CLIENT BANKING

Datenschutzerklärung

Client Banking · Stand: 29. August 2026

1. Verantwortliche Stelle

Verantwortlich für die Bearbeitung von Personendaten im Zusammenhang mit dem Client-Banking-Portal ist:

Valente Services GmbH
Gummweg 1
3612 Steffisburg
Schweiz

E-Mail für Datenschutzanfragen: privacy@valenteservices.com

2. Zweck des Client-Banking-Portals

Das Client-Banking-Portal dient der Verwaltung von Klienten, Bankverbindungen, Transaktionen, Kontoständen, Dokumenten, Kontoauszügen, internen Notizen und damit verbundenen administrativen Informationen.

3. Bearbeitete Personendaten

Bearbeitet werden insbesondere Stammdaten wie Vorname, Nachname, Geburtsdatum, Adresse, E-Mail-Adresse und Telefonnummer.

Im Bereich der Bank- und Finanzdaten können insbesondere IBAN, Bankname, BIC, Bankort, Land, Kontowährung, Kontostände, Transaktionsdaten, Beträge, Währungen, Transaktionszwecke, Bemerkungen und Wechselkursinformationen gespeichert werden.

Darüber hinaus können Klientendokumente, Kontoauszüge sowie interne Notizen gespeichert werden.

4. Microsoft-Anmeldung

Die Anmeldung am Client-Banking-Portal erfolgt über Microsoft.

Nach erfolgreicher Anmeldung verarbeitet das Portal insbesondere die eindeutige Microsoft-Benutzerkennung, den Namen, den Benutzernamen beziehungsweise die E-Mail-Adresse sowie die Microsoft- Mandantenkennung.

Das Passwort des Microsoft-Kontos wird durch das Client-Banking-Portal weder entgegengenommen noch gespeichert.

5. Zugriffsberechtigungen

Das Client-Banking-Portal verwendet ein rollenbasiertes Berechtigungssystem. Administratoren verfügen über weitergehende Verwaltungsrechte. Mitarbeitende können die für ihre Tätigkeit vorgesehenen Funktionen verwenden.

6. IBANAPI

Bei der Erfassung oder Änderung eines Bankkontos wird die IBAN zunächst lokal technisch geprüft.

Bei einer technisch gültigen IBAN kann zusätzlich der Dienst IBANAPI verwendet werden. Dabei wird die betreffende IBAN an IBANAPI übermittelt.

Als Antwort können insbesondere Bankname, BIC, Bankort, Bankadresse, Land und Währung verarbeitet werden.

7. Wise und Fremdwährungen

Für bestimmte Fremdwährungsberechnungen verwendet das Portal Dienste von Wise.

Dabei können insbesondere Ausgangswährung, Zielwährung, Betrag sowie technisch erforderliche Korrelationsinformationen an Wise übermittelt werden.

Personenbezogene Klientenstammdaten wie Name, Wohnadresse oder Geburtsdatum werden durch die derzeit implementierte Wechselkursabfrage nicht an Wise übermittelt.

8. Protokollierung und Audit-Log

Zur Sicherheit und Nachvollziehbarkeit führt das Portal technische Protokolle und ein Audit-Log.

Darin können insbesondere Benutzerkennung, Name, E-Mail-Adresse, ausgeführte Aktion, betroffener Datensatz, vorherige und neue Daten, IP-Adresse und Zeitpunkt gespeichert werden.

Technische Serverprotokolle können zusätzlich den aufgerufenen Pfad, die HTTP-Methode, Antwortstatus, Bearbeitungsdauer, Request-ID und Benutzerkennung enthalten.

9. Cookies und Sitzungsdaten

Das Client-Banking-Portal verwendet technisch notwendige Sitzungs-Cookies.

Für diese Cookies werden Sicherheitsattribute wie Secure, HttpOnly und SameSite verwendet.

Nach dem derzeitigen Stand der Anwendung werden keine eigenen Werbe- oder Marketing-Tracker und keine eigenen Webanalyse-Dienste wie Google Analytics eingesetzt.

10. Dokumentenspeicherung

Klientendokumente und durch das System erzeugte Kontoauszüge können auf dem Serversystem des Client-Banking-Portals gespeichert werden.

Der Zugriff wird durch Benutzer- und Rollenberechtigungen beschränkt.

11. Datensicherung

Zur Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit des Systems werden Datensicherungen erstellt.

Personendaten können deshalb zeitweise auch in Sicherungskopien enthalten sein.

12. Empfänger und Dienstleister

Im Zusammenhang mit dem Client-Banking-System werden insbesondere Microsoft für die Authentifizierung, Wise für Wechselkurs- und Fremdwährungsberechnungen sowie IBANAPI für die IBAN-Validierung eingesetzt.

Zusätzlich können technische Hosting-, Infrastruktur-, Sicherungs- oder IT-Dienstleister Daten bearbeiten, soweit dies für den Betrieb des Systems erforderlich ist.

13. Bekanntgabe ins Ausland

Bei der Verwendung internationaler Dienstleister kann eine Bearbeitung von Personendaten ausserhalb der Schweiz stattfinden.

Soweit erforderlich werden die nach schweizerischem Datenschutzrecht vorgesehenen Schutzmassnahmen beziehungsweise zulässigen Grundlagen verwendet.

14. Datensicherheit

Valente Services GmbH trifft technische und organisatorische Massnahmen zum Schutz der im Client-Banking-Portal bearbeiteten Personendaten.

Dazu gehören insbesondere verschlüsselte Verbindungen, Microsoft-basierte Authentifizierung, rollenbasierte Zugriffskontrollen, sichere Sitzungs-Cookies, CSRF-Schutz, Sicherheitsheader, Audit-Protokollierung und Datensicherungen.

15. Aufbewahrung

Personendaten werden so lange aufbewahrt, wie dies für den jeweiligen Bearbeitungszweck, gesetzliche Pflichten, Sicherheit oder Nachvollziehbarkeit erforderlich ist.

Transaktionen werden aus Gründen der Nachvollziehbarkeit nicht zwingend physisch gelöscht. Eine Stornierung kann durch eine Gegenbuchung dokumentiert werden.

16. Rechte betroffener Personen

Betroffene Personen können im Rahmen des schweizerischen Datenschutzrechts insbesondere Auskunft, Berichtigung, Löschung beziehungsweise Vernichtung oder Herausgabe bestimmter Personendaten verlangen, soweit die gesetzlichen Voraussetzungen erfüllt sind.

Datenschutzanfragen können an privacy@valenteservices.com gerichtet werden.

17. Automatisierte Einzelentscheidungen

Nach dem derzeitigen Funktionsumfang werden keine automatisierten Einzelentscheidungen getroffen, die ohne menschliches Zutun eine rechtliche oder ähnlich erhebliche Wirkung für eine betroffene Person entfalten.

18. Anwendbares Datenschutzrecht

Die Bearbeitung von Personendaten durch Valente Services GmbH unterliegt insbesondere dem schweizerischen Bundesgesetz über den Datenschutz (DSG) und der dazugehörigen Datenschutzverordnung (DSV).

19. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich das Client-Banking-Portal, die eingesetzten Dienste, die Datenbearbeitungen oder die rechtlichen Anforderungen ändern.

Stand: 29. August 2026