Datenschutzbestimmungen

Mit diesen Hinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch uns, die SOGESSUR S.A. Deutsche Niederlassung und die Ihnen nach dem Datenschutzrecht zustehenden Rechte. Wir bitten Sie darum, diese Erstinformationen an die versicherten Personen weiterzugeben.

Verantwortliche für die Datenverarbeitung:

SOGESSUR S.A. Deutsche Niederlassung
Fuhlsbüttler Straße 437
22309 Hamburg

Telefon: +49 (40) 64603-140
Fax: +49 (40) 271 656-195
E-Mail-Adresse: vertragsservice@socgen.com

Unseren Datenschutzbeauftragten erreichen Sie per Post unter der o.g. Adresse mit dem Zusatz - Datenschutzbeauftragter - oder per E-Mail unter: datenschutzversicherung@socgen.com

Wir verarbeiten Ihre personenbezogenen Daten unter Beachtung der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), des österreichischen Datenschutzgesetzes (DSG) sowie der datenschutzrechtlich relevanten Bestimmungen des deutschen Versicherungsvertragsgesetzes (VVG) und des österreichischen Versicherungsvertragsgesetzes (VersVG) sowie aller weiteren maßgeblichen Gesetze.

Welche personenbezogenen Daten verwenden wir?

Wir verwenden Ihre personenbezogenen Daten. Darunter fallen die von Ihnen im Versicherungsantrag angegebenen Daten (Antragsdaten), Vertragsdaten und Angaben Dritter (z.B. von Ärzten, Sachverständigen und Vermittlern), wie: Name, Polizzen-Nummer, Geburtsdatum, Adresse, E-Mail, Geschlecht, Gesundheitsdaten, Versicherungssumme, -dauer und –prämie, Bankverbindung und Inkassodaten.

Im Versicherungsfall ermitteln und verarbeiten wir zusätzlich Ihre Angaben zum Sachverhalt, die Leistungsdaten (Datum, Höhe der Leistung) und die sonstigen Informationen zum Schaden- bzw. Leistungsfall. Das können –soweit erforderlich – auch Angaben von Dritten sein, die mit der Feststellung des Schaden- und Leistungsfalles beauftragt sind (Sachverständige), dazu Auskunft geben können (Behörde, Zeugen, etc.) oder im Zusammenhang mit der Schaden- und Leistungserbringung stehen (Ärzte, Krankenhäuser).

Wir erfassen nur die notwendigen Daten, das heißt, dass im Einzelfall auch mit weniger als den oben beschriebenen Daten das Auslangen gefunden werden kann.

Zwecke und Rechtsgrundlagen der Datenverarbeitung

Wir benötigen die von Ihnen hierbei gemachten Angaben zum Abschluss des Versicherungsvertrages und zur Einschätzung des von uns zu übernehmenden Risikos. Kommt das Versicherungsverhältnis zustande, verarbeiten wir diese Daten zur Durchführung des Versicherungsvertragsverhältnisses. Angaben zum Schaden benötigen wir etwa, um prüfen zu können, ob ein Versicherungsfall eingetreten und wie hoch der Schaden ist.

Wir verarbeiten Ihre personenbezogenen Daten gemäß Art 6 Abs 1 lit b DSGVO sowie Ihre besonderen Kategorien personenbezogener Daten (wie insbesondere Gesundheitsdaten) gemäß Art 9 Abs 2 lit g und h DSGVO iVm §§ 11a ff VersVG daher zu folgenden Zwecken:

  • zur Einschätzung des von uns zu übernehmenden Risikos
  • zur Beurteilung, ob und zu welchen Bedingungen der Versicherungsvertrag abgeschlossen oder eine Vertragsänderung durchgeführt werden kann
  • zur Erstellung eines Angebots und/oder Bearbeitung eines von Ihnen übermittelten Antrags
  • zur Durchführung, Erfüllung (inkl Prämieninkasso) und Verwaltung eines aufrechten Versicherungsvertrags sowie zur Rechnungslegung, Schadensermittlung und Prüfung, ob Sie in Bezug auf Ihren Versicherungsvertrag Anspruch auf eine Versicherungsleistung haben
  • zur Kundenbetreuung, zur Beratung hinsichtlich einer Vertragsanpassung, -ergänzung, für Kulanzentscheidungen oder für umfassende Auskunftserteilungen

Der Abschluss des Versicherungsvertrages bzw. die Durchführung des Versicherungsverhältnisses ist ohne die Verarbeitung Ihrer personenbezogenen Daten nicht möglich. Die Angabe der hierfür notwendigen Daten ist gesetzlich nicht verpflichtend. Sofern Sie uns die notwendigen Daten jedoch nicht bekanntgeben, kann ein Versicherungsvertrag möglicherweise nicht abgeschlossen werden.

Sofern die Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (z. B. bei Ansprüchen des geschädigten Dritten in der Haftpflichtversicherung) erfolgt eine Verarbeitung solcher Daten ausschließlich im Einklang mit einer von Ihnen erteilten Einwilligung (Rechtsgrundlage: Art. 6 Abs 1 lit a und Art 9 DSGVO, § 11a VersVG).

Weiters verarbeiten wir Ihre personenbezogenen Daten gemäß Art 6 Abs 1 lit f DSGVO sowie – für statistische Zwecke - Ihre besonderen Kategorien personenbezogener Daten (wie insbesondere Gesundheitsdaten) gemäß Art 9 Abs 2 lit j DSGVO zu folgenden Zwecken:

  • Erstellung von versicherungsspezifischen Statistiken (Beratung hinsichtlich Vertragsanpassung, Kundenbetreuung, Angebots- und Antragsbearbeitung, Vertragsverwaltung, Risikominimierung)
  • zur Gewährleistung der IT-Sicherheit und des IT-Betriebs,
  • zur Verhinderung und Aufklärung von Straftaten, insbesondere nutzen wir Datenanalysen zur Erkennung von Hinweisen, die auf Versicherungsmissbrauch hindeuten können,

Unser berechtigtes Interesse liegt dabei in der Verfolgung und Erfüllung der oben genannten Zwecke.

Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung gesetzlicher Verpflichtungen wie z. B. aufsichtsrechtlicher Vorgaben, handels- und steuerrechtlicher Aufbewahrungspflichten oder unserer Beratungspflicht. Als Rechtsgrundlage für die Verarbeitung dienen in diesem Fall die jeweiligen gesetzlichen Regelungen i. V. m. Art. 6 Abs. 1 c) DSGVO. Sollten wir Ihre personenbezogenen Daten für einen oben nicht genannten Zweck verarbeiten wollen, werden wir Sie im Rahmen der gesetzlichen Bestimmungen darüber zuvor informieren.

Kategorien von Empfängern der personenbezogenen Daten

Rückversicherer

Von uns übernommene Risiken versichern wir evtl. bei speziellen Versicherungsunternehmen (Rückversicherer). Dafür kann es erforderlich sein, Ihre Vertrags- und ggf. Schadendaten an einen Rückversicherer zu übermitteln, damit dieser sich ein eigenes Bild über das Risiko oder den Versicherungsfall machen kann

Vermittler

Soweit Sie hinsichtlich Ihres Versicherungsverhältnisses von einem Vermittler betreut werden, verarbeitet Ihr Vermittler die zum Abschluss und zur Durchführung des Vertragsverhältnisses benötigten Beitritts-, Vertrags- und Schadendaten. Auch übermittelt unser Unternehmen diese Daten an die Sie betreuenden Vermittler, soweit diese die Informationen zu Ihrer Betreuung und Beratung in Ihren Versicherungs- und Finanzdienstleistungsangelegenheiten benötigen.

Datenverarbeitung in der Unternehmensgruppe

Spezialisierte Unternehmen bzw. Bereiche unserer Unternehmensgruppe nehmen bestimmte Datenverarbeitungsaufgaben für die in der Gruppe verbundenen Unternehmen zentral wahr. Soweit ein Versicherungsverhältnis zwischen Ihnen und einem oder mehreren Unternehmen unserer Gruppe besteht, können Ihre Daten etwa zur zentralen Verwaltung von Anschriftendaten, für den telefonischen Kundenservice, zur Vertrags- und Leistungsbearbeitung, für In- und Exkasso oder zur gemeinsamen Postbearbeitung zentral durch ein Unternehmen der Gruppe verarbeitet werden.

Externe Dienstleister

Wir bedienen uns zur Erfüllung unserer vertraglichen und gesetzlichen Pflichten zum Teil externer Dienstleister. Eine Auflistung der von uns eingesetzten Auftragnehmer und Dienstleister, zu denen nicht nur vorübergehende Geschäftsbeziehungen bestehen, können Sie der Übersicht am Ende dieses Dokumentes entnehmen.

Übermittlung von Gesundheitsdaten

Soweit eine Übermittlung im konkreten Anlassfall erforderlich ist werden Gesundheitsdaten gemäß Art. 9 Abs. 2 lit. a iVm Art. 7 DSGVO und § 11 lit. a VersVG nur an folgende Empfänger übermittelt: Untersuchende oder behandelnde Ärzte und Krankenanstalten oder sonstige Einrichtungen der Krankenversorgung oder Gesundheitsvorsorge, Rück- oder Mitversicherer oder andere Versicherer und Dienstleister, die bei der Abwicklung von Ansprüchen aus dem Versicherungsfall mitwirken, befugte Sachverständige oder gewillkürte oder gesetzliche Vertreter der Betroffenen oder Gerichte, Staatsanwaltschaften, Verwaltungsbehörden, Schlichtungsstellen oder sonstige Einrichtungen der Streitbeilegung und ihrer Organe einschließlich der von ihnen bestellten Sachverständigen.

Datenübermittlung in ein Drittland

Sollten wir personenbezogene Daten an Dienstleister außerhalb des Europäischen Wirtschaftsraumes (EWR) übermitteln, erfolgt die Übermittlung nur, soweit dem Drittland durch die EU-Kommission ein angemessenes Datenschutzniveau bestätigt wurde oder andere angemessene Datenschutzgarantien (z.B. verbindliche unternehmensinterne Datenschutzvorschriften oder EU-Standardvertragsklauseln) vorhanden sind.

Dauer der Datenspeicherung

Wir löschen Ihre personenbezogenen Daten, sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind, soweit eine weitere Speicherung nicht aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Diese ergibt sich, unter anderem aus dem Unternehmensgesetzbuch, der Bundesabgabenordnung, dem Versicherungsvertragsgesetz und dem Finanzmarkt Geldwäschegesetz, dem deutschen Handelsgesetzbuch oder auch der deutschen Abgabenordnung. Aufgrund nachstehender gesetzlicher Aufbewahrungspflichten müssen wir Ihre personenbezogenen Daten insb. wie folgt speichern:

  • Speicherung der Vertragsdaten für 7 Jahre ab Erhebung der Daten (§ 212 UGB)

Weiters kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren). Zu diesem Zweck werden Ihre personenbezogenen Daten jedoch nur dann und nur solange verarbeitet, als dies zur Rechtsverfolgung bzw. Rechtsverteidigung erforderlich ist.

Betroffenenrechte

Sie haben gegenüber uns folgende Rechte nach der DSGVO:

  • Das Recht auf Auskunft nach Art 15 DSGVO betreffend die von uns verarbeiteten personenbezogenen Daten.
  • Das Recht auf Berichtigung nach Art 16 DSGVO, das Recht auf Löschung nach Art 17 DSGVO und das Recht auf Einschränkung der Verarbeitung nach Art 18 DSGVO.
  • Das Recht auf Widerspruch nach Art 21 DSGVO.
  • Wenn Sie eine Einwilligung zur Verarbeitung von Daten erteilt haben, können Sie diese jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Vom Widerruf der Einwilligung bleibt die Rechtmäßigkeit der bis dahin erfolgten Datenverarbeitung unberührt.
  • Das Recht auf Datenübertragbarkeit nach Art 20 DSGVO.
  • Das Beschwerderecht bei der zuständigen Datenschutzbehörde nach Art 77 DSGVO.

Automatisierte Einzelfallentscheidung

Auf Basis Ihrer Angaben zum Risiko, zu denen wir Sie bei Antragstellung befragen, entscheiden wir mitunter vollautomatisiert über das Zustandekommen des Vertrages, mögliche Risikoausschlüsse oder über die Höhe der von Ihnen zu zahlenden Versicherungsprämie.

Vollautomatisierte Entscheidungen (Rechtsgrundlage: Art. 22 DSGVO) beruhen auf vorher festgelegten Regeln zur Gewichtung der dazu eingeholten Informationen. So kann bei Antragstellung die Berechnung und Bewertung auf Basis versicherungsmathematischer Kriterien und Kalkulationen erfolgen.

Durch geeignete Maßnahmen stellen wir sicher, dass Sie Ihre Rechte auf Eingreifen einer Person, auf Darlegung des eigenen Standpunktes und auf Anfechtung der Entscheidung ausüben können.

Unternehmen/ Kategorie Auftragsgegenstand / Funktion
Vermittler gem. § 137 GewO Österreich / Vermittler gem. §34 d GewO Deutschland Vermittlung von Versicherungsprodukten
IT-Dienstleister IT-Betreuung
Gutachter und Sachverständige Erstellen von medizinischen Gutachten
Entsorgungsdienstleister Dokumentenvernichtung
Rückversicherungsunternehmen Monitoring
Bestandsverwaltung und Schadenbearbeitung Postservice inkl. Zuordnung von Eingangspost; Bestandsverwaltung; Kontakt im Rahmen der Leistungsbearbeitung
Personaldienstleister Unterstützung bei Personalangelegenheiten
Rechtsanwälte Juristische Beratung und Vertretung
Steuerberater Beratung in steuerlichen Angelegenheiten