Allgemeine Datenschutzrichtlinie der CME Group
Die CME Group Inc. und jede ihrer Tochtergesellschaften und verbundenen Unternehmen (zusammen die „CME Group“, „wir“ und „uns“) verpflichten sich zum Schutz Ihrer personenbezogenen Daten. Die CME Group ist der Verantwortliche oder Auftragsverarbeiter Ihrer personenbezogenen Daten gemäß den für uns geltenden Datenschutzgesetzen und -vorschriften. Die Kontaktdaten der CME Group finden sich in Abschnitt 17.
Damit Sie wissen, welche Daten die CME Group von Ihnen erhebt und wie sie sie verarbeitet, und damit Sie Ihre Rechte kennen, enthält diese Datenschutzrichtlinie („Richtlinie“) Einzelheiten zur Verarbeitung Ihrer personenbezogenen Daten durch die CME Group. Die Datenverarbeitung kann die Erhebung, Speicherung, Änderungen, den Zugriff oder die Löschung personenbezogener Daten umfassen und kann sowohl manuell als auch automatisch erfolgen.
Personenbezogene Daten (auch „persönliche Daten“ oder „Daten“) meint jedwede Informationen, die zu Ihrer Identifikation, der Identifikation Ihres Geräts oder – bei Wohnsitz in Kalifornien – der Identifikation Ihres Haushalts dienen können. Dazu zählen direkte Identifikatoren wie Ihr Name oder Ihre Kontaktdaten, aber auch indirekte wie Daten, die die CME Group über das von Ihnen zur Nutzung der Leistungen der CME Group eingesetzte elektronische Gerät erhoben werden können.
Für Fragen zu dieser Richtlinie oder zur Nutzung Ihrer personenbezogenen Daten steht die CME Group Ihnen gern zur Verfügung (Kontaktinformationen siehe Abschnitt „Kontakt“).
2. Anwendungsbereich dieser Richtlinie
Diese Richtlinie findet bei Ihnen Anwendung, wenn Sie in einer der folgenden Beziehungen zur CME Group stehen:
- Unternehmensvertreter – Vertreter eines Firmenkunden der CME Group (z. B. Mitarbeiter oder Geschäftsführer)
- Nutzer – Nutzer der Plattformen und/oder der Dienstleistungen der CME Group
- Online-Besucher – Besucher der Website www.cmegroup.com und/oder der Social-Media-Seiten der CME Group. Dazu zählt auch die Interaktion mit der CME Group über Websites Dritter (z. B. Kommentierung auf Blogs oder Posts der CME Group, die auf den Websites Dritter veröffentlicht werden).
- Abonnent – Abonnent von Veröffentlichungen der CME Group
- Käufer – Käufer von Artikeln oder Leistungen der CME Group
- Sender (Kommunikation) – Personen, die die CME Group online, per Telefon, auf postalischem oder anderem Wege kontaktieren
- Lieferant – Dienstleister der CME Group oder Mitarbeiter eines Dienstleisters der CME Group
- Drittkunde – Kunden eines Dritten, zu dem die CME Group eine Geschäftsbeziehung unterhält
- Anteilseigner – Inhaber eines direkten oder indirekten Billigkeitsrechts an der CME Group
- Spender – Personen, die unser Political Action Committee (PAC) in den Vereinigten Staaten von Amerika als Spender unterstützen
- Stipendienbewerber – Bewerber um ein Stipendium der CME Foundation
Bewerber/-innen auf offene Stellen bei der CME Group erfahren Näheres über die Nutzung ihrer Daten in der Datenschutzrichtlinie für Bewerber/-innen der CME Group.
3. Arten von personenbezogenen Daten
In Abhängigkeit von der Art Ihrer Geschäftsbeziehung mit der CME Group, Ihrem Standort und den von Ihnen genutzten Produkten und Dienstleistungen kann die CME Group die folgenden personenbezogenen Daten, einschließlich in manchen Fällen sensibler personenbezogener Daten, erheben und verarbeiten:
- Kontopräferenzen und -analytik
Information über angegebene Präferenzen zur Nutzung unserer Dienstleistungen.
- Audiodaten, elektronische, visuelle oder ähnliche Daten
Hierzu zählen auch Fotos, die am Arbeitsplatz oder auf Recruiting-Veranstaltungen gemacht wurden, sowie Material von Überwachungskameras.
- Authentifizierungsdaten
Anmeldedaten für den Zugriff auf Dienstleistungen der CME Group, darunter Nutzer-ID, Passwort und weitere Zugangsinformationen.
- Aufzeichnungen
Aufzeichnungen von Kommunikation mit der CME Group, darunter solche per E-Mail, Telefon, Brief oder über die Website (z. B. über ein Feedback-Formular) oder Social-Media-Kanäle.
- Kontaktdaten
Name, Anrede, Privatanschrift, Büroanschrift, Firma und Gesellschaftsform, Position, E-Mail-Adresse, Telefonnummer, Handynummer.
- Geräte- und elektronische Informationen
Über das zur Nutzung der Leistungen der CME Group eingesetzte elektronische Gerät erhobene Daten, darunter IP-Adresse, Cookies, Aktivitätsprotokoll über Interaktionen mit den Systemen der CME Group, Online-Identifikatoren, Art des Geräts, Betriebssystem, Browser, Geräteidentifizierungsmerkmale, geografische Daten zum Standort.
- Nutzungsverhalten bei Dienstleistungen
Bei der Nutzung der Dienstleistungen der CME Group (z. B. ihrer Softwareanwendungen) werden über diese Nutzung Daten erhoben. Dazu zählen die eingegangenen Transaktionen, ausgewählte Informationen, Logdaten über Zeitpunkt und Dauer des Zugriffs, Informationen zu etwaigen fehlgeschlagenen Login-Versuchen und über Downloads.
- Identifizierungsdaten
Zur Identifizierung Ihrer Person genutzte Daten wie nationale Versicherungsnummer (nur Vereinigtes Königreich), Sozialversicherungsnummer, persönliche Identifikationsnummer (nur Schweden), Geburtsdatum und -ort, Reisepass, Führerschein, Meldebestätigung.
- Finanzinformationen
Daten von Kredit-/EC-Karten.
- Kreditfähigkeit
Informationen zur Bestimmung der Kreditfähigkeit, darunter Bonität, Kontoauszüge und Steuerdaten.
- Produkt- und Dienstleistungspräferenzen
Präferenzen bei Produktupdates, Berichten über Marktaktivitäten, Mitteilungen zu Handel und Technik sowie Tipps zu den Themen Clearing und Marktregulierung, Abonnements von Publikationen zu Innovationsführerschaft und Wirtschaft.
- Berufliche Daten
Position/Titel, Funktion und Angaben zum Unternehmen.
- Social-Media-Daten
Informationen über Social-Media-Konten und über Social-Media-Accounts erhobene personenbezogene Daten.
- Posts auf Websites
Posts, Kommentare oder andere Informationen, die in öffentlichen Foren auf der Website der CME Group hinterlassen wurden; dazu zählen auch Message-Boards und Chat-Rooms.
Darüber hinaus können wir in sehr begrenzten Fällen und in Übereinstimmung mit den geltenden Rechtsvorschriften die folgenden Kategorien personenbezogener Daten über Sie erfassen, die möglicherweise sensibler Natur sind:
- Biometrische Daten
Die Richtlinie der CME Group zum Umgang mit biometrischen Daten ist strikt. Zu FINRA-Zwecken (Financial Industry Regulatory Authority) werden Fingerabdruckdaten erhoben.
- Gerichtsverfahren und Vorstrafen
Informationen zu etwaigen Anklagen, Straftaten bzw. Vergehen und Verurteilungen.
4. Erhebung personenbezogener Daten
Neben den personenbezogenen Daten, die der CME Group direkt zur Verfügung gestellt werden, kann die CME Group auch auf folgenden Wegen personenbezogene Daten erheben und ableiten:
- Cookies u. Ä. – Beim Besuch der Website der CME Group und der Nutzung ihrer mobilen Apps können Cookie u. Ä. zum Einsatz kommen. Einzelheiten hierzu finden sich in Abschnitt 13.
- Monitoring von Plattformen und Dienstleistungen – Bei der Nutzung von Plattformen der CME Group (z. B. CME Globex) können entsprechende Nutzungsdaten erhoben werden.
- Dritte – Möglicherweise gewähren Dritte der CME Group Zugriff auf bestimmte Daten. Einzelheiten hierzu finden sich in Abschnitt 8.
- Datenanalytik – Die CME Group kann auch über analytische Prozesse, wie sie in Abschnitt 5 dargelegt sind, Informationen über Sie ableiten.
Einzelheiten zu den Dritten, von denen die CME Group personenbezogene Daten erhalten könnte, finden sich in Abschnitt 8 („Daten aus dritten Quellen“).
In Abhängigkeit von der Art Ihrer Geschäftsbeziehung mit der CME Group und Ihrem Standort kann die CME Group Ihre Daten wie folgt nutzen:
- Verarbeitung eines über ein Online-Formular oder per einfachem Klick gestellten Antrags auf CME-Einzelmitgliedschaft
- Identitätsprüfung
- Legitimations- (KYC) oder Geldwäscheprüfungen (AML)
- Bonitätsprüfung
- Bereitstellung von Dienstleistungen und Unterstützung bezüglicher dieser Dienstleistungen (Kundenservice)
- Kommunikation mit Ihnen über die für Sie erbrachten Dienstleistungen
- Unterstützung bei der Verwaltung Ihres Kundenkontos
- Monitoring Ihres Nutzungsverhaltens und unserer Dienstleistungen
- Profilerstellung auf Basis Ihrer Interaktionen mit der CME Group, um an den Produkten und Dienstleistungen der CME Group Interessierte zu identifizieren
- Versand von Newslettern und Marketingmaterial (sofern das Einverständnis des Empfängers vorliegt) sowie andere Formen der Bewerbung der Produkte und Dienstleistungen der CME Group
- Personalisierung unserer Dienstleistungen
- Optimierung von Produkten und Dienstleistungen der CME Group
- Registrierung der Teilnahme an Veranstaltungen und Konferenzen
- Aus- und Weiterbildung von Mitarbeitern und Kunden der CME Group
- Leitung des CME-Geschäfts
- Konformität mit auf die CME Group anwendbaren Gesetzen
- Verteidigung der CME Group und Geltendmachung von Ansprüchen in Rechtsverfahren
- Schutz von Systemen, Systemumgebungen und Räumlichkeiten
- Leitung des Political Action Committee (PAC) der CME Group
- Beurteilung von Bewerbungen auf Stipendien
- Dienstleistungen für Aktionäre
- Schutz und Sicherheit der Systeme der CME Group
Zur Bereitstellung von Dienstleistungen braucht es einige personenbezogene Daten, um zu gewährleisten, dass die CME Group Ihnen den nötigen Zugriff auf ihre Plattformen, Informationen und Produkte gewähren kann. Auch zur Identifikationsprüfung werden personenbezogene Daten benötigt, um sicherzustellen, dass es sich tatsächlich um Sie handelt. Ohne die hierzu nötigen personenbezogenen Daten kann die CME Group Ihnen die gewünschten Dienstleistungen unter Umständen nicht bereitstellen oder den gewünschten Zugriff nicht erteilen. Die Einwilligung zum Erhalt von Marketingmitteilungen kann jederzeit erteilt bzw. widerrufen werden.
Wenn Sie in der Volksrepublik China („VRC“, für die Zwecke dieser Richtlinie mit Ausnahme der Sonderverwaltungszone Hongkong, der Sonderverwaltungszone Macau und Taiwan) ansässig sind, verarbeiten wir Ihre personenbezogenen Daten auf der Grundlage der nach dem chinesischen Datenschutzrecht zulässigen Rechtsgrundlage (und nicht auf der Grundlage berechtigter Interessen).
Es ist uns ein Anliegen, personenbezogene Daten nur soweit zu nutzen, wie dies relevant, notwendig und nach geltendem lokalem Recht zulässig ist. Einzelheiten zu den Zwecken, zu denen Ihre Daten von der CME Group genutzt werden, den Kategorien personenbezogener Daten, die jedem Zweck zugeordnet werden können, sowie der innerhalb der EU bzw. andernorts anwendbaren Rechtsgrundlage sind nachstehend aufgeführt. Es wird auch ersichtlich, unter welchen Umständen die Verarbeitung wahrscheinlich erfolgt – in Abhängigkeit von der Geschäftsbeziehung, in der Sie zur CME Group stehen.
ZWECK DER VERARBEITUNG
|
DATENKATEGORIE(N) UND ART DER GESCHÄFTSBEZIEHUNG
|
RECHTSGRUNDLAGE DER VERARBEITUNG (WO ZUTREFFEND)
|
---|
Antrag auf Mitgliedschaft
- Einrichtung Ihres Kontos und Ihrer Mitgliedschaft bei der CME Group
- Bereitstellung der von Ihnen gewählten Produkte/Dienstleistungen
|
Datenkategorien
- Kontakt
- Berufliche Daten
- Authentifizierungsdaten
- Finanzinformationen
- Identifizierungsdaten
- Gerichtsverfahren und Vorstrafen
Art der Beziehung
Unternehmensvertreter
Nutzer
|
- Erfüllung des zwischen Ihnen und der CME Group eingegangenen Vertrages
- Rechtliche Verpflichtung
- Einwilligung
|
Identitätsprüfung
- Identifizierung Ihrer Person mit von Ihnen bereitgestellten Daten zur Einrichtung Ihres Kontos und Erstellung Ihres Profils
- Authentifizierung Ihrer Nutzung von CME-Dienstleistungen (z. B. sind Benutzername und Passwort korrekt)
|
Datenkategorien
- Kontakt
- Identifizierungsdaten
- Authentifizierungsdaten
Art der Beziehung
Unternehmensvertreter
|
- Erfüllung des zwischen Ihnen und der CME Group eingegangenen Vertrages
- Berechtigtes Geschäftsinteresse der CME Group: korrekte Zugriffsgewährung und Erbringung von Leistungen
|
Legitimation (KYC)
- Prüfung Ihrer Kreditfähigkeit, wenn Sie einen Antrag auf Mitgliedschaft bei der CME Group stellen
|
Datenkategorien
- Kontakt
- Kreditfähigkeit
- Berufliche Daten
- Gerichtsverfahren und Vorstrafen
Art der Beziehung
Unternehmensvertreter, Kreditauskunfteien
|
- Erfüllung des zwischen Ihnen und der CME Group eingegangenen Vertrages
- Rechtliche Verpflichtung
|
Kundenservice
- Unterstützung (telefonisch oder online) bei Ihrem Zugriff auf und Ihrer Nutzung von Produkten und Dienstleistungen der CME Group, z. B. durch unseren Kontozugriffservice
- Bearbeitung und Beantwortung etwaiger Anfragen, Probleme und Beschwerden
|
Datenkategorien
- Kontakt
- Berufliche Daten
- Authentifizierungsdaten
- Aufzeichnungen
- Posts auf Websites
Art der Beziehung
Unternehmensvertreter, Nutzer, Online-Besucher
|
- Erfüllung des zwischen Ihnen und der CME Group eingegangenen Vertrages
- Berechtigtes Geschäftsinteresse der CME Group: Unterstützung von Kunden im Hinblick auf ihre Konten und bei Fragen
|
Kommunikation mit Ihnen
- Kommunikation wichtiger Informationen zu Ihrem Konto
- Kommunikation von Benachrichtigungen und Hinweisen zu Ihrem Konto (z. B. Ankündigungen von und Einzelheiten zu Wartungsarbeiten sowie anderen Störungen)
- Bedarfsabhängige Kommunikation im Sinne der Geschäftsbeziehung zwischen der CME Group und Ihnen
|
Datenkategorien
- Kontakt
- Berufliche Daten
- Aufzeichnungen
- Posts auf Websites
- Neuigkeiten zu Angeboten, für die Sie sich registriert haben
- Geräte- und elektronische Informationen
Art der Beziehung
Unternehmensvertreter, Nutzer, Käufer, Lieferant, Drittkunde, Spender, Stipendienbewerber
|
- Erfüllung des zwischen Ihnen und der CME Group eingegangenen Vertrages
- Berechtigtes Geschäftsinteresse der CME Group: Kommunikation mit Ihnen hinsichtlich Ihres Kontos
|
Verwaltung Ihres Kontos
- Ermöglichung Ihres Zugriffs auf Ihre Kontoinformationen
- Erhaltung der Kontosicherheit
|
Datenkategorien
- Kontakt
- Authentifizierungsdaten
- Aufzeichnungen
Art der Beziehung
Nutzer
|
- Erfüllung des zwischen Ihnen und der CME Group eingegangenen Vertrages
- Berechtigtes Geschäftsinteresse der CME Group: Sicherheit Ihres Kontos, Kommunikation von Informationen zu Ihrem Konto
|
Marketingzwecke
- Kontaktaufnahme per E-Mail, Telefon, SMS bzw. auf postalischem Wege zur Information über Dienstleistungen, Veranstaltungen, Branchen oder Produkte sowie aufgrund anderer Marketingmitteilungen, sofern Sie dem Erhalt derartiger Informationen zugestimmt haben
|
Datenkategorien
- Kontakt
- Geräte- und elektronische Informationen
- Produkt- und Dienstleistungspräferenzen
- Aufzeichnungen
- Kontopräferenzen und -analytik
- Daten über Aktivitäten im Internet oder in sonstigen elektronischen Netzwerken
- Berufliche Daten
- Nutzungsverhalten bei Dienstleistungen
- Social-Media-Daten
Art der Beziehung
Unternehmensvertreter, Nutzer, Abonnent
|
|
Personalisierung unserer Dienstleistungen
- Versand neuer Informationen und produktbezogener Updates an Kunden je nach Präferenzen des jeweiligen Kontos
|
Datenkategorien
- Kontopräferenzen und -analytik
- Geräte- und elektronische Informationen
- Produkt- und Dienstleistungspräferenzen
- Kontakt
- Berufliche Daten
- Nutzungsverhalten bei Dienstleistungen
Art der Beziehung
Unternehmensvertreter, Nutzer, Abonnent
|
- Berechtigtes Geschäftsinteresse der CME Group: Verwaltung der Website, Optimierung von Dienstleistungen, statistische Zwecke
- Einwilligung
|
Optimierung von Produkten und Dienstleistungen der CME Group
- Marktforschung und Umfragen zur Zufriedenheit mit dem Ziel, bei Dienstleistungen und Produkten Optimierungspotenzial zu identifizieren
- Analyse Ihrer Nutzung der Dienstleistungen der CME Group mit dem Ziel, bei Dienstleistungen Optimierungspotenzial zu identifizieren und die Leistungskraft der Systeme der CME Group bewerten zu können
|
Datenkategorien
- Kontopräferenzen und -analytik
- Kontakt
- Aufzeichnungen
- Produkt- und Dienstleistungspräferenzen
- Geräte- und elektronische Informationen
- Nutzungsverhalten bei Dienstleistungen
Art der Beziehung Nutzer, Online-Besucher
|
- Berechtigtes Geschäftsinteresse der CME Group: Optimierung von Produkten und Dienstleistungen zur Erfüllung von Kundenbedürfnissen
|
Veranstaltungen
- Einladung zu Veranstaltungen und Konferenzen
- Teilnahmeregistrierung, personenbezogene Anforderungen (je nach Veranstaltung)
|
Datenkategorien
- Kontakt
- Berufliche Daten
- Aufzeichnungen
- Kontoinformationen
Art der Beziehung
Unternehmensvertreter, Nutzer, Abonnent, Veranstaltungsmanager und -sponsoren
|
- Einwilligung
- Vertragserfüllung
|
Aus- und Weiterbildung von Mitarbeitern
- Nutzung von Aufzeichnungen der Kommunikation mit Ihnen (z. B. Telefonate) als Trainingsmaterial für Mitarbeiter und zur Verbesserung der Servicequalität
|
Datenkategorien
- Aufzeichnungen
- Kontakt
- Authentifizierungsdaten
Art der Beziehung
Unternehmensvertreter, Nutzer
|
- Berechtigtes Geschäftsinteresse der CME Group: Aus- und Weiterbildung von Mitarbeitern zur Sicherung der höchstmöglichen Servicequalität
|
Leitung des CME-Geschäfts
- Transaktionen mit potenziellen oder tatsächlichen Käufern von Anteilen an unserem Geschäft
- Inanspruchnahme professioneller Leistungen (z. B. Rechtsberatung, Beratung zu Themen der Rechnungslegung)
- Finanzmanagement (z. B. interne Revision)
|
Datenkategorien
- Kontakt
- Aufzeichnungen
- Finanzdaten
Art der Beziehung
Unternehmensvertreter, Dienstleister
|
- Einhaltung rechtlicher Verpflichtungen
- Vertragserfüllung
|
Konformität mit auf die CME Group anwendbaren Gesetzen
- Umfassende Kooperation mit bundes- und einzelstaatlichen, lokalen wie internationalen rechtlichen und aufsichtsrechtlichen Institutionen, Behörden und Funktionsträgern bei Ermittlungen sowie staatlichen, rechtlichen und aufsichtsrechtlichen Verfahren im Hinblick auf erhobene Daten oder mutmaßlich illegale Aktivitäten
|
Datenkategorien
Art der Beziehung
Strafverfolgungsbehörden und sonstige staatliche Stellen
|
- Einhaltung rechtlicher Verpflichtungen
- Berechtigtes Geschäftsinteresse der CME Group: Kooperation im Sinne anwendbarer Gesetze und Vorschriften
|
Rechtsverfahren und gerichtliches Vorgehen
- Verteidigung gegen rechtlich geltend gemachte Forderungen
- Durchsetzung von Rechtsansprüchen
- Benachrichtigung von Strafverfolgungsbehörden im Falle mutmaßlicher oder potenzieller Straftaten
|
Datenkategorien
Art der Beziehung
Strafverfolgungsbehörden, Rechtsberater
|
- Einhaltung rechtlicher Verpflichtungen
- Berechtigtes Geschäftsinteresse der CME Group: Ermöglichung von Rechtsverfahren
|
Schutz von Systemen, Systemumgebungen und Räumlichkeiten
- Beobachtung des Nutzungsverhaltens im Interesse der Nutzungssicherheit der Dienstleistungen der CME Group zur Verhinderung böswilligen Verhaltens
- Verhinderung von unbefugtem Zutritt zu den Räumlichkeiten der CME Group
|
Datenkategorien
- Geräte- und elektronische Informationen
- Nutzungsverhalten bei Dienstleistungen
- Kontakt
Art der Beziehung
Nutzer, Online-Besucher
|
- Einhaltung rechtlicher Verpflichtungen
- Berechtigtes Geschäftsinteresse der CME Group: Gewährleistung der Sicherheit, Integrität und Verfügbarkeit der Systeme der CME Group und Ihres Kontos
|
Aufdeckung potenziell marktmissbräuchlichen Verhaltens
- Aufdeckung von Handlungen oder Verhalten mit den Dienstleistungen der CME Group, die den Regeln der CME Group zuwiderlaufen oder einen Straftatbestand erfüllen (z. B. Betrug, Geldwäsche, Marktmissbrauch).
|
Datenkategorien
- Geräte- und elektronische Informationen
- Nutzungsverhalten bei Dienstleistungen
- Handelshistorie
- Kontaktdaten
Art der Beziehung
Nutzer, Online-Besucher, Strafverfolgungsbehörden, Rechtsberater
|
- Einhaltung rechtlicher Verpflichtungen
|
Leitung des Political Action Committee (PAC) der CME Group
- Verarbeitung von Beiträgen zum PAC
|
Datenkategorien
- Kontakt
- Zahlungsinformationen
- Berufliche Daten
Art der Beziehung
Spender, Unternehmensvertreter
|
|
Beurteilung von Bewerbungen auf Stipendien
- Prüfung von Kandidaten auf ihre Eignung für ein Stipendium
|
Datenkategorien
- Kontaktdaten
- Bewerbung auf Stipendium
Art der Beziehung
Unternehmensvertreter
|
|
Personenbezogene Daten werden unter Umständen gebündelt und anonymisiert, sodass einzelne Personen weder durch die CME Group noch durch ein anderes Unternehmen eindeutig identifiziert werden können; diese anonymisierten Daten kann die CME Group auch für andere Zwecke verwenden.
6. Offenlegung Ihrer Daten
Die CME Group kann personenbezogene Daten gegenüber Konzerneinheiten, Dienstleistern und anderen Dritten zu verschiedenen Zwecken offenlegen, z. B. zur Erreichung von Geschäftszielen und/oder zur Einhaltung geltenden Rechts. Wir haben mit diesen externen Dritten, die Ihre personenbezogenen Daten verarbeiten, Vereinbarungen getroffen, um sicherzustellen, dass sie die geltenden Datenschutzvorschriften einhalten.
Den folgenden Parteien kann die CME Group personenbezogene Daten offenlegen, um ihre Ziele zu erreichen, nicht jedoch für Geld oder andere geldwerte Gegenleistungen:
- Mitglieder der CME Group, wie für das operative Geschäft, Dienstleistungen und Produkte notwendig
- IT-Anbieter, darunter Hostinganbieter, Dienstleister und Telekommunikationsunternehmen, wie für das operative Geschäft und unsere Systeme notwendig.
- Anbieter von Marketing-Leistungen, für die der Zugriff auf Dienstleistungen der CME Group im Zuge ihrer Leistungserbringung notwendig sein kann, um Systemleistungen wie Hosting, datenbasierte Marketingmaßnahmen und Analytikleistungen erbringen zu können.
- Kreditauskunfteien, die für die CME Group Ihre Kreditfähigkeit überprüfen und bei Anträgen auf Mitgliedschaft Legitimationsprüfungen (KYC) für die CME Group durchführen.
- Dritte Zahlungsdienstleister, die beim Kauf von Produkten oder Dienstleistungen der CME Group die Zahlung abwickeln.
- Regulierungs- und sonstige Behörden, da die CME Group als ein globales Unternehmen vielfältigen internationalen Finanz- und Informationsregulierungen unterliegt. Die CME Group ist darüber hinaus in verschiedenen Ländern präsent und unterliegt entsprechend den dort anwendbaren Gesetzen. Die CME Group teilt deshalb wie gemäß geltendem Recht zulässig mit diesen Parteien Informationen und kooperiert damit umfassend mit bundes- und einzelstaatlichen, lokalen wie internationalen rechtlichen und aufsichtsrechtlichen Institutionen, Behörden und Funktionsträgern bei Ermittlungen sowie staatlichen, rechtlichen und aufsichtsrechtlichen Verfahren im Hinblick auf erhobene Daten oder mutmaßlich illegale Aktivitäten.
- Professionelle Berater, darunter Buchhalter, Finanzberater, Rechtsanwälte und andere professionelle Berater zur Unterstützung von Revisions-, Compliance- und Governance-Funktionen.
- Strafverfolgungsbehörden bei der Aufdeckung und Prävention von Straftaten, wie gemäß geltendem Recht zulässig.
- Potenzielle Käufer und Verwalter in dem Fall, dass die CME Group ganz oder in Teilen verkauft oder restrukturiert wird.
Darüber hinaus kann die CME Group anonymisierte und gebündelte Daten zu jedem Zweck mit jedermann teilen. Für weitere Informationen über die Dienstleister oder Dritte, denen gegenüber die CME Group Ihre Daten offenlegen kann, steht die CME Group Ihnen gern zur Verfügung (Kontaktinformationen siehe Abschnitt „Kontakt“).
7. Internationale Übermittlung
Die CME Group kann Informationen zu Bewerbern/-innen bzw. über sie erfasste Information in jedem Land, in dem die CME Group tätig ist, soweit dies gesetzlich zulässig ist, verarbeiten.
In einigen Fällen können Daten an ein Land übermittelt, dort gespeichert und verarbeitet werden, in dem gemäß geltenden Rechtsvorschriften (beispielsweise denen der Europäischen Union) nur ein unzureichender Informationsschutz gegeben ist. Wenn wir derartige Übermittlungen durchführen, stützen wir uns auf Ihre ausdrückliche Einwilligung (wie nach geltendem Recht vorgeschrieben) und/oder treffen geeignete Schutzvorkehrungen (einschließlich unter anderem der Unterzeichnung von Standardvertragsklauseln) im Einklang mit den geltenden rechtlichen Anforderungen.
Auf Informationen außerhalb Ihres Heimatlandes kann möglicherweise durch die Regierung oder staatliche Stellen dieses Landes zugegriffen werden, wenn eine rechtmäßige Anordnung vorliegt, wie gemäß geltendem Recht zulässig.
Bei der Durchführung solcher Übermittlungen setzen wir geeignete Verfahren und Sicherheitsvorkehrungen in Übereinstimmung mit den geltenden rechtlichen Anforderungen ein. Für weitere Informationen zu eingerichteten angemessenen Sicherheitsvorkehrungen oder für ein Exemplar dieser Richtlinie steht die CME Group Ihnen gern zur Verfügung (Kontaktinformationen siehe Abschnitt „Kontakt“).
Volksrepublik China („VRC“):
Alle Daten, einschließlich personenbezogener Daten im Sinne des Gesetzes zum Schutz personenbezogener Daten der VRC, die Sie uns zur Verfügung stellen, werden im Einklang mit dieser Richtlinie, die Teil der Vertragsbedingungen ist, denen Sie zustimmen, verwendet, verteilt und gepflegt. Wenn Sie als Einrichtung uns diese Daten zur Verfügung stellen, bestätigen Sie, dass Sie alle erforderlichen Einwilligungen der betroffenen Personen eingeholt haben und dass Ihre Verarbeitung, Nutzung und Übermittlung von Daten an uns mit allen geltenden Datenschutzvorschriften der VRC konform sind. Wenn Sie uns als natürliche Person Ihre personenbezogenen Daten zur Verfügung stellen, erteilen Sie uns ausdrücklich Ihre Einwilligung zur Verarbeitung, Nutzung und Übermittlung dieser Daten. Bei jeder der oben genannten Datenübermittlungen erkennen Sie an und erklären sich damit einverstanden, dass die Daten außerhalb des Hoheitsgebiets der VRC übertragen werden können.
8. Daten aus dritten Quellen
Die CME Group kann bestimmte Daten über Sie auch aus verschiedenen dritten Quellen erhalten, darunter:
- Mitglieder der CME Group, wie für das operative Geschäft, Dienstleistungen und Produkte notwendig
- Unternehmenskunden der CME Group, von denen Daten direkt übermittelt werden können (z. B. das von Ihnen vertretene Unternehmen)
- Drittdienstleister, von denen die CME Group Informationen erhalten kann, die der Drittdienstleister über Sie gesammelt hat (z. B. Unternehmen, die für die CME Group Hintergrundprüfungen durchführen)
- Social-Media-Plattformen, darunter öffentlich verfügbare Informationsquellen auf Social-Media-Seiten oder Informationen, die von Dienstleistungen auf solchen Plattformen (LinkedIn, WeChat, Weibo, Facebook, Twitter etc.) bereitgestellt werden
- Dritte mit Geschäftsbeziehung zu Ihnen, von denen die CME Group Informationen erhalten kann, wenn auch die CME Group eine Geschäftsbeziehung zu diesen Dritten unterhält
- Öffentlich zugängliche staatliche und nichtstaatliche Daten - Informationen über Sie, die von der Regierung oder anderweitig öffentlich zugänglich sind
Gemäß lokalem Recht haben betroffene Personen möglicherweise bestimmte Rechte, was Ihre personenbezogenen Daten angeht.
Wenn Sie beispielsweise im Vereinigten Königreich, in der Europäischen Union oder bestimmten anderen Ländern ansässig sind, haben Sie unter Umständen das Recht auf:
- Auskunft, d. h. Sie können Kopien Ihrer Daten und Informationen darüber, wie diese verarbeitet werden, verlangen.
- Berichtigung, d. h. Sie können verlangen, dass Ungenauigkeiten in den über Sie gespeicherten Daten berichtigt werden.
- Löschung, d. h. Sie können verlangen, dass die CME Group Ihre Daten löscht.
- Einschränkung, d. h. Sie können verlangen, dass die CME Group Ihre Daten nicht länger verarbeitet.
- Widerspruch, d. h. Sie können bestimmten Arten der Datenverarbeitung widersprechen.
- Übermittlung, d. h. Sie können verlangen, dass Ihre Daten an Dritte weitergegeben werden.
- Widerruf der Einwilligung, d. h. in Fällen, in denen zur Verarbeitung Ihrer Daten Ihre Einwilligung benötigt wird, können Sie Ihre Einwilligung jederzeit widerrufen.
- Einreichung einer Beschwerde, d. h. Sie haben unter Umständen das Recht, eine Beschwerde bei Ihrer nationalen Datenschutzbehörde einzureichen.
Sollten Sie in Frankreich wohnhaft sein, haben Sie zudem das Recht, uns Anweisungen darüber zu geben, wie die CME Group nach Ihrem Tod mit den Informationen zu verfahren hat.
Sollten Sie in Kalifornien wohnhaft sein, haben Sie möglicherweise bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten, einschließlich des Rechts auf Zugriff auf die personenbezogenen Daten, die die CME Group von Ihnen besitzt, sowie das Recht, sich unter bestimmten Umständen gegen eine Weitergabe Ihrer personenbezogenen Daten auszusprechen.
In Kalifornien wohnhafte Personen, die das 18. Lebensjahr noch nicht vollendet haben, und registrierte Nutzer einer der Dienstleistungen der CME Group für diese Alterszielgruppe sind, können die CME Group ersuchen, Inhalte oder Informationen zu entfernen, die sie auf Websites der CME oder zugehörigen Plattformen gepostet haben. Die entsprechenden Kontaktinformationen finden Sie im Abschnitt „Kontakt“. Bitte beachten Sie, dass Ihr Antrag nicht sicherstellt, dass die Inhalte oder Informationen vollständig oder umfassend gelöscht werden, da Teile des Inhalts beispielsweise von einem anderen Nutzer erneut gepostet worden sein können.
Um von Ihrem Recht Gebrauch zu machen, wenden Sie sich bitte an die im Abschnitt „Kontakt“ dieser Richtlinie angegebenen Stellen.
Bitte beachten Sie, dass nicht alle Ihre Rechte uneingeschränkt sind und dass wir unter bestimmten Umständen möglicherweise nicht in der Lage sind, einem von Ihnen gestellten Antrag nachzukommen. In bestimmten Fällen können zur Identitätsprüfung zusätzliche personenbezogene Daten nötig sein.
10. Automatisierte Entscheidungsfindung
Von automatisierter Entscheidungsfindung spricht man, wenn ein elektronisches System ohne manuelle Eingriffe personenbezogene Daten einsetzt, um eine Entscheidung zu treffen.
Bei der CME können automatisierte Analysen zum Einsatz kommen, um zu identifizieren, welche Personen sich am meisten für die Produkte der CME interessieren könnten; diese Personen werden unter Umständen mit Informationen zu Produkten oder Dienstleistungen der CME kontaktiert.
Die CME Group nutzt technische, administrative und physische Sicherheitsvorkehrungen sowie weitere angemessene Sicherheitsmaßnahmen, um die von ihr erhobenen oder erhaltenen Informationen gegen Verlust oder unerlaubte(n) Zugriff, Nutzung, Veränderung oder Weitergabe zu schützen. Dabei ist zu beachten, dass – trotz anhaltender Bemühungen – keine Sicherheitsmaßnahme perfekt oder unüberwindbar ist. Darüber hinaus ist die CME Group nicht für die Sicherheit von Informationen zuständig, die ihr über Netzwerke außerhalb ihres Einflussbereichs zugegangen sind, wie das Internet und drahtlose Netzwerke.
Die CME Group speichert personenbezogene Informationen für die Dauer des Geschäftsverhältnisses oder soweit in Übereinstimmung mit den internen Datensatzmanagement- und Aufbewahrungsrichtlinien sowie eventuell für uns geltenden aufsichtsrechtlichen Anforderungen erforderlich.
Um eine angemessene Aufbewahrungsfrist für personenbezogene Daten festzulegen, berücksichtigt die CME Group den Umfang, die Art und Sensibilität der personenbezogenen Daten, das Gefährdungspotenzial durch unerlaubte Nutzung oder Weitergabe von personenbezogenen Daten, die Zwecke, für die sie die personenbezogenen Daten verarbeitet, und ob diese Zwecke auch anderweitig erfüllt werden können, sowie die anwendbaren rechtlichen Vorschriften.
Die CME Group unternimmt ausreichende Anstrengungen, um sicherzustellen, dass alle Kopien solcher Informationen (wie Erstellung, Backups etc.) vollständig gelöscht werden, inklusive jeglicher personenbezogener Daten. Um Auskunft zu erhalten, Berichtigungen oder Löschungen zu veranlassen, wenden Sie sich bitte an die im Abschnitt „Kontakt“ angegebenen Stellen.
Informationen darüber, wie die CME Group auf ihrer Website Cookies einsetzt, finden sich in ihrer Cookie-Richtlinie.
14. Daten von Minderjährigen
Website und Dienstleistungen der CME Group richten sich im Allgemeinen nicht an Kinder und Jugendliche unter 18 Jahren. Sollte die CME Group zu der gesicherten Erkenntnis gelangen, dass von ihr erhobene personenbezogene Daten von einem Kind oder Jugendlichen unter 13 Jahren stammen, werden diese Informationen umgehend gelöscht. Bei Zugriffen auf die Website der CME Group aus der EU/dem EWR oder auf EU-/EWR-Websites liegt die Altersgrenze bei 16 Jahren. Bei Zugriffen auf die Website der CME Group aus der VRC oder (gegebenenfalls) auf VRC-Websites liegt die Altersgrenze bei 14 Jahren.
15. Die CME als Auftragsverarbeiter oder Dienstleister
Es können sich bestimmte Umstände ergeben, unter denen die CME Group personenbezogene Informationen im Namen eines Kunden erhebt und diese nicht für eigene Zwecke verwendet. So könnte ein CME-Kunde etwa personenbezogene Informationen in einer CME-Anwendungen hochladen, die auf den Servern der CME gehostet wird. Unter diesen Umständen agiert die CME als Auftragsverarbeiter oder Dienstleister für ein anderes Unternehmen, das der Verantwortliche oder das für den Umgang mit personenbezogenen Informationen verantwortliche Unternehmen ist, wie diese Termini in den geltenden Datenschutzgesetzen definiert sind. Diese Datenschutzrichtlinie findet für die CME als Auftragsverarbeiter oder Dienstleister keine Anwendung. Stattdessen gilt die Datenschutzrichtlinie der Organisation, durch die die personenbezogenen Informationen bereitgestellt werden.
Das Vorstehende gilt nicht für die CME Group gemäß dem geltenden Datenschutzrecht der VRC, das nicht zwischen „Datenverantwortlichem“ und „Datenverarbeiter“ unterscheidet. Sie sollten jedoch weiterhin die Datenschutzrichtlinie der Organisation beachten, die uns Ihre persönlichen Daten zur Verfügung stellt, da wir in diesem Fall als externer Datenverarbeiter gelten.
16. Änderungen an dieser Richtlinie
Diese Richtlinie kann von Zeit zu Zeit geändert werden. So können sich etwa Änderungen bezüglich der Daten, die die CME Group erhebt, oder der Zwecke, für die sie verwendet werden, ergeben.
Bei erheblichen Änderungen an dieser Richtlinie werden wir Sie darüber benachrichtigen.
Bei Anmerkungen, Fragen oder Bedenken zur Art und Weise, wie Ihre personenbezogene Daten verarbeitet werden, steht Ihnen die CME Group gerne auf folgendem Wege zur Verfügung:
E-Mail: Privacy@cmegroup.com
Postanschrift:
20 S Wacker Drive
Chicago
IL 60606
USA
Telefon: +1 866 716 7274
Zum Zwecke des Datenschutzes in der EU bzw. im EWR:
Eine vollständige Liste der Unternehmen in der CME Group und deren Kontaktdaten finden Sie hier.
- Die CME Group unterhält eine designierte Datenschutzstelle, die für eine Reihe der Unternehmen der CME als solche benannt ist. Erreichbar ist diese Datenschutzstelle unter der folgenden E-Mail-Adresse: Privacy@cmegroup.com