INFORMACJA O OCHRONIE DANYCH OSOBOWYCH I PRZETWARZANIU DANYCH
INFORMACJA O OCHRONIE DANYCH OSOBOWYCH I PRZETWARZANIU DANYCH
UWAGI WSTĘPNE
W ramach świadczonych usług RCI Life Limited i RCI Insurance Limited („Ubezpieczyciele”) przetwarzają Dane Osobowe, czyli wszelkie informacje dotyczące Ciebie jako Ubezpieczonego, będącego „Osobą, której dane dotyczą”. Jak zapewne wiesz, Ogólne Rozporządzenie o Ochronie Danych (RODO) weszło w życie 25 maja 2018 r. i ma bezpośrednie zastosowanie w każdym państwie członkowskim UE, a zatem dotyczy również RCI Life Limited i RCI Insurance Limited w zakresie operacji przetwarzania Danych Osobowych.
- ADMINISTRATORZY DANYCH, OSOBA, KTÓREJ DANE DOTYCZĄ, PODMIOTY PRZETWARZAJĄCE I INNI ODBIORCY
RCI Life Limited i RCI Insurance Limited, z siedzibą pod adresem Level 3, Mercury Tower, The Exchange Financial & Business Centre, Elia Zammit Street, St. Julian’s, STJ 3155, Malta, są „Administratorami danych”, czyli podmiotami określającymi cele i sposoby przetwarzania Twoich Danych Osobowych. RCI Life Limited i RCI Insurance Limited są pierwszym punktem kontaktowym w przypadku pytań dotyczących ochrony danych lub chęci skorzystania z praw wynikających z RODO (dane kontaktowe poniżej). Twoje zapytania zostaną przez nas rozpatrzone i uzyskasz na nie odpowiedź. Aby dowiedzieć się więcej o obowiązkach Ubezpieczycieli i Administratorów danych, prosimy o kontakt.
Jako Ubezpieczony, jesteś „Osobą, której dane dotyczą”, czyli możliwą do zidentyfikowania osobą fizyczną, której dotyczą Dane Osobowe zbierane i przetwarzane przez Administratorów danych.
Administratorzy danych, w ramach świadczonych usług, mogą wymagać przekazania Danych Osobowych Osoby, której dane dotyczą, stronom trzecim, określanym jako „Podmioty przetwarzające”, czyli osobom fizycznym, prawnym lub podmiotom, które przetwarzają Dane Osobowe w imieniu Administratorów danych. Podmiotami przetwarzającymi są przede wszystkim inne podmioty z grupy RCI Banque (Mobilize Financial Services), odpowiedni zewnętrzni usługodawcy, pośrednicy i pośrednicy pomocniczy.
Ponadto Administratorzy danych wymagają przekazywania Danych Osobowych Osoby, której dane dotyczą, innym stronom trzecim, określanym jako „Odbiorcy”. „Odbiorcami” są wszystkie inne osoby fizyczne lub prawne, które otrzymują Dane Osobowe Osoby, której dane dotyczą, od Administratorów danych w ramach świadczenia usług i wykonywania umowy ubezpieczenia, takie jak partnerzy biznesowi i agenci Administratorów danych, reasekuratorzy czy organizacje zawodowe związane z umową ubezpieczenia.
- CELE I PODSTAWY PRZETWARZANIA DANYCH OSOBOWYCH
Przetwarzamy Twoje dane osobowe zgodnie z RODO oraz innymi odpowiednimi przepisami prawa. Jeżeli zamierzamy przetwarzać dane w celu innym niż ten, dla którego Twoje dane osobowe zostały zebrane zgodnie z niniejszym dokumentem, będziemy to robić wyłącznie zgodnie z obowiązującym prawem o ochronie danych.
- Zawarcie umowy ubezpieczenia
Przetwarzamy Twoje dane osobowe w celu oceny ryzyka ubezpieczeniowego oraz potwierdzenia ochrony ubezpieczeniowej. Dane oznaczone jako obowiązkowe w formularzu wniosku są wymagane przez prawo lub niezbędne do potwierdzenia ochrony ubezpieczeniowej. Niepodanie danych może mieć dla Ciebie niekorzystne skutki prawne lub ekonomiczne, ponieważ bez przetwarzania Twoich danych osobowych nie możemy potwierdzić ochrony ubezpieczeniowej ani wykonywać naszych zobowiązań wynikających z umowy ubezpieczenia.
Przetwarzanie to opiera się na art. 6 ust. 1 lit. b) RODO (cele umowne).
W tym celu przetwarzamy następujące kategorie danych osobowych: Dane identyfikacyjne, uwierzytelniające i kontaktowe, np. imię i nazwisko, adres i inne dane kontaktowe, data urodzenia, numer identyfikacji podatkowej, inne dane podstawowe oraz dane umowy finansowania (np. szczegóły umowy i dane pojazdu)
Odbiorcy danych: Inne spółki z grupy RCI Banque (Mobilize Financial Services), dealerzy samochodowi powiązani z grupą Renault; dostawcy usług informatycznych; producenci oprogramowania.
- Realizacja stosunku umownego
Przetwarzamy Twoje dane osobowe w zakresie niezbędnym do realizacji stosunku umownego, w szczególności do wypełnienia naszych zobowiązań wynikających z umowy ubezpieczenia. Przetwarzanie danych jest niezbędne do zapewnienia obsługi klienta, oceny wystąpienia zdarzenia ubezpieczeniowego, obliczenia wysokości świadczenia ubezpieczeniowego oraz rozwiązania umowy.
Przetwarzanie to opiera się na art. 6 ust. 1 lit. b) RODO (cele umowne).
W tym celu przetwarzamy następujące dane: Dane identyfikacyjne, uwierzytelniające i kontaktowe (np. imię i nazwisko, adres i inne dane kontaktowe), dowód osobisty/paszport, stan cywilny, data urodzenia, numer identyfikacji podatkowej, dane o zatrudnieniu, dane rachunku bankowego, numer ubezpieczenia społecznego, dane o stanie zdrowia, raporty medyczne, raporty policyjne, wyroki skazujące.
Odbiorcy danych: Inne spółki z grupy RCI Banque (Mobilize Financial Services), likwidatorzy szkód / Administrator zewnętrzny (TPA) i podwykonawcy TPA, organy regulacyjne, zewnętrzne kancelarie prawne, dostawcy usług informatycznych; producenci oprogramowania; dostawcy usług płatniczych.
- Statystyki ubezpieczeniowe
Przetwarzamy Twoje dane osobowe w celu tworzenia statystyk ubezpieczeniowych. Przetwarzanie danych jest szczególnie niezbędne do monitorowania zarządzania działalnością, ustalania cen oraz optymalizacji naszych produktów.
Przetwarzanie to opiera się na art. 6 ust. 1 lit. f) RODO (uzasadniony interes). Realizujemy tym samym nasz uzasadniony interes w monitorowaniu relacji z klientami dla celów zarządzania działalnością i ustalania cen oraz optymalizacji naszych produktów.
W tym celu przetwarzamy następujące kategorie danych: data urodzenia, dane o szkodach (np. dane o stanie zdrowia, raporty medyczne, raporty policyjne, wyroki skazujące, dane o zatrudnieniu), inne dane podstawowe i dane umowy finansowania (np. szczegóły umowy i dane pojazdu).
Odbiorcy danych: Inne spółki z grupy RCI Banque (Mobilize Financial Services), organy regulacyjne, dostawcy usług informatycznych; producenci oprogramowania.
- Przepisy ustawowe
Przetwarzamy również Twoje dane osobowe w celu przestrzegania przepisów ustawowych. W tym celu możemy przekazywać Twoje dane osobowe organom publicznym, np. w celu wypełnienia naszych ustawowych obowiązków sprawozdawczych (tj. organom podatkowym, organom ochrony danych i organom nadzoru finansowego).
Przetwarzanie to opiera się na art. 6 ust. 1 lit. c) RODO.
W tym celu przetwarzamy następujące kategorie danych: Dane identyfikacyjne, uwierzytelniające i kontaktowe (np. imię i nazwisko, adres i inne dane kontaktowe), data urodzenia, inne dane podstawowe i dane umowy finansowania (np. szczegóły umowy i dane pojazdu), dane wynikające z realizacji naszych zobowiązań umownych (np. dane o wykonaniu umowy i dane o szkodach (w tym dane o stanie zdrowia)).
Odbiorcy danych: Organy regulacyjne.
- Zapobieganie i wykrywanie oszustw i przestępstw
Przetwarzamy Twoje dane osobowe w celu zapobiegania i wykrywania przestępstw i oszustw. Wykorzystujemy analizę danych do identyfikacji szczegółów, które mogą wskazywać na oszustwo (np. w związku z procesem likwidacji szkód).
Przetwarzanie to opiera się na art. 6 ust. 1 lit. f) RODO, ponieważ realizujemy tym samym nasz uzasadniony interes ochrony naszych aktywów.
W tym celu przetwarzamy następujące kategorie danych: Dane identyfikacyjne, uwierzytelniające i kontaktowe (np. imię i nazwisko, adres i inne dane kontaktowe), data urodzenia, informacje dotyczące działalności zawodowej oraz źródła majątku i pochodzenia środków.
Odbiorcy danych: Inne spółki z grupy RCI Banque (Mobilize Financial Services), likwidatorzy szkód / Administrator zewnętrzny (TPA) i podwykonawcy TPA, organy regulacyjne, zewnętrzne kancelarie prawne, dostawcy usług informatycznych; producenci oprogramowania; dostawcy usług płatniczych.
- Postępowania prawne i spory/skargi
Przetwarzamy Twoje dane osobowe w celu dochodzenia, wykonywania lub obrony w przypadku postępowań prawnych i/lub innych sporów/skarg (szczególnie w zakresie niezbędnym w przypadku postępowań sądowych).
Przetwarzanie to opiera się na art. 6 ust. 1 lit. f) RODO, ponieważ realizujemy tym samym nasz uzasadniony interes w ochronie naszych interesów w postępowaniach prawnych i/lub innych sporach/skargach.
W tym celu przetwarzamy następujące kategorie danych: Dane identyfikacyjne, uwierzytelniające i kontaktowe (np. imię i nazwisko, adres i inne dane kontaktowe), dowód osobisty/paszport, stan cywilny, data urodzenia, numer identyfikacji podatkowej, dane o zatrudnieniu, dane rachunku bankowego, numer ubezpieczenia społecznego, dane o stanie zdrowia, raporty medyczne, raporty policyjne, wyroki skazujące.
Odbiorcy danych: Inne spółki z grupy RCI Banque (Mobilize Financial Services), zewnętrzne kancelarie prawne, organy regulacyjne.
- Utrzymanie i wdrażanie systemów i usług informatycznych
Przetwarzamy Twoje dane osobowe w celu zapewnienia bezpieczeństwa naszych systemów i usług informatycznych.
Przetwarzanie to opiera się na art. 6 ust. 1 lit. f) RODO (uzasadniony interes). Realizujemy tym samym nasz uzasadniony interes w zapewnieniu bezpieczeństwa, funkcjonalności i niezawodności systemów i usług informatycznych.
W tym celu przetwarzamy następujące kategorie danych: Dane identyfikacyjne, uwierzytelniające i kontaktowe (np. imię i nazwisko, adres i inne dane kontaktowe), inne dane podstawowe i dane umowy finansowania (np. szczegóły umowy i dane pojazdu), dane o szkodach (w tym dane o stanie zdrowia).
Odbiorcy danych: Dostawcy usług informatycznych; producenci oprogramowania.
- PRZEKAZYWANIE DANYCH
Dane Osobowe będą przekazywane wyłącznie podmiotom w ramach grupy Mobilize Financial Services, jej partnerom biznesowym lub stronom trzecim na terenie Unii Europejskiej oraz, w stosownych przypadkach, agentom Administratora Danych, reasekuratorom lub organom zawodowym związanym z umową. Przekazywanie Danych Osobowych będzie odbywać się w celach i na podstawach przetwarzania danych osobowych określonych w niniejszym dokumencie oraz z zachowaniem wszystkich obowiązujących przepisów prawa, wymaganych umów o zachowaniu poufności i ograniczeń dotyczących dalszego przetwarzania takich Danych Osobowych.
Dane Osobowe Osoby, której dane dotyczą, będą ujawniane Odbiorcom przez Administratorów Danych wyłącznie wtedy, gdy okaże się to niezbędne do realizacji umowy ubezpieczenia, gdy wymaga tego prawo, gdy istnieje uzasadniony interes w takim ujawnieniu lub gdy Osoba, której dane dotyczą, wyraziła na to zgodę. W każdym indywidualnym przypadku Administratorzy Danych ujawniają Dane Osoby, której dane dotyczą, wyłącznie w zakresie niezbędnym dla każdego konkretnego celu lub zgodnie z odpowiednimi przepisami prawa, zgodnie z uzasadnionym interesem lub, w przypadku wyrażenia zgody, w zakresie określonym przez Osobę, której dane dotyczą.
- PRZEKAZYWANIE DANYCH POZA EOG
Twoje dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego (EOG). Jeżeli jednak w przyszłości Twoje dane osobowe miałyby być przetwarzane przez naszych usługodawców znajdujących się w krajach poza EOG, poinformujemy Cię o tym fakcie. W takim przypadku zwrócimy szczególną uwagę, aby przekazanie odbywało się zgodnie z obowiązującymi przepisami oraz wdrożymy zabezpieczenia zapewniające poziom ochrony Twojej prywatności i praw podstawowych równoważny z tym oferowanym przez Unię Europejską.
- ZASADY DOTYCZĄCE DANYCH OSOBOWYCH / PRZECHOWYWANIE DANYCH I PRAWA PODMIOTÓW DANYCH
Dane osobowe będą przetwarzane w wyżej wymienionych celach w formie papierowej i/lub elektronicznej z zachowaniem wymaganych kontroli zapewniających bezpieczeństwo, ochronę i poufność tych danych. Nie będą zbierane żadne dane osobowe, które nie są istotne dla celu leżącego u podstaw gromadzenia danych osobowych określonego w niniejszym dokumencie. W przypadku zamiaru zastosowania zautomatyzowanego przetwarzania danych osobowych, w tym profilowania, zostanie to Tobie jasno wyjaśnione, wraz ze szczegółowym opisem parametrów uwzględnianych w przetwarzaniu oraz wykorzystywanych w tym celu danych.
Dane osobowe nie będą przechowywane przez okres dłuższy, niż jest to konieczne i dozwolone przez prawo, biorąc pod uwagę cele, dla których są przetwarzane. W związku z tym Administratorzy danych zapewnią, że dane osobowe będą przechowywane wyłącznie w zakresie, w jakim istnieje powód uzasadniający ich gromadzenie i nie istnieje inny uzasadniony powód ich przechowywania.
Jako Osobie, której dane dotyczą, przysługują Ci wszystkie prawa wymienione w art. 12-23 RODO, w tym:
- Prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego na podstawie zgody przed jej wycofaniem (ma zastosowanie tylko wtedy, gdy przetwarzanie danych opiera się na zgodzie),
- Prawo do żądania od Administratorów danych dostępu do dotyczących Cię danych osobowych,
- Prawo do żądania od Administratorów danych sprostowania dotyczącego Twoich danych osobowych,
- Prawo do żądania od Administratorów danych ograniczenia przetwarzania dotyczącego Twoich danych osobowych,
- Prawo do wniesienia sprzeciwu wobec przetwarzania Twoich danych osobowych przez Administratorów danych; jeżeli przetwarzamy Twoje dane osobowe w celu realizacji naszych prawnie uzasadnionych interesów, możesz wnieść sprzeciw wobec przetwarzania, o ile istnieją przyczyny wynikające z Twojej szczególnej sytuacji,
- Prawo do przenoszenia danych; masz prawo otrzymać od Administratorów danych swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego w celu przesłania ich innemu administratorowi lub żądania, aby dane te zostały przesłane bezpośrednio innemu administratorowi przez Administratorów danych, o ile jest to technicznie możliwe,
- Prawo do żądania od Administratorów danych usunięcia dotyczących Cię danych osobowych w określonych przypadkach,
- Prawo do wniesienia skargi do organu nadzorczego.
Wykonywanie i realizacja tych praw podlega obowiązującemu prawu i określonym w nim ograniczeniom. Podmioty przetwarzające są zobowiązane do pomocy Administratorom danych w wypełnianiu obowiązku odpowiadania na takie żądania składane przez podmiot danych.
Jeśli chcesz skorzystać z któregokolwiek z powyższych praw lub masz jakiekolwiek pytania, prosimy o kierowanie próśb do Inspektora Ochrony Danych Administratorów danych.
- DANE KONTAKTOWE DPO
Inspektor Ochrony Danych RCI Insurance Limited i RCI Life Limited
Level 3, Mercury Tower, The Exchange Financial & Business Centre, Triq Elia Zammit, St Julian’s – STJ 3155 Malta.
Email: dataprotectionofficer-malta@rcibanque.com