Datenschutzerklärung
Letzte Aktualisierung: Mai 2024
See also:
→ Politique de Confidentialité 🇫🇷
→ Privacy Policy 🇬🇧
→ Privacybeleid 🇳🇱
→ Datenschutzerklärung 🇩🇪
→ Política de Confidencialidad 🇪🇸
→ Informativa sulla Privacy 🇮🇹
1. Wer wir sind und wie Sie uns kontaktieren können
SlimPay, eine Aktiengesellschaft mit Sitz in 12 rue Godot de Mauroy 75009 Paris, eingetragen im Handelsregister Paris unter der Nummer 518 991 336 (im Folgenden „SlimPay“, „wir“), ist ein Zahlungsdienstleister, der sich auf Konto-zu-Konto-Zahlungen spezialisiert hat. SlimPay ist von der französischen Aufsichtsbehörde ACPR (Autorité de Contrôle Prudentiel et de Résolution) als Zahlungsinstitut zugelassen und wird von dieser beaufsichtigt. Im Rahmen dieser Datenschutzerklärung (im Folgenden „die Erklärung“) ist SlimPay der für die Verarbeitung Verantwortliche.
Sie können unseren Datenschutzbeauftragten jederzeit unter folgender Adresse kontaktieren: dpo@slimpay.com.
2. Zweck der Datenschutzerklärung
Der Schutz personenbezogener Daten hat für uns Priorität, weshalb wir uns verpflichten, die geltenden Vorschriften einzuhalten, insbesondere die Datenschutz-Grundverordnung (EU) 2016/679 und das geänderte französische Gesetz „Informatik und Freiheiten“ vom 6. Januar 1978 (im Folgenden „geltende Vorschriften“). Ziel dieser Erklärung ist es, die betroffenen Personen über die Verarbeitung personenbezogener Daten durch SlimPay zu informieren.
3. Begriffsbestimmungen
Die in dieser Erklärung verwendeten Begriffe haben folgende Bedeutungen:
Verbundenes Unternehmen: bezeichnet jedes Unternehmen, das SlimPay direkt oder indirekt kontrolliert, von SlimPay kontrolliert wird oder unter derselben Kontrolle wie SlimPay steht, wobei der Begriff der Kontrolle in Art. L. 233-3 des französischen Handelsgesetzes definiert ist.
Personenbezogene Daten: bezeichnet alle personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) (EU) 2016/679.
Nutzungsberechtigter: bezeichnet einen gesetzlichen Vertreter bei einem SlimPay-Händler.
Händler: bezeichnet einen Unternehmenskunden von SlimPay.
Partner: bezeichnet jedes Unternehmen, mit dem SlimPay (neben den Händlern) einen Vertrag im Rahmen einer Partnerschaft oder Dienstleistungserbringung geschlossen hat.
Kontaktperson des Händlers oder Partners: bezeichnet eine Person, die beim Händler oder Partner beschäftigt ist.
Interessent: bezeichnet ein Unternehmen, das potenziell an den Dienstleistungen von SlimPay interessiert ist, oder einen Besucher der SlimPay-Website.
Verantwortlicher: in Übereinstimmung mit der Verordnung (EU) 2016/679 ist dies die juristische oder natürliche Person, die über die Zwecke und Mittel für die Verarbeitung personenbezogener Daten entscheidet.
Auftragsverarbeiter: in Übereinstimmung mit der Verordnung (EU) 2016/679 ist dies eine natürliche oder juristische Person, die Daten im Auftrag einer anderen Stelle (des „Verantwortlichen“) im Rahmen einer Dienstleistung oder einer Leistung verarbeitet.
Benutzer: bezeichnet den Endkunden des Händlers, der die vom Händler angebotenen Waren oder Dienstleistungen kaufen möchte.
4. Wie verarbeiten wir Ihre personenbezogenen Daten?
Sie interagieren mit uns, wenn Sie einer der folgenden Kategorien zuzuordnen sind:
- Benutzer
- Nutzungsberechtigter eines unserer Händler oder Partner
- Kontaktperson eines unserer Händler oder Partner
- Interessent
Wenn Sie sich bei uns um eine Stelle bewerben, finden Sie die Richtlinien für Stellenbewerber, wenn Sie Ihre Bewerbung abschicken.
Im Folgenden finden Sie Einzelheiten zur Erhebung, zu den Zwecken, zu den Rechtsgrundlagen und zu den Kategorien personenbezogener Daten, die von SlimPay verarbeitet werden, in Bezug auf jede Kategorie betroffener Personen.
4.1 Wenn Sie ein Benutzer unserer Dienstleistungen sind
Dieser Absatz betrifft Sie, wenn Sie Kunde eines Händlers sind, der die Dienstleistungen von SlimPay in Anspruch nimmt.
Wie werden Daten erhoben? Ihre personenbezogenen Daten werden uns von dem Händler übermittelt, der Ihnen die gewünschten Waren und Dienstleistungen liefert oder bereitstellt, über einen Partner von SlimPay oder im Falle unserer Dienstleistung SlimCollect über die API Ihrer Bank.
Ihre personenbezogenen Daten werden wie folgt verarbeitet. Abhängig von den Dienstleistungen, die Ihr Händler bei uns abonniert hat, gelten einige Verarbeitungen möglicherweise nicht für Sie.
4.1.1 Erbringung von Dienstleistungen
Zweck der Verarbeitung | Rechtsgrundlage | Verarbeitete personenbezogene Daten |
Erbringung von Dienstleistungen für die Unterzeichnung von SEPA-Mandaten und/oder Dokumenten (einschließlich der Verwaltung über das SlimPay-Dashboard)* | Berechtigtes Interesse an der Erbringung unserer Dienstleistungen für Händler | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (BIC, IBAN) |
Erbringung von Dienstleistungen für die Vorbereitung von SEPA-Mandaten bei der Bank des Händlers (einschließlich der Verwaltung über das SlimPay-Dashboard)* | Berechtigtes Interesse an der Erbringung unserer Dienstleistungen für Händler | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (BIC, IBAN) |
Erbringung von Dienstleistungen für die Erfassung (Acquiring) von SEPA-Lastschriften (einschließlich der Verwaltung über das SlimPay-Dashboard)* | Berechtigtes Interesse an der Erbringung unserer Dienstleistungen für Händler | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (BIC, IBAN) Transaktionsdaten (Händlername, Datum, Beschreibung und Betrag der Transaktion, Transaktionsreferenz) |
Erbringung des Kontoinformationsdienstes (SlimCollect Verify) (einschließlich der Verwaltung über das SlimPay-Dashboard)* | Erfüllung eines Vertrags mit dem Benutzer | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (Name Ihrer Bank, BIC, IBAN) Transaktionsdaten (Händlername, Datum, Beschreibung und Betrag der Transaktion, Transaktionsreferenz) |
Erbringung des Zahlungsauslösedienstes (SlimCollect Pay) (einschließlich der Verwaltung über das SlimPay-Dashboard) | Erfüllung eines Vertrags mit dem Benutzer | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (Name Ihrer Bank, BIC, IBAN) Transaktionsdaten (Händlername, Datum, Beschreibung und Betrag der Transaktion, Transaktionsreferenz) |
Weitergabe von Informationen an die verbundenen Unternehmen von SlimPay SlimPay kann Ihre Daten im Rahmen der Verbesserung unserer Produkte und Dienstleistungen an seine verbundenen Unternehmen weitergeben. | Berechtigtes Interesse an der Verbesserung unserer Produkte und Dienstleistungen | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (Name Ihrer Bank, BIC, IBAN) Transaktionsdaten (Händlername, Datum, Beschreibung und Betrag der Transaktion, Transaktionsreferenz) |
* Für jede Nutzung des Kontoinformationsdienstes, anschließende Dienstleistungen für die Unterzeichnung und die Vorbereitung der SEPA-Mandate sowie SEPA-Lastschriften über die SlimPay-Plattform nach dem 30. April 2024 erfasst und verarbeitet SlimPay Ihre Daten als Verantwortlicher gemeinsam mit dem Unternehmen Trustly Group AB. Weitere Informationen zu dieser gemeinsamen Verantwortung finden Sie nachfolgend in Abschnitt 5.4.
4.1.2. Transaktionsanalyse
Zweck der Verarbeitung | Rechtsgrundlage | Verarbeitete personenbezogene Daten |
Mandatsanalyse vor dem Import | Berechtigtes Interesse daran, dass die Mandate den EPC Rulebooks entsprechen und mit dem KYC-Prozess übereinstimmen | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (BIC, IBAN) |
Überwachung und Analyse atypischer Zahlungstransaktionen (Transaction Monitoring) | Rechtliche Verpflichtung Artikel L561-6 des französischen Währungs- und Finanzgesetzes | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (BIC, IBAN) Transaktionsdaten (Händlername, Datum, Beschreibung und Betrag der Transaktion, Transaktionsreferenz) |
Analyse Ihrer Transaktionen im Rahmen der Betrugsbekämpfung | Berechtigtes Interesse an der Betrugsverhinderung | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Finanzdaten (BIC, IBAN) Transaktionsdaten (Name des Händlers, den Sie bezahlen, Datum, Beschreibung und Betrag der Transaktion, Transaktionsreferenz) |
4.2 Wenn Sie ein Nutzungsberechtigter eines unserer Händler oder Partner sind
Dieser Absatz betrifft Sie, wenn Sie ein Nutzungsberechtigter eines direkten Händlers oder Partners von SlimPay sind oder Dokumente an der Stelle eines Nutzungsberechtigten unterzeichnen. Als französisches Zahlungsinstitut, das von der französischen Aufsichtsbehörde ACPR (Autorité de Contrôle Prudentiel et de Résolution) zugelassen ist, unterliegen wir gesetzlichen Verpflichtungen, insbesondere im Hinblick auf die Bekämpfung der Geldwäsche und der Terrorismusfinanzierung (LCB-FT). In diesem Rahmen sind wir verpflichtet, vor Aufnahme einer Geschäftsbeziehung und während der gesamten Dauer dieser Geschäftsbeziehung die Informationen zu sammeln und zu analysieren, die erforderlich sind, um unsere Kunden zu kennen.
Wie werden Daten erhoben? Wir erheben Ihre personenbezogenen Daten entweder direkt über das Ausfüllen eines Formulars oder indirekt über unsere Kontrollinstrumente (siehe Abschnitt 5.3) oder über ein verbundenes Unternehmen von SlimPay.
Ihre personenbezogenen Daten werden wie folgt verarbeitet:
Zweck der Verarbeitung | Rechtsgrundlage | Verarbeitete personenbezogene Daten |
„Know-Your-Business“-Verfahren (KYB) Im Einklang mit unseren rechtlichen Verpflichtungen überprüfen wir Ihre Identität, einschließlich der Identifizierung politisch exponierter Personen (PEP), und überprüfen, ob Ihr Name auf einer Sanktionsliste oder einer Liste zum Einfrieren von Vermögenswerten steht. | Rechtliche VerpflichtungArtikel L561-5 ff. und Artikel R561-12 des französischen Währungs- und Finanzgesetzes Soweit es sich bei den Informationen um sensible Daten handelt, ist die Rechtsgrundlage, dass die Verarbeitung aus Gründen des öffentlichen Interesses erforderlich ist (DSGVO, Artikel 9 Absatz 2 Buchstabe g). | Identifizierungsdaten (Name, Vorname, Geburtsdatum, Ausweis, Postanschrift, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) Sensible Daten (gegebenenfalls Angaben zu politischen Einstellungen und/oder religiösen Überzeugungen, die in den PEP-Listen enthalten sind, sowie Daten zu strafrechtlichen Verurteilungen oder Straftaten, wenn Sie in einer Sanktionsliste aufgeführt sind) |
Weitergabe von KYB-Informationen an verbundene Unternehmen von SlimPay Wenn der Händler die Dienstleistungen eines Unternehmens der Trustly Group abonnieren möchte, zu der SlimPay gehört, gibt SlimPay Ihre KYB-Daten an dieses Unternehmen weiter. | Berechtigtes Interesse der verbundenen Unternehmen an den KYB-Informationen zur Erfüllung ihrer eigenen obligatorischen KYB-Pflichten Soweit es sich bei den Informationen um sensible Daten handelt, ist die Rechtsgrundlage, dass die Verarbeitung aus Gründen des öffentlichen Interesses erforderlich ist (DSGVO, Artikel 9 Absatz 2 Buchstabe g). | Identifizierungsdaten (Name, Vorname, Geburtsdatum, Ausweis, Postanschrift, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) Sensible Daten (gegebenenfalls Angaben zu politischen Einstellungen und/oder religiösen Überzeugungen, die in den PEP-Listen enthalten sind, sowie Daten zu strafrechtlichen Verurteilungen oder Straftaten, wenn Sie in einer Sanktionsliste aufgeführt sind) |
4.3 Wenn Sie eine Kontaktperson eines unserer Händler oder Partner sind
Dieser Absatz gilt für Sie, wenn Sie Mitarbeiter eines direkten Händlers oder Partners von SlimPay sind, mit dem wir uns im Rahmen der Geschäftsbeziehung zwischen SlimPay und dem Händler oder Partner austauschen.
Wie werden Daten erhoben? Wir können Ihre personenbezogenen Daten direkt von Ihnen erheben.
Ihre personenbezogenen Daten werden wie folgt verarbeitet:
Zweck der Verarbeitung | Rechtsgrundlage | Verarbeitete personenbezogene Daten |
Verwaltung der Geschäftsbeziehung (Vertragsüberwachung, Beschwerden) | Vertragserfüllung | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Durchführung von Umfragen und Erhebungen über unsere Produkte und Dienstleistungen und Bewertung der Kundenzufriedenheit | Berechtigtes Interesse an der Verbesserung unserer Produkte und Dienstleistungen | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Senden von B2B-Marketingkampagnen | Berechtigtes Interesse an der Durchführung von Marktuntersuchungen | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Weitergabe von Informationen an die verbundenen Unternehmen von SlimPay | Berechtigtes Interesse an der Weitergabe Ihrer Daten an die verbundenen Unternehmen von SlimPay für Marketingzwecke | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
4.4 Wenn Sie ein Interessent sind
Dieser Absatz betrifft Sie, wenn Sie ein potenzieller künftiger Kunde von SlimPay oder ein Besucher unserer Website sind.
Wie werden Daten erhoben? SlimPay hat Ihre Daten durch die Formulare auf unserer Website, durch eine rechtmäßig erhaltene Liste von Geschäftskontakten, direkt online durch einen E-Mail-Adressen-Überprüfungsdienst, durch den Domainnamen der E-Mail-Adresse Ihres Unternehmens oder durch ein mit SlimPay verbundenes Unternehmen erfasst.
Zweck der Verarbeitung | Rechtsgrundlage | Verarbeitete personenbezogene Daten |
Angebot von Inhalten über unsere Dienstleistungen (Anleitungen, Whitepaper, Webinar usw.) | Berechtigtes Interesse an der Bereitstellung der angeforderten Inhalte und an der Zusendung von B2B-Marketingkampagnen | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Senden von B2B-Marketingkampagnen | Berechtigtes Interesse an der Durchführung von Marktuntersuchungen Zur Einhaltung der Vorschriften für B2B-Marketing verpflichten wir uns, nur berufliche E-Mail-Adressen mit Anfragen zu kontaktieren, die mit dem Beruf der geworbenen Person in Verbindung stehen, sowie die Personen über die durchgeführte Verarbeitung und die Möglichkeit, dieser zu widersprechen, zu informieren. | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Vernetzung mit unseren Teams | Berechtigtes Interesse, Sie mit unseren Teams zu vernetzen und Ihnen B2B-Marketingkampagnen zu senden | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Weitergabe von Informationen an die verbundenen Unternehmen von SlimPay | Berechtigtes Interesse an der Weitergabe Ihrer Daten an die verbundenen Unternehmen von SlimPay für Marketingzwecke | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) |
Cookies und andere Tracker Weitere Informationen zu Cookies finden Sie in unserer speziellen Richtlinie | Zustimmung (über das Cookie-Modul unten links auf dem Bildschirm) | Verbindungsdaten (IP-Adresse, Protokolle, Gerätetyp, Betriebssystem und Browserinformationen) |
Wenn Sie nicht mehr von SlimPay kontaktiert werden möchten, können Sie sich jederzeit abmelden, indem Sie auf den Link „Abmelden“ unten in unseren E-Mails klicken.
4.5 Sonstige Verarbeitungen personenbezogener Daten
Je nach den Umständen können diese Verarbeitungen potenziell alle Kategorien von Personen betreffen, deren personenbezogene Daten von SlimPay verarbeitet werden.
Zweck der Verarbeitung | Rechtsgrundlage | Verarbeitete personenbezogene Daten |
Beantwortung Ihrer Anträge auf Ausübung der Rechte In diesem Zusammenhang und unter Berücksichtigung der Art der von uns verarbeiteten Daten müssen wir in einigen Fällen Ihre Identität überprüfen, um sicherzustellen, dass wir personenbezogene Daten nicht an die falsche Person weitergeben. | Rechtliche Verpflichtung | Identifizierungsdaten (Name, Vorname, geschäftliche E-Mail-Adresse, geschäftliche Telefonnummer, Kopie eines Ausweispapiers, falls erforderlich) |
Verteidigung der Interessen von SlimPay | Berechtigtes Interesse an der Verteidigung der Interessen von SlimPay | Identifizierungsdaten (Name, Vorname, E-Mail-Adresse, Telefonnummer, Postanschrift, Kundenreferenz) Angaben zum Berufsleben (Name des Unternehmens, in dem Sie arbeiten, und Ihre Position) Finanzdaten (BIC, IBAN) Transaktionsdaten (Name des Händlers, den Sie bezahlen, Einzelheiten und Betrag der Transaktion, Transaktionsreferenz) |
5. Empfänger der personenbezogenen Daten
Im Rahmen der oben genannten Verarbeitungsvorgänge übermittelt SlimPay Ihre personenbezogenen Daten an folgende Empfänger:
5.1 Teams von SlimPay
Ihre personenbezogenen Daten werden intern bei SlimPay nur speziell berechtigten Teams bereitgestellt. SlimPay stellt ferner sicher, dass alle bei SlimPay an der Verarbeitung personenbezogener Daten beteiligten Personen durch eine angemessene Vertraulichkeitsverpflichtung gebunden sind und eine angemessene Schulung im Hinblick auf den Schutz und die Verarbeitung personenbezogener Daten erhalten haben.
5.2 Die verbundenen Unternehmen von SlimPay
SlimPay kann Ihre Daten an seine verbundenen Unternehmen weitergeben, um unsere Produkte und Dienstleistungen zu verbessern, wenn Sie ein Benutzer sind (siehe Abschnitt 4.1.1 oben), für KYB-Zwecke, wenn Sie ein Nutzungsberechtigter sind (siehe Abschnitt 4.2 oben), oder für Marketingzwecke, wenn Sie eine Kontaktperson oder Interessent sind (siehe Abschnitte 4.3 und 4.4 oben).
5.3 Die Auftragsverarbeiter von SlimPay
SlimPay setzt auch Auftragsverarbeiter für die in Artikel 4 genannten Zwecke ein. SlimPay garantiert, dass es seine Auftragsverarbeiter insbesondere aufgrund der ausreichenden Garantien, die sie in Bezug auf die Sicherheit und den Datenschutz bieten, ausgewählt hat. SlimPay verpflichtet sich, mit jedem seiner Auftragsverarbeiter einen Untervertrag abzuschließen und stellt sicher, dass jeder Auftragnehmer alle von der DSGVO auferlegten Verpflichtungen erfüllt. Um die Liste der Auftragsverarbeiter von SlimPay anzuzeigen, klicken Sie hier.
5.4 Der gemeinsame Verantwortliche
Für jede Nutzung des Kontoinformationsdienstes, anschließende Dienstleistungen für die Unterzeichnung und die Vorbereitung der SEPA-Mandate sowie SEPA-Lastschriften über die SlimPay-Plattform nach dem 30. April 2024 erfasst und verarbeitet SlimPay Ihre personenbezogenen Daten als gemeinsamer Verantwortlicher mit dem Unternehmen Trustly Group AB (Gesellschaft mit beschränkter Haftung mit Sitz in Rådmansgatan 40, 113 57 Stockholm, Schweden, eingetragen unter der Nummer 556754-8655).
SlimPay und die Trustly Group AB sind verpflichtet, ihre jeweiligen Verantwortlichkeiten bezüglich der Einhaltung der DSGVO festzulegen und aufzuteilen. Wir sind auch verpflichtet, Ihnen den wesentlichen Inhalt dieser Vereinbarung mitzuteilen. Diese Informationen finden Sie unten.
SlimPay ist gemäß DSGVO dafür verantwortlich, Ihnen Informationen darüber zur Verfügung zu stellen, wie Ihre personenbezogenen Daten im Rahmen der in diesem Artikel genannten Dienstleistungen verarbeitet werden. SlimPay ist auch der Hauptadressat von Anfragen im Zusammenhang mit Ihren Rechten nach der DSGVO (siehe Artikel 9 unten), wie z. B. Ihrem Recht auf Zugang zu den personenbezogenen Daten, die SlimPay und/oder Trustly Group AB über Sie verarbeitet. Es steht Ihnen jedoch frei, Ihre Rechte gegenüber der Trustly Group AB auszuüben, wenn Sie dies wünschen.
Weitere Informationen darüber, wie Trustly Group AB Ihre personenbezogenen Daten verarbeitet, wie die Rechtsgrundlage, auf die sich Trustly Group AB stützt, und wie Sie Ihre Rechte gegenüber Trustly Group AB ausüben können, finden Sie hier.
5.5 Die gesonderten Verantwortlichen
SlimPay kann Ihre personenbezogenen Daten im Rahmen der Erbringung der Dienstleistungen an den Händler übermitteln.
Im Rahmen der Erbringung unserer Zahlungsdienste gibt SlimPay Ihre personenbezogenen Daten auch an einen anderen Partner weiter, BNP Paribas, der direkt an den europäischen Interbankenaustauschsystemen beteiligt ist und als separater Verantwortlicher handelt. Weitere Informationen über die Verarbeitung Ihrer personenbezogenen Daten durch BNP Paribas finden Sie in dieser Erklärung.
5.6 Die zuständigen Behörden
In bestimmten Situationen können Ihre personenbezogenen Daten auf gerichtliche Aufforderung an die zuständigen öffentlichen Behörden und auf Grund gesetzlicher oder behördlicher Bestimmungen an Organisationen zur Bekämpfung der Geldwäsche und der Terrorismusfinanzierung weitergegeben werden.
5.7 Fusionen und Übernahmen
Wir müssen möglicherweise Ihre personenbezogenen Daten und Informationen im Zusammenhang mit geplanten und/oder abgeschlossenen Unternehmensakquisitionen oder Umstrukturierungen von SlimPay teilen. Wenn SlimPay umstrukturiert wird, z. B. wenn es in mehrere verschiedene Geschäftsbereiche aufgeteilt wird oder wenn ein externer Dritter SlimPay erwerben möchte, werden wir Ihre personenbezogenen Daten sowie die von anderen Kunden an das erwerbende Unternehmen weitergeben. Dies kann alle personenbezogenen Daten umfassen, die Sie uns zur Verfügung gestellt haben oder die wir im Zusammenhang mit unseren Dienstleistungen erfasst haben.
Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses, einen Akquisitions- oder Umstrukturierungsprozess zu ermöglichen. Wenn SlimPay nicht mehr existiert, z. B. durch Fusion, Liquidation oder Insolvenz, werden wir Ihre personenbezogenen Daten entweder übertragen oder löschen, sofern wir sie nicht aufbewahren müssen, um gesetzlichen Anforderungen zu entsprechen. Wenn SlimPay von einem erwerbenden Unternehmen übernommen oder im Rahmen einer Umstrukturierung aufgeteilt wird, werden wir Ihre personenbezogenen Daten weiterhin gemäß den hier angegebenen Bedingungen speichern und verwenden, es sei denn, Sie erhalten im Zusammenhang mit der Übertragung oder der Akquisition andere Informationen.
6. Speicherort der personenbezogenen Daten
Die Server von SlimPay sind von unserem Webhoster Amazon Web Service ausschließlich innerhalb der Europäischen Union angesiedelt.
Wie in Artikel 5.3 dieser Erklärung dargelegt, übermittelt SlimPay Ihre personenbezogenen Daten im Rahmen der Erbringung seiner Dienstleistungen an seine Auftragsverarbeiter .
Einige Auftragsverarbeiter können in einem Land außerhalb der Europäischen Union angesiedelt sein. SlimPay verpflichtet sich, dass diese Übertragungen an einen Ort außerhalb der EU abgedeckt sind:
– durch einen Angemessenheitsbeschluss der Europäischen Kommission, mit dem für Drittstaaten ein angemessenes Schutzniveau für personenbezogene Daten gemäß Artikel 45 der DSGVO anerkannt wird; oder
– durch geeignete Garantien gemäß Artikel 46 der DSGVO, wie etwa die von der Europäischen Kommission festgelegten Standardvertragsklauseln (SVK).
7. Aufbewahrung personenbezogener Daten
SlimPay speichert Ihre personenbezogenen Daten so lange, wie es für die Erbringung unserer Zahlungsdienste erforderlich ist, oder so lange, wie die Geschäftsbeziehung besteht. SlimPay muss Ihre personenbezogenen Daten unter Umständen auch aufbewahren, um gesetzliche und behördliche Anforderungen zu erfüllen, wie z. B. Anforderungen zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung, und um Aufbewahrungsfristen für Beweis- oder Buchhaltungszwecke einzuhalten. Die für SlimPay geltenden Aufbewahrungsfristen sind unten aufgeführt. Nach Ablauf dieser Aufbewahrungsfristen verpflichtet sich SlimPay, Ihre personenbezogenen Daten zu löschen oder zu anonymisieren.
Kategorie der betroffenen Person | Kategorien personenbezogener Daten | Aufbewahrungsdauer | Begründung für die Aufbewahrung |
Benutzer | Identifizierungsdaten FinanzdatenTransaktionsdaten | Fünf (5) Jahre nach Durchführung der Operation | Bekämpfung von Geldwäsche/ Betrug/Terrorismusfinanzierung (Artikel L.561-12 des französischen Währungs- und Finanzgesetzes) |
Benutzer | In SEPA-Mandaten enthaltene Daten (Identifikationsdaten; Finanzdaten) | Fünf (5) Jahre nach Ablauf des Mandats: – oder ab Widerruf durch den Debitor;- oder mit Erlöschen des Mandats (wenn innerhalb eines Zeitraums von 36 Monaten kein SEPA-Lastschriftauftrag eingereicht wurde). | Beweisrechtliche Aufbewahrung (Artikel 2224 des französischen Zivilgesetzes) |
Benutzer | In SEPA-Mandaten enthaltene Daten (Identifikationsdaten; Finanzdaten) | Zehn (10) Jahre nach Erstellung der Beweisdatei | Aufbewahrung von Beweisunterlagen im Rahmen einer Nebenleistung der Archivierung auf Verlangen des Händlers (Artikel L.123-22 des französischen Handelsgesetzes, Allgemeine Anforderungen ETSI 319 411-1) |
Nutzungsberechtigte der Händler | IdentifizierungsdatenAngaben zum BerufslebenSensible Daten | Fünf (5) Jahre nach Beendigung der Geschäftsbeziehung | Bekämpfung von Geldwäsche/ Betrug/Terrorismusfinanzierung (Artikel L.561-12 des französischen Währungs- und Finanzgesetzes) |
Kontaktpersonen des Händlers | IdentifizierungsdatenAngaben zum Berufsleben | Drei (3) Jahre nach Beendigung der Geschäftsbeziehung | Verwaltung von Geschäftsbeziehungen (Empfehlungen der CNIL) |
Interessenten | IdentifizierungsdatenAngaben zum Berufsleben | Drei (3) Jahre nach dem letzten aktiven Kontakt | Marktforschung (Empfehlungen der CNIL) |
8. Sicherheit und Vertraulichkeit
Während der gesamten Aufbewahrungsdauer Ihrer personenbezogenen Daten setzt SlimPay alle Mittel ein, die geeignet sind, die Vertraulichkeit und Sicherheit dieser Daten zu gewährleisten, um ihre Beschädigung, Löschung oder den Zugriffdarauf durch nicht autorisierte Dritte zu verhindern.
Unter Berücksichtigung des Stands der Technik, der Kosten für die Umsetzung, der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie des Risikos und des Umfangs der Rechte und Freiheiten natürlicher Personen verpflichtet sich SlimPay, geeignete technische und organisatorische Maßnahmen zu ergreifen, um ein diesem Risiko angemessenes Sicherheitsniveau gemäß Artikel 32 der DSGVO sicherzustellen.
Diese Sicherheitsmaßnahmen umfassen insbesondere Folgendes:
- Authentifizierungsmaßnahmen und Zugriffsmanagement: Jeder, der auf die Daten zugreift, erhält eine eindeutige (nicht generische) Kennung und ein Passwort, das von einem Kennwortgenerator generiert wird, mit dem alle Aktionen, die auf diesem System ausgeführt werden, sicher zugeordnet werden können. Das Passwort muss alle 90 Tage erneuert werden. Jede Personalbewegung führt zu einer Neubewertung der Zugriffsrechte.
- Protokollierung und Rückverfolgbarkeit von Verbindungen: Alle Aktionen auf der Hosting-Plattform der SlimPay-Dienste werden auf der Ebene unserer Tools für die Zentralisierung von Protokollen verfolgt und zusammengefasst und in unseren Tools für das Monitoring/Dashboarding erfasst.
- Gerätesicherheit: Alle Geräte der Benutzer sind mit einem Schutz vor Malware ausgestattet, der automatisch auf dem neuesten Stand gehalten wird (Virenschutz, Firewall). Um den Benutzerzugriff über externe Verbindungen zu sichern und zu authentifizieren, muss eine VPN-Technologie verwendet werden.
- Netzabschottung: Die Netzwerke für Entwicklung/Betrieb, Validierung, Vorproduktion/Produktion sind logisch voneinander getrennt.
- Verschlüsselungsmaßnahmen und Datensicherung: Alle gespeicherten Daten werden mit einem Standard-AES-256-Verschlüsselungsalgorithmus verschlüsselt. Es wird täglich ein vollständiges Backup der Daten mit dem Datum und der Uhrzeit des Backups durchgeführt.
- Kontrolle des physischen Zugriffs auf Räumlichkeiten: Alle Geschäftsräume sind dank eines Sicherheitssystems für den Zugang mit Ausweis für die Öffentlichkeit geschlossen und werden von Kameras überwacht, die Aufzeichnungen gemäß den geltenden Vorschriften aufbewahren.
9. Ausübung von Rechten
In Übereinstimmung mit den Bestimmungen der geltenden Vorschriften (insbesondere Kapitel III der DSGVO) können Sie folgende Rechte ausüben:
- Auskunftsrecht: Sie können eine Kopie Ihrer von SlimPay verarbeiteten personenbezogenen Daten und andere Informationen über die Verarbeitung erhalten.
- Recht auf Berichtigung: Sie können verlangen, dass Ihre Daten geändert werden, wenn sie unrichtig oder unvollständig sind, um die Verwendung oder Verbreitung falscher Informationen einzuschränken.
- Recht auf Löschung: Sie können verlangen, dass SlimPay Ihre personenbezogenen Daten löscht, wenn einer der Gründe des Art. 17 der DSGVO zutrifft.
- Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass die Verarbeitung Ihrer Daten für eine bestimmte Zeit blockiert wird, wenn eine der Voraussetzungen des Art. 18 der DSGVO zutrifft.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format für Ihren eigenen Gebrauch zu erhalten, oder um sie einer anderen Stelle zu übermitteln.
- Widerspruchsrecht: Sie haben das Recht, jederzeit auf der Grundlage eines berechtigten Interesses gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen. Zudem können Sie der Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung jederzeit widersprechen.
- Recht auf Widerruf Ihrer Einwilligung: Sie können Ihre Einwilligung jederzeit für die auf dieser Rechtsgrundlage beruhenden Verarbeitungsvorgänge widerrufen.
- Das Recht auf digitalen Tod: Sie haben das Recht, Richtlinien für die Aufbewahrung, Löschung und Weitergabe Ihrer personenbezogenen Daten nach Ihrem Tod festzulegen.
Für die Ausübung dieser Rechte und für alle Anfragen im Hinblick auf personenbezogene Daten können Sie unseren Datenschutzbeauftragten unter folgender Adresse kontaktieren: dpo@slimpay.com
Wir möchten Sie außerdem darauf aufmerksam machen, dass Sie gemäß Artikel 77 der DSGVO eine Beschwerde bei der Aufsichtsbehörde einreichen können.
10. Änderung der Datenschutzerklärung
Diese Erklärung kann von SlimPay jederzeit geändert werden, insbesondere im Falle neuer Empfehlungen der CNIL, Änderungen bei der Verarbeitung personenbezogener Daten oder Änderungen des geltenden Rechts.
SlimPay verpflichtet sich, seine Datenschutzerklärung auf seiner Website in der neuesten verfügbaren Fassung zu veröffentlichen, und gibt Ihnen das Datum der letzten Aktualisierung bekannt.
See also:
→ Politique de confidentialité 🇫🇷
→ Privacy Policy 🇬🇧
→ Privacybeleid 🇳🇱
→ Datenschutzerklärung 🇩🇪
→ Política de Confidencialidad 🇪🇸
→ Informativa sulla Privacy 🇮🇹