Verzeichnisse
Verzeichnis der Verarbeitungstätigkeiten
Dokumentation aller Verarbeitungstätigkeiten gemäß Art. 30 DSGVO.
Verarbeitungsverzeichnis gemäß Art. 30 DSGVO
Dieses Verzeichnis dokumentiert alle Verarbeitungstätigkeiten der Merkur Privatbank, bei denen personenbezogene Daten verarbeitet werden.
VT-001: Kundenbeziehungsmanagement
| Feld | Beschreibung |
|---|---|
| Zweck | Verwaltung von Kundenbeziehungen, Kontoeröffnung, -führung und -schließung |
| Betroffene | Kunden, Bevollmächtigte, wirtschaftlich Berechtigte |
| Datenkategorien | Stammdaten, Legitimationsdaten, Kontodaten, Transaktionsdaten |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Löschfrist | 10 Jahre nach Ende der Geschäftsbeziehung |
VT-002: Personalverwaltung
| Feld | Beschreibung |
|---|---|
| Zweck | Begründung, Durchführung und Beendigung von Arbeitsverhältnissen |
| Betroffene | Mitarbeiter, Bewerber, ehemalige Mitarbeiter |
| Datenkategorien | Personalstammdaten, Gehaltsdaten, Beurteilungen, Krankmeldungen |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO, § 26 BDSG |
| Löschfrist | 6 Monate (Bewerber), 10 Jahre (Gehaltsunterlagen), 3 Jahre (Personalakte) |
VT-003: Geldwäscheprävention
| Feld | Beschreibung |
|---|---|
| Zweck | Erfüllung der Sorgfaltspflichten nach GwG |
| Betroffene | Kunden, wirtschaftlich Berechtigte, Vertragspartner |
| Datenkategorien | Identifikationsdaten, PEP-Status, Risikoklassifizierung, Transaktionsmonitoringdaten |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) |
| Löschfrist | 5 Jahre nach Ende der Geschäftsbeziehung |
Merkur Privatbank · Organisationshandbuch