Chubb in the UK

POLITICA GENERALĂ DE CONFIDENȚIALITATE A SOCIETĂȚII CHUBB

Viața privată la Chubb

La Chubb ("noi", "nouă"), colectăm și folosim în mod obișnuit date cu caracter personal despre persoane fizice, inclusiv persoane asigurate, reclamanți sau parteneri de afaceri ("dumneavoastră"). Suntem conștienți de responsabilitățile noastre de a gestiona cu grijă datele dumneavoastră cu caracter personal, de a le păstra în siguranță și de a respecta legile aplicabile privind protecția vieții private și a datelor cu caracter personal.

Cum funcționează această Politică

Scopul acestei Politici este de a oferi o explicație clară cu privire la momentul, motivul și modul în care colectăm și folosim date cu caracter personal care se pot referi la dumneavoastră ("date cu caracter personal").

Am conceput această Politică pentru a fi cât mai ușor de utilizat posibil. Dați clic pe un subiect din lista de mai jos pentru a afla mai multe detalii sau pentru a explora mai detaliat anumite subiecte, urmând diferitele linkuri. Am etichetat secțiuni ale Politicii pentru a vă facilita navigarea către informațiile care ar putea fi cele mai relevante pentru dumneavoastră.

Important

Citiți cu atenție această Politică. Vă oferă informații importante despre modul în care folosim datele cu caracter personal și vă explică drepturile dumneavoastră legale. Această Politică nu prevalează asupra termenilor vreunei polițe sau contract de asigurare pe care îl aveți cu noi și nici față de drepturile pe care le aveți la dispoziție în conformitate cu legile aplicabile privind protecția datelor.

Cuprins

1. Cine este responsabil pentru protejarea datelor dumneavoastră cu caracter personal?

Chubb este un grup de societăți care include Combined Insurance și ACE Europe Life. Societatea din Grupul de societăți Chubb care a fost inițial responsabila pentru colectarea de date cu caracter personal despre dumneavoastră va fi în principal responsabila pentru prelucrarea datelor dumneavoastră cu caracter personal (Operatorul de dumneavoastră Date). În cazul în care aveți o poliță de asigurare la noi, Operatorul de Date va fi societatea Chubb indicată în această poliță.

Puteți afla identitatea fiecărei societății care prelucrează datele dumneavoastră cu caracter personal furnizării de către noi a serviciilor de asigurare, astfel:

În cazul în care dumneavoastră ați achiziționat singuri polița de asigurare: societatea Chubb sau/și, dacă ați achiziționat asigurarea prin intermediul unui broker, brokerul vă va fi furnizat numele, adresa și datele de contact.

În cazul în care angajatorul dumneavoastră sau o terță parte a încheiat polița în beneficiul dumneavoastră: trebuie să vă adresați angajatorului care vă va oferi detalii cu privire la societatea Chubb relevantă.

În cazul în care datele dumneavoastră cu caracter personal au fost transmise altui Operator de Date (de ex. un reasigurător): primul Operator de Date vă va informa cine sunt ceilalți Operatori de Date către care au fost dezvăluite datele dumneavoastră cu caracter personal pe care îi puteți contacta cu privire la utilizarea datelor dumneavoastră cu caracter personal, așa cum facem în secțiunea 6 a acestei Politici.

O descriere a entităților care alcătuiesc grupul Chubb este disponibilă la adresa https://www2.chubb.com/uk-en/about-us/business-structure.aspx.

Ar trebui să știți conștienți de faptul că, deși o anumită societate a grupului Chubb poate fi principala responsabilă de protejare a datelor dumneavoastră cu caracter personale, informațiile pot fi stocate în baze de date care pot fi accesate de alte societăți ale grupului Chubb. La accesarea datelor dumneavoastră cu caracter personal, [toate] societățile grupului Chubb vor respecta standardele stabilite în această Politică.

2. Ce date cu caracter personal colectăm?

Asigurateți. În scopul de a subscrierii și de a administrării polițelor de asigurare, colectăm informații despre contractantul asigurării și părțile relevante. Acestea pot include informații despre istoric și de contact privind titularul poliței sau reprezentantul acestuia și aspectele relevante pentru evaluarea riscului și gestionarea politelor de asigurare. Titularul poliței poate fi o persoană fizică, o societate sau un reprezentant al acestora. Nivelul și tipul de date cu caracter personal pe care le colectăm și le folosim variază în funcție de tipul de poliță solicitată sau deținută și pot include informații despre alte persoane care trebuie considerate ca parte a poliței. În unele cazuri, este necesar să colectăm și să folosim Date cu Caracter Personal Sensibile, cum ar fi informații despre starea de sănătate sau condamnări penale anterioare. Suntem obligați de lege să identificăm aplicabilitatea unei excepții legale pentru a vă utiliza Datele dumneavoastră cu Caracter Personal Sensibile - consultați Secțiunea 5 pentru detalii suplimentare.

Dacă sunteți un Asigurat, din când în când poate fi necesar să ne furnizați datele cu caracter personal ale unor terțe părți, de exemplu o terță parte vătămată în cazul unei cereri efectuate în baza poliței de răspundere. Ori de câte ori este posibil, trebuie să luați măsuri pentru a informa terța parte că trebuie să ne dezvăluiți detalii, ce o privesc indicând faptul că Chubb este asigurătorul dumneavoastră. Vom prelucra datele cu caracter personal ale acestor persoaneîn conformitate cu această Politică.

Reclamanți. Dacă faceți o solicitare de daune în baza unei polițe, vă vom colecta detaliile de contact de bază, împreună cu informații despre natura solicitării dumneavoastră și despre orice solicitări de daune anterioare. Dacă sunteți un Asigurat, va trebui să verificăm detaliile poliței în baza căreia sunteți asigurat și istoricul solicitărilor de daune. În funcție de natura solicitării dumneavoastră, poate fi necesar să colectăm și să folosim Date cu Caracter Personal Sensibile, cum ar fi detalii despre vătămarea corporală pe care ați suferit-o în timpul unui accident.

Parteneri de afaceri. Dacă sunteți un partener de afaceri, vă vom colecta detaliile de contact ale companiei. De asemenea, putem să colectăm informații despre expertiza și experiența dumneavoastră profesionale. Pentru mai multe detalii despre datele cu caracter personal pe care le colectăm, dați clic aici

3. Când colectăm datele dumneavoastră cu caracter personal?

Asigurați

  • Vom colecta date cu caracter personal direct de la dumneavoastră atunci când solicitați o poliță.
  • Datele dumneavoastră cu caracter personal pot fi, de asemenea, furnizate de către un broker de asigurări, angajatorul dumneavoastră, un membru al familiei sau orice altă persoană terță care poate solicita o poliță în numele dumneavoastră sau în beneficiul dumneavoastră.
  • Putem colecta datele dumneavoastră cu caracter personal din alte surse, în cazul în care considerăm că este necesar pentru a gestiona subscrierea eficientă a riscului asociat unei polite și/sau a ajuta la combaterea criminalității financiare. Aceste alte surse pot include registre și baze de date publice gestionate de agențiile de informații privind creditele și alte organizații de renume

Solicitant de daune

  • Vom colecta date cu caracter personal de la dumneavoastră când ne veți înștiința cu privire la o solicitare de daune. Puteți efectua o solicitare direct, prin intermediul reprezentantului dumneavoastră sau prin intermediul brokerului dumneavoastră sau al unui reprezentant al nostru care gestionează solicitările de daune în numele nostru.
  • De asemenea, putem colecta date cu caracter personal despre dumneavoastră în cazul în care solicitarea este făcută de o altă persoană care are o relație strânsă cu dumneavoastră sau are legătură în alt mod cu solicitarea- de exemplu, dacă titularul poliței este angajatorul dumneavoastră sau dacă sunteți subiectul unei solicitări efectuate de o terță parte .
  • De asemenea, ni se pot oferi date cu caracter personal de către avocații/ reprezentanții dumneavoastră (sau care acționează în numele angajatorului dumneavoastră).
  • Putem colecta datele dumneavoastră cu caracter personal din alte surse în cazul în care credem că este necesar pentru a ajuta la validarea solicitărilor de daune și/sau combaterea infracțiunilor financiare. Aceasta activitate poate include consultarea registrelor publice, a rețelelor sociale și a altor surse online, a agențiilor de informații privind creditele și a altor organizații reputate.

Parteneri de afaceri și vizitatori

  • Vom colecta datele dumneavoastră cu caracter personal dacă dumneavoastră sau compania dumneavoastră ne furnizează informațiile de contact sau alte informații în timpul colaborării cu dumneavoastră, direct în calitate de partener de afaceri sau ca reprezentant al companiei dumneavoastră.
  • De asemenea, putem să colectăm datele dumneavoastră cu caracter personal dacă participați la întâlnirile, evenimentele sau conferințele pe care le organizăm, dacă ne contactați prin intermediul paginii noastre de internet sau dacă vă înscrieți la unul din buletinele noastre informative.
  • Putem colecta datele dumneavoastră cu caracter personal, din alte surse publice (de exemplu, website-ul angajatorului dumneavoastră) în cazul în care considerăm că este necesar pentru a ne ajuta să gestionăm relațiile cu partenerii noștri de afaceri.
4. Pentru ce folosim datele dumneavoastră cu caracter personal?

Asigurați. Dacă sunteți un Asigurat sau o persoană asigurată, vom folosi datele dumneavoastră cu caracter personal pentru a lua în considerare o cerere de poliță de asigurare, pentru a evalua și a analiza riscul și, pentru avă oferi o poliță. Procesul de subscriere poate include și Crearea de Profiluri. Odată ce v-am furnizat polița, vom folosi datele dumneavoastră cu caracter personal pentru a vă administra polița, a vă gestiona solicitările dumneavoastră și pentru a gestiona procesul de reînnoire. De asemenea, va trebui să folosim datele dumneavoastră cu caracter personal în scopuri de reglementare asociate cu obligațiile noastre legale și de reglementare ca furnizor de asigurări.

Solicitant de daună. Dacă sunteți solicitant de daună, vom folosi datele dumneavoastră cu caracter personal pentru a evalua temeiul solicitării dumneavoastră și, eventual, pentru a achita daunele. De asemenea, este posibil să folosim datele dumneavoastră cu caracter personal pentru a evalua riscul de fraudă potențială, proces care poate implica Crearea de Profile, activitate care implică procese automatizate. Dacă sunteți și o Persoană Asigurată, vom folosi datele cu caracter personal legate de solicitarea dumneavoastră pentru a oferi informații legate de procesul de reînnoire și de eventualele solicitări de poliță viitoare.

Parteneri de afaceri și vizitatori. Dacă sunteți partener de afaceri, vom folosi datele dumneavoastră cu caracter personal pentru a gestiona relația noastră cu dumneavoastră, inclusiv pentru a vă trimite materiale de marketing (în cazul în care avem permisiuni adecvate) și pentru a vă invita la evenimente. Dacă este cazul, vom folosi datele dumneavoastră cu caracter personal pentru a furniza sau a solicita furnizarea de servicii și pentru a gestiona și administra contractul nostru cu dumneavoastră sau cu angajatorul dumneavoastră. Dacă sunteți vizitator, vom folosi datele dumneavoastră cu caracter personal; de obicei, pentru a vă înregistra pentru anumite părți ale website-ului nostru, pentru a căuta informații suplimentare, pentru a distribui materiale de referință solicitate sau pentru a vă invita la unul din evenimentele noastre.

Analiza datelor. Analizăm în mod curent informațiile din diferitele noastre sisteme și baze de date pentru a ne ajuta să îmbunătățim modul în care ne conducem afacerea, pentru a oferi un serviciu mai bun și pentru a spori acuratețea riscului nostru și a altor modele actuariale. Luăm măsuri pentru a proteja confidențialitatea prin agregarea și, acolo unde este cazul, prin anonimizarea câmpurilor de date (în special în ceea ce privește Informațiile privind Polița și Detaliile privind Solicitările de Daune, așa cum sunt definite în Anexa 1) înainte de a permite ca informațiile să fie disponibile pentru analiză.

5. Protejarea dreptului la viață privată

Ne vom asigura că folosim datele dumneavoastră cu caracter personal numai în scopurile stabilite în Secțiunea 4 și în Anexa 2, atunci când:

  • ne-ați dat consimțământul pentru a vă folosi datele în acest mod sau
  • utilizarea datelor dumneavoastră cu caracter personal este necesară pentru a încheia un contract sau a lua măsuri pentru a încheia un contract cu dumneavoastră (de exemplu, pentru a vă gestiona polița de asigurare) sau
  • utilizarea datelor dumneavoastră cu caracter personal este necesară pentru a respecta o obligație legală sau de reglementare relevantă pe care o avem (de exemplu, pentru a respecta cerințele autorităților de reglementare FCA / PRA) sau
  • Utilizarea de către noi a datelor dumneavoastră cu caracter personal este necesară pentru a susține "interesele legitime" pe care le avem ca societate comercială (de exemplu, pentru a îmbunătăți produsele noastre sau pentru a efectua analize pe seturile noastre de date), cu condiția ca acestea să fie efectuate în orice moment într-un mod care este proporțional și respectă drepturile dumneavoastră Ja viață privată.

Înainte de colectarea și/sau utilizarea oricăror Date cu Caracter Personal Sensibile, vom stabili aplicabilitatea unaeia dintre excepțiile legale care ne va permite să folosim aceste informații. Această excepție va fi în mod normal:

  • consimțământul dumneavoastră explicit;
  • constatarea, exercitarea sau apărarea de către noi sau de către terți a solicitărilor legale; sau
  • o excepție specifică domeniului asigurărilor prevăzută de legislația locală a statelor membre UE și a altor țări care pun în aplicare RGPD, cum ar fi prelucrarea datelor privind sănătata ale membrilor familiei unui Asigurat sau a Datelor cu Caracter Personal Sensibile ale persoanelor incluse într-o poliță de grup.

VĂ RUGĂM SĂ REȚINEȚI. Dacă Acordați consimțământul dumneavoastră explicit pentru a ne permite să prelucrăm Datele dumneavoastră cu Caracter Personal Sensibile, vă puteți retrage oricând consimțământul pentru o astfel de prelucrare. Cu toate acestea, trebuie să fiți conștient că, dacă alegeți să faceți acest lucru, s-ar putea să nu putem continua să vă furnizăm servicii de asigurare (și în cazul în care vă retrageți consimțământul față de utilizarea datelor de către un asigurător sau un reasigurător, este posibil ca acoperirea asigurării să nu poată continua). Acest lucru poate însemna că polița dumneavoastră trebuie să înceteze. Dacă alegeți să vă retrageți consimțământul, vă vom spune mai multe despre posibilele consecințe, inclusiv efectele incetării poliței (care pot include faptul că veți putea avea dificultăți în a fiasigurat în altă parte), precum și orice taxe asociate cu incetarea asigurării.

Faceți clic aici Anexa 2 pentru a afla mai multe despre datele cu caracter personal pe care le colectăm și le folosim despre dumneavoastră și despre motivul pentru care considerăm că este adecvată utilizarea acestor informații pentru date cu caracter personal astfel de activități.

6. Către cine dezvăluim datele dumneavoastră cu caracter personal?

Lucrăm cu mai multe părți terțe, pentru a ne ajuta să gestionăm afacerea și să furnizăm servicii. Aceste părți terțe pot, din când în când, să aibă acces la datele dumneavoastră cu caracter personal.

Pentru Potențialii Asigurați Pentru Asigurați aceste părți terțe pot include:

  • Brokeri, Alți Asigurători/Reasiguratoriși Terțe Părți Administratori care lucrează cu noi pentru a ajuta la gestionarea procesului de subscriere și pentru a administra polițele noastre
  • Furnizori de Servicii, care contribuie la gestionarea sistemelor IT și suport (back office)
  • autoritățile noastre de reglementare, care pot include FCA, PRA and ICO, precum și alte autorități de reglementare și organe de aplicare a legii în UE și în întreaga lume
  • agențiile de informații privind creditele și organizațiile care depun eforturi pentru a preveni frauda în serviciile financiare
  • avocați și alte firme de servicii profesionale

Pentru Reclamanți Solicitanții de Daună aceaste părți terțe pot include:

  • Terțe Părți Administratori care lucrează cu noi pentru a ajuta la gestionarea solicitările de daune
  • Experții în ajustarea daunelor și Experții în gestionarea solicitărilor de daune care ne ajută să evaluăm și să gestionăm solicitările de daune
  • Furnizori de servicii, care contribuie la gestionarea sistemelor IT și support (back office)
  • Furnizorii de asistență, care vă pot ajuta și vă oferindu-va asistență în cazul unei solicitări de daune
  • Avocații, în funcție de fiecare stat membru al Uniunii Europene care pot fi reprezentanți legali pentru dumneavoastră, pentru noi sau pentru un reclamant terț
  • agențiile de informații privind creditele și organizațiile care acționează pentru a preveni frauda în serviciile financiare

Este posibil să avem obligații legale sau de reglementare de a dezvălui datele dumneavoastră instanțelor, autorităților de reglementare, organelor de aplicare a legii sau, în anumite cazuri, altor asigurători. Dacă am vinde o parte din afacerile noastre, ar trebui să transferăm datele dumneavoastră cu caracter personal către cumpărătorul unei astfel de afaceri.

Furnizori de asistență: aceștia sunt o categorie specială de furnizori de servicii, pe care îi folosim pentru a vă oferi asistență de urgență sau de altă natură în legătură cu anumite polițe (de exemplu, anumite polițe de călătorie).

Brokeri: brokerii de asigurare aranjează și negociază acoperirea asigurărilor pentru persoane fizice sau companii și lucrează direct cu asigurătorii, cum ar fi Chubb, în numele persoanelor sau companiilor care solicită asigurări.

Experți în gestionarea solicitărilor de daune: aceștia sunt experți într-un anumit domeniu care este relevant pentru o solicitare de daune, de exemplu servicii medicale, contabilitate detaliată, mediere sau reabilitare, angajate de Chubb pentru a ne ajuta să evaluăm în mod corect temeiul și valoarea unei solicitări, a ne oferi consultanță cu privire la soluționarea acesteia și a ne consilia cu privire la tratamentul adecvat al reclamanților.

Operator de date: înseamnă o persoană fizică sau juridică (cum ar fi o societate) care stabilește mijloacele și scopurile prelucrării datelor cu caracter personal. De exemplu, o entitate Chubb care vă vinde o poliță de asigurare va fi Operatorul dumneavoastră de Date, deoarece stabilește cum va colecta datele cu caracter personal de la dumneavoastră, categoriile domeniul de date care vor fi colectate și scopurile pentru care vor fi utilizate.

FCA: FCA este Autoritatea de Conduită Financiară, care este un organism de reglementare financiară. FCA se concentrează pe reglementarea comportamentului firmelor de servicii financiare.

ICO: ICO este Oficiul Comisarilor pentru Informații, care reglementează prelucrarea datelor cu caracter personal de către toate organizațiile din Regatul Unit.

Asiguraț:
folosim acest termen pentru a ne referi atât la, titularul asigurării în sine cât și la orice persoană care beneficiază de asigurare in temeiul uneia din politicile noastre (de exemplu, în cazul în care un angajat beneficiază de acoperire în temeiul unei polițe de asigurare contractate angajator).

Experți în ajustarea daunelor: aceștia sunt un specialiști independenți în solicitări de daune care investighează solicitările complexe sau litigioase în numele nostru.

Alți Asigurători/Reasigurători: unele polițe sunt asigurate pe bază comună sau de tip sindicat. Acest lucru înseamnă că un grup de asigurători (inclusiv noi) vor or acționa în comun pentru a încheia o poliță. Polițele pot fi, de asemenea, reasigurate, ceea ce înseamnă că asigurătorul va achiziționa o asigurare proprie, de la un reasigurător, pentru a acoperi o parte din riscul pe care asigurătorul l-a subscris în polița dumneavoastră. Chubb contractează reasigurări și, de asemenea, acționează ca reasigurător pentru alte firme de asigurări.

PRA: PRA este Autoritatea de Reglementare Prudențială, care este un organism de reglementare financiară. PRA se concentrează asupra reglementării prudențiale a societăților de servicii financiare. Atunci când își îndeplinește funcțiile generale, PRA are responsabilitatea de a contribui la asigurarea unui grad adecvat de protecție pentru asigurați.

Crearea de Profiluri: înseamnă utilizarea unor procese automate fără intervenție umană (cum ar fi programele de calculator) pentru a analiza datele dumneavoastră cu caracter personal pentru a vă evalua comportamentul sau pentru a prevedea lucruri despre dumneavoastră care sunt relevante într-un contextul unei relații de asigurare, cum ar fi profilul dumneavoastră probabil de risc.

Date cu Caracter Personal Sensibile: înseamnă orice date cu caracter personal referitoare la datele dumneavoastră de sănătate, genetice sau biometrice, condamnări penale, viață sexuală, orientare sexuală, origine rasială sau etnică, opinii politice, credințe religioase sau filosofice, calitatea de membru al unui sindicat. La Chubb ( în alt context decât cel al angajaților noștri, care se află în afara domeniului de aplicare al prezentei Politici), în mod obișnuit, prelucrăm numai Date cu Caracter Personal Sensibile referitoare la starea de sănătate sau condamnări penale.

Prestatori de servicii: sunt o serie de terțe părți cărora le externalizăm anumite funcții ale afacerii noastre. De exemplu, avem furnizori de servicii care ne ajută în administrarea inregistrării unei noi polițe. Unii dintre acești furnizori utilizează aplicații sau sisteme IT bazate pe "cloud", ceea ce înseamnă că datele dumneavoastră cu caracter personal vor fi găzduite pe serverele lor, dar sub controlul și indicațiile noastre. Solicităm tuturor furnizorilor noștri de servicii să respecte confidențialitatea și securitatea datelor cu caracter personale.

Avocați: colaborăm frecvent cu avocați pentru a ne oferi consultanță cu privire la solicitările de daune complexe sau litigioase sau pentru a ne oferi consultanță juridică legată care nu este legată de solicitările de daune. În plus, dacă sunteți solicitant, puteți fi reprezentat(ă) de propriul dumneavoastră avocat (avocați).

Date telematice: aceste data permit elaborarea unei cotații de pentru reînnoirea poliței mai personalizate prin utilizarea datelor furnizate automat nouă de către un dispozitiv care vă monitorizează comportamentul. Un exemplu sunt datele colectate de la un dispozitiv montat pe un vehicul care reflectă comportamentul la volan.

Terțe Părți Administratori (sau TPA): sunt societăți din afara grupului Chubb care administrează subscrierea de polițe, gestionarea solicitărilor de daune sau ambele, în numele nostru. Solicităm tuturor TPA să se asigure că datele dumneavoastră cu caracter personal sunt tratate în mod legal și în conformitate cu această Politică și cu instrucțiunile noastre.

7. Marketing direct

Putem folosi datele dumneavoastră cu caracter personal pentru a vă trimite comunicări de marketing direct despre produsele noastre de asigurare sau serviciile noastre conexe. Aceasta poate fi sub formă de anunțuri prin e-mail, poștă, SMS, telefon sau reclame online direcționate.

În cele mai multe cazuri, prelucrarea de către noi a datelor dumneavoastră cu caracter personal în scopuri de marketing se bazează pe interesele noastre legitime, deși în unele cazuri (cum ar fi cazul în care acest lucru este impus de lege) se poate baza pe consimțământul dumneavoastră. Aveți dreptul să optați în orice moment să nu mai primiți orice niciun tip de marketing direct, în mod gratuit - aceast lucru se poate face prin accesarea link-urilor de renunțare puse la dispoziție în comunicațiile electronice sau prin contactarea noastră utilizând detaliile din Secțiunea 12.

Luăm măsuri pentru a limita comunicările în scop de marketing direct la un nivel rezonabil și proporțional, precum și pentru a vă trimite comunicări despre care credem că ar putea fi de interes sau relevanță pentru dumneavoastră, pe baza informațiilor pe care le avem despre dumneavoastră

8. Transferuri internaționale

Din când în când, este posibil să dezvăluim datele dumneavoastră cu caracter personal membrilor grupului Chubb care se pot afla în afara Europei (în afara Spațiului Economic European). De asemenea, este posibil să permitem Furnizorilor noștri de Servicii sau Furnizorilor de Asistență, care se află în afara Europei, să aibă acces la datele dumneavoastră cu caracter personal. De asemenea, putem face alte dezvăluiri ale datelor dumneavoastră cu caracter personal în străinătate, de exemplu în cazul în care primim o solicitare legală sau de reglementare din partea unui organism străin de aplicare a legii.

Vom lua întotdeauna măsuri pentru a vă asigura că orice transfer internațional date cu caracter personal este gestionat cu atenție pentru a vă proteja drepturile și interesele astfel:

  • vom transfera datele dumneavoastră cu caracter personal numai în țări care sunt recunoscute ca oferind un nivel adecvat de protecție juridică sau în care putem fi siguri că există aranjamente alternative pentru a vă proteja drepturile privind viața privată
  • transferurile efectuate în cadrul grupului de societăți Chubb vor fi acoperite de un acord la nivel de grup, care oferă protecții contractuale specifice menite să asigure că datele dumneavoastră cu caracter personal beneficiază de un nivel adecvat și consecvent de protecție ori de câte ori sunt transferate în cadrul grupului Chubb
  • transferurile către Furnizorii de Servicii și alte părți terțe vor fi întotdeauna protejate prin angajamente contractuale și, acolo unde este cazul, prin alte măsuri asigurătorii, cum ar fi sistemele de certificare, precum Scutul de Confidențialitate UE-SUA (EU-U.S. Privacy Shield) pentru protecția datelor cu caracter personal transferate din interiorul UE în Statele Unite ale Americii.
  • orice solicitare de informații primită de la autoritățile de aplicare a legii sau de la autoritățile de reglementare va fi verificată cu atenție înainte de a fi dezvăluite datelor cu caracter personal

Aveți dreptul să ne cereți mai multe informații despre garanțiile pe care le-am pus în aplicare așa cum am menționat mai sus. Contactați-ne conform detaliilor din Secțiunea 11 dacă doriți informații suplimentare.

9. Decizii luate în mod automatizat și crearea de profiluri

"Decizii Luate în Mod Automatizat" se referă la acele decizii luate exclusiv pe baza unei prelucrări automate a datelor dumneavoastră cu caracter personal. Aceasta înseamnă prelucrarea utilizând, de exemplu, programe pentru calculator sau un algoritm, care nu necesită intervenția umană.

Întrucât activitatea de Creare de Profiluri implică procesarea automatizată, uneori este conectată cu luarea deciziilor în mod automatizat. Nu toate activitățile de creare de profilulri conduc la luarea deciziilor în mod automatizat, însă acest se poate întâmpla uneori.

Dacă sunteți Asigurat, este posibil să folosim activitatea de luare a deciziilor în mod automatizat pentru a efectua o verificare referitoare la bonitatea dumneavoastră. Într-un contextul de subscrierii, de asigurărie, Crearea de Profiluri se efectuează în mod obișnuit cu privire la Informațiile privind Riscul Personal (așa cum sunt definite în Anexa 1) pentru a vă evalua riscul individual (sau impactul pe care îl puteți avea asupra riscului cumulativ al unui grup de Asigurati) în scopul calculării primelor de asigurare sau luării unei hotărâri cu privire la extinderea sau reînnoirea asigurării. Putem de asemenea să aplicăm activitatea de Luare a Deciziilor în Mod Automatizat la Datele Telematice pentru a lua hotărâri privind cotațiile de reînnoire.

Dacă sunteți Solicitant de Daună, este posibil să folosim Crearea de Profiluri sau alte forme de prelucrare automată pentru a evalua probabilitatea ca solicitarea dumneavoastră să fie frauduloasă sau suspectă.

În cazul în care pentru Crearea de Profiluri sunt relevante Date cu Caracter Personal Sensibile sunt relevante pentru stabilirea profilului, cum ar fi istoricul medical pentru asigurări de viață sau sancțiunile rutiere din trecut pentru asigurarea auto, Datele dumneavoastră cu Caracter Personal Sensibile pot fi, de asemenea, utilizate în activitatea de modelare a asigurării.

Aveți anumite drepturi în ceea ce privește luarea deciziilor în mod automatizat, în cazul în care o astfel de decizie are efecte importante asupra dumneavoastră, inclusiv atunci când produce un efect juridic în ceea ce vă privește. Consultați Secțiunile 10 si 11 pentru mai multe informații referitoare la drepturile dumneavoastră.

10. Cât timp stocăm datele dumneavoastră cu caracter personal ?

Vom păstra datele dumneavoastră cu caracter personal atâta timp cât este în mod rezonabil necesar pentru îndeplinirea scopurilor enumerate în Secțiunea 4 din această Politică. În anumite situații, putem păstra datele dumneavoastră cu caracter personal pentru perioade mai lungi de timp, de exemplu, în cazul în care suntem obligați să facem acest lucru în conformitate cu cerințele legale, de reglementare, fiscale sau contabile.

În anumite situații speciale, am putea păstra și datele dumneavoastră cu caracter personal pentru perioade si mai lungi de timp, astfel încât să avem o evidență exactă a relațiilor dumneavoastră cu noi în cazul oricăror plângeri sau contestații sau dacă credem în mod rezonabil că există posibilitatea de a exista litigii referitoare la datele dumneavoastră cu caracter personal sau la tranzacțiile dumneavoastră.

Menținem o politică de retenție a datelor pe care o aplicăm bazelor de date pe care le administrăm. În cazul în care datele dumneavoastră cu caracter personal nu mai sunt necesare, ne vom asigura că acestea sunt șterse sau stocate în siguranță într-un mod care înseamnă că nu vor mai fi utilizate de către companie. Puteți accesa o listă a termenelor de păstrareretenție aici.

11. Care sunt drepturile dumneavoastră?

Aveți o serie de drepturi în legătură cu datele dumneavoastră cu caracter personal.

Puteți solicita accesul la datele dumneavoastră, corectarea oricăror greșeli din evidențele noastre, ștergerea acestor evidențe acolo unde acestea care nu mai sunt necesare, restricționarea prelucrării datelor dumneavoastră, opune la prelucrarea datelor, dumneavoastră portabilitatea datelor și diverse informații referitoare la orice Decizii Luate în mod Automatizat și Crearea de Profiluri sau temeiul unor transferurile internaționale De asemenea, vă puteți exercita dreptul de a adresa o plângere Autorității de Supraveghere. Mai multe informații despre fiecare dintre aceste drepturi pot fi găsite accesând linkul relevant sau consultând tabelul prezentat mai jos.

Pentru a vă putea exercita drepturile, ne puteți contacta conform Secțiunii 12. Rețineți următoarele dacă doriți să exercitați aceste drepturi:

Drep Ce inseamnă acesta
Acces

Ne puteți solicita să:

  • vă confirmăm dacă vă prelucrăm datele cu caracter personal;
  • vă furnizăm o copie a acestor date;
  • vă furnizăm alte informații despre datele dumneavoastră cu caracter personal, cum ar fi datele pe care le avem, la ce le folosim, către cine le dezvăluim, dacă le transferăm în străinătate și cum le protejăm, cât timp le păstrăm, ce drepturi aveți, cum puteți face o plângere, de unde am obținut datele dumneavoastră și dacă am efectuat orice activitate de Luare a Deciziilor în Mod Automatizat sau de Creare de Profiluri, în măsura în care informațiile nu v-au fost deja furnizate prin această Politică.
Rectificare

Ne puteți solicita să corectăm datele cu caracter personal inexacte.

Este posibil să încercăm să verificăm exactitatea datelor înainte de rectificarea acestora.

Ştergere

Ne puteți solicita să ștergem datele dumneavoastră cu caracter personal, dar numai în cazul în care:

  • nu mai sunt necesare pentru scopurile pentru care a fost colectate; sau
  • v-ați retras consimțământul (în cazul în care prelucrarea datelor se baza pe consimțământ); sau
  • În exercitării cu succes a dreptului la Opoziție (a se vedea "Opoziția", mai jos); sau
  • a fost prelucrată nelegal; sau
  • pentru a respecta o obligație legală la care se supune Chubb.

Nu avem obligația de a respecta da curs solicitarea solicitării dumneavoastră de ștergere a datelor dumneavoastră cu caracter personal în cazul în care prelucrarea datelor dumneavoastră cu caracter personal este necesară:

  • pentru respectarea unei obligații legale; sau
  • pentru constatarea, exercitarea sau apărarea unui drept în justiție;

Există si anumite alte circumstanțe în care nu suntem obligați să respectăm cererea dumneavoastră de ștergere, deși cele două sunt cele mai probabile circumstanțe în care am refuza o astfel de solicitare

Restricţionarea prelucrării

Ne puteți solicita să restricționăm (adică să păstrăm dar să nu folosim) datele dumneavoastră cu caracter personal, dar numai în cazul în care:

  • corectitudinea lor este contestată (a se vedea Rectificarea), pentru a ne permite să verificăm corectitudinea lor; sau
  • procesarea este ilegală, dar nu doriți ca datele să fie șterse; sau
  • nu mai sunt necesare pentru scopurile pentru care au fost colectate, dar avem încă nevoie de ele pentru a constata, a exercita sau a apăra un drept în justiție; sau
  • v-ați exercitat dreptul de a opoziție, iar verificarea temeiului prelucrării care prevalează asupra acestei solicitări este încă în desfășurare.

Putem continua să folosim datele dumneavoastră cu caracter și ulterior trimiterii unei cereri de restricționare, în cazul în care:

  • avem consimțământul dumneavoastră; sau
  • aceasta este necesar pentru stabilirea, sexercitarea sau apărăarea unui drept în justiție; sau
  • pentru a proteja drepturile altei persoane fizice sau juridice.
Portabilitate

Ne puteți solicita să vă furnizăm datele cu caracter personal într-un format structurat, utilizat în mod obișnuit, prelucrabil automat sau puteți solicita să le portați direct unui alt Operator de Date, dar numai în cazul în care:

  • prelucrarea se bazează pe consimţământul dumneavoastră sau pe îndeplinirea unui contract în legătură cu dumneavoastră; și
  • prelucrarea se face prin mijloace automate.
Opoziție

Vă puteți opune față de orice prelucrare a datelor dumneavoastră cu caracter personal care are ca temei juridic "interesele noastre legitime", dacă credeți că drepturile și libertățile dumneavoastră fundamentale prevalează asupra interesele intereselor noastre legitime.

Odată ce v-ați exercitat dreptul de opoziție, avem posibilitatea să demonstrăm că avem interese legitime convingătoare care prevalează asupra drepturilor și libertăților dumneavoastră.

Activitatea de Luare a Deciziilor în Mod Automatizat

Puteți solicita să nu faceți obiectul unei decizii luate exclusiv pe baza unei prelucrări automate (a se vedea Secțiunea 9), dar numai atunci când decizia respectivă:

  • produce efecte juridice cu privire la dumneavoastră (cum ar fi respingerea unei solicitări de daune); sau
  • vă afectează în mod semnificativ în orice alt mod.

În astfel de situații, puteți beneficia de intervenția umană în procesul de luarea deciziilor, și ne vom asigura că există măsuri care să vă permită să vă exprimați punctul de vedere și/sau să contestați decizia automată.

Dreptul dumneavoastră de a obține o intervenție umană sau de a contesta o decizie nu se aplică în cazul în care decizia luată în mod automatizat:

  • este necesară pentru încheierea sau executarea unui contract cu dumneavoastră;
  • este autorizată prin lege și există garanții adecvate pentru drepturile și libertățile dumneavoastră; sau
  • se bazează pe consimțământul dumneavoastră explicit.
Transferuri Internaționale

Puteți solicita să obțineți o copie a, sau o referință la, garanțiile în baza cărora datele dumneavoastră cu caracter personal sunt transferate în afara Spațiului Economic European.

Putem edita din motive de confidențialtate, acordurile de transfer de date sau documente conexe (adică ascunderea anumite informații conținute în aceste documente) din motive de sensibilitate comercială.

Autoritatea de Supraveghere

Aveți dreptul să depuneți o plângere la autoritatea locală de supraveghere cu privire la prelucrarea datelor dumneavoastră cu caracter personal. În Regatul Unit, autoritatea de supraveghere pentru protecția datelor este ICO (https://ico.org.uk/).

Vă rugăm să încercați să soluționați mai întâi problemele cu noi, deși aveți dreptul să contactați în orice moment autoritatea de supraveghere.

Identitate.
Luăm în serios confidențialitatea tuturor evidențelor care conțin date cu caracter personal și ne rezervăm dreptul de a vă solicita dovada identității dumneavoastră dacă faceți o cerere cu privire la astfel de evidențe.
Taxe.
Nu vom solicita nicio taxă pentru a vă exercita vreun drept în ceea ce privește datele dumneavoastră cu caracter personal, cu excepția cazului în care solicitarea dumneavoastră de acces la informații este nefondată, repetitivă sau excesivă, caz în care vom percepe o sumă rezonabilă în aceste situații. Vă vom informa cu privire la orice taxe înainte de a vă soluționa solicitarea.
Intervale de timp
Obiectivul nostru este de a răspunde oricăror solicitări valide în termen de o lună, cu excepția cazului în care solicitarea este deosebit de complicată sau ați făcut mai multe solicitări, caz în care intenționăm să răspundem în termen de trei luni. Vă vom anunța dacă procesarea unei solicitări va dura mai mult de o lună. S-ar putea să vă întrebăm dacă puteți să ne indicați exact ce doriți să primiți sau ce vă îngrijorează. Acest lucru ne va ajuta să acționăm mai rapid.
Drepturile terților.
Nu suntem obligați să onorăm cererile care ar afecta în mod negativ drepturile și libertățile altor persoane vizate.
12. Contact și reclamații

Punctul de contact principal pentru toate problemele care decurg din această Politică, inclusiv solicitările de a exercita drepturile persoanelor vizate, este Responsabilul nostru cu Protecția Datelor. Responsabilul cu Protecția Datelor poate fi contactat în următoarele moduri:

dataprotectionoffice.europe@chubb.com 

Data Protection Officer,
Chubb, 100 Leadenhall Street,
EC3A 3BP, London

Dacă aveți o plângere sau o îngrijorare cu privire la modul în care folosim datele dumneavoastră cu caracter personal, vă rugăm să ne contactați pe noi în prima instanță și vom încerca să rezolvăm problema cât mai curând posibil. De asemenea, aveți dreptul să depuneți o plângere la autoritatea națională de supraveghere a protecției datelor în orice moment.