Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist für uns von grösster Bedeutung. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre Daten erheben, verarbeiten und schützen.
Als Schweizer Finanzdienstleister unterliegen wir strengen Datenschutzbestimmungen und verpflichten uns zur Einhaltung der DSGVO, des Schweizer Datenschutzgesetzes (DSG) und des Schweizer Bankgeheimnisses.
Verantwortlicher für die Datenverarbeitung
apexweeas AG
Bleicherweg 35
8002 Zürich, Schweiz
[email protected]
+41 44 738 46 92
Datenerhebung und -verarbeitung
Welche Daten erheben wir?
Kontaktformular und Beratungsanfragen
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer (optional)
- Nachrichteninhalt
- Interessierte Services
Website-Nutzung
- IP-Adresse (anonymisiert)
- Browser-Typ und -Version
- Betriebssystem
- Besuchte Seiten und Verweildauer
- Referrer-URL
- Zeitpunkt des Zugriffs
Kunden- und Beratungsdaten
- Persönliche Angaben (Name, Adresse, Geburtsdatum)
- Finanzielle Informationen (Vermögen, Einkommen, Anlageziele)
- Risikoprofil und Anlagepräferenzen
- Kommunikationsverlauf
- Dokumente zur Identitätsprüfung
Wie erheben wir Daten?
Direkte Erhebung
- Ausfüllen von Kontaktformularen
- E-Mail-Kommunikation
- Telefonische Gespräche
- Persönliche Beratungstermine
- Vertragsabschlüsse
Automatische Erhebung
- Website-Analytics (Google Analytics)
- Cookie-Technologie
- Server-Logfiles
- Tracking-Pixel (Marketing)
- Social Media Plugins
Rechtsgrundlagen der Verarbeitung
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Marketing-Kommunikation, Newsletter, nicht-notwendige Cookies
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Vermögensverwaltung, Beratungsleistungen, Kundenbetreuung
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Website-Sicherheit, Betrugsschutz, Geschäftsentwicklung
Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Geldwäschereigesetz, Finanzmarktregulierung, Steuerpflichten
Verwendung Ihrer Daten
Hauptzwecke der Datenverarbeitung
Vermögensverwaltung
- Portfolioanalyse und -optimierung
- Risikobewertung und -management
- Anlageberatung und -empfehlungen
- Performance-Reporting
- Compliance und Überwachung
Kundenservice
- Bearbeitung von Anfragen
- Terminvereinbarungen
- Kundenbetreuung und -support
- Beschwerdemanagement
- Qualitätssicherung
Weitere Verwendungszwecke
Marketing und Kommunikation
Nur mit Ihrer ausdrücklichen Einwilligung:
- Newsletter und Marktinformationen
- Einladungen zu Veranstaltungen
- Personalisierte Angebote
- Zufriedenheitsumfragen
Website-Verbesserung
- Analyse des Nutzerverhaltens
- Optimierung der Benutzererfahrung
- Technische Verbesserungen
- Fehlerbehebung und Wartung
Rechtliche Verpflichtungen
- Geldwäschereiprävention (AML/KYC)
- Steuerliche Meldepflichten
- Aufsichtsrechtliche Anforderungen
- Archivierungspflichten
Speicherdauer
| Datentyp | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Kontaktformular-Daten | 24 Monate | Berechtigte Interessen |
| Kundendaten (aktiv) | Vertragsdauer + 10 Jahre | Gesetzliche Verpflichtung |
| Marketing-Einwilligungen | Bis zum Widerruf | Einwilligung |
| Website-Analytics | 24 Monate | Einwilligung/Interessen |
Datenschutz und Sicherheit
Technische Schutzmaßnahmen
Verschlüsselung
- SSL/TLS-Verschlüsselung (256-bit)
- End-to-End-Verschlüsselung für E-Mails
- Verschlüsselte Datenspeicherung
- Sichere Übertragungsprotokoll
Zugriffskontrolle
- Multi-Faktor-Authentifizierung
- Rollenbasierte Zugriffsrechte
- Regelmäßige Zugriffsprüfungen
- Audit-Logs und Überwachung
Organisatorische Maßnahmen
Mitarbeiterschulung
- Regelmäßige Datenschutzschulungen
- Vertraulichkeitserklärungen
- Awareness-Programme
- Incident-Response-Training
Qualitätssicherung
- ISO 27001 Zertifizierung
- Externe Sicherheitsaudits
- Penetrationstests
- Compliance-Überwachung
Notfallmanagement
- Backup- und Recovery-Systeme
- Business Continuity Planning
- Incident Response Plan
- Meldeverfahren bei Datenschutzverletzungen
Datenweitergabe
Wir geben Ihre Daten nur in folgenden Fällen an Dritte weiter:
Vertragspartner und Dienstleister
- Depotbanken und Verwahrer (UBS, Credit Suisse)
- IT-Dienstleister (Cloud-Provider, Software-Anbieter)
- Steuerberater und Wirtschaftsprüfer
- Marketing-Dienstleister (mit Ihrer Einwilligung)
Gesetzliche Verpflichtungen
- Steuerbehörden (automatischer Informationsaustausch)
- Finanzmarktaufsicht (FINMA)
- Geldwäscherei-Meldestelle (MROS)
- Strafverfolgungsbehörden (bei gerichtlichen Anordnungen)
Wichtig: Alle Drittanbieter sind vertraglich zur Einhaltung der Datenschutzbestimmungen verpflichtet und werden regelmäßig überprüft.
Ihre Rechte
Als betroffene Person haben Sie umfassende Rechte bezüglich Ihrer personenbezogenen Daten:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht zu erfahren, welche Daten wir über Sie speichern, woher diese stammen und zu welchem Zweck sie verarbeitet werden.
Berichtigungsrecht (Art. 16 DSGVO)
Sie können die Korrektur unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Löschungsrecht (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Einschränkungsrecht (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung unter bestimmten Voraussetzungen verlangen.
Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen.
Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über unsere Datenverarbeitung zu beschweren.
Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Datenschutzbeauftragter: Dr. Michael Zimmermann
E-Mail: [email protected]
Post: apexweeas AG, Datenschutz, Bleicherweg 35, 8002 Zürich
Telefon: +41 44 738 46 92
Bearbeitungszeit: Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen ab Eingang.
Internationale Datenübertragungen
In bestimmten Fällen kann es erforderlich sein, Ihre Daten in Länder außerhalb der EU/EWR zu übertragen:
Drittländer mit Angemessenheitsbeschluss
- Schweiz: Angemessenheitsbeschluss der EU-Kommission
- Singapur: Finanzdienstleistungen (begrenzte Übertragungen)
- Kanada: IT-Services (kommerzielle Organisationen)
Länder ohne Angemessenheitsbeschluss
Für Übertragungen in andere Länder verwenden wir geeignete Schutzmaßnahmen:
- USA: EU-US Data Privacy Framework für zertifizierte Unternehmen
- Standardvertragsklauseln: Bei Cloud-Diensten und Software-Anbietern
- Binding Corporate Rules: Bei internationalen Bankengruppen
- Zusätzliche Schutzmaßnahmen: Verschlüsselung, Pseudonymisierung
Transparenz: Eine vollständige Liste unserer internationalen Dienstleister und der verwendeten Schutzmaßnahmen erhalten Sie auf Anfrage.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in der Rechtslage, unseren Geschäftspraktiken oder technischen Entwicklungen zu berücksichtigen.
Information über Änderungen
- Wesentliche Änderungen werden per E-Mail kommuniziert
- Bei grundlegenden Änderungen holen wir eine neue Einwilligung ein
- Die aktuelle Version ist stets auf unserer Website verfügbar
- Ältere Versionen werden archiviert und bleiben auf Anfrage verfügbar
Aktuelle Version: 3.2 vom 11. August 2025
Inkrafttreten: 1. September 2025
Nächste Überprüfung: 11. Februar 2026
Wichtigste Änderungen: Anpassung an neue EU-Standardvertragsklauseln, Update der Cookie-Richtlinie