IDA INSURANCE LIMITED BASISPRIVACYBELEID

INLEIDING

Dit Hoofdprivacybeleid (“Privacybeleid”) ”) heeft betrekking op de website https://www.idassure.eu/nl/ /of enige subwebsite en/of bijbehorende domeinen (en/of subdomeinen) van https://www.idassure.eu/nl/ (hierna te noemen de “Site”), de diensten die worden geleverd door IDA Insurance Limited (C 36602), de eigenaar van de Site, (“Wij“, “Ons“, “Onze“, “Onszelf” en/of “IDA Insurance”) en enige gerelateerde softwaretoepassingen (“Apps”), waarbij Persoonsgegevens worden verwerkt door dezelfde (via de Site, een van Onze Apps of anderszins) met betrekking tot U. In dit Hoofdprivacybeleid verwijzen, “U” en “Uw” en “Gebruiker” naar een geïdentificeerde of identificeerbare natuurlijke persoon die de Gebruiker van de Site en/of klant (of potentiële klant) van een van onze diensten is. Onze volledige gegevens, inclusief contactgegevens, kunt u hieronder lezen.

Mogelijk leest u dit privacybeleid als gebruiker of bezoeker van de site of bent u hier naartoe geleid door een (of meer) van onze verkorte privacybeleidsregels of onze andere kennisgevingen (digitaal of anderszins).

Hoewel dit Privacybeleid gedetailleerde, gelaagde informatie biedt over hoe en waarom Wij in het algemeen Persoonsgegevens verwerken (via de Site, een van Onze Apps of anderszins), evenals gedetailleerde informatie over Uw verschillende rechten, zal de specifieke en op maat gemaakte inhoud van dergelijke verkorte beleidsregels of andere kennisgevingen U in de meeste gevallen meer gerichte en gedetailleerde informatie bieden over specifieke verwerkingsactiviteiten (bijvoorbeeld de specifieke rechtsgrondslag voor het verwerken van bepaalde categorieën Persoonsgegevens en het specifieke doel daarvoor, afhankelijk van de betreffende kwestie).

Hoewel het Ons doel is om altijd zo duidelijk en transparant mogelijk te zijn, begrijpen Wij dat juridische documenten soms moeilijk te lezen kunnen zijn. We raden je echter sterk aan om dit Privacybeleid (dat voor jouw gemak in lagen is opgebouwd) zorgvuldig te lezen. Aarzel niet om contact met ons op te nemen voor verduidelijking. Als U bijvoorbeeld opheldering nodig heeft over een specifieke rechtsgrondslag waarop Wij ons baseren om Uw Persoonsgegevens te verwerken voor een specifieke verwerkingshandeling, dan voorzien Wij U graag van de informatie die U nodig heeft.

INHOUD VAN DIT ALGEMENE PRIVACYBELEID
TOEPASSELIJKE WETTEN

Als een entiteit gevestigd in Malta, EU, zijn de belangrijkste privacywetten die op ons van toepassing zijn voor zover het U betreft, de volgende:

  • De Maltese Wet Bescherming Persoonsgegevens (Hoofdstuk 586 van de Maltese Wetgeving) evenals de verschillende subsidiaire wetten die onder dezelfde wet zijn uitgevaardigd – de ‘DPA’;
  • Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene Verordening Gegevensbescherming) – de ‘GDPR’.

Al het bovenstaande, zoals van tijd tot tijd gewijzigd, samen de “Gegevensbeschermingswetten” genoemd.

WAT WORDT BEDOELD MET PERSOONSGEGEVENS?

“PERSOONSGEGEVENS” betekent alle informatie die U identificeert als een individu of die betrekking heeft op een identificeerbaar individu.

Wanneer het voor Ons niet mogelijk of haalbaar is om gebruik te maken van anonieme en/of geanonimiseerde gegevens (op een manier die geen Gebruikers van de Site of klanten van Onze diensten identificeert), zetten Wij cons niettemin in om te allen tijde Uw privacy en de veiligheid van Uw Persoonsgegevens te beschermen.

Wij verzamelen Persoonsgegevens op verschillende manieren, zowel digitaal via de Site (wanneer U ervoor kiest om ons bepaalde gegevens te verstrekken of in sommige gevallen automatisch of van derden) als niet-digitaal (bijvoorbeeld wanneer U een fysiek formulier invult om gebruik te kunnen maken van een of meer van Onze diensten).

PERSOONSGEGEVENS DIE WIJ OVER U VERZAMELEN

Er zijn verschillende categorieën Persoonsgegevens die Wij over U verzamelen, namelijk:

CONTACTGEGEVENS:
  • Naam
  • Achternaam
  • Postadres
  • Telefoon of mobiel nummer
  • E-mailadres
REGISTRATIEGEGEVENS:
  • Naam
  • Achternaam
  • Gebruikersnaam
  • Wachtwoord
  • Mobiel nummer
  • Postadres
  • Geboortedatum
  • Land van verblijf
  • Geslacht
  • Fiscaal identificatienummer
  • E-mailadres
MARKETINGGEGEVENS:
  • Naam
  • E-mailadres
  • Postadres
  • Interesses
  • Bewijs van opt-in toestemming (waar nodig)
  • Bezwaren tegen marketing
  • Websitegegevens
  • Online identifiers (inclusief IP-adressen en informatie gegenereerd via Uw browser)
GEZONDHEIDSGEGEVENS:
  • Medische geschiedenis en dossiers
  • Blessures en medische/gezondheidsproblemen in het verleden, zoals allergieën
  • Urine- en bloedonderzoek
  • DNA-monsters
VOLGGEGEVENS:
  • IP-adres
  • Locatiegegevens
  • Gebruikers-ID
  • GPS-gegeven
FINANCIËLE GEGEVENS:
  • Bankgegevens
  • Creditcardgegevens
AANVULLENDE INFORMATIE:

In sommige gevallen (bijvoorbeeld als U een klant [of potentiële klant] bent van Onze diensten, via de Site, een App of anderszins) kunnen wij U om aanvullende Persoonsgegevens vragen als een middel om U veilig te identificeren of voor een ander soortgelijk rechtmatig doel (wat zal worden uitgelegd in de onderstaande tabel en/of in een verkort beleid/bericht dat U hierheen heeft geleid). De aanvullende informatie die wij van u kunnen vragen om u onze diensten te kunnen leveren, omvat:

  • Meer veilige identificatiemethoden
  • Geloofsbrieven/referenties
  • Gegevens van uw nabestaanden
  • Bepaalde speciale gegevenscategorieën (gevoelige Persoonsgegevens) zoals gezondheidstoestand/status (alleen waar nodig en met de nodige waarborgen – zie het gedeelte over Gezondheidsgegevens hieronder).

Veel van de bovenstaande categorieën Persoonsgegevens worden rechtstreeks van U verzameld (bijvoorbeeld Uw Contactgegevens). In sommige gevallen ontvangen wij uw persoonsgegevens van de DAN Europe Foundation, maar alleen als u lid wordt van de DAN Europe Foundation en vervolgens onze verzekeringsdekking accepteert. WIJ KUNNEN, echter ook PERSOONSGEGEVENS VERZAMELEN VAN ANDERE BRONNEN, waaronder gegevensbedrijven, verzekeringstussenpersonen, regelgevende instanties, verzekeringsmakelaars of -distributeurs, externe beheerders, openbaar toegankelijke databases, gezamenlijke marketingpartners, sociale mediaplatforms en andere derden. Wij kunnen ook Persoonsgegevens over U ontvangen van derden wanneer Wij Uw Contactgegevens of zelfs bepaalde Financiële Informatie moeten bevestigen. Indien dit het geval is, zullen wij alle wettelijk vereiste maatregelen nemen om U verder te informeren over de bron van dergelijke Persoonsgegevens en over de categorieën Persoonsgegevens die wij verzamelen en verwerken. Er zijn bepaalde gevallen waarin de wet ons specifiek verbiedt om dergelijke activiteiten aan U bekend te maken (bijvoorbeeld bij het uitvoeren van due diligence-onderzoeken voor anti-witwasdoeleinden).

Voor een gedetailleerde beschrijving van de redenen waarom Wij de bovenstaande categorieën Persoonsgegevens verwerken(en eventuele andere specifieke Persoonsgegevens die Wij verwerken) en de bijbehorende rechtsgrond(en) hiervoor, zie de ‘Waarvoor gebruiken Wij Uw Persoonsgegevens (Doel van de Verwerking)’ hieronder.

Voorinformatie/Persoonsgegevens die Wij automatisch kunnen verzamelen via de Site, zie het gedeelte Cookies hieronder.

GEZONDHEIDSGEGEVENS

Wij verwerken uw Gezondheidsgegevens wanneer dit noodzakelijk en proportioneel is voor de doeleinden van een verzekeringspolis die U onderschrijft, welke verwerking geacht wordt in het zwaarwegend algemeen belang te zijn op basis van artikel 4 van de Verwerking van Gezondheidsgegevens voor Verzekeringsdoeleinden Regulations (subsidiaire wetgeving 586.10). Dit is altijd het doel en de rechtsgrondslag voor elke verwerking van Gezondheidsgegevens die in onderstaande tabelwordt genoemd.

HOE EN WAAROM WIJ PERSOONSGEGEVENS VERZAMELEN

Als algemene regel geldt dat wij geen Persoonsgegevens verzamelen, dat wil zeggen informatie die u identificeert als een individu ,anders dan de gegevens die u ervoor kiest om aan ons te verstrekken, zoals de gegevens (inclusief contactgegevens en registratiegegevens) die u verstrekt wanneer u zich registreert op onze site, wanneer u contact met ons opneemt met vragen over onze diensten, wanneer u zich abonneert op een dienst die door ons of via onze site wordt aangeboden, zoals nieuwsbrieven die van tijd tot tijd door ons worden uitgegeven of zelfs wanneer u zich abonneert op aanbiedingen die wij (en/of onze gelieerde ondernemingen en/of bedrijfspartners) van tijd tot tijd kunnen aanbieden (zie Persoonsgegevens die wij over u verzamelen hierboven).

Tenzij anders aangegeven en onderhevig aan diverse controles, verzamelen Wij als algemene regel alleen Persoonsgegevens (van U of elders) die Wij:

  • nodig hebben om U de goederen en diensten te kunnen leveren die U bij ons aanvraagt
  • Wettelijk verplicht zijn te verzamelen/gebruiken en gedurende een vooraf bepaalde periode te bewaren
  • Noodzakelijk achten voor onze legitieme zakelijke belangen

Voor een gedetailleerde beschrijving van de redenen waarom wij specifieke categorieën persoonsgegevens verwerken en de bijbehorende rechtsgrond(en) hiervoor, zie het gedeelte ‘Waarvoor wij uw persoonsgegevens gebruiken (doel van de verwerking)’ hieronder.

PERSOONSGEGEVENS VAN DERDEN

Door ons Persoonsgegevens te verstrekken of ons toegang te geven tot Persoonsgegevens van andere personen dan Uzelf, laat U ons weten dat U de bevoegdheid hebt om ons die Persoonsgegevens te sturen of de bevoegdheid om ons toegang te geven tot die gegevens op de manier zoals beschreven in dit Privacybeleid.

WAARVOOR WIJ UW PERSOONSGEGEVENS GEBRUIKEN (DOEL VAN DE VERWERKING)

Hieronder volgt een beschrijving (op een duidelijke en heldere manier) van waarvoor Wij Uw Persoonsgegevens gebruiken en de bijbehorende rechtsgrond(en) waarop wij ons daarbij baseren.

Voor meer informatie over wat wordt bedoeld met termen als ‘Contactgegevens’, ‘Registratiegegevens’ en andere categorieën Persoonsgegevens die in de onderstaande tabellen worden gebruikt, verwijzen wij naar het gedeelte hierboven met betrekking tot Persoonsgegevens die wij over U verzamelen.

Houd er rekening mee dat wanneer wij op uw toestemming vertrouwen, deze naar believen kan worden ingetrokken (zie de speciale opmerking over toestemming hieronder).

 

TOEKOMSTIGE KLANTEN/GEBRUIKERS VAN DE SITE/NIEUWE KLANTEN VAN ONZE DIENSTEN:

DOEL VAN DE VERWERKING CATEGORIEËN VAN PERSOONLIJKE GEGEVENS RECHTSGRONDSLAG VOOR VERWERKING
Het evalueren van uw verzekeringsbehoeften en de aard en het risiconiveau van uw aanvraag(s)/verzoeken die u ons stuurt om een van onze diensten te gebruiken/ontvangen/abonneren, bijvoorbeeld om te bepalen of u in aanmerking komt en welke premie(s) u betaalt. Contactgegevens

identificatiegegevens

Financiële informatie

Gezondheidsgegevens (indien relevant, afhankelijk van het type polis)

Contractuele noodzaak

legitiem belang (opsporen en voorkomen van fraude)

Met betrekking tot gezondheidsgegevens: het zwaarwegend algemeen belang voor onze verzekeringsdoeleinden

Om een dossier op te zetten in onze systemen en gerelateerde administratieve zaken, zoals wanneer u zich bij ons (of bij DAN Europe) registreert Registratiegegevens

Contactgegevens

Gezondheidsgegevens

Contractuele noodzaak

Naleving van onze wettelijke verplichtingen

Legitiem belang (om ervoor te zorgen dat we een accuraat dossier hebben)

Met betrekking tot gezondheidsgegevens: het zwaarwegend algemeen belang voor onze verzekeringsactiviteiten

Om onze relatie met u te beheren, inclusief betalingsbeheer Registratiegegevens

Contactgegevens

Financiële informatie

Transactie- en gebruiksgegevens

Contractuele noodzaak

Nakoming van onze wettelijke verplichtingen

Om verdacht gedrag vast te stellen en te onderzoeken om ons bedrijf te beschermen tegen risico’s en fraude en om in overeenstemming te zijn met de wet Registratiegegevens

Contactgegevens

Identificatie- en verificatiegegevens

Gezondheidsgegevens

Gerechtvaardigd belang (opsporen en voorkomen van fraude)

Nakoming van onze wettelijke verplichtingen

Met betrekking tot gezondheidsgegevens: het zwaarwegend algemeen belang voor onze verzekeringsdoeleinden

Abonneren op een nieuwsbrief of mailinglijst Registratiegegevens/contactgegevens Uw toestemming
Om u te kunnen voorzien van marketingmateriaal dat u bij ons hebt aangevraagd of dat wij wettelijk gemachtigd zijn om aan u te verstrekken Marketinggegevens

Traceergegevens

Uw toestemming (wanneer wij deze nodig hebben)

OF

Onze legitieme belangen (wanneer wij uw toestemming niet nodig hebben)

Om onze gebouwen te bewaken via CCTV voor veiligheidsdoeleinden CCTV-beelden (na 7 dagen verwijderd) Legitieme belangen

 

DOORLOPENDE KLANTEN VAN ONZE DIENSTEN:

DOEL VAN DE VERWERKING CATEGORIEËN VAN PERSOONLIJKE GEGEVENS RECHTSGRONDSLAG VOOR VERWERKING
Om u te kunnen voorzien van (sommige of alle) van onze diensten – met inbegrip van de diensten die via de Site worden aangeboden – zoals acceptatie, schadebeheer, het aanbieden van verlengingen en in het algemeen het beheren van het verzekeringsvoorstel en de polis Registratiegegevens

Contactgegevens

Gezondheidsgegevens

Contractuele noodzaak

Met betrekking tot gezondheidsgegevens: het zwaarwegend algemeen belang voor onze verzekeringsdoeleinden

Gegevens bijhouden op onze systemen Registratiegegevens

Contactgegevens

Andere communicatiegegevens

Contractuele noodzaak

Nakoming van onze wettelijke verplichtingen

legitiem belang (om ervoor te zorgen dat we een accuraat dossier hebben)

Met betrekking tot gezondheidsgegevens: het zwaarwegend algemeen belang voor onze verzekeringsactiviteiten

Onze relatie met u blijven beheren, inclusief betalingsbeheer Registratiegegevens

Contactgegevens

Financiële informatie

Contractuele noodzaak

Nakoming van onze wettelijke verplichtingen

Betalingstransacties verwerken en beheren (indien van toepassing) Financiële informatie Contractuele noodzaak
Voldoen aan wettelijke en regelgevende verplichtingen Registratiegegevens

Contactgegevens

Uw toestemming
Verdacht gedrag vaststellen en onderzoeken om ons bedrijf te beschermen tegen risico’s en fraude en om te voldoen aan de wet Registratiegegevens

Contactgegevens

Identificatie- en verificatiegegevens

Gezondheidsgegevens

legitiem belang (opsporen en voorkomen van fraude)

Naleving van onze wettelijke verplichtingen

Met betrekking tot gezondheidsgegevens: het zwaarwegend algemeen belang voor onze verzekeringsdoeleinden

Om u te abonneren op een nieuwsbrief of mailinglijst Registratiegegevens/Contactgegevens Uw toestemming
Uw deelname aan een online enquête of poll Registratiegegevens/Contactgegevens Uw toestemming
Om u te kunnen voorzien van marketingmateriaal dat u bij ons hebt aangevraagd of dat wij wettelijk gemachtigd zijn om aan u te verstrekken Marketinggegevens Uw toestemming (waar we deze nodig hebben)

OF

onze legitieme belangen (waar we uw toestemming niet nodig hebben)

Om bedrijfsovernames, fusies of transacties uit te voeren Identificatie- en verificatiegegevens

Financiële informatie

Bankgegevens

Onze legitieme belangen (om bedrijfsovernames, fusies of transacties te vergemakkelijken)
Om onze gebouwen te bewaken via CCTV voor veiligheidsdoeleinden CCTV-beelden (na 7 dagen verwijderd) Legitieme belangen

 

Mochten wij uw gegevens in de toekomst moeten verwerken voor een nieuw doel dat geen verband houdt met het bovenstaande, dan zullen wij u vooraf informeren over deze verwerking en kunt u uw toepasselijke rechten (zoals hieronder uiteengezet) uitoefenen met betrekking tot deze verwerking.

Houd er ten slotte rekening mee dat wij zonder bepaalde Persoonsgegevens die op U betrekking hebben, mogelijk niet in staat zijn om sommige of alle diensten te leveren die U van ons verwacht of zelfs niet om de volledige functionaliteit van Onze Site te garanderen.

SPECIALE OPMERKING OVER TOESTEMMING

Om alle twijfel uit te sluiten, willen Wij erop wijzen dat in die beperkte gevallen waarin Wij ons niet kunnen of willen beroepen op een andere rechtsgrond (bijvoorbeeld Onze legitieme belangen), Wij Uw Persoonsgegevens verwerken op basis van Uw toestemming. In sommige gevallen hebben wij uw uitdrukkelijke toestemming nodig, bijvoorbeeld om u marketingmateriaal toe te sturen.

In die gevallen waarin Wij Uw toestemming verwerken (die Wij nooit zullen veronderstellen, maar die Wij op een duidelijke en heldere manier van U hebben verkregen), HEBT U HET RECHT UW TOESTEMMING TE ALLEN TIJDE IN te trekken, op dezelfde manier waarop U deze aan ons hebt gegeven.

Mocht U op enig moment gebruik maken van Uw recht om Uw toestemming in te trekken (door ons te schrijven op het onderstaande fysieke adres of e-mailadres), dan zullen Wij bepalen of er op dat moment een alternatieve rechtsgrond bestaat voor het verwerken van Uw Persoonsgegevens (bijvoorbeeld op basis van een wettelijke verplichting waaraan Wij zijn onderworpen) waarbij Wij wettelijk gemachtigd (of zelfs verplicht) zijn om Uw Persoonsgegevens te verwerken zonder Uw toestemming nodig te hebben en indien dit het geval is, zullen Wij U hiervan op de hoogte stellen.

Wanneer Wij om dergelijke Persoonsgegevens vragen, mag U dit altijd weigeren, maar als U weigert om ons de noodzakelijke gegevens te verstrekken die wij nodig hebben om de gevraagde diensten te leveren, kunnen wij U niet noodzakelijkerwijs deze diensten leveren (vooral als toestemming de enige wettelijke grond is die voor ons beschikbaar is).

Voor de duidelijkheid, toestemming is niet de enige grond die ons toestaat om Uw Persoonsgegevens te verwerken. In de laatste paragraaf hierboven hebben Wij de verschillende gronden genoemd waarop Wij ons baseren bij het verwerken van Uw Persoonsgegevens voor specifieke doeleinden.

NAUWKEURIGHEID VAN PERSOONSGEGEVENS

Wij doen alle redelijke inspanningen om de Persoonsgegevens die wij van U hebben up-to-date en zo nauwkeurig mogelijk te houden. U kunt de informatie die Wij over U hebben te allen tijde controleren door contact met ons op te nemen op de hieronder. beschreven wijze. Als U onjuistheden vindt, zullen Wij deze corrigeren en waar nodig verwijderen. Zie hieronder voor een gedetailleerde lijst van Uw wettelijke rechten met betrekking tot de toepasselijke wetgeving inzake gegevensbescherming.

DIRECT MARKETING

Wij versturen alleen post, berichten en andere communicatie met betrekking tot marketing als wij daartoe wettelijk bevoegd zijn. In de meeste gevallen vertrouwen Wij op Uw toestemming om dit te doen (vooral wanneer Wij elektronische communicatie gebruiken). Als U op enig moment niet langer direct marketing communicatie van ons wenst te ontvangen, laat ons dat dan weten door contact met ons op te nemen via onderstaande gegevens of door Uw voorkeuren bij te werken op een van Onze Site(s) of Apps (indien van toepassing).

In het geval van direct marketing die via elektronische communicatie wordt verstuurd (waar Wij wettelijk bevoegd zijn om dit te doen) zal U een gemakkelijke manier worden geboden om U af te melden (of uit te schrijven) voor dergelijke communicatie.

Houd er rekening mee dat zelfs als u uw toestemming intrekt of als u bezwaar maakt tegen het ontvangen van direct marketingmateriaal van ons (in die gevallen waarin wij uw toestemming niet nodig hebben), wij u van tijd tot tijd nog steeds bepaalde belangrijke berichten moeten sturen waarvoor u zich niet kunt afmelden.

OVERDRACHT NAAR DERDE LANDEN

Als algemene regel geldt dat de gegevens die Wij over U verwerken (verzameld via de Site, een van onze Apps of anderszins) worden opgeslagen en verwerkt binnen de Europese Unie (EU)/Europese Economische Ruimte (EER) of een ander niet-EER land waarvan de Europese Commissie van mening is dat het een adequaat beschermingsniveau biedt (de zogenaamde ‘white-listed’ landen, waaronder het Verenigd Koninkrijk, die hier worden genoemd: Gegevensbescherming https://ec.europa.eu/info/law/law-topic/data-protection_en).

In sommige gevallen kan het nodig zijn dat Wij Uw Persoonsgegevens overdragen aan een niet-EER-land dat volgens de Europese Commissie geen passend beschermingsniveau biedt (bijvoorbeeld aan een of meer van Onze gegevensverwerkers die daar gevestigd zijn).

In dergelijke gevallen en in het geval dat er geen afwijkingen van toepassing zijn, hebben Wij, naast alle passende waarborgen die Wij in elk geval implementeren om Uw Persoonsgegevens te beschermen, aanvullende passende maatregelen getroffen. Wij hebben er bijvoorbeeld voor gezorgd dat de ontvanger gebonden is aan de Standaard Contractuele Clausules van de EU (de EU Modelclausules) die ontworpen zijn om Uw Persoonsgegevens te beschermen alsof het een doorgifte binnen de EER betreft. U heeft recht op een kopie van deze maatregelen door contact met ons op te nemen zoals hieronder uitgelegd.

INTERNETCOMMUNICATIE

U zult zich ervan bewust zijn dat gegevens die via het internet worden verzonden over internationale grenzen heen kunnen gaan, zelfs als de verzender en ontvanger van de informatie zich in hetzelfde land bevinden. Wij kunnen niet verantwoordelijk worden gehouden voor iets dat is gedaan of nagelaten door U of een derde partij in verband met Persoonsgegevens voordat Wij deze hebben ontvangen, inclusief maar niet beperkt tot de overdracht van Persoonsgegevens van U naar Ons via een land met een lager niveau van gegevensbescherming dan het niveau dat geldt in de Europese Unie, en dit via welke technologische middelen dan ook (bijvoorbeeld WhatsApp, Skype, Dropbox etc.).

Bovendien aanvaarden Wij geen enkele verantwoordelijkheid of aansprakelijkheid voor de beveiliging van Uw gegevens tijdens de doorvoer via het internet, tenzij Onze verantwoordelijkheid expliciet voortvloeit uit een wet die van kracht is in Malta.

TOEGESTANE OPENBAARMAKINGEN

Zonder afbreuk te doen aan de bepalingen in dit Privacybeleid en in het belang van volledige transparantie, behouden wij ons het recht voor om alle relevante Persoonsgegevens met betrekking tot U die wij verwerken (inclusief in bepaalde gevallen relevante IP-adressen) bekend te maken (en anderszins te verwerken) aan geautoriseerde derden in of buiten de EU/EER indien dergelijke bekendmakingen zijn toegestaan onder de Gegevensbeschermingswetten (ongeacht of U al dan niet toestemming hebt gegeven), inclusief maar niet beperkt tot:

  1. Met het oog op het voorkomen, opsporen of onderdrukken van fraude (bijvoorbeeld, als U valse of bedrieglijke informatie over Uzelf verstrekt of probeert zich voor te doen als iemand anders, kunnen wij alle informatie die wij over U in ons bezit hebben openbaar maken om te helpen bij elk type onderzoek naar Uw acties);
  2. in het geval IDA Insurance betrokken is bij een fusie, verkoop, herstructurering, overname, joint venture, overdracht;
  3. om onze rechten (met inbegrip van het recht op eigendom), veiligheid, of die van onze filialen, van Gebruikers van onze Site of zelfs die van uzelf te beschermen en te verdedigen;
  4. om bescherming te bieden tegen misbruik, oneigenlijk gebruik of ongeoorloofd gebruik van onze Site;
  5. voor elk doel dat nodig kan zijn voor de uitvoering van een overeenkomst die u met ons bent aangegaan (inclusief het verzoek om levering van diensten door derden) of om op uw verzoek stappen te ondernemen voorafgaand aan het aangaan van een contract;
  6. om te voldoen aan wettelijke verplichtingen zoals die kunnen ontstaan als reactie op een dagvaarding of bevel van een rechtbank of een soortgelijk officieel verzoek om Persoonsgegevens; of
  7. zoals anderszins specifiek toegestaan of vereist door of onder enige toepasselijke wetgeving (bijvoorbeeld onder anti-witwaswetgeving).
DELEN VAN PERSOONSGEGEVENS MET ANDERE CATEGORIEËN ONTVANGERS

Relevante gegevens zullen ook openbaar worden gemaakt of gedeeld indien van toepassing (en in alle gevallen in overeenstemming met de Wet Bescherming Persoonsgegevens) aan/met leden en personeel van IDA Insurance, aan/met andere entiteiten binnen de IDA Insurance Groep, zoals de DAN Europe Foundation, VING Insurance Brokers Ltd en/of aan/met gelieerde entiteiten en/of onderaannemers gevestigd binnen de Europese Unie indien relevant voor een van de doeleinden vermeld in dit Privacybeleid (inclusief aan/met tussenpersonen, schadebehandelaars, makelaars, agenten, herverzekeraars en onze dienstverleners die de functionaliteit van de Site en/of een door U gewenste dienst faciliteren). Persoonlijke informatie zal door ons alleen worden gedeeld om de diensten te verlenen die u van ons vraagt of om enige andere wettige reden (inclusief geautoriseerde openbaarmakingen waarvoor uw toestemming niet nodig is).

Dergelijke geautoriseerde openbaarmakingen zullen worden gedaan in overeenstemming met de Wet Bescherming Persoonsgegevens (bijvoorbeeld al onze verwerkers zijn contractueel gebonden aan de vereisten in de genoemde Wet Bescherming Persoonsgegevens, inclusief een strikte verplichting om alle informatie die zij ontvangen vertrouwelijk te behandelen en ervoor te zorgen dat hun werknemers/personeel ook gebonden zijn aan soortgelijke verplichtingen). De genoemde dienstverleners (Onze verwerkers) zijn ook gebonden aan een aantal andere verplichtingen (in het bijzonder artikel 28 van de GDPR).

Uw Persoonsgegevens zullen nooit worden gedeeld met derden voor hun marketingdoeleinden (tenzij U daar toestemming voor geeft).

De andere derden aan wie wij Uw Persoonsgegevens kunnen verstrekken en/of met wie wij Uw Persoonsgegevens kunnen delen zijn, op de datum van dit Privacybeleid, de volgende:

CATEGORIE ONTVANGER DOEL VAN DE VERWERKING
Medische dienstverleners/adviseurs Om uw verzekeringsclaims te beoordelen en uw gezondheidstoestand vast te stellen in geval van nood
Aanbieders van verzekeringsdiensten Om te beoordelen welk type dekking het meest geschikt voor u is en om u dienovereenkomstig de juiste verzekeringsdiensten aan te bieden
Aanbieders van clouddiensten Hosting van gegevens volgens de modernste beveiligingsprotocollen en onder onze exclusieve controle
IT-dienstverleners Onderhoud en ondersteuning van onze IT-systemen/Website(s) – met beperkte toegang en onder onze strikte controle
Accountants Voldoen aan onze auditverplichtingen – waarbij alleen toegang wordt verleend tot essentiële persoonsgegevens
Juridische adviseurs Voldoen aan onze auditverplichtingen – waarbij alleen toegang wordt verleend tot essentiële persoonsgegevens
Overheidsinstanties (waaronder de politie, de rechtbanken, kredietbureaus, fraudebureaus, de Malta Insurance Association) Nakoming van onze wettelijke verplichtingen of wanneer dit noodzakelijk is voor de vaststelling, uitoefening of verdediging van juridische claims.

 

VEILIGHEIDSMAATREGELEN

De persoonlijke gegevens die wij bewaren (en/of overdragen aan gelieerde ondernemingen/partners/onderaannemers, al naar gelang het geval) worden veilig bewaard in overeenstemming met ons interne beveiligingsbeleid en de wet.

Wij leveren redelijke inspanningen om de vertrouwelijkheid van alle Persoonsgegevens die wij met betrekking tot jou verwerken te waarborgen en herzien en verbeteren regelmatig onze technische, fysieke en bestuurlijke procedures om ervoor te zorgen dat jouw Persoonsgegevens worden beschermd tegen:

-onbevoegde toegang
-onjuist gebruik of ongeoorloofde openbaarmaking
-ongeoorloofde wijziging
-onrechtmatige vernietiging of onopzettelijk verlies.

Hiertoe hebben Wij beveiligingsbeleid, regels en technische en organisatorische maatregelen geïmplementeerd om de Persoonsgegevens te beschermen die Wij onder Ons beheer hebben. Al onze leden, medewerkers en gegevensverwerkers (inclusief specifieke onderaannemers, waaronder cloud service providers gevestigd binnen de Europese Unie), die toegang hebben tot en betrokken zijn bij de verwerking van Persoonsgegevens, zijn verder (contractueel) verplicht om de vertrouwelijkheid van de Persoonsgegevens van Onze Gebruikers of klanten te respecteren, evenals andere verplichtingen die worden opgelegd door de Gegevensbeschermingswetten.

Ondanks al het bovenstaande kunnen Wij niet garanderen dat een gegevensoverdracht of een opslagsysteem ooit 100% veilig kan zijn. Voor meer informatie over Onze beveiligingsmaatregelen kunt u contact met Ons opnemen op de hieronder beschreven wijze.

Bevoegde derden en externe/derde dienstverleners met toegestane toegang tot Uw gegevens (zoals uitgelegd in dit Privacybeleid) zijn specifiek verplicht om passende technische en organisatorische beveiligingsmaatregelen toe te passen die nodig kunnen zijn om de Persoonsgegevens die worden verwerkt te beschermen tegen onbevoegde of onopzettelijke openbaarmaking, verlies of vernietiging en tegen onwettige vormen van verwerking.

Zoals hierboven vermeld, zijn de genoemde dienstverleners (Onze gegevensverwerkers) ook gebonden aan een aantal andere verplichtingen in lijn met de Gegevensbeschermingswetten (in het bijzonder artikel 28 van de GDPR).

BEWAARTERMIJNEN

Wij bewaren Uw Persoonsgegevens alleen zo lang als nodig is (rekening houdend met het doel waarvoor ze oorspronkelijk zijn verkregen). De criteria die Wij gebruiken om te bepalen wat ‘noodzakelijk’ is, hangen af van de Persoonsgegevens in kwestie en de specifieke relatie die Wij met U hebben (inclusief de duur ervan).

Onze normale gang van zaken is om te bepalen of er specifieke EU en/of Maltese wetgeving is (bijvoorbeeld belasting- of ondernemingswetgeving) die ons toestaat of zelfs verplicht om bepaalde Persoonsgegevens gedurende een bepaalde periode te bewaren (in welk geval wij de Persoonsgegevens bewaren gedurende de maximale periode die door een dergelijke wetgeving wordt aangegeven). Gegevens die als ‘boekhoudkundige gegevens’ kunnen worden beschouwd, moeten bijvoorbeeld tien (10) jaar worden bewaard.

We moeten ook bepalen of er wetten en/of contractuele bepalingen zijn die door U en/of derden tegen Ons kunnen worden ingeroepen en zo ja, wat de dwingende termijnen voor dergelijke acties zijn (dit is gewoonlijk vijf (5) jaar in die gevallen waarin Onze contractuele relatie met U eindigt of twee (2) jaar in die gevallen waarin een dergelijke contractuele relatie niet bestaat). In dit geval bewaren Wij alle relevante Persoonsgegevens die Wij nodig hebben om Ons te verdedigen tegen een claim, uitdaging of andere dergelijke actie van U en/of derden zolang als nodig is.

Wanneer Uw Persoonsgegevens niet langer nodig zijn voor Ons, zullen Wij de Persoonsgegevens in kwestie veilig verwijderen of anonimiseren.

VERWERKING VOOR ONDERZOEK EN STATISTISCHE DOELEINDEN

Onderzoek en statistieken waarbij gebruik wordt gemaakt van gegevens van Gebruikers of klanten worden alleen uitgevoerd om de behoeften van Onze Gebruikers en/of klanten te begrijpen, om Onze diensten/activiteiten te ontwikkelen en te verbeteren en/of voor filantropische doeleinden die representatief zijn voor het doel van IDA Insurance. In ieder geval zullen wij er altijd voor zorgen dat wij vooraf de toestemming verkrijgen die wij wettelijk van u nodig hebben. Zoals in alle andere gevallen, zullen wij er ook voor zorgen alle passende waarborgen te implementeren die nodig kunnen zijn.

LINKS NAAR BRONNEN VAN DERDEN

Links die Wij aanbieden naar websites van derden zijn duidelijk gemarkeerd en Wij zijn op geen enkele wijze verantwoordelijk voor (noch kunnen Wij op enigerlei wijze geacht worden de inhoud van) dergelijke websites te onderschrijven (met inbegrip van het toepasselijke privacybeleid of gegevensverwerking van welke aard dan ook). Wij raden U aan het privacybeleid van dergelijke websites van derden te lezen.

COOKIES

Wanneer U Onze Site bezoekt, verzamelen Wij automatisch bepaalde categorieën Persoonsgegevens door het gebruik van cookies en soortgelijke technologieën.

Voor meer gedetailleerde informatie, waaronder wat cookies zijn en hoe en waarom Wij dergelijke gegevens op deze manier verwerken (inclusief het verschil tussen essentiële en niet-essentiële cookies), kunt U Ons gedetailleerde maar gemakkelijk te lezen Cookiebeleid lezen.

MINDERJARIGEN

De Site en Onze diensten zijn niet bedoeld om te worden gebruikt door personen jonger dan achttien (18) jaar en daarom zullen Wij nooit opzettelijk Persoonsgegevens van dergelijke personen verzamelen, tenzij onder een specifieke wettelijke vrijstelling (indien van toepassing). Als U jonger bent dan 18 jaar, vraag dan toestemming aan Uw ouders of wettelijke voogd om de Site te gebruiken en gebruik te maken van Onze diensten.

Wij gaan ervan uit dat Persoonsgegevens van personen jonger dan achttien (18) jaar die wij ontvangen, worden verzonden met de juiste autoriteit en dat de verzender deze autoriteit te allen tijde kan aantonen op Ons verzoek.

GEAUTOMATISEERDE BESLUITVORMING

Wij baseren ons niet op beslissingen die uitsluitend op geautomatiseerde wijze worden genomen (met andere woorden, zonder significante menselijke tussenkomst) – met inbegrip van profilering. Mocht dit standpunt in de toekomst veranderen (en alleen voor zover dit wettelijk is toegestaan), dan wordt u hiervan op de hoogte gesteld.

UW RECHTEN OP GROND VAN DE WETGEVING INZAKE GEGEVENSBESCHERMING

Voordat wij een verzoek van u aan ons richten, moeten wij mogelijk eerst uw identiteit verifiëren. In alle gevallen zullen Wij proberen zo snel als redelijkerwijs mogelijk is op Uw verzoeken te reageren.

Zoals uitgelegd in het gedeelte over Bewaartermijnen hierboven, kan het zijn dat Wij bepaalde Persoonsgegevens moeten bewaren om te voldoen aan Onze wettelijke bewaarplichten, maar ook om transacties te voltooien die U hebt aangevraagd voorafgaand aan de wijziging of verwijdering die U hebt aangevraagd.

Uw verschillende wettelijke rechten omvatten:

Uw recht op toegang

U kunt Ons te allen tijde verzoeken om te bevestigen of Wij Persoonsgegevens verwerken die op U betrekking hebben en, indien dit het geval is, heeft U recht op toegang tot deze Persoonsgegevens en op de volgende informatie:

  • Welke Persoonsgegevens Wij hebben,
  • Waarom Wij ze verwerken,
  • Aan wie Wij ze bekendmaken,
  • Hoe lang We ze willen bewaren (waar mogelijk),
  • Of We ze naar het buitenland overdragen en de waarborgen die We nemen om ze te beschermen,
  • Wat Uw rechten zijn,
  • Hoe U een klacht kunt indienen,
  • Waar We Uw Persoonsgegevens vandaan hebben en
  • Of Wij enige geautomatiseerde besluitvorming (inclusief profilering) hebben uitgevoerd, evenals gerelateerde informatie.

Op verzoek zullen Wij (zonder afbreuk te doen aan de rechten en vrijheden van anderen, waaronder die van Ons) U binnen een maand na ontvangst van het verzoek een kopie verstrekken van de Persoonsgegevens die worden verwerkt, welke periode indien nodig met twee maanden kan worden verlengd, rekening houdend met de complexiteit en het aantal verzoeken. Wij zullen U binnen een maand na ontvangst van het verzoek op de hoogte stellen van een dergelijke verlenging, samen met de redenen voor de vertraging.

Uw recht op rectificatie

U hebt het recht om ons te vragen onjuiste Persoonsgegevens te rectificeren en onvolledige Persoonsgegevens over U aan te vullen. Wij kunnen proberen de juistheid van de gegevens te controleren voordat wij deze rectificeren.

Uw recht op wissen (het recht om vergeten te worden)

U hebt het recht om ons te vragen Uw Persoonsgegevens te wissen en wij zullen hier zonder onnodige vertraging gehoor aan geven, maar alleen als:

  • De Persoonsgegevens niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld; of
  • U Uw toestemming hebt ingetrokken (in die gevallen waarin Wij verwerken op basis van Uw toestemming) en Wij geen andere wettelijke grond hebben om Uw Persoonsgegevens te verwerken; of
  • U uw recht om bezwaar te maken met succes hebt uitgeoefend (zoals hieronder uitgelegd); of
  • Uw Persoonsgegevens onrechtmatig zijn verwerkt; of
  • Er bestaat een wettelijke verplichting waaraan Wij zijn onderworpen; of
  • Er sprake is van bijzondere omstandigheden in verband met bepaalde kinderrechten.

In elk geval zijn Wij niet wettelijk verplicht om aan Uw verzoek tot wissen te voldoen indien de verwerking van Uw Persoonsgegevens noodzakelijk is:

  • om te voldoen aan een wettelijke verplichting waaraan Wij onderworpen zijn (met inbegrip van maar niet beperkt tot Onze verplichtingen inzake gegevensbewaring); of
  • voor de vaststelling, uitoefening of verdediging van juridische claims.

Er zijn andere rechtsgronden die Ons het recht geven om verzoeken tot wissen te weigeren, hoewel de twee bovenstaande gevallen de meest waarschijnlijke gronden zijn die door Ons kunnen worden ingeroepen om dergelijke verzoeken te weigeren.

Uw recht op gegevensbeperking

U hebt het recht om ons te vragen Uw Persoonsgegevens te beperken (dat wil zeggen, op te slaan maar niet verder te verwerken), maar alleen wanneer:

  • De juistheid van Uw Persoonsgegevens wordt betwist (zie het recht op gegevens rectificatiehierboven), gedurende een periode die ons in staat stelt om de juistheid van de Persoonsgegevens te verifiëren; of
  • De verwerking onwettig is en U zich verzet tegen het wissen van Uw Persoonsgegevens; of
  • Wij de Persoonsgegevens niet langer nodig hebben voor de doeleinden waarvoor ze zijn verzameld, maar U de Persoonsgegevens nodig heeft voor de vaststelling, uitoefening of verdediging van juridische claims; of
  • U uw recht op bezwaar heeft uitgeoefend en de verificatie van Onze legitieme gronden om uw bezwaar terzijde te schuiven hangende is.

Na Uw verzoek tot beperking, behalve voor het opslaan van Uw Persoonsgegevens, mogen Wij Uw Persoonsgegevens alleen verwerken:

  • Wanneer Wij Uw toestemming hebben; of
  • Voor de vaststelling, uitoefening of verdediging van juridische claims; of
  • Voor de bescherming van de rechten van een andere natuurlijke of rechtspersoon; of
  • Om redenen van zwaarwegend algemeen belang.

Uw recht op gegevensoverdraagbaarheid

U heeft het recht om ons te vragen om Uw Persoonsgegevens (die U aan ons verstrekt heeft) aan U te verstrekken in een gestructureerd, veelgebruikt, machineleesbaar formaat, of (indien technisch haalbaar) om deze direct te laten ‘porteren’ naar een andere gegevensbeheerder, mits dit geen negatieve invloed heeft op de rechten en vrijheden van anderen. Dit recht is alleen van toepassing wanneer:

  • De verwerking is gebaseerd op Uw toestemming of op de uitvoering van een overeenkomst met U; en
  • De verwerking wordt uitgevoerd via geautomatiseerde middelen.

Uw recht om toestemming in te trekken (wanneer wij ons baseren op toestemming)

Zie onze Speciale Opmerking over Toestemmingvoor gedetailleerde informatie over dit recht (dat U te allen tijde kunt uitoefenen).

Uw recht om bezwaar te maken tegen bepaalde verwerkingen

In die gevallen waarin Wij Uw Persoonsgegevens alleen verwerken wanneer dit 1.) noodzakelijk is voor de uitvoering van een taak van algemeen belang of 2.) wanneer de verwerking noodzakelijk is voor de behartiging van de gerechtvaardigde belangen die door Ons of door een derde worden nagestreefd, hebt U het recht om bezwaar te maken tegen de verwerking van Uw Persoonsgegevens door Ons. Wanneer een bezwaar wordt ingediend, zal de verwerking van gegevens worden gestaakt, tenzij Wij als gegevensbeheerder dwingende en legitieme redenen aanvoeren die de voortzetting van de gegevensverwerking vereisen en die zwaarder wegen dan de bezwaren die U mogelijk hebt gemaakt.

Wanneer Uw gegevens worden verwerkt voor direct marketing, heeft U het recht om op elk moment bezwaar te maken tegen de verwerking van Uw Persoonsgegevens, waaronder profilering voor zover dit verband houdt met dergelijke direct marketing.

Voor alle duidelijkheid, wanneer Wij Uw Persoonsgegevens verwerken wanneer dit noodzakelijk is voor de uitvoering van een overeenkomst, wanneer dit noodzakelijk is om te voldoen aan een wettelijke verplichting waaraan Wij zijn onderworpen of wanneer verwerking noodzakelijk is om Uw vitale belangen of die van een andere natuurlijke persoon te beschermen, zal dit algemene recht op bezwaar niet bestaan.

Uw recht om een klacht in te dienen

U heeft ook het recht om klachten in te dienen bij de bevoegde toezichthoudende autoriteit voor gegevensbescherming. De bevoegde autoriteit in Malta is het Bureau van de Commissaris voor Informatie en Gegevensbescherming (OIDPC).

Wij vragen u vriendelijk om te proberen eventuele problemen eerst met ons op te lossen (hoewel u, zoals hierboven vermeld, te allen tijde het recht hebt om contact op te nemen met de bevoegde autoriteit).

WAT WIJ VAN U KUNNEN EISEN

Als een van de veiligheidsmaatregelen die wij implementeren, kan het zijn dat wij, voordat wij U kunnen helpen Uw rechten uit te oefenen zoals hierboven beschreven, Uw identiteit moeten verifiëren om ervoor te zorgen dat wij geen Persoonsgegevens bekendmaken aan of delen met onbevoegde personen.

TERMIJN VOOR EEN ANTWOORD

Wij proberen alle legitieme verzoeken binnen een maand na ontvangst te beantwoorden. In sommige bijzondere gevallen (bijvoorbeeld als de zaak bijzonder complex is of als U ons meerdere verzoeken stuurt) kan het langer dan een maand duren. In dergelijke gevallen zullen wij U hiervan op de hoogte stellen en U op de hoogte houden.

BEDRIJFSGEGEVENS

IDA INSURANCE LIMITED een bedrijf geregistreerd in Malta met bedrijfsregistratienummer C 36602 en waarvan het statutaire adres is gevestigd op 113, Kappara Business Centre, Office 402, Triq Birkirkara, San Gwann SGN 4197, Malta is de verantwoordelijke voor de verwerking van Uw Persoonsgegevens die plaatsvinden via de Site of op de manier zoals hierboven uitgelegd (of in het verkorte privacybeleid of de verkorte privacyverklaring die U hier wordt toegestuurd).
Indien U vragen/opmerkingen heeft over privacy of indien U een van Uw individuele rechten wenst uit te oefenen, neem dan contact met ons op via: privacy@daneurope.org. of door te schrijven naar 113, Kappara Business Centre, Office 402, Triq Birkirkara, San Gwann SGN 4197, Malta (op bovenstaand adres) door ons te bellen op telefoonnummer +39 085 893 0333 (tijdens normale kantooruren) of door contact op te nemen met Onze functionaris voor gegevensbescherming.

De functionaris voor gegevensbescherming van IDA Insurance kan rechtstreeks worden gecontacteerd op privacy@daneurope.org.

UPDATES

Wij behouden ons het recht voor om, naar eigen goeddunken, delen van dit Privacybeleid te wijzigen, aan te passen, toe te voegen en/of te verwijderen. Als u een bestaande klant bent met wie wij een contractuele relatie hebben, zult u door ons op de hoogte worden gesteld van eventuele wijzigingen in dit privacybeleid (evenals in andere algemene voorwaarden met betrekking tot de site). Wij zullen ook eerdere versies van het Privacybeleid archiveren en opslaan zodat U deze kunt inzien.

Als gebruiker van de site waarmee wij geen contractuele relatie hebben of zelfs maar een wettige manier om deze te traceren, is het in uw belang om regelmatig te controleren of er updates zijn van dit privacybeleid (die meestal worden geacht van kracht te zijn op de datum waarop ze op de site worden gepubliceerd), in het geval dat onze pogingen om u op de hoogte te stellen van dergelijke updates u niet bereiken.

Laatst bijgewerkt op 25/11/24