УВЕДОМЛЕНИЕ ЗА ПОВЕРИТЕЛНОСТ

В сила от 25.05.2018 г., последна актуализация на 25.05.2020 г.

Настоящото Уведомление за поверителност има за цел да информира  нашите клиенти – физически лица, съответно представителите и служителите на клиенти – юридически лица, относно това как ние, „БАЛКАНСКА ЗАСТРАХОВАТЕЛНО-БРОКЕРСКА КЪЩА“ ЕООД, при осъществяване на дейността ни като застрахователен брокер събираме, използваме или споделяме личните данни, които Вие ни предоставяте, или които по друг начин сме получили или създали и които са свързани с Вас.  Желателно е да отделите време, за да се запознаете с това Уведомление за поверителност, както и периодично да го преглеждате, защото ние може да го променим в даден момент. 

I. ЗА КАКВО СЕ ОТНАСЯ?

Когато се обръщате към нас, за да ни възложите застрахователно посредничество (да ви съдействаме да се снабдите с оферта от застрахователи за интересуваща ви застраховка, да сключите чрез нас застраховка, да подадете уведомление за щета, да подновите застраховка и т.н.),  Вие ни предоставяте определена информация за себе си – като например, имена, ЕГН, адрес и др.

Ние сме съобразили настоящото Уведомление за поверителност („Уведомлението“) със Общия регламент 2016/679 за защита на личните данни (GDPR) („Регламента“), в сила от 25 май 2018 г.

Съгласно Регламента и българският Закон за защита на личните данни („ЗЗЛД“), Вие, като физическо лице, сте субект на лични данни. Ние се явяваме администратор на Вашите лични данни, които обработваме. Нашите идентификационни данни като администратор и начините за връзка с нас са посочени в края на този документ.

II. КАКВИ ЛИЧНИ ДАННИ СЪБИРАМЕ

Личните данни, които искаме от Вас да ни предоставите като клиенти, са определени в приложимите нормативни актове и договорите ни със застрахователните дружества, чиито продукти предлагаме. 

Когато се обръщате към нас във връзка с услуга по застрахователно посредничество или да получите информация, да зададете въпроси или заявите Ваши права, личните данни, свързани с Вас, които събираме са следните: 

  1. Биографични Данни – вкл. три имена (във връзка с изпълнение на наши задължения по ЗМИП при застраховка живот, единствено и само за целите на превенцията на изпирането на пари и финансирането на тероризма, събираме още - копие от документ за самоличност, дата и място на раждане, гражданство, възраст, държава на постоянно пребиваване, лични данни за свързани лица, заемащи висша държавна длъжност /видни политически личности/, професионална дейност; крайни /действителни/ собственици на клиент ЮЛ; произход на средствата и др. съгласно изискванията на законодателството относно мерките против изпиране на пари и финансиране на тероризма);
  2. Информация за контакт – вкл.  адрес, телефон, имейл;
  3. Вашата идентификация – вкл. данни от документ за самоличност като ЕГН или ЛНЧ, ЕИК на едноличен търговец;
  4. Ваш видеообраз – когато ни посещавате в централния ни офис, където се извършва видеонаблюдение;
  5. Финансова информациявкл. данни за банкови сметки при плащане на премия по банков път; 6. Чувствителни ЛД свързани с Вашето здравословно състояние - при сключване на застраховка живот, медицински застраховки или други застраховки, изискващи предварителна информация за Вашето здравословно състояние, предоставени с Ваше съгласие, или когато Ви съдействаме за предявяване на претенции пред застрахователите при настъпили застрахователни събития, свързани с увреждания на здравето;
  1. Данни при имуществени и автомобилни застраховки – вкл. имотно състояние, семейно положение, данни за МПС (рег. № МПС, № двигател, № рама), данни от талон на МПС, данни от шофьорска книжка;  
  2. Ваши данни в качеството Ви на служител, необходими за сключване на групови застраховки  от Вашия работодател, когато Вие сте застраховано лице; или за предявяване на застрахователни претенции от Вашия работодател (например при настъпили щети на управляван от Вас служебен автомобил) – вкл. имена, ЕГН, професия/длъжност, месторабота; 9. Ние събираме определена лична информация за Вас и като представители на нашите клиенти – юридически лица, на различни етапи от деловите ни взаимоотношения: имена; длъжност в организацията, за която работите; телефон и имейл (за контакт); ЕГН (ако се изисква за определени документи). Например ние събираме лични данни директно от Вас, когато ни ги предоставяте за целите на подписване на договор с представляваното от Вас дружество, а също и от публични източници, например търговски регистър за справка относно Вашата представителна власт. Ние можем да получим Ваши лични данни и от работодателя или от колегите Ви, например когато са Ви посочили като лице за контакт с оглед изпълнение на сключения с нас договор.

Когато обработваме личните Ви данни за целите на основната ни дейност по застрахователно посредничество, за осигуряване на сигурността в нашите обекти, както и за да изпълним нормативните си задължения, тази обработка е задължителна, за изпълнение на тези цели. Без тези данни, не бихме могли да предоставяме съответните услуги. Така например, ако не ни предоставите Вашите имена, ЕГН и адрес, ние не бихме могли да издадем застрахователна полица.

III. КАК СЪБИРАМЕ И ИЗПОЛЗВАМЕ ВАШИТЕ ЛИЧНИ ДАННИ

За да извършваме дейността си и да Ви предоставяме услугите си по възможно най-добър начин, ние събираме и обработваме лични данни, когато Вие ни ги предоставите или взаимодействате с нас директно в нашите офиси или чрез интернет страницата ни. Ние може да събираме лични данни включително и чрез имейл комуникация, изпратена от и до нас.  

Ние може да използваме Вашите лични данни за следните цели:

  1. Да Ви предоставим услугите ни, свързани със застрахователно посредничество за сключване на застрахователни договори, които извършваме и които Вие сте поискали; в това число да Ви съдействаме при заявяване на претенция/щета към застрахователя при настъпване на застрахователно събитие;
  2. Да Ви предоставяме информация във връзка с тези услуги, включително маркетингови съобщения, чрез каналите за комуникация, която сте избрали (телефон, SMS, имейл); да Ви уведомяваме за падежи на вноски или изтичане на срокове за подновяване на застрахователния Ви договор или да Ви съобщим друга съществена информация във връзка с Вашата застраховка чрез обаждане по телефон, текстови съобщения (SMS) или имейл;
  3. Да осъществяваме връзка с Вас, когато сте ни задали въпрос или отправили искане за оферта за услуга, или да Ви уведомяваме за важни промени в условията ни за работа или вътрешните ни политики, или за пробиви в сигурността на данните;
  4. Да извършваме дейността си съобразно приложимото законодателство и професионалните норми и правила, като отговаряме на искания на местни или чужди регулаторни, държавни или съдебни органи;
  5. Да подобряваме услугите, които Ви предоставяме, включително за вътрешни цели като одити, анализи и проучвания, които да ни помогнат да подобрим дейността си или за да наблюдаваме и анализираме тенденциите и използването на услугите ни и да подобряваме дизайна и съдържанието на интернет сайта ни;
  6. Да гарантираме сигурността на персонала и клиентите и опазване на имуществото в нашия централен офис;
  7. Във връзка с правни претенции, за да защитаваме интересите си в съдебни спорове или други производства, образувани от компетентните органи, както и за цели, посочени на други места в това Уведомление за поверителност.

Ние обработваме Вашите лични данни, въз основа на следните правни основания:

  • във връзка със сключване и за изпълнение на договор за възлагане, който сключваме с Вас (включително в устна форма при сключване на задължителна застраховка „Гражданска отговорност на автомобилистите“ или „Злополука на пътниците в средствата за обществен превоз“), в това число предоставяне на съдействие за предявяване на претенции пред застрахователите при настъпили застрахователни събития или щети; или
  • за изпълнение на наши задължения, които следват от нормативен акт, например във връзка със задължения, предвидени в Закона за мерките срещу изпирането на пари, Закона за счетоводството и Данъчно-осигурителния процесуален кодекс и други или при предоставяне на информация на съдебните и други държавни органи; или
  • наш или на трето лице легитимен интерес, освен когато пред него преимущество имат Ваши интереси или Ваши основни права и свободи. Например установяване, упражняване или защита на правни претенции или подобряване дейността и качеството на услугите ни; директен маркетинг (да Ви изпращаме съобщения за наши сходни продукти и услуги, когато сте наш клиент); Примери за легитимен интерес на трето лице (Вашият работодател) са предявяване на застрахователни претенции от Вашия работодател за получаване на обезщетение при щети на управляван от Вас служебен автомобил и др.;
  • Вашето изрично информирано съгласие в някои случаи, например за водене на кореспонденция при отправено от Вас искане за информация за застрахователен продукт или услуга чрез формата за контакти на нашия сайт или за представяне на данни за здравословното състояние, необходими за някои видове застраховки. Предоставеното Ваше съгласие може да бъде оттеглено по всяко време като ни пишете на адресите и имейла за връзка с нас, посочени в края на този документ, при което ние ще преустановим занапред да обработваме Вашите данни, предмет на оттегленото съгласие.

Ние ще актуализираме периодично горепосочения примерен списък, в отговор на развитието на нашия бизнес и променящите се правни изисквания. Ние ще Ви уведомим, в случай, че бихме желали или се налага да използваме Вашите лични данни за цели и по начин, значително различаващи се от това, за което сме Ви информирали и при необходимост ще потърсим Вашето съгласие.

ІV. С КОГО СПОДЕЛЯМЕ ВАШИТЕ ЛИЧНИ ДАННИ

При осъществяване на дейността ни се налага да споделяме Вашите лични данни с някои от следните лица:

  • Застрахователните дружества, които сте избрали с наше съдействие;
  • Нашите професионални консултанти и одитори;
  • Регулаторни, държавни и съдебни органи;
  • Наши доставчици на услуги (счетоводни, поддръжка на IT системите, куриерски услуги и др.) или бизнес партньори, с помощта на които Ви предоставяме услугите ни.

Ние сключваме договори в писмена форма с консултантите  и доставчиците, с които работим, като изискваме от тях да предприемат необходимите мерки, за да гарантират защитата на Вашата персонална информация. Ние ще трансферираме на тези наши контрагенти единствено информацията, която им е необходима, за да ни предоставят договорените услуги, без да им разрешаваме да използват Вашата информация за техни собствени цели. 

Ние няма да предоставяме Ваши лични данни на трети лица, за да Ви пращат непоискани маркетингови съобщения, освен ако Вие сте дали необходимото съгласие за това. В случай, че получавате непоискани търговски съобщения от търговците, с които ние работим, моля уведомете ни на следния имейл адрес office@bzbk.eu.

V. ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ ИЗВЪН БЪЛГАРИЯ

Ние не предаваме Вашите лични данни на други лица в друга държава членка или трета държава или на международни организации.

VІ. КОЛКО ВРЕМЕ СЪХРАНЯВАМЕ ЛИЧНИТЕ ВИ ДАННИ

Ние имаме вътрешна политика, която определя колко дълго съхраняваме личните Ви данни. Тя е изградена на базата на (а) вида на информацията, която събираме и (б) целите, за които я събираме. Принципно, ние съхраняваме Вашите лични данни, толкова дълго колкото е необходимо за целите на обработване, за които данните са били събрани и за всяка друга допустима и свързана цел или до изтичане на законово определен срок (например за съхранение и обработка на счетоводни данни и за данъчен контрол -  11 години). Наш легитимен интерес е да запазим определена Ваша персонална информация до изтичане на давностния срок за предявяване на претенции (5 години) след изтичане или прекратяване на договора с Вас. Ние няма да изтрием или анонимизираме Ваши лични данни, ако те са необходими за висящо съдебно или административно производство или производство по разглеждане на Ваша жалба срещу нас.

VІІ. КОЛКО ЗАЩИТЕНИ СА ЛИЧНИТЕ ВИ ДАННИ

Ние високо ценим поверителността на личните Ви данни и се отнасяме много сериозно към мерките за сигурност на личните данни, които сме събрали и съхраняваме. Ние използваме множество процедури и технологии, за да защитим личните данни, които ни предоставяте, от непозволен достъп, използване, унищожаване или разкриване. Например, имаме защитни стени (firewalls) и антивирусни програми, средства за контролиране на достъпа, разделяне на задълженията и др.. Ние изискваме от нашите доставчици и партньори, които имат достъп до Вашите лични данни, да използват подходящи мерки, с които да осигурят защитата и поверителността на личните Ви данни. За съжаление предаването на информация по интернет или по телефон може да не е напълно сигурна въпреки взетите от нас мерки. Всяко предаване на  лични данни по интернет или по телефон е на Ваш риск.

VІІІ. КАКВИ ПРАВА ИМАТЕ

Във връзка с Вашите лични данни, Вие имате определени права спрямо нас, които са Ви предоставени от законодателството. Понякога определени права могат да възникнат и да бъдат упражнени само при определени основания за обработване на личните Ви данни; други търпят известни ограничения и изключения, по силата на законодателството. Ако не разбирате как обработваме личните Ви данни, искате да упражните правата си или имате въпроси, свържете се с нас на контактите, посочени най-долу в този документ.

Съгласно приложимото законодателство, Вие имате следните права:

  1. Право на достъп до личните данни, свързани с Вас - можете да поискате по-подробна информация за това как използваме данните Ви и копие от информацията за Вас, която съхраняваме;
  2. Правото да поискате коригиране на неточните лични данни, свързани с Вас;
  3. Право да поискате ограничаване на обработването на личните данни, свързани с Вас – в случаите, когато има жалба, която е в процес на разглеждане;
  4. Право да възразите срещу обработването на личните Ви данни -– когато то се основава на легитимен интерес, освен ако са налице убедителни законови основания за обработването или то е нужно по повод правни претенции;
  5. Правото да поискате изтриване на личните данни, свързани с Вас („правото да бъдеш забравен“)в случаите, когато няма законно основание да продължим да ги обработваме, или оттеглите съгласието си и не е налице друго правно основание да продължим обработване, когато вашият легитимен интерес има превес над нашите законни причини за обработване, или когато обработването е в нарушение на приложимото законодателство;
  6. Правото да получите личните данни, които сте ни предоставили и които Ви засягат, и да ги използвате отново като ги прехвърлите на друг администратор („право на преносимост“); 
  7. Право да подадете жалба до компетентния надзорен орган или до съда, в случай че са нарушени правата ви или сте пострадали от незаконосъобразно обработване на личните Ви данни. Надзорният орган по защита на личните данни в България е Комисията за защита на личните данни, с адрес бул. „Цветан Лазаров“ № 2, гр. София, п. код 1592.

Когато обработването се основава на дадено от Вас съгласие, имате право да оттеглите съгласието си за обработване на личните Ви данни по всяко време, без това да засяга законосъобразността на обработването въз основа на съгласието Ви преди то да бъде оттеглено.

Вие имате право на достъп и можете да поискате по-подробна информация за това дали обработваме Ваши лични данни, какви категории, за какви цели, на кого ги разкриваме и др. Ако сте пожелали, ще Ви осигурим достъп до Вашите лични данни, които са в процес на обработване, под формата на тяхно копие. Копието е безплатно за Вас.  Ако поискате допълнителни копия, можем да Ви определим разумна такса, която да покрие административните ни разходи за изготвянето им. Ако сте подали искането с електронни средства, по възможност ще Ви предоставим информацията в широко използвана електронна форма, освен ако не сте поискали друго от нас. 

Ако не обработваме Ваши лични данни, ще Ви уведомим за това. Ако отхвърлим искането Ви за копие от данните, ще изложим пред Вас причините за това решение.

Упражняването на правото Ви на достъп не следва да влияе неблагоприятно върху правата или свободите на други лица, включително върху търговската тайна или интелектуалната собственост, и по-специално върху авторското право за защита на софтуера. В случай, че преценим, че има основание да се очаква подобно отрицателно въздействие, можем мотивирано да ограничим част от информацията, която ще Ви предоставим, така че да не се стигне до него.

Ако обработваме голямо количество информация за Вас, можем да Ви помолим да посочите точно информацията или дейностите по обработването, за които се отнася искането Ви. Така ще ни помогнете да се ориентираме по-добре и по-бързо, а и самите Вие по-скоро да получите нужните Ви данни.

Ако сте възразили срещу обработването на личните Ви данни, основано на наш легитимен интерес или легитимен интерес на трета страна, ние можем да продължим обработването въпреки Вашето възражение, ако можем да докажем, че съществуват убедителни законови основания за обработването, които имат предимство пред Вашите интереси, права и свободи, или за установяването, упражняването или защитата на правни претенции.  

В случай, че отнасящи се до Вас данни се използват за целите на директния маркетинг, имате право безплатно и по всяко време да възразите срещу обработването им за тази цел и ние ще прекратим обработването им, като ни уведомите писмено на адресите, посочени в края на това Уведомление в раздел Как да се свържете с нас или като ни върнете безплатен SMS съгласно указанията в изпратените от нас рекламни съобщения.

Когато искате да коригираме Ваши лични данни може да поискате да уведомим и третите лица, на които са разкрити, с изключение на случаите когато това е невъзможно или е свързано с прекомерни усилия.

Вие имате право да поискате изтриване на личните Ви данни, когато те повече не са необходими за целите, за които са били събрани или обработвани по друг начин; когато оттегляте съгласието си за обработване на личните Ви данни и няма друго правно основание за обработването; когато възразите срещу обработване основано на легитимен интерес и той няма преимущество пред Вашите права, свободи и интереси; при обработване без правно основание или изтриването на личните Ви данни е наше правно задължение, определено с правото на Република България или Европейския съюз. По силата на действащото законодателство, имаме право да продължим обработването въпреки Вашето искане за изтриване, за да спазим нашите правните задължения, предвидени в правото на Република България или Европейския съюз, които изискват обработване на личните Ви данни или когато е необходимо за установяването, упражняването или защитата на правни претенции.  

За да упражните правото на ограничаване на обработването, трябва да са изпълнени следните условия: 

  • Оспорвате точността на личните данни;
  • Обработването е без правно основание, но вместо да ги изтрием, вие изисквате ограничаване на използването им;
  • Ние не се нуждаем повече от личните данни за целите на обработването, но Вие ги изисквате за установяването, упражняването или защитата на правни претенции;
  • Възразили сте срещу обработването на основание „легитимен интерес“.

Когато обработването на личните Ви данни е било ограничено, все пак бихме могли да продължим обработването им в два случая: 

  • с изрично Ваше съгласие; или 
  • за установяването, упражняването или защитата на правни претенции или за защита на правата на друго физическо лице или поради важни основания от обществен интерес за Съюза или държава членка.  

Правото на преносимост съществува и може да се упражни, само когато са изпълнени следните две условия: (1) става въпрос за обработване по автоматизиран начин (т.е. това право не се отнася до обработване на данни под формата на хартиени досиета) и (2) освен че става по автоматизиран начин, обработването на Вашите лични данни се извършва въз основа на (а) Вашето съгласие или (б) на договор, по който сте страна или за предприемане на стъпки по Ваше искане преди сключването на договор. Вие имате право да получите личните си данни в структуриран, широко използван и пригоден за машинно четене формат или да поискате пряко прехвърляне на личните Ви данни  към друг администратор, когато това е технически осъществимо.

Трябва да знаете, че когато упражните правото на преносимост, това не води до заличаването на Вашите данни от нашите системи. Вие ще можете да продължите да се ползвате от услугите ни дори след операцията по преносимост на данните. Преносимостта на данните също така не засяга първоначалния период на запазване, който се отнася за предадените данни. Можете да упражнявате своите останали права, които са посочени в законодателството и сме изброили тук, докато ние продължаваме да обработваме данните.

Ако считате, че ние нарушаваме приложимата нормативна уредба, молим да се свържете с нас за изясняване на въпроса. Разбира се, имате право и незабавно да подадете жалба по съдебен ред или до надзорен орган в Европейския съюз, където живеете, работите, или където се е осъществило твърдяното нарушение на Вашите права.

IХ. В КАКВА ФОРМА И В КАКЪВ СРОК ЩЕ ВИ ОТГОВОРИМ? КАКВО СТАВА, АКО НЕ ПОЛУЧИТЕ ОТГОВОР?

Как да заявим правата си? За да упражните правата си съгласно Регламента можете да ни пишете на електронна поща или да ни пратите писмо по пощата на данните за контакт, посочени най-долу.

Заявления във връзка с упражняване на Ваши права по принцип се подават лично или от изрично упълномощено от Вас лице. Заявление може да бъде отправено и по електронен път, по имейл, включително по реда на Закона за електронния документ и електронните удостоверителни услуги. Когато са налице нормативни процедурни правила във връзка с упражняване на правата Ви (в Регламента, Закона за защита на личните данни и други актове) те също следва да бъдат спазени. 

В каква форма ще Ви отговорим? Във формата, в която се отправили запитването си до нас – писмено на хартиен носител или в електронна форма. Когато сте подали искане с електронни средства, по възможност информацията ще Ви бъде предоставена в широко използвана електронна форма, освен ако не сте поискали друго.

В какъв срок ще получите отговор? До един месец от получаване на Вашето искане ще Ви предоставим информация относно действията, които сме предприели по него. При необходимост този срок може да бъде удължен с още два месеца, като се взема предвид сложността и броя на исканията. Ако такова удължаване се наложи, ще Ви уведомим в срок до един месец от подаване на искането Ви, като ще Ви обясним и по какви причини се налага това удължаване. 

А ако не Ви отговорим? Ако не предприемем действия по искането Ви, ще Ви уведомим без забавяне и най-късно в срок от един месец от получаване на искането, за: причините да не предприемем действия, за възможността да подадете жалба до надзорен орган, или да потърсите защита по съдебен ред.

Х. ДОБРЕ Е ДА ЗНАЕТЕ

(1) Когато някой гражданин отправя към нас искания, които са явно неоснователни или прекомерни, поспециално поради своята повторяемост, ние имаме правото:

а) да наложим разумна такса, като вземем предвид административните разходи за предоставяне на информацията или комуникацията или предприемането на исканите действия;  или

б) да откажем да предприемем действия по искането.

(2) Когато имаме основателни опасения във връзка със самоличността на физическото лице, което подава искането до нас, можем да поискаме предоставянето на допълнителна информация, необходима за потвърждаване на самоличността на субекта на данните. Ако не получим такава информация и не сме в състояние да идентифицираме субекта на данните, можем да откажем да предприемем действия въз основа на отправено до нас искане за упражняване на някое от посочените в този документ права. 

XI. КАК ЩЕ ВИ УВЕДОМИМ ЗА ПРОМЕНИ В СЪДЪРЖАНИЕТО НА НАСТОЯЩОТО УВЕДОМЛЕНИЕ

Ние ще актуализираме периодично информацията в това Уведомление, в отговор на развитието на нашия бизнес и променящите се правни изисквания. Ние ще Ви уведомим, в случай, че бихме желали или се налага да използваме Вашите лични данни за цели и по начин, значително различаващи се от това, за което сме Ви информирали и при необходимост ще потърсим Вашето съгласие.

Ние ще Ви уведомим за промени по същество в настоящия документ чрез нашата уеб страница и при възможност, по друг подходящ начин, така че Вие винаги да сте информирани за промените относно това какви Ваши лични данни ние събираме, как ги използваме и при какви обстоятелства ги споделяме с други лица. Вие може да бъдете помолен да прочетете и приемете тези промени, преди да продължи достъпа до уеб страницата ни. 

ХІ. КАК ДА СЕ СВЪРЖЕТЕ С НАС

Администратор на личните данни е „БАЛКАНСКА ЗАСТРАХОВАТЕЛНО – БРОКЕРСКА КЪЩА“ ЕООД, ЕИК: 131034286, със седалище и адрес на регистрация гр. София, бул. „Симеоновско шосе“ № 9, магазин 8, п.к. 1700. 

Моля отправяйте всички въпроси, коментари или искания във връзка с това Уведомление за поверителност на посочения адрес по-горе до г-жа Петя Петрова, на тел. 02/968-10-16, 17, 18 или на имейл office@bzbk.eu.

Свържете се
с нас

Централен офис гр. София,
бул. "Симеоновско шосе" №9

+359 888 49 92 15
+359 899 99 20 61
+359 2968 10 18

e-mail: office@bzbk.eu

Контакти в случай
на застрахователно събитие:

+359 887 31 40 44
+359 887 24 33 52
+359 885 22 74 22

e-mail: office@bzbk.eu

Ситняково
гр.София,  кв.”Гео Милев”, ул. “Съединение” №5А 
T: +359 888 280 099; +359 884 077 928;
 
Пловдив        
гр.Пловдив, бул. “Христо Ботев” №80
T:+359 890 20 68 87; +359 (32) 59 68 12;
            
Монтана
гр.Монтана , ул. "Камен Цанов" № 5
T: +359 889 87 73 31; +359 (96) 30 30 77