Mere om GDPR og dine rettigheder
Du kan få mere at vide om GDPR, dine rettigheder og hvordan dine oplysninger opbevares og bruges. Læs mere om GDPR og dine rettigheder.
MYSAFETY PRIVATLIVSPOLITIK
1. GENERELT
1.1 Hos Mysafety behandles personoplysninger i de tilfælde, hvor det er nødvendigt for, at vi kan drive vores selskab. Det betyder, at der stilles høje krav til os, både internt og eksternt, om den måde, vi behandler personoplysninger på. Det er vigtigt for os at være åbne om, hvordan og hvorfor vi behandler dine personoplysninger. Dette dokument indeholder Mysafetys politik for indsamling, brug og behandling af personoplysninger.
1.2 Den dataansvarlige for al behandling er, medmindre andet er angivet, Mysafety AB, CVR-nummer 556522-0612 med adresse Tegeluddsvägen 21, 115 28 Stockholm (“Mysafety”, “vi” eller “os”).
1.3 “Personoplysninger” betyder oplysninger, der direkte eller indirekte kan henføres til en levende fysisk person, såsom navn, adresse, telefonnummer, e-mail, kundenummer eller IP-adresser.
1.4 “Behandling” betyder enhver handling, der udføres på personoplysninger, såsom indsamling, organisering, opbevaring, brug, sletning og overførsel.
1.5 Oplysningerne i før-købsoplysninger og/eller forsikringsbetingelserne vedrørende behandling af personoplysninger er det respektive forsikringsselskabs ansvar.
2. PERSONOPLYSNINGER, DER BEHANDLES
2.1 Mysafety behandler flere forskellige typer af personoplysninger. De kategorier, der behandles, varierer og afhænger af dit forhold til os, f.eks. om du er kunde eller blot besøgende på vores hjemmeside. Følgende kategorier af personoplysninger behandles i varierende omfang af Mysafety:
a) Navn;
b) adresse;
(c) e-mailadresse;
(d) telefonnummer;
(e) CPR-nummer;
(f) kundenummer;
(g) IP-adresse;
(h) bankkontonummer;
(i) betalingshistorik;
(j) bilens registreringsnummer, og
k) oplysninger om enhver anden person (f.eks. den forsikrede), der er dækket af forsikringen, men som ikke er forsikringstager: navn, CPR-nummer, adresse, telefonnummer og e-mailadresse.
2.2 I de fleste tilfælde modtager vi personoplysninger fra dig, når du bliver kunde hos os, eller hvis du f.eks. har accepteret en gratis tjeneste eller deltaget i en kampagne. Vi kan også modtage dine kontaktoplysninger gennem en af vores partnere, hvor vores tjenester kan være inkluderet i partnerens medlemsbetingelser eller tilbydes på en anden måde. Nogle af de oplysninger, vi modtager fra tredjeparter, er indsamlet fra offentlige registre, konkurrencer eller andre aktiviteter. I disse tilfælde er vi omhyggelige med at sikre, at vores partnere altid tydeligt informerer dig om, at og til hvilket formål oplysningerne bliver sendt til Mysafety.
2.3 Hvis vi behandler dine personoplysninger i vores egenskab af medforsikrede, har vi modtaget oplysningerne fra den person, der har tegnet forsikringen (forsikringstageren).
2.4 Følsomme personoplysninger
Vi kan behandle følsomme personoplysninger som en del af vores skadesbehandling for visse forsikringer som f.eks. ulykkes- og arbejdsløshedsforsikring eller sygeforsikring. Det kan være lægeerklæringer eller andre lignende dokumenter, der er nødvendige for at håndtere og afvikle en skade. Vi behandler disse oplysninger, når det er nødvendigt for at fastslå, gøre gældende eller forsvare et juridisk krav.
3. FORMÅLENE MED BEHANDLINGEN
3.1 Vi behandler ovenstående personoplysninger til et eller flere af følgende formål:
(a) at markedsføre og sælge forsikringer og andre tjenester;
b) for at opfylde vores forpligtelser i henhold til aftalen med dig som kunde;
(c) at levere et passende niveau af kundeservice;
d) for at kunne opfylde vores juridiske forpligtelser i henhold til lov eller myndighedsbeslutning;
(e) at rekruttere og ansætte personale;
f) at evaluere, udvikle og forbedre vores forsikringsprodukter, -tjenester og -systemer
3.2 Dine personoplysninger vil aldrig blive behandlet på en måde, der er uforeneligt med de formål, som de blev indsamlet til.
4. MARKEDSFØRING OG PROFILERING
4.1 Som en del af formålet med at sælge og markedsføre forsikringer og andre produkter udfører vi selv, og sammen med partnere, forskellige analyser af vores kundedatabase, som kan omfatte profilering. Det betyder, at vi ud fra bestemte oplysninger (f.eks. købshistorik, alder, bopæl og køn) opretter kundesegmenter, som kan hjælpe os med at definere relevante målgrupper. Formålet med analyserne er at lære vores kunder at kende, så vi kan tilpasse vores markedsføring og målrette de mest relevante tilbud til så mange som muligt. I denne type behandling analyserer vi aldrig enkeltpersoner, men håndterer kun anonymiserede oplysninger.
4.2 Det er vigtigt for Mysafety ikke at kontakte personer, der har givet udtryk for, at de ikke ønsker at blive kontaktet med henblik på markedsføringsformål. Derfor har vi en række procedurer på plads for så vidt muligt at sikre, at dette ikke sker, og at vi ikke overtræder de gældende regler for markedsføring. Eksempler på sådanne procedurer er:
a) Vi “vasker” altid vores lister med telefonnumre mod NIX-registret, før vi ringer.
b) Vi følger al markedsføringsretlig lovgivning og overvåger retspraksis på området.
c) Vi følger de udenretslige normer, der samlet kaldes ”god markedsføringsskik”.
d) Vi overholder SWEDMAs og Kontaktas etiske regler for direkte markedsføring.
e) Vi overvåger og følger Konsumentverkets og DM-nævnets udtalelser.
4.3 Hvis du ikke ønsker, at vi ringer til dig, kan du udfylde formularen på https://www.mysafety.dk/privatlivspolitik/gdpr-og-dine-rettigheder/ og vælge at blive blokeret fra markedsføring.
4.4 Samtalerne optages, når du ringer til vores kundeservice. Lydfilerne transskriberes derefter til tekst og bliver søgbare på ord- eller sætningsniveau. Formålet med denne behandling er at forbedre vores kundeservice og hurtigt at kunne identificere utilfredshed eller problemer af forskellig art. Hvis du ikke ønsker at blive optaget og/eller få din samtale transskriberet, bedes du kontakte os via en anden kanal, e-mail eller vores chatfunktion.
5. RETSGRUNDLAG
5.1 Vi behandler kun personoplysninger, hvis behandlingen kan understøttes af et lovligt grundlag i henhold til EU’s databeskyttelsesforordning (GDPR). Et eller flere af følgende retsgrundlag anvendes, når Mysafety behandler dine personoplysninger:
5.2 Opfyldelse af aftale. Når du bliver kunde hos os, er det nødvendigt for os at behandle dine personoplysninger på forskellige stadier for at kunne indgå en aftale med dig og derefter opfylde vores forpligtelser i henhold til aftalen. Det betyder, at dine personoplysninger bliver tilføjet til vores kundedatabase, og vi kan anmode om yderligere oplysninger, hvis du anmelder et forsikringskrav. Hvis du tegner en forsikring eller anden tjeneste telefonisk, optages også en del af telefonsamtalen for at sikre, at vi har talt med den rigtige person, og at vi har fået dit samtykke til at sende et skriftligt tilbud.
5.3 Juridisk forpligtelse. Visse behandlinger af dine personoplysninger er nødvendige for, at vi kan opfylde vores juridiske forpligtelser i henhold til gældende lovgivning. Vi er forpligtede til at overholde de sanktioner, der er udstedt vedrørende personforbindelser til terrorisme og tilknytning til visse regimer, og i forbindelse med erstatningsudbetaling vil vi derfor sammenholde personoplysningerne med EU’s og FN’s sanktionslister for at sikre, at udbetalingen er tilladt. Det er også nødvendigt for os at behandle nogle oplysninger om præmiebetalinger og krav for at kunne opfylde vores forpligtelser i henhold til regnskabs- og skattelovgivningen.
5.4 Berettiget interesse. Nogle af vores behandlingsaktiviteter er baseret på Mysafetys legitime interesse som retsgrundlag. Dette sker kun, efter at en interesseafvejning har vist, at den registreredes interesser eller grundlæggende rettigheder og friheder ikke tilsidesætter Mysafetys legitime interesse i at behandle oplysningerne til formålet. Behandlingen af personoplysninger er baseret på følgende legitime interesser hos Mysafety:
a) Vores legitime interesse i at sælge og markedsføre forsikringer og andre produkter eller tjenester
b) Vores legitime interesse i at levere et højt niveau af kundeservice
c) Vores legitime interesse i at kunne rekruttere og ansætte personale
d) Vores legitime interesse i at opretholde et højt sikkerhedsniveau i vores aktiviteter
e) Vores legitime interesse i at evaluere, udvikle og forbedre vores praksis og systemer
6. OVERFØRSEL AF PERSONOPLYSNINGER
6.1 Vi deler og overfører dine personoplysninger til vores partnere i det omfang, det er nødvendigt for at levere og markedsføre vores og vores samarbejdspartneres tjenester. Vi deler dine oplysninger inden for vores koncern med SBM Forsikring til markedsføringsformål. Vi videregiver altid personoplysninger til forsikringsgiveren, hvis du har tegnet en forsikring gennem os, samt til virksomheder, der hjælper os med udsendelser af information, kundeservice og fakturering. Vi deler og overfører også dine personoplysninger til vores it-serviceleverandører (apps, sms-tjenester osv.), så vi kan levere en god service. Personoplysninger videregives til vores samarbejdspartnere inden for cybersikkerhed for at muliggøre bestilt overvågning.
6.2 I vores skadesbehandling deler vi dine personoplysninger med dit forsikringsselskab, hvis det er nødvendigt for at kunne behandle forsikringssagen. Vi vil aldrig dele flere oplysninger end nødvendigt.
6.3 Når vi deler dine personoplysninger med andre virksomheder, er den modtagende virksomhed enten en databehandler for Mysafety eller en uafhængig dataansvarlig. De virksomheder, der fungerer som databehandler, behandler personoplysningerne på vores vegne og i henhold til vores instruktioner. Vi kontrollerer alle databehandler for at sikre, at de kan give tilstrækkelige garantier for sikkerheden og fortroligheden af personoplysninger.
6.4 Vi bestræber os altid på at behandle dine personoplysninger inden for EU/EØS, og alle vores egne it-systemer er placeret inden for EU/EØS. Hvis vi deler dine personoplysninger med en databehandler, der selv eller via en underleverandør er etableret eller opbevarer oplysninger i et land uden for EU/EØS, kan personoplysningerne blive opbevaret uden for EU/EØS. I de tilfælde, hvor personoplysninger behandles uden for EU/EØS, sikres beskyttelsesniveauet enten gennem en beslutning fra EU-Kommissionen om, at det pågældende land sikrer et passende beskyttelsesniveau, eller gennem anvendelse af såkaldte passende beskyttelsesforanstaltninger. Eksempler på passende beskyttelsesforanstaltninger er en godkendt adfærdskodeks i modtagerlandet, klausuler i standardaftalen eller bindende interne virksomhedsregler.
6.5 Medmindre du har blokeret brugen af cookies i din browser, deles nogle oplysninger også med andre med det formål at øge kendskabet til vores besøgende, se mere i afsnit 8.
6.6 Hvis vi er forpligtet til at gøre det ved lov eller i tilfælde af mistanke om en kriminel handling, kan vi dele dine personoplysninger med offentlige myndigheder som f.eks. politiet, Skattestyrelsen eller andre myndigheder.
7. SVAR PÅ EN JURIDISK ANMODNING OG FOREBYGGELSE AF SKADE
7.1 Vi kan få adgang til, opbevare og dele dine personoplysninger som svar på en juridisk anmodning (såsom ransagning, domstolsafgørelse, påbud fra tilsynsmyndighed eller lignende), eller når det er nødvendigt for at opdage, forebygge og håndtere bedrageri og anden ulovlig aktivitet, samt for at beskytte os selv, dig og andre brugere, herunder som en del af en efterforskning.
8. COOKIES, PIXELS OG ANDRE TEKNOLOGIER
8.1 Vi indsamler oplysninger ved hjælp af teknologi såsom cookies, pixels og lokal lagring i din browser eller enhed. Det gør vi for at øge kendskabet til, hvem der besøger vores hjemmeside, så vi kan forbedre din brugeroplevelse.
8.2 Oplysningerne, der deles via cookies, er aldrig direkte identificerende, men vedrører primært IP-nummer samt oplysninger om browser, svartid, operativsystem, skærmopløsning, geografisk placering osv. For fuldstændige oplysninger om, hvilke cookies vi bruger, og hvilke virksomheder vi deler oplysninger med, besøg https://www.mysafety.dk/cookies/.
8.3 Din IP-adresse behandles også af os, når du kontakter kundeservice ved hjælp af chatfunktionen på hjemmesiden, for at forhindre misbrug af tjenesten.
8.4 Dine personoplysninger og Facebook:
Som en del af vores tjenester bruger vi visse Facebook-produkter til analyse og/eller markedsføring. Disse produkter deler dine personoplysninger med Facebook, f.eks. navn, adresse, e-mail og telefonnummer. Udover dette drejer det sig om interaktioner på vores hjemmeside eller på vores side på Facebook, hvor eksempelvis IP-adresse og oplysninger om adfærd (hvad man har søgt efter eller klikket på) på hjemmesiden deles. Du kan få flere oplysninger om Facebooks brug af disse oplysninger på Vilkår for Facebook Custom Audiences og Vilkår for Facebook Business Tool. Facebook Ireland Limited er den fælles dataansvarlige for disse personoplysninger. For oplysninger om fælles ansvar for personoplysninger og Facebook Ireland Limiteds ansvar, besøg Facebook Data Protection Addendum. Du kan få flere oplysninger om, hvordan Facebook behandler personoplysninger, og hvordan du kan udøve dine rettigheder, på Facebook Ireland Data Policy. Facebook Ireland Limited overfører personoplysninger fra EØS til Facebook Inc. i USA til opbevaring og videre behandling. For information om denne overførsel, besøg Facebook EU Data Transfer Supplement.
9. OPBEVARINGSPERIODE
9.1 Vi opbevarer dine personoplysninger i forskellige perioder afhængigt af oplysningernes art og formålet med behandlingen. Vi har etableret interne regler for opbevaring og bortskaffelse af personoplysninger, som vi til enhver tid følger. Personoplysninger opbevares aldrig længere, end det er nødvendigt for den pågældende behandling, og aldrig længere, end vi har ret til i henhold til gældende lovgivning.
9.2 Oplysninger, der behandles for at opfylde vores aftale med dig, behandles indtil afslutningen af aftaleforholdet. Efter dette tidspunkt behandler vi oplysningerne i yderligere 12 måneder til markedsføringsformål, medmindre du har gjort indsigelse mod en sådan behandling i overensstemmelse med afsnit 10.5 nedenfor.
9.3 I henhold til forsikringsaftaleloven har du, som forsikringstager, ret til at anmelde en skade op til 10 år efter hændelsen, hvorfor vi skal opbevare visse oplysninger om din personlige forsikringshistorik (navn, kundenummer og CPR-nummer), og hvilke forsikringer du har haft i 10 år efter, at du er ophørt med at være kunde hos os. Oplysningerne vil ikke blive brugt til noget andet formål end at afvikle et eventuelt forsikringskrav.
10. DINE RETTIGHEDER
10.1 Ret til adgang. Du har ret til at anmode om adgang til dine personoplysninger og mere information om behandlingen. Det betyder, at du gratis får en kopi af de personoplysninger om dig, som vi behandler. Hvis du beder om udtræk meget ofte, kan vi opkræve et rimeligt gebyr for at dække de administrative omkostninger. For at vi kan give dig adgang til dine personoplysninger, skal vi kunne identificere dig på en sikker måde, f.eks. via Bank ID.
10.2 Ret til berigtigelse. Vi er ansvarlige for at holde de personoplysninger, vi behandler, opdaterede og nøjagtige. Hvis du opdager, at vi har forkerte oplysninger om dig, har du ret til at bede os om at rette dem. Du har også ret til at tilføje eventuelle personoplysninger, som du mener mangler, og som er relevante for formålet med behandlingen. Hvis oplysningerne er blevet rettet på din anmodning, vil vi sørge for at informere de parter, som vi har videregivet oplysningerne til, om at oplysningerne er blevet rettet, medmindre dette viser sig at være umuligt eller ville indebære en uforholdsmæssig stor indsats.
10.3 Ret til sletning. Du har til enhver tid ret til at kontakte os og bede om at få dine oplysninger slettet. I nogle tilfælde er vi dog forhindret i at slette personoplysningerne, f.eks. hvis de er nødvendige for at opfylde en aftale med dig. I de følgende tilfælde vil vi altid slette oplysningerne på din anmodning:
(a) hvis oplysningerne ikke længere er nødvendige til de formål, de blev indsamlet til
b) Hvis du har gjort indsigelse mod behandling i henhold til punkt 10.5 nedenfor, og vi ikke kan påvise tvingende legitime grunde til at fortsætte behandlingen.
c) hvis personoplysningerne er blevet behandlet på en måde, der er i strid med loven.
d) Hvis personoplysningerne skal slettes for at opfylde en juridisk forpligtelse, som vi er underlagt.
10.4 Ret til dataportabilitet. Hvis du er kunde hos os, har du ret til at få dine personoplysninger overført i et maskinlæsbart format direkte til en anden dataansvarlig.
10.5 Ret til at gøre indsigelse. Hvis du gør indsigelse mod behandlingen af dine personoplysninger baseret på en legitim interesse for Mysafety, ophører vi med at behandle dine personoplysninger til disse formål, medmindre vi kan påvise overbevisende legitime grunde til behandlingen. Du har dog altid ret til at gøre indsigelse mod, at dine personoplysninger behandles til direkte markedsføringsformål. Hvis du vælger at gøre indsigelse mod direkte markedsføring, vil Mysafety ikke længere behandle dine personoplysninger til dette formål. Det kan dog være nødvendigt for os at fortsætte med at behandle oplysningerne til andre formål, f.eks. for at opfylde vores forpligtelser i henhold til aftalen med dig som kunde.
10.6 For at udøve nogen af ovenstående rettigheder bedes du udfylde formularen på vores rettighedsside: https://www.mysafety.dk/privatlivspolitik/gdpr-og-dine-rettigheder/