7. Op basis van welke rechtsgronden en voor welke doeleinden verwerkt ERGO uw persoonsgegevens?
ERGO verzamelt en verwerkt uw persoonsgegevens alleen als een van de volgende rechtsgronden van toepassing is en voor de volgende specifieke, uitdrukkelijk omschreven en gerechtvaardigde doeleinden:
7.1. ERGO moet uw niet-gevoelige persoonsgegevens verwerken om uw verzekeringsovereenkomst(en) te beheren en/of uit te voeren
In het kader van het beheren en/of uitvoeren van uw verzekeringsovereenkomst(en) waarbij u verzekeringnemer, verzekerde of begunstigde bent, verwerken ERGO en, in zekere mate, makelaars uw niet-gevoelige persoonsgegevens voor de volgende doeleinden:
· de uitvoering van de verzekeringsovereenkomst(en), inclusief risicobeoordelingen en beoordelingen van de verzekerbaarheid;
· de uitvoering van de (pre-)contractuele verplichtingen (inclusief uw behoefteanalyse in overeenstemming met de richtlijn inzake verzekeringsdistributie (IDD) en AssurMiFID), en van de verplichtingen die voortvloeien uit de verzekeringsrelatie met u, waaronder:
o het beheer van de contractuele relatie;
o het verlenen van klantenservice (bijv. het beantwoorden van uw oproepen en e-mails);
o het verwerken van telefoongesprekken, inclusief de opname ervan, in het kader van het beheren en/of uitvoeren van uw verzekeringsovereenkomst(en);
o de opmaak, inning, verificatie van facturen, premies en voorschotten op polis;
o het beheer en de afwikkeling van schadeaangiften en uitbetalingen;
o uitbetaling aan verzekerden en/of begunstigden;
o het beheer van klachten;
o het opleiden van ons personeel in de dagelijkse uitvoering van onze precontractuele en contractuele verplichtingen jegens u (bijv. hoe de applicaties te gebruiken om aan de precontractuele en contractuele verplichtingen te voldoen, etc.); en/of
o de communicatie met het personeel van ERGO met betrekking tot het beheren en/of uitvoeren van uw verzekeringsovereenkomst(en), inclusief wanneer u ons contacteert via ons Contact Center en/of op onze sociale media pagina’s;
· de herverdeling van risico's door middel van medeverzekering en herverzekering; en/of
· uitgifte en uitvoering van een SEPA-mandaat op uw verzoek;
· proactief en reactief incidentenbeheer met mogelijke toegang tot uw (gevoelige) persoonsgegevens; en/of
· het is mogelijk dat bij het verwerven of het afstoten van bepaalde onderdelen van ons bedrijf (bijv. portfolio’s) of een ander, ERGO persoonsgegevens zou kunnen doorgeven aan Munich RE en ERGO Group en/of derde partijen; en/of
· de behandeling van specifieke verzoeken die u zou kunnen hebben (bijv. het verlenen van een dekking die verband houdt met of een aanvulling vormt op de verzekeringsovereenkomst, het behandelen van uw eventuele verzoeken tot uitoefening van uw rechten als betrokkene, etc.).
Voor zover u uw gezondheidsgegevens aan ons meedeelt in het kader van de precontractuele of contractuele relatie met ons, hebben wij uw uitdrukkelijke toestemming nodig zoals omschreven in sectie 7.2. hieronder.
7.2. U hebt uw uitdrukkelijke toestemming gegeven voor de verwerking van uw gezondheidsgegevens
ERGO heeft als levensverzekeraar uw uitdrukkelijke toestemming nodig om uw gezondheidsgegevens met betrekking tot uw vroegere en/of huidige gezondheidstoestand te verwerken voor contractuele en precontractuele doeleinden, zoals het beoordelen van de geschiktheid van uw verzekeringsdekking en het bestrijden van fraude.
In het bijzonder:
· voorafgaand aan het afsluiten van de verzekeringsovereenkomst(en) verwerkte ERGO, afhankelijk van het product, bepaalde van uw gezondheidsgegevens voor volgende doeleinden:
- een geschikte premie vaststellen en een kostenbeheer voeren; en
- een risicobeoordeling en een evaluatie of u als (potentiële) klant in aanmerking kwam om een verzekeringsovereenkomst af te sluiten op basis van uw vroegere en huidige gezondheidsgegevens (waaronder uw medische vragenlijsten en medische rapporten);
· tijdens de uitvoering van de verzekeringsovereenkomst(en) moet ERGO uw gezondheidsgegevens verwerken in het kader van het merendeel van de doeleinden die hierboven staan omschreven in sectie 7.1 en met het oog op het beheer, de verwerking en de uitvoering van uw schadeaangiften; en
· na de beëindiging van uw verzekeringsovereenkomst(en), voor wettelijke verplichtingen (bijv. de verplichting om elke verzekeringsdistributieactiviteit die gedurende een bepaalde periode wordt uitgevoerd te bewaren voor FSMA audit doeleinden, volgens artikel 291 van de wet betreffende de verzekeringen van 4 april 2014, als gewijzigd) en voor post-contractuele verplichtingen.
Als u geen uitdrukkelijke toestemming geeft of als u uw uitdrukkelijke toestemming wilt intrekken, kan dit het beheer en/of de goede uitvoering van de verzekeringsovereenkomst(en) belemmeren.
7.3. ERGO moet uw persoonsgegevens verwerken om te voldoen aan een wettelijke verplichting waaraan ERGO is onderworpen
ERGO kan verplicht zijn om uw persoonsgegevens (waaronder, voor zover nodig, uw gezondheidsgegevens) te verwerken om te voldoen aan tal van wettelijke verplichtingen waaraan ERGO als verzekeraar of distributeur van verzekeringsproducten is onderworpen, zoals bijvoorbeeld wetgeving of verplichtingen met betrekking tot:
· verzekeringsmaatschappijen, solvabiliteit II en marktstabiliteit, zoals bedoeld in de wet van 13 maart 2016 op het statuut van en het toezicht op de verzekerings- of herverzekeringsondernemingen, circulaires van de Nationale Bank van België, etc.;
· verzekeringspolissen en de verdeling ervan, zoals de wet betreffende de verzekeringen van 4 april 2014, de richtlijn verzekeringsdistributie (IDD), AssurMiFID, etc.;
· belastingen en boekhouding (Wetboek van de Inkomstenbelastingen, Wetboek van Economisch Recht, Wetboek van de Belasting over de Toegevoegde Waarde, etc.);
· marktmisbruik;
· de strijd tegen het witwassen van geld en de financiering van terrorisme (zoals CRS FATCA, de wet van 8 juli 2018 houdende organisatie van een centraal aanspreekpunt van rekeningen en financiële contracten (…), en de wet van 18 september 2017 tot voorkoming van het witwassen van geld en de financiering van terrorisme en tot beperking van het gebruik van contanten;
· investeerders- en consumentenbescherming;
· gegevensbescherming (AVG, wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens, etc.);
· klokkenluiden zoals de wet van 28 november 2022 betreffende de bescherming van melders van inbreuken op het Unie- of nationale recht vastgesteld binnen een juridische entiteit in de private sector. Indien ERGO uw gevoelige gegevens (zoals gezondheidsgegevens) moet verwerken in het kader van een klokkenluidersmelding, dan is deze verwerking “noodzakelijk voor de vaststelling, uitoefening of onderbouwing van een rechtsvordering of wanneer gerechten handelen in het kader van hun rechtsbevoegdheid” (zie artikel 9 §2 (f) van de AVG);
· de veiligheid van onze bezoekers via beveiligingscamera's aan de ingang van onze kantoren (aangeduid met een sticker), overeenkomstig de wet van 21 maart 2007 tot regeling van de plaatsing en het gebruik van bewakingscamera's.
Daarnaast kan ERGO ook verplicht zijn om te reageren op:
· vragen van toezichthouders en andere overheidsinstellingen/autoriteiten, zoals de Gegevensbeschermingsautoriteit, de Financial Services and Markets Authority (FSMA) of de Nationale Bank van België (NBB), FOD Financiën, de eenheid voor financiële informatieverwerking (CTIF), sectororganisaties en consumentenverenigingen zoals de Ombudsman van de Verzekeringen, etc.;
· haar externe auditor; en/of
· gerechtelijke onderzoeken, gerechtelijke bevelen en gerechtelijke procedures in het algemeen (hetzij burgerlijk, hetzij strafrechtelijk).
7.4 ERGO moet uw persoonsgegevens verwerken op basis van de gerechtvaardigde belangen van ERGO om als bedrijf te kunnen functioneren
ERGO verwerkt uw niet-gevoelige persoonsgegevens om administratieve taken uit te voeren die indirect verband houden met het beheren en/of uitvoeren van verzekeringsovereenkomst(en) met u. ERGO gebruikt daarbij uw niet-gevoelige persoonsgegevens en zal deze waar mogelijk anonimiseren of pseudonimiseren en in elk geval beperken tot wat nodig is voor het doel waarvoor ze worden verwerkt. We maken bovendien steeds een afweging van onze belangen tegenover uw belangen en uw recht op privacy.
U kunt meer informatie opvragen over deze belangenafwegingen door contact op te nemen met ERGO (zie sectie 14 "Hoe kunt u contact opnemen met ERGO?"). U heeft eveneens het recht om bezwaar te maken tegen deze verwerkingen van persoonsgegevens (zie sectie 12.5 "Recht om bezwaar te maken tegen de verwerking").
Meer bepaald verwerkt ERGO uw niet-gevoelige persoonsgegevens op basis van haar gerechtvaardigde belangen in de volgende situaties:
7.4.1 Taken en controles voor de bedrijfsvoering, het waarborgen van de veiligheid en het voorkomen van fraude bij ERGO
ERGO kan uw niet-gevoelige persoonsgegevens verwerken om taken en controles uit te voeren voor haar bedrijfsvoering, om de veiligheid te waarborgen en om fraude te voorkomen.
Dit omvat:
· het naleven van de toepasselijke voorschriften, richtlijnen, normen en gedragscodes;
· de administratie, het beheer en het toezicht op onze organisatie, met inbegrip van het voeren van (interne) onderzoeken (bijv. door het juridisch departement voor bestuurstaken, het beheer van juridische risico’s en de behandeling van geschillen en rechtszaken; door de afdeling risicobeheer; door het departement klachtenbeheer; door het departement compliance; door het interne auditsdepartement, etc.);
· de herverdeling van risico's door middel van (mede)verzekering en/of herverzekering;
· het toezicht op onze activiteiten en op de administratieve kennis van de verschillende (rechts)personen waarmee ERGO contacten onderhoudt, zodat we de dossiers, tussenpersonen en andere betrokkenen indien nodig kunnen identificeren;
· de bescherming van de klanten, de werknemers, de onderneming, de activa en de aandeelhouders van ERGO;
· de communicaties (bijv. e-mailuitwisselingen) en de opnamen van telefoongesprekken voor bewijsdoeleinden zoals voor het beheren van klachten, geschillen en/of fraude;
· algemene beveiligingsactiviteiten en controles op de computernetwerken en -systemen van ERGO, met inbegrip van onze applicaties (bijv. bij het onderzoeken of oplossen van incidenten of van toegangsproblemen die klanten ondervinden op onze systemen of applicaties);
· het voorkomen, opsporen en onderzoeken van achterstallige betalingen, misdaden, misbruik en fraude. Zo kunnen wij vaststellen dat u een betalingsachterstand hebt van uw premies, dat u deel uitmaakt van een collectieve schuldenregeling, dat u betrokken bent bij een fraudezaak, dat u uw medewerking verleent aan terrorisme, wapen- of mensenhandel, dat de verstrekte identificatie documenten ongeldig zijn (via een verificatie op Checkdoc), etc. Dergelijke signalen kunnen ertoe leiden dat u geen verzekeringsdekking ontvangt of zelfs dat ERGO besluit om een door u (klant) gevraagde verrichting of dienst te weigeren uit te voeren.
Deze verwerkingsactiviteiten worden uitgevoerd op basis van het gerechtvaardigde belang van ERGO om onze activiteiten te vrijwaren in het licht van onze bedrijfsvoering en van het prudentieel toezicht waaraan een verzekeringsmaatschappij is onderworpen. Wij kunnen hierbij uw niet-gevoelige persoonsgegevens ontvangen via interne, externe of publieke bronnen.
Indien ERGO uw gevoelige gegevens (zoals gezondheidsgegevens) moet verwerken voor het opsporen en beheren van fraudegevallen, dan is deze verwerking “noodzakelijk voor de vaststelling, uitoefening of onderbouwing van een rechtsvordering of wanneer gerechten handelen in het kader van hun rechtsbevoegdheid” (zie artikel 9 §2 (f) van de AVG), of is deze gebaseerd op uw uitdrukkelijke toestemming (artikel 9 §2 (a) van de AVG). Indien ERGO uw persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten moet verwerken, dan is deze verwerking toegestaan door de Belgische wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens (zie artikel 10).
7.4.2 Toezicht en rapportage
ERGO kan uw niet-gevoelige persoonsgegevens verwerken om studies uit te voeren, modellen te creëren en statistieken te genereren voor reglementaire rapporten, risicoanalyses of het toezicht op de winstgevendheid. Dit doen we voor zowel:
· externe rapporteringsdoeleinden in overeenstemming met diverse algemene financiële en verzekeringsrechtelijke voorschriften waaraan wij onderworpen zijn (bijv. NBB, BE GAAP, IFRS 17, FOD Financiën) of om statistische verzekeringsgegevens (zonder persoonsgegevens) te delen met sectororganisatie Assuralia, etc.; en
· interne rapporteringsdoeleinden om te voldoen aan het beleid en de richtlijnen van Munich Re en ERGO Groep, waar ERGO deel van uitmaakt. Dit stelt hen in staat om de algemene en financiële risico's te beoordelen teneinde de levensvatbaarheid en de continuïteit van de Groep te garanderen.
Deze verwerkingsactiviteiten worden uitgevoerd op basis van ons gerechtvaardigde belang in het licht van het prudentieel toezicht (om te garanderen dat de onderneming op lange termijn gezond en financieel levensvatbaar blijft), de bedrijfsvoering van ERGO, en de bedrijfsvoering binnen de Münich Re en ERGO Groep, en het verzamelen en verwerken van de informatie die nodig is om beleid en richtlijnen op te volgen.
7.4.3 Commerciële modellering en profilering
ERGO kan uw niet-gevoelige persoonsgegevens verwerken voor commerciële modellering en profilering, met name:
· het uitvoeren van onderzoek, het creëren van modellen en het genereren van statistieken voor strategische en commerciële doeleinden; en
· het opbouwen van klantprofielen en van voorspellende modellen via inzichten verkregen uit analytische modellen, om doeltreffend in te kunnen spelen op de behoeften van onze klanten en prospecten.
Deze verwerkingsactiviteiten worden uitgevoerd op basis van het gerechtvaardigde belang van ERGO om onze producten en diensten te verbeteren en te ontwikkelen en om onze strategie te plannen.
7.4.4 De vaststelling, uitoefening of onderbouwing van een rechtsvordering
ERGO moet mogelijks uw persoonsgegevens, met inbegrip van uw gezondheidsgegevens en/of persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten, verwerken voor de vaststelling, uitoefening of verdediging van mogelijke rechtsvorderingen of voor het beheer van eigen rechtszaken.
Deze verwerkingen worden uitgevoerd met betrekking tot uw niet-gevoelige persoonsgegevens op basis van het gerechtvaardigd belang van ERGO, dat bestaat uit het verdedigen van ERGO in geschillen.
Indien ERGO uw gevoelige gegevens (zoals gezondheidsgegevens) moet verwerken, dan is deze verwerking “noodzakelijk voor de vaststelling, uitoefening of onderbouwing van een rechtsvordering of wanneer gerechten handelen in het kader van hun rechtsbevoegdheid” (zie artikel 9 §2 (f) van de AVG). Indien ERGO specifiek uw persoonsgegevens met betrekking tot strafrechtelijke veroordelingen en strafbare feiten moet verwerken, dan is deze verwerking toegestaan door de Belgische wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens (zie artikel 10).
7.4.5 Communicatie met ERGO wanneer u geen verzekeringsovereenkomst(en) met ERGO heeft
ERGO kan uw niet-gevoelige persoonsgegevens verwerken indien u contact opneemt met medewerkers van ERGO en dit geen verband houdt met het beheren en/of uitvoeren van een verzekeringsovereenkomst(en). Dit kan onder meer door contact met ons op te nemen via ons Contact Center en/of op onze sociale mediapagina’s.
Deze verwerkingsactiviteit wordt uitgevoerd in het gerechtvaardigde belang van ERGO om te reageren op uw berichten of vragen.
7.4.6 Het onderhouden, verbeteren en ontwikkelen van (de kwaliteit van) de producten en diensten van ERGO en het verbeteren van de klantervaring
ERGO kan uw niet-gevoelige persoonsgegevens verwerken om (de kwaliteit van) de producten en diensten van ERGO te onderhouden, verbeteren en ontwikkelen en om de klantervaring te verbeteren. Dit omvat:
· het toezien op en het herzien, evalueren, vereenvoudigen, optimaliseren, testen en/of automatiseren van onze:
- interne processen en systemen om back-office operaties efficiënter te maken;
- websites om uw gebruikerservaring te verbeteren (bijv. het oplossen van bugs op onze websites, etc.);
- distributiekanalen (met name ons netwerk van makelaars); en/of
- producten, diensten, systemen en processen om deze voortdurend te verbeteren;
· het toezien op de kwaliteit van onze dienstverlening (bijv. door het uitvoeren van klantentevredenheidsonderzoeken of door middel van opnames van telefoongesprekken met het Contact Center van ERGO, etc.); merk op dat als u gevoelige gegevens vermeldt tijdens een tevredenheidsonderzoek of tijdens een gesprek met het Contact Center, u ERGO de uitdrukkelijke toestemming geeft om deze gegevens in hun respectieve context te verwerken; en/of
· relatiebeheer met derden (bijv. verkopers, leveranciers, zakenpartners, etc.).
Deze courante verwerkingsactiviteiten worden uitgevoerd op basis van het gerechtvaardigde belang van ERGO om te handelen en diensten te verlenen in het belang van onze klanten, zoals vereist door wetgeving zoals de richtlijn betreffende de verzekeringsdistributie (IDD) en AssurMiFID, en meer in het algemeen, om onze dienstverlening aan u te onderhouden en te verbeteren.