Datenschutzhinweise gemäß EU-Datenschutz-Grundverordnung
für Betroffene hinsichtlich der Meldepflicht nach dem Common
Reporting Standard sowie Foreign Account Tax Compliance Act

Stand: November 2021

Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick gem. Artikel 13 Abs. 1 der EU-Datenschutz-Grundverordnung (DS-GVO) über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Meldepflicht nach dem Common Reporting Standard (CRS), dem Foreign Account Tax Compliance Act (FATCA) sowie diesbezüglich über Ihre Rechte aus dem Datenschutzrecht.

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden

Verantwortlicher gem. Artikel 4 Ziffer 7 DS-GVO ist:

Heidelberger Lebensversicherung AG (eine Gesellschaft der Viridium Gruppe)
Dornhofstraße 36
63263 Neu-Isenburg

Sie erreichen unseren Datenschutzbeauftragten unter:

Heidelberger Lebensversicherung AG
Datenschutzbeauftragter
Dornhofstraße 36
63263 Neu-Isenburg
E-Mail-Adresse:
datenschutz@viridium-gruppe.com

Wofür verarbeiten wir Ihre Daten (Zweck der Verarbeitung) und auf welcher Rechtsgrundlage

Wir verarbeiten die vorab genannten personenbezogenen Daten im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung (DS-GVO) und dem Bundesdatenschutzgesetz (BDSG) aufgrund gesetzlicher Vorgaben (Artikel 6 Abs.1 lit. c DS-GVO).

Die Übermittlung Ihrer personenbezogenen Daten an das Bundeszentralamt für Steuern (BZSt) erfolgt auf der Rechtsgrundlage des § 3 Abs. 2 Finanzkonten-Informationsaustauschgesetz (FKAustG) und § 117c Abgabenordnung (AO) in Verbindung mit Artikel 6 Abs. 1 lit. c DS-GVO.

Welche Daten verarbeiten wir

Wir verarbeiten personenbezogene Daten, die wir im Rahmen unserer vertraglichen Beziehung von unseren Kunden erhalten.

Aufgrund gesetzlicher Regelungen sind wir verpflichtet, nachfolgende personenbezogene Daten an das BZSt zu übermitteln:

  • persönliche Daten (Name, Adresse, Geburtsdatum und -ort)
  • Vertragsnummer(n)
  • Erlöse und/oder Vertragswerte
  • ermittelte steuerliche Ansässigkeit
  • evtl. ausländische Steueridentifikationsnummer

Die von uns an das BZSt zu übermittelnden Daten sind teilweise bereits in unseren Systemen gespeichert. Liegen uns einzelne meldepflichtige Informationen noch nicht vor, z.B. Ihre ausländische Steuernummer (evtl. auch eine US-Steuernummer nach FATCA), werden wir diese bei Ihnen anfragen.

Gibt es für mich eine Pflicht zur Bereitstellung von Daten

Im Rahmen unserer vertraglichen Beziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für die Durchführung einer Vertragsbeziehung und die Erfüllung der damit verbundenen gesetzlichen Pflichten erforderlich sind.

Wer bekommt meine Daten

Aufgrund der gesetzlichen Meldepflicht übermitteln wir Ihre zuvor genannten Informationen an das BZSt.

Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt

Im Rahmen der Meldepflicht nach dem CRS und dem FATCA findet keine durch die Heidelberger Lebensversicherung AG veranlasste Datenübermittlung in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (sogenannte Drittländer) statt. Das BZSt leitet die zuvor genannten Informationen im Rahmen des internationalen Datenaustauschs in Steuersachen an die jeweilige Steuerbehörde der Länder die dem CRS oder FATCA Abkommen beigetreten sind weiter. Dies kann beim Vorliegen der entsprechenden Voraussetzungen auch ein Drittland sein.

Wie lange werden meine Daten gespeichert

Wir verarbeiten und speichern Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist.

Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, ihre – befristete – Weiterverarbeitung ist erforderlich zur Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: zu nennen sind das Handelsgesetzbuch, die Abgabenordnung , das Versicherungsaufsichtsgesetz, das Aktiengesetz und das Gesetz über das Aufspüren von Gewinnen aus schweren Straftaten (Geldwäschegesetz). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre.

Welche Datenschutzrechte habe ich

Jede betroffene Person hat das Recht auf Auskunft nach Artikel 15 DS-GVO, das Recht auf Berichtigung nach Artikel 16 DS-GVO, das Recht auf Löschung nach Artikel 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Artikel 18 DS-GVO, das Recht auf Widerspruch aus Artikel 21 DS-GVO sowie das Recht auf Datenübertragbarkeit aus Artikel 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG.

Beschwerderecht

Sie haben die Möglichkeit, sich mit einer Beschwerde an den oben genannten Datenschutzbeauftragten oder an eine Datenschutzaufsichtsbehörde zu wenden.

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden


Telefon: +49 611 1408 0

E-Mail: poststelle@datenschutz.hessen.de
Internet: www.datenschutz.hessen.de 

Inwieweit gibt es eine automatisierte Entscheidungsfindung (einschließlich Profiling)

Für die Meldung nach dem CRS und dem FATCA an das BZSt bedarf es keiner vollautomatisierten Entscheidungsfindung gemäß Artikel 22 DS-GVO. Es findet bei uns auch kein Profiling statt.

Die Heidelberger Lebensversicherung AG, gegründet im Jahr 1991, ist Spezialist für Alters-, Hinterbliebenen- und Risikovorsorge mit Schwerpunkt auf fondsgebundenen Lösungen. Das Portfolio umfasst per Ende 2023 knapp 320.000 Verträge und Kapitalanlagen in Höhe von rund 13,5 Milliarden Euro.

Im Jahr 2014 hat die Heidelberger Lebensversicherung AG das Neugeschäft eingestellt und konzentriert sich seitdem als Teil der Viridium Gruppe ausschließlich auf die Bestandskunden und deren Bedürfnisse. Die Viridium Gruppe ist führender Bestandsspezialist für Lebensversicherungen in Deutschland.