Diese Datenschutzrichtlinie informiert über die Verarbeitung personenbezogener Daten durch Tax4Expats Luxembourg Sarl-S mit Sitz in 33 - 39 rue du Puits Romain, L-8070 Bertrange („Tax4Expats Luxembourg“, „wir“, „uns“ oder „unser“ “).
Tax4Expats Luxembourg verpflichtet sich, Ihre personenbezogenen Daten zu schützen. Unsere Datenschutzrichtlinie enthält wichtige Informationen darüber, welche personenbezogenen Daten wir sammeln, was wir mit diesen Daten machen, an wen wir sie möglicherweise weitergeben und warum und welche Wahlmöglichkeiten und Rechte Sie bei der Speicherung personenbezogener Daten haben.
WAS WIRD ALS PERSONENBEZOGENE DATEN BETRACHTET?
Personenbezogene Daten sind alle Informationen, die dazu genutzt werden können, Ihre Identität zu erfahren. Darunter fallen beispielsweise Informationen wie Ihr Name, Ihre Anschrift, E-Mail-Adresse oder Telefonnummer sowie alle anderen personenbezogenen Daten, die Sie uns ggf. zur Verfügung gestellt haben.
WIE ERFASSEN WIR PERSONENBEZOGENE DATEN?
Wir können Ihre Daten verarbeiten, weil
- Sie uns diese z.B. bei der Kontaktaufnahme per E-Mail, Telefon, beim Ausfüllen unseres Online-Kontaktformulars oder bei der Begründung einer Geschäftsbeziehung/Erbringung einer professionellen Dienstleistung durch einen Vertrag mitteilen
- andere Parteien geben sie an uns weiter, zum Beispiel Ihr Arbeitgeber oder Berater oder externe Dienstleister, die wir einsetzen, um unser Geschäft zu betreiben.
- es ist öffentlich zugänglich, zum Beispiel Informationen aus öffentlichen Registern, Nachrichtenartikel, Sanktionslisten und Internetrecherchen
WELCHE INFORMATIONEN VERARBEITEN WIR UND ZU WELCHEM ZWECK?
Wir können Ihre personenbezogenen Daten in physischer und elektronischer Form erheben, aufzeichnen und verwenden und werden diese Daten wie in dieser Datenschutzerklärung dargelegt und in Übereinstimmung mit der EU-Datenschutzgrundverordnung 2016/679 sowie allen anderen geltenden Rechtsvorschriften zum Schutz der Privatsphäre oder zum Datenschutz aufbewahren, verwenden und verarbeiten.
Die von uns erfassten personenbezogenen Daten können Ihre:
- Kontaktdaten einschließlich Name, Firmenname, Berufsbezeichnung, Telefonnummern, E-Mail und Postanschrift
- Informationen, die für die ordnungsgemäße Ausführung des Mandats/Vertrags/der Geschäftsbeziehung erforderlich sind, wie z. B. Familien- und Begünstigtenangaben einschließlich Namen und Geburtsdatum, Finanzinformationen einschließlich Steuern, Gehaltsabrechnungen, Investitionen, Renten, Vermögen und Bankverbindungen.
Falls wir sensible personenbezogene Daten verarbeiten müssen (z. B. persönliche Ausweisdokumente, aus denen die Rasse oder ethnische Herkunft hervorgeht, und möglicherweise biometrische Daten von Privatpersonen, wirtschaftlichen Eigentümern oder juristischen Personen oder Informationen, die von unseren Kunden im Rahmen einer beruflichen Tätigkeit zur Verfügung gestellt werden), erfolgt dies mit der Zustimmung von Ihnen/dem Kunden/der Person.
Wir verarbeiten personenbezogene Daten zum Zwecke der
- Durchführung und Abwicklung des Vertrags-/Mandatsverhältnisses inkl. Korrespondenz
- Erfüllung unserer vertraglichen und gesetzlichen Pflichten als Steuerberater und
- Abwicklung im Rahmen gegenseitiger Ansprüche aus dem Steuerberatungsvertrag (z.B. Rechnungsstellung, Leistungs-, Vergütungs- und Haftungsansprüche etc.)
RECHTSGRUNDLAGE DATENSAMMLUNG
Rechtsgrundlage für unsere Datenerhebung und -verarbeitung sind
- Vertrag
(Art. 6 Abs. 1 lit. b DSGVO) - Wir können personenbezogene Daten verarbeiten, um unsere vertraglichen Pflichten zu erfüllen
- Gesetzliche Verpflichtungen und öffentliches Interesse
(Art. 6 Abs. 1 S. 1 lit. c DSGVO) – Wir können personenbezogene Daten verarbeiten, um unseren behördlichen und im öffentlichen Interesse liegenden Verpflichtungen oder unseren Verpflichtungen aus den Mandaten als Steuerberater nachzukommen
- Berechtigtes Interesse
(Art. 6 Abs. 1 S. 1 lit. f DSGVO)
– soweit die Datenverarbeitung zur Wahrung berechtigter Interessen von uns oder einem Dritten erforderlich ist; insbesondere liegt die kontinuierliche Geschäftsbeziehung zu unseren Mandanten in unserem berechtigten Interesse
- Zustimmung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
- soweit Sie uns Ihre Einwilligung zur Verarbeitung der Sie betreffenden personenbezogenen Daten für bestimmte Zwecke erteilt haben.
ÜBERMITTLUNG PERSONENBEZOGENER DATEN
Personenbezogene Daten werden nur in Ihrem Auftrag und mit Ihrer Einwilligung an Dritte weitergegeben. Wir geben personenbezogene Daten im Rahmen des Mandatsverhältnisses an folgende Dritte weiter:
- Parteien, die uns unterstützen, unseren Service zu erleichtern, einen Service in unserem Namen bereitzustellen oder servicebezogene Dienstleistungen für Sie zu erbringen
- Parteien, die uns bei der Bereitstellung unserer Dienste unterstützen, einschließlich Anbieter von Telekommunikationssystemen, IT-Systemsupport, Archivierungsdiensten, Dokumentenproduktionsdiensten und Cloud-basierten Softwarediensten
- Unsere professionellen Berater, darunter Rechtsanwälte, Wirtschaftsprüfer und Versicherer
- Zahlungsdienstleister
- Marketing-Dienstleister
- Berufsverbände
- Strafverfolgungsbehörden oder andere Regierungs- und Aufsichtsbehörden wie Finanzämter, Sozialversicherungsverwaltungen, Gerichte oder andere Behörden oder andere staatliche Stellen.
Auch diese Dritten, die als Auftragsverarbeiter Daten erhalten, unterliegen datenschutzrechtlichen Bestimmungen und vertraglichen Geheimhaltungspflichten.
Ihre Daten werden ansonsten nicht an Dritte weitergegeben. Wir verkaufen Ihre Daten niemals an Dritte.
DATENÜBERMITTLUNG IN DRITTLÄNDER (außerhalb des EWR)
Eine Datenübermittlung in Drittstaaten (Staaten außerhalb des Europäischen Wirtschaftsraums – EWR) findet nur statt, wenn dies zur Durchführung des Auftrags (z.B. Zahlungsaufträge) erforderlich ist oder Sie uns Ihre Einwilligung erteilt haben oder dies sonst gesetzlich zulässig ist. In diesem Fall ergreifen wir Maßnahmen, um den Schutz Ihrer Daten sicherzustellen, beispielsweise durch vertragliche Regelungen. Wir übermitteln nur an Empfänger, die den Schutz Ihrer Daten gemäß den Bestimmungen der DSGVO bei Übermittlungen in Drittstaaten gewährleisten (Art. 44 bis 49 DSGVO).
SCHUTZ IHRER PERSONENBEZOGENEN DATEN
Wir haben angemessene technische und organisatorische Sicherheitsrichtlinien und -verfahren eingeführt, um personenbezogene Daten vor Verlust, Missbrauch, Veränderung oder Zerstörung zu schützen. Wir verwenden eine Reihe von Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten sicher, genau und aktuell sind. Diese schließen ein
- Aus- und Weiterbildung des zuständigen Personals
- Administrative und technische Kontrollen zur Beschränkung des Zugriffs auf personenbezogene Daten
- Technologische Sicherheitsmaßnahme, einschließlich Firewalls, Verschlüsselung und Antivirensoftware
Die Datenübertragung im Internet (auch per E-Mail) ist nie absolut sicher. Obwohl wir angemessene Maßnahmen zum Schutz personenbezogener Daten ergreifen, können wir die Sicherheit der an uns oder von uns übermittelten Daten jedoch nicht garantieren.
SPEICHERUNG IHRER PERSONENBEZOGENEN DATEN
Personenbezogene Daten werden von uns für die Dauer der gesetzlich vorgeschriebenen Aufbewahrungsfristen gespeichert. Diese beträgt in der Regel 5 Jahre zuzüglich einer Nachfrist von weiteren 2 Jahren für Fälle einer möglichen Ablaufhemmung. Nach 7 Jahren prüfen wir, ob Gründe für eine weitere Speicherung vorliegen und entsorgen die personenbezogenen Daten sicher, wenn sie nicht mehr benötigt werden.
Nach luxemburgischem Recht sind wir verpflichtet, Finanzunterlagen, aus denen alle Zahlungen des Vertragspartners (Sie oder Ihre Organisation) an uns hervorgehen, zehn Jahre lang aufzubewahren. Diese Informationen werden getrennt von Ihren persönlichen Daten aufbewahrt. Wir werden diese Daten niemals dazu verwenden, den Vertragspartner zu kontaktieren, es sei denn, es geht um Ihre Zahlungen.
IHRE RECHTE
Als „betroffene Person“, deren Daten wir verarbeiten, haben Sie folgende Rechte
- Recht auf Information
nach Art. 15 DSGVO
- Recht auf Berichtigung
nach Art. 16 DSGVO
- Recht auf Löschung
nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung
nach Art. 18 DSGVO
- Recht auf Übertragung Ihrer Daten
in einem strukturierten, gängigen und maschinenlesbaren Format gemäß Art. 20 DSGVO
- Recht auf Widerruf der Einwilligung
- Soweit wir Ihre personenbezogenen Daten aufgrund Ihrer Einwilligung zu bestimmten Zwecken verarbeiten, haben Sie das Recht, Ihre Einwilligung jederzeit gemäß Art. 7 (3) DSGVO zu widerrufen. Nach Erhalt Ihres Widerrufs werden wir die Verarbeitung der Daten zu den Zwecken einstellen, für die Sie uns Ihre Einwilligung erteilt haben. Die Rechtmäßigkeit der Verarbeitung bis zum Eingang Ihres Widerrufs bleibt unberührt. Dies kann bedeuten, dass wir Ihnen bestimmte Produkte oder Dienstleistungen nicht anbieten können und wir Sie in diesem Fall informieren werden
- Widerspruchsrecht
- Wenn wir Ihre personenbezogenen Daten zur Wahrung berechtigter Interessen im Sinne von Artikel 6 Absatz 1 Unterabsatz 1 Buchstabe f) DSGVO verarbeiten, haben Sie gemäß Artikel 21 Absatz 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen. Nach Art. 21 Abs. 2 DSGVO können Sie der Verarbeitung für Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen. Um von Ihrem Widerspruchsrecht Gebrauch zu machen, reicht es aus, wenn Sie uns eine Datenanfrage schicken, in der Sie angeben, gegen welche Datenverarbeitung Sie Widerspruch einlegen.
WEN KÖNNEN SIE BEI FRAGEN ODER BESCHWERDEN KONTAKTIEREN?
Wenn Sie Fragen oder Kommentare zu dieser Datenschutzrichtlinie oder unserem Umgang mit personenbezogenen Daten haben,
kontaktieren Sie uns bitte.
Sie haben auch das Recht, sich bei der Aufsichtsbehörde, dem Nationalen Kommission für den Datenschutz im Grossherzugtum Luxemburg, unter:
https://cnpd.public.lu/ zu beschweren