
Diese übergeordnete Datenschutzrichtlinie („Datenschutzrichtlinie“) bezieht sich auf die Website https://www.idassure.eu/de/und/oder jede Unterwebsite und/oder zugehörige Domains (und/oder Unterdomains) von https://www.idassure.eu/de/ (im Folgenden als „Website“ bezeichnet), die von IDA Insurance Limited (C 36602), dem Eigentümer der Website, („wir“, „uns“, „unser“, „uns selbst“ und/oder „IDA Insurance“) und alle damit verbundenen Softwareanwendungen („Apps“), bei denen personenbezogene Daten von denselben (über die Website, eine unserer Apps oder anderweitig) in Bezug auf Sie verarbeitet werden. In dieser Haupt-Datenschutzrichtlinie beziehen sich „Sie“ und „Ihr“ und „Benutzer”“ auf eine identifizierte oder identifizierbare natürliche Person, die der Benutzer der Website und/oder Kunde (oder potenzieller Kunde) einer unserer Dienstleistungen ist. Unsere vollständigen Angaben, einschließlich der Kontaktdaten, finden Sie weiter unten.
Sie lesen diese Datenschutzrichtlinie möglicherweise als Benutzer oder Besucher der Website oder wurden von einer (oder mehreren) unserer zusammengefassten Datenschutzrichtlinien oder unseren anderen Mitteilungen (digital oder anderweitig) hierher geleitet.
Obwohl diese Datenschutzrichtlinie detaillierte, mehrstufige Informationen darüber enthält, wie und warum wir personenbezogene Daten im Allgemeinen verarbeiten (über die Website, eine unserer Apps oder anderweitig) sowie detaillierte Informationen über Ihre verschiedenen Rechte enthält, werden Sie in den spezifischen und maßgeschneiderten Inhalten dieser zusammengefassten Richtlinien oder anderen Mitteilungen in den meisten Fällen gezieltere und detailliertere Informationen über bestimmte Verarbeitungsvorgänge erhalten (z. B. die spezifische Rechtsgrundlage für die Verarbeitung bestimmter Kategorien personenbezogener Daten und den spezifischen Zweck dafür, je nach vorliegendem Sachverhalt).
Obwohl es unser Ziel ist, immer so klar und transparent wie möglich zu sein, sind wir uns bewusst, dass Rechtsdokumente manchmal schwer zu lesen sein können. Wir empfehlen Ihnen jedoch dringend, diese Datenschutzrichtlinie (die zu Ihrer Bequemlichkeit in mehreren Ebenen unterteilt ist) sorgfältig zu lesen. Bitte zögern Sie nicht, uns zu kontaktieren, wenn Sie weitere Informationen benötigen. Wenn Sie beispielsweise eine Erklärung zu einer bestimmten Rechtsgrundlage benötigen, auf die wir uns bei der Verarbeitung Ihrer personenbezogenen Daten für einen bestimmten Verarbeitungsvorgang stützen, stellen wir Ihnen gerne alle erforderlichen Informationen zur Verfügung.
Als Unternehmen mit Sitz in Malta, EU, gelten für uns in Bezug auf Sie die folgenden Datenschutzgesetze:
Alle oben genannten Bestimmungen, die von Zeit zu Zeit geändert werden können, werden zusammen als „Datenschutzgesetze”“ bezeichnet.
„PERSONENBEZOGENE DATEN“ sind alle Informationen, die Sie als Einzelperson identifizieren oder die sich auf eine identifizierbare Einzelperson beziehen.
Wenn es uns nicht möglich oder machbar ist, anonyme und/oder anonymisierte Daten zu verwenden (in einer Weise, die keine Benutzer der Website oder Kunden unserer Dienstleistungen identifiziert), sind wir dennoch verpflichtet, Ihre Privatsphäre und die Sicherheit Ihrer personenbezogenen Daten jederzeit zu schützen.
Wir erheben personenbezogene Daten auf verschiedene Weise, sowohl digital über die Website (entweder wenn Sie uns bestimmte Daten zur Verfügung stellen oder in einigen Fällen automatisch oder von Dritten) als auch nicht-digital (z. B. wenn Sie ein physisches Formular ausfüllen, um eine oder mehrere unserer Dienstleistungen in Anspruch zu nehmen).
Es gibt verschiedene Kategorien von personenbezogenen Daten, die wir über Sie erheben, nämlich:
In einigen Fällen (z. B. wenn Sie ein Kunde [oder potenzieller Kunde] unserer Dienste sind, über die Website, eine App oder anderweitig) können wir zusätzliche personenbezogene Daten anfordern, um Sie sicher zu identifizieren oder für einen anderen ähnlichen rechtmäßigen Zweck (der in der folgenden Tabelle und/oder in einer zusammengefassten Richtlinie/Mitteilung erläutert wird, die Sie möglicherweise hierher geführt hat). Zu den zusätzlichen Informationen, die wir von Ihnen anfordern können, um Ihnen unsere Dienste zur Verfügung stellen zu können, gehören:
Viele der oben genannten Kategorien personenbezogener Daten werden direkt von Ihnen erhoben (z. B. Ihre Kontaktdaten). In einigen Fällen erhalten wir Ihre personenbezogenen Daten von der DAN Europe Foundation, jedoch nur, wenn Sie Mitglied der DAN Europe Foundation werden und anschließend unseren Versicherungsschutz akzeptieren. WIR KÖNNEN PERSONENBEZOGENE DATEN ABER AUCH AUS ANDEREN QUELLEN ERHEBEN, darunter Datenunternehmen, Versicherungsvermittler, Aufsichtsbehörden, Versicherungsmakler oder -vertreiber, Drittverwalter, öffentlich zugängliche Datenbanken, gemeinsame Marketingpartner, Social-Media-Plattformen und andere Dritte. Wir können auch personenbezogene Daten über Sie von Dritten erhalten, wenn wir Ihre Kontaktdaten oder sogar bestimmte Finanzinformationen bestätigen müssen. Sollte dies der Fall sein, werden wir alle gesetzlich vorgeschriebenen Maßnahmen ergreifen, um Sie über die Quelle dieser personenbezogenen Daten sowie über die Kategorien der von uns erfassten und verarbeiteten personenbezogenen Daten zu informieren. Es gibt bestimmte gesetzliche Fälle, in denen es uns ausdrücklich untersagt ist, Ihnen solche Aktivitäten offenzulegen (z. B. bei der Durchführung einer Due-Diligence-Prüfung zur Bekämpfung von Geldwäsche).
Eine detaillierte Beschreibung der Gründe, warum wir die oben genannten Kategorien personenbezogener Daten (und alle anderen von uns verarbeiteten personenbezogenen Daten) verarbeiten, sowie die entsprechenden Rechtsgrundlagen hierfür finden Sie unten unter „Wofür wir Ihre personenbezogenen Daten verwenden (Zweck der Verarbeitung)“.
Informationen zu personenbezogenen Daten, die wir automatisch über die Website erfassen, finden Sie unten im Abschnitt „Cookies“.
Wir verarbeiten Ihre Gesundheitsdaten, soweit dies für die Zwecke einer von Ihnen abgeschlossenen Versicherung erforderlich und verhältnismäßig ist. Diese Verarbeitung gilt als im wesentlichen öffentlichen Interesse auf der Grundlage von Artikel 4 der Verordnung über die Verarbeitung von Gesundheitsdaten für Versicherungszwecke (subsidiäre Gesetzgebung 586.10). Dies ist immer der Zweck und die Rechtsgrundlage für die Verarbeitung von Gesundheitsdaten, die in der nachstehenden Tabelle erwähnt werden.
In der Regel erheben wir keine personenbezogenen Daten, d. h. Informationen, die Sie als Person identifizieren, außer denen, die Sie uns zur Verfügung stellen, wie z. B. die Daten (einschließlich Kontakt- und Registrierungsdaten), die Sie bei der Registrierung auf unserer Website angeben, wenn Sie uns mit Anfragen zu unseren Dienstleistungen kontaktieren, wenn Sie einen von uns oder über unsere Website angebotenen Dienst abonnieren, wie etwa Newsletter, die von Zeit zu Zeit von uns herausgegeben werden, oder auch bei der Anmeldung für Angebote, die wir (und/oder unsere verbundenen Unternehmen und/oder Unternehmenspartner) von Zeit zu Zeit anbieten (siehe „Personenbezogene Daten, die wir über Sie erheben“ oben).
Sofern nicht anders angegeben und vorbehaltlich verschiedener Kontrollen gilt als allgemeine Regel, dass wir nur personenbezogene Daten (von Ihnen oder anderweitig) erheben, die wir:
Eine detaillierte Beschreibung der Gründe, warum wir bestimmte Kategorien personenbezogener Daten verarbeiten, sowie der entsprechenden Rechtsgrundlage(n) hierfür finden Sie im Abschnitt „Wofür wir Ihre personenbezogenen Daten verwenden (Zweck der Verarbeitung)“> unten.
Indem Sie uns personenbezogene Daten von anderen Personen als Ihnen selbst zur Verfügung stellen oder uns den Zugriff darauf gestatten, teilen Sie uns mit, dass Sie befugt sind, uns diese personenbezogenen Daten zu übermitteln oder uns den Zugriff auf diese Daten in der in dieser Datenschutzrichtlinie beschriebenen Weise zu gestatten.
Nachfolgend wird klar und deutlich beschrieben, wofür wir Ihre personenbezogenen Daten verwenden und auf welche Rechtsgrundlage(n) wir uns dabei stützen.
Weitere Informationen zu Begriffen wie „Kontaktangaben“, „ Registrierungsdaten“ und anderen Kategorien personenbezogener Daten, die in den nachstehenden Tabellen verwendet werden, finden Sie im Abschnitt „Personenbezogene Daten, die wir über Sie erfassen“.
Bitte beachten Sie, dass, WENN WIR UNS AUF IHRE EINWILLIGUNG VERLASSEN, DIESE NACH BELIEBEN WIDERRUFEN WERDEN KANN (siehe Besonderer Hinweis zur Einwilligung unten).
ZUKÜNFTIGE KUNDEN/NUTZER DER WEBSITE/NEUE KUNDEN UNSERER DIENSTLEISTUNGEN:
| ZWECK DER VERARBEITUNG | KATEGORIEN PERSONENBEZOGENER DATEN | RECHTLICHE GRUNDLAGE FÜR DIE VERARBEITUNG |
|---|---|---|
| Bewertung Ihres Versicherungsbedarfs und der Art und Höhe des Risikos, das mit den Anträgen/Anfragen verbunden ist, die Sie uns zur Nutzung/Bezug/Abonnement unserer Dienstleistungen senden, z. B. zur Feststellung der Anspruchsberechtigung und der Prämie(n). | Kontaktangaben
Identifikationsangaben Finanzinformationen Gesundheitsdaten (gegebenenfalls, je nach Art der Police) |
Vertragliche Notwendigkeit
Berechtigtes Interesse (Aufdeckung und Verhinderung von Betrug) In Bezug auf Gesundheitsdaten: das wesentliche öffentliche Interesse für unsere Zwecke im Versicherungsgeschäft |
| Einrichtung eines Datensatzes in unseren Systemen und damit zusammenhängende Verwaltungsangelegenheiten, z. B. wenn Sie sich bei uns (oder bei DAN Europe) registrieren | Registrierungsdaten
Kontaktdaten Gesundheitsdaten |
Vertragliche Notwendigkeit
Einhaltung unserer gesetzlichen Verpflichtungen Berechtigtes Interesse (um sicherzustellen, dass wir über genaue Aufzeichnungen verfügen) In Bezug auf Gesundheitsdaten: das wesentliche öffentliche Interesse für unsere Zwecke im Versicherungsgeschäft |
| Verwaltung unserer Beziehung zu Ihnen, einschließlich Zahlungsmanagement | Registrierungsdaten
Kontaktdaten Finanzinformationen Transaktions- und Nutzungsdaten |
Vertragliche Notwendigkeit
Einhaltung unserer gesetzlichen Verpflichtungen |
| Feststellung und Untersuchung verdächtigen Verhaltens, um unser Unternehmen vor Risiken und Betrug zu schützen und um die Einhaltung der Gesetze zu gewährleisten | Registrierungsdaten
Kontaktdaten Identifikations- und Verifizierungsdaten Gesundheitsdaten |
Berechtigtes Interesse (Aufdeckung und Verhinderung von Betrug)
Einhaltung unserer gesetzlichen Verpflichtungen In Bezug auf Gesundheitsdaten: das erhebliche öffentliche Interesse für unsere Zwecke im Versicherungsgeschäft |
| Abonnement eines Newsletters oder einer Mailingliste | Registrierungsdaten/Kontaktdaten | Ihre Zustimmung |
| Bereitstellung von Marketingmaterial, das Sie bei uns angefordert haben oder zu dessen Bereitstellung wir gesetzlich berechtigt sind | Marketingdaten
Tracking-Daten |
Ihre Zustimmung (wo wir diese benötigen)
ODER unsere berechtigten Interessen (wo wir Ihre Zustimmung nicht benötigen) |
| Überwachung unserer Räumlichkeiten per Videoüberwachung aus Sicherheitsgründen | CCTV-Aufnahmen (werden nach 7 Tagen gelöscht) | Berechtigte Interessen |
KUNDEN, DIE UNSERE DIENSTLEISTUNGEN NUTZEN:
| ZWECK DER VERARBEITUNG | KATEGORIEN PERSONENBEZOGENER DATEN | RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG |
|---|---|---|
| Um Ihnen unsere Dienstleistungen (ganz oder teilweise) anbieten zu können – einschließlich der über die Website angebotenen Dienstleistungen – wie z. B. Risikoprüfung, Schadenbearbeitung, Verlängerungsangebote und allgemeine Verwaltung des Versicherungsangebots und der Versicherungspolice | Registrierungsdaten
Kontaktdaten Gesundheitsdaten |
Vertragliche Notwendigkeit
In Bezug auf Gesundheitsdaten: das wesentliche öffentliche Interesse für unsere Zwecke im Versicherungsgeschäft |
| Aufzeichnungen in unseren Systemen zu führen | Registrierungsdaten
Kontaktdaten sonstige Kommunikationsdaten |
Vertragliche Notwendigkeit
Einhaltung unserer gesetzlichen Verpflichtungen berechtigtes Interesse (um sicherzustellen, dass wir über genaue Aufzeichnungen verfügen) In Bezug auf Gesundheitsdaten: das erhebliche öffentliche Interesse für unsere Zwecke im Versicherungsgeschäft |
| Unsere Beziehung zu Ihnen weiterhin zu verwalten, einschließlich der Zahlungsabwicklung | Registrierungsdaten
Kontaktdaten Finanzdaten |
Vertragliche Notwendigkeit
Einhaltung unserer gesetzlichen Verpflichtungen |
| Zahlungstransaktionen zu verarbeiten und zu verwalten (falls zutreffend) | Finanzdaten | Registrierungsdaten |
| Gesetzliche und behördliche Verpflichtungen zu erfüllen | Registrierungsdaten
Kontaktdaten |
Gesetzliche Verpflichtung |
| Verdächtiges Verhalten zu ermitteln und zu untersuchen, um unser Unternehmen vor Risiken und Betrug zu schützen und um die gesetzlichen Vorschriften einzuhalten | Registrierungsdaten
Kontaktdaten Identifikations- und Verifizierungsdaten Gesundheitsdaten |
Berechtigtes Interesse (Aufdeckung und Verhinderung von Betrug)
Einhaltung unserer gesetzlichen Verpflichtungen In Bezug auf Gesundheitsdaten: das erhebliche öffentliche Interesse für unsere Zwecke im Versicherungsgeschäft |
| Abonnement eines Newsletters oder Eintrag in eine Mailingliste | Registrierungsdaten/Kontaktdaten | Ihre Zustimmung |
| Ihre Teilnahme an einer Online-Umfrage oder -Befragung | Registrierungsdaten/Kontaktdaten | Ihre Zustimmung |
| Bereitstellung von Marketingmaterial, das Sie bei uns angefordert haben oder zu dessen Bereitstellung wir gesetzlich berechtigt sind | Marketingdaten | Ihre Zustimmung (wo wir diese benötigen)
ODER unsere berechtigten Interessen (wo wir Ihre Zustimmung nicht benötigen) |
| Um Unternehmensübernahmen, Fusionen oder Transaktionen durchzuführen | Identifikations- und Verifizierungsdaten
Finanzinformationen Bankkontodaten |
Unsere berechtigten Interessen (um Unternehmensübernahmen, Fusionen oder Transaktionen zu erleichtern) |
| Überwachung unserer Räumlichkeiten per Videoüberwachung zu Sicherheitszwecken | Videoaufzeichnungen (werden nach 7 Tagen gelöscht) | Berechtigte Interessen |
Sollten wir Ihre Daten in Zukunft für einen neuen Zweck verarbeiten müssen, der in keinerlei Zusammenhang mit den oben genannten Zwecken steht, werden wir Sie im Voraus über eine solche Verarbeitung informieren und Sie können Ihre geltenden Rechte (wie unten erläutert) in Bezug auf eine solche Verarbeitung ausüben.
Bitte beachten Sie, dass wir ohne bestimmte personenbezogene Daten, die Sie betreffen, möglicherweise nicht in der Lage sind, einige oder alle der von Ihnen erwarteten Dienstleistungen zu erbringen oder sogar die volle Funktionalität unserer Website zu gewährleisten.
FUm jeden Zweifel auszuschließen, möchten wir darauf hinweisen, dass wir in den wenigen Fällen, in denen wir uns nicht auf eine andere Rechtsgrundlage stützen können oder wollen (z. B. unsere berechtigten Interessen), Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verarbeiten werden. In einigen Fällen benötigen wir Ihre ausdrückliche Einwilligung, z. B. um Ihnen Marketingmaterial zuzusenden.
In Fällen, in denen wir auf der Grundlage Ihrer Einwilligung verarbeiten (die wir niemals voraussetzen , sondern die wir auf klare und eindeutige Weise von Ihnen erhalten haben), HABEN SIE DAS RECHT, IHRE EINWILLIGUNG JEDERZEIT ZU WIDERRUFEN, und zwar auf die gleiche Weise, wie Sie sie uns erteilt haben.
Sollten Sie Ihr Recht auf Widerruf Ihrer Einwilligung zu irgendeinem Zeitpunkt ausüben (indem Sie uns unter der unten angegebenen Post- oder E-Mail-Adresse schreiben), werden wir prüfen, ob zu diesem Zeitpunkt eine alternative Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten besteht (z. B. auf der Grundlage einer rechtlichen Verpflichtung, der wir unterliegen), bei der wir gesetzlich befugt (oder sogar verpflichtet) wären, Ihre personenbezogenen Daten ohne Ihre Einwilligung zu verarbeiten, und Sie gegebenenfalls entsprechend benachrichtigen.
Wenn wir um solche personenbezogenen Daten bitten, können Sie diese jederzeit ablehnen. Sollten Sie jedoch die Bereitstellung der erforderlichen Daten, die wir zur Erbringung der angeforderten Dienstleistungen benötigen, ablehnen, können wir Ihnen diese Dienstleistungen möglicherweise nicht unbedingt zur Verfügung stellen (insbesondere wenn die Einwilligung die einzige Rechtsgrundlage ist, die uns zur Verfügung steht).
Nur zur Klarstellung: Die Einwilligung ist nicht die einzige Grundlage, die uns die Verarbeitung Ihrer personenbezogenen Datengestattet. Im letzten Abschnitt oben haben wir die verschiedenen Grundlagen dargelegt, auf die wir uns bei der Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke stützen.
Es werden alle angemessenen Anstrengungen unternommen, um die personenbezogenen Daten, die wir über Sie speichern, auf dem neuesten Stand und so genau wie möglich zu halten. Sie können die Informationen, die wir über Sie gespeichert haben, jederzeit überprüfen, indem Sie sich auf die untenerläuterte Weise an uns wenden. Wenn Sie Ungenauigkeiten feststellen, werden wir diese korrigieren und gegebenenfalls löschen. Bitte sehen Sie unten für eine detaillierte Liste Ihrer gesetzlichen Rechte in Bezug auf geltende Datenschutzgesetze.
Wir versenden nur dann E-Mails, Nachrichten und andere Mitteilungen im Zusammenhang mit Marketing, wenn wir gesetzlich dazu befugt sind. In den meisten Fällen verlassen wir uns dabei auf Ihre Zustimmung (insbesondere bei der Nutzung elektronischer Kommunikationsmittel). Wenn Sie zu irgendeinem Zeitpunkt keine Direktmarketing-Mitteilungen mehr von uns erhalten möchten, teilen Sie uns dies bitte mit, indem Sie uns unter den nachstehend angegebenen Kontaktdaten kontaktieren oder Ihre Einstellungen auf einer unserer Websites oder Apps (falls zutreffend) aktualisieren.
Im Falle von Direktmarketing, das über elektronische Kommunikation versendet wird (wo wir gesetzlich dazu befugt sind), erhalten Sie eine einfache Möglichkeit, sich von solchen Mitteilungen abzumelden (oder sie abzubestellen).
Bitte beachten Sie, dass wir Ihnen auch dann, wenn Sie eine uns erteilte Einwilligung widerrufen oder dem Erhalt solcher Direktmarketing-Materialien von uns widersprechen (in Fällen, in denen wir Ihre Einwilligung nicht benötigen), von Zeit zu Zeit möglicherweise dennoch bestimmte wichtige Mitteilungen zusenden müssen, von denen Sie sich nicht abmelden können.
In der Regel werden die von uns über Sie verarbeiteten Daten (die über die Website, eine unserer Apps oder anderweitig erhoben werden) innerhalb der Europäischen Union (EU)/des Europäischen Wirtschaftsraums (EWR) oder eines anderen Nicht-EWR-Landes gespeichert und verarbeitet, das nach Ansicht der Europäischen Kommission ein angemessenes Schutzniveau bietet (die sogenannten „White-List“-Länder, einschließlich des Vereinigten Königreichs, sind hier aufgeführt: https://ec.europa.eu/info/law/law-topic/data-protection_en Datenschutz).
In einigen Fällen kann es erforderlich sein, dass wir Ihre personenbezogenen Daten in ein Land außerhalb des EWR übermitteln, das von der Europäischen Kommission nicht als Land mit angemessenem Schutzniveau eingestuft wird (z. B. an einen oder mehrere unserer dort ansässigen Datenverarbeiter).
In solchen Fällen und für den Fall, dass keine Ausnahmen gelten, haben wir zusätzlich zu allen angemessenen Schutzmaßnahmen, die wir in jedem Fall zum Schutz Ihrer personenbezogenen Daten ergreifen, zusätzliche angemessene Maßnahmen ergriffen. Zum Beispiel haben wir sichergestellt, dass der Empfänger an die EU-Standardvertragsklauseln (die EU-Musterklauseln) gebunden ist, die Ihre personenbezogenen Daten so schützen sollen, als handele es sich um eine Übermittlung innerhalb des EWR. Sie sind berechtigt, eine Kopie dieser Maßnahmen zu erhalten, indem Sie sich wie unten beschrieben an uns wenden.
Sie wissen, dass über das Internet gesendete Daten über internationale Grenzen hinweg übertragen werden können, selbst wenn sich Absender und Empfänger der Informationen im selben Land befinden. Wir können nicht für Handlungen oder Unterlassungen haftbar gemacht werden, die Sie oder Dritte im Zusammenhang mit personenbezogenen Daten vornehmen, bevor wir diese erhalten haben, einschließlich, aber nicht beschränkt auf die Übertragung personenbezogener Daten von Ihnen an uns über ein Land, das ein niedrigeres Datenschutzniveau als das in der Europäischen Union geltende hat, und zwar mit allen technischen Mitteln (z. B. WhatsApp, Skype, Dropbox usw.).
Darüber hinaus übernehmen wir keinerlei Verantwortung oder Haftung für die Sicherheit Ihrer Daten während der Übertragung über das Internet, es sei denn, unsere Verantwortung ergibt sich ausdrücklich aus einem in Malta geltenden Gesetz.
Unbeschadet der Bestimmungen dieser Datenschutzrichtlinie und im Interesse der vollständigen Transparenz behalten wir uns das Recht vor, relevante personenbezogene Daten, die wir möglicherweise verarbeiten (einschließlich in bestimmten Fällen relevanter IP-Adressen), an autorisierte Dritte innerhalb oder außerhalb der EU/des EWR weiterzugeben (und anderweitig zu verarbeiten), wenn eine solche Weitergabe nach den Datenschutzgesetzen zulässig ist (unabhängig davon, ob Sie Ihre Zustimmung erteilt haben oder nicht), einschließlich, aber nicht beschränkt auf:
Relevante Daten werden gegebenenfalls (und in jedem Fall in Übereinstimmung mit den Datenschutzgesetzen) auch an/mit Mitgliedern und Mitarbeitern von IDA Insurance, an/mit anderen Unternehmen innerhalb der IDA Insurance Group, wie z. B. der DAN Europe Foundation, VING Insurance Brokers Ltd und/oder an/mit verbundenen Unternehmen und/oder Subunternehmern mit Sitz in der Europäischen Union weitergegeben, wenn dies für einen der in dieser Datenschutzrichtlinie aufgeführten Zwecke relevant ist (einschließlich an/mit Vermittlern, Schadensregulierer, Makler, Vertreter, Rückversicherer und unsere Dienstleister, die die Funktionalität der Website und/oder der von Ihnen benötigten Dienste ermöglichen). Personenbezogene Daten werden von uns nur weitergegeben, um die von Ihnen angeforderten Dienste bereitzustellen oder aus anderen rechtmäßigen Gründen (einschließlich autorisierter Offenlegungen, für die Ihre Zustimmung nicht erforderlich ist).
Solche autorisierten Offenlegungen erfolgen in Übereinstimmung mit den Datenschutzgesetzen (z. B. sind alle unsere Auftragsverarbeiter vertraglich an die Anforderungen der genannten Datenschutzgesetze gebunden, einschließlich der strengen Verpflichtung, alle erhaltenen Informationen vertraulich zu behandeln und sicherzustellen, dass ihre Mitarbeiter/Angestellten ebenfalls an ähnliche Verpflichtungen gebunden sind). Die genannten Dienstleister (unsere Auftragsverarbeiter) sind auch an eine Reihe anderer Verpflichtungen gebunden (insbesondere Artikel 28 der DSGVO).
Ihre personenbezogenen Daten werden niemals zu Marketingzwecken an Dritte weitergegeben (es sei denn, Sie geben Ihre Zustimmung dazu).
Die anderen Dritten, denen wir Ihre personenbezogenen Daten zum Zeitpunkt dieser Datenschutzrichtlinie offenlegen und/oder mit denen wir sie teilen können, sind die folgenden:
| KATEGORIE DES EMPFÄNGERS | ZWECK DER VERARBEITUNG |
|---|---|
| Medizinische Dienstleister/Berater | Bewertung Ihrer Versicherungsansprüche und Feststellung Ihres Gesundheitszustands im Notfall |
| Versicherungsdienstleister | Bewertung, welche Art von Versicherungsschutz für Sie am besten geeignet ist, und Bereitstellung entsprechender Versicherungsleistungen |
| Cloud-Dienstleister | Hosting von Daten unter Verwendung modernster Sicherheitsprotokolle und unter unserer ausschließlichen Kontrolle |
| IT-Dienstleister | Wartung und Support unserer IT-Systeme/Website(s) – mit eingeschränktem Zugriff und unter unserer strengen Kontrolle |
| Wirtschaftsprüfer | Einhaltung unserer Prüfungspflichten – mit Zugriff nur auf wesentliche personenbezogene Daten |
| Wirtschaftsprüfer | Einhaltung unserer gesetzlichen Verpflichtungen oder wenn dies für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. |
| Behörden (einschließlich Polizei, Gerichte, Kreditagenturen, Betrugsbekämpfungsbehörden, Malta Insurance Association) | Einhaltung unserer gesetzlichen Verpflichtungen und nur nach Überprüfung der Notwendigkeit der Offenlegung. |
Die personenbezogenen Daten, die wir möglicherweise speichern (und/oder an verbundene Unternehmen/Partner/Subunternehmer weitergeben), werden gemäß unserer internen Sicherheitsrichtlinie und den gesetzlichen Bestimmungen sicher aufbewahrt.
Wir unternehmen angemessene Anstrengungen, um die Vertraulichkeit aller personenbezogenen Daten, die wir in Bezug auf Sie verarbeiten, zu wahren, und überprüfen und verbessern regelmäßig unsere technischen, physischen und verwaltungstechnischen Verfahren, um sicherzustellen, dass Ihre personenbezogenen Daten vor folgenden Gefahren geschützt sind:
-unbefugter Zugriff
-unsachgemäßer Verwendung oder Offenlegung
-unbefugter Änderung
-rechtswidriger Vernichtung oder versehentlichem
Verlust geschützt sind. Zu diesem Zweck haben wir Sicherheitsrichtlinien, Regeln sowie technische und organisatorische Maßnahmen eingeführt, um die personenbezogenen Daten, die wir möglicherweise unter unserer Kontrolle haben, zu schützen. Alle unsere Mitglieder, Mitarbeiter und Datenverarbeiter (einschließlich bestimmter Subunternehmer, einschließlich Cloud-Dienstleister mit Sitz in der Europäischen Union), die möglicherweise Zugriff auf personenbezogene Daten haben und mit deren Verarbeitung in Verbindung stehen, sind (vertraglich) verpflichtet, die Vertraulichkeit der personenbezogenen Daten unserer Benutzer oder Kunden sowie andere Verpflichtungen, die sich aus den Datenschutzgesetzen ergeben, zu respektieren.
Trotz alledem können wir nicht garantieren, dass ein Datenübertragungs- oder Speichersystem jemals 100 % sicher sein kann. Für weitere Informationen zu unseren Sicherheitsmaßnahmen kontaktieren Sie uns bitte auf die untenbeschriebene Weise.
Autorisierte Dritte und externe/Drittanbieter von Dienstleistungen, die (wie in dieser Datenschutzrichtlinie erläutert) Zugriff auf Ihre Daten haben, sind ausdrücklich verpflichtet, angemessene technische und organisatorische Sicherheitsmaßnahmen zu ergreifen, die erforderlich sein können, um die verarbeiteten personenbezogenen Daten vor unbefugter oder versehentlicher Offenlegung, Verlust oder Zerstörung sowie vor jeglicher rechtswidriger Form der Verarbeitung zu schützen.
Wie oben erwähnt, sind die genannten Dienstleister (unsere Datenverarbeiter) auch an eine Reihe anderer Verpflichtungen gebunden, die mit den Datenschutzgesetzen (insbesondere Artikel 28 der DSGVO) übereinstimmen.
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es erforderlich ist (unter Berücksichtigung des Zwecks, für den sie ursprünglich erhoben wurden). Die Kriterien, anhand derer wir bestimmen, was „erforderlich“ ist, hängen von den jeweiligen personenbezogenen Daten und der spezifischen Beziehung ab, die wir zu Ihnen haben (einschließlich ihrer Dauer).
In der Regel prüfen wir, ob es spezifische EU- und/oder maltesische Gesetze (z. B. Steuer- oder Unternehmensgesetze) gibt, die es uns erlauben oder sogar verpflichtenbestimmte personenbezogene Daten für einen bestimmten Zeitraum aufzubewahren (in diesem Fall bewahren wir die personenbezogenen Daten für den in einem solchen Gesetz angegebenen maximalen Zeitraum auf). Beispielsweise müssen alle Daten, die als „Buchhaltungsunterlagen“ gelten, zehn (10) Jahre lang aufbewahrt werden.
Wir müssten auch feststellen, ob es Gesetze und/oder vertragliche Bestimmungen gibt, die Sie und/oder Dritte gegen uns geltend machen können, und wenn ja, wie lang die Verjährungsfristen für solche Klagen sind (in der Regel fünf (5) Jahre in Fällen, in denen unsere Vertragsbeziehung mit Ihnen endet, oder zwei (2) Jahre in Fällen, in denen keine solche Vertragsbeziehung besteht). In diesem Fall bewahren wir alle relevanten personenbezogenen Daten, die wir benötigen, um uns gegen Ansprüche, Anfechtungen oder andere derartige Maßnahmen von Ihnen und/oder Dritten zu verteidigen, so lange wie nötig auf.
Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, werden wir die betreffenden personenbezogenen Daten entweder sicher löschen oder anonymisieren.
Forschung und Statistiken, die Benutzer- oder Kundendaten verwenden, werden nur durchgeführt, um die Bedürfnisse unserer Benutzer und/oder Kunden zu verstehen, um unsere Dienstleistungen/Aktivitäten zu entwickeln und zu verbessern und/oder um philanthropische Ziele zu erreichen, die dem Zweck von IDA Insurance entsprechen. In jedem Fall werden wir immer sicherstellen, dass wir zuvor die gesetzlich vorgeschriebene Zustimmung von Ihnen einholen. Wie in allen anderen Fällen werden wir auch hier sicherstellen, dass alle erforderlichen Schutzmaßnahmen getroffen werden.
Links, die wir zu Websites von Drittanbietern bereitstellen, sind deutlich gekennzeichnet und wir sind in keiner Weise für den Inhalt solcher Websites verantwortlich (noch können wir in irgendeiner Weise als deren Befürworter angesehen werden) (einschließlich aller anwendbaren Datenschutzrichtlinien oder Datenverarbeitungsvorgänge jeglicher Art). Wir empfehlen Ihnen, die Datenschutzrichtlinien solcher Websites von Drittanbietern zu lesen.
Wenn Sie unsere Website besuchen, erfassen wir bestimmte Kategorien personenbezogener Daten automatisch mithilfe von Cookies und ähnlichen Technologien.
Ausführlichere Informationen darüber, was Cookies sind und wie und warum wir diese Daten auf diese Weise verarbeiten (einschließlich des Unterschieds zwischen wesentlichen und nicht wesentlichen Cookies), finden Sie in unserer detaillierten, aber leicht verständlichen Cookie-Richtlinie.
Die Website und unsere Dienste sind nicht für die Nutzung durch Personen unter achtzehn (18) Jahren vorgesehen. Daher werden wir niemals absichtlich personenbezogene Daten von solchen Personen erfassen, es sei denn, es liegt eine spezifische gesetzliche Ausnahme (falls vorhanden) vor. Wenn Sie noch nicht volljährig sind, holen Sie bitte die Erlaubnis Ihrer Eltern oder Ihres Erziehungsberechtigten ein, um die Website und unsere Dienste nutzen zu dürfen.
Wir gehen davon aus, dass alle personenbezogenen Daten von Personen unter achtzehn (18) Jahren, die wir erhalten, mit der entsprechenden Vollmacht gesendet werden und dass der Absender diese Vollmacht jederzeit auf unsere Anfrage hin nachweisen kann.
Wir verlassen uns nicht auf Entscheidungen, die ausschließlich auf automatisierte Weise (d. h. ohne nennenswerte menschliche Beteiligung) getroffen werden – einschließlich jeglicher Profilerstellung. Sollte sich diese Position in Zukunft ändern (und nur, wenn wir gesetzlich dazu berechtigt sind), werden Sie entsprechend benachrichtigt.
Bevor wir Ihre Anfragen bearbeiten, müssen wir möglicherweise zunächst Ihre Identität überprüfen. In jedem Fall werden wir versuchen, Ihre Anfragen so schnell wie möglich zu bearbeiten.
Wie im Abschnitt „Aufbewahrungsfristen“ oben erläutert, müssen wir möglicherweise bestimmte personenbezogene Daten aufbewahren, um unseren gesetzlichen Aufbewahrungspflichten nachzukommen, aber auch, um Transaktionen abzuschließen, die Sie vor der von Ihnen angeforderten Änderung oder Löschung angefordert haben.
Zu Ihren verschiedenen gesetzlichen Rechten gehören:
Ihr Recht auf Zugang
Sie können uns jederzeit auffordern, zu bestätigen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen, und wenn dies der Fall ist, haben Sie das Recht, auf diese personenbezogenen Daten und auf die folgenden Informationen zuzugreifen:
Auf Anfrage stellen wir Ihnen innerhalb eines Monats nach Eingang der Anfrage eine Kopie der verarbeiteten personenbezogenen Daten zur Verfügung, ohne die Rechte und Freiheiten anderer, einschließlich unserer eigenen, zu beeinträchtigen. Diese Frist kann bei Bedarf um zwei Monate verlängert werden, wobei die Komplexität und Anzahl der Anfragen berücksichtigt werden. Wir werden Sie innerhalb eines Monats nach Eingang des Antrags über eine solche Verlängerung informieren und die Gründe für die Verzögerung mitteilen.
Ihr Recht auf Berichtigung
Sie haben das Recht, uns aufzufordern, unrichtige personenbezogene Daten zu berichtigen und unvollständige personenbezogene Daten, die Sie betreffen, zu vervollständigen. Wir können versuchen, die Richtigkeit der Daten vor ihrer Berichtigung zu überprüfen
Ihr Recht auf Löschung (Recht auf Vergessenwerden)
Sie haben das Recht, uns aufzufordern, Ihre personenbezogenen Daten zu löschen, und wir werden dieser Aufforderung unverzüglich nachkommen, jedoch nur, wenn:
In jedem Fall sind wir rechtlich nicht verpflichtet, Ihrem Antrag auf Löschung nachzukommen, wenn die Verarbeitung Ihrer personenbezogenen Daten erforderlich ist:
Es gibt weitere rechtliche Gründe, die uns dazu berechtigen, Löschungsanfragen abzulehnen, obwohl die beiden oben genannten Fälle die wahrscheinlichsten Gründe sind, die von uns angeführt werden können, um solche Anfragen abzulehnen.
Ihr Recht auf Datenbeschränkung
Sie haben das Recht, uns aufzufordern, Ihre personenbezogenen Daten einzuschränken (d. h. zu speichern, aber nicht weiter zu verarbeiten), jedoch nur in folgenden Fällen:
Nach Ihrem Antrag auf Einschränkung dürfen wir Ihre personenbezogenen Daten, mit Ausnahme der Speicherung, nur noch verarbeiten:
Ihr Recht auf Datenübertragbarkeit
Sie haben das Recht, uns aufzufordern, Ihnen Ihre personenbezogenen Daten (die Sie uns zur Verfügung gestellt haben) in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung zu stellen oder (soweit technisch machbar) direkt an einen anderen Datenverantwortlichen „übertragen“ zu lassen, sofern dies die Rechte und Freiheiten anderer nicht beeinträchtigt. Dieses Recht gilt nur, wenn:
Ihr Recht, die Einwilligung zu widerrufen (wenn wir uns auf die Einwilligung verlassen)
Ausführliche Informationen zu diesem Recht (das Sie jederzeit ausüben können finden Sie in unserem (besonderen Hinweis zur Einwilligung).
Ihr Recht, bestimmten Verarbeitungen zu widersprechen
In Fällen, in denen wir Ihre personenbezogenen Daten nur dann verarbeiten, wenn dies 1.) für die Erfüllung einer Aufgabe im öffentlichen Interesse erforderlich ist oder 2.) wenn die Verarbeitung für die Zwecke der von uns oder einem Dritten verfolgten berechtigten Interessen erforderlich ist, haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen. Wenn ein Einspruch erhoben wird, wird die Verarbeitung der Daten eingestellt, es sei denn, wir als Datenverantwortliche liefern zwingende und legitime Gründe, die eine Fortsetzung der Datenverarbeitung erfordern und die die von Ihnen erhobenen Einwände überwiegen.
Wenn Ihre Daten für Direktmarketingzwecke verarbeitet werden, haben Sie das Recht, jederzeit der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, was auch die Erstellung von Profilen einschließt, soweit diese mit einem solchen Direktmarketing in Zusammenhang stehen.
Um jeden Zweifel auszuschließen: Wenn wir Ihre personenbezogenen Daten verarbeiten, wenn dies für die Erfüllung eines Vertrags erforderlich ist, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, oder wenn die Verarbeitung erforderlich ist, um Ihre lebenswichtigen Interessen oder die einer anderen natürlichen Person zu schützen, besteht dieses allgemeine Widerspruchsrecht nicht.
Ihr Recht, eine Beschwerde einzureichen
Sie haben auch das Recht, Beschwerden bei der zuständigen Datenschutzbehörde einzureichen. Die zuständige Behörde in Malta ist das Office of the Information and Data Protection Commissioner (OIDPC).
Wir bitten Sie, zunächst zu versuchen, etwaige Probleme mit uns zu lösen (auch wenn Sie, wie oben erwähnt, jederzeit das Recht haben, sich an die zuständige Behörde zu wenden).
WAS WIR VON IHNEN VERLANGEN KÖNNEN
Als eine der von uns umgesetzten Sicherheitsmaßnahmen müssen wir möglicherweise Ihre Identität überprüfen, bevor wir Ihnen bei der Ausübung Ihrer oben beschriebenen Rechte behilflich sein können, um sicherzustellen, dass wir keine personenbezogenen Daten an unbefugte Personen weitergeben oder mit diesen teilen.
ANTWORTFRIST
Wir versuchen, alle berechtigten Anfragen innerhalb eines Monats nach Erhalt zu beantworten. In bestimmten Fällen (z. B. wenn die Angelegenheit besonders komplex ist oder wenn Sie uns mehrere Anfragen senden) kann es länger als einen Monat dauern. In solchen Fällen werden wir Sie entsprechend benachrichtigen und auf dem Laufenden halten.
UNTERNEHMENSANGABEN
IDA INSURANCE LIMITED, ein in Malta unter der Handelsregisternummer C 36602 eingetragenes Unternehmen mit eingetragenem Firmensitz in , ist der Datenverantwortliche, der für die Verarbeitung Ihrer personenbezogenen Daten über die Website oder auf die oben erläuterte Weise (oder in der zusammengefassten Datenschutzrichtlinie oder dem Hinweis, der Sie hierher geführt hat) verantwortlich ist.
Wenn Sie Fragen/Kommentare zum Datenschutz haben oder eines Ihrer individuellen Rechte ausüben möchten, kontaktieren Sie uns bitte unter: privacy@daneurope.org. oder schriftlich an 113, Kappara Business Centre, Office 402, Triq Birkirkara, San Gwann SGN 4197, Malta (unter der oben genannten Adresse), telefonisch unter der Telefonnummer +39 085 893 0333 (während der normalen Bürozeiten) oder durch Kontaktaufnahme mit unserem Datenschutzbeauftragten.
Der Datenschutzbeauftragte von IDA Insurance kann direkt unter privacy@daneurope.org kontaktiert werden.
AKTUALISIERUNGEN
Wir behalten uns das Recht vor, Teile dieser Datenschutzrichtlinie jederzeit nach eigenem Ermessen zu ändern, zu modifizieren, hinzuzufügen und/oder zu entfernen. Wenn Sie ein bestehender Kunde sind, mit dem wir eine vertragliche Beziehung haben, werden Sie von uns über alle Änderungen dieser Datenschutzrichtlinie (sowie anderer für die Website relevanter Bedingungen) informiert. Wir werden auch frühere Versionen der Datenschutzrichtlinie archivieren und speichern, damit Sie sie einsehen können.
Als Benutzer der Website, mit dem wir weder in einem Vertragsverhältnis stehen noch eine Möglichkeit haben, ihn auf rechtmäßige Weise ausfindig zu machen, liegt es in Ihrem Interesse, diese Datenschutzrichtlinie regelmäßig auf Aktualisierungen zu überprüfen (die in der Regel ab dem Datum ihrer Veröffentlichung auf der Website gelten), falls Sie unsere Benachrichtigungen über solche Aktualisierungen nicht erreichen.
Zuletzt aktualisiert am 25.11.24
