INTERNATIONALE DATENSCHUTZERKLÄRUNG
FIBA NORDIC SECURITIES INVESTMENT
Stand: [12.02.2025]
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten und die verantwortungsvolle Verarbeitung Ihrer Informationen sind für FIBA NORDIC SECURITIES INVESTMENT („FIBA NORDIC“, „wir“, „uns“) von besonderer Bedeutung.
Diese internationale Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden, speichern, weitergeben und schützen, wenn Sie unsere Websites, digitalen Plattformen, Dienstleistungen oder sonstigen Angebote nutzen oder mit uns als Kunde, Investor, Geschäftspartner, Interessent oder sonstiger Kontaktperson in Verbindung stehen.
Wir sind international tätig und berücksichtigen bei der Verarbeitung personenbezogener Daten die jeweils anwendbaren Datenschutz- und Datensicherheitsgesetze. Je nach Ihrem Wohnsitz, Aufenthaltsort, unserer Niederlassung und der Art unserer Geschäftsbeziehung können insbesondere europäische, britische, schweizerische, nordamerikanische, asiatische oder sonstige lokale Datenschutzvorschriften Anwendung finden.
Diese Datenschutzerklärung gilt daher weltweit, soweit sie nicht durch besondere lokale Datenschutzinformationen ergänzt oder ersetzt wird.
2. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
FIBA NORDIC SECURITIES INVESTMENT
[Stranden 1, P.O. Box 1351 Vika Oslo ]
Telefon: [033413490357]
E-Mail: [support@fibasecurities.com]
Website: [www.fibasecurities.com]
Vertretungsberechtigte Person: [Erik Langaker]
Datenschutzbeauftragter
Sofern gesetzlich erforderlich oder freiwillig bestellt:
[Name / FIBA]
[Am Marienberg 22 15344 Strausberg ]
E-Mail: [support@fibasecurities.com]
Bei regional unterschiedlichen Verantwortlichkeiten können zusätzliche lokale Gesellschaften oder Vertreter als Verantwortliche oder Ansprechpartner benannt werden.
3. Geltungsbereich
Diese Datenschutzerklärung gilt für personenbezogene Daten, die wir insbesondere von folgenden Personen verarbeiten:
- Kunden und potenziellen Kunden,
- Investoren und Anlegern,
- wirtschaftlich Berechtigten,
- Aktionären und Gesellschaftern,
- Vertretern und Mitarbeitern von Geschäftspartnern,
- Vermittlern und professionellen Dienstleistern,
- Besuchern unserer Websites,
- Nutzern unserer digitalen Plattformen,
- Bewerbern,
- sonstigen Personen, die mit uns kommunizieren.
Je nach Geschäftsbeziehung können zusätzliche Datenschutzinformationen oder besondere Einwilligungen erforderlich sein.
4. Welche personenbezogenen Daten wir verarbeiten
Abhängig von der jeweiligen Geschäftsbeziehung können wir insbesondere folgende Kategorien personenbezogener Daten verarbeiten:
Identifikationsdaten
- Vor- und Nachname
- Geburtsdatum
- Geburtsort
- Staatsangehörigkeit
- Geschlecht, soweit erforderlich
- Personalausweis- oder Passdaten
- Identifikationsnummern
- steuerliche Identifikationsdaten
Kontakt- und Kommunikationsdaten
- Anschrift
- E-Mail-Adresse
- Telefonnummer
- Kommunikationshistorie
- Geschäftskontaktdaten
Finanz- und Vermögensdaten
Im Rahmen gesetzlich zulässiger und erforderlicher Prüfungen können unter anderem verarbeitet werden:
- Bankverbindungen
- Zahlungsinformationen
- Vermögensinformationen
- Einkommensinformationen
- Informationen über Anlageerfahrung
- Informationen über Anlageziele
- Informationen über finanzielle Verhältnisse
- Transaktionsinformationen
- Informationen über Beteiligungen und Investments
Compliance- und KYC-Daten
Soweit gesetzlich erforderlich:
- Informationen zur Identitätsprüfung
- Informationen zum wirtschaftlich Berechtigten
- Informationen zu Unternehmensstrukturen
- Informationen zur Herkunft von Vermögenswerten
- Informationen zur Herkunft von Geldern
- Sanktions- und Embargoinformationen
- Informationen zu politisch exponierten Personen (PEP)
- Informationen zur Erfüllung geldwäscherechtlicher Verpflichtungen
- Informationen zur Betrugsprävention
Technische Daten
Bei Nutzung unserer Websites oder digitalen Systeme können insbesondere verarbeitet werden:
- IP-Adresse
- Browsertyp
- Betriebssystem
- Geräteinformationen
- Zugriffszeit
- besuchte Seiten
- technische Protokolldaten
- Sicherheits- und Authentifizierungsdaten
5. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere für folgende Zwecke:
- Aufnahme und Verwaltung von Geschäftsbeziehungen;
- Erbringung unserer Dienstleistungen;
- Bearbeitung von Kunden- und Investorenanfragen;
- Durchführung von Identitäts- und Compliance-Prüfungen;
- Erfüllung von KYC-, AML- und Sanktionsvorschriften;
- Durchführung und Dokumentation von Transaktionen;
- Verwaltung von Verträgen;
- Rechnungsstellung und Zahlungsabwicklung;
- Kommunikation mit Kunden und Geschäftspartnern;
- Risikomanagement;
- Betrugs- und Missbrauchsprävention;
- IT-Sicherheit;
- Schutz unserer Systeme und Vermögenswerte;
- Erfüllung gesetzlicher und regulatorischer Verpflichtungen;
- Bearbeitung von Beschwerden und Rechtsansprüchen;
- Unternehmensverwaltung;
- Weiterentwicklung unserer Dienstleistungen;
- Betrieb und Sicherheit unserer Websites und digitalen Plattformen;
- gegebenenfalls Marketing und Kundeninformation, soweit gesetzlich zulässig.
6. Rechtsgrundlagen
Die jeweilige Rechtsgrundlage richtet sich nach dem anwendbaren Recht.
Für Personen in der Europäischen Union und im Europäischen Wirtschaftsraum können insbesondere folgende Rechtsgrundlagen nach der DSGVO gelten:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen;
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen.
Soweit besondere Kategorien personenbezogener Daten verarbeitet werden, erfolgt dies nur auf Grundlage einer hierfür geltenden gesetzlichen Erlaubnis.
Außerhalb Europas gelten die jeweils einschlägigen lokalen Datenschutzvorschriften.
7. KYC, AML und regulatorische Prüfungen
Als international tätiges Unternehmen können wir verpflichtet sein, Kunden, Investoren, wirtschaftlich Berechtigte und andere relevante Personen zu identifizieren und zu überprüfen.
Dies kann insbesondere Prüfungen umfassen hinsichtlich:
- Identität;
- wirtschaftlich Berechtigten;
- Herkunft von Vermögenswerten;
- Herkunft von Geldern;
- Sanktionslisten;
- Embargos;
- Geldwäsche;
- Terrorismusfinanzierung;
- Betrug;
- regulatorischer Anforderungen.
Diese Verarbeitung kann aufgrund gesetzlicher Verpflichtungen erfolgen und auch die Nutzung spezialisierter Compliance-, Identitäts- und Screening-Dienstleister beinhalten.
8. Weitergabe personenbezogener Daten
Wir geben personenbezogene Daten nur weiter, wenn hierfür eine rechtliche Grundlage besteht.
Empfänger können insbesondere sein:
- Banken und Finanzinstitute;
- Zahlungsdienstleister;
- Wirtschaftsprüfer;
- Steuerberater;
- Rechtsberater;
- Compliance-Dienstleister;
- Identitätsprüfungsanbieter;
- KYC- und AML-Dienstleister;
- IT- und Cloud-Dienstleister;
- Hosting-Anbieter;
- Kommunikationsdienstleister;
- Versicherungen;
- Behörden und Aufsichtsbehörden;
- Gerichte;
- Strafverfolgungsbehörden;
- sonstige gesetzlich befugte Stellen.
Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, werden – soweit erforderlich – vertraglich zur Einhaltung geeigneter Datenschutz- und Sicherheitsstandards verpflichtet.
9. Internationale Datenübermittlungen
Da FIBA NORDIC SECURITIES INVESTMENT international tätig ist, können personenbezogene Daten in Länder außerhalb des Landes übermittelt werden, in dem Sie Ihren Wohnsitz haben.
Dazu können insbesondere Länder innerhalb und außerhalb des Europäischen Wirtschaftsraums gehören.
Wenn die DSGVO Anwendung findet, stellen wir sicher, dass internationale Übermittlungen nur auf Grundlage einer zulässigen Rechtsgrundlage erfolgen, beispielsweise:
- Angemessenheitsbeschluss der Europäischen Kommission;
- Standardvertragsklauseln;
- geeignete Garantien nach Art. 46 DSGVO;
- verbindliche interne Datenschutzvorschriften, soweit anwendbar;
- gesetzlich zulässige Ausnahmen.
Bei internationalen Übermittlungen berücksichtigen wir außerdem die jeweils geltenden lokalen Datenschutzanforderungen.
10. Datenschutz in Europa
Für Personen im Europäischen Wirtschaftsraum gelten insbesondere die Rechte und Schutzbestimmungen der Datenschutz-Grundverordnung (DSGVO).
Dazu gehören insbesondere:
Auskunft
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
Berichtigung
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Löschung
Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
Einschränkung
Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung verlangen.
Datenübertragbarkeit
Unter den gesetzlichen Voraussetzungen können Sie verlangen, dass bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt werden.
Widerspruch
Sie können unter den Voraussetzungen des Art. 21 DSGVO der Verarbeitung Ihrer personenbezogenen Daten widersprechen.
Widerruf einer Einwilligung
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
11. Vereinigtes Königreich
Soweit das britische Datenschutzrecht Anwendung findet, insbesondere der UK GDPR und der Data Protection Act 2018, werden personenbezogene Daten entsprechend den dort geltenden Anforderungen verarbeitet.
Betroffene Personen im Vereinigten Königreich verfügen über die dort gesetzlich vorgesehenen Datenschutzrechte.
[Lokalen UK-Vertreter ergänzen, sofern gesetzlich erforderlich.]
12. Schweiz
Soweit das Schweizer Datenschutzrecht Anwendung findet, insbesondere das Bundesgesetz über den Datenschutz (DSG), werden personenbezogene Daten entsprechend den dort geltenden Anforderungen verarbeitet.
Betroffene Personen in der Schweiz verfügen über die gesetzlich vorgesehenen Rechte.
[Schweizer Verantwortlichen bzw. Vertreter ergänzen, sofern erforderlich.]
13. Vereinigte Staaten von Amerika
Soweit US-amerikanische Datenschutzgesetze Anwendung finden, beachten wir die jeweils einschlägigen bundesstaatlichen und bundesrechtlichen Anforderungen.
Dies kann – abhängig von den betroffenen Personen, dem Umfang unserer Tätigkeit und dem jeweiligen Bundesstaat – unter anderem Datenschutzgesetze wie den California Consumer Privacy Act in der jeweils geltenden Fassung umfassen.
Soweit erforderlich informieren wir betroffene Personen gesondert über:
- Kategorien personenbezogener Daten;
- Zwecke der Verarbeitung;
- Kategorien von Empfängern;
- Verkaufs- oder Weitergabebeziehungen;
- gesetzliche Rechte;
- Verfahren zur Ausübung dieser Rechte.
14. Kanada
Soweit kanadisches Datenschutzrecht Anwendung findet, können insbesondere der Personal Information Protection and Electronic Documents Act (PIPEDA) sowie gegebenenfalls einschlägige regionale Datenschutzgesetze Anwendung finden.
Wir behandeln personenbezogene Daten entsprechend den jeweils geltenden gesetzlichen Anforderungen.
15. Weitere internationale Datenschutzgesetze
Je nach Geschäftstätigkeit und Aufenthaltsort betroffener Personen können weitere Datenschutzgesetze Anwendung finden, insbesondere in:
- Australien;
- Neuseeland;
- Singapur;
- Japan;
- Hongkong;
- Vereinigten Arabischen Emiraten;
- weiteren Ländern, in denen wir Dienstleistungen anbieten oder Geschäftsbeziehungen unterhalten.
Soweit erforderlich, werden ergänzende lokale Datenschutzinformationen bereitgestellt.
16. Cookies
Unsere Websites können Cookies und vergleichbare Technologien verwenden.
Cookies können insbesondere eingesetzt werden für:
- technische Funktionen;
- Sicherheit;
- Sitzungsverwaltung;
- Präferenzen;
- Analyse;
- Marketing, soweit zulässig.
Nicht zwingend erforderliche Cookies werden, soweit gesetzlich erforderlich, erst nach entsprechender Einwilligung eingesetzt.
Sie können Ihre Einstellungen über unser Cookie-Management-System ändern.
17. Website-Analyse und Drittanbieter
Sofern Analyse-, Marketing-, Social-Media-, Kommunikations- oder sonstige Drittanbieterdienste eingesetzt werden, können personenbezogene Daten an diese Anbieter übermittelt werden.
Die konkreten Anbieter werden in einer ergänzenden Cookie- bzw. Datenschutzübersicht aufgeführt.
Derzeit eingesetzte Dienste:
[Liste der tatsächlich eingesetzten Dienste einfügen]
18. Kommunikationsaufzeichnungen
Soweit gesetzlich vorgeschrieben oder zulässig, können Kommunikationsvorgänge, beispielsweise geschäftliche E-Mails, Telefonate oder elektronische Kommunikation, aufgezeichnet oder dokumentiert werden.
Dies kann insbesondere der Erfüllung regulatorischer Anforderungen, der Nachweisführung, der Sicherheit, der Streitbeilegung und der Verhinderung von Missbrauch dienen.
Eine Aufzeichnung erfolgt nur, soweit hierfür eine entsprechende rechtliche Grundlage besteht.
19. Datensicherheit
Wir verwenden angemessene technische und organisatorische Sicherheitsmaßnahmen zum Schutz personenbezogener Daten.
Hierzu können insbesondere gehören:
- Zugriffskontrollen;
- Verschlüsselung;
- Authentifizierungsverfahren;
- Protokollierung;
- Berechtigungskonzepte;
- Firewalls;
- Sicherheitsüberwachung;
- Datensicherungen;
- organisatorische Sicherheitsmaßnahmen.
Kein elektronisches Übertragungs- oder Speichersystem kann jedoch absolute Sicherheit garantieren.
20. Aufbewahrung personenbezogener Daten
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Darüber hinaus können gesetzliche, regulatorische, steuerliche, handelsrechtliche oder aufsichtsrechtliche Aufbewahrungspflichten bestehen.
Nach Ablauf der jeweiligen Aufbewahrungsfristen werden Daten gelöscht oder anonymisiert, sofern keine weitere gesetzliche Grundlage für die Speicherung besteht.
21. Bewerber und Mitarbeiter
Wenn Sie sich bei FIBA NORDIC SECURITIES INVESTMENT bewerben, können wir die von Ihnen bereitgestellten personenbezogenen Daten zum Zweck der Durchführung des Bewerbungsverfahrens verarbeiten.
Hierzu können insbesondere gehören:
- Kontaktdaten;
- Lebenslauf;
- beruflicher Werdegang;
- Qualifikationen;
- Referenzen;
- Bewerbungsunterlagen;
- Kommunikationsdaten.
Für Mitarbeiter und Beschäftigte können zusätzliche lokale Datenschutzregelungen gelten.
22. Minderjährige
Unsere Dienstleistungen richten sich grundsätzlich an Erwachsene und Geschäftskunden.
Wir beabsichtigen nicht, personenbezogene Daten von Minderjährigen zu erheben, soweit dies nicht gesetzlich zulässig oder für eine konkrete Dienstleistung erforderlich ist.
23. Automatisierte Entscheidungsfindung
Soweit gesetzlich erforderlich, informieren wir betroffene Personen gesondert über eine automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher oder ähnlich erheblicher Wirkung.
Automatisierte Verfahren können beispielsweise im Rahmen von Sicherheits-, Betrugs-, Compliance- oder Risikoprüfungen eingesetzt werden, soweit dies gesetzlich zulässig ist.
24. Ihre Rechte weltweit
Je nach Ihrem Wohnsitz können Ihnen zusätzliche Datenschutzrechte nach lokalem Recht zustehen.
Dazu können – abhängig von der jeweiligen Rechtsordnung – gehören:
- Auskunft;
- Berichtigung;
- Löschung;
- Einschränkung;
- Datenübertragbarkeit;
- Widerspruch;
- Widerruf von Einwilligungen;
- Beschwerde bei einer Datenschutzbehörde;
- Widerspruch gegen bestimmte Formen der Direktwerbung;
- Rechte bezüglich Profiling und automatisierter Entscheidungsfindung.
Wir behandeln Anfragen entsprechend den jeweils anwendbaren gesetzlichen Anforderungen.
25. Ausübung Ihrer Datenschutzrechte
Zur Ausübung Ihrer Rechte können Sie uns kontaktieren:
FIBA NORDIC SECURITIES INVESTMENT
E-Mail: [privacy@ihre-domain.com]
Adresse: [vollständige Anschrift]
Zur Vermeidung einer unbefugten Offenlegung können wir geeignete Informationen zur Identitätsprüfung anfordern.
Wir bemühen uns, Anfragen innerhalb der jeweils gesetzlich vorgeschriebenen Fristen zu beantworten.
26. Beschwerden
Wenn Sie der Ansicht sind, dass Ihre personenbezogenen Daten nicht entsprechend den geltenden Datenschutzvorschriften verarbeitet werden, können Sie sich zunächst direkt an uns wenden.
Darüber hinaus können Sie sich – soweit gesetzlich vorgesehen – an die für Sie zuständige Datenschutzaufsichtsbehörde wenden.
27. Änderungen dieser Datenschutzerklärung
Wir können diese internationale Datenschutzerklärung von Zeit zu Zeit ändern, insbesondere aufgrund:
- gesetzlicher Änderungen;
- regulatorischer Anforderungen;
- Änderungen unserer Dienstleistungen;
- Änderungen unserer technischen Systeme;
- Änderungen unserer internationalen Geschäftstätigkeit.
Die jeweils aktuelle Version wird auf unserer Website veröffentlicht.
Das Datum der letzten Aktualisierung wird am Anfang dieser Datenschutzerklärung angegeben.
28. Kontakt
Bei Fragen zum Datenschutz oder zur Verarbeitung Ihrer personenbezogenen Daten kontaktieren Sie uns bitte:
FIBA NORDIC SECURITIES INVESTMENT
[Stranden 1, P.O. Box 1351 Vika Oslo ]
E-Mail: [support@fibasecurities.com]
Telefon: [033413490357]
Website: [fibasecurities.com]
Stand: [02/2026]