(image) header
Integritetspolicy GDPR

Hantering av personuppgifter
Nedan följer en beskrivning av hur och varför Conova AB (nedan kallat Conova) behandlar personuppgifter om sina kunder.

Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som lever, t.ex uppgifter som kan identifiera den fysiska personen genom ett namn, ett identifikationsnummer, en lokaliseringsuppgift, eller onlineidentifikationer.

Conova behandlar personuppgifter som är nödvändiga för att kunna bedriva verksamhet som försäkringsförmedlare. Till exempel för att kunna göra en bedömning av om en viss lösning passar kund.

Conova behandlar alltid personuppgifterna i enlighet med aktuell dataskyddsreglering.

Det är inte lämpligt att skicka känsliga personuppgifter eller personnummer via e-post utan att innehållet krypteras. Detta gäller både Conova och kunderna.

Om Conova upptäcker en säkerhetsöverträdelse som mycket sannolikt kan utgöra en allvarlig risk för våra kunders rättigheter, rapporterar Conova detta till kunden i enlighet med dataskyddsregelverket.

Varför och hur behandlar Conova personuppgifter?
Syftet med Conovas behandling av kundens personuppgifter är att identifiera kunden och uppfylla Conovas försäkringsförmedlingsuppdrag. Conova använder endast system med tillräcklig säkerhet för att lagra och behandla personuppgifter. Det är endast ett urval av personer som hanterar och har tillgång till eventuella känsliga uppgifter i Conovas system och alla hos Conova omfattas av tystnadsplikt.

Vilka personuppgifter behandlar Conova?

Uppgifter som Conova behandlar kan kategoriseras enligt följande:
• Administrativa uppgifter såsom namn, adress, telefonnummer, e-postadress och personnummer
• Uppgifter om kundens behov av försäkringsskydd
• Ekonomisk situation
• Arbetssituation
• Familjesituation
• Pensionsmål
• Försäkringsskydd
• Finansiella placeringar
• Känsliga personuppgifter (i förekommande fall hälsodeklaration och uppgift om full arbetsförhet
i samband med ansökan om ny försäkring)
• Känsliga personuppgifter (i förekommande fall vid analys av befintligt försäkringsskydd och kund
har försäkringslösning via fackförbund)
• Personuppgifter som syftar till att uppfylla kraven i lagen om undvikande av penningtvätt
• Information som är nödvändig för att utföra kontroll mot EU:s sanktionslistor.

Vilka behandlingsgrunder använder vi?
Vissa personuppgifter är nödvändiga att behandla för att uppfylla det uppdrag Conova har. Detta gäller bland annat namn och kontaktuppgifter samt uppgifter som ligger till grund för behovsanalys och liknande.

Om Conovas uppdrag innebär att Conova ska behandla hälsoinformation eller andra känsliga personuppgifter om kund, kommer Conova före behandlingen att inhämta kunds samtycke. Detta kan när som helst dras tillbaka, och behandlingen av personuppgifterna upphör. Behandlingen av personuppgifter som ägde rum när samtycket var aktivt kommer inte att påverkas av återkallandet. Conova kommer emellertid att radera de aktuella personuppgifterna om det saknas laglig grund för att fortsätta lagringen.

Vem levererar Conova personuppgifter till?
Personuppgifter kan lämnas till offentliga myndigheter, om detta följer av lagstadgad upplysnings- eller utlämningsplikt.

Om det är nödvändigt för Conova att använda ett personuppgiftsbiträde, behandlar personuppgiftsbiträdet endast personuppgifter efter detaljerade instruktioner från Conova. Detta för att säkerställa kundens rättigheter och skydda kundens integritet. Eventuella tredje parter som mottar personuppgifter från Conova omfattas av tystnadsplikt enligt avtal.

Marknadsföring
Conova kan komma att behandla kunders personuppgifter för att marknadsföra produkter och tjänster via post eller telefon i den mån Conova bedömt att sådan rätt föreligger efter genomförd intresseavvägning. Detta gäller endast om inte kund meddelat Conova att kunden inte önskar bli mottagare av sk. direktmarknadsföring.

Hur länge lagrar Conova personuppgifter om kunderna?
Conova lagrar inte personuppgifter längre än vad som är nödvändigt för att uppfylla syftet med behandlingen. Enligt lagen om försäkringsförmedling samt lagen om försäkringsdistribution måste dock uppgifterna sparas i 10 år efter det senaste förmedlingstillfället enligt preskriptionsbestämmelserna i dessa lagar. Den personliga informationen kommer därefter att raderas omedelbart.

Kunds rätt till insyn, rättning, radering och dataöverföring

Insyn
Kund har rätt att få insyn i de uppgifter vi behandlar om denne. Det innebär att kunden har rätt att få veta vilket syfte och behandlingsgrund Conova använder sig av, vilka uppgifter om kund som Conova behandlar, vilka mottagare eller kategorier av mottagare till vilka personuppgifterna vidareförmedlats till, vilken tid personuppgifterna lagras samt var uppgifterna inhämtats ifrån.

Rätt att kräva rättning och radering
Om kund tror att Conova har registrerat uppgifter om kunden som är oriktiga eller ofullständiga, har kund alltid rätt att begära rättelse av de aktuella personuppgifterna.

Kund kan kräva att Conova tar bort personuppgifter om uppgifterna inte längre är nödvändiga för att uppfylla syftet med behandlingen; om kunden drar tillbaka sitt samtycke om samtycke har använts som grund för behandling; om kund motsätter sig behandlingen och det inte finns några andra lagliga grunder för att fortsätta behandlingen; eller om uppgifterna har behandlats olagligt. Kund har också rätt att invända mot behandlingen av personuppgifter om kund anser att det är något Conova inte gör rätt i förhållande till personuppgifterna.

Rätt till dataöverföring
Kund har alltid rätt att begära ut de personuppgifter Conova har lagrat om kund på ett strukturerat sätt och i ett maskinläsbart format. Kund har också rätt att kräva att Conova flyttar över sådana personuppgifter som behandlas och lagras till exempelvis en annan förmedlingstjänst via kund. Rätten till överföring förutsätter dock att Conova behandlar personuppgifterna med stöd av ett samtycke från kund eller för att uppfylla Conova uppdrag (avtal). Överföringen gäller bara sådana personuppgifter som kund själv har lämnat. Om Conova har lämnat ett råd till kund kan kund inte begära att en sådan uppgift ska överflyttas till någon annan via kunden.

Kontaktinformation
Data Protection Officer (DPO): Beatrice Syrén

Om kund har frågor om hur Conova behandlar personuppgifter eller vill infria rättigheter enligt denna klausul, vänligen kontakta Conovas personuppgiftsansvarig via e-post: bea.syren@conova.se.

DPO är pålagd tystnadsplikt och är skyldig att hindra andra från att få tillgång till eller kunskap om kunds personliga information om inte samtycke har erhållits. Sekretess gäller också efter avslutat arbete.

Hur klagar kund på behandlingen?
Datainspektionens jobb är att kontrollera att personuppgiftsregelverket följs. Om kund upplever något kunden anser är ett brott mot regelverket, vänligen skicka in en skriftlig förfrågan till Datainspektionen.

Postadress: Datainspektionen, Box 8114, 104 20 Stockholm.




(image) linje
Text: Mattias Isefjord Layout: Stina Svalin