Niniejsza Polityka określa zasady i warunki, na jakich osoby fizyczne, których dane osobowe są przetwarzane przez Lev Ins AD ("Lev Ins", "Spółka", "MY") mogą wykonywać swoje prawa wynikające z przepisów o ochronie danych osobowych.
CZĘŚĆ 1: INFORMACJE OGÓLNE
1.1 Lev Ins przetwarza, przechowuje i chroni dane osobowe zebrane w trakcie swojej działalności w sposób przejrzysty, zgodny z prawem i odpowiedni oraz zgodnie z celami, dla których dane zostały zebrane.
1.2. Niniejsza polityka ma również zastosowanie do sposobu przetwarzania danych osobowych przez Pracowników Spółki w celu dystrybucji produktów ubezpieczeniowych, underwritingu ubezpieczeniowego, wykonywania obowiązków wynikających z umowy ubezpieczenia oraz zaspokajania roszczeń z umów ubezpieczenia w ramach obowiązków pracowniczych. Pracownicy są zobowiązani do przestrzegania następujących zasad podczas przetwarzania danych osobowych:
1.2.1. Dane osobowe będą przetwarzane zgodnie z prawem i w dobrej wierze.
1.2.2. Dane osobowe są gromadzone w określonych, jednoznacznych i legalnych celach lub celach o podobnym charakterze i nie są dalej przetwarzane w sposób niezgodny z tymi celami.
1.2.3. Dane osobowe gromadzone i przetwarzane w ramach zarządzania zasobami ludzkimi muszą być istotne, związane z celami, dla których są przetwarzane, i nie mogą wykraczać poza te cele. 1.2.4. Dane osobowe są dokładne i w razie potrzeby aktualizowane.
1.2.5. Dane osobowe zostaną usunięte lub skorygowane, jeśli okaże się, że są niedokładne lub nie odpowiadają celom, dla których są przetwarzane.
1.2.6 Dane osobowe są przechowywane w formie umożliwiającej identyfikację osób, których dotyczą, przez okres nie dłuższy niż jest to konieczne do celów, dla których dane są przetwarzane.
1.3. Pracownicy, którzy przetwarzają dane osobowe przechodzą wstępne i okresowe szkolenia z zakresu ochrony prywatności oraz zapoznają się z obowiązującymi przepisami.
1.4. Wszelkie dane osobowe oraz inne informacje, na podstawie których można zidentyfikować osobę fizyczną, będą gromadzone i przetwarzane tylko wtedy, gdy będzie to konieczne i w zakresie niezbędnym do wykonywania obowiązków Pracownika, pod warunkiem, że czynności te będą wykonywane w ramach przyznanych Pracownikowi uprawnień oraz zgodnie z wymogami prawnymi dotyczącymi ochrony danych osobowych.
CZĘŚĆ 2: DEFINICJE
Wymienione poniżej definicje mają następujące znaczenie:
"Dane osobowe" oznaczają wszelkie informacje dotyczące zidentyfikowanej osoby fizycznej lub osoby fizycznej, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub co najmniej jeden atrybut szczególny dla fizycznej, fizjologicznej, genetycznej, umysłowej, psychologicznej, ekonomicznej, kulturowej lub społecznej tożsamości tej osoby fizycznej;
"Profilowanie" oznacza każdą formę zautomatyzowanego przetwarzania danych osobowych polegającą na wykorzystaniu danych osobowych do oceny niektórych aspektów osobistych dotyczących osoby fizycznej, w szczególności do analizy lub przewidywania aspektów związanych z wykonywaniem obowiązków zawodowych, sytuacją ekonomiczną, zdrowiem, preferencjami osobistymi, zainteresowaniami, wiarygodnością, zachowaniem, lokalizacją lub przemieszczaniem się tej osoby fizycznej;
"Podmiot danych" oznacza osobę fizyczną, którą można zidentyfikować, bezpośrednio lub pośrednio, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość tej osoby fizycznej;
"Przetwarzanie" oznacza każdą operację lub zestaw operacji dokonywanych na danych osobowych lub zestawie danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takich jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptacja lub modyfikacja, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przekazanie, rozpowszechnianie lub udostępnianie w inny sposób, zestawianie lub kompilowanie, ograniczanie lub niszczenie;
CZĘŚĆ 3: PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
Osobom, których dane dotyczą, przysługują następujące prawa w odniesieniu do ich danych osobowych:
1.Prawo dostępu;
2.Prawo do sprostowania;
3.Prawo do przenoszenia danych;
4.Prawo do usunięcia danych (prawo do bycia zapomnianym);
5.Prawo do żądania ograniczenia przetwarzania danych;
6.Prawo do sprzeciwu wobec przetwarzania danych osobowych;
7.Prawo osoby, której dane dotyczą, do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu.
Prawo dostępu
2.1 Na żądanie Lev Ins przekazuje osobie, której dane dotyczą, następujące informacje:
2.1.1 potwierdzenie, czy Lev Ins przetwarza dane osobowe osoby, czy nie;
2.1.2 kopię danych osobowych osoby, które przetwarza Lev Ins, o ile nie narusza to praw i uzasadnionych interesów innych osób, oraz
2.1.3 wyjaśnienie przetwarzanych danych.
2.2. Wyjaśnienie na podstawie art. 2.1.3 zawiera następujące informacje o danych osobowych przetwarzanych przez Lev Ins:
2.2.1 cele przetwarzania danych;
2.2.2 kategorie danych osobowych, których to dotyczy;
2.2.3 odbiorców lub kategorii odbiorców, którym dane osobowe zostały lub zostaną ujawnione, w szczególności odbiorców w państwach trzecich lub organizacjach międzynarodowych;
2.2.4 o ile to możliwe, planowany okres przechowywania danych osobowych, a jeśli nie jest to możliwe, kryteria stosowane do określenia tego okresu;
2.2.5 istnienie prawa do sprostowania lub usunięcia danych osobowych dotyczących podmiotu danych lub do wniesienia sprzeciwu wobec takiego przetwarzania;
2.2.6 prawo do wniesienia skargi do organu nadzorczego;
2.2.7. jeżeli dane osobowe nie zostały zebrane od osoby, której dane dotyczą, wszelkie dostępne informacje o ich źródle;
2.2.8 istnienie zautomatyzowanego podejmowania decyzji, w tym profilowania, oraz informacje o zastosowanej logice, jak również znaczenie i zamierzone konsekwencje takiego przetwarzania dla osoby, której dane dotyczą;
2.2.9 w przypadku przekazywania danych osobowych do państwa trzeciego lub organizacji międzynarodowej, osoba, której dane dotyczą, ma prawo zostać poinformowana o odpowiednich zabezpieczeniach związanych z przekazywaniem danych.
2.3Wyjaśnienie przetwarzanych danych obejmuje informacje, które Lev Ins przekazuje osobom, których dane dotyczą, za pośrednictwem informacji o polityce prywatności.
3.1. Na żądanie podmiotu danych, Lev Ins może dostarczyć kopię przetwarzanych danych osobowych.
3.2. Przy dostarczaniu kopii danych osobowych, Lev Ins nie może ujawniać następujących kategorii danych:
3.2.1 danych osobowych osobom trzecim, chyba że wyraziły one na to wyraźną zgodę;
3.2.2 dane stanowiące tajemnice handlowe, własność intelektualną lub informacje poufne;
3.2.3 inne informacje, które są chronione na mocy obowiązującego prawa.
3.3. Zapewnienie dostępu osobom, których dane dotyczą, nie może mieć negatywnego wpływu na prawa i wolności osób trzecich ani skutkować naruszeniem obowiązku prawnego Lev Ins.
i. korzystania z prawa do wolności wypowiedzi i prawa do informacji;
ii. w celu spełnienia prawnego obowiązku Lev Ins, który wymaga przetwarzania;
iii. ze względu na interes publiczny w dziedzinie zdrowia publicznego zgodnie z art. 9 ust. 2 lit. h) oraz i) i art. 9 ust. 3 rozporządzenia (UE) 2016/679;
iv. do celów archiwizacyjnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych na podstawie art. 89 ust. 1 rozporządzenia (UE) 2016/679, o ile prawo do usunięcia może uniemożliwić lub poważnie utrudnić osiągnięcie celów tego przetwarzania; lub
v. w celu ustalenia, wykonania lub obrony roszczeń prawnych.
Prawo do ograniczenia przetwarzania danych
7.1. Osoba, której dotyczą dane, ma prawo zażądać ograniczenia przetwarzania, jeżeli zachodzi jedna z następujących przyczyn:
7.1.1 dokładność danych osobowych jest kwestionowana przez osobę, której dane dotyczą, przez okres umożliwiający administratorowi sprawdzenie dokładności danych osobowych;
7.1.2 przetwarzanie jest niezgodne z prawem, ale osoba, której dane dotyczą, nie chce, aby dane osobowe zostały usunięte, lecz żąda ograniczenia ich wykorzystywania;
7.1.3 administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale osoba, której dane dotyczą, potrzebuje ich do ustanowienia, wykonania lub obrony roszczeń prawnych;
7.1.4 Osoba, której dane dotyczą, sprzeciwiła się przetwarzaniu na podstawie uzasadnionego interesu Lev Ins i trwa dochodzenie, czy podstawa prawna administratora ma pierwszeństwo przed interesami osoby, której dane dotyczą.
7.2 Lev Ins może przetwarzać dane osobowe, których przetwarzanie jest ograniczone wyłącznie do następujących celów:
1. do przechowywania danych
2. za zgodą osoby, której dane dotyczą;
3. w celu ustalenia, wykonania lub obrony roszczeń prawnych;
4. w celu ochrony praw innej osoby fizycznej; lub
5. z ważnych powodów związanych z interesem publicznym.
7.3. Gdy osoba, której dane dotyczą, zażądała ograniczenia przetwarzania i którejkolwiek z podstaw określonych w art. 7.1. powyżej, Lev Ins poinformował go przed zniesieniem ograniczenia przetwarzania.
Prawo do przenoszenia danych
8.1. Osoba, której dane dotyczą, ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które jej dotyczą i które dostarczył Lev Ins.
8.2. Na żądanie, dane te mogą zostać przekazane innemu administratorowi danych wskazanemu przez osobę, której dane dotyczą, jeżeli jest to technicznie wykonalne.
8.3. Osoba, której dane dotyczą, może skorzystać z prawa do przenoszenia danych w następujących przypadkach:
1. przetwarzanie odbywa się na podstawie zgody osoby, której dane dotyczą;
2. przetwarzanie danych jest oparte na zobowiązaniu umownym;
3. przetwarzanie danych odbywa się w sposób zautomatyzowany.
8.4. Prawo do przenoszenia danych nie może mieć negatywnego wpływu na prawa i wolności innych osób.
Prawo do sprzeciwu
9.1. Osoba, której dane dotyczą, ma prawo do wniesienia sprzeciwu wobec przetwarzania dotyczących jej danych osobowych przez Lev Ins, jeżeli dane te są przetwarzane na jednej z następujących podstaw:
9.1.1 przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym lub w ramach sprawowania władzy publicznej powierzonej administratorowi;
9.1.2 przetwarzanie jest niezbędne do celów związanych z prawnie uzasadnionymi interesami Lev Ins lub strony trzeciej;
9.1.3 przetwarzanie wiąże się z profilowaniem.
9.2. Administrator zaprzestanie przetwarzania danych osobowych, chyba że wykaże ważne prawnie uzasadnione podstawy do jego kontynuacji, które są nadrzędne wobec interesów, praw i wolności osoby, której dane dotyczą, lub do ustalenia, wykonania lub obrony roszczeń prawnych.
Prawo do sprzeciwu wobec danych osobowych dla celów marketingu bezpośredniego
10.1. Jeżeli dane osobowe są przetwarzane do celów marketingu bezpośredniego, osoba, której dane dotyczą, ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych w tym celu, w tym w odniesieniu do profilowania związanego z marketingiem bezpośrednim.
10.2 Jeżeli osoba, której dane dotyczą, sprzeciwia się przetwarzaniu danych w celach marketingu bezpośredniego, zaprzestaje się przetwarzania danych osobowych w tych celach.
Prawo do interwencji człowieka w zautomatyzowanym podejmowaniu decyzji
11.1. W przypadkach, w których Lev Ins podejmuje zautomatyzowane indywidualne decyzje, w tym profilowanie lub je wyklucza, które mają konsekwencje prawne dla osób fizycznych lub w podobny sposób wpływają na nie w istotny sposób, osoby te mogą zażądać ponownego rozpatrzenia decyzji z udziałem człowieka, a także wyrażenia opinii , twój punkt widzenia.
11.2. Lev Ins zapewnia osobom podlegającym zautomatyzowanemu podejmowaniu decyzji istotne informacje o zastosowanej logice, a także o znaczeniu i zamierzonych konsekwencjach tego przetwarzania dla osoby fizycznej.
CZĘŚĆ 4: PROCEDURA WYKONYWANIA PRAW PRZEZ PODMIOTY DANYCH
12.1. Podmioty danych mogą wykonywać prawa przysługujące im na mocy niniejszej Polityki poprzez złożenie wniosku o wykonanie odpowiedniego prawa.
12.2 Wniosek o wykonanie praw osób, których dane dotyczą, można złożyć w następujący sposób:
1. Elektronicznie na następujący adres e-mail dpo@lev-ins.com ;
2. Na miejscu w biurze Lev Ins;
3. Pocztą na adres Centrali Lev Ins. "51D Cherni Vrah.
12.3. Wniosek o skorzystanie z prawa do danych osobowych powinien zawierać następujące informacje:
1. Identyfikacja osoby - imię i nazwisko Pesel, oraz numer dowodu osobistego/numer polisy/numer klienta;
2. Dane kontaktowe do informacji zwrotnej - adres, telefon, e-mail;
3. 3. Zlecenie - opis zlecenia..
13.1 Lev Ins udziela informacji o działaniach podjętych w związku z wnioskiem o wykonanie praw podmiotów w ciągu miesiąca od otrzymania żądania.
13.2. W razie potrzeby okres ten może zostać przedłużony o kolejne dwa miesiące, biorąc pod uwagę złożoność i liczbę wniosków składanych przez konkretną osobę. Lev Ins informuje daną osobę o każdym takim przedłużeniu w ciągu jednego miesiąca od otrzymania wniosku, podając powody opóźnienia.
13.3 Lev Ins nie jest zobowiązany do odpowiedzi na wniosek, jeśli nie jest w stanie zidentyfikować osoby, której dane dotyczą.
13.4. Lev Ins może zażądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby, której dane dotyczą, jeżeli istnieją uzasadnione obawy co do tożsamości osoby składającej wniosek.
13.5 Jeżeli wniosek został złożony drogą elektroniczną, w miarę możliwości informacje są dostarczane drogą elektroniczną, chyba że podmiot danych zażądał inaczej.