Datenschutzerklärung

Version vom 1. September 2023

In dieser Datenschutzerklärung erläutern wir, der VQF Verein zur Qualitätssicherung von Finanzdienstleistungen (nachfolgend VQF, wir oder uns), wie wir Personendaten erheben und sonst bearbeiten. Es handelt sich um keine abschliessende Beschreibung; allenfalls regeln andere Datenschutzerklärungen oder andere Dokumente spezifische Sachverhalte.

Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Vorgaben sowie dieser Datenschutzerklärung.

Unter Personendaten werden alle Angaben verstanden, die sich auf eine bestimmte oder bestimmbare Person beziehen. Bearbeiten bezeichnet jeden Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Verändern, Bekanntgeben, Archivieren, Löschen oder Vernichten von Daten.

Wenn Sie uns Personendaten anderer Personen (z.B. Daten von Mitarbeitenden, Geschäftspartnern etc.) zur Verfügung stellen, gehen wir davon aus, dass Sie dazu befugt und dass diese Daten richtig sind. Mit der Übermittlung von Daten über Dritte bestätigen Sie dies. Bitte stellen Sie auch sicher, dass diese Dritten über diese Datenschutzerklärung informiert wurden.

Diese Datenschutzerklärung ist auf die Anforderungen des revidierten Schweizer Datenschutzgesetzes («DSG») ausgerichtet, welches am 1. September 2023 in Kraft getreten ist.

1. Verantwortlicher

Verantwortlicher im Sinne des DSG für die Datenbearbeitungen ist der VQF Verein zur Qualitätssicherung von Finanzdienstleistungen, General-Guisan-Strasse 6, 6300 Zug.

Wenn Sie datenschutzrechtliche Anliegen haben, können Sie uns diese an folgende Kontaktadresse mitteilen: VQF Verein zur Qualitätssicherung von Finanzdienstleistungen, Datenschutz, General-Guisan-Strasse 6, 6300 Zug oder info(at)vqf.ch mit dem Betreff "Datenschutz".

2. Erhebung und Bearbeitung von Personendaten

Wir bearbeiten in erster Linie die Personendaten, die wir im Rahmen unserer Aufsichtstätigkeit über unsere Mitglieder sowie unserer Geschäftsbeziehungen mit unseren Geschäftspartnern von diesen und weiteren involvierten Personen erhalten oder die wir beim Betrieb unserer Websites und weiteren Anwendungen von deren Nutzern erheben.

Soweit dies erlaubt ist, entnehmen wir auch öffentlich zugänglichen Quellen (z.B. Betreibungsregister, Handelsregister, Presse, Internet) gewisse Daten oder erhalten solche von anderen Unternehmen, von Behörden und sonstigen Dritten (wie z.B. FINMA, Mitgliedern, etc.).

Die Datenbearbeitung von Personendaten erfolgt im Einklang mit dem Datenschutzrecht.

Die Datenbearbeitung erfolgt in der Schweiz.

3. Zwecke der Datenbearbeitung und Rechtsgrundlagen

Wir verwenden die von uns erhobenen Personendaten in erster Linie, um die Aufsicht über unsere Mitglieder gestützt auf Art. 12 Abs. 1 lit. c des Geldwäschereigesetzes (GwG) wahrzunehmen und damit zur Einhaltung von Gesetzen, Weisungen und Empfehlungen von Behörden und internen Regularien.

Darüber hinaus bearbeiten wir Personendaten von Ihnen und weiteren Personen, soweit erlaubt und es uns als angezeigt erscheint, auch für folgende Zwecke, an denen wir (und zuweilen auch Dritte) ein dem Zweck entsprechendes berechtigtes Interesse haben:

  • Angebot und Weiterentwicklung unserer Angebote, Dienstleistungen, Websites, und weiteren Plattformen, auf welchen wir präsent sind;

  • Kommunikation mit Ihnen sowie Dritten und Bearbeitung derer Anfragen (z.B. Bewerbungen, Medienanfragen);

  • Werbung und Marketing (einschliesslich Durchführung von Anlässen);

  • Markt- und Meinungsforschung, Medienbeobachtung;

  • Geltendmachung rechtlicher Ansprüche und Verteidigung in Zusammenhang mit rechtlichen Streitigkeiten und behördlichen Verfahren;

  • Verhinderung und Aufklärung von Straftaten und sonstigem Fehlverhalten (z.B. Durchführung interner Untersuchungen, Datenanalysen zur Betrugsbekämpfung);

  • Gewährleistungen unseres Betriebs, insbesondere der IT, unserer Websites und weiteren Plattformen;

  • Massnahmen zur IT-, Gebäude- und Anlagesicherheit und Schutz unserer Mitarbeiter und weiteren Personen und uns gehörenden oder anvertrauten Werte (wie z.B. Zutritts- und Zugangskontrollen, Besucherlisten, Netzwerk- und Mailscanner, Telefonaufzeichnungen);

  • Für Zwecke unseres Risikomanagements und im Rahmen einer umsichtigen Unternehmensführung, einschliesslich Betriebsorganisation und Unternehmensentwicklung;

  • Wir können Ihre Daten zu weiteren Zwecken bearbeiten, z.B. im Rahmen unserer internen Abläufe und Administration oder zu Schulungs- und Qualitätssicherungszwecken.

Soweit Sie uns eine Einwilligung zur Bearbeitung Ihrer Personaldaten für bestimmte Zwecke erteilt haben (zum Beispiel bei Ihrer Anmeldung zum Erhalt von Newslettern oder für Seminare und Schulungen), bearbeiten wir Ihre Personendaten im Rahmen und gestützt auf diese Einwilligung, soweit wir keine andere Rechtsgrundlage haben und wir eine solche benötigen oder die Bearbeitung auf ein berechtigtes Interesse zurückzuführen ist. Zu unseren berechtigten Interessen gehört auch die Einhaltung von gesetzlichen Vorschriften, soweit diese nicht ohnehin bereits vom jeweils anwendbaren Datenschutzrecht als Rechtsgrundlage anerkannt sind. Eine erteilte Einwilligung kann jederzeit widerrufen werden, was jedoch keine Auswirkung auf bereits erfolgte Datenbearbeitungen hat.

4. Dauer der Aufbewahrung von Personendaten

Wir verarbeiten und speichern Ihre Personendaten, solange es für die Erfüllung unserer gesetzlichen und vertraglichen Pflichten oder die sonst mit der Bearbeitung verfolgten Zwecke erforderlich ist, d.h. zum Beispiel für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags, der Mitgliedschaft oder sonstiger rechtlicher Verpflichtung) sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Dabei ist es möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können und soweit wir anderweitig gesetzlich dazu verpflichtet sind oder berechtigte Geschäftsinteressen dies erfordern (z.B. für Beweis- und Dokumentationszwecke).

5. Bekanntgabe an Dritte

Im Zusammenhang mit unseren Verträgen, der Website, unseren Dienstleistungen und Produkten, unseren rechtlichen Pflichten oder sonst zur Wahrung unserer berechtigten Interessen und den weiteren in Ziffer 3 aufgeführten Zwecken übermitteln wir Ihre Personendaten auch an Dritte, insbesondere an die folgenden Kategorien von Empfängern:

  • Dienstleister: Damit wir unsere Produkte und Dienstleistungen effizient erbringen und wir uns auf unsere Kernkompetenzen konzentrieren können, beziehen wir in zahlreichen Bereichen Dienstleistungen von Dritten. Diese Dienstleistungen betreffen z.B. IT-Dienstleistungen, den Versand von Informationen, Marketing-, Vertriebs-, Kommunikations- oder Druckdienstleistungen, Gebäudemanagement, Sicherheit und Reinigung, Organisation und Durchführung von Veranstaltungen, Leistungen von Beratungsunternehmen, Anwälten, Banken, Versicherern und Telekomunternehmen. Wir geben diesen Dienstleistern jeweils die für ihre Leistungen erforderlichen Daten bekannt, die auch Sie betreffen können.

  • Behörden: Wir können Personendaten an die FINMA, andere Behörden und Gerichte weitergeben, wenn wir dazu rechtlich verpflichtet oder berechtigt sind.

  • Weitere Personen: Gemeint sind andere Fälle, bei denen sich der Einbezug von Dritten aus den Zwecken gemäss Ziffer 3 ergibt.

6. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Personendaten zu wahren, um sie gegen unberechtigte oder unrechtmässige Bearbeitungen zu schützen und den Gefahren des Verlusts, einer unbeabsichtigten Veränderung, einer ungewollten Offenlegung oder eines unberechtigten Zugriffs entgegenzuwirken.

Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von «http://» auf «https://» wechselt und an dem Schloss-Symbol in der Adresszeile.

7. Pflicht zur Bereitstellung von Personendaten

Im Rahmen Ihrer Mitgliedschaft oder unserer Geschäftsbeziehung müssen Sie diejenigen Personendaten bereitstellen, die für die Mitgliedschaft und die Erfüllung unserer Aufsichtsfunktion sowie für die Durchführung einer Geschäftsbeziehung und der Erfüllung der damit verbundenen vertraglichen Pflichten erforderlich sind. Auch die Website kann nicht genutzt werden, wenn gewisse Angaben zur Sicherstellung des Datenverkehrs (wie z.B. IP-Adresse) nicht offengelegt werden.

8. Rechte der betroffenen Person

Sie haben im Rahmen des auf Sie anwendbaren Datenschutzrechts und soweit darin vorgesehen das Recht auf Auskunft, Berichtigung, Löschung, das Recht auf Einschränkung der Datenbearbeitung und auf Widerspruch gegen unsere Datenbearbeitungen.

Bitte beachten Sie aber, dass wir uns vorbehalten, unsererseits die gesetzlich vorgesehenen Einschränkungen geltend zu machen, etwa wenn wir zur Aufbewahrung oder Bearbeitung gewisser Daten verpflichtet sind, daran ein überwiegendes Interesse haben oder sie für die Geltendmachung von Ansprüchen benötigen.

Die Ausübung solcher Rechte setzt zur Vermeidung eines Missbrauchs in der Regel voraus, dass Sie Ihre Identität eindeutig nachweisen (z.B. durch eine Ausweiskopie, wo Ihre Identität sonst nicht klar ist bzw. verifiziert werden kann). Zur Geltendmachung Ihrer Rechte können Sie uns unter der in Ziffer 1 angegebenen Adresse kontaktieren.

Jede betroffene Person hat überdies das Recht, ihre Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde eine Beschwerde einzureichen. Die zuständige Datenschutzbehörde der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (http://www.edoeb.admin.ch).

9. Änderungen

Wir können diese Datenschutzerklärung jederzeit ohne Vorankündigung anpassen. Es gilt die jeweils aktuelle, auf unserer Website publizierte Fassung.