Datenschutzerklärung
Diese Datenschutzerklärung gilt für den Auftritt www.vr-bank-pirmasens.de der VR-Bank Pirmasens eG. Die Seiten in diesem Auftritt können Links auf andere Anbieter innerhalb oder außerhalb des Finanzverbundes der deutschen Volksbanken und Raiffeisenbanken enthalten, auf die sich die Datenschutzerklärung nicht erstreckt.
Personenbezogene Daten werden bei der VR-Bank Pirmasens eG nur nach den Vorgaben des deutschen Datenschutzrechts erhoben, verarbeitet und genutzt. Die folgenden Informationen erläutern dies für den Fall, dass Sie uns nicht ausdrücklich Ihr Einverständnis zu einer weitergehenden Verwendung erklären.
Wie können Sie unser Angebot nutzen?
Sie haben zwei Möglichkeiten, das Angebot an Informationen und Diensten unseres Internetauftritts zu nutzen:
- Sie nutzen das Angebot ohne Anmeldung.
- Sie melden sich mit Ihrem VR-NetKey und Ihrer PIN für das VR-NetWorld eBanking und Brokerage an.
Als Nutzer ohne Anmeldung können Sie sich anonym in unserem Internetangebot bewegen. Auch wenn Sie Ihren Namen und Ihre Adresse in ein Online-Formular eingeben sollten, nutzen wir diese Angaben nicht dazu, Ihre Anonymität aufzuheben. Wenn Sie sich mit Ihrem VR-NetKey anmelden, kennen wir Ihre Identität, nutzen dieses Wissen aber nur dazu, um Ihre Aufträge auszuführen. Welche Möglichkeit der Nutzung Sie auch wählen, Sie haben immer Zugriff auf unser gesamtes Angebot, soweit dies von der Natur der angebotenen Informationen und Dienste her möglich ist. Für das VR-NetWorld eBanking und Brokerage ist eine Anmeldung mit dem VR-NetKey erforderlich.
Wie verwenden wir Ihre Daten?
In Zusammenhang mit unserem Internetauftritt ergeben sich verschiedene Arten von personenbezogenen Daten, die wir auf folgende Weise verwenden:
- Wenn Sie sich für einen Dienst registrieren und dabei Angaben zu Ihrer Person machen, verwenden wir diese Daten nur, soweit es zur Durchführung des Dienstes erforderlich ist. Wenn Sie sich z.B. für das Newsletter-Abo einschreiben, verwenden wir Ihre Angaben nur für das Newsletter-Abo.
- Wenn Sie unser Angebot nutzen, führen wir darüber anonyme Aufzeichnungen. Sie dienen uns dazu, den Aufbau unseres Internetauftritts zu analysieren und zu verbessern. Diese Aufzeichnungen werden nicht mit Ihrer Person in Verbindung gebracht.
- Wenn Sie uns aus unserem Internetauftritt heraus eine Mitteilung senden oder einen Auftrag erteilen, werden wir Ihre Daten nach Bearbeitung Ihrer Mitteilung oder Ihres Auftrags noch weiter dazu verwenden, Sie zu den von Ihnen angesprochenen Themen zu informieren. Wenn Sie beispielsweise Informationen zum Thema Geldanlage von uns anfordern, werden wir Ihnen diese Informationen auf dem von Ihnen gewünschten Weg zur Verfügung stellen und Ihnen bei Gelegenheit Informationsmaterial zum gleichen Thema auf dem gleichen Weg zukommen lassen. Dies gilt nicht, wenn Sie der Verarbeitung und Nutzung Ihrer Daten zu Werbezwecken widersprochen haben.
Wohin gehen Ihre Daten?
Zur technischen und organisatorischen Umsetzung unseres Internetauftritts bedienen wir uns unseres verbundeigenen Rechenzentrums Fiducia IT AG, Karlsruhe. Diese sind verpflichtet, die erhaltenen Daten ausschließlich nach unseren Weisungen zu verarbeiten. Im Übrigen geben wir Ihre Daten nicht an andere Unternehmen weiter.
Sicherheit
Ihre Sicherheit hat für uns oberste Priorität: Mit neuesten Technologien, höchsten internationalen Sicherheitsstandards und dem Einsatz von Computer-Experten halten wir unsere Bankrechner und -systeme auf dem höchst möglichen Sicherheitsniveau.
Und damit dies so bleibt, verwenden wir nur die modernsten Programme sowie die sichersten Codes und Verschlüsselungsverfahren.
Welche Mechanismen setzen wir für Ihre Sicherheit ein?
128 bit Verschlüsselung
Die Sicherheit Ihrer Daten und Transaktionen hat bei uns höchste Priorität. Daher verschlüsseln wir alle persönlichen Daten, die Sie uns übertragen möchten, mit einem der besten Sicherheitsstandards, einer SSL-Verschlüsselung mit 128-bit Verschlüsselung. Eine SSL-Verschlüsselung mit 128 Bit wird als unknackbar eingestuft. Denn es gibt genau 340.282.366.920.938.463.463.374.607.431.768.211.456 mögliche Kombinationen für den Schlüssel.
Zwar gelang es amerikanischen Wissenschaftlern, einen vergleichsweise unsicheren 56 bit Schlüssel zu knacken, allerdings brauchten deren Rechner dazu ganze drei Monate. Aber ein Schlüssel gilt immer nur für die Dauer einer Übertragung
Ihre Daten werden sicher verwahrt
Der Computer, auf dem Ihre Kontodaten gespeichert sind, verfügt über die modernsten Sicherheitsmechanismen. Firewalls sowie andere zuverlässige Sicherheitsbarrieren schützen Ihre Daten mit den derzeit höchsten Sicherheitsstandards. Dabei können nur Sie selbst Ihre PIN und TANs einsehen, nicht einmal Ihr Betreuer in unserer Geschäftstelle ist dazu in der Lage.
Unsere Internet-Server werden ständig auf ihren ordnungsgemäßen Betrieb hin überprüft. Bereits der Versuch, die Firewall zu umgehen, wird registriert. Und sofort leiten wir wirksame Gegenmaßnahmen ein.
Unterschiedliche Sicherheitsmechanismen
Bei Ihren Online-Bankgeschäften gehen wir durch das PIN/TAN-Verfahren auf Nummer sicher. Jede einzelne Transaktion wird durch die nur Ihnen bekannte persönliche Identifikationsnummer (PIN) und Transaktionsnummern (TAN) geschützt. Nur mit Ihrem VR-Netkey, der PIN und Ihrer persönlichen Identifikationsnummer erhalten Sie Zugang zu Ihrem Konto. Ihr Sicherheits-Plus: Jede Transaktion muss mit einer eigenen TAN bestätigt werden. Sie bekommen von uns 180 TANs. Eine TAN kann ein einziges Mal benutzt werden, was Ihre persönliche Sicherheit beim VR-NetWorld eBanking und Brokerage weiter erhöht.
Noch mehr Sicherheit bietet Ihnen ein weiterer Schutzmechanismus: die automatische Abmeldung. Wenn länger als 10 Minuten keine Online-Aktivitäten auf unserer Banking-Site festgestellt werden, melden wir Sie automatisch ab.
Zum Einsatz von JavaScript auf unseren Internetseiten
Um Ihnen eine zeitgemäßen und komfortablen Internetauftritt bei einer Vielzahl einzelner Internetseiten anbieten zu können, können wir auf den Einsatz von JavaScript nicht vollständig verzichten. Gerade die zahlreichen Funktionalitäten des Internetbanking wären ohne den Einsatz der Programmiersprache JavaScript nicht zu erreichen. Wir versichern Ihnen aber, dass wir diese Programmiersprache nicht missbräuchlich verwenden, sondern einzig mit dem Ziel einsetzen, Ihnen das Angebot möglichst nutzerfreundlich zu präsentieren.
Die zur Menüführung und Navigation eingesetzte Programmiersprache JavaScript, die auch viele andere Anbieter von Webseiten verwenden, kann nur das Aussehen einer Webseite verändern, Daten aus dem Web laden und Formularfelder verändern. Bei unserem Internetauftritt wird JavaScript zur Navigation und Erstellung von dynamischen Inhalten eingesetzt, da ein vergleichbarer, von unseren Kunden geforderter Komfort durch Einsatz von reinem HTML (HyperTextMarkupLanguage) nicht erreicht werden kann. Aus diesem Grunde war ein Abwägen zwischen Komfort und Sicherheit erforderlich.
Sie können dabei jedoch versichert sein, dass die VR-Bank Pirmasens eG und das Rechenzentrum Fiducia IT AG, Karlsruhe alles dafür tun, dass ihre hohen Sicherheitsstandards auch beim Einsatz von JavaScript eingehalten werden. Die Mehrzahl der bekannt gewordenen Sicherheitslücken beim Einsatz von JavaScript setzen "missbräuchliche Absichten" voraus, die bei uns selbstverständlich nicht gegeben sind.
Zugleich können Sie dafür Sorge tragen, dass bekannt gewordene Sicherheitslücken des von Ihnen benutzten Browsers durch angebotene Updates geschlossen werden. Wir empfehlen daher, sich z.B. auf den Internetseiten des Herstellers des von Ihnen verwendeten Browsers über Sicherheitslücken zu informieren. Von diesem oder von Computer-Fachzeitschriften werden auch regelmäßige Newsletter in elektronischer Form angeboten, die Sie über bekannt gewordene Sicherheitslücken informieren.
Was können Sie für die Sicherheit tun?
PIN und TANs sicher verwahren
Die besten Sicherheitssysteme sind wertlos, wenn Sie Ihre geheimen PIN oder TANs an Dritte weitergeben. Denn nur mit diesen beiden Schlüsseln ist es möglich, auf Ihre Kontodaten zuzugreifen und Überweisungen zu tätigen. Sollten Ihre PIN oder TANs einmal in falsche Hände geraten, bitten wir Sie, uns darüber umgehend zu informieren. Wir werden alle weiteren Schritte einleiten. So können Sie verhindern, dass Ihre PIN und TANs von Dritten missbraucht werden. Achten Sie also darauf, dass Sie Ihre TAN-Liste immer sicher verwahren!
PIN häufig ändern
Sie schützen sich wirksam vor Hackern, wenn Sie Ihre PIN regelmäßig ändern. Sollte ein Hacker einmal an Ihre PIN kommen, nützt sie ihm nichts, wenn die PIN schon längst nicht mehr gültig ist. Ein wichtiger Punkt ist, dass Sie eine sichere PIN wählen. Vermeiden Sie eine PIN, die leicht zu rekonstruieren ist, z.B. das eigene Geburtsdatum, den Vornamen Ihres Lebenspartners oder die letzten fünf Zahlen Ihrer Handynummer.
Sinnvoll sind Kombinationen aus Zahlen und Buchstaben, die für Außenstehende keinen Sinn ergeben, z.B. rg4oq.
Verwenden Sie auch nie Ihr Standard-Passwort für Banking, denn manche Computerprogramme verschlüsseln das Passwort nicht mit der nötigen Sicherheit.
PIN und TANs nicht auf dem PC speichern
Wichtig ist auch, dass Sie keinesfalls Ihre PIN und TANs auf Ihrem PC speichern. Unter Umständen kann ein Unbefugter Zugriff auf Ihren PC bekommen und sich so unbemerkt Ihre PIN und TANs kopieren und für seine Zwecke einsetzen.
Immer aktuellste Virenscanner einsetzen
Eine große Gefahr geht von Viren oder Trojanischen Pferden aus. Ein Hacker hat die Möglichkeit, auf Ihrem Rechner einen Trojaner zu installieren. Dadurch kann er beispielsweise sämtliche Tastatureingaben abfangen (z.B. die Eingabe Ihrer PIN oder TAN).
Sie können sich aber relativ leicht vor Trojanern und Viren schützen, indem Sie einen Virenscanner einsetzen. Ein Virenscanner überprüft ständig sämtliche Dateien auf Viren oder Trojaner und eliminiert sie selbstständig. Verwenden Sie hierzu immer die aktuellste Version. Viele Hersteller bieten Updates über das Internet an.
Eine grundsätzliche Gefahr sind Programme, die Sie sich aus dem Internet herunterladen. Sie könnten Viren oder Trojaner enthalten, die sich beim Start des heruntergeladenen Programms selbstständig und unbemerkt installieren. Laden Sie sich Software oder Spiele immer nur von der Original-Website der Hersteller herunter. Auch sollten Sie Ihren Browser so konfigurieren, dass keine Software ohne Ihre ausdrückliche Zustimmung installiert werden kann.
Unterstützung für ActiveX-Controls browserseitig ausschalten
Zu Ihrer eigenen Sicherheit empfehlen wir die Unterstützung für ActiveX-Controls in Ihrem Browser auszuschalten.
Einsatz einer Firewall-Software
Zusätzlich raten wir zu einem Einsatz einer Firewall-Software. Eine Firewall (dt.: Schutzmauer) ist eine Software, die fremde Zugriffe aus dem Internet auf Ihren eigenen Computer verhindert. Weiterhin können Sie anhand von Regeln in einer Firewall-Software steuern, welche Programme auf Ihrem PC generell eine Verbindung in das Internet aufbauen oder eine bestehende Internetverbindung nutzen dürfen.
Eine Firewall-Software ist die ideale Ergänzung zu einem Virenscanner zum Schutz Ihres Computers und Ihrer Daten.
Eine Auswahl entsprechender Firewall-Softwareprodukte finden Sie nahezu in jedem größeren Computer- und Elektronikkaufhaus.
Online-Banking nur über www.vr-bank-pirmasens.de
Achten Sie darauf, dass sich Ihr Computer nur mit der VR-Bank Pirmasens eG und nicht mit irgendeinem Dritten unterhält! Geben Sie daher immer zuerst unsere Internetadresse www.vr-bank-pirmasens.de ein, bevor Sie mit dem Online-Banking beginnen. Denn obwohl die VR-Bank Pirmasens eG auch gegen solche Täuschungsmanöver von Hackern, genannt "spoofing", Maßnahmen ergriffen hat, schützen Sie sich so am einfachsten und wirkungsvollsten.
Zusätzliche Informationen zum Thema Sicherheit
Weiterführende Informationen rund um das Thema Sicherheit im Internet, Viren, Trojaner und vieles mehr finden Sie auch auf den Seiten des BSI, dem Bundesamt für Sicherheit in der Informationstechnik oder http://www.sicherheit-im-internet.de.
Dieter Hutzler
VR-Bank Pirmasens eG
Alleestr. 2
66953 Pirmasens
Telefon: 06331 718-3111
Fax: 06331 718-4111
(Stand: 1. April 2012)
Das Bundesdatenschutzgesetz (BDSG) schreibt im § 4g vor, dass der Beauftragte für den Datenschutz jedermann in geeigneter Weise die folgenden Angaben entsprechend § 4e verfügbar zu machen hat:
1. Firma der verantwortlichen Stelle:
VR-Bank Pirmasens eG
2. Vorstände:
Thomas Berger
Hans-Dieter Daum
Gerhard Kölsch
Beauftragter Leiter der Datenverarbeitung:
Wilhelm Lang
3. Anschrift der verantwortlichen Stelle:
Alleestr. 2
66953 Pirmasens
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder -nutzung:
Gegenstand des Unternehmens ist das Betreiben von Bankgeschäften und Finanzdienstleistungen. Datenerhebung, -verarbeitung und -nutzung erfolgen zur Ausübung der Bank- und Finanzdienstleistungsgeschäfte und aller mit der Verwaltung eines Bankbetriebes erforderlichen Tätigkeiten.
5. Beschreibung der betroffenen Personengruppen und der diesbezüglichen Daten oder Datenkategorien:
Kunden-, Mitarbeiter-, Interessenten- und Lieferantendaten, sofern diese zur Erfüllung der Zwecke erforderlich sind, die unter Punkt 4 aufgeführt sind.
6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt werden können:
Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften, externe Auftragnehmer entsprechend § 11 BDSG sowie externe Stellen und interne Abteilungen zur Erfüllung der Zwecke, die unter Punkt 4 aufgeführt sind.
7. Regelfristen für die Löschung der Daten:
Der Gesetzgeber hat vielfältige Aufbewahrungspflichten und -fristen erlassen. Nach Ablauf dieser Fristen werden die entsprechenden Daten automatisiert gelöscht. Sofern Daten von der regelmäßig durchgeführten Löschung nicht berührt sind, werden sie gelöscht, wenn die Zwecke, die unter Punkt 4 aufgeführt sind, wegfallen.
8. Geplante Datenübermittlung an Drittstaaten:
Datenübermittlung an Drittstaaten erfolgen ausschließlich zur Ausführung von Kundenaufträgen.
Pirmasens, 02. April 2012
gez. Hutzler
Datenschutzbeauftragter der VR-BANK PIRMASENS eG
gez. Berger, gez. Daum, gez. Kölsch
Vorstände der VR-BANK PIRMASENS eG