PRO KOHO JE TATO INFORMACE URČENA
PRO KOHO JE TATO INFORMACE URČENA
V zájmu přehlednosti a srozumitelnosti připravila společnost xXxxxxxxxx.xx s.r.o. (dále jen
„xXxxxxxxxx.xx“) informace o zpracování osobních údajů pro jednotlivé kategorie subjektů údajů zvlášť.
Tato informace je určena pro:
• klienty pojišťovny, kteří sjednali smlouvu prostřednictvím společnosti xXxxxxxxxx.xx (bez
ohledu na to, zda tato smlouva stále je či není aktivní);
• potenciální klienty, kteří projevili zájem o sjednání pojištění prostřednictvím společnosti xXxxxxxxxx.xx a kteří případně zadali své osobní údaje na webové stránce xxx.xXxxxxxxxx.xx, aby získali od společnosti xXxxxxxxxx.xx kalkulaci pro požadovaný pojistný produkt;
• návštěvníky webových stránek, kteří nastavením svého prohlížeče poskytli na webové
stránce xxx.xXxxxxxxxx.xx souhlas s uložením cookies do jejich zařízení.
Pro větší přehlednost textu je v rámci této informace dále pro všechny výše uvedené skupiny používán výraz „klient“.
Pokud patříte do jiné kategorie subjektů údajů, prosím navštivte naše webové stránky, kde najdete
další Informace o zpracování osobních údajů.
Jak mohu podat žádost o výkon svých práv dle GDPR?
Můžete se na nás obrátit:
Písemně | xXxxxxxxxx.xx s.r.o. Xxxxxxxx xxxxxxx 000/00, 00000 Xxxxx 0 |
E-mailem |
POVĚŘENEC PRO OCHRANU OSOBNÍCH ÚDAJŮ
Společnost xXxxxxxxxx.xx jmenovala pověřence pro ochranu osobních údajů:
Xxx. Xxxxxx Xxxxx
adresa: Rohanské nábř. 29, 186 00 Praha 8 - Karlín e-mail: xxxxx@xXxxxxxxxx.xx
Na pověřence pro ochranu osobních údajů se můžete obrátit zejména tehdy, budete-li mít nějaký dotaz, komentář či podnět související s politikou zpracování a ochrany osobních údajů xXxxxxxxxx.xx nebo nebudete-li spokojen/a s průběhem výkonu svého práva.
KTERÉ OSOBNÍ ÚDAJE O MNĚ XXXXXXXXXX.XX ZPRACOVÁVÁ?
Údaje klientů související s poptávkou nebo smlouvou
Identifikační údaje - jméno, příjmení, tituly, datum narození, místo bydliště, rodné číslo
Kontaktní údaje – telefonní číslo, e-mailová adresa, korespondenční adresa
Údaje o předmětu Vaší poptávky – pojištění vozidla (typ, užití, značka, rok výroby, cena, RZ, údaje o vlastníkovi), pojištění majetku (adresa objektu), cestovní pojištění (termín cesty, cílová destinace, účel cesty, spolucestující), životní pojištění (věk, zdravotní záznamy)
Údaje o současné pojistné smlouvě – podmínky pojištění, identifikace smlouvy, identifikace pojišťovny
Nastavení klientské zóny – přihlašovací jméno, heslo, preference kontaktu na výročí pojistné smlouvy Záznamy kontaktů – záznam telefonického hovoru, komunikace prostřednictvím SMS a emailů
Identifikační a kontaktní údaje jiných osob – pojistník, vlastník vozidla (pokud se nejedná o osobu
poptávající pojištění)
Údaje klientů související s návštěvou webové stránky
Identifikační údaje – IP adresa, MAC adresa.
Údaje o preferenci klienta – pohyb na webové stránce (oblast, doba), preference prohlížených produktů.
Kamerové záznamy – kamerový záznam z prostor společnosti xXxxxxxxxx.xx
PROČ EPOJIŠTĚNÍ MOJE OSOBNÍ ÚDAJE ZPRACOVÁVÁ
Které právní základy pro zpracování osobních údajů společnost xXxxxxxxxx.xx používá?
Společnost xXxxxxxxxx.xx může Vaše osobní údaje zpracovávat pouze pro účely, ke kterým má příslušný právní základ zpracování. Vzhledem k postavení společnosti xXxxxxxxxx.xx jako zprostředkovatele pojištění přichází jako právní základ v úvahu zpracování osobních údajů:
• je-li to nezbytné pro splnění smlouvy uzavřené s Vámi či pro provedení opatření před uzavřením
této smlouvy na Vaši žádost
• je-li to nezbytné pro splnění naší právní povinnosti
• je-li to nezbytné pro účely našich oprávněných zájmů („oprávněný zájem“)
• na základě Xxxxxx souhlasu
Ke zpracování osobních údajů je tedy potřeba Váš souhlas pouze v případě, že xXxxxxxxxx.xx nemá v rámci daného účelu zpracování jiný právní základ. Účely, pro které xXxxxxxxxx.xx osobní údaje zpracovává, lze rozdělit do následujících hlavních okruhů: plnění smlouvy, nabídka produktů na základě poptávky před uzavřením smlouvy, marketing a uchování informací ke sjednanému pojištění jako plnění právních povinností xXxxxxxxxx.xx jako zprostředkovatele pojištění.
Určení právního základu, podle nějž Vaše osobní údaje pro daný účel zpracováváme, je pro Vás důležité, protože na něm závisí rozsah práv, která vůči nám v souvislosti se zpracováním osobních údajů můžete uplatnit.
Musím xXxxxxxxxx.xx své osobní údaje poskytnout?
Poskytnutí osobních údajů je vždy dobrovolné. V případě, že nám ale Vaše osobní údaje odmítnete poskytnout pro účely zpracování, které mají jiný právní základ zpracování než Váš souhlas, nebude možné, abyste se stal/a naším klientem, protože poskytnutí Vašich osobních údajů pro tyto účely je předpokladem nezbytným pro uzavření pojistné smlouvy.
V případě souhlasu se zpracováním osobních údajů je poskytnutí osobních údajů pro účely definované v daném souhlasu vždy zcela na Vaší úvaze. Pokud zvažujete udělení souhlasu se zpracováním osobních údajů, rádi bychom Vás upozornili, že jeho udělení není předpokladem pro zprostředkování pojištění. Váš souhlas můžete v každém případě kdykoli bezplatně odvolat. Odvoláním souhlasu však není dotčena zákonnost zpracování založeného na souhlasu před jeho odvoláním.
Jak se xXxxxxxxxx.xx k mým osobním údajům dostává?
xXxxxxxxxx.xx zpracovává osobní údaje, které:
- jste Vy sám sdělil / Vy sama sdělila xXxxxxxxxx.xx;
- vznikají v rámci Vaší činnosti na webové stránce xxx.xXxxxxxxxx.xx;
ZA JAKÝMI ÚČELY XXXXXXXXXX.XX MOJE OSOBNÍ ÚDAJE ZPRACOVÁVÁ?
Účel zpracování: Evidence poptávky, příprava nabídky a smlouvy na Vaši žádost
Bližší popis: Na našich webových stránkách jste vyplnili poptávku, abychom Vám pomohli uspořit na nákladech za pojištění. Vámi uvedené informace zpracujeme a následně Vás kontaktujeme s nabídkou výhodného pojištění dle Vašich potřeb.
Právní základ: - Provedení opatření před uzavřením smlouvy na Vaši žádost
Účel zpracování: Sjednání pojistné smlouvy
Bližší popis: Sjednání pojištění realizujeme výhradně telefonickou cestou, jako důkazy o provedení sjednání jsme povinni uchovávat veškerou komunikaci, a to včetně nahrávky hovorů, emailů nebo zaslaných SMS, pokud se k procesu sjednání smlouvy vztahují.
Právní základ: - Plnění právní povinnosti
• Zákon o distribuci pojištění a zajištění
- Plnění smlouvy, kterou jste s námi uzavřel/a
Účel zpracování: Marketing
Bližší popis: Pokud jste nám poskytli souhlas s využitím Vašich osobních údajů pro marketingové účely, dovolíme si oslovit Vás s nabídkou dalších pojišťovacích služeb, což provádíme emailem, SMS nebo telefonicky. I pokud jste nám svůj souhlas neposkytli, můžeme Vás v rámci našeho oprávněného zájmu kontaktovat s nabídkou pojišťovacích služeb. Oslovení s poptávkou můžete očekávat i na výročí Vaší pojistné smlouvy.
Právní základ: - Oprávněný zájem
- Souhlas
Účel zpracování: Marketing na základě cookies
Bližší popis: Pokud surfujete na naší webové stránce xxx.xxxxxxxxxx.xx, zpracováváme Vaše údaje zejména pro vylepšování naší webové stránky (sledujeme, které části webu jsou pro Vás přitažlivé, co hledáte a co Vás zajímá). V návaznosti na návštěvu naší webové stránky Vám následně při návštěvě jiných webových stránek zobrazujeme naše reklamní bannery.
Právní základ: - Souhlas
Účel zpracování: Předávání informací společnosti Tarifomat, s.r.o.
Bližší popis: Protože Vám rádi spoříme peníze, předáváme Xxxx osobní údaje rovněž sesterské společnosti Tarifomat, s.r.o., která se zbývá úsporami při poskytování dodávek energií (plyn, elektřina). To vše děláme pouze v případě, že nám k tomu poskytnete souhlas.
Právní základ: - Souhlas
Účel zpracování: Kamerové záznamy
Bližší popis: Pokud byste za jakýmkoli účelem dorazili do naší centrály na Praze 8, dojde k Vašemu natočení kamerovým systémem. Ten provozujeme za účelem ochrany majetku společnosti a zajištění bezpečnosti.
Právní základ: - Oprávněný zájem
Účel zpracování: Spolupráce s orgány dohledu
Bližší popis: Na naši činnost dohlíží některé orgány státní správy jako je Česká národní banka, Úřad pro ochranu osobních údajů, Česká obchodní inspekce, Finanční arbitr nebo Úřad pro ochranu hospodářské soutěže.
V rámci požadované součinnosti s těmito orgány může dojít k předání Vašich osobních údajů na žádost.
Právní základ: - Plnění právní povinnosti
• Zákon o distribuci pojištění a zajištění
• Zákon o zpracování osobních údajů
• Zákon o ochraně hospodářské soutěže
• Zákon o finančním arbitrovi
• Zákon o České obchodní inspekci
Účel zpracování:
Výkon činnosti pověřence pro ochranu osobních údajů a zpracování žádostí
subjektů údajů o výkon práv
Bližší popis: Společnost xXxxxxxxxx.xx jmenovala Pověřence pro ochranu osobních údajů. Pověřenec pro ochranu osobních údajů je mj. kontaktním místem pro subjekty osobních údajů a v rámci výkonu své funkce mu přísluší také monitorování souladu společnosti xXxxxxxxxx.xx s legislativou ochrany osobních údajů.
Rovněž jsme povinni zpracovávat osobní údaje v souvislosti se žádostí o výkon práv dle GDPR, kterou případně subjekt údajů podá.
Právní základ: Plnění právní povinnosti
- GDPR
JAKÝMI ZPŮSOBY XXXXXXXXXX.XX MOJE OSOBNÍ ÚDAJE ZPRACOVÁVÁ?
Zpracování osobních údajů probíhá manuálně v elektronických informačních systémech v elektronické podobě a nebo manuálně v listinné podobě, vždy při vysokém technickém, organizačním a personálním zabezpečení v souladu s legislativními požadavky.
V souladu s komplexní interní předpisovou základnou jsou osobní údaje pod stálou fyzickou, elektronickou i procedurální kontrolou. Za účelem ochrany dat je jasně definován tzv. systém řízení informační bezpečnosti a související organizačně technické zabezpečení ochrany, vč. technických, organizačních a personálních opatření. Pro maximální bezpečnost jsou realizovány kontrolní, technické a bezpečnostní postupy definované zákonem i interními předpisy.
KTERÁ PRÁVA MOHU V SOUVISLOSTI SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJŮ U
XXXXXXXXXX.XX UPLATNIT?
Máte právo na přístup k osobním údajům, které se Vás týkají, jejich opravu nebo výmaz, popřípadě omezení zpracování, vznesení námitky proti zpracování a na přenositelnost osobních údajů.
Výkon těchto práv je bezplatný. V případě, že by Vaše žádosti byly zjevně nedůvodné nebo nepřiměřené, zejména proto, že by se opakovaly, můžeme Vám uložit přiměřený poplatek zohledňující administrativní náklady spojené s poskytnutím požadovaných informací nebo sdělení nebo s učiněním požadovaných úkonů nebo odmítnout Vaší žádosti vyhovět.
Lhůta pro vyřízení Vaší žádosti je 1 měsíc. V případě potřeby a s ohledem na složitost a počet žádostí můžeme tuto lhůtu prodloužit o další dva měsíce. Využití možnosti prodloužit lhůtu pro vyřízení Vaší žádosti jsme povinni Vám oznámit a řádně odůvodnit.
Právo na přístup – informace o tom, které Xxxx osobní údaje a jakým způsobem zpracováváme, komu je předáváme atd., najdete v tomto informačním memorandu. Pokud uplatníte právo na přístup, poskytneme Vám individualizovaný přehled osobních údajů, které o Vás zpracováváme.
Právo na opravu – pokud zjistíte, že o Vás zpracováváme nepřesné údaje, máte právo žádat jejich
opravu.
Právo na výmaz – pokud se budete domnívat, že Vaše osobní údaje zpracováváme neoprávněně, máte právo žádat jejich výmaz. Upozorňujeme, že osobní údaje, které o Vás zpracováváme kvůli:
(i) plnění naší právní povinnosti,
(ii) plnění smlouvy, kterou jsme spolu uzavřeli,
(iii) určení, výkonu nebo obhajobě našich právních nároků, či
(iv) pro účely archivace, vědeckého či historického výzkumu či pro statistické účely, nemůžeme vymazat, i když o to požádáte.
Právo na omezení zpracování – při výkonu tohoto práva dochází k dočasnému omezení zpracování dotčených osobních údajů. Zpracování osobních údajů omezíme v následujících případech:
(i) popíráte přesnost osobních údajů, než dojde k rozhodnutí, zda správné jsou či nikoli,
(ii) pokud bychom Vaše osobní údaje zpracovávali bez dostatečného právního základu, ale Vy
místo výmazu těchto údajů budete žádat omezení jejich zpracování,
(iii) pokud bychom Vaše osobní údaje již nepotřebovali pro shora uvedené účely zpracování,
ale Vy byste je požadoval/a pro určení, výkon nebo obhajobu svých právních nároků, nebo
(iv) pokud byste vznesl/a námitku proti zpracování osobních údajů. Po dobu vyhodnocení oprávněnosti vznešené námitky jsme povinni zpracování předmětných osobních údajů omezit.
Právo na vznesení námitky proti zpracování – pokud je právním základem zpracování Vašich osobních údajů náš oprávněný zájem (viz výše), můžete z důvodů týkajících se Vaší konkrétní situace podat námitku proti takovému zpracování.
V takovém případě nebudeme Vaše osobní údaje dále pro daný účel zpracovávat, ledaže bychom prokázali závažné oprávněné důvody pro zpracování, které by převažovaly nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.
V případě, že vznesete námitku proti zpracování Vašich osobních údajů na základě oprávněného zájmu pro marketingové účely, budete tato námitka akceptována bez dalšího – jinými slovy, tuto námitku nemusíte nijak dokládat nebo odůvodňovat a my ji akceptujeme.
Právo na přenositelnost osobních údajů – pokud je právním základem zpracování Vašich osobních údajů souhlas nebo plnění smlouvy, můžete žádat o přenesení Vašich osobních údajů. Poskytneme Vám osobní údaje, které se Vás týkají a které jste nám poskytnul/a ve strukturovaném, běžně používaném a strojově čitelném formátu.
Společnost xXxxxxxxxx.xx nepřijímá osobní údaje od jiných správců osobních údajů, které byste si k nim
chtěl/a nechat přenést.
Právo na odvolání souhlasu - Váš souhlas se zpracováním osobních údajů můžete kdykoli odvolat. Odvoláním souhlasu však není dotčena zákonnost zpracování založeného na souhlasu před jeho odvoláním. Odvolání souhlasu také nemá žádný vliv na náš smluvní vztah.
Právo podat stížnost u dozorového úřadu - můžete podat stížnost Úřadu pro ochranu osobních údajů („ÚOOÚ“), který sídlí na adrese Pplk. Sochora 27, 170 00 Praha 7, tel.: 000 000 000 (ústředna). ÚOOÚ provozuje internetové stránky: xxx.xxxx.xx, na kterých najdete více informací o tom, s čím a jak Vám ÚOOÚ může pomoci.
Jak mohu svá výše uvedená práva uplatnit?
Obraťte se na nás prostřednictvím některého z výše uvedených kontaktů.
JAK DLOUHO XXXXXXXXXX.XX MOJE OSOBNÍ ÚDAJE ZPRACOVÁVÁ?
Osobní údaje klientů zpracováváme po dobu trvání smlouvy, a dále pak po dobu, po kterou jsme tyto údaje povinni uchovávat podle obecně závazných právních předpisů a dále je pak uchováváme po dobu nezbytně nutnou pro případ, že bychom museli předkládat důkazy v soudním nebo správním řízení.
Osobní údaje, které zpracováváme na základě Vašeho souhlasu, jsou zpracovávány po dobu, na kterou
jste nám souhlas udělil/a, resp. do okamžiku, než svůj souhlas odvoláte.
V souladu se zásadou minimalizace dat zpracováváme vždy pouze ty osobní údaje, které nezbytně potřebujeme pro daný účel a uchováváme je po nezbytně nutnou dobu. Jakmile daná doba uplyne, jsou osobní údaje vymazány, resp. anonymizovány.
KOMU DALŠÍMU UMOŽŇUJE XXXXXXXXXX.XX PŘÍSTUP K MÝM OSOBNÍM ÚDAJŮM?
Obecně řečeno je příjemcem osobních údajů každý subjekt, kterému jsou osobní údaje zpřístupněny. Dle povahy situace tedy příjemcem osobních údajů může být buď jiný správce osobních údajů (sám určuje účely a prostředky zpracování těchto osobních údajů) nebo zpracovatel osobních údajů (zpracovává osobní údaje pro správce osobních údajů).
Společnost xXxxxxxxxx.xx Vaše osobní údaje zásadně nesdílí s jinými správci osobních údajů, ledaže by k takovému předání byla povinna či oprávněna na základě právního předpisu, resp. svého oprávněného zájmu nebo byste nám k němu udělili souhlas.
Pro sdílení osobních údajů se zpracovateli osobních údajů není Váš souhlas třeba. Subjekty, které se mají stát zpracovateli osobních údajů, které xXxxxxxxxx.xx spravuje, vždy pečlivě prověřujeme a dbáme na to, aby dodržovaly odpovídající technická a organizační bezpečnostní opatření. S každým subjektem, který by se v rámci své činnosti pro nás mohl stát zpracovatelem osobních údajů, které spravujeme, je uzavřena písemná smlouva o zpracování osobních údajů a tento zpracovatel je s osobními údaji oprávněn nakládat pouze v rozsahu nezbytně nutném pro splnění jeho úkolu, pro účely splnění jeho úkolu a po sjednanou dobu.
Dodavatelé
Do některých našich činností můžeme zapojovat třetí subjekty – naše dodavatele. V závislosti na charakteru dané činnosti může dojít ke zpracování Vašich osobních údajů tímto dodavatelem v postavení zpracovatele nebo správce osobních údajů.
Dále jsou našimi dodavateli zejména:
• Poskytovatelé IT služeb
• Poskytovatelé právních služeb
Naši dodavatelé jsou společnosti se sídlem v České republice.
Orgány státní správy, výkon rozhodnutí
Na základě právních předpisů můžeme být za určitých předpokladů povinni Vaše osobní údaje sdílet bez Xxxxxx souhlasu se třetími osobami (např. exekutoři, zdravotní pojišťovny, úřady práce, orgány sociálního zabezpečení, insolvenční správci) za účelem plnění jejich povinností a popřípadě výkonu rozhodnutí.
JSOU MOJE OSOBNÍ ÚDAJE ZPRACOVÁVÁNY V ZAHRANIČÍ?
V rámci Evropského hospodářského prostoru („EHP“) platí režim volného pohybu osobních údajů a pro
jejich zpracování se uplatní stejná pravidla jako v České republice.
V některých případech se může stát, že naši dodavatelé osobní údaje zpracovávají ve třetích zemích
(tedy zemích mimo EHP), ovšem vždy při dodržení veškerých legislativních požadavků.
SEZNAM RELEVANTNÍCH PRÁVNÍCH PŘEDPISŮ
Aby informace obsažené v tomto dokumentu byly pro Vás čtivější a přehlednější, rozhodli jsme se v textu používat zkratky právních předpisů. Níže najdete názvy těchto právních předpisů v celé jejich kráse.
Tip: Nevíte, kde texty právních předpisů hledat? Ty české najdete zde: xxx.xxxxxxxxxxxxx.xx, evropské pak na webu xxxx://xxx-xxx.xxxxxx.xx.
Zkratka Oficiální název
GDPR Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů)
Občanský soudní řád Zákon č. 99/1963 Sb., občanský soudní řád, ve znění pozdějších
předpisů
Zákon o distribuci pojištění Zákon č. 170/2018 Sb., o distribuci pojištění a zajištění, ve
a zajištění znění pozdějších předpisů
Zákon o ČNB Zákon č. 6/1993 Sb. České národní rady o České národní bance, ve znění pozdějších předpisů
Zákon o zpracování osobních údajů Zákon č. 110/2019 Sb., o zpracování osobních údajů, ve znění
pozdějších předpisů
Zákon o ochraně hospodářské Zákon č. 143/2001 Sb., o ochraně hospodářské soutěže, ve soutěže znění pozdějších předpisů
Zákon o finančním arbitrovi Zákon č. 229/2002 Sb., o finančním arbitrovi, ve znění
pozdějších předpisů
Zákon o České obchodní inspekci Zákon č. 64/1986 Sb., o České obchodní inspekci, ve znění
pozdějších předpisů