Gedragscode Verwerking Persoonsgegevens Verzekeraars Voorbeeldclausules

Gedragscode Verwerking Persoonsgegevens Verzekeraars. MS Xxxxx en de rechtsbijstandbehandelaar houden zich aan de Gedragscode Verwerking Persoonsgegevens Verzekeraars. Deze code geldt voor alle verzekeraars in Nederland. U vindt deze code op xxx.xxxxxxxxxxxx.xx.
Gedragscode Verwerking Persoonsgegevens Verzekeraars geeft regels voor verzekeraars die persoonsgegevens gebruiken.
Gedragscode Verwerking Persoonsgegevens Verzekeraars. PS24 - versie 1 Wij behandelen uw persoonsgegevens zorgvuldig. We doen dit volgens de Gedragscode Verwerking Persoonsgegevens Verzekeraars. Wilt u meer weten over deze gedragscode, dan kunt u deze gedragscode bij ons opvragen of lezen op de website van het verbond van verzekeraars: xxx.xxxxxxxxxxxx.xx Indirect verkregen persoonsgegevens. Om onnodige risico’s te voorkomen en fraude tegen te gaan, vragen we (indien aanwezig) indirect persoonsgegevens over u of de verzekerde op bij de Stichting Centrale Informatie Systeem (CIS). Meer weten over Stichting CIS? Zie: xxx.xxxxxxxxxxxx.xx Informatie aan derden. De door u verstrekte informatie wordt niet aan derden ter beschikking gesteld, tenzij dit voor de uitvoering van de verzekeringsovereenkomst noodzakelijk is. De derden waarmee persoonsgegevens gedeeld kunnen worden zijn: (letsel)schade afhandelaars, financiële instellingen (incasso), softwareleveranciers en rechtsbijstandverleners. Bewaartermijn persoonsgegevens. Na het stoppen van uw verzekering bewaren wij uw persoonsgegevens nog 10 jaar. Wordt er na het stoppen van uw verzekering nog een schade voor u afgehandeld dan bewaren wij u gegevens nog 10 jaar nadat die schade is afgehandeld. Na het verstrijken van deze 10 jaar worden uw persoonsgegevens uit onze systemen gehaald. Uw rechten, op basis van de Uitvoeringswet Algemene Verordening Gegevensbescherming heeft u de volgende rechten; Recht op informatie; Recht op inzage van uw persoonsgegevens; Recht op herstel van uw persoonsgegevens; Recht om vergeten te worden; Recht op beperking van de verwerking van uw persoonsgegevens; Recht op overdraagbaarheid van uw persoonsgegevens; Recht bij automatische individuele besluitvorming; Recht van bezwaar; Recht om uw toestemming in te trekken; Recht om een klacht in te dienen. Wilt u gebruikmaken van uw rechten dan kunt u contact met ons opnemen via xxxxxxxxxx@xxxxxxxxxxxxxxxxx.xx. Voordat wij uw verzoek in behandeling kunnen nemen vragen wij u om u zelf te identificeren. Heeft u vragen en/of opmerkingen over uw privacy, dan kunt u contact opnemen met de verwerkingsverantwoordelijke of onze Data Protection Officer: Verwerkingsverantwoordelijke/ Data Protection Officer: Baloise Belgium N.V. Nederland Postbus 45 4153 ZG Beesd E-mail: xxxxxxxxxx@xxxxxxxxxxxxxxxxx.xx. Zie ook het complete privacystatement op de website van Polestar Insurance: xxx.xxxxxxxxxxxxxxxxx.xx/xxxxxxx Stichting centraal Informatie Systeem is opgericht door verzekeraars. Verzekeraars geven aan de ...
Gedragscode Verwerking Persoonsgegevens Verzekeraars. Geeft regels voor verzekeraars die persoonsgegevens gebruiken. Is de stichting Klachteninstituut Financiële Dienst- verlening.

Related to Gedragscode Verwerking Persoonsgegevens Verzekeraars

  • Verwerking persoonsgegevens A.11.1 Indien Opdrachtnemer in de uitvoering van de Diensten persoonsgegevens zal verwerken, verplicht de Algemene Verordening Gegevensbescherming (“AVG”) Opdrachtnemer en Opdrachtgever ertoe verbintenissen aan te gaan met betrekking tot de door Opdrachtnemer uit te voeren verwerkingen, die waarborgen bieden ten aanzien van de technische en organisatorische beveiligingsmaatregelen met betrekking tot de te verrichten verwerkingen. Bij gebreke van een nadere, apart overeengekomen 'verwerkersovereenkomst', zullen de bepalingen in dit artikel gelden als de in de AVG bedoelde verbintenissen. A.11.2 Opdrachtnemer verwerkt de persoonsgegevens enkel onder het gezag van Opdrachtgever en uitsluitend ter uitvoering van de Diensten, voor zolang als de Overeenkomst voortduurt. Opdrachtgever is in deze aan te merken als de verwerkingsverantwoordelijke, en Opdrachtnemer als verwerker. A.11.3 De persoonsgegevens, van betrokkenen, die in het kader van de Diensten mogelijk door Opdrachtnemer kunnen worden verwerkt zijn nader uiteengezet in de Overeenkomst. A.11.4 Indien in deze Algemene Voorwaarden, dan wel in de Overeenkomst, wordt gerefereerd aan bepalingen uit de Wbp, worden per 25 mei 2018 de corresponderende bepalingen uit de Algemene Verordening Gegevensbescherming (“AVG”) bedoeld. A.11.5 Opdrachtnemer zal zich inspannen om passende technische en organisatorische maatregelen te nemen met betrekking tot de te verrichten verwerkingen van persoonsgegevens en zal zich inspannen de beveiliging te laten voldoen aan een niveau dat gelet op de stand van de techniek, de gevoeligheid van de persoonsgegevens en de aan het treffen van de beveiliging verbonden kosten, niet onredelijk is. A.11.6 Opdrachtnemer staat er voor in dat een ieder die handelt onder het gezag van Opdrachtnemer, voor zover deze toegang heeft tot persoonsgegevens afkomstig van Opdrachtgever, deze slechts verwerkt in opdracht van Opdrachtgever, behoudens afwijkende wettelijke verplichtingen. A.11.7 Opdrachtnemer mag de persoonsgegevens verwerken in landen binnen de Europese Unie. Opdrachtgever geeft Xxxxxxxxxxxxx daarnaast toestemming om persoonsgegevens buiten de Europese Unie te verwerken. Verwerking buiten de Europese Unie vindt uitsluitend plaats met inachtneming van de daartoe toepasselijke wet- en regelgeving. Op verzoek van Opdrachtgever zal Opdrachtnemer de Opdrachtgever meedelen in welke landen, buiten de Europese Unie, zij de persoonsgegevens verwerkt. A.11.8 Opdrachtgever geeft Opdrachtnemer hierbij toestemming om bij de verwerking van persoonsgegevens ter uitvoering van de Diensten gebruik te maken van een derde, met inachtneming van de toepasselijke wet- en regelgeving. Opdrachtnemer zal er zorg voor dragen dat deze derden schriftelijk dezelfde plichten op zich nemen als Opdrachtgever en Opdrachtnemer zijn overeengekomen, en zorgdragen voor de juiste autorisaties. Op verzoek van Opdrachtgever zal Opdrachtnemer de Opdrachtgever zo spoedig mogelijk informeren over de door haar ingeschakelde derden. Opdrachtgever heeft het recht om tegen enige, door Opdrachtnemer ingeschakelde derden, bezwaar te maken. Wanneer Opdrachtgever bezwaar maakt tegen door Opdrachtnemer ingeschakelde derden, zullen Opdrachtgever en Opdrachtnemer in overleg treden om hiertoe tot een oplossing te komen. A.11.9 Opdrachtgever staat ervoor in dat hij alleen op geheel rechtmatige wijze persoonsgegevens in zal voeren of anderszins ter beschikking zal stellen van Opdrachtnemer, zonder hierbij inbreuk te maken op enig recht van derden. Opdrachtgever vrijwaart Xxxxxxxxxxxxx tegen alle aanspraken en claims die hiermee verband houden. A.11.10 Indien Opdrachtgever in het kader van een wettelijke verplichting of uitoefening van de wettelijke rechten door betrokkenen, persoonsgegevens die zijn opgeslagen in systemen van Opdrachtnemer dient te verstrekken, wijzigen, verplaatsen, verwijderen of af te staan, zal Opdrachtnemer de Opdrachtgever daarin zoveel mogelijk behulpzaam zijn. De kosten voor de werkzaamheden daarvoor kunnen afzonderlijk worden gefactureerd. In het geval dat een betrokkene een van zijn wettelijke rechten wenst uit te oefenen en dit verzoek richt aan Opdrachtnemer, zal Opdrachtnemer dit verzoek doorsturen aan Opdrachtnemer. Opdrachtgever zal het verzoek vervolgens verder zelfstandig afhandelen. A.11.11 Opdrachtgever heeft het recht om audits uit te laten voeren door een onafhankelijke derde die aan geheimhouding is gebonden, ter controle van dit artikel A.11. Deze audit vindt uitsluitend plaatst bij een concreet vermoeden van misbruik welke is aangetoond door Opdrachtgever. De door Opdrachtgever geïnitieerde audit vindt twee weken na voorafgaande schriftelijke aankondiging door Opdrachtgever plaats. De kosten van een audit worden door Opdrachtgever gedragen. A.11.12 Op alle persoonsgegevens die Opdrachtnemer ter uitvoering van de Diensten van Opdrachtgever ontvangt en/of zelf verzamelt, rust een geheimhoudingsplicht jegens derden. Deze geheimhoudingsplicht is niet van toepassing voor zover Opdrachtgever uitdrukkelijke toestemming heeft gegeven om de informatie aan derden te verschaffen, indien het verstrekken van de informatie aan derden logischerwijs noodzakelijk is gezien de aard van de Diensten, of indien er een wettelijke verplichting bestaat om de informatie aan een derde te verstrekken. Indien Opdrachtnemer wettelijk verplicht is informatie aan een derde te verstrekken, zal Opdrachtnemer de Opdrachtgever hierover onverwijld informeren voor zover dat wettelijk gezien is toegestaan. A.11.13 Opdrachtgever is als verantwoordelijke in de zin van de AVG te allen tijde verantwoordelijk voor het melden van een datalek (waaronder wordt verstaan: een inbreuk op de beveiliging van persoonsgegevens die leidt tot een kans op ernstige nadelige gevolgen, dan wel ernstige nadelige gevolgen heeft, voor de bescherming van persoonsgegevens) aan de toezichthouder(s) en/of betrokkenen. Om Opdrachtgever in staat te stellen aan deze wettelijke plicht te voldoen, stelt Opdrachtnemer de Opdrachtgever zo spoedig mogelijk en uiterlijk binnen achtenveertig (48) uur na ontdekking van een datalek hiervan op de hoogte. Indien de wet- en/of regelgeving dit vereist, zal Opdrachtnemer meewerken aan het informeren van de ter zake bevoegde toezichthouder en/of betrokkenen. A.11.14 De meldplicht behelst in ieder geval het melden van het feit dat er een lek is geweest. Daarnaast behelst de meldplicht, voor zover bekend bij Opdrachtnemer: - de datum waarop het lek heeft plaatsgevonden (indien geen exacte datum bekend is: de periode waarbinnen het lek heeft plaatsgevonden); - wat de (vermeende) oorzaak is van het lek; - de datum en het tijdstip waarop het lek bekend is geworden bij Opdrachtnemer of bij een door hem ingeschakelde derde of onderaannemer; - het aantal personen waarvan gegevens zijn gelekt (indien geen exact aantal bekend is: het minimale en maximale aantal personen waarvan gegevens zijn gelekt); - een omschrijving van de groep personen van wie gegevens zijn gelekt, inclusief het soort of de soorten persoonsgegevens die gelekt zijn; - of de gegevens versleuteld, gehasht of op een andere manier onbegrijpelijk of ontoegankelijk zijn gemaakt voor onbevoegden; - wat de voorgenomen en/of reeds ondernomen maatregelen zijn om het lek te dichten en om de gevolgen van het lek te beperken; - contactgegevens voor de opvolging van de melding. A.11.15 Na afloop van de Overeenkomst verwijdert of retourneert Opdrachtnemer de persoonsgegevens zoals bedoeld in dit artikel A.11.3, dit ter keuze van Opdrachtgever.