marsh
Marsh, care face parte din grupul de companii Marsh & McLennan Companies Inc. (MMC), caută în mod activ să protejeze confidențialitatea și confidențialitatea datelor cu caracter personal pe care compania le prelucrează în legătură cu serviciile pe care le oferă clienților. Serviciile de mlaștină constau în principal din consiliere privind riscurile și intermedierea asigurărilor care sprijină analiza, accesul și administrarea serviciilor de asigurare, precum și depunerea de daune în legătură cu acestea.
Asigurarea reprezintă punerea în comun și partajarea riscului împotriva unei eventuale eventuale. Pentru a face acest lucru, informațiile, inclusiv datele cu caracter personal ale diferitelor categorii de persoane, trebuie distribuite între diferiți participanți la piața asigurărilor pe parcursul ciclului de viață al asigurărilor.
Pentru a clarifica termenii utilizați în această Notă de informare privind datele private precizăm în continuare rolurile principalilor Participanți la piața de asigurări:
Pe durata de viață a asigurării Marsh poate primi Date cu caracter personal în legătură cu Contractanți existenți sau potențiali, Beneficiari numiți într-o poliță, membri ai familiei acestora, reclamanți sau alte părți implicate într-o cerere de despăgubire. Prin urmare, referirile la „persoane” din această Notă de informare privind datele private includ orice persoană în viață din enumerarea precedentă, ale cărei Date cu caracter personal le primește Marsh în legătură cu serviciile pe care le prestează clienților ca urmare a angajamentelor asumate. Prezenta Notă de informare privind datele private descrie modul în care Marsh utilizează aceste date cu caracter personal și ce informații transmite altor Participanți la piața de asigurări sau terțe părți.
Aici se găsește un glosar al celor mai importanți termeni utilizați în această Notă de informare privind datele private.
Marsh Broker de Asigurare-Reasigurare SRL, Floreasca Business Park, Calea Floreasca 169A, Corp A, Etaj 3 | Sector 1, Bucureşti 014459, România (Marsh sau Noi) are calitatea de operator pentru Datele cu caracter personal pe care le proceseaza în legătură cu serviciile prestate clientului conform acordului relevant dintre părți.
În anumite cazuri, și în scopul efectuării unor servicii, Marsh și clientul său ar fi fost de acord că Marsh doar va procesa datele dvs. Când Marsh proceseaza datele dvs., acesta respectă obligațiile stabilite în acordul încheiat cu clientul său.
Este posibil ca noi sa colectăm și prelucrăm următoarele Date cu caracter personal:
Atunci când colectăm astfel de informații direct de la persoane fizice, vom informa respectivele persoane asupra necesității de a furniza informațiileși consecințele în cazul în care acestea nu sunt furnizate în formularul relevant.
Culegem Date cu caracter personal din diverse surse, ce pot include (în funcție de țara în care vă găsiți):
În această secțiune prezentăm scopul în care folosim datele cu caracter personal, explicăm cum comunicăm informațiile și identificăm temeiurile juridice pe care ne bazăm pentru prelucrarea informațiilor.
Aceste temeiuri juridice sunt prevăzute în Regulamentul general privind protecția datelor (GDPR) care permite companiilor să prelucreze Datele cu caracter personal doar atunci când prelucrarea este permisă de anumite temeiuri juridice prevăzute în regulament [(descrierea completă a fiecărui motiv poate fi găsită [aici].
Pentru a facilita furnizarea de asigurări și administrarea daunelor în cadrul asigurării, ne bazăm pe consimțământul persoanei vizate pentru prelucrarea Categoriilor speciale de date cu caracter personal [și a informațiilor din cazierul judiciar] cum sunt dosarele medicale și condamnările penale, după cum este precizat în tabelul de mai sus și pentru realizarea profilului conform celor detaliate în secțiunea următoare. Acest consimțământ ne permite să transmitem informații altor Asigurători, Intermediari și Reasigurători ce pot avea nevoie să prelucreze aceste informații pentru a își putea exercita rolul pe piața de asigurări (care, la rândul său, permite asumarea comună a riscului și tarifarea sa de o manieră sustenabilă).
Consimțământul persoanei afectate de această prelucrare a Categoriilor speciale de date cu caracter personal [și a informațiilor din cazierul judiciar] este o condiție necesară pentru ca Marsh să poată oferi serviciile pe care le solicită clientul.
Atunci când ne puneți la dispoziție informații despre o persoană alta decât dumneavoastră, agreați faptul că este necesar să o informați cu privire la utilizarea de către noi a Datelor sale cu caracter personal și să obțineți consimțământul persoanei în locul nostru.
Orice persoană își poate retrage în orice moment consimțământul pentru aceste prelucrări. Totuși, o astfel de retragere a consimțământului poate împiedica Marsh să continue furnizarea serviciilor. În plus, dacă o persoană fizică își retrage consimțământul asupra prelucrării de către un Asigurător sau Reasigurător a Categoriilor speciale ale datelor sale cu caracter personal, este posibil ca asigurarea să nu poată continua.
Primele de asigurare sunt calculate de către Participanții la piața de asigurări comparând și evaluând caracteristicile clienților și beneficiarilor față de caracteristicile altor clienți și beneficiari și tendința evenimentelor asigurate de a se materializa. Această analiză comparativă necesită ca Marsh și alți Participanți la piața de asigurări să analizeze și să compileze informațiile primite de la toți asigurații, beneficiarii sau reclamanții pentru definirea unor modele aferente acestor tendințe. În consecință, putem folosi Datele cu caracter personal atât pentru a găsi potriviri cu informațiile din model, cât și pentru a crea modele care determină tarifele de primă în mod general și specific pentru alți asigurați. Marsh și alți Participanți la piața de asigurări pot utiliza categorii speciale de date cu caracter personal [și informații din cazierul judiciar] pentru asemenea modele în măsura în care ele sunt relevante, precum istoricul medical pentru asigurarea de viață [sau daunele auto/ condamnările pentru infracțiuni contra siguranței circulației pe drumurile publice anterioare pentru asigurarea auto].
Marsh și alți participanți la piața de asigurări folosesc tehnici predictive similare de evaluare a informațiilor pe care persoanele și clienții le furnizează pentru a înțelege tiparele de fraudă, probabilitatea pierderilor viitoare ce se materializează efectiv în scenarii de daună specifice și după cum se precizează mai jos.
Folosim aceste modele doar pentru scopurile enumerate în această Notă de informare privind protecția vieții private. În cele mai multe cazuri, angajații noștri iau decizii în baza acestor modele.
Acolo unde clienții utilizează o platforma automată de intermediere, ofertele de asigurare sunt oferite exclusiv în baza potrivirii atributelor pe care clientul le-a introdus cu criteriile stabilite de asigurători, ceea ce determină (a) dacă va fi prezentată o ofertă; (b) în ce condiții; și (c) la ce preț. Fiecare asigurător folosește algoritmi diferiți pentru a-și determina oferta de preț, iar clienții trebuie să citească politica de confidențialitate a fiecărui asigurător pentru mai multe informații. Platforma noastră realizează doar partea de interogare dacă atributele potențialilor asigurați îndeplinesc cerințele modelelor asigurătorilor și prezintă apoi rezultatele acestei interogări. Dacă atributele potențialilor asigurați nu îndeplinesc cerințele modelele asigurătorilor, cererea de ofertă este transmisă spre revizuire unei echipe cu autoritate de subscriere. Aplicăm totodată asupra informațiilor pe care ni le furnizează clienții algoritmi de predicție a fraudelor pentru a ne ajuta în detectarea și prevenirea acestora. Revizuim în mod regulat toți algoritmii de realizare de profiluri și algoritmii asociați pentru a corecta eventualele inexactități sau deviații.
Realizarea acestor procese parțial automate poate face ca un client să nu obțină o ofertă de asigurare sau afecta prețul sau termenii asigurării
Clienții ne pot solicita mai multe informații despre metodologia de luare a deciziilor și ne pot cere să verificăm corectitudinea deciziei automate. Avem posibilitatea de a refuza solicitarea în limitele permise de legislația aplicabilă, inclusiv atunci când furnizarea respectivelor informații ar duce la divulgarea unui secret comercial sau ar interfera cu prevenirea sau detectarea fraudelor sau a altor infracțiuni, dar în general în aceste situații vom verifica că algoritmii și datele sursă funcționează conform așteptărilor, fără erori sau deviații.
Pentru informațiile pe care le stocăm sunt aplicate măsuri de siguranță fizice, electronice și procedurale potrivite nivelului acestora de sensibilitate. Aceste măsuri de siguranță variază în funcție de gradul de sensibilitate, formatul, locația, cantitatea, distribuția și stocarea de Date cu caracter personal și includ măsuri proiectate pentru protecția Datelor cu caracter personal împotriva accesului neautorizat. Dacă este cazul, măsurile includ criptarea comunicărilor prin SSL, criptarea informațiilor în timpul stocării, firewall-uri, controlul accesului, separarea îndatoririlor și alte astfel de protocoale de securitate. Accesul la Datele cu caracter personal este restricționat, având acces doar angajații și terții ce necesită accesarea acestor informații în scopuri de business legitime și adecvate.
Culegem, păstrăm, comunicăm și prelucrăm Datele cu caracter personal care sunt necesare pentru scopurile identificate în această Notă de informare privind protecția vieții private sau permise de legislație. Dacă solicităm Date cu caracter personal pentru un scop care nu se încadrează în cele identificate prin această Notă de informare privind protecția vieții private, vom înștiința clienții asupra acestuia și, acolo unde este necesar, vom cere consimțământul persoanelor fizice (sau vom solicita celorlalte părți să îl obțină în numele Marsh) pentru prelucrarea Datelor cu caracter personal pentru această nouă finalitate.
Perioadele pentru care păstrăm Datele cu caracter personal sunt în funcție de necesitățile activității și de cerințele legale. Păstrăm Datele cu caracter personal cât timp este necesar pentru realizarea scopului prelucrării pentru care au fost colectate informațiile și pentru orice alt scop permis asociat sau conform legii. De exemplu, putem păstra anumite detalii ale tranzacțiilor și o parte din corespondență până la expirarea perioadei de înaintare de reclamații privind tranzacția respectivă sau conform cerințelor de reglementare privind păstrarea acestor informații. Când Datele cu caracter personal nu mai sunt necesare fie le transformăm ireversibil în date anonime (și le putem păstra în continuare folosind informațiile anonime), fie distrugem datele în condiții de siguranță.
Marsh transferă Date cu caracter personal către țări din afara Spațiului Economic European (SEE) sau permite accesul la Date cu caracter personal din acestea. Legislația de protecție a datelor din aceste țări nu oferă în toate cazurile același nivel de protecție a Datelor cu caracter personal ca cel din SEE. În toate situațiile noi vom oferi aceeași protecție a Datelor cu caracter personal prevăzută în această Notă de informare privind protecția vieții private.
Anumite țări din afara SEE au primit aprobare din partea Comisiei Europene ca oferind măsuri de protecție echivalente în punctele esențiale precum legislația SEE de protecție a datelor. Legislația UE de protecție a datelor permite Marsh să transfere fără restricții Date cu caracter personal către aceste țări.
Dacă transferăm Date cu caracter personal către țări din afara SEE vom asigura baza legală care justifică acest transfer, precum Regulile corporatiste obligatorii ale MMC, modele de clauze contractuale, consimțământul persoanelor sau alte temeiuri juridice permise de cerințele legale aplicabile.
Persoanele pot solicita informații suplimentare cu privire la măsurile de protecție specifice aplicate exportului propriilor Date cu caracter personal la adresa de mai jos.
Întotdeauna ne dăm interesul pentru a menține Date cu caracter personal care sunt exacte, complete și actuale. Pentru actualizarea a informațiilor personale vă rugăm să ne contactați la adresa de e-mail data.protection.ro@marsh.com.
Întrebările privind practicile Marsh privind confidențialitatea trebuie prima dată adresate Responsabilului Marsh pentru protecția datelor.
În anumite condiții persoanele fizice au dreptul de a solicita Marsh:
Aceste drepturi sunt supuse anumitor excepții pentru protejarea interesului public (de ex. prevenirea sau detectarea infracțiunilor) și a intereselor noastre (de ex. menținerea privilegiului legal). Majoritatea solicitărilor vor primi răspuns în termen de 30 de zile.
Dacă nu reușim să soluționăm o solicitare sau reclamație, persoanele fizice au dreptul de a depune o plângere la autoritatea de supraveghere aplicabilă Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Pentru a trimite întrebări sau solicitări în legătură cu această Notă de informare privind protecția vieții private sau practicile Marsh privind confidențialitatea, vă rugăm să scrieți către la adresa următoare:
Ofițer de conformitate/ Responsabilul cu protecția datelor
Marsh Broker de Asigurare-Reasigurare S.R.L.
Bucharest, Floreasca Business Park,
169A Calea Floreasca,
unit A1, 3rd floor, 1st District,Romania
data.protection.ro@marsh.com
Această Notă de informare poate fi modificată oricând. Ultima modificare a fost realizată pe 23.03.18. Dacă aducem modificări acestei Note de informare privind protecția vieții private vom actualiza data ultimei modificări. Orice schimbare pe care o aducem acestei Note de informare intră în vigoare imediat.