Polityka ochrony prywatności
Wstęp
AIG Europe S.A. (“„my/nas”) wraz z innymi podmiotami stowarzyszonymi i spółkami zależnymi American International Group, Inc. (zbiorczo zwanymi „AIG”) cenimy Państwa zaufanie do nas i zobowiązujemy się do odpowiedniego postępowania z Danymi osobowymi (zdefiniowanymi poniżej) zgodnie z obowiązującymi przepisami.
Przedstawiamy naszą główną Politykę ochrony prywatności, która opisuje sposób wykorzystywania w ramach naszej podstawowej działalności biznesowej gromadzonych przez nas Danych osobowych.
Odniesienia do „Pana” lub „Pani” oznaczają każdą osobę, z którą mamy powiązania, w tym ubezpieczających, ubezpieczonych lub zgłaszających roszczenia z tytułu polisy ubezpieczeniowej, komercyjnych brokerów ubezpieczeniowych, wyznaczonych przedstawicieli, świadków lub inną osobę, z którą mamy powiązania, lub użytkowników Usług cyfrowych AIG.
Niniejsza Polityka ochrony prywatności zostanie uzupełniona dodatkowymi politykami ochrony prywatności dostosowanymi do naszych konkretnych relacji z Panem(-ią), jeśli jest to przydatne do zapewnienia pełnej wiedzy na temat sposobu gromadzenia i wykorzystywania przez nas Danych osobowych.
Celem tej Polityki jest wyjaśnienie, jakie Dane osobowe gromadzimy, uzyskujemy, wykorzystujemy, przechowujemy, przekazujemy i/lub ujawniamy (łącznie „przetwarzamy”), powody, dla których przetwarzamy Pana(-i) Dane osobowe, komu ujawniane są Dane osobowe oraz prawa przysługujące Panu(-i) w świetle odpowiednich przepisów.
Używamy słów „Dane osobowe” do opisania informacji o Panu(-i) i innych osobach (na przykład o partnerze lub innych członkach rodziny), na podstawie których można zidentyfikować Pana(-ią) lub te osoby.
Naszym celem jest odpowiedzialne i bezpieczne przetwarzanie Danych osobowych, równoważenie korzyści płynących z działań takich jak badania i analiza Danych w celu ulepszenia naszych produktów i świadczenia usług z innymi naszymi zobowiązaniami, w tym sprawiedliwością, przejrzystością i niedyskryminacją.
Dane osobowe są pozyskiwane z różnych źródeł, w tym:
- z formularzy wniosków, propozycji i roszczeń oraz innych formularzy;
- z rozmów telefonicznych, e-maili, spotkań i innej komunikacji;
- od usługodawców, brokerów i agentów, osób badających roszczenia, świadków, pracowników ochrony zdrowia, organów wydających uprawnienia do kierowania pojazdami i dopuszczenia pojazdów do ruchu, agencji informacji kredytowej, pracodawców i innych stron trzecich;
- z tej strony internetowej („Strona”);
- z aplikacji udostępnianych przez nas w komputerach, smartfonach i innych urządzeniach mobilnych („Aplikacje”); oraz
- z naszych stron w mediach społecznościowych, innych treści, narzędzi i aplikacji w mediach społecznościowych („Treści w mediach społecznościowych”).
W niniejszej Polityce ochrony prywatności Stronę, Aplikacje i Treści w mediach społecznościowych nazywamy łącznie Usługami cyfrowymi AIG.
O ile nie wskazano inaczej, z Usług cyfrowych AIG mogą korzystać wyłącznie osoby dorosłe posiadające zdolność do czynności prawnych. Osoby niepełnoletnie (tj. osoby poniżej 18 roku) oraz osoby nieposiadające zdolności do czynności prawnych nie powinny przekazywać Danych osobowych za pośrednictwem samych Usług cyfrowych AIG, lecz raczej za pośrednictwem odpowiednio upoważnionych agentów, opiekunów lub doradców prawnych.
Dane osobowe mogą być nam przekazywane bezpośrednio przez Pana(-ią) lub przez stronę trzecią. Na przykład posiadacz polisy ubezpieczeniowej może podać Dane osobowe na Pana(-i) temat, aby umożliwić Panu(-i) skorzystanie z jego polisy ubezpieczeniowej.
Proszę pamiętać!
Przekazując nam Dane osobowe innej osoby, oświadcza Pan(i), że (o ile nie uzgodniliśmy inaczej na piśmie): (a) poinformował(a) Pan(i) tę osobę o treści niniejszej Polityki ochrony prywatności i wszelkich innych mających zastosowanie informacjach o ochronie prywatności przekazanych Panu(-i); oraz (b) uzyskał(a) pozwolenie takiej osoby (jeżeli jest to wymagane i w sposób wymagany przez obowiązujące przepisy prawa) na udostępnienie nam jej Danych osobowych zgodnie z niniejszą Polityką ochrony prywatności i innymi obowiązującymi informacjami o ochronie prywatności.
W związku z tym, że zajmujemy się ubezpieczeniami, obsługą roszczeń, pomocą i powiązanymi usługami, Dane osobowe, które przechowujemy i przetwarzamy, w zależności od naszej relacji, obejmują:
Rodzaj Danych osobowych | Przykłady |
---|---|
1. Informacje kontaktowe | Imię i nazwisko, adres, adres e-mail, numer telefonu i Dane profilu w sieci społecznościowej. |
2. Informacje ogólne | Płeć, stan cywilny i rodzinny, data i miejsce urodzenia, cechy fizyczne (odpowiednie do okoliczności), status dyrektora lub wspólnika albo inne udziały we własności bądź zarządzaniu organizacją, podpis i inne elementy identyfikacyjne. |
3. Informacje o edukacji i zatrudnieniu | Wykształcenie, Dane pracodawcy i historia zatrudnienia, umiejętności i doświadczenie, licencje zawodowe, członkostwo i przynależność. |
4. Informacje o ubezpieczeniach i roszczeniach | Numery polis i roszczeń, powiązanie z ubezpieczającym, posiadaczem polisy ubezpieczeniowej, wnioskodawcą lub inną odpowiednią osobą, data i przyczyna uszkodzenia, utraty albo kradzieży mienia, odniesienia obrażeń, niepełnosprawności lub śmierci, dokumentacja aktywności (na przykład karta kierowcy) i inne informacje istotne dla wystawienia polisy ubezpieczeniowej oraz ocena i rozstrzygnięcie roszczeń. W przypadku ubezpieczenia od odpowiedzialności cywilnej będzie to obejmować szczegóły sporu, roszczenia lub postępowania z Pana(-i) udziałem. |
5. Rządowe i inne oficjalne numery identyfikacyjne | Numer ubezpieczenia społecznego lub ubezpieczenia krajowego, numer paszportu, numer identyfikacji podatkowej, numer prawa jazdy lub inny numer identyfikacyjny albo dokumenty wyDane przez władze państwowe.. |
6. Informacje finansowe i Dane konta |
Numer karty płatniczej (karty kredytowej lub debetowej), numer rachunku bankowego lub inny numer rachunku finansowego oraz szczegóły konta, historia kredytowa, informacje kredytowe i ocena kredytowa, aktywa, dochody i inne informacje finansowe, Dane logowania do konta i hasła dostępu do polis ubezpieczeniowych, konta ds. roszczeń i innych kont oraz Usług cyfrowych AIG. |
7. Stan medyczny i stan zdrowia | Obecny lub poprzedni stan fizyczny, psychiczny lub medyczny, stan zdrowia, informacje o urazach lub niepełnosprawności, rozpoznanie lekarskie, wykonane procedury medyczne i zastosowane leczenie, nawyki osobiste (na przykład palenie tytoniu lub spożywanie alkoholu), informacje na temat recept i historia medyczna. |
8. Inne wrażliwe informacje | Informacje dotyczące wierzeń religijnych, pochodzenia etnicznego, poglądów politycznych lub przynależności do związków zawodowych (na przykład, jeśli wniosek o ubezpieczenie składany jest za pośrednictwem zewnętrznego partnera marketingowego, którym jest organizacja zawodowa, handlowa, religijna, społeczna lub polityczna), życia seksualnego i orientacji seksualnej albo informacje genetyczne bądź biometryczne. Możemy uzyskiwać informacje na temat karalności lub historii postępowań cywilnych (na przykład w celu zapobiegania oszustwom, ich wykrywania i prowadzenia dochodzeń w ich sprawie). Informacje przekazane nam dobrowolnie (na przykład wyrażone preferencje dotyczące leczenia ze względu na wierzenia religijne) (jeżeli są gromadzone zgodnie z obowiązującym prawem). |
9. Nagrania rozmów telefonicznych | Nagrania rozmów telefonicznych z naszymi przedstawicielami i call center. |
10. Zdjęcia i nagrania wideo |
Obrazy (w tym fotografie i obrazki) lub nagrania wideo utworzone w związku z naszym ubezpieczeniem albo inną działalnością gospodarczą, w tym w celu oceny roszczeń, zarządzania roszczeniami i rozstrzygania roszczeń, sporów dotyczących roszczeń bądź w innych odpowiednich celach dozwolonych przez prawo, a także nagrania z telewizji przemysłowej zarejestrowane przez sprzęt w naszej siedzibie. |
11. Informacje umożliwiające wykrywanie, badanie lub zapobieganie przestępstwom, w tym oszustwom i praniu pieniędzy | Ubezpieczyciele powszechnie gromadzą, przechowują i udostępniają informacje na temat swoich wcześniejszych kontaktów z posiadaczami polis ubezpieczeniowych i osobami zgłaszającymi roszczenia w celu wykrywania, prowadzenia dochodzeń i zapobiegania oszustwom, praniu pieniędzy i innej działalności przestępczej. W związku z tym możemy mieć prawny obowiązek ujawnienia takich informacji odpowiednim organom regulacyjnym, organom rządowym, organom wykonawczym i/lub innym organom rządowym. |
12. Informacje umożliwiające nam dostarczanie produktów i usług | Lokalizacja i identyfikacja ubezpieczonego mienia (na przykład adres nieruchomości, tablica rejestracyjna pojazdu lub numer identyfikacyjny), plany podróży, kategorie wiekowe osób podlegających ubezpieczeniu, szczegóły dotyczące ubezpieczanego ryzyka, historia wcześniejszych wypadków lub strat oraz przyczyna szkody, status członka zarządu, dyrektora, partnera lub inny udział we własności lub zarządzaniu organizacją, historia sporów, postępowań cywilnych lub karnych bądź formalnych dochodzeń z Pana(-i) udziałem oraz informacje o innych posiaDanych ubezpieczeniach. |
13. Preferencje marketingowe, działania marketingowe i opinie klientów | Preferencje marketingowe, informacje dotyczące konkursów, losowania nagród lub innych działań promocyjnych, a także odpowiedzi na dobrowolnie wypełniane ankiety dotyczące zadowolenia klientów. Aby ulepszyć naszą komunikację marketingową, możemy zbierać informacje o interakcjach za pośrednictwem naszej komunikacji marketingowej i w odpowiedziach na nią. |
14. Informacje o aktywności w Internecie | Będziemy otrzymywać Pana(-i) Dane osobowe, gdy będzie Pan(i) korzystać z Usług cyfrowych AIG; może to obejmować identyfikator Pana(-i) konta w mediach społecznościowych i zdjęcie profilowe, adres IP i inne identyfikatory internetowe (w zakresie, w jakim stanowią Dane osobowe) oraz inne Dane osobowe, które przekazuje Pan(i) nam online. Jeśli zdecyduje się Pan(i) na połączenie swojego konta w mediach społecznościowych dostarczonego przez innego dostawcę usług mediów społecznościowych z kontem w którejkolwiek z Usług cyfrowych AIG, Dane osobowe z innego konta w mediach społecznościowych mogą zostać nam udostępnione, co może obejmować Dane osobowe będące częścią profilu Pana(-i) konta w mediach społecznościowych lub profile Pana(-i) znajomych i innych powiązanych osób. |
15. Informacje uzupełniające z innych źródeł | Zarówno my, jak i nasi usługodawcy możemy uzupełniać gromadzone przez nas Dane osobowe informacjami uzyskanymi z innych źródeł (na przykład publicznie dostępnymi informacjami z internetowych serwisów społecznościowych i innych zasobów informacyjnych, zewnętrznymi źródłami informacji handlowych oraz informacjami od spółek grupy i partnerów biznesowych). Będziemy wykorzystywać wszelkie takie informacje uzupełniające zgodnie z obowiązującym prawem (w tym uzyskując Pana(-i) zgodę, jeśli jest to wymagane) |
Wykorzystujemy DDane osobowe w celu prowadzenia naszej działalności biznesowej. Cele, dla których wykorzystujemy Dane osobowe, będą się różnić w zależności od naszej relacji, w tym rodzaju komunikacji między nami i świadczonych przez nas usług. Dane osobowe będą wykorzystywane do różnych celów, jeśli jest Pan(i) posiadaczem polisy ubezpieczeniowej, ubezpieczonym lub występującym z roszczeniem w ramach polisy ubezpieczeniowej, komercyjnym brokerem ubezpieczeniowym lub wyznaczonym przedstawicielem, świadkiem lub inną osobą, z którą jesteśmy powiązani.
Prawo o ochronie Danych ma na celu zapewnienie uczciwego sposobu przetwarzania Danych osobowych. Aby zachować zgodność z prawem, musimy podać uzasadnienie prawne (czasami określane również jako podstawa prawna lub zgodność z prawem), na którym się opieramy przy wykorzystaniu Pana(-i) Danych osobowych. Chociaż prawo przewiduje kilka uzasadnień prawnych, w poniższej tabeli opisano główne uzasadnienia prawne, które mają zastosowanie do naszych celów wykorzystania Danych osobowych.
Uzasadnienie prawne
Możemy być zobowiązani do uzyskania od Pana(-i) Danych osobowych w celu spełnienia obowiązujących wymogów prawnych, a niektóre Dane osobowe mogą być potrzebne, abyśmy mogli wypełnić warunki naszej umowy z Panem(-ią) (lub inną osobą) lub w ramach przygotowań do zawarcia umowy z Panem(-ią) (lub inną osobą) albo w celu realizacji praw i/lub uzasadnionych interesów naszych lub osób trzecich. Możemy poinformować Pana(-ią) o tym w momencie uzyskania Danych osobowych. W takich okolicznościach, jeśli nie przekaże nam Pan(i) odpowiednich Danych osobowych, możemy nie być w stanie zapewnić Panu(-i) naszych produktów lub usług. Jeśli chce Pan(i) uzyskać więcej informacji, proszę skontaktować się z nami, korzystając z poniższych Danych (patrz część poniżej „Z kim się kontaktować w sprawie swoich Danych osobowych?”).
Jeżeli do uzasadnienia celów wykorzystania Danych osobowych opieramy się na naszych uzasadnionych interesach biznesowych lub uzasadnionych interesach strony trzeciej, te uzasadnione interesy zostaną określone w dodatkowej informacji o ochronie prywatności (która jest dostosowana do naszej relacji z Panem(-ią), jeśli jest to przydatne, aby zapewnić Panu(-i) pełny obraz tego, w jaki sposób zbieramy i wykorzystujemy Dane osobowe), ale w każdym przypadku naszymi uzasadnionymi interesami będą zazwyczaj:
- realizacja działań i celów komercyjnych naszych lub osób trzecich (na przykład poprzez prowadzenie marketingu bezpośredniego);
- zgodność z obowiązującymi zobowiązaniami prawnymi i regulacyjnymi oraz wszelkimi wytycznymi, standardami i kodeksami postępowania (na przykład poprzez sprawdzanie przeszłości lub w inny sposób zapobieganie oszustwom albo praniu pieniędzy, wykrywanie ich bądź prowadzenie dochodzeń w ich sprawie);
- doskonalenie i rozwój naszej działalności biznesowej i oferty usług lub usług stron trzecich;
- ochrona naszego majątku, informacji, działalności, akcjonariuszy, pracowników i klientów lub osób trzecich (np. zapewnienie bezpieczeństwa sieci teleinformatycznej i informacji, dochodzenie roszczeń, w tym windykacja);
- aby zapewnić bezpieczeństwo naszej sieci/systemów IT, zapobiegać przestępstwom/wykrywać przestępstwa i zapewniać zgodność z wewnętrznymi rolami dotyczącymi korzystania z systemu;
- analizowanie konkurencji na rynku naszych usług (np. poprzez prowadzanie badań, w tym badań rynku).
Może zaistnieć potrzeba gromadzenia, wykorzystywania i ujawniania Danych osobowych w związku ze sprawami będącymi przedmiotem ważnego interesu publicznego, na przykład podczas wypełniania naszych obowiązków wynikających z przepisów i regulacji dotyczących przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu oraz innych przepisów i regulacji mających na celu zapobieganie przestępstwom finansowym. W takich przypadkach prawnym uzasadnieniem wykorzystania przez nas Danych osobowych jest interes publiczny. W zależności od okoliczności mogą mieć również zastosowanie dodatkowe uzasadnienia i od czasu do czasu możemy je wykorzystywać.
Wrażliwe/szczególne kategorie Danych osobowych
W przypadku bardziej wrażliwych/szczególnych kategorii Danych osobowych będziemy powoływać się na:
- Pana(-i) wyraźną zgodę; lub
- jedno lub więcej uzasadnień prawnych określonych w poniższej tabeli (które mają zastosowanie do wszystkich Danych osobowych) i zazwyczaj jedno z poniższych dodatkowych uzasadnień, które są wymagane tylko wtedy, gdy przetwarzamy wrażliwe, szczególne kategorie Danych osobowych (jakkolwiek mogą obowiązywać inne uzasadnienia prawne):
- wykorzystanie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń prawnych albo gdy sądy wykonują swoje obowiązki (na przykład gdy sąd wydaje postanowienie nakazujące przetwarzanie Danych osobowych);
- wykorzystanie jest niezbędne ze względu na istotny interes publiczny na podstawie prawa EOG/państwa członkowskiego lub prawa Wielkiej Brytanii (w zależności od przypadku);
- wykorzystanie jest niezbędne ze względu na profilaktykę bądź medycynę pracy, diagnostykę medyczną albo zapewnienie opieki zdrowotnej lub społecznej albo leczenia.
Te bardziej wrażliwe, szczególne kategorie Danych osobowych obejmują Dane osobowe ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, przynależność do związków zawodowych oraz przetwarzanie danych genetycznych, danych biometrycznych w celu jednoznacznej identyfikacji osoby fizycznej, Danych dotyczących zdrowia lub danych dotyczących życia seksualnego albo orientacji seksualnej Dane j osoby.
Przetwarzanie Danych osobowych związanych z wyrokami skazującymi i wykroczeniami podlega wymogom obowiązującego prawa i może wymagać dodatkowego uzasadnienia prawnego poza określonymi w poniższej tabeli.
Główne cele
Główne cele, dla których wykorzystujemy Dane osobowe w odniesieniu do rodzajów Danych osobowych, które gromadzimy i wykorzystujemy, oraz uzasadnienie prawne, na którym się opieramy przy takim gromadzeniu i wykorzystywaniu, wymieniono w poniższej tabeli:
Opis celu | Rodzaje Danych osobowych | Dlaczego przetwarzamy Dane osobowe (nasze uzasadnienie prawne) |
---|---|---|
A. Komunikowanie się z Panem(-ią) i innymi osobami |
|
|
B. Przeprowadzanie ocen i podejmowanie decyzji (zautomatyzowanych i niezautomatyzowanych, w tym poprzez profilowanie osób) dotyczących: (i) udzielania i warunków ubezpieczenia oraz. (ii) rozliczania roszczeń oraz świadczenia pomocy i innych usług. |
|
|
C. Świadczenie usług ubezpieczeniowych, finansowych, rozpatrywanie roszczeń i usługi pomocy oraz inne produkty i usługi, które oferujemy, w tym ocena roszczeń, zarządzanie, ugody i rozstrzyganie sporów oraz administrowanie, prowadzenie, zarządzanie i obsługa takich produktów i/lub usług, w tym wszelkie przedłużenia. Takie działania obejmują: (i) wysyłanie ważnych informacji dotyczących zmian w naszych polisach, innych warunkach, przedłużanie polis, Usługi cyfrowe AIG i inne informacje administracyjne; (ii) przetwarzanie, ocena i ustalanie wszelkich wniosków lub próśb wniesionych przez Pana(-ią) w sprawie produktów albo usług ubezpieczeniowych; (iii) przetwarzanie Pana(-i) Danych osobowych w związku z roszczeniami zgłaszanymi w ramach jakichkolwiek produktów ubezpieczeniowych albo w związku ze świadczonymi przez nas usługami, w tym między innymi ze składaniem, obroną, analizowaniem, dochodzeniem, przetwarzaniem, oceną, ustalaniem lub odpowiadaniem na takie roszczenia; (iv) wykonywanie wszelkich funkcji i działań związanych ze świadczonymi przez nas produktami i/lub usługami ubezpieczeniowymi, w tym między innymi uzyskiwaniem reasekuracji, audytem, raportowaniem oraz ogólną obsługą i aktualizacją usług internetowych i innych. |
|
|
D. Ocena, czy kwalifikuje się Pan (i) do planów płatności i przetwarzanie składki oraz innych płatności.
|
|
|
E. Podwyższanie jakości naszych produktów i usług, zapewnianie szkolenia personelu oraz utrzymywanie bezpieczeństwa informacji (np. w tym celu możemy nagrywać lub monitorować rozmowy telefoniczne). |
|
|
F. Zapobieganie przestępstwom, wykrywanie i badanie przestępstw, w tym oszustw i prania pieniędzy, a także analizowanie innych ryzyk handlowych i zarządzanie nimi. |
|
|
G. Przeprowadzanie badań i analizy Danych, doskonalenie działalności biznesowej i procesów, w tym analizy naszej bazy klientów i innych osób, których Dane osobowe gromadzimy, przeprowadzanie badań rynkowych, w tym ankiet satysfakcji klientów, na potrzeby innowacji biznesowych oraz ocena ryzyka dla naszej działalności, zgodnie z obowiązującym prawem (w tym uzyskanie zgody, jeśli jest to wymagane). |
|
|
H. Przekazywanie informacji marketingowych zgodnie z preferencjami, o których nas Pan (i) poinformował (a) (informacje marketingowe mogą dotyczyć produktów i usług oferowanych przez naszych partnerów zewnętrznych, z zastrzeżeniem wyrażonych przez Pana(-ią) preferencji). Możemy prowadzić działania marketingowe zgodnie z Pana(-i) preferencjami za pośrednictwem poczty elektronicznej, SMS-ów i innych wiadomości tekstowych, poczty tradycyjnej lub telefonu.
|
|
|
I. Umożliwianie Panu(-i) udziału w konkursach, losowaniach nagród i podobnych promocjach oraz administrowanie takimi działaniami. Działania te podlegają dodatkowym warunkom, które będą zawierać więcej informacji na temat sposobu, w jaki wykorzystujemy i ujawniamy Dane osobowe, jeśli jest to przydatne do zapewnienia pełnego obrazu tego, w jaki sposób gromadzimy i wykorzystujemy Dane osobowe, dlatego zalecamy zapoznanie się również z takimi informacjami. |
|
|
J. Spersonalizowanie Pana(-i) doświadczeń podczas korzystania z Usług cyfrowych AIG lub odwiedzania zewnętrznych stron internetowych poprzez przedstawienie informacji i reklam dostosowanych do Pana(-i), identyfikowanie Pana(-i) każdemu, komu wysyła Pan(i) wiadomości za pośrednictwem Usług cyfrowych AIG oraz ułatwienie udostępniania treści w mediach społecznościowych. |
|
|
K. Zarządzanie naszą działalnością biznesową i infrastrukturą IT zgodnie z naszymi wewnętrznymi politykami i procedurami, w tym dotyczącymi finansów i księgowości; rozliczenia i windykacji; obsługi systemów informatycznych; hostingu Danych i stron internetowych; analityki Danych; ciągłości działania; zarządzania dokumentacją; zarządzania dokumentami i drukiem oraz przeprowadzanie audytów. |
|
|
L. Zarządzanie skargami, opiniami i zapytaniami oraz zajmowanie się wnioskami o dostęp do Danych lub ich poprawienie albo skorzystanie z innych praw związanych z Danymi osobowymi. |
|
|
M. Przestrzeganie obowiązujących przepisów i obowiązków regulacyjnych (w tym przepisów i regulacji obowiązujących poza krajem zamieszkania), na przykład przepisów i regulacji dotyczących przeciwdziałania praniu pieniędzy, sankcji i przeciwdziałania terroryzmowi, przestrzeganie procesów prawnych i nakazów sądowych oraz odpowiadanie na wnioski władz publicznych i rządowych (w tym spoza kraju zamieszkania), spełnianie wymogów dotyczących ujawnienia informacji zgodnie z obowiązującym nas prawem lub w celu zapewnienia zgodności z przepisami lub wytycznymi wydanymi przez jakiekolwiek organy regulacyjne albo inne organy posiadające jurysdykcję nad AIG Europe S.A. lub jakąkolwiek spółką stowarzyszoną AIG oraz do celów audytu, zgodności, dochodzeń i inspekcji. |
|
|
N. Ustanawianie, egzekwowanie i obrona praw w celu ochrony naszej działalności biznesowej oraz spółek z naszej grupy kapitałowej lub partnerów biznesowych, a także zabezpieczanie naszych praw, prywatności, bezpieczeństwa lub własności, a także spółki lub partnerów biznesowych naszej grupy, Pana(-i) lub innych osób fizycznych albo trzecich, w celu egzekwowania naszych warunków oraz korzystanie z dostępnych środków i ograniczanie naszych szkód. |
|
|
O. Okresowe dopasowywanie dowolnych przechowywanych przez nas Danych osobowych dotyczących Pana(-i) w dowolnym z celów wymienionych w niniejszej Polityce ochrony prywatności. |
|
|
P. Przeprowadzanie kontroli przeszłości i tożsamości, na przykład w celu sprawdzenia Pana(-i) tożsamości, aby odpowiedzieć na prośbę o dostarczenie duplikatu polisy lub innej dokumentacji, na każdą złożoną przez Pana(-ią) prośbę o zmianę adresu w naszych rejestrach lub żądanie zmiany konta bankowego, płatności albo innych szczegółów w naszych rejestrach. |
|
|
P. Przeprowadzanie kontroli kredytowej – np. analizowanie, weryfikacja i/lub sprawdzanie Pana(-i) zdolności kredytowej, płatności i/lub statusu w odniesieniu do możliwości korzystania z usług. |
|
|
R. Przeprowadzanie analizy due diligence lub innych działań kontrolnych zgodnie z obowiązkami prawnymi lub regulacyjnymi lub procedurami zarządzania ryzykiem, które mogą być wymagane przez prawo lub które mogły zostać przez nas wdrożone. |
|
|
S. Ustalenie kwoty zadłużenia należnego Panu(-i) lub od Pana(-i) oraz pobranie lub odzyskanie dowolnej kwoty należnej Panu(-i) albo jakiejkolwiek osobie, która zapewniła zabezpieczenie bądź podjęła zobowiązanie w zakresie takich Pana(-i) zobowiązań. |
|
|
T. Umożliwienie faktycznemu lub proponowanemu nabywcy, cesjonariuszowi, nabywcy wierzytelności, udziałowcowi lub współudziałowcowi praw lub działalności AIG w zakresie oceny transakcji, która ma być przedmiotem reorganizacji, fuzji, sprzedaży, wspólnego przedsięwzięcia, cesji, przeniesienia, udziału lub współudziału.
|
|
|
Wykorzystujemy Dane osobowe w celu prowadzenia naszej działalności biznesowej. Cele, dla których wykorzystujemy Dane osobowe, będą się różnić w zależności od naszej relacji, w tym rodzaju komunikacji między nami i świadczonych przez nas usług. Dane osobowe będą wykorzystywane do różnych celów, jeśli jest Pan(i) posiadaczem polisy ubezpieczeniowej, ubezpieczonym lub występującym z roszczeniem w ramach polisy ubezpieczeniowej, komercyjnym brokerem ubezpieczeniowym lub wyznaczonym przedstawicielem, świadkiem lub inną osobą, z którą jesteśmy powiązani.
W razie potrzeby możemy uzyskać Pana(-i) zgodę na gromadzenie, wykorzystywanie, ujawnianie i/lub przetwarzanie w inny sposób Pana(-i) Danych osobowych zgodnie z niniejszą Polityką ochrony prywatności za pośrednictwem innej odpowiedniej dokumentacji (takiej jak formularze zgłoszeniowe). Rozwiązanie lub wygaśnięcie polisy ubezpieczeniowej nie będzie miało wpływu na udzieloną przez Pana(-ią) zgodę.
Jeżeli polegamy na Pana(-i) zgodzie na gromadzenie, wykorzystywanie, ujawnianie lub przetwarzanie jakichkolwiek Danych osobowych, może Pan(i) wycofać ją w dowolnym momencie, kontaktując się z nami (Dane kontaktowe można znaleźć w części Polityki ochrony prywatności zatytułowanej „Z kim się kontaktować w sprawie swoich Danych osobowych”). Cofniemy zgodę tak szybko, jak będzie to technicznie możliwe, a w każdym razie w rozsądnym terminie po otrzymaniu takiej prośby. Następnie przestaniemy gromadzić, wykorzystywać lub ujawniać Dane osobowe, chyba że będzie to wymagane na mocy obowiązującego prawa.
Jeśli wycofa Pan(i) swoją zgodę, nie poniesie żadnej szkody, możemy jednak nie być w stanie zapewnić Panu(-i) usług, o które Pan(i) wnioskował(a) i poinformujemy o konsekwencjach takiego wycofania zgody, jeśli będzie to miało zastosowanie.
Zależy nam na wykrywaniu i zapobieganiu oszustwom i innym przestępstwom finansowym. Traktujemy to zobowiązanie bardzo poważnie i wykorzystujemy w tym celu Dane osobowe na wiele sposobów.
Na przykład, jeśli ma to znaczenie dla naszej relacji z Panem(-ią), będziemy (o ile pozwala na to obowiązujące prawo):
- przesyłać Pana(-i) Dane osobowe (w tym szczegóły wszelkich zgłaszanych roszczeń, na przykład szczegóły urazów), aby pojawiły się w rejestrach roszczeń udostępnianych różnym ubezpieczycielom;
- przeszukiwać rejestry wcześniejszych roszczeń przy ocenie roszczenia;
- udostępniać Dane osobowe innym ubezpieczycielom, bazom Danych agencji zapobiegania oszustwom i organom ścigania.
Więcej informacji można znaleźć w części poniżej „Komu udostępniane są Dane osobowe?” lub kontaktując się z nami, korzystając z Danych poDanych poniżej (patrz część poniżej „Z kim się kontaktować w sprawie swoich Danych osobowych?”).
Czasami w ramach naszej działalności biznesowej decyzje dotyczące Pana(-i) są podejmowane przy użyciu zautomatyzowanego oprogramowania i systemów komputerowych. Decyzje te nie wymagają wkładu człowieka, a oprogramowanie i systemy wykorzystują wcześniej zdefiniowane oprogramowanie logiczne i kryteria w celu podjęcia decyzji i oceny, w jaki sposób postępujemy w Pana(-i) sprawie w związku ze świadczeniem usług.
Na przykład czasami używamy zautomatyzowanego procesu podejmowania decyzji, aby:
- zdecydować, czy roszczenie z tytułu ubezpieczenia podróżnego powinno zostać wypłacone zgodnie z żądaniem (na przykład, jeśli poDane przez Pana(-ią) odpowiedzi spełnią wcześniej określone kryteria, roszczenie zostanie wypłacone automatycznie bez konieczności dodatkowej interwencji człowieka);
- zidentyfikować znane istniejące wcześniej schorzenia w związku z naszą działalnością związaną z ubezpieczeniami podróżnymi, aby zdecydować, czy możemy zaoferować Panu(-i) ubezpieczenie i na jakich warunkach;
- ogólnie rzecz biorąc, aby ocenić Pana(-i) uprawnienia do ubezpieczenia, korzystając z wcześniej określonego zestawu kryteriów.
Więcej informacji na temat wszelkich zautomatyzowanych procesów decyzyjnych przekazujemy przed lub w momencie, w którym zamierzamy podejmować decyzje w ten sposób. W pewnych okolicznościach ma Pan(i) prawo nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu. Więcej informacji na temat tego prawa można znaleźć w poniższej części „Jakie prawa w zakresie Danych osobowych przysługują Panu(-i)?”
Jeżeli będzie to wymagane, poprosimy Pana(-ią) o zgodę przed zebraniem Danych osobowych na potrzeby wyżej wymienionych procesów.
Grupa AIG składa się z szeregu spółek, w tym między innymi spółki dominującej AIG American International Group, Inc., American International Group UK Limited i oddziałów krajowych AIG Europe S.A. w Europie.
Każda spółka należąca do grupy AIG, która przetwarza Dane osobowe, jest odpowiedzialna za dbanie o nie zgodnie z niniejszą Polityką ochrony prywatności, naszymi wewnętrznymi standardami i procedurami oraz wymogami przepisów o ochronie Danych.
Pana(-i) relacja z nami określi, która ze spółek naszej grupy ma dostęp do Danych osobowych i je przetwarza, a także które spółki z naszej grupy są administratorami Pana(-i) Danych osobowych. Lista kluczowych spółek grupy AIG będących administratorami Danych dostępna jest tutaj www.aig.com/datacontrollers. Zwykle, w przypadku posiadaczy polis indywidualnych, spółka z grupy AIG, która ubezpiecza polisę ubezpieczeniową, będzie główną spółką odpowiedzialną za Dane osobowe, czyli administratorem Danych. W zależności od naszej relacji z Panem(-ią), dalsze informacje przekażemy w dodatkowym powiadomieniu o ochronie prywatności dostosowanym do naszej relacji.
Aby uzyskać bardziej szczegółowe informacje na temat konkretnej spółki lub spółek z grupy AIG, które mają dostęp do Pana(-i) Danych osobowych i są za nie odpowiedzialne (w tym tożsamość odpowiednich spółek AIG, które są administratorami Pana(-i) Danych osobowych), należy skontaktować się z nami, korzystając z Danych poDanych poniżej (patrz część poniżej „Z kim się kontaktować w sprawie swoich Danych osobowych?”).
Możemy także udostępniać Pana(-i) Dane stronom trzecim (patrz część poniżej „Komu udostępniane są Dane osobowe?”). Takie strony trzecie przejmą określone obowiązki wynikające z przepisów o ochronie Danych w zakresie dbania o Dane osobowe, które od nas otrzymują.
W związku z celami opisanymi powyżej (patrz część powyżej „Jak wykorzystujemy Dane osobowe?”) czasami musimy udostępnić Pana(-i) Dane osobowe stronom trzecim (może to obejmować ujawnienie nam przez strony trzecie Danych osobowych oraz ujawnienie im przez nas Danych osobowych).
Do stron trzecich mogą należeć:
Rodzaj strony trzeciej | Przykłady |
---|---|
Spółki z naszej grupy | Należymy do grupy spółek American International Group, Inc. AIG ma spółki należące do grupy na całym świecie, zarówno w Europie, jak i poza Europą (na przykład w USA). Możemy udostępniać Pana(-i) Dane osobowe innym spółkom należącym do grupy (w tym do celów księgowości administracyjnej). AIG Europe S.A. jest podmiotem odpowiedzialnym za zarządzanie i bezpieczeństwo wspólnie wykorzystywanych Danych osobowych. Dostęp do Danych osobowych w AIG jest ograniczony do tych osób, które muszą uzyskać dostęp do informacji w celach biznesowych firmy. Lista kluczowych spółek grupy AIG dostępna jest tutaj www.aig.com/datacontrollers |
Inne podmioty zajmujące się ubezpieczeniami i dystrybucją ubezpieczeń | Jeżeli zezwala na to obowiązujące prawo, AIG może udostępniać Dane osobowe innym stronom trzecim, na przykład innym ubezpieczycielom, reasekuratorom, brokerom ubezpieczeniowym i reasekuracyjnym, innym pośrednikom i agentom, wyznaczonym przedstawicielom, dystrybutorom, partnerom zajmującym się marketingiem partnerskim oraz instytucjom finansowym, firmom zajmującym się papierami wartościowymi i innym partnerom biznesowym. |
Nasi usługodawcy | Zewnętrzni dostawcy usług, tacy jak specjaliści z zakresu medycyny i bezpieczeństwa, księgowi, aktuariusze, audytorzy, eksperci, prawnicy i inni profesjonalni doradcy, dostawcy usług związanych z podróżami i pomocą medyczną, dostawcy usług call center, dostawcy usług pomocy drogowej i powypadkowej, dostawcy systemów informatycznych, wsparcia i usług hostingowych, dostawcy usług aplikacyjnych, dostawcy usług poligraficznych, reklamowych, marketingowych i badań rynkowych oraz analizy Danych, banki i instytucje finansowe obsługujące nasze rachunki, zewnętrzni administratorzy roszczeń; dostawcy usług zarządzania dokumentami i rejestrami, osoby prowadzące dochodzenia i likwidatorzy roszczeń, konsultanci budowlani, inżynierowie, egzaminatorzy, konsultanci jury, tłumacze oraz inni zewnętrzni sprzedawcy i zewnętrzni dostawcy usług, którzy pomagają nam w prowadzeniu działalności biznesowej. |
Odbiorcy Pana(-i) aktywności związanej z udostępnianiem treści w mediach społecznościowych | Jeśli ma Pan(i) znajomych i inne kontakty powiązane z kontem w mediach społecznościowych, inni użytkownicy witryny internetowej oraz dostawca konta w mediach społecznościowych mogą otrzymać Pana(-i) Dane osobowe w związku z Pana(-i) aktywnością w zakresie udostępniania treści w mediach społecznościowych (na przykład jeśli połączy Pan(i) konto w mediach społecznościowych zapewnione przez inny serwis społecznościowy dostawcy usług medialnych ze swoim kontem Usług cyfrowych AIG lub zaloguje się na swoje konto Usług cyfrowych AIG z innego konta w mediach społecznościowych). Łącząc w ten sposób swoje konto AIG Digital Services z innym kontem w mediach społecznościowych, (1) upoważnia nas Pan(i) do udostępniania informacji dostawcy innego konta w mediach społecznościowych; oraz (2) rozumie Pan(i), że wykorzystanie udostępnianych przez nas Danych osobowych będzie regulowane polityką ochrony prywatności innego usługodawcy. Jeśli nie chce Pan(i), aby Dane osobowe były udostępniane innym użytkownikom lub innemu dostawcy konta w mediach społecznościowych, nie należy łączyć swojego innego konta w mediach społecznościowych z kontem Usług cyfrowych AIG i nie należy uczestniczyć w udostępnianiu treści w mediach społecznościowych podczas korzystania z Usług cyfrowych AIG. |
Organy rządowe i strony trzecie zaangażowane w postępowanie prawne | Możemy także udostępniać Dane osobowe: (a) organom rządowym lub innym organom publicznym (w tym między innymi komisjom ds. odszkodowań pracowniczych, sądom, organom regulacyjnym, organom egzekwowania prawa, organom podatkowym i agencjom dochodzeniowym); oraz (b) zewnętrznym uczestnikom postępowań sądowych oraz ich księgowym, audytorom, prawnikom i innym doradcom oraz przedstawicielom, jeśli uznamy to za konieczne lub właściwe. |
Inne strony trzecie | Możemy udostępniać Dane osobowe odbiorcom płatności; służbom ratowniczym (straży pożarnej, policji i ratownictwu medycznemu), sprzedawcom detalicznym, sieciom, organizacjom i dostawcom usług medycznych, przewoźnikom turystycznym, biurom informacji kredytowej, agencjom sporządzającym raporty kredytowe, innym osobom uczestniczącym w zdarzeniu będącym przedmiotem roszczenia, a także nabywcom i potencjalnym nabywcom albo innym stronom w ramach jakiejkolwiek faktycznej lub proponowanej reorganizacji, fuzji, sprzedaży, wspólnego przedsięwzięcia, cesji, przeniesienia bądź innej transakcji dotyczącej całości lub jakiejkolwiek części naszych przedsiębiorstw, aktywów, spółek lub akcji (tj. akcji spółki). Jeśli zezwala na to obowiązujące prawo, Dane osobowe (w tym szczegóły obrażeń) mogą zostać umieszczone w rejestrach roszczeń i udostępnione innym ubezpieczycielom. Możemy przeszukiwać te rejestry podczas rozpatrywania roszczeń w celu zapobiegania oszustwom, ich wykrywania i prowadzenia dochodzeń. Jeśli korzysta Pan(i) z polisy ubezpieczeniowej lub umowy o świadczenie usług innej strony z AIG (na przykład z polisy wykupionej przez pracodawcę), Dane osobowe związane z administrowaniem tą polisą ubezpieczeniową lub usługą mogą zostać udostępnione tej drugiej stronie. |
Dane osobowe mogą być również udostępniane przez użytkownika na forach dyskusyjnych, czacie, stronach profilowych i blogach oraz w innych Usługach cyfrowych AIG, w których można publikować informacje i materiały (w tym między innymi nasze Treści w mediach społecznościowych). Należy pamiętać, że wszelkie informacje publikowane lub ujawniane za pośrednictwem tych usług staną się informacjami publicznymi i mogą być dostępne dla osób odwiedzających i użytkowników Usług Cyfrowych AIG oraz ogółu społeczeństwa. Zachęcamy do zachowania szczególnej ostrożności przy podejmowaniu decyzji o ujawnieniu Danych osobowych lub jakichkolwiek innych informacji podczas korzystania z Usług Cyfrowych AIG.
Ze względu na globalny charakter naszej działalności biznesowej przetwarzamy Dane osobowe na arenie międzynarodowej w celach określonych powyżej (patrz część zatytułowana „Jak wykorzystujemy Dane osobowe?”). W zależności od charakteru naszej relacji z Panem(-ią) będziemy przekazywać Dane osobowe podmiotom zlokalizowanym w innych krajach. Kraje poza Wielką Brytanią i EOG, do których możemy przekazywać Dane osobowe, obejmują USA, Chiny, Meksyk, Malezję, Filipiny, Bermudy i inne kraje, w których obowiązują systemy ochrony Danych inne niż te w kraju, w którym Pan(i) mieszka, w tym kraje, co do których rząd Wielkiej Brytanii i/lub Komisja Europejska uznały, że nie zapewniają odpowiedniej ochrony Danych osobowych.
Możemy na przykład przekazywać Dane osobowe w celu rozpatrzenia roszczeń z tytułu międzynarodowego ubezpieczenia podróżnego i zapewnienia pomocy medycznej w nagłych przypadkach, gdy przebywa Pan(i) za granicą. Możemy przekazywać informacje za granicę spółkom należącym do naszej grupy, usługodawcom, partnerom biznesowym, władzom rządowym lub publicznym oraz innym stronom trzecim.
Dokonując tych transferów, podejmiemy kroki, aby zapewnić odpowiednią ochronę Danych osobowych i ich przekazywanie zgodnie z wymogami prawa o ochronie Danych, w tym poprzez:
- poleganie na fakcie, że dany kraj został zatwierdzony przez Komisję Europejską lub rząd Wielkiej Brytanii (w zależności od przypadku) jako zapewniający odpowiednią ochronę;
- korzystanie z umów o przekazywaniu Danych w formie zatwierdzonej przez Komisję Europejską i, w stosownych przypadkach, rząd Wielkiej Brytanii i dozwolonej na mocy art. 46 ogólnego rozporządzenia o ochronie Danych UE lub ogólnego rozporządzenia o ochronie Danych Wielkiej Brytanii (RODO) (odpowiednie prawo o ochronie Danych).
Jeżeli nie obowiązuje umowa o przekazywaniu Danych, możemy zastosować inne mechanizmy uznane przez odpowiednie przepisy o ochronie Danych jako zapewniające odpowiedni poziom ochrony Danych osobowych przekazywanych poza EOG/Wielką Brytanię (na przykład Transatlantyckie Ramy Ochrony Danych pomiędzy Komisją Europejską i USA lub dowolne ramy, które mogą je w przyszłości zastąpić).
Zwykle wiąże się to ze stosowaniem standardowych klauzul umownych zatwierdzonych lub narzuconych przez odpowiedni organ ochrony Danych albo odpowiednich umów o przekazywaniu Danych. Jeżeli nie istnieje umowa o przekazaniu Danych, możemy skorzystać z innych mechanizmów uznanych przez odpowiednie przepisy o ochronie Danych, aby pomóc w zapewnieniu odpowiedniego poziomu ochrony Danych osobowych przekazywanych poza Europą
Aby uzyskać więcej informacji na temat tych transferów i szczegółowe informacje na temat stosowanych zabezpieczeń, należy skontaktować się z nami, korzystając z poniższych Danych (patrz część poniżej „Z kim się kontaktować w sprawie swoich Danych osobowych?”).
AIG stosuje uzasadnione i odpowiednie środki techniczne, fizyczne, prawne i organizacyjne, zgodne z przepisami o ochronie Danych, aby zapewnić bezpieczeństwo Danych osobowych, biorąc pod uwagę charakter, zakres, kontekst, złożoność, ryzyko i cele przetwarzania Danych osobowych.
Wdrożyliśmy odpowiednie polityki ochrony Danych, które zapewniają powyższe zabezpieczenia. Regularnie szkolimy również naszych współpracowników z zakresu ochrony Danych i bezpieczeństwa informacji.
W związku z tym, że większość posiaDanych przez nas Danych osobowych jest przechowywana w formie elektronicznej, wdrożyliśmy odpowiednie środki bezpieczeństwa informatycznego, aby zapewnić bezpieczeństwo tych Danych osobowych. Na przykład możemy korzystać z systemów ochrony antywirusowej, zapór sieciowych i technologii szyfrowania Danych. W naszej siedzibie obowiązują procedury zapewniające fizyczne bezpieczeństwo wszelkich dokumentów w formie papierowej. AIG posiada również specjalny zespół, który monitoruje globalną sieć AIG pod kątem potencjalnych zagrożeń cybernetycznych i bezpieczeństwa IT. Regularnie szkolimy także naszych pracowników z zakresu ochrony Danych i bezpieczeństwa informacji.
Kiedy AIG angażuje stronę trzecią (w tym naszych usługodawców) do gromadzenia lub innego przetwarzania Danych osobowych w naszym imieniu, strona trzecia zostanie wybrana starannie i będzie zobowiązana do stosowania odpowiednich środków bezpieczeństwa w celu ochrony poufności i bezpieczeństwa Danych osobowych.
Niestety, żadna transmisja Danych przez Internet ani elektroniczny system przechowywania Danych nie może zagwarantować 100% bezpieczeństwa. Jeśli ma Pan(i) powody sądzić, że Pana(-i) interakcja z nami nie jest już bezpieczna (na przykład jeśli uważa Pan(i), że bezpieczeństwo jakichkolwiek Danych osobowych, które mógł/mogła nam Pan(i) przesłać, zostało naruszone), prosimy o natychmiastowe powiadomienie nas (patrz część poniżej „Z kim się kontaktować w sprawie swoich Danych osobowych?”).
AIG podejmie uzasadnione kroki mające na celu zapewnienie, że przetwarzane Dane osobowe są wiarygodne zgodnie z ich przeznaczeniem oraz dokładne i kompletne do realizacji celów opisanych w niniejszej Polityce.
Możemy nagrywać rozmowy telefoniczne w celu:
- podnoszenia standardów świadczonych przez nas usług poprzez zapewnianie naszym pracownikom informacji zwrotnej i szkoleń;
- odpowiadania na zapytania, wątpliwości i skargi;
- zapobiegania przestępstwom, wykrywania ich i prowadzenia dochodzenia w ich sprawie, w tym oszustw i prania pieniędzy, a także analizowania innego ryzyka handlowego i zarządzania nim;
- przestrzegania naszych obowiązków prawnych i regulacyjnych.
Ponadto monitorujemy komunikację elektroniczną (na przykład wiadomości e-mail), aby chronić Pana(-ią), naszą infrastrukturę biznesową i informatyczną oraz strony trzecie, w tym poprzez:
- identyfikowanie i reagowanie w przypadku niewłaściwej komunikacji;
- wyszukiwanie i usuwanie wszelkich wirusów lub innego złośliwego oprogramowania oraz rozwiązywanie wszelkich innych problemów związanych z bezpieczeństwem informacji.
AIG może przechowywać Dane osobowe w formie elektronicznej (w tym w chmurze) lub w formie papierowej. Będziemy przechowywać Dane osobowe tak długo, jak będzie to konieczne do celów, dla których je gromadzimy. Dokładny okres będzie zależał od tego, jakie są to informacje i w jakim celu są przetwarzane. Ponadto, jako podlegającą regulacjom instytucję świadczącą usługi finansowe, obowiązują nas przepisy i regulacje określające minimalne okresy przechowywania Danych osobowych. W razie potrzeby przekażemy dalsze informacje, aby dać pełny obraz tego, w jaki sposób gromadzimy i wykorzystujemy Dane osobowe.
Na przykład:
- Jeżeli przechowujemy Dane osobowe w celu wywiązania się z obowiązku prawnego lub regulacyjnego, będziemy je przechowywać co najmniej tak długo, jak będzie to konieczne do wywiązania się z tego obowiązku.
- Jeżeli przechowujemy Dane osobowe w celu dostarczenia produktu lub usługi (takich jak polisa ubezpieczeniowa i obsługa roszczeń), będziemy je przechowywać co najmniej tak długo, jak długo będziemy dostarczać produkt lub usługę oraz przez kilka lat po wygaśnięciu polisy i zakończeniu rozpatrywania wszelkich powiązanych roszczeń.
Liczba lat różni się w zależności od charakteru dostarczonego produktu lub usługi – na przykład w przypadku niektórych polis ubezpieczeniowych może być konieczne przechowywanie Danych osobowych przez kilka lat po wygaśnięciu polisy. Przechowujemy te informacje między innymi po to, aby odpowiedzieć na wszelkie zapytania lub wątpliwości, które mogą pojawić się w późniejszym terminie w związku z polityką lub sposobem rozpatrywania roszczenia. Zazwyczaj w przypadku produktów ubezpieczeń konsumenckich okres przechowywania wynosi siedem lat.
Pliki elektroniczne przechowywane na nośnikach pamięci można bezpiecznie usunąć poprzez skasowanie i wymazanie zawartości urządzenia, a następnie rozmagnesowanie i zniszczenie urządzenia. Dokumenty fizyczne są usuwane poprzez bezpieczne niszczenie i przerób na masę papierniczą.
Aby uzyskać więcej informacji na temat okresu, przez jaki przechowujemy Dane osobowe, należy skontaktować się z nami, korzystając z poniższych Danych (patrz część poniżej „Z kim się kontaktować w sprawie swoich Danych osobowych?”).
Zapewnimy regularne możliwości poinformowania nas o swoich preferencjach marketingowych, w tym w naszej komunikacji z Panem(-ią).
W niektórych krajach możemy być zobowiązani do uzyskania Pana(-i) zgody na wykorzystanie Danych osobowych do celów marketingu bezpośredniego.
Aby poinformować nas o swoich preferencjach marketingowych i w razie potrzeby zmienić preferencje, można skontaktować się z nami za pośrednictwem poczty elektronicznej pod adresem: dataprotectionofficer.lu@aig.com, lub listownie: AIG Europe S.A., 35D Avenue John F. Kennedy, L-1855, Luxembourg.
Ponadto można zrezygnować z otrzymywania komunikacji marketingowej w następujący sposób:
- Otrzymywanie wiadomości e-mail i SMS-ów od nas: jeśli nie chce Pan(i) już otrzymywać marketingowych e-maili ani SMS-ów od AIG, może Pan(i) zrezygnować z otrzymywania takich wiadomości marketingowych, klikając łącze „anuluj subskrypcję” znajdujące się w każdej wiadomości e-mail, postępując zgodnie z instrukcjami dotyczącymi anulowania zawartymi w wiadomości SMS lub kontaktując się z nami, korzystając z powyższych adresów.
- Otrzymywanie od nas korespondencji telefonicznej i korespondencji pocztą: jeśli nie chce już Pan(i) otrzymywać wiadomości marketingowych od AIG drogą telefoniczną lub pocztową, może Pan(i) zrezygnować z otrzymywania takich wiadomości marketingowych, kontaktując się z nami pod powyższymi adresami. Może Pan(i) także skontaktować się z rejestrem „Nie dzwonić” w swoim kraju, aby ogólnie zrezygnować z otrzymywania informacji marketingowych przez telefon, chociaż nadal możemy się z Panem(-ią) skontaktować, nawet jeśli jest Pan(i) wymieniony(-a) w takim rejestrze, ale wyraził(a) Pan(i) zgodę.
- Udostępnianie Danych osobowych spółkom z naszej grupy w celach marketingowych: za Pana(-i) zgodą możemy udostępniać Dane osobowe spółkom z naszej grupy dla ich własnych celów marketingowych. Jeśli zmieni Pan(i) zdanie, może Pan(i) zrezygnować z udostępniania, kontaktując się z nami pod powyższymi adresami.
- Udostępnianie Danych osobowych wybranym partnerom zewnętrznym do ich celów marketingowych: jeśli wyraził(a) Pan(i) zgodę, możemy udostępniać Pana(-i) Dane osobowe naszym partnerom zewnętrznym do ich własnych celów marketingowych. Jeśli zmieni Pan(i) zdanie, może Pan(i) zrezygnować z udostępniania, kontaktując się z nami pod powyższymi adresami.
Naszym celem jest spełnienie Pana(-i) żądań dotyczących rezygnacji w rozsądnym terminie, a w każdym razie w terminie przewidzianym przez prawo. Należy pamiętać, że jeśli zrezygnuje Pan(i) w sposób opisany powyżej, nie będziemy mogli usunąć Danych osobowych z baz Danych stron trzecich, którym już udostępniliśmy Dane osobowe (tj. tym, którym już przekazaliśmy Pana(-i) Dane osobowe) przed dniem, w którym odpowiemy na prośbę o rezygnację).
Należy również pamiętać, że jeśli zrezygnuje Pan(i) z otrzymywania od nas komunikatów marketingowych, możemy nadal wysyłać Panu(-i) inne ważne komunikaty dotyczące usług i administracji związane z usługami, które Panu(-i) świadczymy i nie może Pan(i) zrezygnować z tych komunikatów dotyczących usług i administracji.
Poniżej znajduje się podsumowanie praw do ochrony Danych przysługujących osobom fizycznym w Polsce w związku z ich danymi osobowymi. Prawa te mogą mieć zastosowanie wyłącznie w określonych jurysdykcjach i/lub okolicznościach i podlegają pewnym ograniczeniom lub wyjątkom prawnym.
Jeśli chce Pan(i) skorzystać ze swoich praw, proszę skontaktować się z nami, korzystając z poniższych Danych (patrz część poniżej „Z kim się kontaktować się w sprawie swoich Danych osobowych?”).
Prawo | Opis |
---|---|
Prawo dostępu do Danych osobowych |
Prawo do otrzymania kopii Danych osobowych, które posiadamy na Pana(-i) temat oraz informacji o tym, jak je wykorzystujemy. Prawo to ma zastosowanie przez cały okres przechowywania Pana(-i) Danych osobowych (z zastrzeżeniem pewnych wyjątków) |
Prawo do sprostowania Danych osobowych |
Prawo do zażądania od nas poprawienia przechowywanych przez nas Danych osobowych, jeśli są one nieprawidłowe lub niekompletne. Prawo to ma zastosowanie przez cały okres przechowywania Pana(-i) Danych osobowych (z zastrzeżeniem pewnych wyjątków) |
Prawo do usunięcia Danych osobowych |
Prawo to jest czasami określane jako „prawo do bycia zapomnianym”. Jest to prawo do zażądania usunięcia Danych osobowych z naszych systemów i rejestrów. Prawo to ma jednak zastosowanie tylko w określonych okolicznościach. Przykłady sytuacji, w których to prawo ma zastosowanie do przechowywanych przez nas Danych osobowych, obejmują (z pewnymi wyjątkami).
|
Prawo do ograniczenia przetwarzania Danych osobowych | Prawo do zażądania zawieszenia wykorzystywania Pana(-i) Danych osobowych. Prawo to ma zastosowanie tylko w określonych okolicznościach. Jeżeli zawiesimy wykorzystywanie Pana(-i) Danych osobowych, nadal będziemy mogli je przechowywać, ale jakiekolwiek inne wykorzystanie takich informacji w okresie zawieszenia naszego prawa do ich wykorzystania będzie wymagało Pana(-i) zgody, z zastrzeżeniem pewnych wyjątków. Z prawa tego może Pan(i) skorzystać jeżeli:
|
Prawo do przenoszenia Danych |
Prawo to umożliwia uzyskanie swoich Danych osobowych w formacie umożliwiającym przesłanie ich innej organizacji, jeżeli jest to technicznie wykonalne. Jednakże prawo to będzie miało zastosowanie wyłącznie:
|
Prawo do sprzeciwu wobec przetwarzania Danych osobowych | W pewnych okolicznościach ma Pan(i) prawo sprzeciwić się wykorzystaniu przez nas Danych osobowych. DanychDanych Możemy jednak wykorzystywać Dane osobowe pomimo Pana(-i) sprzeciwu, jeśli istnieją ku temu ważne i uzasadnione podstawy lub musimy wykorzystać Dane osobowe w związku z dowolnymi roszczeniami prawnymi. Można w dowolnym momencie sprzeciwić się wykorzystaniu Danych osobowych do celów marketingu bezpośredniego (w tym także wtedy, gdy przeprowadzamy profilowanie związane z marketingiem bezpośrednim). |
Prawo do wycofania zgody na przetwarzanie Danych Osobowych |
W przypadkach gdy przetwarzanie Danych osobowych opiera się na Pana(-i) zgodzie, ma Pan(i) prawo wycofać zgodę. |
Prawo do złożenia skargi do odpowiedniego organu regulacyjnego ds. ochrony Danych | Jeśli uważa Pan(i), że przetwarzaliśmy Pana(-i) Dane osobowe w sposób niezgodny z prawem o ochronie Danych, zgodnie z obowiązującym prawem, może Pan(i) mieć możliwość złożenia skargi do organu regulacyjnego ds. ochrony Danych w miejscu, w którym doszło do naruszenia lub w miejscu, gdzie Pan(i) mieszka lub pracuje. Prawo to przysługuje w każdej chwili. |
Prawa związane ze zautomatyzowanym podejmowaniem decyzji i profilowaniem | Prawo do tego, aby nie podlegać decyzji, która opiera się wyłącznie Na zautomatyzowanym przetwarzaniu (bez udziału człowieka), jeżeli decyzja ta wywołuje skutki prawne lub w inny sposób znacząco wpływa na osobę, której Dane dotyczą. Prawo to ma jednak zastosowanie tylko w określonych okolicznościach. Prawo to nie ma zastosowania, jeżeli:
|
W razie jakichkolwiek pytań, wątpliwości lub skarg dotyczących sposobu wykorzystywania Pana(-i) Danych osobowych, może Pan(i) skontaktować się z nami e-mailem lub pocztą, korzystając z poniższych Danych.
e-mail: dataprotectionofficer.lu@aig.com
poczta: AIG Europe S.A., 35D Avenue John F. Kennedy, L-1855, Luxembourg.
W trakcie korzystania z Usług cyfrowych AIG gromadzone są d]dane o użytkowniku i urządzeniu. Informacje te mogą nie ujawniać Pana(-i) tożsamości i dlatego nie mogą stanowić Danych osobowych, które są wykorzystywane w sposób opisany we wcześniejszych częściach niniejszej Polityki ochrony prywatności.
Przykładami tego typu Danych o użytkowniku i urządzeniu są:
- informacje o przeglądarce internetowej i urządzeniu elektronicznym;
- system operacyjny i platforma;
- Dane dotyczące użytkowania aplikacji;
- informacje gromadzone za pomocą plików cookie, znaczników pikselowych i innych technologii;
- informacje demograficzne;
- Dane zgrupowane w sposób uniemożliwiający powiązanie ich z konkretną osobą, zwane danymi zagregowanymi.
Zarówno my, jak i nasi zewnętrzni dostawcy usług możemy na różne sposoby gromadzić Dane o użytkownikach i urządzeniach w czasie, gdy użytkownik korzysta z Usług cyfrowych AIG, w tym:
Metoda gromadzenia Danych | Przykłady |
---|---|
Za pośrednictwem przeglądarki internetowej lub urządzenia elektronicznego | Niektóre informacje są zbierane przez większość stron internetowych lub automatycznie za pośrednictwem urządzenia elektronicznego użytkownika, takie jak adres IP (tj. adres komputera użytkownika w Internecie), rozdzielczość ekranu, typ i wersja systemu operacyjnego (Windows lub Mac), typ i wersja przeglądarki internetowej, producent i model urządzenia, język, czas wizyty, odwiedzane strony oraz nazwa i wersja Usług cyfrowych AIG (takich jak aplikacja), z których użytkownik korzysta. Wykorzystujemy te informacje, aby zapewnić prawidłowe działanie Usług cyfrowych AIG. |
Poprzez korzystanie z aplikacji | Kiedy użytkownik pobiera aplikację i korzysta z niej, my i nasi usługodawcy możemy śledzić i gromadzić Dane dotyczące użytkowania aplikacji, takie jak data i godzina, kiedy aplikacja na urządzeniu elektronicznym użytkownika uzyskuje dostęp do naszych serwerów oraz jakie informacje i pliki zostały pobrane do aplikacji na podstawie numeru urządzenia użytkownika. |
Lokalizacja fizyczna | Z zastrzeżeniem obowiązującego prawa (i Pana(-i) zgody, jeśli jest to wymagane przez obowiązujące prawo), możemy gromadzić fizyczną lokalizację urządzenia elektronicznego, na przykład za pomocą sygnału satelitarnego, wieży telefonii komórkowej lub sygnałów Wi-Fi. Możemy wykorzystać fizyczną lokalizację urządzenia użytkownika, aby zapewnić mu spersonalizowane usługi i treści oparte na lokalizacji. Z zastrzeżeniem preferencji marketingowych użytkownika i obowiązującego prawa, możemy również udostępniać naszym partnerom marketingowym fizyczną lokalizację jego urządzenia, w połączeniu z informacjami o ogląDanych reklamach i innymi informacjami, które zbieramy, aby umożliwić im dostarczanie użytkownikowi bardziej spersonalizowanych treści i badanie skuteczności kampanii reklamowych. W niektórych przypadkach użytkownik może zezwolić lub zabronić takiego wykorzystania i/lub udostępniania lokalizacji swojego urządzenia, ale jeśli zdecyduje się odmówić takiego wykorzystania i/lub udostępniania, my i/lub nasi partnerzy marketingowi możemy nie być w stanie zapewnić odpowiednio spersonalizowanych usług i treści. Ponadto możemy uzyskać informacje o dokładnej geolokalizacji urządzenia użytkownika, gdy korzysta on z naszych aplikacji mobilnych do celów podróży lub innych usług pomocy. W związku ze świadczeniem usług związanych z podróżą lub innych usług pomocy, możemy udostępniać dokładne informacje o geolokalizacji urządzenia użytkownika naszym klientom i innym podmiotom, z którymi współpracujemy. Można zrezygnować z gromadzenia i udostępniania przez nas dokładnych informacji o geolokalizacji, usuwając aplikację mobilną ze swojego urządzenia, uniemożliwiając aplikacji mobilnej dostęp do usług lokalizacyjnych za pośrednictwem systemu uprawnień używanego przez system operacyjny w swoim urządzeniu lub postępując zgodnie z dodatkowymi opcjami zgodnie z instrukcjami zawartymi w polityce ochrony prywatności dostępnej w aplikacji mobilnej. W niektórych okolicznościach informacje o lokalizacji fizycznej mogą stać się Danymi osobowymi, jeśli umożliwiają zidentyfikowanie osoby, której dotyczą na podstawie informacji o lokalizacji fizycznej. W takich przypadkach informacje o lokalizacji fizycznej będą traktowane jako Dane osobowe, jak opisano we wcześniejszych częściach niniejszej Polityki ochrony prywatności. |
Korzystanie z informacji dostarczonych przez użytkownika | Niektóre informacje (na przykład lokalizacja lub preferowany sposób komunikacji) są zbierane, gdy użytkownik dobrowolnie je nam przekazuje. O ile nie są one połączone z Danymi osobowymi, informacje te nie umożliwiają identyfikacji. |
Poprzez agregację informacji | Możemy grupować informacje tak, aby nie łączyły się z konkretną osobą, tj. agregować i wykorzystywać te informacje (na przykład możemy agregować informacje w celu obliczenia odsetka naszych użytkowników posiadających określony numer kierunkowy telefonu). |
Należy pamiętać, że w przypadkach, gdy Dane użytkownika i urządzenia nie są Danymi osobowymi, możemy je wykorzystywać i ujawniać w dowolnym celu, w zakresie, w jakim jest to dozwolone przez prawo. Jeśli zgodnie z obowiązującym prawem jesteśmy zobowiązani do traktowania Danych użytkownika i urządzenia jako Danych osobowych lub jeśli łączymy Dane użytkownika i urządzenia z Danymi osobowymi umożliwiającymi identyfikację, wówczas oprócz sposobów wykorzystywania Danych wymienionych w tej części możemy wykorzystywać i ujawniać Dane użytkownika i urządzenia do wszystkich celów, dla których wykorzystujemy i ujawniamy Dane osobowe.
Niniejsza Polityka ochrony prywatności nie dotyczy, a my nie ponosimy odpowiedzialności za ochronę prywatności, informacje ani inne praktyki stron trzecich, w tym stron trzecich obsługujących dowolną witrynę lub usługę, do których prowadzą łącza Usług cyfrowych AIG. Umieszczenie łącza w Usługach cyfrowych AIG nie oznacza poparcia powiązanej witryny lub usługi przez nas ani spółki należące do naszej grupy.
Należy pamiętać, że nie ponosimy odpowiedzialności za zasady i praktyki dotyczące gromadzenia, użytkowania i ujawniania informacji (w tym praktyki dotyczące bezpieczeństwa informacji) innych organizacji ani żadnego innego twórcy aplikacji, dostawcy aplikacji, dostawcy platformy mediów społecznościowych, dostawcy systemu operacyjnego, dostawcy usług bezprzewodowych lub dostawcy usług elektronicznych, producenta urządzenia, w tym wszelkich Danych osobowych, które użytkownik ujawnia innym organizacjom za pośrednictwem lub w związku z Usługami cyfrowymi AIG.
Niniejsza Polityka ochrony prywatności została ostatnio zaktualizowana dnia 31/01/2024.
Regularnie przeglądamy niniejszą Politykę ochrony prywatności i zastrzegamy sobie prawo do wprowadzania zmian w dowolnym momencie, tak aby uwzględnić zmiany w naszej działalności biznesowej, wymaganiach prawnych i sposobie, w jaki przetwarzamy Dane osobowe. Będziemy zamieszczać aktualizacje na tej stronie internetowej i, w stosownych przypadkach, będziemy z odpowiednim wyprzedzeniem powiadamiać o wszelkich zmianach. W niektórych krajach, w których przetwarzamy Dane osobowe na podstawie zgody osoby, której dotyczą, w przypadku wprowadzenia istotnych zmian w Polityce ochrony prywatności, poprosimy o dalszą zgodę zgodnie z wymaganiami prawa.