenn wir im Folgenden von Daten sprechen, meinen wir Ihre personenbezogenen Daten. Das sind sämtliche Informationen, anhand derer Sie als Person unmittelbar oder mittelbar identifiziert werden können.
WER WIR SIND
Verantwortlich für die hier beschriebene Datenverarbeitung ist die Hines Immobilien GmbH, Joachimsthaler Str.1, 10623 Berlin, sowie die Hines Luxembourg Investment Mangement S.à r.l. German Branch, Sendlinger Str. 10, 80331 Munich.
DATENSCHUTZBEAUFTRAGTER
Unseren Datenschutzbeauftragten erreichen Sie unter:
mip Consult GmbH, Rechtsanwalt Dietrich Felgner, Alte Jakobstr. 77, 10179 Berlin,
Telefon: (+49) 30 20 88 999 00.
E-Mail: Deutschland.Datenschutz@hines.com
WOHER WIR IHRE DATEN ERHALTEN UND WELCHE DATEN WIR NUTZEN
Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer Geschäftsbeziehung von Ihnen erhalten.
Zudem verarbeiten wir – soweit für die Erbringung unserer Dienstleistung erforderlich – personenbezogene Daten, die wir von anderen Unternehmen der Hines Group oder von sonstigen Dritten (z. B. Maklerunternehmen, der SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden oder dem Verband der Vereine Creditreform e.V., Hellersbergstraße 12, 41460 Neuss; ) zulässigerweise (z. B. zur Ausführung von Aufträgen, zur Erfüllung von Verträgen oder aufgrund einer von Ihnen erteilten Einwilligung) erhalten haben.
Zum anderen verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z. B. Handels- und Vereinsregister, Presse, Medien) zulässigerweise gewonnen haben und verarbeiten dürfen.
Relevante personenbezogene Daten sind z. B. Name, Adresse, E-Mail-Adresse, Telefonnummer (nachstehend „Kontaktdaten“ genannt), Geburtstag und -ort, Staatsangehörigkeit, Legitimationsdaten (z. B. Ausweisdaten) und Authentifikationsdaten. Darüber hinaus können dies auch Daten über Ihre finanzielle Situation (z. B. Bonitätsdaten, Scoring-/Ratingdaten, Herkunft von Vermögenswerten), Registerdaten sowie andere mit den genannten Kategorien vergleichbare Daten sein.
ZU WELCHEN ZWECKEN VERARBEITEN WIR IHRE DATEN?
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) zu nachfolgenden Zwecken und auf Basis folgender Rechtsgrundlagen:
Zur Erfüllung von vertraglichen Pflichten (Artikel 6 Abs. 1b DSGVO) sowie aufgrund gesetzlicher Vorgaben (Artikel 6 Abs. 1c DSGVO):
- Zur Anbahnung, Begründung und Durchführung unserer vertraglichen Beziehung mit Ihnen.
- Zur Prüfung Ihrer Kreditwürdigkeit, zu Zwecken des Forderungs- und Risikomanagements, zur Erfüllung von gesetzlichen und regulatorischen Anforderungen sowie zu Zwecken des Rechnungswesens und internen Reportings;
- Zur Einhaltung geltender Gesetze, insbesondere die Erfüllung unserer Pflichten zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung;
- Zur Erkennung und Vermeidung von Betrug und Straftaten;
Im Rahmen der Interessenabwägung – berechtigte Interessen (Artikel 6 Abs. 1f DSGVO):
Wir verarbeiten Ihre Daten zur Wahrung berechtigter Interessen von uns oder von Dritten, sofern dies erforderlich ist. Wir verfolgen dabei insbesondere die folgenden berechtigten Interessen:
- Zum konzerninternen Datenaustausch: Konzerninterne Gesellschaften verarbeiten Ihre Daten zur Erfüllung rechtlicher und regulatorischer Konzernanforderungen zu folgenden Zwecken: (i) interne Prüfungen und interne Berichterstattungen, (ii) zu Zwecken des Rechnungswesens, (iii) zu Zwecken der Verwaltung von operationellen Marktrisiken auf Konzernebene sowie (iv) zur Erkennung und Vermeidung von Betrug und anderen Straftaten;
- Werbung oder Markt- und Meinungsforschung, soweit Sie der Nutzung Ihrer Daten hierfür nicht widersprochen haben;
- Prüfung und Optimierung von Verfahren zur Bedarfsanalyse und direkten Kundenansprache sowie Maßnahmen zur Kundenbindung;
- Zur Ermittlung von Bonitäts- bzw. Ausfallrisiken im Rahmen einer Investitionsentscheidung (zum Beispiel, SCHUFA, Creditreform e.V.);
- Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten;
- Gewährleistung der IT-Sicherheit und des IT-Betriebs;
- Verhinderung und Aufklärung von Straftaten;
- Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Dienstleistungen und Produkten.
MIT WEM WIR IHRE DATEN TEILEN (EMPFÄNGER) UND WO SICH DIE EMPFÄNGER BEFINDEN
Innerhalb der Hines Group erhalten unter Einhaltung der geltenden Datenschutzgesetze diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten benötigen. Auch von uns eingesetzte Auftragsverarbeiter können zu diesen Zwecken Daten erhalten. Dies sind Unternehmen in den Kategorien Kundenservice, IT-Dienstleistungen, Dienstleister für die Verwaltung und den Betrieb von Immobilien, Logistik, Druckdienstleistungen, Telekommunikation, Inkasso, Beratung und Consulting sowie Vertrieb und Marketing. Diese Daten werden sowohl innerhalb der Europäischen Union als auch in sonstigen Drittstaaten, insbesondere den USA verarbeitet. Beachten Sie bitte, dass wir mit Empfängern Ihrer Daten für Staaten ohne Angemessenheitsbeschluss der Europäischen Kommission nach Artikel 45 DSGVO, um Ihre Daten zu schützen und um ein angemessenes Schutzniveau für Ihre personenbezogenen Daten zu erreichen, EU-Standarddatenschutzklauseln vereinbart haben. Sie haben die Möglichkeit, diese EU-Standarddatenschutzklauseln in Kopie zu erhalten oder einzusehen. Bitte wenden Sie sich bei Bedarf an: europe.dataprotection@hines.com.
Außerhalb der Hines Group dürfen wir Informationen über Sie an Dritte weitergeben, wenn eine der unter „Zu welchen Zwecken verarbeiten wir Ihre Daten?“ genannten Rechtsgrundlagen vorliegt bzw. Sie in die Datenweitergabe eingewilligt haben. In diesem Rahmen teilen wir Ihre Daten mit folgenden Empfängern:
- Hines Group (www.hines.com)
- Ratingagenturen (zum Beispiel: SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden; Verband der Vereine Creditreform e.V., Hellersbergstraße 12, 41460 Neuss;
- Makleragenturen
WIE LANGE WIR IHRE DATEN SPEICHERN
Soweit erforderlich, verarbeiten und speichern wir Ihre personenbezogenen Daten für die Dauer unserer Geschäftsbeziehung, was beispielsweise auch die Anbahnung und die Abwicklung eines Vertrages umfasst. Darüber hinaus unterliegen wir verschiedenen Aufbewahrungs- und Dokumentationspflichten, die sich unter anderem aus dem Handelsgesetzbuch (HGB), der Abgabenordnung (AO), dem Geldwäschegesetz (GwG) ergeben. Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.
Schließlich beurteilt sich die Speicherdauer auch nach den gesetzlichen Verjährungsfristen, die zum Beispiel nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) in der Regel drei Jahre, in gewissen Fällen aber auch bis zu dreißig Jahre betragen können, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
IHRE RECHTE
In Bezug auf die Verarbeitung Ihrer personenbezogenen Daten durch uns haben Sie die folgenden Rechte:
- Recht auf Auskunft über die betreffenden personenbezogenen Daten aus Artikel 15 DSGVO;
- Recht auf Berichtigung aus Artikel 16 DSGVO;
- Recht auf Löschung Ihrer Daten nach Artikel 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung Ihrer Daten nach Artikel 18 DSGVO;
- Recht auf Datenübertragbarkeit nach Artikel 20 DSGVO;
Zur Geltendmachung dieser Rechte wenden Sie sich gerne direkt an uns unter den oben genannten Kontaktdaten (siehe oben Abschnitt „Wer wir sind“).
Zudem haben Sie das Recht der Beschwerde bei einer Aufsichtsbehörde aus Artikel 77 DSGVO.
WIDERSPRUCHSRECHT GEGEN DIE VERARBEITUNG IHRER DATEN NACH ARTIKEL 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Abs. 1e DSGVO (Datenverarbeitung im öffentlichen Interesse) und Artikel 6 Abs. 1f DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmung gestütztes Profiling im Sinne von Artikel 4 DSGVO, das wir zur Bonitätsbewertung einsetzen.
Legen Sie Widerspruch ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
In Einzelfällen verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung durchzuführen (etwa durch Versand von Informationsbroschüren zu unseren Projekten sowie durch Newsletter). Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Der Widerspruch kann formfrei erfolgen und sollte gerichtet werden an: Deutschland.Datenschutz@hines.com
BESTEHT FÜR MICH EINE PFLICHT ZUR BEREITSTELLUNG VON DATEN?
Im Rahmen unserer Geschäftsbeziehung müssen Sie nur diejenigen personenbezogenen Daten bereitstellen, die für die Anbahnung, Begründung und Durchführung unserer Geschäftsbeziehung erforderlich sind. Teilweise sind wir zur Erhebung gesetzlich verpflichtet. Weiterhin sind Sie verpflichtet, uns Änderungen im Hinblick auf Daten, die für die Begründung, Durchführung und Beendigung der begründeten Geschäftsbeziehung erforderlich oder zu deren Erhebung wir gesetzlich verpflichtet sind, mitzuteilen. Ohne diese Daten werden wir in der Regel den Abschluss eines Vertrags oder die Ausführung eines bestimmten Auftrages ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
Teilweise sind wir nach den geldwäscherechtlichen Vorschriften verpflichtet, Sie vor der Begründung der Geschäftsbeziehung beispielsweise anhand Ihres Personalausweises zu identifizieren und dabei Ihren Namen, Geburtsort, Geburtsdatum, Staatsangehörigkeit sowie Ihre Wohnanschrift zu erheben. Damit wir dieser gesetzlichen Verpflichtung nachkommen können, haben Sie uns nach dem Geldwäschegesetz die notwendigen Informationen und Unterlagen zur Verfügung zu stellen und sich im Laufe der Geschäftsbeziehung ergebende Änderungen unverzüglich anzuzeigen. Sollten Sie uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen, dürfen wird die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen.
WERDEN MEINE DATEN FÜR EINE AUTOMATISIERTE ENTSCHEIDUNGSFINDUNG EINSCHLIEßLICH PROFILING (SCORING) GENUTZT?
Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir keine vollautomatisierte Entscheidungsfindung gemäß Artikel 22 DSGVO. Wir verarbeiten teilweise Ihre Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling). Wir setzen Profiling in folgenden Fällen ein:
Im Rahmen der Beurteilung Ihrer Kreditwürdigkeit nutzen wir das Scoring. Dabei wird die Wahrscheinlichkeit berechnet, mit der ein Geschäftspartner seinen Zahlungsverpflichtungen vertragsgemäß nachkommen wird. In die Berechnung können beispielsweise Einkommensverhältnisse, Ausgaben, bestehende Verbindlichkeiten, Erfahrungen aus der bisherigen Geschäftsbeziehung, vertragsgemäße Rückzahlung früherer Kredite sowie Informationen von Kreditauskunfteien einfließen. Das Scoring beruht auf einem mathematisch-statistisch anerkannten und bewährten Verfahren. Die errechneten Scorewerte unterstützen uns bei der Entscheidungsfindung im Rahmen von Vertragsschlüssen und gehen in das laufende Risikomanagement mit ein.