Mūsų privatumo pranešimas ir jūsų asmens duomenų tvarkymo principai
Naudodamiesi mūsų paslaugomis ir bendraudami su mumis, jūs patikite mums daug informacijos. Mes rimtai žiūrime į šią atsakomybę ir su visais jūsų asmens duomenimis elgsimės vadovaudamiesi geriausia praktika ir duomenų apsaugos taisyklėmis, ypač Europos Sąjungos bendruoju duomenų apsaugos reglamentu Nr.2016/679 (toliau – BDAR). Toliau aprašyti asmens duomenų tvarkymo principai taikomi bet kokiam mūsų atliekamam jūsų asmens duomenų tvarkymui, įskaitant mūsų svetaines ir mobiliąsias programėles (pvz., mūsų svetainę „Mano If“, mobiliąją programėlę „If Mobile Baltics“ ir kt.). Taip pat jūsų, kaip mūsų esamo ar potencialaus kliento, darbuotojo, bendradarbiavimo partnerio ir kt., duomenų tvarkymui.
Kas atsakingas už jūsų asmeninę informaciją?
Asmens duomenų valdytojas yra If P&C Insurance AS, registracijos numeris Nr. 10100168, Lõõtsa 8A, 11415 Talinas, Estijos Respublika, Lietuvoje veikianti per filialą If P&C Insurance AS filialas (kodas 302279548, buveinė – T. Narbuto g. 5, 08106, Vilnius) (toliau – „If“ arba „mes").
Jei kils klausimų dėl jūsų asmens duomenų tvarkymo, susisiekite su mūsų duomenų apsaugos komanda rašydami mums, kaip nurodyta skyriuje „Jūsų kontaktas“.
Jūsų teisės
Jūsų teisės, susijusios su jūsų asmens duomenimis ir kaip jomis pasinaudoti
Kokius asmens duomenis renkame?
Mūsų renkami asmens duomenys priklauso nuo kiekvieno konkretaus santykio ir/arba atitinkamo draudimo produkto. Jei esate draudėjas arba kreipėtės dėl draudimo išmokos, mes rinksime ir saugosime papildomus jūsų asmens duomenis, lyginant su tais, kurie yra pateikti draudėjo sudarant draudimo sutartį (pavyzdžiui, esate apdraustas pagal savo darbdavio sudarytą draudimo sutartį). Mes taip pat tvarkome įvairius jūsų asmens duomenis, priklausomai nuo to, ar esate draudimo brokeris, agentas, mūsų svetainės lankytojas, liudytojas ar bet kuris kitas asmuo, su kuriuo palaikome santykius, pvz., esate mūsų partneris, darbuotojas ar kandidatas. Mes taip pat galime gauti jūsų asmens duomenis iš oficialių registrų, tokių kaip Lietuvos Respublikos transporto priemonių draudikų biuro, VĮ Registrų centro, VĮ „Regitra“, LTAĮA „Transeksta“, Valstybinės ligonių kasos, sveikatos priežiūros įstaigų, Priešgaisrinės gelbėjimo tarnybos, policijos, kitų institucijų, mobiliojo ryšio operatorių, taip pat iš mūsų partnerių ar kitų informacijos ir paslaugų įmonių (pvz., UAB „Creditinfo Lietuva“).
Mūsų renkami asmens duomenys dažnai yra susiję su:
- kontaktiniais duomenimis;
- asmens tapatybės nustatymu;
- draudimo sutarties sudarymu ir vykdymu arba pranešto įvykio administravimu (tai gali apimti medicininę ar sveikatos informaciją);
- finansine ar kita informacija, susijusia su jūsų rizikos vertinimu (pvz., kreditingumo informacija);
- rinkodaros nuostatomis;
- „If“ skaitmeninių paslaugų naudojimu.
Dokumente „Kokius asmens duomenis renkame“ (pdf) rasite informacijos tipus ir pavyzdžius, kurie padės suprasti, kokią informaciją mes renkame. Svarbu! Lentelėje pateikiami tik pavyzdžiai. Kiekvienu konkrečiu atveju mes renkame tik informaciją, reikalingą konkretiems santykiams, o ne visus duomenis, pateiktus pavyzdžiuose.
Kokie asmens duomenys tvarkomi ir kokiu tikslu?
Mes tvarkome asmens duomenis beveik visoje savo veikloje, nes tai yra būtina sąlyga, leidžianti mums vykdyti savo verslo veiklą ir suteikti jums geriausias paslaugas. Tikslai, kuriais tvarkome jūsų asmens duomenis, skiriasi priklausomai nuo mūsų santykių su jumis, įskaitant mūsų teikiamas paslaugas ir mūsų tarpusavio bendravimo formą.
Pagrindiniai tikslai, kuriais tvarkome asmens duomenis, yra šie:
A. Bendravimas su jumis ir kitais asmenimis (rinkodaros tikslais žr. H punktą toliau).
B. Vertinimas ir sprendimų priėmimas (automatizuotas ir neautomatizuotas, įskaitant profiliavimą)
i) teikiant draudimo paslaugas (įskaitant draudimo rizikos vertinimą);
ii) nagrinėjant pranešimus apie įvykius, kurie gali būti pripažinti draudžiamaisiais.
C. Draudimo, žalų administravimo, pagalbos ir kitų produktų bei paslaugų teikimas, kurį atliekame patys arba per partnerius, įskaitant remonto ir pagalbos kelyje paslaugas, medicininę pagalbą, nuostolių įvertinimą ir sprendimo dėl draudimo išmokos priėmimą bei ginčų nagrinėjimą. Šiuo tikslu mes taip pat įrašome įeinančius ir išeinančius skambučius, kad dokumentuotume gautą ir perduotą informaciją, nes kai kuriais atvejais trūksta aiškumo dėl to, kas buvo pasakyta skambučio metu, pavyzdžiui, kas pasakyta pokalbyje dėl pranešto įvykio arba prieš perkant draudimą. Tokiu atveju gali prireikti perklausyti pokalbio įrašą, kad galėtume išsiaiškinti, kas buvo sutarta ir išspręsti nesutarimus. Be to, skambučių įrašymas yra būtinas, norint dokumentuoti informaciją, kurios draudėjas ar nukentėjęs asmuo neperduoda kita atkuriama forma.
D. Draudimo įmokų ir draudimo išmokų administravimas
E. Mūsų produktų ir paslaugų kokybės gerinimas. Šiuo tikslu mes taip pat įrašome įeinančius ir išeinančius skambučius, kad gautume grįžtamąjį ryšį, kaip galėtume pagerinti savo paslaugas ir produktus bei ugdytume darbuotojų kompetenciją. Tai taip pat būtina, norint užtikrinti, jog mūsų veikla atitiktų teisinius reikalavimus (pvz., darbuotojo vadovas gali perklausyti darbuotojo pokalbio su klientu įrašą, kad patartų, kaip pagerinti mūsų klientų aptarnavimą). Šiuo tikslu mes naudojame pokalbių įrašus, kiek įmanoma anonimizuota forma.
F. Nusikalstamų veikų, įskaitant sukčiavimą ir pinigų plovimą, prevencija, atskleidimas ir tyrimas, taip pat kitų verslo rizikų analizė ir valdymas. To siekdami, mes taip pat įrašome įeinančius ir išeinančius skambučius, kad išsaugotume potencialiai svarbią informaciją šiam tikslui pasiekti.
G. Apklausų ir duomenų analizės, įskaitant statistinę ir mūsų klientų bazės bei kitų asmenų, kurių duomenis renkame, analizę, rinkos tyrimai, įskaitant klientų pasitenkinimo apklausas, ir įmonės rizikų vertinimas pagal galiojančius teisės aktus (jei reikės, paprašysime jūsų sutikimo).
H. Tiesioginė rinkodara ir individualizuota vartotojo patirtis: (i) teikti rinkodaros informaciją pagal jūsų pageidavimus, apie kuriuos pranešėte mums ar mūsų partneriams (rinkodaros informacija taip pat gali apimti mūsų partnerių siūlomus produktus ir paslaugas, atsižvelgiant į jūsų išreikštus pageidavimus). Mes perduodame rinkodaros informaciją pagal jūsų pageidavimus el. paštu, SMS žinutėmis ir kitomis tekstinėmis žinutėmis, paštu ar telefonu. (ii) Teikti suasmenintą naudotojo patirtį, kai naudojatės „If“ skaitmeninėmis paslaugomis, trečiųjų šalių svetainėmis ar socialiniais tinklais. Teikiame jums pritaikytą informaciją ir reklamą, identifikuojame jus „If" darbuotojui, kuriam siunčiate pranešimus naudodamiesi „If" skaitmeninėmis paslaugomis. Čia pateikiama daugiau informacijos apie „Išplėstinę analitiką ir tikslinę rinkodarą“.
I. Verslo ir infrastruktūros valdymas bei IT saugumo užtikrinimas pagal mūsų vidaus politiką ir procedūras, įskaitant apskaitos politiką ir procedūras; sąskaitų išrašymas ir įmokų surinkimas; IT sistemų veikimo užtikrinimas; klientų aptarnavimo kanalo klaidų aptikimas (įskaitant svetainės veiklos stebėjimą, siekiant užtikrinti, kad mūsų sistemos ir paslaugos veiktų taip, kaip tikėtasi ir kaip numatyta); duomenų ir svetainių priegloba; duomenų analizė; veiklos tęstinumo užtikrinimas; dokumentų valdymas; duomenų ir paslaugų vientisumo bei saugos užtikrinimas (pvz., vidaus auditas, incidentų registrų kūrimas, įspėjimo sistemų veikimas).
J. Skundų, atsiliepimų ir užklausų tvarkymas, prieiga prie duomenų arba prašymų ištaisyti duomenis administravimas, kitų su asmens duomenimis susijusių teisių laikymosi užtikrinimas.
K. Teisės aktų reikalavimų (įskaitant įstatymus, kurie taikomi mūsų veiklai už jūsų gyvenamosios šalies ribų), pvz., įstatymų ir kitų teisės aktų, susijusių su draudimo veikla, pinigų plovimu, tarptautinėmis sankcijomis ir kova su terorizmu, laikymasis; teismo proceso ir teismo nutarčių ar sprendimų laikymasis; atsakymai į valdžios įstaigų, įskaitant esančias už jūsų gyvenamosios šalies ribų, užklausas ir reikalavimus.
L. Mūsų teisių apsaugoti savo ir mūsų grupės įmonių ar partnerių verslą ir apsaugoti mūsų ir mūsų grupės įmonių ar partnerių, jūsų ar kitų asmenų teises, privatumą, saugumą ar nuosavybę įgyvendinimas; teisinių priemonių naudojimas, kad apribotume savo nuostolius.
M. Perdraudimas. Didžiąją dalį savo rizikų perdraudžiame, todėl galime dalytis asmens duomenimis su perdraudiku tiek, kiek tai būtina norint naudotis paslauga, kad galėtume perdrausti savo riziką arba pateikti pretenziją perdraudikui.
Dokumente „Kokie asmens duomenys tvarkomi ir kokiu tikslu“ (pdf) lentelėje pateikiama asmens duomenų, kuriuos tvarkome, jei jų reikia, siekiant kiekvieno iš pirmiau aprašytų pagrindinių tikslų, tipų santrauka. Asmens duomenys bus tvarkomi šiais tikslais tik tuo atveju, jei tai atitiks taikomų teisės aktų reikalavimus.
Jūsų asmens duomenų tvarkymo teisinis pagrindas
Teisinis pagrindas, kuriuo remiamės tvarkydami jūsų asmens duomenis, priklauso nuo konkrečios veiklos pobūdžio ir tikslo. Jūs neprivalote mums atskleisti asmens duomenų, tačiau tais atvejais, kai duomenų tvarkymas yra būtinas sutarties parengimui ar vykdymui, mums reikalingi jūsų duomenys, kad galėtume teikti savo paslaugas ir vykdyti savo įsipareigojimus. Tuo atveju, jei nepateiksite mums būtinų asmens duomenų, mes negalėsime jums suteikti savo paslaugų.
Paprastai jūsų asmens duomenis tvarkome:
- jūsų (ar kito asmens) draudimo sutarties parengimui, sudarymui ar vykdymui. Pvz., šiuo pagrindu mes tvarkome duomenis apie jus ir jūsų apdraustą turtą, taip pat su draudimo rizika susijusius duomenis, kuriuos pateikėte pats arba kuriuos surinkome prieš sudarydami sutartį, taip pat duomenis, surinktus nagrinėjant pranešimus apie įvykius ir žalas. Remdamiesi šiuo teisiniu pagrindu, mes taip pat įrašome telefoninius ar internetinius pokalbius su jumis tam, kad dokumentuotume jums pateiktą ir iš jūsų gautą informaciją dėl draudimo, jūsų lūkesčių ir poreikių ar praneštos žalos;
- mūsų ar trečiųjų šalių teisėto intereso pagrindu. Vertindami teisėtą interesą, nustatome, jog turime teisėtą interesą tvarkyti asmens duomenis, kai tvarkymas yra būtinas šiam tikslui pasiekti ir kai mūsų interesas yra svarbesnis už jūsų interesą bei teises neleisti tvarkyti jūsų asmens duomenų šiuo tikslu. Šiuo pagrindu asmens duomenys tvarkomi, pvz., kai tvarkome jūsų asmens duomenis rinkodaros pranešimams ir klientų pasitenkinimo apklausoms, skirtoms jums, arba kai duomenų tvarkymas yra būtinas bendradarbiavimui su mūsų verslo partneriais;
- jūsų ar kito asmens gyvybinių interesų apsaugai. Pvz., kelionės draudimo įvykio atveju galime keistis informacija su ligoninėmis, kad užtikrintume, jog būtų atliktos būtinos medicininės procedūros ir suteikta pagalba;
- Dėl teisinės prievolės. Pvz., mes privalome Lietuvos transporto priemonių draudikų biurui pateikti duomenis apie Jūsų transporto priemonių valdytojų civilinės atsakomybės privalomąjį draudimą;
- jūsų sutikimo pagrindu. Jei davėte mums sutikimą tvarkyti jūsų asmens duomenis, pvz., dėl sveikatos duomenų tvarkymo, arba sutikote, kad duomenys būtų tvarkomi išplėstinės analitikos ir tikslinės rinkodaros tikslais (sutikote, kad slapukai būtų naudojami išplėstinei analitikai ir tikslinei rinkodarai) ( angl. Advanced Analytics and Targeting).
Dokumente „Jūsų asmens duomenų tvarkymo teisinis pagrindas“ (pdf) lentelėje aprašomi pagrindiniai teisiniai pagrindai, atitinkantys tikslus, kuriais tvarkome jūsų asmens duomenis.
Kiek laiko saugome jūsų asmens duomenis?
Mes saugosime jūsų asmens duomenis tiek laiko, kiek reikės, kad (i) būtų pasiekti tikslai, kuriems jie buvo surinkti, (ii) įvykdytume jūsų draudimo sutartį arba atliktume ikisutartinius veiksmus prieš sudarant sutartį, arba (iii) būtų laikomasi mūsų teisinių ir reguliavimo įsipareigojimų ir reikalavimų. Jūsų asmens duomenų saugojimo laikotarpis, priklauso nuo jūsų konkretaus galimo ieškinio teisinio pagrindo (ieškinio senaties), buhalterinės apskaitos įstatymų reikalavimų ir kitų veiksnių.
Nereikalingi arba nesusiję asmens duomenys bus ištrinti arba nuasmeninti. Anonimizuota informacija gali būti naudojama statistiniais ar kitais teisėtais komerciniais tikslais. Kadangi ši informacija nebegali būti susieta su jumis ir todėl nebėra asmens duomenys, mes pasiliekame teisę saugoti ir naudoti tokią anoniminę informaciją neribotą laiką.
Surinktų asmens duomenų saugojimo laikotarpiai, atsižvelgiant į tvarkymo tikslą, aprašyti dokumente „Kiek laiko saugome jūsų asmens duomenis“ (pdf).
Kaip tvarkome jūsų duomenis automatizuotam sprendimų priėmimui?
Analitika ir rinkodaros komunikacija
Kokiais atvejais galime dalytis jūsų asmens duomenimis su trečiaisiais asmenimis?
Mes neparduodame, neplatiname ir kitaip nepateikiame jūsų asmeninės informacijos jokiems tretiesiems asmenims rinkodaros tikslais. Tačiau, atsižvelgiant į anksčiau aprašytus tikslus „Kaip mes tvarkome jūsų asmens duomenis?“, kai kuriais atvejais turime perduoti jūsų asmens duomenis tretiesiems asmenims. Tokie asmenys gali būti nepriklausomi duomenų valdytojai (t. y. trečiosios šalys, kurios turi savo tikslą ir pagrindą tvarkyti jūsų asmens duomenis, pvz., kiti draudikai / perdraudikai) arba duomenų tvarkytojai, veikiantys mūsų vardu ir duomenys perduodamu tik anksčiau minėtais tikslais (pvz., paslaugų teikėjams, kurie leidžia mums administruoti jūsų draudimo sutartis ir teikti jums mūsų paslaugas, arba paslaugų teikėjams, kurie prižiūri ir palaiko mūsų IT sistemas).
Mes visada įgyvendiname tinkamas technines, fizines, teisines (duomenų tvarkymo sutartys su duomenų tvarkytojais) ir organizacines priemones, kad apsaugotume jūsų asmens duomenis pagal galiojančias duomenų apsaugos ir saugumo taisykles. Visi paslaugų teikėjai yra kruopščiai atrenkami ir privalo imtis atitinkamų priemonių, kad apsaugotų jūsų asmens duomenų konfidencialumą ir saugumą.
Dokumente „Kokiais atvejais galime dalytis asmens duomenimis“ (pdf) rasite kokiais atvejais, atitinkamai pagal jūsų draudimą ir informacijos pobūdį, jūsų asmens duomenis galime atskleisti.
Kur tvarkome jūsų asmens duomenis
Jūsų asmens duomenys daugiausia tvarkomi ir saugomi Europos Sąjungos ir Europos ekonominės erdvės teritorijoje. Dėl pasaulinio mūsų verslo ir technologinių sprendimų pobūdžio tam tikrais atvejais taip pat galime perduoti asmens duomenis šalims kitose šalyse anksčiau nurodytais tikslais.
Asmens duomenų apsaugos lygis tokiose šalyse gali būti žemesnis, nei numatyta Bendrajame duomenų apsaugos reglamente Europos Sąjungos ir Europos ekonominės erdvės teritorijoje. Todėl duomenys į kitas šalis perduodami tik laikantis tinkamų apsaugos priemonių pagal taikytiną teisę, t. y. duomenys perduodami tik toms šalims, kuriose užtikrinamas tinkamas apsaugos lygis (kaip nustatyta Europos Komisijos duomenų apsaugos tinkamume ES nepriklausančioms šalims (europa.eu)), arba naudojant Europos Komisijos standartines sutarčių sąlygas (SSS) - Europos Komisija (europa.eu). Mes taip pat įgyvendiname tinkamas technines ir organizacines priemones, kad užkirstume kelią neteisėtam jūsų asmens duomenų tvarkymui ir užkirstume kelią netyčiniam jūsų asmens duomenų praradimui, sunaikinimui ar sugadinimui pagal mūsų vidaus saugumo procedūras. Reguliariai atnaujiname savo saugos politiką ir procedūras, kad užtikrintume savo sistemų ir paslaugų teikėjo sistemų saugumą ir apsaugą. Tik mūsų darbuotojai, paslaugų teikėjo darbuotojai, kuriems reikia tvarkyti jūsų asmens duomenis teisėtais nurodytais tikslais, turi prieigą prie jūsų asmens duomenų.
Asmens duomenų tvarkymo principų atnaujinimai
Mes teikiame didelę reikšmę privatumui ir nuolat stengiamės tobulėti, būti skaidrūs ir atskaitingi už tai, kaip tvarkome jūsų asmens duomenis. Todėl retkarčiais galime pakeisti ir papildyti šį pranešimą. Visi pakeitimai bus paskelbti šioje svetainėje. Taip pat svarbu, kad jūs susipažintumėte su mūsų asmens duomenų tvarkymo principais kiekvieną kartą, kai naudojatės viena iš mūsų paslaugų, nes jūsų asmens duomenų tvarkymas gali skirtis nuo to, kaip jis buvo atliktas anksčiau naudojantis paslauga.
Jūsų kontaktas
Jei turite klausimų apie tai, kaip tvarkome jūsų asmens duomenis, galite susisiekti su mūsų duomenų apsaugos pareigūnu DPO@if.lt.
Jei norite gauti mūsų turimų jūsų asmens duomenų kopiją, vadinamąjį „duomenų išrašą“, atsiųskite skaitmeniniu parašu pasirašytą el. laišką el. paštu dsar@if.lt arba ranka pasirašytą laišką If P&C Insurance AS filialui adresu T. Narbuto g. 5, 08106, Vilnius.
Paskutinį kartą redaguota: 2024 11 18