close
Αρχική
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • Ιδιωτική Ασφάλιση
    • Κοινωνική Ασφάλιση
    • Επαγγελματικά Ταμεία
  • ΕΠΙΚΑΙΡΟΤΗΤΑ
    • Υγεία
    • Αυτοκίνητο
    • Οικονομία
    • Τράπεζες
    • Πολιτική
    • Κοινωνία
    • Bancassurance
    • Διεθνή
    • Πολιτισμός
    • Τεχνολογία
    • Καταναλωτικά Νέα
    • Αθλητικά
    • Europanext
  • ΑΣΦΑΛΙΣΤΗΣ
    • Διαμεσολάβηση
    • Ασφαλιστικά Γραφεία
    • Πωλήσεις
    • Εκπαίδευση
    • Γυναίκα και Ασφάλιση
    • Αγγελίες
    • Λεξικό
  • ΠΡΟΪΟΝΤΑ
    • Σύνταξη
    • Υγεία
    • Περιουσία
    • Αυτοκίνητο
    • Bancassurance
    • Τραπεζικά
    • Λοιποί Κλάδοι
  • ΑΣΦΑΛΙΣΤΙΚΗ ΑΓΟΡA
    • Ασφαλιστικές Εταιρείες
    • Θεσμικοί Φορείς
      • Ενώσεις - Σύλλογοι - Οργανισμοί - Διεύθυνση Εποπτείας
      • Διεθνείς Οργανισμοί
    • Φορείς Υγείας
    • Νομοθεσία
    • Μελέτες / Στατιστικά
    • Οικονομικά Αποτελέσματα
    • Άλλοι φορείς
      • Επιμελητήρια
      • ΕΦΚΑ - Ασφαλιστικά Ταμεία
      • Εφορίες
      • ΟΤΑ
      • Υπουργεία
  • ΑΠΟΨΕΙΣ
    • Άρθρα
    • Αρθρογράφοι
    • Βήμα Αναγνωστών
    • Ψηφοφορίες
  • Αρχική
  • Ασφαλιστικές Ειδήσεις
  • Ιδιωτική Ασφάλιση

ΙΔΙΩΤΙΚΗ ΑΣΦAΛΙΣΗ

Οι υποχρεώσεις των ασφαλιστών ενόψει του GDPR!
Nextdeal newsroom
Nextdeal newsroom,
18/5/2018 - 10:17
  • facebook
  • twitter
  • linkedin

Οι υποχρεώσεις των ασφαλιστών ενόψει του GDPR!

Nextdeal newsroom, 18/5/2018
  • facebook
  • twitter
  • linkedin

Λίγο πριν την εφαρμογή της νέας Ευρωπαϊκής νομοθεσίας για την προστασία των προσωπικών δεδομένων (GDPR), η Insurance Europe δημοσίευσε μια επισκόπηση με τις βασικότερες υποχρεώσεις των ασφαλιστών.

Όπως τονίζει η Insurance Europe, ο GDPR εισάγει νέες και βελτιωμένες απαιτήσεις με τις οποίες πρέπει να συμμορφωθούν οι ασφαλιστές κατά την επεξεργασία των προσωπικών δεδομένων των καταναλωτών. Ειδικότερα, οι ασφαλιστές θα πρέπει να ενισχύσουν τα μέτρα 
ασφάλειας και πολιτικής προκειμένου να διασφαλίσουν ότι τα δεδομένα παραμένουν ασφαλή και να θέσουν σε εφαρμογή διαδικασίες που θα επιτρέψουν στους καταναλωτές να ασκήσουν τα δικαιώματά τους στο πλαίσιο του GDPR.

Αναλυτικά, οι βασικότερες υποχρεώσεις των ασφαλιστών συνοψίζονται ως εξής:

Νομότυπη επεξεργασία των δεδομένων

Οι ασφαλιστές πρέπει πάντα να βασίζονται στην κατάλληλη νομική βάση κατά την επεξεργασία των προσωπικών δεδομένων των καταναλωτών. Ο GDPR περιέχει  έξι νόμιμες βάσεις για την επεξεργασία προσωπικών δεδομένων, όπως για παράδειγμα, τη συγκατάθεση του ατόμου. Επιπλέον, ισχύουν ειδικοί, πιο περιοριστικοί κανόνες για την επεξεργασία ειδικών κατηγοριών δεδομένων, όπως τα δεδομένα για την υγεία.

Εφαρμογή των αρχών «Privacy by Design» ή «Privacy by Default»

Οι ασφαλιστές πρέπει να λαμβάνουν υπόψη τους κανόνες προστασίας δεδομένων κατά το σχεδιασμό προϊόντων: για παράδειγμα, ενσωματώνοντας την κρυπτογράφηση των προσωπικών δεδομένων. Πρέπει επίσης να λάβουν τα κατάλληλα μέτρα για να 
διασφαλίσουν ότι - εξ ορισμού - θα υποβάλλονται σε επεξεργασία μόνο τα προσωπικά δεδομένα που είναι απαραίτητα για συγκεκριμένο σκοπό. Για παράδειγμα, ένας ασφαλιστής μπορεί να επιλέξει να διαγράψει τα δεδομένα με αυτοματοποιημένα μέσα μόλις ολοκληρωθεί η περίοδος για την οποία πρέπει να διατηρηθούν τα δεδομένα.

Ενημέρωση των καταναλωτών

Πριν από την επεξεργασία των προσωπικών δεδομένων, οι ασφαλιστές πρέπει να παρέχουν στους πελάτες τους ορισμένες πληροφορίες, όπως ποιος επεξεργάζεται τα δεδομένα τους και για ποιο σκοπό. Αυτό ισχύει και όταν οι ασφαλιστές λαμβάνουν προσωπικά δεδομένα από τρίτους: για παράδειγμα, τα προσωπικά δεδομένα ενός θύματος τροχαίου ατυχήματος προκειμένου να διεκπεραιώσει μια απαίτηση ή αν ένας ασφαλιστής συλλέγει δεδομένα από δημόσιες πηγές.

Εκτίμηση αντικτύπου προστασίας δεδομένων

Όταν η επεξεργασία των δεδομένων συνεπάγεται υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες ενός ατόμου, οι ασφαλιστές πρέπει να αξιολογούν τους κινδύνους και να λαμβάνουν μέτρα για τον μετριασμό τους πριν από την επεξεργασία των δεδομένων. Για παράδειγμα, εάν ένας ασφαλιστής επεξεργάζεται δεδομένα υγείας σε μεγάλη κλίμακα, θα πρέπει να αξιολογήσει τον αντίκτυπο σχετικά με την προστασία δεδομένων (DPIA) ώστε να εκτιμήσει τον κίνδυνο που διατρέχουν οι καταναλωτές από την επεξεργασία αυτών των δεδομένων. Είναι σημαντικό για τους ασφαλιστές να ελέγχουν εάν η εθνική εποπτική αρχή τους έχει δημοσιεύσει έναν κατάλογο που περιλαμβάνει τις διαδικασίες επεξεργασίας που απαιτούν DPIA, καθώς και έναν κατάλογο που αναφέρεται σε διαδικασίες επεξεργασίας που δεν απαιτούν DPIA.

Απάντηση στους καταναλωτές που ασκούν τα δικαιώματά τους

Ο GDPR ενισχύει τα δικαιώματα των ατόμων όσον αφορά τα προσωπικά τους δεδομένα και οι ασφαλιστές πρέπει να είναι έτοιμοι να συμμορφωθούν με αυτά τα δικαιώματα. Για παράδειγμα, όταν οι ασφαλιστές επεξεργάζονται δεδομένα με βάση τη συγκατάθεση του καταναλωτή ή τη σύμβαση, ο ασφαλιστής, εφόσον του ζητηθεί, πρέπει να παράσχει στον καταναλωτή τα δεδομένα του σε μηχανικά αναγνώσιμη μορφή ή να αναθέσει τη μορφή σε άλλη εταιρεία.

Διεθνείς διαβιβάσεις

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

Κατά τη διαβίβαση δεδομένων προσωπικού χαρακτήρα σε εταιρεία εκτός της ΕΕ / ΕΟΧ, οι ασφαλιστές πρέπει να εξασφαλίσουν ότι η εταιρεία έχει την έδρα της σε μια χώρα στην οποία η Ευρωπαϊκή Επιτροπή έχει αναγνωρίσει ότι διαθέτει επαρκείς κανόνες προστασίας δεδομένων. Εναλλακτικά, ο ασφαλιστής πρέπει να διασφαλίσει ότι η εταιρεία χρησιμοποιεί μία από τις κατάλληλες διασφαλίσεις που απαριθμούνται στον GDPR για να εξασφαλίσει υψηλό επίπεδο προστασίας δεδομένων, όπως τυποποιημένες συμβατικές ρήτρες ή δεσμευτικούς εταιρικούς κανόνες. Σε εξαιρετικές περιπτώσεις, οι ασφαλιστές μπορούν να βασίζονται σε παρεκκλίσεις, όπως η συγκατάθεση του καταναλωτή, για διασυνοριακές μεταφορές δεδομένων.

Πρόσθετες διασφαλίσεις για την επεξεργασία δεδομένων

Εάν μια εξωτερική εταιρεία επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό ενός ασφαλιστή - για παράδειγμα, ένας πάροχος υπηρεσιών cloud - τότε ο ασφαλιστής πρέπει να διασφαλίσει ότι η εξωτερική εταιρεία έχει λάβει τα κατάλληλα μέτρα ώστε οι διαδικασίες επεξεργασίας να ανταποκρίνονται στις απαιτήσεις του GDPR.

Υπεύθυνος προστασίας δεδομένων

Εάν οι κύριες δραστηριότητες του ασφαλιστή περιλαμβάνουν την τακτική παρακολούθηση ατόμων ή την επεξεργασία ειδικών κατηγοριών δεδομένων, όπως τα δεδομένα για την υγεία, σε μεγάλη κλίμακα, τότε πρέπει να ορίσει έναν υπεύθυνο προστασίας  δεδομένων (DPO). Ο DPO είναι υπεύθυνος για την παροχή συμβουλών στον ασφαλιστή και στους υπαλλήλους του σχετικά με τις υποχρεώσεις τους. Ο DPO θα παρακολουθεί επίσης τη συμμόρφωση του ασφαλιστή με τον GDPR και θα συνεργάζεται με την εποπτική αρχή σε θέματα που σχετίζονται με την επεξεργασία δεδομένων προσωπικού χαρακτήρα.

Απαιτήσεις γνωστοποίησης σε περίπτωση παραβίασης των δεδομένων

Όταν τα προσωπικά δεδομένα αποκαλύπτονται παράνομα ή τυχαία σε μη εξουσιοδοτημένους συμμετέχοντες ή είναι προσωρινά μη διαθέσιμα ή τροποποιημένα, οι ασφαλιστές πρέπει να ενημερώσουν την εποπτική τους αρχή εντός 72 ωρών από την ανίχνευση της παραβίασης.

Εάν η παραβίαση δεδομένων συνεπάγεται υψηλό κίνδυνο για τα δικαιώματα και τις ελευθερίες των ατόμων, οι ασφαλιστές πρέπει επίσης να ενημερώσουν τα εμπλεκόμενα άτομα. Η Insurance Europe έχει αναπτύξει ένα πρότυπο κοινοποίησης παραβίασης δεδομένων, το οποίο μπορεί να συμβάλει στην συμμόρφωση με τις απαιτήσεις υποβολής αναφοράς.

Και κάτι τελευταίο αλλά εξίσου σημαντικό...

Ανάληψη ευθύνης

Μαζί με τη συμμόρφωση στον GDPR, οι ασφαλιστές πρέπει να επιδείξουν τη δέσμευσή τους στον Κανονισμό. Πρέπει να εφαρμόσουν διαδικασίες με τρόπο που να αποδεικνύει ενεργά τη συμμόρφωσή τους με τον GDPR.

Ευαισθητοποίηση

Είναι ζωτικής σημασίας για τους ασφαλιστές να αυξήσουν την ευαισθητοποίηση εντός της επιχείρησής τους, έτσι ώστε το προσωπικό που εμπλέκεται στις δραστηριότητες επεξεργασίας δεδομένων να γνωρίζει καλά τους κανόνες προστασίας δεδομένων. Είναι σημαντικό να σημειωθεί ότι οι εθνικές αρχές προστασίας δεδομένων μπορούν να επιβάλλουν πρόστιμα ύψους έως 20 εκατ. ευρώ ή 4% του συνολικού κύκλου εργασιών μιας εταιρείας εάν διαπιστωθεί ότι δεν συμμορφώνεται με τους κανόνες του GDPR.

Δείτε παρακάτω την επισκόπηση της Insurance Europe:

Ακολουθήστε το Nextdeal.gr στο Google News .
  • TAGS:
  • GDPR
  • Insurance Europe
  • προστασία δεδομένων
  • ασφαλιστικές εταιρίες

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

  • GDPR: Τι συμβαίνει με την προστασία προσωπικών δεδομένων;
    Nextdeal newsroom, 17/5/2018

    GDPR: Τι συμβαίνει με την προστασία προσωπικών δεδομένων;

  • Απλές διευκρινίσεις σχετικά με το πως θα επηρεάσει η GDPR την καθημερινότητα μας!
    Κώστας Παπαϊωάννου, 26/3/2018

    Απλές διευκρινίσεις σχετικά με το πως θα επηρεάσει η GDPR την καθημερινότητα μας!

  • Allianz: Όλα όσα πρέπει να γνωρίζετε για τον κανονισμό GDPR!

    Allianz: Όλα όσα πρέπει να γνωρίζετε για τον κανονισμό GDPR!

    Στις 25 Μαΐου 2018, ο πολυαναμενόμενος Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) θα εφαρμοστεί σε ολόκληρη την ΕΕ, αποτελώντας την πιο...
    Nextdeal newsroom, 26/03/2018 - 11:29 26/3/2018
  • Τι θα ισχύει για τα Προσωπικά Δεδομένα;

    Τι θα ισχύει για τα Προσωπικά Δεδομένα;

    Αντιμέτωπη με τις προκλήσεις του νέου Ευρωπαϊκού Κανονισμού General Data Protection Regulation (GDPR) σχετικά με τον χειρισμό και την προστασία των προσωπικών...
    Nextdeal newsroom, 18/01/2018 - 12:15 18/1/2018

ΤΕΛΕΥΤΑΙΑ ΝΕΑ

Επίσκεψη Κυρ. Μητσοτάκη σε περιοχές που έχουν πληγεί από πλημμύρες στον Έβρο και στον Συνοριακό Σταθμό των Κήπων
15:38 Επίσκεψη Κυρ. Μητσοτάκη σε περιοχές που έχουν πληγεί από πλημμύρες στον Έβρο και στον Συνοριακό Σταθμό των Κήπων
  • 15:20 Skoda 4×4: Η πιο ολοκληρωμένη πρόταση τετρακίνησης της μάρκας μέχρι σήμερα
  • 13:52 Η IDE επιδεικνύει προηγμένες υβριδικές ενεργειακές δυνατότητες σε ασκήσεις του ΝΑΤΟ
  • 13:45 Κακοκαιρίες Adel & Byron: Σε €11,8 εκατ. συνολικά εκτιμώνται οι αποζημιώσεις των ασφαλιστικών επιχειρήσεων
  • 12:40 Audi Q3: Δυναμικό ξεκίνημα το 2026 στην Ελλάδα - Η κορυφαία premium επιλογή στην κατηγορία C-SUV
  • 12:25 Πρόγραμμα προετοιμασίας για τις εξετάσεις πιστοποίησης Ασφαλιστικού Πράκτορα από τον Όμιλο ΙΝΤΕΡΣΑΛΟΝΙΚΑ
  • 12:10 Η Howden ενισχύει τη συνεργασία της με την Emirates GBR SailGP Team ως Παγκόσμιος Συνεργάτης Επιπέδου 2
  • 11:55 Η νέα εποχή στην ασφάλιση αυτοκινήτου: Νέα τιμολογιακή πολιτική και τέσσερα νέα προγράμματα από την Groupama Ασφαλιστική
  • 11:43 Προϋπολογισμός: Πρωτογενές πλεόνασμα 3,511 δισ. τον Ιανουάριο 2026 αλλά «καθαρή» υπέρβαση στόχων μόλις 109 εκατ. ευρώ
  • 11:00 Κ. Χατζηδάκης: Μεγάλης οικονομικής και γεωπολιτικής σημασίας οι ενεργειακές συμφωνίες στις ΗΠΑ
  • 10:56 ΕΛΤΑ: Ανανέωση του στόλου με 250 ηλεκτρικά δίκυκλα ελληνικής παραγωγής για τη διανομή αλληλογραφίας
  • 10:51 ΔΥΠΑ: 158 εργαστήρια ομαδικής συμβουλευτικής τον Μάρτιο για ενίσχυση δεξιοτήτων και άμεση διασύνδεση με την αγορά εργασίας
  • 09:52 Νίκος Παπαθανάσης: Νέα δράση για την υποστήριξη της ένταξης φοιτητριών και φοιτητών στην αγορά εργασίας, με χρηματοδότηση από το ΕΣΠΑ
  • 09:30 ΕΑΕΕ: Ενημέρωση για αποφάσεις ΑΑΔΕ
  • 09:09 Επιχειρήσεις: Ο ψηφιακός μετασχηματισμός δεν είναι μόνο ψηφιοποίηση - Αφορά στρατηγική, κουλτούρα και επιβίωση
  • 09:05 Τάκης Θεοδωρικάκος: Έγκριση 400 εκατ. ευρώ από την Κομισιόν για τη βαριά βιομηχανία και αυτάρκεια στην παραγωγή χαρτιού
  • 09:00 ΕΛΑΣ: Πάνω από 16 χιλιάδες παραβάσεις βεβαιώθηκαν σε τροχονομικούς ελέγχους σε όλη την Ελλάδα από 20 έως 23 Φεβρουαρίου
  • 08:45 Τα deals στην Ουάσιγκτον, το «έκτακτο» ραντεβού, το «καμπανάκι» και η «κατσαρίδα» η «ώρα» των τραπεζών
  • 08:40 Πως φορολογείται η Ασφάλιση Ζωής; Οι διαφορές με την κληρονομιά
  • 08:35 1ο Φεστιβάλ Σπάνιων Παθήσεων στην Πινακοθήκη Δήμου Αθηναίων
ΔΕΙΤΕ ΟΛΕΣ ΤΙΣ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΕΙΣ ΕΙΔΗΣΕΙΣ

  1. 19/2 Τοποθέτηση καμερών σε 6 κεντρικούς δρόμους της Αθήνας και 10 λεωφορεία - Τα σημεία που θα βρίσκονται
  2. 20/2 Ασφαλιστική απάτη 2.0: Από τα στημένα ατυχήματα στη χειραγώγηση δεδομένων
  3. 19/2 Η υποχρεωτική ασφάλιση επιχειρήσεων και ο ασφαλιστικός διαμεσολαβητής
  4. 20/2 Συντάξεις Μαρτίου 2026: Το απόγευμα οι πρώτες πληρωμές - Ποιοι θα πάνε στα ΑΤΜ μετά την Καθαρά Δευτέρα
  5. 20/2 Η Be.Brokers επιβραβεύει τους συνεργάτες της με ένα μοναδικό ταξίδι σε Las Vegas & Los Angeles
  6. 20/2 Η DIN AGENTS επεκτείνει τις δραστηριότητες της και ενώνει τις δυνάμεις της με την ΑΠΟΛΛΩΝ Α.Ε
  7. 20/2 isintaximou.gr: Η πρώτη ανεξάρτητη, αυτοματοποιημένη και ολοκληρωμένη εφαρμογή υπολογισμού κύριας και επικουρικής σύνταξης στην Ελλάδα

ΠΡΟΣΦΑΤΑ ΣΧΟΛΙΑ

Config Page Gr

Διεύθυνση: Φιλελλήνων 3, 10557
Σύνταγμα, Αθήνα
Τηλέφωνο: 210 3229394 Fax: 210 3257074 Email: [email protected]

NEWSLETTER

Λάβετε τα καλύτερα του Nextdeal στα εισερχόμενά σας, κάθε μέρα.

FOLLOW US

  • Facebook
  • Instagram
  • Linkedin
  • YouTube

QUICK LINKS

  • ΣΧΕΤΙΚΑ ΜΕ ΕΜΑΣ
  • ΕΚΔΟΣΕΙΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • ΔΙΑΦΗΜΙΣΗ

© 2018 Nextdeal.gr

  • Όροι Χρήσης
  • Πολιτική Απορρήτου
  • Newsletter
  • Like Us on
    Facebook

  • Follow Us on
    Twitter

  • Follow Us on
    Instagram

  • Follow Us on
    LinkedIn

  • Subscribe on
    YouYube