Privacy policy
Die Bundesanstalt für Finanzdienstleistungsaufsicht (im Folgenden: BaFin) verarbeitet zur Erfüllung ihrer gesetzlichen und (vor-)vertraglichen Pflichten personenbezogene Daten. Dazu gehören auch die Daten, die die BaFin über Sie erhoben hat. Um Sie über die Datenverarbeitung und Ihre Rechte aufzuklären und ihrer Informationspflicht nach Artikel 13 und 14 der EU-Datenschutzgrundverordnung (DSGVO) nachzukommen, informiert Sie die BaFin wie folgt:
Kontaktadresse der BaFin und des behördlichen Datenschutzbeauftragten
- Bundesanstalt für Finanzdienstleistungsaufs
- Graurheindorfer Str. 108
- 53117 Bonn
- Postfach 1253
- 53002 Bonn
- Fon: 0228/4108-0
- Fax: 0228/4108-1550
- E-Mail: poststelle@bafin.de oder De-Mail: poststelle@bafin.de-mail.de
Den behördlichen Datenschutzbeauftragten erreichen Sie über die E-Mail Datenschutz@bafin.de
Verarbeitungszweck
Bearbeitung von Hinweisen zu tatsächlichen oder möglichen Verstößen gegen aufsichtsrechtliche Vorschriften mit dem Ziel, das Fehlverhalten einzelner Personen oder ganzer Unternehmen innerhalb des Finanzsektors aufzudecken und die negativen Folgen dieses Fehlverhaltens einzudämmen bzw. zu korrigieren.
Rechtsgrundlage für die Datenerhebung
§ 4d Abs. 2 Finanzdienstleistungsaufsichtsgesetz (FinDAG)
Kategorien der verarbeiteten personenbezogenen Daten
Die Nutzung des Hinweisgebersystems erfolgt auf freiwilliger Basis. Bei den Sie betreffenden personenbezogenen Daten handelt es sich um Name, Kontaktdaten der meldenden Person oder einer durch die Meldung belasteten Person.
Absicht, die personenbezogenen Daten an Empfänger in einem Drittland oder an eine internationale Organisation zu übermitteln
Es besteht keine Absicht Ihre Daten an einen Empfänger in einem Drittland (Staaten außerhalb der Europäischen Union und dem Europäischen Wirtschaftsraum) oder eine internationale Organisation zu übermitteln.
Empfänger der Daten
Zum Zweck der Überprüfung, der Dokumentation und für weitere Ermittlungen können die Informationen an die zuständigen Fachbereiche innerhalb der BaFin oder an die EZB im Rahmen des einheitlichen Aufsichtsmechanismus (Single Supervisory Mechanism - SSM) weitergeleitet werden. Zum Schutz der Hinweisgeber erfolgt diese Weiterleitung, soweit möglich, in anonymisierter Form.
Dauer der Speicherung Ihrer Daten
5 Jahre
Ihre Betroffenenrechte
Grundsätzlich haben Sie als betroffene Person das Recht auf Auskunft (Artikel 15 DSGVO), das Recht auf Berichtigung (Artikel 16 DSGVO), Löschung (Artikel 17 DSGVO), Einschränkung der Verarbeitung (Artikel 18 DSGVO), das Recht auf Datenübertragbarkeit (Artikel 20 DSGVO) und das Widerspruchsrecht gegen die Verarbeitung (Artikel 21 DSGVO). Weiterhin haben Sie ein Beschwerderecht bei der für die BaFin zuständige Datenschutzaufsichtsbehörde, der/den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.
Bestehen einer automatischen Entscheidungsfindung (inklusive Profiling)
Eine automatische Entscheidungsfindung findet nicht statt.
Nutzung des Hinweisgeberportals
Die Kommunikation zwischen Ihrem Rechner und dem Hinweisgebersystem erfolgt über eine verschlüsselte Verbindung (SSL). Die IP-Adresse Ihres Rechners wird während der Nutzung des Hinweisgeberportals nicht gespeichert. Zur Aufrechterhaltung der Verbindung zwischen Ihrem Rechner und dem BKMS® System wird ein Cookie auf Ihrem Rechner gespeichert, das lediglich die Session-ID beinhaltet (sog. Null-Cookie). Das Cookie ist nur bis zum Ende Ihrer Session gültig und wird beim Schließen des Browsers ungültig. Sie haben die Möglichkeit, mit einem selbst gewählten Pseudonym / Benutzername und Passwort einen geschützten Postkasten im Hinweisgebersystem einzurichten. Auf diese Weise können Sie der BaFin namentlich oder anonym und sicher Meldungen senden. Bei diesem System sind die Daten ausschließlich in dem Hinweisgebersystem gespeichert und dadurch besonders gesichert; es handelt sich nicht um eine gewöhnliche E-Mail-Kommunikation.
Hinweise zum Versand von Anhängen
Bei der Meldungsabgabe oder beim Versand einer Ergänzung haben Sie die Möglichkeit, der BaFin Anhänge zu senden. Wenn Sie anonym eine Meldung abgeben möchten, beachten Sie bitte den folgenden Sicherheitshinweis: Dateien können versteckte personenbezogene Daten enthalten, die Ihre Anonymität gefährden. Entfernen Sie diese Daten vor dem Versenden. Sollten Sie diese Daten nicht entfernen können oder unsicher sein, kopieren Sie den Text Ihres Anhangs zu Ihrem Meldungstext oder senden Sie das gedruckte Dokument anonym unter Angabe der Referenznummer, die Sie am Ende des Meldungsprozesses erhalten, an die in der Fußzeile aufgeführte Adresse.