Datenschutzrichtlinie
Ihr Datenschutz ist uns wichtig. Diese Richtlinie erläutert, wie wir Ihre personenbezogenen Daten erfassen, verwenden und schützen, wenn Sie unsere Plattform nutzen.
Rechtsgrundlage
Die AML Proof s.r.o. verarbeitet personenbezogene Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, „DSGVO“), dem Eckpfeiler des europäischen Datenschutzrechts.
Die DSGVO wurde vom Europäischen Parlament und dem Rat der Europäischen Union verabschiedet und wird unter der Aufsicht des Europäischen Datenschutzausschusses (EDSA) gemeinsam mit den nationalen Datenschutzbehörden der einzelnen EU-Mitgliedstaaten durchgesetzt.
Die AML Proof s.r.o. bestimmt als Verantwortlicher die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung unserer Plattform.
Die AML Proof s.r.o. tritt in Bezug auf personenbezogene Daten der Kunden der Verpflichteten als Auftragsverarbeiter auf. Verantwortlicher dieser Daten bleiben Sie als Verpflichteter. Das Vertragsverhältnis zwischen uns und Ihnen wird durch einen Auftragsverarbeitungsvertrag (AVV) geregelt, der Bestandteil unserer Allgemeinen Geschäftsbedingungen ist.
Rechtliche Verpflichtung
Umfasst: Kundenidentifizierung und -prüfung gemäß § 7–9 des Gesetzes Nr. 253/2008 Sb., Führung von AML-Aufzeichnungen, Überprüfung gegen Sanktionslisten, Meldung verdächtiger Geschäfte an die Finanzanalysebehörde.
Berechtigtes Interesse
Umfasst: Sicherheitsüberwachung der Plattform, Betrugsprävention, Plattformverbesserung (pseudonymisierte Analytik), kommerzielle Mitteilungen an bestehende Kunden.
Vertragliche Notwendigkeit
Umfasst: Betrieb des Benutzerkontos, Generierung von Compliance-Berichten, Zugang zu Plattformfunktionen.
Informationen, die wir erfassen
Personenbezogene Daten
- • Name und Kontaktdaten
- • E-Mail-Adresse und Telefonnummer
- • Berufsposition und Organisation
- • Berufliche Zulassungen
- • Kontoeinstellungen
Nutzungsdaten
- • Plattformnutzungsmuster
- • Interaktionen mit Funktionen
- • Sitzungsdauer und -häufigkeit
- • Geräte- und Browserinformationen
- • IP-Adresse und Standortdaten
Compliance-Daten
- • Informationen zu AML-Kundenprüfungen
- • Risikobewertungsdaten
- • Schulungsaufzeichnungen
- • Audit-Trail-Informationen
- • Daten zum regulatorischen Reporting
Technische Informationen
- • Cookies und Tracking-Pixel
- • Protokolldateien und Fehlerberichte
- • Leistungsmetriken
- • Aufzeichnungen von Sicherheitsereignissen
- • API-Nutzungsstatistiken
Wie wir Ihre Informationen verwenden
Dienstleistungserbringung
- Bereitstellung und Pflege unserer AML-Compliance-Plattform
- Bearbeitung und Verwaltung von Compliance-Fällen
- Generierung von Berichten und Analysen
- Erleichterung von Schulungen und Zertifizierungen
Kommunikation
- Versand von Dienstaktualisierungen und Benachrichtigungen
- Bereitstellung von Kundensupport
- Weitergabe regulatorischer Aktualisierungen
- Versand von Schulungsmaterialien
Verbesserungen
- Analyse von Nutzungsmustern und Leistung
- Entwicklung neuer Funktionen und Dienste
- Verbesserung von Sicherheitsmaßnahmen
- Optimierung der Benutzererfahrung
Compliance
- Erfüllung rechtlicher und regulatorischer Verpflichtungen
- Reaktion auf gesetzliche Anforderungen
- Pflege von Prüfungsaufzeichnungen
- Schutz vor Betrug und Missbrauch
Sicherheit & Datenschutz
Wir implementieren umfassende Sicherheitsmaßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Nutzung oder Offenlegung.
Technische Schutzmaßnahmen
- Datenverschlüsselung bei der Übertragung (TLS 1.2/1.3)
- Erweiterte Verschlüsselung für ruhende Daten
- Moderne Authentifizierung (Magic Link und OAuth 2.0)
- Regelmäßige Sicherheitsüberwachung und -audits
Betriebliche Kontrollen
- Rollenbasierte Zugriffskontrolle
- Sicherheitsschulungsprogramme für Mitarbeiter und Personen in vergleichbarer Stellung
- Verfahren zur Reaktion auf Vorfälle
- Regelmäßige Tests von Backups und Wiederherstellung
Datenschutz bei KI-Nutzung
- Für die Verarbeitung innerhalb der Plattform nutzen wir die Google Gemini 2.5 Flash API. Auf dem kostenpflichtigen Tier verwendet Google standardmäßig keine API-Eingaben und -Ausgaben zur Produktverbesserung oder zum Modelltraining (Gemini API Terms — Paid Services).
- Zur Auswertung negativer Medienberichte nutzen wir die Google Gemini 2.5 Flash API (Google LLC, USA). An das Modell wird nur der Name der geprüften Person übermittelt. Auf dem kostenpflichtigen Tier verwendet Google standardmäßig keine API-Eingaben und -Ausgaben zur Produktverbesserung oder zum Modelltraining (Gemini API Terms — Paid Services). Daten können vorübergehend außerhalb der EU auf der Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c) DSGVO verarbeitet werden.
Ihre Datenschutzrechte
Sie haben wichtige Rechte bezüglich Ihrer personenbezogenen Daten. Kontaktieren Sie uns zur Ausübung dieser Rechte.
Auskunft
Kopien Ihrer personenbezogenen Daten anfordern
Berichtigung
Unrichtige Informationen aktualisieren oder korrigieren
Löschung
Löschung Ihrer personenbezogenen Daten beantragen, soweit rechtlich zulässig. Bestimmte AML/CTF-Compliance-Aufzeichnungen können vor Ablauf der Pflichtaufbewahrungsfristen nicht gelöscht werden.
Portabilität
Ihre Daten in einem portablen Format exportieren
Widerspruchsrecht
Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen oder für Direktmarketingzwecke einlegen (Art. 21 DSGVO)
Recht auf Einschränkung der Verarbeitung
Vorübergehende Einschränkung der Verarbeitung Ihrer personenbezogenen Daten in den in Art. 18 DSGVO genannten Fällen beantragen
Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Richtlinie genannten Zwecke und zur Einhaltung rechtlicher Verpflichtungen erforderlich ist.
Kontodaten
Betriebsdaten des Benutzerkontos (Anmeldedaten, Einstellungen, Präferenzen) werden innerhalb von 30 Tagen nach Kontoschließung gelöscht. Compliance-Aufzeichnungen (Kundenidentifizierung, AML-Prüfungen, Schulungen) werden gemäß § 16 des Gesetzes Nr. 253/2008 Sb. unabhängig von der Kontoschließung 10 Jahre aufbewahrt.
Compliance-Aufzeichnungen
Wir speichern Daten 10 Jahre gemäß den gesetzlichen Anforderungen der AML-Gesetzgebung. Personenbezogene Daten werden für den gesetzlich festgelegten Zeitraum gemäß dem Gesetz Nr. 253/2008 Sb. aufbewahrt, in der Regel also 10 Jahre ab dem Geschäft oder der Beendigung der Geschäftsbeziehung.
Nutzungsanalyse
Anonymisierte oder pseudonymisierte Nutzungsdaten werden 3 Jahre zur Dienstverbesserung gespeichert.
Anhang Nr. 1: Auftragsverarbeitungsvertrag (AVV)
1. Gegenstand und Rollen
Dieser Abschnitt regelt das Verhältnis zwischen dem Nutzer (Verantwortlicher) und AML Proof s.r.o. (Auftragsverarbeiter). Der Auftragsverarbeiter verarbeitet personenbezogene Daten identifizierter Personen, um dem Verantwortlichen die Erfüllung seiner Pflichten gemäß dem Gesetz Nr. 253/2008 Sb. zu ermöglichen.
2. Pflichten des Auftragsverarbeiters
- Daten nur auf der Grundlage dokumentierter Weisungen des Verantwortlichen verarbeiten (einschließlich der in der Anwendung festgelegten Parameter).
- Sicherstellen, dass sich die zur Datenverarbeitung befugten Personen zur Vertraulichkeit verpflichten.
- Geeignete technische und organisatorische Maßnahmen durchführen (Verschlüsselung, lokale KI-Modelle Gemma 4, sicheres Hosting in der EU).
- Den Verantwortlichen bei der Erfüllung seiner Pflicht unterstützen, auf Anfragen betroffener Personen zur Ausübung ihrer Rechte zu reagieren.
3. Einschaltung weiterer Auftragsverarbeiter
Der Verantwortliche erteilt eine allgemeine Genehmigung zur Einschaltung weiterer Auftragsverarbeiter (z. B. Anbieter von Cloud-Infrastruktur in der EU). Der Auftragsverarbeiter wird den Verantwortlichen über alle beabsichtigten Änderungen informieren.
4. Sicherheit
Der Auftragsverarbeiter garantiert, dass Daten den EU/EWR- und Schweizer Raum nicht verlassen. Die Nutzung von KI-Modellen erfolgt ohne Weitergabe von Daten an Dritte zu Trainingszwecken.
5. Audit
Der Auftragsverarbeiter ermöglicht dem Verantwortlichen Audits oder Inspektionen und stellt die für den Nachweis der Einhaltung von Art. 28 DSGVO erforderliche Zusammenarbeit bereit.
6. Beendigung
Nach Beendigung der Dienstleistungserbringung löscht der Auftragsverarbeiter alle personenbezogenen Daten, sofern nicht eine Rechtsvorschrift (insbesondere das Gesetz Nr. 253/2008 Sb. hinsichtlich der 10-jährigen Archivierungsfrist) deren weitere Aufbewahrung vorschreibt.
Haben Sie Fragen zu Ihrem Datenschutz?
Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder zum Umgang mit Ihren personenbezogenen Daten haben, wenden Sie sich bitte an unser Datenschutzteam. Die AML Proof, s.r.o. hat die Pflicht zur Bestellung eines Datenschutzbeauftragten direkt mit dem Büro für den Schutz personenbezogener Daten (ÚOOÚ) konsultiert. Auf der Grundlage dieser Konsultation wurde bestätigt, dass das Unternehmen keine der drei gesetzlichen Bedingungen für die obligatorische Bestellung eines Datenschutzbeauftragten erfüllt — es ist keine Behörde, seine Haupttätigkeit besteht nicht in der umfangreichen systematischen Überwachung natürlicher Personen oder der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 37 DSGVO). Ein Datenschutzbeauftragter wurde daher nicht bestellt.
Wenn Sie der Meinung sind, dass Ihre personenbezogenen Daten rechtswidrig verarbeitet wurden, haben Sie auch das Recht, eine Beschwerde beim Büro für den Schutz personenbezogener Daten (ÚOOÚ) oder der lokalen Aufsichtsbehörde im Europäischen Wirtschaftsraum einzureichen.