Generelle regler om behandling av personopplysninger i Eika Forsikring AS

Like dokumenter
Generelle regler om behandling av personopplysninger (kundeopplysninger) i SEBs norske virksomheter 1

PERSONVERNPOLICY Slik behandler ABAX personopplysninger

PERSONVERNERKLÆRING FOR KUNDER OG ANDRE (EKSTERN)

Oppdatert 14. juni

BEHANDLING AV PERSONOPPLYSNINGER OG COOKIES PERSONVERNERKLÆRING

Personopplysninger er opplysninger og vurderinger som kan knyttes til deg som enkeltperson.

HVILKE PERSONOPPLYSNINGER SAMLER VI INN?

PERSONVERNERKLÆRING FOR LEXIT GROUP AS

1.1 Hvilke typer. personopplysninger samles inn? 1. Personvern i Bulder Bank. Generelle opplysninger. Formue, inntekt og likviditet.

Har du spørsmål om hvordan Hausta ivaretar ditt personvern, kan du kontakte oss på

PERSONVERNERKLÆRING FORUM SECURITIES AS

Det vises til søknad av xx.xx.xxxx om konsesjon til å behandle personopplysninger.

Personvernerklæring for Handelsbanken Liv Norge

Personvernerklæring for Clemco Norge AS

Behandling av personopplysninger i Revisjon Vest AS

PERSONVERNPOLICY. Denne versjonen av SB1Ms personvernpolicy er gjeldende fra 27. juni 2019.

PERSONVERNERKLÆRING Behandling av personopplysninger i Revisjonskompaniet Midt-Norge AS

Personvernerklæring for Webstep AS

Når du skal handle noe fra nettbutikken, må du oppgi følgende opplysninger:

PERSONVERNERKLÆRING Behandling av personopplysninger i Høilund Revisjon AS

Henvendelse om vår behandling av personopplysninger kan rettes til:

Evjeklinikkens personvernerklæring for kunder, brukere av klinikkens nettsider og ved skriftlige henvendelser

PERSONVERNERKLÆRING Behandling av personopplysninger i Lundes Revisjonskontor I DA

Personvernerklæring informasjon om behandling av personopplysninger

Denne personvernerklæringen beskriver hvordan Sett Sjøbein samler inn og bruker personopplysninger.

Forte Fondsforvaltning AS personvernerklæring

PERSONVERNERKLÆRING Behandling av personopplysninger i BWAS GROUP AS

PERSONVERNERKLÆRING 1. BEHANDLINGENS FORMÅL OG GRUNNLAG

PERSONVERNERKLÆRING FOR STIFTELSEN PRINSESSE MÄRTHA LOUISES FOND. 1 Behandling av personopplysninger ved Prinsesse Märtha Louises Fond

Kontaktinformasjon: som telefonnummer og adresser, inkludert postadresse og utenlandske adresser.

PERSONVERNERKLÆRING Behandling av personopplysninger i Øst-Revisjon DA

Personvernerklæring for Handelsbanken Norge

Personvernerklæring informasjon om behandling av personopplysninger

PERSONVERNERKLÆRING Behandling av personopplysninger i Langseth Revisjon AS

Denne personvernerklæringen forteller hvordan Pelimoo.no samler inn og behandler personopplysninger.

Behandling av personopplysninger i Sigma Revisjon Drammen AS

PERSONVERNERKLÆRING. Innledning

Denne personvernerklæringen handler om hvordan El-Tilsynet as samler inn og bruker personopplysninger om deg.

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi

Personvernerklæring Advokatfirmaet Judicium DA/Båtadvokaten

PERSONVERNERKLÆRING Behandling av personopplysninger i K-TEAM AS

PERSONVERNERKLÆRING LOFOTREVISJON AS

Personvernerklæring for Skagerak Kraft AS

ØIE Eiendomsutvikling AS

I denne personvernerklæringen beskriver vi vår behandling av opplysninger om våre søkere og våre medarbeidere.

Behandlingsansvarlig Daglig leder i Enovate AS er øverste behandlingsansvarlig for personopplysningene vi behandler om deg.

Selskapet er behandlingsansvarlig for virksomhetens behandling av personopplysninger.

Personvernerklæring. 3.1 Informasjon vi får fra deg Vi får informasjon fra deg når du:

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET JUDICIA DA

Vi må samle inn informasjon om deg for å kunne tilby våre tjenester. Arten av denne informasjonen avhenger av hvilken av våre tjenester du benytter.

Hva er en behandling av personopplysning Alle handlinger som utføres med personopplysninger. Eksempel på handlinger: *lagring av opplysninger

PERSONVERNERKLÆRING FOR STIFTELSEN SIKT

PERSONVERNERKLÆRING Behandling av personopplysninger i Nordenfjeldske Revisjon AS

Informasjon om Danica Pensjons behandling av personopplysninger

BEHANDLING AV PERSONOPPLYSNINGER

2 Behandlingsansvarlig PWM er behandlingsansvarlig for behandlingen av personopplysningene dersom ikke annet er opplyst.

PERSONVERNERKLÆRING. 1. Hvilke personopplysninger behandler NFKR?

Personvernerklæring. Nettbasert behandling av personopplysninger

Personvernerklæring. Sist oppdatert

Personvernerklæring. 3.1 Informasjon vi får fra deg Vi får informasjon fra deg når du:

Personvernerklæring. Behandling av personopplysninger i ValdresRevisorene AS og ValdresØkonomene AS

Personvern for mobilkunder hos Fjordkraft

PERSONVERNERKLÆRING FOR ADVOKATENE PÅ NORDSTRAND AS

Hvordan og hvilke personopplysninger samler vi inn, og til hvilket formål?

Personvernerklæring. Museene i Akershus mia.no. Telefon: (+47) E-post: Postboks Strømmen. Org.nr:

Personvernerklæring. Nettbasert behandling av personopplysninger

VEDLEGG TIL HOVEDAVTALE DATABEHANDLERAVTALE

Følgende stod i oversendelsesbrevet til alle banker og finansinstitusjoner:

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale

PERSONVERNERKLÆRING- LINIO.NO

- IVER 1. OM TJENESTEN

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg.

DNBs personvernerklæring

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

I. Behandling av personopplysninger (kundeopplysninger) Banken anviser nærmere rutiner og sikkerhetsprosedyrer for bruk av elektronisk kommunikasjon.

PERSONVERNERKLÆRING Behandling av personopplysninger i Nordmøre Revisjon AS

Personvernerklæring. Nettbasert behandling av personopplysninger

PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA

PERSONVERNERKLÆRING FOR POLITIHØGSKOLEN

1.1 Generelt om Jacobsen Dental og vår integritetspolicy

Databehandleravtale. Båttjenester Indre Oslofjord Kapittel 9. Versjon Båttjenester Indre Oslofjord 2021

PERSONVERNERKLÆRING FOR ADVOKATFIRMAET EVEN SOLBRAA-BAY (ORG.NR )

Personvernerklæring for Edvarda (Consortia Manager)

Nordea Livs personvernerklæring

Personvernerklæring Meldal Regnskapskontor SA

Diabetesforbundet. Personvernerklæring

Databehandleravtale for NLF-medlemmer

Rundskriv RUNDSKRIV: 3/2019 DATO:

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Denne personvernerklæringen gjelder for alle produkter og tjenester levert av Sima AS.

Personvernerklæring for Foreningen Grunnloven 112

Dersom du har spørsmål eller kommentarer til denne erklæringen eller hvordan vi behandler personopplysninger kan du kontakte oss på

BEHANDLING AV PERSONOPPLYSNINGER

Transkript:

Generelle regler om behandling av personopplysninger i Eika Forsikring AS 1. INNLEDNING Selskapet vil nedenfor gi generell informasjon om sin behandling av personopplysninger. Med personopplysninger forstås opplysninger og vurderinger som kan knyttes til deg som person. Dette er personopplysninger selskapet mottar i forbindelse med kundeforholdet eller administrasjon av rekrutteringsog ansettelsesprosessen. 2. REGLER OM SELSKAPETS BEHANDLING AV PERSONOPPLYSNINGER Personopplysningsloven med forskrifter og Datatilsynets konsesjonsvilkår regulerer selskapets adgang til å behandle personopplysninger. På denne bakgrunn har selskapet arbeidet utfyllende personvernregler og rutiner. Disse gjelder for alle tjenesteforhold, både nåværende og fremtidige. Selskapet har blant annet etablert policy for behandling av personopplysninger, rutiner for håndtering av innsyn, retting og sletting av personopplysninger, rutiner for tilgangskontroll samt rutiner for inngåelse av databehandleravtaler i den grad selskapet er avhengig av leveranser fra andre selskaper som krever overføring av personopplysninger. Disse reglene supplerer de øvrige avtalevilkår som selskapet har inngått med kunden og gjelder for alle tjenesteforhold, både nåværende og fremtidige. Behandlingsansvarlig for personopplysninger i Eika Forsikring er administrerende direktør og det er den behandlingsansvarlig som er ansvarlig for at personopplysningsloven og -forskriften følges. Det operative ansvaret for daglige arbeidsoppgaver i forbindelse med personvernarbeidet til selskapet er delegert til selskapets personvernkontakt. Dersom ikke annet hjemmelsgrunnlag foreligger, vil selskapets behandling basere seg på frivillig, uttrykkelig og informert samtykke fra kunden. Samtykke er for eksempel ikke nødvendig for personopplysninger som registreres og brukes for å gjennomføre en avtale eller utføre et oppdrag fra kunden.

3. BEHANDLINGENS FORMÅL Eika Forsikring behandler personopplysninger knyttet til kunder og andre eksterne aktører i forbindelse med inngåelse av forsikringsavtaler og skadeoppgjør. Formålet med selskapets behandling av personopplysninger er: - Kundeadministrasjon, herunder til å beregne riktig pris og gi korrekte oppgjør - For å oppfylle de forpliktelser som selskapet har påtatt seg for gjennomføring av oppdrag og tjenesteavtaler med kunden. - Markedsføring (se pkt 9) - Forebygging og avdekking av straffbare handlinger, herunder bl.a. hvitvasking (se pkt 10) Selskapet innhenter kun opplysninger i den grad lovgivningen påbyr eller gir adgang til det eller når kunden har samtykket. 4. INFORMASJON OM BEHANDLINGEN OG INNSYNSRETT Informasjon om kundens forsikringsavtaler med selskapet vil i hovedsak bli gjort tilgjengelig i kundens nettbank. Dersom kunden ikke har nettbank eller på annen måte kan lese elektroniske dokumenter, vil informasjonen kunne gis på papir. Personopplysningsloven 18 gir kunden rett til innsyn i de opplysninger selskapet har registrert. Kunden kan ved skriftlig og undertegnet henvendelse til selskapet kreve innsyn i registrerte personopplysninger, beskrivelse av hvilke typer opplysninger som behandles og nærmere informasjon om selskapets behandling av opplysningene. 5. PERSONOPPLYSNINGER SOM INNHENTES AV SELSKAPET Registrerte personopplysninger i selskapet vil i hovedsak mottas direkte fra kunden. Innsamling av opplysninger fra tredjepersoner vil normalt basere seg på kundens samtykke. Innhenting kan skje for eksempel fra andre selskap i konsernet eller kredittopplysningsforetak. Kunden vil under enhver omstendighet bli varslet, med mindre innsamlingen er lovbestemt, varsling er umulig eller uforholdsmessig vanskelig eller det er på det rene at kunden allerede kjenner til den informasjon varselet skal inneholde. Dersom selskapet ønsker å innhente opplysninger fra kunden som ikke kan anses nødvendige for ivaretakelse av avtaleforholdet, skal selskapet først informere kunden om at det er frivillig å gi fra seg opplysningene og hva opplysningene vil bli brukt til (det vil si formålet med behandlingen).

6. LAGRING AV PERSONOPPLYSNINGER Selskapet vil ved avtaleinngåelsen og under det løpende avtaleforholdet registrere og lagre opplysninger om kunden og andre personer som har tilknytning til avtaleforholdet, for eksempel begunstigede i forsikringen. Opplysningene vil blant annet bli lagret i vårt kunderegister og i ulike saksbehandlingssystemer. Opplysninger, dokumenter og annen kundekommunikasjon, f.eks. e-post eller brev, vil bli lagret så lenge det er nødvendig for å oppfylle formålet med behandlingen. Selskapet vil for en begrenset periode lagre opplysninger om personer som selskapet har avslått å inngå avtale med i den hensikt å kunne underrette vedkommende om avslaget og eventuelt i ettertid å kunne dokumentere forholdet, herunder at et avslag om forsikringsdekning var saklig begrunnet. Ytterligere informasjon om reservasjon, retting og sletting av personopplysninger finnes i punkt 12. 7. UTLEVERING Registrerte personopplysninger vil bli utlevert til offentlige myndigheter og andre utenforstående når dette følger av lovbestemt opplysningsplikt eller opplysningsrett. Dersom lovgivningen tillater det og selskapets taushetsplikt ikke er til hinder, kan personopplysninger også bli utlevert til tredjeperson for bruk innenfor de formål som er angitt for behandlingen. Dette kan blant annet være takstfolk, andre forsikringsselskaper, banker og finansforetak. Overføring av personopplysninger til selskapets databehandlere anses ikke som utlevering. Slik overføring forutsetter imidlertid at det foreligger databehandleravtale som sikrer tilfredsstillende sikring av personopplysninger hos databehandler. Selskapet vil også utlevere personopplysninger til andre foretak i konsernet eller konserngruppen, så fremt utlevering er nødvendig for å tilfredsstille konsernbaserte styrings-, kontroll-, og/eller rapporteringskrav fastsatt i lov, eller i medhold av lov. Det fortsettes at behandlingen av personopplysningene er underlagt taushetsplikt i det foretaket opplysningene utleveres til. For kunder i Eika Forsikring AS vil personopplysninger knyttet til skadeforsikringer bli utlevert til Forsikringsselskapenes Sentralt Skaderegister (FOSS) og for personopplysninger knyttet til personopplysningene bli utlevert til Sentrale Register over forsikringssøkere og forsikrede (ROFF).

8. KONSERNKUNDEREGISTER Eika Forsikring samarbeider med andre selskaper innenfor samme finanskonsern og konserngruppe. Det kan på bakgrunn av dette bli aktuelt å opprette et kundekonsernregister. Formålet med konsernkunderegisteret kan være å administrere kundeforholdet og samordne tilbudet av tjenester og rådgiving fra de forskjellige selskapene i konsernet/gruppen, med hjemmel i personopplysningsloven 8, 9 og 11. Konsernkunderegisteret vil inneholde nøytrale opplysninger om kunden som navn, fødselsdato, adresse og kontaktopplysninger, opplysninger om hvilket konsernselskap vedkommende er kunde i og hvilke tjenester og produkter kunden har avtale om. Fødselsnummer kan utleveres til og registreres i felles konsernkunderegister når formålet er administrasjon av kundeforhold, såfremt det vurderes nødvendig for å ivareta sikker identifisering av kunden. 9. KUNDEOPPFØLGING OG MARKEDSFØRING Selskapet vil informere kunden om produkter innen de produktkategoriene hvor det allerede foreligger et avtaleforhold mellom kunden og selskapet. Eika Forsikrings produkter deles i følgende kategorier: - Skadeforsikringsprodukter - Personforsikringsprodukter Selskapet har adgang til å benytte nøytrale opplysninger til kundeoppfølging og markedsføring uten særskilt samtykke fra kunden. Følgende opplysninger anses nøytrale: Kundens navn, kontaktopplysninger, fødselsdato og hvilke tjenester eller produkter kunden har inngått avtale om. Slike nøytrale opplysninger kan selskapet innhente fra et felles konsernkunderegister. Markedsføres det produkter og tjenester innen en annen produktkategori enn den som selskapet og kunden har inngått avtale om, kreves det samtykke fra kunden for å benytte andre kundeopplysninger enn de nøytrale. Det er således anledning til å drive aktiv kundeoppfølging om produkter innen de produktkategorier hvor det allerede foreligger et avtaleforhold mellom selskapet og kunden. 10. FOREBYGGING OG AVDEKKING AV STRAFFBARE HANDLINGER- HVITVASKINGSMELDINGER Selskapet har plikt til å behandle personopplysninger med formål å forebygge, avdekke, oppklare og håndtere bedrageri og andre straffbare handlinger. Opplysningene kan i den forbindelse bli innhentet fra og utlevert til andre finansinstitusjoner, politiet og andre offentlige myndigheter. Oppbevaringstiden vil være inntil ti år etter registreringen.

Selskapet vil behandle personopplysninger for å oppfylle undersøkelsesog rapporteringsplikten for mistenkelige transaksjoner etter hvitvaskingsloven. Selskapet er pålagt å rapportere mistenkelige opplysninger og transaksjoner til økokrim v/enheten for finansiell etterretning (EFE). Kunden har etter personopplysningsloven 23 første ledd bokstav b) og f) ikke krav på innsyn i de opplysninger selskapet har registrert for disse formålene. 11. ANALYSEVERKTØY OG BRUK AV COOKIES Cookies Cookies er en standard teknologi som stort sett alle nettsider bruker i dag. Cookies er små tekstfiler som nettsiden lagrer på din datamaskin. Filene kan kun leses av nettsiden og deg som bruker. Nettsiden benytter cookies for å forbedre nettsiden slik at den skal fungere best mulig for brukeren. Cookiene inneholder ikke personopplysninger. Cookies benyttes for eksempel for å se om du har besøkt nettsiden tidligere, samt tidspunktet for besøket, og de benyttes for å analysere det generelle brukermønsteret på nettsiden. Ved å bruke nettsiden samtykker du i at vi kan sette cookies inn i din nettleser. Du kan imidlertid når som helst avslå å samtykke i lagring av cookies. Nærmere beskrivelse av hvordan du kan slette cookies i din nettleser finnes på www.eika.no. Nettsidens egne cookies (informasjonskapsler) Våre nettsider bruker cookies for å støtte opp under funksjonalitet. De brukes ikke til statistiske formål, og data fra disse blir ikke samlet inn. Vi bruker analyseverktøyet Google Analytics til å - Identifisere unike brukere - Huske antall og tidspunkt for tidligere besøk - Finne ut hvor brukere kommer fra - Bestemme start og slutt på et besøk Informasjonskapsler fra kommersielle tredjepartsaktører Vi bruker informasjonskapsler fra tredjepartsaktører (Adform, Google Adwords og Facebook) for å kunne gi våre brukere/kunder relevant markedsføring og en god brukeropplevelse. Vi bruker det også til å måle effekten av og vise mer relevante annonser. Informasjonskapslene registrerer ingen personlige opplysninger på nettstedet og dataene er anonymisert. Informasjonskapslene gjør det mulig å: - Frekvensstyre annonser på bakgrunn av aktivitet - Se brukeradferd på nettstedet i forhold til den direkte annonsering som skjer - Samle informasjon om produktinteresse for å presentere mer relevante annonser

- Målrette annonser til utvalgte kundegrupper Les mer om Adforms personvern på www.adform.com. Les mer om Google Adwords personvern på www.google.com. Les mer om Facebooks personvern på www.facebook.com. 12. RESERVASJON, RETTING OG SLETTING Kunden kan ved henvendelse til selskapet kreve sitt navn sperret for bruk i markedsføringsøyemed. Kunden har videre krav til å få rettet eller slettet mangelfulle og unødvendige personopplysninger i tråd med personopplysningslovens 27 og 28. Selskapet vil slette eller anonymisere registrerte personopplysninger når selskapet i henhold til den til enhver tid gjeldende lovgivning ikke lenger anses for å ha hjemmel for å oppbevare opplysningene. Dette gjelder for eksempel dersom nødvendig samtykke er trukket tilbake, eller formålet med den enkelte behandling er oppfylt, med mindre opplysningene skal oppbevares utover dette som følge av lovkrav. Selv om forsikringsavtalen du har med oss evt. sies opp vil opplysninger bli lagret frem til foreldelsesfristen for de aktuelle forsikringer er utløpt i tilfelle fremtidige erstatningskrav.