Ochranu soukromí a osobních údajů považujeme za prvořadou povinnost. S osobními údaji nakládáme výhradně v souladu s platnou legislativou. Dovolujeme si vám předložit tyto Zásady, které objasňují, co děláme pro to, abychom zajistili důvěrnost a bezpečnost osobních údajů vás, našich klientů.
Cílem dokumentu je poskytnout vám informace o tom, jaké osobní údaje shromažďujeme, jak s nimi nakládáme, z jakých zdrojů je získáváme, k jakým účelům je využíváme, komu je smíme poskytnout, kde můžete získat informace o vašich osobních údajích, které zpracováváme a jaké jsou individuální možnosti zabezpečení pro každého klienta Pojišťovny České spořitelny.
Jaké osobní údaje klienta Pojišťovna České spořitelny shromažďuje?
- Osobní údaje sloužící k jednoznačné a nezaměnitelné identifikaci klienta (identifikační údaje) a osobní údaje umožňující kontakt s klientem (kontaktní údaje). Identifikačními údaji se rozumí jméno, příjmení, titul, rodné číslo bylo-li přiděleno, jinak datum narození, adresa trvalého pobytu, číslo průkazu totožnosti (občanského průkazu), číslo pasu nebo jiného obdobného dokumentu, IČ; kontaktními údaji se rozumí zejména klientem uvedená kontaktní adresa, číslo telefonu a jiné obdobné informace např. číslo faxu nebo e-mail
- Citlivé údaje, údaje o zdravotním stavu klienta, které jsou pro Pojišťovnu České spořitelny nezbytné k tomu, aby mohla s klientem uzavřít pojistnou smlouvu, pro vyřízení pojistných událostí; charakter a rozsah těchto citlivých údajů závisí na povaze uzavíraného pojistného produktu (pojistné smlouvy)
- S ohledem na smluvní charakter vztahů mezi Pojišťovnou České spořitelny a klientem je poskytnutí osobních a citlivých údajů zcela dobrovolné, je však podmínkou pro uzavření pojistné smlouvy
Z jakých zdrojů Pojišťovna České spořitelny osobní údaje získává?
- Přímo od klienta při jednání o uzavření pojistné smlouvy, v průběhu trvání (správy) pojištění a dále při vyřizování pojistných událostí
- Z veřejně přístupných rejstříků, seznamů a evidencí (např. Obchodní rejstřík, Živnostenský rejstřík, veřejný telefonní seznam, apod.)
- Od dalších subjektů pokud tak stanoví zvláštní právní předpis (např. prostřednictvím pověřeného zdravotnického zařízení)
K jakým účelům Pojišťovna České spořitelny osobní údaje využívá a zpracovává?
- Pro účely v rámci činnosti v pojišťovnictví a činnosti související s pojišťovací a zajišťovací činností, zejména pro vyhodnocení návrhů na uzavření pojistných smluv a pro zajištění všech dalších činností souvisejících s uzavřením pojistných smluv, jejich správou a dále též při vyřizování pojistných událostí
- Pro plnění zákonných povinností Pojišťovny České spořitelny jako pojišťovny vyplývajících ze zvláštních předpisů (zejména zák. 277/2009 Sb., o pojišťovnictví, zákona č. 37/2004 Sb., o pojistné smlouvě, zák. č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorizmu)
- Pro svou vnitřní potřebu, zejména pro provádění analýz a vyhodnocování možných rizik, ochranu svých práv a právem chráněných zájmů, sledování kvality služeb a spokojenosti klientů a optimalizaci poskytovaných služeb a produktů
- Pro obchodní účely např. pro vývoj nových pojistných produktů cíleně zaměřených na potřeby klientů a pro informování klientů o nových pojistných produktech a službách Pojišťovny České spořitelny
Jakým způsobem Pojišťovna České spořitelny zajišťuje ochranu osobních údajů?
- Osobní a citlivé údaje jsou pod stálou fyzickou, elektronickou a procedurální kontrolou a Pojišťovna České spořitelny disponuje moderními kontrolními, technickými a bezpečnostními mechanismy zajišťujícími maximální možnou ochranu zpracovávaných údajů před neoprávněným přístupem nebo přenosem, před jejich ztrátou nebo zničením, jakož i před jiným možným zneužitím
- Veškeré osoby, které s osobními a citlivými údaji klientů přicházejí do styku v rámci plnění svých pracovních či smluvně převzatých povinností, jsou vázány zákonnou nebo smluvní povinností mlčenlivosti
- Veškeré klientské informace jsou rovněž chráněny povinností mlčenlivosti, vyplývající ze zákona o pojišťovnictví
Komu Pojišťovna České spořitelny osobní údaje poskytuje?
- Státním orgánům resp. dalším subjektům v rámci plnění zákonných povinností stanovených zvláštními předpisy (např. zák. č. 277/2009 Sb., o pojišťovnictví, zák. č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorizmu a další) - jde zejména o orgány státní správy, soudy, orgány činné v trestním řízení, orgány dohledu, exekutory, notáře – soudní komisaře apod.
- Dalším subjektům, pokud je to nezbytné pro ochranu práv Pojišťovny České spořitelny, soudům, soudním exekutorům, dražebníkům, České asociaci pojišťoven, externím agenturám k vymáhání pohledávek, apod.; rozsah poskytnutých osobních údajů je omezen na údaje nezbytné pro úspěšné uplatnění nároku
- Specializovaným externím subjektům, které pro Českou spořitelnu provádějí zpracování na základě příslušné smlouvy o zpracování osobních údajů (viz § 13 zák. č. 101/2000 Sb., o ochraně osobních údajů), dále zpracovatel; za zpracovatele vybírá Pojišťovna České spořitelny po pečlivém zvážení pouze takovou osobu, která jí poskytne maximální záruky o technickém a organizačním zabezpečení ochrany předávaných osobních údajů
- Ostatním subjektům podnikajícím v pojišťovnictví, bankovnictví a jiných peněžních služeb k marketingovým účelům a poskytování služeb v rámci Finanční skupiny České spořitelny, avšak pouze v případě, že k tomu získá příslušný souhlas klienta;
- Se souhlasem klienta nebo na jeho příkaz mohou být osobní údaje poskytnuty i dalším subjektům
Jaké jsou možnosti klienta ve vazbě na zpracování a předávání osobních údajů?
S výjimkou zákonem stanovených případů, kdy zpracování osobních údajů nevyžaduje souhlas klienta (viz § 5 zák. č. 101/2000 Sb., o ochraně osobních údajů), zpracovává Pojišťovna České spořitelny osobní údaje výhradně se souhlasem klienta. Je pouze na jeho svobodném rozhodnutí, zda svůj souhlas v rozsahu navrženém Pojišťovnou České spořitelny poskytne, či zda jej případně omezí nebo neposkytne. Pokud se klient s Pojišťovnou České spořitelny nedohodl jinak, může v průběhu smluvního vztahu písemně oznámit Pojišťovně České spořitelny, že rozsah souhlasu upravuje či mění nebo že souhlas odvolává. Rozsahem poskytnutého souhlasu je Pojišťovna České spořitelny vázána a plně ho respektuje.
Jaký přístup má klient ke svým osobním údajům a jaká je povinnost Pojišťovny České spořitelny?
Informaci o tom, jaké osobní údaje o klientovi Pojišťovna České spořitelny zpracovává, si klient může vyžádat na centrále Pojišťovny České spořitelny. Informaci v zákonem stanoveném rozsahu (viz § 12 odst. 2 zák. č. 101/2000 Sb., o ochraně osobních údajů) vyhotoví Pojišťovna České spořitelny bez zbytečného odkladu a předá ji klientovi osobně, nebude-li výslovně dohodnut jiný způsob předání. Za poskytnutí informace náleží Pojišťovně České spořitelny úhrada nákladů spojených s jejím poskytnutím (viz § 12 zák. č. 101/2000 Sb., o ochraně osobních údajů).
Pokud klient zjistí nebo se domnívá, že při zpracování osobních údajů došlo ze strany Pojišťovny České spořitelny nebo dalších subjektů provádějících zpracování k porušení jeho práv či k porušení povinností stanovených zákonem, může se domáhat nápravy s využitím všech prostředků, které mu k tomu platná právní úprava poskytuje (viz § 21 zák. č. 101/2000 Sb., o ochraně osobních údajů). Se svými podněty se může klient obrátit i přímo na Úřad pro ochranu osobních údajů.
Jak Pojišťovna České spořitelny informuje o zásadách a pravidlech zpracování osobních údajů a jejich ochraně?
- Tyto Zásady jsou umístěny veřejně na internetových stránkách Pojišťovny České spořitelny
- S pravidly zpracování osobních údajů a jejich ochrany je klient seznámen při uzavírání pojistné smlouvy; v této souvislosti je klient také požádán, aby se vyjádřil k Pojišťovnou České spořitelny navrženému Souhlasu se zpracováním osobních údajů