Datenschutzhinweise

der PT Asset Management

für Websitebesucher, Kunden, Interessenten und Geschäftspartner

Dokumenttyp

Datenschutzhinweise nach Art. 13 und 14 DSGVO sowie Informationen zur Website-Nutzung

Geltungsbereich

Websitebesucher, Kunden, Interessenten, Bevollmächtigte, wirtschaftlich Berechtigte, gesetzliche Vertreter, Ansprechpartner bei Geschäftspartnern und Dienstleistern

Verwendung

Veröffentlichung auf www.ptam.de und Übergabe bzw. Verlinkung in Kunden-, Interessenten- und Geschäftspartnerprozessen

Stand

Juli 2026

Mit diesen Datenschutzhinweisen informieren wir Sie darüber, wie die PT Asset Management GmbH personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen, mit uns Kontakt aufnehmen oder unsere Leistungen als Vermögensverwalter bzw. Finanzdienstleistungsunternehmen in Anspruch nehmen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten personenbezogene Daten nur, soweit hierfür eine Rechtsgrundlage besteht und die Verarbeitung für den jeweiligen Zweck erforderlich ist.

 

1. Verantwortlicher und Datenschutzkontakt

Feld

Angabe

Verantwortlicher

PT Asset Management GmbH, Alte Schmiede 5, 72555 Metzingen

Telefon / Fax

Tel.: 07123 / 20 40 3 · Fax: 07123 / 20 40 45

Internet / E-Mail

www.ptam.de · [email protected]

Geschäftsführung

Klaus Lehr / Stephan Natrop

Datenschutzbeauftragter

Steffen Müller · [email protected] · Tel.: 07123 / 20 40 43

Datenschutzaufsichtsbehörde

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg · Postfach 10 29 32, 70025 Stuttgart · [email protected] · www.baden-wuerttemberg.datenschutz.de

 

2. Für wen gelten diese Hinweise?

Diese Datenschutzhinweise gelten für die Verarbeitung personenbezogener Daten im Rahmen der Anbahnung, Durchführung und Beendigung von Geschäftsbeziehungen mit der PT Asset Management GmbH sowie für die Nutzung unserer Website. Sie betreffen insbesondere Kunden, Interessenten, Bevollmächtigte, wirtschaftlich Berechtigte, gesetzliche Vertreter, Ansprechpartner bei Geschäftspartnern, Dienstleister und Websitebesucher.

3. Datenherkunft und Datenkategorien

Wir erhalten personenbezogene Daten insbesondere von betroffenen Personen selbst, von Bevollmächtigten, gesetzlichen Vertretern, Depotbanken, kontoführenden Instituten, Verwahrstellen, öffentlichen Registern, Auskunfteien, Geschäftspartnern oder sonstigen berechtigten Quellen. Je nach Anlass können insbesondere folgende Datenkategorien verarbeitet werden:

  • Stamm- und Kontaktdaten, z. B. Name, Anschrift, Telefonnummer, E-Mail-Adresse, Geburtsdatum, Geburtsort, Staatsangehörigkeit und berufliche Angaben.
  • Identifizierungs- und GwG-Daten, z. B. Ausweisdaten, Legitimationsunterlagen, Angaben zu wirtschaftlich Berechtigten, Vertretungs- oder Vollmachtsdaten sowie PEP-, Sanktions- und Risikoprüfungen.
  • Finanz-, Vertrags- und Depotdaten, z. B. Bank- und Depotdaten, Vermögensdaten, Anlageziele, Risikoprofil, Kenntnisse und Erfahrungen, Nachhaltigkeitspräferenzen sowie Vertrags- und Auftragsdaten.
  • Wertpapier- und Kommunikationsdaten, z. B. Order-, Transaktions- und Meldeinformationen, Geeignetheitsangaben, Telefonaufzeichnungen, elektronische Kommunikation, Gesprächsnotizen und Nachweise.
  • Abrechnungs-, Steuer- und Zahlungsdaten, z. B. Rechnungsdaten, Zahlungsdaten, Steuerdaten, Buchhaltungs- und Nachweisdaten.
  • Website-, IT- und Sicherheitsdaten, z. B. IP-Adresse, Server-Logfiles, Cookie- und Consent-Daten, Geräte- und Browserinformationen, Zugriffs- und Protokolldaten sowie Informationen im Zusammenhang mit IT- oder IKT-Sicherheitsvorfällen.
  • Daten aus elektronischer Zusammenarbeit, z. B. Kommunikations- und Metadaten bei E-Mail, Microsoft Teams, SharePoint, OneDrive oder vergleichbaren freigegebenen Kommunikations- und Kollaborationsdiensten.

 

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Zweck

Rechtsgrundlage / Einordnung

Vertragsanbahnung, Vertragsabschluss und Vertragsdurchführung

Art. 6 Abs. 1 lit. b DSGVO; insbesondere Interessentenanfragen, Kundenaufnahme, Mandatsverwaltung und laufende Betreuung

Finanzportfolioverwaltung, Anlageberatung, Geeignetheitsprüfung und Orderabwicklung

Art. 6 Abs. 1 lit. b und c DSGVO; WpIG, WpHG, MiFID II/MiFIR und sonstige aufsichtsrechtliche Vorgaben

GwG/KYC, Identifizierung, wirtschaftlich Berechtigte, PEP-/Sanktions- und Risikoprüfungen

Art. 6 Abs. 1 lit. c DSGVO; Geldwäschegesetz und sonstige Pflichten zur Prävention von Geldwäsche und Terrorismusfinanzierung

WpHG-Aufzeichnungen und Dokumentation von Wertpapierdienstleistungen

Art. 6 Abs. 1 lit. c DSGVO; insbesondere gesetzliche Aufzeichnungs- und Aufbewahrungspflichten für Telefonate, elektronische Kommunikation und Gesprächsdokumentationen

Buchhaltung, Steuern, Rechnungswesen, Nachweis- und Aufbewahrungspflichten

Art. 6 Abs. 1 lit. c DSGVO; HGB, AO, GwG, WpHG und sonstige gesetzliche Aufbewahrungspflichten

Beschwerdemanagement, Rechtsverfolgung und Verteidigung von Ansprüchen

Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an Nachweisführung, Rechtsdurchsetzung und Risikosteuerung

Informationssicherheit, DORA, IKT-Risikomanagement und IKT-Sicherheitsvorfälle

Art. 6 Abs. 1 lit. c und f DSGVO; aufsichtsrechtliche Pflichten sowie berechtigtes Interesse an sicherem IT-Betrieb

Websitebetrieb, Serverlogs, Sicherheit und technisch erforderliche Dienste

Art. 6 Abs. 1 lit. f DSGVO; § 25 TDDDG, soweit Informationen auf Endeinrichtungen gespeichert oder ausgelesen werden

Newsletter, Direktwerbung und Kundeninformation

Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung bzw. Art. 6 Abs. 1 lit. f DSGVO bei berechtigtem Interesse unter Beachtung von Widerspruchsrechten

5. Website, Hosting, Cookies und Kontaktaufnahme

5.1 Hosting und Server-Logfiles

Die Website der PT Asset Management GmbH wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, gehostet. Beim Besuch unserer Website werden technisch notwendige Informationen in Server-Log-Dateien verarbeitet, insbesondere Browsertyp, Browserversion, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse. Die Verarbeitung erfolgt zur sicheren, stabilen und technisch fehlerfreien Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung, soweit dies datenschutzrechtlich erforderlich ist.

5.2 Cookies und Consent-Management

Unsere Website verwendet Cookies und vergleichbare Technologien. Technisch erforderliche Cookies werden eingesetzt, um die Website bereitzustellen und notwendige Funktionen zu ermöglichen. Nicht erforderliche Cookies oder vergleichbare Technologien werden grundsätzlich nur auf Grundlage Ihrer Einwilligung eingesetzt; eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Einholung und Dokumentation von Einwilligungen nutzt die Website die Consent-Technologie Borlabs Cookie. Dabei wird ein Cookie gespeichert, in dem erteilte Einwilligungen oder deren Widerruf dokumentiert werden. Rechtsgrundlage für das Consent-Management ist Art. 6 Abs. 1 lit. c DSGVO; soweit eine Einwilligung in Cookies oder vergleichbare Technologien erteilt wird, zusätzlich Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

5.3 Kontaktformular, E-Mail, Telefon und Telefax

Wenn Sie uns per Kontaktformular, E-Mail, Telefon oder Telefax kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage und für mögliche Anschlussfragen. Handelt es sich um eine Vertrags- oder vorvertragliche Anfrage, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der Bearbeitung Ihrer Anfrage oder auf Grundlage einer Einwilligung, sofern diese abgefragt wurde.

5.4 Externe Links und eingebundene Inhalte

Unsere Website kann Links zu externen Websites enthalten. Für Inhalte und Datenverarbeitung auf externen Websites sind grundsätzlich die jeweiligen Betreiber verantwortlich. Soweit auf unserer Website externe Dienste wie Karten-, Video-, Schriftarten- oder Sicherheitsdienste eingebunden werden, prüfen wir Rechtsgrundlage, Einwilligungserfordernis, Drittlandbezug und technische Einbindung. Nicht notwendige externe Inhalte sollten grundsätzlich erst nach Einwilligung oder über eine vergleichbare Datenschutzlösung geladen werden.

6. Empfänger und Kategorien von Empfängern

Innerhalb der PT Asset Management GmbH erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. Darüber hinaus können personenbezogene Daten – soweit erforderlich und rechtlich zulässig – insbesondere an folgende Empfänger oder Empfängerkategorien übermittelt werden:

  • Öffentliche Stellen und Aufsichtsbehörden, insbesondere BaFin, Deutsche Bundesbank, Finanzbehörden, Strafverfolgungsbehörden oder Datenschutzaufsichtsbehörden, soweit gesetzlich erforderlich.
  • Depotbanken, kontoführende Institute, Verwahrstellen, Handelsplätze, Meldeplattformen, Finanzmarktinfrastrukturen und vergleichbare Einrichtungen.
  • Wirtschaftsprüfer, Steuerberater, Rechtsanwälte, externe Buchhaltung, Compliance-, Datenschutz- oder IT-Sicherheitsberater.
  • IKT-, Cloud-, Hosting-, Microsoft-365-, Kommunikations-, Archivierungs-, Druck-, Versand- und sonstige Dienstleister, soweit diese vertraglich eingebunden sind.
  • Weitere Empfänger, wenn eine Einwilligung besteht oder die Übermittlung zur Vertragsdurchführung, Erfüllung gesetzlicher Pflichten oder Wahrung berechtigter Interessen erforderlich ist.

7. Auftragsverarbeitung und Dienstleistersteuerung

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO eingebunden. Dienstleister werden sorgfältig ausgewählt und im erforderlichen Umfang kontrolliert. Bei IKT-Dienstleistern werden zusätzlich aufsichtsrechtliche Anforderungen, Informationssicherheit, Dienstleistersteuerung, Notfallmanagement und Ausstiegsoptionen berücksichtigt.

8. Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, soweit dies zur Ausführung von Aufträgen erforderlich ist, eine gesetzliche Pflicht besteht, Dienstleister entsprechend eingebunden sind oder eine Einwilligung vorliegt. Bei Drittlandübermittlungen achten wir auf ein angemessenes Datenschutzniveau, etwa durch Angemessenheitsbeschlüsse der EU-Kommission, eine Zertifizierung nach dem EU-U.S. Data Privacy Framework, EU-Standardvertragsklauseln oder andere geeignete Garantien nach Art. 44 ff. DSGVO.

9. Speicherdauer und Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungs-, Dokumentations- und Nachweispflichten bestehen. Nach Wegfall des Zwecks werden Daten gelöscht, gesperrt oder archiviert, soweit gesetzliche Aufbewahrungspflichten entgegenstehen. Die konkrete Frist richtet sich nach Inhalt und Sachzusammenhang des jeweiligen Datensatzes.

Datenbereich

Regelmäßige Orientierung

Allgemeiner Schriftwechsel und Vertragsunterlagen ohne Buchungsbezug

regelmäßig 6 Jahre nach Ende des Kalenderjahres des letzten relevanten Vorgangs bzw. Vertragsendes

Buchungs-, Rechnungs-, Bank-, Depot- und steuerrelevante Unterlagen

regelmäßig 8 Jahre bzw. 10 Jahre bei Jahresabschluss-, Organisations-, Hauptbuch-, Journal- oder Systemdokumentationsbezug

GwG/KYC-Unterlagen und Transaktionsbelege

grundsätzlich 5 Jahre; spätestens nach 10 Jahren zu vernichten, soweit keine längere gesetzliche Frist entgegensteht

WpHG-Aufzeichnungen und Dokumentationen persönlicher Kundengespräche

grundsätzlich 5 Jahre; BaFin-Verlängerung um 2 Jahre möglich; danach Löschung oder Vernichtung dokumentieren

Newsletterdaten

bis Widerruf der Einwilligung bzw. Widerspruch oder Zweckwegfall; Nachweisdaten zum Double-Opt-in können zur Rechtsverteidigung befristet gespeichert werden

Website-Serverlogs und technische Sicherheitsdaten

nach Zweckbindung und Sicherheitsbedarf; technisch erforderliche Logs nur so lange, wie für Sicherheit, Stabilität und Nachweis erforderlich

KI-Testdaten, nicht produktive Prompts und nicht erforderliche Inhalte

grundsätzlich nach Zweckwegfall löschen; keine Eingabe vertraulicher oder streng vertraulicher Daten ohne Freigabe

10. Pflicht zur Bereitstellung von Daten

Im Rahmen einer Geschäftsbeziehung müssen Sie diejenigen personenbezogenen Daten bereitstellen, die für Aufnahme, Durchführung und Beendigung der Geschäftsbeziehung erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Dies betrifft insbesondere Identifizierungs- und KYC-Daten nach dem Geldwäschegesetz, Angaben zur Person, zu wirtschaftlich Berechtigten, Anlagezielen, Risikoneigung, Kenntnissen und Erfahrungen, finanzieller Situation sowie sonstige für die Erbringung von Finanzdienstleistungen erforderliche Angaben. Ohne diese Daten können wir eine Geschäftsbeziehung regelmäßig nicht begründen, einzelne Aufträge nicht ausführen oder bestehende Verträge nicht fortführen.

11. Elektronische Kommunikation, Online-Meetings und WpHG-Aufzeichnungen

Wenn Sie uns per E-Mail, Telefon, Microsoft Teams oder auf anderem elektronischem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage, zur vorvertraglichen oder vertraglichen Kommunikation, zur Dokumentation und gegebenenfalls zur Erfüllung gesetzlicher Pflichten.

Soweit wir Wertpapierdienstleistungen erbringen, können wir gesetzlich verpflichtet sein, Telefonate, elektronische Kommunikation sowie Dokumentationen persönlicher Gespräche im Zusammenhang mit der Annahme, Übermittlung oder Ausführung von Kundenaufträgen aufzuzeichnen oder aufzubewahren. Solche Aufzeichnungen werden nur für zulässige Zwecke ausgewertet und gegen unbefugte Nutzung geschützt.

Bei Online-Besprechungen können Teilnehmer-, Kommunikations- und Metadaten verarbeitet werden. Aufzeichnungen erfolgen grundsätzlich nicht ohne gesonderte Information und geeignete Rechtsgrundlage.

12. Automatisierte Entscheidungen, Profiling und KI

Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet grundsätzlich nicht statt. Sollten wir in Einzelfällen Verfahren einsetzen, die rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen, informieren wir hierüber gesondert, soweit dies gesetzlich erforderlich ist.

KI-gestützte Anwendungen können als Hilfsmittel eingesetzt werden, etwa zur Textunterstützung, Strukturierung, Recherche oder internen Prozessunterstützung, sofern dies intern freigegeben ist. Personenbezogene Daten werden nur verarbeitet, wenn dies für den jeweiligen Zweck erforderlich und zulässig ist. Daten mit hohem Schutzbedarf, vertrauliche Informationen oder Kundendaten dürfen nicht ohne Freigabe in externe KI-Systeme eingegeben werden.

13. DORA, Informationssicherheit und IKT-Drittdienstleister

Als beaufsichtigtes Finanzunternehmen berücksichtigen wir Anforderungen an Informationssicherheit, digitale operationale Resilienz und IKT-Risikomanagement. Dabei können personenbezogene Daten verarbeitet werden, soweit dies zur Erkennung, Bewertung, Dokumentation, Behandlung oder Meldung von Sicherheits- und IKT-Vorfällen erforderlich ist.

Bei der Nutzung von IKT-Dienstleistern verarbeiten wir Daten, soweit dies für Dienstleistersteuerung, Vertragsmanagement, Sicherheitsbewertung, Informationsregister, Berechtigungsmanagement, Notfallmanagement, Ausstiegsstrategien oder aufsichtsrechtliche Dokumentationspflichten erforderlich ist.

14. Ihre Rechte nach der DSGVO

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

Recht

Inhalt

Auskunft

Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.

Berichtigung

Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.

Löschung

Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer Daten verlangen.

Einschränkung

Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.

Datenübertragbarkeit

Sie können unter den gesetzlichen Voraussetzungen die Herausgabe bestimmter Daten in einem strukturierten Format verlangen.

Widerruf

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruch

Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Bei Direktwerbung gilt ein jederzeitiges Widerspruchsrecht.

Beschwerde

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der für Baden-Württemberg zuständigen Behörde oder der Behörde Ihres Aufenthaltsorts.

Zur Ausübung Ihrer Rechte oder bei Fragen zum Datenschutz können Sie sich jederzeit an den oben genannten Datenschutzkontakt wenden.

15. Newsletter und Kundeninformationen

Beim Bezug eines Newsletters oder vergleichbarer Kundeninformationen verarbeiten wir Ihre E-Mail-Adresse sowie Nachweisdaten zum Anmeldeverfahren. Die Anmeldung erfolgt grundsätzlich im Double-Opt-in-Verfahren. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; ein Abmeldelink wird in jeder Newsletter-E-Mail bereitgestellt. Soweit Direktwerbung auf Grundlage berechtigter Interessen erfolgt, beachten wir Ihr jederzeitiges Widerspruchsrecht.

16. Änderungen dieser Datenschutzhinweise

Wir passen diese Datenschutzhinweise an, wenn sich Rechtslage, Aufsichtspraxis, eingesetzte Systeme, Dienstleister, Verarbeitungszwecke oder technische Website-Funktionen ändern. Für den erneuten Besuch unserer Website bzw. für die weitere Geschäftsbeziehung gilt die jeweils aktuelle Fassung.

PT Asset Management GmbH · Datenschutzhinweise · Stand Juli 2026
Geeignet zur Veröffentlichung auf www.ptam.de sowie als PDF-/Word-Anlage für Kunden, Interessenten und Geschäftspartner.