OZNÁMENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ
Společnost Fortegra Europe Insurance Company SE, pobočka Česká republika, se sídlem Roztylská 1860/1, 148 00 Praha 4, Česká republika („my“, „nás“, „naše“) je správcem osobních údajů, které o vás uchováváme („osobní údaje“).
Jakékoli dotazy nebo žádosti týkající se ochrany osobních údajů můžete zaslat prostřednictvím naší stránky pro přístup subjektů údajů nebo je můžete adresovat našemu pověřenci pro ochranu osobních údajů na adrese:
Fortegra Europe Insurance Company SE, pověřenec pro ochranu osobních údajů, Roztylská 1860/1, 148 00 Praha 4, Česká republika
dpofficer@fortegra.onmicrosoft.com
Prostřednictvím tohoto oznámení o ochraně osobních údajů bychom vám rádi poskytli informace o tom, jak a proč zpracováváme vaše osobní údaje ve smyslu zákona o zpracování osobních údajů (zákon č. 110/2019 Sb.) a obecného nařízení o ochraně osobních údajů (GDPR) (nařízení (EU) 2016/679).
Poskytnutí vašich osobních údajů je nezbytným požadavkem pro uzavření a plnění pojistné smlouvy a pro splnění našich zákonných povinností v oblasti pojišťovnictví. Pokud byste nám potřebné údaje neposkytli, nemohli bychom s vámi smlouvu uzavřít či plnit naše povinnosti vyplývající ze smlouvy (např. vyplatit pojistné plnění).
Vaše osobní údaje zpracováváme pouze tehdy, pokud pro to existuje některý z právních základů podle GDPR. Konkrétně vaše údaje zpracováváme (i) za účelem plnění smlouvy uzavřené s vámi; (ii) pro splnění našich právních povinností; (iii) na základě oprávněného zájmu správce (například k prevenci podvodů či ochraně našich práv); (iv) v určitých případech i na základě vašeho výslovného souhlasu (například pro marketingové účely nad rámec stávajícího smluvního vztahu); a (v) v ostatních případech vyplývajících z GDPR.
Informace, které o vás uchováváme
Jako správci údajů můžeme shromažďovat, uchovávat a používat následující kategorie osobních údajů:
-
osobní údaje, které zahrnují jméno, adresu (a doklad o adrese), další kontaktní údaje (např. e-mailovou adresu a telefonní číslo), pohlaví, rodinný stav, údaje o rodině, datum a místo narození, zaměstnavatele, pracovní pozici a pracovní historii, vztah k pojistníkovi, pojištěnému, oprávněné osobě nebo žadateli o pojistné plnění;
-
identifikační údaje, které zahrnují identifikační čísla vydaná vládními orgány nebo agenturami (např. v závislosti na zemi, ve které se nacházíte, číslo sociálního zabezpečení nebo číslo pojištěnce v rámci zdravotního pojištění, číslo pasu, číslo občanského průkazu, daňové identifikační číslo, číslo řidičského průkazu);
-
finanční informace, které zahrnují číslo platební karty, číslo bankovního účtu a údaje o účtu, příjem a další finanční informace;
-
informace o pojistných smlouvách, které zahrnují informace o nabídkách, které jednotlivci obdrží, a pojistných smlouvách, které uzavřou;
-
předchozí/současné pojistné události, které zahrnují informace o předchozích i současných pojistných událostech, které mohou zahrnovat údaje z rejstříku trestů a jiné zvláštní kategorie osobních údajů. Údaje o případných odsouzeních v trestních věcech a trestných činů či souvisejících bezpečnostních opatření zpracováváme jen v souvislosti s pojišťovací činností a prevencí podvodů, a to pouze v rozsahu povoleném platnými právními předpisy (dle čl. 10 GDPR).
Existuje podskupina osobních údajů, označovaná jako „zvláštní kategorie“ či „citlivé údaje“, která zahrnuje rasový nebo etnický původ, politické názory, náboženské nebo filozofické přesvědčení nebo členství v odborech, zpracování genetických či biometrických údajů za účelem jednoznačné identifikace fyzické osoby, údajů týkajících se zdravotního stavu nebo údajů týkajících se sexuálního života nebo sexuální orientace fyzické osoby.
Zvláštní kategorie osobních údajů zpracováváme pouze tehdy, pokud je splněna některá z podmínek podle čl. 9 GDPR, zejména (i) máme-li k tomu výslovně udělený souhlas, (ii) pokud to od nás vyžaduje povinnost vyplývající z platných právních předpisů, (iii) je-li zpracování nezbytné z důvodu důležitého veřejného zájmu, (iv) je-li zpracování nutné pro ochranu životně důležitých zájmů, (v) je-li nezbytné pro posouzení vaší zdravotní způsobilosti pro účely pojištění nebo (vi) je-li nezbytné pro určení, výkon nebo obhajobu právních nároků (např. při řešení sporných pojistných událostí)..
Osobní údaje získáváme primárně přímo od vás. Pokud bychom obdrželi vaše osobní údaje z jiného zdroje (např. od pojišťovacího zprostředkovatele, zdravotnického zařízení či z veřejně dostupných rejstříků), budeme Vás o tom informovat v souladu s čl. 14 GDPR.
Jak zpracováváme vaše osobní údaje
Vaše osobní údaje zpracováváme, pokud je to nezbytné za účelem:
-
Poskytnutí konkrétního pojistného produktu nebo služby, o kterou nás požádáte, a jejich správy. Tyto údaje zpracováváme za účelem poskytování nabídek, upisování pojistných smluv, posuzování rizik, vyřizování pojistných událostí, správy pojistných smluv a plnění povinností vyplývajících z pojistné smlouvy.
-
Plnění zákonných a regulatorních povinností či za jakýmkoli jiným účelem, pro který můžeme být povinni nebo oprávněni zpracovávat vaše osobní údaje podle platných právních předpisů, zákonného a/nebo smluvního požadavku, včetně prevence, odhalování nebo potlačování pojistných podvodů.
Za těmito účely jsme oprávněni předat vaše osobní údaje třetím stranám, včetně, ale nikoli výlučně, poskytovatelům služeb (pojišťovnám a pojišťovacím agentům), odhadcům, korektorům, likvidátorům pojistných událostí, vyšetřovatelům, úvěrovým referenčním agenturám či bankovním a pojišťovacím asociacím. Tyto třetí strany mohou být tuzemské nebo zahraniční a mohou být součástí mezinárodní organizace nebo skupiny společností.
Význam tohoto zpracování spočívá v tom, že nám umožňuje poskytnout vám cenovou nabídku a správně stanovit cenu vaší pojistky, přičemž předpokládaným důsledkem je vydání nebo zamítnutí pojistky nebo změna pojistného.
Jak používáme zvláště citlivé osobní údaje
Zvláštní kategorie osobních údajů vyžadují vyšší úroveň ochrany. Pro shromažďování, uchovávání a používání tohoto typu osobních údajů musí být dán alespoň jeden ze stanovených důvodů. Zvláštní kategorie osobních údajů můžeme zpracovávat za následujících okolností:
-
v omezených případech s vaším výslovným písemným souhlasem;
-
pokud musíme splnit naše zákonné povinnosti;
-
pokud je to nezbytné ve veřejném zájmu;
-
pokud je to nezbytné pro posouzení vaší schopnosti pracovat s ohledem na zdravotní důvody, s výhradou příslušných záruk důvěrnosti;
-
pokud je to nezbytné v souvislosti s určením, výkonem nebo obhajobou právních nároků.
Osobní údaje nebudeme používat za účelem, který je neslučitelný s účely popsanými v tomto oznámení, pokud takové použití není vyžadováno nebo povoleno platnými právními předpisy, vámi nebo pokud není nutné za účelem ochrany vašich vlastních životně důležitých zájmů (například v případě naléhavého zdravotního stavu).
Přenos osobních údajů mimo Českou republiku
Pro zajištění efektivity využíváme sdílené zdroje skupiny, v důsledku čehož mohou být vaše osobní údaje předány nebo zpřístupněny kolegům z jiných společností ze skupiny Fortegra.
Pro případ předání vašich osobních údajů mimo Spojené království nebo Evropský hospodářský prostor (EHP) jsme zavedli příslušná bezpečnostní opatření k zajištění ochrany vašich údajů. Pro zajištění ochrany údajů při předání do zemí mimo EHP využíváme zejména standardní smluvní doložky schválené Evropskou komisí a případně další bezpečnostní opatření. Pokud by mělo dojít k předání do země, která nemá rozhodnutí o odpovídající ochraně, vždy zajistíme odpovídající záruky podle kapitoly V GDPR. Při předání údajů mimo EHP vždy posuzujeme úroveň ochrany v cílové zemi a případně zavádíme dodatečná opatření k zajištění důvěrnosti a integrity údajů. Na požádání vám můžeme poskytnout více informací o těchto opatřeních.
Bezpečnost
Přijmeme vhodná opatření k ochraně osobních údajů a citlivých osobních údajů, která jsou v souladu s platnými právními předpisy o ochraně osobních údajů a bezpečnosti dat, včetně požadavku, aby externí poskytovatelé služeb používali vhodná opatření k ochraně důvěrnosti a bezpečnosti osobních údajů a citlivých osobních údajů.
Integrita a uchovávání údajů
Přijmeme přiměřená opatření k zajištění toho, aby proces zpracování osobních údajů a citlivých osobních údajů, které zpracováváme, byl spolehlivý a vhodný pro účely popsané v tomto oznámení. Osobní údaje a citlivé osobní údaje budeme uchovávat po dobu nezbytnou k naplnění účelů uvedených v tomto oznámení, pokud platný právní předpis nevyžaduje nebo nepovoluje delší dobu uchovávání.
Hlášení porušení
V případě porušení ochrany osobních údajů pověřenec pro ochranu osobních údajů bez zbytečného odkladu a pokud možno nejpozději do 72 hodin od zjištění tohoto porušení oznámí porušení ochrany osobních údajů příslušnému dozorovému orgánu a dotčenému subjektu údajů (vám jako klientovi), pokud je pravděpodobné, že toto porušení ochrany osobních údajů bude znamenat riziko pro práva a svobody fyzických osob. Pokud oznámení dozorovému orgánu není učiněno do 72 hodin, musí být doplněno o odůvodnění tohoto zpoždění. Pokud by porušení ochrany osobních údajů mohlo představovat vysoké riziko pro Vaše práva a svobody, budeme Vás o něm rovněž informovat bez zbytečného odkladu.
Vaše práva
Připomínáme vám také vaše práva vyplývající z platných právních předpisů o ochraně osobních údajů, která jsou následující:
-
Právo na informace o typu požadovaných údajů, důvodech a způsobu, jakým zpracováváme vaše osobní údaje;
-
Právo na přístup k osobním údajům, což je Vaše právo získat od nás potvrzení o tom, zda jsou Vaše osobní údaje zpracovávány, kde a za jakým účelem. Dále Vám na Vaši žádost bezplatně poskytneme kopii Vašich osobních údajů ve strukturovaném, běžně používaném, elektronickém a strojově čitelném formátu, aby byla zajištěna transparentnost a přenositelnost údajů. Bereme na vědomí, že máte právo předat tyto údaje jakékoli třetí straně;
-
Právo vznést námitku proti zpracování vašich osobních údajů, což je Vaše právo kdykoli vznést námitku proti zpracování Vašich osobních údajů, které provádíme na základě našeho oprávněného zájmu (či ve veřejném zájmu). Pokud takovou námitku podáte, nebudeme Vaše údaje dále pro daný účel zpracovávat, ledaže prokážeme závažné oprávněné důvody pro zpracování, které převáží nad Vašimi zájmy a právy, nebo pro určení, výkon či obhajobu právních nároků.
-
Právo vznést námitku proti zpracování vašich osobních údajů pro účely přímého marketingu;
-
Právo na opravu/korekci osobních údajů, které se vás týkají;
-
Právo být zapomenut, tj. vaše právo na výmaz vašich osobních údajů, na to, aby již dále nebyly zpracovávány, aby bylo zastaveno jejich další šíření a aby bylo zastaveno jejich zpracování třetími stranami, pokud již osobní údaje nejsou relevantní pro účely, pro které byly původně shromážděny a zpracovány. Můžete odvolat svůj souhlas nebo vznést námitku proti zpracování osobních údajů, které se vás týkají, nebo pokud zpracování vašich osobních údajů není v souladu s GDPR;
-
Právo odvolat souhlas se zpracováním vašich osobních údajů;
-
Právo omezit zpracování vašich osobních údajů;
-
Právo na přenositelnost, tj. vaše právo získat kopii vašich osobních údajů v běžně používaném strojově čitelném formátu a požádat o jejich předání třetím stranám;
-
Právo požadovat zásah lidské osoby ze strany společnosti, která přezkoumá rozhodnutí založené výhradně na automatizovaném zpracování, včetně profilování, které má pro vás právní účinky nebo se vás obdobným způsobem významně dotýkají, právo vyjádřit svůj názor nebo rozhodnutí napadnout (jde o zpracování osobních údajů za účelem vyhodnocení osobních aspektů s cílem učinit předpovědi o vás na základě řady statistických dedukcí).
Jakékoli výše uvedené právo nebo požadavek týkající se zpracování osobních údajů můžete uplatnit písemně na:pověřenec pro ochranu osobních údajů, Fortegra Europe Insurance Company SE, pobočka Česká republika, se sídlem Roztylská 1860/1, 148 00 Praha 4, nebo emailem na dpofficer@fortegra.onmicrosoft.com.
Pokud nejste spokojeni s našimi postupy v oblasti ochrany osobních údajů, můžete také podat stížnost u dozorového orgánu, kterým je Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7 (www.uoou.cz) nebo případně se obrátit na soud.
Upozorňujeme, že uvedená práva mohou být v určitých případech omezena nebo nemusí být aplikovatelná (např. nemůžeme vymazat údaje, které musíme ze zákona archivovat apod.). Při vyřízení Vaší žádosti Vás budeme informovat, pokud by taková omezení nastala.
Používáním našich služeb souhlasíte s tím, že Vaše osobní údaje budou zpracovávány pro účely popsané v tomto oznámení a nezbytné k poskytnutí služby. Pokud byste nesouhlasili s případným zpracováním pro doplňkové účely (např. přímý marketing), máte právo proti takovému zpracování vznést námitku či svůj souhlas odvolat, jak je uvedeno výše v tomto oznámení. Upozorňujeme, že toto oznámení o ochraně osobních údajů si můžete také stáhnout z našich webových stránek www.fortegra.cz.
Toto oznámení budeme pravidelně aktualizovat a bude vždy dostupná na našem webu. Pokud by došlo k zásadní změně zpracování osobních údajů, budeme vás o tom přímo informovat.
Pokud potřebujete další informace, neváhejte nás kontaktovat.