AWP HEALTH & LIFE S.A., FRANKREICH
AWP Health & Life S.A., Frankreich („wir“, „uns“, „unser(er/e)“), ein Teil der Allianz Gruppe ist ein in Frankreich amtlich zugelassenes Versicherungsunternehmen und bietet Versicherungsprodukte und -services weltweit.
Der Schutz von Daten und der Privatsphäre von Personen, die bei uns versichert sind und Verträge abschließen, ist unsere höchste Priorität. In diesem Datenschutzhinweis wird erklärt, welche Arten von persönlichen Daten auf welche Art und Weise erfasst werden, aus welchem Grund diese erfasst werden und an wen diese Daten weitergeleitet werden. Bitte lesen Sie diesen Hinweis sorgfältig durch.
In diesem Fall deckt ein mit dem Versicherer abgeschlossener Versicherungsvertrag alle Angehörigen der zu versichernden Arbeitnehmerkategorie ab und/oder schließt die Erklärung der Begünstigten im Todesfall ein. Dieser Datenschutzhinweis muss diesen Drittparteien ebenfalls übermittelt werden.
Persönliche Daten in Bezug auf die Parteien der vertraglichen Vereinbarungen, die Kategorie der zu erfassenden Mitarbeiter, ihre Angehörigen und/oder Begünstigten, soweit zutreffend, und/oder jede identifizierte oder identifizierbare natürliche Person, auf die sich die persönlichen Daten beziehen – hier als „betroffene Person(en)“ („Sie“, „Ihnen“, Ihr(e)“) bezeichnet – einschließlich der Unterzeichner vertraglicher Vereinbarungen und der verschiedenen Listen, Beweisstücke, Anhänge und andere Dokumente, auf die darin Bezug genommen wird oder die darin aufgenommen werden, und/oder deren Vermerke, Änderungen oder Ergänzungen, werden für den alleinigen Zweck ihrer Verwaltung verwendet, unabhängig davon, ob diese mit automatisierten Mitteln erfolgt oder nicht, wie z. B. die Erfassung, Verarbeitung, Aufzeichnung, Organisation, Zweckbindung und Datenminimierung, Aufbewahrung, Anpassung oder Änderung, Abruf, Abfrage, Nutzung, Offenlegung durch Übertragung, Verbreitung oder anderweitige Bereitstellung, Abgleich oder Kombination, Sicherheit, in Bezug auf die Erfassung und Verarbeitung persönlicher Daten, einschließlich, aber nicht beschränkt auf, die Privatsphäre und Sicherheit derselben. Dies erfolgt in Übereinstimmung mit dem geänderten französischen Datenschutzgesetz Nr. 78–17 vom 06.01.1978 über Informatik, Dateien und Freiheiten und allen anwendbaren Gesetzen und Vorschriften zum Schutz und zur Verarbeitung persönlicher Daten, einschließlich der allgemeinen Datenschutzgrundverordnung (Verordnung (EU) 2016/679) („DSGVO“) des Europäischen Parlaments und des Rates vom 27.04.2016, nachfolgend als „EU-Verordnung“ bezeichnet, sektorspezifischen Gesetzen und anwendbaren Richtlinien und Verhaltenskodizes, die von Aufsichtsbehörden herausgegeben werden.
Die hierin definierten und verwendeten Begriffe haben die in der nachstehend definierten Richtlinie zum Schutz natürlicher Personen bei der Verarbeitung persönlicher Daten und zum freien Datenverkehr dieser Daten aufgeführte Bedeutung. Als „persönliche Daten“ gelten jegliche persönliche und/oder sensible Daten in Bezug auf betroffene Personen. Definitionen hierzu finden Sie im Folgenden.
Soweit zutreffend werden alle erforderlichen Nachträge für bestehende vertragliche Vereinbarungen, alle entsprechenden Datenschutzvereinbarungen mit Drittparteien und Vereinbarungen zu Datenübertragungen, die sich auf die Erfassung, Verarbeitung, Verwendung, Aufbewahrung und/oder die Übertragung jeglicher persönlicher Daten beziehen, die durch uns oder Drittparteien oder von Drittparteien in unserem Namen erfasst werden, in Anwendung aller Aspekte der Bestimmungen zum Datenschutz und zur Informationssicherheit abgeschlossen.
Wir sichern betroffenen Personen Folgendes zu: Wir gewährleisten und stellen sicher, dass jegliche genehmigte Drittparteien, die bei uns unter Vertrag stehen, angemessene Sicherheitsmaßnahmen einhalten, um den Schutz und die Verwendung von persönlichen Daten gemäß des abgeänderten französischen Datenschutzgesetzes Nr. 78–17 vom 06.01.1978 über Informatik, Dateien und Freiheiten sowie Gesetzen und Regulierungen in Zusammenhang mit dem Schutz und der Verarbeitung von persönlichen Daten zu gewährleisten. Dies gilt insbesondere in Bezug auf sensible Daten, für die gegebenenfalls die Umsetzung der Vertraulichkeit bei der Verarbeitung von medizinischen Daten gemäß der Verordnung, der französischen AERAS-Vereinbarung (Versicherung und Darlehen mit erhöhtem Gesundheitsrisiko), die seit 2006 in Kraft ist und am 01.01.2011 und am 02.02.2015 revidiert wurde, dem Verhaltenskodex im Anhang sowie dem französischen Kodex für medizinische Ethik gewährleistet wird.
Datenverantwortliche Stelle
Eine datenverantwortliche Stelle ist eine natürliche oder juristische Person, Behörde, Vertretung oder Einrichtung, die allein oder in Zusammenarbeit mit anderen, die Zwecke und Mittel der Verarbeitung festlegt. Ferner kontrolliert sie die Aufbewahrung und Verwendung persönlicher Daten in Papierform oder in elektronischer Form und ist dafür verantwortlich. Der Versicherer AWP Health & Life S.A. ist die datenverantwortliche Stelle, wie durch die entsprechenden Datenschutzgesetze und Richtlinien definiert, und bestimmt die Zwecke und Mittel der Verarbeitung von persönlichen Daten bei der Erfüllung und Verwaltung vertraglicher Vereinbarungen.
Datenverarbeitende Stelle
Sofern zutreffend, ist die datenverarbeitende Stelle eine Drittpartei, die durch eine gesonderte Datenschutz- und Verwaltungsvereinbarung befugt ist, alle persönlichen Daten, die der datenverarbeitenden Stelle von der datenverantwortlichen Stelle zur Verfügung gestellt werden, oder die von der datenverarbeitenden Stelle im Auftrag der datenverantwortlichen Stelle erfasst werden, in Bezug auf alle Aspekte des Datenschutzes und der Informationssicherheit zu erfassen, zu verarbeiten und zu verwenden.
Kategorien persönlicher Daten
Zu den verschiedenen Arten von persönlichen Daten, die bei der Erfüllung und Verwaltung vertraglicher Vereinbarungen durch befugte Dritte in der Rolle als datenverantwortliche oder datenverarbeitende Stelle erfasst und verarbeitet werden, gehören unter anderem die folgenden Informationen:
- Allgemeine Angaben zur Person: einschließlich vollständiger Name, Titel, Adresse, Telefonnummer, E-Mail-Adresse, IP-Adresse über eine Webseite ohne Deaktivierung von Cookies, Alter/Geburtsdatum, Geschlecht, Nationalität, Ausweisdokument und/oder Ausweisnummer (Reisepass, Personalausweis), Unterschriften;
- Allgemeine HR Angaben zum Arbeitnehmer: einschließlich Personalnummer, Jobtitel/Rolle, Jobstatus: Vollzeit, Teilzeit, Details/Beschreibung der Rolle, Sprache, Details zur Krankenversicherung, Grad, Versicherungsnehmer/Organisation, Geschäftsbereich/Abteilung, Bürostandort, Herkunftsland und Land der Entsendung, Vorgesetzter, Datum des Dienstantritts, Arbeitszeiten, Daten und Einzelheiten zur Entsendung, Enddatum und Grund für die Beendigung, Vertragsart – befristeter Vertrag/Zeitvertrag/Festanstellung, Korrespondenz, Ergebnisse zu kriminalpolizeilichen Überprüfungen im Hinblick auf Betrug und/oder terroristische Handlungen;
- Finanzielle Details: einschließlich Bankkonto/Kreditkartendetails, Zahlungsinformationen, Gehalt/Lohn, Bonuszahlungen, Gehaltsabrechnungen, Daten zu Leistungen und Ansprüchen, Daten zu Mitarbeiterbeteiligungen, Informationen zu Unterkünften/Versetzungen oder andere Beihilfen, Vergütungsdaten, Rabatte durch Drittparteien;
- Verwaltungsdaten zu Gesundheit, Wohlbefinden und Abwesenheit: in Bezug auf die Beziehung des Versicherungsnehmers zur betroffenen Person, z. B. die Personalakte des Mitarbeiters einschließlich leistungsbezogener Informationen, Aufzeichnungen von Abwesenheit/Urlaub, Grund der Abwesenheit, Einzelheiten zur physischen und psychischen Gesundheit oder des Gesundheitszustands, gesundheits- und sicherheitsbezogene Informationen und Berichte, Beschwerden, Einzelheiten zu Belästigungen, Behinderung, Invalidität, Zugang, Einzelheiten zu besonderen Anforderungen, Krankenrenten, Ruhestand;
- Daten zu Bildung und Berufserfahrung und Zugehörigkeiten: Lebensdaten, die Informationen zu Bildung und Ausbildung, Qualifikationen/Zertifizierungen, Sprachen, Beschäftigungsberichte, Fähigkeiten, Auszeichnungen oder Leistungsbewertungen oder andere Informationen zum Berufsleben enthalten können;
- Daten zu Familie, Lebensstil und soziale Verhältnisse: einschließlich Familienstand, Details zu Angehörigen/Ehepartnern/Partnern/Familie, Kontaktinformationen von nächsten Angehörigen für den Notfall, Ethnizität, Religion/Glaube, weitere Informationen zu Diversität und Gleichstellung, sowie Daten zum Privatleben, zu denen Informationen zu Vorlieben oder Abneigungen im Privatleben gehören können;
- Sensible Daten: können alle Daten umfassen, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten, Daten über die Gesundheit oder Daten über das Sexualleben oder die sexuelle Orientierung einer betroffenen Person, einschließlich medizinischer Fragebögen, Anmeldeformulare, Einwilligungserklärungen, Formulare zur Benennung von Begünstigten, ärztliche Gutachten, medizinische Beurteilungsberichte oder Sterbeurkunden, Anträge auf Vorabgenehmigungen, Rechnungen über medizinische Kosten sowie die Schadenshistorie.
Kategorien von betroffenen Personen
Die persönlichen Daten, die vom Versicherer und/oder im Auftrag des Versicherers verarbeitet werden, um seine Verpflichtungen aus oder in Verbindung mit einer vertraglichen Vereinbarung zu erfüllen, können je nach den erbrachten Dienstleistungen, folgende Kategorien von betroffenen Personen umfassen, sind jedoch nicht auf diese beschränkt:
- Informationen zu aktuellem oder ehemaligem Personal, einschließlich Direktoren, leitende Angestellte, Mitarbeiter, Beziehungen von Mitarbeitern, Dienstleistungen von natürlichen Personen (Agenturen, Vermittler), Leiharbeiter, Eingeladene, Versicherer, Subunternehmer, Vertreter von Geschäftspartnern (Anbieter, Kunden, Makler, Vermittler), Versicherungsnehmer, Vertragsinhaber, Versicherte, Begünstigte, Verwandte und/oder Angehörige von Vertragsinhabern, Versicherte oder Begünstigte, falls zutreffend;
- Kontakte oder andere Beschäftige von Kunden, Interessenten, Anbieter, Partner, Geschäftspartner oder andere verbundene Einrichtungen.
Soweit persönliche Daten und/oder andere sensible Daten für die Risikoprüfung, Verwaltung und Abwicklung eines Versicherungsvertrags erforderlich sind, gelten die Angehörigen der Versicherten und/oder Begünstigten im Todesfall für die Zwecke der Anwendung der Regulierung als „betroffene Personen“.
Einwilligung
Die Erfassung und Verwendung der persönlichen Daten, die durch die datenverantwortliche Stelle und jegliche befugte Dritte zur Verfügung gestellt werden, erfordern möglicherweise die Einwilligungserklärung der betroffenen Person, sofern die geltenden Gesetze und Regulierungen nichts anderes vorsehen: