Informace o zpracování osobních údajů
Informace o zpracování osobních údajů
Společnost Grand pojištění, s.r.o., IČO: 072 54 601, se sídlem Na Valech 411/1, 741 01 Nový Jičín, zapsaná v obchodním rejstříku vedeném Krajským soudem v Ostravě pod sp. zn. C 75131 (dále jen
„Správce“) tímto informuje své klienty (dále jen „klient“), jimž poskytuje služby distribuce pojištění (pojistných produktů) a/nebo zprostředkování spotřebitelských úvěrů a/nebo investičních služeb a/nebo služeb v oblasti doplňkového penzijního spoření, aj. (dále jen „Produkty“) od příslušných dodavatelů těchto služeb, o zpracování jejich osobních údajů, v souladu s platnými právními předpisy upravujícími ochranu osobních údajů, zejména nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů). Správce tímto vyzývá klienty – právnické osoby, aby při sjednávání příslušné smlouvy a v době jejího trvání vždy řádně uvědomili fyzické osoby, jež vystupují vůči Správci jako kontaktní osoby klienta a/nebo zaměstnanci klienta (subjekty údajů), o předání osobních údajů těchto osob Správci a předali subjektům údajů tuto informaci o zpracování osobních údajů.
Správce je v rámci plnění svých zákonných povinností oprávněn zpracovávat osobní údaje svých klientů pro níže uvedené účely, v odpovídajícím rozsahu, a po dobu k tomu nezbytnou.
Kontaktní údaje Správce
Korespondenční adresa: Xx Xxxxxx 000/0, 000 00 Nový Jičín Telefon: 000 000 000;
E-mail: xxxxxxxxxxxxx@xxxxx.xx; Kontaktní osoba: Xxxxxxx Xxxxxx
1. Účely zpracování osobních údajů
a) Zprostředkovatelská činnost s poskytovateli Produktů
• zprostředkování spotřebitelských úvěrů a/nebo investičních služeb a/nebo služeb v oblasti doplňkového penzijního spoření, aj. dle příslušných zvláštních právních předpisů;
a to vše na základě smluvního vztahu mezi klientem a Správcem (dále jen „Smlouva“).
b) Plnění zákonných povinností Správce
• b1) identifikace a kontrola klienta dle zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, ve znění pozdějších předpisů (dále jen „AML zákon“) v případech, kdy zvláštní právní předpisy, upravující distribuci pojištění, poskytování služeb pojišťovacích zprostředkovatelů a samostatných likvidátorů pojistných událostí, zprostředkování spotřebitelských úvěrů, investičních služeb, služeb v oblasti doplňkového penzijního spoření, aj. tuto povinnost Správci ukládají;
• b2) distribuce pojištění (poskytování nebo zprostředkování pojištění) dle zákona
č. 170/2018 Sb., o distribuci pojištění a zajištění;
c) Oprávněný zájem Správce
• zasílání obchodních sdělení a marketingových nabídek Správce týkajících se Produktů,
• případné vymáhání nároků z příslušné Smlouvy a/nebo zprostředkovaného pojištění či vedení sporu ohledně příslušné Smlouvy a/nebo zprostředkovaného pojištění.
2. Rozsah zpracovávaných osobních údajů:
Pro účely uvedené pod písm. a) a b2) výše
i. Klient – právnická osoba:
• osobní údaje, jež byly Správci předány s vědomím kontaktních osob klienta – právnické osoby a/nebo zaměstnanců klienta – právnické osoby (jméno, příjmení, titul, kontaktní údaje, údaje o zdravotním stavu (zvláštní kategorie osobních údajů) v případě, že pro zprostředkování příslušného Produktu to je nezbytné (kupř. životního pojištění).
xx. Xxxxxx – fyzická osoba:
• jméno, příjmení,
• kontaktní údaje,
• datum narození,
• popisné údaje,
• údaje o zdravotním stavu (zvláštní kategorie osobních údajů) v případě, že pro zprostředkování příslušného Produktu to je nezbytné (kupř. životního pojištění),
• IČO a DIČ v případě podnikajících fyzických osob.
(„klient – právnická osoba“ a „klient – fyzická osoba“ též spolu jen „klient“)
Pro účely uvedené pod písm. b1) výše
i. Klient – právnická osoba:
• údaje ke zjištění a ověření totožnosti osoby, která je členem statutárního orgánu klienta.
xx. Xxxxxx – fyzická osoba:
• jméno, příjmení,
• rodné číslo, a nebylo-li přiděleno, datum narození,
• místo narození,
• pohlaví,
• trvalý nebo jiný pobyt,
• státní občanství,
• obchodní firma, odlišující dodatek nebo další označení, místo podnikání a identifikační číslo osoby v případě podnikající fyzické osoby.
Pro účely uvedené pod písm. c) výše
i. Klient – právnická osoba:
• osobní údaje, jež byly Správci předány s vědomím kontaktních osob klienta – právnické osoby a/nebo zaměstnanců klienta – právnické osoby (jméno, příjmení, titul, kontaktní údaje, údaje o zdravotním stavu (zvláštní kategorie osobních údajů) v případě, že pro zprostředkování příslušného Produktu to bylo nezbytné (kupř. životní pojištění) a v rozsahu potřebném.
xx. Xxxxxx – fyzická osoba:
• jméno, příjmení, titul
• kontaktní údaje,
• datum narození,
• údaje o zdravotním stavu (zvláštní kategorie osobních údajů) v případě, že pro zprostředkování příslušného Produktu to bylo nezbytné (kupř. životní pojištění) a v rozsahu potřebném,
• IČO a DIČ v případě podnikajících fyzických osob.
3. Doba zpracovávání osobních údajů:
Pro účely uvedené pod písm. a) výše
Správce zpracovává osobní údaje klienta po dobu trvání Smlouvy.
Pro účely uvedené pod písm. b1) výše
Správce zpracovává osobní údaje klienta po dobu trvání příslušné smlouvy uzavřené mezi klientem a poskytovatelem Produktu, a dále po dobu 10 let od zániku závazku z této smlouvy, a to v souladu s AML zákonem.
Pro účely uvedené pod písm. b2) výše
Správce zpracovává (uchovává) osobní údaje klienta:
- po dobu trvání pojištění a do konce 10 (desátého) kalendářního roku od jeho zániku, pokud se o něm dozvěděl nebo do konce 10 (desátého) kalendářního roku od konce pojistné doby;
- do konce 2 (druhého) kalendářního roku od poslední komunikace se zákazníkem (klientem), nedošlo-li k sjednání pojištění;
to vše v souladu s čl. 80 odst. 4 zákona č. 170/2018 Sb., o distribuci pojištění a zajištění.
Pro účely uvedené pod písm. c) výše
Správce zpracovává osobní údaje klienta v případě zasílání marketingových nabídek po dobu trvání závazku z příslušné Smlouvy, a dále po dobu 2 (dvou) let po zániku závazku z této Smlouvy, nepodá-li klient námitku proti zpracování osobních údajů; v takovém případě je Správce povinen přestat zpracovávat osobní údaje pro tento účel.
Správce zpracovává osobní údaje klienta za účelem vymáhání nároků týkajících se příslušné Smlouvy či vedení sporu ohledně příslušné Smlouvy po dobu 10 (deseti) let po zániku závazku z příslušné Smlouvy v souladu se zákonnou délkou promlčecích lhůt stanovených v příslušných právních předpisech, zejména v občanském zákoníku.
4. Způsob a zásady zpracování osobních údajů, poučení o právech klienta
Správce je oprávněn zpracovávat osobní údaje manuálně nebo automatizovaně prostřednictvím svých k tomu oprávněných zaměstnanců nebo prostřednictvím specializované společnosti. Osobní údaje jsou uchovávány v zabezpečených databázích.
Správce prohlašuje, že veškeré zpracování osobních údajů klienta, popřípadě jejich nezbytné předávání, bude prováděno plně s ohledem na soukromí klienta a v souladu s platnými právními předpisy, zejména s platnými právními předpisy upravujícími ochranu osobních údajů a s právními předpisy regulujícími zprostředkovatelskou činnost Správce.
Klient může v souvislosti se zpracováním osobních údajů vůči Správci uplatnit práva uvedená níže, a to:
- elektronicky na e-mailové adrese uvedené výše v této informaci;
- telefonicky na čísle uvedeném výše v této informaci;
- písemně na korespondenční adresu Správce uvedenou výše v této informaci.
Právo na přístup, opravu, omezení a výmaz osobních údajů
Klient má právo získat od Správce informace, zda osobní údaje, které se ho týkají, jsou či nejsou zpracovávány. Pokud Správce osobní údaje klientů zpracovává, je povinen poskytnout klientovi bezplatně kopii zpracovávaných osobních údajů. Za další kopie na žádost klienta může Správce účtovat přiměřený poplatek odpovídající administrativním nákladům na pořízení těchto kopií.
Klient má dále právo na opravu nepřesných osobních údajů, které se ho týkají a na doplnění neúplných osobních údajů s přihlédnutím k účelům zpracování, a to i prostřednictvím poskytnutí dodatečného prohlášení.
Klient má rovněž právo na omezení zpracování jeho osobních údajů, v kterémkoli z těchto případů:
- klient popírá přesnost osobních údajů; v tomto případě bude zpracování omezeno na dobu potřebnou k tomu, aby Správce mohl přesnost osobních údajů ověřit;
- zpracování osobních údajů je protiprávní, klient odmítá výmaz osobních údajů a žádá místo toho o omezení jejich použití;
- Správce již osobní údaje nepotřebuje pro stanovený účel zpracování, ale klient je požaduje pro určení, výkon nebo obhajobu právních nároků;
- klient uplatnil právo vznést námitku proti zpracování osobních údajů; v tomto případě bude zpracování omezeno, dokud nebude ověřeno, zda oprávněné důvody Správce převažují nad oprávněnými důvody klienta.
Na žádost klienta Správce bez zbytečného odkladu vymaže jeho osobní údaje, pokud je dán některý z níže uvedených důvodů:
- osobní údaje již nejsou potřebné pro účely, pro které byly shromážděny nebo jinak zpracovány;
- klient odvolá souhlas, na jehož základě byly údaje zpracovány, a neexistuje žádný další právní důvod pro zpracování;
- klient vznese námitky proti zpracování a neexistují žádné převažující oprávněné důvody pro zpracování nebo klient vznese námitky proti zpracování osobních údajů pro účely přímého marketingu;
- osobní údaje jsou zpracovávány protiprávně;
- osobní údaje musí být vymazány ke splnění právní povinnosti stanovené právem Evropské unie nebo členského státu, které se na Správce vztahuje;
- osobní údaje dítěte byly shromážděny v souvislosti s nabídkou služeb informační společnosti učiněnou přímo dítěti.
Právo na přenositelnost osobních údajů
Klient má právo získat osobní údaje, které se ho týkají, které poskytl Správci a které jsou zpracovávány automatizovaně, pokud je současně splněna některá z níže uvedených podmínek:
- osobní údaje jsou zpracovávány pro konkrétní účel/-y na základě souhlasu klienta;
- jedná se o zvláštní kategorii osobních údajů zpracovávaných pro jeden nebo více stanovených účelů na základě výslovného souhlasu uděleného klientem; nebo
- zpracování osobních údajů je nezbytné pro splnění smlouvy, jejíž smluvní stranou je klient, nebo pro provedení opatření přijatých před uzavřením smlouvy na žádost klienta.
Správce poskytne klientovi osobní údaje ve strukturovaném, běžně používaném a strojově čitelném formátu. Klient je oprávněn předat získané osobní údaje jinému správci osobních údajů. Klient si ve své žádosti zvolí, zda má Správce osobní údaje poskytnout klientovi nebo zda využije právo na to, aby jeho osobní údaje byly předány Správcem přímo jinému správci/zpracovateli, je- li to technicky proveditelné.
Právo vznést námitku
V případě zpracování osobních údajů na základě právního titulu oprávněného zájmu Správce (např. přímý marketing) má klient právo vznést námitku proti zpracování svých osobních údajů z důvodů, které v námitce popíše. V případě přijetí námitky Správce osobní údaje přestane zpracovávat (ponechá si je pouze uložené) a provede posouzení, zda má závažné oprávněné důvody pro jejich zpracování, které převažují nad zájmy nebo právy a svobodami klienta, nebo pro určení, výkon nebo obhajobu právních nároků. Pokud Správce dojde k závěru, že takové důvody má, informuje o tom klienta, sdělí mu zároveň možnosti další obrany a ve zpracování osobních údajů pokračuje. Pokud Správce naopak dojde k závěru, že dostatečné důvody pro zpracování osobních údajů nemá, klienta o tom informuje, zpracování ukončí a provede výmaz osobních údajů.
Vyřizování žádostí klientů při uplatnění jejich práv u Správce
Správce umožňuje klientům podání žádostí v různých formách, jež se primárně budou odvíjet od vztahu mezi Správcem a klientem (písemným formulářem, elektronicky). Jestliže klient podává žádost v elektronické formě, budou informace poskytnuty v běžně používané elektronické formě, ledaže by klient ve své žádosti uvedl, že požaduje jiný způsob poskytnutí informací. O opatřeních přijatých na základě žádosti klienta informuje Správce klienta do jednoho měsíce od přijetí žádosti, nejpozději však do tří měsíců od přijetí žádosti, byla-li lhůta v případě odůvodněné potřeby prodloužena.
Právo podat stížnost
Úřadu pro ochranu osobních údajů:
- elektronicky na e-mailové adrese xxxxx@xxxx.xx;
- prostřednictvím datové schránky ID: qkbaa2n;
- telefonicky na čísle x000 000 000 000; nebo
- písemně na adrese Pplk. Sochora 27, 170 00 Praha 7,
případně u jiného příslušného dozorového úřadu v souvislosti se zpracováním osobních údajů.
5. Příjemci osobních údajů
Správce je oprávněn za podmínek stanovených platnými právními předpisy předat osobní údaje klienta za účelem dalšího zpracování osobám (příjemcům), které zpracovávají osobní údaje výhradně pro účely výkonu činnosti, ke které byl takový příjemce Správcem pověřen a převážně na základě smlouvy o zpracování osobních údajů, a/nebo za účelem plněním zákonných či smluvních povinností Správce a/nebo na základě souhlasu se zpracováním osobních údajů uděleného Správci klientem a/nebo na základě oprávněného zájmu Správce.
Takovými příjemci jsou zejména:
a) právní zástupci (advokáti) Správce,
b) spolupracující samostatný zprostředkovatelé Správce (v případě, že na konkrétním obchodním případu Správce spolupracuje s jiným samostatným zprostředkovatelem);
c) spolupracující vázaný zástupci nebo doplňkový pojišťovací zprostředkovatel (v případě, že Správce vykonává svojí zprostředkovatelskou činnost prostřednictvím těchto osob);
d) poskytovatelé příslušných Produktů, (za účelem uzavření příslušné smlouvy a/nebo splnění smluvních povinností Správce vůči klientovi);
e) poskytovatelé informačních a komunikačních systémů, technické infrastruktury (kupříkladu IT služeb);
f) marketingové agentury (při přípravě a koordinaci obchodních a reklamních aktivit Správce za účelem nabízení produktů a služeb Správce).