Privacy- en gegevensbeschermingsbeleid

Bij Howden Insurance Brokers Nederland B.V. ("Howden Nederland", "wij", "ons", " ons") we verzamelen regelmatig en gebruiken informatie die individuen kan identificeren ("persoonsgegevens") in verband met het adviseren, regelen en assisteren bij de administratie en uitvoering van algemene verzekeringscontracten. Deze individuen kunnen professionele contacten, verzekerden of eisers omvatten (“jij", "jouw"). We begrijpen onze verantwoordelijkheden om uw persoonlijke gegevens met zorg te behandelen, om ze veilig te houden en om te voldoen aan de geldende wetten inzake gegevensbescherming.

Het doel van deze Privacyverklaring is om een duidelijke uitleg te geven over wanneer, waarom en hoe we persoonlijke gegevens verzamelen en gebruiken. We hebben het zo gebruikersvriendelijk mogelijk ontworpen en secties gelabeld om het voor u gemakkelijk te maken om naar de informatie te navigeren die voor u het meest relevant kan zijn en om u in staat te stellen op een onderwerp te klikken om meer te weten te komen.

Lees deze Privacyverklaring zorgvuldig door. Het bevat belangrijke informatie over hoe we persoonlijke gegevens gebruiken en, waar we uw gegevens bewaren, legt het uw wettelijke rechten uit. Deze Privacyverklaring is niet bedoeld om de voorwaarden van enige overeenkomst of ander contract dat u met ons heeft te overschrijven of enige rechten die u mogelijk heeft onder toepasselijke wetgeving inzake gegevensbescherming.

We kunnen deze Privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld om deze actueel te houden of om te voldoen aan wettelijke vereisten of veranderingen in de manier waarop we ons bedrijf runnen. We zullen u op de hoogte stellen van materiële veranderingen door een melding prominent op onze website te plaatsen. We raden u aan om regelmatig terug te komen en deze Privacyverklaring te bekijken, zodat u altijd weet welke informatie we verzamelen, hoe we deze gebruiken en met wie we deze delen.

Deze versie van het Privacybeleid werd gepubliceerd op 29 juni 2022.

Op wie heeft deze privacyverklaring betrekking?

Deze privacyverklaring heeft betrekking op de volgende soorten personen, waar we uw persoonlijke informatie bewaren:

  • Individuen die potentiële, huidige of voormalige klanten zijn;
  • Werknemers of vertegenwoordigers van onze potentiële, huidige of voormalige klanten;
  • Andere personen genoemd in beleids- of transactiedocumenten;
  • Bezoekers van onze websites;
  • Individuen die contact met ons opnemen met een vraag, zorg of klacht;
  • Individuen die informatie bij ons opvragen of ons toestemming geven om contact met hen op te nemen voor marketingdoeleinden.

Er zijn types individuen waarop deze Privacyverklaring niet van toepassing is, bijvoorbeeld onze werknemers en onderaannemers (inclusief potentiële en voormalige werknemers en onderaannemers). Als u een van deze individuen bent en meer informatie wilt over hoe wij uw gegevens verzamelen, gebruiken en opslaan, neem dan contact met ons op. Onze contactgegevens staan vermeld in Sectie 9.

  1. WIE is verantwoordelijk voor het beheren van uw persoonlijke gegevens?

Wij zijn een gegevensbeheerder en een dochteronderneming van Howden Broking Group Limited ("HBG"), die deel uitmaakt van de Howden Group. Ons geregistreerde kantoor is gevestigd aan Veerhaven 7, 3016 CJ, Rotterdam, Nederland, met bedrijfsregistratienummer 58513396, en ons WFT-register licentienummer is 12042018. Tot slot zijn we geregistreerd bij KiFiD onder nummer 300.015556.

  1. WELKE persoonlijke gegevens verzamelen wij?

Wij verzamelen uw persoonlijke gegevens en gebruiken deze op verschillende manieren, afhankelijk van uw relatie met ons en hoe u met ons hebt geïnterageerd. We kunnen deze persoonlijke gegevens rechtstreeks van u verzamelen, of we kunnen deze van een derde partij ontvangen. Afhankelijk van uw relatie met ons, kunnen we de volgende soorten persoonlijke gegevens over u bewaren.

  • Identiteit en contactgegevens: bijvoorbeeld uw naam, geboortedatum, postadres, telefoonnummer en e-mailadres;
  • Schadedata: bijvoorbeeld gegevens met betrekking tot claims die via ons zijn ingediend, of uw eerdere claimservaring;
  • Betaling en accountgegevens: bijvoorbeeld, uw bankrekeninggegevens of makelaarskosten;
  • Locatiegegevens: Bijvoorbeeld, uw postadres of IP-adres, de locatie van enig verzekerd eigendom, en in geval van een claim, waar het incident plaatsvond;
  • Correspondentiegegevens: bijvoorbeeld kopieën van brieven en e-mails die wij naar u sturen of die u naar ons stuurt, en notities of opnames van telefoongesprekken.
  • Internetgegevens: bijvoorbeeld informatie verzameld door cookies en andere online technologieën zoals Google Analytics, terwijl u onze website gebruikt of contact met ons opneemt via online methoden;
  • Informatie die we verkrijgen uit andere bronnen: bijvoorbeeld van kredietbureaus, anti-fraude en andere financiële misdaadpreventiebureaus en andere gegevensleveranciers. Dit kan demografische gegevens en op interesse gebaseerde gegevens omvatten;
  • Klachtgegevens: bijvoorbeeld, wat de klacht was, hoe we het hebben onderzocht en opgelost, inclusief eventueel contact met KiFiD of andere derde partij bemiddelingsdiensten.

Sommige van onze processen combineren verschillende sets informatie die we hebben. Dit kan het combineren van verschillende gegevenssets die we over u hebben bevatten, of het combineren van uw informatie met die van andere personen.

Speciale categorie gegevens

Bepaalde soorten informatie worden onder de wetgeving inzake gegevensbescherming aangeduid als "bijzondere categorie gegevens" en genieten extra bescherming vanwege hun gevoeligheid, bijvoorbeeld informatie die de gezondheidstoestand of medische toestand van een individu onthult, strafrechtelijke veroordelingsgeschiedenis, ras of etniciteit, politieke opvattingen of religieuze overtuigingen. We zullen deze informatie alleen verzamelen wanneer we hiervoor een wettelijke basis hebben en wanneer het strikt noodzakelijk is, zoals:

  • Wanneer het relevant is voor het type verzekering waarover u vragen stelt, die u heeft aangeschaft, eerder heeft gehad of waarop u genoemd bent;
  • Wanneer het relevant is voor een claim die u heeft ingediend of die iemand anders tegen u heeft ingediend;
  • Waar het relevant is voor een klacht of probleem dat u bij ons heeft gemeld; en,
  • Om alternatieve vormen van correspondentie voor u te regelen, zoals braille, audioformaat of Touch-Type diensten.
  1. Voor welke DOELEINDEN gebruiken we uw persoonlijke gegevens en wat is onze WETTELIJKE GRONDSLAG?

De wetgeving inzake gegevensbescherming vereist dat we een wettelijke basis vaststellen om uw persoonlijke gegevens te gebruiken. We zullen uw persoonlijke gegevens over het algemeen gebruiken om een van de vier hieronder genoemde redenen.

  • Om een contract aan te gaan of uit te voeren: bijvoorbeeld om u of het bedrijf dat u vertegenwoordigt een verzekeringsofferte te verstrekken, een verzekeringspolis te starten, wijzigen of annuleren, de polis te beheren, eventuele claims af te handelen, eventuele vragen te beantwoorden die u heeft, uw verzoeken uit te voeren of eventuele schulden te innen;
  • Om te voldoen aan een wettelijke verplichting: bijvoorbeeld de regels die zijn vastgesteld door toezichthouders in de Europese Unie (EU), om uw rechten onder de wetgeving inzake gegevensbescherming te vervullen, klachten af te handelen en te voldoen aan andere wettelijke vereisten zoals het voorkomen van financiële misdrijven.
  • Voor onze legitieme zakelijke belangen: bijvoorbeeld om fraude op te sporen en te voorkomen, voor statistische analyse, om ons bedrijf en onze producten en diensten te monitoren en te verbeteren, om te voldoen aan geldende wet- en regelgeving en voor sommige marketingactiviteiten. Wanneer we vertrouwen op onze legitieme belangen om persoonsgegevens te verwerken, beoordelen we onze zakelijke behoeften om ervoor te zorgen dat ze evenredig zijn en uw rechten niet aantasten. In sommige gevallen heeft u ook het recht om bezwaar te maken tegen dit soort gebruik zoals uitgelegd in Sectie 8.
  • Met uw toestemming: bijvoorbeeld wanneer u ons toestaat om uw persoonlijke gegevens te gebruiken voor een specifiek doel waar geen andere wettelijke basis van toepassing is. Als een verwerkingsactiviteit is gebaseerd op uw toestemming, zal de documentatie die u moet invullen een bepaling bevatten waarin u kunt aangeven dat u toestemming geeft. U kunt vervolgens op elk moment die toestemming intrekken zoals uitgelegd in Sectie 8, en we zullen u op dat moment meer vertellen over de mogelijke gevolgen van het intrekken van uw toestemming.

Hoewel de wetgeving inzake gegevensbescherming voorziet in andere juridische grondslagen, is het onwaarschijnlijk dat deze van toepassing zijn vanwege de aard van ons bedrijf of zouden alleen van toepassing zijn in extreme omstandigheden, zoals het nodig hebben om uw persoonlijke gegevens te gebruiken om uw leven of dat van anderen te beschermen.

Speciale categorie gegevens

De verwerking van bijzondere categorieën gegevens vereist een aanvullende juridische grondslag bovenop de hierboven genoemde gronden. Deze aanvullende juridische grondslag zal doorgaans zijn:

  • uw expliciete toestemming;
  • de oprichting, uitoefening of verdediging door ons of derden van juridische claims; of
  • een aanzienlijke vrijstelling van openbaar belang die wordt geboden onder de lokale wetgeving, zoals wanneer de verwerking noodzakelijk is om te helpen bij het beheer en de uitvoering van verzekeringen, of om onwettige handelingen op te sporen of te voorkomen, of om fraude te voorkomen.
  1. Met wie delen we uw persoonlijke gegevens?

Indien van toepassing, delen wij uw persoonlijke gegevens met de volgende soorten derde partijen wanneer we daar een geldige reden voor hebben:

  • Andere bedrijven binnen Howden Group Holdings (HGH) die ons ondersteunen bij het leveren van onze diensten aan u;
  • Verzekeraars en tussenpersonen, waaronder maar niet beperkt tot, verzekeringsmakelaars, algemene beheermaatschappijen, risicobeoordelaars, schadeherstelbureaus, derde partij beheerders en schadebeoordelaars die met ons samenwerken om te helpen bij het beheer van de diensten die wij leveren;
  • Dienstverleners, die helpen bij het beheren van onze IT- en backoffice-systemen.
  • Onze toezichthouders in Nederland en de EU, die onder andere de Autoriteit Financiële Markten (AFM) en de Autoriteit Persoonsgegevens (AP) kunnen omvatten, en over de hele wereld;
  • Kredietreferentiebureaus en organisaties die werken aan het voorkomen van fraude in financiële diensten;
  • Advocaten en andere professionele dienstverleners die u, ons of een derde partij vertegenwoordigen;
  • klanttevredenheidsserviceproviders, die namens ons feedback van onze klanten verzamelen over onze service niveaus; en
  • Potentiële kopers van onze bedrijven.

Zoals hierboven vermeld, kunnen wij uw informatie beschikbaar stellen aan andere HGH-bedrijven zodat zij ons kunnen voorzien van IT- en infrastructuursupport, voor statistische analyse, voor bedrijfsrapportage of voor externe zakelijke ontwikkelingsdoeleinden waarvoor zij vergoeding kunnen ontvangen, zoals het verstrekken van marktinzicht aan verzekeraars op vertrouwelijke basis. Wij en zij zullen uw persoonlijke gegevens alleen bekendmaken aan derden buiten de Howden Group in overeenstemming met de wetgeving inzake gegevensbescherming, of in een geanonimiseerd en/of geaggregeerd formaat indien nodig ter ondersteuning van de hierboven vermelde doeleinden.

  1. Internationale overschrijvingen

Voor zakelijke doeleinden, om criminaliteit te helpen voorkomen/opsporen of waar vereist door de wetgeving of regelgeving, kunnen we uw persoonlijke gegevens moeten overdragen of toegang verlenen aan partijen in het buitenland. Deze partijen omvatten makelaars, verzekeraars, herverzekeraars, dienstverleners, andere bedrijven van de Howden Group en wetshandhavingsinstanties. Wanneer we dit doen, zullen we ervoor zorgen dat uw informatie wordt overgedragen in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming.

Als de gegevensbeschermingswetten van het land waarnaar we van plan zijn uw persoonlijke gegevens over te dragen niet als gelijkwaardig worden erkend aan die in de EU, zullen we ervoor zorgen dat de ontvanger een formele juridische overeenkomst aangaat die voldoet aan de vereiste normen.

U heeft het recht om ons te vragen om meer informatie over de waarborgen die wij hebben ingesteld zoals hierboven vermeld. Neem contact met ons op zoals beschreven in Sectie 9 als u meer informatie wilt.

  1. Geautomatiseerde besluitvorming en profilering

Als u een verzekerde persoon bent die een kredietcontrole uitvoert via een premium financieringsverstrekker, kunnen we geautomatiseerde besluitvorming gebruiken om te bepalen welke actie te ondernemen op basis van de resulterende kredietscore. We maken geen gebruik van profilering.

Let op: U heeft bepaalde rechten met betrekking tot geautomatiseerde besluitvorming en profilering. Zie Sectie 8 voor meer informatie over uw rechten.

  1. Hoe lang bewaren we uw persoonlijke gegevens?

We zullen uw persoonlijke gegevens bewaren zolang als redelijkerwijs nodig is voor de doeleinden vermeld in Sectie 3. In de meeste gevallen zal dit zeven (7) jaar zijn na het einde van onze relatie met u, echter, in sommige omstandigheden kunnen we uw persoonlijke gegevens voor langere periodes bewaren, bijvoorbeeld;

  • Waar we verplicht zijn om dit te doen in overeenstemming met wettelijke of regelgevende vereisten;
  • Zodat we een nauwkeurig overzicht hebben van uw interacties met ons in geval van klachten;
  • Als we redelijkerwijs geloven dat er een kans op een rechtszaak bestaat met betrekking tot onze transacties met u.

Wij hanteren een gegevensbewaarbeleid dat wij toepassen op de gegevens die wij beheren. Indien uw persoonlijke gegevens niet langer nodig zijn, zullen wij ervoor zorgen dat deze veilig worden verwijderd of opgeslagen op een manier waarop ze niet langer worden gebruikt. U kunt een kopie opvragen door contact met ons op te nemen via de gegevens die worden getoond in Sectie 9.

  1. Wat zijn jouw rechten?

De wet op gegevensbescherming geeft u rechten met betrekking tot uw persoonlijke gegevens. In dit gedeelte krijgt u een overzicht van deze rechten en hoe ze verband houden met de informatie die u ons verstrekt. De Autoriteit Persoonsgegevens heeft ook gedetailleerde informatie over uw rechten gepubliceerd op hun website: https://www.autoriteitpersoonsgegevens.nl/

  • Uw recht op toegang

Je hebt het recht om kopieën op te vragen van de persoonlijke gegevens die we over jou hebben, samen met zinvolle informatie over hoe het wordt gebruikt en met wie we het delen. Dit recht geldt altijd, maar er zijn gevallen waarin we mogelijk niet in staat zijn om je alle informatie te verstrekken die we hebben. Als dit het geval is, zullen we bevestigen waarom we het niet kunnen verstrekken, tenzij er een geldige juridische reden is waarom we dat niet kunnen.

  • Uw recht op rectificatie

Als de persoonsgegevens die we bewaren onjuist of onvolledig zijn, en dit van invloed is op de manier waarop we uw gegevens gebruiken, heeft u het recht om eventuele onjuistheden te laten corrigeren en om eventuele onvolledige gegevens aan te vullen. Als u ons vraagt om uw persoonsgegevens te corrigeren, zullen we u bevestigen dat dit is gebeurd, of als er een geldige reden is waarom dit niet kan worden gedaan, zullen we u laten weten waarom.

  • Uw recht op verwijdering (het recht om "vergeten" te worden)

U heeft het recht om te verzoeken dat uw persoonlijke gegevens worden gewist in bepaalde omstandigheden. Als u ons vraagt om uw persoonlijke gegevens te wissen, zullen we u ofwel bevestigen dat dit is gebeurd, of als we het niet kunnen verwijderen, u laten weten waarom en u ook informeren hoelang we het zullen bewaren.

  • Uw recht om de verwerking te beperken

U kunt ons vragen om het gebruik van uw persoonlijke gegevens in bepaalde omstandigheden te beperken. Als u ons vraagt om het gebruik van uw persoonlijke gegevens te beperken, zullen we u ofwel bevestigen dat dit is gebeurd, of als we het niet kunnen beperken, zullen we u informeren waarom.

  • Uw recht om bezwaar te maken tegen direct marketing

Je kunt bezwaar maken tegen het ontvangen van direct marketing van ons, bijvoorbeeld door te klikken op de afmeldlink in elke e-mail die je van ons ontvangt. Als je dat doet, zullen we ervoor zorgen dat je dergelijk materiaal in de toekomst niet meer ontvangt, tenzij je van gedachten verandert en het specifiek in de toekomst aanvraagt.

  • Uw recht om bezwaar te maken tegen geautomatiseerde besluitvorming

Je kunt bezwaar maken tegen uitsluitend geautomatiseerde beslissingen die over jou worden genomen met behulp van jouw persoonlijke gegevens. Als je dat doet, zullen wij regelen dat iemand de beslissing beoordeelt en het resultaat aan jou bevestigt.

  • Uw recht om onze legitieme belangen aan te vechten

U kunt bezwaar maken tegen ons gebruik van uw persoonlijke gegevens wanneer wij vertrouwen op een legitiem zakelijk belang als wettelijke basis voor de verwerking van uw informatie. Als u dit doet, zullen wij u ofwel bevestigen dat de verwerking is gestopt, of dat er een geldige reden is voor de verwerking om door te gaan, dan zullen wij u informeren waarom.

  • Uw recht om bezwaar te maken tegen het gebruik van uw informatie voor statistische doeleinden.

In sommige gevallen kunt u bezwaar maken tegen het gebruik van uw persoonlijke gegevens voor statistische doeleinden. Als u dat doet, zullen wij u bevestigen dat de verwerking is gestopt, of als er een geldige reden is voor de verwerking om door te gaan, zullen wij u informeren waarom.

  • Uw recht op gegevensportabiliteit

In bepaalde omstandigheden heeft u het recht om te verzoeken dat uw persoonlijke gegevens worden samengesteld in een gemeenschappelijk, machinaal leesbaar formaat en ofwel rechtstreeks aan u worden verstrekt of door ons naar een door u aangewezen derde partij worden verzonden. Als u dit verzoekt, zullen we ofwel handelen naar uw instructie en bevestigen dat we dit hebben gedaan, of als er een geldige reden is waarom dit niet kan worden gedaan, zullen we u vertellen waarom.

  • Jouw recht om te klagen

Als u niet tevreden bent over hoe wij uw persoonlijke gegevens hebben gebruikt of als u denkt dat wij niet aan uw gegevensrechten hebben voldaan, heeft u het recht om een klacht bij ons in te dienen met behulp van de gegevens die worden getoond in Sectie 9 van deze Privacyverklaring. Als u niet tevreden blijft met ons antwoord, kunt u een klacht indienen bij een toezichthoudende autoriteit. In Nederland is de toezichthoudende autoriteit de Autoriteit Persoonsgegevens die kan worden gecontacteerd door de instructies te volgen die beschikbaar zijn op hun website hier.

  1. Hoe u contact met ons kunt opnemen

Het primaire contactpunt voor alle kwesties die voortvloeien uit deze Privacyverklaring, inclusief het uitoefenen van uw rechten als betrokkene, is ons gegevensbeschermingsteam dat kan worden gecontacteerd door een e-mail te sturen naar [email protected]. Indien u een van uw rechten wenst uit te oefenen, gelieve het volgende op te merken:

  • We nemen de vertrouwelijkheid van persoonlijke gegevens serieus en behouden het recht om u om bewijs van uw identiteit te vragen als u een verzoek indient;
  • We zullen geen vergoeding vragen om een van uw rechten met betrekking tot uw persoonlijke gegevens uit te oefenen, tenzij uw verzoek om toegang tot informatie ongegrond, repetitief of buitensporig is, in welk geval we een redelijk bedrag in rekening zullen brengen. We zullen u op de hoogte stellen van eventuele kosten voordat we uw verzoek voltooien;
  • We streven ernaar om te reageren op alle geldige verzoeken binnen een maand, tenzij het bijzonder ingewikkeld is of als u meerdere verzoeken heeft gedaan, in welk geval we streven naar een reactie binnen drie maanden. We zullen u laten weten als het langer dan een maand gaat duren. We kunnen u vragen of u ons kunt helpen door precies te vertellen wat u wilt ontvangen of waar u zich zorgen over maakt. Dit zal ons helpen om uw verzoek sneller af te handelen.
  • Lokale wetten voorzien in aanvullende vrijstellingen, met name met betrekking tot het recht op toegang, waarbij persoonsgegevens in bepaalde omstandigheden voor u kunnen worden achtergehouden, bijvoorbeeld wanneer het onderhevig is aan wettelijk voorrecht;
  • We hoeven niet te voldoen aan een verzoek als dit nadelige gevolgen zou hebben voor de rechten en vrijheden van andere betrokkenen.