Gerät — das Gerät, mit dem der Besucher auf die Website zugreift (Computer, Tablet, Smartphone etc.).
DPO — der Datenschutzbeauftragte von Wallester (E‑Mail: dpo@wallester.com).
DSGVO — Datenschutz-Grundverordnung — der Rechtsakt, der die Regeln für die Verarbeitung personenbezogener Daten im Europäischen Wirtschaftsraum festlegt.
Besucher — die natürliche Person (d. h. ein Mensch), die auf die Materialien auf der Website zugreift.
Besucherdaten — die personenbezogenen Daten des Besuchers, die von dieser Datenschutzerklärung erfasst werden.
Wallester — Wallester AS, der Eigentümer der Website und Datenverantwortliche für die Besucherdaten.
Wallester Service — Dienstleistungen, die Wallester seinen Kunden anbietet, wie Wallester Business und Wallester White‑Label.
Website — diese öffentliche Website von Wallester (business.wallester.com).
Datenschutzerklärung — Hauptseite
Diese Datenschutzerklärung (im Folgenden: Richtlinie) enthält die allgemeinen Grundsätze der Verarbeitung personenbezogener Daten, einschließlich der Informationen, die Wallester AS (im Folgenden: Wallester) über Sie erhebt, wie wir diese verwenden und wann wir sie an Dritte weitergeben. Spezifische Details zur Verarbeitung personenbezogener Daten können zudem in bestehenden oder zukünftigen Verträgen zwischen Ihnen und Wallester geregelt sein und werden in der Wallester-App (im Folgenden: App) und/oder auf unserer Website wallester.com/business (im Folgenden: Website) abgebildet.
Wallester gewährleistet im Rahmen des geltenden Rechts die Vertraulichkeit Ihrer personenbezogenen Daten. Zu diesem Zweck hat Wallester geeignete technische und organisatorische Maßnahmen implementiert, um Ihre personenbezogenen Daten zu schützen und transparente Datenschutzbestimmungen bereitzustellen.
Wallester behält sich das Recht vor, diese Richtlinie regelmäßig und jederzeit zu aktualisieren oder zu ändern. Wallester wird Sie über alle Änderungen in der App und/oder auf der Website sowie persönlich informieren. Die personenbezogenen Daten, die Wallester erhebt und verarbeitet, umfassen Folgendes: Personenbezogene Daten — Ihre persönlichen Angaben und Kontaktdaten, einschließlich vollständigem Namen, Geburtsdatum, Personenkennziffer, Staatsangehörigkeit, Wohnsitz, Wohnanschrift, steuerlicher Ansässigkeit, E‑Mail-Adresse, Mobiltelefonnummer, Beruf, Daten des Ausweisdokuments sowie Foto- und/oder Videoaufnahmen, die Sie Wallester zum Zweck Ihrer Identifizierung übermittelt haben. Due-Diligence-Daten — Daten, die Wallester zur Erfüllung der Sorgfaltspflichten gemäß den geltenden Geldwäschegesetzen von Ihnen und aus entsprechenden Datenbanken erhebt Transaktions- und Zahlungskartendaten — Details zu allen Überweisungen auf das und vom Zahlungskonto, einschließlich Name und Kontonummer des Zahlers und des Zahlungsempfängers, Datum, Uhrzeit, Währung, Betrag und Verwendungszweck der Transaktion, Standorte von Händlern und Geldautomaten, Zahlungskartennummer, Name des Karteninhabers, Ablaufdatum der Zahlungskarte sowie die CVV-Nummer der Zahlungskarte. Gerätedaten — Informationen über das Gerät, auf dem Sie die App und/oder Website verwenden, einschließlich Gerätemodell, Name oder sonstiger Kennungen sowie der IP-Adresse des Netzwerks, von dem aus Sie die App und/oder die Website nutzen, einschließlich Standortinformationen. Präferenzdaten — Ihre Einstellungen in der App und/oder auf der Website (Spracheinstellungen, Transaktionslimits etc.) Kundensupport-Daten — Kommunikation zwischen Ihnen und dem Kundensupport von Wallester (Telefongespräche, E‑Mails und Chats). Sonstige Daten — Weitere, oben nicht aufgeführte Daten, die durch die Nutzung der App und/oder der Website generiert werden. Compliance-Zwecke — zur Erfüllung jeglicher Verpflichtungen nach geltendem Recht, einschließlich der Verpflichtung: Vertragliche Zwecke — um einen Vertrag zwischen Ihnen und Wallester zu erfüllen oder abzuschließen. Zwecke der Betrugsüberwachung — zur Überwachung und Verhinderung von Zahlungsbetrug. Analytische Zwecke — um die Präferenzen der Kundschaft von Wallester sowie deren Interaktion mit der App und/oder der Website besser zu verstehen. Marketingzwecke — um Ihnen Marketingangebote für die Dienstleistungen und Zusatzfunktionen von Wallester bereitzustellen. Wallester erhebt und verarbeitet Ihre personenbezogenen Daten auf der folgenden Rechtsgrundlage: Vertragserfüllung — wir benötigen bestimmte personenbezogene Daten, um unsere Dienstleistungen zu erbringen, und können diese ohne diese Daten nicht bereitstellen. Gesetzliche Verpflichtungen — in einigen Fällen sind wir gesetzlich verpflichtet, Ihre personenbezogenen Daten zu erheben und zu speichern (beispielsweise müssen wir gemäß den AML-Gesetzen bestimmte Informationen über unsere Kundschaft aufbewahren). Berechtigte Interessen — wir erheben und verwenden gelegentlich Ihre personenbezogenen Daten oder geben diese an andere Organisationen und/oder Institutionen weiter, da wir einen berechtigten Grund für deren Nutzung haben, der in Abwägung mit Ihrem Recht auf Privatsphäre angemessen ist. Einwilligung — eine Vereinbarung, in der Sie der Verarbeitung Ihrer personenbezogenen Daten zugestimmt haben (zum Beispiel für Marketingzwecke etc.). Wallester verarbeitet Ihre personenbezogenen Daten nicht für eine automatisierte Entscheidungsfindung. Wallester ist jedoch gesetzlich verpflichtet, das Risiko von Geldwäsche, Terrorismusfinanzierung und Betrug in Verbindung mit Ihnen und Ihren Transaktionen zu bewerten. Diese Bewertung erfolgt teilweise automatisiert und umfasst Profiling. Sollte Wallester eine automatisierte Entscheidung über Sie treffen, haben Sie das Recht, eine manuelle Überprüfung durch eine Person zu verlangen. Im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten haben Sie folgende Rechte: Recht auf Information — Sie haben das Recht, die in dieser Richtlinie bereitgestellten Informationen zu erhalten. Die jeweils gültige Version dieser Richtlinie ist jederzeit in der App und/oder auf der Website verfügbar. Recht auf Auskunft — Sie haben das Recht, von Wallester eine Kopie Ihrer personenbezogenen Daten zu verlangen, die Wallester verarbeitet. Recht auf Berichtigung — Sie haben das Recht, von Wallester die Berichtigung Ihrer personenbezogenen Daten zu verlangen, falls diese unrichtig oder unvollständig sind. Recht auf Löschung — Sie haben das Recht, von Wallester die Löschung Ihrer personenbezogenen Daten zu verlangen, es sei denn, Wallester ist gesetzlich oder aufgrund der Vereinbarung zwischen Ihnen und Wallester zur weiteren Verarbeitung verpflichtet oder Wallester hat andere rechtmäßige Gründe für die fortgesetzte Verarbeitung Ihrer personenbezogenen Daten. Wallester wird Ihre personenbezogenen Daten in jedem Fall löschen, sobald keine rechtmäßigen Gründe für die Verarbeitung Ihrer personenbezogenen Daten mehr vorliegen. Recht auf Einschränkung — Sie haben das Recht, von Wallester die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, falls die Daten unrichtig oder unvollständig sind oder Ihre personenbezogenen Daten unrechtmäßig verarbeitet werden. Recht auf Datenübertragbarkeit — Sie haben das Recht, von Wallester zu verlangen, Ihnen oder, sofern technisch machbar, einem Dritten Ihre personenbezogenen Daten bereitzustellen, die Sie Wallester übermittelt haben und die aufgrund Ihrer Einwilligung oder des Vertrags zwischen Ihnen und Wallester verarbeitet werden. Widerspruchsrecht — Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern Sie der Ansicht sind, dass Wallester keine rechtmäßige Grundlage dafür hat. Bei Verarbeitungen, die auf Ihrer Einwilligung beruhen, können Sie diese jederzeit widerrufen. Recht auf Beschwerde — Sie haben das Recht, Beschwerde bezüglich der Verarbeitung Ihrer personenbezogenen Daten einzulegen. Um Ihre im vorherigen Abschnitt genannten Rechte auszuüben, können Sie uns per E‑Mail unter dpo@wallester.com kontaktieren. Aus Sicherheitsgründen können wir Ihre Anfrage nicht bearbeiten, wenn wir Ihre Identität nicht zweifelsfrei feststellen können. Daher sind wir berechtigt, einen Identitätsnachweis von Ihnen anzufordern. Wallester wird sich nach besten Kräften bemühen, Ihre Anfrage innerhalb von 1 Woche zu beantworten. Gemäß Art. 12 (3) DSGVO muss Wallester Ihre Anfrage innerhalb von 1 Monat beantworten. Falls es aufgrund der Anzahl und Komplexität der bei Wallester eingereichten Anfragen erforderlich ist, kann Wallester gemäß Art. 12 (3) DSGVO auch innerhalb von 3 Monaten auf Ihre Anfrage antworten. Im Rahmen der Verarbeitung Ihrer personenbezogenen Daten kann Wallester Teile dieser Daten an die folgenden Dritten weitergeben: Die oben genannten Partner können ihren Sitz innerhalb und außerhalb des Europäischen Wirtschaftsraums haben. Wir ergreifen vielfältige physische und technische Maßnahmen, um Ihre personenbezogenen Daten zu schützen und unbefugten Zugriff, deren Nutzung sowie Offenlegung zu verhindern. Elektronische Daten und Datenbanken werden auf sicheren Computersystemen gespeichert, deren Informationszugriff sowohl durch physische als auch elektronische Kontrollen geschützt ist. Unsere Mitarbeitenden erhalten Schulungen zu Datenschutz und Informationssicherheit. Wir verfügen über detaillierte Richtlinien zur Sicherheit, zur Nutzung der IT-Infrastruktur und zum Datenschutz, die auf dem Need-to-know-Prinzip und dem Prinzip der minimalen Rechtevergabe basieren. Die Mitarbeitenden von Wallester sind verpflichtet, diese Richtlinien beim Umgang mit Ihren personenbezogenen Daten einzuhalten. Wir verschlüsseln personenbezogene Daten und setzen Firewalls sowie Intrusion-Detection- und Prevention-Systeme ein, um die Vertraulichkeit und Sicherheit Ihrer Daten zu gewährleisten. Obwohl wir alle angemessenen Maßnahmen ergreifen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff zu schützen, können wir die Sicherheit während der Datenübertragung durch Sie an unsere App, die Website oder andere Dienste nicht garantieren. Für die Wallester App, die Website und unsere Zahlungsabwicklungsdienste verwenden wir HTTPS (HTTP Secure) mit einem verschlüsselten Kommunikationsprotokoll. Wir testen unsere Systeme regelmäßig und überprüfen die geltenden Richtlinien, um sicherzustellen, dass unsere IT-Sicherheitsmaßnahmen potenziellen Bedrohungen stets einen Schritt voraus sind. Wenn Sie ein Passwort für die Wallester App und/oder die Website verwenden, müssen Sie dieses gemäß den Bedingungen der Kundenvereinbarung vertraulich behandeln. Bitte geben Sie es nicht an Dritte weiter. Gemäß den AML-Gesetzen oder in Bezug auf Daten zur steuerlichen Ansässigkeit im Rahmen der einschlägigen Gesetze zum Steuerinformationsaustausch bewahren wir Ihre personenbezogenen Daten in der Regel für 5 Jahre ab dem Ende des Geschäftsjahres auf, in dem die Geschäftsbeziehung zwischen Ihnen und Wallester beendet und Ihr Zahlungskonto geschlossen wurde. Auf Anfrage der estnischen Financial Intelligence Unit kann dieser Zeitraum um bis zu weitere 5 Jahre verlängert werden. Dieser Zeitraum kann länger ausfallen, sofern dies durch geltende lokale Gesetze vorgeschrieben ist. So speichert Wallester beispielsweise Transaktionsdaten für 8 Jahre ab dem Ende des Geschäftsjahres, in dem die Geschäftsbeziehung zwischen Ihnen und Wallester beendet und Ihr Zahlungskonto geschlossen wurde. Aufgrund eines potenziellen oder laufenden Gerichtsverfahrens oder aus anderen rechtlichen Gründen können wir Ihre personenbezogenen Daten auch länger aufbewahren. Nach Ablauf der in diesem Abschnitt genannten Fristen wird Wallester Ihre personenbezogenen Daten löschen. Wallester verwendet Cookies, um Ihre Nutzung unserer Website zu analysieren. Weitere Informationen zu Cookies finden Sie in der Cookie-Richtlinie. Der Verantwortliche für Ihre personenbezogenen Daten ist Wallester AS, ein nach estnischem Recht gegründetes Unternehmen, Registernummer 11812882, Anschrift Ahtri 6, 10151, Tallinn, Estonia. Bei Anfragen, Anliegen oder Beschwerden bezüglich der Verarbeitung Ihrer personenbezogenen Daten können Sie diese an dpo@wallester.com richten. Sollten Sie Beschwerden bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben, können Sie diese bei der estnischen Datenschutzinspektion (Andmekaitse Inspektsioon) oder der Datenschutzbehörde Ihres ständigen Wohnsitzes einreichen. Anhang 1 der Datenschutzerklärung 1.1 Dieser Anhang 1 der Datenschutzerklärung enthält detaillierte Beschreibungen bestimmter Anwendungsfälle der personenbezogenen Daten der Kunden im Rahmen der Bereitstellung des Wallester-Services. Der Zweck dieses Anhangs 1 besteht darin: 1.1.1 sicherzustellen, dass die Kunden einen vollständigen Überblick über die Verarbeitung ihrer personenbezogenen Daten durch Wallester erhalten, inkl. komplexerer Anwendungsfälle, bei denen abstrakte Beschreibungen möglicherweise keine vollständige Klarheit bieten, 1.1.2 um die Anforderungen externer Parteien zu erfüllen, die an der Bereitstellung des Wallester-Service beteiligt sind und von Zeit zu Zeit detaillierte Beschreibungen zur Verarbeitung personenbezogener Daten anfordern können, die sich auf ihre Rolle bei der Bereitstellung des Wallester-Service beziehen 1.2 Die detaillierten Beschreibungen der Anwendungsfälle für personenbezogene Daten in diesem Anhang 1 dienen ausschließlich der weiteren Erläuterung der Verarbeitungsgrundsätze, die im Hauptdokument der Datenschutzrichtlinie aufgeführt sind. Anhang 1 enthält im Vergleich zum Hauptdokument der Datenschutzrichtlinie keine zusätzlichen Grundsätze zur Verarbeitung personenbezogener Daten. 2.1 Wenn Sie über die mobile App eine Kunde-zu-Kunde-Zahlung innerhalb des Wallester-Service initiieren, erhalten Sie optional die Möglichkeit, das Adressbuch des Mobilgeräts zu nutzen, um die Telefonnummer der begünstigten Person zu finden. Wenn Sie diese Option verwenden, werden zusätzlich zu dem allgemeinen Datensatz, der für die Durchführung jeder Kunde-zu-Kunde-Zahlung erforderlich ist (z. B. Name und Telefonnummer der begünstigten Person, Zahlungsbetrag, Verwendungszweck), die Kontaktdaten im Adressbuch des Mobilgeräts verarbeitet, um die Telefonnummer der begünstigten Person zu ermitteln. 2.2 Die Kontaktdaten aus dem Adressbuch des Mobilgeräts werden ausschließlich lokal auf dem Gerät verarbeitet, um die Telefonnummer der begünstigten Person in die mobile App zu kopieren. Es werden keine weiteren personenbezogenen Daten aus dem Adressbuch des Mobilgeräts in der App gespeichert oder an Wallester übermittelt. 2.3 Je nach den Richtlinien des App Stores, über den die mobile App bereitgestellt wird, ist möglicherweise die vorherige Zustimmung des Kunden erforderlich, bevor diese Funktion genutzt werden kann. Diese Zustimmung kann später über das entsprechende Menü im Betriebssystem des Geräts widerrufen werden.1. Ihre personenbezogenen Daten
1.1 Welche personenbezogenen Daten erhebt Wallester über mich?
1.2 Zu welchen rechtlichen Zwecken und auf welcher Rechtsgrundlage nutzt Wallester meine personenbezogenen Daten?
1.3 Verarbeitet Wallester meine personenbezogenen Daten für Profiling oder automatisierte Entscheidungsfindung?
2. Ihre Rechte
2.1 Welche Rechte habe ich?
2.2 Wie kann ich meine Rechte ausüben?
3. Wallester und Ihre personenbezogenen Daten
3.1 Gibt Wallester meine personenbezogenen Daten an Dritte weiter?
3.2 Wie schützt Wallester meine personenbezogenen Daten?
3.3 Wie lange speichert Wallester meine personenbezogenen Daten?
3.4 Verwendet Wallester Cookies auf der Wallester-Website?
3.5 Wer ist der Verantwortliche für meine personenbezogenen Daten?
Besondere Anwendungsfälle für personenbezogene Daten
1. Einleitung
2. Zahlungen zwischen Kunden über mobile Apps
