ZÁSADY SPRACOVANIA OSOBNÝCH ÚDAJOV
Spoločnosť TUITO s.r.o., IČO: 09731989, so sídlom Thunovská 183/18, Malá Strana, 118 00 Praha 6, zapísanej v obchodnom registri Okresného súdu v Prahe pod spis. zn. C 341391 (ďalej aj "Spoločnosť") venuje ochrane Vašich osobných údajov veľkú pozornosť, a to v súlade s povinnosťami, ktoré vyplývajú z platnej legislatívy. Spoločnosť ako správca osobných údajov spracováva osobné údaje fyzických osôb (ďalej tiež "Subjektov"), a to podľa Nariadenia Európskeho parlamentu a Rady (EÚ) č. 2016/679 o ochrane fyzických osôb pri spracovaní osobných údajov a voľnom pohybe týchto údajov ao zrušenie smernice 95/46 / ES (ďalej aj "GDPR") a zákona č. 110/2019 Zb. o spracovaní osobných údajov (ďalej aj zákon "zákon"). Spoločnosť zároveň vystupuje v úlohe spracovateľa z titulu svojej role samostatného sprostredkovateľa (pozri aj "Informácie o poisťovacom sprostredkovateľovi"). Spoločnosť v takom prípade spracováva Vaše osobné údaje ako spracovateľ pre príslušnú partnerskú poisťovňu, a to v činnostiach zahŕňajúcich samotnej uzatvorenie poistnej zmluvy či následnej pomoci so správou tohto poistenia alebo likvidáciou poistnej udalosti pre túto poisťovňu..
Úvodné ustanovenie
Spoločnosť poskytuje svoje služby výhradne online prostredníctvom svojich internetových stránok a vystupuje ako samostatný sprostredkovateľ v úlohe poisťovacieho agenta a sprostredkováva poistné produkty partnerských poisťovní (pozri aj "Informácie o poisťovacom sprostredkovateľovi"). Služby najmä zahŕňajú online uzatváranie poistných zmlúv s koncovými zákazníkmi na vybraný tovar u spolupracujúcich e-shopov, a to ako na internetových stránkach, tak v ich kamenných predajniach (ak tieto existujú) cez klientsky portál Spoločnosti, uzatváranie poistných zmlúv e-commerce poistenia pre spolupracujúcimi e-shopy, uzatváranie poistných zmlúv na storno zájazdov a ubytovanie cez online rezervácie hotelových a ubytovacích platforiem, a ďalej potom spracovanie hlásení a likvidácie poistných udalostí, analýzy a predajné a marketingová podpora obchodníkov, hotelových platforiem, hotelov a ďalších ubytovacích zariadení.
Osobnými údajmi sú všetky informácie o identifikovanej alebo identifikovateľnej fyzickej osobe. Spracovaním osobných údajov sa v zmysle čl. 4 ods. 2 GDPR myslí akákoľvek operácia alebo súbor operácií s osobnými údajmi alebo súbory osobných údajov, ktorý je vykonávaný pomocou automatizovanými alebo postupov, ako je zhromaždenie, zaznamenanie, usporiadanie, štruktúrovanie, uloženie, prispôsobenie alebo pozmenenie, vyhľadanie, nahliadnutie, používanie, sprístupnenie prenosom, šírenie alebo akékoľvek iné sprístupnenie, zoradenie či skombinovaní, obmedzenia, vymazanie alebo zničenie. Spoločnosť spracováva najmä osobné údaje návštevníkov internetových stránok a koncových zákazníkov obchodníkov, hotelov a ďalších ubytovacích zariadení, ktoré so Spoločnosťou uzavreli poistnú zmluvu. Pre niektoré výrobky, u ktorých je to z hľadiska ich vlastností nevyhnutné, sa môže spracovanie údajov týkať aj ďalších osôb (napr. Spolucestujúcich v prípade poistenia storna ubytovania). Ďalšou dôležitou skupinou sú osoby, ktorým vznikne nárok na úhradu škody z poistenia. Účelom týchto zásad je poskytnúť súhrnné informácie o tom, akým spôsobom, v akom rozsahu, za akým účelom a po akú dobu Spoločnosť spracováva osobné údaje. Cieľom týchto zásad je tiež informovať o Vašich právach v súvislosti so spracovaním osobných údajov. Tieto zásady sú pravidelne aktualizované a vždy dostupné v aktuálnom znení na internetovej stránke Spoločnosti.
Kontaktné údaje
V záležitostiach týkajúcich sa ochrany osobných údajov alebo súvisiacich so neváhajte obrátiť na Spoločnosť na nasledujúcich kontaktoch:
- Adresa sídla Spoločnosti pre písomnú komunikáciu: TUITO s.r.o., Thunovská 183/18, Malá Strana, 118 00 Praha 6
- Emailová adresa pre zaslanie emailovej správy: info@tuito.cz
- Telefónne číslo: +420 234 280 795
Kategórie a zdroje spracovávaných osobných údajov
Osobné údaje, ktoré Spoločnosť spracováva, sú v zásade potrebné informácie potrebné k ponuke a poskytovanie služieb, tj. Schopnosť uzatvorenia a plnenia poistných zmlúv. Ide o také údaje, ktoré sú v zmluvách a súvisiacu dokumentáciu, alebo ktoré Spoločnosť na tento účel získala formou elektronickej alebo ústnej komunikácie.
Spoločnosť spravidla Spracovávané kategórie údajov:
- Identifikačné údaje slúžiace k jednoznačnej a nezameniteľné identifikáciu (meno, priezvisko, titul)
- Kontaktné údaje (číslo telefónu, e-mailová adresa a kontaktná adresa)
- Údaje súvisiace s poistnými službami (identifikácia predmetu poistenia)
- Údaje súvisiace so šetrením škodových udalostí vrátane údajov o iných osobách (typicky sa jedná o informácie tykajúce sa trestného alebo správneho konania súvisiaceho so škodovou udalosťou a pod.
- Údaje z komunikácie medzi Subjektom a Spoločnosťou vrátane telefonickej komunikácie a údaje o správaní na webe, pozri aj "Cookies"
- Transakcie (platby poistného, výplaty poistného plnenia)
- Údaje z verejne dostupných zdrojov.
Osobné údaje Spoločnosť získava:
- Priamo od Subjektov v okamihu uzatvorenia poistnej zmluvy, v priebehu trvania poistenia (napr. Pri zmene zmluvy alebo pri vybavovaní škodovej udalosti) a to prostredníctvom poistných zmlúv a ďalšie súvisiace dokumentácie, telefonické, e-mailové a ďalšie komunikácie.
- Od iných osôb v prípade súhlasu Subjektu alebo je to nevyhnutné na plnenie záväzkov zo zmluvy (napr. Od polície, lekárov, svedkov) alebo ak to stanovujú predpisy (napr. Informácie získané od Českej kancelárie poisťovateľov).
- Z verejných informačných zdrojov (napr. Obchodný register, živnostenský register a pod.)
- Z verejne dostupných zdrojov, najmä zo sociálnych sietí a vlastnej činnosti, a to predovšetkým prostredníctvom interných analýz osobných údajov z vyššie uvedených zdrojov.
- Pasívne získanie osobných údajov, napr. IP adresa, typ prehliadača apod, pozri aj "Cookies".
Účely spracovania osobných údajov
Spoločnosť spracováva osobné údaje primárne za účelom spracovania na základe poistnej zmluvy a ďalej na základe právneho titulu oprávneného záujmu:
- Spracovanie na základe poistnej zmluvy - jedná sa najmä o ponuku dohodnutie, zmeny alebo ukončenia poistenia, výber a kalkuláciu poistného, likvidácie poistných udalostí a výplatu plnenia z poistných zmlúv. To zahŕňa aj spracovanie vykonané pred uzavretím zmluvy z vyššie uvedených dôvodov, vrátane prípadu, kedy nakoniec k uzavretiu zmluvy nedôjde. Poskytnutie osobných údajov je dobrovoľné, avšak bez spracovania niektorých z nich (napr. Meno, priezvisko a kontaktný e-mail) nemožno služby Spoločnosti poskytnúť.
- Skvalitňovanie poskytovaných služieb - cieľom Spoločnosti je neustále zlepšovať poskytované služby a spokojnosť zákazníkov a k tomu Spoločnosti využíva aj spracovanie osobných údajov, napr. E-mailovú komunikáciu alebo telefonické rozhovory možno využiť napr. V interných školeniach starostlivosti o zákazníkov.
- Marketingová komunikácia - cielené e-mailové správy, SMS, newslettre a prípadne priame telefonické oslovovanie s ponukami našich produktov a služieb. Ďalej potom marketingové výskumy, analýzy, prieskumy spokojnosti, internej reporting efektivity marketingových kampaní a pod.
- Prevencia podvodného konania - Spoločnosť môže využiť vybrané osobné údaje na zabránenie podvodného konania. Spoločnosť kontinuálne sleduje, ako sú jej služby využívané a snaží sa zaistiť maximálnu úroveň ochrany osobných údajov, najmä za účelom schopnosti odhaliť a predchádzať podvodom a zaistenie bezpečnosti využívanie jej služieb a internetových stránok.
- Uchovávanie a archivácia niektorých dokumentov - ako samostatný sprostredkovateľ je Spoločnosť povinná za účelom možnosti preukázania vynaložení odbornej starostlivosti zabezpečiť uchovávanie všetkej dokumentácie vyhotovené v súvislosti so sprostredkovaním poistných produktov.
- Možnosť preukázať splnenie zákonných a zmluvných povinností a obhajovať práva Spoločnosti v prípade nespokojnosti s jej službami - ide napr. O sťažnosti, súdne alebo mimosúdne riešenie sporov, uplatnenia práva zo zodpovednosti za škodu a pod., Najmä pri obrane proti uplatneným právnym nárokom voči Spoločnosti či prípadne pre možnosť uplatnenia právnych nárokov zo strany Spoločnosti voči subjektom.
Automatizované rozhodovanie
Pri automatizovaným individuálnom rozhodovaní dochádza k spracovaniu osobných údajov za pomoci softvéru bez ľudského zásahu na základe vopred definovaného algoritmu, napr. Pri automatickom dojednaní poistnej zmluvy. V mnohých prípadoch však vstupujú do automatizovaného spracovania aj ľudské úkony, čo znamená, že na spracovanie osobných údajov nedochádza výhradne automatizovane. Z týchto dôvodov prijala Spoločnosti príslušné organizačné a bezpečnostné opatrenia, aby všetky spracovávané osobné údaje boli chránené pred akoukoľvek náhodnou stratou, zničením, zneužitím, poškodením, neoprávneným alebo nezákonným prístupom. Zamestnanci a spracovatelia Spoločnosti, ktorí sa podieľajú na spracovanie osobných údajov, sú viazaní mlčanlivosťou.
Doba spracovania osobných údajov
Osobné údaje sú uchovávané po dobu nevyhnutne nutnú k realizácii práv a povinností vyplývajúcich z uzatvorených zmluvných vzťahov a ďalej po dobu vyplývajúcich z právnych predpisov. Vzhľadom k sektorovej regulácii spracováva Spoločnosť jednotlivé poistné zmluvy, ktoré sprostredkovala, počas ich platnosti a ešte 10 rokov od ich ukončenia. Ak nedošlo k dohodnutiu, uchováva Spoločnosť súvisiace záznamy nasledujúce dva roky od poslednej komunikácie. Ak pominie účel spracovania alebo ak Spoločnosť už nedisponuje žiadnym právnym dôvodom na spracovanie osobných údajov, osobné údaje o Spoločnosťou vymazaná.
Príjemcovia osobných údajov
Spoločnosť v úlohe správca spracováva osobné údaje sama, popr. prostredníctvom tzv. spracovateľov, ktorými sú najmä:
- Partnerské poisťovne, s ktorými Spoločnosť spolupracuje pre účely sprostredkovania a uzatvorenie poistnej zmluvy
- Inej poisťovne alebo asociácie poisťovní za účelom prevencie a odhaľovania poistného podvodu a ďalšieho porušenia v súlade so zákonom o poisťovníctve; zaisťovateľom a zaisťovacím maklérom
- Klienti a partneri Spoločnosti spolupracujúce na poskytovanie služieb, napr. Obchodníci (e-shop), hotelové a ubytovacie platformy pod., S ktorými má Spoločnosť uzavretú príslušnú zmluvu o spracovaní osobných údajov
- Dodávatelia externých služieb, napr. Účtovných, audítorských, poradenských a právnych služieb a ďalej IT služieb, s ktorými má Spoločnosť uzavretú príslušnú zmluvu o spracovaní osobných údajov
- S výslovným súhlasom Subjektov môžu byť osobné údaje poskytnuté prípadne aj ďalším stranám
Spracovanie osobných údajov na vyššie uvedené účely prebieha výhradne na území EÚ. Spoločnosť nebude odovzdať osobné údaje do tretej krajiny (do krajiny mimo EÚ) alebo medzinárodnej organizácii.
Práva s pri spracovaní údajov
V súvislosti so spracovaním osobných údajov možno práva voči Spoločnosti uplatniť prostredníctvom kontaktných údajov (pozri vyššie). Ak bude Spoločnosť môcť žiadosti vyhovieť, upovedomí o odpovede a prijatých opatreniach bez zbytočného odkladu, najneskôr do jedného mesiaca od prijatia žiadosti. Ak však je žiadosť zjavne neoprávnená, neodôvodnená alebo neprimeraná, môže Spoločnosť odmietnuť žiadosti vyhovieť v lehote jedného mesiaca od prijatia žiadosti. Všetky oznámenia a úkony týkajúce sa žiadostí súvisiacich so spracovaním osobných údajov sú poskytované zdarma.
Proti postupu Spoločnosti môžete uplatniť námietky u poverenca pre ochranu osobných údajov. V prípade včasného nevybavenia námietky sa môžete brániť sťažností na Úrade pre ochranu osobných údajov alebo žiadať o súdnu ochranu.
V súvislosti so spracovaním osobných údajov máte najmä tieto práva:
- Právo na informácie: právo dostať informácie o spracovaní osobných údajov.
- Právo na prístup: právo na kópiu údajov, ktoré sú spracovávané.
- Právo na opravu a doplnenie: pri zistení nesprávnosti údajov právo na opravu.
- Právo na získanie osobných údajov a prenositeľnosti: právo dostať spracovávané údaje, ktoré sa spracúvajú na základe súhlasu alebo na základe uzatvorenia alebo plnenia zmluvy a ktoré boli poskytnuté alebo ktoré priamo vyplývajú z činnosti Subjektu, v strojovo čitateľnom formáte. Platí len pre automatizovane spracované údaje.
- Právo na obmedzenie spracovanie: právo na obmedzenie spracovanie svojich údajov, ak: je popieraná presnosť údajov, a to do doby, než správca presnosť overí; údaje nie sú potrebné na účely spracovania, avšak je požadovanie ich spracovanie pre určenie, výkon alebo obhajobu právnych nárokov; je vznesená námietka proti spracovaniu, pokiaľ nebude overené, či oprávnené dôvody správcu prevažujú nad oprávnenými záujmami Subjektu; spracovanie údajov bolo protiprávne a je namiesto vyškrtnutie údajov sa požaduje len obmedzenie ich spracovania.
- Právo na vymazanie: právo na vymazanie údajov, ale len vtedy, ak netrvá iný právom uznaný dôvod pre spracovanie, ktorý správca môže použiť (vrátane ochrany svojich oprávnených záujmov a práv).
- Právo podať námietky: platí pre prípady spracovanie z dôvodu verejného záujmu, ktorý správca zastáva, alebo jeho vlastného oprávneného záujmu vrátane priameho marketingu. Existuje právo vzniesť voči takémuto spracovaniu námietku a správca má povinnosť takéto spracovanie posúdiť z hľadiska splnenia všetkých pravidiel podľa predpisov. V prípade priameho marketingu takéto spracovanie po vznesení námietky vždy zastaví.
- Automatizované individuálne rozhodovanie: v prípade, kedy dochádza k automatizovanému individuálnemu rozhodovanie s podstatnými dôsledkami (napr. By viedlo k nepodpísanie zmluvy, k zamietnutiu výplaty plnenia, zmene podmienok dojednané služby a pod.) Existuje právo nechať takéto rozhodnutie preskúmať, vyjadriť sa k nemu a prípadne ho napadnúť.
- Právo podať sťažnosť: ak existuje domnienka, že spracovanie osobných údajov je v rozpore s právnymi predpismi, je možné podať sťažnosť u príslušného dozorného úradu. Tým je v Českej republike Úrad pre ochranu osobných údajov so sídlom Pplk. Sochora 27, 170 00 Praha 7, email: posta@uoou.cz, telefón: +420 234 665 111 (ústředňa), web: www.uoou.cz.