Vertraulichkeits-und Datenschutzerklärung

Fassung vom 18.09.2026

 

Die MV Invest AG (nachfolgend die „Gesellschaft") misst der Vertraulichkeit und dem Schutz der Personendaten ihrer Kunden und Interessenten höchste Bedeutung bei.

Diese Vertraulichkeits- und Datenschutzerklärung (nachfolgend die „Erklärung") soll erläutern, wie die Personendaten von Kunden und Interessenten (zusammen die „betroffenen Personen") von der Gesellschaft bearbeitet werden. Sie legt zudem die Rechte der betroffenen Personen in Bezug auf ihre Personendaten dar.

1.        Begriffe

1.1.        Personendaten: alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen (Art. 5 Bst. a des Bundesgesetzes über den Datenschutz („DSG")). Als bestimmbar gilt eine Person, wenn sie direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, einer Identifikationsnummer, Standortdaten, einer Online-Kennung (wie einer IP-Adresse) oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck ihrer physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität sind;

1.2.        Besonders Schützenswerte Personendaten: Personendaten über religiöse, weltanschauliche, politische oder gewerkschaftliche Ansichten oder Tätigkeiten, über die Gesundheit, die Intimsphäre oder die Zugehörigkeit zu einer Rasse oder Ethnie, genetische Daten, biometrische Daten, die eine natürliche Person eindeutig identifizieren, Daten über verwaltungs- und strafrechtliche Verfolgungen oder Sanktionen sowie Daten über Massnahmen der sozialen Hilfe (Art. 5 Bst. c DSG);

1.3.        Bearbeiten: jeder Umgang mit Personendaten, unabhängig von den angewandten Mitteln und Verfahren, insbesondere das Beschaffen, Speichern, Aufbewahren, Verwenden, Verändern, Bekanntgeben, Archivieren, Löschen oder Vernichten von Daten (Art. 5Bst. d DSG);

1.4.        Verantwortlicher: private Person oder Bundesorgan, die oder das allein oder zusammen mit anderen über den Zweck und die Mittel der Bearbeitung von Personendaten entscheidet (Art. 5 Bst. j DSG);

1.5.        Auftragsbearbeiter: private Person oder Bundesorgan, die oder das im Auftrag des Verantwortlichen Personendaten bearbeitet (Art. 5 Bst. k DSG);

1.6.        Verletzung der Datensicherheit: eine Verletzung der Sicherheit, die dazu führt, dass Personendaten unbeabsichtigt oder widerrechtlich verlorengehen, gelöscht, vernichtet oder verändert werden oder unbefugten Personen offengelegt oder zugänglich gemacht werden (Art. 5 Bst. h DSG).

2.        Von der Gesellschaft bearbeitete Personendaten

2.1      Kategorien von Personendaten

2.1.1.  Die Personendaten der betroffenen Personen können, ohne darauf beschränkt zu sein, Name, Vorname, Wohnadresse, E-Mail-Adresse, Telefonnummer, Zivilstand, Sozialversicherungsnummer, Pass- oder Identitätskartennummer, Aufenthaltsbewilligung, finanzielle Informationen (einschliesslich Bankverbindungen, Zahlungs- und Transaktionsauszüge), Angaben zu Investitionen und den betreffenden Immobilienwerten, Steuerangaben, Risikoprofil, im Rahmen der Erfüllung gesetzlicher Sorgfaltspflichten erlangte Informationen, intern zugewiesene Kennungen wie Kunden- oder Anlagenummern, die AHV-Nummer sowie sämtliche berufliche Angaben (wie Berufsbezeichnung und Vergütung der betroffenen Personen) umfassen.

2.1.2.  Die Gesellschaft kann Besonders Schützenswerte Personendaten bearbeiten, einschliesslich Daten über Gerichts- oder Verwaltungsverfahren sowie straf- und verwaltungsrechtliche Sanktionen sowie Daten über politische Ansichten oder Tätigkeiten und die Intimsphäre. Besonders Schützenswerte Personendaten werden von der Gesellschaft nur für die in Ziffer 4.1 unten genannten Zwecke bearbeitet.

3.        Identität des Verantwortlichen

Die Gesellschaft mit Sitz an der Mainaustrasse 34, 8008 Zürich, handelt als Verantwortliche.

4.        Zweck der Bearbeitung

4.1    Die Gesellschaft bearbeitet Personendaten, um Vermögensverwaltungs- und Beratungsdienstleistungen zu erbringen und umzusetzen sowie um damit zusammenhängende Anfragen zu behandeln und ihren gesetzlichen und regulatorischen Pflichten nachzukommen (nachfolgend die „Dienstleistungen" und der „Bearbeitungszweck").

4.2    Die Gesellschaft oder jede von ihr ermächtigte Person bearbeitet Personendaten ausschliesslich im strikten Einklang mit dem Bearbeitungszweck.

5.        Automatisierte Einzelentscheidung

Personendaten unterliegen keiner automatisierten Einzelentscheidung, und die Gesellschaft betreibt kein Profiling.

6.        Rechtfertigungsgründe für die Bearbeitung von Personendaten

Die Bearbeitung von Personendaten stützt sich auf das Vertragsverhältnis zwischen der Gesellschaft und den betroffenen Personen, auf das überwiegende Interesse der Gesellschaft an der Bearbeitung der Personendaten und/oder auf gesetzliche Vorgaben.

7.        Herkunft der Daten

Die Gesellschaft bearbeitet Personendaten auf der Grundlage von Angaben, die ihr direkt von den betroffenen Personen oder, sofern erforderlich, von einer bevollmächtigten Drittperson zur Verfügung gestellt werden; dies kann, ohne darauf beschränkt zu sein, die gesetzlichen Vertreter, den Steuerberater oder einen anderen bevollmächtigten Beauftragten der betroffenen Personen, Notare, Finanzintermediäre, Zeichnungsstellen oder Dienstleister im Bereich der regulatorischen Compliance (insbesondere im Zusammenhang mit der Identitätsprüfung oder Sorgfaltspflichtverfahren) sowie bestimmte öffentliche oder spezialisierte Datenbanken umfassen.

8.        Bekanntgabe und Auftragsbearbeitung von Personendaten

8.1      Bekanntgabe an Dritte

8.1.1  Soweit dies der Bearbeitungszweck erfordert oder zur Erfüllung ihrer vertraglichen, gesetzlichen oder regulatorischen Pflichten notwendig ist, kann die Gesellschaft gehalten sein, Personendaten, einschliesslich Besonders Schützenswerter Personendaten, an Dritte bekanntzugeben.

8.1.2  Dies kann insbesondere Depotbanken, zuständige Aufsichts- oder Gerichtsbehörden, Notare sowie Beauftragte der betroffenen Personen, insbesondere deren Rechts- oder Steuerberater, umfassen, wobei vorausgesetzt wird, dass letztere Kategorie nur auf Ersuchen oder mit Zustimmung der betroffenen Personen handelt.

8.1.3  Die vorstehend beschriebene Bekanntgabe von Personendaten erfolgt unter strikter Einhaltung der DSG-Bestimmungen.

8.2      Auftragsbearbeitung

8.2.1  Die Gesellschaft kann bestimmten Vertragspartnern, die als Auftragsbearbeiter handeln, ebenfalls Zugang zu Personendaten, einschliesslich Besonders Schützenswerter Personendaten, gewähren. Diese Auftragsbearbeiter tragen zum ordnungsgemässen Funktionieren der Dienstleistungen bei.

8.2.2  Die Bekanntgabe von Personendaten, einschliesslich Besonders Schützenswerter Personendaten, an Auftragsbearbeiter erfolgt unter vollständiger Einhaltung des DSG und unter der Voraussetzung, dass (i) die Bearbeitung auf einer gesetzlichen Grundlage oder einem Vertrag beruht, (ii) die Gesellschaft selbst zur Bearbeitung der Personendaten befugt ist, und (iii) keine gesetzliche oder vertragliche Geheimhaltungspflicht die Übertragung verbietet.

8.2.3  Die Gesellschaft kann insbesondere Auftragsbearbeitern, die Compliance-, Risikomanagement- und IT-Dienstleistungen sowie administrative Dienstleistungen erbringen, Zugang zu Personendaten gewähren.

8.2.4  Diese Auftragsbearbeiter haben ihren Sitz in der Schweiz.

8.2.5  Die Auftragsbearbeiter bearbeiten Personendaten im Auftrag der Gesellschaft und ausschliesslich gemäss deren Weisungen. Sie sind vertraglich verpflichtet, die bearbeiteten Personendaten in einer Weise zu schützen, die den eigenen Verfahren der Gesellschaft und den Bestimmungen dieser Richtlinie entspricht, und müssen hierfür angemessene Zusicherungen abgeben.

9.        Aufbewahrung von Personendaten

9.1    Die Gesellschaft bewahrt Personendaten so lange auf, wie dies zur Erfüllung der Bearbeitungszwecke oder nach anwendbarem Recht erforderlich ist, und in Übereinstimmung mit der Richtlinie der Gesellschaft zur Aufbewahrung von Personendaten.

9.2    Die Gesellschaft hostet Personendaten in der Schweiz.

10.      Umgang mit Personendaten und Meldung einer Verletzung der Datensicherheit

10.1 Die Gesellschaft trifft geeignete organisatorische und technische Massnahmen, um ein angemessenes Sicherheitsniveau für Personendaten zu gewährleisten und jede unbefugte Preisgabe oder Bekanntgabe solcher Daten zu verhindern.

10.2 Jede Verletzung der Datensicherheit oder der Verdacht einer solchen wird in Übereinstimmung mit den gesetzlichen Vorgaben behandelt.

10.3 Im Falle einer Verletzung der Datensicherheit wird die Gesellschaft:

(i) die betroffenen Personen unverzüglich informieren, soweit erforderlich und technisch möglich;

(ii) soweit nach anwendbarem Recht erforderlich, die zuständigen Behörden gemäss anwendbarem Recht benachrichtigen; und

(iii) soweit erforderlich mit Personen und/oder Behörden zusammenarbeiten, die in die Untersuchung oder Behebung der Verletzung der Datensicherheit einbezogen werden müssen, einschliesslich der Leistung angemessener Unterstützung, falls diese Personen und/oder Behörden Dritte benachrichtigen müssen. Auf angemessenes Ersuchen dieser Personen hin und innerhalb der Schranken des anwendbaren Rechts gewährt die Gesellschaft unverzüglich Zugang zu Informationen im Zusammenhang mit der Verletzung der Datensicherheit. Solche Informationen bleiben vertraulich und geschützt.

11.      Rechte der betroffenen Personen

11.1 Vorbehältlich des anwendbaren Rechts haben die betroffenen Personen folgende Rechte:

·        Recht auf Auskunft über ihre Personendaten;

·        Recht, sich der Bekanntgabe ihrer Personendaten zu widersetzen, sofern sie ein schutzwürdiges und überwiegendes Interesse geltend machen können;

·        Recht, dass die Gesellschaft von einer widerrechtlichen Bearbeitung ihrer Personendaten absieht;

·        Recht, dass die Gesellschaft die Folgen einer widerrechtlichen Bearbeitung ihrer Personendaten beseitigt;

·        Recht, dass die Gesellschaft die Widerrechtlichkeit der Bearbeitung ihrer Personendaten feststellt;

·        Recht, dass die Gesellschaft die Folgen einer widerrechtlichen Bearbeitung ihrer Personendaten behebt;

·        Recht auf Berichtigung ihrer Personendaten, mit dem zusätzlichen Recht, dass die Berichtigung Dritten mitgeteilt oder veröffentlicht wird;

·        Recht auf Vernichtung ihrer Personendaten;

·        Recht auf Widerruf der Einwilligung, soweit anwendbar, innerhalb der Schranken des anwendbaren Rechts, sofern ein solcher Widerruf die Rechtmässigkeit der vor dem Widerruf auf der Grundlage der Einwilligung durchgeführten Bearbeitung nicht berührt.

11.2 Jede betroffene Person kann ihre Rechte durch Kontaktaufnahme mit der Gesellschaft ausüben, per Post an folgende Adresse: MV Invest AG, Mainaustrasse 34, 8008 Zürich, Schweiz, oder per E-Mail an folgende Adresse: info@mvinvest.ch.

11.3 Die Gesellschaft kann von den betroffenen Personen verlangen, ihre Identität nachzuweisen, bevor sie auf ein Ersuchen gestützt auf die vorstehend genannten Rechte oder in sonstigem Zusammenhang mit ihren Personendaten eingeht.

11.4 Die betroffenen Personen behalten zudem das Recht, bei einer zuständigen Behörde eine Beschwerde einzureichen, wenn sie der Auffassung sind, dass ihre Personendaten unter Verstoss gegen das DSG und/oder anderes anwendbares Recht bearbeitet werden.

12.      Änderung der Datenschutzerklärung

Die Gesellschaft behält sich das Recht vor, diese Erklärung jederzeit durch Veröffentlichung einer überarbeiteten Fassung über geeignete Kanäle zu ändern. Die aktuelle Fassung der Erklärung ist abrufbar unter Datenschutzerklärung

13.      Fragen

Fragen zu dieser Erklärung können an die Gesellschaft gerichtet werden, per Post an folgende Adresse: MVInvest AG, Mainaustrasse 34, 8008 Zürich, Schweiz, oder per E-Mail an folgende Adresse: info@mvinvest.ch.