Данное заявление содержит информацию о том, как мы обрабатываем и используем Ваши личные данные в контексте наших договорных отношений (договора страхования). Далее мы предоставим Вам информацию о Ваших правах в соответствии с Положением о Защите Общих Данных ЕС/EU General Data Protection Regulation (GDPR), вступившим в силу 25 мая 2018 года.
Все персональные данные, предоставленные Вами или третьими лицами в заявлении на страхование, хранятся и используются для оценки преддоговорных пунктов, консультиро-вания клиентов, заключения договоров страхования и обработки запросов. Личные данные используются только для конкретных целей и в соответствии с требованиями Общего регламента по защите данных (GDPR), положениями кипрского Закона о Защите Данных, соответствующими положениями Австрийского закона о страховом договоре (VersVG) и другими соответствующими законами.
Как контролирующий орган в рамках Общего регламента по защите данных (GDPR), мы определяем цели и способы обработки Ваших персональных данных:
Medlife Insurance Limited
Alpha Business Centre, 27 Pindarou Street, 3rd floor, Block B, CY-1060 Nicosia, Cyprus
office , тел. +357 2245 1087 @ medlife.net
С 25 мая 2018, в случае вопросов относительно обработки личных данных, Вы можете обратиться к нашему сотруднику по защите данных по почте на указанный выше адрес с добавлением «Сотруднику по защите данных» или же послать запрос по электронной почте на dataprotectionofficer . @ medlife.net
Какие личные данные мы используем?
Мы обрабатываем данные, предоставленные Вами в заявлении на страхование, данные в договоре, а также данные, полученные от третьих лиц (брокеров, врачей, экспертов, страховых агентов и т.д.), - например имя/фамилия, дата рождения, адрес, информация о процентной ставке, страховой сумме, сроке действия договора, страховой премии и банковских реквизитах.
В случае страхового случая мы собираем и обрабатываем дополнительную информацию о самом событии (например, дату и причину несчастного случая, фотографии, документы) и информацию о претензиях (размер выплаты, банковские реквизиты). В случае необходи-мости мы также запрашиваем данные от третьих лиц, которым была поручена оценка претензии (например, экспертам), или которые компетентны каким-либо образом предоставлять информацию (органы, свидетели), или от лиц, связанных с процессом выплаты компенсации (врачи, больницы и т. д.).
Мы собираем только необходимую информацию, и в некоторых отдельных случаях достаточно получить только некоторые из перечисленных выше данных.
С какой целью и на какой правовой основе собираются и обрабатываются данные?
a) Подготовка, администрирование и выполнение обязательств в соответствии со страховыми договорами (правовая основа: статья 6, пункт 1 (b) GDPR)
При подаче заявления на страхование Ваши данные в заявлении необходимы для оценки риска страхования. Если договор страхования вступает в силу, эти данные обрабатываются для реализации договора, - например, для выдачи полиса и выставления счета на оплату премии. При страховом случае нами обрабатываются дополнительные данные, относящи-еся к случаю, для определения объема обязательства по выплате компенсации.
b) Ваше согласие (правовая основа: статья 6, пункт 1 (a) и статья 9 GDPR, §11a VersVG)
Обработка особых категорий персональных данных (например, данных о здоровье) требует Вашего полного согласия, если только это не запрашивается для установления, осуществления или защиты юридических претензий.
Заключение и исполнение договоров страхования основано на обработке персональных данных. При непредоставлении персональных данных в необходи-мом объеме есть вероятность, чт, при определенных обстоятельствах, договор страхования не может быть заключен, или же рассмотрение и выполнение претензий, вытекающих из страховых отношений, будет невозможным.
c) Статистические данные, касающиеся страхования (правовая основа: статья 6, пункт 1 (b) и (f) и статья 9, пункт 2 (j) GDPR)
Обработка Ваших персональных данных также необходима для составления статистических данных по страхованию, которые используются для разработки новых страховых тарифов или для выполнения требований надзорных органов. Кроме того, мы используем данные всех страховых договоров, чтобы получить суммарный отчет о взаимоотношениях с клиентами, что помогает нам улучшить нашу работу в отношении усовершенствований и дополнений к контрактам, и также улучшить обмен информации с Вами.
d) Обработка данных, связанных с уставными обязательствами (правовая основа: статья 6, пункт 1 GDPR)
Мы обрабатываем персональные данные, чтобы соблюдать наши юридические обязатель-ства, такие как положения о надзирательных органах и положения корпоративного и налогового законодательства, касающиеся ведения учета, и обязательства по проведению консультаций.
В области страхования жизни мы обрабатываем данные, касающиеся Вашего налогового местожительства для выполнения наших обязательств по представлению отчетности перед финансовыми органами в соответствии с Общим Стандартом Отчетности (CRS) и в соответствии с Межгосударственным Соглашением FATCA с США (Foreign Account Tax Compliance Act). Кроме того, мы обязаны это делать по закону о предотвращении и пресечении отмывания денег и финансирования терроризма. Персональные данные (такие как паспортные данные и информация, связанная с вашей профессиональной деятельностью и источником доходов) также обрабатываются для этих целей.
a) Маркетинговая деятельность (правовая основа: статья 6, пункт 1 (a) и (f) GDPR)
Мы обрабатываем Ваши данные также в маркетинговых целях, чтобы содействовать распространению наших продуктов и продуктов партнеров по сбыту. Чтобы обеспечить эффективность нашей рекламы в соответствии с потребностями клиента и иметь возможность предоставлять индивидуальные предложения, мы анализируем данные, которые имеют отношение к этому процессу. У нас есть законная заинтересованность в предоставлении нашим клиентам и потенциальным клиентам страховых продуктов, которые соответствуют спросу. Вы имеете право возражать против обработки Ваших данных в маркетинговых целях.
Если мы хотим обработать Ваши личные данные вне вышеуказанных целей, мы сообщим Вам об этом в соответствии с законодательством.
С кем мы обмениваемся данными?
Если это необходимо для достижения какой-либо из вышеуказанных целей или если это предусмотрено законом, мы передаем данные третьим лицам, которыми могут быть:
a) Перестраховщики
При страховании особых рисков мы тесно сотрудничаем с перестраховщиками, которые поддерживают нас в оценке рисков и при рассмотрении претензий. В этих случаях может потребоваться обмен данными с перестраховщиками.
b) Независимые страховые агенты
Если Вы пользуетесь услугами страхового агента, он/она собирает и обрабатывает Ваши персональные данные, и передает их нам для оценки рисков, оформления договора и рассмотрения запросов. Также мы раскрываем Ваши личные данные агенту, если это необходимо для предоставления страховой консультации.
c) Органы надзора, суды и прочие учреждения
Как страховая компания, мы подчиняемся строгим нормативным требованиям и надзору со стороны властей. В этой связи может возникнуть необходимость раскрыть властям или суду личные данные страхователей.
Кроме того, при рассмотрении претензий может потребоваться использование услуг третьих лиц, таких как врачей, больниц или экспертов, что также может повлечь предостав-ление Ваших личных данных.
d) Получатели данных о здоровье
Согласно правовым нормам, данные о Вашем здоровье могут быть предоставлены только в определенных случаях и с Вашего согласия. Без Вашего разрешения данные могут быть предоставлены следующим сторонам:
лечащим врачам, больницам или другим медицинским учреждениям и учреждениям здравоохранения, перестраховщикам, уполномоченным экспертам, законным представи-телям, судам, прокурорам, административным органам, арбитражным судам или другим учреждениям и органам, ответственным за разрешение споров, включая всех назначенных ими экспертов.
Где хранятся данные? Могут ли данные передаваться сторонам в третьи страны?
Все данные, обработанные в ходе страховых операций, хранятся централизованно в нашей компьютерной системе в головном офисе материнской компании, а также частично на серверах нашего кипрского офиса.
Передача данных сторонам за пределами Европейской экономической зоны (ЕАОС) происходит только в том случае, когда Комиссия ЕС официально может подтвердить, что соответствующая третья страна может обеспечить адекватный уровень защиты данных в соответствии с корпоративные правилами или стандартными договорными положениями ЕС.
Как долго хранятся данные?
Как правило, данные хранятся до истечения сроков наших страховых отношений. Однако существуют юридические обязательства по сохранению архивов, требующие, чтобы мы хранили данные о Вас или третьих лицах (например, застрахованных лицах), исках и страховых договорах даже после срока страхования и до определенного времени после урегулирования претензии.
Кроме того, мы сохраняем ваши личные данные до тех пор, пока юридические претензии могут быть предъявлены в связи со страховыми отношениями. Установленные законом сроки ограничены от 3 до 30 лет.
Какие Ваши права в соответствии с Законом о защите данных?
В соответствии со статьями 15-22 Общего регламента по защите данных (GDPR) у Вас есть следующие права против контролирующего органа относительно Ваших данных:
• Право доступа
• Право на исправление неточных или неполных данных
• Право на устранение данных, которые были незаконно обработаны
• Право на ограничение обработки данных (начиная с 25 мая 2018 года)
• Право возражать против обработки персональных данных (при существенных причинах)
• Право знать все Ваши личные данные, которые Вы предоставили в общем порядке и читаемом стандартном формате (начиная с 25 мая 2018 года)
Если обработка данных происходит с Вашего согласия, Вы можете в любое время отозвать это согласие, если нет другой юридической причины, требующей продолжения обработки. Отзыв согласия не влияет на законность обработки, произошедшей до отзыва.
Вся корреспонденция, связанная с обработкой данных, происходит только при установле-нии Вашей личности.
Если Вы считаете, что мы используем Ваши данные незаконным образом, Вы имеете право подать жалобу в Кипрское Агентство по Защите Данных/Cyprus Data Protection Authority (Commissioner for Personal Data Protection).
V: 09.05.2018