Navigation - DKK Investments BV
DKK Investments BV - Datenschutzerklärung | Datenschutz (DSGVO/GDPR)
DSGVO / GDPR Konform

Datenschutzerklärung & Datenschutz

Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Diese umfassende Datenschutzerklärung erklärt, wie DKK Investments BV Ihre personenbezogenen Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) erhebt, verarbeitet und schützt.

Zuletzt aktualisiert: März 2026
Version 2.1
EU-Verordnung 2016/679

1. Geltungsbereich und Begriffsbestimmungen

Diese Datenschutzerklärung gilt für alle Verarbeitungstätigkeiten personenbezogener Daten, die von DKK Investments BV im Zusammenhang mit unseren Import-Export-Dienstleistungen, Brokerage-Operationen, Investment-Beratung und allen damit verbundenen Geschäftstätigkeiten durchgeführt werden.

Wesentliche Begriffsbestimmungen (Art. 4 DSGVO):

  • "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
  • "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
  • "Betroffene Person" ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von uns verarbeitet werden.
  • "Einwilligung" der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung.

2. Kategorien von personenbezogenen Daten

Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten, abhängig von der Art unserer Geschäftsbeziehung:

3. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine zulässige Rechtsgrundlage nach der DSGVO besteht:

3.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Verarbeitung zur Erfüllung unserer Import-Export-, Brokerage- oder Investment-Beratungsverträge mit Ihnen.

3.2 Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
Verarbeitung zur Einhaltung von EU- und niederländischen Gesetzen, einschließlich:

  • Anti-Geldwäsche-Richtlinie (EU) 2015/849
  • Know Your Customer (KYC)-Vorschriften
  • Steuerberichtspflichten (DAC6, CRS)
  • Sanktions- und Embargobestimmungen
  • Unternehmensberichtspflichten

3.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Verarbeitung für unsere berechtigten wirtschaftlichen Interessen, einschließlich:

  • Betrugsprävention und Sicherheit
  • Netzwerk- und Informationssicherheit
  • Geschäftsanalytik und Serviceverbesserung
  • Forderungseinzug und Kreditrisikobewertung

Wir wägen unsere Interessen sorgfältig gegen Ihre Datenschutzrechte ab und stellen eine proportionale Verarbeitung sicher.

3.4 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Wo wir auf Ihre Einwilligung angewiesen sind (z.B. für Marketing-Kommunikation), können Sie diese jederzeit widerrufen.

3.5 Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO)
Die Verarbeitung kann zum Schutz Ihrer lebenswichtigen Interessen oder der eines anderen natürlichen Person in Notfallsituationen erforderlich sein.

4. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für die folgenden spezifischen Zwecke:

4.1 Servicebereitstellung

  • Abwicklung von Import-Export-Transaktionen und Logistik
  • Ausführung von Brokerage-Dienstleistungen und Trade-Facilitation
  • Erbringung von Investment-Beratung und Portfolio-Management
  • Zahlungsabwicklung und Finanztransaktionen

4.2 Rechtliche Compliance

  • Kundensorgfalt und Identitätsverifizierung (KYC/AML)
  • Transaktionsüberwachung auf verdächtige Aktivitäten
  • Meldung an Aufsichtsbehörden (FIU, Steuerbehörden)
  • Sanktionsprüfung gegen EU-, UN- und OFAC-Listen
  • Aufbewahrungspflichten nach Handels- und Steuerrecht

4.3 Geschäftsbetrieb

  • Interne Buchhaltung und Finanzmanagement
  • Risikobewertung und Kreditscoring
  • Qualitätssicherung und Serviceverbesserung
  • Schulung und Compliance-Monitoring

4.4 Kommunikation

  • Beantwortung von Anfragen und Kundensupport
  • Versand von vertragsbezogenen Benachrichtigungen
  • Marketing-Kommunikation (nur mit Einwilligung)
  • Umfragen und Feedback-Anfragen

5. Aufbewahrungsfristen

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder wie es das anwendbare Recht vorsieht:

Kategorie Beispiele Zweck
Identitätsdaten Vorname, Nachname, Titel, Geburtsdatum, Staatsangehörigkeit, Ausweis-/Passnummern Kundenidentifikation, KYC-Compliance, Vertragserfüllung
Kontaktdaten E-Mail-Adresse, Postadresse, Telefonnummer, Geschäftsadresse Kommunikation, Vertragserfüllung, Servicebereitstellung
Finanzdaten Bankverbindung, IBAN, BIC, Transaktionshistorie, Kreditinformationen, Portfolio-Details Zahlungsabwicklung, Investment-Services, Finanzberatung
Geschäftsdaten Firmenname, USt-IdNr., Handelsregisternummer, Branche, Handelsreferenzen Geschäftsbeziehungsmanagement, Due Diligence
Technische Daten IP-Adresse, Browsertyp, Geräteinformationen, Cookies, Zugriffslogs Website-Funktionalität, Sicherheit, Analytik
Besondere Kategorien Daten ethnischer Herkunft, politische Meinungen (falls für Sanktionsprüfung erforderlich) Rechtskonformität (Sanktions-/PEP-Prüfung)

Wichtig: Nach Ablauf der Aufbewahrungsfrist werden personenbezogene Daten entweder gelöscht oder anonymisiert, es sei denn, eine weitere Aufbewahrung ist für Rechtsstreitigkeiten oder berechtigte Geschäftszwecke erforderlich.

6. Datenempfänger und Drittenübermittlung

Ihre personenbezogenen Daten können an die folgenden Kategorien von Empfängern weitergegeben werden:

6.1 Dienstleister (Auftragsverarbeiter)

Wir beauftragen sorgfältig ausgewählte Dienstleister, die Daten in unserem Auftrag gemäß Art. 28 DSGVO verarbeiten:

  • IT- und Hosting-Dienste: Rechenzentren-Betreiber, Cloud-Service-Provider (Microsoft Azure, AWS)
  • Finanzdienstleistungen: Banken, Zahlungsabwickler, Kreditkartenunternehmen
  • Logistikpartner: Reedereien, Zollmakler, Speditionen
  • Professionelle Dienstleistungen: Rechtsberater, Steuerberater, Wirtschaftsprüfer
  • Marketing-Dienste: E-Mail-Service-Provider, CRM-Systeme

Alle Auftragsverarbeiter sind durch Auftragsverarbeitungsverträge zur DSGVO-Konformität und Datensicherheit gebunden.

6.2 Behörden

Wir können verpflichtet sein, Daten an folgende Behörden offenzulegen:

  • Finanznachrichtendienste (FIU) für AML-Meldungen
  • Steuerbehörden (niederländische Belastingdienst, ausländische Steuerbehörden gemäß CRS/DAC6)
  • Zoll- und Grenzkontrollbehörden
  • Aufsichtsbehörden (niederländische Datenschutzbehörde - Autoriteit Persoonsgegevens)
  • Strafverfolgungsbehörden (bei berechtigtem Rechtsbegehren)

6.3 Geschäftspartner

Im Rahmen von Handelstransaktionen können begrenzte Daten weitergegeben werden an:

  • Vertragsparteien in Handelstransaktionen (erforderlich für Vertragserfüllung)
  • Versicherungsunternehmen und Kreditversicherer
  • Kreditauskunfteien (mit Einwilligung oder berechtigtem Interesse)

6.4 Internationale Übermittlungen

Als internationales Handelsunternehmen können Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen. Solche Übermittlungen werden geschützt durch:

  • EU-Standardvertragsklauseln (SCCs) der Europäischen Kommission
  • Angemessenheitsbeschlüsse für Länder, die von der EU als angemessen anerkannt werden
  • Verbindende interne Datenschutzvorschriften (BCRs) für Konzernübermittlungen
  • Ausnahmen nach Art. 49 DSGVO für gelegentliche Übermittlungen

Sie können bei unserem Datenschutzbeauftragten eine Kopie der eingesetzten Garantien für internationale Übermittlungen anfordern.

8. Cookies und Tracking-Technologien

Unsere Website verwendet Cookies und ähnliche Technologien gemäß der ePrivacy-Richtlinie und DSGVO. Detaillierte Informationen finden Sie in unserer Cookie-Richtlinie.

8.1 Arten von Cookies, die wir verwenden

Datenkategorie Aufbewahrungsfrist Rechtsgrundlage
Vertrags- und Geschäftskorrespondenz 10 Jahre nach Vertragsende Niederländisches Zivilgesetzbuch (Burgerlijk Wetboek)
Finanz- und Buchhaltungsunterlagen 7 Jahre (Steuerunterlagen) Niederländisches Steuergesetz (Algemene Wet inzake Rijksbelastingen)
AML/KYC-Dokumentation 5 Jahre nach Geschäftsbeziehungsende EU-Anti-Geldwäsche-Richtlinie
Marketing-Einwilligungsnachweise Bis Widerruf + 3 Jahre DSGVO-Rechenschaftspflichten
Website-Logs und technische Daten 90 Tage (Sicherheitslogs), 2 Jahre (Analytik) Berechtigtes Interesse, rechtliche Verpflichtungen
Bewerbungen (bei Nicht-Einstellung) 6 Monate nach Ablehnung AGG (Allgemeines Gleichbehandlungsgesetz)

8.2 Cookie-Verwaltung

Sie können Cookie-Einstellungen verwalten über:

  • Unseren Cookie-Einwilligungsbanner (beim ersten Besuch angezeigt)
  • Browsereinstellungen zum Blockieren oder Löschen von Cookies
  • Google Analytics Opt-out Browser-Add-on
  • Ihre Online-Wahlmöglichkeiten auf www.youronlinechoices.eu

8.3 Drittanbieter-Dienste

Wir nutzen Dienste von: Google Analytics (IP-Anonymisierung aktiviert), LinkedIn Insights, Microsoft Clarity. Diese Anbieter handeln als Auftragsverarbeiter nach DSGVO Art. 28.

9. Datensicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (Art. 32 DSGVO):

9.1 Technische Schutzmaßnahmen

  • Verschlüsselung: TLS 1.3 für Datenübertragung; AES-256 Verschlüsselung für gespeicherte Daten
  • Zugriffskontrolle: Multi-Faktor-Authentifizierung (MFA), rollenbasierte Zugriffskontrolle (RBAC), Need-to-know-Prinzip
  • Netzwerksicherheit: Firewalls, Intrusion-Detection/Prevention-Systeme (IDS/IPS), DDoS-Schutz
  • Endpunktsicherheit: Anti-Malware, Endpoint-Detection-and-Response (EDR), Mobile-Device-Management (MDM)
  • Data Loss Prevention: DLP-Systeme zur Verhinderung unbefugter Datenexfiltration

9.2 Organisatorische Maßnahmen

  • Verbindliche Geheimhaltungsvereinbarungen für alle Mitarbeiter
  • Regelmäßige Datenschutzschulungen und Awareness-Programme
  • Datenschutz-Folgenabschätzungen (DSFA) für Hochrisiko-Verarbeitung
  • Incident-Response-Plan und Verfahren zur Verletzungsmeldung
  • Regelmäßige Sicherheitsaudits und Penetrationstests
  • Business-Continuity- und Disaster-Recovery-Pläne

9.3 Datenverletzungsmeldung

Im Falle einer personenbezogenen Datenverletzung, die voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt, werden wir folgende Stellen benachrichtigen:

  • Die niederländische Datenschutzbehörde (Autoriteit Persoonsgegevens) innerhalb von 72 Stunden, soweit möglich
  • Sie als betroffene Person unverzüglich, wenn ein hohes Risiko festgestellt wird

10. Verarbeitung besonderer Kategorien

Grundsätzlich verarbeiten wir keine besonderen Kategorien personenbezogener Daten wie in Art. 9 DSGVO definiert (rassische/ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gewerkschaftszugehörigkeit, genetische/biometrische Daten, Gesundheitsdaten, Sexualleben/-orientierung).

Für rechtliche Compliance-Zwecke (Sanktions- und PEP-Prüfung gemäß AML-Vorschriften) können wir jedoch verarbeiten:

  • Indikatoren politischer Exponiertheit (PEP-Status)
  • Staatsangehörigkeits-/Staatsbürgerschaftsdaten für Sanktionsprüfungen

Rechtsgrundlage: Art. 9 Abs. 2 lit. g DSGVO - Verarbeitung ist aus Gründen erheblichen öffentlichen Interesses erforderlich, insbesondere zur Verhinderung oder Aufdeckung rechtswidriger Handlungen (Geldwäsche, Terrorismusfinanzierung, Sanktionsumgehung).

Schutzmaßnahmen: Eine solche Verarbeitung ist streng auf Rechtskonformität beschränkt, unterliegt verstärkten Sicherheitsmaßnahmen und unterliegt einer DSFA, wo erforderlich.

11. Datenschutz von Kindern

Unsere Dienstleistungen richten sich nicht an Personen unter 16 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Kindern. Sollten wir feststellen, dass wir unbeabsichtigt Daten von einem Minderjährigen unter 16 erfasst haben, werden wir diese Daten nach Verifizierung unverzüglich löschen.

Sollten Sie der Meinung sein, dass wir möglicherweise Daten von einem Minderjährigen erfasst haben, kontaktieren Sie bitte umgehend unseren Datenschutzbeauftragten.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in rechtlichen Anforderungen, unseren Geschäftspraktiken oder technologischen Entwicklungen widerzuspiegeln.

Versionshistorie:

  • Version 2.1 (März 2026): Aktualisierte Aufbewahrungsfristen, hinzugefügte BCR-Informationen, präzisierte internationale Übermittlungen
  • Version 2.0 (Januar 2026): Hauptrevision für DSGVO-Konformitätsaudit
  • Version 1.0 (Juni 2025): Erste umfassende Datenschutzerklärung

Wesentliche Änderungen werden Ihnen per E-Mail (sofern wir Ihre Kontaktdaten haben) oder durch einen prominenten Hinweis auf unserer Website mitgeteilt. Die weitere Nutzung unserer Dienstleistungen nach Änderungen stellt eine Annahme der überarbeiteten Erklärung dar.

Kontaktieren Sie unseren Datenschutzbeauftragten

Für Fragen zu dieser Datenschutzerklärung, zur Ausübung Ihrer Rechte oder um Bedenken bezüglich der Datenverarbeitung zu melden:

privacy@dkkinvestments.com
Weena 217, 3013AL Rotterdam, NL
www.dkkinvestments.com/privacy

Aufsichtsbehörde: Sie haben das Recht, bei der niederländischen Datenschutzbehörde
(Autoriteit Persoonsgegevens) Beschwerde einzulegen unter autoriteitpersoonsgegevens.nl

© 2026 DKK Investments BV. Alle Rechte vorbehalten. | Impressum | AGB

DKK Investments BV - Unser Prozess
Wie wir arbeiten

Unser 5-Schritte Prozess

Vom ersten Kontakt zur erfolgreichen Partnerschaft – ein optimierter Ablauf

1

Erstgespräch

Vereinbaren Sie ein Beratungsgespräch zur Besprechung Ihrer Ziele

2

Erkundungsgespräch

Tiefgehende Analyse Ihrer Anforderungen und Möglichkeiten

3

Strategievorschlag

Maßgeschneiderter Investitionsplan nach Ihren Bedürfnissen

4

Verhandlung

Bedingungen besprechen und Vertragsdetails finalisieren

5

Deal Abgeschlossen

Partnerschaft etabliert – gemeinsam wachsen!

DKK Investments BV - Footer (DE)
Kategorie Zweck Dauer Rechtsgrundlage
Essenziell Website-Funktionalität, Sicherheit, Benutzerauthentifizierung Sitzung - 1 Jahr Berechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Präferenzen Sprachauswahl, Anzeigeeinstellungen 1 Jahr Einwilligung (Art. 6 Abs. 1 lit. a)
Analytik Google Analytics, Besucherstatistiken, Leistungsmonitoring 2 Jahre Einwilligung (Art. 6 Abs. 1 lit. a)
Marketing LinkedIn Insights, Conversion-Tracking, Retargeting 90 Tage - 1 Jahr Einwilligung (Art. 6 Abs. 1 lit. a)