Så här behandlar Zmarta dina personuppgifter när du inhämtar uppgifter om dina försäkringar
Personuppgiftsansvarig
Zmarta Försäkring AB, org. nr 556699-1179, med adress box 1068, 262 21 Ängelholm (“Zmarta”, ”vi” “oss”) är ansvarigt för behandlingen av dina personuppgifter som sker när du använder denna tjänst. Vi ansvarar för och åtar oss att behandla dina personuppgifter i enlighet med gällande dataskyddslagstiftning, däribland EU:s allmänna Dataskyddsförordning 2016/679 (”GDPR”).
Här förklarar vi hur Zmarta behandlar dina personuppgifter när vi inhämtar uppgifter om dina försäkringar via Insurely.
Tjänsterna
Via Zmarta kan du hämta in försäkringsdata för att använda någon av följande tjänster:
- För att själv jämföra din nuvarande försäkring mot offerter som du inhämtar via Zmarta och kunna fylla i uppgifter om ditt försäkrade objekt. Detta gör du som en del av din försäkringsjämförelse online, eller
- För att få rådgivning om dina försäkringar av Zmartas försäkringsförmedlare kan du hämta in försäkringsdata om samtliga dina nuvarande försäkringar. Tillsammans benämner vi dessa tjänster för “Tjänsterna”.
För att kunna tillhandahålla Tjänsterna behöver vi samla in och behandla uppgifter om dina nuvarande försäkringar, och dessa innehåller uppgifter som är personuppgifter. För att kunna samla in uppgifter om dina nuvarande försäkringar har vi anlitat tjänsteleverantören Insurely AB (“Insurely”). Insurely kommer att samla in och behandla dina personuppgifter för vår räkning och är ett personuppgiftsbiträde. Detta innebär att Insurely kommer att behandla personuppgifter enligt GDPR och det personuppgiftsbiträdesavtal som vi har ingått med Insurely.
För att inhämta uppgifter om dina försäkringar kommer vi att begära att du ger Insurely åtkomst till ditt försäkringskonto för vår räkning.
Vilka personuppgifter samlar Zmarta in och varför?
Med hjälp av Insurely kommer vi att samla in och behandla följande kategorier av personuppgifter när du använder våra Tjänster:
Användaruppgifter
Vi samlar in och behandlar följande information om dig när du påbörjar användningen av Tjänsten:
- Personnummer (för identifiering via Bank-ID)
- Tidpunkt då du accepterade användarvillkoren
- Samtycke till datainsamling
Försäkringsuppgifter
När du använder Tjänsterna kommer vi att behandla ytterligare personuppgifter om dig och i vissa fall om de andra personer som omfattas av dina försäkringar (”medförsäkrade”). Vi samlar in följande personuppgifter:
- Kontaktuppgifter
- Information om ditt hushåll, såsom information om andra familjemedlemmar som omfattas av din försäkring och adress.
- Information om din försäkring, såsom:
- Försäkringsnamn
- Försäkringsnummer
- Försäkringsbolag
- Förfallodag för betalning
- Försäkringens start- och slutdatum
- Försäkringspremie
- Försäkringsbelopp
- Information om föremål som du har försäkrat (till exempel ditt registreringsnummer om det är fråga om en bilförsäkring eller din adress och storlek på din fastighet)
- Annan information som vi behandlar för att bättre kunna genomföra en försäkringsjämförelse och relevant rådgivning ("Tilläggsinformation”)
Vilka kategorier av personuppgifter som samlas in varierar beroende på vilken typ av försäkring och försäkringsvillkor som vi hämtar in information om.
Tilläggsinformation
Du kan välja att ge oss Tilläggsinformation när du kontaktar oss eller på annat sätt interagerar med oss. Om du lämnar Tilläggsinformation till oss för att vi ska kunna ge dig råd kommer vi att behandla informationen på det sätt som krävs för att ge det råd du har efterfrågat. Vilken typ av information som behandlas varierar beroende på vilken rådgivning som begärs, men den kan omfatta:
- Information om din familjesituation och civilstånd
- Information om de saker du äger eller hyr
Vi kommer att samla in dessa personuppgifter antingen direkt från dig eller genom tillgång till ditt försäkringskonto efter ditt godkännande.
Uppgifter om medförsäkrade
Vänligen notera att vi, för att kunna tillhandahålla våra Tjänster, och kunna ge våra kunder en översikt över sina försäkringar och vilka som omfattas av dessa, även kommer att behandla försäkringsuppgifter om medförsäkrade personer. Den rättsliga grunden för vår användning av information om medförsäkrade personer är att det är nödvändigt för våra berättigande intressen av att förse våra användare med detaljerad information om deras försäkringar för att kunna tillhandahålla Tjänsterna (i enlighet med artikel 6.1 f i GDPR). Vi behandlar dessa personuppgifter lika länge som vi behandlar dina personuppgifter, se avsnittet nedan där vi beskriver hur länge uppgifterna lagras av oss.
Varför och hur länge behandlar Zmarta dina personuppgifter?
I detta avsnitt förklarar vi för vilka olika syften som vi behandlar dina personuppgifter, vilka kategorier av personuppgifter vi behandlar för respektive syfte, den rättsliga grunden som vi baserar respektive behandling på och den relevanta lagringsperioden.
För att tillhandahålla Tjänsterna till dig
Vi behandlar dina användaruppgifter och försäkringsuppgifter för att kunna tillhandahålla Tjänsterna till dig.
De personuppgifter som behandlas för detta syfte är användaruppgifter, försäkringsuppgifter och eventuell Tilläggsinformation.
Den rättsliga grunden för behandlingen är att den är nödvändig för att uppfylla det avtal som vi har ingått med dig. Vi kan inte tillhandahålla Tjänsterna till dig om du inte förser oss med dessa personuppgifter.
Vi lagrar dina personuppgifter under 30 dagar från att de samlades in.
Vilka tredje parter lämnar Zmarta ut dina personuppgifter till?
Vi lämnar ut de personuppgifter som beskrivs ovan till följande kategorier av mottagare:
- Domstolar och andra liknande rättsliga enheter och/eller myndigheter om vi är skyldiga att göra det enligt lag.
- Tjänsteleverantörer som vi använder oss av för vår operativa kärnverksamhet.
Överföring av personuppgifter
För närvarande sker vår behandling av dina personuppgifter inom EU/EES. Om vår behandling, antingen direkt av oss eller genom våra tjänsteleverantörer, medför en överföring av dina personuppgifter utanför EU/EES kommer vi dock se till att lämpliga skyddsåtgärder finns på plats för att säkerställa att dina personuppgifter förblir skyddade i enlighet med gällande dataskyddslagar. Vi kommer att göra detta genom någon av följande åtgärder:
- Genom att överföra personuppgifterna till ett land som finns med på Europeiska kommissionens lista över länder med en adekvat skyddsnivå; eller
- Genom att implementera en överföringsmekanism såsom standardavtalsklausuler mellan personuppgiftsansvariga eller mellan en personuppgiftsansvarig och ett personuppgiftsbiträde, som har godkänts av EU-kommissionen (enligt vad som gäller från tid till annan) för överföring av personuppgifter till tredje land.
Om ett standardavtal anses ogiltigt på grund av den nationella lagstiftningen i destinationslandet kommer vi att vidta ytterligare tekniska, organisatoriska eller avtalsmässiga åtgärder för att säkerställa en adekvat skyddsnivå vid överföring av personuppgifter till länder som omfattas av punkt (ii) ovan.
Dina rättigheter
Enligt GDPR har du en rad rättigheter som du kan utöva, såsom rätten till information i enlighet med denna upplysning om hur vi behandlar dina personuppgifter. I Zmartas personuppgiftpolicy kan du läsa mer om vilka rättigheter du har.
Kontakta oss
Om du har synpunkter eller anser att vi har hanterat dina personuppgifter på ett felaktigt sätt kan du alltid vända dig till Zmartas dataskyddsombud via dpo@zmartagroup.com eller via post på följande adress:
Dataskyddsombudet
Zmarta
Box 1068
262 21 Ängelholm