В Чъбб („ние“, „нас“), ние рутинно събираме и използваме лични данни на физически лица, включително застраховани лица, жалбоподатели или бизнес партньори („вие“). Ние сме наясно с отговорността, която имаме, да се грижим за вашите лични данни, да предпазваме и да изпълняваме приложимите закони за поверителност и защита на данните.
Как Функционира тази Политика
Целта на тази Политика е да предостави ясно обяснение на това кога, защо и как събираме и използваме лична информация, която може да е свързана с вас („лични данни“).
Изготвили сме тази полица да бъде възможно най-лесно четима. Кликнете на тема от списъка по-долу, за да научите повече или да разгледате отделни теми в повече детайли като последвате различните линкове. Именували сме разделите от Полицата, за да ви улесним в преглеждането на информацията, която би била най-относима за вас.
Важно
Прочетете внимателно тази Политика. Тя предоставя важна информация за това как използваме лични данни и обяснява вашите законови права. Тази Политика не цели да променя условията на която и да било полица или договор, който имате с нас, нито правата, които имате налични съгласно приложимите закони за защита на данните.
Съдържание
Чъбб е група от дружества, включваща брандовете Combined Insurance и ACE Europe Life брандове. Дружеството от групата на Чъбб, което е изначално отговорно за събиранеto на информация за вас, ще бъде носи основната отговорост да се грижи за вашите лични данни (вашият Администратор на лични данни). Ако имате сключена застрахователна полица при нас, това ще бъде дружеството на Чъбб, посочено на тази полица.
Можете да идентифицирате всяка една компания, която обработва вашите лични данни в контекста на осигряването на застрахователно покритие за вас, по следните начини:
Когато сте взели застрахователната си полица лично: Дружеството на Чъбб и/или, ако е закупена чрез брокер, брокерът следва да ви е предоставил своето име, адрес и информация за контакт.
Когато вашият работодател или трето лице е сключил полицата във ваша полза: следва да се свържете с вашия работодател, който трябва да ви предостави информация за компанията на Чъбб.
Когато личните ви данни са били предадени на друг Администратор на лични данни (напр. презастраховател): Първият Администратор на лични данни ще ви информира кои са другите Администратори на лични данни, с които са споделили вашите лични данни, с кого можете да се свържете във връзка с използването на личните ви данни, както сме направили ние в Раздел 6 на тази полица.
Описание на лицата, които формират групата на Чъбб е налична на
Трябва да знаете, че въпреки че конкретно дружество от Групата Чъбб може да е по принцип отговорно за вашите лични данни, информацията може да се съдържа в бази данни, които могат да бъдат достъпвани от други компании на Чъбб. Когато се достъпват вашите лични данни, всички компании на Чъбб ще изпълняват стандартите, наложени с настоящата Политика.
Без да се засяга информацията по-горе, Администраторът на лични данни отговорен за събирането и обработката на вашите лични данни ще бъде: Chubb European Group SE
Потенциални застраховани лица и Застраховани Лица. За да подпишем и администрираме застрахователните полици, може да събираме информация за потенциални застраховани лица, страна по полицата и свързани страни. Това може да включва налична информация и информация за контакт на потенциалните застраховани лица, страна по полицата или нейните представители, както и данни, свързани с оценка на риска и управление на застрахователните полици. Потенциалното застраховано лице или Страната по полицата може да бъде физическо лице, дружество или техни представители. Нивото и видът на личните данни, които събираме и използваме, варира в зависимост от вида на полицата, за която се кандидатства или се притежава и може да включва информация за други физически лица, които трябва да бъдат считани за част от полицата. В някои ситуации е необходимо да събираме Чувствителни Лични данни, като например информация за здравното състояние или предишни присъди. Ние сме длъжни да се основаваме на правно основание, за да използваме Чувствителни Лични данни - вижте Раздел 5 за допълнителна информация.
Ако сте Застраховано Лице, от време на време може да се наложи да ни предоставяте лични данни на трети лица, като например увредено трето лице във връзка с претенция по застрахователна полица. Когато е възможно, следва да предприемете стъпки, за да информирате третото лице, че е необходимо да предоставите тяхната информация на нас, като идентифицирате Чъбб като вашия застраховател. Ние ще обработим техните лични данни в съответствие с тази Политика.
Жалбоподатели. Ако подавате претенция по полица, ние ще събираме вашите основни данни за контакт, заедно с информация за вида на вашата претенция и предишни претенции. Ако сте Застраховано лице, ще трябва да проверим детайлите на полицата, по която сте застрахован/а и историята на вашите претенции. В зависимост от вида на вашата претенция, може да е необходимо за нас да съберем и използваме Чувствителни лични данни, като например детайли за ваше увреждане, което може да сте претърпели по време на инцидент.
Бизнес партньори и Посетители. Ако сте бизнес партньор, ние ще събираме вашите работни данни за контакт. Може също така да събираме информация за вашата професионална квалификация и опит. Може да събираме вашите данни за контакт, ако посетите нашия уебсайт, ако се регистрирате за бюлетин или посетите някое от нашите събития. Ако съберем лична идентифицираща информация през нашия уебсайт, ще изясним кога събираме лична информация и ще обясним какво възнамеряваме да правим
За повече информация за това каква информация събираме, натиснете тук. Приложение 1
Потенциални застраховани лица и Застраховани лица
Жалбоподател
Бизнес Партньор и Посетител
Ние ще се уверим, че ще използваме личните ви данни само за целите, изброени в Раздел 4 и Приложение 2, когато сме убедени, че:
Преди събиране и/или използване на Чувствителни Лични Данни, ние ще осигурим наличието на правно основание, което ще ни позволи да използваме тази информация. В общия случай такова правно основание ще бъде:
МОЛИМ ДА ИМАТЕ ПРЕДВИД. Ако предоставите изричното си съгласие и ни позволите да обработваме вашите Чувствителни Лични Данни, можете да оттеглите вашето съгласие за такава обработка по всяко време. Tрябва да имате предвид, че ако изберете да постъпите така, може да нямаме възможност да продължим да ви предоставяме застрахователни услуги (и когато оттеглите съгласието си от обработката от застраховател или презастраховател, може да бъде невзможно да продължи покритието на застрахователната полица). Това може да означава, че полицата ви трябва да бъде прекратена. Ако изберете да оттеглите вашето съгласие, ние ще ви съобщим повече за възможните последствия, включително последствията от канселирането (които могат да включват трудности за получаване на покритие другаде), както и за възможни такси, свързани с канселирането.
Молим да кликнете тук Приложение 2 за да откриете повече за информацията за вас, която събираме и използваме и защо считаме, че е подходящо да използваме тази информация за тези дейности.
Работим с много трети лица, за да ни подпомагат да управляваме нашия бизнес и да предоставяме нашите услуги. Тези трети лица могат от време на време да имат достъп до вашите лични данни.
За Потенциални застраховани лица и Застраховани лица тези трети страни могат да включват:
За Жалбоподатели, могат да включват:
Можем да имаме законови или регулаторни задължения да споделяме вашите лични данни със съдилища, регулатори, законоприлагащи органи или в определени случаи с други застрахователи. Ако продадем част от нашия бизнес, може да се наложи да прехвърлим вашите лични данни на купувача на тази част от бизнеса.
Лица, Предоставящи Помощ: това са специални категории доставчици на услуги, които използваме, за да ни помогнат да ви предоставим спешна или друга помощ във връзка с определени полици (например някои полици за пътувания). Брокери: застрахователните брокери уреждат и договарят застрахователно покритие за физически лица или дружества и работят директно със застрахователи, като Чъбб, от името на физическите лица или дружествата, които търсят покритие. Експерти по Претенциите: това са експерти в определени сфери, които са относими към дадена претенция, например медицина, юридическо счетоводство, медиация или рехабилитация, които са ангажирани от Чъбб да ни помагат качествено да оценим основанията и стойността на претенцията, да предоставим съвет за решаване и съвет за подходящо третиране на жалбоподателите. Администратор на лични данни: означава физическо или юридическо лице (като дружество), което определя средствата и целите за обработката на лични данни. Например дружество на Чъбб, което ви продава застрахователна полица ще бъде вашият Администратор на лични данни, защото то определя как ще се събират личните данни от вас, целта, за която се събират данните, както и целите, за които ще се използват. CNIL: Commission Nationale de l'Informatique et des Libertés (CNIL) регулира обработката на лични данни от всички организации във Франция. КФН: КФН е българската Комисия за Финансов Надзор, която би могла да регулира бизнесът на Чъбб в Република България КЗЛД: Комисията за защита на лични данни регулира обработката на лични данни от всички организации в рамките на Република България Потенциални застраховани лица и Застраховани лица: използваме този термин за да релевираме към потенциални, активни или бивши индивидуални страни по полици, както и всяко физическо лице, което има полза от застрахователно покритие по някоя от нашите полици (например, когато служители имат полза от покритие, направено от техния работодател). Оценител на загуби: това са независими специалисти по жалби, които разследват сложни или спорни претенции от ваша страна. Други застрахователи / Презастрахователи: някои полици са застраховани на съвместна или "синдикатна" база. Това означава, че група от застрахователи (включително и ние) ще се обединят, за да напишат полица. Полиците може също така да бъдат презастраховани, за да покрие някои рискове, които застрахователят е застраховал по вашата полица. Чъбб закупува презастраховане и също така действа като презастраховател на други дружества. |
ACPR: the Autorité de Contrôle Prudentiel et de Resolution (ACPR) е административен орган, който следи дейността на банките и застрахователните компании във Франция. Профилиране: означава автоматизиран процес без човешка намеса (като например компютърни програми) за анализиране на вашите лични данни, за да можем да оценим вашето държание или да предвидим неща за вас, които са относими по отношение на застраховано, като например вашият рисков профил. Чувствителни лични данни: означава всички лични данни, които се отнасят до вашето здравословно състояние, генетични или биометрични данни, присъди, сексуален живот, сексуална ориентация, расов или етнически произход, политическо мнение, религиозни или философски убеждения, членуване в синдикати. В Чъбб (извън контекста на нашите служители, които са изключени от предмета на настоящата Политика) ние обикновено обработваме Чувствителни Лични Данни отнасящи се единствено до здравословно състояние или присъди. Доставчици на Услуги: това са определени трети лица, на които аутсорсваме определени дейности от нашия бизнес. Например имаме доставчици на услуги, които ни подпомагат да направим нови записи на полиците. Някои от тези доставчици използват облачни ИТ приложения или системи, които означават, че вашите лични данни ще бъдат съхранявани на техните сървъри, но под нашите насоки и контрол. Изискваме от всички наши доставчици на услуги да уважават конфиденциалността и сигурността на личните данни. Адвокати: Често използваме адвокати за съвети по сложни или спорни жалби или за да ни предоставят правни услуги, които не са свързани с жалби. В допълнение, ако сте жалбоподател, можете да бъдете представляван от ваш адвокат(и). |
Телематични данни: позволяват ни да персонализираме офертите за подновяване чрез употребата на данни, които са ни предоставени автоматично от устройства, които следят вашето поведение. Например данни, събрани чрез устройство, поставено в превозно средство, чието устройство отразява вашето поведение при шофиране. Трети Лица Администратори (или ТЛА): това са дружества извън Групата на Чъбб, които обработват застраховането на полици, управляват жалбите, или и двете от наше име. Изискваме от всички ТЛА да гарантират, че вашите лични данни са управлявани законосъобразно и в съответствие с тази Политика и други инструкции. |
Можем да използваме вашите лични данни за директен маркетинг във връзка с нашите застрахователни продукти или други услуги. Това може да става под формата на електронна поща, поща, SMS, телефон или таргетирани онлайн реклами.
В повечето случаи обработката на вашите лични данни за маркетингови цели е базирана на нашите легитимни интереси, макар че в някои случаи (например, когато се изисква по закон) може да изисква вашето съгласие. Имате право да прекратите директния маркетинг по всяко време и във всякаква форма – това може да бъде упражнено като последвате съответните линкове за отписване при електронна комуникация, или като се свържете с нас като използвате информацията изложена в Pаздел 12.
Предприемаме стъпки да ограничим директния маркетинг до разумно и пропорционално ниво и да ви изпращаме комуникации, за които смятаме, че биха представлявали интерес или са относими към вас, базирани на информацията, която имаме за вас.
От време на време може да се наложи да споделяме вашите лични данни с членове на групата на Чъбб, които са базирани извън Европа (извън Европейското икономическо пространство). Можем да позволим на нашите Доставчици на услуги или Лица, предоставящи помощ, които може да са локализирани извън Европа, да използват ваши лични данни. Можем също така да разкриваме ваши лични данни в чужбина, например, ако получим законово или регулаторно искане от чуждестранен законоприлагащ орган.
Винаги ще предприемаме стъпки, за да осигурим, че международният трансфер на информация е управляван внимателно, за да защитим вашите права и интереси:
Имате право да ни попитате за повече информация за мерките, които сме осигурили и сме описали по-горе. Свържете се с нас, както се описано в Раздел 12, ако желаете допълнителна информация.
"Автоматизирано вземане на решения" се отнася до решение, което е взето изцяло на базата на автоматизирана обработка на вашите лични данни. Това означава обработка чрез използване например на софтуерен код или алгоритъм, който не изисква човешка намеса.
Тъй като Профилирането използва автоматизирана обработка, понякога е свързано с автоматично вземане на решения. Не всяко профилиране води до автоматизирано вземане на решения, но е възможно да се стигне до такова решение.
Ако сте Потенциално застраховано лице или Застраховано лице, можем да използваме автоматизирано вземане на решения, за да извършим кредитна проверка. В застрахователен контекст, профилирането обичайно се извършва на база на Информация за Личностен Риск (както е описана в Приложение 1), за да оценим вашия индивидуален риск (или въздействието, което може да имате върху общия риск на група Застраховани лица), за да изчислим застрахователните премии или да вземем решение дали да продължим или подновим застрахователното покритие. Можем също така да приложим Автоматизирано вземане на решения за Телематични данни за вземане на решения за цените за подновяване.
Ако сте Жалбоподател можем да използваме Профилиране или други форми на автоматизирана обработка, за да бъде оценена вероятността вашата претенция да е измамна или подозрителна по някакъв начин.
Когато Чувствителни Лични Данни се отнасят за Профилиране, като например медицинска история за застраховка живот или предишни осъъждания, свързани с управление на автомобил за автомобилни застраховки, вашите Чувствителни Лични Данни могат да бъдат използвани при моделите.
Имате определени права във връзка с автоматизираното вземане на решения, когато решението има значителен ефект върху вас, включително, когато поражда правен ефект за вас. Вижте Раздели 10 и 11 за повече информация относно правата ви.
Съхраняваме вашите лични данни колкото е разумно необходимо за целите, описани в Pаздел 4 на настоящата Политика. В някои ситуации може да съхраняваме личните ви данни за по-дълги периоди от време, например, когато се изисква от нас съгласно правни, регулаторни, данъчни или счетоводни изисквания.
При определени обстоятелства можем да задържим личните ви данни за по-дълги периоди от време, за да имаме точен запис на взаимоотношенията ви с нас в случай на жалби или оспорвания или ако основателно считаме, че има възможност за съдебни спорове свързани с личните ви данни или взаимоотношения.
Поддържаме политика за съхранението на данните, която прилагаме към нашите записи. Когато вашите лични данни вече не са необходими, ще осигурим или да са изтрити по сигурен начин или съхранени по начин, по който повече не могат да бъдат използвани чрез анонимизиране.
Имате определени права във връзка с личните ви данни.
Имате право да изискате достъп до вашите данни, коригиране на грешки в нашите файлове, изтриване (право да бъдете забравени) от нашите записи, когато данните вече не са необходими, ограничение на обработката на вашите лични данни, възражение срещу обработката на вашите данни, преносимост на данните и разнообразна информация във връзка с Автоматизирано вземане на решения и Профилиране или основанията за международни трансфери. Можете да упражните право да подадете жалба до вашия Надзорен Орган или Надзорния Орган на съответното дружество на Чъбб, което е отговорно за вашите данни. Повече информация за всяко от тези права може да откриете като кликнете на съответния линк или чрез таблицата по-долу.
За да упражните вашите права може да се свържете с нас, както е описано в Раздел 12. Молим да имате предвид следните неща, ако упражнявате тези права:
Право |
Какво означава |
Достъп |
Може да поискате от нас:
|
Поправяне |
Може да поискате от нас да поправим неточни лични данни. Можем да поискаме да потвърдите точността на данните преди да ги поправим. |
Изтриване |
Може да поискате да изтрием вашите лични данни, но само когато:
Не сме задължени да изпълним вашето искане за изтриване на вашите лични данни, ако обработката на лични данни е необходима за:
Има определени други обстоятелства, при които ние не сме задължени да изпълним искане за изтриване, но горните две обстоятелства са главните и най-чести основания за отказ на такова искане. |
Ограничение |
Може да поискате от нас да ограничим (например да запазим, но да не използваме) вашите лични данни, когато:
Можем да продължим да използваме вашите лични данни след искане за ограничаване, когато:
|
Преносимост |
Можете да поискате да предоставим вашите лични данни в структуриран и общоизползван вид, в машинно четим формат или да поискате да бъдат "пренесени" директно при друг Администратор на лични данни, но във всеки случай, само когато:
|
Възражение |
Можете да възразите срещу обработката на вашите лични данни, която се извършва на основание на нашите "легитимни интереси" като правно основание, ако считате, че вашите фундаментални права и свободи надделяват над нашите легитимни интереси. След като сте възразили, имаме правото да покажем, че имаме основателни легитимни интереси, които имат преимущество вашите права и свободи. |
Автоматизирано вземане на решения |
Можете да поискате да не бъдете обект на решения, които са базирани изцяло на автоматизирана обработка (вижте Раздел 9), но само когато това решение:
В тези ситуации можете да получите човешка намеса в процеса по вземане на решение и ние ще осигурим, че всички мерки са налице, за да ви позволим да изразите вашата гледна точка и/или да оспорите автоматизираното решение. Вашето право да получите човешка намеса или да оспорите решение не се прилага, когато решението, което е направено чрез автоматизирано вземане на решения е:
|
Международни трансфери |
Можете да поискате да получите копие от или описание на мерките, на база на които вашите лични данни се трансферират извън Европейското икономическо пространство. Можем да редактираме договори за трансфер на данни или свързани документи (например да преразгледаме информация, съдържаща се в тези документи) поради чувствителни търговски причини. |
Надзорен орган |
Можете да подадете оплакване до вашия надзорен орган относно нашата обработка на вашите лични данни. В България, надзорният орган за защита на личните данни е КЗЛД (https://www.cpdp.bg/). Молим ви преди това да се опитате да разрешите проблема с нас, въпреки че имате право да се свържете с вашия надзорен орган по всяко време. Тази молба не ограничава правото ви да подадете оплакване до надзорния си орган. |
Идентифициране |
Вземаме на сериозно конфиденциалността на всичките записи, съдържащи лични данни, и си запазваме правото да поискаме от вас доказателство за вашата идентификация, ако направите искане във връзка с тези записи. |
Такси |
|
Срокове |
|
Права на трети лица |
|
Основната точка за контакт във връзка с всички проблеми, възникнали от настоящата Политика, включително искания за упражняване на права от субекта на данните, е нашето Длъжностно лице по защита на данните. Можете да се свържете с Длъжностното лице по защита на данните последните начини:
dataprotectionoffice.europe@chubb.com
Data Protection Officer,
Chubb, 100 Leadenhall Street,
EC3A 3BP, London
Ако имате оплакване или притеснение във връзка с това как използваме личните ви данни, моля свържете се с нас в първия удобен момент и ще се опитаме да решим проблема възможно най-скоро. Имате право да подадете оплакване до вашия национален надзорен орган по всяко време.
Последна актуализация: ноември 2020 г.