Datenschutzerklärung
Einleitung
Mit folgender Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend „Daten“) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Diese Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend „Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: Dienstag, 10. Februar 2026
Gesellschaftsstruktur
Die VATAR Gruppe umfasst unter anderem folgende Gesellschaften:
- Company AG Muttergesellschaft
- Company Investment Betriebsstätte
- Company International Advisors Company Ltd. (Tochtergesellschaft von Company AG)
Die auf dieser Website dargestellten Finanzprodukte sind Angebote jeweiligen Gesellschaft VATAR Gruppe. (Company Investment) Company International Advisors Company Ltd. ist die zuständige Gesellschaft innerhalb Gruppe.
Verantwortlicher
Verantwortlicher für Verarbeitung personenbezogener Daten im Sinne Datenschutzgesetze ist:
Company AG Winkelriedstrasse 37 Postfach 6003 6003 Luzern Schweiz
Handelsregister: CHE 100.339.597
Rechtsform: Aktiengesellschaft (AG) Gesellschaft ist im Kanton Luzern eingetragen.
Letzte Meldung im Handelsregister: 29.09.2025
Telefon: +41 [Telefonnummer]
E-Mail: info@newdomain.com
Web: www.newdomain.com
Gesellschaftssitz: Kanton Luzern, Schweiz (Suisse SZ)
Reglemente Gesellschaft: Sämtliche Prozesse und Datenverarbeitungen durch Company Investment unterliegen strengen internen Richtlinien sowie gesetzlichen Vorgaben zur Sicherstellung höchster Datenschutzstandards auf www.newdomain.com.
Company Gestion d’Investissements 3a Vorsorgestiftung
Stiftungssitz:
Schwyz (SZ), Schweiz
Reglemente der Stiftung
- Vorsorgereglement
- Gebührenordnung
- Anlagereglement
- Organisationsreglement
Aufsichtsbehörde
Zuständige Aufsichtsbehörde für Vorsorgeeinrichtungen:
Zentralschweizer BVG- und Stiftungsaufsicht
Stiftungsrat
Hans Muster
Beat Bühlmann
Dionys Berwert
Karl Gysin
Depotbanken
Die Verwahrung und Verwaltung der Vermögenswerte erfolgt über folgende Banken:
- UBS
- Credit Suisse
- Zürcher Kantonalbank
Übersicht der verarbeiteten Daten
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name, Adresse)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie)
- Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie)
- Nutzungsdaten (z. B. besuchte Webseiten, Zugriffszeiten, Interaktionen)
- Inhaltsdaten (z. B. Eingaben in Onlineformularen)
- Meta-/Kommunikationsdaten (z. B. Geräteinformationen, IP-Adresse)
Kategorien betroffener Personen
- Kunden
- Interessenten
- Geschäfts- und Vertragspartner
- Kommunikationspartner
- Nutzer unserer Onlineangebote
Zwecke der Verarbeitung
- Bereitstellung unserer digitalen Plattformen und Dienste
- Erbringung vertraglicher Leistungen
- Kundenservice und Verwaltung von Anfragen
- Marketing und Direktmarketing (E-Mail, Newsletter)
- Webanalyse, Monitoring, Optimierung und Profiling
- Affiliate-Nachverfolgung und Partnervermittlung
- Feedback und Bewertungen
- Sicherheitsmaßnahmen und Betrugsprävention
Rechtsgrundlagen der Verarbeitung
- Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
- Vertragserfüllung / vorvertragliche Maßnahmen: Art. 6 Abs. 1 lit. b DSGVO
- Rechtliche Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO
- Berechtigte Interessen: Art. 6 Abs. 1 lit. f DSGVO
- Nationale Datenschutzregelungen (BDSG, Landesdatenschutzgesetze)
Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, um die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten zu schützen. Dazu gehören u. a.:
- Physischer und elektronischer Zugangsschutz
- Zugriffskontrollen und Berechtigungskonzepte
- Verfahren für Löschung, Korrektur und Betroffenenrechte
- Datenschutzfreundliche Voreinstellungen und datenschutzgerechte Technikgestaltung
IP-Kürzung: Sofern IP-Adressen verarbeitet werden, kürzen wir diese, wenn die volle IP für den Zweck nicht erforderlich ist (IP-Masking).
SSL-Verschlüsselung: Alle Datenübertragungen über unsere Onlineangebote erfolgen verschlüsselt (https://).
Datenverarbeitung in Drittländern
Übermittlungen von Daten in Länder außerhalb der EU/EWR erfolgen nur bei:
- ausdrücklicher Einwilligung
- gesetzlicher oder vertraglicher Verpflichtung
- Vorliegen eines anerkannten Datenschutzniveaus, z. B. Standardvertragsklauseln oder Zertifizierungen
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner zur:
- Erfüllung vertraglicher Pflichten
- Kommunikation und Verwaltung von Anfragen
- Büro- und Organisationsverfahren
- Nachweis von Einwilligungen und Vertragsbestand
Datenarten: Bestands-, Kontakt-, Vertrags- und Zahlungsdaten, Nutzungsdaten
Betroffene Personen: Interessenten, Kunden, Geschäftspartner
Speicherfristen: 4 Jahre grundsätzlich; gesetzliche Aufbewahrungspflichten bis 10 Jahre
Direktmarketing
Nichtkunden
Personen, die Newsletter oder personalisierte Marketinginformationen abonnieren, werden auf Grundlage ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verarbeitet. Daten können umfassen:
- E-Mail-Adresse
- Geschlecht
- Login-Daten, Zeitzone, Betriebssystem/Plattform
- Webseiteninteraktionen, besuchte URLs, Suchbegriffe, Reaktionszeiten, Download-Fehler, Dauer von Seitenbesuchen, Scroll- und Klickverhalten
Kunden
Bestehende Kunden erhalten gezielte Produktinformationen auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Daten können umfassen:
- E-Mail-Adresse
- Login-Daten
- Geräteinformationen
- Webseiteninteraktionen und Nutzungsdauer
Sie können jederzeit der Verarbeitung widersprechen.
Auftragsverarbeitung
Externe Dienstleister können als Auftragsverarbeiter (Art. 4 Abs. 8 DSGVO) eingesetzt werden, z. B. für:
- IP-Adresse, Name, E-Mail-Adresse, Login-Daten
- Geräte- und Plattforminformationen
- Webseitenaktivitäten
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses und entsprechender Verträge.
Profiling
Zur Verbesserung unseres Onlineangebots, zur Personalisierung von Inhalten und gezielter Werbung werden auf Basis des Nutzerverhaltens Profile erstellt.
- Keine Entscheidungen ausschließlich automatisiert
- Keine Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO)
Push-Benachrichtigungen
Für mobile Anwendungen kann eine anonyme Geräte-ID verwendet werden, um Push-Benachrichtigungen zu versenden.
- Keine direkt identifizierenden Daten
- Nutzung ausschließlich zur Zustellung der Nachrichten
Einsatz von Cookies und vergleichbaren Technologien
- Session-Cookies: Temporär, für Login und Sitzungsmanagement
- Permanente Cookies: Wiedererkennung von Geräten bei Folgebesuchen
- Technisch notwendige Tools: Login, Lastverteilung, Formularspeicherung
- Analyse-Tools: Webanalyse, Nutzerinteraktion, Statistik
- Marketing-Tools: Retargeting, Kampagnenmessung
- Funktionale Tools: Integration von externen Inhalten (z. B. Videos, Karten, Schriftarten)
Widerruf: Sie können Cookies in Ihren Browser-Einstellungen deaktivieren.
Affiliate-Partner
Bei Nutzung von Affiliate-Links kann eine anonymisierte Identifikationsnummer gespeichert werden, um die Vermittlung zuzuordnen. Personenbezogene Daten werden nicht übermittelt.
Social Media & Externe Inhalte
Unsere Onlineangebote können Links, Plugins oder eingebettete Inhalte von Drittanbietern enthalten.
- Datenverarbeitung erfolgt nach den Datenschutzrichtlinien des Drittanbieters
- Wir haben keinen Einfluss auf die Inhalte oder Datenverarbeitung dieser Anbieter
Löschung von Daten
Personenbezogene Daten werden gelöscht, sobald sie für die jeweiligen Zwecke nicht mehr erforderlich sind, unter Berücksichtigung gesetzlicher Aufbewahrungsfristen (z. B. HGB, AO).
Rechte der betroffenen Personen
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (z. B. Bundesbeauftragter für Datenschutz)
Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.
Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben.
Erhebung von Zugriffsdaten und Logfiles
Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.
Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen.
Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Eingesetzte Dienste und Diensteanbieter:
ALL-INKL – Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland; Website: https://all-inkl.com/; Datenschutzerklärung: https://all-inkl.com/datenschutzinformationen/.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Eingaben in Onlineformularen).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Webanalyse, Monitoring und Optimierung
Wir nutzen Webanalyse, A/B-Testings und Optimierung, um unser Onlineangebot zu verbessern. Hierbei werden pseudonymisierte Daten wie betrachtete Inhalte, Webseiteninteraktionen, Geräteinformationen, IP-Adressen (IP-Masking) und Nutzungszeiten verarbeitet.
Eingesetzte Software: Matomo auf eigenem Server (ohne Cookies); Website: https://matomo.org/.
Zwecke der Verarbeitung: Reichweitenmessung, Optimierung der Nutzerfreundlichkeit, Analyse wiederkehrender Besucher.
Rechtsgrundlagen: Einwilligung, Berechtigte Interessen.
Affiliate-Programme und Affiliate-Links
Affiliate-Links werden verwendet, um Provisionen zu erfassen. Hierbei werden pseudonymisierte Tracking-Daten verarbeitet, z. B. Referrer, Zeitpunkt, Online-Kennung, Art des Links und Angebots.
Eingesetzte Dienste:
- AWIN AG: https://www.awin.com/de, Datenschutzerklärung: https://www.awin.com/de/rechtliches/privacy-policy-DACH
- financeAds GmbH & Co. KG: https://www.financeads.net/aboutus/datenschutz/
- netzeffekt GmbH / FinanceQuality: https://www.financequality.net/datenschutz/
- Moneytrax GmbH: https://moneytrax.net/datenschutz/
Bezahldienste und Zahlungsabwicklung
Für die Abwicklung von Zahlungen setzen wir externe Zahlungsdienstleister ein, z. B. PayPal, Stripe, Kreditkartenanbieter (Visa, Mastercard, American Express).
Verarbeitete Daten: Zahlungsinformationen, Bestands- und Kontaktdaten.
Zwecke: Zahlungsabwicklung, Betrugsprävention, Buchhaltung, rechtliche Vorgaben.
Rechtsgrundlagen: Vertragserfüllung, berechtigte Interessen, gesetzliche Verpflichtungen.
Push-Benachrichtigungen
Für mobile Anwendungen kann eine anonyme Geräte-ID zur Zustellung von Push-Benachrichtigungen verwendet werden. Es werden keine direkt identifizierenden Daten gespeichert.
Einsatz von Cookies und vergleichbaren Technologien
- Session-Cookies: temporär, für Login und Sitzungsmanagement
- Permanente Cookies: Wiedererkennung bei Folgebesuchen
- Analyse-Tools: Webanalyse, Statistik
- Marketing-Tools: Retargeting, Kampagnenmessung
- Funktionale Tools: Einbindung externer Inhalte
Widerruf: Deaktivierung über Browser-Einstellungen jederzeit möglich.
Social Media & Externe Inhalte
Links, Plugins oder eingebettete Inhalte Dritter werden genutzt. Die Datenverarbeitung erfolgt nach den Datenschutzrichtlinien der Drittanbieter. Wir haben keinen Einfluss auf die Inhalte oder die Datenverarbeitung.
Profiling
Profile werden zur Verbesserung des Onlineangebots, Personalisierung von Inhalten und gezielter Werbung erstellt. Keine ausschließlich automatisierten Entscheidungen und keine Verarbeitung besonderer Kategorien personenbezogener Daten.
Löschung von Daten
Personenbezogene Daten werden gelöscht, sobald sie für die jeweiligen Zwecke nicht mehr erforderlich sind, unter Berücksichtigung gesetzlicher Aufbewahrungsfristen (z. B. HGB, AO).
Rechte der betroffenen Personen
Sie haben das Recht auf: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitung und Beschwerde bei einer Aufsichtsbehörde.
Bewertungsplattformen
Wir nehmen an Bewertungsverfahren teil, um unsere Leistungen zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über die beteiligten Bewertungsplattformen oder -verfahren bewerten oder Feedback geben, gelten zusätzlich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung eine Registrierung bei den jeweiligen Anbietern voraus.
Um sicherzustellen, dass die bewertenden Personen tatsächlich unsere Leistungen in Anspruch genommen haben, übermitteln wir mit Einwilligung der Kunden die hierzu erforderlichen Daten im Hinblick auf den Kunden und die in Anspruch genommene Leistung an die jeweilige Bewertungsplattform (einschließlich Name, E-Mail-Adresse und Bestellnummer bzw. Artikelnummer). Diese Daten werden ausschließlich zur Verifizierung der Authentizität des Nutzers verwendet.
Verarbeitete Datenarten: Vertragsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
Betroffene Personen: Kunden, Nutzer.
Zwecke der Verarbeitung: Feedback, Reichweitenmessung, Konversionsmessung.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Eingesetzte Dienste und Diensteanbieter:
eKomi – Bewertungen und Widget; Dienstanbieter: eKomi Ltd., Markgrafenstr. 11, 10969 Berlin, Deutschland; Website: https://www.ekomi.de; Datenschutzerklärung: https://www.ekomi.de/de/datenschutz/.
Plugins, eingebettete Funktionen und Inhalte
Wir binden Funktions- und Inhaltselemente ein, die von den Servern der jeweiligen Drittanbieter bezogen werden. Dies können Grafiken, Videos oder Stadtpläne sein. Die Drittanbieter verarbeiten dabei IP-Adressen der Nutzer, da diese für die Auslieferung der Inhalte erforderlich sind. Ferner können Pixel-Tags oder Cookies für statistische oder Marketingzwecke eingesetzt werden.
Rechtsgrundlagen: Einwilligung, ansonsten berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Beispiele eingesetzter Dienste und Inhalte:
- Google Fonts – Darstellung von Schriftarten; Dienstanbieter: Google Ireland Limited, Dublin, Irland; Datenschutzerklärung: https://policies.google.com/privacy
- YouTube-Videos – Einbettung über „nocookie”-Domain; Dienstanbieter: Google Ireland Limited; Datenschutzerklärung: https://policies.google.com/privacy
- DataTables – Darstellung von Tabellen; Dienstanbieter: SpryMedia Ltd., Schottland, UK; Datenschutzerklärung: https://datatables.net/privacy
Eigene Dienste
Für die Aktualität unserer Rechner und Vergleiche nutzen wir zentrale Datenbanken auf eigenen Servern. Hierbei laden die Webseiten die für Darstellung und Funktion notwendigen Inhalte von unseren Servern.
Eigene Dienste:
- Franke-Media.net – Zentrale Bereitstellung von Datenschutzerklärung, jQuery, Matomo-Selfhosting
- Finanzrechner.org – Schnittstellen für Rechner, Vergleiche, Anbieterlogos und Bildmaterial
Löschung von Daten
Daten werden gelöscht, sobald Einwilligungen widerrufen oder andere Erlaubnisse entfallen. Wenn Daten gesetzlich aufbewahrt werden müssen (z.B. handels- oder steuerrechtlich) oder zum Schutz von Rechten erforderlich sind, erfolgt nur eine Einschränkung der Verarbeitung (Sperrung).
Änderung und Aktualisierung der Datenschutzerklärung
Wir passen die Datenschutzerklärung regelmäßig an. Änderungen werden kommuniziert, wenn eine Mitwirkung der Nutzer erforderlich ist (z.B. erneute Einwilligung). Adressen und Kontaktinformationen von Unternehmen können sich ändern – bitte prüfen Sie diese vor Kontaktaufnahme.
Rechte der betroffenen Personen
Nach der DSGVO stehen folgende Rechte zu:
- Widerspruchsrecht: Gegen Verarbeitung personenbezogener Daten aus berechtigtem Interesse (Art. 6 Abs. 1 lit. e/f DSGVO) oder Profiling.
- Widerrufsrecht: Einwilligungen können jederzeit widerrufen werden.
- Auskunftsrecht: Bestätigung der Verarbeitung, Auskunft und Kopie der Daten.
- Recht auf Berichtigung: Vervollständigung oder Korrektur unrichtiger Daten.
- Recht auf Löschung / Einschränkung: Unverzügliche Löschung oder Einschränkung der Datenverarbeitung.
- Recht auf Datenübertragbarkeit: Strukturierte, maschinenlesbare Datenübermittlung.
- Beschwerde bei Aufsichtsbehörde: Einreichung einer Beschwerde bei einer zuständigen Datenschutzbehörde.
Begriffsdefinitionen
- Affiliate-Nachverfolgung: Erfassung von Links, die Nutzer zu Angeboten leiten, zur Provisionsberechnung.
- IP-Masking: Pseudonymisierung der IP-Adresse zur Wahrung der Anonymität.
- Konversionsmessung: Analyse der Wirksamkeit von Marketingmaßnahmen.
- Personenbezogene Daten: Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Profile mit nutzerbezogenen Informationen: Automatisierte Verarbeitung zur Analyse oder Vorhersage von Nutzerverhalten.
- Reichweitenmessung: Auswertung von Besucherströmen und Interessen zur Optimierung des Angebots.
- Verantwortlicher: Person oder Organisation, die über Zwecke und Mittel der Verarbeitung entscheidet.
- Verarbeitung: Jeder Umgang mit personenbezogenen Daten, inkl. Erheben, Speichern, Übermitteln, Löschen.
