Pricon Holding AG · Stand: August 2026
Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten innerhalb unseres Onlineangebotes sowie der damit verbundenen Websites, Funktionen und Inhalte und unserer externen Onlinepräsenzen (z. B. Social-Media-Profile). Im Hinblick auf die verwendeten Begriffe – wie „Verarbeitung" oder „Verantwortlicher" – verweisen wir auf die Definitionen in Art. 4 der Datenschutz-Grundverordnung (DSGVO).
Stand: August 2026
§ 1 Verantwortlicher und Datenschutzkontakt
1.1 Verantwortlicher
Pricon Holding AG
Maria-Merian-Straße 8
85521 Ottobrunn, Deutschland
Handelsregister: HRB 709, Amtsgericht Bad Hersfeld
Vorstand: Selim Güder
Telefon: +49 89 21547260
E-Mail: info@pricon-holding.de
Website: www.pricon-holding.de
1.2 Datenschutzkontakt
Für datenschutzrechtliche Anfragen, Auskunftsersuchen oder die Geltendmachung Ihrer Betroffenenrechte wenden Sie sich bitte an:
E-Mail: datenschutz@pricon-holding.de
Postanschrift: Pricon Holding AG, Datenschutz, Maria-Merian-Straße 8, 85521 Ottobrunn
1.3 Aufsichtsbehörde
Zuständige Datenschutzaufsichtsbehörde für die Pricon Holding AG ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
§ 2 Arten der verarbeiteten Daten
Im Rahmen unserer Geschäftstätigkeit und unseres Onlineangebotes verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:
- Bestandsdaten (z. B. Namen, Adressen, Geburtsdaten)
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern)
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (z. B. Bankverbindung, Zahlungshistorie)
- Legitimationsdaten (z. B. Ausweiskopien, Identifikationsnachweise gemäß GwG)
- Inhaltsdaten (z. B. Texteingaben, Dokumente, übermittelte Unterlagen)
- Nutzungsdaten (z. B. besuchte Webseiten, Zugriffszeiten, Seiteninteraktionen)
- Meta- und Kommunikationsdaten (z. B. IP-Adressen, Gerätekennungen, Browser-Informationen)
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO werden von uns nur verarbeitet, soweit dies gesetzlich erforderlich oder ausdrücklich eingewilligt ist.
§ 3 Kategorien betroffener Personen
Die Verarbeitung personenbezogener Daten betrifft folgende Personengruppen:
- Kunden, Mandanten und Vertragspartner
- Interessenten und potenzielle Kunden
- Besucher und Nutzer unseres Onlineangebotes
- Geschäftspartner und Lieferanten
- Kommunikationspartner (Anfragen per E-Mail, Telefon, Post)
- Newsletterempfänger
Nachfolgend bezeichnen wir diese Personen zusammenfassend als „Nutzer" oder „betroffene Personen".
§ 4 Begriffe und Definitionen
4.1 Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Identifizierbar ist eine Person insbesondere durch Zuordnung zu einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder besonderen Merkmalen ihrer physischen, genetischen, wirtschaftlichen oder sozialen Identität.
4.2 Verarbeitung ist jeder Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, der mit oder ohne Hilfe automatisierter Verfahren ausgeführt wird (Art. 4 Nr. 2 DSGVO).
4.3 Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam über Zwecke und Mittel der Verarbeitung entscheidet (Art. 4 Nr. 7 DSGVO).
4.4 Auftragsverarbeiter ist eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
§ 5 Maßgebliche Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung einer rechtlichen Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen des Verantwortlichen oder Dritter
Sofern im Rahmen dieser Datenschutzerklärung keine spezifische Rechtsgrundlage genannt wird, gelten die vorstehenden Grundsätze sinngemäß. Zusätzlich gilt für Cookies und ähnliche Tracking-Technologien das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
§ 6 Sicherheitsmaßnahmen
6.1 Wir treffen nach Maßgabe des Art. 32 DSGVO – unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung – geeignete technische und organisatorische Maßnahmen (TOMs), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Die Maßnahmen umfassen insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und logischen Zugangs.
6.2 Zu den Sicherheitsmaßnahmen gehört die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server mittels TLS/SSL-Verschlüsselung (erkennbar an „https://" in der Browseradresszeile). Unsere Server befinden sich in einem gesicherten deutschen Rechenzentrum. Der Zugriff auf personenbezogene Daten ist auf autorisierte Mitarbeiter beschränkt, die einer Vertraulichkeitspflicht unterliegen.
6.3 Wir berücksichtigen den Schutz personenbezogener Daten bereits bei der Auswahl von Soft- und Hardware sowie Verfahren nach dem Prinzip des Datenschutzes durch Technikgestaltung (Privacy by Design) und durch datenschutzfreundliche Voreinstellungen (Privacy by Default) gemäß Art. 25 DSGVO.
§ 7 Weitergabe und Offenlegung von Daten
7.1 Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur auf Grundlage einer gesetzlichen Erlaubnis, Ihrer Einwilligung, einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen. Empfänger können insbesondere sein:
- Dienstleister und Auftragsverarbeiter (z. B. IT-Dienstleister, Hostinganbieter)
- Steuer- und Rechtsberater sowie Wirtschaftsprüfer
- Zahlungsdienstleister im Rahmen der Vertragserfüllung
- Behörden und Gerichte aufgrund gesetzlicher Verpflichtung
- Kooperationspartner im Rahmen vertraglicher Leistungserbringung
7.2 Sofern wir Dritte mit der Verarbeitung von Daten beauftragen, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrages (AVV) gemäß Art. 28 DSGVO, in dem der Auftragsverarbeiter zur Verarbeitung ausschließlich nach unseren Weisungen und zur Einhaltung des Datenschutzniveaus der DSGVO verpflichtet ist.
§ 8 Übermittlung von Daten in Drittstaaten
8.1 Sofern wir Daten in einem Drittland (außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen von Diensten Dritter geschieht, erfolgt dies nur, soweit es zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben, eine rechtliche Verpflichtung besteht oder auf Grundlage unserer berechtigten Interessen, und dabei die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
8.2 Für Übermittlungen in die USA stützen wir uns vorrangig auf:
- EU-US Data Privacy Framework (EU-US DPF): Der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO) ermöglicht Übermittlungen an zertifizierte US-Unternehmen, soweit diese entsprechend zertifiziert sind.
- Standardvertragsklauseln (SCC): Für nicht zertifizierte Empfänger nutzen wir die von der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO verabschiedeten Standarddatenschutzklauseln (Durchführungsbeschluss 2021/914/EU).
- Einwilligung: In bestimmten Fällen nach ausdrücklicher Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO.
8.3 Informationen zu den jeweiligen Garantien und Zertifizierungen der eingesetzten Drittanbieter finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung sowie in den Datenschutzhinweisen der jeweiligen Dienstleister.
§ 9 Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen folgende Rechte zu. Zur Geltendmachung dieser Rechte wenden Sie sich bitte an datenschutz@pricon-holding.de.
9.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie auf eine Kopie dieser Daten.
9.2 Berichtigungsrecht (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Sie betreffender Daten zu verlangen.
9.3 Löschungsrecht (Art. 17 DSGVO)
Sie haben das Recht, die unverzügliche Löschung Sie betreffender Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind (sog. „Recht auf Vergessenwerden").
9.4 Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn bestimmte Voraussetzungen vorliegen (z. B. während der Prüfung einer Berichtigung oder eines Widerspruchs).
9.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen, maschinenlesbaren Format zu erhalten und deren Übertragung an einen anderen Verantwortlichen zu fordern.
9.6 Beschwerderecht (Art. 77 DSGVO)
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
§ 10 Widerrufsrecht bei Einwilligungen
Haben Sie uns eine Einwilligung in die Verarbeitung personenbezogener Daten erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt. Den Widerruf richten Sie bitte an datenschutz@pricon-holding.de.
§ 11 Widerspruchsrecht
Sie haben gemäß Art. 21 DSGVO das Recht, der Verarbeitung Sie betreffender personenbezogener Daten jederzeit zu widersprechen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) beruht. Dies gilt insbesondere für eine Verarbeitung zu Zwecken der Direktwerbung.
Widersprechen Sie der Verarbeitung zu Zwecken der Direktwerbung, werden Ihre Daten für diese Zwecke nicht mehr verarbeitet. Ihr Widerspruch ist formlos und richtet sich an datenschutz@pricon-holding.de oder postalisch an die in § 1 genannte Adresse.
§ 12 Cookies und Einwilligungsmanagement
12.1 Grundlagen
Als „Cookies" werden kleine Dateien bezeichnet, die auf dem Endgerät des Nutzers gespeichert werden. Sie dienen dazu, Informationen während oder nach einem Besuch unseres Onlineangebotes zu speichern. Wir unterscheiden zwischen technisch notwendigen Cookies (Sitzungs-Cookies, funktionale Cookies) und Cookies, die Einwilligungen erfordern (z. B. Analyse- und Marketing-Cookies).
12.2 Rechtsgrundlage
Technisch notwendige Cookies, ohne die unser Onlineangebot nicht funktionsfähig wäre, werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) gesetzt. Alle weiteren Cookies werden nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG gesetzt. Sie können Ihre Einwilligung über unser Consent-Banner erteilen und jederzeit mit Wirkung für die Zukunft widerrufen.
12.3 Verwaltung und Widerspruch
Sie können die Speicherung von Cookies über die Einstellungen Ihres Browsers verhindern oder bereits gespeicherte Cookies löschen. Bitte beachten Sie, dass bei deaktivierten Cookies gegebenenfalls nicht alle Funktionen unseres Onlineangebotes vollumfänglich nutzbar sind. Weiterführende Informationen zu Opt-Out-Möglichkeiten bei Online-Marketing-Cookies bieten die Plattformen www.youronlinechoices.com (EU) und www.aboutads.info/choices (USA).
§ 13 Speicherdauer und Löschung von Daten
13.1 Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Erfüllung der jeweiligen Verarbeitungszwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten erfordern. Sind die Zwecke entfallen und bestehen keine gesetzlichen Aufbewahrungspflichten, werden die Daten gelöscht oder in ihrer Verarbeitung eingeschränkt.
13.2 Gesetzliche Aufbewahrungspflichten in Deutschland
Nach gesetzlichen Vorgaben bestehen insbesondere folgende Aufbewahrungsfristen:
- 6 Jahre für Handelsbücher, Inventare, Bilanzen, Handelsbriefe und Buchungsbelege (§ 257 Abs. 1 HGB)
- 10 Jahre für steuerlich relevante Unterlagen, Bücher, Aufzeichnungen und Geschäftsbriefe (§ 147 Abs. 1 AO)
- 5 Jahre für Aufzeichnungen und Belege im Zusammenhang mit geldwäscherechtlichen Sorgfaltspflichten (§ 8 GwG)
13.3 Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten routinemäßig gelöscht, sofern kein anderer Zweck oder keine andere Rechtsgrundlage die weitere Verarbeitung rechtfertigt.
§ 14 Serverlogfiles und Zugriffsdaten
14.1 Wir erheben auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) bei jedem Zugriff auf unseren Server automatisch Informationen in sog. Serverlogfiles. Zu den Zugriffsdaten gehören:
- Name der abgerufenen Webseite und Datei
- Datum und Uhrzeit des Abrufs
- Übertragene Datenmenge und HTTP-Statuscode
- Browsertyp und -version sowie Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- IP-Adresse und anfragender Provider
14.2 Logfile-Informationen werden aus Sicherheitsgründen – insbesondere zur Erkennung und Aufklärung von Missbrauch – für maximal sieben Tage gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur abschließenden Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
§ 15 Kontaktaufnahme und Kundenservice
15.1 Bei der Kontaktaufnahme mit uns (z. B. per Kontaktformular, E-Mail oder Telefon) werden die Angaben zur Bearbeitung der Anfrage und deren Abwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
15.2 CRM-System
Wir nutzen das ERP- und CRM-System Odoo (Odoo S.A., Chaussée de Namur 40, 1367 Grand-Rosière, Belgien). Odoo wird auf unseren eigenen Servern in Deutschland selbst gehostet (On-Premises). Eine Übermittlung Ihrer Daten an Odoo S.A. als Auftragsverarbeiter findet nur in dem gesetzlich zulässigen Rahmen statt; die Datenverarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.
15.3 Anfragen werden gelöscht, sobald sie nicht mehr erforderlich sind. Die Erforderlichkeit wird alle zwei Jahre überprüft. Im Fall gesetzlicher Archivierungspflichten bleibt die Speicherung bis zum Ablauf der jeweiligen Frist bestehen.
§ 16 Vertragliche Leistungen
16.1 Wir verarbeiten personenbezogene Daten unserer Kunden, Mandanten und Vertragspartner auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung vertraglicher Leistungen und Durchführung vorvertraglicher Maßnahmen. Zu den verarbeiteten Datenkategorien gehören Bestandsdaten, Kontaktdaten, Vertragsdaten und Zahlungsdaten.
16.2 Im Rahmen unserer Geschäftstätigkeit erbringen wir unter anderem Holding- und Managementdienstleistungen, Beratungsleistungen sowie Leistungen im Bereich Sachwertanlagen (u. a. in Kooperation mit unserem Kooperationspartner GranValora). Die für die Vertragsabwicklung erforderlichen Daten werden für die Dauer des Vertragsverhältnisses und darüber hinaus für die gesetzlich vorgeschriebenen Aufbewahrungsfristen gespeichert.
16.3 Soweit gesetzlich zulässig, offenbaren wir Daten gegenüber Dritten (z. B. Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Notare, Banken, Zahlungsdienstleister) nur im Rahmen der jeweiligen Zwecke oder gesetzlichen Verpflichtungen.
§ 17 Newsletter
17.1 Mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 3 UWG) versenden wir Newsletter und elektronische Benachrichtigungen mit Informationen über unsere Leistungen, Angebote und unternehmerische Entwicklungen.
17.2 Double-Opt-In-Verfahren
Die Anmeldung zum Newsletter erfolgt im Double-Opt-In-Verfahren: Nach der Registrierung erhalten Sie eine Bestätigungs-E-Mail, durch deren Klick Sie Ihre Anmeldung bestätigen. Anmeldezeitpunkt, Bestätigungszeitpunkt und IP-Adresse werden protokolliert, um den Einwilligungsnachweis gemäß den gesetzlichen Anforderungen sicherstellen zu können.
17.3 Erfolgsmessung
Unsere Newsletter können einen sog. Web-Beacon (1×1-Pixel-Grafik) enthalten, mit dem wir technische Informationen über Öffnungen und Klicks erheben. Diese Auswertungen dienen ausschließlich der Optimierung unserer Newsletter-Inhalte.
17.4 Widerruf
Sie können den Newsletter-Empfang jederzeit abbestellen. Einen Abmelde-Link finden Sie am Ende jedes Newsletters. Nach der Abmeldung werden Ihre Daten für den Newsletterversand gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht. Wir können Ihre E-Mail-Adresse bis zu drei Jahre nach Abmeldung zu Nachweiszwecken der erteilten Einwilligung speichern; die Verarbeitung ist in diesem Fall auf diesen Zweck beschränkt.
§ 18 Webanalyse (Google Analytics 4)
18.1 Wir setzen – ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG) – Google Analytics 4, einen Webanalysedienst der Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Google Analytics verwendet Cookies und ähnliche Technologien zur Analyse der Websitenutzung.
18.2 Datenübermittlung in die USA
Google LLC ist unter dem EU-US Data Privacy Framework (EU-US DPF) zertifiziert. Die Übermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 10. Juli 2023 sowie, ergänzend, auf Grundlage von Standardvertragsklauseln. Informationen zur Datenverarbeitung durch Google finden Sie in der Google-Datenschutzerklärung unter policies.google.com/privacy.
18.3 IP-Anonymisierung und Consent Mode
Google Analytics 4 verwendet standardmäßig IP-Anonymisierung; vollständige IP-Adressen werden nicht dauerhaft gespeichert. Wir setzen den Google Consent Mode v2 ein, um sicherzustellen, dass Tracking-Cookies nur nach erteilter Einwilligung aktiviert werden. Ohne Einwilligung werden ausschließlich anonymisierte, nicht personenbezogene Signale übermittelt.
18.4 Opt-Out
Sie können Ihre Einwilligung jederzeit über unser Consent-Banner widerrufen. Alternativ können Sie das Browser-Add-on zur Deaktivierung von Google Analytics unter tools.google.com/dlpage/gaoptout installieren.
§ 19 Social-Media-Präsenzen
19.1 Wir unterhalten auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) Präsenzen in sozialen Netzwerken, um mit dort aktiven Interessenten und Nutzern kommunizieren und über unsere Leistungen informieren zu können. Dies betrifft insbesondere:
- LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland): Datenschutzrichtlinie
- Instagram / Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland): Datenrichtlinie
- YouTube (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland): Datenschutzerklärung
19.2 Beim Aufruf unserer Social-Media-Seiten verarbeiten die Plattformbetreiber Daten nach deren eigenen Datenschutzbestimmungen. Wir haben keinen Einfluss auf die Datenverarbeitung durch die jeweiligen Plattformbetreiber. Im Rahmen sog. geteilter Verantwortlichkeit (Art. 26 DSGVO) haben wir mit den jeweiligen Plattformbetreibern – soweit verfügbar – Vereinbarungen zur Verantwortungsaufteilung geschlossen.
19.3 Wir nutzen keine Social Plugins, die ohne Ihre aktive Interaktion Daten an die jeweilige Plattform übermitteln. Eine direkte Datenübermittlung an Plattformen durch unsere Website erfolgt – soweit vorhanden – erst nach Ihrer Einwilligung über unser Consent-Management.
§ 20 Geldwäscherechtliche Pflichten (GwG)
20.1 Als Unternehmen, das im Rahmen seiner Geschäftstätigkeit u. a. Leistungen im Bereich des Erwerbs und der Veräußerung von Edelmetallen (insbesondere Gold) vermittelt oder begleitet, sind wir nach dem Geldwäschegesetz (GwG) verpflichtet, Sorgfaltspflichten gegenüber unseren Kunden und Vertragspartnern zu erfüllen.
20.2 Identifizierungspflicht
Gemäß § 10 ff. GwG sind wir verpflichtet, die Identität unserer Vertragspartner (und ggf. wirtschaftlich Berechtigter) zu überprüfen und zu dokumentieren. Hierzu verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO i. V. m. §§ 10, 11 GwG insbesondere:
- Vor- und Nachname, Geburtsdatum, Geburtsort
- Anschrift (Wohnanschrift)
- Staatsangehörigkeit
- Art, Nummer, Ausstellungsbehörde und Gültigkeitsdauer des zur Identifizierung verwendeten Ausweisdokuments
20.3 Aufbewahrung
Die im Rahmen der Identifizierung erhobenen Daten und Unterlagen werden gemäß § 8 GwG für die Dauer von fünf Jahren nach Beendigung der Geschäftsbeziehung oder der einzelnen Transaktion aufbewahrt. Nach Ablauf dieser Frist werden die Daten gelöscht, sofern keine anderen gesetzlichen Aufbewahrungspflichten entgegenstehen.
20.4 Meldepflichten
Im Fall eines Verdachts auf Geldwäsche oder Terrorismusfinanzierung sind wir gemäß § 43 GwG zur unverzüglichen Meldung an die zuständige Behörde (Zentralstelle für Finanztransaktionsuntersuchungen – FIU) verpflichtet. Eine entsprechende Datenübermittlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
§ 21 Bonitätsauskunft
21.1 Sofern wir in Vorleistung treten (z. B. beim Kauf auf Rechnung oder beim Abschluss bestimmter Vertragsarten), behalten wir uns vor, zur Wahrung unserer berechtigten Interessen eine Identitäts- und Bonitätsauskunft auf Basis mathematisch-statistischer Verfahren von Wirtschaftsauskunfteien einzuholen (Art. 6 Abs. 1 lit. f DSGVO bzw. – soweit eine ausdrückliche Einwilligung eingeholt wird – Art. 6 Abs. 1 lit. a DSGVO).
21.2 Zu diesem Zweck können wir Daten (Name, Postanschrift, Geburtsdatum, Angaben zur Vertragsart) an folgende Wirtschaftsauskunftei übermitteln:
SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden
Datenschutzhinweise: www.schufa.de/datenschutz
21.3 Wir behalten uns vor, im Fall eines negativen Ergebnisses der Bonitätsprüfung bestimmte Zahlungsmodalitäten oder Vorleistungen zu verweigern. Entscheidungen auf Basis einer automatisierten Einzelfallverarbeitung erfolgen entsprechend den Anforderungen des Art. 22 DSGVO.
§ 22 Einbindung von Drittanbieter-Diensten
22.1 Schriftarten
Wir verwenden auf unserer Website ausschließlich selbst gehostete Schriftarten (WOFF2-Format auf eigenen Servern). Es findet keine Übertragung von Schriftartdaten an externe Dienste (z. B. Google Fonts CDN) statt.
22.2 Google Maps
Soweit wir auf unserer Website Karten des Dienstes Google Maps einbinden, verarbeitet Google LLC dabei Nutzerdaten. Diese Einbindung erfolgt nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Datenschutzerklärung: policies.google.com/privacy.
22.3 YouTube-Videos
Soweit wir YouTube-Videos einbinden, nutzen wir den erweiterten Datenschutzmodus von YouTube. Eine Übermittlung von Daten an Google findet erst statt, wenn Sie das Video abspielen. Datenschutzerklärung: policies.google.com/privacy.
22.4 Zahlungsdienstleister
Soweit Zahlungsdienstleister Dritter (z. B. Banken, Überweisungsdienste) genutzt werden, gelten deren Datenschutzhinweise, die im jeweiligen Transaktionsprozess abrufbar sind.
§ 23 Betriebswirtschaftliche Analysen
23.1 Zur Steuerung unseres Unternehmens, zur Erkennung von Markttendenzen und zur Optimierung unserer Geschäftstätigkeit analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen und Anfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an betriebswirtschaftlicher Auswertung).
23.2 Diese Analysen werden nicht an Dritte weitergegeben, sofern es sich nicht um anonymisierte, nicht personenbezogene Auswertungen handelt. Personenbezogene Analysen werden mit Beendigung der Geschäftsbeziehung gelöscht oder anonymisiert, spätestens jedoch nach zwei Jahren.
§ 24 Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen, neue gesetzliche Anforderungen oder technische Entwicklungen dies erfordern. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen. Soweit durch Änderungen eine Mitwirkungshandlung Ihrerseits erforderlich wird (z. B. eine erneute Einwilligung), werden wir Sie gesondert informieren.
Die jeweils aktuelle Version dieser Datenschutzerklärung ist unter www.pricon-holding.de/datenschutz abrufbar.
Stand: August 2026