Настоящата Политика определя условията и реда, по който физическите лица, чиито лични данни се обработват от ЗК „ЛЕВ ИНС“ АД ( „ЛЕВ ИНС“, „Дружеството“, „Ние“), могат да упражняват правата си съгласно законодателството за защита на личните данни.
ЧАСТ 1: ОБЩИ ПОЛОЖЕНИЯ
1.1. ЛЕВ ИНС обработва, съхранява и защитава лични данни, събрани при изпълнение на дейността му, прозрачно, законосъобразно и съобразно целите, за които данните са събрани.
1.2. Настоящата политика се прилага и по отношение на начина, по който Служителите на Дружеството обработват лични данни за целите на разпространение на застрахователни продукти, сключване на застраховки, изпълнение на задълженията по застрахователен договор и уреждане на претенции по застрахователни договори като част от трудовите си задължения. Служителите са длъжни да спазват следните принципи при обработка на лични данни:
1.2.1 Личните данни се обработват законосъобразно и добросъвестно.
1.2.2 Личните данни се събират за конкретни, точно определени и законни цели или цели със сходен характер и не се обработват допълнително по начин, несъвместим с тези цели.
1.2.3 Личните данни, които се събират и обработват при управлението на човешките ресурси, са съотносими, свързани със и ненадхвърлящи целите, за които се обработват.
1.2.4. Личните данни са точни и при необходимост се актуализират.
1.2.5 Личните данни се заличават или коригират, когато се установи, че са неточни или несъответстват на целите, за които се обработват.
1.2.6 Личните данни се поддържат във вид, който позволява идентифициране на съответните физически лица за период не по-дълъг от необходимия за целите, за които тези данни се обработват.
1.3. Служителите, които обработват лични данни преминават първоначално и периодични обучения за поверителност и се запознават с приложимото законодателство.
1.4. Всички лични данни и друга информация, чрез която физическото лице може да бъде идентифицирано, се събират и обработват, само ако се изисква и до степента, необходима за изпълнение на служебните задължения на Служителя, при условие че тези дейности се извършват в рамките на правомощията, предоставени на Служителя и в съответствие със законовите изисквания за защита на личните данни.
ЧАСТ 2: ОПРЕДЕЛЕНИЯ
„Лични данни“ означава всяка информация, свързана с идентифицирано физическо лице или физическо лице, което може да бъде идентифицирано пряко или непряко, по-специално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентификатор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социалната идентичност на това физическо лице;
„Профилиране“ означава всяка форма на автоматизирано обработване на лични данни, изразяващо се в използване на лични данни за оценяване на определени лични аспекти, свързани с физическо лице, и по-конкретно за анализиране или прогнозиране на аспекти, отнасящи се до изпълнението на професионалните задължения на това физическо лице, неговото икономическо състояние, здраве, лични предпочитания, интереси, надеждност, поведение, местоположение или движение;
„Субект на данни“ означава физическо лице, което може да бъде идентифицирано пряко или непряко, по-спе-циално чрез идентификатор като име, идентификационен номер, данни за местонахождение, онлайн идентифи-катор или по един или повече признаци, специфични за физическата, физиологичната, генетичната, психическата, умствената, икономическата, културната или социална идентичност на това физическо лице;
„Обработване” – означава всяка операция или съвкупност от операции, извършвана с лични данни или набор от лични данни чрез автоматични или други средства като събиране, записване, организиране, структуриране, съхранение, адаптиране или промяна, извличане, консултиране, употреба, разкриване чрез предаване, разпространяване или друг начин, по който данните стават достъпни, подреждане или комбиниране, ограничаване или унищожаване;
ЧАСТ 3: ПРАВА НА СУБЕКТИТЕ НА ЛИЧНИ ДАННИ
Субектите на лични данни имат следните права относно техните лични данни:
- Право на достъп;
- Право на коригиране;
- Право на преносимост на данните;
- Право на изтриване (право „да бъдеш забравен“)
- Право да се иска ограничаване на обработването;
- Право на възражение срещу обработването на лични данни;
- Право на субекта на лични данни да не бъде обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране.
Право на достъп
2.1.При поискване ЛЕВ ИНС предоставя на субект на лични данни следната информация:
2.1.1 потвърждение дали ЛЕВ ИНС обработва лични данни на лицето или не;
2.1.2 копие от личните данни на лицето, които се обработват от ЛЕВ ИНС, в случай, че това не накърнява чужди права и законни интереси
2.1.3 обяснение относно обработваните данни.
2.2. Обяснението по чл. 2.1.3 включва следната информация относно обработваните от ЛЕВ ИНС лични данни:
2.2.1 целите на обработването;
2.2.2 съответните категории лични данни;
2.2.3 получателите или категориите получатели, пред които са или ще бъдат разкрити личните данни, по-специално получателите в трети държави или международни организации;
2.2.4 когато е възможно, предвидения срок, за който ще се съхраняват личните данни, а ако това е невъзможно, критериите, използвани за определянето на този срок;
2.2.5 съществуването на право да се изиска коригиране или изтриване на лични данни или ограничаване на обработването на лични данни, свързани със субекта на данните, или да се направи възражение срещу такова обработване;
2.2.6 правото на жалба до надзорен орган;
2.2.7 когато личните данни не се събират от субекта на данните, всякаква налична информация за техния източник;
2.2.8 съществуването на автоматизирано вземане на решения, включително профилиране, и информация относно използваната логика, както и значението и предвидените последствия от това обработване за субекта на данните;
2.2.9 когато личните данни се предават на трета държава или на международна организация, субектът на данните има право да бъде информиран относно подходящите гаранции във връзка с предаването.
2.3. Обяснението относно обработваните данни включва информацията, която ЛЕВ ИНС предоставя на субектите на данни посредством уведомление за поверителност.