Informationen gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) - Stand: März 2026
Der Schutz Ihrer personenbezogenen Daten hat für die EUCX GmbH höchste Priorität. Als BaFin-regulierter Betreiber eines Organisierten Handelssystems (OTF) unterliegen wir strengen datenschutzrechtlichen und aufsichtsrechtlichen Anforderungen. Diese Datenschutzerklärung informiert Sie umfassend darüber, welche Daten wir erheben, wie wir diese verarbeiten und welche Rechte Ihnen zustehen.
EUCX GmbH
Taunusanlage 18
60325 Frankfurt am Main
Telefon: +49 (0) 69 / 123 456-0
E-Mail: datenschutz@eucx.eu
Gemäß Art. 37 Abs. 1 lit. b DSGVO ist die EUCX GmbH zur Bestellung eines Datenschutzbeauftragten verpflichtet, da die Kerntätigkeit in der umfangreichen systematischen Verarbeitung personenbezogener Daten besteht.
Dr. Petra Hofmann, Zertifizierte Datenschutzbeauftragte (TÜV)
EUCX GmbH, Taunusanlage 18, 60325 Frankfurt am Main
E-Mail: dsb@eucx.eu
PGP-Fingerprint: A1B2 C3D4 E5F6 7890 ABCD EF01 2345 6789 ABCD EF01
Im Rahmen unserer Tätigkeit als OTF-Betreiber verarbeiten wir folgende Kategorien personenbezogener Daten:
| Kategorie | Beispiele |
|---|---|
| Identifikationsdaten | Name, Vorname, Geburtsdatum, Staatsangehörigkeit, Lichtbildausweis (KYC) |
| Kontaktdaten | Geschäftliche Adresse, E-Mail-Adresse, Telefonnummer |
| Unternehmensdaten | Firmenname, Handelsregisternummer, Umsatzsteuer-ID, LEI-Nummer |
| Finanzdaten | Bankverbindung (IBAN/BIC), Sicherheitsleistungen, Handelsvolumina, Kreditwürdigkeit |
| Handelsdaten | Auftragshistorie, Transaktionsdaten, Positionen, Marktdaten-Nutzung |
| Kommunikationsdaten | Nachrichten über die Handelsplattform, E-Mail-Korrespondenz, Support-Anfragen |
| Technische Daten | IP-Adresse, Browser-Typ, Session-ID, Zugriffszeitpunkte, Gerätekennungen |
| Compliance-Daten | Geldwäscheverdachtsmeldungen, KYC-Unterlagen, PEP-Status, Sanktionslistenabgleich |
Wir verarbeiten personenbezogene Daten zur Erfüllung des Vertrages über die Nutzung der EUCX-Handelsplattform sowie zur Durchführung vorvertraglicher Maßnahmen:
Zahlreiche Verarbeitungen sind durch gesetzliche Pflichten als OTF-Betreiber zwingend vorgeschrieben:
Soweit keine vertragliche oder gesetzliche Grundlage besteht, stützen wir bestimmte Verarbeitungen auf unsere berechtigten Interessen:
Für bestimmte Verarbeitungen holen wir Ihre gesonderte Einwilligung ein, insbesondere für den Versand von Markt-Newsletter und produktbezogenen Informationen. Eine erteilte Einwilligung können Sie jederzeit ohne Angabe von Gründen widerrufen (Art. 7 Abs. 3 DSGVO), ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Widerruf per E-Mail an: datenschutz@eucx.eu
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben.
| Datenkategorie | Aufbewahrungsfrist | Rechtsgrundlage |
|---|---|---|
| Transaktions- und Auftragsdaten | 5 Jahre nach Transaktionsdatum | § 83 WpHG, Art. 25 MiFID II |
| Handelskommunikation (Telefon, E-Mail) | 5 Jahre | § 83 Abs. 3 WpHG |
| KYC-/AML-Unterlagen | 5 Jahre nach Beendigung der Geschäftsbeziehung | § 8 Abs. 4 GwG |
| Buchungsbelege, Rechnungen | 10 Jahre | § 257 HGB, § 147 AO |
| Handelsbücher, Bilanzen | 10 Jahre | § 257 HGB |
| Sonstige Geschäftskorrespondenz | 6 Jahre | § 257 HGB, § 147 AO |
| Transaktionsmeldungen (MiFIR) | 5 Jahre | Art. 26 Abs. 7 MiFIR |
| Server-Logfiles (IP-Adressen) | 7 Tage (Sicherheitsprotokoll: 90 Tage) | Art. 6 Abs. 1 lit. f DSGVO |
| Einwilligungsnachweise | 3 Jahre nach Widerruf | Art. 7 Abs. 1 DSGVO i.V.m. § 195 BGB |
Wir sind gesetzlich verpflichtet, Daten an folgende Behörden zu übermitteln:
Wir setzen sorgfältig ausgewählte Auftragsverarbeiter ein, mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen haben:
Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb des EWR) erfolgt nur, wenn ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO vorliegt oder geeignete Garantien gemäß Art. 46 DSGVO (z.B. EU-Standardvertragsklauseln) vereinbart wurden. Soweit möglich, vermeiden wir Drittlandübermittlungen.
Beim Zugriff auf unsere Plattform erfasst der Webserver automatisch technische Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL sowie Informationen über Browser und Betriebssystem. Diese Daten dienen der Systemsicherheit und werden nach 7 Tagen (Sicherheitsvorfälle: 90 Tage) gelöscht.
Wir verwenden ausschließlich technisch notwendige Session-Cookies, die nach Schließen des Browsers gelöscht werden. Persistente Cookies werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt. Marketing-Cookies oder Third-Party-Tracking werden auf unserer Plattform nicht eingesetzt.
Wir haben umfangreiche Sicherheitsmaßnahmen gemäß Art. 32 DSGVO implementiert:
Sie haben gegenüber der EUCX GmbH folgende Rechte nach der DSGVO:
| Recht | Rechtsgrundlage | Inhalt |
|---|---|---|
| Auskunft | Art. 15 DSGVO | Bestätigung, ob Daten verarbeitet werden; Kopie der verarbeiteten Daten |
| Berichtigung | Art. 16 DSGVO | Korrektur unrichtiger oder unvollständiger Daten |
| Löschung | Art. 17 DSGVO | Löschung, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht |
| Einschränkung | Art. 18 DSGVO | Einschränkung der Verarbeitung in bestimmten Situationen |
| Datenübertragbarkeit | Art. 20 DSGVO | Erhalt Ihrer Daten in maschinenlesbarem Format (JSON/CSV) |
| Widerspruch | Art. 21 DSGVO | Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen |
| Widerruf | Art. 7 Abs. 3 DSGVO | Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft |
| Beschwerde | Art. 77 DSGVO | Beschwerde bei der zuständigen Aufsichtsbehörde (s.u.) |
Zur Geltendmachung Ihrer Rechte wenden Sie sich schriftlich oder per E-Mail an unseren Datenschutzbeauftragten: dsb@eucx.eu. Wir beantworten Ihren Antrag binnen 30 Tagen (Art. 12 Abs. 3 DSGVO); in begründeten Ausnahmefällen kann diese Frist um weitere 60 Tage verlängert werden.
Bitte beachten Sie: Das Recht auf Löschung und das Recht auf Einschränkung können durch aufsichtsrechtliche Aufbewahrungspflichten (WpHG, GwG, HGB, AO) begrenzt sein.
Die für die EUCX GmbH zuständige Datenschutz-Aufsichtsbehörde ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI):
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163 · 65021 Wiesbaden
Telefon: +49 (0) 611 / 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Internet: datenschutz.hessen.de
Sie haben das Recht, sich jederzeit ohne vorherige Kontaktaufnahme mit uns an die Aufsichtsbehörde zu wenden (Art. 77 DSGVO).
Die EUCX GmbH nimmt automatisierte Entscheidungen einschließlich Profiling im Sinne des Art. 22 DSGVO nur in folgenden Fällen vor:
Sie haben das Recht, eine menschliche Überprüfung automatisierter Entscheidungen zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten (Art. 22 Abs. 3 DSGVO).
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslage, geänderte Verarbeitungszwecke oder neue technische Entwicklungen anzupassen. Die aktuelle Version ist stets unter eucx.eu/datenschutz abrufbar. Bei wesentlichen Änderungen werden aktive Marktteilnehmer per E-Mail informiert.
Stand: März 2026 | Version 1.0