Datenschutz

Internationale Datenschutz- und Compliance-Bestimmungen

FHK International Inc. ist international tätig und verarbeitet personenbezogene Daten im Rahmen grenzüberschreitender Geschäftsbeziehungen.

Dabei beachten wir die jeweils anwendbaren Datenschutz- und Compliance-Vorschriften der Rechtsordnungen, in denen wir tätig sind oder personenbezogene Daten verarbeiten.

Anwendbare Datenschutzvorschriften

Europäische Union

Wir beachten insbesondere:

  • Datenschutz-Grundverordnung (DSGVO), Verordnung (EU) 2016/679
  • Nationale Datenschutzgesetze der jeweiligen EU-Mitgliedstaaten
Vereinigte Staaten von Amerika

Soweit anwendbar, berücksichtigen wir insbesondere:

  • New York SHIELD Act
  • Electronic Communications Privacy Act (ECPA)
  • Gramm-Leach-Bliley Act (GLBA), soweit einschlägig
  • Weitere anwendbare bundes- und einzelstaatliche Datenschutzvorschriften
Vereinigte Arabische Emirate

Soweit personenbezogene Daten in den Vereinigten Arabischen Emiraten verarbeitet werden oder Geschäftspartner dort ansässig sind, beachten wir insbesondere:

  • UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data (PDPL)
  • Executive Regulations zum PDPL, soweit anwendbar
  • DIFC Data Protection Law No. 5 of 2020, sofern Geschäftsbeziehungen innerhalb des Dubai International Financial Centre (DIFC) bestehen
  • ADGM Data Protection Regulations 2021, sofern Geschäftsbeziehungen innerhalb des Abu Dhabi Global Market (ADGM) bestehen

Internationale Datenübermittlung

Personenbezogene Daten können innerhalb unserer Unternehmensgruppe sowie an Banken, Investoren, Family Offices, Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Notare, Behörden und weitere Vertragspartner übermittelt werden.

Die Empfänger können sich in der Europäischen Union, den Vereinigten Staaten von Amerika, den Vereinigten Arabischen Emiraten sowie in weiteren Staaten befinden.

Eine Datenübermittlung erfolgt ausschließlich, soweit dies erforderlich ist, insbesondere zur:

  • Durchführung von Mandaten
  • Abwicklung von Finanzierungen
  • Durchführung von M&A-Transaktionen
  • Durchführung von Due-Diligence-Prüfungen
  • Erfüllung gesetzlicher oder regulatorischer Verpflichtungen
Schutzmaßnahmen bei internationalen Datenübermittlungen

Bei grenzüberschreitenden Datenübermittlungen stellen wir sicher, dass geeignete rechtliche, technische und organisatorische Schutzmaßnahmen bestehen.

Hierzu gehören insbesondere:

  • Standard Contractual Clauses (SCC)
  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • Vertragliche Datenschutzvereinbarungen
  • Verschlüsselung sensibler Daten
  • Zugriffsbeschränkungen nach dem Need-to-know-Prinzip
  • Technische und organisatorische Maßnahmen nach international anerkannten Sicherheitsstandards

Compliance, AML und KYC

Aufgrund unserer Tätigkeit in den Bereichen Corporate Finance, Mergers & Acquisitions, Kapitalbeschaffung, Immobilienfinanzierung, Unternehmensberatung und Investorenvermittlung können personenbezogene Daten zur Erfüllung gesetzlicher und regulatorischer Anforderungen verarbeitet werden.

Dies umfasst insbesondere:

  • Know Your Customer (KYC)
  • Anti-Money Laundering (AML)
  • Counter Terrorist Financing (CTF)
  • Embargo- und Sanktionslistenprüfungen
  • Identitäts- und Bonitätsprüfungen
  • Due-Diligence-Prüfungen
  • Betrugsprävention und Risikomanagement
  • Erfüllung regulatorischer Meldepflichten

Alle Verarbeitungen erfolgen ausschließlich im gesetzlich zulässigen Umfang, unter Wahrung der Vertraulichkeit sowie unter Anwendung angemessener technischer und organisatorischer Sicherheitsmaßnahmen.