
Databehandlingspolicy
Information om regulatorn
Vårt namn är Association "Latvian Motor Insurers' Bureau", registreringsnummer: 40008084453, juridisk adress: Toma Street 4, Riga, LV-1003, 2: a våningen, rum 240 (ingång från Mazā Krasta Street)
Du kan kontakta oss på telefon: +371 67114300 eller genom att skriva till följande e-postadress: ltab@ltab.lv
Kontaktuppgifter för kommunikation gällande personuppgiftsskyddsfrågor
Om du har några frågor angående detta meddelande eller behandlingen av dina personuppgifter kan du kontakta oss med hjälp av de kommunikationskanaler som anges i föregående stycke (punkt 1) eller genom att kontakta vårt personuppgiftsombud på följande e-postadress: das@ltab.lv
Allmän beskrivning av vår personuppgiftsbehandling
Detta meddelande beskriver hur vi behandlar personuppgifter från våra kunder/samarbetspartners, deras kontaktpersoner, webbplatsbesökare och andra personer vars uppgifter kan komma i vår ägo inom ramen för vår verksamhet (tillhandahålla tjänster, utföra funktioner som anges i författningar och förordningar).
Vi antar att du har läst detta meddelande och accepterat dess villkor innan du använder vår webbplats och våra tjänster, eller blir vår affärspartner. Detta är den aktuella versionen av tillkännagivandet. Vi förbehåller oss rätten att göra ändringar och uppdatera detta uttalande vid behov.
Syftet med detta meddelande är att ge dig en allmän översikt över vår personuppgiftsbehandlingsaktiviteter och syften, men observera att andra dokument (t.ex. LTAB I cookiepolicyn, som finns på www.ltab.lv-webbplatsen och andra dokument), kan ytterligare information tillhandahållas om behandlingen av dina personuppgifter.
Vi informerar dig om att bestämmelserna om behandling av personuppgifter som finns i detta meddelande endast gäller för behandling av fysiska personers personuppgifter.
Utöver dessa villkor kan du även läsa följande ytterligare meddelanden om behandling av personuppgifter:
– Cookiepolicy (tillgänglig på: www.ltab.lv/data-usage-policy).
Vi är medvetna om att personuppgifter är ditt värde och kommer att behandla dem i enlighet med konfidentialitetskrav och ta hand om säkerheten för dina personuppgifter i vår ägo.
För vilka ändamål behandlar vi dina personuppgifter och vad är den rättsliga grunden för att behandla personuppgifter?
Vi kommer endast att behandla dina personuppgifter för fördefinierade legitima ändamål, inklusive:
- För initiering och tillhandahållande av tjänster, såväl som för fullgörande och tillhandahållande av skyldigheter som anges i kontraktet (inklusive samarbetsavtalet) -
För detta ändamål behöver vi identifiera dig, säkerställa att dina försäkringsuppgifter utreds, klargöra omständigheterna kring trafikolyckan (nedan kallad RTA), säkerställa korrekt betalningsberäkning och säkerställa betalningsprocessen, kontakta dig angående frågor som rör tillhandahållandet av tjänsten och/eller fullgörandet av avtalet (inklusive för att skicka fakturor), i vissa fall även säkerställa indrivning av obetalda betalningar, använda chattrobotar för att underlätta kommunikationen med oss och slutförandet av den överenskomna anmälan.
För detta ändamål och för de deländamål som anges ovan kan vi behöva åtminstone följande personuppgifter: namn, efternamn, personnummer, adress till klienten/samarbetspartnern, deras kontaktpersoner; försäkringshistorikdata; Namn, efternamn, personligt identifieringsnummer, adress till de personer som är inblandade i/drabbade av RTA, plats och omständigheter för RTA-incidenten, om nödvändigt, hälsouppgifter för den skadade i RTA och uppgifter om den ansvariga personens kriminalregister; bankkontonummer; telefonnummer, e-postadress.
De huvudsakliga rättsliga grunderna som används för att uppnå dessa syften är:- den registrerades samtycke (artikel 6(1)(a) och artikel 9(2)(a) i den allmänna dataskyddsförordningen[1]) avseende mottagande av vissa tjänster, användning av chattrobotar och behandling av särskilda kategorier av uppgifter (hälsouppgifter); ingående och fullgörande av ett avtal med den registrerade (artikel 6(1)(b) i den allmänna dataskyddsförordningen); uppfyllande av en rättslig förpliktelse (artikel 6(1)(c) i den allmänna dataskyddsförordningen); den registeransvariges eller en tredje parts berättigade intressen (artikel 6(1)(f) i den allmänna dataskyddsförordningen), till exempel att identifiera dig och/eller din kontaktperson, säkerställa kommunikation med dig; väsentliga samhällsintressen baserat på Republiken Lettlands eller Europeiska unionens rättsakter (artikel 9(2)(g) i den allmänna dataskyddsförordningen) – avseende behandling av särskilda kategorier av uppgifter (hälsouppgifter);
- Artikel 10 i den allmänna dataskyddsförordningen – angående behandling av personuppgifter om brottsdomar och brott.
- Uppfyllelse av krav som fastställs i förordningar om tillhandahållande av tjänster och utförande av funktioner som anges i regelverk eller uppfyllande av krav som anges i andra regelverk. Inom ramen för detta syfte skulle vi behöva uppfylla kraven i lagen om obligatorisk ansvarsförsäkring för markfordonsägare (nedan kallad OCTA-lagen), försäkringsavtalslagen, vägtrafiklagen, försäkrings- och återförsäkringslagen och de underordnade statsrådets bestämmelser ang. LTAB tillhandahållande av tjänster och utförande av funktioner som specificeras i förordningar, behandling av personuppgifter, deras överföring/ackumulering och lagring LTAB förda informationssystem/register, samt kraven i bokföringslagen, arkivlagen och andra föreskrifter. På liknande sätt, i de fall och i enlighet med förfarandet som anges i lagstiftande lagar, bör vi tillhandahålla den specificerade informationen om dig, försäkringsaktiebolag, statliga institutioner och brottsbekämpande institutioner (till exempel statens polis, domstol, stämningsmän, tillsynsinstitutioner/institutioner - för att utföra funktioner som specificeras i lag), insolvensadministratörer, medicinska institutioner för NVD, medicinska institutioner för att uppnå målet, VaSIA, Tekniskt hjälpmedelscenter, återförsäkringsbolag; Grönt kortsystem för skaderegleringsförsäkringsbolag/försäkringsbyråer i medlemsstaterna; utländska informationscentraler. För detta ändamål kan vi behöva behandla följande personuppgifter: namn, efternamn, personligt identifikationsnummer för klienten/personen som är involverad i/offret för RTA/teknisk expert, juridiska företrädare för de personer som är involverade i/offret för RTA; telefonnummer, adress, e-postadress; Platsen och omständigheterna kring RTA-incidenten; försäkringshistorikdata; hälsouppgifter, kriminalregisteruppgifter. De huvudsakliga rättsliga grunderna som används för att uppnå dessa syften är:
- efterlevnad av en rättslig skyldighet (artikel 6 c i den allmänna dataskyddsförordningen);
- Berättigade intressen hos den registeransvarige eller en tredje part (artikel 6 f i den allmänna dataskyddsförordningen);
- utförandet av en uppgift som utförs i allmänintresset eller i utövandet av myndighetsutövning som ligger hos den registeransvarige (artikel 6 e i den allmänna dataskyddsförordningen);
- väsentliga samhällsintressen, baserade på Republiken Lettlands eller Europeiska unionens rättsakter (artikel 9 punkt g i den allmänna dataskyddsförordningen) – angående behandling av särskilda kategorier av uppgifter (hälsouppgifter);
- Artikel 10 i den allmänna dataskyddsförordningen – angående behandling av personuppgifter om brottsdomar och brott.
- Förebygga hot mot säkerhet, egendomsintressen och säkerställa andra väsentliga legitima intressen hos oss eller tredje parter. Inom ramen för detta syfte skulle vi behöva säkerställa skyddet/säkerheten av vårt territorium, byggnader, lokaler och annan egendom, spela in telefonsamtal och samtal ansikte mot ansikte för att tillhandahålla bevis för att skydda våra intressen, använda personuppgiftsbiträden för att tillhandahålla olika funktioner, säkerställa datalagring, om nödvändigt, tillhandahålla information till brottsbekämpande myndigheter och utöva de rättigheter som beviljas av lagstadgade intressen för att säkerställa våra lagstadgade intressen. För detta ändamål kan vi behöva behandla följande personuppgifter om dig: uppgifter om besök i lokalen, röstinspelning, namn, efternamn och andra uppgifter vid behov. De huvudsakliga rättsliga grunderna som används för att uppnå dessa syften är:
- Den registeransvariges legitima intressen (artikel 6 f i den allmänna dataskyddsförordningen).
- För att säkerställa korrekt tillhandahållande av tjänster. Inom ramen för detta syfte skulle vi behöva underhålla och förbättra tekniska system och IT-infrastruktur, använda tekniska och organisatoriska lösningar som också kan använda dina personuppgifter (till exempel genom att använda cookies), i syfte att säkerställa tillhandahållandet av lämpliga tjänster. De huvudsakliga rättsliga grunderna som används för att uppnå dessa syften är:
- Den registeransvariges legitima intressen (artikel 6 f i den allmänna dataskyddsförordningen).
[1] EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 2016 april 27 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter, och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning)
Hur får vi dina personuppgifter?
Vi kan få dina personuppgifter på något av följande sätt:
- från dig, om du skickar in bidrag, ansökningar, e-postmeddelanden eller samtal till oss;
- från dig om du registrerar dig för våra tjänster online;
- från dig genom att auktorisera webbplatsen www.ltab.lv;
- på hemsidan www.ltab.lv, med hjälp av cookies;
- i färd med att ingå ett ömsesidigt avtal, erhålla data från dig;
- från försäkringsaktiebolag;
- från tredje parts bidrag, ansökningar, kontrakt, om de har angivit dig som kontaktperson, representant, RTAs deltagare/offer, förmånstagare;
- från informationssystem och databaser för statliga institutioner/institutioner och hälsotjänster (PMLP, CSDD, SSIA, kriminalregister, National Health Service, National Rehabilitation Centre "Vaivari" etc.);
- från skaderegleringsförsäkringsbolagen/försäkringsbolagens kontor i medlemsländerna i Green Card-systemet; utländska informationscentraler.
Varför behöver du förse oss med dina personuppgifter?
I första hand samlar vi in din information för att uppfylla de krav som ställs i regulatoriska lagar – MTPL-lagen, försäkringsavtalslagen, vägtrafiklagen, försäkrings- och återförsäkringslagen och de underordnade kabinettsföreskrifterna. LTAB funktioner och bindande rättsliga förpliktelser för att uppfylla de avtalsenliga skyldigheter som åtagits att genomföra LTAB/berättigade intressen hos samhället och registrerade. I dessa fall är det nödvändigt att erhålla viss information för att vi ska kunna uppnå de relevanta syftena, därför kan underlåtenhet att tillhandahålla sådan information äventyra LTAB tillhandahållande av tjänster/utförande av funktioner/initiering av en affärsrelation eller fullgörande av ett kontrakt. Om uppgifterna inte krävs, men inlämnande av dem kan bidra till att förbättra tjänsten eller erbjuda dig fördelaktiga avtalsvillkor och/eller erbjudanden, kommer vi att ange när vi samlar in uppgifterna att tillhandahållandet av uppgifterna är frivilligt.
Vem kan komma åt dina personuppgifter?
Vi vidtar lämpliga åtgärder för att behandla dina personuppgifter i enlighet med gällande lag och för att säkerställa att dina personuppgifter inte nås av tredje part som inte har en lämplig rättslig grund för att behandla dina personuppgifter.
Dina personuppgifter kan nås efter behov:
- våra anställda eller direkt auktoriserade personer som behöver det för att utföra sina arbetsuppgifter;
- i den utsträckning det är nödvändigt för att fullgöra skyldigheterna som anges i förordningar/försäkringsavtal för försäkringsaktiebolag och återförsäkringsaktiebolag;
- personuppgiftsbiträden i enlighet med de tjänster de tillhandahåller och endast i den utsträckning som behövs, till exempel revisorer, arkivarier, juridiska konsulter, databasutvecklare/tekniska underhållare, andra personer som är relaterade till tillhandahållande av registeransvariga tjänster/utförande av funktioner som föreskrivs i lag;
- tredje parter, noggrant bedöma om det finns en lämplig rättslig grund för sådan dataöverföring, till exempel statliga institutioner/institutioner/sjukvårdstjänster och tillsynsmyndigheter i fall och i enlighet med det förfarande som anges i rättsakter, till exempel brottsbekämpande myndigheter, statens gränsbevakning, skattemyndigheter, statens anti-korruptionsbyrå, FCMC, edsvurna stämningsmän, domstolar; inkassoföretag (överlåtare);
- Skaderegleringsförsäkringsbolag/försäkringsbolagskontor i medlemsländerna med grönt kortsystem; utländska informationscentraler. Detaljerad information om kontoren för medlemsländerna i Green Card-systemet kan erhållas här: https://www.cobx.org/article/4130/green-card-system-final#members ;
- LTAB Medlemmar, OCTA:s garantifondsråd.
Vilka samarbetspartners vid behandling av personuppgifter eller personuppgiftsbiträden väljer vi?
Vi vidtar lämpliga åtgärder för att säkerställa behandling, skydd och överföring av dina personuppgifter till databehandlare i enlighet med tillämplig lag. Vi väljer noggrant ut personuppgiftsbiträden och bedömer vid överföring av uppgifter dess nödvändighet och mängden data som ska överföras. Dataöverföring till processorer sker i enlighet med kraven på konfidentialitet och säker behandling av personuppgifter.
För närvarande kan vi samarbeta med följande kategorier av personuppgiftsbiträden:
- Försäkringsaktiebolag som är medlemmar i OCTA-systemet;
- utkontrakterade revisorer, revisorer, juridiska konsulter, arkivarie;
- IT-infrastruktur, databasägare/utvecklare/tekniska underhållare;
- andra personer som är knutna till LTAB säkerställa drift.
Personuppgiftsbiträden kan ändras från tid till annan, vilket vi också kommer att göra ändringar i detta dokument.
LTAB utför även en personuppgiftsbiträdes verksamhet på uppdrag av Försäkringsaktiebolag, som är medlemmar i OCTA-systemet.
Skickas dina personuppgifter till länder utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES)?
Dina uppgifter behandlas vanligtvis inom EU och Europeiska ekonomiska samarbetsområdet (EES), men i vissa fall kan personuppgifter överföras och behandlas i länder utanför EU och EES, till exempel för att säkerställa skyddet av intressen hos tredje parter som skadats i en vägtrafikolycka i Lettland och i medlemsländerna i Green Card-systemet.
Överföring och behandling av personuppgifter utanför EU/EES kan ske antingen på grundval av ett beslut av EU-kommissionen om lämpligheten av skyddsnivån i specifika länder, eller i andra fall:
- i enlighet med samtycke från den registrerade;
- om överföringen är nödvändig i det allmännas intresse eller för att fastställa, utöva eller försvara rättsliga anspråk;
- om överföringen är nödvändig för fullgörandet av ett avtal mellan den registrerade och den registeransvarige.
Om du vill få ytterligare information om överföring och behandling av personuppgifter utanför EU eller EES kan du skicka en separat begäran till oss i enlighet med punkt 2 i detta meddelande.
Används dina personuppgifter för automatiserat beslutsfattande?
I vissa fall kan vi behandla dina personuppgifter så att, med hänsyn till personliga aspekter relaterade till dig, försäkringsgivare eller vi kan bedöma risker eller anpassa tillhandahållandet av försäkringstjänster som erbjuds av olika försäkringsgivare till dina behov, till exempel för att förbättra din upplevelse av att använda tjänsterna, inklusive: genom att justera visningen av tjänster på enheten du använder, för att förbereda erbjudanden som passar dig.
De huvudsakliga rättsliga grunderna som används för att uppnå dessa syften är:
- samtycke från den registrerade (artikel 6 a i den allmänna dataskyddsförordningen);
- ingående och fullgörande av ett avtal med den registrerade (artikel 6 b i den allmänna dataskyddsförordningen);
- berättigade intressen hos den registeransvarige eller en tredje part (artikel 6 f i den allmänna dataskyddsförordningen).
Hur länge kommer vi att lagra dina personuppgifter?
Dina personuppgifter lagras så länge som lagringen är nödvändig för de relevanta ändamålen med personuppgiftsbehandlingen, samt i enlighet med kraven i tillämplig lag.
När vi bedömer varaktigheten av lagring av personuppgifter tar vi hänsyn till tillämpliga myndighetskrav, aspekter av avtalsförpliktelser, dina instruktioner (t.ex. vid samtycke) samt våra legitima intressen. Om dina personuppgifter inte längre är nödvändiga för de angivna ändamålen kommer vi att radera eller förstöra dem.
Vilka rättigheter har du som registrerad när det gäller behandlingen av dina personuppgifter?
Uppdatering av personuppgifter
Om det har skett några ändringar av de personuppgifter som du har lämnat till oss, såsom ändringar av ditt personnummer, identifieringsdokumentdetaljer, kontaktadress, telefonnummer eller e-postadress, vänligen kontakta oss och förse oss med aktuella uppgifter så att vi kan uppnå de relevanta ändamålen för behandling av personuppgifter.
Din rätt att få tillgång till och korrigera dina personuppgifter
I enlighet med bestämmelserna i den allmänna dataskyddsförordningen har du rätt att begära tillgång till dina personuppgifter som vi har, att begära rättelse, radering, begränsning av behandlingen, att invända mot behandlingen av dina uppgifter, samt rätten till dataportabilitet i de fall och på det sätt som anges i den allmänna dataskyddsförordningen.
Företaget respekterar din rätt att få tillgång till och kontrollera dina personuppgifter, därför, i händelse av att vi tar emot din förfrågan, kommer vi att svara på den inom de tidsgränser som fastställs av regulatoriska lagar (vanligtvis senast en månad, om det inte finns en särskild begäran som kräver längre tid att förbereda ett svar), och om möjligt kommer vi att korrigera eller radera dina personuppgifter i enlighet med detta.
Du kan få information om dina personuppgifter som innehas av oss eller utöva dina andra rättigheter som registrerad på något av följande sätt:
- genom att skicka in en relevant ansökan personligen (efter överenskommelse i förväg) och identifiera dig på vårt kontor på adressen: Toma Street 4, Riga, LV-1003, varje arbetsdag från 9:17 XNUMX-XNUMX;
- genom att skicka in en relevant ansökan genom att skicka den till oss per post till följande adress: Toma Street 4, Riga, LV-1003.
- genom att skicka in en relevant ansökan genom att skicka den till vår e-post: ltab@ltab.lv, det rekommenderas att underteckna den med en säker elektronisk signatur.
När vi tar emot din ansökan kommer vi att utvärdera dess innehåll och din förmåga att identifieras, och beroende på den relevanta situationen förbehåller vi oss rätten att be dig att ytterligare identifiera dig för att säkerställa säkerheten och avslöjandet av dina uppgifter till den relevanta personen.
Återkallande av samtycke
Om behandlingen av dina personuppgifter baseras på ditt samtycke har du rätt att när som helst återkalla det och vi kommer inte längre att behandla dina personuppgifter som vi behandlat på grundval av samtycke för det aktuella ändamålet. Vi informerar dig dock om att ett återkallande av samtycke inte kan påverka behandlingen av personuppgifter som är nödvändig för att följa lagstadgade krav eller som är baserad på ett kontrakt, våra legitima intressen eller andra skäl för laglig databehandling som anges i lagar.
Du kan också invända mot behandlingen av dina personuppgifter om behandlingen av dina personuppgifter är baserad på legitima intressen eller används för marknadsföringsändamål (till exempel att skicka kommersiell kommunikation eller delta i utlottningar).
Var kan du lämna in ett klagomål angående frågor som rör behandling av personuppgifter?
Om du har några frågor eller invändningar angående vår behandling av dina personuppgifter uppmanar vi dig att kontakta oss först.
Om du ändå anser att vi inte har kunnat lösa problemet som har uppstått ömsesidigt och du anser att vi trots detta bryter mot din rätt till personuppgiftsskydd har du rätt att lämna in ett klagomål till Statens datainspektion. Du kan hitta exempel på ansökningar till Data State Inspectorate och annan relaterad information på Data State Inspectorate webbplats (http://www.dvi.gov.lv/lv/datu-aizsardziba/privatpersonam/iesniegumu-paraugi/).
