Datenschutzerklärung

für Geschäftspartner von DIMOCO

DIMOCO Payments GmbH nimmt den Schutz personenbezogener Daten sehr ernst. Wir verarbeiten personenbezogene Daten, die Wir von Unseren Geschäftspartnern oder im Zusammenhang mit diesen erhalten, einschließlich Daten über deren Organmitglieder, Mitarbeiter, gesetzliche Vertreter und wirtschaftliche Eigentümer, sowie personenbezogene Daten, zu deren Verarbeitung Wir aufgrund anwendbarer gesetzlicher oder aufsichtsrechtlicher Vorschriften verpflichtet sind. Wir verarbeiten diese Informationen mit der gebotenen Sorgfalt und Vertraulichkeit gemäß dieser Datenschutzerklärung für Geschäftspartner von DIMOCO (die „Datenschutzerklärung“) und dem anwendbaren Recht. Diese Datenschutzerklärung erläutert die wesentlichen Aspekte der Verarbeitung personenbezogener Daten durch DIMOCO im Zusammenhang mit ihren Geschäftspartnern.

1. Allgemeine Informationen

DIMOCO Payments GmbH ist eine im Firmenbuch des Landesgerichts Wiener Neustadt unter FN 199901y eingetragene Gesellschaft mit Sitz am Campus 21, Europaring F15/302, A-2345 Brunn am Gebirge, Österreich. DIMOCO ist ein von der österreichischen Finanzmarktaufsichtsbehörde (FMA) konzessioniertes Zahlungsinstitut und erbringt Zahlungsdienste für ihre Kunden („Merchants“). DIMOCO ist hinsichtlich der in dieser Datenschutzerklärung beschriebenen personenbezogenen Daten ihrer Geschäftspartner und der für diese tätigen natürlichen Personen Verantwortliche.

Für die Zwecke dieser Datenschutzerklärung gilt:

  • Jede Bezugnahme auf „DIMOCO“, „Wir“, „Uns“ oder „Unser“ bezeichnet DIMOCO Payments GmbH.
  • Jede Bezugnahme auf „Geschäftspartner“ bezeichnet Dritte, mit denen DIMOCO Geschäftsbeziehungen unterhält, insbesondere Unsere Merchants, Lieferanten oder sonstigen Anbieter, sowie Personen oder Unternehmen, die am Bezug von Leistungen von Uns oder an der Erbringung von Leistungen an Uns interessiert sind.
  • Jede Bezugnahme auf „Sie“ oder „Ihr“ bezeichnet (i) einen Geschäftspartner, sofern dieser eine natürliche Person ist, oder (ii) ein Organmitglied, einen Mitarbeiter, gesetzlichen Vertreter, wirtschaftlichen Eigentümer oder eine sonstige natürliche Person, die für einen Geschäftspartner handelt, diesen vertritt oder anderweitig mit ihm verbunden ist.

2. Welche Daten werden verarbeitet?

Im Rahmen der ersten geschäftlichen Kontaktaufnahme, von Verhandlungen, der Anbahnung möglicher Geschäftsbeziehungen und der anschließenden Pflege dieser Geschäftsbeziehungen erheben und verarbeiten Wir bestimmte berufliche Angaben und Identifikationsdaten über Geschäftspartner und die mit ihnen verbundenen natürlichen Personen, insbesondere folgende Datenkategorien:

  • Allgemeine Daten über Geschäftspartner und/oder deren Organmitglieder und Mitarbeiter: Daten über natürliche Personen im Unternehmen des Geschäftspartners, die im Rahmen Unserer Geschäftsbeziehung verwendet werden, insbesondere Vorname, Nachname, akademischer Grad, Geburtsdatum, Anschrift, Telefon- und Faxnummer, E-Mail-Adresse, Staatsangehörigkeit, Funktion, Zeichnungsberechtigung usw.
  • KYC-Daten über gesetzliche Vertreter und wirtschaftliche Eigentümer von Geschäftspartnern, die Unsere Zahlungsdienste in Anspruch nehmen oder in Anspruch zu nehmen beabsichtigen (Händler): Angaben zu natürlichen Personen, die unmittelbar oder mittelbar mehr als 25 % (fünfundzwanzig Prozent) der Anteile oder Stimmrechte am Händler halten oder kontrollieren oder auf andere Weise Kontrolle über dessen Geschäftsführung ausüben (z. B. Vorname, Nachname, akademischer Grad, Geburtsdatum, Anschrift, Telefon- und Faxnummer, E-Mail-Adresse, Staatsangehörigkeit, Passdaten, Datum der Videoidentifizierung usw.).


Wir erhalten Ihre personenbezogenen Daten grundsätzlich unmittelbar von Ihnen oder vom jeweiligen Geschäftspartner. Soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, können Wir personenbezogene Daten auch aus öffentlich zugänglichen Registern, von zuständigen Behörden, Kreditauskunfteien, im Rahmen der Geschäftspartnerprüfung eingesetzten Dienstleistern oder aus sonstigen rechtmäßigen Quellen erhalten.

3. Zu welchen Zwecken und auf welcher Rechtsgrundlage werden die Daten verarbeitet (der „Zweck")?

Wir verarbeiten diese Daten über Unsere Geschäftspartner, um Geschäftspartner ordnungsgemäß auszuwählen und zu prüfen (einschließlich gesetzliche Due-Diligence-Maßnahmen), Geschäftsbeziehungen und Verträge mit Unseren Geschäftspartnern zu verhandeln, vorzubereiten, abzuschließen, aufrechtzuerhalten und zu erfüllen, eine Datenbank zur Pflege von Kundenbeziehungen zu führen, eine geordnete Kommunikation mit Unseren Geschäftspartnern sicherzustellen und gesetzliche Meldepflichten zu erfüllen.

Darüber hinaus verarbeiten Wir personenbezogene Daten der gesetzlichen Vertreter und wirtschaftlichen Eigentümer von Händlern zum Risikomanagement und zur Erfüllung der anwendbaren Sorgfalts-, Identifizierungs-, Geldwäschepräventions- und Terrorismusfinanzierungspräventionspflichten, insbesondere bei der Prüfung, ob eine Geschäftsbeziehung begründet oder fortgeführt werden soll.

Je nach Verarbeitungstätigkeit und Ihrem Verhältnis zu DIMOCO stützen Wir die Verarbeitung auf folgende Rechtsgrundlagen:

  • die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage, sofern Sie selbst Partei dieses Vertrags sind;
  • die Erfüllung rechtlicher Verpflichtungen, denen DIMOCO unterliegt, einschließlich anwendbarer Sorgfalts-, Geldwäschepräventions- und Meldepflichten; sowie
  • Unsere berechtigten Interessen oder jene eines Dritten, insbesondere an der Begründung und Verwaltung von Geschäftsbeziehungen, der Kommunikation mit Geschäftspartnern, der Beurteilung geschäftlicher und finanzieller Risiken, der Betrugsprävention sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten überwiegen.


Soweit die Bereitstellung personenbezogener Daten gesetzlich vorgeschrieben, für den Abschluss oder die Erfüllung eines Vertrags oder anderweitig für die betreffende Geschäftsbeziehung erforderlich ist, kann die Nichtbereitstellung der erforderlichen Daten dazu führen, dass DIMOCO die Geschäftsbeziehung nicht begründen oder fortführen oder die betreffenden Leistungen nicht erbringen kann. Soweit die Bereitstellung von Daten freiwillig ist, weisen Wir Sie bei der Erhebung darauf hin.

4. Wie werden die Daten verarbeitet?

Wir verarbeiten personenbezogene Daten im Einklang mit dem anwendbaren Recht, insbesondere der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“) und den einschlägigen österreichischen Datenschutzvorschriften. Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung zu schützen.

5. Wer hat Zugang zu Ihren Daten?

Zugang zu den personenbezogenen Daten erhalten ausschließlich entsprechend befugte und zur Verschwiegenheit verpflichtete Mitarbeiter von DIMOCO, insbesondere die jeweils für die Anbahnung und Abwicklung der Geschäftsbeziehung mit Ihnen zuständigen Abteilungen.

Wir legen personenbezogene Daten nur offen, soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich und aufgrund einer gültigen Rechtsgrundlage zulässig ist. Zu den Empfängern können in Unserem Auftrag tätige Auftragsverarbeiter, eigenständig Verantwortliche, Behörden und andere Dritte gehören, soweit die Offenlegung zur Erfüllung rechtlicher oder vertraglicher Verpflichtungen, zur Wahrung berechtigter Interessen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist:

  • Dienstleister, die ausgelagerte Leistungen erbringen, insbesondere IT-Dienstleister, Softwareanbieter und Anbieter von Datenspeicherlösungen, Banken, Telekommunikationsanbieter, KYC-Dienstleister oder Anbieter von Zahlungsabwicklungsleistungen, jeweils unter Einhaltung von Verschwiegenheitspflichten und erforderlichen Auftragsverarbeitungsvereinbarungen.
  • Das Warenkreditevidenzregister des Kreditschutzverbandes von 1870 oder sonstige Gläubigerschutzverbände zum Zweck der Bonitätsauskunft.
  • Rechtsanwälte oder Inkassounternehmen zur Durchführung von Bonitätsprüfungen und/oder zur Einbringung offener Rechnungsbeträge.
  • Von DIMOCO zur Durchführung der Geschäftspartnerprüfung eingesetzte Dienstleister.


Werden personenbezogene Daten an einen Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt, stellen Wir sicher, dass die Übermittlung auf einem anwendbaren Angemessenheitsbeschluss oder auf geeigneten, nach der DSGVO anerkannten Garantien beruht. Weitere Informationen zum jeweils anwendbaren Übermittlungsmechanismus sowie eine Kopie der einschlägigen Garantien können über die unten angeführten Kontaktdaten angefordert werden.

6. Speicherdauer sowie Ihre Rechte

Wir speichern personenbezogene Daten nur so lange, wie dies für die Zwecke erforderlich ist, für die sie erhoben wurden, und darüber hinaus für die Dauer allfälliger anwendbarer gesetzlicher, aufsichtsrechtlicher oder vertraglicher Aufbewahrungspflichten. Maßgebliche Kriterien sind insbesondere die Dauer der vorvertraglichen oder vertraglichen Beziehung, gesetzliche Aufbewahrungsfristen, aufsichtsrechtliche Anforderungen, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderliche Zeit sowie der Abschluss anhängiger Verfahren. Gelten mehrere Aufbewahrungsanforderungen, ist für die betroffenen Daten die längste anwendbare Frist maßgeblich. Je nach Verarbeitungszweck können daher unterschiedliche Aufbewahrungsfristen gelten. Beispielsweise:

  • Gemäß § 132 Abs. 1 der österreichischen Bundesabgabenordnung werden steuerlich relevante Bücher, Aufzeichnungen und die dazugehörigen Belege grundsätzlich sieben Jahre lang aufbewahrt, gerechnet ab dem Ende des Kalenderjahres, auf das sich die betreffenden Aufzeichnungen oder Belege beziehen; soweit sie für anhängige Abgabenverfahren von Bedeutung sind, werden sie entsprechend länger aufbewahrt.
  • Gemäß § 21 des österreichischen Finanzmarkt-Geldwäschegesetzes („FM-GwG“) werden die im Rahmen des Händler-Onboardings (Händler-Due-Diligence) bereitgestellten Daten für einen Zeitraum von zehn (10) Jahren nach Beendigung der Vertragsbeziehung mit DIMOCO aufbewahrt.
  • Daten können außerdem für die Dauer anwendbarer Verjährungsfristen und so lange aufbewahrt werden, wie dies vernünftigerweise zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen aus der Geschäftsbeziehung erforderlich ist.


Nach Ablauf der anwendbaren Aufbewahrungsfrist werden Wir die betreffenden personenbezogenen Daten sicher löschen oder anonymisieren, sofern ihre weitere Speicherung nicht nach anwendbarem Recht erforderlich oder zulässig ist, insbesondere soweit die Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden. Ist eine sofortige Löschung aus Sicherungssystemen technisch nicht möglich, werden die Daten von der aktiven Nutzung ausgeschlossen und gemäß dem anwendbaren Löschzyklus für Sicherungskopien gelöscht.

Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, stehen Ihnen in Bezug auf Ihre personenbezogenen Daten folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht, eine erteilte Einwilligung jederzeit zu widerrufen, sofern die Verarbeitung auf Ihrer Einwilligung beruht. Der Widerruf berührt nicht die Rechtmäßigkeit der auf Grundlage der Einwilligung bis zum Widerruf erfolgten Verarbeitung. Nach dem Widerruf stellen Wir die betreffende Verarbeitung ein, sofern nicht eine andere Rechtsgrundlage ihre Fortsetzung gestattet oder erfordert. Der Widerruf kann die Verfügbarkeit eines freiwilligen Verfahrens oder einer Leistung beeinträchtigen, soweit dieses oder diese von der Einwilligung abhängt.
  • Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO, insbesondere bei der österreichischen Datenschutzbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.


Wenn Sie Fragen zu dieser Datenschutzerklärung, zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte haben, kontaktieren Sie Uns bitte unter den nachstehenden Kontaktdaten:

DIMOCO Payments GmbH
Campus 21, Europaring F15/302
2345 Brunn am Gebirge, Österreich
E-Mail: [email protected]
Telefon: +43 1 33 66 888 – 0