Diese Datenschutz- und personenbezogene Daten-Schutzrichtlinie, nachstehend „DATENSCHUTZRICHTLINIE“ genannt, gilt allgemein für die Erhebung und Verarbeitung personenbezogener Daten, die von Kunden, potenziellen Kunden, Nutzern und Anwendern – nachstehend ausschließlich „BETROFFENE PERSON“ genannt – im Rahmen der von MEDAL – Gestão e Mediação de Seguros, Ldaerbrachten Dienstleistungen, sei es offline oder online, bereitgestellt werden. MEDAL ist bei der portugiesischen Aufsichtsbehörde für Versicherungen und Pensionsfonds (ASF) unter der Nr. 407154810/3 eingetragen, mit der Steuernummer 503550035 und Sitz in Rua Dr. Teófilo Braga, 3ª – 1.º 8500-668 Portimão, nachstehend kurz „MEDAL“ genannt.
Dies betrifft insbesondere Daten, die durch Formulare, Websites, Simulatoren, Vorschläge, Dokumente oder andere Mittel (nachstehend ausschließlich „DOKUMENTE“ genannt), in Papier- oder elektronischer Form, erhoben werden und die dazu dienen, den Kontakt mit MEDALzu ermöglichen. Diese Richtlinie gilt ebenfalls für die Ausübung von Rechten durch die BETROFFENE PERSON in Bezug auf diese Daten im Rahmen der geltenden Gesetzgebung, insbesondere, aber nicht ausschließlich, der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (DSGVO). Diese RICHTLINIE hat einen allgemeinen und abstrakten Charakter, sodass die hierin enthaltenen Informationen durch andere Richtlinien, Hinweise oder spezifischere Informationen, die von MEDAL im Zusammenhang mit bestimmten Arten der Verarbeitung personenbezogener Daten bereitgestellt wurden oder werden, ergänzt oder ersetzt werden können.
1. Verantwortlicher für die Verarbeitung personenbezogener Daten
MEDAL, dessen Tätigkeit durch das Decreto-Lei Nr. 144/2006 vom 31. Juli und die entsprechenden von der ASF veröffentlichten Vorschriften geregelt ist und je nach seiner Kategorie als Versicherungsvermittler gemäß den mit „VERSICHERUNGSGESELLSCHAFTEN“
– Unternehmen, die von der zuständigen Behörde eines Mitgliedstaates der Europäischen Union eine Zulassung zum Betrieb von Versicherungsgeschäften erhalten haben –
abgeschlossenen Verträgen, Protokollen, Vereinbarungen oder Übereinkommen, nachstehend ausschließlich „VERSICHERER“ genannt, kann unterschiedliche Formen und Arten von Beziehungen, Geschäftsmodellen und Vorgehensweisen gegenüber den VERSICHERERN haben, die sich auf die Zwecke und Mittel der Verarbeitung personenbezogener Daten der BETROFFENEN PERSON auswirken. Aus diesem Grund kann MEDAL im Hinblick auf die Datenschutzgesetzgebung als „Verantwortlicher“, „Auftragsverarbeiter“ oder als „gemeinsam Verantwortlicher“ für die personenbezogenen Daten, nachstehend ausschließlich „PERSONENBEZOGENE DATEN“ genannt, auftreten, die von der jeweiligen BETROFFENEN PERSON beim Ausfüllen der DOKUMENTE, unabhängig von deren Format, direkt oder über Dritte bereitgestellt oder von MEDAL generiert wurden, sei es im Rahmen vorvertraglicher Kontakte, bei Abschluss, Durchführung, Erneuerung oder Beendigung des Versicherungsvertrags oder der Versicherungsoperation oder die daraus resultieren und die BETROFFENE PERSON betreffen, sei es als Versicherungsnehmer, Versicherter, Begünstigter oder deren Vertreter sowie Geschädigte oder Dritte und deren Vertreter.
Die Bereitstellung der im Rahmen vorvertraglicher Maßnahmen oder im Vertragsabschlussprozesses erhobenen PERSONENBEZOGENEN DATEN an MEDAL stellt, neben den Fällen, in denen diese Informationen zur Erfüllung der gesetzlichen und vertraglichen Verpflichtungen von MEDAL erforderlich sind, eine notwendige Voraussetzung für die vorvertraglichen Maßnahmen sowie für den Abschluss und die Durchführung des Versicherungsvertrags durch MEDAL dar. Daher kann der Vertrag im Falle der Nichtbereitstellung dieser Daten von den VERSICHERERN mit Beteiligung von MEDAL nicht angenommen werden. Die PERSONENBEZOGENEN DATEN werden von MEDAL je nach Fall als „Verantwortlicher“, „Auftragsverarbeiter“ oder „gemeinsam Verantwortlicher“ für die im Artikel 4 unten aufgeführten Zwecke in strikter Übereinstimmung mit den geltenden Bestimmungen zum Schutz personenbezogener Daten verarbeitet.
2. Datenschutz-Kontakt
Der Kontakt für Angelegenheiten im Zusammenhang mit dem Schutz PERSONENBEZOGENER DATEN kann schriftlich an die folgenden Adressen erfolgen:
Postanschrift:
Kontakt für den Schutz personenbezogener Daten
Rua Dr. Teófilo Braga, 3A – 1º
8500-668 Portimão, Portugal;
E-Mail: info@medal.pt
3. Verarbeitung personenbezogener Daten
Die im Rahmen der Beziehung mit MEDAL bereitgestellten PERSONENBEZOGENEN DATEN werden gemäß den geltenden gesetzlichen Bestimmungen verarbeitet, und zwar insbesondere:
- rechtmäßig, fair und transparent verarbeitet;
- für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet;
- angemessen, relevant und auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt;
- sachlich richtig und, wenn erforderlich, auf dem neuesten Stand, wobei geeignete Maßnahmen getroffen werden, um sicherzustellen, dass unrichtige oder unvollständige Daten unter Berücksichtigung der Zwecke, für die sie erhoben oder weiterverarbeitet wurden, gelöscht oder berichtigt werden;
- in einer Form aufbewahrt, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es unbedingt erforderlich und rechtlich zulässig ist, um die Zwecke der Erhebung oder der weiteren Verarbeitung zu erfüllen.
4. Zwecke, Rechtsgrundlage der Verarbeitung und Aufbewahrungsfristen personenbezogener Daten
Die PERSONENBEZOGENEN DATEN werden zu den folgenden Zwecken verarbeitet, jeweils auf der Grundlage der in der nachstehenden Tabelle angegebenen Rechtsgrundlagen, und nur so lange aufbewahrt, wie es zur Erreichung dieser Zwecke unbedingt erforderlich ist, gemäß den in derselben Tabelle angegebenen Aufbewahrungsfristen (oder den zur Festlegung dieser Fristen angewandten Kriterien):
| Zweck | Rechtsgrundlage | Aufbewahrungsfrist |
| Verarbeitung, die für die Durchführung und Verwaltung des Versicherungs- und Versicherungsvermittlungsvertrags oder für vorvertragliche Maßnahmen mit Beteiligung von MEDAL erforderlich ist. | Vorlage, Angebot, Abschluss und Durchführung des Versicherungsvertrags, vorvertragliche Maßnahmen und Unterstützung bei dessen Verwaltung, insbesondere im Schadensfall, mit Beteiligung von MEDAL. Berechtigtes Interesse des Verantwortlichen oder Dritter an der Identifizierung, Risikobewertung, Information, Aufklärung und Beratung zu Lösungen und Produkten. Einwilligung der BETROFFENEN PERSON. Einhaltung gesetzlicher und rechtlicher Verpflichtungen. | Bis zum Ablauf der gesetzlichen Verjährungsfrist für alle aus dem Versicherungsvertrag und der damit zusammenhängenden Versicherungsvermittlungstätigkeit entstehenden Verpflichtungen. |
| Akquise und Vertriebsaktivitäten | Einwilligung der BETROFFENEN PERSON. Berechtigte Interessen an der Entwicklung und dem Wachstum der Tätigkeit des Verantwortlichen oder Dritter. | Bis ein Jahr nach Beendigung der vertraglichen und rechtlichen Beziehung. |
| Einhaltung gesetzlicher Verpflichtungen, insbesondere gegenüber Behörden, darunter Aufsichts-, Steuer-, Finanz- oder Justizbehörden. | Einhaltung gesetzlicher und rechtlicher Verpflichtungen. Berechtigte Interessen an der Überwachung der Tätigkeiten des Verantwortlichen oder Dritter. Zur Geltendmachung, Ausübung oder Verteidigung von Rechten in Gerichtsverfahren. | Die jeweils gesetzlich geltende Frist für jede zu erfüllende rechtliche und gesetzliche Verpflichtung. Bis zum Ablauf der Verjährungs- oder Erlöschungsfrist zur Geltendmachung von Rechten. |
5. Telefonaufzeichnung
Bei Telefonkontakten zwischen der BETROFFENEN PERSON und MEDAL im Rahmen seiner Tätigkeit kann MEDAL gegebenenfalls Telefonate aufzeichnen, nach vorheriger Information der BETROFFENEN PERSON und mit deren Einwilligung, zur Verwaltung der vorvertraglichen und vertraglichen Beziehung über MEDAL sowie zur Einhaltung gesetzlicher und rechtlicher Verpflichtungen, insbesondere als Beweismittel für übermittelte Informationen oder Anweisungen, zur Verbesserung der angebotenen oder vereinbarten Dienstleistungen und zur Qualitätssicherung derselben. Die Aufzeichnungen von Telefongesprächen werden für die in den Beschlüssen der Nationalen Datenschutzkommission (CNPD) festgelegten Zeiträume aufbewahrt, die die für die Verarbeitung von Telefonaufzeichnungsdaten geltenden Grundsätze definieren, insbesondere Beschluss Nr. 1039/2017.
6. Gesundheitsbezogene Daten
Im Falle bestimmter Risikodeckungen, die aus dem Bereich der BETROFFENEN PERSON übertragen werden sollen (insbesondere in der Krankenversicherung, der Unfallversicherung oder anderen), die in die Kategorie besonderer und sensibler Daten fallen, umfasst oder kann die Vorlage, das Angebot, der Abschluss oder die Durchführung des Versicherungsvertrags mit der rechtlichen und/oder vertraglichen Beteiligung von MEDALdie Verarbeitung gesundheitsbezogener Daten der BETROFFENEN PERSON betreffen, entweder im Rahmen der vorvertraglichen Beziehung zur Identifizierung, Analyse des vorgeschlagenen Risikos und Festlegung der Vertragsbedingungen oder im Rahmen der Verwaltung der vertraglichen Beziehung, Nutzung des Versicherungsschutzes, Schadenbearbeitung sowie bei Vertragsverlängerungen und -änderungen. MEDAL verarbeitet die betreffenden Daten, entweder als „Verantwortlicher“, „Auftragsverarbeiter“ oder „gemeinsam Verantwortlicher“, zu den oben genannten Zwecken auf Grundlage der Einwilligung der BETROFFENEN PERSON oder ihres Vertreters, unbeschadet der Fälle, in denen die Verarbeitung auf einer anderen Rechtsgrundlage beruht (wie z. B. zur Erfüllung von Pflichten und zur Ausübung spezifischer Rechte von MEDAL, den VERSICHERERN, Dritten oder der BETROFFENEN PERSON selbst in Bezug auf Arbeitsrecht, Sozialversicherung und sozialen Schutz, soweit diese Verarbeitung nach dem Recht der Europäischen Union oder der Mitgliedstaaten oder durch eine Tarifvereinbarung, die angemessene Garantien für die Grundrechte und Interessen der BETROFFENEN PERSON vorsieht, zulässig ist). In diesen Fällen hängt die Annahme des betreffenden Versicherungsvertrags durch die VERSICHERER mit Beteiligung von MEDALvon der Möglichkeit ab, die gesundheitsbezogenen Daten der BETROFFENEN PERSON zu verarbeiten, ohne die es unmöglich ist, die vorgeschlagene Risikobewertung durchzuführen, den Versicherungsvertrag abzuschließen, das Risiko zu übertragen, den vorgesehenen Versicherungsschutz zu platzieren und zu akzeptieren oder den Vertrag mit den VERSICHERERN aufrechtzuerhalten.
7. Datenübermittlung
PERSONENBEZOGENE DATEN können an andere Unternehmen weitergegeben werden, die in einem Eigentums- oder Kontrollverhältnis (Gruppe) stehen, bereits gegründet oder noch zu gründen, an denen MEDAL beteiligt ist oder sein wird, deren Identifikations- und Kontaktdaten jederzeit beim Datenschutzkontakt, wie in Artikel 2 oben angegeben, angefordert werden können, und die von anderen Stellen verarbeitet werden können, in Bezug auf die MEDAL gegebenenfalls als „Auftragsverarbeiter“ oder „gemeinsam Verantwortlicher“ handelt, an die MEDAL die Verarbeitung ausgelagert hat, sowie durch ihre Mitversicherungsmakler oder Personen, die direkt an der Versicherungsvermittlung beteiligt sind (PDEAMS). PERSONENBEZOGENE DATEN können auch von anderen VERSICHERERN oder Mitmaklern im Rahmen der Schadenregulierung verarbeitet werden.
Für die Zwecke der beschriebenen Ziele und zur Erfüllung gesetzlicher Pflichten können PERSONENBEZOGENE DATEN an Justiz-, Verwaltungs-, Aufsichts- oder Regulierungsbehörden sowie an Stellen übermittelt werden, die rechtmäßig Daten zusammenstellen, Maßnahmen zur Betrugsprävention und -bekämpfung durchführen, Marktforschung oder statistische bzw. technisch-aktuarielle Studien durchführen.
8. Datenerhebung aus anderen Quellen
MEDAL kann Informationen über die BETROFFENE PERSON erheben, die für die Bewertung des zu versichernden Risikos und für die Festlegung der Vertragsbedingungen durch die VERSICHERER unter Beteiligung von MEDALals relevant angesehen werden, aus öffentlich zugänglichen Quellen, öffentlichen Stellen, Branchenverbänden, vorhandenen IT-Plattformen oder spezialisierten Unternehmen, um die vom BETROFFENEN BEREITGESTELLTEN Informationen zu ergänzen oder zu bestätigen, im Rahmen der Verwaltung der vorvertraglichen und vertraglichen Versicherungsbeziehung durch MEDAL, einschließlich der Ausübung der Versicherungsmaklertätigkeit gemäß der speziell anwendbaren Gesetzgebung, unter Einhaltung der Informations-, Aufklärungs-, Übermittlungs-, Beratungs-, Unterstützungs- und Aufzeichnungs-Pflichten, die durch diese Gesetzgebung auferlegt werden.
9. Rechte der betroffenen Person
Die betroffene Person hat das Recht, von MEDAL, und über diese von den VERSICHERERN, mittels eines schriftlichen Antrags an den Datenschutzkontakt Folgendes zu verlangen:
- Zugang, gemäß den gesetzlich vorgesehenen Bedingungen, zu den PERSONENBEZOGENEN DATEN, die sie betreffen und die verarbeitet werden;
- Berichtigung oder Aktualisierung von ungenauen oder veralteten PERSONENBEZOGENEN DATEN, die sie betreffen;
- Verarbeitung fehlender PERSONENBEZOGENER DATEN, wenn diese unvollständig sind;
- Löschung, in gesetzlich ausdrücklich vorgesehenen Fällen, von PERSONENBEZOGENEN DATEN, die sie betreffen;
- Einschränkung, unter den gesetzlich vorgesehenen Bedingungen, der Verarbeitung von PERSONENBEZOGENEN DATEN, die sie betreffen.
Auf schriftliche Anfrage an den Datenschutzkontakt hat die BETROFFENE PERSON zudem das Recht:
- die erteilte Einwilligung zu widerrufen, wenn die Datenverarbeitung ausschließlich auf Einwilligung beruht;
- der Verarbeitung aus Gründen, die sich auf ihre besondere Situation beziehen, zu widersprechen, wenn die Datenverarbeitung auf dem berechtigten Interesse des „Verantwortlichen“ oder Dritter beruht;
- vom „Verantwortlichen“, „Auftragsverarbeiter“ oder „gemeinsam Verantwortlichen“ in einem gängigen digitalen Format mit maschinenlesbarer Aufbereitung die personenbezogenen Daten zu erhalten, die sie betreffen und von ihr bereitgestellt wurden, verarbeitet mit automatisierten Mitteln auf Grundlage von:
a) der vom BETROFFENEN erteilten Einwilligung oder
b) einem geschlossenen Vertrag, und sie können schriftlich die direkte Übermittlung dieser Daten an einen anderen Verantwortlichen verlangen, sofern dies technisch möglich ist.
Die BETROFFENE PERSON kann zudem beim Datenschutzkontakt detailliertere Informationen anfordern, insbesondere zu Zwecken, Rechtsgrundlagen und Aufbewahrungsfristen, sowie Beschwerden über die Verarbeitung ihrer PERSONENBEZOGENEN DATEN einreichen, unbeschadet des Rechts, dies auch bei der Nationalen Datenschutzkommission (CNPD) zu tun.
10. Sicherheit personenbezogener Daten
MEDAL ergreift geeignete technische und organisatorische Maßnahmen, um PERSONENBEZOGENE DATEN vor Verlust, Zerstörung oder Beschädigung, sei es versehentlich oder rechtswidrig, zu schützen und sicherzustellen, dass die bereitgestellten Daten vor dem Zugriff oder der Nutzung durch unbefugte Dritte geschützt sind. MEDAL gewährleistet die Privatsphäre und Sicherheit bei der Übermittlung der Daten seiner Kunden sowie der Besucher seiner Website und sonstiger IT-Plattformen, sofern vorhanden.
11. Automatisierte Entscheidungen
Im Rahmen der Prozesse zur Zeichnung und Erneuerung von Versicherungsverträgen oder -geschäften können die VERSICHERER automatisierte Entscheidungsfindungslösungen einsetzen, die für den Abschluss und die Durchführung des jeweiligen Versicherungsvertrags oder -geschäfts mit Intervention von MEDALerforderlich sind, unter Verwendung von Informationen über den Versicherungsnehmer oder die Versicherten, die im Rahmen der Verwaltung der vertraglichen oder vorvertraglichen Beziehung gewonnen wurden, aus denen Entscheidungen über die anwendbaren Vertragsbedingungen bei Zeichnung oder Erneuerung resultieren können. Die BETROFFENE PERSON kann zudem beim Datenschutzkontakt detailliertere Informationen über die Logik der betreffenden Prozesse anfordern, im Rahmen der Zeichnung und Erneuerung von Verträgen, über MEDAL, insbesondere über die berücksichtigten Informationen für ausschließlich automatisierte Entscheidungen und deren Integration in den Entscheidungsprozess der VERSICHERER. In allen Fällen, in denen die VERSICHERER Entscheidungen ausschließlich auf Grundlage automatisierter Datenverarbeitung treffen, enthalten die jeweiligen Prozesse mindestens Mechanismen, die der betroffenen Person die Möglichkeit geben:
- ihre Sichtweise darzulegen;
- die Entscheidung anzufechten; und
- von den VERSICHERERN, direkt oder über MEDAL, menschliches Eingreifen im Überprüfungsprozess der Entscheidung zu verlangen und zu erhalten.
12. Cookies
MEDAL kann auf seiner Website, sofern vorhanden, Cookies verwenden, um die Benutzererfahrung zu verbessern und bestimmte Vorgänge sicher durchzuführen.
13. Änderungen der Datenschutzrichtlinie
Diese DATENSCHUTZRICHTLINIE kann periodischen Änderungen unterliegen, durch Veröffentlichung auf der Website, sofern vorhanden, oder durch Verbreitung über beliebige Mittel, die eine schriftliche Aufzeichnung ermöglichen, einschließlich E-Mail oder Post, ohne dass die vorherige ausdrückliche Zustimmung der BETROFFENEN PERSON erforderlich ist.
Jegliche wesentlichen Änderungen werden mit dem dem jeweiligen Relevanzgrad entsprechenden Publizitätsgrad kommuniziert, entweder durch Hervorhebung in der Online-Veröffentlichung oder, falls die Relevanz dies rechtfertigt, durch individuelle Mitteilung an die BETROFFENEN PERSONEN.