|
2.1. IDENTIFITSEERIMINE JA AUTENTIMINE
Meil on seaduslik kohustus tuvastada Teid ning vajadusel ka Teie esindajaid, kes soovivad sõlmida kindlustuslepingu Teie nimel või Teie huvides.
Selleks palume Teil esitada kehtiv isikut tõendav dokument ning vajadusel ka muud tuvastamiseks vajalikud dokumendid. Teie identiteedi kinnitamiseks kasutame autentimisvahendeid. Isikuandmeid töödeldes peame tagama, et Teie isikutuvastuse andmed oleksid õiged ja ajakohased kogu kindlustusteenuste osutamise perioodi vältel.
Tuvastamine
Tuvastamise eesmärgil palume esitada kehtiv isikut tõendav dokument. Kogu meie koostööperioodi jooksul peame tagama, et töötlemise all olevad isikuandmed oleksid täpsed ja korrektsed. Selleks palume perioodiliselt uuendada oma isiku- ja kontaktandmeid. Kui isik tuvastatakse kaugtuvastuse kaudu, näiteks UAB Ondato teenuste abil, töötleme ka teie biomeetrilisi andmeid.
Eesmärk |
Õiguslik alus |
Andmete saajad ja andmesaajate kategooriad |
Teie tuvastamine, et võimaldada teenuste osutamist |
Lepingu täitmine
GDPR Art. 6.1(b);
Seadusest tulenev kohustus GDPR Art. 6.1(c)
|
Compensa Life,
UAB Ondato
Rahvastikuregister |
Autentimine
Autentimise eesmärgil kontrollime teie identiteeti, et võimaldada teil pääseda meie teenustele iseteeninduse veebilehel.
Autentimine toimub tavaliselt meie enda autentimisvahendite või teiste teenusepakkujate autentimisvahendite kaudu, näiteks SK ID Solutions’i Smart-ID, Dokobit jt. Samuti võite kasutada autentimisvahendeid, mida leiame kehtiva seadusandluse alusel sobivaks, näiteks mobiiliID, e-pank või PIN-kood.
Eesmärk |
Õiguslik alus |
Andmete saajad ja andmesaajate kategooriad |
Teie identiteedi tuvastamine ja kinnitamine |
Lepingu täitmine
GDPR Art. 6.1(b);
Seadusest tulenev kohustus GDPR Art. 6.1(c)
|
Autentimisteenuse pakkujad |
|
|
2.2. ELUKINDLUSTUSTEENUSED
Compensa Life töötleb isikuandmeid selleks, et pakkuda teie valitud elukindlustusteenuseid (sh riskikindlustus, kogumiskindlustus), sh juhtudel, kui hindame individuaalseid kindlustatud riske, arvutame kindlustusmakset ning vaatame läbi taotlusi kindlustushüvitise määramiseks ja maksmiseks, ning juhtudel, kui peame järgima kindlustustegevust reguleerivatest seadusest tulenevaid nõudeid.
Isikuandmeid töödeldakse elukindlustuslepingute sõlmimisel, haldamisel ja lõpetamisel. Lisaks töödeldakse isikuandmeid, kui rakendame elukindlustust käsitlevaid seadusest tulenevaid nõudeid. Kogume isikuandmeid otse teilt ning ka välisestest allikatest ning palume teil andmeid regulaarselt uuendada. Sõltuvalt sellest, milliseid elukindlustusteenuseid olete valinud, võidakse teie isikuandmed edastada andmete saajatele lepingu sõlmimiseks ja täitmiseks või seadusest tulenevate nõuete täitmiseks.
Kindlustuslepingu sõlmimine
Kui esitate avalduse riskikindlustuse lepingu sõlmimiseks, töötleme Teie isikuandmeid teie vajaduste ja individuaalsete riskide hindamiseks, kindlustusmakse ja kindlustussumma arvutamiseks ning otsuse tegemiseks kindlustatud riski kohta. Töötleme Teie isikuandmeid, sealhulgas terviseandmeid, automatiseeritult ja teeme automatiseeritud otsuse, sh profiliseerimise eesmärgil, et teha kiire otsus kindlustatud riski kohta. Kui on vajalik täiendav teave või kui soovite, et otsust ei tehta automaatselt, käsitleb Teie avaldust Compensa Life töötaja. Sel juhul töötleme Teie terviseandmeid, mis on esitatud Teie endi või arstide ja tervishoiuasutuste poolt teie nõusolekul, samuti terviseandmeid Teie kehtivate või varasemate kindlustuslepingute, kindlustustaotluste, kindlustusnõuete ja kindlustusjuhtumitega seoses. Kui otsus tehti täielikult automatiseeritult, on Teil õigus taotleda selle ülevaatamist töötaja poolt.
Kui esitate avalduse kogumiskindlustuse lepingu sõlmimiseks, töötleme samuti Teie isikuandmeid, sh profiliseerimise eesmärgil, et hinnata kindlustusteenuse sobivust Teile.
Kindlustuslepingu sõlmimisel töötleme Teie isikuandmeid lepingu täitmiseks, muutmiseks või lõpetamiseks, kindlustusmakse tagastamiseks või kindlustushüvitise maksmiseks lepingu alusel ning maksustamise kohaldamiseks. Töötleme isikuandmeid ka juhtudel, kui saadame teavitusi kindlustusteenuste kohta, võlanõuete teavitusi, aastaaruandeid või regulaarsete aruannete saatmisel kogumiskindlustuse lepingu puhul.
Eespool nimetatud eesmärkidel töötleme Teie isikutuvastuse andmeid, pangakonto andmeid, kontaktandmeid, finantsandmeid, perekonnaandmeid, laste andmeid (kui teenused puudutavad last), terviseandmeid, andmeid seotusest juriidiliste isikutega, kommunikatsiooni- ja muude tehnoloogiliste vahenditega kogutud andmeid, andmeid Teie suhete staatuse kohta Compensa Life’iga ning demograafilisi andmeid.
Kindlustushüvitise maksmine
Kui esitate kindlustushüvitise nõude, töötleme Teie isikuandmeid, et läbi vaadata taotlus, sh teha otsus hüvitise määramise ja maksmise kohta kindlustusjuhtumi korral. Selle eesmärgi täitmiseks töötleme Teie isikuandmeid, sealhulgas terviseandmeid, mis on esitatud Teie endi või arstide ning tervishoiuasutuste poolt Teie nõusolekul, samuti isikuandmeid, mis on seotud Teie kehtivate või varasemate kindlustuslepingute, kindlustustaotluste, kindlustusnõuete ja kindlustusjuhtumitega. Töötleme ka Teie finantsandmeid, kui see on vajalik kindlustushüvitise maksmiseks ning isikuandmeid, mis on saadud riigiasutustelt, näiteks andmeid karistuste ja kriminaalõiguslike rikkumiste kohta, kui need on asjakohased kindlustusjuhtumi kontekstis.
Selle eesmärgi täitmiseks töötleme, lisaks eespool nimetatud andmetele, ka Teie tööalaseid andmeid, tegevusalaseid andmeid, aktiivse vabaaja tegevuste andmeid, andmeid karistuste ja kriminaalõiguslike rikkumiste kohta, kui need on asjakohased, ning andmeid Teie käitumisharjumuste, prioriteetide ja kindlustusteenustega rahulolu kohta.
Eesmärk |
Õiguslik alus |
Andmete saajad ja andmesaajate kategooriad |
Kindlustatud riskide hindamine |
lepingueelsed toimingud
GDPR Art. 6.1(b); Art. 9.2(a)
Nõusolek terviseandmete töötlemiseks
GDPR Art. 9.2(a)
|
Kindlustusandjad, edasikindlustusandjad |
Kindlustuspakkumise koostamine |
lepingueelsed toimingud
GDPR Art. 6.1(b); Art. 9.2(a)
Õigustatud huvi
GDPR Art. 6.1(f) |
Ametlikud registrid
Volitatud töötlejad |
Kindlustuslepingu sõlmimine ja täitmine |
Lepingu sõlmimine
GDPR Art. 6.1(b) |
Ametlikud registrid
Volitatud töötlejad, tehisintellekti teenuste pakkujad, kui nende teenuseid kasutatakse |
Kindlustusjuhtumite või nõuete uurimine ja haldamine, mida võib tunnistada kindlustusjuhtumiks |
Lepingu sõlmimine
GDPR Art. 6.1(b)
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Nõusolek terviseandmete töötlemiseks
GDPR Art. 9.2(a)
Õiguslikud huvid õigusnõuete esitamiseks, teostamiseks või kaitsmiseks
GDPR Art. 9.2(f) |
Ametlikud registrid, volitatud töötlejad, riigiasutused, arstid ja tervishoiuasutused, teised kindlustusettevõtted, kindlustatud isikud, soodustatud isikud, hüvitisele õigustatud isikud, kannatanud isikud, pärijad, kindlustusjuhtumite tunnistajad, kahju eest vastutavad isikud, postiteenuse pakkujad, kindlustusjuhtumite haldamisse kaasatud teenusepakkujad, tehisintellekti teenuste pakkujad, kui nende teenuseid kasutatakse |
|
|
2.3. VABATAHTLIK TERVISEKINDLUSTUS
Me töötleme isikuandmeid selleks, et täita vabatahtliku tervisekindlustuse lepingut Compensa Life ning kindlustusvõtja (tööandja) vahel, kus Te olete kindlustatud isik. Vabatahtliku tervisekindlustuse leping sõlmitakse töötaja (kindlustatud isiku) huvides, kui kindlustatud isik ei ole kindlustuslepingu osapool.
Vabatahtliku tervisekindlustuse puhul on spetsiifiline see, et kindlustatud isiku isikuandmed, nagu nimi, perekonnanimi ja isikukood, kogutakse kindlustuslepingu sõlmimise eesmärgil Teie tööandjalt (kindlustusvõtjalt), mitte Teie käest otse. Teatud juhtudel, kui kindlustatud isikud soovivad kindlustada oma pereliikmeid, saame Teie isikuandmed nendelt. Edasine kindlustatud isikute isikuandmete töötlemine, sealhulgas terviseandmete töötlemine, põhineb Teie, kui kindlustatud isiku, antud nõusolekul terviseandmete töötlemiseks.
Kulude hüvitamine
Kindlustatud isikud võivad sõltuvalt oma tervisekindlustuse ulatusest tasuda tervishoiuteenuste eest tervisekindlustuskaardiga või esitada kulusid tõendavaid dokumente kindlustust katvale ettevõttele. Vabatahtliku tervisekindlustuse teenuste kasutamisel töötleme Teie isikuandmeid, sealhulgas eriliigilisi andmeid, et hallata kahjujuhtumit ja teha otsus kulude hüvitamise või kindlustushüvitise mitte-maksmise kohta kindlustusjuhtumi korral, kui juhtum on tunnistatud mitte kindlustusjuhtumiks.
Me võime koguda (ja jätkata töötlemist) isikuandmeid, sealhulgas eriliigilisi andmeid, mitte ainult kindlustatud isikult, vaid ka teistelt andmetöötlejatelt (nt tervishoiuasutused, haiglad, Tervisekassa, apteegid, terviseteenuste pakkujad ja teised ettevõtted, kellele kindlustatud isik on esitanud kulude hüvitamise taotluse, samuti registrite, infosüsteemide või muude andmekogude andmed) teenuste kohta, mida kindlustatud isik on kasutanud, sh teenuste ulatus, ostetud kaubad, kindlustatud isiku terviseseisund, osutatud diagnostika- ja raviteenused, diagnoositud haigused, saadud vigastused, töövõime tase jms. Sõltuvalt tervisekindlustuse ulatusest edastatakse isikuandmed, nagu nimi, perekonnanimi, isikukood, kindlustuse ulatus ja piirid, nendele andmesaajatele, kelle teenuseid kindlustatud isik kasutab.
Kindlustatud isikud saavad kasutada selleks loodud Compensa Life rakendust (Compensa Life) – tervishoiuteenuste eest tasumiseks ja/või kulude hüvitamiseks. Dokumentide esitamine nendes rakendustes on turvaline, kuna andmed talletatakse vastava ettevõtte põhiteabesüsteemis ja neid kuvatakse ainult rakenduses.
Eespool nimetatud eesmärkidel töötleme Teie terviseandmeid (nt andmed Teie protseduuride või operatsioonide kohta kindlustuskaitse ajal ja varasematel kindlustusperioodidel, kaebused, diagnoosid, haigused, ravimid, terviseteenused jms). Sõltuvalt olukorrast võime töötleda ka muid isikuandmeid, mis on vajalikud tervisekindlustuslepingu nõuetekohaseks täitmiseks (nt finantsandmed: pangakonto number, hüvitatava kindlustushüvitise summa jms).
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Kindlustuskaitse osutamine, kindlustusjuhtumite ja juhtumite, mida võib tunnistada kindlustatuks, uurimine ja haldamine |
Lepingu täitmine
GDPR Art. 6.1(b)
seadusest tulenev kohustus
GDPR Art. 6.1(c)
nõusolek terviseandmete töötlemiseks
GDPR Art. 9.2(a)
Õiguslikud huvid õigusnõuete esitamiseks, teostamiseks või kaitsmiseks
GDPR Art. 9.2(f) |
Volitatud töötlejad, riigi asutused ja institutsioonid, arstid, tervishoiu- ja meditsiiniasutused, tervise- ja spaateenuse pakkujad, apteegid, meditsiiniseadmete kauplused jne, tehisintellekti teenuse pakkujad, kui nende teenuseid kasutatakse |
|
|
2.4. OTSETURUNDUS
Me töötleme isikuandmeid selleks, et koostada ja esitada kindlustuspakkumisi, mis vastavad teie vajadustele, teavitada teid eripakkumistest, soodustustest ja kampaaniatest ning viia läbi küsitlusi. Otseturundusvõtteid võib rakendada telefonikõne käigus või saata SMS-i, e-kirja ja muude kanalite kaudu (nt meie iseteenindussüsteemi kaudu).
Töötleme teie isikuandmeid, mida saame otse Teilt või isikutelt, kes koguvad Teie nõusolekuid otseturunduseks meie nimel.
Töötleme Teie isikuandmeid otseturunduse eesmärgil teie nõusolekul või juhul, kui meil on õigustatud huvi selliste andmete töötlemiseks otseturunduse eesmärgil.
Töötleme Teie isikuandmeid otseturunduse eesmärgil teie nõusolekul ainult juhul, kui olete selle andnud vabatahtlikult.
Töötleme Teie isikuandmeid otseturunduse eesmärgil oma õigustatud huvi alusel ainult juhul, kui meil on mõistlik alus arvata, et Te ootate meie poolset tegevust. Näiteks olemasolevate klientide puhul võime edastada teavet kindlustustoodete kohta, mis on sarnased juba nende omandatuga, või küsida nende arvamust pakutavate teenuste kvaliteedi kohta. Selline teave valmistatakse ette meie õigustatud huvi alusel, seega me ei küsi teie nõusolekut, kuid Teil on alati võimalus otsustada, kas lubate meil seda teha.
Teil on alati õigus keelduda oma isikuandmete töötlemisest turunduse eesmärgil või tagasi võtta oma nõusolek, kui töötlemine toimub nõusoleku alusel, sõltuvalt teie suhtest ühega ettevõtetest. Seda saab teha igal ajal, võttes ühendust vastava ettevõttega kirjalikult, suuliselt, telefoni teel, iseteenindusportaalis, e-posti teel aadressil info@compensalife.ee, või tühistades uudiskirja tellimuse turundusteavituses määratud viisil.
Teave Teie isikuandmete töötlemise kohta, kui olete andnud nõusoleku või kui Te ei vaidlusta töötlemist õigustatud huvi alusel, on kättesaadav memo vormis selle nõusoleku või loa kohta.
Kindlustuskaitse pikendamine
Kui meil on teiega kehtiv kindlustusleping, tuletame Teile meelde selle lõppemise lähenemisest, sest mõnel juhul võime olla seadusega kohustatud seda tegema. Lisaks on kindlustusteenuste hea tava selline, et peame tegema mõistlikke pingutusi, et tagada kindlustuskaitse jätkumine kõikides olukordades, kus usutakse, et isikul on huvi kindlustuskaitse säilitamise vastu. Reeglina võib eeldada, et kindlustusvõtja huvides on hoida oma kindlustuskaitse kehtivana.
Seetõttu võime Teile meelde tuletada, et kindlustusleping meiega lõpeb ning sama kehtib kindlustuskaitse kohta. Sellisel juhul peame mõistlikuks, et koos meeldetuletusega saadame Teile uue kindlustuslepingu, pakkudes võimalust alustada läbirääkimisi enne lepingu sõlmimist. Sellisel juhul ei loeta meie suhtlust otseturunduseks. Sama põhimõte kehtib ka juhul, kui kehtiv leping uuendatakse, pakutakse lisakaitseid kehtiva kindlustuslepingu alusel, sealhulgas juhtudel, kui kindlustusleping on üle kantud uuele kindlustusvõtjale.
Me ei töötle otseturunduse eesmärgil teie eriliigilisi isikuandmeid ega isikukoodi.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Kindlustuspakkumiste koostamine ja esitamine, klientide teavitamine eripakkumistest ja allahindlustest |
Nõusolek
GDPR Art. 6.1(a) |
Volitatud töötlejad, kes osutavad teenuseid nagu uudiskirjad või tekstisõnumidVolitatud töötlejad, kes osutavad teenuseid nagu uudiskirjad või tekstisõnumid |
Klientide teavitamine nende kindlustuslepingu lõppemisest |
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Õigustatud huvi tagamaks kindlustuskaitse jätkumist
GDPR Art. 6.1(f)
|
Volitatud töötlejad, kes osutavad teenuseid nagu uudiskirjad või tekstisõnumid |
Kliendiuuringute läbiviimine turundusuuringute ettevõtete kaudu |
Nõusolek
GDPR Art. 6.1(a)
Õigustatud huvi tagamaks kindlustuskaitse jätkumist
GDPR Art. 6.1(f)
|
Volitatud töötlejad, kes osutavad teenuseid nagu turu-uuringud |
Mängude, kampaaniate ja teiste erisündmuste korraldamine |
Nõusolek
GDPR Art. 6.1(a) |
Meie partnerid: Volitatud töötlejad, kes organiseerivad mänge, kampaaniaid ja muid erisündmusi |
|
|
2.5. PROFILISEERIMINE JA AUTOMATISEERITUD OTSUSTE TEGEMINE
Mõnel juhul viime läbi profiliseerimist ning võime teha otsuseid automatiseeritud vahenditega.
Automatiseeritud otsustamine, sealhulgas profiliseerimine, on vajalik, et sõlmida, pikendada või uuendada kindlustuslepingut andmesubjekti ja ettevõtte vahel, hinnates kindlustatud riske.
Sellisel juhul esitatakse kindlustuspakkumine Teile automaatselt, pärast Teie poolt esitatud isikuandmete hindamist. Seda saab kasutada Teie määramiseks teatud riskigrupi, mis tähendab, et ettevõtte infosüsteemid arvutavad hinna automaatselt selliste andmete põhjal nagu vanus, hobid, kutseriskid, terviseseisund või muud tegurid. Automatiseeritud otsustamine võib tugineda ka meie kogemustele kindlustusjuhtumite ja võimalikku kahju tõenäosuse osas. Pärast teabe hindamist kasutatakse statistilisi riskimudeleid, et vastavalt hinnata kindlustatud riski ja arvutada kindlustusmakse.
Automatiseeritud tuvastamine ja kindlustusvõtja riskide profiliseerimine aitab vähendada kliendi diskrimineerimise ja töötaja väärkasutuse võimalust ning võimaldab teha kiiremaid otsuseid kindlustuslepingu sõlmimisel ja tingimuste määramisel vastavalt ülaltoodud programmide soovitustele.
Pärast kindlustatud riskide automatiseeritud hindamist võib tulemuseks olla kindlustuslepingu tingimuste kogum, mis erineb Teie avalduses määratud tingimustest, või võime keelduda kindlustuslepingu sõlmimisest täielikult.
Teil on alati võimalus taotleda kindlustuspakkumist teiste kanalite kaudu, näiteks telefoni teel või külastades mõnda meie esindust.
Automatiseeritud otsustamine, sealhulgas profiliseerimine, võib kasutada ka turundusteabe hindamiseks, mida teile edastatakse. Sellisel juhul toimub automatiseeritud otsustamine, võttes arvesse andmesubjekti ajalugu ja muid andmeid, mille hindamise eesmärk on pakkuda andmesubjektile kõige sobivamat ja asjakohasemat teavet.
Teil on õigus pääseda ligi isikuandmetele, mida kasutati Teie profiili loomiseks, samuti pääseda ligi teabele profiili ja segmentide või kategooriate kohta, kuhu teid määrati. Lisaks isikuandmete kättesaadavuse õigusele on teil õigus kasutada ka teisi GDPR-s sätestatud õigusi, nagu selles poliitikast allpool kirjeldatud.
Automatiseeritud otsustamise ja profiliseerimise korral, kui isikuandmete töötlemine põhineb GDPR artiklil 6.1(e) või 6.1(f), ning turunduse otseturunduse profiliseerimise puhul, on Teil õigus esitada vastuväide, nagu sätestatud GDPR artiklis 21.
Pärast automatiseeritud otsuse tutvumist ja GDPR artiklis 22.2(a) ja 22.2(c) kirjeldatud juhtudel on Teil õigus nõuda kirjalikult või isiklikult, külastades mõnda meie kontorit, inimsekkumist, esitada oma seisukoht, saada selgitus automatiseeritud hindamise tulemusel tehtud otsuse kohta ning esitada kaebus selle otsuse vastu.
|
|
2.6. RAHVUSVAHELISTE SANKTSIOONIDE JÕUSTAMINE
Me töötleme isikuandmeid ka selleks, et tagada vastavus rahvusvahelist sanktsioonide jõustamist reguleerivate õigusaktide nõuetele. Selleks võime kasutada ka automatiseeritud otsuste tegemist, sealhulgas profiilianalüüsi, et hinnata, kas isikule kohaldatakse rahvusvahelisi sanktsioone. Automatiseeritud otsuste tegemisel hinnatakse, kas andmesubjekt kuulub rahvusvaheliste sanktsioonide alla kuuluvate isikute hulka (või on konkreetne isik, kellele sanktsioonid on kohaldatud).
Eeltoodud eesmärgil töötleme kogu meie suhete kestel teie isikuandmeid (nt nimi, perekonnanimi, sünniaeg, isikukood, elukohaandmed, kodakondsus, elukohariik jne).
Rahvusvaheliste sanktsioonide jõustamise tagamiseks töötleme isikuandmeid ka juriidiliste klientidega seotud füüsiliste isikute kohta, tuvastame tegelikud kasusaajad, keda samuti kohustuslikus korras kontrollime rahvusvaheliste sanktsioonide osas.
Sanktsioonide alla kuuluvad isikud ja üksused ei ole õigustatud saama kindlustusteenuseid. Kui selgub, et füüsiline või juriidiline isik kuulub rahvusvaheliste sanktsioonide alla, teavitame pädevaid asutusi (Rahapesu Andmebüroo), kui meil on kohustus seda teha. Kui füüsiline või juriidiline isik langeb rahvusvaheliste sanktsioonide alla, on meil samuti õigus lõpetada lepingulised suhted selle isiku või üksusega, sealhulgas kindlustuslepingu ja -kaitse lõpetamine, ning me võime keelduda kindlustushüvitise väljamaksmisest.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Rahvusvaheliste sanktsioonide rakendamine |
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Muud õigusaktid
|
Teenusepakkujad, kes haldavad sanktsioneeritud isikute andmebaase
Riigi asutused ja institutsioonid |
|
|
2.7. RAHAPESU TÕKESTAMINE JA TERRORISMI RAHASTAMISE VASTANE TEGEVUS
Compensa Life töötleb isikuandmeid rahapesu ja terrorismi rahastamise tõkestamist reguleerivate õigusaktide nõuete täitmiseks.
Isikuandmeid kogutakse nii Teilt endalt kui ka välistest allikatest, näiteks avalikest registritest; töötleme andmeid, mis on saadud elukindlustusteenuste kasutamisel, sealhulgas andmeid „Tunne Oma Klienti“ põhimõtte rakendamisel ja teie tehingute jälgimisel. Vajaduse korral edastame teie isikuandmeid pädevatele asutustele.
Õigusaktid panevad Compensa Life’ile kohustuse viia läbi klientide suhtes hoolsusmeetmeid, sealhulgas „Tunne Oma Klienti“ menetlust, ning mõista kliendisuhte või ühekordse rahalise tehingu eesmärki ja kavandatud iseloomu. Samuti peame hindama rahapesu ja terrorismi rahastamisega seotud riske. See aitab tagada, et teenuseid kasutatakse õiguspärastel eesmärkidel, ning hoiab ära nende volitamata kasutamise. Seetõttu küsime Teilt nii enne ärisuhte sõlmimist kui ka selle kestel teavet teie enda, teie tegevuse ja sissetulekuallikate, finantstehingute kohta.
Selle eesmärgi saavutamiseks peame tuvastama Teie isiku ja paluma Teil esitada enda kohta täpset ja õiget teavet ning vajaduse korral ka tõendavaid dokumente. Compensa Life võib kasutada avalikest registritest, näiteks rahvastikuregistrist, äriregistrist, kinnistusraamatust saadud teavet, samuti Teie endi esitatud andmeid. Selleks võime vaadata läbi ka avalikult kättesaadavat teavet Teie kohta.
Rahapesu ja terrorismi rahastamise tõkestamist reguleerivate õigusaktide nõuete täitmisel palume Teil ka märkida, kas Teie või Teie lähisugulased või lähedased kaastöötajad olete riikliku taustaga isikud, kellele on usaldatud olulised avalikud ametikohad Eesti Vabariigis, Euroopa Liidus, rahvusvahelistes või välisriigi institutsioonides.
Ärisuhte käigus küsime teilt regulaarselt või vajaduse korral Teie esitatud isikuandmete uuendamist ning kontrollime, kas varasemad registritest pärinevad andmed on ajakohased. Õigusaktid panevad Compensa Life’ile kohustuse pidevalt jälgida ärisuhteid ja tehinguid veendumaks, et need ei oleks kahtlased. Hoolsusmeetmete tegevused ja nende sagedus sõltuvad kliendi riskiprofiilist seoses rahapesu ja terrorismi rahastamisega.
Igasugusest rahapesu või terrorismi rahastamise kahtlusest teavitame pädevat asutust (Rahapesu Andmebüroo), tagades teavituse konfidentsiaalsuse.
Kliendi tundmise eesmärgil töötleme isikuandmeid ka oma juriidilistest isikutest klientidega seotud füüsiliste isikute kohta. Määrame juriidilise isiku esindaja (juht, volitatud esindaja, prokurist, muud juhtimisfunktsiooni täitvad isikud, näiteks pankrotihaldur) isiku ning kogume selleks nende isikuandmeid, demograafilisi andmeid, kontaktandmeid ja teavet nende seotuse kohta teiste juriidiliste isikutega. Juriidilise isiku osanike ja tegelike kasusaajate isiku- ja demograafilised andmed tuleb esitada kohustuslikus korras. Samuti kogume andmeid juriidilise isiku osaluse kohta protsentuaalselt, andmeid teiste juriidiliste isikute kohta, milles klient omab osalust. Vajaduse korral kogume ja uuendame juriidilise isiku esindajate, osanike ja tegelike kasusaajate isikuandmeid regulaarselt registritest, näiteks rahvastikuregistrist, äriregistrist, kinnistusraamatust, ning kasutame muid avalikke allikaid.
Küsime teavet tegelike kasusaajate kohta, kuna oleme seaduslikult kohustatud mõistma kliendi juhtimisstruktuuri ja nõuetekohaselt tuvastama era¬isikud, kes ettevõtet kontrollivad.
Samuti võime töödelda muid kohustuslikke isikuandmeid, kui see on vajalik kohaldatavate õigusaktide järgimiseks või oma õiguste ja õiguspäraste huvide kaitsmiseks.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Rahapesu tõkestamine ja terrorismi rahastamise vastane tegevus |
Seadusest tulenev kohustus
GDPR art. 6 lõige 1 punkt c
Muud õigusaktid |
Registrite ja Infosüsteemide Keskus, riigiasutused (rahvastikuregister, äriregister, kinnistusraamat)
Volitatud töötlejad |
|
|
2.9. RISKIDE HALDAMINE JA PETTUSE ENNETAMINE
Me töötleme isikuandmeid riskide haldamiseks ja pettuse ennetamiseks, järgides kehtivat seadusandlust ning Compensa Life õigustatud huve.
Riskide haldamise kaudu soovime tagada, et nii enne lepingu sõlmimist, kindlustusjuhtumi uurimise käigus kui ka muudel juhtudel esitaksid kliendid meile õigeid, täpseid ja usaldusväärseid andmeid enda, sündmuse jms kohta, et saaksime teha teadliku ja õige otsuse, kas võtta kindlustusrisk üle või mitte, kas sõlmida kindlustusleping või mitte, millised peaksid olema lepingu tingimused (sh kindlustusmakse suurus), samuti kas tunnistada sündmus kindlustusjuhtumiks või mitte ning millises ulatuses maksta kindlustushüvitist.
Pettuse ennetamise kaudu püüame tagada, et kindlustusturg toimiks läbipaistvalt ja usaldusväärselt. Pettusena mõistame olukorda, kus isik saab või püüab saada endale või teistele põhjendamatult kindlustushüvitist või suurendab väljamakstavat hüvitist, samuti annab tahtlikult eksitavat teavet selleks, et maksta kindlustusteenuse eest põhjendamatult madalamat kindlustusmakset jms. Käesoleva privaatsuspoliitika kohaselt ei pea pettusel olema kõiki karistusseadustikus sätestatud pettuse või muu kuriteo tunnuseid.
Seetõttu töötleme riskide haldamise ja pettuse ennetamise eesmärgil teie isikuandmeid järgmistes olukordades:
• kindlustusriskide eelneva hindamise käigus enne lepingu sõlmimist;
• riskide haldamise protsessis kliendisuhete raames;
• kahtlaste tegevuste (nt dokumendivõltsingud, fiktiivsed sündmused, eksitava teabe esitamine ja muud juhtumid, mille eesmärk on saada põhjendamatult kindlustushüvitist) tuvastamisel, uurimisel ja/või raporteerimisel;
• pettuste ennetamiseks, võimalike pettuste tuvastamiseks ja uurimiseks kindlustusriskide hindamise, kindlustusjuhtumite uurimise, samuti järelevalve, menetletud juhtumite hindamise ja vajalike meetmete rakendamise käigus;
• teabe edastamisel järelevalve- ja muudele riigiasutustele nii omal algatusel kui ka nende nõudel, samuti koostöös ametiasutustega nende järelevalve- ja kontrollifunktsioonide täitmisel;
• koostöös välisaudiitoritega ja neile teabe edastamisel.
Seega, selleks et hallata kindlustusriske süsteemselt ning ennetada erinevaid pettusejuhtumeid, teostada nendega seotud riskide pidevat hindamist, jälgida ja ennetada ebaseaduslikke tegevusi ning katsed saada kindlustussuhtest põhjendamatut kasu, kogume ja töötleme teavet (sealhulgas isikuandmeid) meie teenuste võimaliku ebasobiva kasutamise või nende väärkasutamise katsete kohta.
Palun pange tähele, et teatud juhtudel võime pettuse ennetamise eesmärgil vahetada teie isikuandmeid teiste kindlustusandjatega. Selleks võime teistelt kindlustusandjatelt koguda või neile edastada kindlustusvõtja, kindlustatud isiku, soodustatud isiku või teiste konkreetse juhtumiga seotud või sellesse kaasatud isikute andmeid, samuti teavet juhtumi asjaolude, kahju suuruse ning varasemate juhtumite ja nende tagajärgede kohta, kuna just kahjujuhtumite korral muutuvad oluliseks kahju täieliku hüvitamise põhimõte ja muud õiglase hüvitamisega seotud küsimused.
Kinnitame, et igal juhul küsitakse ja edastatakse isikuandmeid üksnes ulatuses, mis on vajalik selgelt määratletud ja õiguspärase eesmärgi saavutamiseks, mille kindlustusandja kui andmesaaja on sõnaselgelt välja toonud. Lisaks toimub andmete vahetamine alati eraldi taotluse alusel, milles on selgelt määratletud eesmärk, milleks isikuandmeid kasutatakse, õiguslik alus isikuandmete selliseks töötlemiseks kooskõlas GDPRi, kindlustustegevuse seaduse või muude õigusaktidega ning kindlustuslepingute tingimustega. Samuti küsitakse ja edastatakse teavet üksnes ulatuses, mis on vajalik taotluses sätestatud asjaolude uurimiseks igal ajahetkel.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Riskide juhtimine |
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Õigustatud huvi
GDPR Art. 9.2(f)
|
Asutused ning muud isikud ja juriidilised isikud, kes tegelevad neile pandud ülesannete täitmisega, näiteks audiitorühingud. |
Pettuste ennetamine |
Nõusolek
GDPR Art. 6.1(a); 9.2(a)
Lepingu täitmine
GDPR Art. 6.1(b)
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Õigustatud huvi
GDPR Art. 9.2(f)
Muu seadusandlus |
Kindlustusandjad, riigiasutused, tehnilised eksperdid või muud teenusepakkujad, kes võivad olla seotud, tehisintellekti teenuste pakkujad, kui nende teenuseid kasutatakse (nt dokumentide autentimiseks jms). |
|
|
2.10. TELEFONIKÕNEDE SALVESTAMINE
Kui Te võtate meiega telefoni teel ühendust või kui meie töötajad teatud juhtudel teile helistavad, salvestatakse kõne. Me salvestame telefonikõnesid ja töötleme isikuandmeid eesmärgiga tagada teabe kvaliteet ja täpsus, sõlmida ja täita kindlustuslepinguid ning omada vaidluse korral tõendit suhtluse kohta.
Telefonikõnesid salvestatakse üksnes Teile sellest eelnevalt teada andes ja teie nõusolekul.
Eespool nimetatud eesmärkidel töötleme andmeid, nagu helistaja telefoninumber, kõne metaandmed (kuupäev, kellaaeg, kõne kestus) ja kõne sisu.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Telefonikõnede salvestamine selleks, et tagada teabe kvaliteet ja täpsus ning sõlmida ja täita kindlustuslepinguid. |
Nõusolek
GDPR Art. 6.1(a) |
Meie andmetöötluspartnerid telekommunikatsiooni- ja kõnekeskuse teenuste pakkujad. |
|
|
2.11. KLIENDITEENINDUS
Oluline on meie jaoks teid korrektselt teenindada ja anda teile vajalikku teavet, kui Te meiega ühendust võtate. Töötleme Teie isikuandmeid siis, kui teenindame Teid meie teeninduspunktides kohapeal, kui võtate meiega ühendust telefoni, e-posti, iseteeninduse või meie veebilehel oleva virtuaalse vestlusfunktsiooni kaudu või mõnel muul viisil. Kui pakume Teile teavet ja suhtleme teiega ühel eeltoodud viisil, peame teenuse osutamiseks või meile seadusega pandud kohustuste täitmiseks töötlema Teie isikuandmeid, näiteks kontaktandmeid, teavet taotletud ja/või osutatud teenuste kohta ning teavet lepingute sõlmimise ja täitmisega seonduva kohta. Sel eesmärgil töötleme isikuandmeid, nagu Teie nimi, perekonnanimi, e-posti aadress ja telefoninumber, suhtluse sisu, pöördumise kuupäev ja kellaaeg ning muud andmed, mida Te meile esitate.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Kliendi teavitamine huvipakkuvast teemast või lepinguga seotud teabe esitamine |
Lepingu täitmine
GDPR Art. 6.1(b) |
Volitatud töötlejad
side- ja kõnekeskuse teenuste pakkujad, tehisintellekti teenuste, kui nende teenuseid kasutatakse |
Konsultatsiooni kvaliteedi tagamine, teabe täpsuse tagamine, kaebuste menetlemine ja tõendite säilitamine |
Õigustatud huvi säilitada suhtluse sisu
GDPR Art. 9.2(f) |
Volitatud töötlejad
side- ja kõnekeskuse teenuste pakkujad |
|
|
2.12. ORGANISATSIOONILINE PROTSESSIDE JUHTIMINE
Teie isikuandmeid töödeldakse eesmärgiga korraldada ja juhtida ettevõtte sisemisi protsesse nõuetekohaselt ning kaitsta meie õigustatud huve.
Isikuandmete töötlemine on vajalik meie põhitegevusega seotud tegevuste jaoks, milleks on kindlustusteenuste osutamine. Nende hulka kuuluvad kindlustusmaksete kogumine ja arvestus, kindlustushüvitiste maksmine, kaebuste ja nõuete läbivaatamine jne. Kõiki sellega seotud isikuandmeid töödeldakse selgel õiguslikul alusel. Töödeldavad isikuandmed sõltuvad sellest, millisesse kategooriasse need kuuluvad ja mis eesmärgil neid töödeldakse.
Samuti viime läbi teatud haldustegevusi, et tagada meie äritegevuse tõhusus ja asjakohasus. Näiteks on meil kohustus pidada raamatupidamisdokumente, mille osaks on ka teie isikuandmed: isikuandmed, pangakonto andmed, kindlustusmaksete summad jne. Lisaks korraldavab Ettevõte kindlustusvahendajate valikut ning on kohustatud avaldama kindlustusvahendajate nimekirja. See nimekiri sisaldab selliseid kindlustusvahendajate isikuandmeid nagu nimi, perekonnanimi, kindlustusagendi nimekirja kandmise kuupäev jne. Need kohustused on meile pandud õigusaktidega.
Töötleme Teie isikuandmeid ka siis, kui viime läbi kõrvaltegevusi, mis on seotud kindlustusteenuste osutamisega, näiteks infosüsteemide kasutuselevõtt ja hooldus, teenuste kvaliteedi kohta arvamuse kogumine, meie veebisaidi haldamine jne. Seda teeme oma õigustatud huvi alusel säilitada, laiendada, hinnata ja täiustada oma tegevust ja teenuseid ning parandada kliendikogemust.
Töötleme isikuandmeid ka selleks, et esitada, kasutada või kaitsta õiguslikke nõudeid. Üldjuhul piirdub selline isikuandmete töötlemine teabe säilitamisega võimalike nõuete läbivaatamiseks. Kui peame oma õigusi kaitsma või kui nõue on esitatud, töötleme juhtumiga seotud teavet. Olenevalt olukorrast võib see hõlmata teabe edastamist kohtulikele ja kohtuvälistele vaidluste lahendamise organitele vaidluse lahendamise eesmärgil ning õigusteenuseid osutavatele ettevõtetele ja eraisikutele.
Eesmärk |
Õiguslik alus |
Andmesaajad ja nende kategooriad |
Õiguslike kohustuste täitmine, mis on seotud osutatavate kindlustusteenustega |
Seadusest tulenev kohustus
GDPR Art. 6.1(c) |
Riigiasutused
Pangateenuste pakkujad |
Tegevuste tagamine, mis on seotud kindlustusteenuste osutamise ja teabe kaitsega |
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Õigustatud huvi
GDPR Art. 9.2(f)
|
Telekommunikatsiooniteenuste pakkujad
Andmetöötlusteenuse pakkujad (IT-, hosting- ja pilveteenused)
Posti- ja pakiteenuste pakkujad
Arhiiviteenuste pakkujad |
Kliendi kaebuste ja nõuete töötlemine, õiguste kehtestamine, nende kasutamine ja kaitsmine |
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Õigustatud huvi
GDPR Art. 9.2(f)
|
Kohtuväliste vaidluste lahendamise organid
Kohtulikud vaidluste lahendamise organid
Kohtutäiturid
Krediidiinfo |
Kindlustusvahendajate nimekirja koostamine ja haldamine, vahendajate valikuprotseduuri korraldamine |
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Nõusolek
GDPR Art. 6.1(a)
|
Järelevalveasutused, riigiasutused
Avalikud registrid |
|