Maar wat doen we nu precies met uw gegevens?
Heel wat: verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, verwerken, doorsturen, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen. Maar in alle gevallen verwerken wij uw gegevens met de allergrootste zorg en enkel voor welbepaalde doeleinden die in deze privacyverklaring worden verduidelijkt.
Wij verwerken uw persoonsgegevens enkel indien:
- er een juridische basis is en
- enkel voor specifieke doeleinden.
We verwerken uw persoonsgegevens voor verschillende specifieke doeleinden, maar wij verwerken enkel die gegevens die relevant en strikt noodzakelijk zijn voor het bereiken van het beoogde doeleinde.
Welke zijn deze juridische basissen?
Hieronder geven wij u een algemeen, schematisch overzicht van de vier mogelijke juridische basissen waarop wij onze verwerkingen van persoonsgegevens baseren.
Opgelet: dit is enkel een algemeen overzicht. Elke afzonderlijke verwerking is slechts gebaseerd op één juridische basis (zie hierna).
Juridische basis:
- We verwerken uw persoonsgegevens in het kader van de uitvoering van het contract (of om op uw verzoek precontractuele maatregelen te nemen).
- Daarnaast moeten wij als verzekeraar voldoen aan een aantal wettelijke, reglementaire en administratieve verplichtingen.
- Maar het kan ook zijn dat we uw persoonsgegevens verwerken om redenen die ons gerechtvaardigd belang betreffen. In dat geval streven wij ernaar om een billijk evenwicht te bewaren tussen het gerechtvaardigd belang en het respecteren van uw privacy, en kunt u uw recht van bezwaar uitoefenen en ons informatie verzoeken omtrent het billijke evenwicht dat wij nastreven.
- Tenslotte verwerken we uw persoonsgegevens ook in bepaalde gevallen als we daarvoor uw toestemming hebben gekregen, namelijk in die gevallen waarin geen van de vorige juridische basissen kan worden gebruikt en wij toch uw persoonsgegevens wensen te verwerken voor een specifiek doel. Indien wij uw toestemming nodig hebben om uw persoonsgegevens te gebruiken voor één of meerdere welbepaalde doeleinden, vragen wij daarvoor uw toestemming. U kunt uw toestemming altijd en kosteloos intrekken.
Welke zijn deze specifieke doeleinden en welke juridische basis wordt gebruikt voor elke verwerking afzonderlijk?
Elke afzonderlijke verwerking is slechts gebaseerd op één juridische basis. Voor elke verwerking afzonderlijk bepalen wij de juridische basis, en dit op grond van:
- de aard van de persoonsgegevens die wij verwerken; en
- het specifieke doel waarvoor wij de persoonsgegevens verwerken.
Beide voorwaarden zijn cumulatief.
Indien de verwerking gebeurt op basis van gezondheidsgegevens en/of gegevens over strafrechtelijke veroordelingen en overtredingen, dan:
- baseren wij de verwerking van gezondheidsgegevens en/of gegevens over strafrechtelijke veroordelingen en overtredingen, die noodzakelijk zijn voor de beoordeling en acceptatie van een betrokkene en het uitvoeren van een verzekering, op de uitvoering van het contract (of om op uw verzoek precontractuele maatregelen te nemen).
- baseren wij de verwerking van gezondheidsgegevens voor de instelling, uitoefening of onderbouwing van een rechtsvordering, of voor het beheer van de eigen geschillen, op ons gerechtvaardigd belang.
- baseren wij alle andere verwerkingen van gezondheidsgegevens en persoonsgegevens over strafrechtelijke veroordelingen en overtredingen op uw voorafgaande uitdrukkelijke toestemming (die u altijd kosteloos kunt intrekken).
Indien bij de verwerking “gewone” persoonsgegevens (zijnde de niet-bijzondere categorieën van uw persoonsgegevens) worden gebruikt, dan zal het doel van de verwerking bepalen welke juridische basis wij gebruiken.
Hieronder geven wij u een aantal voorbeelden van verwerkingen samen met hun doeleinden en hun relevante juridische basis.
Contract:
- Analyse van de mogelijkheid om een verzekeringsovereenkomst te sluiten en/of van de voorwaarden die hiertoe behoren.
- Sluiten, beheren en uitvoeren van contracten enz.
- Wanneer wij strikt noodzakelijke cookies plaatsen en gebruiken die ervoor zorgen dat onze website goed functioneren (voor meer info, zie ons ‘Cookiebeleid’)
Wet:
- Opstellen van alle verplichte verslaggeving
- Opsporen, voorkomen en bestrijden van het witwassen van geld, fiscale fraude en terrorisme in uitvoering van wettelijke of reglementaire verplichtingen
- Voldoen aan de wetgeving inzake de bescherming van personen die inbreuken op het recht melden (“Klokkenluidersregeling”)
- Toepassen van alle regelgeving van toepassing op de verzekeringsactiviteit
- Naleven van de verplichtingen op het gebied van financiële embargo’s en bevriezing van tegoeden
- Nakomen van onze fiscale verplichtingen
Gerechtvaardigd belang:
- Ons gerechtvaardigd belang bestaat in het moeten kunnen functioneren als bedrijf, bijvoorbeeld:
- beheer van de verzekeringsportefeuille
- opstellen van businessplannen, risicoanalyses enz.
- opstellen van een totaalbeeld van de klanten (bijv. opmaken van statistieken over onze klanten om te weten wie ze zijn en hen beter te leren kennen)
- testen, evalueren, vereenvoudigen, optimaliseren en/of automatiseren van onze interne processen inzake risicobeoordeling en -aanvaarding, dossierbeheer enz.
- testen, evalueren, vereenvoudigen en optimaliseren van de onlinesystemen om uw gebruikerservaring te verbeteren (bijv. oplossen van bugs op onze website)
- beheren en optimaliseren van onze distributiekanalen
- ontwikkelen van nieuwe producten die beantwoorden aan uw nieuwe behoeften en wensen die evolueren in functie van de evoluerende leefomstandigheden
- Ons gerechtvaardigd belang, en dat van onze klanten en derden, bestaat in het moeten kunnen opsporen, voorkomen en bestrijden van financiële criminaliteit, misbruik en fraude (bijv. verzekeringsfraude).
In dat kader kunnen we soms informatie, waaronder persoonsgegevens, uitwisselen met andere verzekeringsmaatschappijen en/of met de Stichting Centraal Informatie Systeem (Stichting CIS).
In dat kader kunnen we soms informatie, waaronder persoonsgegevens, verwerken (in onze Intern Verwijzingsregister), of uitwisselen met derden, incl. andere financiële instellingen (via Extern Verwijzingsregister), in toepassing en in overeenstemming met het PIFI-protocol (Protocol Incidentenwaarschuwingssysteem Financiële Instellingen).
Meer info: https://www.verzekeraars.nl/media/8778/protocol-incidentenwaarschuwingssysteem-financi%C3%ABle-instellingen-pifi-2021.pdf)
- Ons gerechtvaardigd belang, en dat van onze klanten en derden, bestaat in het moeten kunnen vaststellen, uitoefenen, verdedigen en beschermen van onze rechten of die van de personen die wij eventueel vertegenwoordigen (bijvoorbeeld bij geschillen) en samenstellen van bewijzen.
- Ons gerechtvaardigd belang bestaat in het moeten kunnen kennisnemen van het bestaan en de inhoud van (elektronische) communicatie (e-mails, brieven enz.) tussen onze medewerkers en onze klanten en partners, en ook het bewaren van de communicatie en de metadata ervan voor bewijsdoeleinden, kwaliteitscontrole en/of training/coaching van onze medewerkers, alsook in bepaalde gevallen, voor gebruik in het kader van automatisering van onze interne processen.
Uw toestemming:
- Het plaatsen van (niet strikt noodzakelijke) cookies of gelijkaardige technologieën op onze website die ons toelaten hoe onze website wordt gebruik te analyseren (indien deze cookies de verwerking van persoonsgegevens inhouden) (voor meer info, zie ons 'Cookiebeleid').
- ...