AWP HEALTH & LIFE S.A., FRANKREICH


AWP Health & Life S.A., Frankreich
(„wir“, „uns“, „unser(er/e)“), ein Teil der Allianz Gruppe ist ein in Frankreich amtlich zugelassenes Versicherungsunternehmen und bietet Versicherungsprodukte und -services weltweit.

Der Schutz von Daten und der Privatsphäre von Personen, die bei uns versichert sind und Verträge abschließen, ist unsere höchste Priorität. In diesem Datenschutzhinweis wird erklärt, welche Arten von persönlichen Daten auf welche Art und Weise erfasst werden, aus welchem Grund diese erfasst werden und an wen diese Daten weitergeleitet werden. Bitte lesen Sie diesen Hinweis sorgfältig durch.

In diesem Fall deckt ein mit dem Versicherer abgeschlossener Versicherungsvertrag alle Angehörigen der zu versichernden Arbeitnehmerkategorie ab und/oder schließt die Erklärung der Begünstigten im Todesfall ein. Dieser Datenschutzhinweis muss diesen Drittparteien ebenfalls übermittelt werden.

Persönliche Daten in Bezug auf die Parteien der vertraglichen Vereinbarungen, die Kategorie der zu erfassenden Mitarbeiter, ihre Angehörigen und/oder Begünstigten, soweit zutreffend, und/oder jede identifizierte oder identifizierbare natürliche Person, auf die sich die persönlichen Daten beziehen – hier als „betroffene Person(en)“ („Sie“, „Ihnen“, Ihr(e)“) bezeichnet – einschließlich der Unterzeichner vertraglicher Vereinbarungen und der verschiedenen Listen, Beweisstücke, Anhänge und andere Dokumente, auf die darin Bezug genommen wird oder die darin aufgenommen werden, und/oder deren Vermerke, Änderungen oder Ergänzungen, werden für den alleinigen Zweck ihrer Verwaltung verwendet, unabhängig davon, ob diese mit automatisierten Mitteln erfolgt oder nicht, wie z. B. die Erfassung, Verarbeitung, Aufzeichnung, Organisation, Zweckbindung und Datenminimierung, Aufbewahrung, Anpassung oder Änderung, Abruf, Abfrage, Nutzung, Offenlegung durch Übertragung, Verbreitung oder anderweitige Bereitstellung, Abgleich oder Kombination, Sicherheit, in Bezug auf die Erfassung und Verarbeitung persönlicher Daten, einschließlich, aber nicht beschränkt auf, die Privatsphäre und Sicherheit derselben. Dies erfolgt in Übereinstimmung mit dem geänderten französischen Datenschutzgesetz Nr. 78–17 vom 06.01.1978 über Informatik, Dateien und Freiheiten und allen anwendbaren Gesetzen und Vorschriften zum Schutz und zur Verarbeitung persönlicher Daten, einschließlich der allgemeinen Datenschutzgrundverordnung (Verordnung (EU) 2016/679) („DSGVO“) des Europäischen Parlaments und des Rates vom 27.04.2016, nachfolgend als „EU-Verordnung“ bezeichnet, sektorspezifischen Gesetzen und anwendbaren Richtlinien und Verhaltenskodizes, die von Aufsichtsbehörden herausgegeben werden.

Die hierin definierten und verwendeten Begriffe haben die in der nachstehend definierten Richtlinie zum Schutz natürlicher Personen bei der Verarbeitung persönlicher Daten und zum freien Datenverkehr dieser Daten aufgeführte Bedeutung. Als „persönliche Daten“ gelten jegliche persönliche und/oder sensible Daten in Bezug auf betroffene Personen. Definitionen hierzu finden Sie im Folgenden.

Soweit zutreffend werden alle erforderlichen Nachträge für bestehende vertragliche Vereinbarungen, alle entsprechenden Datenschutzvereinbarungen mit Drittparteien und Vereinbarungen zu Datenübertragungen, die sich auf die Erfassung, Verarbeitung, Verwendung, Aufbewahrung und/oder die Übertragung jeglicher persönlicher Daten beziehen, die durch uns oder Drittparteien oder von Drittparteien in unserem Namen erfasst werden, in Anwendung aller Aspekte der Bestimmungen zum Datenschutz und zur Informationssicherheit abgeschlossen.

Wir sichern betroffenen Personen Folgendes zu: Wir gewährleisten und stellen sicher, dass jegliche genehmigte Drittparteien, die bei uns unter Vertrag stehen, angemessene Sicherheitsmaßnahmen einhalten, um den Schutz und die Verwendung von persönlichen Daten gemäß des abgeänderten französischen Datenschutzgesetzes Nr. 78–17 vom 06.01.1978 über Informatik, Dateien und Freiheiten sowie Gesetzen und Regulierungen in Zusammenhang mit dem Schutz und der Verarbeitung von persönlichen Daten zu gewährleisten. Dies gilt insbesondere in Bezug auf sensible Daten, für die gegebenenfalls die Umsetzung der Vertraulichkeit bei der Verarbeitung von medizinischen Daten gemäß der Verordnung, der französischen AERAS-Vereinbarung (Versicherung und Darlehen mit erhöhtem Gesundheitsrisiko), die seit 2006 in Kraft ist und am 01.01.2011 und am 02.02.2015 revidiert wurde, dem Verhaltenskodex im Anhang sowie dem französischen Kodex für medizinische Ethik gewährleistet wird.

 

Datenverantwortliche Stelle

Eine datenverantwortliche Stelle ist eine natürliche oder juristische Person, Behörde, Vertretung oder Einrichtung, die allein oder in Zusammenarbeit mit anderen, die Zwecke und Mittel der Verarbeitung festlegt. Ferner kontrolliert sie die Aufbewahrung und Verwendung persönlicher Daten in Papierform oder in elektronischer Form und ist dafür verantwortlich. Der Versicherer AWP Health & Life S.A. ist die datenverantwortliche Stelle, wie durch die entsprechenden Datenschutzgesetze und Richtlinien definiert, und bestimmt die Zwecke und Mittel der Verarbeitung von persönlichen Daten bei der Erfüllung und Verwaltung vertraglicher Vereinbarungen.
 

Datenverarbeitende Stelle

Sofern zutreffend, ist die datenverarbeitende Stelle eine Drittpartei, die durch eine gesonderte Datenschutz- und Verwaltungsvereinbarung befugt ist, alle persönlichen Daten, die der datenverarbeitenden Stelle von der datenverantwortlichen Stelle zur Verfügung gestellt werden, oder die von der datenverarbeitenden Stelle im Auftrag der datenverantwortlichen Stelle erfasst werden, in Bezug auf alle Aspekte des Datenschutzes und der Informationssicherheit zu erfassen, zu verarbeiten und zu verwenden.
 

Kategorien persönlicher Daten

Zu den verschiedenen Arten von persönlichen Daten, die bei der Erfüllung und Verwaltung vertraglicher Vereinbarungen durch befugte Dritte in der Rolle als datenverantwortliche oder datenverarbeitende Stelle erfasst und verarbeitet werden, gehören unter anderem die folgenden Informationen:

  • Allgemeine Angaben zur Person: einschließlich vollständiger Name, Titel, Adresse, Telefonnummer, E-Mail-Adresse, IP-Adresse über eine Webseite ohne Deaktivierung von Cookies, Alter/Geburtsdatum, Geschlecht, Nationalität, Ausweisdokument und/oder Ausweisnummer (Reisepass, Personalausweis), Unterschriften;
  • Allgemeine HR Angaben zum Arbeitnehmer: einschließlich Personalnummer, Jobtitel/Rolle, Jobstatus: Vollzeit, Teilzeit, Details/Beschreibung der Rolle, Sprache, Details zur Krankenversicherung, Grad, Versicherungsnehmer/Organisation, Geschäftsbereich/Abteilung, Bürostandort, Herkunftsland und Land der Entsendung, Vorgesetzter, Datum des Dienstantritts, Arbeitszeiten, Daten und Einzelheiten zur Entsendung, Enddatum und Grund für die Beendigung, Vertragsart – befristeter Vertrag/Zeitvertrag/Festanstellung, Korrespondenz, Ergebnisse zu kriminalpolizeilichen Überprüfungen im Hinblick auf Betrug und/oder terroristische Handlungen;
  • Finanzielle Details: einschließlich Bankkonto/Kreditkartendetails, Zahlungsinformationen, Gehalt/Lohn, Bonuszahlungen, Gehaltsabrechnungen, Daten zu Leistungen und Ansprüchen, Daten zu Mitarbeiterbeteiligungen, Informationen zu Unterkünften/Versetzungen oder andere Beihilfen, Vergütungsdaten, Rabatte durch Drittparteien;
  • Verwaltungsdaten zu Gesundheit, Wohlbefinden und Abwesenheit: in Bezug auf die Beziehung des Versicherungsnehmers zur betroffenen Person, z. B. die Personalakte des Mitarbeiters einschließlich leistungsbezogener Informationen, Aufzeichnungen von Abwesenheit/Urlaub, Grund der Abwesenheit, Einzelheiten zur physischen und psychischen Gesundheit oder des Gesundheitszustands, gesundheits- und sicherheitsbezogene Informationen und Berichte, Beschwerden, Einzelheiten zu Belästigungen, Behinderung, Invalidität, Zugang, Einzelheiten zu besonderen Anforderungen, Krankenrenten, Ruhestand;
  • Daten zu Bildung und Berufserfahrung und Zugehörigkeiten: Lebensdaten, die Informationen zu Bildung und Ausbildung, Qualifikationen/Zertifizierungen, Sprachen, Beschäftigungsberichte, Fähigkeiten, Auszeichnungen oder Leistungsbewertungen oder andere Informationen zum Berufsleben enthalten können;
  • Daten zu Familie, Lebensstil und soziale Verhältnisse: einschließlich Familienstand, Details zu Angehörigen/Ehepartnern/Partnern/Familie, Kontaktinformationen von nächsten Angehörigen für den Notfall, Ethnizität, Religion/Glaube, weitere Informationen zu Diversität und Gleichstellung, sowie Daten zum Privatleben, zu denen Informationen zu Vorlieben oder Abneigungen im Privatleben gehören können;
  • Sensible Daten: können alle Daten umfassen, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten, Daten über die Gesundheit oder Daten über das Sexualleben oder die sexuelle Orientierung einer betroffenen Person, einschließlich medizinischer Fragebögen, Anmeldeformulare, Einwilligungserklärungen, Formulare zur Benennung von Begünstigten, ärztliche Gutachten, medizinische Beurteilungsberichte oder Sterbeurkunden, Anträge auf Vorabgenehmigungen, Rechnungen über medizinische Kosten sowie die Schadenshistorie.

 

Kategorien von betroffenen Personen

Die persönlichen Daten, die vom Versicherer und/oder im Auftrag des Versicherers verarbeitet werden, um seine Verpflichtungen aus oder in Verbindung mit einer vertraglichen Vereinbarung zu erfüllen, können je nach den erbrachten Dienstleistungen, folgende Kategorien von betroffenen Personen umfassen, sind jedoch nicht auf diese beschränkt:
 

  • Informationen zu aktuellem oder ehemaligem Personal, einschließlich Direktoren, leitende Angestellte, Mitarbeiter, Beziehungen von Mitarbeitern, Dienstleistungen von natürlichen Personen (Agenturen, Vermittler), Leiharbeiter, Eingeladene, Versicherer, Subunternehmer, Vertreter von Geschäftspartnern (Anbieter, Kunden, Makler, Vermittler), Versicherungsnehmer, Vertragsinhaber, Versicherte, Begünstigte, Verwandte und/oder Angehörige von Vertragsinhabern, Versicherte oder Begünstigte, falls zutreffend;
  • Kontakte oder andere Beschäftige von Kunden, Interessenten, Anbieter, Partner, Geschäftspartner oder andere verbundene Einrichtungen.

Soweit persönliche Daten und/oder andere sensible Daten für die Risikoprüfung, Verwaltung und Abwicklung eines Versicherungsvertrags erforderlich sind, gelten die Angehörigen der Versicherten und/oder Begünstigten im Todesfall für die Zwecke der Anwendung der Regulierung als „betroffene Personen“.


Einwilligung

Die Erfassung und Verwendung der persönlichen Daten, die durch die datenverantwortliche Stelle und jegliche befugte Dritte zur Verfügung gestellt werden, erfordern möglicherweise die Einwilligungserklärung der betroffenen Person, sofern die geltenden Gesetze und Regulierungen nichts anderes vorsehen:

Wischen um mehr anzuzeigen

Gegenstand Einwilligungserklärung  
Abschluss, Durchführung und Erfüllung der Verpflichtungen und Rechte einer Vereinbarung und Vertragsadministration (z. B. Angebot, medizinische Risikoprüfung, Bearbeitung von Leistungsanträgen) Bei Bedarf erforderlich.  Wenn jedoch persönliche Daten notwendig für die Verarbeitung einer medizinischen Risikoprüfung und/oder eines Erstattungsantrags notwendig sind, müssen wir keine Einwilligungserklärung der betroffenen Person einholen.  
Eintreibung von Forderungen Nicht erforderlich  
Zu Informationszwecken oder um Unternehmen der Allianz-Gruppe und ausgewählten Drittanbietern die Möglichkeit zu bieten, betroffene Personen über Produkte und Services, die für diese von Interesse sein könnten, zu informieren, in Übereinstimmung mit bevorzugten Marketing-Einstellungen. Änderungen der Einstellungen können jederzeit angefordert werden, entweder über unsere Vertreter oder indem Sie sich über die folgenden Kontaktmöglichkeiten mit uns in Verbindung setzen: Erforderlich  
Für automatisierte Entscheidungen (einschließlich Profiling) zur Kreditprüfung und Personalisierung der Website. Dies betrifft die Vorstellung von Produkten, Services, Marketing-Meldungen, Angeboten und Inhalten, die auf die Bedürfnisse der betroffenen Person zugeschnitten sind. Ferner gehören dazu weitere Entscheidungen zu Daten für die betroffene Person mithilfe von Computertechnologie, z. B. eine Einschätzung dazu, welche Produkte für die betroffene Person am geeignetsten sind. Bei Bedarf erforderlich.  Wenn jedoch persönliche Daten notwendig für die Verarbeitung einer medizinischen Risikoprüfung und/oder eines Erstattungsantrags durch AWP Health & Life S.A. oder befugte Dritte notwendig sind, müssen wir keine Einwilligungserklärung der betroffenen Person einholen.  
Betrugsbekämpfung und Aufdeckung von Betrug Nicht erforderlich  
Rechtliche Verpflichtung (z. B. für steuerliche, administrative und buchhalterische Zwecke). Nicht erforderlich  
Bei einer Risikoumverteilung durch Rückversicherungen und Mitversicherungen.

Nicht erforderlich

 

Wie oben erläutert, können wir Informationen erfassen und verarbeiten, die persönliche Daten enthalten, die wir gegebenenfalls von öffentlichen Datenbanken, Drittparteien wie Maklern und Geschäftspartnern, Ärzten, Krankenhäusern, anderen medizinischen Verwaltungsbehörden, anderen Versicherern, Kreditauskunfts- und Betrugsbekämpfungsagenturen, Werbenetzwerken, Analysedienstleister, Anbietern von Suchinformationen, Schadensregulierern, Vermittlern, beauftragten Behörden, Anwälten und Notaren erhalten haben.

Für die oben genannten Zwecke, für die wir angegeben haben, dass wir keine Einwilligungserklärung von der betroffenen Person einholen müssen oder für die wir andernfalls die persönlichen Daten benötigen, um eine Versicherung abschließen und/oder einen Erstattungsantrag bearbeiten müssen, verarbeiten wir die persönlichen Daten auf der Grundlage legitimer Interessen und/oder in Erfüllung gesetzlicher Verpflichtungen.

Zugang zu und Verarbeitung von persönlichen Daten

Wir stellen sicher, dass persönlichen Daten in Übereinstimmung mit den oben genannten Zwecken verarbeitet werden.  Für die genannten Zwecke können persönliche Daten durch vertragliche Vereinbarungen zum Schutz von persönlichen Daten mit denjenigen, die als befugte datenverantwortliche und/oder datenverarbeitende Stellen tätig sind, erfasst oder an die folgenden Parteien weitergegeben werden:

  • Öffentliche Behörden, andere Unternehmen der Allianz-Gruppe, andere Versicherer, Mitversicherer, Rückversicherer, Versicherungsvermittler/-makler, medizinische Dienstleister, und Banken
  • Dienstleister außerhalb der Allianz Gruppe, die Dienstleistungen im unserem Namen erbringen. Dazu gehören beispielsweise Risikoprüfungen und die Bearbeitung von Leistungsanträgen, bei denen Gesundheitsdaten und andere notwendige Daten erfasst und verwendet werden, sodass wir die Versicherung verwalten und Zahlungen für Leistungsanträge leisten können.
  • Versicherungsnehmer, Arbeitnehmer, Makler, andere Unternehmen der Allianz-Gruppe, Versicherungsvermittler, von uns beauftragte Drittanbieter für die Risikoprüfung und/oder zur Verwaltung der Police oder Verarbeitung von Daten sowie von uns beauftragte Dienstleistungsunternehmen (Bearbeitung von Leistungsanträgen, IT, Postdienste und Dokumentverwaltung, usw.);
  • Ärzte, Pflege- und Krankenhauspersonal, andere medizinische Einrichtungen, Pflegeeinrichtungen, Krankenversicherungsfonds, professionelle Verbände und Behörden zur Verwaltung der Police oder Bearbeitung von Erstattungsanträgen;
  • Andere Unternehmen der Allianz-Gruppe, technische Berater, Experten, Anwälte, Schadensregulierer, Reparaturen, Ärzte und von uns beauftragte Dienstleistungsunternehmen (Bearbeitung von Leistungsanträgen, IT, Postdienste und Dokumentverwaltung) sowie
  • Werbetreibende und Werbenetzwerke zur Sendung von Marketing-Materialien, sofern dies nach den geltenden regionalen Gesetzen zulässig ist und in Übereinstimmung mit Ihren bevorzugten Kommunikationseinstellungen erfolgt.  AWP Health & Life S.A. teilt keine persönlichen Daten mit konzernunabhängigen Dritten für deren eigene Marketingzwecke ohne die Einwilligung der betroffenen Person.


AWP Health & Life S.A. und diese Drittparteien führen diese Übertragung in Übereinstimmung mit den Verpflichtungen und Verfahren zur vertraulichen Behandlung von Daten und medizinischen Daten durch, die für die gemeinsame Nutzung der Daten und die Verwendung für die genannten Zwecke erforderlich sind.

Schließlich kann AWP Health & Life S.A. persönliche Daten auch in den folgenden Fällen weitergeben, einschließlich, aber nicht beschränkt auf:

  • Im Fall einer voraussichtlichen oder tatsächlichen Umstrukturierung oder Fusion sowie bei Verkauf, Joint Venture, Abtretung, Übertragung oder anderweitiger Veräußerung – insgesamt oder teilweise – von Geschäftsanteilen, Betriebsvermögen oder Aktien (einschließlich Insolvenzverfahren oder ähnlichen Verfahren);
  • In Einhaltung jeglicher gesetzlicher Verpflichtungen, einschließlich gegenüber dem entsprechenden Ombudsmann, Gericht, Schiedsgericht und/oder Anwalt, falls die betroffene Person in Bezug auf von AWP Health &Life S.A. zur Verfügung gestellte Produkte oder Services eine Beschwerde einreicht.
  • Mitversicherer zur Aufteilung des Versicherungsrisikos mit anderen Unternehmen, an die AWP Health & Life S.A. einen Versicherungsvertrag ausstellt und/oder zur gemeinsamen Bearbeitung von Leistungsanträgen.
  • Andere Versicherer/Rückversicherer, die gleichzeitig das gleiche Versicherungsrisiko abdecken – mehrere Versicherungsoptionen –, um die Zahlung von Entschädigungen an mich aufzuteilen, oder die im Hinblick auf Betrug oder Finanzdelikten zusammenarbeiten.  

Verantwortungsvoller Einsatz von KI

Im Rahmen unserer Geschäftstätigkeit setzen wir Tools der künstlichen Intelligenz ein, insbesondere zur Betrugsbekämpfung, zur Automatisierung der Erstattungsbearbeitung und zur Verbesserung des Kundenservice.

Die auf diese Weise durchgeführten Verarbeitungsvorgänge erfolgen in Übereinstimmung mit den Vorgaben der lokalen Aufsichtsbehörden, der DSGVO und/oder anderen für die betroffenen Personen geltenden Gesetzen und Vorschriften.

Wir können General-Purpose-KI-Systeme (GenAI) einsetzen, um die Verwaltung Ihres Versicherungsvertrags zu unterstützen. Diese Systeme helfen uns sicherzustellen, dass die Ergebnisse präzise und zuverlässig sind und Ihnen positive Ergebnisse liefern, wie z. B. eine schnellere Erstattungsbearbeitung und eine verbesserte Servicequalität. Wenn Ihre personenbezogenen Daten und Gesundheitsdaten durch GenAI verarbeitet werden, geschieht dies unter strengen Sicherheitsvorkehrungen. Es werden nur die unbedingt erforderlichen Daten verwendet und die Daten werden durch Pseudonymisierung, Verschlüsselung und gesicherte Umgebungen geschützt. Des weiteren werden die Ergebnisse überwacht, um Genauigkeit und Korrektheit sicherzustellen. Ihre Daten werden niemals für andere Zwecke verwendet, und wir bleiben für den Schutz Ihrer Privatsphäre verantwortlich. Sie behalten alle Rechte gemäß der DSGVO, einschließlich des Rechts auf Auskunft, Berichtigung oder Widerspruch gegen die Verarbeitung Ihrer Daten.

Keine Entscheidung, die rechtliche Auswirkungen hat oder die versicherte Person erheblich beeinträchtigt, basiert ausschließlich auf einer automatisierten Verarbeitung, außer in Fällen, die durch die DSGVO und/oder andere für die betroffenen Personen geltende Gesetze und Vorschriften zugelassen sind.

In jedem Fall behalten Sie das Recht auf menschliches Eingreifen, auf die Ausübung und Durchsetzung Ihrer Rechte sowie auf Widerspruch oder die Einreichung einer Beschwerde.


Datenübertragungen

Persönliche Daten können innerhalb oder außerhalb (grenzüberschreitende Verarbeitung) des Europäischen Wirtschaftsraums (EWR) von den genannten Parteien verarbeitet werden. Dies unterliegt vertraglich festgelegten- und Geheimhaltungsrichtlinien in Übereinstimmung mit den geltenden Gesetzen und Regulierungen.  Es werden keine persönlichen und/oder sensiblen Daten an Parteien übertragen, die nicht zu deren Verarbeitung befugt sind.

Im Fall einer Übertragung von persönlichen und/oder sensiblen Daten außerhalb des EWR und insofern als solche Übertragungen in Anwendung der in der Datenübermittlungsvereinbarungen festgelegten Bedingungen in Verbindung mit den Regeln der EU-Verordnung, sektorspezifischen Gesetzen und anwendbaren Richtlinien und Verhaltenskodizes der Aufsichtsbehörden erfolgen sollen. 

Falls Ihre persönlichen sensiblen Daten zur Verarbeitung innerhalb der Allianz-Gruppe außerhalb des EWR weitergeleitet werden, erfolgt dies in Übereinstimmung mit den von Allianz anerkannten verbindlichen Unternehmensregeln, bekannt als Allianz Privacy Standard (Allianz BCR, Allianz-Datenschutzstandard). Hiermit wird ein angemessener Schutz von persönlichen Daten sichergestellt. Dieser Standard ist für alle Unternehmen der Allianz-Gruppe rechtlich bindend.  Der Allianz BCR und die Liste der Unternehmen der Allianz-Gruppe, die diesen einhalten, kann hier aufgerufen werden www.allianz.com/de.html.

Falls der Allianz BCR nicht gilt, werden wir sicherstellen, dass die Weiterleitung persönlicher Daten außerhalb des EWR den selben angemessenen Schutz hat wie innerhalb des EWR.  Weitere Informationen zu solchen Sicherungen, auf die wir uns bei solchen Übertragungen stützen, erhalten Sie über unsere Vertreter oder direkt bei uns, wie im Folgenden aufgeführt:


Rechte betroffener Personen

Die Datenschutzverordnung gewährt betroffenen Personen, unter anderem, die folgenden Rechte:

  • Recht auf Zugriff: Die betroffene Person hat das Recht, von der datenverantwortlichen Stelle eine Bestätigung darüber zu erhalten, ob persönliche Daten der betroffenen Person verarbeitet werden. Wenn dies der Fall ist, kann die betroffene Person Zugang zu diesen persönlichen Daten in knapper, transparenter, verständlicher und leicht zugänglicher Form erhalten, um sich über die Herkunft der Daten, die Zwecke der Verarbeitung, die Angaben zu der/den datenverantwortlichen Stelle(n), der/den datenverarbeitenden Stelle(n) und den Parteien, an die die Daten weitergegeben werden können, zu informieren;
  • Widerrufsrecht:  Die betroffene Person hat das Recht, die Einwilligungserklärung jederzeit zu widerrufen, wenn persönliche Daten mit ausdrücklicher Zustimmung verarbeitet werden.
  • Recht auf Berichtigung: Die betroffene Person hat das Recht, unverzüglich die Berichtigung falscher oder unvollständiger persönlicher Daten von der datenverantwortlichen Stelle zu verlangen.
  • Recht auf Löschung („Recht auf Vergessenwerden“): Die betroffene Person hat das Recht, die unverzügliche Löschung oder Entfernung von persönlichen Daten zu verlangen;
  • Recht auf Einschränkung der Verarbeitung: Die betroffene Person hat das Recht, von der datenverantwortliche Stelle zu verlangen, dass die Verarbeitung persönlicher Daten unter bestimmten Umständen eingeschränkt wird:
  • Recht auf Widerspruch: Die betroffene Person hat das Recht, aus Gründen, die sich auf ihre besondere Situation beziehen, jederzeit gegen die Verarbeitung sie betreffender persönlichen Daten Widerspruch einzulegen. Die datenverantwortliche Stelle darf dann die persönlichen Daten nicht weiter verarbeiten, es sei denn, die datenverantwortliche Stelle weist zwingende berechtigte Gründe für die Verarbeitung nach, die gegenüber den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder es liegt der Fall einer Feststellung, Ausübung und Verteidigung von Rechtsansprüchen vor;
  • Das Recht, eine menschlichen Intervention für eine Entscheidung zu erwirken, die ausschließlich auf einer automatisierten Verarbeitung basiert, einschließlich Profiling: Die betroffene Person hat das Recht, keiner Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung beruht, die rechtliche Auswirkungen auf die betroffene Person hat und die betroffene Person dadurch erheblich beeinträchtigt. Dies bezieht sich auf Profiling;
  • Recht auf Datenübertragbarkeit: Die betroffene Person hat das Recht, ihre persönlichen Daten zu erhalten, die sie einer datenverantwortlichen Stelle in einem strukturierten, üblichen und maschinenlesbaren Format übermittelt hat, und sie hat das Recht, diese Daten an eine andere datenverantwortliche Stelle zu übertragen;
  • Recht auf Einreichen einer Beschwerde bei AWP Health & Life S.A. und/oder der entsprechenden Aufsichtsbehörde für Datenschutz.

Die betroffene Person kann von diesen Rechten Gebrauch machen, indem sie sich mit einem unserer Vertreter oder direkt mit uns über die untenstehenden Möglichkeiten in Verbindung setzt. Bitte geben Sie dabei den Namen der betroffenen Person, E-Mail-Adresse, Angaben zum Konto und Grund der Anfrage an:

AWP Health & Life S.A.
Informatique et Libertés
Eurosquare 2
7 rue Dora Maar
93400 Saint Ouen
Frankreich
E-Mail:  informatique.libertes@allianzworldwidecare.com

 

Einspruch gegen die Verarbeitung persönlicher und/oder sensibler Daten

Sofern durch geltende Gesetze oder Regulierungen zulässig, können Sie der Verarbeitung Ihrer persönlichen Daten widersprechen oder uns auffordern, die Verarbeitung zu stoppen (einschließlich für direkte Marketingzwecke). Sobald die betroffene Person uns informiert hat, dürfen wir die persönlichen Daten der betroffenen Person nicht länger verarbeiten, es sei denn, dies ist durch geltende Gesetze und Regulierungen zulässig.                                 

Sie können dieses Recht in der gleichen Weise ausüben wie die anderen oben genannten Rechte.

 

Datenspeicherung

AWP Health & Life S.A. speichert Ihre persönlichen Daten gemäß der zulässigen geltenden Gesetze und Regulierungen und wie im Folgenden genannt:

Wischen um mehr anzuzeigen

Dokumente Dauer der Datenspeicherung  
Angebot, Kostenvoranschläge 3 Jahre  
Verträge und Nachträge Auf Lebenszeit  
Anmeldeformulare für Privatkunden
  • 5 Jahre ab dem Datum des Vertragsendes (falls keine Erstattungsanträge vorliegen)
  • 5 Jahre ab dem Datum der Beendigung des Versicherungsschutzes
 
IAnmeldeformulare für Berufsunfähigkeitsversicherungen Angabe in der entsprechenden Leistungsakte (siehe unten: „Leistungsakten“)  
Beiträge und Prämien, Provisionen und Gehaltsabrechnungen und Aufzeichnungen 5 Jahre  
Digitalisierte Rechnungsunterlagen 30 Jahre  
Leistungsakten im Todesfall, Komplett- und unwiederbringlicher Verlust der Autonomie, Invaliditäts- und Berufsunfähigkeit
  • Wenn die Leistung gezahlt wurde: 10 Jahre ab dem Datum der letzten Zahlung
  • Wenn die Leistung noch nicht vollständig oder teilweise an Begünstige im Todesfall des Versicherungsnehmers gezahlt wurde: 30 Jahre ab dem Datum der Sterbeurkunde des Versicherten vom Unternehmen
  • Wenn die Leistung noch nicht vollständig oder teilweise aufgrund von Verschwinden oder Abwesenheit des Versicherungsnehmers gezahlt wurde: 30 Jahre ab dem Datum der Bestätigung zum Verschwinden oder der Abwesenheit des Versicherten durch das Unternehmen
 
Erstattungsanträge für die Krankenversicherung (medizinische Kosten für Krankheit/Unfall) 3 Jahre ab dem Datum, an dem der Erstattungsantrag geschlossen wurde  
Dauerhafte Teilinvalidität aufgrund von Krankheit (PPDI) - Dauerhafte Teilinvalidität aufgrund von Unfallinvalidität (PPDA) - monatliche Zahlungen - Kostenerstattung im Krankenhaus - Ressourcen-Garantien - Vergütung des Beförderers am Ende - Ausbildungszuschüsse
  • Wenn die Leistung gezahlt wurde: 10 Jahre ab dem Datum der letzten Zahlung
  • Wenn die Leistung nicht gezahlt wurde: 30 Jahre
 
Weitere Vertragsdokumente (Verwaltungsvereinbarungen, jegliche Übereinstimmungen, Vereinbarungen, Abkommen und Verträge sowie entsprechende Nachträge). Auf Lebenszeit  

Wir speichern persönliche Daten von Ihnen nicht länger als benötigt und nur für die erforderlichen Zwecke, für die sie ursprünglich erfasst wurden.

 

Kontakt

Falls Sie Fragen haben, wie AWP Health & Life S.A. persönliche Daten verarbeitet, nehmen Sie mit uns Kontakt auf:

AWP Health & Life S.A.
Data Protection Officer
Eurosquare 2
7 rue Dora Maar
93400 Saint Ouen
Frankreich
E-Mail :  AWC.DataPrivacyOfficer@allianz.com



AWP Health & Life S.A. – Aktualisierungen des Datenschutz

Die betroffene Person muss über jegliche wichtige Änderungen, die ihre persönlichen Daten beeinträchtigen könnten, informiert werden. Andernfalls kann sich die betroffene Person mit ihrem Vertreter bei AWP Health & Life SA oder direkt mit uns über die genannten Kontaktmöglichkeiten in Verbindung setzen.

Dieser Datenschutzhinweis wurde aktualisiert am: 1. Mai 2018.

Definitionen

Die folgenden Bedingungen Informationen werden gemäß der Richtlinie 2016/679/EC des Europäischen Parlaments und des Rates vom Mittwoch, 27.04.2016 zum Schutz natürlicher Personen bei der Verarbeitung persönlicher Daten und zum freien Datenverkehr festgelegt, wie nachfolgend definiert:


Geltendes Recht

Sofern hierin nicht anders festgelegt, (a) gelten die Gesetze der Europäischen Union oder der Mitgliedsstaaten in Bezug auf persönliche Daten, für die das Bezugsrecht jedes Unternehmens der Gruppe von Rechtsträgern den Datenschutzgesetzen der EU unterliegt; und (b) gilt jedes andere anwendbare Datenschutzgesetz in Bezug auf persönliche Daten, dem jedes Unternehmen einer Gruppe von Rechtsträgern unterliegt.

 

Verbindliche Unternehmensrichtlinien (Binding Corporate Rules)

Richtlinien zum Schutz von persönlichen Daten, die von einer datenverantwortlichen oder datenverarbeitenden Stelle mit einer Niederlassung in der Region eines Mitgliedsstaats eingehalten werden. Dies gilt bei der Übermittlung oder einer Reihe von Übermittlungen persönlicher Daten an eine datenverantwortliche oder datenverarbeitende Stelle in einem oder mehreren Drittländern, entweder innerhalb einer Gruppe von Unternehmen oder in einer Gruppe von Unternehmen, die eine gemeinsame wirtschaftliche Tätigkeit ausüben.

 

Vertrauliche Informationen

Vertrauliche Informationen umfassen, sind jedoch nicht beschränkt auf, Informationen vertraulicher Art in Zusammenhang mit Policen und Versicherungsnehmern, geschäftliche Angelegenheiten, Strategien sowie kommerzielle und technische Kenntnisse der Parteien.

 

Einwilligungserklärung der betroffenen Person

Jede freie geäußerte, spezifische, informierte und unmissverständliche Angabe der betroffenen Person, die sie über eine Erklärung abgegeben oder mit einer eindeutigen Zustimmung zur Verarbeitung der sie betreffenden persönlichen Daten ausgedrückt hat.

 

Persönliche unternehmensbezogene Daten

Alle persönlichen Daten, die von einer beauftragten datenverarbeitenden Stelle und/oder einer unterauftragsverarbeitenden Stelle im Namen der datenverantwortlichen Stelle oder eines Mitglieds der Unternehmensgruppe der datenverantwortlichen Stelle verarbeitet werden. Dies erfolgt gemäß oder in Verbindung mit den entsprechenden Verwaltungsvereinbarungen und gilt einschließlich, aber ist nicht beschränkt auf, die Unterzeichner der Verwaltungsvereinbarung(en) und der vorliegenden Datenschutzgesetze, sowie aller vertraulichen Informationen, die sich auf die Geschäfte der Parteien und/oder Kunden oder Mitarbeiter der Parteien beziehen.

 

Grenzüberschreitende Verarbeitung

Die Verarbeitung persönlicher Daten, die im Zusammenhang mit der Tätigkeit von Einrichtungen in mehr als einem Mitgliedsstaat einer datenverantwortlichen oder datenverarbeitenden Stelle in der Europäischen Union erfolgt, wenn die datenverantwortliche oder datenverarbeitende Stelle in mehr als einem Mitgliedsstaat ansässig ist; oder die Verarbeitung persönlicher Daten, die im Zusammenhang mit der Tätigkeit einer einzelnen Einrichtung einer datenverantwortlichen oder datenverarbeitenden Stelle in der Europäischen Union erfolgt, von der jedoch die betroffenen Personen in mehr als einem Mitgliedsstaat erheblich betroffen oder möglicherweise erheblich betroffen sind.

 

Daten

Persönliche Daten, sensible Daten und andere Informationen, die von der datenverantwortlichen oder datenverarbeitenden Stelle zur Verfügung gestellt wurden oder von der datenverantwortlichen oder datenverarbeitenden Stelle im Zusammenhang mit der Vereinbarung zur Verfügung gestellt werden, sowie alle anderen Daten und Informationen, die von der datenverarbeitenden Stelle im Zusammenhang mit der Vereinbarung verarbeitet werden, einschließlich der persönlichen Daten der Unterzeichner der Vereinbarung und des vorliegenden Nachtrags, sowie der Daten, die sich auf die Geschäfte der Parteien und/oder Kunden oder Mitarbeiter der Parteien beziehen.

 

Datenverantwortliche Stelle         

Eine natürliche oder juristische Person, Behörde, Agentur oder andere Einrichtung, die, allein oder in Zusammenarbeit mit anderen, die Zwecke und Mittel der Verarbeitung persönlicher Daten festlegt. Die Rolle der datenverantwortlichen Stelle wird nicht dadurch bestimmt, wer die Daten erfasst oder auf sie zugreift, sondern wer die Zwecke und Mittel der Verarbeitung festlegt. Juristische Personen ohne eigene Rechtspersönlichkeit können andere für datenverantwortliche Stellen sein als der Mutterkonzern, wenn sie die Zwecke und Mittel der in ihrem Namen durchgeführten Verarbeitung festlegen. Wenn die Zwecke und Mittel dieser Verarbeitung durch das Recht der Union oder der Mitgliedsstaaten bestimmt werden, können die datenverantwortliche Stelle oder die spezifischen Kriterien für deren Benennung durch das Gesetz der Union oder der Mitgliedsstaaten festgelegt werden.

 

Datenverarbeitung oder -verfahren

Jeder Vorgang oder jede Reihe von Vorgängen, der/die von einer datenverarbeitenden Stelle im Namen einer datenverantwortlichen Stelle an persönlichen Daten oder Datensätzen an persönlichen Daten durchgeführt wird, unabhängig davon, ob dies mit automatisierten Mitteln geschieht oder nicht, wie das Erfassen, Aufzeichnen, Organisieren, Strukturieren, Speichern, Anpassen oder Ändern, Abrufen, Abfragen, Verwenden, Offenlegen durch Übertragung, Verbreitung oder anderweitige Bereitstellung, Abgleichen oder Kombinieren, Beschränken, Löschen oder Vernichten.

 

Datenverarbeitende Stelle

Eine natürliche oder juristische Person und/oder ein Rechtsträger, eine Behörde, Einrichtung oder andere Stelle, die persönliche Daten im Namen der datenverantwortlichen Stelle verarbeitet. Die Existenz einer datenverarbeitenden Stelle hängt von einer Entscheidung der datenverantwortlichen Stelle ab, die sich entweder dafür entscheiden kann, Daten innerhalb ihrer Organisation zu verarbeiten oder die Verarbeitungstätigkeiten ganz oder teilweise an eine externe Organisation zu delegieren.

Definitionen:

  • Separater Rechtsträger
  • Verarbeitung von Daten im Namen der datenverantwortlichen Stelle
  • Die datenverarbeitende Stelle ist dafür verantwortlich, die von der datenverantwortlichen Stelle erteilten Anweisungen im Hinblick auf den Zweck der Verarbeitung und die wesentlichen Elemente der Mittel umzusetzen


Datenschutzgesetz

Alle anwendbaren aktuellen und/oder zukünftigen internationalen, regionalen, föderalen oder nationalen Datenschutzgesetze, Richtlinien, Gesetze, Statuten, Kodizes, Verordnungen, Empfehlungen und/oder Stellungnahmen, die von einer relevanten Datenschutzbehörde in einer beliebigen Gerichtsbarkeit herausgegeben werden und die Verarbeitung persönlicher Daten betreffen, einschließlich der Privatsphäre und der Sicherheit persönlicher Daten, einschließlich des geänderten französischen Datenschutzgesetzes Nr. 78–17 vom 06.01.1978 über Informatik, Dateien und Freiheiten und insbesondere die allgemeine Datenschutzgrundverordnung 2016/679 vom 27.04.2016, und alle Gesetze, Verordnungen, Empfehlungen oder Stellungnahmen der Europäischen Union oder der EU-Mitgliedsstaaten, die das Datenschutzgesetz ersetzen, ergänzen oder ändern, erweitern, aufheben oder konsolidieren und sich auf die Anforderungen an die Erhebung, Verarbeitung und Nutzung persönlicher Daten durch die datenverarbeitende Stelle im Namen der datenverantwortlichen Stelle beziehen.

 

Aufsichtsbehörde für Datenschutz

Eine unabhängige Behörde, die von einem Mitgliedsstaat gemäß Artikel 51 der EU-Verordnung ernannt wird; eine Aufsichtsbehörde, die aus folgenden Gründen von der Verarbeitung von persönlichen Daten betroffen ist:

  • Die datenverantwortliche oder datenverarbeitende Stelle befindet sich in der Region des Mitgliedsstaats dieser Aufsichtsbehörde;
  • Betroffene Personen mit Wohnsitz in dem Mitgliedsstaat dieser Aufsichtsbehörde sind von der Verarbeitung erheblich betroffen oder möglicherweise erheblich betroffen;
  • Es wurde eine Beschwerde bei dieser Aufsichtsbehörde eingereicht;

Die französische Datenschutzbehörde (CNIL, Commission Nationale de l‘Informatique et des Libertés) ist die Aufsichtsbehörde in Frankreich. CNIL ist eine unabhängige administrative Behörde, die dafür verantwortlich ist, dass die Informationstechnologie im Dienste der Bürger bleibt und keine menschliche Identität, Menschenrechte, Privatsphäre oder individuellen oder öffentlichen Freiheiten verletzt werden. Sie beaufsichtigt die Durchsetzung des Datenschutzabkommens und veröffentlicht regelmäßig damit verbundene Entscheidungen und Richtlinien. www.cnil.fr/english/

 

Betroffene Person

Die identifizierte oder identifizierbare natürliche Person, auf die sich die persönlichen Daten beziehen. Eine natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann, insbesondere in Bezugnahme auf eine Identifikation wie einen Namen, eine Identifikationsnummer, Standortdaten, eine Online-Kennung oder auf einen oder mehrere Faktoren, die spezifisch die physische, physiologische, genetische, mentale, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person bestimmen.

 

Anfrage von betroffenen Person

Eine Anfrage von betroffenen Person für den Zugriff, die Korrektur, Änderung, Weiterleitung oder Löschung von persönlichen Daten.

 

Datenübertragungen außerhalb des EWR

Die Verarbeitung oder Offenlegung der persönlichen Daten gegenüber jeder Partei, die geschäftlich tätig ist, außerhalb des Europäischen Wirtschaftsraums (EWR) unter Einhaltung der geltenden Datenschutzgesetze Es ist die Verwendung von Standardvertragsklauseln in Datenübermittlungsvereinbarungen erforderlich, die zwischen den Parteien oder anderen Dritten nach Zustimmung der datenverantwortlichen Stelle für die Übermittlung persönlicher Daten außerhalb des EWR (Beschluss der Kommission 2010/87/EU) abgeschlossen werden, oder Ersatzklauseln, die später von der Europäischen Kommission genehmigt werden. Jegliche Verarbeitung von Daten erfolgt in Übereinstimmung mit den Bedingungen, die in allen Datenübermittlungsvereinbarungen festgelegt sind, die Informationen zur Verarbeitung persönlicher Daten enthalten und gemäß der DSGVO, Artikel 13 und 14, erforderlich sind.

 

Identifizierbare natürliche Person

Eine natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere unter Bezugnahme auf eine Identifikation wie einen Namen, eine Identifikationsnummer, Standortdaten, eine Online-Kennung oder auf einen oder mehrere Faktoren, die spezifisch die physische, physiologische, genetische, mentale, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person bestimmen, wie in der DSGVO in Artikel 4.1 definiert.

 

Informationssystem

Jeder strukturierte Datensatz an persönlichen Daten, die nach bestimmten Kriterien zugänglich sind, unabhängig von Form oder Methode ihrer Erstellung, Speicherung, Organisation und ihres Zugangs. Dieser Datensatz kann aus einer oder mehreren Arten von Datenträgern bestehen (z. B. Datenbanken, physische Dateien, Computerverzeichnisse, usw.).

 

(Gruppe von) Rechtsträgern

In Bezug auf jede Vertragspartei ist ein zutreffender Rechtsträger ein kontrollierender Rechtsträger und seine kontrollierten Rechtsträger:

(a)        eine kontrollierende juristische Person;

(b)       eine mit einer kontrollierenden juristischen Person verbundene Konzerngesellschaft; oder

(c)        eine kontrollierte Konzerngesellschaft, die mit einer kontrollierenden juristischen Person verbunden ist.

Zum Zwecke dieser Definition:

  • Eine Konzerngesellschaft ist ein Rechtsträger, der das Unternehmen besitzt oder kontrolliert, im Besitz oder unter der Kontrolle des Unternehmens ist, oder unter gemeinsamer Kontrolle oder Eigentum steht. Dabei ist Kontrolle definiert als der direkte oder indirekte Besitz der unmittelbaren Zuständigkeit, die Verwaltung und Richtlinien eines Unternehmens zu lenken oder zu veranlassen, sei es durch den Besitz von stimmberechtigten Wertpapieren, durch einen Vertrag oder auf andere Weise.
  • Ein Mitglied der Unternehmensgruppe ist eine juristische Person oder eine Konzerngesellschaft, die mit einer juristischen Person verbunden ist;
  • Persönliche unternehmensbezogene Daten sind alle persönlichen Daten, die von einem Vertragsverarbeiter im Namen eines Mitglieds der Unternehmensgruppe gemäß oder in Verbindung mit den entsprechenden Verwaltungsvereinbarungen verarbeitet werden.


Eine juristische Person kontrolliert eine andere, wenn sie zum entsprechenden Zeitpunkt:

(a)     entweder direkt oder indirekt mindestens 50 Prozent der stimmberechtigten Aktien der anderen juristischen Person besitzt oder anderweitig in der Lage ist, diese abzugeben oder die Stimmabgabe zu kontrollieren;

(b)    oder die Zusammensetzung der Mehrheit des Vorstands dieser anderen juristischen Person kontrolliert.

 

Pseudonymisierung

Die Verarbeitung persönlicher Daten in einer Weise, dass die persönlichen Daten ohne die Verwendung zusätzlicher Informationen keiner bestimmten Person mehr zugeordnet werden können, vorausgesetzt, dass diese zusätzlichen Informationen getrennt aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die sicherstellen, dass die persönlichen Daten keiner identifizierten oder identifizierbaren natürlichen Person zugeordnet werden.

 

Persönliche Daten

Alle Informationen über eine identifizierte oder identifizierbare natürliche Person („betroffene Person“). Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann, insbesondere in Bezugnahme auf eine Identifikation wie einen Namen, eine Identifikationsnummer, Standortdaten, eine Online-Kennung oder auf einen oder mehrere Faktoren, die spezifisch die physische, physiologische, genetische, mentale, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person bestimmen.

 

Verletzung beim Schutz persönlicher Daten

Sicherheitsverstoß, der zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Änderung, zur unberechtigten Weitergabe oder zum unberechtigten Zugang zu übermittelten, gespeicherten oder anderweitig verarbeiteten persönlichen Daten führt.

 

Empfänger

Eine natürliche oder juristische Person, Behörde, Einrichtung oder eine andere Stelle, an die persönliche Daten weitergegeben werden, unabhängig davon, ob es sich um eine Drittpartei handelt oder nicht. 2Behörden, die im Rahmen einer bestimmten Untersuchung nach dem Recht der Union oder der Mitgliedstaaten persönliche Daten erhalten können, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch diese Behörden erfolgt unter Einhaltung der geltenden Datenschutzvorschriften entsprechend den Zwecken der Verarbeitung;

 

Regulierungsbehörde

Jede Person oder Strafverfolgungs- oder andere Behörde, die im Rahmen einer gesetzlichen Regelung oder anderweitig, über die gesamte oder einen Teil der Verarbeitung persönlicher Daten in Verbindung mit der Bereitstellung oder dem Empfang der Dienste verfügt, einschließlich, aber nicht beschränkt auf die europäischen Aufsichtsbehörden für Datenschutz.

 

Sensible Daten

Persönliche Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder eine Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zum Zwecke der eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten über das Sexualleben oder die sexuelle Orientierung einer natürlichen Person.

  • „Genetische Daten“ sind persönliche Daten über die vererbten oder erworbenen genetischen Merkmale einer natürlichen Person, die eindeutige Informationen über die Physiologie oder die Gesundheit dieser natürlichen Person geben und die insbesondere aus der Analyse einer biologischen Probe der betreffenden natürlichen Person hervorgehen.
  • „Biometrische Daten“ sind persönliche Daten, die aus einer spezifischen technischen Verarbeitung in Bezug auf die physischen, physiologischen oder Verhaltensmerkmale einer natürlichen Person hervorgehen und die eine eindeutige Identifizierung dieser natürlichen Person ermöglichen oder bestätigen, wie z. B. Gesichtsbilder oder daktyloskopische Daten.
  • „Gesundheitsdaten“ sind persönliche Daten, die sich auf die physische oder mentale Gesundheit einer natürlichen Person beziehen, einschließlich der Bereitstellung von Gesundheitsdiensten, die Informationen über ihren Gesundheitszustand offenlegen.

 

Unterauftragsverarbeitende Stelle  

Jeder unterauftragsverarbeitender Drittpartei (mit Ausnahme der Mitarbeiter einer datenverantwortlichen Stelle oder der Mitarbeiter eines Unterauftragnehmers einer datenverantwortlichen Stelle), die im Namen einer datenverantwortlichen Stelle von einer datenverarbeitenden Stelle mit der Verarbeitung persönlicher Daten beauftragt wurde, kann für die Zwecke der geltenden Datenschutzgesetze auch als vertraglich beauftragte unterauftragsverarbeitende Stelle oder Subunternehmer bezeichnet werden.

Für die Zwecke der zutreffenden Datenübermittlung außerhalb des EWR, wie hierin festgelegt, ist eine vertraglich beauftragte unterauftragsverarbeitende Stelle jede von einem Datenimporteur oder einer anderen vom Datenimporteur befugten unterauftragsverarbeitende Stelle, die sich bereit erklärt, vom Datenimporteur oder einer anderen vom Datenimporteur befugten unterauftragsverarbeitende Stelle, persönliche Daten zu erhalten, die ausschließlich für die Verarbeitungstätigkeiten bestimmt sind, die nach der Übermittlung im Namen des Datenexporteurs gemäß seinen Anweisungen, den Bedingungen der Klauseln und den Bedingungen des schriftlichen Untervertrags durchgeführt werden.

 

 

Standardvertragsklauseln

Die in einer Datenübermittlungsvereinbarung festgelegten Vertragsklauseln, die von und zwischen einer datenverantwortlichen Stelle und einer datenverarbeitenden Stelle und/oder einer datenverantwortlichen Stelle und einer datenverantwortlichen Stelle erfüllt werden, bei der Übermittlung von persönlichen Daten aus dem EWR an eine datenverarbeitende Stelle oder eine andere datenverantwortliche Stelle in ein Drittland, das den Datenschutzgesetzen eines bestimmten Landes oder einer Region unterliegt, um (soweit möglich, ohne wesentliche Zweifelhaftigkeit über das Ergebnis) jede Änderung (einschließlich Ersatzklauseln) zu berücksichtigen, die in Übereinstimmung mit diesen Datenschutzgesetzen vorgenommen wird, insbesondere gemäß der Entscheidung der Europäischen Kommission vom 05.02.2010 über Standardvertragsklauseln für die Übermittlung persönlicher Daten an datenverarbeitende Stellen in Drittländern.

 

Technische und organisatorische Sicherheitsmaßnahmen

Diese Maßnahmen dienen dem Schutz von persönlichen Daten gegen eine zufällige oder unrechtmäßige Zerstörung oder den zufälligen Verlust, die Änderung, unberechtigte Weitergabe oder den unberechtigten Zugang auf diese Daten, insbesondere wenn die Verarbeitung die Übermittlung von Daten über ein Netzwerk umfasst, sowie gegen jede andere Form der unrechtmäßigen Verarbeitung.

 

Drittländer

Ein Land oder Empfänger, das/der (i) nicht von der Europäischen Kommission anerkannt wird, weil kein angemessenes Schutzniveau für persönliche Daten geboten ist; und (ii) nicht durch einen geeigneten Rahmen abgedeckt ist, der von den zuständigen Behörden oder Gerichten als ein angemessenes Schutzniveau für persönliche Daten anerkannt wird.

 

Dritte

Eine natürliche oder juristische Person, Behörde, Agentur oder Einrichtung, die nicht die betroffene Person, datenverantwortliche oder datenverarbeitende Stelle ist, sowie Personen, die unter der direkten Aufsicht der datenverantwortlichen oder datenverarbeitenden Stelle befugt sind, persönliche Daten zu verarbeiten.