A személyes adatok kezelése A biztosító, mint adatkezelő a biztosítási szerződések létre- jöttével, nyilvántartásával, és azok teljesítésével összefüg- gésben az ügyfelei, azaz a szerződő fél, biztosított, ked- vezményezett, a károsult, továbbá aki a biztosító számára szerződéses ajánlatot tett, a biztosító szolgáltatására jogosult, vagy a fenti személyek örököseként, azok helyébe lépő más személy, mint a biztosító adatkezelésével érintett természetes személyek (érintett) személyes adatait, azaz olyan információt, ami alapján az érintettre vonatkozóan következtetést lehet levonni, a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendeletnek (2016. április 27.) (általános adatvé- delmi rendelet), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Info. tv.) és a Bit. adatvédelemre vonatkozó rendelkezései- nek megfelelően kezeli.
Személyes adatok kezelése A Szerződő, a Biztosított, a Kedvezményezett és bárki, aki a Biztosító szolgáltatására jogosan igényt tarthat, a jelen fejezet alkalmazásában és az adatvédelmi rendelkezések szempontjából, a Biztosító ügyfelének tekintendő (a továbbiakban: Ügyfél). Az Ügyfelek adatainak kezeléséért és megőrzésért - beleértve a biztosítási szerződéssel összefüggésben a jövőben rendelkezésre bocsátandó adatokat is - a Biztosító felelős. Személyes Adatnak minősül bármely meghatározott (személyes adat alapján azonosított vagy – közvetlenül vagy közvetve – azonosítható) természetes személy Ügyféllel kapcsolatba hozható adat, valamint az ilyen adatból levonható, az érintett Ügyfélre vonatkozó következtetés. Az Ügyfelek személyi körülményeire, vagyoni helyzetére illetve gazdálkodására, továbbá a Biztosítóval létesített jogviszonyára vonatkozó adat, amennyiben az a Biztosító rendelkezésére áll, Biztosítási Titoknak minősül. A Biztosító Személyes Adatokat a biztosítási szerződés és az Ügyfelek biztosítási jogviszonyai létrejöttével, nyilvántartásával és a biztosítási szolgáltatás teljesítésével összefüggésben kezel. Az adatszolgáltatás önkéntes. A biztosítási tevékenységről szóló 2014.éviLXXXVIII. törvény értelmében, az adatkezelés céljára is figyelemmel, a Biztosító az Ügyfelek kifejezett hozzájárulása nélkül kezelheti az Ügyfelek Biztosítási Titoknak minősülő Személyes Adatait. Az Ügyfél egészségi állapotával összefüggő adatokat (a továbbiakban: Egészségügyi Adat) a Biztosító az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről szóló törvény rendelkezései szerint, kizárólag az érintett Ügyfél írásbeli hozzájárulásával kezelheti. Az Egészségügyi Adat kezelése is kizárólag az Ügyfél biztosítási jogviszonyai létrejöttével, nyilvántartásával és a biztosítási szolgáltatás teljesítésével függhet össze. A Biztosító a Személyes Adatokat a biztosítási jogviszony fennállásának idején, valamint azon időtartam alatt kezelheti, ameddig a biztosítási jogviszonnyal kapcsolatban vele szemben, vagy általa igény érvényesíthető. Ha jogszabály másként nem rendelkezik, a Biztosító a tevékenysége során szerzett és Biztosítási Titoknak minősülő adatot csak akkor adhat ki Harmadik Személynek, ha az Ügyfél vagy annak törvényes képviselője, a kiszolgáltatható biztosítási titokkört pontosan megjelölve, erre vonatkozóan írásban felmentést ad. Harmadik Személynek minősül minden olyan természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki, vagy amely nem azonos az Ügyféllel, az adatkezelővel vagy az adatfeldolgozóval. Nem minősül Xxxxxxxx Személynek, ezért az Ügyfelek külön hozzájáruló nyilatkozata nélkül jogosult az Ügyfelek Személyes Adatainak és Biztosítási Titkainak kezelésére a Colonnade Insurance S.A., mint a Biztosító alapítója. Az Európai Unió tagállamaiba és bármely EGT-államba irányuló adattovábbítást úgy kell tekinteni, mintha Magyarország területén belüli adattovábbításra kerülne sor. Az Ügyfél Személyes Adatai (beleértve a különleges adatnak minősülő Személyes Adatot is) az országból – az adathordozótól vagy az adatátvitel módjától függetlenül – Harmadik Országban adatkezelést folytató adatkezelő vagy adatfeldolgozást végző adatfeldolgozó részére csak akkor továbbíthatóak, ha ahhoz az Ügyfél kifejezetten hozzájárul, ha azt törvény lehetővé teszi, vagy ha az adatkezelésnek törvényben előírt feltételei teljesülnek, és a harmadik országban az átadott adatok kezelése, valamint feldolgozása során biztosított a személyes adatok törvényben meghatározott megfelelő szintű védelme. Harmadik Országnak minősülnek azok az országok, melyek nem tagjai az Európai Uniónak és nem minősülnek EGT-államnak. A Biztosító az Ügyfelek kérésére, köteles az általa kezelt vagy a jogszabályban meghatározott feltételek mellett továbbított Személyes Adatokról tájékoztatást adni. Az Ügyfelek kérhetik ezen adatok helyesbítését, illetve – a közérdeken alapuló célból, jogszabályban elrendelt kötelező adatkezelések kivételével – azok zárolását vagy törlését is. A Biztosító az Ügyfél kérésének megfelelően köteles az Ügyfél általa kezelt Személyes Adatait helyesbíteni. A Biztosító köteles törölni minden olyan, Ügyfeleivel, volt ügyfeleivel vagy létre nem jött szerződéssel kapcsolatos Személyes Adatot, amelynek kezelése esetében az adatkezelési cél megszűnt, vagy amelynek kezeléséhez az érintett Ügyfél hozzájárulása nem áll rendelkezésre, illetve amelynek kezeléséhez nincs törvényi jogalap.
Milyen személyes adatokat kezelünk? Kizárólag azokat a személyes adatokat kezeljük, amelyek a fent említett adatkezelési célok eléréséhez szükségesek, és a cél elérésére alkalmasak. A biztosító különösen az alábbi adatokat kezeli attól függően, hogy Ön milyen biztosítási szerződést köt velünk. – természetes személyi azonosító adatok, lakcím, nem – egyéb azonosító adatok (pl. adóazonosító jel, rendszám, telefonszám, e-mail cím) – pénzügyi adatok (pl. bankszámlaszám, jövedelemre, megtakarításra vonatkozó adatok) – a biztosítási szerződésre vonatkozó adatok, ideértve a biztosítási szerződésre bejelen- tett igények/károk adatait is (pl. a biztosított vagyontárgyra, a kockázatviselés helyére vonatkozó adatok, fényképek, vagy személybiztosítások, illetve személyi károk esetén akár egészségügyi adatok) Bizonyos esetekben harmadik személyektől kapunk Önre vonatkozóan személyes ada- tokat, például, ha Ön biztosítási alkusz közreműködésével köt nálunk biztosítást, vagy alkuszon keresztül jelent biztosítási igényt, kárigényt.
A Szolgáltató által kezelt személyes adatok köre A jogszabályban kötelezően előírt illetve jogként biztosított adatkezelés alapján a Szolgáltató által kezelt személyes adatok a következők: 1.1. Az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: Eht.) 157.§ (2) bekezdése szerint a Szolgáltató az Előfizetők és a Felhasználók részére történő számlázás és a kapcsolódó díjak beszedése, valamint az előfizetői szerződések figyelemmel kísérése céljából a következő adatokat kezelheti: a) személyes adatok;
Személyes adatok védelme 8.1. Az Erasmus+ mobilitások kezelésére szolgáló rendszerbe történő adatfeltöltés előtt az Intézmény megismertette a Résztvevőt a személyes adatainak kezelésére vonatkozó megfelelő adatvédelmi nyilatkozattal.
A személyes adatok kezelésére vonatkozó tájékoztatás A jelen adatkezelési tájékoztató keretében, AZ EURÓPAI PARLAMENT ÉS A TANÁCS (EU) 2016/679 RENDELETE (2016. április 27.) a természetes személyeknek a szemé- lyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áram- lásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (a továbbiakban: Adat- védelmi Rendelet) alapján tájékoztatjuk Önt arról, hogy az Ön személyes adatait hogyan és milyen célokkal kezeljük. 6.4.1. Ki fogja kezelni az Ön személyes adatait? Az adatok kezelője (“adatkezelő”) a Genertel Biztosító Zrt. 6.4.2. Hogyan kezeljük és használjuk az Ön személyes adatait? A biztosító az alábbi célokból kezeli az Ön személyes adatait: i) a biztosítási szerződés megkötése, módosítása, nyilvántartása, állományban tartása, ii) kockázatvállalás, kockázatelbírálás és kockázatkezelés iii) a biztosítási szerződésből származó követelések megítélése iv) a biztosító üzleti érdeke, és a biztosítási veszélyközösség megóvása érdekében a biz- tosítási szerződésekkel kapcsolatos visszaélések megelőzése és megakadályozása v) panaszok kezelése vi) pénzmosás és terrorizmus finanszírozásának megelőzése és megakadályozása, adóügyi illetőség megállapítása A biztosító a személyes adatokat i) a biztosítási szerződés teljesítése, ii) a biztosítási szerződésből eredő jogi igények előterjesztése, érvényesítése, védelme iii) jogi kötelezettség teljesítése (számviteli bizonylatok kezelése és megőrzése, pénzmo- sás és terrorizmus finanszírozásának megelőzése és megakadályozása, adóügyi ille- tőség megállapítása, panaszkezelési tevékenység) iv) egészségügyi adatok kezelése esetében az Ön kifejezett hozzájárulása v) jogos érdekének érvényesítése (így különösen: teljesítménymutatók figyelése, kocká- zatelbírálási és károkkal kapcsolatos kockázatok kezelése, visszaélések megakadá- lyozása céljából) alapján kezeli.
A személyes adatok tárolásának időtartama és módja 2.1. Az 1.1. a)-c) pontja szerinti adatok a szerződés megszűnéséig, az 1.1. d)-h) pont szerinti adatok az előfizetői szerződésből eredő igények Eht. 143. § (2) bekezdése szerinti elévüléséig kezelhetők, kivéve, ha más törvény az adatkezelésre eltérő határidőt ír elő. A szolgáltató az 1.1. f) pont szerinti adatokat tartalmazó, a rendszerében keletkezett fájlokat (CDR) az annak alapján kiállított számlára vonatkozó, a 143. § (2) bekezdése szerinti elévülést követő 1 év után, 30 napon belül törölni köteles. Külön törvény ilyen előírása esetén a szolgáltató az adatokat csak e külön törvény előírása szerinti célból kezelheti, az Eht. szerinti adatkezelést a fentiek szerint haladéktalanul meg kell szüntetnie. Az Igénylő 1.1. pont szerinti adatait a Szolgáltató az előfizetői szerződés megkötését követően az Előfizetők adataira vonatkozó szabályok szerint kezeli, az előfizetői szerződés megkötésének végleges elmaradása esetén pedig nyilvántartásából törli. 2.2. Az 1.2. és 1.3. pont szerinti adatokat a Szolgáltató legalább egy évig megőrzi. A Szolgáltató az adatokat a hiba elhárítását vagy panasz elbírálását követő esetleges jogvitára nyitva álló idő leteltéig vagy a jogvita jogerős lezárásáig, illetve a szolgáltatás minőségével összefüggésben számára jogszabályban előírt statisztikai információs kötelezettségei elévüléséig kezeli. 2.3. A Szolgáltató a 3.1.pont c) pontjában meghatározott adatszolgáltatás biztosítása céljából köteles a) az 1.1. a) pontja szerinti adatokat a szerződés megszűnéséig, b) az 1.1. b)-h) pontja szerinti adatokat három évig megőrizni. 2.4. A Szolgáltató a 3.1.pont c) pontjában meghatározott adatszolgáltatás biztosítása céljából - legfeljebb három évig - kezelheti az előfizetői szolgáltatás igénybevételéhez jogellenesen alkalmazott - így különösen a tulajdonosa által letiltott - előfizetői végberendezések használatára, illetve annak kísérletére vonatkozóan a Szolgáltató elektronikus hírközlő hálózatában keletkező és rendelkezésre álló adatokat. 2.5. Az 1.4. pont szerinti adatokat a Szolgáltató saját üzletszerzési céljából az Előfizető hozzájárulásának időtartama alatt kezelheti, az ilyen célú kezelést az Előfizető hozzájárulásának visszavonásakor, egyéb esetben a 2.1. pont szerint a Szolgáltató megszünteti. 2.6. A Szolgáltató a kezelt személyes adatot az adatkezelésről való tudomásszerzését követően haladéktalanul törli, ha a szolgáltatónál valamely 1. pontban nem említett célból történő adatkezelésre került sor. 2.7. A Szolgáltató köteles az Előfizetőkről nyilvántartott személyes adatok védelméről gondoskodni. 2.8.1. A számítógépen nyilvántartott adatok esetében az adatokhoz hozzáférést jelszóvédelemmel kell ellátni és a hozzáférésre jogosult személyekről nyilvántartást kell vezetni. A számítógépes adatállományokról legalább egy példány biztonsági másolatot kell folyamatosan készíteni. 2.8.2. A papír alapú nyilvántartásokat az illetéktelenek elől elzárva kell tartani. 2.8.3. A nyilvántartásokat megfelelően zárt helyiségben, az irattározási jogszabályok és belső előírások figyelembe vételével kell tárolni. 2.8.4. A közbenső, az irattározásra nem kerülő, vagy az irattározási idő után selejtezésre kerülő nyilvántartásokat meg kell szüntetni: a számítógépes adathordozón levő adatokat helyreállíthatatlanul le kell törölni, a papír alapú, személyes adatokat tartalmazó listákat el kell égetni vagy más módon (égetéssel, iratmegsemmisítővel) ellenőrzötten meg kell semmisíteni.
SZEMÉLYES ADATOK Név: Születési idő: Állampolgárság:
A személyes adatok továbbításának esetei 3.1. Az 1.1. pont szerinti adatok közül azok, amelyek az adatkezelés céljához szükségesek, átadhatók: a) azoknak, akik a Szolgáltató megbízása alapján a számlázást, a követelések kezelését, a forgalmazás kezelését, illetőleg az ügyfél-tájékoztatást végzik, b) a számlázási és forgalmazási jogviták rendezésére jogszabály alapján jogosult szervek részére, c) a nemzetbiztonság, a honvédelem és a közbiztonság védelme, a közvádas bűncselekmények, valamint az elektronikus hírközlési rendszer jogosulatlan vagy jogsértő felhasználásának üldözése céljából az arra hatáskörrel rendelkező nemzetbiztonsági szerveknek, nyomozó hatóságoknak, az ügyésznek, valamint a bíróságnak, d) a bírósági végrehajtásról szóló törvény előírásai szerint a végrehajtónak. 3.2. Az 1.2. pont szerinti adatok közül azok, amelyek az adatkezelés céljához szükségesek, átadhatók: a) azoknak, akik a Szolgáltató megbízása alapján a hibaelhárítást illetőleg az ügyfél-tájékoztatást végzik, b) a hibaelhárításból eredő jogviták rendezésére jogszabály alapján jogosult szervek részére. 3.3. Az 1.3. pont szerinti adatok közül azok, amelyek az adatkezelés céljához szükségesek, átadhatók: a) azoknak, akik a Szolgáltató megbízása alapján a panasz ügyintézését, illetőleg az ügyfél- tájékoztatást végzik b) a panaszügyekből eredő jogviták rendezésére jogszabály alapján jogosult szervek részére. 3.4. Az 1.4. pont szerinti adatok közül azok, amelyek az adatkezelés céljához szükségesek, átadhatók – az Előfizető kifejezett hozzájárulása esetén – azoknak, akik a Szolgáltató megbízása alapján a marketing akciót illetőleg a marketing jellegű ügyfél-tájékoztatást végzik. 3.5. Az 1.4. pont szerinti adatok közül azok, amelyek az adatkezelés céljához szükségesek, átadhatók – az Előfizető kifejezett hozzájárulása esetén – harmadik fél számára a harmadik fél által gyártott/forgalmazott termékekkel vagy nyújtott szolgáltatásokkal kapcsolatos aktuális marketing információknak az Előfizető részére történő küldése céljából. 3.6. A 3.1.-3.5. pont alapján átadott adatokkal kapcsolatban az adatokat átvevőket a szolgáltatóval azonos titoktartási kötelezettség terheli.
A személyes adatainak a kezelésével szembeni tiltakozás joga Amennyiben az Ön személyes adatainak a kezelése jogos érdeken alapul, ideértve a jogos érdeken alapuló profilalkotást vagy közvetlen üzletszerzési célú adatkezelést is, Ön jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon ezen jogos érdeken alapuló adatkezeléssel szemben.