Waarvoor gebruiken we persoonsgegevens? U heeft ons allerlei gegevens gestuurd over uzelf en de verzekerden. We gaan zorgvuldig met deze gegevens om. Wij kunnen persoonsgegevens o.a. gebruiken om: - de aanvraag te verwerken; - een overeenkomst te sluiten en om die uit te voeren; - een claim, declaratie of schade af te handelen; - fraude te voorkomen en te bestrijden. Hiervoor kunnen we ook openbare gegevens over u op internet gebruiken; - te zorgen dat de financiële sector veilig en integer blijft; - te voldoen aan wet- en regelgeving; - deze, voor zover toegestaan, te delen met zakelijke partners, zoals adviseurs, incassobureaus, arbodiensten en re-integratiebedrijven; - marktonderzoek te doen; - statistische analyses uit te voeren; - onze dienstverlening te verbeteren en onze dienstverlening beter aan te laten sluiten op uw persoonlijke situatie; - de relatie met u te onderhouden en uit te breiden’; - u te informeren over onze producten; - u aanbiedingen te doen; - het versturen van service attenties. Wij houden ons daarbij aan de wet- en regelgeving en de gedragscodes van het Verbond van Verzekeraars. Onze volledige en actuele privacyverklaring leest u op xxx.xxxxxxxxxx-xxxxxxxxxxxx.xx.
Wat doen wij met uw gegevens? Als u deze verzekering bij ons afsluit, geeft u ons toestemming om uw gegevens te verwerken, te melden en te gebruiken. Wij gebruiken uw gegevens voor het volgende: - Om u deze verzekering te kunnen geven en om de verzekering te kunnen uitvoeren. - Om uw claims te kunnen behandelen. - Om fraude te voorkomen en te bestrijden. - Om een beoordeling te maken aan de hand van de conflicten die u meldt. - Voor marketing. Bijvoorbeeld voor een klanttevredenheidsonderzoek. Of om u informatie te geven over een nieuw product of een nieuwe dienst. - Om te voldoen aan de wet. Wij kunnen uw gegevens melden bij het Centraal Informatie Systeem (CIS) in Den Haag. Ook mogen wij uw gegevens daar opvragen. Kijk voor meer informatie op xxx.xxxxxxxxxxxx.xx. Hier leest u hoe de stichting met persoonlijke gegevens omgaat, hoe u ze kunt bekijken en wat u kunt doen als de gegevens niet kloppen. Wij verwerken uw gegevens volgens de Gedragscode Verwerking Persoonsgegevens Financiële Instellingen. Wilt u meer weten? Belt u dan met het informatiecentrum van het Verbond van Verzekeraars. Daar kunt u de hele tekst opvragen. Het telefoonnummer is 070 – 333 85 00.
Gegevens De Verantwoordelijke laat de Verwerker de volgende Gegevens door Verwerker verwerken in het kader van de opdracht, waaronder maar niet uitsluitend, kunnen vallen personeelsadministratie, loonadministratie, financiële verslaglegging:
Gegevensbescherming 1. ECOdrive en de Opdrachtgever zullen te allen tijde voldoen aan de verplichtingen die uit hoofde van de bestaande wetgeving inzake gegevensbescherming toekomt. Onderhavig artikel vormt een aanvulling op de verplichtingen van de partijen op grond van de wetgeving inzake gegevensbescherming en dient niet om partijen daarvan te ontslaan of te ontheffen of om deze te vervangen. Indien de termen “Verwerker”, “Gegevensbeheerder” en “Persoonsgegevens” worden gebruikt, hebben zij de betekenis zoals deze in de Wet Algemene Verordening Gegevensbescherming is toegekend. 2. Onverminderd de algehele geldigheid van artikel 20.1 van deze Xxxxxxxx Xxxxxxxxxxx, zal de Opdrachtgever zorgen dat hij beschikt over alle benodigde kennisgevingen en zich heeft verzekerd van de juiste rechtsgrond voor rechtmatige overdracht van persoonsgegevens aan ECOdrive voor de duur en doelen van de Overeenkomst. 3. Waar ECOdrive of een van de door haar ingeschakelde derden, als onderdeel van de nakoming van zijn verplichtingen van de Overeenkomst persoonsgegevens verwerkt als Verwerker namens de Verwerkersverantwoordelijke in de hoedanigheid van gegevensbeheerder, zullen ECOdrive en zijn de door haar ingeschakelde derden (waarop ECOdrive zal toezien) gedurende de looptijd van de Overeenkomst: i) De verplichtingen nakomen van een Verwerker volgens de meest recente, van toepassing zijnde lokale wetgeving inzake gegevensbescherming en de Europese Richtlijn inzake privacy en elektronische communicatie, met inbegrip van latere weten regelgeving; ii) Uitsluitend handelen volgens de schriftelijke instructies van de Opdrachtgever bij het verwerken van aan hem uit hoofde van de Overeenkomst geleverde persoonsgegevens en het bijhouden van al dergelijke verwerkingen, tenzij ECOdrive verplicht is dit te doen op grond van wetgeving in een lidstaat van de Europese Unie. Waar ECOdrive vertrouwt op toepasselijk recht als de basis voor het verwerken van persoonsgegevens, zal ECOdrive de Opdrachtgever vóór verwerking op de hoogte stellen van dit wettelijk vereiste via de Verwerkersovereenkomst, tenzij volgens dat toepasselijke recht een dergelijke kennisgeving aan de Opdrachtgever niet is toegestaan; iii) Zich houden aan de instructies van de Opdrachtgever betreffende de verwerking van persoonsgegevens, zoals deze instructies van tijd tot tijd door de Opdrachtgever worden gegeven en gewijzigd; iv) Te allen tijde alle nodige technische en organisatorische maatregelen treffen ter bescherming tegen onbevoegde of onrechtmatige verwerking van persoonsgegevens tegen onvoorzien verlies, vernietiging of beschadiging van persoonsgegevens, op een wijze die gepast is gezien de schade die zou kunnen ontstaan als gevolg van onbevoegde of onrechtmatige verwerking of onvoorzien verlies, vernietiging of beschadiging, en de aard van te beschermen gegevens, de stand van de technologische ontwikkeling en de kosten van implementatie van maatregelen in aanmerking genomen. Een gedetailleerde beschrijving van de technische en organisatorische maatregelen zal via de ECOdrive website aan de Opdrachtgever ter beschikking worden gesteld; v) Xxxxxx dat alleen goed opgeleid personeel toegang heeft tot persoonsgegevens en deze zal verwerken, en verplicht zal zijn de persoonsgegevens geheim te houden; vi) Geen persoonsgegevens overdragen naar een locatie buiten de EU zonder de voorafgaande schriftelijke toestemming van de Opdrachtgever; vii) De Opdrachtgever onmiddellijk in kennis stellen bij ontvangst van een klacht, kennisgeving of mededeling die direct of indirect betrekking heeft op de verwerking van persoonsgegevens op grond van de Overeenkomst en volledige medewerking en assistentie verlenen in verband met dergelijke klachten, kennisgevingen of mededelingen; viii) De Opdrachtgever onverwijld en uiterlijk binnen 5 dagen in kennis stellen bij ontvangst van een verzoek van een betrokkene om toegang te krijgen tot de persoonsgegevens van die betrokkene en de Opdrachtgever, voor diens rekening, volledige medewerking en assistentie zullen verlenen bij het beantwoorden van een verzoek van een betrokkene, en de Opdrachtgever ervan zullen verzekeren dat zij hun verplichtingen uit hoofde van de wetgeving inzake gegevensbescherming zullen naleven wat betreft beveiliging, kennisgeving van schendingen, evaluatie van de gevolgen van inbreuk en overleg met toezichthouders of wetgevers; ix) Volledige en nauwkeurige administratie en gegevens bijhouden om aan te tonen dat zij dit artikel 20.3 naleven en de Opdrachtgever en zijn bevoegde vertegenwoordigers toestaan om naleving door ECOdrive of zijn onderaannemers van de verplichtingen van ECOdrive jegens de Opdrachtgever uit hoofde van de Overeenkomst te controleren in verband met de verwerking van persoonsgegevens door ECOdrive in de hoedanigheid van Verwerker; j. De Opdrachtgever onverwijld en uiterlijk binnen 48 uur in kennis stellen nadat zijn kennis hebben genomen van een inbreuk op de privacy van persoonsgegevens. Een dergelijke kennisgeving zal informatie bevatten over: de aard van de inbreuk, waar verdere informatie over de inbreuk kan worden verkregen, de aanbevolen maatregelen ter vermindering van de negatieve gevolgen van de inbreuk, de technische details over de inbreuk op persoonsgegevens, de werkelijke en de verwachte gevolgen van de inbreuk, alsmede de wijze waarop de gegevensbeheerder op deze gevolgen op deze gevolgen heeft gehandeld of voornemen is te handelen; x) Op schriftelijke instructie van de Opdrachtgever, persoonsgegevens verwijderen en daarvan kopieën aan de Opdrachtgever verstrekken bij beëindiging van de Overeenkomst, tenzij volgens toepasselijk recht de persoonsgegevens moeten worden bewaard; en l. Een intern inbreukregister bijhouden dat een overzicht bevat van alle door de Verwerker geconstateerde inbreuken die ernstige nadelige gevolgen hebben of kunnen hebben voor de bescherming van persoonsgegevens. 4. ECOdrive zal zijn verplichtingen jegens een subverwerker niet uitbesteden zonder voorafgaande schriftelijke toestemming van de Opdrachtgever, tenzij een dergelijk subverwerker zich door middel van een schriftelijke overeenkomst verbindt tot wezenlijk dezelfde verplichtingen als die zijn opgelegd aan ECOdrive in de Overeenkomst. ECOdrive zal de Opdrachtgever informeren over zijn voornemen een subverwerker aan te stellen en de Opdrachtgever zal het recht hebben om op redelijk bezwaar te maken tegen de aanstelling van een nieuwe subverwerker, als de Opdrachtgever wezenlijke en legitieme redenen heeft om bezwaar te maken tegen specifieke subverwerker. Zo snel mogelijk na ontvangst van de kennisgeving betreffende een dergelijk subverwerker, zal de Opdrachtgever ECOdrive schriftelijk in kennis stellen van dergelijke bezwaren. Het toevoegen of verwijderen van een subverwerker mag geen negatief effect hebben op het niveau van beveiliging binnen de Overeenkomst en dit niveau mag niet lager komen te liggen dan het niveau op het moment van ondertekening van de Overeenkomst. 5. De Opdrachtgever heeft recht om na schriftelijk verzoek informatie te verkrijgen van ECOdrive over de inhoud van de Overeenkomst en de nakoming van de verplichtingen betreffende gegevensbescherming binnen de uitbestedingsrelatie, zo nodig middels inzage in de betreffende contractdocumenten. In het geval de subverwerker zijn verplichtingen uit hoofde van een dergelijke schriftelijke overeenkomst niet nakomt, zal ECOdrive volledig aansprakelijk blijven jegens de Opdrachtgever voor de nakoming van de verplichting van de subverwerker. 6. De Opdrachtgever kan van tijd tot tijd een nota van inlichtingen betekenen aan ECOdrive, waarin ECOdrive wordt verzocht om binnen een tijdsbestek en in een vorm zoals gespecificeerd in de nota van inlichtingen, dergelijk informatie te verstrekken als de Opdrachtgever redelijkerwijs kan verlangen betreffende: a. Naleving door ECOdrive of zijn onderaannemers van de verplichtingen van ECOdrive jegens de Opdrachtgever uit hoofde van de Overeenkomst in verband met de verwerking door ECOdrive van persoonsgegevens in de hoedanigheid van Verwerker; en b. De rechten van personen waarop dergelijke persoonsgegevens betrekking hebben, met inbegrip van toegangsrechten van dergelijke personen. 7. De partijen komen overeen dat zij op verzoek van de Opdrachtgever alle relevante gegevens zullen invullen en invoeren in de standaardcontractbepalingen, zoals goedgekeurd door de Europese Commissie. 8. De partijen komen overeen dat zij zullen meewerken om de standaardcontractbepalingen, zoals gedefinieerd door de AVG, te registreren bij een toezichthouder in een lidstaat van de Europese Economische Ruimte of goedkeuring te verkrijgen van een dergelijke toezichthouder waar dit wordt vereist, en dat zij, zonder beperking, indien zulks wordt verlangd of verzocht door een dergelijke toezichthouder, aanvullende informatie zullen verstrekken over de overdracht als bedoeld in de standaardcontractbepalingen. 9. De partijen erkennen dat zij zijn overeengekomen dat de Opdrachtgever zal reageren op verzoeken om informatie van betrokken personen en de toezichthouder betreffende de verwerking van persoonsgegevens door de leverancier. 10. Ongeacht de verplichtingen van ECOdrive als verwerker, zal ECOdrive de Opdrachtgever direct in kennis stellen na ontvangst van een wettig verzoek van een overheidsinstantie en/of gerechtelijke instantie, indien dit verzoek betrekking heeft op de persoonsgegevens van de Opdrachtgever. De Opdrachtgever mag naar eigen goeddunken beslissen om dit verzoek af te handelen. 11. Indien ECOdrive reden heeft of zou moeten hebben om te twijfelen aan de kwalificatie van een gegevens set of afzonderlijk stukje gegevens of informatie als ‘persoonsgegevens’, of vice versa, zal ECOdrive eerst met de Opdrachtgever overleggen alvorens een beslissing te nemen over de verwerking van genoemde gegevens of informatie. Dit omvat tevens, maar is niet beperkt tot, gegevens die zijn afgeleid van gebruiksgegevens of door de Opdrachtgever /gebruiker gegenereerde inhoud.
Persoonsgegevens E.7.1 In het kader van de uitvoering van de Overeenkomst worden persoonsgegevens verwerkt. Deze persoonsgegevens zijn noodzakelijk voor het goed functioneren van de Dienst. De betreffende persoonsgegevens zullen niet worden verstrekt aan derden, tenzij dit noodzakelijk is voor de uitvoering van de Overeenkomst of verplicht is op grond van de wet. E.7.2 Opdrachtnemer slaat de persoonsgegevens niet langer op dan noodzakelijk en draagt zorg voor passende technische en organisatorische beveiligingsmaatregelen om de persoonsgegevens te beschermen tegen oneigenlijk inzage en gebruik. E.7.3 Opdrachtnemer zal medewerking verlenen aan de aan hem gerichte verzoeken van bevoegde (overheids)instanties om de persoonsgegevens af te geven dan wel (realtime) inzage te geven in het telefoonverkeer van Opdrachtgever. E.7.4 Hetgeen is bepaald in artikelen A.11.6 en A.11.7 is van overeenkomstige toepassing.