Compensa Elukindlustuse Tartu kontor on nüüd uues asukohas - 
leiad meid Soola 3 ärihoone teiselt korruselt (Seesam kindlustusega samades ruumides). Ootame Sind külla!

Isikuandmete töötlemine

Privaatsuspoliitika

Compensa Life Vienna Insurance Group SE mõistab privaatsuse olulisust. Teeme kõik, et kaitsta kõiki neid isikuandmeid, mida töötleme oma teenuste osutamise käigus. Isikute hulka, kelle isikuandmeid teenuse osutamise käigus töötleme, kuuluvad meie kliendid, teised kindlustuslepinguga ning kindlustusjuhtumitega seotud isikud, samuti muud isikud – külastajad, meie äripartnerite esindajad jne (edaspidi andmesubjektid või Teie). Privaatsusteade kirjeldab, kuidas me kogume, kasutame ja jagame Teie isikuandmeid, ning aitab Teil saada ülevaadet sellest, millised on Teie õigused oma andmetega seoses. Juhul kui edastate meile lisaks enda isikuandmetele ka teiste (näiteks volitatud isik, soodustatud isik, esindaja) isikuandmeid, palume teil kõnealust isikut andmete edastamisest teavitada ning tutvustada talle meie privaatsusteadet ja selle sisu. Kindlasti teavitage meile isikuandmete esitamisest ning sellest, kuidas ja milleks neid töötleme, kindlustuslepingus märgitud soodustatud isikut.

1. ÜLDINE INFORMATSIOON

1.1 SISSEJUHATUS

Käesolev privaatsuspoliitika („Poliitika“) sisaldab teavet selle kohta, kuidas Compensa Life Vienna Insurance Group SE („Compensa Life“) (edaspidi ka „Ettevõte“ või „meie“), töötleb isikuandmeid kui vastutav töötleja.

Käesolev Poliitika määrab reeglid, mis kehtivad isikuandmete kogumisele, kasutamisele ja töötlemisele, mida Ettevõte järgib oma kindlustustegevuse käigus ning on mõeldud isikutele, kes kasutavad meie teenuseid. Täpsemat teavet isikuandmete töötlemise kohta esitatakse jaotises „Andmetöötluse eesmärgid ja alused“, lähtudes teenustest, mida Ettevõte teile osutab.

1.2. MÕISTED JA DEFINITSIOONID

Isikuandmed – igasugune teave, mis võimaldab meil teid otseselt või kaudselt tuvastada.

Isikuandmete töötlemine – kõik toimingud, mis on seotud isikuandmetega, sealhulgas nende kogumine, salvestamine, struktureerimine, säilitamine, vahetamine ja avalikustamine, juurdepääsu võimaldamine isikuandmetele, samuti nendega tutvumine ja nende kasutamine, edastamine, ristkasutamine, kohandamine, blokeerimine, kustutamine või eemaldamine või nende toimingute kombinatsioon sõltuvalt teostamise iseloomust või kasutatud meetmetest.

Andmesubjekt, Teie – füüsiline isik (sh kindlustusvõtja, kindlustatud isik, soodustatud isik, juriidilise isiku juhatuse liige/esindaja), kes kasutab või on avaldanud soovi kasutada Compensa Life pakutavaid teenuseid või on muul viisil seotud meie ja/või meie teenustega.

Vastutav töötleja – füüsiline või juriidiline isik, kes üksi või koos teistega määrab kindlaks isikuandmete töötlemise eesmärgid ja vahendid. Käesoleva poliitika kohaselt tegutseb Compensa Life vastutava töötlejana, kui ta töötleb isikuandmeid kindlustus- ja nendega seotud teenuste osutamise käigus.

Volitatud töötleja – füüsiline või juriidiline isik, kes töötleb isikuandmeid vastutava töötleja nimel. Isikuandmete töötlemisel kasutab Compensa Life volitatud töötlejaid ning võtab kõik vajalikud meetmed, et volitatud töötlejad töötleksid isikuandmeid dokumenteeritud juhiste alusel, rakendaksid piisavaid turvameetmeid ning järgiksid isikuandmete kaitse regulatsiooni nõudeid.

Kõiki teisi käesolevas poliitikas kasutatud mõisteid tuleb tõlgendada vastavalt Euroopa Parlamendi ja nõukogu 27. aprilli 2016. a määruses (EL) 2016/679, mis käsitleb füüsiliste isikute kaitset isikuandmete töötlemisel ning selliste andmete vaba liikumist ja millega tunnistati kehtetuks direktiiv 95/46/EÜ (üldine andmekaitsemäärus – GDPR), sätestatud definitsioonidele, kui käesolevas dokumendis ei ole sätestatud teisiti.

1.3 ISIKUANDMETE KOGUMINE

Isikuandmeid kogutakse otse Teilt ning need tekivad juhul, kui kasutate või olete avaldanud soovi kasutada Compensa Life pakutavaid kindlustusteenuseid. Mõnel juhul võivad Teie isikuandmeid meile edastada meie kliendid, kes sõlmivad lepinguid Teie huvides või määravad Teid soodustatud isikuks.

Sõltuvalt teenustest, mida Teile osutatakse või mida Te olete tellinud, võib Compensa Life saada isikuandmeid ka välistest andmeallikatest, näiteks:

  • avalikud registrid (sealhulgas äriregister, rahvastikuregister ning muud registrid või andmebaasid);

  • kolmandad isikud lepingute või ametlike päringute alusel nendele asutustele, kes on kaasatud töötlemisse ja kellel on õigus (või kohustus) väljastada vajalikke andmeid (nt politsei, ametiasutused, tervishoiuasutused või muud riigiasutused või juriidilised isikud);

  • Teiste andmebaaside haldajad ning teised käesolevas Poliitikas nimetatud isikud ja asutused.

Compensa Life kogub isikuandmeid ka telefonikõnede salvestamise, turvakaamerate salvestiste tegemise ning Teie suhtluse talletamise kaudu.

Juhtudel, kui Te edastate Ettevõttele kolmandate isikute isikuandmeid (näiteks kui sõlmite kindlustuslepingu teise isiku huvides või määrate kolmandaid isikuid soodustud isikuteks), kohustute teavitama neid isikuid kindlustuslepingust, nende isikuandmete edastamisest Ettevõttele, nende isikuandmete töötlemisest Ettevõtte poolt ning käesolevast privaatsuspoliitikast.

1.4 ISIKUANDMETE KATEGOORIAD

Teie isikuandmete töötlemise kategooriad sõltuvad teie konkreetsest suhtest Compensa Life’iga. Allpool on välja toodud kategooriad, mida kindlustusandja töötleb (loetelu ei ole ammendav):

Isikutuvastusandmed: nimi ja perekonnanimi, isikukood, sünnikuupäev, isikut tõendava dokumendi andmed, allkiri, kodakondsus jne.

Kontaktandmed: aadress, e-posti aadress, telefoninumber jne.

Finantsandmed: tulu, pangakonto number, makstud kindlustusmaksete andmed, raha päritolu, mida kasutatakse kindlustusmaksete tasumiseks, (isikliku ja majapidamise) tulu andmed, pikaajalised finantskohustused jne.

Kindlustussuhtes osalevate teiste poolte andmed, näiteks kindlustatu, soodustatud isikute, kannatanu või kahju põhjustaja andmed.

Kindlustusjuhtumiga või selle mittetoimumisega seotud andmed, näiteks kindlustusjuhtumi (või mittejuhtumi) asjaolud, osutatud teenuste andmed, töö kaotusega seotud teave jne.

Riskihindamiseks vajalikud andmed, näiteks elukutse, terviseandmed jne.

Maksuhalduse valdkonna nõuete täitmiseks vajalikud andmed: riik, kus makse tasutakse, maksumaksja identifitseerimisnumber (TIN) jne.

Haridustausta andmed: haridustase, omandatud kraad, õppeasutuse nimi(d) jne.

Ametikoha andmed: töökoht, ametikoht, tegevusala jne.

Lepinguandmed: toimiku number, poliisi number, kliendi ID jne.

Rahapesu ja terrorismi rahastamise tõkestamise ning rahvusvaheliste sanktsioonide nõuete täitmiseks vajalikud andmed: kas teie või teie lähisugulased ja pereliikmed olete riikliku taustaga isikud, kas te olete rahvusvaheliste sanktsioonide subjektide nimekirjas, kindlustusvõtjate ja soodustatud isikute andmed, ärisuhete jälgimisest kogutud andmed jne.

Terviseandmed: haigused, nende koodid, kaebused, diagnoosiandmed, määratud ravi, uuringute tulemused, vigastused jne.

Osalemise juriidilistes isikutes: andmed juhatuse liikmelisuse, aktsiate omamise jne kohta.

Karistuste ja kuritegudega seotud isikuandmed, näiteks teie suhtes algatatud kriminaalasjad, milles teid on süüdi mõistetud, jne.

Teie perekonnaseisuga seotud andmed, näiteks teave selle kohta, kas olete abielus, teie ülalpeetavate arv, pärijate andmed jne.

Hobid, näiteks Teile meeldivad tegevused, lemmikajaviited jne.

Teie pädevuste ja investeerimiseesmärkidega seotud andmed, näiteks haridus, teadmised ja kogemused investeerimises, investeerimiseesmärkide ja -horisontide andmed, riskitaluvuse tase jne.

Teie töö ja õpingutega seotud andmed, näiteks tööandja, ametikoht.

Videovalve andmed, mis on salvestatud Compensa Life’i videovalveseadmete poolt, kui külastate Compensa Life’i peakontorit või klienditeeninduse üksusi.

Suhtlus- ja klienditeenindusandmed: juurdepääsuandmed infosüsteemile (näiteks Compensa Life’i iseteenindusportaali kasutamine); kirjavahetuse andmed; telefonikõnede salvestised ja kõnedega seotud andmed: helistaja number, kõne metaandmed (kuupäev, kellaaeg ja kõne kestus). Telefonikõne salvestis sisaldab ka andmeid, mida te kõne ajal esitate.

1.5 ISIKUANDMETE TÖÖTLEMISE ÕIGUSLIKUD ALUSED

Me tagame, et töötleme isikuandmeid seaduslikult, õiglaselt ja läbipaistvalt ning kogume neid kindlaksmääratud, selgelt määratletud ja õiguspäraste eesmärkide tarbeks. Tavaliselt töötleme isikuandmeid järgmistel seaduslikel alustel:

  • Lepingu täitmine – üks peamisi õiguslikke aluseid, millele tuginevalt töötleme isikuandmeid kindlustusteenuste osutamiseks. See hõlmab töötlemist, mis on vajalik, et vastata andmesubjekti lepingueelsele päringule lepingu sõlmimiseks, muutmiseks, täitmiseks, haldamiseks või lõpetamiseks.
  • Seadusest tuleneva kohustuse täitmine – isikuandmete töötlemine, mis seab Vastutavale Töötlejale seadusega ette nähtud kohustuse.
  • Õigustatud huvi – isikuandmete töötlemise õiguslik alus Vastutava Töötleja õigustatud huvide järgimiseks, mis kaaluvad üles andmesubjekti huvid või õigused ja vabadused.
  • Teie nõusolek – juhtudel, kus palume Teil anda nõusolek isikuandmete töötlemiseks, teavitatakse Teid töötlemise eesmärgist eraldi. Nõusoleku saate igal ajal tagasi võtta.

1.6 ANDMETE SAAJAD

Me töötleme teie isikuandmeid turvaliselt ega edasta neid ühelegi volitamata isikule. Osa meie poolt töödeldavatest isikuandmetest võidakse edastada teistele isikutele alljärgnevates näidatud olukordades. Järgnevalt on kirjeldatud tüüpilisi olukordi, kus isikuandmeid võidakse edastada.

A. Mõnel juhul tugineb isikuandmete edastamine kindlustusandja õiguslikule kohustusele järgmiste isikute suhtes:

  • Teine kindlustus- või edasikindlustusandja, teises Euroopa Majanduspiirkonna (EMP) riigis asuv kindlustus- või edasikindlustusandja või kolmanda riigi kindlustus- või edasikindlustusandja filiaal, mis tegutseb Eesti Vabariigis või mõnes teises EMP riigis;
  • Audiitor;
  • Järelevalveasutused, eeluurimisasutused, prokuratuur, kohtud ja Rahapesu Andmebüroo;
  • Pankrotihaldur, notar ja kohtutäitur.

B. Me võime osa kindlustuslepingutest tulenevatest riskidest edastada Eesti Vabariigis või välisriikides asuvatele edasikindlustusandjatele, et vähendada võetud kindlustusriskist tulenevaid võimalikke kahjusid, kasutada tõhusalt olemasolevat kapitali või laiendada võimalusi võtta üle teisi kindlustusriskide katteid.

Neile edasikindlustusandjatele edastatakse tehnilised kindlustusandmed: kindlustuslepingu number, kindlustusmakse, kindlustuskaitse tüüp, risk ja lisatasu riskile ning üksikjuhtudel ka üksikasjalikud isikuandmed. Üksikasjalikke isikuandmeid võidakse edasikindlustusandjatele anda, kui edasikindlustusandjad osalevad riskide ja nõuete hindamises ning see on vajalik riskide ja nõuete hindamiseks. Eriliigilised isikuandmed edastatakse edasikindlustusandjatele ainult juhul, kui see on vajalik riskide ja nõuete hindamiseks ning andmesubjekti kirjalik nõusolek nende isikuandmete edastamiseks on saadud.

C. Compensa Life Vastutava Töötlejana võib andmesubjekti isikuandmeid edastada kolmandatele isikutele, kui Volitatud Töötlejatele, kes osutavad meile teenuseid ja töötlevad andmesubjekti isikuandmeid Vastutava Töötleja nimel.

Teenuste osutamine (tööde tegemine) ei vabasta meid kindlustustegevusest tulenevast vastutusest ning me vastutame nende teenuste osutamise (tööde tegemise) järelevalve eest.
Kuna kaasame Volitatud Töötlejaid, võtame kõik vajalikud meetmed tagamaks, et Volitatud Töötlejad rakendavad asjakohaseid tehnilisi ja organisatsioonilisi turvameetmeid ning hoiavad konfidentsiaalsust. Volitatud Töötlejad on kohustatud lepinguliselt täitma kõiki isikuandmete töötlemisele kehtestatud nõudeid.
Ettevõttel on õigus saada Volitatud Töötlejatelt üksikasjalikku teavet nende lepingust tulenevate tegevuste kohta ning koostada neile kohustuslikud juhised seoses teostatavate tegevustega.

D. Kindlustuslepingut saab sõlmida kindlustusvahendaja kaudu: kindlustusagendi või kindlustusmaakleri kaudu, kes osutab kindlustustoodete turusatamise teenuseid.

Reeglina tegutseb kindlustusmaakler kindlustusvahendajana isikuandmete Vastutava Töötlejana ning vastutab selle eest, et isikuandmete töötlemine vastaks seadusandluse nõuetele ja tagaks teie õiguste kaitse.
Tavaliselt loetakse kindlustusvahendaja või kindlustusagent, kes teostab kindlustustoodete turustamist, Volitatud Töötlejaks, kellega sõlmitakse eraldi kindlustusvahenduse- ja isikuandmete töötlemise lepingud.
Järgnevalt on toodud tüüpiline (mitteeksklusiivne) nimekiri subjektidest, kellele isikuandmeid võidakse edastada (andmete saajad, kes on Vastutavad Töötlejad, andmete saajad, kes on Volitatud Töötlejad):

Andmete saajad, kes on Vastutavad Töötlejad Andmete saajad, kes on Volitatud Töötlejad

 

Registrite haldamise eest vastutavad isikud (sh Rahvastikuregister, Äriregister või muud registrid, kus töödeldakse isikuandmeid).

Riigi ja eraasutused, mis osutavad meditsiini-, tervise- ja muid teenuseid.

Riigiasutused, muud isikud ja juriidilised isikud, kes täidavad neile seadusega määratud funktsioone, näiteks järelevalveorganid, maksuamet, õiguskaitseasutused, kohtutäiturid, notarid, kohtud, kohtuvälise vaidluste lahendamise organid.

Edasikindlustusandjad, kes osalevad edasikindlustustegevuses.

Isikud, kes pakuvad finants- ja juriidilist nõustamist, teostavad auditeid või osutavad muid teenuseid.

Maaklerfirmad, kes tegelevad kindlustustoodete turustamisega.

Muud kindlustusseltsid, kes pakuvad elukindlustust.

Muud isikud, kes osalevad posti-, side-, e-posti- ja makseteenuste osutamises jne.

Kindlustusvahendajad (agendid), kes vahendavad kindlustuslepingu sõlmimist ja haldamist ning edastavad andmeid lepingu täitmiseks vajalikus ulatuses.


IT-ettevõtted, kes töötlevad isikuandmeid infosüsteemide projekteerimise, arendamise, toe ja hoolduse vajaduses; samuti tehisintellekti teenuste pakkujad, mida kasutatakse ettevõtete igapäevatöös.


Arhiivid, mis pakuvad dokumentide säilitamise teenuseid.


Kvaliteedikontrolli uuringufirmad, kes töötlevad isikuandmeid kvaliteedikontrolli uuringute läbiviimiseks.

 

1.7. ANDMETE TÖÖTLEMISE PIIRKOND

Tavaliselt töötleme ja säilitame Teie isikuandmeid Euroopa Liidu (EL) ja Euroopa Majanduspiirkonna (EMP) territooriumil, kuid mõnikord tuleb Teie isikuandmed edastada ka teistele EL‘i ja EMP‘i piiridest väljapoole jäävatesse riikidesse, kus võib kehtida madalama tasemega andmekaitsepoliitika. Sellistel juhtudel teeme kõik endast oleneva, et edastatud isikuandmete turvalisus vastaks Eestis tagatud andmekaitse tasemele.

Isikuandmeid võidakse edastada ja töödelda väljaspool EL/EMP‘i, kui on olemas isikuandmete edastamiseks õiguslik alus ja olukord vastab vähemalt ühele järgmistest kriteeriumidest:

  • EL/EMP‘i välisriik, kus asub andmete saaja, tagab Euroopa Komisjoni otsuse alusel piisava isikuandmete kaitse taseme;
  • Vastutav Töötleja või Volitatud Töötleja rakendab asjakohaseid andmeturvameetmeid: näiteks edastatakse isikuandmeid lepingu alusel, milles kasutatakse Euroopa Komisjoni poolt kinnitatud standardtingimusi või muid kehtestatud korras kinnitatud standardtingimusi või kehtivat käitumiskoodeksit, või andmete saajal on sellekohane sertifikaat;
  • Kohaldatakse mõningaid erandeid, näiteks kui klient on andnud isikuandmete edastamiseks selgesõnalise nõusoleku, isikuandmete edastamine on vajalik lepingu täitmiseks kliendiga või lepingu sõlmimiseks või täitmiseks kliendi huvides, või õiguslike nõuete esitamiseks, teostamiseks või kaitsmiseks või olulistel avaliku huvi põhjustel.

1.8. SÄILITAMISTÄHTAEG

Me säilitame Teie isikuandmeid seni, kuni see on vajalik algse eesmärgi saavutamiseks. Pärast nimetatud eesmärgi saavutamist kustutatakse või anonümiseeritakse Teie isikuandmed, välja arvatud juhul, kui kehtiv seadusandlus kohustab meid säilitama isikuandmeid selles sätestatud ajavahemiku jooksul. Selle perioodi lõppedes kustutatakse või hävitatakse isikuandmed viisil, mis ei võimalda nende taastamist või muudetakse neid viisil, mis ei võimalda enam seostamist konkreetse isikuga. Teie isikuandmete säilitamise täpsed tähtajad sõltuvad isikuandmete töötlemise õiguslikust alusest.

Järgnevalt on toodud näited isikuandmete säilitamise perioodidest:

Isikuandmed, mis on seotud isiku identifitseerimise ja autentimise ning kliendi tundmise (Tunne oma Klienti) põhimõtte rakendamisega, säilitatakse 8 aastat pärast tehingute või ärisuhete lõpetamist kliendiga.

Isikuandmed, mis on seotud kindlustuslepingu sõlmimise ja täitmisega: sõlmitud kindlustuslepingute andmeid säilitatakse 15 aastat pärast kindlustuslepingu lõppemist.

Isikuandmed, mis on seotud kindlustusjuhtumite või kindlustusjuhtumina tunnistatavate sündmuste uurimise ja haldamisega, säilitatakse kauemast järgmistest perioodidest: 10 aastat pärast kindlustuslepingu lõppemist või nõuete haldamise protseduuri lõppemist.

Isikuandmed, mis on seotud rahapesu tõkestamise, terrorismi rahastamise vastaste seaduslike nõuete täitmisega, säilitatakse 8 aastat pärast tehingute või ärisuhete lõppemist kliendiga.

Isikuandmed, mis on seotud turvalisuse ja vara kaitse tagamiseks tehtava pideva videovalvega, säilitatakse maksimaalselt 90 päeva salvestamise kuupäevast, välja arvatud juhul, kui isikuandmeid töödeldakse mõnel muul eesmärgil (nt käimasoleva eeluurimise raames).

Isikuandmed, mis on seotud õiguspäraste huvide kaitsega, säilitatakse 10 aastat alates otsuse jõustumise või nõuete lahendamise kuupäevast.

Isikuandmed, mis on seotud salvestatud telefonikõnega, säilitatakse 720 päeva alates salvestamise kuupäevast.

Isikuandmed, mis on seotud otseturundusega, säilitatakse seni, kuni teie nõusolek kehtib, kuid maksimaalselt 24 kuud nõusoleku andmise kuupäevast.

Kindlustusvahendajate nimekirja koostamine ja haldamine, kindlustusvahendajate valikuprotsessi korraldamine: 10 aastat pärast vahendajaga sõlmitud lepingu lõppemist.

Isikuandmed, mis on seotud muude mitte-kindlustuslepingute, tarnijate ja teiste kolmandate osapooltega: 10 aastat pärast nimetatud lepingute lõppemist.

Isikuandmed, mis on seotud kaebuste ja nende töötlemisega, säilitatakse 10 aastat pärast ärisuhete lõppemist kliendiga.

2. ISIKUANDMETE TÖÖTLEMISE EESMÄRGID JA ALUSED

2.1. IDENTIFITSEERIMINE JA AUTENTIMINE

Meil on seaduslik kohustus tuvastada Teid ning vajadusel ka Teie esindajaid, kes soovivad sõlmida kindlustuslepingu Teie nimel või Teie huvides.

Selleks palume Teil esitada kehtiv isikut tõendav dokument ning vajadusel ka muud tuvastamiseks vajalikud dokumendid. Teie identiteedi kinnitamiseks kasutame autentimisvahendeid. Isikuandmeid töödeldes peame tagama, et Teie isikutuvastuse andmed oleksid õiged ja ajakohased kogu kindlustusteenuste osutamise perioodi vältel.

Tuvastamine
Tuvastamise eesmärgil palume esitada kehtiv isikut tõendav dokument. Kogu meie koostööperioodi jooksul peame tagama, et töötlemise all olevad isikuandmed oleksid täpsed ja korrektsed. Selleks palume perioodiliselt uuendada oma isiku- ja kontaktandmeid. Kui isik tuvastatakse kaugtuvastuse kaudu, näiteks UAB Ondato teenuste abil, töötleme ka teie biomeetrilisi andmeid.

Eesmärk Õiguslik alus Andmete saajad ja andmesaajate kategooriad
Teie tuvastamine, et võimaldada teenuste osutamist

Lepingu täitmine 
GDPR Art. 6.1(b); 

Seadusest tulenev kohustus  GDPR Art. 6.1(c)

Compensa Life,
UAB Ondato
Rahvastikuregister

Autentimine
Autentimise eesmärgil kontrollime teie identiteeti, et võimaldada teil pääseda meie teenustele iseteeninduse veebilehel.

Autentimine toimub tavaliselt meie enda autentimisvahendite või teiste teenusepakkujate autentimisvahendite kaudu, näiteks SK ID Solutions’i Smart-ID, Dokobit jt. Samuti võite kasutada autentimisvahendeid, mida leiame kehtiva seadusandluse alusel sobivaks, näiteks mobiiliID, e-pank või PIN-kood.

Eesmärk Õiguslik alus Andmete saajad ja andmesaajate kategooriad
Teie identiteedi tuvastamine ja kinnitamine

Lepingu täitmine 
GDPR Art. 6.1(b); 

Seadusest tulenev kohustus  GDPR Art. 6.1(c)

Autentimisteenuse pakkujad

 

2.2. ELUKINDLUSTUSTEENUSED

Compensa Life töötleb isikuandmeid selleks, et pakkuda teie valitud elukindlustusteenuseid (sh riskikindlustus, kogumiskindlustus), sh juhtudel, kui hindame individuaalseid kindlustatud riske, arvutame kindlustusmakset ning vaatame läbi taotlusi kindlustushüvitise määramiseks ja maksmiseks, ning juhtudel, kui peame järgima kindlustustegevust reguleerivatest seadusest tulenevaid nõudeid.

Isikuandmeid töödeldakse elukindlustuslepingute sõlmimisel, haldamisel ja lõpetamisel. Lisaks töödeldakse isikuandmeid, kui rakendame elukindlustust käsitlevaid seadusest tulenevaid nõudeid. Kogume isikuandmeid otse teilt ning ka välisestest allikatest ning palume teil andmeid regulaarselt uuendada. Sõltuvalt sellest, milliseid elukindlustusteenuseid olete valinud, võidakse teie isikuandmed edastada andmete saajatele lepingu sõlmimiseks ja täitmiseks või seadusest tulenevate nõuete täitmiseks.

Kindlustuslepingu sõlmimine
Kui esitate avalduse riskikindlustuse lepingu sõlmimiseks, töötleme Teie isikuandmeid teie vajaduste ja individuaalsete riskide hindamiseks, kindlustusmakse ja kindlustussumma arvutamiseks ning otsuse tegemiseks kindlustatud riski kohta. Töötleme Teie isikuandmeid, sealhulgas terviseandmeid, automatiseeritult ja teeme automatiseeritud otsuse, sh profiliseerimise eesmärgil, et teha kiire otsus kindlustatud riski kohta. Kui on vajalik täiendav teave või kui soovite, et otsust ei tehta automaatselt, käsitleb Teie avaldust Compensa Life töötaja. Sel juhul töötleme Teie terviseandmeid, mis on esitatud Teie endi või arstide ja tervishoiuasutuste poolt teie nõusolekul, samuti terviseandmeid Teie kehtivate või varasemate kindlustuslepingute, kindlustustaotluste, kindlustusnõuete ja kindlustusjuhtumitega seoses. Kui otsus tehti täielikult automatiseeritult, on Teil õigus taotleda selle ülevaatamist töötaja poolt.

Kui esitate avalduse kogumiskindlustuse lepingu sõlmimiseks, töötleme samuti Teie isikuandmeid, sh profiliseerimise eesmärgil, et hinnata kindlustusteenuse sobivust Teile.

Kindlustuslepingu sõlmimisel töötleme Teie isikuandmeid lepingu täitmiseks, muutmiseks või lõpetamiseks, kindlustusmakse tagastamiseks või kindlustushüvitise maksmiseks lepingu alusel ning maksustamise kohaldamiseks. Töötleme isikuandmeid ka juhtudel, kui saadame teavitusi kindlustusteenuste kohta, võlanõuete teavitusi, aastaaruandeid või regulaarsete aruannete saatmisel kogumiskindlustuse lepingu puhul.

Eespool nimetatud eesmärkidel töötleme Teie isikutuvastuse andmeid, pangakonto andmeid, kontaktandmeid, finantsandmeid, perekonnaandmeid, laste andmeid (kui teenused puudutavad last), terviseandmeid, andmeid seotusest juriidiliste isikutega, kommunikatsiooni- ja muude tehnoloogiliste vahenditega kogutud andmeid, andmeid Teie suhete staatuse kohta Compensa Life’iga ning demograafilisi andmeid.

Kindlustushüvitise maksmine
Kui esitate kindlustushüvitise nõude, töötleme Teie isikuandmeid, et läbi vaadata taotlus, sh teha otsus hüvitise määramise ja maksmise kohta kindlustusjuhtumi korral. Selle eesmärgi täitmiseks töötleme Teie isikuandmeid, sealhulgas terviseandmeid, mis on esitatud Teie endi või arstide ning tervishoiuasutuste poolt Teie nõusolekul, samuti isikuandmeid, mis on seotud Teie kehtivate või varasemate kindlustuslepingute, kindlustustaotluste, kindlustusnõuete ja kindlustusjuhtumitega. Töötleme ka Teie finantsandmeid, kui see on vajalik kindlustushüvitise maksmiseks ning isikuandmeid, mis on saadud riigiasutustelt, näiteks andmeid karistuste ja kriminaalõiguslike rikkumiste kohta, kui need on asjakohased kindlustusjuhtumi kontekstis.

Selle eesmärgi täitmiseks töötleme, lisaks eespool nimetatud andmetele, ka Teie tööalaseid andmeid, tegevusalaseid andmeid, aktiivse vabaaja tegevuste andmeid, andmeid karistuste ja kriminaalõiguslike rikkumiste kohta, kui need on asjakohased, ning andmeid Teie käitumisharjumuste, prioriteetide ja kindlustusteenustega rahulolu kohta.

Eesmärk Õiguslik alus Andmete saajad ja andmesaajate kategooriad
Kindlustatud riskide hindamine

lepingueelsed toimingud
GDPR Art. 6.1(b); Art. 9.2(a)

Nõusolek terviseandmete töötlemiseks 
GDPR Art. 9.2(a)

Kindlustusandjad, edasikindlustusandjad
Kindlustuspakkumise koostamine lepingueelsed toimingud
GDPR Art. 6.1(b); Art. 9.2(a)
Õigustatud huvi
GDPR Art. 6.1(f)
Ametlikud registrid
Volitatud töötlejad
Kindlustuslepingu sõlmimine ja täitmine Lepingu sõlmimine
GDPR Art. 6.1(b)
Ametlikud registrid
Volitatud töötlejad, tehisintellekti teenuste pakkujad, kui nende teenuseid kasutatakse
Kindlustusjuhtumite või nõuete uurimine ja haldamine, mida võib tunnistada kindlustusjuhtumiks Lepingu sõlmimine
GDPR Art. 6.1(b)
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Nõusolek terviseandmete töötlemiseks
GDPR Art. 9.2(a)
Õiguslikud huvid õigusnõuete esitamiseks, teostamiseks või kaitsmiseks
GDPR Art. 9.2(f)
Ametlikud registrid, volitatud töötlejad, riigiasutused, arstid ja tervishoiuasutused, teised kindlustusettevõtted, kindlustatud isikud, soodustatud isikud, hüvitisele õigustatud isikud, kannatanud isikud, pärijad, kindlustusjuhtumite tunnistajad, kahju eest vastutavad isikud, postiteenuse pakkujad, kindlustusjuhtumite haldamisse kaasatud teenusepakkujad, tehisintellekti teenuste pakkujad, kui nende teenuseid kasutatakse

 

2.3. VABATAHTLIK TERVISEKINDLUSTUS

Me töötleme isikuandmeid selleks, et täita vabatahtliku tervisekindlustuse lepingut Compensa Life ning kindlustusvõtja (tööandja) vahel, kus Te olete kindlustatud isik. Vabatahtliku tervisekindlustuse leping sõlmitakse töötaja (kindlustatud isiku) huvides, kui kindlustatud isik ei ole kindlustuslepingu osapool.

Vabatahtliku tervisekindlustuse puhul on spetsiifiline see, et kindlustatud isiku isikuandmed, nagu nimi, perekonnanimi ja isikukood, kogutakse kindlustuslepingu sõlmimise eesmärgil Teie tööandjalt (kindlustusvõtjalt), mitte Teie käest otse. Teatud juhtudel, kui kindlustatud isikud soovivad kindlustada oma pereliikmeid, saame Teie isikuandmed nendelt. Edasine kindlustatud isikute isikuandmete töötlemine, sealhulgas terviseandmete töötlemine, põhineb Teie, kui kindlustatud isiku, antud nõusolekul terviseandmete töötlemiseks.

Kulude hüvitamine

Kindlustatud isikud võivad sõltuvalt oma tervisekindlustuse ulatusest tasuda tervishoiuteenuste eest tervisekindlustuskaardiga või esitada kulusid tõendavaid dokumente kindlustust katvale ettevõttele. Vabatahtliku tervisekindlustuse teenuste kasutamisel töötleme Teie isikuandmeid, sealhulgas eriliigilisi andmeid, et hallata kahjujuhtumit ja teha otsus kulude hüvitamise või kindlustushüvitise mitte-maksmise kohta kindlustusjuhtumi korral, kui juhtum on tunnistatud mitte kindlustusjuhtumiks.

Me võime koguda (ja jätkata töötlemist) isikuandmeid, sealhulgas eriliigilisi andmeid, mitte ainult kindlustatud isikult, vaid ka teistelt andmetöötlejatelt (nt tervishoiuasutused, haiglad, Tervisekassa, apteegid, terviseteenuste pakkujad ja teised ettevõtted, kellele kindlustatud isik on esitanud kulude hüvitamise taotluse, samuti registrite, infosüsteemide või muude andmekogude andmed) teenuste kohta, mida kindlustatud isik on kasutanud, sh teenuste ulatus, ostetud kaubad, kindlustatud isiku terviseseisund, osutatud diagnostika- ja raviteenused, diagnoositud haigused, saadud vigastused, töövõime tase jms. Sõltuvalt tervisekindlustuse ulatusest edastatakse isikuandmed, nagu nimi, perekonnanimi, isikukood, kindlustuse ulatus ja piirid, nendele andmesaajatele, kelle teenuseid kindlustatud isik kasutab.

Kindlustatud isikud saavad kasutada selleks loodud Compensa Life rakendust (Compensa Life) – tervishoiuteenuste eest tasumiseks ja/või kulude hüvitamiseks. Dokumentide esitamine nendes rakendustes on turvaline, kuna andmed talletatakse vastava ettevõtte põhiteabesüsteemis ja neid kuvatakse ainult rakenduses.

Eespool nimetatud eesmärkidel töötleme Teie terviseandmeid (nt andmed Teie protseduuride või operatsioonide kohta kindlustuskaitse ajal ja varasematel kindlustusperioodidel, kaebused, diagnoosid, haigused, ravimid, terviseteenused jms). Sõltuvalt olukorrast võime töötleda ka muid isikuandmeid, mis on vajalikud tervisekindlustuslepingu nõuetekohaseks täitmiseks (nt finantsandmed: pangakonto number, hüvitatava kindlustushüvitise summa jms).

Eesmärk Õiguslik alus  Andmesaajad ja nende kategooriad
Kindlustuskaitse osutamine, kindlustusjuhtumite ja juhtumite, mida võib tunnistada kindlustatuks, uurimine ja haldamine Lepingu täitmine
GDPR Art. 6.1(b)
seadusest tulenev kohustus
GDPR Art. 6.1(c)
nõusolek terviseandmete töötlemiseks
GDPR Art. 9.2(a)
Õiguslikud huvid õigusnõuete esitamiseks, teostamiseks või kaitsmiseks
GDPR Art. 9.2(f)
Volitatud töötlejad, riigi asutused ja institutsioonid, arstid, tervishoiu- ja meditsiiniasutused, tervise- ja spaateenuse pakkujad, apteegid, meditsiiniseadmete kauplused jne, tehisintellekti teenuse pakkujad, kui nende teenuseid kasutatakse

 

2.4. OTSETURUNDUS

Me töötleme isikuandmeid selleks, et koostada ja esitada kindlustuspakkumisi, mis vastavad teie vajadustele, teavitada teid eripakkumistest, soodustustest ja kampaaniatest ning viia läbi küsitlusi. Otseturundusvõtteid võib rakendada telefonikõne käigus või saata SMS-i, e-kirja ja muude kanalite kaudu (nt meie iseteenindussüsteemi kaudu).

Töötleme teie isikuandmeid, mida saame otse Teilt või isikutelt, kes koguvad Teie nõusolekuid otseturunduseks meie nimel.

Töötleme Teie isikuandmeid otseturunduse eesmärgil teie nõusolekul või juhul, kui meil on õigustatud huvi selliste andmete töötlemiseks otseturunduse eesmärgil.

Töötleme Teie isikuandmeid otseturunduse eesmärgil teie nõusolekul ainult juhul, kui olete selle andnud vabatahtlikult.

Töötleme Teie isikuandmeid otseturunduse eesmärgil oma õigustatud huvi alusel ainult juhul, kui meil on mõistlik alus arvata, et Te ootate meie poolset tegevust. Näiteks olemasolevate klientide puhul võime edastada teavet kindlustustoodete kohta, mis on sarnased juba nende omandatuga, või küsida nende arvamust pakutavate teenuste kvaliteedi kohta. Selline teave valmistatakse ette meie õigustatud huvi alusel, seega me ei küsi teie nõusolekut, kuid Teil on alati võimalus otsustada, kas lubate meil seda teha.

Teil on alati õigus keelduda oma isikuandmete töötlemisest turunduse eesmärgil või tagasi võtta oma nõusolek, kui töötlemine toimub nõusoleku alusel, sõltuvalt teie suhtest ühega ettevõtetest. Seda saab teha igal ajal, võttes ühendust vastava ettevõttega kirjalikult, suuliselt, telefoni teel, iseteenindusportaalis, e-posti teel aadressil info@compensalife.ee, või tühistades uudiskirja tellimuse turundusteavituses määratud viisil.

Teave Teie isikuandmete töötlemise kohta, kui olete andnud nõusoleku või kui Te ei vaidlusta töötlemist õigustatud huvi alusel, on kättesaadav memo vormis selle nõusoleku või loa kohta.

Kindlustuskaitse pikendamine

Kui meil on teiega kehtiv kindlustusleping, tuletame Teile meelde selle lõppemise lähenemisest, sest mõnel juhul võime olla seadusega kohustatud seda tegema. Lisaks on kindlustusteenuste hea tava selline, et peame tegema mõistlikke pingutusi, et tagada kindlustuskaitse jätkumine kõikides olukordades, kus usutakse, et isikul on huvi kindlustuskaitse säilitamise vastu. Reeglina võib eeldada, et kindlustusvõtja huvides on hoida oma kindlustuskaitse kehtivana.

Seetõttu võime Teile meelde tuletada, et kindlustusleping meiega lõpeb ning sama kehtib kindlustuskaitse kohta. Sellisel juhul peame mõistlikuks, et koos meeldetuletusega saadame Teile uue kindlustuslepingu, pakkudes võimalust alustada läbirääkimisi enne lepingu sõlmimist. Sellisel juhul ei loeta meie suhtlust otseturunduseks. Sama põhimõte kehtib ka juhul, kui kehtiv leping uuendatakse, pakutakse lisakaitseid kehtiva kindlustuslepingu alusel, sealhulgas juhtudel, kui kindlustusleping on üle kantud uuele kindlustusvõtjale.

Me ei töötle otseturunduse eesmärgil teie eriliigilisi isikuandmeid ega isikukoodi.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Kindlustuspakkumiste koostamine ja esitamine, klientide teavitamine eripakkumistest ja allahindlustest Nõusolek
GDPR Art. 6.1(a)
Volitatud töötlejad, kes osutavad teenuseid nagu uudiskirjad või tekstisõnumidVolitatud töötlejad, kes osutavad teenuseid nagu uudiskirjad või tekstisõnumid
Klientide teavitamine nende kindlustuslepingu lõppemisest

Seadusest tulenev kohustus
GDPR Art. 6.1(c)

Õigustatud huvi tagamaks kindlustuskaitse jätkumist
GDPR Art. 6.1(f)

Volitatud töötlejad, kes osutavad teenuseid nagu uudiskirjad või tekstisõnumid
Kliendiuuringute läbiviimine turundusuuringute ettevõtete kaudu

Nõusolek
GDPR Art. 6.1(a)

Õigustatud huvi tagamaks kindlustuskaitse jätkumist
GDPR Art. 6.1(f)

Volitatud töötlejad, kes osutavad teenuseid nagu turu-uuringud
Mängude, kampaaniate ja teiste erisündmuste korraldamine Nõusolek
GDPR Art. 6.1(a)
Meie partnerid: Volitatud töötlejad, kes organiseerivad mänge, kampaaniaid ja muid erisündmusi

 

2.5. PROFILISEERIMINE JA AUTOMATISEERITUD OTSUSTE TEGEMINE

Mõnel juhul viime läbi profiliseerimist ning võime teha otsuseid automatiseeritud vahenditega.

Automatiseeritud otsustamine, sealhulgas profiliseerimine, on vajalik, et sõlmida, pikendada või uuendada kindlustuslepingut andmesubjekti ja ettevõtte vahel, hinnates kindlustatud riske.

Sellisel juhul esitatakse kindlustuspakkumine Teile automaatselt, pärast Teie poolt esitatud isikuandmete hindamist. Seda saab kasutada Teie määramiseks teatud riskigrupi, mis tähendab, et ettevõtte infosüsteemid arvutavad hinna automaatselt selliste andmete põhjal nagu vanus, hobid, kutseriskid, terviseseisund või muud tegurid. Automatiseeritud otsustamine võib tugineda ka meie kogemustele kindlustusjuhtumite ja võimalikku kahju tõenäosuse osas. Pärast teabe hindamist kasutatakse statistilisi riskimudeleid, et vastavalt hinnata kindlustatud riski ja arvutada kindlustusmakse.

Automatiseeritud tuvastamine ja kindlustusvõtja riskide profiliseerimine aitab vähendada kliendi diskrimineerimise ja töötaja väärkasutuse võimalust ning võimaldab teha kiiremaid otsuseid kindlustuslepingu sõlmimisel ja tingimuste määramisel vastavalt ülaltoodud programmide soovitustele.

Pärast kindlustatud riskide automatiseeritud hindamist võib tulemuseks olla kindlustuslepingu tingimuste kogum, mis erineb Teie avalduses määratud tingimustest, või võime keelduda kindlustuslepingu sõlmimisest täielikult.

Teil on alati võimalus taotleda kindlustuspakkumist teiste kanalite kaudu, näiteks telefoni teel või külastades mõnda meie esindust.

Automatiseeritud otsustamine, sealhulgas profiliseerimine, võib kasutada ka turundusteabe hindamiseks, mida teile edastatakse. Sellisel juhul toimub automatiseeritud otsustamine, võttes arvesse andmesubjekti ajalugu ja muid andmeid, mille hindamise eesmärk on pakkuda andmesubjektile kõige sobivamat ja asjakohasemat teavet.

Teil on õigus pääseda ligi isikuandmetele, mida kasutati Teie profiili loomiseks, samuti pääseda ligi teabele profiili ja segmentide või kategooriate kohta, kuhu teid määrati. Lisaks isikuandmete kättesaadavuse õigusele on teil õigus kasutada ka teisi GDPR-s sätestatud õigusi, nagu selles poliitikast allpool kirjeldatud.

Automatiseeritud otsustamise ja profiliseerimise korral, kui isikuandmete töötlemine põhineb GDPR artiklil 6.1(e) või 6.1(f), ning turunduse otseturunduse profiliseerimise puhul, on Teil õigus esitada vastuväide, nagu sätestatud GDPR artiklis 21.

Pärast automatiseeritud otsuse tutvumist ja GDPR artiklis 22.2(a) ja 22.2(c) kirjeldatud juhtudel on Teil õigus nõuda kirjalikult või isiklikult, külastades mõnda meie kontorit, inimsekkumist, esitada oma seisukoht, saada selgitus automatiseeritud hindamise tulemusel tehtud otsuse kohta ning esitada kaebus selle otsuse vastu.

2.6. RAHVUSVAHELISTE SANKTSIOONIDE JÕUSTAMINE

Me töötleme isikuandmeid ka selleks, et tagada vastavus rahvusvahelist sanktsioonide jõustamist reguleerivate õigusaktide nõuetele. Selleks võime kasutada ka automatiseeritud otsuste tegemist, sealhulgas profiilianalüüsi, et hinnata, kas isikule kohaldatakse rahvusvahelisi sanktsioone. Automatiseeritud otsuste tegemisel hinnatakse, kas andmesubjekt kuulub rahvusvaheliste sanktsioonide alla kuuluvate isikute hulka (või on konkreetne isik, kellele sanktsioonid on kohaldatud).

Eeltoodud eesmärgil töötleme kogu meie suhete kestel teie isikuandmeid (nt nimi, perekonnanimi, sünniaeg, isikukood, elukohaandmed, kodakondsus, elukohariik jne).

Rahvusvaheliste sanktsioonide jõustamise tagamiseks töötleme isikuandmeid ka juriidiliste klientidega seotud füüsiliste isikute kohta, tuvastame tegelikud kasusaajad, keda samuti kohustuslikus korras kontrollime rahvusvaheliste sanktsioonide osas.

Sanktsioonide alla kuuluvad isikud ja üksused ei ole õigustatud saama kindlustusteenuseid. Kui selgub, et füüsiline või juriidiline isik kuulub rahvusvaheliste sanktsioonide alla, teavitame pädevaid asutusi (Rahapesu Andmebüroo), kui meil on kohustus seda teha. Kui füüsiline või juriidiline isik langeb rahvusvaheliste sanktsioonide alla, on meil samuti õigus lõpetada lepingulised suhted selle isiku või üksusega, sealhulgas kindlustuslepingu ja -kaitse lõpetamine, ning me võime keelduda kindlustushüvitise väljamaksmisest.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Rahvusvaheliste sanktsioonide rakendamine

Seadusest tulenev kohustus
GDPR Art. 6.1(c)

Muud õigusaktid

Teenusepakkujad, kes haldavad sanktsioneeritud isikute andmebaase
Riigi asutused ja institutsioonid

 

2.7. RAHAPESU TÕKESTAMINE JA TERRORISMI RAHASTAMISE VASTANE TEGEVUS

Compensa Life töötleb isikuandmeid rahapesu ja terrorismi rahastamise tõkestamist reguleerivate õigusaktide nõuete täitmiseks.

Isikuandmeid kogutakse nii Teilt endalt kui ka välistest allikatest, näiteks avalikest registritest; töötleme andmeid, mis on saadud elukindlustusteenuste kasutamisel, sealhulgas andmeid „Tunne Oma Klienti“ põhimõtte rakendamisel ja teie tehingute jälgimisel. Vajaduse korral edastame teie isikuandmeid pädevatele asutustele.

Õigusaktid panevad Compensa Life’ile kohustuse viia läbi klientide suhtes hoolsusmeetmeid, sealhulgas „Tunne Oma Klienti“ menetlust, ning mõista kliendisuhte või ühekordse rahalise tehingu eesmärki ja kavandatud iseloomu. Samuti peame hindama rahapesu ja terrorismi rahastamisega seotud riske. See aitab tagada, et teenuseid kasutatakse õiguspärastel eesmärkidel, ning hoiab ära nende volitamata kasutamise. Seetõttu küsime Teilt nii enne ärisuhte sõlmimist kui ka selle kestel teavet teie enda, teie tegevuse ja sissetulekuallikate, finantstehingute kohta.

Selle eesmärgi saavutamiseks peame tuvastama Teie isiku ja paluma Teil esitada enda kohta täpset ja õiget teavet ning vajaduse korral ka tõendavaid dokumente. Compensa Life võib kasutada avalikest registritest, näiteks rahvastikuregistrist, äriregistrist, kinnistusraamatust saadud teavet, samuti Teie endi esitatud andmeid. Selleks võime vaadata läbi ka avalikult kättesaadavat teavet Teie kohta.

Rahapesu ja terrorismi rahastamise tõkestamist reguleerivate õigusaktide nõuete täitmisel palume Teil ka märkida, kas Teie või Teie lähisugulased või lähedased kaastöötajad olete riikliku taustaga isikud, kellele on usaldatud olulised avalikud ametikohad Eesti Vabariigis, Euroopa Liidus, rahvusvahelistes või välisriigi institutsioonides.

Ärisuhte käigus küsime teilt regulaarselt või vajaduse korral Teie esitatud isikuandmete uuendamist ning kontrollime, kas varasemad registritest pärinevad andmed on ajakohased. Õigusaktid panevad Compensa Life’ile kohustuse pidevalt jälgida ärisuhteid ja tehinguid veendumaks, et need ei oleks kahtlased. Hoolsusmeetmete tegevused ja nende sagedus sõltuvad kliendi riskiprofiilist seoses rahapesu ja terrorismi rahastamisega.

Igasugusest rahapesu või terrorismi rahastamise kahtlusest teavitame pädevat asutust (Rahapesu Andmebüroo), tagades teavituse konfidentsiaalsuse.

Kliendi tundmise eesmärgil töötleme isikuandmeid ka oma juriidilistest isikutest klientidega seotud füüsiliste isikute kohta. Määrame juriidilise isiku esindaja (juht, volitatud esindaja, prokurist, muud juhtimisfunktsiooni täitvad isikud, näiteks pankrotihaldur) isiku ning kogume selleks nende isikuandmeid, demograafilisi andmeid, kontaktandmeid ja teavet nende seotuse kohta teiste juriidiliste isikutega. Juriidilise isiku osanike ja tegelike kasusaajate isiku- ja demograafilised andmed tuleb esitada kohustuslikus korras. Samuti kogume andmeid juriidilise isiku osaluse kohta protsentuaalselt, andmeid teiste juriidiliste isikute kohta, milles klient omab osalust. Vajaduse korral kogume ja uuendame juriidilise isiku esindajate, osanike ja tegelike kasusaajate isikuandmeid regulaarselt registritest, näiteks rahvastikuregistrist, äriregistrist, kinnistusraamatust, ning kasutame muid avalikke allikaid.

Küsime teavet tegelike kasusaajate kohta, kuna oleme seaduslikult kohustatud mõistma kliendi juhtimisstruktuuri ja nõuetekohaselt tuvastama era¬isikud, kes ettevõtet kontrollivad.

Samuti võime töödelda muid kohustuslikke isikuandmeid, kui see on vajalik kohaldatavate õigusaktide järgimiseks või oma õiguste ja õiguspäraste huvide kaitsmiseks.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Rahapesu tõkestamine ja terrorismi rahastamise vastane tegevus Seadusest tulenev kohustus
GDPR art. 6 lõige 1 punkt c
Muud õigusaktid
Registrite ja Infosüsteemide Keskus, riigiasutused (rahvastikuregister, äriregister, kinnistusraamat)
Volitatud töötlejad

 

2.9. RISKIDE HALDAMINE JA PETTUSE ENNETAMINE

Me töötleme isikuandmeid riskide haldamiseks ja pettuse ennetamiseks, järgides kehtivat seadusandlust ning Compensa Life õigustatud huve.

Riskide haldamise kaudu soovime tagada, et nii enne lepingu sõlmimist, kindlustusjuhtumi uurimise käigus kui ka muudel juhtudel esitaksid kliendid meile õigeid, täpseid ja usaldusväärseid andmeid enda, sündmuse jms kohta, et saaksime teha teadliku ja õige otsuse, kas võtta kindlustusrisk üle või mitte, kas sõlmida kindlustusleping või mitte, millised peaksid olema lepingu tingimused (sh kindlustusmakse suurus), samuti kas tunnistada sündmus kindlustusjuhtumiks või mitte ning millises ulatuses maksta kindlustushüvitist.

Pettuse ennetamise kaudu püüame tagada, et kindlustusturg toimiks läbipaistvalt ja usaldusväärselt. Pettusena mõistame olukorda, kus isik saab või püüab saada endale või teistele põhjendamatult kindlustushüvitist või suurendab väljamakstavat hüvitist, samuti annab tahtlikult eksitavat teavet selleks, et maksta kindlustusteenuse eest põhjendamatult madalamat kindlustusmakset jms. Käesoleva privaatsuspoliitika kohaselt ei pea pettusel olema kõiki karistusseadustikus sätestatud pettuse või muu kuriteo tunnuseid.

Seetõttu töötleme riskide haldamise ja pettuse ennetamise eesmärgil teie isikuandmeid järgmistes olukordades:
•    kindlustusriskide eelneva hindamise käigus enne lepingu sõlmimist;
•    riskide haldamise protsessis kliendisuhete raames;
•    kahtlaste tegevuste (nt dokumendivõltsingud, fiktiivsed sündmused, eksitava teabe esitamine ja muud juhtumid, mille eesmärk on saada põhjendamatult kindlustushüvitist) tuvastamisel, uurimisel ja/või raporteerimisel;
•    pettuste ennetamiseks, võimalike pettuste tuvastamiseks ja uurimiseks kindlustusriskide hindamise, kindlustusjuhtumite uurimise, samuti järelevalve, menetletud juhtumite hindamise ja vajalike meetmete rakendamise käigus;
•    teabe edastamisel järelevalve- ja muudele riigiasutustele nii omal algatusel kui ka nende nõudel, samuti koostöös ametiasutustega nende järelevalve- ja kontrollifunktsioonide täitmisel;
•    koostöös välisaudiitoritega ja neile teabe edastamisel.

Seega, selleks et hallata kindlustusriske süsteemselt ning ennetada erinevaid pettusejuhtumeid, teostada nendega seotud riskide pidevat hindamist, jälgida ja ennetada ebaseaduslikke tegevusi ning katsed saada kindlustussuhtest põhjendamatut kasu, kogume ja töötleme teavet (sealhulgas isikuandmeid) meie teenuste võimaliku ebasobiva kasutamise või nende väärkasutamise katsete kohta.

Palun pange tähele, et teatud juhtudel võime pettuse ennetamise eesmärgil vahetada teie isikuandmeid teiste kindlustusandjatega. Selleks võime teistelt kindlustusandjatelt koguda või neile edastada kindlustusvõtja, kindlustatud isiku, soodustatud isiku või teiste konkreetse juhtumiga seotud või sellesse kaasatud isikute andmeid, samuti teavet juhtumi asjaolude, kahju suuruse ning varasemate juhtumite ja nende tagajärgede kohta, kuna just kahjujuhtumite korral muutuvad oluliseks kahju täieliku hüvitamise põhimõte ja muud õiglase hüvitamisega seotud küsimused.

Kinnitame, et igal juhul küsitakse ja edastatakse isikuandmeid üksnes ulatuses, mis on vajalik selgelt määratletud ja õiguspärase eesmärgi saavutamiseks, mille kindlustusandja kui andmesaaja on sõnaselgelt välja toonud. Lisaks toimub andmete vahetamine alati eraldi taotluse alusel, milles on selgelt määratletud eesmärk, milleks isikuandmeid kasutatakse, õiguslik alus isikuandmete selliseks töötlemiseks kooskõlas GDPRi, kindlustustegevuse seaduse või muude õigusaktidega ning kindlustuslepingute tingimustega. Samuti küsitakse ja edastatakse teavet üksnes ulatuses, mis on vajalik taotluses sätestatud asjaolude uurimiseks igal ajahetkel.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Riskide juhtimine

Seadusest tulenev kohustus
GDPR Art. 6.1(c)

Õigustatud huvi 
GDPR Art. 9.2(f)

Asutused ning muud isikud ja juriidilised isikud, kes tegelevad neile pandud ülesannete täitmisega, näiteks audiitorühingud.
Pettuste ennetamine Nõusolek
GDPR Art. 6.1(a); 9.2(a)
Lepingu täitmine
GDPR Art. 6.1(b)
Seadusest tulenev kohustus
GDPR Art. 6.1(c)
Õigustatud huvi 
GDPR Art. 9.2(f)
Muu seadusandlus
Kindlustusandjad, riigiasutused, tehnilised eksperdid või muud teenusepakkujad, kes võivad olla seotud, tehisintellekti teenuste pakkujad, kui nende teenuseid kasutatakse (nt dokumentide autentimiseks jms).

 

2.10. TELEFONIKÕNEDE SALVESTAMINE

Kui Te võtate meiega telefoni teel ühendust või kui meie töötajad teatud juhtudel teile helistavad, salvestatakse kõne. Me salvestame telefonikõnesid ja töötleme isikuandmeid eesmärgiga tagada teabe kvaliteet ja täpsus, sõlmida ja täita kindlustuslepinguid ning omada vaidluse korral tõendit suhtluse kohta.
Telefonikõnesid salvestatakse üksnes Teile sellest eelnevalt teada andes ja teie nõusolekul.

Eespool nimetatud eesmärkidel töötleme andmeid, nagu helistaja telefoninumber, kõne metaandmed (kuupäev, kellaaeg, kõne kestus) ja kõne sisu.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Telefonikõnede salvestamine selleks, et tagada teabe kvaliteet ja täpsus ning sõlmida ja täita kindlustuslepinguid. Nõusolek
GDPR Art. 6.1(a)
Meie andmetöötluspartnerid  telekommunikatsiooni- ja kõnekeskuse teenuste pakkujad.

 

2.11. KLIENDITEENINDUS

Oluline on meie jaoks teid korrektselt teenindada ja anda teile vajalikku teavet, kui Te meiega ühendust võtate. Töötleme Teie isikuandmeid siis, kui teenindame Teid meie teeninduspunktides kohapeal, kui võtate meiega ühendust telefoni, e-posti, iseteeninduse või meie veebilehel oleva virtuaalse vestlusfunktsiooni kaudu või mõnel muul viisil. Kui pakume Teile teavet ja suhtleme teiega ühel eeltoodud viisil, peame teenuse osutamiseks või meile seadusega pandud kohustuste täitmiseks töötlema Teie isikuandmeid, näiteks kontaktandmeid, teavet taotletud ja/või osutatud teenuste kohta ning teavet lepingute sõlmimise ja täitmisega seonduva kohta. Sel eesmärgil töötleme isikuandmeid, nagu Teie nimi, perekonnanimi, e-posti aadress ja telefoninumber, suhtluse sisu, pöördumise kuupäev ja kellaaeg ning muud andmed, mida Te meile esitate.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Kliendi teavitamine huvipakkuvast teemast või lepinguga seotud teabe esitamine Lepingu täitmine
GDPR Art. 6.1(b)
Volitatud töötlejad 
side- ja kõnekeskuse teenuste pakkujad, tehisintellekti teenuste, kui nende teenuseid kasutatakse
Konsultatsiooni kvaliteedi tagamine, teabe täpsuse tagamine, kaebuste menetlemine ja tõendite säilitamine Õigustatud huvi säilitada suhtluse sisu
GDPR Art. 9.2(f)
Volitatud töötlejad 
side- ja kõnekeskuse teenuste pakkujad

 

2.12. ORGANISATSIOONILINE PROTSESSIDE JUHTIMINE

Teie isikuandmeid töödeldakse eesmärgiga korraldada ja juhtida ettevõtte sisemisi protsesse nõuetekohaselt ning kaitsta meie õigustatud huve.

Isikuandmete töötlemine on vajalik meie põhitegevusega seotud tegevuste jaoks, milleks on kindlustusteenuste osutamine. Nende hulka kuuluvad kindlustusmaksete kogumine ja arvestus, kindlustushüvitiste maksmine, kaebuste ja nõuete läbivaatamine jne. Kõiki sellega seotud isikuandmeid töödeldakse selgel õiguslikul alusel. Töödeldavad isikuandmed sõltuvad sellest, millisesse kategooriasse need kuuluvad ja mis eesmärgil neid töödeldakse.

Samuti viime läbi teatud haldustegevusi, et tagada meie äritegevuse tõhusus ja asjakohasus. Näiteks on meil kohustus pidada raamatupidamisdokumente, mille osaks on ka teie isikuandmed: isikuandmed, pangakonto andmed, kindlustusmaksete summad jne. Lisaks korraldavab Ettevõte kindlustusvahendajate valikut ning on kohustatud avaldama kindlustusvahendajate nimekirja. See nimekiri sisaldab selliseid kindlustusvahendajate isikuandmeid nagu nimi, perekonnanimi, kindlustusagendi nimekirja kandmise kuupäev jne. Need kohustused on meile pandud õigusaktidega.

Töötleme Teie isikuandmeid ka siis, kui viime läbi kõrvaltegevusi, mis on seotud kindlustusteenuste osutamisega, näiteks infosüsteemide kasutuselevõtt ja hooldus, teenuste kvaliteedi kohta arvamuse kogumine, meie veebisaidi haldamine jne. Seda teeme oma õigustatud huvi alusel säilitada, laiendada, hinnata ja täiustada oma tegevust ja teenuseid ning parandada kliendikogemust.

Töötleme isikuandmeid ka selleks, et esitada, kasutada või kaitsta õiguslikke nõudeid. Üldjuhul piirdub selline isikuandmete töötlemine teabe säilitamisega võimalike nõuete läbivaatamiseks. Kui peame oma õigusi kaitsma või kui nõue on esitatud, töötleme juhtumiga seotud teavet. Olenevalt olukorrast võib see hõlmata teabe edastamist kohtulikele ja kohtuvälistele vaidluste lahendamise organitele vaidluse lahendamise eesmärgil ning õigusteenuseid osutavatele ettevõtetele ja eraisikutele.

Eesmärk Õiguslik alus Andmesaajad ja nende kategooriad
Õiguslike kohustuste täitmine, mis on seotud osutatavate kindlustusteenustega Seadusest tulenev kohustus 
GDPR Art. 6.1(c)
Riigiasutused
Pangateenuste pakkujad
Tegevuste tagamine, mis on seotud kindlustusteenuste osutamise ja teabe kaitsega

Seadusest tulenev kohustus 
GDPR Art. 6.1(c)

Õigustatud huvi 
GDPR Art. 9.2(f)

Telekommunikatsiooniteenuste pakkujad
Andmetöötlusteenuse pakkujad (IT-, hosting- ja pilveteenused)
Posti- ja pakiteenuste pakkujad
Arhiiviteenuste pakkujad
Kliendi kaebuste ja nõuete töötlemine, õiguste kehtestamine, nende kasutamine ja kaitsmine

Seadusest tulenev kohustus 
GDPR Art. 6.1(c)

Õigustatud huvi 
GDPR Art. 9.2(f)

Kohtuväliste vaidluste lahendamise organid
Kohtulikud vaidluste lahendamise organid
Kohtutäiturid 
Krediidiinfo
Kindlustusvahendajate nimekirja koostamine ja haldamine, vahendajate valikuprotseduuri korraldamine

Seadusest tulenev kohustus 
GDPR Art. 6.1(c)

Nõusolek
GDPR Art. 6.1(a)

Järelevalveasutused, riigiasutused
Avalikud registrid

  

 

3. TEIE ÕIGUSED JA KONTAKTANDMED

3.1. TEIE ÕIGUSED JA NENDE TEOSTAMINE

Teil on GDPR-is sätestatud õigused, mis on kirjeldatud ka allpool, ning andmesubjektina on Teil õigus pöörduda meie poole kõigis isikuandmete töötlemisega seotud küsimustes. Pange tähele, et mõned Teie õigused ei ole absoluutset laadi ning me ei pruugi neid tingimata rakendada.

Teil on järgmised õigused:

Õigus andmetele juurde pääseda Te võite meilt nõuda kinnitust, kas teie isikuandmeid töödeldakse, kui jah, siis pääseda juurde nendele andmetele ning saada teavet nende töötlemise kohta.
Õigus andmete parandamisele Te võite nõuda ebatäpsete isikuandmete parandamist ning puuduvate andmete täiendamist.
Õigus andmete kustutamisele („õigus olla unustatud“) Te võite nõuda oma isikuandmete kustutamist ilma põhjendamatult viivitamata; siiski ei taga teie nõue, et me kustutame teie isikuandmed, kui töötleme andmeid mõnel muul õiguslikul alusel.
Õigus töötlemise piiramisele Te võite nõuda isikuandmete töötlemise piiramist, kui üks järgmistest olukordadest kehtib:
-    kui vaidlustate isikuandmete täpsuse, piirdub piiramine ajaga, mis võimaldab meil andmete täpsust kontrollida;
-    töötlemine on ebaseaduslik ja te olete andmete kustutamisele vastu, kuid soovite nende kasutamise piiramist;
-    Compensa Life ei vaja enam teie isikuandmeid töötlemise eesmärgil, kuid te vajate neid õiguste kehtestamiseks, kasutamiseks või kaitsmiseks;
-    te olete isikuandmete töötlemise vastu, kuni kontrollitakse, kas meie õigustatud huvi kaalub üles teie õigused.
Õigus andmete ülekantavusele Te võite nõuda ja saada oma isikuandmed struktureeritud, üldtunnustatud ja masinloetavas vormingus ning teil on õigus andmed edastada (või nõuda nende edastamist) teisele andmetöötlejale.
Õigus esitada vastuväiteid Teil on õigus esitada vastuväiteid oma isikuandmete töötlemisele meie õigustatud huvi alusel ning otseturunduse eesmärgil.
Õigus esitada vastuväiteid automatiseeritud individuaalsele otsustamisele, sealhulgas profileerimisele Te võite nõuda, et teid ei kaasataks otsustamisse, mis põhineb ainult automatiseeritud andmetöötlusel, sealhulgas profileerimisel, kui see avaldab teie suhtes õiguslikku mõju või mõjutab teid sarnaselt oluliselt.
Õigus esitada kaebus Kui usute, et teie isikuandmeid töödeldakse teie õigusi ja õigustatud huve rikkudes, võite esitada kaebuse Andmekaitse Inspektsioonile aadressil www.aki.ee

Teie õiguste teostamise kord

Lubame teil eespool nimetatud õigusi teostada pärast isiku tuvastamise ja autentimise protseduuri. Te võite oma õigusi teostada järgmiselt:

  • Esitada päring veebikontoris.
  • Saata kirjalik taotlus Compensa Life’ile aadressil Narva mnt 63/2, 10120 Tallinn või mis tahes Compensa Life’i klienditeenindusüksusesse. Sellisel juhul veenduge, et Teil on kehtiv isikut tõendav dokument ning Teie esindajal volikiri.
  • Saata taotlus e-posti teel aadressile dpo@compensalife.ee. Sellisel juhul võime küsida mõningaid andmeid, et saaksime Teie isikusamasuse tuvastada.

Kui Andmesubjekt ei suuda end tuvastada, ei ole tal võimalik oma õigusi teostada. See säte ei kehti, kui Andmesubjekt esitab taotluse saada teavet Isikuandmete töötlemise kohta vastavalt GDPR artiklitele 13 ja 14 või kui ta tühistab nõusoleku otseturunduseks.

Otseturunduse puhul võite oma õigust töötlusele vastuväite esitamiseks kasutada turundussisu allosas olevaid sobivaid linke, turunduskõne ajal või lihtsalt võttes meiega ühendust endale mugaval viisil (vt ülal Otseturundus).

Anname teavet Teie Isikuandmete töötlemise kohta tasuta. Ebamõistlike, korduvate või proportsioonitult suurte taotluste puhul võime kehtestada tasu halduskulude katteks. Samuti võime paluda Teil oma päringut täpsustada, et saaksime vastuse kiiremalt edastada. Vastame Teie päringule 30 päeva jooksul alates selle kättesaamisest. Kui Teie päring on keeruline või olete esitanud mitu päringut, võib see tähtaeg pikeneda kuni kahe kuu võrra (sel juhul teavitame teid viivitusest vastuses).

Võime keelduda ülaltoodud õiguste teostamise tingimuste loomisest, kui meil on seadusest tulenev kohustus tagada rikkumiste ja ettevõtte või kutse-eetika rikkumiste ennetamine, uurimine ja kindlakstegemine ning teiste isikute õiguste ja vabaduste kaitse.

Kui usute, et Teie õigusi on rikutud või Teie Isikuandmeid on töödeldud käesolevast poliitikast kõrvalekaldudes, võite esitada kaebuse Andmekaitse Inspektsioonile; siiski soovitame esmalt pöörduda meie poole allpool toodud kontaktandmete kaudu.

3.2. KONTAKTANDMED

Teil on õigus pöörduda Compensa Life poole päringu esitamiseks, eelneva nõusoleku tagasivõtmiseks, taotluse esitamiseks seoses Andmesubjekti õiguste kasutamisega ning kaebuste esitamiseks seoses isikuandmete töötlemisega.

Compensa Life kontaktandmed on kättesaadavad veebilehel www.compensalife.ee. Võite pöörduda Compensa Life poole üldise e-posti aadresside kaudu: info@compensalife.ee või telefonil 610 3000.

Samuti võite võtta ühendust Compensa Life andmekaitseametnikuga e-posti teel dpo@compensalife.ee või saata kirja aadressile Narva mnt 63/2, 10120 Tallinn.

3.3. KEHTIVUS JA MUUTMINE

Kuna meie eesmärk on pidevalt oma teenuseid parandada, jätame endale õiguse käesolevat privaatsuspoliitikat igal ajal muuta. Kõik muudatused ja täiendused avaldatakse viivitamata sellel veebilehel. Hoolimata eeltoodust soovitame teil regulaarselt seda veebilehte külastada, et tutvuda võimalike uuendustega.

Viimati uuendatud: 19. september 2025

Võta meiega ühendust
Tule nõustamisele
Võta ühendust
Veebikontor